Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen

De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met advocaten van WhatsApp.

WhatsApp detecteerde in december aanvallen op zo'n negentig gebruikers, waaronder journalisten, meldde het bedrijf vorige week. Vermoedelijk zit het Israëlische spywarebedrijf Paragon achter die aanvalscampagne.

De Italiaanse regering ziet de aanvallen als zeer ernstig, schrijft het op haar website. Haar Nationaal Agentschap voor Cybersecurity is daarom in gesprek gegaan met advocatenkantoor Advant, dat door WhatsApp is aangesteld. Uit dat gesprek blijkt dat een deel van de betrokken gebruikers Belgische of Nederlandse telefoonnummers heeft. Dat suggereert dat zij uit deze landen komen. Om hoeveel Belgische en Nederlandse gebruikers het gaat, zegt de Italiaanse overheid niet. Wel is bekend dat er in ieder geval zeven Italiaanse gebruikers zijn getroffen, die door WhatsApp zelf op de hoogte zijn gebracht.

WhatsApp stelt dat het de vermeende aanvallen in december heeft verstoord. Ook heeft het een cease-and-desistbrief naar Paragon verstuurd en overweegt het bedrijf verdere juridische stappen. Om soortgelijke aanvallen in de toekomst te voorkomen, is een update doorgevoerd.

Door Eveline Meijer

Nieuwsredacteur

06-02-2025 • 13:54

31

Submitter: Anonymoussaurus

Reacties (31)

Sorteer op:

Weergave:

Bizar toch, we hebben niet eens een slechte relatie met Israel maar nog steeds vinden ze het daar niet leuk dat we hier persvrijheid hebben en sommige mensen kritisch op Israel zijn. Volgens mij gaan onze echte geopolitieke vijanden nog niet eens zo ver.
Het gaat niet om Israël maar een zelfstandig Israëlisch bedrijf.
Israel is geen groot land. De hi-tech bedrijven daar zijn stuk voor stuk intiem met defensie verwoven en worden door de staat gesponsord. Vrijwel alle hi-tech producten uit israel zijn primair voor defensie ontwikkeld. Zo ook de hacksoftware.
En de medewerkers zijn 99% van de tijd ex-Mossad / Skin Bet / IDF of werken daar nog als reservist. En je kent het gezegde, eens een spion, altijd een spion. Dus helemaal uit die wereld zijn ze niet. Omdat ze nog zo dicht bij het vuur zitten kun je gerust zeggen dat het verlengstuk van de Israëlische regering zijn. En dat die eerder wel eens materieel leverden aan discutabele regimes, begin jaren 80 Argentijnse Videla regime bijvoorbeeld, moge duidelijk zijn. Israël bespeeld als sinds de Koude Oorlog meerdere kanten.
Daarbij is 'zelfstandig' uiteraard een discutabele term.
Maar het is een gegeven (dat was iig met Pegasus zo) dat de Israelische overheid bepaald aan welke landen en regimes de software mag worden verkocht. Dus de Israelische overheid heeft zeker wel een pap in de vinger.
Tuurlijk. En Paragon had natuurlijk totaal zelf het idee verzonnen om dit te doen. Misschien omdat ze zich verveelden? 8)7
Let op het woord “vermoedelijk”
Ik vraag me af wat onze relatie is met Israel. Na de voetbalwedstrijd in Amsterdam is daar het nieuws verspreid dat we allemaal op joden jagen.
Hypocriet niet? En we moeten ze maar te vriend houden?
Paragon verkoopt die software / hacking tools. Net zoals NSO Group. Ondanks dat beide Israelische bedrijven zijn kun je daaruit niet opmaken dat het een aanval is door de Israelische Staat.

[Reactie gewijzigd door vdr01 op 6 februari 2025 16:55]

Het is zeker wel een aanval van israel maar mischien niet zoals je het verwacht.
Het is het op de markt brengen van die tools dat de eigenlijke aanval is. Het is net zoals wapens verkopen aan partijen met een conflict. Ze zorgen er in zulke situaties voor dat de partijen elkaar onderling gaan aanvallen. M.I. vooral bedoelt als een hypocrisiekaart die israel kan trekken als de westerse wereld weer eens met het vingertje naar israel wijst.
Ook de Westerse wereld, lees overheden en politiediensten, staan op de klantenlijst. Dergelijke tools worden o.a. ingezet om 'onkraakbare' iPhones en Android toestellen te ontgrendelen middels gebruik van zero day's.
Ja, dat zeg ik, wij passen de israelische tools op onszelf toe. Wij zijn dus die partijen die elkander aanvallen met gereedschappen die wij zonder israel niet zouden hebben. Dit leidt per direct to minder stabiliteit in europa. En natuurlijk is het ook onze schuld, maar het kost tijd om je als maatschpij aan te passen aan dit soort dreigingen van binnenuit. Israel profiteert ondertussen zowel financieel als politiek van de ellende die wij met hun software over onszelf uitstorten.
De Israelische staat is niet erg gelukkig met de berichtgeving over Gaza.
Daarnaast waren er de voetbalrellen.
Gelet op het feit dat er journalisten werden getarged kan je er uit opmaken dat de Israelische Staat in elk geval een motief had.
Vrijwel zeker liegen ze. Als je die software verkoopt zijn je exploits foetsie.

Zij doen de aanvallen, de software komt niet van hun servers af.
Belachelijk dat een "bondgenoot" ons target.
Dit roept om serieuze Kamervragen met de ambassadeurs erbij gesleept.
vermoedelijk zit het Israëlische spywarebedrijf Paragon achter die aanvalscampagne”
Als Israël vermoed dat er een Hamas-militant eens een appje heeft gestuurd naar de schoonmaker van een school, dan beslissen ze meteen om die hele school op te blazen, alle kinderen aan de gort, en alsnog is de grootste partij van Nederland er dan als de kippen bij om dat te verdedigen.

Toen Israël zonder bewijs riep "UNRWA heeft 2 mensen in dienst die banden hebben met Hamas" werd meteen besloten om deze essentiële hulporganisatie vanuit Nederland volledig te sabboteren. Achteraf bleek alles van Israël een leugen, nederland maakte geen excuses.

Dus sorry, maar als we nu zien dat er een cyberaanval vanuit Israël onze vrije pers aanvalt, dan is een gesprekje met de ambassadeur absoluut niet overdreven.
We hebben helemaal niets gezien. De Italiaanse overheid heeft van WhatsApp vertegenwoordigers te horen gekregen dat zij in december een cyberaanval gedetecteerd hebben waarbij vermoedelijk de Paragon software is gebruikt. Op wie de aanval specifiek gericht was, is onbekend.

Dat het journalisten zou betreffen staat niet in het artikel hier op Tweakers.
Lees eens goed de tweede alinea, eerste zin: "WhatsApp detecteerde in december aanvallen op zo'n negentig gebruikers, waaronder journalisten, meldde het bedrijf vorige week." Dat linkt ook nog naar een heel artikel.
Ik zou zeggen, lees de link en let goed op het woordje 'waarschijnlijk'.
Ik reageer op: 'Dat het journalisten zou betreffen staat niet in het artikel hier op Tweakers.'

Dat heeft niets met een woord waarschijnlijk te maken. Het staat gewoon in het artikel.
Als China dit zou doen zou er met moord en brand geschreeuwd worden, overal in het nieuws op de voorpaginas. Nu Israel dit doet zie of hoor je amper wat en zullen er altijd mensen zijn die dit bagatelliseren.

Een fijne bondgenoot hebben wij. En wij maar elke keer hun verdedigen.

[Reactie gewijzigd door iSpace_61 op 6 februari 2025 14:05]

Vermoedelijk zit het Israëlische spywarebedrijf Paragon achter die aanvalscampagne”
Er wordt gezegd dat er waarschijnlijk een Israelische bedrijf achter de aanval zit, maar uit andere artikelen lijkt het meer op dat israelische software is gebruikt, net per se een israelisch bedrijf die de aanval doet.
https://www.theguardian.com/technology/2025/feb/06/owner-of-spyware-used-in-alleged-whatsapp-breach-ends-contract-with-italy

En het bedrijf Paragon is overgenomen door een US based bedrijf recentelijk, en heeft ook contracten met bijv. de overheid van de US

[Reactie gewijzigd door steye op 6 februari 2025 14:09]

Hoeveel joodse onderdanen werken bij de US regering, denk dan maar in wat er gebeurt en naar wie ze luisteren.
Jij bent hier de eerste die het over joods heeft, artikel en reacties gaan over Paragon en Israëlisch. Of denk je misschien dat dat hetzelfde is?
Goed lezen waar ik op antwoord, mij geen woorden in de mond leggen die ik niet zeg ;)
Bij NSO kwamen de aanvallen gewoon van hun servers af.

Het is veel te gevaarlijk om je exploits te verkopen, ben je ze snel kwijt. Het zal vrijwel altijd hacking as a service zijn, en de bedrijven zullen vrijwel altijd de doelwitten toch nog even na kijken (kan iets super gevaarlijk zijn zoals de telefoon van de Amerikaanse president). Dus 100% medeplichtig.

Op dit item kan niet meer gereageerd worden.