Wikileaks objavio kopije špijunskog softvera FinFisher i spisak kupaca softvera
Vesti, 16.09.2014, 00:38 AM
Wikileaks je juče objavio kopije novih verzija programa koji su delovi četvrte generacije kontroverznog špijunskog softvera FinFisher, kritikujući nemačku vladu zbog toga što dozvoljava prodaju ovog softvera nekim od najrepresivnijih režima u svetu.
FinFisher prodaje Gamma International GmbH, nemački ogranak kompanije Gamma Group, u čijem je sastavu i britanska filijala Gamma International Ltd. Nemačka kompanija proizvodi i prodaje sisteme za upad u računare, softverske exploite i sisteme za daljinski nadzor koji omogućavaju presretanje komunikacija i podataka sa OS X, Windows i Linux računara, kao i Android, iOS, BlackBerry, Symbian i Windows Phone uređaja.
Za FinFisher je javnost saznala u decembru 2011. kada je Wikileaks objavio dokumente sa detaljima o proizvodima i poslovanju kompanije.
Džulijan Asanž, osnivač Wikileaksa, je kritikovao vladu nemačke kancelarke Angele Merkel zbog toga što se “pretvara da je zabrinuta za privatnost”, dok njena dela govore drugačije.
Wikileaks je objavio kopije komponenata FinFishera, uključujući i FinFisher Relay, FinSpy za Windows koji se koristi za presretanje fajlova i komunikacija na Windows računarima na kojima se krišom instalira, FinSpy Proxy i FinSpy Master koji se koristi za kontrolu prikupljanja podataka. Wikileaks je objavio i kopije računa proizvođača, nove brošure proizvoda i bazu podataka web sajta za podršku korisnicima, omogućavajući javnosti uvid u nove pojedinosti o ovim proizvodima i redak uvid u bazu klijenata kompanije, kao i uvid u to koliko su novca pojedini klijenti izdvojili za ovu tehnologiju.
Procenjuje se da je nemačka kompanija od FinFishera do sada zaradila najmanje 50 miliona evra, saopštila je organizacija. Među klijentima nemačke kompanije do kojih je Wikileaks došao analizirajući zahteve za podršku, nalaze se Slovačka, Mongolija, Katar, Južnoafrička Republika, Bahrein, Pakistan, Estonija, Vijetnam, Australija, Belgija, Nigerija, Holandija, Singapur, Bangladeš, Mađarska, Italija i Bosna i Hercegovina.
Među najvećim kupcima je Mongolija, koja nedavno izabrana za predsedavajućeg organizacije Freedom Online Coalition koju su oformile vlade koje su, barem deklarativno, posvećene zajedničkoj borbi za slobodni internet i zaštitu osnovnih ljudskih prava.
Drugi istaknuti klijent nemačke kompanije je Bahrein, čija vlast koristi FinFisher za ucenjivanje i kažnjavanje aktivista koji se bore za ljudska prava.
Prema podacima do kojih je došao Wikileaks, FinFisher je do sada koristilo 64 korisnika, sa 171 objavljenom licencom. Možda to ne izgleda mnogo, ali treba imati na umu da je reč o veoma skupom softveru i licencama.
Wikileaks se nada da će objavljivanje ovih podataka pomoći tehnološkoj zajednici da razvije alate za zaštitu ljudi od FinFishera kao i za praćenje njegovih komandnih i kontrolnih centara.
Ono što je juče objavio Wikileaks ipak nije novost. U avgustu je nepoznati haker provalio u korporativnu mrežu kompanije i ukrao bazu podataka klijenata kao i brošure ali i druge dokumente koje je Wikileaks analizirao i praktično sada popisao, a u aprilu prošle godine Citizen Lab je identifikovao 36 zemalja koje su mogući korisnici ovog softvera. Većina zemalja sa spiska Wikileaksa nalazi se i na prošlogodišnjem spisku Citizen Laba, osim Bosne i Hercegovine, Belgije, Italije i Slovačke.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





