211service.com
Et dystert syn: Hvordan cyberovervåking blomstrer i global skala
Ms Tech | Getty
Den økende overlappingen mellom verdens våpenhandel og den hemmelighetsfulle overvåkingsindustrien risikerer å skade USAs nasjonale sikkerhet og vil skape potensiale for enda mer misbruk med mindre mer ansvarlighet blir introdusert, ifølge en ny studie.
De undersøkelser , fra den amerikanske tenketanken Atlantic Council, tilbyr et av de mest grundige regnskapene som noen gang er satt sammen av en blomstrende, tverrkontinental overvåkingsindustri som tjener milliarder av dollar og likevel for det meste klarer å holde seg unna rampelyset. Etter år med økende etterspørsel etter hacker-til-leie-produkter og en økning i rapporterte misbruk fra selskaper som NSO Group , prøver land rundt om i verden nå å håndtere denne stort sett skjulte industrien.
Rapporten er basert på 20 år med data samlet inn fra cyberovervåkingsmessen ISS verden og våpenmesser som Frankrikes Milipol , der hacking er det raskest voksende forretningssegmentet sammen med mer tradisjonelle varer som våpen og stridsvogner. Forfatterne undersøkte 224 overvåkingsselskaper som var til stede på disse showene, så på markedsføringsmaterialet deres, undersøkte hvor i verden de annonserte produktene sine, og detaljerte det kjente salget av overvåkings- og hackingverktøy.
Relatert historie
Dette amerikanske selskapet solgte iPhone-hackingverktøy til UAE-spioner Et amerikansk cybersikkerhetsselskap sto bak et iPhone-hack fra 2016 solgt til en gruppe leiesoldater og brukt av De forente arabiske emirater.
De argumenterer også for at mange selskaper som markedsfører internasjonalt, spesielt til motstandere av NATO, er uansvarlige proliferatorer og fortjener mer oppmerksomhet fra beslutningstakere.
Disse selskapene inkluderer Israels Cellebrite, som utvikler telefonhacking og etterforskningsverktøy, og som selger over hele verden til land inkludert USA, Russland og Kina. Selskapet har allerede møtt betydelig tilbakeslag på grunn av for eksempel sin rolle under Kinas inngrep i Hong Kong og oppdagelsen av at teknologien ble brukt av en bangladeshisk dødsskvadron.
Når disse firmaene begynner å selge varene sine til både NATO-medlemmer og motstandere, sier rapporten, bør det provosere nasjonale sikkerhetsbekymringer hos alle kunder.
Handelen er stadig mer global, ifølge rapporten, med 75 % av selskapene som selger cyberovervåking og inntrengningsprodukter utenfor sitt eget hjemkontinent. Hovedforfatter Winnona DeSombre, en stipendiat ved Atlantic Councils Cyber Statecraft Initiative, hevder at slike salg signaliserer potensielle problemer med tilsyn.
Det ser ikke ut til å være vilje til selvregulering for et flertall av disse bedriftene, sier hun.
Ved å markere slike firmaer som uansvarlige proliferatorer, håper DeSombre å oppmuntre lovgivere over hele verden til å målrette noen selskaper for større regulering.
Når disse firmaene begynner å selge varene sine til både NATO-medlemmer og motstandere, bør det provosere nasjonale sikkerhetsbekymringer hos alle kunder.
Regjeringer har nylig gjort grep mot noen former for kontroll. De EU vedtok strengere regler på overvåkingsteknologi i fjor, med mål om å øke bransjens åpenhet. Og i løpet av den siste måneden har USA vedtatt strengere nye lisensieringsregler for salg av inntrengningsverktøy. Det beryktede israelske spionvareselskapet NSO Group var ett av flere selskaper som ble lagt til en amerikansk svarteliste på grunn av påstander om at spionprogramvare den leverte til utenlandske myndigheter deretter ble brukt til å ondsinnet målrette myndighetspersoner, journalister, forretningsfolk, aktivister, akademikere og ambassadearbeidere. NSO har konsekvent benektet lovbrudd og argumenterte at den etterforsker misbruk strengt og stenger av krenkende kunder.
Likevel sier en av rapportens forfattere at det er viktig å innse omfanget av det som skjer.
Det mest grunnleggende ved denne artikkelen er at vi har å gjøre med en industri, sier Johann Ole Willers, stipendiat ved Norsk Utenrikspolitisk Institutt (NUPI) Senter for Cybersikkerhetsstudier. Det er en grunnleggende innsikt. Det er ikke nok å målrette NSO Group.
En advarsel
FNs menneskerettighetseksperter tok nylig opp alarmer om det de kalte økende bruk av leiesoldater i cyberspace.
Det er ubestridelig at cyberaktiviteter har evnen til å forårsake krenkelser både i væpnede konflikter og i fredstid, og dermed at en hel rekke rettigheter er engasjert, sa Jelena Aparac, leder av en FNs arbeidsgruppe om saken, i en uttalelse . Gruppen ba internasjonale lovgivere om å regulere industrien mer effektivt for å beskytte retten til liv, økonomiske sosiale rettigheter, ytringsfrihet, personvern og retten til selvbestemmelse.
En hindring er at cyberovervåkingsindustrien er full av uklarheter: skallselskaper og forhandlere er vanlige, og både selgere og kjøpere bruker en rekke verktøy for å skjule interaksjonene deres.
Det er ikke nok kunnskap om bransjen i offentligheten, hvor man kan avgrense de uansvarlige firmaene fra de ansvarlige, sier DeSombre.
Rapporten peker på nylig tiltale av tidligere amerikansk etterretningspersonell som hadde jobbet for De forente arabiske emirater som bevis på at evner først utviklet av vennlige regjeringer kan ende opp med å bli brukt til andre spionformål. Hackingverktøyene og ekspertisen utviklet av amerikanske byråer ble deretter brukt av UAE for å spionere på hundrevis av mål, inkludert amerikanere.
Bruk og misbruk
Forskerne har noen forslag til hvordan myndigheter kan lære å forstå og kontrollere dette voksende økosystemet. De anbefaler å vedta sterkere kjennskap til dine kundekrav for bransjen, slik at hver selger bedre vil forstå hvordan potensielle kunder kan bruke – eller misbruke – et hackingverktøy.
Relatert historie
Inne i FBI, Russland og Ukrainas mislykkede etterforskning av nettkriminalitet Russland og Ukraina lovet å samarbeide og bidra til å fange verdens mest suksessrike hackere. Men ting gikk ikke helt etter planen.
Forskerne argumenterer for at NATO-land, som er vertskap for mange fremtredende cyberovervåkingshandelsarrangementer, bør begrense oppmøtet til uansvarlige leverandører på våpenmesser. De oppfordrer også til mer internasjonalt samarbeid for å kvitte seg med smutthull i eksportlovene som gjør det mulig for leverandører unngå kontroller og selge til autoritære regimer. Til slutt oppfordrer de til å navngi og skamme uansvarlige selgere og kjøpere.
Vår analyse indikerer at det eksisterer en betydelig gruppe private selskaper som er villige til å handle uansvarlig: markedsføringsevner som medfører risiko for å bli verktøy for undertrykkelse for autoritære regimer eller strategiske verktøy for allierte utenfor NATO, konkluderer rapporten.
Uten slike handlinger, advarer den, står verden overfor et dystert syn: et økende antall private selskaper som ser få konsekvenser av å styrke cyberarsenalene til store vestlige motstandere, bare profitt.