De Marokkaanse autoriteiten hebben spyware-aanvallen uitgevoerd op activisten, journalisten en andere critici door gebruik te maken van netwerkinjecties via het staatstelecombedrijf Maroc Telecom. Dit blijkt uit een recent onderzoeksrapport van Amnesty International. Hierbij werden telefoons besmet met de Pegasus-spyware, waarmee onder meer microfoon en camera kunnen worden geactiveerd en communicatie via diverse apps zoals WhatsApp, Gmail en Telegram kan worden afgeluisterd en onderschept.
De Pegasus-spyware wordt sinds 2016 verspreid via verschillende kwetsbaarheden in onder andere iOS, iMessage en WhatsApp, waarvoor op het moment van de aanvallen geen updates beschikbaar waren. Infecties kunnen plaatsvinden via 1-click-aanvallen waarbij een slachtoffer op een malafide link moet klikken, maar ook via 0-click-aanvallen waarbij alleen het telefoonnummer van het doelwit nodig is. Daarnaast worden netwerkinjectie-aanvallen ingezet, waarbij de telecomprovider het netwerkverkeer manipuleert om het slachtoffer naar een exploitpagina te leiden.
Volgens Amnesty International zijn dergelijke netwerkinjectie-aanvallen uitgevoerd via het netwerk van Maroc Telecom, het staatsbedrijf in Marokko. De organisatie heeft 103 Marokkaanse telefoonnummers geïdentificeerd die gekoppeld zijn aan potentiële doelwitten van Pegasus, waarvan 65 personen actief zijn binnen maatschappelijke organisaties. De spywarecampagne vond plaats tussen 2017 en 2021 en richtte zich op kritische journalisten, activisten, advocaten en politici.
Amnesty International heeft de Marokkaanse autoriteiten schriftelijk geïnformeerd over de bevindingen, maar ontving geen reactie.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *