บริษัท Cybertech QuaDream ถูกเปิดเผยในข้อหาขายสปายแวร์รับจ้าง

บริษัท Cybertech QuaDream ถูกเปิดเผยในข้อหาขายสปายแวร์รับจ้าง

โหนดต้นทาง: 2597581

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: April 20, 2023
บริษัท Cybertech QuaDream ถูกเปิดเผยในข้อหาขายสปายแวร์รับจ้าง

QuaDream บริษัทรักษาความปลอดภัยทางไซเบอร์ในอิสราเอลที่ล้มเหลวถูกกล่าวหาว่าผลิตและแจกจ่ายสปายแวร์ที่ผิดกฎหมาย อ้างอิงจากนักวิจัยจาก Lab พลเมือง และไมโครซอฟต์ ในความเป็นจริง Microsoft มี "ความมั่นใจสูง" ว่าสปายแวร์ที่พบนั้น "เชื่อมโยงอย่างมากกับ QuaDream"

มัลแวร์ Reign ที่ติดไวรัสในอุปกรณ์ iOS 14 ที่มีช่องโหว่ย้อนหลังไปถึงปี 2021 แม้ว่าจะพบว่ามันกำหนดเป้าหมายไปที่อุปกรณ์ iOS 14 เท่านั้น แต่ข้อมูลบางอย่างระบุว่าอาจส่งผลกระทบต่ออุปกรณ์ Android บางรุ่น เครื่องมือแฮ็กถูกนำไปใช้กับบุคคลฝ่ายค้าน นักข่าว และกลุ่มผู้สนับสนุนทั่วโลก โดยปรากฏในอย่างน้อย 10 ประเทศทั่วยุโรปและอเมริกาเหนือ

หลังจากติดตั้งมัลแวร์บนโทรศัพท์ของเป้าหมายผ่านการเชิญ iCloud ที่เป็นอันตราย การโจมตีสามารถฟังและบันทึกการโทร ติดตามตำแหน่งของเหยื่อ ถ่ายภาพ และส่งข้อมูลทั้งหมดกลับไปยังศูนย์ควบคุม

ก่อนหน้านี้ บริษัทเดียวกันเคยรับผิดชอบในการขายเครื่องมือแฮ็กแบบ “zero-click” ที่รอยเตอร์รายงานในปี 2022 — นี่ไม่ใช่ครั้งแรกที่ QuaDream เผชิญกับข้อกล่าวหาในการขายเครื่องมือแฮ็ก บริษัทเป็นคู่แข่งที่ไม่ค่อยมีคนรู้จักกับบริษัทเทคโนโลยีของอิสราเอลรายอื่นที่ขายสปายแวร์ The NSO Group อย่างไรก็ตาม หลังจากการวิจัยถูกเปิดเผย บริษัทก็ล้มหายตายจากไปมาก

“บริษัทไม่ได้ดำเนินการอย่างเต็มที่มาระยะหนึ่งแล้ว และเชื่อว่ามีพนักงานเหลืออยู่เพียงสองคนในสำนักงานซึ่งมีหน้าที่ดูแลคอมพิวเตอร์และอุปกรณ์อื่นๆ” รายงานกล่าวว่า พนักงานก่อนหน้านี้ยังถูกเรียกตัวเพื่อพิจารณาคดี “ในขณะเดียวกัน คณะกรรมการก็พยายามขายทรัพย์สินทางปัญญาของบริษัท”

Amy Hogan-Burney ที่ปรึกษาทั่วไปของ Microsoft กล่าวว่าบริษัทอย่าง QuaDrive “เติบโตภายใต้ร่มเงา” เขาเสริมว่าการเปิดเผยบริษัทเทคโนโลยีที่น่าสงสัยมีความสำคัญต่อการป้องกันพวกเขาจากการหลอกลูกค้าอีกครั้งและเพื่อหยุดอาชญากรไซเบอร์รายอื่น ๆ จากการพยายามขายเครื่องมือที่ผิดกฎหมาย

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย