Amerikanska investerare snusar runt svartlistade NSO Groups tillgångar

Amerikanska investerare snusar runt svartlistade NSO Groups tillgångar

Amerikanska investerare snusar runt svartlistade NSO Group Assets PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

NSO Group står inför ett antal existentiella kriser för tillfället, och det verkar finnas en grupp företagsamma investerare – inklusive, enligt uppgift, en Wrigley-tuggummimagnat – redo att dra fördel av lassokontroll över det utan tvekan mest destruktiva och kraftfulla spionprogramverktyget känt hittills, dvs Pegasus.

Det israeliska företaget svartlistades av den amerikanska regeringen i november 2021 för att ha skapat och sålt dess kraftfulla nollklick spionprogramverktyg Pegasus, som har använts av sina kunder för att rikta in sig på och spåra regeringstjänstemän, människorättsarbetare, journalister, aktivister, akademiker, ambassadarbetare och affärsmän över hela världen. 

Utnämningen satte allvarliga restriktioner på företagets förmåga att bedriva verksamhet genom att förbjuda all överföring av amerikansk teknologi till NSO Group. Sedan, i december 2021 NSO Groups spionprogram hittades på telefoner till minst nio anställda i det amerikanska utrikesdepartementet, vilket inte heller hjälpte till att tina upp företagets relation med Biden-administrationen.

Det finns också problemet med det ökande antalet stämningar.

NSO Groups rättegångsdokument växer

En ny stämningsansökan lämnad in av Hanan Elatr, änka efter den mördade Washington Post-journalisten Jamal Khashoggi, anklagar NSO Groups Pegasus spionprogram av att ha brutit mot amerikanska hackinglagar för att spåra paret som leder fram till 2018 dödande av den högljudda saudiska dissidenten.

Elatr säger i stämningsansökan att den Pegasus spionprogram "orsakade henne enorm skada, både genom den tragiska förlusten av sin man och genom hennes egen förlust av säkerhet, integritet och autonomi, såväl som förlusten av hennes ekonomiska stabilitet och karriär.”

Utöver Elatr finns det andra, mycket mer djupgående juridiska fiender för NSO Group att oroa sig för. Apple väckte talan i november 2021 mot organisationen för att rikta in sina användare med Pegasus spionprogram (attacker som pågår). Och i januari avvisade USA:s högsta domstol en framställning om att blockera en process mot NSO Group inlämnad av Meta-ägda WhatsApp för skador på spionprogram.

Juicy Fruit Heir, Sandler Film Producent Float NSO Purchase

Trots de juridiska, affärsmässiga och varumärkesmässiga utmaningarna fortsatte NSO Group enligt uppgift att finslipa och förbättra Pegasus spionprogram. En färsk rapport från forskningsorganisationen Citizen Lab, som gått i spetsen för att arbeta för att avslöja Pegasus missbruk, sa att det upptäckte minst tre nya exploateringskedjor mot människorättsaktivister så sent som 2022.

Kanske på grund av det har investerare börjat nosa på en potentiell möjlighet. Det sägs att ett brokigt gäng investerare inklusive Robert Simonds, en amerikansk investerare vars bakgrund inkluderar att producera Adam Sandler-filmer, och hans kompis, cannabisindustriinvesterare och tuggummiförmögenhetsarvinge William "Beau" Wrigley, tittar på köper upp NSO Groups tillgångar, enligt ny rapportering från The Guardian.

Rapporten tillägger att en talesman för Wrigley förnekade att han är i diskussioner om att köpa NSO Groups tillgångar, medan en källa nära Simonds sa att han var "djupt" i samtalen om en försäljning men medveten om att det skulle vara en brant stigning för att få affären klar. 

"Att placera sådan kraftfull övervakningsteknik i händerna på individer som kanske inte har djup expertis inom cyberindustrin eller en historia av engagemang i sektorn väcker frågor om de potentiella konsekvenserna", säger Callie Guenther, forskningschef för cyberhot på Critical Start till Dark Reading om den potentiella NSO-försäljningen. "Det är viktigt att säkerställa att alla potentiella köpare av NSO:s tillgångar har den nödvändiga expertis som krävs för att hantera tekniken på ett ansvarsfullt sätt, upprätthålla lämpliga skyddsåtgärder och förhindra potentiellt missbruk."

Det bör noteras att andra försök att köpa kontroll över Pegasus inte har fungerat. Förra året undersökte L3Harris, ett amerikanskt företag och amerikansk försvarsentreprenör, ett eventuellt köp av NSO Groups teknologi, men Vita huset protesterade över "allvarliga kontraspionage- och säkerhetsproblem", tillade Guardian.

Sedan finns det den israeliska regeringen, som noggrant reglerar NSO Group och som potentiellt skulle kunna ingripa i någon försäljning av sin teknologi, påpekar Guardian.

"NSO verkar under noggrann reglering av Israels försvarsministerium, och varje potentiell försäljning av dess tillgångar kommer sannolikt att bli föremål för granskning från israeliska myndigheter", säger Guenther. "Det återstår att se hur en sådan transaktion skulle kunna fortsätta och om den skulle uppfylla relevanta regulatoriska krav och nationella säkerhetsöverväganden."

Men kanske finns det ett sötningsmedel här: The Guardian lade till ett saftigt rykte till sin rapportering om att Simonds privat har lovat att överlämna övervakningstekniken till den så kallade "Five Eyes"-alliansen mellan underrättelsetjänsterna i Australien, Kanada, Nya Zeeland, Storbritannien och USA.

Trots det är ett löfte ingen garanti. Guenther beskriver ett antal potentiella problem med att NSO Groups tillgångar hamnar i orätta händer, inklusive att ge de nya ägarna makten att förbättra sina befintliga möjligheter för exploatering, målinriktning, samt bromsa framtida potentiella sårbarheter.

"Förvärvet kan påverka det övergripande cyberhotslandskapet. Om NSO:s spionprogramteknik blir mer tillgänglig eller sprider sig i obehöriga händer kan det leda till en ökning av riktade attacker, övervakningsaktiviteter och potentiellt missbruk”, varnar Guenther. "Detta skulle kräva ökad vaksamhet och stärkta defensiva åtgärder från organisationer, regeringar och cybersäkerhetsgemenskaper för att mildra de associerade riskerna."

Har Pegasus redan nått sin topp?

Många kanske ifrågasätter kraften ett verktyg som Pegasus kan ha när de flyger på uppdrag av någon som är rik nog att köpa det, men det verkliga värdet av NSO Group, och dess dominans i spionprogramområdet, kan redan ha nått toppen.

JT Keating, senior vice president för mobilsäkerhetsföretaget Initiatives, förklarade för Dark Reading att trenden bestämt går mot spionprogram med öppen källkod, vilket gör övervakningsverktygen tillgängliga för nästan vem som helst och drar ner värdet på NSOs proprietära Pegasus-produkt.

"Spionprogram är nu mainstream, inklusive övergången från att vara helt beroende av Dark Web för distribution till att se samma kit och verktyg som finns på online-förråd som GitHub eller online-gemenskaper som Reddit." säger Keating. "Oavsett vad som händer med organisationer som NSO, kommer mobila spionprogram bara att fortsätta att spridas."

Samtidigt fortsätter dock pressen på NSO Groups verksamhet.

Tidsstämpel:

Mer från Mörk läsning