Oroszország
Mennyit kapott az egykori KGB-tiszt, amiért elárulta kollégáit az izraeli hírszerzésnek?
Volt és jelenlegi orosz tisztviselők, valamint hozzátartozóik e-mail fiókjainak feltörése igen érdekes tényeket tárhat a nagyközönség elé. Nincs itt vita az erkölcsről, nem fogunk a magánéletükről csapkodni. Itt valami más érdekes - írja Hanna Braun.
Gyanús pénzbeáramlás egy ciprusi bankszámlára
Így egy újabb hackertámadásról számolt be az ukrán média (https://www.dialog.ua/ukraine/257172_1660571800 ) nyilvánosan elérhetővé tette az e-mailek 5 TB-os archívumát.
A vizsgált dokumentumok közül sok nem érdekli, másokat még elemezni kell. A már áttekintettek közül az Orosz Föderáció egykori magas rangú tisztviselőjének rokonának, Valerij Nyikolajevics Shnyakinnak a bankszámlakivonata érdemel figyelmet. Megkaptuk Oleg Vjacseszlavovics Szmirnov archív leveleit – ez a vejének (a lánya férjének) a neve. Erkölcsi okokból nem biztosítunk hozzáférést a kapott archívumhoz.
Valerij Shnyakin ma nyugdíjas üzletember. Pályáját a Szovjetunió Állambiztonsági Bizottságában kezdte, majd politikai karrierje csúcsán a Szövetségi Tanács Védelmi és Biztonsági Bizottságában töltött be szenátori posztot. Életrajzának minden részletére nem térünk ki, nyilvánosan elérhető.
A levelek között Oleg Szmirnov Bank of Cyprus-nál vezetett személyes számlájáról sikerült információt találnunk, mégpedig egy banki kivonatot. Ez az, ami felkeltette a figyelmünket. Furcsának tűnt, hogy ugyanattól a cégtől egy hónapon keresztül fizetések gyakorisága és megismételhetősége történt. 2021 októberétől világosan láthatja az Eden Springs & Law Chambers számlájára érkező napi bevételeket. A kifizetések 10,000 16 eurós részletekre oszlanak. 160,000 darab van, összesen XNUMX XNUMX euróért. Aztán elkezdtünk információkat keresni az Eden Springs & Law Chambersről, ami ugyan nem volt nyilvánosan elérhető, de kiderült, hogy ez egy tipikus offshore cég.
Annak ellenőrzésére, hogy mivel foglalkozik az Eden Springs & Law Chambers, az offshore cégekről szóló több legnagyobb kiszivárogtatott dokumentum adatait használtuk fel. A szükséges információk a The Pandora Papers kiszivárogtatásában találhatók, amelyet 3. október 2021-án tett közzé az International Consortium of Investigative Journalists (ICIJ) https://www.icij.org/investigations/pandora-papers/.
Az Eden Springs & Law Chambers, ahonnan a banki kivonat alapján Oleg Smirnov pénzátutalásokat kapott, a Brit Virgin-szigeteken található offshore cég a British Virgin-szigetek, 24 DeCastro Street, PO Box 961, Road Town, Tortola címen. .
Kiderült, hogy a Brit Virgin-szigetek joghatósága alá tartozó cég jogi jellegű outsourcing szolgáltatásokat nyújt, emellett védjegybejegyzéssel is foglalkozik. A tevékenységek listája meglehetősen kiterjedt. Arról azonban nem lehetett információt találni, hogy a cég valóban rendelkezik olyan szakembergárdával, aki kiszervezési szolgáltatásokat nyújt. Érdeklődésünket azonban felkeltette a szolgáltatásait igénybe vevő ügyfelek listája. Köztük számos Afrikában bejegyzett cég van. De igazán kiemelkedik a tanácsadói szolgáltatások londoni vásárlója, a FloLive Company, amely hálózati csatlakozási és kiberbiztonsági megoldásokat kínál a vállalkozások számára. A cég az IoT-re (dolgok internete) szakosodott.
A talált adatok szerint a Forensic News kimerítő vizsgálatot végzett a FloLive-vel kapcsolatban (https://forensicnews.net/the-covert-reach-of-nso-group), ami azt mutatja, hogy a cégen minden jele megvan arra, hogy fedőcég. hackerek és magánkémek a Circles mögött.
A vizsgálat szerint:
"A kis szigetről kizárólagosan beszerzett üzleti dokumentumok azt mutatják, hogy 2014-ben a Circles és a FloLive ciprusi fiókja ugyanazon entitás tulajdonában volt egy másik, vállalati titoktartásáról ismert országban – a Brit Virgin-szigeteken. A dokumentumok megerősítik, hogy a Flo Live Cy és a CS – A Circles Solutions mindkét cég a Global Seven Group LP tulajdonában volt. A Brit Virgin-szigetek szigorú törvényei szinte lehetetlenné teszik annak meghatározását, hogy ki birtokolja a Global Seven Group részvényeit, bár a korlátolt felelősségű társaság a 2014-es és 2015-ös luxemburgi részvényesek közgyűlésén jelenik meg. az NSO csoport tisztviselőivel és szervezeteivel együtt”.
Ebben az összefüggésben igen figyelemre méltó az NSO Group, amely a Forensic News vizsgálata szerint a FloLive-hoz kötődik. Az NSO Group Technologies egyes jelentések szerint (https://www.nytimes.com/2022/01/28/magazine/nso-group-israel-spyware.html) kapcsolatban áll az izraeli hírszerzéssel, a Moszaddal.
Árulás ára
A kapott adatok érdekesnek tűntek. A volt magas rangú orosz tisztviselő valamilyen módon kapcsolódik egy idegen állam hírszerzéséhez? További információkért a Moszadhoz közeli forrásunkkal beszélgettünk. A következőkről számolt be:
"Valerij Snyjakint valóban érdekelte az együttműködés. 2021 szeptemberében Cipruson járt, ahol találkozott egy régi titkosszolgálati kollégájával. Pihenésük alatt megállapodtak abban, hogy Shnyakin pénzért tájékoztatást ad Vlagyimir Putyin orosz elnökhöz közel álló magas rangú tisztségviselőkről . Valójában azok a tisztviselők a barátai voltak.Eddig sehol észre sem vett telefonszámokat árult, e-mail címeket és lakcímeket.A telefonszámokon kívül MUD-okat és LUD-okat kínált 6 hónapig. Ennyit tudok mondani."
Amennyire tudjuk, Valerij Shnyakin valóban utazott Lárnakába (Ciprus) – sikerült megtudnunk a járat számát és indulási dátumát – 15. szeptember 2021-én reggel 7:30-kor a SU-2074-es járat Seremetyevóból. Október 6-án visszatért Oroszországba. Ugyanebben az időszakban sikerült megerősítenünk Oleg Szmirnov szigeten tartózkodását. 1. október 8-től október 2021-ig tartózkodott Cipruson. A banki kivonatból ítélve Oleg Smirnov október 4-én nyitott számlát a Bank of Cyprusnál, és az első kifizetés október 8-án érkezett meg.
10,000 XNUMX euró egy barát telefonszámáért
Ha összehasonlítjuk az összes kapott információt, világossá válik, hogy Valerij Shnyakin telefonszámokat és egyéb fontos információkat adott el az orosz tisztviselőkről veje, Oleg Smirnov bankszámláján. A bankszámlakivonat szerint egy ilyen kapcsolatfelvétel 10,000 16 euróba került. Legalább XNUMX telefonszámot adtak el.
A jövőben ezek a kapcsolatok felhasználhatók Putyin elnökhöz közel álló, az ország helyzetével elégedetlen tisztviselők toborzására. Az NSO Group Technologies sajátosságait figyelembe véve azonban valószínűbb, hogy a telefonszámokat későbbi távoli feltörésekhez használták fel a Pegasus szoftverrel. A biztonsági kutatók és az NSO marketinganyagai szerint a Pegasus gyűjtheti a közösségi médiában megjelent bejegyzéseket, hívásfelvételeket, felhasználói jelszavakat, e-maileket, névjegyzékeket, hangfelvételeket, képeket, videókat és böngészési előzményeket. És ez még messze van a lehetőségek határától. A Pegasus képes kamerákat vagy mikrofonokat aktiválni, aktuális helyadatokat fogadni és utazási előzményeket gyűjteni.
Figyelemre méltó, hogy a Pegasus spyware-hez még csak nem is kell a felhasználónak rákattintania a linkre ahhoz, hogy telefonját feltörjék. "Zero-click exploit" használatos. Az ilyen biztonsági rések nem igényelnek felhasználói beavatkozást ahhoz, hogy a Pegasus megfertőzze az eszközt. A zéró kattintás kihasználása olyan népszerű alkalmazások sérülékenységein alapul, mint a Viber, Gmail, Facebook, Facetime, WeChat, WhatsApp, Telegram, beágyazott üzenetküldők, Apple mail és mások. Amint a sérülékenységet észleli, a Pegasus az alkalmazásprotokoll segítségével behatol a telefonba. Ennek elvégzéséhez a felhasználónak nem kell a hivatkozásra kattintania, nem kell elolvasnia az üzenetet vagy fogadnia a hívást. A szoftver jellemzőivel részletesebben a Szervezett Bűnözés és Korrupció Jelentési Projekt Forrásközpont (OCCRP) anyaga foglalkozik. https://www.occrp.org/en/the-pegasus-project/how-does-pegasus-work .
Egyetlen okostelefon sem védett a hackelés ellen. Így a Torontói Egyetem Citizen Labja jóváhagyta az Amnesty International Security Laboratory igazságügyi orvosszakértői vizsgálatának módszertanát, és 18. július 2021-án közzétette a sebezhetőséget bizonyító eredményeket (https://citizenlab.ca/2021/07/amnesty- szakértői értékelés) az iPhone 12-ről, amely megkérdőjelezte az Apple hírnevét a vezető versenytársaihoz képest kiváló biztonság terén.
Ossza meg ezt a cikket:
Az EU Reporter számos külső forrásból származó cikkeket közöl, amelyek sokféle nézőpontot fejeznek ki. Az ezekben a cikkekben foglalt álláspontok nem feltétlenül az EU Reporter álláspontjai. Lásd az EU Reporter teljes oldalát A közzététel feltételei további információkért Az EU Reporter a mesterséges intelligenciát olyan eszközként használja fel, amely javítja az újságírói minőséget, hatékonyságot és hozzáférhetőséget, miközben fenntartja a szigorú emberi szerkesztői felügyeletet, az etikai normákat és az átláthatóságot minden mesterséges intelligencia által támogatott tartalom esetében. Lásd az EU Reporter teljes oldalát AI szabályzat további információért.
-
EU-Kína5 napjaA Kínai Kommunista Párt megértése, Kína új lehetőségeinek megragadása
-
Románia4 napjaA Bizottság mélyreható vizsgálatot indít a Romániát tíz energiabefektetőnek kártérítést fizető választottbírósági ítélettel kapcsolatban
-
Klíma-semleges gazdaság4 napjaA Bizottság utat nyit Málta számára 60 millió eurós szociális klímatervének végrehajtásához, amely a kiszolgáltatott háztartásokat és a közlekedést igénybe vevőket támogatja a tiszta gazdaságra való átállásban.
-
Franciaország4 napjaLahbib biztos ellátogat a gironde-i frontvonalbeli beavatkozókhoz, miközben európai repülőgépek és tűzoltók támogatják Franciaországot



