211service.com
En dyster udsigt: Hvordan cyberovervågning boomer på globalt plan
Fru Tech | Getty
Det stigende overlap mellem verdens våbenhandel og den hemmelige overvågningsindustri risikerer at skade USA's nationale sikkerhed og vil skabe potentiale for endnu mere misbrug, medmindre der indføres mere ansvarlighed, ifølge en ny undersøgelse.
Det forskning , fra den amerikanske tænketank Atlantic Council, tilbyder et af de mest grundige regnskaber, der nogensinde er samlet af en blomstrende, tværkontinental overvågningsindustri, der tjener milliarder af dollars og alligevel for det meste formår at holde sig ude af rampelyset. Efter år med stigende efterspørgsel efter hacker-til-udlejning-produkter og en stigning i rapporterede misbrug fra virksomheder som f.eks NSO Group , forsøger lande rundt om i verden nu at håndtere denne stort set skjulte industri.
Rapporten er baseret på 20 års data indsamlet fra cyberovervågningsmessen ISS verden og våbenmesser som Frankrigs Milipol , hvor hacking er det hurtigst voksende forretningssegment sammen med mere traditionelle varer som våben og kampvogne. Dens forfattere undersøgte 224 overvågningsvirksomheder, der var til stede ved disse shows, så på deres markedsføringsmateriale, undersøgte, hvor i verden de reklamerede for deres produkter, og detaljerede det kendte salg af overvågnings- og hackingværktøjer.
Relateret historie
Dette amerikanske firma solgte iPhone-hackingværktøjer til UAE-spioner Et amerikansk cybersikkerhedsfirma stod bag et iPhone-hack fra 2016, der blev solgt til en gruppe lejesoldater og brugt af De Forenede Arabiske Emirater.
De hævder også, at adskillige virksomheder, der markedsfører internationalt, især til modstandere af NATO, er uansvarlige proliferatorer og fortjener mere opmærksomhed fra politiske beslutningstagere.
Disse virksomheder omfatter Israels Cellebrite, som udvikler telefonhacking og retsmedicinske værktøjer, og som sælger rundt om i verden til lande, herunder USA, Rusland og Kina. Virksomheden har allerede stået over for et betydeligt tilbageslag på grund af for eksempel sin rolle under Kinas undertrykkelse i Hong Kong og opdagelsen af, at dens teknologi blev brugt af en bangladeshisk dødspatrulje.
Når disse firmaer begynder at sælge deres varer til både NATO-medlemmer og modstandere, siger rapporten, burde det vække nationale sikkerhedsproblemer hos alle kunder.
Handelen er ifølge rapporten i stigende grad global, hvor 75 % af virksomhederne sælger cyberovervågnings- og indtrængningsprodukter uden for deres eget kontinent. Hovedforfatter Winnona DeSombre, en fellow med Atlantic Councils Cyber Statecraft Initiative, hævder, at et sådant salg signalerer potentielle problemer med tilsyn.
Der ser ikke ud til at være vilje til selvregulering for et flertal af disse virksomheder, siger hun.
Ved at markere sådanne virksomheder som uansvarlige proliferatorer håber DeSombre at tilskynde lovgivere rundt om i verden til at målrette nogle virksomheder for større regulering.
Når disse firmaer begynder at sælge deres varer til både NATO-medlemmer og modstandere, burde det vække nationale sikkerhedsproblemer hos alle kunder.
Regeringer har for nylig taget skridt hen imod nogle former for kontrol. Det EU vedtog strengere regler på overvågningsteknologi sidste år med det mål at øge industriens gennemsigtighed. Og inden for den sidste måned har USA vedtaget strengere nye licensregler for salg af indtrængningsværktøjer. Det berygtede israelske spywarefirma NSO Group var et af flere virksomheder, der blev tilføjet en amerikansk sortliste på grund af påstande om, at spyware, det leverede til udenlandske regeringer, derefter blev brugt til ondsindet at målrette embedsmænd, journalister, forretningsfolk, aktivister, akademikere og ambassadearbejdere. NSO har konsekvent nægtet fejl og argumenterede at den nøje efterforsker misbrug og lukker for krænkende kunder.
Ikke desto mindre siger en af rapportens forfattere, at det er vigtigt at indse det sande omfang af, hvad der sker.
Det mest grundlæggende uddrag fra dette papir er, at vi har at gøre med en industri, siger Johann Ole Willers, stipendiat ved Norwegian Institute of International Affairs (NUPI) Center for Cyber Security Studies. Det er en grundlæggende indsigt. Det er ikke nok at målrette NSO Group.
En advarsel
FN's menneskerettighedseksperter rejste for nylig alarmer om det, de kaldte voksende brug af lejesoldater i cyberspace.
Det er ubestrideligt, at cyberaktiviteter har evnen til at forårsage krænkelser både i væbnede konflikter og i fredstid, og dermed at en lang række rettigheder er engageret, sagde Jelena Aparac, formand for en FN-arbejdsgruppe om spørgsmålet, i en erklæring . Gruppen opfordrede internationale lovgivere til mere effektivt at regulere industrien for at beskytte retten til liv, økonomiske sociale rettigheder, ytringsfrihed, privatliv og retten til selvbestemmelse.
En hindring er, at cyberovervågningsindustrien er fyldt med sløring: Shell-virksomheder og forhandlere er almindelige, og både sælgere og købere bruger et væld af værktøjer til at skjule deres interaktioner.
Der er ikke nok viden om branchen i offentligheden, hvor man kan afgrænse de uansvarlige firmaer fra de ansvarlige, siger DeSombre.
Rapporten peger på nylig anklage af tidligere amerikanske efterretningsfolk, der havde arbejdet for De Forenede Arabiske Emirater som bevis på, at kapaciteter, der først blev udviklet af venlige regeringer, kan ende med at blive brugt til andre spionformål. Hackingværktøjerne og ekspertisen udviklet af amerikanske agenturer blev derefter brugt af UAE til at spionere på hundredvis af mål, inklusive amerikanere.
Brug og misbrug
Forskerne har nogle forslag til, hvordan regeringer kan lære at forstå og kontrollere dette voksende økosystem. De anbefaler at indføre stærkere kendskab til dine kundekrav til branchen, så hver sælger bedre vil forstå, hvordan potentielle kunder kan bruge – eller misbruge – et hackingværktøj.
Relateret historie
Inde i FBI, Rusland og Ukraines mislykkede efterforskning af cyberkriminalitet Rusland og Ukraine lovede at samarbejde og hjælpe med at fange verdens mest succesrige hackere. Men tingene gik ikke helt efter planen.
Forskerne argumenterer for, at NATO-lande, som er vært for mange fremtrædende handelsbegivenheder inden for cyberovervågning, bør begrænse deltagelse af uansvarlige leverandører på våbenmesser. De tilskynder også til mere internationalt samarbejde for at befri eksportlovgivningen for smuthuller, der gør det muligt for leverandører undgå kontrol og sælge til autoritære regimer. Endelig opfordrer de til at navngive og skæmme uansvarlige sælgere og købere.
Vores analyse indikerer, at der eksisterer en betydelig gruppe af private virksomheder, der er villige til at handle uansvarligt: markedsføringsevner, der indebærer risiko for at blive redskaber til undertrykkelse for autoritære regimer eller strategiske værktøjer for allierede uden for NATO, konkluderer rapporten.
Uden sådanne handlinger, advarer den, står verden over for en dyster udsigt: et stigende antal private virksomheder, der ser få konsekvenser af at styrke cyber-arsenalerne af store vestlige modstandere, kun profit.