Meta cảnh báo rằng 50.000 người dùng của nó có thể đã bị gián điệp riêng nhắm mục tiêu

Dec 17 2021
Một cuộc thanh trừng những kẻ xâm lược khỏi một số nền tảng truyền thông xã hội được sử dụng rộng rãi nhất trên web vừa diễn ra — một sự kiện đáng mừng cho khoảng 50.000 người có thể đã bị nhắm mục tiêu, chưa kể đến phần còn lại của chúng tôi. Facebook và Instagram, cho biết trong một thông báo hôm thứ Năm rằng gần đây họ đã loại bỏ sáu công ty giám sát tư nhân khỏi các nền tảng của mình, cùng với một mạng lưới các hồ sơ giả mạo được lợi dụng bởi một “thực thể không xác định.

Một cuộc thanh trừng những kẻ xâm lược khỏi một số nền tảng truyền thông xã hội được sử dụng rộng rãi nhất trên web vừa diễn ra — một sự kiện đáng mừng cho khoảng 50.000 người có thể đã bị nhắm mục tiêu, chưa kể những người còn lại trong chúng ta.

Meta, công ty mẹ của Facebook và Instagram, cho biết trong một thông báo hôm thứ Năm rằng gần đây họ đã loại bỏ sáu công ty giám sát tư nhân khỏi các nền tảng của mình, cùng với một mạng lưới hồ sơ giả mạo được lợi dụng bởi một “thực thể không xác định”. Meta cho biết các công ty đã vi phạm Tiêu chuẩn cộng đồng và Điều khoản dịch vụ của họ và “do mức độ vi phạm của họ nghiêm trọng”, hiện đã bị cấm sử dụng lại các nền tảng của nó. Trong một báo cáo được công bố cùng với thông báo, các quan chức của Meta đã cung cấp thông tin chi tiết về khoảng thời gian mà công ty đã bỏ qua để loại bỏ chính mình.

“Chúng tôi đã vô hiệu hóa bảy đối tượng nhắm mục tiêu đến mọi người trên internet ở hơn 100 quốc gia; đã chia sẻ những phát hiện của chúng tôi với các nhà nghiên cứu bảo mật, các nền tảng khác và các nhà hoạch định chính sách; ban hành cảnh báo ngừng hoạt động và hủy bỏ; và cũng cảnh báo những người mà chúng tôi tin rằng đã được nhắm mục tiêu để giúp họ tăng cường bảo mật cho tài khoản của mình, ”Meta nói về những nỗ lực của mình để loại bỏ những kẻ gian.

Các công ty gián điệp phần lớn tận dụng mạng lưới hồ sơ giả mạo, mà họ sử dụng để tham gia với một số người dùng nhất định, đưa họ vào các cộng đồng "khép kín" khác nhau và theo dõi những người nhất định - phần lớn là các nhà báo và nhà hoạt động, báo cáo nêu rõ.

Tổng cộng, Meta cho biết, nó đã cảnh báo “khoảng 50.000 người mà chúng tôi tin rằng đã bị nhắm mục tiêu bởi các hoạt động độc hại này trên toàn thế giới”. Công ty đã gửi thông báo cho những người dùng mà họ cho là đã bị ảnh hưởng bởi cuộc giám sát.

Một số công ty có tên trong báo cáo đã dính líu đến các vụ bê bối về quyền riêng tư có thể nhìn thấy được. Một trong những công ty, BelltroX có trụ sở tại Ấn Độ, trước đây đã vướng vào các cáo buộc về các âm mưu “hack cho thuê” được triển khai nhằm vào các nhà báo, nhà hoạt động môi trường, chính trị gia và chủ ngân hàng. Một công ty khác, Cytrox, là nhà sản xuất phần mềm gián điệp có trụ sở tại Bắc Macedonia. Hôm thứ Năm, các nhà nghiên cứu tại Citizen Lab đã công bố một nghiên cứu chi tiết về phần mềm độc hại thương mại của công ty, được đặt tên là “Predator”, được cho là có thể xâm nhập vào điện thoại theo những cách tương tự như phần mềm gián điệp khét tiếng “Pegasus” của NSO Group .

NBC báo cáo rằng các công ty còn lại trong danh sách shitlist của Meta — CobWebs Technologies, Bluehawk CI, Cognyte và Black Cube — đều có trụ sở tại Israel, nơi được biết đến như một trung tâm cho các dịch vụ giám sát công nghệ cao.

Trong số này, Black Cube có lẽ là khét tiếng nhất. Công ty bóng tối, do các cựu thành viên của Mossad và các nhân viên tình báo khác của Israel, đã được Harvey Weinstein thuê vào năm 2016 để theo dõi các nạn nhân lạm dụng tình dục của ông ta, cũng như các nhà báo điều tra các tuyên bố chống lại ông trùm điện ảnh. Theo báo cáo của New Yorker , những đặc vụ này được giao nhiệm vụ giúp "thu thập thông tin ... về hàng chục cá nhân và biên soạn hồ sơ tâm lý mà đôi khi tập trung vào lịch sử cá nhân hoặc tình dục của họ."

Meta nói rằng họ cũng đã vô hiệu hóa một “thực thể không xác định” có trụ sở tại Trung Quốc - một mạng lưới gồm khoảng 100 tài khoản giả mạo trên Facebook và Instagram dường như đã tham gia vào “hoạt động do thám và kỹ thuật xã hội trước khi phân phối tải trọng độc hại đến các mục tiêu của nó”. Báo cáo tuyên bố rằng mạng có thể đã được sử dụng bởi "cơ quan thực thi pháp luật trong nước ở Trung Quốc".

Cuộc thanh trừng của Meta diễn ra vào thời điểm mà cả ngành công nghiệp tư nhân và chính phủ Hoa Kỳ dường như đang trấn áp ngành giám sát. Đây là một sự kiện đáng hoan nghênh vì trong những năm gần đây, không thiếu bằng chứng cho thấy những công ty như vậy, trong khi tuyên bố ủng hộ hành động thực thi pháp luật hợp pháp, thường được thuê bởi những cá nhân giàu có và có quan hệ chính trị như một phương tiện nhắm vào các nhà báo, các nhà hoạt động nhân quyền và khá nhiều người khác mà họ muốn để mắt tới.

“Trong khi lính đánh thuê mạng thường tuyên bố rằng các dịch vụ và phần mềm giám sát của họ chỉ tập trung vào tội phạm và khủng bố, cuộc điều tra của chính chúng tôi, các nhà nghiên cứu độc lập, các đồng nghiệp trong ngành và chính phủ của chúng tôi đã chứng minh rằng việc nhắm mục tiêu thực sự là bừa bãi và bao gồm các nhà báo, nhà bất đồng chính kiến, những người chỉ trích các chế độ độc tài , các gia đình của phe đối lập và các nhà hoạt động nhân quyền. Trên thực tế, đối với các nền tảng như của chúng tôi, không có cách nào có thể mở rộng để phân biệt mục đích hoặc tính hợp pháp của việc nhắm mục tiêu như vậy, ”báo cáo kết luận.