Die US-Regierung kündigte am Dienstag Sanktionen gegen den Gründer des berüchtigten Spyware-Unternehmens Intellexa und einen seiner Geschäftspartner an.
Dies ist das erste Mal, dass die US-Regierung neben Unternehmen auch bestimmte Personen gezielt mit Sanktionen im Zusammenhang mit dem Missbrauch kommerzieller Spyware belegt. Und es bedeutet eine Eskalation der Bemühungen des Weißen Hauses und der US-Regierung, die Spyware-Industrie einzudämmen.
„Die heutigen Maßnahmen stellen einen konkreten Schritt vorwärts dar, um den Missbrauch kommerzieller Überwachungsinstrumente zu unterbinden, die zunehmend ein Sicherheitsrisiko für die Vereinigten Staaten und unsere Bürger darstellen“, wurde Brian E. Nelson, Unterstaatssekretär des US-Finanzministeriums für Terrorismus und Finanzinformationen, zitiert wie gesagt eine Pressemitteilung. „Die Vereinigten Staaten konzentrieren sich weiterhin darauf, klare Leitlinien für die verantwortungsvolle Entwicklung und Nutzung dieser Technologien festzulegen und gleichzeitig den Schutz der Menschenrechte und bürgerlichen Freiheiten von Einzelpersonen auf der ganzen Welt zu gewährleisten.“
Das US-Finanzministerium verhängte Sanktionen gegen Tal Dilian, den Gründer von Intellexa und einen Veteranen der Spyware-Industrie; und Sara Aleksandra Fayssal Hamou, die nicht so bekannt ist wie Dilian.
Nach Angaben des Finanzministeriums hat Hamou eine Führungsrolle bei Intellexa inne, ist Experte für Offshoring und hat dem Unternehmen Managementdienstleistungen erbracht, beispielsweise die Anmietung von Büroräumen in Griechenland.
Die US-Regierung behauptet, dass Hamou sowie Dilian und seine Unternehmen an der Entwicklung von Spionagesoftware beteiligt waren, die gezielt gegen Amerikaner, darunter US-Regierungsbeamte, Journalisten und Politikexperten, eingesetzt wurde. Die Regierung legte keine Beweise vor, die die Behauptung stützen würden, dass Intellexa-Spyware gegen US-Regierungsbeamte eingesetzt wurde.
Die Sanktionen richten sich auch gegen das Intellexa-Konsortium, zu dem Intellexa SA gehört, ein in Griechenland ansässiges Spyware-Entwicklerunternehmen, das seine Tools an autoritäre Regime exportiert hat; die in Irland ansässige Intellexa Limited, die als Wiederverkäufer für das Konsortium fungiert; Cytrox AD, ein in Nordmazedonien ansässiges Unternehmen im Konsortium; die in Ungarn ansässige Cytrox Holdings ZRT, die die Spyware Predator entwickelt hat; und die in Irland ansässige Thalestris Limited.
Kontaktiere uns
Wissen Sie mehr über Variston oder Protect? Von einem Gerät aus, das nicht am Arbeitsplatz ist, können Sie Lorenzo Franceschi-Bicchierai sicher über Signal unter +1 917 257 1382, per Telegram, Keybase und Wire @lorenzofb oder per E-Mail kontaktieren. Sie können Tech auch über SecureDrop kontaktieren.
Sanktionen sind ein wichtiges Instrument im bürokratischen Arsenal der US-Regierung gegen Cyberkriminelle, Ransomware-Akteure und nun auch Spyware-Hersteller. Das US-Finanzministerium verhängt Sanktionen, um es für US-Einzelpersonen oder -Unternehmen illegal zu machen, mit einem sanktionierten Unternehmen Geschäfte zu tätigen, wie in diesem Fall die Zahlung für den Zugang zu Spyware. Indem die US-Regierung namentlich Sanktionen gegen Dilian und seine Mitarbeiter verhängt, will sie es diesen Personen deutlich erschweren, von der kommerziellen Überwachung zu profitieren.
In diesem Fall bedeuten die Sanktionen, dass es US-Unternehmen und -Personen verboten ist, mit Intellexa, Cytrox sowie Dilian und Hamou Geschäfte zu machen, was Finanztransaktionen sowie materielle oder technologische Unterstützung umfasst, so ein US-Regierungsbeamter, der auf a sprach Hintergrundgespräch mit den Medien, in dem Reporter vereinbarten, die Regierungsbeamten nicht namentlich zu nennen.
Dilian und Hamou waren für eine Stellungnahme nicht erreichbar.
Diese Sanktionen betreffen insbesondere Dilian und Hamou, sie werden aber auch eine Botschaft an andere Personen senden, die in der Spyware-Branche tätig sind.
„Die Auswirkungen und das Ausmaß dieser beiden Personen werden ihr Leben verändern. „Ihr Leben – wie sie es kennen – ist vorbei“, sagte John Scott-Railton, ein leitender Forscher am Citizen Lab der University of Toronto, der seit mehr als einem Jahrzehnt staatliche Spyware untersucht.
„Wenn ich ein Söldner-Spyware-Unternehmen bin, sollte ich mir große Sorgen machen“, fügte Scott-Railton hinzu. „Die rücksichtslosen Unternehmen, die im Mittelpunkt dieses Problems stehen, werden den erheblichen Unmut der US-Regierung zu spüren bekommen.“
Die heutigen Sanktionen sind die jüngsten in einer Reihe von Durchsetzungsmaßnahmen, die die Biden-Regierung in den letzten Jahren gegen kommerzielle Spyware-Hersteller ergriffen hat.
Im Jahr 2021 verhängte das Handelsministerium Exportkontrollen gegen die NSO Group, einen der bekanntesten Spyware-Hersteller, sowie gegen Candiru, einen weiteren in Israel ansässigen Spyware-Hersteller. Im Jahr 2023 wurden dann die gleichen Kontrollen gegen Cytrox und Intellexa eingeführt.
Und Anfang dieses Jahres gab die US-Regierung bekannt dass das Außenministerium Visabeschränkungen für Personen verhängen könnte, von denen angenommen wird, dass sie weltweit am Missbrauch kommerzieller Spyware beteiligt waren oder diesen erleichtert haben.