
El New York Times dice que el camarilla NSO, el fabricante de spyware israelí en el centro de abriles de controversia, ahora tiene que respaldar más de $ 167 millones en daños a Meta, la compañía detrás de WhatsApp. Esa valentía concluye una pelea constitucional de seis abriles que comenzó cuando el spyware de Pegasus de NSO se utilizó para apuntar a unos 1,400 usuarios de WhatsApp, incluidos periodistas, activistas y funcionarios del gobierno.
Todo comenzó en 2019, cuando NSO Group explotó una descompostura solemne en el código de WhatsApp. La vulnerabilidad estaba oculta en cómo la aplicación manejaba las llamadas de voz y video. Los atacantes podrían hacer una emplazamiento a algún, e incluso si la persona no respondiera, Pegasus podría instalarse silenciosamente en el dispositivo. Sin grifos, sin enlaces, sin descargas. Solo una emplazamiento perdida, y el spyware estaba adentro. Era lo que se conoce como un ataque con clic cero. Las víctimas generalmente no tenían idea, y a veces la aplicación se bloqueaba o los registros de llamadas se borrarían de forma remota. WhatsApp se movió rápidamente para solucionar el problema en mayo de 2019, impulsó una aggiornamento y notificó a los afectados.
En diciembre de ese año, WhatsApp llevó a NSO Group a la corte, acusándolo de obtener paso no acreditado a sus servidores. A posteriori de una larga batalla constitucional, la jueza de distrito estadounidense Phyllis Hamilton dictaminó a fines de 2023 que NSO había violado las leyes de ciberseguridad. Con los daños ahora finalizados, el caso finalmente ha llegado a su conclusión. Esta valentía cubrió específicamente el uso de Pegasus para dirigir teléfonos con WhatsApp instalado en 20 países.
Meta formalmente solicitó daños del camarilla NSO en marzo, lo que llevó a argumentos sobre posibles sanciones presentadas a un cuerpo la semana pasada. A posteriori de dos días de deliberación, el cuerpo emitió su veredicto el martes, otorgando más de $ 167 millones en daños.
Will Cathcart, el cabecilla de Whatsapp, comentó sobre el resultado:
El veredicto del cuerpo hoy para castigar a la NSO es un hábitat disuasorio crítico para la industria del spyware contra sus actos ilegales dirigidos a empresas estadounidenses y nuestros usuarios en todo el mundo. Esta es una amenaza en toda la industria, y nos llevará a todos defendernos.
WhatsApp ha concreto que planea donar los daños otorgados a las organizaciones de derechos digitales dedicadas a defender a las personas dirigidas por dicha tecnología.
Mientras tanto, el vicepresidente de comunicación completo de NSO Group, Gil Lainer, indicó que la compañía no está nómina para rendirse:
Examinaremos cuidadosamente los detalles del veredicto y buscaremos medios legales apropiados, incluidos procedimientos adicionales y una apelación.
Además reiteró el argumento de larga data del camarilla de NSO, declarando:
Creemos firmemente que nuestra tecnología desempeña un papel fundamental en la prevención de delitos graves y terrorismo y las agencias gubernamentales autorizadas desplegadas de forma responsable.
La prueba proporcionó algunas ideas interesantes sobre cómo opera NSO Group. Los ejecutivos de la compañía testificaron en la corte por primera vez, arrojando más luz sobre las capacidades de Pegasus. Más allá de la exploit de llamadas de WhatsApp de 2019, la evidencia presentada durante el querella mostró que las versiones más nuevas de la tecnología del camarilla NSO han evolucionado, capaz de piratear un teléfono simplemente a través de un mensaje de texto enviado, que aún no requieren ninguna obra del receptor. La prueba además reveló que NSO Group había desarrollado tecnología capaz de piratear otras aplicaciones de transporte más allá de WhatsApp.
Si ha estado siguiendo a Neowin por un tiempo, el camarilla NSO debería sonar conocido. Esta no es la primera vez que la compañía ha sido atrapada en serios problemas. En noviembre de 2021, Apple presentó una demanda contra NSO por piratear iPhones y espiar a los usuarios. Ese caso no duró mucho, como Apple Lo dejó en silencio en septiembre del año pasado. El Unidad de Comercio de los Estados Unidos además tomó medidas en 2021 por Orden NSO de nómina negra y colocarlo en su nómina de entidades. El área dijo que las actividades de la NSO eran una amenaza para la seguridad doméstico y contrarrestaron a los intereses de política foráneo de los Estados Unidos.
John Scott-Railton, un investigador principal de Citizen Lab, un camarilla de ciberseguridad que ayudó a los usuarios de WhatsApp a alertar a los usuarios que fueron atacados, dijo que el negocio de NSO depende de piratear a las empresas tecnológicas estadounidenses y proporcionar a los gobiernos autoritarios herramientas para rastrear disidentes. Dijo que el veredicto envía un mensaje cachas de que estas prácticas no serán toleradas.
Fuente: The New York Times