이번 조사에 익숙한 4 명에 따르면 FBI는 미국 거주자와 기업에 대한 해킹과 정부에 대한 정보 수집이 의심되는 이스라엘 스파이웨어 공급 업체 NSO 그룹 테크놀로지의 역할을 조사하고있다.
이 조사는 2017 년까지 연방 수사 국 관리들이 미국 해커로부터 NSO가 스마트 폰을 감염시키는 데 필요한 코드 중 어떤 코드를 얻었는지 알아 내려고했을 때 작년에 FBI와 인터뷰 한 한 사람이 말했다.
NSO는 스파이 소프트웨어와 기술 지원을 정부에 독점적으로 판매하며 테러리스트 및 기타 범죄 용의자를 추격하는 데 이러한 도구를 사용해야한다고 밝혔다. NSO는 오랫동안 자사 제품이 미국 전화 번호를 대상으로 할 수는 없다고 주장했지만 일부 사이버 보안 전문가들은 이에 대해 이의를 제기했습니다.
에이전트 또는 법무부 관계자와 대화를 나눈 두 사람에 따르면, FBI는 페이스 북 (NASDAQ : FB)이 10 월에 페이스 북의 WhatsApp 메시징 서비스의 결함을 악용하여 NSO 자체가 1,400 명의 사용자를 해킹했다고 혐의로 소송을 제기 한 후 기술 산업 전문가들과 더 많은 인터뷰를 실시했다. .
NSO는 어떠한 조사도 알지 못했다고 말했다.
NSO는 머큐리 홍보 전략 회사가 제공 한 성명서에서“우리는 그러한 문제에 관해 미국 법 집행 기관에 전혀 연락하지 않았다”고 말했다. NSO는 직원 행동에 대한 추가 질문에 대답하지 않았지만 이전에는 정부 고객이 해킹을하는 고객이라고 말했습니다.
FBI 대변인은이 기관이 "조사의 존재를 확인하거나 거부하지 않는 DOJ의 정책을 준수해야하므로 더 이상의 의견을 제시 할 수 없다"고 말했다.
로이터는 어떤 의심되는 해킹 목표가 조사자에게 가장 큰 관심사인지 또는 프로브가 어떤 단계에 있는지를 판단 할 수 없었습니다.
FBI 프로브의 일부는 NSO의 비즈니스 운영과 고객에게 제공하는 기술 지원을 이해하는 데 목표를 두었습니다.
FBI의 2018 년 1 월까지 법률 고문 인 제임스 베이커 (James Baker)는 해킹 툴 공급 업체가 CFAA (Computer Fraud and Abuse Act) 또는 도청 법에 따라 기소 될 수 있다고 지적했다.
CFAA는 컴퓨터 나 컴퓨터 네트워크에 대한 무단 액세스를 범죄 화하고 Wiretap Act는 도구를 사용하여 전화, 문자 또는 이메일을 가로 채지 못하도록 금지합니다.
NSO는 사이버 보안 업계에서 "Pegasus"소프트웨어로 여러 가지 방법으로 제공 될 수있는 다른 도구로 유명합니다. 이 소프트웨어는 암호화 된 메시지의 일반 텍스트를 포함하여 전화기의 모든 내용을 캡처하고 오디오를 녹음하도록 명령을 내릴 수 있습니다.
FTI Consulting의 제프 베조스 (Jeff Bezos) CEO는 아마존 닷컴 (NASDAQ : AMZN)을 대신하여 비즈니스 전략 회사가 이번 달 NSO가 사우디 아라비아가 베조스의 아이폰을 해킹하는 데 사용한 소프트웨어를 공급할 수 있다고 밝혔다.
FTI는 전화가 크라운 프린스 모하메드 빈 살만 (Prince Prince Mohammed bin Salman)과 관련된 WhatsApp 계정으로부터 비디오를받은 후 더 많은 데이터를 보내기 시작했다고 FTI는 말했다. 사우디 아라비아는 FTI 혐의를 "이상하다"고 말했으며 NSO는 관련이 없다고 밝혔다. 다른 보안 전문가들은 데이터가 결정적이지 않다고 말했다.
FBI는 조사 중이며 베조스를 만났다. 그의 팀원은 로이터에게 말했다. 베조스 대변인은 논평 요청에 응답하지 않았다.
FBI의 지도자들은 스파이웨어 공급 업체에 대해 어려움을 겪고 있다고 지적했습니다.
11 월 FBI 워싱턴 본사에서 브리핑에서 한 사이버 보안 관계자는 미국인이 해킹 당할 경우 조사관은 정부 고객을 위해 일하는 범죄자와 보안 회사를 구분하지 않을 것이라고 말했다.
관계자는 "회사에서든 개인 으로든 관계없이 불법 활동"이라고 말했다.
조사에 대한 서방 공무원에 따르면, FBI는 조사의 반 지능 측면에서 미국이나 동맹 정부 관리가 NSO 도구로 해킹 당했고 어떤 국가가 그러한 공격을 받고 있는지 알아 내려고 노력하고있다.
토론토 대학의 Citizen Lab 연구원에 따르면 정부 밖에서는 여러 국가의 언론인, 인권 운동가 및 반체제 인사들이 NSO 스파이웨어를 사용하는 공격의 피해자라고합니다.
과거에 NSO는 이러한 사례 중 일부에 대한 참여를 거부했으며 고객 기밀성 요구 사항을 언급하면서 다른 사례에 대한 논의를 거부했습니다.