Dat spionagesoftware in Europa wordt misbruikt is wel duidelijk, nu nog ingrijpen

8 mei 2023 NU.nl

hacker telefoon spyware
Dat spionagesoftware in Europa wordt misbruikt is wel duidelijk, nu nog ingrijpen

Het illegale gebruik van spionagesoftware is een wezenlijk en zorgwekkend Europees probleem. Het Europees Parlement komt daarom met aanbevelingen om daar iets aan te doen. “Het onderzoek is klaar”, zegt D66-Europarlementariër Sophie in ’t Veld. “Maar het werk van dit Parlement nog niet.”

Dat spionagesoftware in Europa wordt misbruikt is wel duidelijk, nu nog ingrijpen


Een speciale onderzoekscommissie onderzocht een jaar lang de misbruik van spionagesoftware zoals Pegasus. Dat is spionagesoftware van Israëlische makelij. Pegasus kwam in het nieuws toen bleek dat de software werd ingezet om onder meer journalisten en politieke critici te bespioneren.

In het Parlement werd maandagavond met grote meerderheid een rapport aangenomen dat illegaal gebruik van spyware in de Europese Unie aankaart. Het misbruik vindt onder meer plaats in Polen en Hongarije, blijkt uit het rapport.

In Hongarije wordt spyware gebruikt als onderdeel van “een strategische campagne van de overheid om de vrijheid van media en de vrijheid van meningsuiting te dwarsbomen”. In Polen wordt spionagesoftware gebruikt om critici van de regering af te luisteren.

Ook Griekenland en Spanje worden genoemd als landen die op een illegale manier spyware inzetten. Op Cyprus blijkt veel handel in de software plaats te vinden.

Iedereen spioneert, ook Nederland

Eerder werd bekend dat ook in Nederland spionagesoftware wordt gebruikt. Zo hadden twee bedrijven van november 2014 tot december 2016 banden met de NSO Group. Dat is de Israëlische maker van de bekende spyware Pegasus.

Ook had het ministerie van Defensie in 2019 plannen om een contract met WiSpear te tekenen. Dat is een bedrijf van Tal Dilian, een organisatie die ook de maker van Predator-spyware bezit. Het is niet bekend of het ministerie het contract daadwerkelijk heeft getekend en of het toegang kreeg tot de spyware.

Daarnaast zou de AIVD de Nederlandse politie vorig jaar hebben geholpen een verdachte in een misdaadzaak te vinden. Daarbij zou Pegasus zijn ingezet. In het rapport staat niet of dat inderdaad is gebeurd.

Eind vorig jaar uitte In ’t Veld al haar ongenoegen dat overheden en autoriteiten van overheden nauwelijks meewerken met het onderzoek van de commissie.

Europese Commissie is nu aan zet

Dat het onderzoek nu is afgerond en dat het Europees Parlement het rapport heeft aangenomen, is volgens haar dan ook heel belangrijk. De Europese Commissie en de Europese Raad moeten nu op de uitkomsten reageren. “Ze kunnen niet langer zwijgen”, zegt ze. “Want zwijgen is medeplichtigheid.”

Het Parlement doet aanbevelingen aan de Commissie over de aanpak van het probleem. Want het werk zit er nog niet op, zegt In ’t Veld. “Nog geen enkel slachtoffer is recht gedaan. De mensenrechtenschendingen met spyware die verkocht is vanuit de EU, zijn niet onderzocht. Er is nog niet één regering verantwoordelijk gehouden voor haar daden.”

De rapporteur noemt spyware een groot gevaar voor de democratie zolang er geen strenge regels en handhaving zijn. “Naarmate spyware goedkoper wordt om in te zetten, kunnen en zúllen meer mensen slachtoffer worden. Dit gevaar moeten we met z’n allen terugdringen.”

Pegasus-schandaal treft EU van binnenuit

15 november 2022 Zdravko Ljubas OCCRP

De onderzoekscommissie van het Europees Parlement naar Pegasus en andere spyware kwam maandag 14 november 2022 bijeen voor een hoorzitting over de situatie in Duitsland, nadat uit een onderzoek bleek dat een aantal EU-landen de beruchte Pegasus-malware hadden gebruikt.

Pegasus-schandaal treft EU van binnenuit

Sophie in t Veld Europees Parlement

Het Nederlandse EU-parlementariër Sophie in ’t Veld waarschuwt dat de EU geen interne beschermingsinstrumenten heeft tegen beruchte spyware, zoals Pegasus. (Foto: Europese Unie 2014 – Europees Parlement , Flickr , Licentie )

Niemand van de Duitse regering woonde echter de hoorzitting bij, hoewel de commissie de vice-president van de Duitse federale politie Martina Link drie keer had uitgenodigd, maar elke keer was ze niet beschikbaar.

“Het is geen goed gevoel van medewerking die we krijgen van de Duitse autoriteiten in deze zin”, zegt Jeroen Lenaers, een Nederlands lid van het Europees Parlement dat de hoorzitting voorzat.

De enige deskundige die aanwezig was, was onderzoeksjournalist Andre Meister van de in Berlijn gevestigde outlet Netzpolitik.org. Hij zei dat het een schande is dat “de Duitse regering en politie de uitnodiging van deze commissie hebben afgewezen”.

Overheidsinstanties in Duitsland bespioneren al minstens twee decennia mensen, recentelijk met name “anti-facshistische mensenrechtenverdedigers en klimaatactivisten. Op dit moment zitten 12 klimaatactivisten zonder proces of aanklacht in de gevangenis”, zei hij. Dit soort opsluiting wordt gebruikt om te voorkomen dat ze op straat gaan protesteren, voegde hij eraan toe.

Soortgelijke hoorzittingen zullen in de komende periode worden georganiseerd, aangezien een rapport dat vorige week aan het Europees Parlement werd gepresenteerd, onthulde dat ten minste 14 EU-regeringen de beruchte malware hebben gebruikt om journalisten, het maatschappelijk middenveld, wetgevers of burgers te bespioneren.

“Het spywareschandaal is geen reeks geïsoleerde nationale gevallen van misbruik, maar een regelrechte Europese aangelegenheid”, aldus het rapport. “Regeringen van EU-lidstaten gebruiken spyware op hun burgers voor politieke doeleinden en om corruptie en criminele activiteiten te verdoezelen.”

Het rapport waarschuwde dat sommige EU-regeringen “nog verder zijn gegaan en spyware hebben ingebouwd in een systeem dat opzettelijk is ontworpen voor autoritair bewind”, terwijl andere “misschien geen misbruik van spyware hebben gemaakt, maar de obscure handel in spyware hebben gefaciliteerd”.

Het document beweerde dat Europa een aantrekkelijke locatie is geworden voor huurspyware en een exporteur is naar dictaturen en meedogenloze regimes zoals Libië, Egypte en Bangladesh, “waar de spyware is gebruikt tegen mensenrechtenactivisten, journalisten en regeringscritici.”

“We kijken enerzijds naar het misbruik van spyware door de EU-regeringen en anderzijds naar de handel in spyware, omdat Europa een zeer belangrijke en aantrekkelijke plek is voor de spyware-industrie”, aldus de rapporteur van de commissie. Dat zei de Nederlandse wetgever Sophie in ’t Veld bij de presentatie van de samenvatting van de belangrijkste bevindingen van het rapport aan het EU-parlement.

Polen en Hongarije kregen de meeste kritiek. In ’t Veld beweerde dat deze twee landen de spyware gebruikten als een “integraal onderdeel” van een systeem dat bedoeld was om “burgers te controleren en zelfs te onderdrukken”, met name tegenstanders van de regering, de oppositie, journalisten en klokkenluiders.

In het geval van Polen woonde de voormalige premier van het land en huidig ​​lid van het Europees Parlement Beata Szydło, samen met de voormalige minister van Buitenlandse Zaken Witold Waszczykowski, in november 2016 “het diner bij in het huis van de toenmalige Israëlische premier Benjamin Netanyahu.”

“Het volgende jaar, in juli, hadden Szydło en Netanyahu een ontmoeting met de regeringsleiders van de landen van de Visegrad-groep en bespraken naar verluidt ‘het versterken van de samenwerking op het gebied van innovatie en geavanceerde technologieën’ en ‘kwesties in verband met de algemeen begrepen veiligheid van burgers’,” volgens het rapport.

Kort daarna nam de Poolse regering Pegasus over, “na een ontmoeting tussen premier Mateusz Morawiecki, de Hongaarse premier Viktor Orban en Netanyahu.”

Het rapport beschreef ook tal van twijfelachtige gebruik van de spyware door de regeringsinstellingen van het land, meestal onder sterke politieke controle.

Over Hongarije gesproken, het rapport herinnert eraan dat het een van de eerste landen was dat “verwikkeld was in het Europese spywareschandaal”.

De krant citeert het Pegasus-project uit 2021 , waaruit bleek dat “een aantal Hongaarse telefoonnummers werd vermeld onder de 50.000 die werden geïdentificeerd als potentieel gehackt door het NSO-product”, waaronder politieke activisten, journalisten, advocaten, ondernemers en een voormalige minister.

“Het gebruik van Pegasus in Hongarije lijkt deel uit te maken van een berekende en strategische vernietiging van mediavrijheid en vrijheid van meningsuiting door de regering. De regering-Fidesz heeft deze spyware gebruikt om een ​​regime van intimidatie, chantage, bedreigingen en druk tegen onafhankelijke journalisten en mediamagnaten in te voeren”, aldus het rapport.

Het onderstreepte dat als gevolg daarvan slechts een handvol onafhankelijke mediakanalen in dat land overblijven.

Duidelijkere gevallen werden ook opgemerkt in Griekenland, dat Predator-spyware gebruikte tegen de oppositie, Cyprus en Spanje, maar ook in Nederland, België, Duitsland, Malta, Frankrijk, Ierland, Luxemburg, Italië, Oostenrijk, Estland, Litouwen en Bulgarije.

Bij de presentatie van het rapport benadrukte het Nederlandse EP-lid in ’t Veld dat de EU snel haar capaciteit heeft vergroot om te reageren op externe bedreigingen van de democratie, zoals oorlog, desinformatiecampagnes of politieke inmenging. Het probleem, zoals ze benadrukte, is het vermogen van de EU om te reageren op interne bedreigingen van de democratie.

“Antidemocratische tendensen kunnen zich als gangreen vrijelijk door de EU verspreiden, aangezien er straffeloosheid bestaat voor overtredingen door nationale regeringen. De EU is slecht toegerust om een ​​dergelijke aanval op de democratie van binnenuit het hoofd te bieden”, aldus het rapport.

De EU-instellingen reageerden tot nu toe op de waarschuwingen van de parlementaire commissie door hun bezorgdheid te uiten, terwijl het EU-agentschap voor samenwerking op het gebied van rechtshandhaving – Europol, volgens het rapport, “tot nu toe heeft geweigerd gebruik te maken van zijn nieuwe bevoegdheden om een ​​onderzoek in te stellen. ”

“Pas na aandringen van het Europees Parlement heeft het een brief gestuurd aan vijf lidstaten, met de vraag of er een politieonderzoek was gestart en of zij van dienst konden zijn”, aldus het document.

De onderzoekscommissie van het Parlement heeft de afgelopen zeven maanden onderzoek gedaan naar het gebruik van Pegasus en gelijkwaardige surveillance-spyware (PEGA), hoorzittingen met experts gehouden en verschillende onderzoeksbezoeken georganiseerd.

Volgens het Pegasus-project uit 2021, een gezamenlijk onderzoek naar de spyware die is geproduceerd door een bedrijf dat wordt bemand door voormalig Israëlisch militair inlichtingenpersoneel , kan de Pegasus-software worden gebruikt om mobiele telefoons te infiltreren, gegevens te extraheren, toegang te krijgen tot geolocatie en camera’s of microfoons te activeren – allemaal zonder de kennis van het doelwit.

Een consortium van verslaggevers, waaronder OCCRP, onthulde dat verschillende regimes de malware hebben gebruikt om mensenrechtenactivisten, journalisten, politici, regeringsfunctionarissen en ten minste tien staatshoofden, waaronder de Franse president Emmanuel Macron, te bespioneren.

’Chef Spaanse geheime dienst ontslagen na spionageschandaal’

10 mei 2022 Telegraaf

De chef van de Spaanse inlichtingendienst CNI moet het veld ruimen als gevolg van een spionageschandaal dat al weken zorgt voor politiek rumoer. Paz Esteban leidde de geheime dienst sinds begin 2020, maar de regering heeft besloten dat haar positie niet langer houdbaar is, meldt de krant El País op basis van bronnen.

’Chef Spaanse geheime dienst ontslagen na spionageschandaal’

Vorige week bleek dat niet alleen Catalaanse separatisten zijn afgeluisterd, maar ook de mobiele telefoons van de Spaanse premier Pedro Sánchez en minister Margarita Robles van Defensie zijn gehackt met behulp van Pegasus-software van het Israëlische bedrijf NSO. Daarbij zijn volgens de regering ook gegevens van beide sociaaldemocratische bewindslieden gestolen. Gespeculeerd wordt dat Marokko daarachter zit.

Vanwege het jarenlang bespioneren van de separatisten stelde de linkse partij ERC, die voor onafhankelijkheid van Catalonië is en een belangrijke steunpilaar van de minderheidsregering in het parlement, een ultimatum. Als Madrid geen actie zou ondernemen om het vertrouwen te herstellen zou de partij het regeringsbeleid niet langer steunen.

Spionnenchef Esteban erkende vorige week tegenover een parlementscommissie dat de CNI de telefoons van achttien Catalaanse separatisten heeft afgeluisterd, onder wie de regiopremier Pere Aragonès. Zij benadrukte dat justitie daar toestemming voor had gegeven.

Brussel eist keihard optreden tegen ‘Europees Watergateschandaal’: wie gebruikte spyware Pegasus?

4 mei 2022 bndestem.nl

Europa moet keihard optreden tegen regeringen van lidstaten en anderen die spyware van Pegasus hebben ingezet om politici, advocaten, journalisten en zelfs rechters en aanklagers af te luisteren. 

Brussel eist keihard optreden tegen ‘Europees Watergateschandaal’: wie gebruikte spyware Pegasus?

Dat is 100 procent illegaal en moet worden afgestraft, zei het Europees Parlement vanmiddag in een fel debat met Commissie en Raad (de lidstaten). Het parlement stelde twee weken geleden zelf al een onderzoekscommissie in, maar wil dat ook Brussel en de nationale hoofdsteden uit hun luie stoel komen. 

Zij moeten uitzoeken en rapporteren wie er zijn bespioneerd en vooral, wie dat waarom hebben gedaan. Tientallen parlementsleden renden naar de microfoon om hun onbegrip te uiten dat Commissie en lidstaten met de armen over elkaar blijven zitten terwijl onder hun ogen de rechtsstaat en democratie worden ondermijnd.

,,Ik wil niet op conclusies vooruitlopen, maar als het waar is wat wij denken, hebben we te maken met een Europees Watergateschandaal”, aldus D66-leider in Europa Sophie in ’t Veld. Watergate leidde in 1974 tot het aftreden van de Republikeinse VS-president Richard Nixon, hij was eerder herkozen nadat zijn campagneteam zijn Democratische tegenstrever had afgeluisterd. 

Gevaar voor de openbare veiligheid?

Ook Jeroen Lenaers (CDA), voorzitter van de EP-onderzoekscommissie, laakte de lidstaten, vooral zij die de spionage onder het mom van antiterreur zelfs goedpraten. ,,Eén van de slachtoffers”, sneerde hij, ,,is Justitiecommissaris Didier Reynders. Is hij dan ook een gevaar voor de openbare veiligheid?”

Diverse parlementsleden zeiden zelf slachtoffer van hackers te zijn, met name Catalaanse en Baskische onafhankelijkheidsactivisten. ,,Wie heeft opdracht gegeven mij en mijn familie te bespioneren? Is die opdracht goedgekeurd door een rechter? Zo niet, is er sprake van een flagrant misdrijf”, aldus Jordi Solé van de Groenen. 

Volgens diverse parlementsleden zijn de Spaanse premier en minister van Defensie enkel naar buiten gekomen als slachtoffer lang nadat ze wisten dat ze waren gehackt, om het afluisteren van Catalaanse en Baskische politici minder erg te doen lijken. ,,We mogen nooit aanvaarden dat software wordt ingezet om onze democratie de doodsteek te geven”, aldus ook de Spaanse voorzitter van de EP-commissie Openbare vrijheden Juan Lopez de Aguilar.

Tal van parlementariërs uitten hun onversneden woede over de laconieke houding van Commissie en Raad. In ’t Veld: ,,Ik geloofde mijn oren niet toen ik een commissaris hoorde zeggen dat het allemaal zo erg niet was, omdat hij een saai leven leidde en er op zijn telefoon niks te vinden was.”