Իսրայելական Candiru խումբը վաճառել է Microsoft Windows-ը կոտրելու գործիք, հաղորդել է Microsoft-ը եւ Citizen Lab իրավապաշտպան կազմակերպությունը, փոխանցել է Reuters-ը:
Citizen Lab-ի զեկույցում ասվում է, որ Candiru հաքերային գործիքների մատակարարը ստեղծել եւ վաճառել է ծրագրային էքսփլոյթ, որն ի վիճակի է ներթափանցել Windows:
Անվտանգության ոլորտում հետազոտողների կողմից կատարված տեխնիկական վերլուծությունը մանրամասն նկարագրում է, թե ինչպես է Candiru հաքերային գործիքը տարածվել աշխարհով մեկ բազմաթիվ անանուն հաճախորդների շրջանում, այնուհետեւ օգտագործվել է քաղաքացիական հասարակության տարբեր կազմակերպությունների թիրախավորման համար:
Citizen Lab-ի զեկույցի համաձայն՝ Microsoft-ի կողմից հայտնաբերված՝ էքսփլոյթի օգտագործման ապացույցները թույն են տալիս ենթադրել, որ այն օգտագործվել է մի քանի երկրների օգտատերերի դեմ, այդ թվում` Իրանի, Լիբանանի, Իսպանիայի եւ Մեծ Բրիտանիայի:
«Candiru-ի աճող ներկայությունն ու դրա դիտարկման տեխնոլոգիաների օգտագործումը գլոբալ քաղաքացիական հասարակության դեմ հիշեցում է այն մասին, որ ծրագրային ապահովման լրտեսական արդյունաբերությունը բազմաթիվ խաղացողներ ունի եւ ենթակա է տարածված չարաշահումների», - ասվում է Citizen Lab-ի զեկույցում:
Microsoft-ը շտկել է հայտնաբերված թերությունները ծրագրային ապահովման թարմացման միջոցով: Microsoft-ը այդ շահագործումները ուղղակիորեն չի վերագրում Candiru-ին` փոխարենը անվանելով այն «մասնավոր հատվածի իսրայելական հարձակողական սուբյեկտ»՝ Sourgum ծածկանունով:
«Sourgum-ը սովորաբար վաճառում է կիբեր զենք, որը թույլ է տալիս իր հաճախորդներին՝ հաճախ պետական հաստատություններին, կոտրել համակարգիչները, հեռախոսները, ցանցային ենթակառուցվածքը եւ համացանցին միացված սարքերը», - գրել է Microsoft-ը իր բլոգում:





























