- Global Voices in het Nederlands - https://nl.globalvoices.org -

Netizen Rapport: Egyptische ngo's doelwit van grootschalige phishing-aanvallen, concluderen onderzoekers

Categorieën: Egypte, Burgermedia, Censorship, Digitaal activisme, Mensenrechten, Technologie, Vrijheid van meningsuiting, GV Advocacy

Prent door Doaa Eladl via Flickr, Web We Want ( CC BY-SA 2.0)

Het Netizen Rapport van Global Voices Advocacy biedt een internationale momentopname van uitdagingen, overwinningen en opkomende trends in internetrechten overal ter wereld.

Onderzoekers bij de Egyptian Initiative for Personal Rights (EIPR) en Citizen Lab van de Universiteit van Toronto hebben een reeks van ten minste 92 pogingen tot phishing [1] onthuld. Doelwit waren de digitale communicatie en gegevens van voorvechters van de mensenrechten, advocaten en activisten die betrokken waren bij zeven vooraanstaande niet-gouvernementele organisaties in Egypte. Bij de aanvallen is geen gebruik gemaakt van geavanceerde technieken, maar van social engineering: de aanvallers deden zich voor als collega's en vertrouwenspersonen van de werknemers van de ngo's, of als technologiebedrijven die om accountverificatie vroegen. De doelwitten waren onder andere EIPR [2], de Association for Freedom of Thought and Expression [3], en Nazra for Feminist Studies [4]. Dit zijn allemaal groepen die in het verleden hebben samengewerkt met Global Voices. EIPR heeft een Arabische vertaling [5] van het rapport gepubliceerd. In één voorbeeld ontvingen de collega's van vrouwenrechtenactiviste Azza Soliman slechts enkele uren nadat ze in haar huis was gearresteerd [6] een bericht met daarin ogenschijnlijk een Dropbox-bestand met haar arrestatiebevel. In werkelijkheid leidde het bericht naar schadelijke software om hun apparaten binnen te dringen. In andere gevallen ontvingen medewerkers van ngo's berichten voor de authenticatie van hun accounts van officieel klinkende e-mailadressen zoals dropbox.noreplay [at] mail.com en fedex_tracking [at] outlook.sa, die feitelijk kwaadaardig waren. Het rapport bevat een volledige lijst met schadelijke domeinnamen en e-mailadressen die tijdens het onderzoek zijn gevonden. Vrijwel allemaal bootsten ze namen van echte diensten zoals Gmail en Dropbox na. De aanvallen komen niet als een verrassing voor de Egyptische voorstanders van de burgermaatschappij en hun bondgenoten. Het lijkt erop dat de aanvallen zich richten op beklaagden in zaak 173 over buitenlandse financiering [7], die in 2011 door de Egyptische regering tegen een aantal medewerkers van ngo's was aangespannen. Hierin werd beweerd dat zij subsidies uit het buitenland hadden gebruikt om onder andere “de nationale stabiliteit te schaden”. Ondanks verschillende veranderingen in de zittende regering van Egypte duurt de zaak voort. Sinds het voorjaar van 2016 hebben de rechtbanken een reisverbod en bevriezing van tegoeden opgelegd [8] aan meerdere beklaagden in de zaak, samen met andere bestuurders van ngo's [9], wat hen strikt beperkt in hun mogelijkheden om in het buitenland te werken of zelfs daarnaartoe te vluchten.

Mauritaanse rechtbanken overwegen doodstraf voor blogger die het kastestelsel bekritiseerde

Op 31 januari behandelde het Mauritaanse hooggerechtshof de zaak van blogger Mohamed Cheikh Ould Mkhaitir [10], die tot de dood was veroordeeld wegens de publicatie van een opinieartikel waarin hij kritiek uitte op het gebruik van religie om het kastestelsel van het land te rechtvaardigen. Ould Mkhaitir werd in 2014 voor het eerst gearresteerd en door de lagere rechtbank schuldig bevonden aan geloofsafval, omdat hij in zijn artikel voorbeelden gebruikt had uit het leven van de profeet Mohammed. Het hooggerechtshof heeft de zaak teruggestuurd naar het gerechtshof, vanwege procedurefouten. Dat belooft niet veel goeds voor Ould Mkahitir, aangezien het gerechtshof daarvoor zijn terdoodveroordeling wegens geloofsafval had bevestigd. Kritiek op het kastestelsel [11], waar oorspronkelijk ook een slavenkaste bij hoorde, blijft een netelige kwestie in het Noord-Afrikaanse land. In 1981 schafte Mauritanië als laatste land ter wereld de slavernij af, maar desondanks bleven slavernij en aanverwante praktijken [12] in bepaalde delen van het land doorgaan.

Grenswachten VS eisen gegevens sociale media van reizigers en journalisten

Een golf aan reizigers uit het Midden-Oosten, waaronder twee journalisten [13], hebben gemeld dat grenswachten de afgelopen vijf dagen hun mobiele telefoons [14] en gebruikersnamen van sociale media hebben opgeëist. Dat gebeurde naar aanleiding van het decreet van Donald Trump (wat volgens verscheidene juristen en wetenschappers ongrondwettelijk is [15]) waarmee burgers van zeven overwegend islamitische landen tijdelijk de toegang tot de VS ontzegd werd. Die praktijk is noch nieuw, noch uniek voor de regering-Trump: in juni 2016 kwam de Amerikaanse douane en grensbewaking met plannen [16] om buitenlandse reizigers uit landen met een visumvrijstelling te vragen hun identiteit op sociale media vrij te geven. Since halverwege 2016 heeft de Council on American-Islamic Relations [17] negen zaken [17] gedocumenteerd waarin islamitische Amerikanen die van een reis naar het buitenland teruggekomen waren naar de VS ondervraagd werden over hun accounts op sociale media en hun geloof en manier van leven. Als onderdeel van de inspanningen om de privacyrechten van reizigers te verdedigen, is de Electronic Frontier Foundation [14] op zoek naar getuigen die gevraagd zijn om informatie over hun social media en/of hun elektronische apparaten moesten laten doorzoeken bij de Amerikaanse grens. Kijk hier [14] voor meer informatie.

Bitcoin lost Venezuela's geldnachtmerrie mogelijk niet op

De politie in Venezuela heeft vier bitcoin-miners gearresteerd [18], zogezegd voor het aantasten van de stabiliteit van de landelijke stroomvoorziening. De groep liet 300 computers draaien om bitcoins te minen en online te verkopen. Hiermee wordt in wezen elektriciteit omgezet in geld. Hoewel risicovol, wordt het minen van bitcoins een steeds populairdere [19] bezigheid in Venezuela, waar extreme economische instabiliteit heerst en de inflatie van de nationale valuta sinds 2014 is opgelopen tot hoger dan 50%.

Journalisten in Myanmar verzetten zich tegen lasterwet

Journalisten in Myanmar pleiten tegen het gebruik van de telecommunicatiewet uit 2013 door de autoriteiten om tegenstanders te beschuldigen van laster [20]. Sinds de wet is aangenomen zijn er al 48 lasterzaken behandeld. In het afgelopen jaar alleen al hebben er 29 arrestaties plaatsgevonden. De wet bestraft het gebruik van een “telecommunicatienetwerk voor afpersing, bedreiging, belemmering, laster, verstoring, ongepaste beïnvloeding of intimidatie” met drie jaar celstraf en een boete. De vooraanstaande Myanmarese mensenrechtenadvocaat Robert San Aung [21] heeft zich uitgesproken tegen de wet [22]. Hij betoogt dat het “ongepast is om zulke juridische stappen te nemen tegen een burger die een machtiger persoon bekritiseert”.

Anti-homo en op zoek naar een vakantieplek? In Rusland is daar een app voor

Een nieuwe Russische website [23] genaamd MyLinker biedt opties in de stijl van AirBnB aan voor homofoben, om zo het beleid van AirBnB tegen discriminatie te omzeilen. Andere problemen met de site zijn de twijfelachtige methodes om het aantal LGBT-personen in een stad te bepalen (op basis van zoekopdrachten naar bepaalde types pornografie) en ongelofelijk aanstootgevende retoriek. Een petitie op change.org roept de Russische autoriteiten op om de site te verbieden [24] wegens discriminerende praktijken.

Nieuw onderzoek

Per e-mail abonneren op het Netizen Rapport [26]

 

Afef Abrougui, Ellery Roberts Biddle [27], Marianne Diaz en Sarah Myers West [28] hebben bijgedragen aan dit verslag.