“Subzero”was alleen voor officieel gebruik in EU-staten.
Microsoft zei dat het bedrijf, DSIRF, de spionagesoftware of spyware had ingezet die toegang kon krijgen tot vertrouwelijke informatie zoals wachtwoorden of inloggegevens, bij een niet-gespecificeerd aantal niet-geïdentificeerde banken , advocatenkantoren en strategische adviesbureaus.
“Subzero is software van het Oostenrijkse DSIRF GesmbH, die exclusief is ontwikkeld voor officieel gebruik in staten van de EU. Het wordt niet aangeboden, verkocht of beschikbaar gesteld voor commercieel gebruik,”zei DSIRF in een verklaring per e-mail.
“Gezien de door Microsoft beschreven feiten, verwerpt DSIRF resoluut de indruk dat het misbruik heeft gemaakt van Subzero-software”, voegde het eraan toe.
Het was niet schoon r welke eventuele regeringen van de EU-lidstaten de tool gebruikten. DSIRF reageerde niet op verzoeken om verder commentaar.
Het Oostenrijkse ministerie van Binnenlandse Zaken vertelde het lokale persbureau APA vrijdag dat het de beweringen van Microsoft aan het onderzoeken was. Het ministerie heeft niet gereageerd op verzoeken van Reuters om commentaar.
Spyware-tools zijn in Europa en de Verenigde Staten steeds meer in de belangstelling komen te staan nadat Pegasus, spyware ontwikkeld door de Israëlische NSO, door regeringen bleek te zijn gebruikt om bespioneren van journalisten en dissidenten.
DSIRF zei dat ze een onafhankelijke expert de opdracht hadden gegeven om de door Microsoft aan de orde gestelde problemen te onderzoeken en contact hadden opgenomen met de Amerikaanse technologiegigant voor”samenwerking aan de kwestie”.
Microsoft weigerde verder commentaar te geven.
In de blogpost van donderdag zei het bedrijf dat DSIRF vier zogenaamde”zero-day exploits”had ontwikkeld, ernstige softwarefouten die van grote waarde zijn voor zowel hackers als spionnen omdat ze werken, zelfs als de software up-to-date is.
DSIRF vermeldde een handvol eerdere, commerciële klanten als referenties in een interne presentatie waarin Subzero werd gepromoot en die vorig jaar door de Duitse nieuwswebsite Netzpolitik werd gepubliceerd.
p>
Twee van de bedrijven die in die presentatie werden genoemd, SIG NA Retail en Dentons vertelden Reuters dat ze de spyware niet hadden gebruikt en er niet mee hadden ingestemd een referentie voor het bedrijf te zijn.
DSIRF reageerde niet op een verzoek om commentaar op de kwestie.
FacebookTwitterLinkedin