Przedstawiciel aplikacji należącej do Meta, poinformował, że izraelska firma szpiegowska Paragon Solutions zaatakowała dziesiątki użytkowników platformy, w tym dziennikarzy i członków społeczeństwa obywatelskiego.
W piątek WhatsApp wysłał do Paragon pismo o zaprzestanie działań po wykryciu ataku. W oświadczeniu WhatsApp podkreślił, że firma „będzie nadal chronić możliwość prywatnej komunikacji użytkowników”.
Paragon odmówił komentarza.
Przedstawiciel WhatsApp poinformował, że wykryto próbę włamania na konta około 90 użytkowników platformy.
Nie ujawniono, kto dokładnie był celem ataku ani gdzie znajdowali się poszkodowani, podano jedynie, że wśród celów znaleźli się przedstawiciele społeczeństwa obywatelskiego i mediów.
WhatsApp poinformował, że zakłócił działania hakerów i skierował poszkodowanych do kanadyjskiej grupy Citizen Lab, zajmującej się monitorowaniem działalności w internecie.
Przedstawiciel WhatsApp odmówił ujawnienia, w jaki sposób ustalono, że za atakiem stoi Paragon. Poinformował jednak, że zawiadomiono organy ścigania i partnerów z branży, ale nie podał szczegółów.
FBI nie odpowiedziało na prośbę o komentarz.
Nieograniczona proliferacja
John Scott-Railton, badacz z Citizen Lab, stwierdził, że odkrycie szpiegowskiego oprogramowania Paragon atakującego użytkowników WhatsApp „przypomina, że oprogramowanie szpiegowskie nadal się rozprzestrzenia, a wraz z tym obserwujemy znane wzorce problematycznego wykorzystania”.
Firmy sprzedające oprogramowanie szpiegowskie, takie jak Paragon, oferują zaawansowane narzędzia nadzoru klientom na poziomie rządowym, zazwyczaj reklamując swoje usługi jako kluczowe w walce z przestępczością i ochrony bezpieczeństwa narodowego.
Jakie narzędzia szpiegowskie wielokrotnie znajdowano na telefonach dziennikarzy, aktywistów, polityków opozycji oraz co najmniej 50 urzędników USA, co budzi obawy dotyczące niekontrolowanego rozprzestrzeniania się tej technologii.
Paragon — który według doniesień został w zeszłym miesiącu przejęty przez grupę inwestycyjną AE Industrial Partners z Florydy — stara się publicznie pozycjonować jako jedna z bardziej odpowiedzialnych firm w branży.
Strona internetowa firmy reklamuje „narzędzia, zespoły i analizy oparte na etyce, które mają na celu zakłócanie nieustępliwych zagrożeń”, a media, powołując się na osoby zaznajomione z firmą, twierdzą, że Paragon sprzedaje swoje produkty wyłącznie rządom stabilnych krajów demokratycznych.
Natalia Krapiva, starsza doradczyni prawno-technologiczna w organizacji Access Now, powiedziała, że Paragon ma reputację lepszej firmy zajmującej się oprogramowaniem szpiegowskim, „ale ostatnie rewelacje WhatsApp’a sugerują coś innego”.
„To nie jest kwestia kilku złych jednostek — tego typu nadużycia są cechą charakterystyczną komercyjnego przemysłu oprogramowania szpiegowskiego”.
AE nie odpowiedziało na prośbę o komentarz.