Мета обнаружила масштабную атаку. Израильская компания Paragon Solutions использовала шпионское ПО против пользователей WhatsApp. Журналисты и активисты стали жертвами этой кибератаки. WhatsApp направила Paragon предупреждение о прекращении незаконной деятельности. Компания Мета обещает защищать конфиденциальность общения пользователей.
WhatsApp зафиксировала попытку взлома примерно 90 пользователей со стороны израильской компании Paragon Solutions. Атака осуществлялась с помощью вредоносных электронных документов, не требующих взаимодействия от пользователя – так называемый "нулевой клик". Подобного не случается с онлайн казино болливуд. Жертвы находились более чем в 20 стран, включая Европу, среди них были журналисты и представители гражданского общества. Paragon отказалась от комментариев. WhatsApp прервала атаку и направила пострадавших к канадской организации Citizen Lab для дальнейшего расследования.
WhatsApp сообщила о ситуации правоохранительным органам, партнерам в отрасли, однако подробности не раскрываются. ФБР пока не прокомментировало ситуацию. Исследователь Citizen Lab Джон Скотт-Рейлтон отметил, что этот случай демонстрирует:
продолжающееся распространение шпионского ПО;
его использование против журналистов, активистов и политиков.
Этот инцидент подчеркивает риски, связанные с распространением подобных технологий и их потенциалом для злоупотреблений. Компании, подобные Paragon, продают программное обеспечение для слежки государственным органам, позиционируя его как необходимый инструмент борьбы с преступностью, защиты национальной безопасности. Однако неоднократные случаи обнаружения такого ПО на телефонах журналистов, активистов и политиков вызывают серьезные опасения.
Несмотря на заявления Paragon об ответственности и работе только с демократическими государствами, случай с атакой на пользователей WhatsApp серьезно подрывает их репутацию. Критики указывают на то, что подобные злоупотребления – не исключение, системная проблема рынка коммерческого шпионского ПО. Покупка Paragon инвестиционной группой AE Industrial Partners также вызывает вопросы, в отличие от доверия к болливуд 24. Отсутствие комментариев от AE лишь усиливает опасения относительно масштабов, последствий этой ситуации.