Meta, vlastník aplikace WhatsApp, v pátek oznámila, že přerušila kampaň, která zahrnovala použití spyware zaměřeného na novináře a členy občanské společnosti. Kampaň, která cílila na přibližně 90 osob, zahrnovala použití spyware od izraelské společnosti známé jako Paragon Solutions. Útočníci byli neutralizováni v prosinci 2024.
V prohlášení pro The Guardian aplikace pro šifrované zprávy uvedla, že kontaktovala postižené uživatele a sdělila jim, že má „vysokou důvěru“, že byli cíleni a „možná kompromitováni“. V současné době není známo, kdo za kampaní stojí a jak dlouho probíhala.
Řetězec útoku je označován jako „zero-click“, což znamená, že nasazení spyware probíhá bez nutnosti jakékoli interakce uživatele. Předpokládá se, že zahrnoval distribuci speciálně vytvořeného PDF souboru, který byl zaslán jednotlivcům přidaným do skupinových chatů na WhatsApp.
Společnost uvedla, že cíle byly rozptýleny ve více než dvou desítkách zemí, včetně několika v Evropě, a dodala, že postižené strany informovala a poskytla jim informace o tom, jak se chránit.
„Toto je nejnovější příklad toho, proč musí být společnosti vyrábějící spyware pohnány k odpovědnosti za své nezákonné činy,“ uvedl mluvčí WhatsApp „WhatsApp bude i nadále chránit schopnost lidí komunikovat soukromě.“
Společnost také odhalila, že zaslala Paragonu dopis „přestaňte a upusťte“ a zvažuje další možnosti. Tento vývoj je poprvé, kdy byla společnost spojena s případy, kdy byla její technologie zneužita.
Stejně jako NSO Group je Paragon výrobcem sledovacího softwaru nazvaného Graphite, který je nabízen vládním klientům za účelem boje proti digitálním hrozbám. V prosinci byla společnost získána americkou investiční skupinou AE Industrial Partners v rámci dohody v hodnotě 500 milionů dolarů.
Zdroj: The Hacker News
Zdroj: eGOVERNMENT.NEWS
Zdroj: B2B NETWORK NEWS