WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

Vesti, 03.02.2025, 12:00 PM

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije.

Platforma za razmenu poruka u vlasništvu kompanije Meta saopštila je da veruje da su mete bili novinari i članovi civilnog društva. Kompanija je saopštila da je zaustavile napade u decembru 2024. godine.

WhatsApp je utvrdio da je Paragon, koji su osnovali bivši izraelski obaveštajci, odgovoran za pokušaje hakovanja, a kompanija je saopštila da je kontaktirala one koji su bili mete napada da bi ih obavestila o incidentu. WhatsApp je rekao da veruje da su ciljani korisnici „verovatno kompromitovani“. Za sada nije poznato ko stoji iza kampanje i koliko je dugo trajala. Takođe je rečeno da je Paragonu poslato upozorenje, i da se razmatraju i druge opcije.

Sami napadi na korisnike WhatsApp-a izvođeni su bez potrebe za bilo kakvom interakcijom korisnika. Sumnja se da se radi o distribuciji posebno napravljenog PDF fajla koji je poslat ciljevima koji su dodati grupnim razgovorima na WhatsApp-u.

WhatsApp je otkrio da su mete napada iz više od dvadesetak zemalja, uključujući i nekoliko u Evropi.

„Ovo je najnoviji primer zašto kompanije za špijunski softver moraju da odgovaraju za svoje nezakonito delovanje“, rekao je portparol WhatsApp-a u saopštenju ističući da će WhatsApp nastaviti da štiti pravo ljudi da njihova komunikacija bude privatna.

WhatsApp je već vodio spor protiv jednog proizvođača špijunskog softvera, kompanije NSO Group. U decembru je savezni sud u Kaliforniji presudio da je NSO Group, proizvođač špijunskog softvera Pegaz, odgovoran za infekciju mobilnih uređaja oko 1.400 korisnika WhatsApp-a 2019. godine. Odluka je bila kulminacija petogodišnjeg sudskog spora koji je pokrenuo WhatsApp. Faza naknade štete počinje u martu.

Kao i NSO Group, Paragon je proizvođač softvera za nadzor pod nazivom Graphite koji se nudi vladama kao sredstvo za borbu protiv digitalnih pretnji. U decembru ga je kupila američka investiciona grupa AE Industrial Partners za oko 500 miliona dolara.

Na svom veb sajtu, kompanija tvrdi da klijentima pruža „etičke alate“ za „ometanje nerešivih pretnji“, kao i da nudi „sajber i forenzičke mogućnosti za lociranje i analizu digitalnih podataka“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje