WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

Vesti, 03.02.2025, 12:00 PM

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije.

Platforma za razmenu poruka u vlasništvu kompanije Meta saopštila je da veruje da su mete bili novinari i članovi civilnog društva. Kompanija je saopštila da je zaustavile napade u decembru 2024. godine.

WhatsApp je utvrdio da je Paragon, koji su osnovali bivši izraelski obaveštajci, odgovoran za pokušaje hakovanja, a kompanija je saopštila da je kontaktirala one koji su bili mete napada da bi ih obavestila o incidentu. WhatsApp je rekao da veruje da su ciljani korisnici „verovatno kompromitovani“. Za sada nije poznato ko stoji iza kampanje i koliko je dugo trajala. Takođe je rečeno da je Paragonu poslato upozorenje, i da se razmatraju i druge opcije.

Sami napadi na korisnike WhatsApp-a izvođeni su bez potrebe za bilo kakvom interakcijom korisnika. Sumnja se da se radi o distribuciji posebno napravljenog PDF fajla koji je poslat ciljevima koji su dodati grupnim razgovorima na WhatsApp-u.

WhatsApp je otkrio da su mete napada iz više od dvadesetak zemalja, uključujući i nekoliko u Evropi.

„Ovo je najnoviji primer zašto kompanije za špijunski softver moraju da odgovaraju za svoje nezakonito delovanje“, rekao je portparol WhatsApp-a u saopštenju ističući da će WhatsApp nastaviti da štiti pravo ljudi da njihova komunikacija bude privatna.

WhatsApp je već vodio spor protiv jednog proizvođača špijunskog softvera, kompanije NSO Group. U decembru je savezni sud u Kaliforniji presudio da je NSO Group, proizvođač špijunskog softvera Pegaz, odgovoran za infekciju mobilnih uređaja oko 1.400 korisnika WhatsApp-a 2019. godine. Odluka je bila kulminacija petogodišnjeg sudskog spora koji je pokrenuo WhatsApp. Faza naknade štete počinje u martu.

Kao i NSO Group, Paragon je proizvođač softvera za nadzor pod nazivom Graphite koji se nudi vladama kao sredstvo za borbu protiv digitalnih pretnji. U decembru ga je kupila američka investiciona grupa AE Industrial Partners za oko 500 miliona dolara.

Na svom veb sajtu, kompanija tvrdi da klijentima pruža „etičke alate“ za „ometanje nerešivih pretnji“, kao i da nudi „sajber i forenzičke mogućnosti za lociranje i analizu digitalnih podataka“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u po... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez kli... Dalje