WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

Vesti, 03.02.2025, 12:00 PM

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije.

Platforma za razmenu poruka u vlasništvu kompanije Meta saopštila je da veruje da su mete bili novinari i članovi civilnog društva. Kompanija je saopštila da je zaustavile napade u decembru 2024. godine.

WhatsApp je utvrdio da je Paragon, koji su osnovali bivši izraelski obaveštajci, odgovoran za pokušaje hakovanja, a kompanija je saopštila da je kontaktirala one koji su bili mete napada da bi ih obavestila o incidentu. WhatsApp je rekao da veruje da su ciljani korisnici „verovatno kompromitovani“. Za sada nije poznato ko stoji iza kampanje i koliko je dugo trajala. Takođe je rečeno da je Paragonu poslato upozorenje, i da se razmatraju i druge opcije.

Sami napadi na korisnike WhatsApp-a izvođeni su bez potrebe za bilo kakvom interakcijom korisnika. Sumnja se da se radi o distribuciji posebno napravljenog PDF fajla koji je poslat ciljevima koji su dodati grupnim razgovorima na WhatsApp-u.

WhatsApp je otkrio da su mete napada iz više od dvadesetak zemalja, uključujući i nekoliko u Evropi.

„Ovo je najnoviji primer zašto kompanije za špijunski softver moraju da odgovaraju za svoje nezakonito delovanje“, rekao je portparol WhatsApp-a u saopštenju ističući da će WhatsApp nastaviti da štiti pravo ljudi da njihova komunikacija bude privatna.

WhatsApp je već vodio spor protiv jednog proizvođača špijunskog softvera, kompanije NSO Group. U decembru je savezni sud u Kaliforniji presudio da je NSO Group, proizvođač špijunskog softvera Pegaz, odgovoran za infekciju mobilnih uređaja oko 1.400 korisnika WhatsApp-a 2019. godine. Odluka je bila kulminacija petogodišnjeg sudskog spora koji je pokrenuo WhatsApp. Faza naknade štete počinje u martu.

Kao i NSO Group, Paragon je proizvođač softvera za nadzor pod nazivom Graphite koji se nudi vladama kao sredstvo za borbu protiv digitalnih pretnji. U decembru ga je kupila američka investiciona grupa AE Industrial Partners za oko 500 miliona dolara.

Na svom veb sajtu, kompanija tvrdi da klijentima pruža „etičke alate“ za „ometanje nerešivih pretnji“, kao i da nudi „sajber i forenzičke mogućnosti za lociranje i analizu digitalnih podataka“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje