Італія заявляє про атаку шпигунського ПЗ Paragon на жертв у десятках країн Європи

6 лютого 2025 1 хвилина Автор: Newsman

Італійський уряд заявляє, що шпигунське програмне забезпечення компанії Paragon Solutions використовувалося для атак на італійців та громадян інших європейських країн, які проживають у десятках європейських країн. Кампанія, викрита WhatsApp, була спрямована на журналістів, правозахисників та політичних активістів. Італійське агентство кібербезпеки (ANC) розпочало розслідування цієї хакерської кампанії.

Основним методом зловмисників було використання PDF-файлів для зараження пристроїв жертв без їхнього дозволу WhatsApp заявив, що ліквідував вектор атаки, а компанія Paragon Solutions, яка постачає програмне забезпечення державним установам, відмовилася від коментарів. Серед жертв – журналіст-розслідувач, який писав про праву партію прем’єр-міністра Джорджії Малоні, правозахисник і лівійський активіст, який критикував політику Італії. Шпигунське програмне забезпечення могло вплинути на смартфони з номерами з Бельгії, Греції, Латвії, Литви, Австрії, Кіпру, Чехії, Данії, Німеччини, Нідерландів, Португалії, Іспанії, Швеції та Великобританії.

Paragon Solutions – комерційний постачальник шпигунського програмного забезпечення, який, за словами компанії, співпрацює з урядом США та їхніми союзниками.2024 Подібні атаки вже відбувалися, коли уряди використовували шпигунські програми для стеження за журналістами та правозахисниками. Раніше WhatsApp та інші технологічні гіганти неодноразово попереджали про спецоперації компаній-розробників шпигунських програм, які продають інструменти кібершпигунства урядам і приватним організаціям.

Використання комерційних шпигунських програм для стеження за активістами та журналістами залишається глобальною загрозою. Італія заперечує свою причетність до цієї атаки, але ANC продовжує розслідування, а WhatsApp закликав користувачів посилити свою кібербезпеку.

Інші статті по темі
Новини
Читати далі
Grubhub зазнав витоку даних через стороннього постачальника
GrubHub зазнав витоку даних через стороннього провайдера, і контактні дані клієнтів, водіїв та ресторанів, а також контактні дані клієнтів, водіїв та ресторанів, а також деякі платіжні дані були скомпрометовані. Компанія швидко відреагувала, деактивувавши скомпрометовані акаунти та посиливши заходи безпеки.
98
Новини
Читати далі
ФБР і голландська поліція ліквідували мережу кіберзлочинців HeartSender
ФБР і голландська кіберполіція в рамках операції HeartBlocker заблокували 39 доменів, пов'язаних з кіберзлочинністю, і закрили мережу HeartSender. Ця мережа була одним з найбільших підпільних ринків інструментів для фішингу та доступу до зламаних серверів. Кіберзлочинці викрали понад 100 000 акаунтів, завдавши збитків на суму 3 мільйони доларів США.
114
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.