MY.UAНовини
Уряди кількох країн стали клієнтами шпигунського ПЗ Paragon
Уряди кількох країн стали клієнтами шпигунського ПЗ Paragon

Уряди кількох країн стали клієнтами шпигунського ПЗ Paragon

Згідно з новим технічним звітом відомої лабораторії цифрової безпеки, уряди Австралії, Канади, Кіпру, Данії, Ізраїлю та Сінгапуру, ймовірно, є клієнтами ізраїльського виробника шпигунського програмного забезпечення Paragon Solutions.

The Citizen Lab - група вчених і дослідників безпеки в Університеті Торонто, яка досліджувала індустрію шпигунського програмного забезпечення понад десять років, опублікувала звіт про заснований в Ізраїлі стартап стеження, в якому шість урядів назвали «підозрюваними розгортаннями Paragon».

Наприкінці січня WhatsApp сповістила близько 90 користувачів , які, на думку компанії, стали мішенню шпигунського ПЗ Paragon, що спровокувало скандал в Італії, де живуть деякі з цілей 

Paragon протягом тривалого часу намагався виділитися серед конкурентів, таких як NSO Group , чиї шпигунські програми зазнали зловживань у кількох країнах , заявляючи, що вони більш відповідальні постачальники шпигунських програм . У 2021 році неназваний високопоставлений керівник Paragon сказав Forbes, що авторитарні чи недемократичні режими ніколи не стануть його клієнтами. 

У відповідь на скандал, викликаний сповіщеннями WhatsApp у січні, і, можливо, спробою підкріпити свої заяви про те, що він є відповідальним постачальником шпигунського ПЗ, виконавчий голова Paragon Джон Флемінг сказав TechCrunch, що компанія «ліцензує свою технологію вибраній групі глобальних демократій — головним чином, Сполученим Штатам і їхнім союзникам».

Наприкінці 2024 року ізраїльські ЗМІ повідомили, що американський венчурний капітал AE Industrial Partners придбав Paragon щонайменше за 500 мільйонів доларів.

Citizen Lab стверджує, що їй вдалося відобразити серверну інфраструктуру, яку Paragon використовує для свого інструменту шпигунського програмного забезпечення під кодовою назвою Graphite, ґрунтуючись на «підказці від співробітника».

Починаючи з цієї підказки та після розробки кількох відбитків пальців, здатних ідентифікувати пов’язані сервери Paragon і цифрові сертифікати, дослідники Citizen Lab знайшли кілька IP-адрес, розміщених у місцевих телекомунікаційних компаніях. Citizen Lab заявила, що вважає, що ці сервери належать клієнтам Paragon, частково на основі ініціалів сертифікатів, які, здається, збігаються з назвами країн, у яких розташовані сервери. 

За даними Citizen Lab, один із відбитків пальців, розроблений її дослідниками, призвів до цифрового сертифіката, зареєстрованого в Graphite, що, здається, є значною операційною помилкою виробника шпигунського ПЗ.

«Вагомі непрямі докази підтверджують зв’язок між Paragon та інфраструктурою, яку ми намітили», — пише Citizen Lab у звіті. 

«Інфраструктура, яку ми знайшли, пов’язана з веб-сторінками під назвою «Paragon», отриманими з IP-адрес в Ізраїлі (де базується Paragon), а також із сертифікатом TLS, що містить назву організації «Graphite», — йдеться у звіті.

Citizen Lab зазначила, що її дослідники ідентифікували кілька інших кодових назв, які вказують на інших потенційних державних клієнтів Paragon. Серед підозрюваних країн-клієнтів Citizen Lab виділила канадську провінційну поліцію Онтаріо (OPP), яка, здається, є клієнтом Paragon, оскільки одна з IP-адрес підозрюваного канадського клієнта пов’язана безпосередньо з OPP.

TechCrunch звернувся до прес-секретарів таких урядів: Австралії, Канади, Кіпру, Данії, Ізраїлю та Сінгапуру. TechCrunch також звернувся до поліції провінції Онтаріо. Жоден із представників не відповів на наші запити про коментарі. 

У зв’язку з TechCrunch Флемінг із Paragon сказав, що Citizen Lab зв’язалася з компанією та надала «дуже обмежену кількість інформації, частина з якої виглядає неточною». 

Флемінг додав: «Зважаючи на обмежений характер наданої інформації, ми не можемо наразі дати коментар». Флемінг не відповів, коли TechCrunch запитав, що є неточним у звіті Citizen Lab, а також не відповів на запитання про те, чи є країни, визначені Citizen Lab, клієнтами Paragon, або про стан його відносин з італійськими клієнтами. 

Citizen Lab зазначила, що всі люди, які отримали сповіщення від WhatsApp, а потім звернулися до організації, щоб проаналізувати їхні телефони, використовували телефон Android. Це дозволило дослідникам ідентифікувати «криміналістичний артефакт», залишений шпигунським програмним забезпеченням Paragon, який дослідники назвали «BIGPRETZEL».

Представник Meta Заде Алсавах сказав TechCrunch у своїй заяві, що компанія «може підтвердити, що ми вважаємо, що індикатор, який Citizen Lab називає BIGPRETZEL, пов’язаний з Paragon». 

«Ми бачили з перших вуст, як комерційне шпигунське програмне забезпечення може бути використано як зброя проти журналістів і громадянського суспільства, і ці компанії повинні бути притягнуті до відповідальності», — йдеться в заяві Meta. «Наша команда безпеки постійно працює над тим, щоб випереджати загрози, і ми продовжуватимемо працювати над захистом можливості людей спілкуватися приватно».

З огляду на те, що телефони Android не завжди зберігають журнали певних пристроїв, Citizen Lab зазначила, що шпигунське програмне забезпечення Graphite, ймовірно, охопило більше людей, навіть якщо на їхніх телефонах не було жодних доказів шпигунського програмного забезпечення Paragon. А щодо людей, яких ідентифікували як жертви, незрозуміло, чи були вони ціллю в попередніх випадках.

Citizen Lab також зазначила, що шпигунське програмне забезпечення Graphite від Paragon націлено на конкретні програми на телефоні та компрометує їх — без необхідності будь-якої взаємодії з метою — замість того, щоб компрометувати ширшу операційну систему та дані пристрою. У випадку Беппе Каччіа, однієї з жертв в Італії , який працює в неурядовій організації, яка допомагає мігрантам, Citizen Lab знайшла докази того, що шпигунське програмне забезпечення заразило дві інші програми на його пристрої Android, не називаючи програм.

Націлювання на конкретні програми, а не на операційну систему пристрою, зазначає Citizen Lab, може ускладнити пошук доказів злому судовим слідчим, але може дати розробникам додатків більше інформації про шпигунські операції. 

«Шпигунське програмне забезпечення Paragon виявити складніше, ніж конкурентів, таких як Pegasus [NSO Group], але, зрештою, не існує «ідеальної» атаки шпигунського програмного забезпечення», — сказав TechCrunch Білл Марчак, старший науковий співробітник Citizen Lab. «

Можливо, підказки знаходяться в інших місцях, ніж ми звикли, але завдяки співпраці та обміну інформацією навіть найважчі випадки розплутуються». 

Citizen Lab також повідомила, що проаналізувала iPhone Девіда Ямбіо, який тісно співпрацює з Каччі та іншими співробітниками його НУО. Ямбіо отримав сповіщення від Apple про те, що його телефон став мішенню шпигунського програмного забезпечення найманців, але дослідники не змогли знайти доказів того, що він був мішенню шпигунського ПЗ Paragon. 

Apple не відповіла на запит про коментар.

Поділитися
Поділитися сюжетом
Джерело матеріала
Покоління зумерів диктує моду: п'ять головних джинсових трендів
ГЛАВКОМ NET
2025-08-30T22:00:36Z
Адріана Бурміцька – "На повторі" – 10 місце чарту FM-TV минулого тижня.
FM-TV
2025-08-30T21:48:27Z
Наталія Могилевська перевидала свій російськомовний хіт 2003 року Полюби меня такой українською мовою.
FM-TV
2025-08-30T20:15:30Z
Диван зачекає: куди піти у Києві цими вихідними, 30 – 31 серпня
VGorode
2025-08-30T14:21:32Z
Пропалестинські активісти зірвали виступ оркестра у Лондоні
Европейская правда
2025-08-30T11:00:16Z
На тлі мовного скандалу "Золотий вік" розірвав співпрацю з Каменських: відео, що сталось в Маямі
FaceNews
2025-08-30T09:06:06Z
«Золотий вік» розірвав співпрацю з Настею Каменських через російські пісні
ГЛАВКОМ NET
2025-08-30T05:03:14Z
Журналіст збирав неймовірну колекцію 48 років і потрапив до Книги рекордів Гіннеса
ГЛАВКОМ NET
2025-08-29T22:12:46Z
Слід за Yaktak співак Ivan Navi перепросив за концерт в день масованого обстрілу Києва
ГЛАВКОМ NET
2025-08-29T15:06:46Z
Понад 70% експорту українських равликів скуповує Литва
AgroPortal
2025-08-30T11:30:21Z
Великий виробник томатної пасти відклав будівництво нового заводу
AgroPortal
2025-08-30T10:30:36Z
Україна скоротила до мінімуму експорт огірків і томатів
AgroPortal
2025-08-30T09:00:36Z
Фермерка з Київщини за грант запустила лінію для заморожування ягід
AgroPortal
2025-08-30T08:21:29Z
Lactalis купує споживчий бізнес Fonterra
AgroPortal
2025-08-30T07:30:54Z
Топ-5 регіонів за темпами приросту виробництва молока на фермах
AgroPortal
2025-08-30T06:00:36Z
Поголів’я корів скоротилося в липні
Agravery
2025-08-30T05:21:39Z
Обсяг залучених аграріями кредитів перевищив 80 млрд грн
AgroPortal
2025-08-30T05:00:40Z
У Росії атаковано Краснодарський та Сизранський НПЗ
ГЛАВКОМ NET
2025-08-30T01:39:26Z
Кім Чен Ин обіцяє «прекрасне життя» сім’ям загиблих в Україні солдатів
ГЛАВКОМ NET
2025-08-31T03:27:53Z
ISW: Росія бреше про військові успіхи, щоб переконати Захід у неминучості перемоги над Україною
ГЛАВКОМ NET
2025-08-31T03:27:26Z
УДО прокоментувало інформацію про відмову Парубію в охороні
ГЛАВКОМ NET
2025-08-31T03:21:22Z
Заяви Трампа, подробиці щодо гарантій безпеки для України: головне за ніч
ГЛАВКОМ NET
2025-08-31T03:12:48Z
США відмовляють у візі президенту Палестинської адміністрації: у чому причина
ГЛАВКОМ NET
2025-08-31T02:57:02Z
Трамп хотів би арешту ексдиректорів ЦРУ та ФБР через справу про втручання Росії у вибори
ГЛАВКОМ NET
2025-08-31T02:21:31Z
CNN: Ізраїль припинить скидати гуманітарну допомогу перед наступом на Газу
ГЛАВКОМ NET
2025-08-31T01:48:33Z
Трамп може розмістити американські ПВК в Україні – The Telegraph
ГЛАВКОМ NET
2025-08-31T01:03:34Z
The Telegraph дізнався план гарантій безпеки для України
ГЛАВКОМ NET
2025-08-30T23:57:00Z
Дайвер зник у морі, а через два дні його знайшли на іншому континенті
ГЛАВКОМ NET
2025-08-30T18:48:26Z
Мер міста Рені потрапив у ДТП, є загиблі та постраждалі – медіа
ГЛАВКОМ NET
2025-08-30T17:06:54Z
У Києві чоловік випав з 19-го поверху та вижив: що його врятувало
ГЛАВКОМ NET
2025-08-30T14:42:03Z
З'явилося відео моменту вбивства Андрія Парубія
ГЛАВКОМ NET
2025-08-30T11:36:17Z
У Запоріжжі завершено аварійно-рятувальні роботи: є жертва, десятки поранених
ГЛАВКОМ NET
2025-08-30T08:57:36Z
В Україні оголошено повітряну тривогу
ГЛАВКОМ NET
2025-08-30T08:45:12Z
Пекло у Запоріжжі: місто без електро- та газопостачання, пошкоджено 54 будинки
FaceNews
2025-08-30T07:51:03Z
Масована атака на Дніпропетровщину: пожежі на підприємствах, АЗС та в будинках
FaceNews
2025-08-30T07:36:26Z
«Укрзалізниця» повідомила про затримку деяких поїздів через пошкодження інфраструктури
ГЛАВКОМ NET
2025-08-30T03:21:41Z
У камері збитого БпЛА окупантів знайдено кадри з китайського заводу
ГЛАВКОМ NET
2025-08-30T23:24:29Z
В Україні працюють секретні заводи дронів – Politico
ГЛАВКОМ NET
2025-08-30T21:54:20Z
31 серпня: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2025-08-30T21:03:34Z
Церковний календар на вересень 2025: коли святкуємо Різдво Пресвятої Богородиці та Віри, Надії, Любові і матері їх Софії
ГЛАВКОМ NET
2025-08-30T19:06:22Z
Яке релігійне свято відзначається 31 серпня: традиції та молитви
ГЛАВКОМ NET
2025-08-30T18:15:12Z
Митрополит Епіфаній провів літію за упокій душі Андрія Парубія
ГЛАВКОМ NET
2025-08-30T18:06:01Z
Подружжя, яке прожило разом 65 років, поділилося секретом щасливого шлюбу
ГЛАВКОМ NET
2025-08-30T16:15:55Z
Дніпрянка тримає у квартирі дику качку
ГЛАВКОМ NET
2025-08-30T15:42:08Z
Кількох чоловіків 18-22 років прикордонники не випустили з України: яка причина
ГЛАВКОМ NET
2025-08-30T15:06:29Z
Як вечеряти, аби отримати довголіття: поради дієтологів
ГЛАВКОМ NET
2025-08-31T01:09:47Z
До 4 тис. грн кожному: уряд збільшив розміри виплат для певної категорії осіб
ГЛАВКОМ NET
2025-08-30T21:03:42Z
Чому після Covid-19 мислення стає повільнішим: вчені знайшли відповідь
ГЛАВКОМ NET
2025-08-29T10:03:56Z
Чай, кава та мікропластик: нове дослідження розкриває неочікувану небезпеку
ГЛАВКОМ NET
2025-08-29T07:27:00Z
План на випадок війни: Франція готується прийняти сотні тисяч поранених
ГЛАВКОМ NET
2025-08-28T05:27:52Z
Сезон небезпеки для алергіків у розпалі: як уберегтись від амброзії
ГЛАВКОМ NET
2025-08-27T10:36:09Z
Укусив кліщ – що робити? Алгоритм дій від інфекціоніста
ГЛАВКОМ NET
2025-08-26T19:03:37Z
Синдром хронічної втоми чому ми постійно виснажені
Comments UA
2025-08-26T17:49:41Z
Ріжуть якнайшвидше. Київська невідкладна допомога позбавляється 25% хірургів
ГЛАВКОМ NET
2025-08-26T11:12:29Z
Президент Чехії проїхався на гоночному авто – ймовірно першим з посадовців такого рівня
Европейская правда
2025-08-29T16:06:41Z
Актуальні штрафи за відсутність автоцивілки в Україні у 2025 році: скільки доведеться заплатити?
VGorode
2025-08-28T11:09:39Z
На Полтавщині власник покинув просто неба рідкісний спорткар
ГЛАВКОМ NET
2025-08-24T15:12:52Z
Jeep представив онлайн-конфігуратор та повний перелік комплектацій для моделі Cherokee
Топ Жир
2025-08-23T01:06:45Z
GM наказує дилерам призупинити продаж моделей ZR1 та Z06 до з’ясування причин несправностей
Топ Жир
2025-08-23T00:21:43Z
Nissan нарешті позбувся цієї жахливої мультимедійної системи
Топ Жир
2025-08-22T23:36:36Z
Цей рестомод Alfa Romeo сміється з можливостей Giulia Quadrifoglio Verde
Топ Жир
2025-08-22T22:50:12Z
Пункт призначення по-українськи: у Рівному помітили ризикового водія
Telegraf
2025-08-22T22:36:47Z
Volkswagen перетворила Golf R на справжнього монстра доріг
Топ Жир
2025-08-22T22:06:47Z
В Україні невелика хмарність: погода на 31 серпня
ГЛАВКОМ NET
2025-08-31T02:33:45Z
ЗСУ звільнили село Мирне на Харківщині
ГЛАВКОМ NET
2025-08-30T20:27:31Z
ЗСУ: Російські війська потрапили в оточення під Добропіллям
ГЛАВКОМ NET
2025-08-30T19:51:36Z
Календар рибалки на вересень 2025 року: коли і на що клює найкраще
ГЛАВКОМ NET
2025-08-30T19:30:12Z
Боєць пів року стримував ворога у зруйнованому Вовчанську
ГЛАВКОМ NET
2025-08-30T15:15:11Z
На Донеччині дрон «Азова» зафіксував убивство жителя, вчинене російським військовим
ГЛАВКОМ NET
2025-08-30T13:48:18Z
На Волині стартував комісійний облік сільгосптварин у громадах
AgroPortal
2025-08-30T13:00:13Z
ЗСУ оточили ворога в районі Добропілля
ГЛАВКОМ NET
2025-08-30T12:48:20Z
"Змушують Кремль поспішати": військовий Сазонов розкрив реальну ситуацію на фронті
FaceNews
2025-08-30T10:00:33Z
МЗС Словаччини стверджує, що ніколи не зупиняло оформлення туристичних віз росіянам
Европейская правда
2025-08-29T18:48:00Z
Словаччина відновила видачу туристичних віз росіянам
Европейская правда
2025-08-29T15:06:49Z
Зумери кардинально змінюють правила роботи: дослідження
ГЛАВКОМ NET
2025-08-29T13:42:30Z
У Туреччині почалися страйки в готелях
ГЛАВКОМ NET
2025-08-29T12:12:48Z
15 кілометрів під землею за кілька хвилин: Італія будує новий тунель
ГЛАВКОМ NET
2025-08-29T05:24:28Z
Психологи виявили третій шлях до гарного життя, який раніше недооцінювали
ГЛАВКОМ NET
2025-08-29T02:00:38Z
Навіщо на овочі й фрукти наносять віск? Держспоживслужба пояснила, чому треба бути обережним
ГЛАВКОМ NET
2025-08-29T01:27:48Z
Іспанський експрес: один маршрут потягом став хітом сезону у європейців
ГЛАВКОМ NET
2025-08-26T14:15:31Z
Туристи знову обирають «старий» формат відпочинку – Financial Times
ГЛАВКОМ NET
2025-08-26T10:36:58Z
У Kernel змінився директор з безпеки
AgroPortal
2025-08-30T12:30:14Z
Прогноз магнітних бур на 30-31 серпня: якою буде сонячна активність
ГЛАВКОМ NET
2025-08-30T04:15:24Z
Apple оголосила дату презентації нового iPhone 17
ГЛАВКОМ NET
2025-08-29T15:36:58Z
Нова політика OpenAI: за що ChatGPT може «здати» вас поліції
ГЛАВКОМ NET
2025-08-29T14:57:43Z
Кібербезпека стає ключовим фактором довіри до фінансових онлайн-сервісів – експерт
GameMag
2025-08-29T12:28:16Z
Мелоні обурилась публікацією фото себе та інших жінок на порносайті
Европейская правда
2025-08-29T11:33:30Z
Врятований ведмедик загиблої дівчинки зворушив соцмережі до сліз
ГЛАВКОМ NET
2025-08-29T10:55:03Z
Кібербезпека стає ключовим фактором довіри до фінансових онлайн-сервісів – експерт
VGorode
2025-08-29T06:00:50Z
Косатки почали атакувати яхти на мілководді Іспанії: експерти б'ють на сполох
ГЛАВКОМ NET
2025-08-28T22:18:25Z
Гравець донецького «Шахтаря» Георгій Судаков перейшов до «Бенфіки»
ГЛАВКОМ NET
2025-08-30T22:54:22Z
Костюк вперше у кар'єрі вийшла у 1/8 фіналу US Open
ГЛАВКОМ NET
2025-08-30T19:54:45Z
Плакала і лупцювала сама себе. Прихильниця Путіна зазнала сенсаційної поразки на US Open
ГЛАВКОМ NET
2025-08-30T08:15:39Z
Дитяча футбольна команда з Харківщини стикнулася з булінгом на Львівщині: деталі скандалу
ГЛАВКОМ NET
2025-08-29T14:33:04Z
Жіноча збірна України U-16 завершила Євробаскет розгромною перемогою
ГЛАВКОМ NET
2025-08-29T13:33:24Z
Україна вимагає відсторонити від чемпіонату світу російську лучницю, яка незаконно їздила в Крим
ГЛАВКОМ NET
2025-08-29T12:36:45Z
«Шахтар» і «Динамо» дізналися суперників у Лізі конференцій
ГЛАВКОМ NET
2025-08-29T12:12:39Z
Відбір до чемпіонату світу з футболу: Азербайджан оголосив склад на матч з Україною
ГЛАВКОМ NET
2025-08-29T10:39:42Z
Гра з Венесуелою може стати останньою для Мессі у складі збірної в Аргентині
ГЛАВКОМ NET
2025-08-29T08:51:37Z