WhatsApp ha detectado ciberataques a unos 100 periodistas y activistas en Europa a través del software espía Graphite de Paragon Solutions. Los ataques se llevaron a cabo a través de una vulnerabilidad de clic cero en los chats grupales.
WhatsApp ha enviado advertencias a casi 100 periodistas y miembros de organizaciones no gubernamentales después de que se supiera que sus dispositivos podrían haber sido comprometidos por el software espía de la empresa israelí Paragon Solutions. El ciberataque afecta a personas con números de teléfono de 14 países de la UE.
Paragon Solutions fue fundada en Tel Aviv en 2019 con la participación del ex primer ministro israelí Ehud Barak. En 2024, fue vendida a la empresa de inversión privada estadounidense AE.
Paragon Solutions ofrece un software espía llamado Graphite. Paragon vende el software exclusivamente al gobierno de Estados Unidos o a sus aliados. La empresa no revela qué países están involucrados.
Según el portal israelí Ynetnews, Paragon se considera una víctima en el caso del ciberataque a WhatsApp.
Según la plataforma de mensajería propiedad de Meta, los ataques explotaron una vulnerabilidad llamada «zero-click», donde la víctima ni siquiera tenía que hacer clic en un enlace: la infección podía enviarse a través de un PDF malicioso enviado en chats grupales.
WhatsApp detectó y neutralizó el intento de ataque. Hasta el momento, se desconoce la identidad de los atacantes detrás de los ataques. Pero existe una conexión con Paragon. El software espía desarrollado por Paragon Solutions generalmente se dirige a clientes gubernamentales. La empresa WhatsApp ha pedido oficialmente a Paragon que cese sus operaciones. Paragon Solutions se negó a hacer comentarios sobre las acusaciones.
En un comunicado, el gobierno italiano dijo que el servicio de ciberseguridad de Roma (Agenzia per la Cybersicurezza Nazionale, ACN) se puso en contacto con WhatsApp y sus representantes legales. Luego, las autoridades fueron informadas de que siete ciudadanos italianos habían sido afectados por la campaña de espionaje. Sin embargo, WhatsApp no reveló sus identidades al gobierno italiano, sino que afirmó que todas las víctimas habían sido informadas.
El jueves se anunció que Paragon había terminado inmediatamente su cooperación con el gobierno italiano. Según el diario israelí Haaretz, el software espía es utilizado por dos autoridades italianas: una agencia de aplicación de la ley anónima y un servicio de inteligencia.
La UE está preocupada por el ciberataque: Bruselas señaló el jueves que la investigación es responsabilidad de las autoridades nacionales.
La Comisión espera que las autoridades nacionales investiguen a fondo estas acusaciones. La posición de la Comisión es muy clara: cualquier intento de acceder ilegalmente a los datos de los ciudadanos, incluidos periodistas y opositores políticos, es inaceptable si se confirma
Esta es la primera vez que Paragon Solutions ha sido nombrada en un caso de este tipo, pero no es la primera vez que la empresa israelí de software espía se ve en problemas. NSO Group, la empresa que desarrolló el infame software espía Pegasus, fue declarada responsable por un juez estadounidense en diciembre de 2024.
NSO Group violó las leyes estatales y federales de Estados Unidos al piratear los teléfonos de 1400 usuarios de WhatsApp en mayo de 2019