Paragon Scandal : 이탈리아와 함께 덴마크 및 키프로스 잠재적 스파이웨어 고객

Paragon Scandal : 이탈리아와 함께 덴마크 및 키프로스 잠재적 스파이웨어 고객

오늘 발표 된 새로운 보고서에 따르면, 흑연 스파이웨어 (Graphite Spyware)의 이스라엘 회사 인 파라곤 솔루션 (Paragon Solutions)은 이전에 알려진 것보다 더 많은 EU 국가에서 활발한 것으로 보입니다.

1 월에 WhatsApp이 스파이웨어가 이탈리아와 다른 곳에서 언론인과 활동가를 포함하여 최소 90 명의 ​​개인을 목표로 삼았다는 사실이 국가를 흔들었던 스캔들을 불러 일으켰다.

2012 년 이후 스파이웨어 남용을 조사한 조직인 캐나다에 본사를 둔 인권 단체 Citizen Lab의 보고서는 덴마크와 키프로스의 여러 잠재적 인 Paragon 고객과 이탈리아 및 호주, 캐나다, 싱가포르 및 이스라엘과 같은 비 유럽 국가의 여러 잠재적 인 Paragon 고객을 강조합니다. Citizen Lab의 조사는 또한 Paragon Solutions와 Canadian Ontario 지방 경찰 사이의 잠재적 연관성을 나타 냈습니다.

이 보고서는 스파이웨어의 이탈리아 목표 사이에 Paragon 감염이 있음을 WhatsApp과 독립적으로 법 의학적으로 확인한 것은이 보고서가 처음입니다.

Citizen Lab의 선임 연구원 인 Bill Marczak은“Paragon의 스파이웨어는 Pegasus와 같은 경쟁자보다 더 까다로워 지지만, 오늘날 ‘완벽한’스파이웨어 공격은 없습니다.

“아마도 단서는 우리가 익숙하지 않은 것과는 다른 장소에 있을지 모르지만 협업 및 정보 공유를 통해 가장 어려운 사례조차 풀려납니다.”

Citizen Lab 연구원들은 새로운 공격을 감지하는 데 가파른 학습 곡선이 있다고 강조했으며, 이와 같은 조사는 미묘한 착취 징후가있는 곳으로 초점을 이동해야 할 필요성을 보여줍니다.

Citizen Lab의 선임 연구원 인 Rebekah Brown은“법의학 전문가와 앱 제작자가 이러한 징후를 정확히 지적 할 수있을 때 스파이웨어 회사가 만든 트레이드 오프는 책임이되었습니다.

이 보고서는 Citizen Lab이 Paragon의 흑연 스파이웨어 도구에 속하는 서버 인프라를 매료시킵니다. 다른 결과 중에서,이 보고서는 독일 데이터 센터의 공격에 대한 지적합니다.

Marczak은“우리는 독일 데이터 센터가 감염에 사용되었는지 확실하지 않습니다. “우리는 독일 데이터 센터의 단일 고객에 의해 많은 파라곤 인프라가 실행되고 있음을 알 수 있습니다.

Counity Lab의 선임 연구원 인 John Scott-Railton은“이것은 인프라를 운영하고있는 인프라를 운영하는 사람, 스파이웨어의 개발자와 운영자 모두가 가시성을 얼마나 가시적으로 보유하고 있는지에 대한 중요한 질문을 제기합니다.

최근 Euractiv는 독점적으로 Paragon이 독일에 상점을 설립했다고 독점적으로보고하여 회사가 단일 시장의 이점을 활용하여 EU 내에서 도구를 최소한의 감독으로 거래 할 수 있다고보고했습니다.

그러나 정확히 Paragon의 EU 고객 또는 피해자가 어디에 있는지는 여전히 불분명합니다. 언론 조사 및 설명 요청에 대한 응답으로, 이탈리아 정부는 2 월 5 일 WhatsApp이 해당 사용자가 오스트리아, 벨기에, 키프로스, 체코, 덴마크, 독일, 그리스, 라트비아, 리투아니아, 네덜란드, 스페인, 스페인, 스페인, 스페인에 기반을두고 있다고 주장하는 성명서를 발표했다.

“스파이웨어 남용의 날은 이탈리아를 넘어서서이 문제는 이탈리아를 넘어서고있다.

Neumann은“Paragon이 어떻게 사용되었는지 확인하는 것이 중요합니다.

1 월 Whatsapp의 계시에 따르면, 이탈리아의 Paragon의 희생자들은 Fanpage.it의 편집장 인 Francesco Cancellato와 리비아의 이민자 운동가 인 David Yambio를 포함했습니다. 두 사람 모두 유럽 의회에 의해 채택 된 결의와 Pega Inquiry Committee의 결과에도 불구하고 유럽위원회의 Spyware에 대한 입법 후속 조치 부족을 강조한 스트라스부르의 유럽 의회에서 최근 행사에서 연설했다.

“커미션은 조용히하고, 긴급한 경고는 없다 – 우리가 규제 허점을 닫지 않고, 엄격한 금지를 집행하지 않으면, 스파이웨어 남용은 이제 한 번, 우리는이주기를 끝내기 위해 계속 행동해야한다.

(BTS)