• Eine Überwachungsgruppe registriert den ersten bekannten Fall, bei dem ein Journalist mit der Paragon-Spyware auf dem iPhone ins Visier genommen wurde.
  • Die mit einem israelischen Unternehmen verbundene Spyware wurde entdeckt, als sie das Telefon eines italienischen Reporters ausnutzte, der über Migration berichtet.

Was geschah: Paragon-Spyware zielt auf iPhone eines Journalisten

Die digitalen WächterorganisationenAccess Nowund dasCitizen Lab der Universität Torontohaben bestätigt, dass das iPhone eines italienischen Journalisten mit der Paragon-Spyware infiziert wurde. Die Überwachung wurde Anfang 2024 entdeckt, nachdem der Journalist das Gerät freiwillig forensischen Überprüfungen unterzogen hatte. Dieser Journalist berichtet über Themen wie Migration und EU-Grenzkontrollen. Aus Sicherheitsgründen bleibt seine Identität vertraulich.

Der Angriff nutzte eine Zero-Click-Sicherheitslücke über Apples iMessage aus. Die Spyware wurde aktiviert, ohne dass der Journalist irgendeine Aktion ausführte. Dieser Fall ist das erste öffentliche Beispiel für den Einsatz der Paragon-Spyware zur Überwachung eines Journalisten. Bislang gab es keine Berichte, die Paragon mit solchen Angriffen in Verbindung brachten. Apple bestätigte später, dass das Gerät unter Ausnutzung bekannter Systemschwachstellen kompromittiert worden war.

Paragon ist ein 2021 gegründetes israelisches Überwachungstechnologieunternehmen. Es entwickelt Spyware-Tools, die Daten aus verschlüsselten Apps und Telefonen extrahieren können. Obwohl das Unternehmen angibt, nur an demokratische Regierungen zu Strafverfolgungszwecken zu verkaufen, wirft dieser Fall neue Bedenken auf.

Lesen Sie auch:iPhone-Nutzer in 92 Ländern erhalten Spyware-Angriffswarnung
Lesen Sie auch:Watering-Hole-Cyberangriffe nehmen zu, warnt APNIC

Warum das wichtig ist

Dieser Fall wirft wichtige Bedenken hinsichtlich der Ausbreitung von Spyware-Tools auf, die zuvor auf staatliche Bedrohungen beschränkt waren. Paragon gesellt sich zu anderen israelischen Spyware-Unternehmen wie der NSO Group, die bereits für die Produktion von Pegasus bekannt ist, das weltweit zur Überwachung von Journalisten, Aktivisten und politischen Gegnern eingesetzt wurde.

Die Beteiligung von Paragon ist bemerkenswert, da es bisher kaum öffentliche Hinweise auf den Einsatz seiner Spyware gab. Laut Citizen Lab ähnelt die Angriffsmethode über iMessage Zero-Click-Sicherheitslücken den zuvor Pegasus zugeschriebenen Techniken, was einen Trend zeigt, bei dem fortschrittliche Überwachungstechnologien für Akteure außerhalb der nationalen Nachrichtendienste breiter verfügbar werden.

Die gezielte Überwachung von Journalisten durch Spyware wirkt sich abschreckend auf die Pressefreiheit aus. Lorenzo Bagnoli, Chefredakteur des italienischen Investigativmediums IrpiMedia, erklärte, dieser Fall „bestätige, was viele vermutet haben“, nämlich dass Spyware gegen diejenigen eingesetzt wird, die über sensible Themen wie Migration berichten. Die breitere Implikation ist, dass selbst Reporter in demokratischen Nationen nicht vor digitaler Überwachung sicher sind, wobei Werkzeuge, die unter dem Deckmantel der nationalen Sicherheit entwickelt wurden, nun gegen die Zivilgesellschaft gerichtet werden.