• Um grupo de vigilância registra o primeiro caso conhecido de um jornalista sendo alvo do spyware Paragon no iPhone.
  • O spyware ligado a uma empresa israelense foi descoberto explorando o telefone de um repórter italiano que trabalha com migração.

O que aconteceu: spyware Paragon alveja o iPhone de um jornalista

Os cães de guarda digitaisAccess Nowe oCitizen Lab da Universidade de Torontoconfirmaram que o iPhone de um jornalista italiano foi infectado pelo spyware Paragon. A vigilância foi descoberta no início de 2024, depois que o jornalista submeteu voluntariamente o dispositivo a verificações forenses. Esse jornalista cobre tópicos relacionados à migração e ao controle de fronteiras da UE. Por razões de segurança, sua identidade permanece confidencial.

O ataque utilizou uma falha "zero-click" via iMessage da Apple. O spyware foi ativado sem que o jornalista realizasse qualquer ação. Este caso é o primeiro exemplo público de uso do spyware Paragon para vigiar um jornalista. Anteriormente, nenhum relatório havia ligado a Paragon a tais ataques. A Apple posteriormente confirmou que o dispositivo foi comprometido usando vulnerabilidades conhecidas do sistema.

A Paragon é uma empresa israelense de tecnologia de vigilância fundada em 2021. Ela desenvolve ferramentas de spyware capazes de extrair dados de aplicativos e telefones criptografados. Embora a empresa afirme vender apenas para governos democráticos para fins de aplicação da lei, este caso levanta novas preocupações.

Leia também:Usuários de iPhone em 92 países recebem alerta de ataque de spyware
Leia também:Ciberataques do tipo 'watering hole' aumentam, alerta APNIC

Por que isso é importante

Este caso levanta preocupações significativas sobre a expansão de ferramentas de spyware anteriormente limitadas a ameaças estatais. A Paragon se junta a outras empresas de spyware israelenses como o NSO Group, já conhecido por produzir o Pegasus, que foi usado para alvejar jornalistas, ativistas e opositores políticos em todo o mundo.

O envolvimento da Paragon é notável porque até agora havia poucas evidências públicas da implantação de seu spyware. De acordo com o Citizen Lab, o método de ataque via falhas iMessage "zero-click" é semelhante a técnicas anteriormente atribuídas ao Pegasus, mostrando uma tendência onde tecnologias avançadas de vigilância se tornam mais amplamente acessíveis a atores além dos serviços de inteligência nacionais.

O spyware que alveja jornalistas tem um efeito dissuasivo sobre a liberdade de imprensa. Lorenzo Bagnoli, editor-chefe do veículo de investigação italiano IrpiMedia, disse que este caso "confirma o que muitos suspeitavam", ou seja, que o spyware é usado contra aqueles que cobrem tópicos sensíveis como migração. A implicação mais ampla é que mesmo repórteres em nações democráticas não estão imunes à vigilância digital, com ferramentas desenvolvidas sob o pretexto de segurança nacional agora voltadas contra a sociedade civil.