La aplicación de Meta, WhatsApp, alertó sobre un ataque dirigido a alrededor de 100 periodistas y miembros de la sociedad civil, con el software Graphite, desarrollado por la empresa israelí Paragon Solutions.
De acuerdo con una nota de The Guardian, WhatsApp, los dispositivos de estos usuarios fueron comprometidos sin necesidad de que las víctimas hicieran clic en enlaces maliciosos, conocido como ataque de tipo zero-click.
WhatsApp no identificó a quienes ordenaron los ataques, pero señaló que este tipo de herramientas suelen ser empleadas por gobiernos. La empresa, envió una carta de cese y desistimiento a Paragon y aseguró que está explorando opciones legales para frenar este tipo de actividades.
Acciones legales en curso
De acuerdo con WhatsApp, los ataques fueron interrumpidos en diciembre de 2024, aunque no se ha determinado por cuánto tiempo permanecieron expuestos los dispositivos afectados.
Paragon Solutions, con sede en Chantilly, Virginia, ha sido objeto de escrutinio en los últimos meses, luego de que Wired reportara en octubre un contrato de 2 millones de dólares con la división de investigaciones de seguridad nacional del Servicio de Inmigración y Control de Aduanas de Estados Unidos (ICE).
Dicho contrato fue suspendido para evaluar su conformidad con una orden ejecutiva de la administración Biden que limita el uso de software espía por parte del gobierno federal.
"Hemos interrumpido una campaña de espionaje de Paragon dirigida a periodistas y miembros de la sociedad civil. Nos hemos puesto en contacto con los afectados. Este caso refuerza la necesidad de que las empresas de software espía rindan cuentas por sus acciones ilícitas. WhatsApp seguirá protegiendo la privacidad de las comunicaciones de sus usuarios”, dijo un portavoz de WhatsApp.
Por su parte, Paragon Solutions declinó hacer comentarios.
El software espía Graphite, tiene la capacidad de acceder a la totalidad de un dispositivo móvil una vez que es infectado, incluyendo la lectura de mensajes enviados mediante aplicaciones encriptadas como WhatsApp y Signal, una funcionalidad similar a la del programa Pegasus.