S'inscrire

Cybersécurité - 20/03/2025

Six gouvernements utilisent probablement le logiciel espion israélien Paragon pour pirater les applications de messagerie instantanée et collecter des données

Hacker utilisant un outil de cybersécurité

Les gouvernements d’Australie, du Canada, de Chypre, du Danemark, d’Israël et de Singapour sont probablement des clients du logiciel espion développé par la société israélienne Paragon Solutions, selon un nouveau rapport du Citizen Lab.

Paragon, fondée en 2019 par Ehud Barak et Ehud Schneorson, est le créateur d’un outil de surveillance appelé Graphite, capable de collecter des données sensibles à partir d’applications de messagerie instantanée sur un appareil.

Le laboratoire interdisciplinaire a déclaré avoir identifié les six gouvernements comme des « déploiements suspects de Paragon » après avoir cartographié l’infrastructure du serveur soupçonnée d’être associée au logiciel espion.

Cette nouvelle survient près de deux mois après que WhatsApp, propriété de Meta , a déclaré avoir informé environ 90 journalistes et membres de la société civile qui, selon elle, étaient ciblés par Graphite. Les attaques ont été déjouées en décembre 2024.

Les cibles de ces attaques comprenaient des individus répartis dans plus de deux douzaines de pays, dont plusieurs en Europe comme la Belgique, la Grèce, la Lettonie, la Lituanie, l’Autriche, Chypre, la République tchèque, le Danemark, l’Allemagne, les Pays-Bas, le Portugal, l’Espagne et la Suède.

« C’est le dernier exemple en date qui montre pourquoi les entreprises de logiciels espions doivent être tenues responsables de leurs actes illégaux », avait alors déclaré un porte-parole de WhatsApp à The Hacker News. « WhatsApp continuera de protéger la confidentialité des communications. »

/>

Lors de ces attaques, les cibles étaient ajoutées à un groupe WhatsApp, puis un document PDF leur était envoyé. Ce document était ensuite analysé automatiquement pour déclencher la vulnérabilité zero-day, désormais corrigée, et charger le logiciel espion Graphite. L’étape finale consistait à s’échapper du sandbox Android pour compromettre d’autres applications sur les appareils ciblés.

Une enquête plus approfondie sur les appareils Android piratés a révélé un artefact médico-légal baptisé BIGPRETZEL, soupçonné d’identifier de manière unique les infections par le logiciel espion Graphite de Paragon.

Des preuves ont également été trouvées concernant une probable infection de Paragon ciblant un iPhone appartenant à un fondateur basé en Italie de l’organisation Refugees in Libya en juin 2024. Apple a depuis abordé le vecteur d’attaque avec la sortie d’iOS 18.

« Les attaques de logiciels espions mercenaires comme celle-ci sont extrêmement sophistiquées, coûtent des millions de dollars à développer, ont souvent une courte durée de vie et sont utilisées pour cibler des individus spécifiques en raison de qui ils sont ou de ce qu’ils font », a déclaré Apple dans un communiqué.

« Après avoir détecté les attaques en question, nos équipes de sécurité ont rapidement développé et déployé un correctif dans la version initiale d’iOS 18 pour protéger les utilisateurs d’iPhone, et ont envoyé des notifications de menaces à Apple pour informer et aider les utilisateurs qui auraient pu être ciblés individuellement. »

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-9082 EXPLOITÉE Drupal Core SQL Injection Vulnerability 22/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-34291 EXPLOITÉE Langflow Origin Validation Error Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-34926 EXPLOITÉE Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2008-4250 EXPLOITÉE Microsoft Windows Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2009-1537 EXPLOITÉE Microsoft DirectX NULL Byte Overwrite Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2009-3459 EXPLOITÉE Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2010-0249 EXPLOITÉE Microsoft Internet Explorer Use-After-Free Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-9082 EXPLOITÉE Drupal Core SQL Injection Vulnerability 22/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-34291 EXPLOITÉE Langflow Origin Validation Error Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-34926 EXPLOITÉE Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2008-4250 EXPLOITÉE Microsoft Windows Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2009-1537 EXPLOITÉE Microsoft DirectX NULL Byte Overwrite Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2009-3459 EXPLOITÉE Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2010-0249 EXPLOITÉE Microsoft Internet Explorer Use-After-Free Vulnerability 20/05/2026