Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 5217

関連インシデント

インシデント 106933 Report
Purported Graphite Spyware Linked to Paragon Solutions Allegedly Deployed Against Journalists and Civil Society Workers

Loading...
Paragonスパイウェア攻撃、WhatsAppのゼロデイ脆弱性を悪用
securityweek.com · 2025

トロント大学のCitizen Lab研究グループは、イスラエルの企業Paragon Solutionsが開発したスパイウェアによる攻撃を分析し、MetaのWhatsApp通信アプリにゼロデイ脆弱性を発見しました。

Paragonは2019年から存在しており、そのスパイウェアはGraphiteと呼ばれています。同社は、NSO Groupなどの監視企業とは異なり、独裁政権が活動家、政治家、ジャーナリストを標的にソリューションを提供しているのとは異なり、自社にはそのような悪用を防ぐための安全対策が講じられていると主張しています。

Citizen Labは、オーストラリア、カナダ、デンマーク、シンガポール、イスラエル、キプロスでGraphiteの使用の証拠を発見しました。カナダでは、警察がこのスパイウェアを使用している兆候がいくつか見られます。

Graphiteスパイウェアは最近、イタリアでAndroidおよびiPhoneデバイスユーザーを含むユーザーに対して使用されたことで話題になりました。イタリア政府は2月、ジャーナリストや移民活動家に対し、Paragonスパイウェアを使ったスパイ行為を否定しました。

Metaは最近、24か国90人のユーザーに対し、WhatsApp経由でParagonスパイウェアの標的になったと警告しました。

Citizen Labによると、これらの攻撃の少なくとも一部は、ユーザーの操作を必要としないWhatsAppのゼロデイ脆弱性を悪用したものでした。

WhatsAppが感染経路として利用される可能性があると考えたため、Paragonのインフラマッピングの詳細をMetaと共有しました。Metaは、これらの詳細がParagonに関する継続的な調査において極めて重要であると私たちに伝えました。MetaはWhatsAppと情報を共有し、Paragonのゼロクリックエクスプロイトの特定、軽減、およびアトリビューションに役立てました」とCitizen Labは述べています。

WhatsAppのエクスプロイト、特にゼロクリックエクスプロイトは、非常に価値の高い可能性があります。

WhatsAppはこの脆弱性に関するアドバイザリを公開しておらず、CVE識別子も割り当てていないようです。これは、このゼロデイ脆弱性はサーバー側で修正されている可能性が高いため、ユーザーは対策を講じる必要がないことを示唆しています。

ゼロデイ脆弱性の利用に加え、WhatsAppはCitizen Labに対し、BigPretzelとして追跡されているAndroidコンポーネント(WhatsAppユーザーを標的とした攻撃に関与している)がParagonにも関連していることを確認しました。

Citizen Labは、最近発見された証拠は、Paragonのソリューションの標的となる組織の種類に関する同社の主張と矛盾しているようだと指摘しました。

「WhatsAppが通知した90件ほどの標的は、Paragonの事例全体のほんの一部に過ぎないと考えられます。しかし、すでに調査済みの事例には、人権団体、政府批判者、ジャーナリストを標的とする、懸念すべき、かつよくあるパターンが見られます」とCitizen Labは述べています。

**更新:**WhatsAppの担当者はSecurityWeekに対し、昨年末にクライアント側の修正を必要とせずに、この脆弱性(WhatsAppはこれを「攻撃ベクトル」と呼んでいます)に対処できたと述べました。攻撃には、グループの使用とPDFファイルの送信が含まれていました。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd