Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Empresa israelí de spyware expone panel de control de Paragon en LinkedIn


Una empresa israelí de spyware, Paragon Solutions, expuso accidentalmente su panel de control Graphite en una publicación de LinkedIn, lo que generó fuertes críticas por parte de expertos en ciberseguridad. El error ofrece un raro vistazo a las operaciones de esta herramienta, que apunta a comunicaciones cifradas. El investigador en ciberseguridad Jurre van Bergen descubrió la imagen publicada por el asesor general de Paragon en LinkedIn el 11 de febrero de 2026.


Una empresa israelí de spyware, Paragon Solutions, expuso accidentalmente su panel de control secreto Graphite en una publicación de LinkedIn, lo que generó fuertes críticas por parte de expertos en ciberseguridad. El error ofrece un vistazo poco común al funcionamiento de la herramienta, que apunta a comunicaciones cifradas.

El investigador en ciberseguridad Jurre van Bergen descubrió la imagen publicada por el asesor general de Paragon en LinkedIn el 11 de febrero de 2026. La captura de pantalla reveló un panel que mostraba un número de teléfono checo etiquetado como "Valentina", registros activos de interceptación del 10 de febrero de 2026 e interfaces para monitorear aplicaciones cifradas como WhatsApp mediante exploits de cero clics.

El investigador de Citizen Lab John Scott-Railton lo calificó como un "epic fail de OPSEC", destacando cómo estos errores comprometen la seguridad operativa en la industria del spyware. Aunque la imagen se eliminó rápidamente, se difundió con rapidez en línea, aumentando el escrutinio sobre las prácticas opacas de Paragon.

Fundada en 2019 en Israel, Paragon comercializa Graphite como un software de vigilancia sofisticado que permite el acceso remoto a teléfonos móviles. Apodado "spyware mercenario", infecta dispositivos sin interacción del usuario, extrayendo mensajes de apps como WhatsApp y Signal, datos almacenados y comunicaciones en tiempo real.

A diferencia del Pegasus de NSO Group, Paragon presenta Graphite como una alternativa "más limpia", pero persisten las acusaciones de su uso contra periodistas y activistas.

WhatsApp acusó a Paragon a principios de 2025 de atacar a 90 periodistas y figuras de la sociedad civil mediante vulnerabilidades de cero clics, incluyendo al editor italiano Francesco Cancellato de Fanpage.it. Citizen Lab vinculó Graphite con infraestructura en Israel y confirmó artefactos forenses como "BIGPRETZEL" en dispositivos Android infectados.

Según el análisis de Citizen Lab, los clientes de Paragon incluyen gobiernos de Australia, Canadá, Chipre, Dinamarca, Israel y Singapur. En enero de 2025, la administración Trump mencionó públicamente que el gobierno de EE.UU. había adquirido Graphite para apoyar operaciones del ICE.

Grupos de derechos civiles documentaron despliegues de Graphite en Canadá, incluyendo Ontario, lo que generó alarmas sobre la vigilancia de activistas. Italia y otros países han enfrentado críticas por contratos similares, especialmente tras el espionaje a disidentes.

Esta exposición resalta los riesgos persistentes de OPSEC en una industria conocida por su secretismo. Aunque Paragon afirma vender solo a gobiernos "evaluados", incidentes como los hackeos a WhatsApp y el desliz en LinkedIn debilitan esa narrativa.



Fuentes:
https://cybersecuritynews.com/paragon-spyware-control-panel-on-linkedin/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.