
Citizen Lab, autoritate mondială în investigarea amenințărilor cibernetice, a confirmat infiltrarea cu spyware-ul „Graphite”, dezvoltat de compania israeliană Paragon Solutions.
Doi jurnaliști europeni, din Italia și dintr-o altă țară europeană nedezvăluită, au fost infectați cu acest program de supraveghere, capabil să intercepteze conversații criptate, să activeze microfonul și să acceseze fișiere fără ca victima să facă ceva. Atacul s-a realizat printr-un exploit „zero-click”, fără interacțiune din partea utilizatorului, iar vulnerabilitatea a fost închisă cu actualizarea iOS 18.3.1 (CVE-2025-43200), potrivit stiripesurse.ro.
Ce trebuie să știi despre Graphite
Graphite este considerat „urmașul” spyware-ului Pegasus, cunoscut pentru abuzuri comise de regimuri autoritare. Acum tehnologia pare să fi fost folosită pentru supravegherea jurnaliștilor de investigație din Europa, inclusiv a redacției Fanpage.it din Italia.
Una dintre țintele confirmate este Ciro Pellegrino, șeful redacției Fanpage Napoli, iar un alt dispozitiv compromis aparține unui jurnalist european anonim. Dispozitivele lor au comunicat cu un server Paragon, iar investigațiile indică faptul că ambele atacuri au provenit de la același operator,un client Paragon, probabil cu legături guvernamentale.
Atacuri pe WhatsApp
Informațiile apar după ce Meta a confirmat un atac separat, dar similar, asupra utilizatorilor WhatsApp.
90 de jurnaliști și activiști din peste 20 de țări au fost notificați că au fost vizați de un atac zero-click. Este vorba tot despre spyware-ul Graphite, ceea ce indică o campanie globală concertată de supraveghere a presei și societății civile.
Guvernul italian a recunoscut utilizarea spyware-ului Graphite în anchete ce au vizat persoane, precum Luca Casarini și dr. Giuseppe Caccia, activiști pentru drepturile migranților. În cazul jurnalistului Francesco Cancellato, coleg al lui Pellegrino, autoritățile spun că „nu pot determina” cine l-a vizat, deși WhatsApp l-a notificat că a fost o țintă.

Paragon a oferit ajutor Italiei în anchetă, dar a fost refuzat. Autoritățile italiene spun că acceptarea unei intervenții a companiei israeliene ar fi afectat încrederea serviciilor de informații italiene în fața partenerilor internaționali.
România nu a apărut pe lista oficială a țărilor afectate.
WhatsApp este folosit de jurnaliști, oficiali și activiști din România
Dispozitivele iOS (iPhone) sunt considerate standard de securitate în mediile sensibile
Un atac „zero-click” ocolește orice barieră clasică de protecție
Avertismentul specialiștilor
Specialiștii în securitate avertizează că astfel de instrumente sunt vândute clienților guvernamentali, dar scapă de sub control sau sunt folosite abuziv. Riscul ca astfel de spyware să ajungă și în România este real și urgent.
Experții recomandă
-Instalarea celor mai recente actualizări iOS sau Android
-Activarea Lockdown Mode pe iPhone (disponibil din iOS 16 în sus)
-Atenție la notificări din partea Apple, Meta, Google
-Consultarea ONG-urilor, precum Access Now sau Amnesty Security Lab dacă primești o alertă.