Appleは、メッセージアプリに存在する現在パッチされたセキュリティの欠陥が、洗練されたサイバー攻撃で市民社会のメンバーをターゲットにするために野生で積極的に活用されていることを明らかにしました。
CVE-2025-43200として追跡される脆弱性は、2025年2月10日に、 iOS 18.3.1、iPados 18.3.1、 iPados 17.7.5、 MacOS Secoia 15.3.1、 ソノマ・マコス14.7.4、 Macos Ventura 13.7.4、 Watchos 11.3.1、 そして Visionos 2.3.1。
「iCloudリンクを介して共有される悪意のある写真またはビデオを処理するときに論理の問題が存在しました」と同社はアドバイザリーで述べ、脆弱性は改善されたチェックで対処されたと付け加えました。
iPhoneメーカーはまた、脆弱性が「特に標的を絞った個人に対する非常に洗練された攻撃で悪用された可能性がある」ことを認識していることを認めました。
iOS 18.3.1、iPados 18.3.1、およびiPados 17.7.5の更新も、CVE-2025-24200として追跡される別のアクティブに利用された別のゼロ日を解決したことは注目に値します。現在、Appleがこの欠陥の存在を明らかにしないことを選択した理由は現在、今までに不明です。
AppleはCVE-2025-43200を兵器化する攻撃の性質の詳細を共有していませんでしたが、Citizen Labは、イタリアのジャーナリストであるCiro Pellegrinoと著名なヨーロッパのジャーナリストをターゲットにし、ParagonのGraphite Spywareに感染するというイタリアのジャーナリストであるCiro Pellegrinoと著名なヨーロッパのジャーナリストをターゲットにしたという法医学的証拠を発掘したと述べました。
学際的な研究センターは、攻撃をゼロクリックとして説明しました。つまり、ユーザーのやり取りを必要とせずにターゲットデバイスで脆弱性をトリガーできることを意味します。
「ジャーナリストのデバイスの1つは、iOS 18.2.1を実行している間、2025年1月から2月上旬にパラゴンのグラファイトスパイウェアで侵害されました」 言った。 「この感染症は標的に見えなかったと信じています。」
両方の個人は2025年4月29日にAppleによって彼らがそうであると通知されました ターゲット 高度なスパイウェア付き。 Appleは、2021年11月から州が後援する攻撃者の標的にされた疑いがあるユーザーに警告するために脅威通知を送信し始めました。
Graphiteは、イスラエルの民間部門の攻撃俳優(PSOA)Paragonによって開発された監視ツールです。ユーザーアクションなしでメッセージ、電子メール、カメラ、マイク、および位置データにアクセスでき、検出と予防を特に困難にすることができます。スパイウェアは通常、国家安全保障調査を装って政府のクライアントによって展開されます。
Citizen Labは、2人のジャーナリストが同じAppleアカウント(コードネーム「Attacker1」)からImessagesを送信してグラファイトツールを展開し、アカウントが単一のParagon顧客によって使用されてターゲットに使用された可能性があることを示したと述べました。
この開発は、メタ所有のWhatsappがPellegrinoの同僚を含む世界中の数十人のユーザーに対してスパイウェアが展開されていることを明かした1月に勃発したスキャンダルの最新のひねりです。 フランチェスコカンセラート。全体として、合計7人がこれまでのパラゴンターゲティングと感染の犠牲者として公に特定されています。
今週初め、イスラエルのスパイウェアメーカーはそれが持っていると言いました 終了 イタリアとの契約は、政府がイタリア当局が調査ジャーナリストの電話に侵入しなかったことを独立して確認させることを拒否したことを引用しています。
「同社は、イタリア政府と議会の両方に、イタリアの法律と契約条件に違反してジャーナリストに対して使用されていたかどうかを判断する方法を提供しました」 言った Haaretzへの声明で。
しかし、イタリア政府 言った 決定は相互であり、国家安全保障上の懸念のために申し出を拒否したということでした。
先週公開された報告書で、共和国の安全保障に関する議会委員会(Copasir)、 確認済み イタリアの外国および国内のintelligence報機関は、グラファイトを使用して、必要な法的承認の後、限られた数の人々の電話を標的にしました。
Copasirは、SPYwareが逃亡者、違法移民に対抗する、テロの疑い、組織犯罪、燃料密輸と反スパイナージ、および内部セキュリティ活動の検索に使用されたと付け加えました。しかし、カンセラートに属する電話は犠牲者の中にいなかったと言ったが、誰がジャーナリストを未回答者に標的にしたのかについて重要な質問を残した。
ただし、このレポートは、パラゴンのスパイウェアインフラストラクチャがバックグラウンドでどのように機能するかに光を当てています。グラファイトを使用するために、オペレーターがユーザー名とパスワードでサインインする必要があると述べました。スパイウェアの各展開は、顧客が制御するサーバーに配置され、Paragonがアクセスできない詳細なログを生成します。
「これらのスパイウェアターゲットが利用できる説明責任の欠如は、ヨーロッパのジャーナリストがこの非常に侵襲的なデジタルの脅威にさらされ続けている程度を強調し、スパイウェアの拡散と虐待の危険性を強調しています」と市民研究所は言いました。
Appleの脅威通知システムは、内部の脅威インテリジェンスに基づいており、ターゲティングのすべてのインスタンスを検出できない場合があります。同社は、そのような警告を受けても活発な感染を確認しないが、標的攻撃と一致する異常な活動が観察されたことを示していると指摘しています。
捕食者の帰還
過去2年間、捕食者のオペレーターは、アンゴラ、アルメニア、ボツワナ、コンゴ民主共和国、エジプト、インドネシア、カザフスタン、モンゴル、モザンビーク、オマン、フィリピン、サウジアラビア、トリニダード、トリニダードなどの12以上の郡にフラグを立ててきました。
「これは、捕食者がアフリカで非常に活発であり、特定された顧客の半分以上が大陸にあるというより広い観察と一致しています」と会社は会社です。 言った。
「これは、特に輸出の制限に直面している国では、スパイウェアツールの需要の増加、公開報告とセキュリティの強化に対応した継続的な技術革新、および制裁と帰属を妨げるように設計されたますます複雑な企業構造を反映している可能性があります。」
この記事は面白いと思いましたか?フォローしてください ツイッター そして LinkedIn 投稿するために、私たちが投稿する排他的なコンテンツを読むために。
#Paragon #Spywareを使用してジャーナリストのスパイに悪用されたメッセージのApple #ZeroClockの欠陥



