Esta declaración puede atribuirse a Cooper Quintin,  tecnólogo Senior de la EFF. 

Jack Poulson informó recientemente en Substack que ICE ha reactivado un contrato de dos millones de dólares con Paragon Solutions, fabricante de spyware y mercenario cibernético.

La reactivación del contrato entre el Departamento de Seguridad Nacional y Paragon Solutions, un conocido proveedor de spyware, es extremadamente preocupante.

Esta elusión de la orden ejecutiva ignora el espíritu de la norma y, en realidad, no hace nada para evitar el uso indebido del malware de Paragon para violar los derechos humanos.

El malware «Graphite» de Paragon ha estado implicado en un uso indebido generalizado por parte del Gobierno italiano. Investigadores del Citizen Lab de la Munk School of Global Affairs de la Universidad de Toronto y de Meta descubrieron que se ha utilizado en Italia para espiar a periodistas y actores de la sociedad civil, incluidos trabajadores humanitarios. Sin unas barreras legales sólidas, existe el riesgo de que el malware sea utilizado indebidamente de manera similar por el Gobierno de los Estados Unidos.

Estos informes socavan la imagen pública que Paragon Solutions proyecta de sí misma como proveedor más ético de malware de vigilancia.

Según se informa, el contrato se está reactivando porque la filial estadounidense de Paragon Solutions fue adquirida por una empresa de capital privado con sede en Miami, AE Industrial Partners, y luego se fusionó con una empresa de ciberseguridad con sede en Virginia, REDLattice, lo que permite al ICE eludir la Orden Ejecutiva 14093, que prohíbe la adquisición de software espía controlado por un gobierno o persona extranjeros. Aunque esta orden siempre fue insuficiente para impedir la adquisición de spyware peligroso, era la mejor protección que teníamos. Esta elusión de la orden ejecutiva ignora el espíritu de la norma y, en realidad, no hace nada para impedir el uso indebido del malware de Paragon para violar los derechos humanos. Tampoco impedirá que personas internas de Paragon utilicen su malware para espiar a funcionarios del Gobierno de los Estados Unidos, ni que estos lo utilicen indebidamente para espiar a sus enemigos personales, rivales o cónyuges.

El contrato entre Paragon y el ICE exige a todos los usuarios estadounidenses que ajusten sus modelos de amenaza y tomen precauciones adicionales. Graphite de Paragon no es mágico, sigue siendo solo malware. Sigue necesitando un exploit de día cero para comprometer un teléfono con las últimas actualizaciones de seguridad, y esos son caros. Lo mejor que puede hacer para protegerse contra Graphite es mantener su teléfono actualizado y habilitar el modo de bloqueo en su sistema operativo si utiliza un iPhone o el modo de protección avanzada en Android. Activar los mensajes que desaparecen también es útil, ya que si alguien de su red se ve comprometido, usted no revelará todo su historial de mensajes. Para obtener más consejos sobre cómo protegerse del malware, consulte nuestras guías de autodefensa contra la vigilancia.

Related Issues