Paragon admite falta de supervisión en su software espion Paragon

Fuentes: Paragon admits lack of oversight in its spyware Graphite

Paragon, la empresa israelí de espionaje cibernético adquirida por la firma estadounidense AE Industrial Partners, ha admitido que no posee mecanismos técnicos para verificar el uso de su software Graphite ni para detectar abusos por parte de sus clientes. Según reveló su nuevo CEO, Andrew Boyd, en una entrevista exclusiva con WIRED, la compañía no puede saber quién está infectando dispositivos ni qué datos extrae, ya que no tiene acceso a los registros de actividad ni a la información de targeting de los usuarios. Boyd argumenta que esta falta de supervisión es una ventaja competitiva, ya que permite a la empresa mantener la privacidad de los clientes, pero críticos como John Scott-Railton de Citizen Lab califican esto como una falta de responsabilidad y transparencia. La revelación se produce tras alegaciones de WhatsApp de que Graphite infectó a más de 60 personas en 20 países, incluyendo periodistas y activistas en Italia, donde las autoridades italianas negaron el mal uso. Paragon canceló sus contratos con agencias de inteligencia italianas, aunque Boyd afirmó que la decisión fue administrativa por falta de interés en mantener la relación, no por una investigación previa. A diferencia de NSO Group, su principal competidor, Paragon no cuenta con un interruptor de emergencia para desactivar el acceso a los clientes en caso de abuso, ni con registros inmutables que obliguen a los clientes a proporcionar. Esta situación ha generado preocupación entre legisladores y reguladores, quienes señalan que la industria del espionaje comercial carece de mecanismos de auto-regulación efectivos y que la falta de auditoría externa es un riesgo significativo para la seguridad nacional.