Иммиграционная и таможенная полиция США использует шпионское ПО Graphite для перехвата зашифрованных сообщений
Иммиграционная и таможенная полиция США (ICE) подтвердила использование инструментов шпионского ПО, способных перехватывать зашифрованные сообщения, сообщает издание NPR со ссылкой на письмо исполняющего обязанности главы ICE Тодда Лайонса. Подразделение по расследованию угроз национальной безопасности (HSI) с помощью указанных инструментов ведет борьбу с функционированием иностранных организаций, причастных к распространению фентанила (синтетический опиоид).
Как указано в документе, Лайонс разрешил HSI применять современные инструменты для противодействия использованию зашифрованных каналов связи иностранными террористическими группировками.
Письмо стало первым указанием на то, что ICE применяет продукт Graphite, разработанный израильской компанией Paragon Solutions. Как отмечается в материале, первоначально агентство заключило с Paragon Solutions контракт на 2 миллиона долларов в конце срока администрации Байдена, но затем контракт был приостановлен и возобновлен только прошлой осенью.
Graphite использует технологию «ноль кликов» (zero click), позволяющую получать доступ к зашифрованным сообщениям на целевом устройстве без необходимости нажатия пользователем на ссылку.
Как сообщили в компании WhatsApp, в начале 2025 года было обнаружено около 90 журналистов и представителей гражданского общества в разных странах, которые стали объектами слежки с помощью Graphite. Исследователи из Citizen Lab при Университете Торонто позднее идентифицировали конкретных журналистов и сотрудников гуманитарных организаций в Италии, чьи устройства были заражены через сообщения WhatsApp. Paragon прекратила контракт с государственными органами Италии в 2025 году.
В письме Лайонса указывается, что любое использование инструмента будет соответствовать конституционным требованиям и согласовываться с Управлением главного юрисконсульта ICE.
Первоначально контракт с Paragon Solutions был приостановлен в 2024 году для проверки его соответствия указу президента Джо Байдена от 2023 года, запрещающему использование коммерческого шпионского ПО, представляющего угрозу национальной безопасности США или риск быть использованным не по назначению иностранными правительствами. Как сообщается в письме, Лайонс удостоверил, что оперативное использование данного инструмента HSI не создает значительных рисков для безопасности или контрразведки, а также рисков ненадлежащего использования иностранным правительством.
Компания Paragon Solutions была куплена в конце 2024 года американской инвестиционной фирмой AE Industrial Partners, которая объединила её с компанией по кибербезопасности REDLattice.

