Top.Mail.Ru
Paragon признал отсутствие контроля за использованием шпионского ПО — RuSamara | Информационная лента

Paragon признал отсутствие контроля за использованием шпионского ПО

1 октября 2026, 13:00 ·

Paragon

Бойд утверждает, что клиенты Paragon могут включать логирование на некоторых системах по своему выбору, однако сама компания не имеет доступа к этим журналам и не стремится его получить. По его словам, надзорные государственные органы могут использовать логи для расследования случаев злоупотребления среди своих ведомств — так поступил парламентский комитет Италии в прошлом году, разбирая обвинения Citizen Lab. При этом сохраняется вероятность, что государственный следователь может солгать о misuse (злоупотреблении), если обнаружит его в логах.

Бойд рассматривает отсутствие доступа к логам не как проблему подотчётности, а как преимущество продукта: никто не стал бы покупать их решения, если бы компания могла видеть конфиденциальную информацию о целях клиента или содержащие её журналы. «Здесь есть баланс между приватностью и безопасностью и возможностью убедиться, что наши клиенты используют эти вещи правильно, — говорит Бойд. — И я думаю, мы нашли лучший баланс». По его словам, этот баланс достигается в основном за счёт тщательной проверки клиентов и отказа любой стране, которая может быть склонна к злоупотреблению шпионским ПО.

Джон Скотт-Рейлтон, старший исследователь Citizen Lab, годами отслеживающей случаи неправомерного использования коммерческого шпионского ПО государственными структурами, называет эти откровения ошеломляющими, а отсутствие обязательного логирования — «безрассудным». «То, что говорит Paragon, по нескольким существенным пунктам означает, что у них меньше надзора, меньше прозрачности, меньше договорной защиты от злоупотреблений, чем у NSO Group, — заявляет он. — Это прямо противоположно картине, которую Paragon рисовала для себя годами. Признание генерального директора, что его клиенты не потерпят надзора, — освежающая честность: подотчётность плоха для бизнеса. И это сигнал законодателям и регуляторам, что индустрии шпионского ПО нельзя доверять саморегулирование».

Скотт-Рейлтон также находит ироничным, что Paragon полагается на Citizen Lab и других в деле выявления неправомерного использования клиентами, тогда как сама Paragon активно работает над сокрытием своего шпионского ПО на заражённых устройствах и препятствует его обнаружению — что по определению включает и потенциальные злоупотребления. «Мы находим лишь очень, очень, очень малую часть [заражений], а общие числа всегда больше, — говорит Скотт-Рейлтон. — Эти компании тратят миллионы, пытаясь спрятаться от нас».

Американский сенатор Рон Уайден заявил WIRED, что инструменты слежки, лишённые надзора и прозрачности, «неизбежно подвергаются злоупотреблениям». «Легко утверждать, что твой мощный хакерский инструмент не используется во вред, если ты специально делаешь всё, чтобы не знать, как клиенты его применяют, — говорит Уайден. — Тот факт, что Paragon отказывается проводить аудит использования своего инструмента или хотя бы пытаться повторить работу небольшой команды исследователей из Citizen Lab, — это огромный красный флаг».

Paragon была основана в 2019 году израильским бригадным генералом Эхудом Шнеорсоном, бывшим командиром группы радиоэлектронной разведки израильской армии Unit 8200. Он стал соучредителем вместе с тремя другими ветеранами 8200 и бывшим премьер-министром Израиля Эхудом Бараком. Два года спустя компания, как сообщалось, не имела клиентов, но разрабатывала Graphite и надеялась завоевать прибыльный американский рынок. Однако затем правительство США начало ужесточать меры против иностранных компаний-производителей шпионского ПО после того, как инструменты Pegasus от NSO и DevilsTongue от Candiru были использованы их заказчиками против госслужащих, журналистов, диссидентов, активистов и академиков. Министерство торговли США в 2021 году ввело санкции против обеих компаний, а израильское правительство резко сократило число стран, в которые израильские фирмы могли продавать шпионское ПО, — со 102 до 37, исключив Саудовскую Аравию, ОАЭ, Марокко и Мексику. Более года спустя администрация Байдена и Конгресс ввели ограничения, затрудняющие американскому правительству закупку коммерческого шпионского ПО иностранного производства, если оно создаёт угрозу национальной безопасности или может быть использовано во вред иностранными правительствами.