メインコンテンツへスキップ
  1. 記事一覧/

Paragon社がイタリア当局の捜査に協力せず スパイウェア事件の真相は?

著者
Alicia
AI・IT・ハードウェアの最新ニュースを自動配信するテックブログです。
目次
サムネイル

【重要】Paragon社の非協力的姿勢が明らかに
#

イスラエル・アメリカ系監視技術企業Paragon Solutionsが、イタリア当局による自社スパイウェアを使用したハッキング事件の捜査に協力していないことが、Wired Italyの報道により明らかになりました。同社は以前、イタリア当局の捜査に協力すると約束していたにもかかわらず、検察からの正式な情報提供要請に1年以上応答していません。

事件の概要:

  • WhatsAppとAppleが複数のイタリア人に政府系スパイウェアによる標的化を通知
  • Paragon社の「Graphite」スパイウェアが世界約90人のハッキングに使用
  • 被害者にはジャーナリストや活動家が含まれる

背景:なぜこのタイミングで問題が表面化したのか
#

昨年、WhatsAppとAppleが複数のイタリア人ユーザーに対して、政府系スパイウェアによる攻撃を受けていることを通知したことから事件が発覚しました。特にWhatsAppは、イスラエル・アメリカ系監視技術企業Paragon Solutionsを、世界約90人を標的とした「Graphite」スパイウェアを使用したハッキングキャンペーンの技術提供者として名指ししました。

この通知を受けて、被害者の多くがイタリア当局に刑事告発を行い、検察が捜査を開始。イタリアでは現在も続くスキャンダルへと発展しています。

技術解説:Graphiteスパイウェアの仕組み
#

Paragon社が開発した「Graphite」は、標的となるデバイスに侵入して情報を収集する監視ソフトウェアです。詳細は元記事を参照していただく必要がありますが、この技術が政府機関によって使用され、ジャーナリストや活動家の監視に利用されていたことが問題となっています。

Citizen Labという研究組織は、オンラインニュースサイトFanpageで働くジャーナリスト、Francesco CancellatoとCiro Pellegrinoの両氏がGraphiteによってハッキングされていたことを確認しています。

影響分析:Paragon社の対応とその背景
#

興味深いことに、Paragon社はスパイウェアスキャンダルの発覚後、イタリア政府を公然と批判しました。同社は、ジャーナリストがGraphiteスパイウェアでハッキングされ監視されていたかどうかを調査する申し出をイタリア政府が拒否したと主張。さらに、イタリア政府が同社の協力申し出を断ったことを理由に、イタリアの二つのスパイ機関AISE・AISIとの契約を解約するまでに至りました。

Paragon社が応答しない理由として考えられること:

  • イスラエル政府の介入の可能性
  • 2024年にイスラエル政府がNSO社のオフィスから書類を押収し、WhatsAppとの訴訟での要求への対応を阻止した前例がある

他社動向・国際的な影響
#

スペインの高等裁判所は今年初め、スペインの政治家を標的としたNSOのスパイウェア使用に関する捜査を終了しました。その理由として、イスラエル当局が捜査に協力しなかったことを挙げています。

イスラエルの人権弁護士Eitay Mack氏は、Wired Italyに対して、イスラエル政府は地元企業に外国の司法機関からの情報要請への協力を強制することができるが、「これまでそのようなことは起こったことがない」と述べています。

被害者の詳細と捜査の進展
#

イタリアのジョルジア・メローニ首相率いる政府は、オンラインニュースサイトFanpageで働く二人のジャーナリスト、Francesco CancellatoとCiro Pellegrinoをハッキングしたことを一貫して否定しています。

被害者の内訳:

  • Fanpageのジャーナリスト Francesco Cancellato、Ciro Pellegrino
  • 地中海横断を試みる移民救助を使命とするイタリアの非営利団体Mediterranea Saving Humansで働く活動家たち

昨年6月、イタリアの議会委員会は活動家への標的化は合法だったと結論づけましたが、Cancellatoが標的にされたという証拠は見つけられず、Pellegrinoのケースについては全く調査しませんでした。

今年3月、Paragonに情報提供を要請したのと同じ検察官が、Cancellatoのデバイスに対する法科学的調査により彼の電話が実際にハッキングされていたことが確認されたとプレスリリースで発表。一方、Pellegrinoの電話を分析した後では同様の結論に至ることはできませんでした。

Paragon社の企業戦略と現在の状況
#

政府スパイウェアの歴史において、企業が元顧客との公然とした対立に発展することは極めて稀です。Paragon社のこの動きは、NSO GroupやIntellexa等の他のスパイウェア製造業者とは異なる、より倫理的な代替企業として自社を位置づけようとする長年の試みに動機づけられている可能性があります。

同社の公式ウェブサイト(現在は読み込めない状態)には、顧客に「倫理に基づいたツール、チーム、洞察」を提供すると記載されていました。

現在の契約状況:

  • 米国移民税関執行局(ICE)との現役契約を保有
  • ICEの法執行部門である国土安全保障調査局(HSI)がテロ対策と麻薬密売対策にParagon社のスパイウェアを使用

よくある質問と回答
#

Q: なぜParagon社は捜査に協力しないのか? A: 明確な理由は不明ですが、イスラエル政府の介入の可能性が指摘されています。

Q: 他の類似事件との関連は? A: スペインでも同様にイスラエル当局の非協力により捜査が終了した前例があります。

Q: 捜査の現在の状況は? A: 検察の捜査は継続中で、一部ジャーナリストへのハッキングが法科学的調査で確認されています。

まとめ:押さえておくべき3つのポイント
#

  1. 企業の非協力姿勢: Paragon社が約束した協力を行わず、1年以上検察の要請に応答していない
  2. 国際的な問題: イスラエル政府の介入により、類似の国際捜査が阻害される傾向
  3. 被害の実態: ジャーナリストや活動家への監視が法科学的に確認され、民主主義への影響が懸念される

今後の注目ポイント
#

Paragon社がこの初の公的スキャンダルにどう対応するか、そしてイスラエル政府が国際的な司法協力にどのような姿勢を示すかが注目されます。また、米国ICEとの契約継続についても、今後の展開を見守る必要があります。検察の捜査は継続中のため、新たな事実が明らかになる可能性もあります。

出典: Paragon is not collaborating with Italian authorities probing spyware attacks, report says

関連記事

【緊急】cPanel & WHM認証回避脆弱性CVE-2026-41940の技術的詳細解説 - 全バージョン対象の深刻度とは

IT業界を震撼させるcPanel & WHM認証回避脆弱性CVE-2026-41940が発覚。全現行サポートバージョンが対象で、既に実環境での悪用も確認済み。技術的な仕組みから対策まで完全解説します。

【限定公開】OpenAI、サイバーセキュリティ特化型「GPT-5.5-Cyber」を発表 - 一般公開なしの理由とは

OpenAIが新たなサイバーセキュリティ特化モデル「GPT-5.5-Cyber」を発表。しかし一般公開はされず、信頼できる「サイバー防御者」のみに限定提供される。なぜ公開制限が必要なのか、AI業界の新たな潮流を解説します。

【緊急速報】GitHubが6時間以内に重大脆弱性を修正 - AI発見の新時代とその影響を解説

GitHubでリモートコード実行の重大脆弱性がAIによって発見され、6時間以内に修正されました。数百万のリポジトリが危険にさらされていた事態の詳細と、AI活用セキュリティ研究の新たな転換点を解説します。