Journalisten im Visier: Graphite-Spyware nutzt Zero Click iMessage Schwachstelle

Erstmals konnte das Überwachungs-Tool Graphite des israelischen Herstellers Paragon Solutions forensisch auf iPhones nachgewiesen werden. Zwei Journalisten – darunter der Italiener Ciro Pellegrino und ein anonymer europäischer Kollege – wurden Ziel einer raffinierten Zero-Click-Attacke über iMessage. Die Angriffe erfolgten im Januar und Februar 2025 und wurden durch Apple-Sicherheitswarnungen am 29. April 2025 publik.

Beide Fälle lassen sich auf denselben Paragon-Kunden zurückführen. Die Angreifer nutzten ein eigens eingerichtetes Server-Netz und die Schwachstelle CVE-2025-43200, die mittlerweile mit iOS 18.3.1 geschlossen wurde.

Die Redaktionsleitung von Fanpage.it, darunter auch Journalist Francesco Cancellato, war zuvor ebenfalls Ziel solcher Angriffe. Hinweise deuten auf eine gezielte Ausspähung der Nachrichtenplattform hin. Während bei Cancellato noch keine forensische Infektion auf Android bestätigt werden konnte, weist sein Kollege Pellegrino dieselbe Angreiferkennung (ATTACKER1) auf wie der anonyme Journalist.

Die italienische Regierung räumte in einem Bericht vom 5. Juni 2025 ein, Paragons Spyware gegen Aktivisten wie Luca Casarini und Giuseppe Caccia eingesetzt zu haben – die Verantwortlichen für den Angriff auf Fanpage.it seien jedoch bislang unbekannt. Laut Medienberichten bot Paragon Unterstützung bei der Aufklärung an, was von italienischen Behörden wegen Sicherheitsbedenken abgelehnt wurde.

Related Posts

SMB: Kerberos Reflective Relay Angriff fĂĽhrt zu Privilege Esacalation in Windows Netzwerken

Hohe Gefahr durch Windows SMB – CVE-2025-33073 ermöglicht Privilegienerweiterung über das Netzwerk, mit Hilfe der Reflective Kerberos Relay Angriffstechnik. Ein autorisierter Angreifer kann aufgrund unzureichender Zugriffskontrolle in SMB seine Rechte ausweiten. Die NVD klassifiziert die Schwachstelle mit CVSS 3.1 Score 8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) als High Severity (nvd.nist.gov). Microsoft veröffentlichte die Behebung im Juni-Patchday am 10. Juni 2025.

Read More

Kritische Schwachstelle in Dell PowerScale OneFS NAS

Am 4. Juni 2025 hat Dell ein umfangreiches Sicherheits-Update (DSA-2025-208) für PowerScale OneFS veröffentlicht, das mehrere teils kritische Lücken schließt. Betroffen sind insbesondere OneFS-Versionen 9.5.0.0 bis 9.10.0.1:

Read More

Python 3.12: Path Escape via tarfile-Filter

Zusätzlich wurde am 3. Juni 2025 mit CVE-2025-4517 eine kritisch Schwachstelle im tarfile-Modul von Python veröffentlicht. Wie bei CVE-2024-12718 dreht sich auch CVE-2025-4517 um die neuen Extraktionsfilter („filter=“), die ab Python 3.12 eingeführt wurden, um beim Entpacken von TAR-Archiven Metadaten und Berechtigungen kontrolliert zuzuweisen. In beiden Fällen erlauben fehlerhafte Filteroptionen jedoch einen Escapismus aus dem vorgesehenen Entpackungsverzeichnis und damit Manipulationen an beliebigen Dateien im Dateisystem.

Read More