
Die Electronic Frontier Foundation (EFF) hat die Wiederaufnahme eines Vertrages zwischen der US-Einwanderungs- und Zollbehörde (ICE) und dem Überwachungsunternehmen Paragon Solutions scharf kritisiert.
Jack Poulson berichtete auf Substack, dass ICE den Vertrag mit einem Volumen von zwei Millionen Dollar mit Paragon reaktiviert habe. Paragon ist ein Anbieter von Überwachungssoftware, dessen Produkte bereits in mehreren Fällen mit Menschenrechtsverletzungen in Verbindung gebracht wurden.
Insbesondere die Paragon-Malware Graphite geriet in die Schlagzeilen, nachdem Forschungen des Citizen Lab an der Universität Toronto und von Meta ergaben, dass sie in Italien zum Ausspionieren von Journalisten, zivilgesellschaftlichen Akteuren und humanitären Helferen genutzt worden sei. Die EFF warnt, ohne wirksame gesetzliche Schutzmechanismen drohe ein ähnlicher Missbrauch auch durch US-Behörden.
Die Reaktivierung des Vertrags steht offenbar im Zusammenhang mit einer Übernahme: Die US-Tochter von Paragon Solutions wurde von der Private-Equity-Firma AE Industrial Partners in Miami erworben und anschließend mit dem Cybersicherheitsunternehmen REDLattice in Virginia fusioniert. Damit könne ICE nach Einschätzung der EFF die Executive Order 14093 umgehen, die den Erwerb von Spyware untersagt, wenn diese von ausländischen Regierungen oder Personen kontrolliert wird.
Die EFF sieht darin eine bewusste Umgehung bestehender Regeln, die weder Menschenrechtsverletzungen noch möglichen Missbrauch durch Regierungsmitarbeiter verhindere. Auch die Gefahr, dass Paragon-Insider die Software gegen US-Regierungsstellen einsetzten, werde nicht ausgeschlossen.
EFF-Technologe Cooper Quintin betont zudem, dass Paragons Software trotz ihres Images keine „Magie“ sei, sondern klassische Schadsoftware, die auf teure Zero-Day-Exploits angewiesen ist. Nutzer könnten sich schützen, indem sie ihre Geräte regelmäßig aktualisieren, auf iPhones den Lockdown-Modus oder auf Android den erweiterten Schutzmodus aktivieren und verschwindende Nachrichten nutzen. Weitere Empfehlungen gibt die EFF in ihren Leitfäden zur digitalen Selbstverteidigung.
Entdecken Sie mehr
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

KI-Agenten als interne Sicherheitsrisiken: Was Experimente zeigen

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen

Steuersaison als Angriffsfläche: Phishing-Kampagnen und Malware-Wellen im Überblick
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen








