Paragon : les limites avouées du « bon » spyware
Original : The Secrets of the US Spyware King
Pourquoi c'est important
L'aveu révèle que la promesse éthique du secteur spyware repose sur la confiance, non le contrôle.
Dans un entretien exclusif avec WIRED, le PDG de Paragon Solutions Andrew Boyd reconnaît que l'entreprise n'a aucun moyen technique de détecter l'abus de son spyware Graphite par ses clients. La firme a résilié ses contrats italiens non pas après enquête, mais pour des raisons de gestion du risque d'image.
Paragon Solutions, rachetée en décembre 2024 par le fonds américain AE Industrial Partners et fusionnée avec REDLattice — qui prépare une introduction en bourse — se présentait comme le spyware « éthique » du secteur. Politique officielle : zéro vente aux régimes autoritaires, résiliation immédiate en cas d'abus. Mais l'affaire italienne a fissuré ce récit soigneusement entretenu.
En janvier 2025, WhatsApp accuse Paragon d'avoir infecté plus de 60 téléphones dans plus de 20 pays, dont des journalistes et des militants. Citizen Lab identifie deux journalistes et deux activistes en Italie. Rome résilie deux contrats avec les services de renseignement italiens — non pas à l'issue d'une enquête interne, mais parce que cela « ne valait pas le risque », selon les mots du PDG Boyd lui-même.
Plus révélateur encore : Boyd confirme que Paragon n'a jamais contacté WhatsApp ni Citizen Lab pour obtenir des détails sur les abus présumés, et n'a pas vérifié si d'autres contrats dans d'autres pays méritaient d'être résiliés. Techniquement, l'entreprise est aveugle : elle ne voit ni les cibles de ses clients, ni les données extraites. Elle ne dispose d'aucun « kill switch ». Seul levier réel : la suspension des mises à jour, sans lesquelles le système devient inopérant en environ 12 heures. « Les choses se dégradent assez vite », dit Boyd.