InfoAut
Immagine di copertina per il post

Scoperta un’impresa italiana per il suo software di spionaggio (illecito).

||||

Mentre sono in corso le audizioni al Parlamento europeo sul gruppo israeliano NSO, anche una società di spionaggio italiana, la Tykelab, propone tecnologie controverse. 

 

L’Unione Europea (UE) sta iniziando a rendersi conto della minaccia rappresentata da un’industria di sorveglianza fuori controllo, con il famoso gruppo israeliano NSO e il suo software Pegasus nel mirino. Mentre il Parlamento europeo riprende le audizioni sugli spyware questa settimana, un’indagine di Mediapart, Der Spiegel, Domani, IrpiMedia e EU Observer, condotta sotto l’egida di Lighthouse Reports, rivela l’entità delle operazioni di un gruppo di sorveglianza europea sconosciuta, ma di cui gli strumenti sono utilizzati in tutto il mondo, anche nei paesi le cui autorità sono accusate di corruzione e violazioni dei diritti umani.

Tykelab, con sede in Italia (http://www.tykelab.it/wp/ Via Padre Lais Giuseppe, 12, 00142 Roma), e la sua società madre RCS Lab Group (https://www.rcslab.it/it/index.html, Via Caldera 21, 20153 Milano) vendono potenti tecnologie di sorveglianza all’interno e all’esterno dell’UE che, nelle loro parole, “tracciano i movimenti di quasi tutti quelli che hanno un telefono cellulare, sia che si trovino a pochi isolati di distanza o in un altro continente”.

Analizzando i dati riservati delle telecomunicazioni e gli approfondimenti degli esperti del settore, siamo stati in grado di stabilire che queste aziende utilizzano una gamma di strumenti di sorveglianza e hacking. Eseguono attacchi segreti alle reti telefoniche per conto dei loro clienti e utilizzano malware sofisticati, che forniscono un accesso remoto completo a un dispositivo mobile.

Questi strumenti sono stati utilizzati contro obiettivi nel sud-est asiatico, in Africa, in America Latina e in Europa.

Gli eurodeputati, i professionisti delle telecomunicazioni e gli esperti di privacy intervistati su queste rivelazioni sono fermamente convinti che aziende come Tykelab minaccino i diritti e la sicurezza dei cittadini.

“Questo è un grande fornitore di spyware, questa volta con sede in Europa, che non rispetta lo stato di diritto, indigna l’eurodeputata Sophie In’t Veld. È giunto il momento che l’intero settore, che opera in una sorta di zona grigia dell’UE, sia regolamentato. Devono essere fissati dei limiti o la nostra democrazia è infranta».

Secondo Edin Omanovic, direttore dell’advocacy per l’ONG Privacy International, “la minaccia rappresentata dall’industria degli spyware mercenari dovrebbe ora essere ovvia per Bruxelles e le capitali europee: devono intraprendere azioni decisive per proteggere le reti, porre fine a questo commercio e sanzionare le aziende complici negli abusi, come hanno già fatto gli Stati Uniti”.

Questa indagine fa parte di una lunga serie di rivelazioni sulle attività dell’industria dello spionaggio nel mondo. L’anno scorso, un consorzio di giornalisti ha dimostrato come il software Pegasus fosse stato utilizzato contro giornalisti, difensori dei diritti umani e politici. Più recentemente, è stato scoperto che un software simile era stato utilizzato per monitorare un giornalista e un politico in Grecia. Quest’estate, una commissione parlamentare europea ha ascoltato esperti della società civile e un alto rappresentante del gruppo israeliano NSO.

Sfuttare le vulnerabilità delle reti

I dati riservati che abbiamo ottenuto mostrano così come l’azienda italiana, che si presenta come un fornitore inoffensivo di servizi di telecomunicazioni, abbia sfruttato segretamente le vulnerabilità delle reti telefoniche di tutto il mondo per conto dei propri clienti.

Alla domanda sulle nostre rivelazioni, il gruppo RCS Lab ha confermato di controllare Tykelab e che i suoi “prodotti e servizi sono forniti alle forze dell’ordine per supportare la prevenzione e l’indagine su reati gravi come atti di terrorismo, traffico di droga, criminalità organizzata, abusi sui minori, corruzione, ecc. La società ha dichiarato di aderire alle normative italiane ed europee sull’esportazione e assicura che il proprio personale non è autorizzato a svolgere attività operative a supporto dei clienti. Tuttavia, si è rifiutata di divulgare qualsiasi dettaglio su di loro.

Diversi specialisti della sicurezza delle reti di telecomunicazioni hanno spiegato, in condizione di anonimato, di aver visto Tykelab svolgere attività di sorveglianza telefonica su larga scala. La società ha affittato dozzine di punti di accesso alla rete (noti come “titoli globali” nel settore delle telecomunicazioni) da operatori legittimi in tutto il mondo e li ha utilizzati per sondare i punti deboli nelle reti dei paesi ed esfiltrare di nascosto dati personali, inclusa la posizione delle persone che li utilizzano reti.

La società è stata avvistata svolgere attività di sorveglianza in paesi tra cui Libia, Nicaragua, Malesia e Pakistan, nonché in Italia e altrove nell’UE.

“Sono sempre più attivi, testimonia un esperto che da mesi segue le attività di Tykelab su diverse reti telefoniche. Dall’inizio di quest’anno il numero degli attacchi è aumentato e ora è costante. »

Tykelab fa parte di un conglomerato di sorveglianza italiano in crescita, RCS Lab, che ha filiali in Francia, Germania e Spagna, nonché un’altra filiale in Italia, Azienda Informatica Italiana (http://www.azinit.it Corso Vittorio Emanuele II 74, 10121 Torino). Il gruppo è stato recentemente acquisito da un’altra società di sicurezza italiana, Cy4Gate (https://www.cy4gate.com/it/ Via Coponia 8 – 00131 Rome).

Tykelab ha sede a Roma, al secondo piano di un normale edificio per uffici. Ma gli specialisti della sicurezza delle reti di telecomunicazioni hanno notato l’anno scorso che la società stava instradando grandi quantità di traffico sospetto attraverso un gruppo di reti telefoniche con sede nel Pacifico meridionale. Era una dei numerosi segnali d’allarme.

I dati riservati visti da Lighthouse Reports mostrano come, in un solo giorno del 2022, Tykelab abbia utilizzato un operatore telefonico di gruppo con sede in un arcipelago remoto per inviare migliaia di domande sospette in Malesia.

Queste richieste, in una rete debolmente protetta, portano alla divulgazione dell’ubicazione degli utenti del telefono. Non esiste traccia di attività sul telefono stesso e c’è poco che un singolo utente possa fare per prevenire l’attacco.

Altri dati mostrano come, in un periodo di dieci giorni a giugno, l’azienda abbia sfruttato 11 punti di accesso alla rete dalle isole del Pacifico per prendere di mira persone in Costa Rica, Nicaragua, Libia e Pakistan, nonché in Iraq, Mali, Macedonia, Grecia, Portogallo e Italia.

“Li vediamo sondare le reti e cercare costantemente e sistematicamente modi per aggirare i sistemi di protezione. Vediamo anche che effettuano un monitoraggio palese e mirato degli individui “, spiega l’analista, che ha compilato questo set di dati.

“Sebbene la maggior parte di questi attacchi miri a forzare la divulgazione dei luoghi, in Libia abbiamo assistito ad attività coerenti con i tentativi di intercettare chiamate o messaggi di testo”, ha aggiunto.

L’analista spiega che oltre a casi evidenti di sorveglianza di individui, l’azienda sembra esplorare, in modo più generale, le debolezze delle reti telefoniche. Una cartografia dell’attività dell’azienda che abbiamo potuto rivedere mostra come, in soli due giorni, ha intervistato reti in quasi tutti i paesi del mondo.

“Sembra un’operazione di vasta portata progettata per identificare le reti globali meno ben difese”, ha commentato l’analista.

Jean Gottschalk della società di consulenza per la sicurezza mobile con sede negli Stati Uniti Telecom Defense ha esaminato questi dati su richiesta di Lighthouse Reports e conferma che indicano attività sospette. “I messaggi specifici che sono stati osservati vengono solitamente inviati da piattaforme di geolocalizzazione il cui scopo è tracciare i movimenti di obiettivi di alto valore”, afferma.

Dall’inizio degli anni 2010, è risaputo che il sistema SS7 (che collega tra loro le reti mobili globali per consentire alle compagnie telefoniche di sapere dove si trovano i loro clienti quando viaggiano) può essere sfruttato per la sorveglianza. Aziende specializzate offrono questo tipo di servizio ai clienti governativi e alcuni operatori telefonici hanno implementato sofisticati firewall per contrastare i rischi di sorveglianza. Ma, in generale, l’industria considera questo problema complesso e costoso da risolvere.

Dietro le quinte, i professionisti delle telecomunicazioni hanno lanciato l’allarme sulle attività di Tykelab. Un rapporto riservato per un forum del settore privato attribuisce all’azienda oltre 27.000 attacchi di rete in alcune parti dell’Africa, del sud-est asiatico e dell’Europa nella prima metà del 2022. In Canada, il Center for Government Cyber Security (CCCS) ha recentemente identificato tre Tykelab punti di accesso come principali canali per il traffico sospetto.

Il rapporto CCCS ha richiesto una chiamata per interrompere una piccola parte dell’accesso di Tykelab alle reti telefoniche globali. Ma Pat Walshe, ex direttore della privacy presso l’associazione del settore mobile GSMA, afferma che queste misure sono insufficienti. “Queste rivelazioni richiedono un’indagine immediata da parte delle autorità di regolamentazione e un’azione da parte dell’industria”, ha affermato.

Uno degli analisti che indaga sulle attività di Tykelab afferma che le pratiche dell’azienda non rientrano in ciò che è normalmente accettato nel settore delle telecomunicazioni. Secondo lui, “non c’è giustificazione per un ente italiano che utilizzi punti di accesso situati nel Pacifico meridionale per inviare richieste di localizzazione a privati in Libia e Nicaragua”.

Delle società in piena espansione

L’accesso alla rete di Tykelab ha consentito alla sua società madre, RCS Lab, di offrire ai propri clienti un sofisticato servizio di intelligence, chiamato Ubiqo. Un opuscolo di vendita spiega che Ubiqo può “tracciare i movimenti di quasi tutti coloro che hanno un telefono cellulare, sia che si trovino a pochi isolati di distanza o in un altro continente” e “generare informazioni elaborando schemi di movimento, luoghi di incontro e orari.

La società ha affermato che spera di espandere la propria presenza nei mercati esteri, cosa che potrebbe aiutarla a fare le battute d’arresto pubbliche del gruppo NSO rivale.

A giugno, la società di sicurezza informatica Lookout e il gruppo di analisi delle minacce di Google hanno identificato Tykelab e RCS Lab come gli sviluppatori di uno strumento di sorveglianza precedentemente sconosciuto chiamato Hermit, attivo in Italia e Kazakistan. Lookout ha rivelato ad agosto di aver appena identificato un altro caso di pirateria informatica nell’UE, questa volta in Romania.

Gli utenti vengono indotti a scaricare Hermit dopo aver ricevuto collegamenti dal proprio operatore telefonico o da altri fornitori di servizi. Una volta installato, Hermit può registrare l’utente e l’ambiente circostante e accedere a contatti, foto, messaggi, eventi del calendario e file memorizzati.

Il ricercatore di Lookout Justin Albrecht afferma che mentre il metodo di installazione di Hermit è meno sofisticato di quello di Pegasus, le sue capacità sono simili. “Sia Pegasus che Hermit sono potenti strumenti di sorveglianza”, spiega Albrecht. Praticamente tutte le comunicazioni e i dati personali provenienti da un dispositivo infetto da uno di questi malware sarebbero esposti all’entità che esegue la sorveglianza. »

La società sorella di Tykelab, Azienda Informatica Italiana, è descritta nella documentazione aziendale come “incentrata sui servizi di ricerca e sviluppo a supporto dell’unità Spyware”. Sui social media, i suoi dipendenti affermano di costruire software di intercettazione per dispositivi iPhone e Android. Un manager racconta che negli ultimi anni si era concentrato sul rendere il prodotto dell’azienda più facile da vendere all’estero, e di conseguenza il sistema veniva venduto in Italia “e in diversi paesi esteri”.

La continua espansione all’estero è una parte importante della strategia del nuovo conglomerato Cy4Gate-RCS Lab. Le due società hanno “rapporti d’affari con i governi concentrati nel Golfo, in Asia centrale e in America Latina”, secondo le dichiarazioni degli azionisti. Ma è probabile che tale crescita all’estero sia controversa e metta RCS Lab e i suoi nuovi proprietari sotto maggiore controllo.

“La sorveglianza informatica commerciale venduta segretamente a chiunque sia disposto a pagare rappresenta un rischio per la sicurezza globale per tutti noi all’interno e all’esterno dell’Unione europea”, ha affermato Markéta Gregorová, relatrice del Parlamento europeo per il controllo delle esportazioni di tecnologie di sorveglianza. Questo tipo di servizio permette di torturare e uccidere attivisti per i diritti umani e giornalisti”.

da Mediapart.fr di Crofton Black, Gabriel Geiger e Riccardo Coluccini (Lighthouse Reports)

traduzione a cura di Salvatore Palidda

Da: Osservatorio Repressione

 

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Conflitti Globalidi redazioneTag correlati:

israeleitaliaPEGASUSSPIONAGGIOunione europea

Articoli correlati

Immagine di copertina per il post
Conflitti Globali

Levante: il Giappone oggi ad 80 anni dalle bombe nucleari USA su Hiroshima e Nagasaki

Nella puntata odierna andiamo in Giappone, facendo il punto sulla politica domestica del Paese nipponico e sugli scenari internazionali del quadrante asiatico.

Immagine di copertina per il post
Conflitti Globali

“I popoli sostengono la causa palestinese. Potenti e governi voltano le spalle”. Corrispondenza dalla Cisgiordania occupata

Il ministro israeliano della Difesa Katz ha dichiarato oggi, mercoledì 16 aprile 2025, che “Israele non ha alcuna intenzione di permettere l’ingresso degli aiuti umanitari nella Striscia di Gaza”.

Immagine di copertina per il post
Conflitti Globali

Armarsi per salvare il capitalismo finanziario! La lezione di Rosa Luxemburg, Kalecki, Baran e Sweezy

Per quanto grande sia una Nazione, se ama la guerra perirà; per quanto pacifico sia il mondo, se dimentica la guerra sarà in pericolo.

Immagine di copertina per il post
Conflitti Globali

Dati trapelati rivelano una massiccia campagna israeliana per la rimozione di post pro-Palestina da Facebook e Instagram

Una repressione radicale dei post su Instagram e Facebook critici nei confronti di Israele, o anche solo vagamente a sostegno dei palestinesi, è stata orchestrata direttamente dal governo israeliano

Immagine di copertina per il post
Conflitti Globali

NATO incontra Palantir: un’analisi critica del sistema di guerra basato su IA della NATO

È notizia di oggi che il 25 marzo 2025, la NATO ha finalizzato l’acquisizione del Maven Smart System NATO (MSS NATO), una piattaforma di guerra basata su intelligenza artificiale integrata sviluppata in collaborazione con Palantir Technologies. Acclamato come un passo avanti nelle capacità decisionali operative, il MSS NATO rappresenta l’ennesimo esempio dell’integrazione dell’IA nella sfera […]

Immagine di copertina per il post
Conflitti Globali

“Fermiamo la macchina bellica. Palestina libera!”: la diretta dalla manifestazione nazionale di Milano

“Fermiamo la macchina bellica. Palestina libera!”. Decine di migliaia di persone – circa 50mila per le realtà organizzatrici – sabato 12 aprile a Milano per la manifestazione nazionale per la Palestina, sottoposta a 77 anni di occupazione e a un anno e mezzo di genocidio per mano dello Stato israeliano. La piattaforma rivendicativa ribadisce le motivazioni della giornata di lotta: “NO al genocidio […]

Immagine di copertina per il post
Conflitti Globali

Come gli europei vanno incontro all’era complessa

Continuiamo la pubblicazione di contributi in vista della terza edizione del Festival Altri Mondi / Altri Modi che si terrà dal 10 al 13 aprile a Torino. Di seguito potete trovare un interessante articolo di Pierluigi Fagan sulla congiuntura europea. Fagan parteciperà al dibattito di sabato 12 aprile alle 16 dal titolo “Scenari della guerra globale“. L’articolo è apparso […]

Immagine di copertina per il post
Conflitti Globali

“No alla prima fabbrica di armi per REARM Europe”: comunicato stampa della “Rete Mamme da Nord a Sud”

La Rete Mamme da Nord a Sud lancia un appello all’adesione e alla mobilitazione contro la nuova fabbrica di esplosivi nel Lazio e contro la militarizzazione dell’Europa. Le fabbriche di morte finanziate con fondi pubblici dalla Commissione europea rischiano di diventare presto realtà: apprendiamo con sgomento che la ex Simmel Difesa, oggi Knds (gruppo franco-tedesco, […]

Immagine di copertina per il post
Conflitti Globali

Capitalismo finanziario e economia di guerra

Nella giornata che ha visto grandi dichiarazioni del presidente Trump aprire alla guerra commerciale dei dazi abbiamo approfondito come la ristrutturazione della finanza e gli scenari bellici mondiali siano strettamente connessi.

Immagine di copertina per il post
Conflitti Globali

Lettere dal nuovo incubo americano

USA. Persone migranti, non importa se regolari o meno, vengono rastrellate per strada, sequestrate da uomini dal volto coperto e senza divise o distintivi, e sbattute in pulmini neri per poi scomparire nei centri di detenzionea dell’ICE (U.S. Immigration and Customs Enforcement).

Immagine di copertina per il post
Divise & Potere

Un processo profondamente ingiusto

È iniziata il aprile a L’Aquila la sessione in Corte d’Appello del processo all’attivista cisgiordano Anan Yaeesh, arrestato in Abruzzo con Alì Irar e Mansour Doghmosh (e ancor oggi detenuto) per fatti accaduti a Tulkarem.

Immagine di copertina per il post
Conflitti Globali

Prima udienza per Anan, Ali e Mansour: ammessi gli interrogatori israeliani, negate le consulenze della difesa

La corte de L’Aquila ha  accettato l’ammissibilità nel processo di metà degli interrogatori fatti nelle carceri israeliane, in spregio a qualsiasi diritto internazionale. da Osservatorio Repressione Negata, invece, l’ammissione di quasi tutte le consulenze di parte proposte dalla difesa degli attivisti palestinesi. Tra le persone che i legali di Anan, Ali e Mansour hanno chiesto […]

Immagine di copertina per il post
Conflitti Globali

Ravenna: sequestrato materiale militare. Era diretto in Israele senza licenza

Ottocento pezzi acquistati dall’azienda Imi Systems, che rifornisce l’esercito. Il porto romagnolo teatro di proteste e di blocchi dei portuali di armi e navi israeliane

Immagine di copertina per il post
Conflitti Globali

L’ultimo capitolo del genocidio

Israele ha iniziato la fase finale del suo Genocidio. I palestinesi saranno costretti a scegliere tra la morte o la deportazione. Non ci sono altre opzioni. Un articolo del giornalista premio Pulitzer Chris Hedges, ex corrispondente del New York Times da Gaza. di Chris Hedges da InfoPal (Chrishedges.substack.com.) Questo è l’ultimo capitolo del Genocidio. È […]

Immagine di copertina per il post
Conflitti Globali

La crisi umanitaria a Gaza: una situazione terribile di fame e aiuti bloccati

La Striscia di Gaza, che ospita quasi due milioni di persone, sta affrontando una crisi umanitaria di portata senza precedenti.

Immagine di copertina per il post
Conflitti Globali

“Serve un forte movimento pacifista e operaio che si opponga all’Europa del riarmo”, parte della CGIL dice No alla piazza di Michele Serra

Una piazza del riarmo o della pace? E’ frutto di questa ambiguità che molte realtà, partiti e singoli hanno deciso di non aderire alla manifestazione lanciata dallo scrittore tramite Repubblica.

Immagine di copertina per il post
Editoriali

Le nostre lacrime, il nostro sangue

Ursula Von der Leyen annuncia il piano ReArm Europe: una cifra monstre di 800 miliardi di euro, senza passare dal voto del Parlamento Europeo. In Italia i presunti “intellettuali” di Repubblica fremono per mettersi l’elmetto (ci vadano loro al fronte).

Immagine di copertina per il post
Editoriali

La ritirata “strategica”

Lo scontro tra Trump, coadiuvato da JD Vance, e Zelensky va in scena in mondovisione. In venti minuti si palesa la divergenza tra due versioni della supremazia occidentale. Quando Trump accusa Zelensky di star giocando con la Terza Guerra Mondiale in realtà sta guardando negli occhi Biden e la dottrina neocons che travalica i due […]