InfoAut
Immagine di copertina per il post

Lo spyware di governo smascherato su Twitter

 

Con una paradossale inversione di ruolo, gli hacker di Stato sono stati violati. La società tedesca FinFisher , parte del gruppo Gamma, una delle principali aziende globali nella fiorente industria della sorveglianza digitale, e in particolare una di quelle che vendono software a governi e agenzie di intelligence di tutto il mondo per spiare i computer di specifici utenti, è stata hackerata. E dai documenti riservati pubblicati online è emersa, insieme ai prezzi dei suoi prodotti o alla vastità delle loro capacità di “spionaggio”, anche una scomoda verità che aleggiava da tempo nel settore, pur non avendo conferme ufficiali. E cioè che simili software – “armi digitali”, li definisce l ’europarlamentare olandese Marietje Schaake – sono venduti anche a governi autoritari e repressivi per monitorare e colpire attivisti, giornalisti e minoranze.

ll finto profilo Twitter
Ma cosa è successo? Qualche giorno fa compare un misterioso account su Twitter, @GammaGroupPR . E’ un profilo finto, che esordisce con un cinguettio tra l’ironico e il minaccioso. “Qui a Gamma International abbiamo finito i governi a cui vendere, così apriamo anche al pubblico!” . Da quel momento l’account ha iniziato a pubblicare documenti riservati di FinFisher, prelevati molto probabilmente da uno o più hacker dopo una violazione del sito di supporto clienti dell’azienda (che infatti nel momento in cui scriviamo non è raggiungibile).

I software spia
Si tratta di circa 40 GB di materiali rilasciati online, un leak corposo da cui emergono molti dettagli di quella che è un’industria segreta e oscura per definizione, l’industria dell’hackeraggio a fini di intelligence, sorveglianza o indagine. Cosa vende esattamente FinFisher? Una suite di software, FinSpy, che permettono di infettare un computer (o uno smartphone) di un target specifico e da quel momento spiarne tutta l’attività. Una volta installato, lo spyware di FinFisher può, ad esempio, copiare file, registrare quanto digitato sulla tastiera, le conversazioni effettuate via Skype, o anche attivare di nascosto la webcam per una vera e propria intercettazione ambientale. L’accesso al computer vittima da parte di questo tipo di software è pressoché totale, con alcune differenze a seconda del sistema operativo usato (Linux limita un po’ di più il raggio d’azione, ma non è comunque immune).

I documenti pubblicati mostrano anche alcuni degli aspetti più delicati di questo tipo di software, ovvero come avviene l’infezione di un dispositivo.

I casi individuati finora dai ricercatori mostravano perlopiù l’invio di una mail con un allegato infetto. Ma tra le tecniche usate ci sono anche sistemi più sofisticati, come la ricezione sul computer target di un finto messaggio di aggiornamento del player Adobe Flash, che in realtà è il malware “mascherato”.

 

L’uso contro attivisti dei diritti umani
FinFisher, come altre società del settore (in Italia e sulla scena internazionale è nota anche Hacking Team, di cui abbiamo scritto più volte ) assicura che i suoi prodotti in grado di carpire l’intera vita digitale di una persona sono venduti solo a governi per fini di indagine e per contrasto a criminalità e terrorismo.

Tuttavia i dubbi sul loro effettivo utilizzo erano emersi già da tempo, quando nel 2012 alcuni ricercatori del Citizen Lab, laboratorio sulla sorveglianza dell’università di Toronto, avevano trovato campioni e tracce di questo spyware sui computer di vari attivisti in Bahrein. L’azienda aveva sempre negato che si trattasse del suo software, o che fosse venduto direttamente a quel governo, facendo intendere che potesse trattarsi di copie pirata. Ora invece nei documenti pubblicati emerge proprio una fitta corrispondenza tra funzionari governativi del Bahrein e FinFisher. Non solo: il sito BahrainWatch è riuscito a individuare, grazie al leak, alcuni dei computer (e dei relativi utenti) violati dal software.

Tra questi ci sono avvocati e attivisti, tra cui Hassan Mushaima, un leader dell’opposizione attualmente in prigione e che era stato spiato prima di condanna e carcerazione. Oppure Mihamed Altajer, un legale e difensore dei diritti umani che nel 2011 è stato ricattato con un video che lo ritraeva mentre aveva un rapporto sessuale con la moglie. Interessante questo caso perché mostra la diversificazione e il gioco di sponda tra varie tecniche di sorveglianza: il video è stato probabilmente registrato da una videocamera nascosta e installata nella casa delle vacanze dell’avvocato.

Ma lo stesso filmato ricattatorio, inviato su Cd, è stato anche il vettore con cui infettare il pc dell’uomo, preda molto più ghiotta perché ricca di informazioni non solo su di lui ma anche sulla sua rete di contatti. Per inciso, successivamente a questo evento, dopo la partecipazione di Altajer a una conferenza sui diritti umani, il video è stato diffuso online. “E’ stato il giorno più devastante della mia vita”, ha dichiarato l’avvocato a The Intercept , riferendosi al momento in cui ricevette a casa il Cd.

 

Il commento di Privacy International
“Stiamo ancora valutando il materiale uscito”, commenta all’Espresso Kenneth Page, di Privacy International, una Ong britannica che da tempo porta avanti campagne per fare luce sull’industria della sorveglianza. “Sappiamo che i server di comando di FinFisher sono stati trovati in quasi 40 Paesi, e sappiamo che la loro tecnologia intrusiva di spionaggio è usata anche per colpire attivisti dei diritti umani e giornalisti”. Un altro esempio è l’uso  –  individuato tempo fa dai ricercatori di Citizen Lab – di questo software contro un gruppo di opposizione in Etiopia.  “Infine, sappiamo che altre aziende simili cooperano con Gamma e FinFisher per espandere la loro azione su nuovi territori e clienti”.

Un esempio fra tutti: dai documenti si vede che FinFisher rivende delle vulnerabilità (utilizzate per infettare dispositivi) acquistate a sua volta dalla società francese Vupen, che in passato aveva dichiarato di trattare solo e direttamente con governi, non con altre aziende.

Un primo esame di quanto uscito, spiega ancora Page, mostra anche una evoluzione delle capacità di questi prodotti rispetto al passato, che ora sono in grado di colpire quasi tutti i sistemi operativi, inclusi quelli per smartphone, e anche programmi come Microsoft Word. FinFisher riuscirebbe, svelano sempre i documenti, a ingannare oltre una trentina di antivirus, che non sarebbero in grado di individuarne la presenza su un computer. Tra le informazioni uscite ci sono anche il manuale di utilizzo, la brochure e i prezzi, che mostrano come i governi siano disposti a investire su questo genere di strumenti. L’intera suite FinSpy arriverebbe a costare fino a 1,4 milioni di euro, mentre cinque anni di supporto si aggirano sui 331mila euro.

 

Carola Frediani per L’Espresso

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Culturedi redazioneTag correlati:

Articoli correlati

Immagine di copertina per il post
Culture

Ligéra, batterie, rapine, rapimenti e sparatorie all’ombra del Duomo: 1963-1993

Da Carmilla on line: Laura Antonella Carli, Nicola Erba ( a cura di), Atlante storico della mala milanese 1963-1993, Milieu edizioni, Milano 2025, pp. 512, 36 euro Ma mi, ma mi, ma mi,quaranta dì, quaranta nott,A San Vittur a ciapaa i bott,dormì de can, pien de malann!…Ma mi, ma mi, ma mi,quaranta dì, quaranta nott,sbattuu de […]

Immagine di copertina per il post
Culture

Racconto a fumetti sul caso di Mohamed Shahin. A cura del disegnatore e fumettista Gioele Reginato

La prima pubblicazione riguarda il racconto a fumetti sul caso di Mohamed Shahin.

Immagine di copertina per il post
Culture

“Per realizzare un sogno comune”: programma dell’incontro del 21-22 febbraio a Livorno

A partire dal “Blocchiamo tutto” un incontro pubblico il 21-22 febbraio a Livorno verso nuove possibilità di movimento contro la fabbrica della guerra

Immagine di copertina per il post
Culture

La lunga frattura. Dalla crisi globale al «Blocchiamo tutto»

Da oggi La Lunga Frattura. Dalla crisi globale al «Blocchiamo tutto» è disponibile sul sito di Derive Approdi e nel tuo Infoshop di fiducia.

Immagine di copertina per il post
Culture

Terra e dignità

Si tratta di un documento bilingue, in arabo e francese, sul neocolonialismo in Tunisia per il pubblico tunisino e francese, ma anche di lingua araba e francese.

Immagine di copertina per il post
Culture

“Una poltrona per due” e il Natale violento del capitale

Perché ogni anno, Una poltrona per due (Trading Places, 1983), di John Landis, viene puntualmente trasmesso dalla televisione italiana in occasione della vigilia di Natale?

Immagine di copertina per il post
Culture

Emilio Quadrelli, un comunista eretico contro la guerra

Non vi può essere alcun dubbio che tutto il percorso intellettuale e politico di Emilio Quadrelli, scomparso nel 2024, si situi interamente nella scia dell’eresia.

Immagine di copertina per il post
Culture

Le guerre del Nord e il futuro degli equilibri geopolitici ed economici mondiali

A ben guardare, però, lo scontro apertosi ormai da anni, per il controllo delle rotte artiche e delle materie prime custodite dal mare di ghiaccio che corrisponde al nome di Artico ricorda per più di un motivo la saga della corsa all’oro del Grande Nord che l’autore americano narrò oppure utilizzò come sfondo in molti dei suoi romanzi e racconti.

Immagine di copertina per il post
Culture

Imparare a lottare: la mia storia tra operaismo e femminismo

Torna disponibile in una nuova edizione ampliata, nella collana Femminismi di ombre corte,  L’arcano della riproduzione di Leopoldina Fortunati, uno dei testi di riferimento nella teoria femminista marxista italiana — e non solo.

Immagine di copertina per il post
Culture

Un’Anabasi post-sovietica. Storia del Gruppo Wagner

Gli uomini in mimetica camminano soli o a coppie dentro fitti banchi di nebbia, a malapena si intravedono i campi desolati attorno alla lingua di cemento.

Immagine di copertina per il post
Confluenza

L’intreccio delle lotte tarantine: un movimento di resistenza territoriale alla logica del sacrificio

A seguito dell’ennesima morte sul lavoro, in questo caso parliamo di Loris Costantino, operaio della ditta di pulizie Gea Power che stava lavorando nello stabilimento dell’ex ILVA di Taranto, abbiamo deciso di pubblicare un’intervista fatta agli attivisti e attiviste del Comitato Cittadini e Lavoratori Liberi e Pensanti e della Convocatoria Ecologista Taranto, con cui abbiamo percorso i temi chiave delle lotte sul territorio tarantino.

Immagine di copertina per il post
Approfondimenti

Rogoredo: l’albero marcio delle forze dell’ordine

Sulla vicenda di Rogoredo, come spesso succede quando si tratta di episodi che coinvolgono l’ordine pubblico o le forze di polizia, si è acceso un fortissimo dibattito mediatico.

Immagine di copertina per il post
Bisogni

“Un invito a camminare insieme per realizzare un sogno comune”

Si è da poco conclusa la due giorni di discussione “Per realizzare un sogno comune” del 21 e 22 febbraio a Livorno. Ore dense di scambio, di condivisione, di domande comuni in cui decine di realtà di lotta, centinaia di persone da tutta Italia e le isole, hanno provato a fare i primi passi per camminare insieme.

Immagine di copertina per il post
Crisi Climatica

Brasile: Vittoria indigena nell’Amazonas

Quanto successo nell’Amazonas in quest’ultimo mese rappresenta un chiaro e contundente trionfo dell’umanità che resiste, non si arrende e non si vende. Quattordici popoli che abitano le rive del fiume Tapajós sono riusciti a ribaltare la decisione del governo brasiliano di Lula, che privatizzava tre importanti flussi d’acqua: Tocantins, Madera e Tapajós.

Immagine di copertina per il post
Conflitti Globali

Iran: terzo giorno di aggressione Usa-Israele. Da Cipro all’oceano indiano, un intero pezzo di mondo è in fiamme

Da Cipro all’Oceano Indiano; un intero quadrante del mondo gettato nel caos e in fiamme dopo l’aggressione militare Usa – Israele contro l’Iran, partita sabato 28 febbraio.

Immagine di copertina per il post
Editoriali

Ritratto di famiglia:Trump, Epstein e la Silicon Valley. Tra controllo dei corpi e nuovo ordine tecnologico

Trump pochi giorni fa al Congresso ha snocciolato una serie di orpelli discorsivi per dimostrare che tutto sta procedendo per “Rendere l’America Ancora Grande”.

Immagine di copertina per il post
Intersezionalità

Roma: corteo nazionale contro il ddl Bongiorno. “Senza consenso è stupro”

Prosegue la mobilitazione permanente contro il DDL Bongiorno, lanciata il 27 gennaio scorso dai centri antiviolenza, dalle reti e dai movimenti femministi e trasfemministi di tutto il Paese.

Immagine di copertina per il post
Crisi Climatica

L’Autorità di Regolazione di Trasporti obbliga RFI all’apertura verso il concorrente francese

Mentre sullo sfondo resta il vero protagonista dell’intera vicenda – la Torino-Lione – con i suoi cantieri che continuano a incidere pesantemente sull’assetto del territorio, ancora una volta il nodo ferroviario torinese si trasforma in terreno di scontro tra grandi gruppi industriali.

Immagine di copertina per il post
Editoriali

Inizia la guerra totale in Medioriente? (in aggiornamento)

Questa mattina l’Iran è stato svegliato da un nuovo attacco congiunto di Israele e Stati Uniti. Numerose le città colpite e soprattutto, a finire sotto il fuoco dei missili sono state le strutture governative e dell’esercito. Non è ancora chiaro il volume distruttivo messo in atto e quanti membri dell’apparato iraniano ne abbiano pagato le conseguenze.

Immagine di copertina per il post
Conflitti Globali

Stati Uniti e Israele stanno attaccando l’Iran, bombardamenti in corso su tutto il Paese. Teheran risponde al fuoco

Gli Stati Uniti e Israele stanno attaccando l’Iran. Dalle 7 del mattino locali di sabato 28 febbraio 2026 i due eserciti stanno bombardando la capitale iraniana Teheran in quello che definiscono un “attacco preventivo”, rispetto a cosa non si sa.