InfoAut
Immagine di copertina per il post

Lo spyware di governo smascherato su Twitter

 

Con una paradossale inversione di ruolo, gli hacker di Stato sono stati violati. La società tedesca FinFisher , parte del gruppo Gamma, una delle principali aziende globali nella fiorente industria della sorveglianza digitale, e in particolare una di quelle che vendono software a governi e agenzie di intelligence di tutto il mondo per spiare i computer di specifici utenti, è stata hackerata. E dai documenti riservati pubblicati online è emersa, insieme ai prezzi dei suoi prodotti o alla vastità delle loro capacità di “spionaggio”, anche una scomoda verità che aleggiava da tempo nel settore, pur non avendo conferme ufficiali. E cioè che simili software – “armi digitali”, li definisce l ’europarlamentare olandese Marietje Schaake – sono venduti anche a governi autoritari e repressivi per monitorare e colpire attivisti, giornalisti e minoranze.

ll finto profilo Twitter
Ma cosa è successo? Qualche giorno fa compare un misterioso account su Twitter, @GammaGroupPR . E’ un profilo finto, che esordisce con un cinguettio tra l’ironico e il minaccioso. “Qui a Gamma International abbiamo finito i governi a cui vendere, così apriamo anche al pubblico!” . Da quel momento l’account ha iniziato a pubblicare documenti riservati di FinFisher, prelevati molto probabilmente da uno o più hacker dopo una violazione del sito di supporto clienti dell’azienda (che infatti nel momento in cui scriviamo non è raggiungibile).

I software spia
Si tratta di circa 40 GB di materiali rilasciati online, un leak corposo da cui emergono molti dettagli di quella che è un’industria segreta e oscura per definizione, l’industria dell’hackeraggio a fini di intelligence, sorveglianza o indagine. Cosa vende esattamente FinFisher? Una suite di software, FinSpy, che permettono di infettare un computer (o uno smartphone) di un target specifico e da quel momento spiarne tutta l’attività. Una volta installato, lo spyware di FinFisher può, ad esempio, copiare file, registrare quanto digitato sulla tastiera, le conversazioni effettuate via Skype, o anche attivare di nascosto la webcam per una vera e propria intercettazione ambientale. L’accesso al computer vittima da parte di questo tipo di software è pressoché totale, con alcune differenze a seconda del sistema operativo usato (Linux limita un po’ di più il raggio d’azione, ma non è comunque immune).

I documenti pubblicati mostrano anche alcuni degli aspetti più delicati di questo tipo di software, ovvero come avviene l’infezione di un dispositivo.

I casi individuati finora dai ricercatori mostravano perlopiù l’invio di una mail con un allegato infetto. Ma tra le tecniche usate ci sono anche sistemi più sofisticati, come la ricezione sul computer target di un finto messaggio di aggiornamento del player Adobe Flash, che in realtà è il malware “mascherato”.

 

L’uso contro attivisti dei diritti umani
FinFisher, come altre società del settore (in Italia e sulla scena internazionale è nota anche Hacking Team, di cui abbiamo scritto più volte ) assicura che i suoi prodotti in grado di carpire l’intera vita digitale di una persona sono venduti solo a governi per fini di indagine e per contrasto a criminalità e terrorismo.

Tuttavia i dubbi sul loro effettivo utilizzo erano emersi già da tempo, quando nel 2012 alcuni ricercatori del Citizen Lab, laboratorio sulla sorveglianza dell’università di Toronto, avevano trovato campioni e tracce di questo spyware sui computer di vari attivisti in Bahrein. L’azienda aveva sempre negato che si trattasse del suo software, o che fosse venduto direttamente a quel governo, facendo intendere che potesse trattarsi di copie pirata. Ora invece nei documenti pubblicati emerge proprio una fitta corrispondenza tra funzionari governativi del Bahrein e FinFisher. Non solo: il sito BahrainWatch è riuscito a individuare, grazie al leak, alcuni dei computer (e dei relativi utenti) violati dal software.

Tra questi ci sono avvocati e attivisti, tra cui Hassan Mushaima, un leader dell’opposizione attualmente in prigione e che era stato spiato prima di condanna e carcerazione. Oppure Mihamed Altajer, un legale e difensore dei diritti umani che nel 2011 è stato ricattato con un video che lo ritraeva mentre aveva un rapporto sessuale con la moglie. Interessante questo caso perché mostra la diversificazione e il gioco di sponda tra varie tecniche di sorveglianza: il video è stato probabilmente registrato da una videocamera nascosta e installata nella casa delle vacanze dell’avvocato.

Ma lo stesso filmato ricattatorio, inviato su Cd, è stato anche il vettore con cui infettare il pc dell’uomo, preda molto più ghiotta perché ricca di informazioni non solo su di lui ma anche sulla sua rete di contatti. Per inciso, successivamente a questo evento, dopo la partecipazione di Altajer a una conferenza sui diritti umani, il video è stato diffuso online. “E’ stato il giorno più devastante della mia vita”, ha dichiarato l’avvocato a The Intercept , riferendosi al momento in cui ricevette a casa il Cd.

 

Il commento di Privacy International
“Stiamo ancora valutando il materiale uscito”, commenta all’Espresso Kenneth Page, di Privacy International, una Ong britannica che da tempo porta avanti campagne per fare luce sull’industria della sorveglianza. “Sappiamo che i server di comando di FinFisher sono stati trovati in quasi 40 Paesi, e sappiamo che la loro tecnologia intrusiva di spionaggio è usata anche per colpire attivisti dei diritti umani e giornalisti”. Un altro esempio è l’uso  –  individuato tempo fa dai ricercatori di Citizen Lab – di questo software contro un gruppo di opposizione in Etiopia.  “Infine, sappiamo che altre aziende simili cooperano con Gamma e FinFisher per espandere la loro azione su nuovi territori e clienti”.

Un esempio fra tutti: dai documenti si vede che FinFisher rivende delle vulnerabilità (utilizzate per infettare dispositivi) acquistate a sua volta dalla società francese Vupen, che in passato aveva dichiarato di trattare solo e direttamente con governi, non con altre aziende.

Un primo esame di quanto uscito, spiega ancora Page, mostra anche una evoluzione delle capacità di questi prodotti rispetto al passato, che ora sono in grado di colpire quasi tutti i sistemi operativi, inclusi quelli per smartphone, e anche programmi come Microsoft Word. FinFisher riuscirebbe, svelano sempre i documenti, a ingannare oltre una trentina di antivirus, che non sarebbero in grado di individuarne la presenza su un computer. Tra le informazioni uscite ci sono anche il manuale di utilizzo, la brochure e i prezzi, che mostrano come i governi siano disposti a investire su questo genere di strumenti. L’intera suite FinSpy arriverebbe a costare fino a 1,4 milioni di euro, mentre cinque anni di supporto si aggirano sui 331mila euro.

 

Carola Frediani per L’Espresso

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Culturedi redazioneTag correlati:

Articoli correlati

Immagine di copertina per il post
Culture

Diritto non crimine: difendere il dissenso. SCARICA IL LIBRO

Negli ultimi anni la crisi climatica, le guerre, la devastazione dei territori e la repressione del dissenso hanno smesso di apparire come fenomeni separati. Sempre più spesso si presentano come parti di uno stesso modello politico ed economico, fondato sulla difesa degli interessi fossili, estrattivi e militari e sull’erosione progressiva degli spazi democratici.

Immagine di copertina per il post
Culture

Bussoleno, 16 e 17 Maggio 2026: 15° edizione del Critical Wine

Il Movimento NO TAV ha fatto del motto Terra e libertà coniato da Luigi Veronelli, ispiratore del Critical Wine, un suo slogan, personalizzandolo in Terra è libertà, come sa bene chi ha deciso di opporsi, a costo della vita, contro chi della terra e della libertà lo vorrebbe privare.

Immagine di copertina per il post
Culture

Blackout Fest 2026

In molti cercano di rubare le briciole di energia che cadono dal nostro tavolo per appropriarsene, svuotando gli spazi che abitiamo, o rendendo costoso ed invivibile qualsiasi tempo. Per fortuna non abbiamo bisogno di approvazione per dirvi che vi aspettiamo quest’anno a Manituana dal 12 al 14 di giugno.

Immagine di copertina per il post
Culture

Festival Alta Felicità 2026

Ritorna anche quest’anno il Festival Alta Felicità.

Immagine di copertina per il post
Culture

FESTIVAL ALTRI MONDI ALTRI MODI – VANCHIGLIA QUARTIERE PARTIGIANO 

Di seguito l’indizione della Quarta Edizione del Festival Altri Mondi / Altri Modi “Vanchiglia Quartiere Partigiano”

Immagine di copertina per il post
Culture

Carmillafest 2026: Valerio Evangelisti e l’arte delle insurrezioni immaginarie

A volte ritorniamo, anche in presenza, fuori da questi schermi. Il 18 aprile prossimo, a Roma, si svolgerà Carmillafest 2026. La data non è casuale perché quattro anni fa, proprio in quel giorno, veniva a mancare il fondatore della nostra testata: lo scrittore e militante rivoluzionario Valerio Evangelisti. Questa seconda edizione di Carmillafest – la prima si tenne a Bologna insieme a Valerio nel 2019 – sarà quindi dedicata alla poetica politica del nostro amico e compagno.

Immagine di copertina per il post
Culture

Guerra. Per una nuova antropologia politica

l volume di Silvano Cacciari si apre facendo riferimento a opere cinematografiche che hanno saputo mostrare come sia cambiata la guerra rispetto a come la si era conosciuta e messa in scena in passato. Se Apocalypse Now (1979) di Francis Ford Coppola aveva saputo mostrare una guerra ormai indirizzata ad autoalimentarsi priva di scopo e indipendente dalle forze che si proponevano di controllarla, più recentemente il film russo Best in Hell (2022) di Andrey Batov, prodotto dai mercenari del Gruppo Wagner, ha evidenziato lo stato di assoluta incontrollabilità raggiunto dalla guerra. «La grammatica delle immagini della guerra contemporanea, dai film strutturati all’universo di video postati sui social, propone un processo di significazione della crisi radicale del télos, della finalità politica che Clausewitz poneva a fondamento della razionalità bellica»

Immagine di copertina per il post
Culture

Imperialismo Digitale

Riprendiamo da Scienza in rete Imperialismo digitale. Economia e guerra ai tempi delle piattaforme e dell’IA di Dario Guarascio, pubblicato da Laterza ed uscito nelle librerie il 6 febbraio, affronta uno dei nodi centrali del nostro presente: il connubio sempre più marcato tra digitalizzazione dell’economia, concentrazione del potere tecnologico e crescente bellicismo come dimensione strutturale dell’ordine […]

Immagine di copertina per il post
Culture

Ligéra, batterie, rapine, rapimenti e sparatorie all’ombra del Duomo: 1963-1993

Da Carmilla on line: Laura Antonella Carli, Nicola Erba ( a cura di), Atlante storico della mala milanese 1963-1993, Milieu edizioni, Milano 2025, pp. 512, 36 euro Ma mi, ma mi, ma mi,quaranta dì, quaranta nott,A San Vittur a ciapaa i bott,dormì de can, pien de malann!…Ma mi, ma mi, ma mi,quaranta dì, quaranta nott,sbattuu de […]

Immagine di copertina per il post
Sfruttamento

Per il reintegro immediato dei licenziati Logiport e De Luca

Ripubblichiamo l’appello a mobilitarsi contro i licenziamenti del SI Cobas Napoli-Salerno e numerose altre realtà.

Immagine di copertina per il post
Conflitti Globali

Bolivia: Circa 26 feriti e una decina di arresti negli scontri di San Julián

Circa 26 feriti, due molto gravi, con un trauma alla testa, e più di una decina di arresti è il saldo dei gravi scontri che si sono registrati questo sabato nel paese di San Julián, nel dipartimento di Santa Cruz, quando agenti di polizia, militari e gruppi civili di scontro come l’Unione Giovanile Cruceñista (UJC) hanno tentato di sbloccare la strada che unisce la capitale del Santa Cruz con il Beni.

Immagine di copertina per il post
La Fabbrica della Guerra

Fabbrica della guerra, Laboratorio della guerra, Drone Valley.

Uniamo qualche punto per mettere a fuoco, nel contesto più ampio di ristrutturazione del territorio in funzione della guerra, la recente notizia riguardo la prospettiva di produzione di droni militari ad alta tecnologia a Modena attraverso una partnership che vede Italia e Regno Unito collaborare tramite la milanese Vigilar Group Spa e la britannica MGI Engineering Ltd, che aprirà la sua sede italiana nella nostra provincia.

Immagine di copertina per il post
Crisi Climatica

L’unica sovranità energetica è quella decisa dal popolo: Meloni e il nucleare una favola ridicola

Due referendum popolari hanno sancito il NO al nucleare in Italia. Una premessa obbligata dalla quale partire per leggere le forzature del governo Meloni sul tema: riaprire le centrali puntando sui “nuovi” Small Modular Reactors sarebbe la soluzione per l’indipendenza energetica. Tutte balle, scusate il francesismo. 

Immagine di copertina per il post
Conflitti Globali

Bolivia: il governo di Paz crolla, El Alto conferma le proteste mentre i ministri si dimettono e cresce la preoccupazione per lo stato d’emergenza

La crisi politica che attraversa la Bolivia è entrata in una nuova fase di aggravamento dopo che un’affollata assemblea a El Alto ha deciso di approfondire le misure della protesta, di mantenere i blocchi e di chiedere la rinuncia dei funzionari del governo di Rodrigo Paz.

Immagine di copertina per il post
Sfruttamento

Amendolara: mai più schiavi

Riprendiamo il comunicato pubblicato da Fem.in cosentine in lotta, Usb Reggio Calabria, Colpo Popolare, Addunati di Lamezia e La Base Cosenza in merito al corteo di ieri ad Amendolara in risposta alla strage da caporalato.

Immagine di copertina per il post
Antifascismo & Nuove Destre

Sul Generale

Ad una settimana dal raduno nazionale del partito fondato dal Generale proviamo a ragionare attorno alla sua figura e alla traiettoria politica di Futuro Nazionale.

Immagine di copertina per il post
Confluenza

In marcia per la difesa della Piana fiorentina

Sabato 16 maggio, Sesto Fiorentino. Erano un paio di migliaia a marciare per difendere “l’ultimo cuore verde rimasto nell’area metropolitana” di Firenze dal progetto di ampliamento dell’aeroporto di Peretola.

Immagine di copertina per il post
Bisogni

Due o tre cose che sappiamo di lei: la vittoria del PSG come assist per la strategia della tensione dello Stato (razzista) francese

Sabato 30 maggio, in seguito alla vittoria della Champions League da parte del Paris Saint-Germain, per alcune ore il centro di Parigi è stato teatro di disordini e scontri tra giovani tifosi e un numero esorbitante di forze dell’ordine. Prove generali di una strategia della tensione a sfondo razzista.

Immagine di copertina per il post
Bisogni

SPECIALE ALBANIA – massicce proteste a Tirana contro la svendita dei territori e la corruzione della classe politica

Ennesima giornata di imponenti manifestazioni a Tirana, capitale dell’Albania, contro il governo guidato da Edi Rama, accusato di svendere il territorio nazionale ai grandi capitali internazionali.