В пресс-релизе, разосланном журналистам в четверг, прокуратуры Рима и Неаполя, расследующие шпионский скандал в стране, сообщили, что технический отчет пришел к выводу, что на телефонах журналиста Франческо Канчеллато и активистов по вопросам иммиграции Джузеппе Качча и Луки Казарини обнаружены следы заражения шпионским ПО «в ранние часы» 14 декабря 2024 года.
«Выполнение трех последовательных атак в одну и ту же ночь позволяет предположить, что они могли быть частью одной и той же кампании заражения», — говорится в техническом отчете, согласно пресс-релизу.
Полный отчет пока не обнародован.
Это первое независимое подтверждение того, что телефон Канчеллато, директора новостного сайта Fanpage, был взломан с помощью шпионского ПО. В январе 2025 года WhatsApp* уведомил Канчеллато и около 90 других лиц, включая журналистов и представителей гражданского общества, о том, что они стали целями шпионского ПО, разработанного израильской компанией Paragon Solutions, которая теперь принадлежит американскому фонду прямых инвестиций AE Industrial.
Согласно пресс-релизу, итальянские судебные органы провели инспекцию сервера шпионского ПО Paragon, используемого разведывательным агентством AISI для атак на телефоны своих целей. Хотя судебные органы обнаружили доказательства операций против Качча и Казарини, они не нашли доказательств операции против Канчеллато.
Остается неясным, кто взломал телефон Канчеллато.
К июню 2025 года расследование Итальянского парламентского комитета по вопросам безопасности Республики, известного как COPASIR, пришло к выводу, что итальянские спецслужбы законно атаковали телефоны Качча и Казарини, но комитет не нашел доказательств взлома Канчеллато.
Прокуратуры заявили, что продолжат расследование для установления хакеров Канчеллато.
Правительство Италии во главе с ультраправым премьер-министром Джорджей Мелони отрицало свою причастность ко взлому Канчеллато. В ответ на вопрос журналиста во время пресс-конференции в январе Мелони лишь заявила, что ее правительство «предлагает всю свою помощь и все ответы, которые может предоставить, чтобы помочь прояснить этот вопрос».
Правительство Италии не ответило на запрос TechCrunch о комментарии.
«Мы требуем ясности», — заявил Канчеллато в статье в четверг. «И мы не получили ее от правительства, которое молчало, когда это было возможно, в течение года. А когда оно не молчало, оно лгало».
Джон Скотт-Рейлтон, один из исследователей Citizen Lab, расследовавших дела Paragon в Италии, заявил, что новое разоблачение о взломе Канчеллато «поднимает серьезные вопросы о том, почему в ходе предыдущих официальных расследований, проведенных итальянскими властями, не было получено никакого подтверждения».
В ответ на скандал Paragon, чье шпионское ПО называется Graphite, расторгла контракты со своими клиентами среди государственных органов Италии.
Скандалы со шпионским ПО распространяются по Европе
Помимо Качча, Казарини и Канчеллато, в Италии были выявлены и другие лица, ставшие целями шпионского ПО, включая Чиро Пеллегрино, который также работает в Fanpage и получил от Apple уведомление о предполагаемой атаке на его iPhone в прошлом году. Исследователи Citizen Lab позже пришли к выводу, что Пеллегрино был взломан с помощью шпионского ПО Paragon.
Однако в техническом отчете, упомянутом прокуратурой, говорилось, что доказательства наличия шпионского ПО были найдены только на телефонах Качча, Казарини и Канчеллато, но не на телефонах Пеллегрино и еще четырех предполагаемых жертв.
«Я весьма озадачен», — сказал TechCrunch Пеллегрино, который сообщил, что еще не видел полный технический отчет. «Как такое возможно, что Citizen Lab, авторитет в области шпионского ПО, нашла доказательства наличия Graphite от Paragon на моем телефоне, а эксперты итальянской прокуратуры — нет? И зачем бы Apple присылала мне уведомления? Ради шутки?»
Прокуратуры Рима и Неаполя не ответили на запрос о комментарии.
Представитель Polizia Postale, ведущей расследование по этому делу, перенаправил TechCrunch в прокуратуры.
Paragon, у которой по состоянию на прошлый год был действующий контракт с Иммиграционно-таможенной службой США (ICE), и REDLattice, компания, слившаяся со производителем шпионского ПО после приобретения AE Industrial, не ответили на запрос о комментарии.
Италия — последняя европейская страна за последние годы, оказавшаяся втянутой в скандал со шпионским ПО, после аналогичных случаев в Греции, Венгрии, Польше и Испании.
В конце прошлого месяца греческий суд приговорил Таля Дилиана и еще трех руководителей производителя шпионского ПО Intellexa к восьми годам тюремного заключения за незаконный перехват сообщений и нарушение конфиденциальности.
Приговор стал частью скандала «Греческий Уотергейт», в рамках которого в 2022 году правительство Греции обвинили во взломе телефонов политиков, журналистов, бизнесменов и военных чиновников с помощью шпионского ПО Predator от Intellexa.
Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Lorenzo Franceschi-Bicchierai




