Politico che indagava sugli abusi dello spyware ha subito un attacco con Pegasus.

Pubblicato il da Ignazio Aragona - Tecnologia

Politico che indagava sugli abusi dello spyware ha subito un attacco con Pegasus.

Il caso di Stelios Kouloglou: Hacking sotto accusa

I ricercatori di sicurezza hanno confermato che un politico europeo, durante il suo lavoro in un comitato d’inchiesta sui misfatti del temuto spyware Pegasus, ha subito un hacking del proprio cellulare. Questo evento ha riacceso le polemiche riguardo all’abuso di strumenti di sorveglianza da parte dei governi per raccogliere informazioni sui propri critici.

Il team della Citizen Lab, unità dei diritti digitali dell’Università di Toronto, ha identificato Stelios Kouloglou, un giornalista greco ed ex politico, come la prima vittima pubblicamente riconosciuta di spyware all’interno del Parlamento Europeo. Kouloglou è stato attaccato durante il 2022 e il 2023, mentre il suo comitato PEGA esaminava gli attacchi informatici condotti dai governi europei.

Kouloglou ha definito la compromissione del suo telefono “sconsiderata” durante una conversazione telefonica con TechCrunch. Un altro esponente europeo ha descritto l’attacco subito come un “attacco diretto al stato di diritto” e ha esortato la Commissione Europea a mettere in atto misure rigorose per limitare l’uso degli spyware nei 27 stati membri.

Le implicazioni del caso Kouloglou

Anche se gli attacchi informatici ai parlamentari sono relativamente rari, il tempismo e il targeting di un investigatore del comitato tramite il medesimo spyware di cui si occupava, sollevano interrogativi sulla sorveglianza delle attività del comitato, in vista di un rapporto atteso da tempo sui suoi risultati. Queste intrusioni provocano nuove domande sul modo in cui i governi utilizzano spyware che, all’apparenza, serve a identificare crimini gravi, ma si rivela spesso usato per spiare giornalisti, politici e critici.

I ricercatori di Citizen Lab non hanno attribuito l’haacking a un paese specifico, ma hanno osservato che l’indirizzo email utilizzato per l’attacco era lo stesso impiegato in una precedente campagna di hacking che aveva aggredito i telefoni di giornalisti in tutta Europa. Anche se l’identità del cliente rimane sconosciuta, l’utilizzo dello stesso indirizzo email suggerisce che il cliente aveva ottenuto l’autorizzazione del gruppo NSO per utilizzare il spyware Pegasus nella sorveglianza in più paesi europei.

Un portavoce della Commissione Europea non ha risposto alle richieste di commento da parte di TechCrunch, e il gruppo NSO non ha fornito alcuna dichiarazione riguardo al rapporto di Citizen Lab prima della sua pubblicazione.

Nel suo rapporto, pubblicato venerdì, Citizen Lab ha rivelato che Kouloglou è stato hackerato nel ottobre 2022 e almeno altre due volte durante marzo 2023, utilizzando un exploit che ha compromesso una vulnerabilità di sicurezza nel software dell’iPhone di Apple. Sebbene tale vulnerabilità fosse stata corretta, la patch non era stata installata sul telefono di Kouloglou. Questo exploit è stato definito un “zero-click”, il che significa che lo spyware è riuscito ad accedere ai dati senza alcuna interazione da parte sua.

Il bug ha sfruttato una falla precedentemente scoperta nel software di smart home di Apple utilizzato negli iPhone, permettendo allo spyware di raccogliere dati privati come messaggi di testo, corrispondenza, dati di localizzazione e fotografie senza che Kouloglou ne fosse consapevole.

Il hack di ottobre 2022 coincide con discussioni intense via email e messaggi durante i mesi di ottobre e novembre dello stesso anno, in preparazione della stesura di un rapporto iniziale che denunciava gli abusi del spyware in Cipro, Grecia, Ungheria, Polonia e Spagna.

Inoltre, il momento dell’attacco coincide con il ricovero ospedaliero di Kouloglou per un intervento chirurgico programmato, situazione che potrebbe aver permesso agli operatori dello spyware di ascoltare conversazioni relative alla sua salute o altri scambi con i visitatori.

Alcuni mesi dopo, il 6 e 7 marzo, Citizen Lab ha segnalato che il telefono di Kouloglou è stato hackerato di nuovo dallo stesso operatore di Pegasus mentre viaggiava da Atene a Bruxelles, in mezzo a una serie di audizioni del comitato e mesi prima che il comitato finalizzasse e adottasse il suo rapporto scritto.

In una conversazione, Kouloglou ha dichiarato a TechCrunch di non sapere perché fosse stato specificamente preso di mira, ma sospetta che fosse legato al suo lavoro nel comitato europeo che indaga sugli abusi del Pegasus.

Sentendo l’angosciante notizia del hacking, Kouloglou ha descritto il suo stato d’animo come di rabbia. “Ti rendi conto che tutti i tuoi dati personali sono stati sottratti — non solo le interazioni professionali o i messaggi con i ministri, ma anche le cose più private, come i momenti felici e tristi,” ha dichiarato.

Kouloglou ha annunciato la sua intenzione di citare in giudizio il gruppo NSO, noto produttore di spyware con sede in Israele. NSO è attualmente soggetta a restrizioni per l’uso negli Stati Uniti, in seguito a un’ordinanza esecutiva dell’era Biden che vietava l’uso di spyware potenzialmente in grado di violare i diritti umani.

Nell’anno precedente, il produttore di spyware ha confermato che un gruppo d’investimento americano, non identificato, ha investito decine di milioni di dollari nella società, probabilmente come parte di uno sforzo per riabilitare il marchio di NSO, associato a violazioni dei diritti umani.

Kouloglou ha espresso il desiderio di rendere pubblica la sua storia “per la democrazia, i diritti umani e la lotta contro la corruzione.” Sottolineando che “La corruzione riguarda tutti,” il suo racconto è un appello a vigilare contro abusi di potere che minacciano la libertà e i diritti fondamentali.

Per ulteriori informazioni, puoi visitare i siti ufficiali di Citizen Lab e della Commissione Europea.

Non perderti tutte le notizie di tecnologia su Blog.it

Politico che indagava sugli abusi dello spyware ha subito un attacco con Pegasus. - Blog.it - Notizie, Lifestyle, Gossip, Viaggi, Tech e molto altro