✕
(afp)

Hacking Team e Khashoggi: la pista dei misteri

Due dei sauditi sotto accusa per l'omicidio dell'oppositore hanno avuto rapporti con l'azienda milanese di cybersicurezza. Che ha azionisti chiave a Ryad. Ed è appena passata sotto il controllo di una società israeliana. Ma il sottosegretario Cioffi (M5S) che vigila sull'esportazione dei sistemi di spionaggio non risponde alle domande. Snowden: "L'opinione pubblica dovrebbe essere spaventata dall'esistenza di aziende del genere"
5 minuti di lettura
È uno dei delitti più brutali mai messi a segno contro un giornalista. L'uccisione e lo smembramento di Jamal Khashoggi sembra una trama da film dell'orrore. Una trama in cui non manca l'Italia. Sì, perché i due personaggi centrali, la presunta mente dell'operazione, Saud al-Qahtani, e il presunto esecutore e coordinatore della squadra di assassini, Maher Mutreb, hanno avuto contatti con una delle aziende italiane più controverse dell'ultimo decennio: la Hacking Team di Milano, specializzata in cyberspionaggio. Maher Mutreb ha frequentato i corsi di addestramento dell'impresa milanese. A rivelarlo non sono soltanto le email interne dell'azienda pubblicate da WikiLeaks - diffuse dopo che la società milanese era stata hackerata da soggetti mai identificati - ma anche una fonte che ha tenuto varie sessioni di addestramento all'uso del software Hacking Team per la sorveglianza, sia a Milano che in Arabia Saudita. Pa…
È uno dei delitti più brutali mai messi a segno contro un giornalista. L'uccisione e lo smembramento di Jamal Khashoggi sembra una trama da film dell'orrore. Una trama in cui non manca l'Italia. Sì, perché i due personaggi centrali, la presunta mente dell'operazione, Saud al-Qahtani, e il presunto esecutore e coordinatore della squadra di assassini, Maher Mutreb, hanno avuto contatti con una delle aziende italiane più controverse dell'ultimo decennio: la Hacking Team di Milano, specializzata in cyberspionaggio. Maher Mutreb ha frequentato i corsi di addestramento dell'impresa milanese. A rivelarlo non sono soltanto le email interne dell'azienda pubblicate da WikiLeaks - diffuse dopo che la società milanese era stata hackerata da soggetti mai identificati - ma anche una fonte che ha tenuto varie sessioni di addestramento all'uso del software Hacking Team per la sorveglianza, sia a Milano che in Arabia Saudita. Parlando per la prima volta dietro la garanzia dell'anonimato, racconta a Repubblica di aver riconosciuto Maher Mutreb.
 
"Eravamo in un compound militare all'interno del quale non si potevano portare telefonini e non ci erano stati dati i nomi delle persone che addestravamo", ricorda, riferendosi a un corso che tenne a Riyad tra il 2010 e 2011 per l'intelligence militare saudita. "Maher Mutreb lo ricordo per via di quel suo viso sempre ingrugnito", spiega, riferendosi alle foto di Mutreb, ampiamente circolate sui media dopo l'omicidio di Jamal Khashoggi. In quella sessione specifica tenutasi a Riyad, "Mutreb non era uno degli operatori che ricevevano un addestramento, e infatti non faceva domande tecniche come gli altri del gruppo", rammenta. Ma in un'email interna della Hacking Team datata gennaio 2011, Maher Mutreb risulta essere uno dei sei sauditi pronti a viaggiare a Milano per un corso avanzato presso l'azienda: i sei nomi elencati coincidono con quelli che la fonte ricorda.

Saud al-Qahtani, invece, emerge dalle email interne come il personaggio che, a fine giugno 2015, contattò l'allora boss della Hacking Team, David Vincenzetti, per chiedere "una partnership lunga e strategica". Di certo, Saud al-Qahtani non si riferiva a un semplice acquisto del software per la sorveglianza. Le email pubblicate da WikiLeaks, infatti, permettono di documentare che i sauditi avevano ricevuto quella tecnologia e anche l'addestramento al suo utilizzo almeno fin dal lontano 2010. E allora che cercava, Saud al-Qahtani? Mutreb è attualmente sotto processo in Arabia insieme ad altri dieci sospettati per l'assassinio di Khashoggi. Le udienze sono completamente avvolte nel segreto. Saud al-Qahtani, invece, non risulta sotto processo, una scelta questa che fa ipotizzare che l'Arabia Saudita sia disposta a punire solo i funzionari di più basso livello.
 

La caccia ai dei dissidenti

Che uso hanno fatto i sauditi della tecnologia Hacking Team? La domanda è fondamentale, perché non solo i sistemi di sorveglianza sono state cruciali nel caso Khashoggi - in particolare a finire sotto accusa sono state quelle dell'azienda israeliana NSO Group - ma lo sono anche nella repressione sistematica del dissenso in un paese come l'Arabia. Il New York Times ha ricostruito come, dopo l'arrivo al potere del principe Mohamed bin Salman nel 2017, Saud al-Qahtani e Maher Mutreb avrebbero gestito un "gruppo di intervento rapido" per mettere a tacere i dissidenti, anche quelli scappati dal paese, utilizzando sorveglianza, rapimenti e torture. A finire nel mirino di questo gruppo sarebbero state anche le attiviste saudite che si battono per il diritto delle donne di guidare le auto: torturate con crudeltà inaudita.
 
Dal fascismo al nazismo, dalla Cina alla Libia di Gheddafi, in passato i dissidenti politici potevano cercare di sfuggire ai regimi rifugiandosi all'estero. Oggi, invece, la tecnologia della sorveglianza, che prende di mira telefonini e computer, permette alle dittature di raggiungere e spiare i dissidenti politici ovunque, in qualsiasi momento e con modestissime risorse economiche. La fonte, che tra il 2010 e il 2011 ha tenuto vari corsi di addestramento sul software della società per i sauditi e ha riconosciuto Mutreb, racconta al nostro giornale come le persone addestrate non si facessero grandi problemi. "Appartenevano all'intelligence militare, non parlavano. Ce ne erano alcuni minimamente illuminati, ma le loro risposte erano del tipo: noi siamo focalizzati sul terrorismo interno, se la nostra legge dice che certe persone sono terroristi, per noi vanno indagate e sorvegliate".
 

L'azionista saudita

Difficile dire se Maher Mutreb e Saud al-Qahtani abbiano avuto contatti con Hacking Team dopo il 2011 e 2015, rispettivamente. Repubblica ha interpellato l'azienda milanese, che proprio questa settimana è stata acquisita dal gruppo "In The Cyber", con sede a Lugano, in Svizzera, e a Milano, e il cui fondatore e amministratore delegato è Paolo Lezzi, già a capo di Maglan Europe, un'impresa israeliana di cyberspionaggio in ottimi rapporti con l'intelligence italiana. Forse, queste relazioni faciliteranno la vendita all'Arabia della tecnologia per la sorveglianza made in Israele. Al momento, gli affari tra Israele e Arabia Saudita nel settore del cyberspionaggio sono nell'occhio del ciclone, per il presunto ruolo dell'azienda israeliana NSO Group nell'assassinio di Khashoggi.

Mentre l'ex boss di Hacking Team, David Vincenzetti, non ha voluto rispondere alle nostre domande su Mutreb e Qahtani, Paolo Lezzi ci ha spiegato: "Siamo entrati in contatto con Vincenzetti solo quindici giorni fa e, valutato il rischio di una dispersione delle competenze italiane, abbiamo preso la decisione di fare questo passo. Non abbiamo alcuna conoscenza di quanto può essere accaduto negli ultimi otto anni".

Il gruppo In The Cyber di Lezzi non ha acquisito il 100 percento di Hacking Team, ma solo la quota in mano a Vincenzetti, l'80 percento. E il resto? Rimane nelle mani di una società di nome Tablem Limited che ha sede a Cipro, ma come già rivelato dal giornale online Motherboard, dal verbale dell'assemblea dei soci datato 8 maggio 2017 e depositato alla Camera di Commercio, risulta che il rappresentante legale è tale signor Abdullah Algahtani, che nel 2017 delegò un avvocato saudita a partecipare all'assemblea a Milano. Il nome dell'avvocato in questione è Khalid Al-Thebity. Si tratta di un professionista che fin dal 1996 rappresenta il governo saudita in vari casi internazionali. Repubblica ha chiesto ad al-Thebity che relazione c'è esattamente tra Saud al-Qahtani e Abdullah Algahtani. L'avvocato non ha risposto.

I sauditi sono entrati nell'azionariato nel 2016, poco tempo dopo il devastante hackeraggio del luglio 2015, che fece finire su internet tutte le email e il software di sorveglianza della Hacking Team, rendendoli accessibili a chiunque. I media hanno spesso riportato che, dopo l'hackeraggio, la società fosse in profonda crisi economica, da qui l'ingresso dei sauditi. Eppure, nel 2015, l'anno terribile, l'azienda milanese ha fatturato 5 milioni 448.624 mila euro a fronte di 6 milioni e 640.409 euro nel 2016 e 8 milioni 266.531 mila euro nel 2017. E' vero che nel 2015 ha dovuto investire oltre un milione e 195mila euro in tecnologia, probabilmente per rimettersi in sesto, ma non solo il fatturato non è crollato drammaticamente, la provvista di liquidità in banca è rimasta notevolissima per una srl: ben 3 milioni 700mila euro. Numeri che indica una società senza ombra di crisi. L'ingresso dei sauditi quindi non è legato a un crollo economico. Perché erano tanto interessati?
 

Le istituzioni non rispondono

Repubblica ha cercato di interpellare il sottosegretario con delega al dual-use, Andrea Cioffi del Movimento Cinque Stelle, per chiedere se, dopo l'assassinio di Khashoggi, il ministero dello Sviluppo Economico - competente per il rilascio delle licenze di esportazione all'estero della tecnologia Hacking Team - abbia fatto una verifica sugli azionisti della società per stabilire un eventuale rapporto diretto o indiretto tra Saud al-Qahtani e Abdullah Algahtani: Saud al-Qahtani è finito nella lista dell'Interpol per l'omicidio Khashoggi. Purtroppo, Andrea Cioffi non ha risposto. Neppure i servizi segreti italiani, contattati attraverso le relazioni istituzionali, hanno fornito una risposta alla nostra richiesta di sapere se le agenzie di intelligence per l'estero e per gli interni del nostro Paese, l'Aise e l'Aisi rispettivamente, utilizzano ancora oggi il software della Hacking Team. La Guardia di Finanza e il reparto Ros dei Carabinieri, invece, hanno risposto di non utilizzarlo più.

Dopo anni di scandali e denunce della stampa e degli attivisti sulla mancata trasparenza di aziende come la Hacking Team e suoi loro affari con le dittature, azionisti, clienti e affari di queste società continuano a rimanere blindati da una segretezza che impedisce qualsiasi controllo democratico ed efficace. A commentare con Repubblica la minaccia che rappresenta questa industria è un testimone d'eccezione: Edward Snowden. "L'industria della sorveglianza costituisce la parte più pericolosa dell'attuale commercio degli armamenti", ci dice Snowden, "chi vende un missile, sa che, anche nel peggiore dei casi, può essere usato soltanto una volta. Colpito l'obiettivo, il missile è distrutto, finito. Le armi cyber prodotte dall'industria della sorveglianza e chiamate 'exploits', invece possono essere banalmente copiate e riprodotte da un cliente all'infinito, perché si tratta solo di software, e questo può essere fatto senza che neppure il venditore lo sappia. Immaginate quanto sarebbe folle se permettessimo a un paese di vendere liberamente armi biologiche. Le cyber-armi presentano lo stesso problema [di proliferazione, ndr], anche perché gli acquirenti sono spesso regimi autoritari. L'opinione pubblica dovrebbe essere spaventata dal fatto che aziende come la Hacking Team esistano, soprattutto in un paese sviluppato come l'Italia". Snowden conclude che "Il business internazionale di questi sistemi è semplicemente una minaccia per la sicurezza della collettività e chi si rifiuta di riconoscerlo o non lo capisce o punta a sfruttarlo per profitto. Il caso Khashoggi dimostra quanto facilmente queste tecnologie finiscano nelle mani di soggetti che non si fanno scrupoli a usarle ed è una tragedia che così tanti governi chiudano un occhio".