«L’esecuzione in serie di tre attacchi nella stessa notte suggerisce che essi possano essere stati parte di una medesima campagna di infezione». La notte del 14 dicembre 2024 è accaduto qualcosa di strano, forse di molto grave. I telefoni di tre cittadini italiani, non tutti in contatto tra loro — gli attivisti di Mediterranea Luca Casarini e Beppe Caccia e il direttore di Fanpage Francesco Cancellato — sono stati infettati dal software israeliano Paragon, uno dei più potenti programmi di spionaggio per cellulari. Per questo venduto soltanto agli Stati, e non ai privati. I telefoni dei due esponenti di Mediterranea sono stati intercettati legalmente dai Servizi. Quello di Cancellato, invece no: l’intelligence dice — e documenta — di non aver mai svolto alcuna attività sul suo dispositivo. Eppure Paragon è stato trovato. Chi è stato allora? Uno Stato estero? Difficile, dicono i pm. Un’attività illegale? E di chi?
Sono le domande a cui dovrà rispondere l’inchiesta delle procure di Roma …
«L’esecuzione in serie di tre attacchi nella stessa notte suggerisce che essi possano essere stati parte di una medesima campagna di infezione». La notte del 14 dicembre 2024 è accaduto qualcosa di strano, forse di molto grave. I telefoni di tre cittadini italiani, non tutti in contatto tra loro — gli attivisti di Mediterranea Luca Casarini e Beppe Caccia e il direttore di Fanpage Francesco Cancellato — sono stati infettati dal software israeliano Paragon, uno dei più potenti programmi di spionaggio per cellulari. Per questo venduto soltanto agli Stati, e non ai privati. I telefoni dei due esponenti di Mediterranea sono stati intercettati legalmente dai Servizi. Quello di Cancellato, invece no: l’intelligence dice — e documenta — di non aver mai svolto alcuna attività sul suo dispositivo. Eppure Paragon è stato trovato. Chi è stato allora? Uno Stato estero? Difficile, dicono i pm. Un’attività illegale? E di chi?
Sono le domande a cui dovrà rispondere l’inchiesta delle procure di Roma e Napoli, coordinata dalla Procura nazionale antimafia, che ieri ha segnato però un primo punto fermo: è stata depositata la perizia che certifica che sui telefoni dei tre è stato installato Paragon. E che il software è stato inoculato la stessa notte, nel giro di poche ore.
Per questo il procuratore aggiunto di Roma Sergio Colaiocco e il pm Claudio Onorati si sono presentati a sorpresa negli uffici dell’Aisi per verificare cosa risultasse nei server dell’Agenzia. «L’analisi dei dati del server Graphite in uso all’Aisi — spiegano le procure — ha riscontrato le attività poste in essere nei confronti di Casarini e Caccia, ma non ha consentito di rilevare tracce di operazioni riferibili a Cancellato, allo stato confermando l’assenza di elementi che riconducano l’attività di indagine ad Aisi». L’intelligence ha spiegato che non è possibile cancellare dati dai server, se non con il via libera della società Paragon. Ieri, poi, fonti dei Servizi hanno provato a dare un’altra spiegazione: proprio nella notte del 14 dicembre ci sarebbe stato un malfunzionamento del software e per questo tutte le attività risultano reinstallate in quella data. Dunque i telefoni potrebbero essere stati colpiti in tempi diversi.
Resta però la domanda centrale: chi ha infettato il telefono di Cancellato? Ora c’è la certezza che si tratti di Paragon. E Paragon lo hanno soltanto gli apparati statali. Da tempo la procura di Roma sospetta — seppur al momento senza prove — che il software possa essere stato utilizzato da funzionari infedeli dell’intelligence. Ma è anche vero che in quel caso dovrebbero esserci tracce nei server, che invece non risultano. Una risposta potrebbe arrivare da Israele. Ma al momento la società Paragon non sta rispondendo alle rogatorie. C’è poi un altro elemento. I Servizi avevano riferito al Copasir che l’attività di spionaggio su Casarini si sarebbe conclusa a maggio 2024. La Procura ha invece accertato che i controlli proseguirono anche nel dicembre dello stesso anno. Infine: Paragon non risulta installato sui cellulari degli altri denuncianti, tra cui i giornalisti Roberto D’Agostino e Ciro Pellegrino, che pure avevano ricevuto l’alert di Meta. Un dettaglio non secondario: a differenza degli altri tre, utilizzavano telefoni Apple. Potrebbe non essere un caso.