ROMA - Da quando degli hacker hanno rivelato informazioni private della società italiana Hacking Team che distribuisce servizi di intrusione offensiva e sorveglianza a governi e autorità di controllo, molti nodi sembrano giungere al pettine. Proprio partendo dalla fuga di mail private dell'azienda, l'organizzazione umanitaria Human rights watch ha indagato circa le violazioni dei diritti umani perpetrate dal governo etiope grazie alle tecnologie vendute dalla società.
La fuga di notizie. Il 5 luglio 2015 degli hacker hanno violato la mail della società italiana di IT. Più di 400 gigabyte di informazioni top secret dell'azienda sono trapelate e una volta rese pubbliche hanno svelato il legame commerciale tra la società e il governo etiope. Già nel 2011 l'azienda milanese avrebbe veduto sistemi di sorveglianza, formazione e servizi di supporto e manutenzione ai servizi segreti etiopi (Intelligence national security agency INSA). Ma nonostante alcuni rapporti di organizzazioni indipendenti avessero annunciato a Hacking team l'utilizzo di tali tecnologie per spiare attivisti e voci indipendenti, l'azienda avrebbe fatto ben poco per accettarsi di queste violazioni.
I perseguitati e l'attacco. A finire nel mirino dei servizi segreti etiopi sono stati i giornalisti della rete tv satellitare ESAT. Indipedente, con sede a New York, i dipendenti della tv sono soprattutto etiopi figli della diaspora giunti negli Stati Uniti per sfuggire alla persecuzione del governo di Addis Abeba. In seguito alla denuncia di Citizen Lab, un laboratorio interdisciplinare dell'università di Toroto, Hrw ha contattato Hacking Team per segnalare l'uso di un sistema di controllo venduto dall'azienda all'Insa per hackerare i computer di alcuni giornalisti di Esat. Secondo quanto riportato, il sistema avrebbe inviato attraverso Skype file pdf o world ai dipendendenti. Se avessero aperto quei file l'agenzia di sicurezza etiope avrebbe avuto libero accesso a file, email e password dei computer. Un utilizzo che viola il codice della società italiana che sollecitata dall'organizzazione ha affermato che avrebbe indagato sulla faccenda e nel caso avesse riscontrato tali violazioni avrebbe sospeso il supporto rendendo inutilizzabile il programma di spyware.
La seconda denuncia. Ma le informazioni trapelate in seguito all'attacco hacker hanno evidenziato lo scarso interesse nell'indagare sulle violazioni del governo etiope. Dalle mail dell'azienda rese note sembra che in realtà l'interesse fosse più mirato a cercare di dare spiegazioni alla stampa piuttosto che verificare se quanto riportato dal Citizen Lab fosse effettivamente vero. Se da un lato le informazioni diffuse sono parziali e dunque non permettono di accertare la reale condotta della società italiana, dall'altro un secondo rapporto di Citizen Lab diffuso nel 2015 ha dimostrato che Hacking team ha fornito nel periodo dell'"indagine" un aggionamento dei software dati in dotazione
La risposta del governo etiope. Sollecitati dalle accuse rivolte dalle varie organizzazionni, i vertici della società milanese hanno chiesto spiegazioni al governo etiope. Secondo le autorità africane le persone sorvegliate attraverso i sistemi italiani sono esponenti del Ginbot7, un'organizzazione di oppositori con finalità terroristiche. Insomma, una questione di sicurezza nazionale. Ma già negli anni passati ong e comunità internazionale hanno denunciato la tendenza di Addis Abeba a giustificare la repressione contro organi di stampa e oppositori nascondendosi dietro al baluardo della sicurezza del paese. Decine tra giornalisti, blogger e voci indipendenti sono stati accusati grazie alla legge antiterrorismo, mentre sono circa 60 i reporter che hanno dovuto lasciare lo stato.
Fatti inconcludenti. La società italiana ha preso per buona la risposta del governo etiope, ma di nuovo interrogata da Hrw ha affermato di aver sospeso ogni rapporto cn Addis Abeba già dai primi mesi del 2015. Dalle mail violate però sembrerebbe che tale decisione sia stata presa non per remore circa la potenziale violazione dei diritti umani, ma per il pericolo che l'uso goffo e sconsiderato della tecnologia Hacking Team da parte del governo etiope avrebbe potuto mettere a repentaglio la sicurezza della stessa azienda. Secondo Hrw, sempre da una mail privata resa nota nel luglio 2015, sarebbe possibile dimostrare come il governo etiope avrebbe continuato ad aver accesso alla tecnologia italiana anche dopo i primi mesi dell'anno e che sempre nel 2015 la società milanese avrebbe iniziato le trattative per un nuovo contratto dal valore di 700mila dollari.
"Le email - afferma Cynthia Wong, ricercatrice di Hrw - dimostrano che la formazione e le tecnologie fornite all'Etiopia hanno contribuito direttamente alla violazioni dei diritti umani". "Nonostante le diverse denunce - continua - Hacking Team ha mostrato una sorprendente mancanza di preoccupazione per come la sua attività potrebbero danneggiare le voci indipendenti".
Il vizio etiope. Ma la società italiana non è la prima a cedere alle necessità del governo etiope. In passato infattii Citizen Lab aveva già rivelato come ddis Abeba avesse sfruttato la tecnologia Fin Fisher, una società anglo-tedesca di IT per spiare etiopi emigrati i Stati Uniti, Gran Bretagna e Norvegia. Inoltre nel febbraio del 2014 l'Electronic frontier foundation, una ong di avvocati specializzati in diritti digitali e libertà d'espressione ha citato in giudizio il governo etiope per aver violato le leggi sulla privacy statunitensi. "L'Italia e gli altri governi - conclude Wong - non dovrebbero chiudere un occhio su queste rivelazioni. Al contrario dovrebbero subitp indagare sulle società spyware internazionali e imporre una reale supervisione e controlli sulle esportazioni di tecnologie di sorveglianza".
La replica Hacking Team: "L'Etiopia non è più nostro cliente". Scrive Eric Rabe, direttore della Comunicazione della società: "Vorremmo precisare che HT ha sempre risposto in maniera esaustiva e con tempistiche adeguate alle domande di attivisti per i diritti umani. E si è preoccupata di verificare con il Governo Etiope come venisse utilizzato il software. Nello specifico - prosegue la nota della società - vorremmo informare che Hacking Team ha condotto indagini approfondite per verificare che il suo software non fosse usato dal Governo Etiope per sorvegliare con altri scopi la popolazione. Una volta concluse le indagini, HT ha sospeso i rapporti con il cliente. Infatti l'Etiopia non è più cliente di Hacking Team. Quando il Governo Etiope cercò nuovamente di utilizzare il software con le medesime finalità, malgrado HT non lo stesse più supportando per i necessari aggiornamenti del software, Hacking Team ha tagliato ogni rapporto con il Paese".
La fuga di notizie. Il 5 luglio 2015 degli hacker hanno violato la mail della società italiana di IT. Più di 400 gigabyte di informazioni top secret dell'azienda sono trapelate e una volta rese pubbliche hanno svelato il legame commerciale tra la società e il governo etiope. Già nel 2011 l'azienda milanese avrebbe veduto sistemi di sorveglianza, formazione e servizi di supporto e manutenzione ai servizi segreti etiopi (Intelligence national security agency INSA). Ma nonostante alcuni rapporti di organizzazioni indipendenti avessero annunciato a Hacking team l'utilizzo di tali tecnologie per spiare attivisti e voci indipendenti, l'azienda avrebbe fatto ben poco per accettarsi di queste violazioni.
I perseguitati e l'attacco. A finire nel mirino dei servizi segreti etiopi sono stati i giornalisti della rete tv satellitare ESAT. Indipedente, con sede a New York, i dipendenti della tv sono soprattutto etiopi figli della diaspora giunti negli Stati Uniti per sfuggire alla persecuzione del governo di Addis Abeba. In seguito alla denuncia di Citizen Lab, un laboratorio interdisciplinare dell'università di Toroto, Hrw ha contattato Hacking Team per segnalare l'uso di un sistema di controllo venduto dall'azienda all'Insa per hackerare i computer di alcuni giornalisti di Esat. Secondo quanto riportato, il sistema avrebbe inviato attraverso Skype file pdf o world ai dipendendenti. Se avessero aperto quei file l'agenzia di sicurezza etiope avrebbe avuto libero accesso a file, email e password dei computer. Un utilizzo che viola il codice della società italiana che sollecitata dall'organizzazione ha affermato che avrebbe indagato sulla faccenda e nel caso avesse riscontrato tali violazioni avrebbe sospeso il supporto rendendo inutilizzabile il programma di spyware.
La seconda denuncia. Ma le informazioni trapelate in seguito all'attacco hacker hanno evidenziato lo scarso interesse nell'indagare sulle violazioni del governo etiope. Dalle mail dell'azienda rese note sembra che in realtà l'interesse fosse più mirato a cercare di dare spiegazioni alla stampa piuttosto che verificare se quanto riportato dal Citizen Lab fosse effettivamente vero. Se da un lato le informazioni diffuse sono parziali e dunque non permettono di accertare la reale condotta della società italiana, dall'altro un secondo rapporto di Citizen Lab diffuso nel 2015 ha dimostrato che Hacking team ha fornito nel periodo dell'"indagine" un aggionamento dei software dati in dotazione
La risposta del governo etiope. Sollecitati dalle accuse rivolte dalle varie organizzazionni, i vertici della società milanese hanno chiesto spiegazioni al governo etiope. Secondo le autorità africane le persone sorvegliate attraverso i sistemi italiani sono esponenti del Ginbot7, un'organizzazione di oppositori con finalità terroristiche. Insomma, una questione di sicurezza nazionale. Ma già negli anni passati ong e comunità internazionale hanno denunciato la tendenza di Addis Abeba a giustificare la repressione contro organi di stampa e oppositori nascondendosi dietro al baluardo della sicurezza del paese. Decine tra giornalisti, blogger e voci indipendenti sono stati accusati grazie alla legge antiterrorismo, mentre sono circa 60 i reporter che hanno dovuto lasciare lo stato.
Fatti inconcludenti. La società italiana ha preso per buona la risposta del governo etiope, ma di nuovo interrogata da Hrw ha affermato di aver sospeso ogni rapporto cn Addis Abeba già dai primi mesi del 2015. Dalle mail violate però sembrerebbe che tale decisione sia stata presa non per remore circa la potenziale violazione dei diritti umani, ma per il pericolo che l'uso goffo e sconsiderato della tecnologia Hacking Team da parte del governo etiope avrebbe potuto mettere a repentaglio la sicurezza della stessa azienda. Secondo Hrw, sempre da una mail privata resa nota nel luglio 2015, sarebbe possibile dimostrare come il governo etiope avrebbe continuato ad aver accesso alla tecnologia italiana anche dopo i primi mesi dell'anno e che sempre nel 2015 la società milanese avrebbe iniziato le trattative per un nuovo contratto dal valore di 700mila dollari.
"Le email - afferma Cynthia Wong, ricercatrice di Hrw - dimostrano che la formazione e le tecnologie fornite all'Etiopia hanno contribuito direttamente alla violazioni dei diritti umani". "Nonostante le diverse denunce - continua - Hacking Team ha mostrato una sorprendente mancanza di preoccupazione per come la sua attività potrebbero danneggiare le voci indipendenti".
Il vizio etiope. Ma la società italiana non è la prima a cedere alle necessità del governo etiope. In passato infattii Citizen Lab aveva già rivelato come ddis Abeba avesse sfruttato la tecnologia Fin Fisher, una società anglo-tedesca di IT per spiare etiopi emigrati i Stati Uniti, Gran Bretagna e Norvegia. Inoltre nel febbraio del 2014 l'Electronic frontier foundation, una ong di avvocati specializzati in diritti digitali e libertà d'espressione ha citato in giudizio il governo etiope per aver violato le leggi sulla privacy statunitensi. "L'Italia e gli altri governi - conclude Wong - non dovrebbero chiudere un occhio su queste rivelazioni. Al contrario dovrebbero subitp indagare sulle società spyware internazionali e imporre una reale supervisione e controlli sulle esportazioni di tecnologie di sorveglianza".
La replica Hacking Team: "L'Etiopia non è più nostro cliente". Scrive Eric Rabe, direttore della Comunicazione della società: "Vorremmo precisare che HT ha sempre risposto in maniera esaustiva e con tempistiche adeguate alle domande di attivisti per i diritti umani. E si è preoccupata di verificare con il Governo Etiope come venisse utilizzato il software. Nello specifico - prosegue la nota della società - vorremmo informare che Hacking Team ha condotto indagini approfondite per verificare che il suo software non fosse usato dal Governo Etiope per sorvegliare con altri scopi la popolazione. Una volta concluse le indagini, HT ha sospeso i rapporti con il cliente. Infatti l'Etiopia non è più cliente di Hacking Team. Quando il Governo Etiope cercò nuovamente di utilizzare il software con le medesime finalità, malgrado HT non lo stesse più supportando per i necessari aggiornamenti del software, Hacking Team ha tagliato ogni rapporto con il Paese".