Quasi 13mila videocamere a rischio spionaggio in Italia
di Giuditta MoscaLe videocamere connesse a internet sono diventate strumenti di intelligence militare. I servizi segreti olandesi accusano attori statali russi di comprometterle sistematicamente in Europa e in Ucraina. Censys ha individuato oltre 87mila dispositivi potenzialmente vulnerabili, dei quali quasi 13mila in Italia
Stando a un avviso congiunto dell’AIVD, il servizio olandese di intelligence generale, e del MIVD, il servizio di intelligence militare dei Paesi Bassi, almeno un organismo di sicurezza russo sta compromettendo sistematicamente telecamere IP nei paesi dell’Unione europea, negli Stati membri della Nato e in Ucraina.
Le immagini vengono raccolte per ricavare informazioni militari e logistiche, anche quando la telecamera presa di mira non è installata presso un obiettivo strategico.
L’Italia ha un doppio problema perché, oltre a essere almeno potenzialmente vittima privilegiata, sembra non volersi adoperare per risolvere le falle note da anni.
L’Italia è il paese più esposto alle vulnerabilità
Il dato italiano è particolarmente preoccupante. Censys - azienda specializzata nella ricognizione dei dispositivi accessibili attraverso internet - ha individuato 99.203 telecamere accessibili direttamente da internet, un numero inferiore soltanto a quello del Regno Unito. Di queste, 12.678 risultano associate a sistemi con almeno una vulnerabilità conosciuta e già sfruttata in attacchi reali.
Si tratta del valore assoluto più alto tra tutti i Paesi esaminati e, tradotto in tutte lettere, significa che quasi una telecamera esposta su otto potrebbe offrire un punto di ingresso, anche se la scansione non dimostra che tutti i dispositivi siano già stati compromessi e neppure dimostrano che la falla riguardi sempre il software della telecamera.
Il problema assume un rilievo strategico per la posizione dell’Italia nelle rotte logistiche verso l’Europa orientale e per la presenza sul territorio di porti, aeroporti, basi militari e infrastrutture utilizzate dalla Nato.
Tuttavia, non esistono prove pubbliche che colleghino una specifica telecamera italiana a operazioni russe. I report misurano l’ampiezza della superficie potenzialmente attaccabile, non quella dello spionaggio già avvenuto.
La scarsa postura italiana
La tutela dei cittadini passa anche attraverso il territorio e le videocamere sono strumenti per proteggerlo. Partendo da questo assunto, è opportuno sottolineare la scarsa postura cyber dell’Italia che tende a mettersi nei guai da sola, sempre sul piano potenziale.
Correva l’anno 2021 e, come segnalò Wired Italia, il ministero della Cultura installava oltre cento telecamere Hikvision nella sede del Collegio Romano, acquistate tramite Consip e fornite da Tim.
Hikvision è una società cinese controversa, già bandita dagli Stati Uniti e criticata per il ruolo nella sorveglianza degli Uiguri. L’adozione delle telecamere sollevò dubbi tra lavoratori e sindacati, ma il progetto fu autorizzato dall’Ispettorato del lavoro. Le autorità risposero alle critiche sostenendo che le funzioni avanzate delle videocamere non sarebbero state attivate proprio per restringere le superfici d’attacco e minimizzare gli impatti sulla privacy, ma senza spiegare per quale motivo si era reso necessario acquistare videocamere evolute per farne uso in modalità limitata. Soprattutto, le autorità non si sono concentrate abbastanza sulle questioni di sicurezza nazionale (e di politica estera) che questa scelta ha comportato e, potenzialmente, ancora comporta.
Dalle immagini ai movimenti militari
Una telecamera IP è un dispositivo che trasmette immagini attraverso una rete informatica e che, in determinate configurazioni, può essere raggiunto direttamente da internet. Non serve necessariamente penetrare nel sistema informatico di una base militare, perché può bastare osservare una strada, l’ingresso di un deposito o l’area circostante un’infrastruttura per seguire il movimento di veicoli e merci.
Le immagini sottratte possono essere esaminate automaticamente con programmi di riconoscimento visivo. L’intelligenza artificiale (IA) permette di individuare mezzi, persone e oggetti e di confrontare quanto ripreso da telecamere differenti. Fotogrammi apparentemente privi di importanza possono così diventare punti di una mappa più ampia, utile a ricostruire percorsi, frequenze e destinazioni dei trasporti.
Secondo i servizi olandesi, e questo è un aspetto enfatizzato anche dalla testata Cybernews, in Ucraina le informazioni ricavate dalle telecamere compromesse sarebbero già state impiegate nel tentativo di localizzare personale militare e distruggere mezzi e installazioni. Non sono stati osservati altri attacchi analoghi sul territorio dell’Unione europea, ma le capacità acquisite potrebbero essere utilizzate in un eventuale conflitto futuro o in momento di particolare tensione diplomatica.
Un milione di telecamere esposte
Censys ha contato oltre un milione di telecamere pubblicamente raggiungibili nei Paesi europei appartenenti all’Unione europea o alla Nato e in Ucraina.
La presenza online non significa automaticamente che una telecamera sia vulnerabile. Tuttavia, almeno 87mila dispositivi risultano associati a sistemi nei quali è presente una falla conosciuta e già sfruttata in attacchi reali. Si tratta di una stima minima, perché il conteggio non comprende vulnerabilità ancora sconosciute, configurazioni errate e dispositivi protetti da password deboli, predefinite o già rubate.
Il Regno Unito guida la classifica con 113.962 telecamere esposte. L’Italia, come detto, è seconda con 99.203 dispositivi raggiungibili da internet, 12.678 dei quali associati a una vulnerabilità potenzialmente sfruttabile. Seguono Spagna, Turchia, Francia, Bulgaria e Germania. In Ucraina Censys ha individuato 60.487 telecamere esposte, più di 4mila delle quali potenzialmente vulnerabili.
I numeri richiedono una cautela. La scansione di Censys esamina i servizi presenti sul medesimo dispositivo e non dimostra che la falla riguardi sempre il software della telecamera. Un dispositivo può però essere compromesso attraverso un servizio secondario vulnerabile, consentendo in seguito di raggiungere anche il flusso video. L’indagine misura quindi l’esposizione potenziale, non il numero di telecamere già controllate dagli agenti russi.
Vulnerabilità vecchie di anni
Parte dei dispositivi individuati utilizza software affetto da falle note da cinque o dieci anni. In altri casi l’accesso è facilitato da password lasciate ai valori impostati dal produttore, firmware non aggiornato e configurazioni di fabbrica mai modificate.
Un ruolo importante è svolto anche dall’Universal Plug and Play, abbreviato in UPnP, un insieme di protocolli che consente ai dispositivi di configurare automaticamente il router. Una telecamera può ‘chiedere’ al router di aprire una porta verso internet senza che il proprietario comprenda pienamente le conseguenze dell’operazione. La comodità dell’accesso remoto si trasforma così in una porta d’ingresso.
Non è la prima volta che le telecamere vengono associate alle operazioni russe. Nel maggio del 2025 il National Cyber Security Centre britannico, insieme alle autorità di altri dieci Paesi, aveva attribuito all’Unità 26165 del servizio di intelligence militare russo GRU, conosciuta anche come APT28, una campagna contro aziende occidentali della logistica e della tecnologia. Tra gli obiettivi figuravano telecamere installate ai valichi ucraini e nei pressi di strutture militari, usate per sorvegliare le consegne di aiuti.
Un sensore civile dentro la guerra
La campagna mostra come la distinzione tra infrastruttura civile e strumento militare sia diventata più fragile. Una telecamera economica, acquistata per sorvegliare un ingresso, può trasformarsi in un sensore remoto a disposizione di un servizio straniero.
Il rischio non deriva soltanto dalla sofisticazione degli aggressori. Nasce dall’incontro tra migliaia di dispositivi dimenticati, vulnerabilità mai corrette e programmi capaci di analizzare automaticamente grandi quantità di immagini.
Come ridurre il rischio
La prima misura consiste nell’evitare che la telecamera sia direttamente raggiungibile da internet. Per controllarla a distanza è preferibile utilizzare una rete privata virtuale, o VPN, che crea un collegamento protetto con la rete nella quale si trova il dispositivo.
Occorre disattivare UPnP e i servizi non necessari, aggiornare regolarmente il firmware e sostituire le credenziali predefinite con password lunghe e uniche. Quando il produttore lo consente, deve essere attivata l’autenticazione a più fattori, che richiede una seconda verifica oltre alla password.
Le telecamere dovrebbero inoltre essere isolate in una rete separata dagli altri dispositivi aziendali. Anche l’inquadratura ha un valore di sicurezza: i servizi olandesi consigliano di escludere dal campo visivo strade, infrastrutture, aree logistiche e altri elementi estranei allo scopo della sorveglianza.