В пятницу, в 14:48, Франческо Канчеллато получил зловещее уведомление на своем мобильном телефоне, когда он был дома недалеко от Милана.
«Это сообщение от WhatsApp», — прочитал сообщение на итальянском языке, которое было получено TechCrunch. «В декабре WhatsApp прервал деятельность компании Spyware, которая, по нашему мнению, напала на ваше устройство. Наши исследования показывают, что вы, возможно, получили вредный файл через WhatsApp и что Spyware, возможно, привело к получению доступа к вашим данным, включая сообщения, сохраненные на устройстве ».
«Мы внесли изменения, чтобы предотвратить эту конкретную атаку снова. Тем не менее, операционная система вашего устройства может оставаться скомпрометированной из -за шпионского программного обеспечения », — продолжил сообщение.
Cancellato является первой целью, которая выступит после раскрытия кампании по хакерской кампании, проводимой с использованием Spyware, предположительно сделанного Paragon Solutions, как утверждал WhatsApp в пятницу.
В то время WhatsApp сказал, что шпионская кампания нацелена на 90 человек, в том числе журналисты, такие как Cancellato и члены гражданского общества по всему миру, в том числе в Европе.
«Я чувствую себя нарушенным», — сказал Cancellato TechCrunch, который сказал, что вначале он думал, что сообщение — это афера или шутка. «Вы всегда каким -то образом думаете, что журналист может быть прослушивался или шпионит на прослушивании, но вы делаете это больше из своей собственной паранойи и изгнать тот факт, что вы можете быть. Когда кто -то говорит вам, что это правда, вы склонны не верить в это, вы всегда склонны думать, что это что -то еще ».
Затем он сказал, что понял, что это реально. «Вы спрашиваете себя, почему я? Это то, что я имею в виду, чего они хотели от меня? »
«Это первый вопрос, второй вопрос — что они взяли от меня? Куда они ушли? Что они сделали со мной? Как только они попали в мой телефон, где в основном моя жизнь, моя отпуск, мои дружеские отношения, моя семья, мои банковские пароли, есть все — мои работы », — сказал Канчеллато. «А потом третий вопрос — кто это сделал?»
Cancellato является директором FanPage.it, итальянского новостного сайта, который известен расследованием коррупции, организованной преступности, католической церкви и молодежь о крайней правой правящей партии в Италии, возглавляемой премьер-министром Джорджией Мелони.
Для этого многопартийного расследования в прошлом году FanPage отправила репортеров под прикрытием, чтобы проникнуть в «Gioventù Meloniana», группу, которая является частью партии Fratelli D’italia’s Fratelli D’Italia, которая управляла Италией с 2022 года. Расследование показало видео нескольких участников партии, которые управляли Италией. Расистские замечания против еврейских и чернокожих, скандирующих N-слова и нацистские лозунги и поют о фашистском диктаторе Бенито Муссолини.
Связаться с нами
У вас есть больше информации о Paragon и этой кампании Spyware? Из неработающего устройства вы можете надежно связаться с Lorenzo Franceschi-Bicchierai по сигналу +1 917 257 1382, или через Telegram и Keybase @lorenzofb или по электронной почте. Вы также можете связаться с TechCrunch через Securedrop.
Cancellato сказал, что он решил выйти публично, потому что, будучи журналистом, его работа — сообщить о новостях. Тем не менее, он сказал, что не хочет предположить, кто за этим стоял. На данный момент есть много вопросов без ответа. Включая, действительно ли его телефон был взломан или безуспешно нацелен, на что преследовали хакеры, и кто заказал атаку.
WhatsApp сказал, что хакерская кампания была проведена Paragon Solutions, производителем шпионских программ израильского правительства, которая, как сообщается, продает продукт для шпионата за зашифрованными приложениями, такими как WhatsApp и Signal, называемый Graphite, как сообщил Forbes в 2021 году.
Представитель WhatsApp не ответил на запрос о комментарии, спрашивая, может ли компания подтвердить, что Cancellato является целью.
Опекун цитирует человека, близкого к компании, заявив, что Paragon Solutions продала свою продукцию 35 клиентам демократического правительства. И израильские новости Ynetnews сообщили в понедельник, что Италия является клиентом Paragon.
Также в понедельник The Guardian сообщил, что WhatsApp также был уведомлен о том, что в шведском ливийском активисте Хусам Эль Гомати также был уведомлен как одна из целей хакерской кампании. Эль Гомати был вокал, критикуя отношения Италии с Ливией, особенно соглашение между двумя странами, чтобы помешать иммигрантам пересекать Средиземноморье.
TechCrunch не получила ответа после обращения к адресу электронной почты правительства итальянского правительства, а также с Фабрицио Альфано, руководителем пресс -службы Meloni, по электронной почте и WhatsApp.
Paragon Solutions создала репутацию ответственного поставщика технического наблюдения. На своем официальном веб -сайте компания заявляет, что «предоставляет нашим клиентам этически основанные инструменты, команды и идеи для нарушения неразрешимых угроз».
Неназванный источник Paragon Solutions сообщил The New Yorker в прошлом году, что сделка компании с иммиграционным и таможенным обеспечением США несколько месяцев ранее в сентябре была результатом процесса проверки, когда компания якобы показала, что может предотвратить использование своей технологии в других странах против Американцы, но не правительство США
Paragon Solutions была приобретена в декабре 2024 года американским гигантом частного инвестиций AE Industrial Partners.
Paragon Solutions и AE Industrial не ответили на запрос о комментариях.
Послание WhatsApp To Cancellato предположило, что он может связаться с Citizen Lab, группой по цифровым правам в Университете Торонто, которая в течение десятилетия расследовало и разоблачила злоупотребления шпионскими программами по всему миру, включая Эфиопию, Мексику, Марокко, Саудовскую Аравию и Испанию.
Cancellato, который сказал, что он и Fan -страница связались с властями, сказал TechCrunch, что он «сделал то, что было просило меня сделать».
«На самом деле для журналиста довольно странно, чтобы заглянуть в западную демократию», — сказал Cancellato, добавив, что телефон, который был нацелен на его компанию, так что «это атака на фан -страницу, это не атака на меня».