
В пятницу в 14:48 Франческо Канчеллато получил пугающее уведомление на свой мобильный телефон, находясь дома около Милана.
\n\n«Это сообщение от WhatsApp», прочитал он на итальянском языке, полученное TechCrunch. «В декабре WhatsApp прервал деятельность компании-шпиона, которая, как мы считаем, атаковала ваше устройство. Наши исследования показывают, что вы могли получить вредный файл через WhatsApp, и шпионское ПО могло получить доступ к вашим данным, включая сообщения, сохраненные на устройстве».
\n\n«Мы сделали изменения, чтобы предотвратить повторную атаку. Однако операционная система вашего устройства может оставаться скомпрометированной из-за шпионского ПО», - продолжалось сообщение.
\n\nКанчеллато - первая жертва, выступившая после раскрытия хакерской кампании, проведенной с использованием шпионского ПО, предположительно разработанного компанией Парагон Солюшнз, как заявила WhatsApp в пятницу.
\n\nТогда WhatsApp сообщила, что хакерская кампания была направлена примерно на 90 человек, включая журналистов, таких как Канчеллато и членов гражданского общества по всему миру, включая Европу.
\n\n«Я чувствую себя нарушенным», - сказал Канчеллато TechCrunch. Он сказал, что вначале думал, что сообщение - это мошенничество или шутка. «Вы всегда мыслите так, что журналист мог быть подслушан или выслежен, но больше просто из-за собственной паранойи и чтобы выгнать из себя идею, что это может быть. Когда кто-то говорит вам, что это правда, вы склонны не верить, вы всегда думаете, что это что-то другое».
\n\nПотом он понял, что это было реально. «Вы спрашиваете себя, почему я? Вот это вопрос, я имею в виду, что они хотели от меня?»
\n\n«Это первый вопрос, второй вопрос - что они взяли у меня? Куда они ушли? Что они со мной сделали? После того, как они вломились в мой телефон, где есть в сущности вся моя жизнь, мои отпуска, мои дружбы, моя семья, мои банковские пароли, там все - мои рабочие дела», - сказал Канчеллато. «И потом третий вопрос - кто сделал это?»
\n\nКанчеллато является директором Fanpage.it, итальянского новостного сайта, который известен своими расследованиями коррупции, организованной преступности, Католической Церкви и молодежного крыла правящей крайне-правой партии в Италии под руководством премьер-министра Джорджии Мелони.
\n\nДля этого многозадачного расследования в прошлом году Fanpage направил журналистов под видом в организацию «Джовенту Мелониана», группу, входящую в партию Фрателли д’Италия Мелони, которая правит Италией с 2022 года. Расследование показало видео, где несколько членов партии делают расистские высказывания в адрес евреев и чернокожих, скандируют непристойные слова и нацистские лозунги, а также поют о фашистском диктаторе Бенито Муссолини.
\n\n
Свяжитесь с нами
\n Есть больше информации о Парагоне, об этой кампании шпионажа? С нерабочего устройства вы можете связаться с Лоренцо Франчески-Биккьерай безопасно по Signal по номеру +1 917 257 1382, или через Telegram и Keybase @lorenzofb, или по электронной почте. Вы также можете связаться с TechCrunch через SecureDrop.Канчеллато сказал, что решил выступить публично, потому что, как журналист, его работа - докладывать новости. Однако он сказал, что не хочет строить догадки о том, кто стоит за этим. На данный момент есть много неотвеченных вопросов, включая то, действительно ли его телефон был взломан или на него попытались взломаться, что хакеры хотели достичь, и кто приказал атаку.
\n\nWhatsApp заявила, что хакерскую кампанию провела компания Paragon Solutions, израильский производитель шпионского ПО, который по сообщению Forbes в 2021 году продает продукт для шпионажа за зашифрованными приложениями, такими как WhatsApp и Signal, под названием Графит.
\n\nПредставитель WhatsApp не ответил на запрос о том, может ли компания подтвердить, что Канчеллато был целью.
\n\nThe Guardian цитирует близкого к компании источника, который сообщил, что Paragon Solutions продала свои продукты 35 демократическим правительственным клиентам. И израильское новостное агентство Ynetnews сообщило в понедельник, что Италия является клиентом Парагона.
\n\nТакже в понедельник The Guardian сообщил, что шведский ливийский активист Хусам Эль-Гомати также был уведомлен WhatsApp, как одна из целей хакерской кампании. Эль-Гомати открыто критикует отношения Италии с Ливией, в частности соглашение между двумя странами о прекращении пересечения Средиземного моря иммигрантами.
\n\nTechCrunch не получил ответа после контакта с адресом электронной почты пресс-службы правительства Италии, а также с Фабрицио Альфано, руководителем пресс-службы Мелони, по электронной почте и WhatsApp.
\n\nParagon Solutions завоевала репутацию ответственного поставщика технологий наблюдения. На своем официальном сайте компания говорит, что «предоставляет нашим клиентам этически обусловленные инструменты, команды и знания для преодоления трудновоспринимаемых угроз».
\n\nНеизвестный источник из Paragon Solutions рассказал The New Yorker в прошлом году, что сделка компании с Управлением иммиграции и таможни США в сентябре была результатом процесса проверки, в ходе которого компания, якобы, показала, что может предотвратить использование своей технологии другими странами против американцев, но не против американского правительства
\n\nParagon Solutions была приобретена в декабре 2024 года американским частным инвестиционным гигантом AE Industrial Partners.
\n\nParagon Solutions и AE Industrial не ответили на запрос о комментарии.
\n\nСообщение WhatsApp Канчеллато предложило обратиться в Citizen Lab, группу по защите цифровых прав при Университете Торонто, которая в течение десяти лет исследует и раскрывает злоупотребления шпионскими программами по всему миру, включая Эфиопию, Мексику, Марокко, Саудовскую Аравию и Испанию.
\n\nКанчеллато, который сказал, что он и Fanpage связались с правоохранительными органами, сообщил TechCrunch, что он «сделал то, что требовалось в сообщении».
\n\n«На самом деле довольно странно, что журналиста шпионируют в западной демократии», - сказал Канчеллато, добавив, что телефон, который был нацелен, был его рабочим устройством, поэтому «это атака на Fanpage; это не атака на меня».