Pegasus spia anche chi doveva indagarlo

by | 4 Lug 2026 | Tecnologia

Riassunto IA
  • Il Citizen Lab conferma l’hacking con Pegasus del telefono dell’ex europarlamentare greco Stelios Kouloglou, membro della commissione PEGA.
  • Gli attacchi zero-click sono avvenuti nell’ottobre 2022 e nel marzo 2023, sfruttando una falla non ancora corretta nel software smart home di Apple.
  • Kouloglou annuncia una causa contro NSO Group, mentre un parlamentare europeo chiede limiti più stringenti sull’uso dello spyware nell’UE.
Tempo di lettura: 2 minuti

Il Citizen Lab, il laboratorio di ricerca digitale dell’Università di Toronto, ha confermato che il telefono di un politico europeo è stato infettato dallo spyware Pegasus mentre l’uomo faceva parte della commissione incaricata di indagare proprio sugli abusi di questo tipo di software di sorveglianza. La vittima è il giornalista ed ex europarlamentare greco Stelios Kouloglou: è la prima volta che un membro della commissione PEGA del Parlamento europeo viene identificato pubblicamente come bersaglio di uno spyware.

L’attacco di Pegasus durante le indagini

Secondo il rapporto pubblicato venerdì da Citizen Lab, il telefono di Kouloglou è stato compromesso una prima volta nell’ottobre 2022 e almeno altre due volte nel marzo 2023, sfruttando una falla di sicurezza nel software per la smart home di Apple, già corretta ma non ancora installata sul dispositivo. Si è trattato di un attacco “zero click”: lo spyware si è infiltrato senza bisogno di alcuna interazione da parte della vittima, sottraendo messaggi, dati di localizzazione e fotografie.

Tempistiche che parlano da sole

Il primo attacco coincide con settimane di fitte discussioni via email e messaggi in vista della bozza del rapporto della commissione sugli abusi dello spyware in Cipro, Grecia, Ungheria, Polonia e Spagna. Kouloglou era inoltre ricoverato in ospedale per un intervento chirurgico programmato, circostanza che potrebbe aver permesso agli operatori dello spyware di origliare conversazioni sulla sua salute o con i visitatori. Il secondo episodio, tra il 6 e il 7 marzo 2023, è avvenuto mentre l’ex parlamentare viaggiava da Atene a Bruxelles, durante un ciclo di audizioni della commissione e mesi prima dell’adozione del rapporto finale.

Il cliente di Pegasus resta senza nome

Citizen Lab non ha attribuito l’attacco a un governo specifico, ma ha rilevato che l’indirizzo email usato per veicolare Pegasus è lo stesso già impiegato in una precedente campagna contro giornalisti europei. Il riutilizzo dello stesso indirizzo suggerisce che il cliente avesse l’autorizzazione di NSO Group per usare Pegasus su telefoni in più paesi del blocco comunitario. La Commissione europea non ha risposto alle richieste di commento di TechCrunch, così come NSO Group.

Kouloglou pronto a fare causa a NSO Group

Kouloglou ha definito “sconsiderata” la violazione del suo telefono e ha raccontato la rabbia provata nello scoprire che erano stati sottratti non solo gli scambi professionali con i ministri, ma anche i momenti privati, felici e tristi, della sua vita. L’ex parlamentare ha annunciato l’intenzione di fare causa a NSO Group, la società israeliana che sviluppa Pegasus e rimasta in gran parte bandita negli Stati Uniti dopo l’ordine esecutivo dell’amministrazione Biden contro l’uso di spyware capace di violare i diritti umani. Lo scorso anno la stessa azienda aveva confermato l’arrivo di decine di milioni di dollari da un gruppo di investitori americani non identificato, in quella che sembrava un’operazione per risollevare la propria immagine, dopo che la giustizia americana aveva messo la parola fine allo spyware israeliano in un altro procedimento.

La commissione PEGA e il precedente

Un europarlamentare, di cui non è stato reso noto il nome, ha definito l’attacco a Kouloglou “un attacco diretto allo stato di diritto” e ha chiesto alla Commissione europea di imporre limiti più stringenti all’uso dello spyware nei 27 paesi membri. Il caso riaccende le tensioni sull’uso di strumenti di sorveglianza venduti ufficialmente per la lotta al crimine, ma finiti più volte a spiare giornalisti, parlamentari e oppositori politici in diversi stati dell’Unione.

Fonte: TechCrunch

POTREBBE INTERESSARTI

Le mani robotiche di Brainco

BrainCo scommette sul cervello indossabile, non sul bisturi

Mentre Neuralink continua a impiantare elettrodi nel cranio, la cinese BrainCo prova a leggere il cervello dall’esterno. Con 287 milioni di dollari raccolti e una...
Poste Italiane

Poste Italiane si lancia nella corsa ai data center

Poste Italiane vuole diventare il primo operatore italiano di data center e cloud. La sovranità digitale può passare dagli uffici postali?

Long March-10B Cina Spazio

La Cina recupera per la prima volta un razzo orbitale

Il primo stadio del nuovo Long March-10B è stato recuperato in mare con una rete, mai tentato prima da nessun altro Paese. Pechino insegue SpaceX, ma guarda soprattutto...
Broadcom

Apple investe 30 miliardi in chip Broadcom made in Usa

Il colosso di Cupertino stanzia la cifra più alta del suo piano da 600 miliardi di dollari negli Stati Uniti, destinata allo stabilimento Broadcom di Fort Collins. Gli...
Meta Zuckerberg Meta Ray-Ban EssilorLuxottica

Meta testa occhiali IA che registrano ogni istante della giornata

Il prototipo scatterebbe foto ogni pochi secondi e registrerebbe l’audio in continuo, con la spia luminosa spenta. Fin dove può spingersi la raccolta dati per...
Il logo di Nokia

Nokia non vende più telefoni: ora fornisce l’infrastruttura dell’IA

Nokia ha smesso da tempo di produrre telefonini. Oggi vende switch, router e reti ottiche che fanno girare i data center IA e la borsa se n’è accorta.

L'Italia sfida Google: richiesto 1 miliardo in tasse arretrate

Google investe 411 milioni nella fusione nucleare di Proxima Fusion

Il colosso di Mountain View punta ancora sulla fusione, stavolta in Europa: la startup tedesca vale già 2,7 miliardi di dollari.

Karp Palantir

Palantir attacca OpenAI e Anthropic: “il modello a token è sbagliato”

Alex Karp attacca il modello a token di OpenAI e Anthropic, difendendo la sovranità dei dati. Nello stesso periodo l’Europa riduce i contratti con Palantir. Ecco...
anthropic mythos

Anthropic chiude le falle nell’accesso a Claude da parte della Cina

Ant Financial e ByteDance aggiravano il divieto di Anthropic su Claude con conti aziendali a Singapore e rimborsi spese per VPN, ma adesso non possono più.

Meta Data Center emissioni

L’UE allenta le regole sulle emissioni dei data center, mentre quelle di Google e Amazon volano

Bruxelles cede alle pressioni di Amazon, Microsoft sulle regole per il clima dei data center. Ma i bilanci di sostenibilità di Google e Amazon raccontano un’altra...
Share This