WhatsApp riporta NSO in tribunale: “Pegasus colpisce ancora, nonostante il divieto”

by | 9 Giu 2026 | Tecnologia

Riassunto IA
  • WhatsApp chiede a un giudice USA di dichiarare NSO in oltraggio: avrebbe violato il divieto permanente del 2024 riprendendo a diffondere Pegasus.
  • Il nuovo metodo “one-click” inganna i bersagli con un link, mentre i clienti restano regimi che colpiscono giornalisti e dissidenti, non criminali.
  • NSO resta nella entity list di Washington ma vende con il via libera della Difesa israeliana, che classifica lo spyware come arma.
Tempo di lettura: 3 minuti

WhatsApp chiede a un giudice statunitense di dichiarare NSO Group e il suo software Pegasus in oltraggio alla corte. Attenzione, non parliamo di una nuova causa: l’accusa è di aver violato un ordine già emesso.

Un anno fa Meta aveva infatti ottenuto un risarcimento da 168 milioni di dollari e il divieto permanente per la società israeliana di prendere di mira i suoi utenti per veicolare Pegasus, lo spyware di sorveglianza di NSO Group.

Secondo quanto dichiarato ieri, l’azienda avrebbe ripreso a farlo. Stavolta i clienti si avvarrebbero un sistema “one-click”, un link di solito recapitato via SMS o messaggio WhatsApp, che basta toccare perché Pegasus si installi in background.

Chi finisce davvero nel mirino di Pegasus

WhatsApp non ha precisato le tecniche ma i casi documentati in passato dagli attivisti per i diritti digitali raccontano un copione preciso. Messaggi che fingono di arrivare da banche o servizi di consegna. Avvisi allarmanti su un parente portato in ospedale. L’esca cambia, l’obiettivo invece no.

Le indagini condotte da WhatsApp hanno confermato quanto già emerso da Citizen Lab: molti dei bersagli dei clienti di NSO (tra cui regimi autoritari come Arabia Saudita e Ruanda, ma anche l’India e decine di altri governi) non erano criminali né terroristi, ma giornalisti, dissidenti e oppositori politici.

“NSO Group si comporta esattamente come i dittatori che serve: tratta i tribunali americani come qualcosa da aggirare, sperando che nessuno se ne accorga”, accusa John Scott-Railton, ricercatore di Citizen Lab. “Continua a farci favori comportandosi male e facendosi poi scoprire. Si è guadagnata il ruolo di simbolo del perché l’industria dello spyware mercenario vada messa sotto controllo”.

Pegasus intercetta anche i messaggi di Signal o WhatsApp ma non ne rompe la crittografia. La aggira a monte copiando l’intero contenuto del telefono prima che il messaggio venga cifrato, e ne trasmette una versione speculare al cliente.

La promessa di privacy delle app di messaggistica, di fatto, non protegge da uno strumento del genere. Ed è il motivo per cui i committenti pagano decine di milioni di dollari per una tecnologia messa a punto da veterani delle unità d’élite dell’intelligence dei segnali militari israeliana.

Lista nera a Washington, benedizione a Tel Aviv

La vicenda ha anche un risvolto diplomatico. Sotto l’amministrazione Biden, il Dipartimento del Commercio statunitense ha inserito NSO nella entity list, vietandole ogni affare con aziende americane, dopo che il suo spyware è stato trovato sui telefoni di diplomatici statunitensi.

“Permettendo che la propria tecnologia colpisse diplomatici americani, e per come si è comportata in questa causa, NSO dimostra di eludere ogni responsabilità”», nota Natalia Krapiva di Access Now. “E sono aziende statunitensi quelle che prende di mira”.

Il blacklisting ha quasi fatto crollare quella che era la stella della sorveglianza privata israeliana, valutata oltre un miliardo di dollari in un’acquisizione sostenuta dal management. Ma l’azienda è sopravvissuta.

Ciò è avvenuto grazie anche alla benedizione del ministero della Difesa israeliano, che ha classificato Pegasus come un’arma autorizzandone quindi l’export. Il lobbying di NSO per uscire dalla entity list, finora, non ha comunque avuto successo.

Un precedente che ci riguarda

La vittoria del 2024 ha colpito un’industria che prospera vendendo exploit per minuscole falle nelle piattaforme, comprese quelle che promettono riservatezza.

“Dal 2019 la nostra causa dimostra che NSO continua a costruire strumenti per colpire i dispositivi delle persone”, ribadisce WhatsApp. “Quando un’azienda della Entity List continua a sfidare i tribunali americani, le restrizioni devono restare in vigore”.

Come avevamo raccontato un anno fa, lo spyware Graphite della israeliana Paragon ha infettato i telefoni di giornalisti italiani, da Ciro Pellegrino di Fanpage a Francesco Cancellato, proprio dopo una notifica partita da WhatsApp. Stessa industria, stesso copione.

Fonti: Financial Times

POTREBBE INTERESSARTI

Broadcom

Apple investe 30 miliardi in chip Broadcom made in Usa

Il colosso di Cupertino stanzia la cifra più alta del suo piano da 600 miliardi di dollari negli Stati Uniti, destinata allo stabilimento Broadcom di Fort Collins. Gli...
Meta Zuckerberg Meta Ray-Ban EssilorLuxottica

Meta testa occhiali IA che registrano ogni istante della giornata

Il prototipo scatterebbe foto ogni pochi secondi e registrerebbe l’audio in continuo, con la spia luminosa spenta. Fin dove può spingersi la raccolta dati per...
Il logo di Nokia

Nokia non vende più telefoni: ora fornisce l’infrastruttura dell’IA

Nokia ha smesso da tempo di produrre telefonini. Oggi vende switch, router e reti ottiche che fanno girare i data center IA e la borsa se n’è accorta.

L'Italia sfida Google: richiesto 1 miliardo in tasse arretrate

Google investe 411 milioni nella fusione nucleare di Proxima Fusion

Il colosso di Mountain View punta ancora sulla fusione, stavolta in Europa: la startup tedesca vale già 2,7 miliardi di dollari.

Karp Palantir

Palantir attacca OpenAI e Anthropic: “il modello a token è sbagliato”

Alex Karp attacca il modello a token di OpenAI e Anthropic, difendendo la sovranità dei dati. Nello stesso periodo l’Europa riduce i contratti con Palantir. Ecco...
Lo spyware Pegasus

Pegasus spia anche chi doveva indagarlo

Citizen Lab conferma l’hacking del telefono di un ex membro della commissione UE che indagava sugli abusi dello spyware israeliano. Chi controlla i...
anthropic mythos

Anthropic chiude le falle nell’accesso a Claude da parte della Cina

Ant Financial e ByteDance aggiravano il divieto di Anthropic su Claude con conti aziendali a Singapore e rimborsi spese per VPN, ma adesso non possono più.

Meta Data Center emissioni

L’UE allenta le regole sulle emissioni dei data center, mentre quelle di Google e Amazon volano

Bruxelles cede alle pressioni di Amazon, Microsoft sulle regole per il clima dei data center. Ma i bilanci di sostenibilità di Google e Amazon raccontano un’altra...
apple unione europea siri ai 2

Apple e Ue trattano su Siri: colloquio “costruttivo” tra Cook e Virkkunen, ma l’accordo è lontano

Il ceo di Apple e la commissaria europea alla sovranità tecnologica si sono sentiti in videochiamata per provare a sbloccare il lancio della nuova Siri...
google

Google: la condivisione dei dati di ricerca imposta dall’UE è un rischio privacy reale

Lo scienziato di punta di Google sostiene di aver re-identificato utenti in meno di due ore partendo dai dati che Bruxelles vuole rendere condivisibili. Decisione...
Share This