Смущение итальянского агента 007 и шпионское ПО Exodus, тысячи данных, чаты и телефонные звонки на облачном сервере Amazon в США

Эмилиано Фиттипальди из l'Espresso написал действительно интересную редакционную статью, которая выявляет действительно тревожный фон.

Расследования проводятся римской прокуратурой. Мы говорим о тысячах фотографий, частных чатах, вокальных аудиозаписях и конфиденциальных данных, перехваченных нашими секретными службами, которые были переданы частной калабрийской компании, которая хранит их в секретном архиве в Соединенных Штатах, штат Орегон, на облачном сервере Amazon, который, по-видимому, можно посоветоваться с большим количеством "людей".

Короче говоря, очень деликатная информация от наших агентов 007 годами хранилась бы в сети, размещалась бы не в Италии на защищенных серверах, а за границей, и была бы легко доступна (с простым паролем и именем пользователя) для всех, кто хотел бы посмотреть.

Это сенсационная исследовательская гипотеза Джузеппе Пиннатоне, прокурора Римской республики, и его прокуроров, которые в течение нескольких недель тайно работали над системой шпионского ПО под названием "Исход". Если известно, что прокурор Неаполя конфисковал ИТ-платформу, разработанную ИТ-компаниями e.Surv и STM sri (главный прокурор Джованни Мелилло объяснил, что программное обеспечение - на самом деле троян, который заражал мобильные телефоны, превращая их в ошибки, - используется прокурорами в половине Италии для судебных расследований), следователи обнаружили, что среди клиентов калабрийских компаний были и наши 007. То есть Aisi, агентство, которое следит за внутренней безопасностью страны, и Aise, разведывательный орган, задачей которого является предотвращение угроз из-за границы. На сегодняшний день невозможно сказать, создали ли менеджеры двух компаний незаконную компьютерную систему из-за простой операционной ошибки или для совершения преступлений (некоторые газеты выдвинули гипотезу о том, что неаполитанские прокуроры также расследуют предполагаемые досье и шантаж). Но это факт, что предприниматель Джузеппе Фазано и инженер Сальваторе Ансани из e.Surv, а также Мария Акино и Вито Тиньянелли из STM, продающего ИТ-продукты первого, находятся под следствием по различным причинам за нарушение конфиденциальности, мошенничество в общественные поставки и незаконное вторжение в компьютерную систему. Как могло случиться, что наши службы безопасности купили вредоносную программу, заплатив сотни тысяч евро, не осознавая, что Exodus отправлял их прослушки и телефонные звонки в Орегон? Как случилось, что судебная полиция и многие прокуроры республики заключили государственные контракты с e.Surv, не заметив, что даже ничего не подозревающие граждане могут загрузить троян из Google Play - скрытый в приложении совы, которое таким образом могло бы пробить безопасность Горного гиганта Посмотреть, превратив свой мобильный телефон в нелегальный пикап? Следователи пытаются ответить на все вопросы. Прокуратура Рима, которая отвечает за досье об использовании Exodus, подготовленное Айси и Айзом, начала запрашивать подробную информацию. Соответственно Марио Паренте, назначенного директором Aisi в 2016 году и продленного еще на два года в 2018 году, а также Лучано вольностей, который прибыл на саммит Форте Браски только в ноябре прошлого года. All'Espresso, судя по всему, покупка Exodus компанией Aise произошла в конце 2016 года. В связи с приходом на службу Серджио де Каприо, последнего капитана, который в этом году - после споров с тогдашним командующим карабинеров Туллио Дель Сетте - перешел в агентство, которое тогда возглавлял Альберто Маненти. Последнему, который имел прекрасные отношения с тогдашним заместителем министра Палаццо Киджи, отвечавшим за услуги Марко Миннити, и его людям, переехавшим из Ноэ, были поручены соответствующие задачи. От усиления безопасности у входов в штаб-квартиру римлян до попытки умиротворить племена Феццана (регион на юге Ливии, через который проходят караваны мигрантов, направляющихся на север), до перезапуска офиса, отвечающего за внутреннюю безопасность. Де Каприо - человек, захвативший Тото Рийну, - вскоре становится главой палаты, который также должен исследовать возможные родинки, скрывающиеся среди наших искусственных бород. Чтобы работать хорошо (терроризм ИГИЛ представляет собой величайшую опасность, и в те месяцы правительство настаивает на том, чтобы службы могли все больше и лучше использовать так называемый превентивный перехват) Ultimo просит у своих боссов приличного трояна и систему захвата компьютера качество. AllAise в 2016 году полностью раскрыли: старое шпионское программное обеспечение агентства, предоставленное миланской компанией Hacking Team, оказалось на чердаке с июля 2015 года. То есть с тех пор, как миланская компания Дэвида Винченцетти была атакована хакером, который похитил сотни тысяч гигабайт информации, данных, кодов, электронных писем и списков клиентов и передал в сеть. Маненти, его тогдашний глава кабинета (и нынешний заместитель директора) Джузеппе Капуто и Ультимо, которые уже использовали Исход в некоторых судебных расследованиях, когда он командовал Noe Рима, решили купить шпионское программное обеспечение e.Surl. Которая на экспериментальной основе поставляется только в офис De Caprio. И не технический отдел агентства. Возможно ли, что какие-либо перехваты Aise (которые всегда должны быть санкционированы Генеральным прокурором Апелляционного суда Рима) оказались в секретном архиве в Орегоне? Второй Устав, нет. После недельного анализа - вместе с новым главой службы безопасности и юриспруденции Массимилиано Макиленти - внутренних документов и доказательств, директор Aise (который в период с 2016 по 2017 год был вторым номером в Manenti, но его полномочия не касались систем наблюдение и превентивное прослушивание телефонных разговоров) ответил Pignatone, объяснив, что, по крайней мере «для таблиц», шпионское ПО никогда не использовалось. Ни от людей Ультимо, ни от других тайных агентов Эйса. Почему Exodus так и не начал работать, несмотря на деньги, потраченные на его покупку, остается загадкой. Контракт с STM является секретным и даже не был передан в Dis. Разумеется, внешняя служба после первой покупки не прервала отношения с калабрийской компанией: через полтора года агентство закупит другое ПО, на этот раз для технического отдела кибербезопасности. Модифицированная версия Exodus, которая, согласно внутренним источникам, «работала намного лучше, чем первая», с перехватами и данными, размещенными «на защищенном сервере внутри агентства». Копасир также расследует этот вопрос. «Поскольку это правда, что Aise определенно купил Exodus, те, кто в значительной степени воспользовался этим, - это Айси, судебная полиция, а также прокуроры из половины Италии. Нам нужно понять, сталкиваемся ли мы с серьезными ошибками и недооценкой, или есть ли частные лица или учреждения, которые незаконно использовали троянца », - говорит авторитетный представитель Комитета безопасности во главе с пиддино Лоренцо Герини. Даже гриллино Анджело Тофало, заместитель министра обороны, сказал, что он обеспокоен: все конфиденциальные данные, захваченные вредоносной программой, оказались в облаке Amazon в Орегоне. Любой, у кого был пароль, мог войти в архив. И просматривать (и загружать) не только конфиденциальные данные вашего расследования, но также секретные сторонние расследования.

Как работает шпионское ПО Exodus

Эксперты выяснили, что вредоносные приложения были размещены в Google Play Store компанией Catanzaro, которая после загрузки заразила мобильный телефон жертвы Exodus. Шпионское ПО маскировалось в распространенных приложениях, таких как те, которые загружаются для повышения производительности устройства, или те, которые сообщают о новых рекламных акциях от различных телефонных операторов. По словам технических специалистов Motherboard, после установки Exodus сначала была собрана основная информация о взломанном сотовом телефоне, например код Imei. Затем, на более позднем этапе, он взял под полный контроль мобильный телефон, превратив его в ошибку, извлекая изображения и видео, а также историю интернет-браузера, все чаты WhatsApp и Telegram и контакты в адресной книге. По данным Repubblica, именно Ансани, инженер e.Surv, сделал первые признания следователям и сообщил, что он разместил на Android (в системе Apple подобных операций нет) приложения, которые превращали мобильные телефоны в устройства. индикатор. Для инженера, однако, решение о заражении было решено за столом только для проведения тестов программного обеспечения, а не для отслеживания дождя.

Гарант конфиденциальности

Антонелло Соро, гарант конфиденциальности, подтверждает, что история остается неясной. «Это очень серьезный факт, - сказал он, - мы также проведем необходимые исследования в отношении наших навыков. История имеет очень неопределенные очертания, и необходимо уточнить ее точную динамику ». Однако самые большие опасения следователей в Риме и Неаполе вызывают не сотни незаконно перехваченных сотовых телефонов. Но существует риск того, что секретные данные расследований итальянской прокуратуры и нашей контрразведки стали предметом не только незаконных документов (недостаток, который уже мог поставить под угрозу конфиденциальные расследования), но и реальной торговли конфиденциальной информацией. 

 

Смущение итальянского агента 007 и шпионское ПО Exodus, тысячи данных, чаты и телефонные звонки на облачном сервере Amazon в США