周五下午2点48分,弗朗切斯科·坎内拉托在家附近米兰收到了一条令人不安的通知。
“这是来自WhatsApp的消息。”消息用意大利语写道,TechCrunch 获取了这条消息。消息指出:“在去年12月,WhatsApp中断了一家我们相信曾攻击您设备的间谍软件公司的活动。我们的调查表明,您可能通过WhatsApp接收到了有害文件,间谍软件可能已经访问了您的数据,包括设备上保存的聊天记录。”
“我们已经采取措施防止这种特定攻击再次发生。然而,由于间谍软件的存在,您的设备操作系统可能仍然受到威胁。”消息继续说道。
坎内拉托是首个公开承认自己成为间谍软件目标的人。这起事件源于WhatsApp上周五声称的使用Paragon Solutions制造的间谍软件进行的黑客行动。
当时,WhatsApp表示该间谍行动针对约90人,包括记者和世界各地的社会成员,包括欧洲的人士。
“我感觉受到了侵犯。”坎内拉托告诉TechCrunch。起初他认为这可能是骗局或玩笑。“你总是会想,记者可能会被窃听或监视,但这更多是出于自己的妄想和消除可能被监视的事实。当有人告诉你这是真的时,你往往会不相信这是真的,总是认为是其他原因。”
然后他意识到这是真的。“你问自己:为什么是我?这就是问题所在,我到底做了什么让别人想要监视我?”
“第一个问题是:他们从我这里拿走了什么?他们去了哪里?他们对我做了什么?一旦他们进入我的手机——那里基本上是我的整个生活——我的假期、友谊、家庭、银行密码等一切——我的工作资料——”坎内拉托说,“然后第三个问题是:谁干的?”
坎内拉托是意大利新闻网站Fanpage.it的主编。该网站以调查腐败、有组织犯罪、天主教会和意大利总理吉奥尔吉娅·梅洛尼领导的右翼政党青年派的问题而闻名。
去年进行的一项多部分调查中,Fanpage派记者打入了梅洛尼政党Fratelli d’Italia的一部分组织Gioventù Meloniana。调查揭示了几名党派成员对犹太人和黑人的种族主义言论、纳粹口号以及关于法西斯独裁者本尼托·墨索里尼的歌曲。
联系我们如果您有关于Paragon及其间谍行动的更多信息,请从非工作设备上通过Signal与Lorenzo Franceschi-Bicchierai联系(电话:+1 917 257 1382),或通过Telegram和Keybase @lorenzofb联系,或发送电子邮件。您也可以通过TechCrunch SecureDrop联系我们。
坎内拉托决定公开此事是因为作为记者他的职责就是报道新闻。但他表示不想猜测幕后黑手是谁。目前有很多未解之谜,包括他的手机是否真的被黑客攻击或未能成功攻击、黑客想要获取什么以及谁下达了攻击命令。
WhatsApp表示该黑客行动是由Paragon Solutions执行的。该公司是一家以色列政府间谍软件制造商,并据《福布斯》杂志报道,在2021年销售了一款名为Graphite的产品用于监视加密应用如WhatsApp和Signal。
WhatsApp的一位发言人在回应关于是否确认Cancellato为攻击目标的问题时没有做出回应。
The Guardian 报道称该公司的一位知情人士称Paragon Solutions向35个民主政府客户出售其产品。以色列新闻网站Ynetnews周一报道指出意大利是Paragon的一个客户。
The Guardian 周一还报道瑞典籍利比亚活动家胡萨姆·埃尔·古马蒂也收到了来自WhatsApp的通知称他是此次黑客行动的目标之一。埃尔·古马蒂曾公开批评意大利与利比亚的关系,特别是两国之间阻止移民穿越地中海的合作协议。
TechCrunch 在联系意大利政府新闻办公室电子邮件地址及梅洛尼新闻办公室负责人法布里齐奥·阿尔法诺后未收到回复。
Paragon Solutions以负责任的监控技术供应商著称。在其官方网站上该公司宣称“为客户提供基于伦理的原则工具、团队和见解以应对棘手威胁。”
The New Yorker去年报道的一位匿名Paragon Solutions来源称该公司与美国移民和海关执法局在九月份达成的合作协议是经过审核的过程,在此过程中公司声称能够防止其技术被其他国家用于针对美国人但不包括美国政府使用。
Paragon Solutions于2024年12月被美国私人股本巨头AE Industrial Partners收购。
Paragon Solutions 和 AE Industrial Partners 没有对此发表评论。
WhatsApp给Cancellato的消息建议他可以联系多伦多大学公民实验室——一个数字权利组织——该组织多年来一直在世界各地调查并揭露间谍软件滥用行为,包括埃塞俄比亚、墨西哥、摩洛哥、沙特阿拉伯和西班牙等国的行为。