L’Italia è tra i principali Paesi nel mercato globale dello spyware. Analisi dell’industria, dei casi più noti e delle implicazioni.
Negli ultimi anni, il nostro Paese ha acquisito un ruolo centrale nel mercato mondiale dello spyware, affiancandosi a giganti come Stati Uniti e Israele. Sono sempre di più, infatti, le aziende italiane che sviluppano e forniscono strumenti di sorveglianza invasivi a governi e forze dell’ordine. La sfida non è solo di natura tecnologica o cibernetica, ma riguarda soprattutto il difficile equilibrio tra esigenze investigative e tutela della privacy dei cittadini.

Da qui l’urgenza di regolamentare un settore in rapida evoluzione, considerando che nel tempo gli spyware sono diventati anche una questione di sovranità e di cybersecurity nazionale.
Italia sul podio nel dominio degli spyware
Quando si parla di sicurezza informatica, digitale e spionaggio cibernetico, il pensiero corre spesso a Paesi come Stati Uniti, Cina, India o Israele. Raramente si guarda all’Europa e, ancora meno, all’Italia. Eppure, negli ultimi anni, qualcosa è cambiato. In modo evidente, soprattutto a partire da gennaio 2025, quando per la prima volta il Consiglio di Sicurezza dell’ONU si è riunito per discutere dei rischi legati all’uso sempre più diffuso degli spyware commerciali.
Secondo uno studio dell’Atlantic Council, organizzazione indipendente con sede a Washington, l’industria degli spyware, pur eticamente controversa, continua a crescere. La ricerca ha analizzato 561 organizzazioni attive in 46 Paesi tra il 1992 e il 2024, individuando 34 nuovi investitori e portando il totale a 128, in aumento rispetto ai 94 censiti in precedenza.
I numeri parlano chiaro. Nel solo ultimo anno gli investimenti nel settore sono triplicati. Stati Uniti e Israele occupano i primi due posti della classifica, rispettivamente con 31 e 16 nuovi investitori. Subito dopo compare l’Italia, che si colloca al terzo posto e si conferma come uno degli hub più rilevanti nel mercato dello spyware, con 12 investitori. Nel 2024, inoltre, il nostro Paese ha aderito al Pall Mall Process, un documento sottoscritto da circa venti nazioni per contrastare la proliferazione e l’uso indiscriminato degli spyware commerciali.
L’evoluzione dell’industria nazionale
Se da un lato diversi cittadini italiani sono stati colpiti da spyware stranieri, come nel caso della società israeliana Paragon Solutions e del virus spia Graphite, dall’altro l’Italia ricopre oggi un ruolo di primo piano nel mercato globale della sorveglianza informatica. Vicende come quella di Graphite hanno sollevato interrogativi delicati sul confine tra sicurezza nazionale, uso offensivo delle tecnologie digitali e tutela dei diritti individuali.
Le aziende italiane del settore, è vero, sono più piccole rispetto ai grandi colossi internazionali e sviluppano soluzioni che, per essere installate, richiedono in genere un’azione esplicita da parte dell’utente. Un approccio diverso rispetto a spyware avanzati come Pegasus, in grado di infiltrarsi silenziosamente nei dispositivi e trasformarli in strumenti di sorveglianza continua. Tuttavia, una volta attivati, anche i software sviluppati in Italia possono risultare altamente invasivi.
La crescita del mercato nazionale è favorita anche da fattori economici. Le forze dell’ordine possono noleggiare questi strumenti a costi relativamente contenuti. Secondo un listino pubblicato dal Ministero della Giustizia il 15 dicembre 2022, il prezzo si aggira intorno ai 150 euro al giorno. Una cifra che consente di utilizzare sistemi capaci di registrare audio, recuperare credenziali di accesso ed esfiltrare dati dalle rubriche telefoniche. Il costo sale a circa 250 euro al giorno nel caso di infezione tramite trojan, ma solo se l’attacco va effettivamente a buon fine.
Exodus, il caso dello spyware made in Italy
Per quasi due anni, in Italia un virus spia ha monitorato migliaia di ignari utenti Android. Un malware sviluppato nel nostro Paese, capace non solo di esporre le informazioni presenti sui dispositivi delle vittime, ma anche di renderli vulnerabili ad attacchi informatici condotti da terzi.
Exodus, questo il nome dello spyware, è stato sviluppato da un’azienda di videosorveglianza del Sud Italia e, con ogni probabilità, distribuito per errore tramite il Play Store di Google, riuscendo a eludere i controlli di sicurezza. Una dinamica già vista in passato, ad esempio con il malware Sharkbot, mascherato da applicazione legittima. Nato come strumento investigativo per il contrasto alla criminalità, Exodus era in grado di compiere numerose operazioni invasive sui dispositivi infetti.
Lo spyware poteva registrare le telefonate, acquisire l’audio ambientale, leggere SMS e accedere ai contatti presenti in rubrica. Inoltre, era in grado di tracciare con precisione la posizione della vittima sfruttando il sistema GPS, una tecnologia già nota per essere stata in passato bersaglio di tecniche di attacco come lo spoofing, basate sull’invio di segnali falsi o ingannevoli.
Il caso ha suscitato un forte allarme anche a livello istituzionale. Il Garante per la protezione dei dati personali è intervenuto definendo l’accaduto un “fatto gravissimo” e sottolineando come strumenti investigativi di questo tipo, pur previsti dalla legge, debbano essere utilizzati nel rispetto di garanzie elevate, a tutela della libertà e dei diritti dei cittadini.



