Morpheus : nouveau spyware Android lié à IPS Intelligence, développé en Italie

🔍 Contexte PubliĂ© le 27 avril 2026 par Osservatorio Nessuno, cet article prĂ©sente l’analyse technique complĂšte d’un spyware Android inconnu jusqu’alors, baptisĂ© Morpheus (version 2025.3.0), vraisemblablement dĂ©veloppĂ© en Italie. L’infection initiale a Ă©tĂ© dĂ©clenchĂ©e via un SMS de phishing pointant vers le domaine assistenza-sim.it, avec une application se faisant passer pour l’opĂ©rateur Fastweb. 🎯 MĂ©canisme d’infection L’infection repose sur un modĂšle en deux Ă©tapes : Premier stage (dropper) : package com.android.cored (v0.9.23), fork de SimpleInstaller open-source, embarquant le second stage dans /assets/mobile-config.apk Second stage (agent) : package com.android.core (v2025.3.0), le spyware principal Le dropper contourne la restriction Android 13 Restricted Settings qui bloque normalement l’accĂšs aux services d’accessibilitĂ© pour les apps sideloadĂ©es. ...

1 mai 2026 Â· 4 min

Spyrtacus v8.71 : analyse technique du spyware Android de SIO S.p.A. toujours actif en 2025

📅 Source : Osservatorio Nessuno, publiĂ© le 27 avril 2026. Analyse technique d’un Ă©chantillon 2025 du spyware Android Spyrtacus version 8.71, attribuĂ© Ă  la sociĂ©tĂ© italienne SIO S.p.A. 🎯 MĂ©thode d’infection L’infection dĂ©bute par un SMS de phishing contenant un lien raccourci tinyurl.com redirigeant vers une page imitant le site de l’opĂ©rateur mobile de la victime (ex : ho. mobile / ho-mobile.it). La victime est incitĂ©e Ă  tĂ©lĂ©charger un APK malveillant se faisant passer pour l’application officielle de l’opĂ©rateur avec une fausse promo 5G. ...

1 mai 2026 Â· 3 min

Spyware Paragon/Graphite en Italie : enquĂȘtes judiciaires, contrats AISI/AISE et contradictions institutionnelles

đŸ—“ïž Contexte Source : Wired Italia, publiĂ© le 28 avril 2026. L’article fait le point sur l’avancement de l’affaire Paragon/Graphite en Italie, un scandale de surveillance impliquant des journalistes et des activistes ciblĂ©s par le spyware Graphite dĂ©veloppĂ© par la sociĂ©tĂ© israĂ©lienne Paragon Solutions. đŸ“± Victimes identifiĂ©es 29 avril 2025 : Apple envoie des notifications Ă  des clients italiens les avertissant d’ĂȘtre ciblĂ©s par « un attaquant sophistiquĂ© », sans prĂ©ciser le nombre ni impliquer explicitement Paragon. Ciro Pellegrino, journaliste de Fanpage, reçoit en juin 2025 du Citizen Lab la confirmation de traces de Graphite sur son tĂ©lĂ©phone, « avec un haut degrĂ© de confiance ». Les analyses techniques dĂ©posĂ©es en fĂ©vrier 2026 auprĂšs des parquets de Rome et Naples rĂ©vĂšlent des anomalies compatibles avec une activitĂ© de Graphite dans les bases de donnĂ©es WhatsApp liĂ©es Ă  trois tĂ©lĂ©phones Android : ceux de deux activistes de Mediterranea et de Cancellato. 📄 Contrats et acteurs institutionnels Deux contrats entre Paragon et les autoritĂ©s italiennes ont Ă©tĂ© identifiĂ©s, pour un montant total de 2 millions d’euros : Un contrat avec l’AISI (renseignement intĂ©rieur) Un contrat avec l’AISE (renseignement extĂ©rieur), jugĂ© le plus significatif car permettant d’intercepter un plus grand nombre de cibles, y compris Ă  l’étranger. L’enquĂȘte s’articule Ă©galement autour de Giuseppe Del Deo, ex-directeur adjoint du DIS (DĂ©partement des informations pour la sĂ©curitĂ©), soupçonnĂ© d’avoir utilisĂ© des bases de donnĂ©es et outils des services secrets « Ă  des fins privĂ©es ». Le dĂ©cret de perquisition du 17 avril 2026 mentionne un « produit israĂ©lien ». ⚖ Renvoi de responsabilitĂ©s Paragon affirme (via Haaretz, fĂ©vrier 2025) avoir proposĂ© aux autoritĂ©s italiennes une vĂ©rification des faits et avoir rĂ©siliĂ© les contrats aprĂšs leur refus. Le Copasir (comitĂ© parlementaire de surveillance des services secrets) conteste cette version, affirmant que la rupture Ă©tait mutuelle et que la vĂ©rification pouvait ĂȘtre conduite de maniĂšre autonome. Les services de renseignement italiens eux-mĂȘmes ont conseillĂ© au Copasir de refuser le soutien de Paragon, jugeant cette proposition « inacceptable » car susceptible de compromettre l’image de l’intelligence italienne et d’exposer des donnĂ©es classifiĂ©es. Le Copasir a menacĂ© de rendre publique l’audition de Paragon, sans jamais le faire. Le Copasir a conclu que le journaliste Cancellato n’avait pas Ă©tĂ© espionnĂ© par les services secrets via Graphite, et ne s’est jamais penchĂ© sur le cas de Ciro Pellegrino. 🔍 Type d’article Article de presse spĂ©cialisĂ©e Ă  visĂ©e investigative, documentant l’état d’avancement des enquĂȘtes judiciaires et parlementaires italiennes sur l’utilisation du spyware Graphite par des entitĂ©s Ă©tatiques italiennes. ...

1 mai 2026 Â· 3 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autoritĂ© italienne de protection des donnĂ©es) a publiĂ© un communiquĂ© de presse annonçant des sanctions contre deux entitĂ©s du groupe postal italien, Ă  la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et rĂ©clamations d’utilisateurs. 💰 Sanctions prononcĂ©es Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochĂ©s Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de donnĂ©es contenues dans leurs appareils mobiles, notamment les applications installĂ©es et en cours d’exĂ©cution. Les sociĂ©tĂ©s justifiaient cette pratique par la nĂ©cessitĂ© de dĂ©tecter des logiciels malveillants et de se conformer Ă  la rĂ©glementation sur les services de paiement. ...

21 avril 2026 Â· 2 min

Industrie italienne du spyware : Hacking Team, Cy4Gate, Negg et Asigint sous les projecteurs

📰 Source : Wired Italia — publiĂ© le 15 avril 2026. L’article dresse un Ă©tat des lieux de l’industrie italienne du spyware, en s’appuyant sur des enquĂȘtes journalistiques, des rapports de chercheurs en sĂ©curitĂ© (Kaspersky, Google, Meta) et des documents divulguĂ©s. 🏱 Hacking Team FondĂ©e en 2003 par David Vincenzetti et Valeriano Bedeschi. En 2015, une violation de donnĂ©es a exposĂ© 400 Go de donnĂ©es sensibles (emails, documents internes, codes sources). Les documents rĂ©vĂšlent des relations commerciales avec l’Égypte, le Liban, l’Éthiopie, le Soudan, la Russie, la CorĂ©e du Nord, Singapour, la ThaĂŻlande, le Vietnam, Oman, la Colombie et l’Arabie Saoudite. Un contrat avec le Soudan d’une valeur de 480 000 euros (datĂ© du 2 juillet 2012) a Ă©tĂ© mis en Ă©vidence. Acquise en 2019 par IntheCyber Group, renommĂ©e Memento Labs. En 2025, des chercheurs de Kaspersky ont dĂ©tectĂ© l’usage d’un spyware commercial nommĂ© Dante dans une opĂ©ration de cyber-espionnage ciblant des employĂ©s de mĂ©dias, gouvernements, institutions Ă©ducatives et financiĂšres russes. 🏱 Cy4Gate ...

15 avril 2026 Â· 3 min

Des hackers revendiquent l'accĂšs aux pompes anti-inondation de la Place Saint-Marc Ă  Venise

📰 Source : SecurityAffairs (Pierluigi Paganini) — Date de publication : 12 avril 2026. L’article rapporte une intrusion revendiquĂ©e contre le systĂšme de pompes anti-inondation protĂ©geant la Piazza San Marco Ă  Venise, infrastructure critique relevant du MinistĂšre italien des Infrastructures et des Transports. 🎯 Nature de l’incident Le groupe, opĂ©rant sous les noms « Infrastructure Destruction Squad » et « Dark Engine », affirme avoir obtenu un accĂšs administratif au systĂšme de contrĂŽle hydraulique. L’intrusion aurait dĂ©butĂ© fin mars 2026, avec une publication de preuves (captures d’écran de panneaux de contrĂŽle, schĂ©mas systĂšme, Ă©tats des vannes) dĂ©but avril 2026. Le groupe a annoncĂ© la compromission via son canal Telegram, dans un message rĂ©digĂ© en langue chinoise. ...

12 avril 2026 Â· 3 min

Attaque ransomware contre les Galeries des Offices de Florence – rançon de 300 000 € exigĂ©e

📰 Source : Corriere della Sera (Marco Persico), publiĂ© le 4 avril 2026. L’article relate une cyberattaque ciblĂ©e contre les Galeries des Offices de Florence, l’un des musĂ©es les plus importants au monde. 🎯 Nature de l’attaque L’attaque est dĂ©crite comme planifiĂ©e et professionnelle, avec une phase de reconnaissance prolongĂ©e (prĂ©sence dans les systĂšmes pendant plusieurs mois). Les attaquants ont exfiltrĂ© des donnĂ©es avant de bloquer les systĂšmes et d’envoyer une demande de rançon de 300 000 € en cryptomonnaies, avec un ultimatum de 72 heures. La demande a Ă©tĂ© transmise directement sur le tĂ©lĂ©phone personnel du directeur Simone Verde, dĂ©but fĂ©vrier 2026. ...

7 avril 2026 Â· 3 min

Intesa Sanpaolo : violation de donnĂ©es non dĂ©tectĂ©e pendant 2 ans, amende de 31,8 M€

🏩 Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. L’article prĂ©sente une rĂ©ponse exclusive du SecrĂ©taire gĂ©nĂ©ral de l’autoritĂ© italienne de protection des donnĂ©es (Garante), Luigi Montuori, sur l’affaire Intesa Sanpaolo, dĂ©jĂ  sanctionnĂ©e par une amende de 31,8 millions d’euros. 🔍 Nature de l’incident L’incident implique un employĂ© interne d’Intesa Sanpaolo qui a accĂ©dĂ© de maniĂšre rĂ©pĂ©tĂ©e et sans justification professionnelle aux donnĂ©es de plus de 3 500 clients, dont des personnes politiquement exposĂ©es et des personnalitĂ©s de haut profil. L’accĂšs non autorisĂ© s’est Ă©talĂ© sur plus de deux ans sans dĂ©clencher aucune alerte. ...

2 avril 2026 Â· 2 min

WhatsApp alerte 200 utilisateurs ciblés par un faux client infecté par le spyware de SIO

📰 Contexte Source : The Record Media, publiĂ© le 2 avril 2026. WhatsApp (filiale de Meta) a publiĂ© une annonce officielle rĂ©vĂ©lant la dĂ©couverte d’une fausse version de son application mobile, conçue pour infecter des utilisateurs avec un spyware. 🎯 Nature de l’attaque La sociĂ©tĂ© italienne SIO, via sa filiale ASIGINT, a dĂ©veloppĂ© un faux client WhatsApp ciblant les iPhones. Ce client malveillant Ă©tait distribuĂ© via des techniques d’ingĂ©nierie sociale hautement ciblĂ©es, incitant les victimes Ă  tĂ©lĂ©charger l’application en dehors des canaux officiels. ...

2 avril 2026 Â· 2 min

ITA Airways : violation de données du programme fidélité Volare, risque phishing élevé

đŸ—“ïž Contexte : Article publiĂ© le 28 mars 2026 sur cybersecurity360.it, relatant une violation de donnĂ©es annoncĂ©e par ITA Airways Ă  ses clients du programme fidĂ©litĂ© Volare, quelques jours avant la fermeture du programme prĂ©vue le 30 mars 2026 et le passage au programme Miles & More du groupe Lufthansa (effectif au 1er avril 2026). 🔓 Nature de l’incident : ITA Airways a notifiĂ© Ă  ses membres un accĂšs non autorisĂ© Ă  leurs donnĂ©es personnelles avec possible copie des informations. La compagnie prĂ©cise que les donnĂ©es compromises incluent : ...

28 mars 2026 Â· 2 min
Derniùre mise à jour le: 13 mai 2026 📝