Società russa di analisi dati usata dalle polizie Ue

Le autorità americane dicono che la società con sede in Virginia sia in realtà russa e collabori col governo russo.
L’hanno usata le forze dell’ordine di Italia, Germania, Spagna e Polonia.
Pochi giorni fa lo scandalo dei miliardi spesi dall’Ue in cybersicurezza senza verificare dove finissero i fondi.

Una società statunitense specializzata nell’estrazione di dati, accusata dalle autorità americane di essere in realtà posseduta e gestita da russi, ha lavorato a progetti finanziati dall’Ue e venduto i propri servizi alle forze dell’ordine europee, incluse quelle italiane.

Lo scrive Politico.eu, poi ripreso da Ansa, sulla base di documenti visionati dal giornale. Si tratta di Oxygen Forensics, ha sede ufficiale in Virginia e sviluppa software per estrarre e analizzare informazioni da smartphone e computer.

Il Dipartimento di Giustizia Usa sostiene che il software fosse sviluppato e gestito da un team in Russia diretto dal cittadino russo Oleg Sergeyevich Davydov. Politico.eu cita un documento tecnico della Procura di Sassari dell’aprile 2026 che elenca Oxygen Forensics tra i sistemi utilizzabili dalla polizia giudiziaria per estrarre e analizzare dati da dispositivi mobili. Sempre secondo Politico.eu, i prodotti di Oxygen Forensics sono stati utilizzati in almeno due progetti finanziati dall’Ue sulla raccolta, elaborazione e condivisione delle prove digitali. La Commissione ha invece precisato che Oxygen non faceva parte dei consorzi dei due progetti e non ha quindi ricevuto finanziamenti Ue. Uno dei programmi, Inspectr, finanziato da Horizon 2020, ha continuato a operare fino al 2023.

Ancora, secondo Politico.eu, i prodotti Oxygen sono stati inoltre accreditati o acquistati da forze di polizia di diversi Paesi europei, tra cui Germania, Spagna, Italia e Polonia. I proprietari russi di Oxygen avrebbero inoltre controllato Mko Systems, società che vendeva la stessa tecnologia di base all’Fsb e al ministero dell’Interno russo. La denuncia americana non sostiene che il software contenesse codice dannoso né che Oxygen abbia avuto accesso non autorizzato ai sistemi o ai dati dei clienti.

Proprio pochi giorni, era emerso lo scandalo dei miliardi spesi dall’Ue in cybersicurezza senza che nessuno verificasse a chi finivano i soldi e come questi venivano spesi (approfondimento al link).

Ue: spesi miliardi in cybersicurezza senza che nessuno verifichi esiti e dove finiscono

I revisori: nessuno verifica in modo indipendente se i soldi finiscono ad organizzazioni ostili.
Il Centro europeo non verifica direttamente chi riceve i fondi e che uso ne fa.

Bruxelles ha stanziato 1,4 miliardi di euro per difendere l’Europa dagli attacchi informatici.

I suoi stessi revisori hanno constatato che, quando questi fondi vengono trasferiti a terzi, nessuno verifica in modo indipendente se possano finire a organizzazioni esposte all’influenza di Stati ostili.

L’allarme arriva da un rapporto (fonte in inglese) ripreso da Euronews pubblicato lunedì dalla Corte dei conti europea (ECA), che ha esaminato quanto efficacemente l’UE individua e gestisce i grandi incidenti di cibersicurezza tra il 2022 e il 2025.

I beneficiari delle sovvenzioni sono responsabili di valutare la proprietà e il controllo di qualsiasi terza parte che riceva fondi europei per la cybersicurezza. Ma il Centro europeo di competenza per la cybersicurezza, l’organismo che supervisiona queste sovvenzioni, non verifica direttamente tali valutazioni, hanno rilevato i revisori.

Di conseguenza, infrastrutture sensibili, dati operativi e tecnologie critiche per la sicurezza potrebbero essere esposti a rischi.

I finanziamenti rientrano nel programma Europa digitale, il principale canale di spesa dell’UE per la cybersicurezza nel quadro del bilancio 2021-2027.

Cybersicurezza, D’Angelo (ANSI): +15% investimenti dato positivo, ma bisogna rivoluzionare prospettiva

Tema sempre più centrale.
Anche gli attacchi informatici gravi sono cresciuti del 15%.

“Il tema della cybersecurity, anche in Italia, diventa ogni giorno più centrale e la necessità di moltiplicare risorse ed interventi per rafforzare la sicurezza delle nostre reti ha la massima urgenza”.

Così Andrea D’Angelo, presidente dell’associazione datoriale Ansi – Logistica integrata. “Stando ad alcuni tra gli ultimi dati a disposizione – prosegue D’Angelo – la portata della questione si può inquadrare attraverso due importanti rilevazioni. Secondo l’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, nel nostro Paese gli investimenti in questo settore hanno visto un aumento del 15% nel corso del 2024, attestandosi sui 2,48 miliardi di euro. A fronte di ciò, però, il rapporto Clusit 2025 rileva che, sempre nel 2024, gli attacchi informatici gravi in Italia sono cresciuti del 15%”. 

“Senza dubbio – commenta il presidente di Ansi – oggi l’argomento è stabilmente in cima all’agenda di imprese, organizzazioni ed Istituzioni. Ma non basta, sul tema della cybersicurezza non possiamo permetterci un ‘pareggio’. Quello che serve adesso non è un semplice aumento delle risorse, ma un cambio di prospettiva che faccia mutare, al tempo stesso, approccio e ordine di priorità. A questa impostazione bisogna poi aggiungere uno sforzo massiccio sulla formazione: a nostro avviso è proprio quest’ultimo fattore, ancor di più rispetto a quello economico, a fare veramente la differenza nella sicurezza informatica”, conclude.

Logistica, D’Angelo (ANSI): ottime notizie da MIT su digitale, avanti anche su cybersicurezza

Bene in particolare le piattaforme digitali interoperabili.
Il 70% delle Autorità di Sistema Portuale ha fatto proprie queste tecnologie.

“I traguardi raggiunti e presentati di recente dal Ministero delle Infrastrutture e dei Trasporti in relazione alla digitalizzazione della logistica portuale rappresentano senza dubbio esempi tangibili dei passi avanti che il Paese sta facendo su questo fronte, grazie anche all’apporto delle risorse e dei progetti previsti dal Pnrr”. Così Andrea D’Angelo, presidente dell’associazione datoriale ANSI – Logistica integrata. 

“In particolare – continua D’Angelo – quello delle piattaforme digitali interoperabili Port Community System è uno strumento che permette di potenziare notevolmente tutti gli aspetti legati a logistica e trasporto merci. Sapere poi, come ha avuto modo di illustrare il Mit, che più del 70% delle Autorità di Sistema Portuale ha fatto proprie queste tecnologie, è un’altra ottima notizia”. 

“Allo stesso tempo, è chiaro che più si va avanti sul digitale e più diventa essenziale difendere le infrastrutture portuali, componente altamente strategica per il Sistema Paese, da tutte le minacce che possono paralizzarne il corretto funzionamento. Ecco perché è necessario continuare a concentrare uguali e corrispondenti sforzi anche nella direzione della cybersicurezza”, conclude D’Angelo.