El escándalo de espionaje digital que sacude a Italia
Las autoridades italianas confirmaron formalmente que al menos dos periodistas del medio de investigación Fanpage fueron espiados mediante Graphite, el spyware de grado militar desarrollado por la empresa israelí Paragon Solutions. El caso, que lleva meses generando tensión política en Italia, pone sobre la mesa un debate urgente para cualquier persona que trabaje con datos sensibles: ¿qué tan expuestos estamos realmente frente a herramientas de vigilancia sofisticadas?
¿Qué es Paragon Graphite y por qué es tan peligroso?
Graphite es un spyware de zero-click, es decir, puede infectar un dispositivo sin que la víctima haga clic en ningún enlace ni descargue ningún archivo. Según los reportes de Citizen Lab y Amnesty International, el software accede de forma encubierta a mensajes, archivos personales y comunicaciones privadas a través de vulnerabilidades en apps como WhatsApp. Su costo de operación es elevado y, de acuerdo con expertos en seguridad, se utiliza típicamente contra objetivos de alto perfil. Paragon Solutions comercializa este software exclusivamente a actores gubernamentales, lo que hace inevitable la pregunta: ¿qué gobierno ordenó el hackeo?
Los periodistas espiados: Francesco Cancellato y Ciro Pellegrino
El primero en alzar la voz fue Francesco Cancellato, editor en jefe de Fanpage, quien en febrero de 2025 reveló públicamente que había recibido una notificación de WhatsApp confirmando que su teléfono había sido infectado con el spyware. Meses después, el 12 de junio de 2025, Citizen Lab confirmó que Ciro Pellegrino, jefe de la redacción de Nápoles del mismo medio, también había sido víctima. Ambos son periodistas de investigación conocidos por cubrir temas políticamente sensibles en Italia.
Además de los periodistas, entre los afectados confirmados figuran:
- Luca Casarini y Giuseppe Caccia, fundadores de la ONG Mediterranea Saving Humans, que rescata migrantes en el Mediterráneo.
- Francesco Nicodemo, consultor político vinculado al Partido Democrático de centroizquierda.
- David Yambio, fundador de Refugees in Libya.
En total, alrededor de 90 personas en todo el mundo recibieron notificaciones de WhatsApp alertando sobre el uso de Graphite en sus dispositivos.
El papel de los servicios de inteligencia italianos
La comisión parlamentaria de inteligencia italiana (COPASIR) concluyó en junio de 2025 que los servicios de inteligencia AISE (exterior) y AISI (interior) utilizaron Graphite de forma legal contra algunos de los activistas de Mediterranea Saving Humans. Sin embargo, la misma comisión negó que el teléfono de Cancellato hubiera sido comprometido, contradiciendo la evidencia técnica presentada por Citizen Lab y Amnesty International.
Un elemento que agrava la opacidad del caso: el gobierno italiano habría rechazado una oferta de la propia Paragon para investigar si su software fue utilizado de forma indebida. Ante este rechazo, la empresa israelí rescindió sus contratos con las agencias de inteligencia italianas en febrero de 2025.
Contexto político: más allá del gobierno de turno
Aunque el escándalo se desarrolla bajo el gobierno de la primera ministra Giorgia Meloni, las investigaciones revelan que el espionaje habría comenzado durante administraciones anteriores, incluyendo los gobiernos de Giuseppe Conte y Mario Draghi. Esto convierte al caso en un problema estructural del Estado italiano y no simplemente en una cuestión partidista.
La Federación Internacional de Periodistas (FIP) y la Federación Europea de Periodistas (FEP) calificaron las operaciones como «espionaje ilegal que compromete la democracia», mientras que la presidenta de la FEP, Maja Sever, condenó públicamente la inacción de las autoridades italianas.
¿Qué implicancias tiene esto para el ecosistema tech y startup?
Para founders, periodistas tecnológicos, activistas digitales y cualquier persona que maneje información estratégica, este escándalo no es una noticia lejana: es un recordatorio concreto de las vulnerabilidades reales de los dispositivos móviles frente a actores con recursos estatales.
Algunas reflexiones accionables para quienes gestionan equipos o datos sensibles:
- Revisar periódicamente las notificaciones de seguridad de aplicaciones como WhatsApp y iMessage, que han comenzado a alertar activamente sobre spyware.
- Implementar políticas de seguridad operacional (OpSec) en equipos que manejen información competitiva o política.
- Conocer herramientas de auditoría como MVT (Mobile Verification Toolkit) de Amnesty Tech, diseñadas para detectar rastros de spyware en dispositivos.
- Evaluar el nivel de exposición real según el perfil público del equipo y la sensibilidad de la información que se gestiona.
Conclusión
La confirmación por parte de los fiscales italianos del hackeo de periodistas con el spyware Paragon Graphite marca un hito en el escándalo de vigilancia digital más relevante de Europa en los últimos años. La pregunta de quién ordenó específicamente el espionaje de los periodistas de Fanpage sigue sin respuesta oficial, y la falta de transparencia institucional lo hace aún más preocupante.
Para el ecosistema tecnológico y startup, el mensaje es claro: la ciberseguridad ya no es solo un problema de grandes corporaciones o gobiernos. Es una dimensión crítica de la operación de cualquier organización que trabaje con datos, fuentes o información estratégica. Entender el panorama de amenazas es el primer paso para construir una postura de seguridad coherente.
Profundiza estos temas con nuestra comunidad de expertos en tecnología y seguridad digital
Fuentes
- https://techcrunch.com/2026/03/05/italian-prosecutors-confirm-journalist-was-hacked-with-paragon-spyware/ (fuente original)
- https://www.amnesty.org/en/latest/news/2025/06/italy-new-case-of-journalist-targeted-with-graphite-spyware-confirms-widespread-use-of-unlawful-surveillance/ (fuente adicional)
- https://cpj.org/2025/02/italian-investigative-journalist-francesco-cancellato-targeted-with-paragon-spyware/ (fuente adicional)
- https://www.ifj.org/media-centre/news/detail/category/surveillance/article/italy-second-italian-journalist-targeted-with-spyware-in-paragon-case (fuente adicional)
- http://reutersinstitute.politics.ox.ac.uk/news/two-italian-journalists-phones-were-infiltrated-spyware-nobody-seems-know-why (fuente adicional)
- https://techcrunch.com/2025/11/06/italian-political-consultant-says-he-was-targeted-with-paragon-spyware/ (fuente adicional)













