Il 28 settembre 2026 alcuni media hanno riferito, sulla base di informazioni del Dipartimento di Giustizia degli Stati Uniti, che Oxygen Forensics, società registrata negli Stati Uniti e specializzata in informatica forense e nell’estrazione di dati da dispositivi elettronici, sarebbe stata di fatto gestita da cittadini russi e avrebbe sviluppato il proprio software in Russia.
Secondo le autorità statunitensi, i prodotti dell’azienda sono stati forniti alle forze dell’ordine degli Stati Uniti, della Germania e di altri Paesi occidentali. Il software sarebbe stato utilizzato anche in progetti finanziati dall’Unione europea e, allo stesso tempo, venduto ad apparati di sicurezza russi, compreso il Servizio federale di sicurezza.
La dirigenza dell’azienda è accusata di avere occultato il controllo russo sulla società e il luogo di sviluppo del software dopo l’introduzione delle sanzioni nel 2022. Il Dipartimento di Giustizia precisa tuttavia che, allo stato attuale, le accuse non sostengono la presenza di codice dannoso nel programma né l’accesso non autorizzato ai sistemi dei clienti.
Leggi il resoconto citato.
Rischi potenziali
Il caso solleva interrogativi sulla sicurezza delle tecnologie forensi utilizzate dalle autorità occidentali. La permanenza degli sviluppatori sotto la giurisdizione russa potrebbe, secondo le valutazioni riportate nella fonte, creare condizioni per pressioni da parte dei servizi di sicurezza russi, per l’elusione delle sanzioni o per l’introduzione di funzioni nascoste.
L’accesso ai sistemi di estrazione e analisi dei dati potrebbe teoricamente esporre informazioni contenute nei dispositivi sequestrati, tra cui prove, contatti, dati di geolocalizzazione e metodi operativi. La fonte indica inoltre un possibile rischio per l’autenticità delle prove digitali, qualora fossero compromessi gli algoritmi di decodifica o i registri di sistema.
Tra gli scenari ipotizzati figurano anche l’uso dei meccanismi di aggiornamento per diffondere codice dannoso o per interferire con sistemi informativi critici. La fonte non presenta però tali attività come fatti accertati: si tratta di rischi potenziali collegati all’accesso all’infrastruttura tecnica e ai processi di aggiornamento.
La vicenda potrebbe inoltre spingere le autorità dei Paesi della NATO a riesaminare le procedure di verifica dei fornitori e il software straniero impiegato nelle attività di polizia e nelle indagini.