Nascondino: Cy4Gate S.p.A.

VAT number:  13129151000
Products: Epeius, Hydra, Gens.AI
Parent Company: Resi Group S.p.A. (01353620592)
Capabilities: Spyware, IP Network Surveillance, Online Disinformation

Cy4Gate è un conglomerato di diverse società di spyware e sorveglianza con sede in Italia (RCS, Tykelab).
Fondata nel 2014, i prodotti principali di Cy4Gate sono Epeius, Hydra e Gens.AI.[1]

Epeius è uno spyware che può essere installato su smartphone per monitorare l’attività della vittima, estraendo dati, chat, foto, posizione GPS, email, etc.[2]

Hydra è uno strumento con capacità di monitoraggio delle reti, rilevamento delle applicazioni in uso, cronologia dei siti navigati, se è attiva una connessione VPN o Tor, etc.

Gens.AI permette di creare falsi profili social, permettendo di interagire con le vittime e infettarle con lo spyware Epeius e/o condurre campagne di disinformazione.

Nel 2020, Privacy International ha documentato l’“Human Interaction Tracking System (HITS)” di Cy4Gate, che traccia i cittadini tramite GPS, torri cellulari e dati Bluetooth. Durante la pandemia di COVID-19, Cy4Gate ha offerto gratuitamente HITS alle autorità italiane.[3]

Nel 2021, Citizen Lab e Motherboard (VICE) hanno individuato collegamenti tra Cy4Gate e una versione falsa di Whatsapp con, al suo interno, lo spyware Epeius.[4]
Questa specifica istanza di Epeius è risultata essere in uso da parte di SIO. La Magistratura di Napoli ha successivamente sospeso l’autorizzazione alle intercettazioni ambientali a SIO.

Nel 2022, Cy4Gate ha acquisito il Gruppo Aurora/RCS Lab per un valore d’impresa di 90 milioni di EUR.[5]

Nel 2024, il Threat Analysis Group di Google ha attribuito diverse vulnerabilità zero-day Android (CVE-2023-4211, CVE-2023-33106, CVE-2023-33107) allo spyware Epeius di Cy4Gate.[6]
Nello stesso anno, il rapporto Q4 2023 di Meta ha dettagliato le azioni contro Cy4Gate e RCS Labs per l’uso di account falsi generati con GAN su Facebook/Instagram per ricognizione, phishing e distribuzione di spyware.[7][8]

Nel 2025, un’inchiesta ha rivelato che Cy4Gate ha ricevuto almeno 3,8 milioni di EUR in fondi UE (2020-2024), inclusi quelli del Fondo Europeo per la Difesa, spingendo 39 eurodeputati a chiedere spiegazioni alla Commissione Europea.[9][10][11]

Questa azienda è anche presente su Surveillance Watch.

Riferimenti esterni #

  1. irpimedia.irpi.eu
  2. beta.documentcloud.org
  3. privacyinternational.org
  4. vice.com
  5. cy4gate.com - acquisizione RCS (PDF)
  6. Google TAG report (PDF)
  7. cyberscoop.com
  8. thehackernews.com
  9. ftm.eu
  10. theregister.com
  11. editorialedomani.it