Oxygen Forensics, il caso USA riapre il rischio supply chain nel software critico
In questi giorni, l’autorità giudiziaria statunitense ha eseguito il sequestro dell’infrastruttura w 2026-9-30 15:48:16 Author: www.cybersecurity360.it(查看原文) 阅读量:3 收藏

In questi giorni, l’autorità giudiziaria statunitense ha eseguito il sequestro dell’infrastruttura web e dei domini riconducibili alla società Oxygen Forensics, azienda attiva nello sviluppo di software per la digital forensics e l’estrazione di dati da dispositivi mobili, accusata dal Dipartimento di Giustizia americano – in un’inchiesta internazionale emersa nel settembre del 2026 – di aver nascosto la sua reale proprietà e gestione russa.

L’operazione è stata condotta in esecuzione di un mandato rilasciato dalla Corte distrettuale degli Usa per il Distretto Centrale della California, su richiesta del Dipartimento di Giustizia (DOJ) e del Bureau of Industry and Security (BIS), agenzia afferente al Dipartimento del Commercio.

Ecco cosa sta realmente accadendo.

Le accuse a Oxygen Forensics

L’azione di contrasto si fonda sulle disposizioni del Titolo 18 del Codice degli Usa (18 U.S.C. § 981 e § 982) e del Titolo 21 (21 U.S.C. § 853), norme che disciplinano la confisca di beni legati a reati federali e al riciclaggio di proventi illeciti.

Contestualmente, gli organi inquirenti hanno tratto in arresto l’amministratore delegato Lee Reiber e il co-fondatore Oleg Davydov, muovendo formale contestazione per cospirazione finalizzata alla frode telematica (wire fraud).

Esclusione di problematiche di cyber security: le fonti ufficiali

Un elemento fondamentale emerso dall’analisi della documentazione giudiziaria riguarda la natura strettamente contrattuale, amministrativa e penale-finanziaria delle contestazioni, che esclude qualsiasi criticità tecnica.

Come si evince in modo esplicito dal comunicato stampa ufficiale rilasciato il 23 settembre 2026, dall’ufficio del procuratore statunitense per il distretto centrale della California e dal testo della criminal complaint depositata agli atti, le indagini condotte dalle agenzie federali non muovono alcuna contestazione di natura informatica relativa all’integrità del prodotto.

Cosa escludono le fonti ufficiali

I documenti del Dipartimento di Giustizia escludono, allo stato attuale, i seguenti profili di rischio:

  • Assenza di codice malevolo: non si riscontra la presenza di malware, trojan o accessi occulti (backdoor) all’interno della piattaforma Oxygen Forensic Detective.
  • Integrità dei dati trattati: non si sono individuati episodi di esfiltrazione non autorizzata dei dati estratti dai dispositivi analizzati, né violazioni della riservatezza delle indagini condotte dai clienti dell’azienda.
  • Assenza di reati informatici: gli organi inquirenti non hanno contestato violazioni relative allo spionaggio o all’accesso abusivo a sistemi informatici (normate dal Computer Fraud and Abuse Act).

La criticità contestata

La problematica, che le autorità hanno evidenziato, riguarda unicamente il rischio potenziale derivante dalla provenienza del codice e la falsificazione dei requisiti di accesso ai bandi pubblici, senza alcun accertamento di compromissione tecnica dei sistemi.

Questo, ovviamente, non vuol dire che bisogna abbassare la guardia. Sarà necessario approfondire meglio la questione, sul lato tecnico e di cyber security, per eventuali ulteriori elementi che potrebbero emergere nelle prossime settimane e mesi.

Struttura societaria e condotte contestate

Secondo la ricostruzione fornita dagli atti d’indagine, la società Oxygen Forensics, con sede negli Usa (in Virginia), ha stipulato nel corso degli anni contratti di fornitura con diverse agenzie federali statunitensi, tra cui il Dipartimento della Difesa, il Dipartimento della Sicurezza Interna e i Servizi Segreti.

L’accesso a tali commesse impone per legge l’attestazione dettagliata della catena di controllo societaria, l’indicazione della sede degli sviluppatori e il rispetto delle normative sul controllo delle esportazioni e sulle sanzioni commerciali.

Cosa hanno messo in luce le indagini: la titolarità effettiva della società

Le indagini condotte dal BIS e dal DOJ hanno delineato un assetto organizzativo strutturato, in modo da sottacere la reale titolarità della società e la localizzazione delle attività di sviluppo.

Oxygen Forensics Inc. risulta interamente partecipata da una società holding con sede a Cipro (Oxygen Forensics Ltd), i cui beneficiari effettivi sono cinque cittadini di nazionalità russa.

La programmazione, l’aggiornamento e la manutenzione del software si eseguivano in prevalenza a Mosca tramite la società MKO Systems LLC (precedentemente denominata Oxygen Software LLC).

La medesima MKO Systems LLC ha fornito prodotti e servizi ad apparati governativi della Federazione Russa, inclusi il Servizio federale per la sicurezza (FSB) e il Ministero dell’Interno (MVD).

L’imputazione per frode telematica deriva dall’aver inoltrato autocertificazioni non veritiere al sistema di acquisto federale statunitense, dichiarando l’assenza di controllo societario estero e di personale di sviluppo residente in giurisdizioni soggette a restrizioni commerciali.

Implicazioni operative e rilevanza processuale

Il provvedimento di sequestro dei domini e il blocco delle risorse finanziarie comportano l’interruzione dei servizi erogati dall’azienda, inclusi il supporto tecnico, il rilascio di aggiornamenti e il rinnovo delle licenze d’uso.

Questa paralisi operativa incide sulla continuità delle attività dei laboratori di analisi forense che impiegano la piattaforma nelle procedure investigative.

Sotto il profilo processuale, le analisi tecniche e le estrazioni di dati eseguite in precedenza tramite il software non risultano invalide sulla base delle sole contestazioni contenute nei fascicoli d’indagine.

L’assenza di addebiti relativi all’alterazione o all’inaffidabilità del programma limita l’impatto della vicenda agli aspetti di conformità contrattuale e di rispetto dei vincoli di import/export.

Le 3 dinamiche strutturali del caso Oxygen Forensics

La vicenda Oxygen Forensics trascende la dimensione del singolo illecito amministrativo o contrattuale e si inserisce nel più ampio processo di frammentazione geoeconomica che caratterizza il settore delle tecnologie ad alto valore strategico.

Negli ultimi anni, le tecnologie a doppio uso (dual-use, progettati cioè per scopi civili, ma utilizzabili anche in ambito militare), tra cui rientrano le piattaforme di estrazione e analisi forense, sono diventate un terreno centrale nella competizione tra blocchi geopolitici.

Il caso evidenzia tre principali dinamiche strutturali del contesto economico e industriale attuale:

  • riconfigurazione e controllo delle catene di fornitura digitali;
  • irrigidimento delle sanzioni commerciali e della compliance;
  • dipendenza operativa ed esposizione al rischio di fornitura.

In conclusione, sebbene la fattispecie in esame escluda al momento profili di
compromissione informatica diretta dei dati trattati, l’intervento delle autorità statunitensi dimostra come i criteri di conformità geoeconomica, la tracciabilità della titolarità effettiva e il rispetto delle sanzioni internazionali siano ormai parametri vincolanti e primari nell’adozione di qualsiasi tecnologia critica.

Riconfigurazione e controllo delle catene di fornitura digitali

Le pubbliche amministrazioni e i comparti di sicurezza degli Stati occidentali stanno progressivamente applicando stringenti criteri di sovranità tecnologica e di tracciabilità dei fornitori.

Il ricorso a strutture societarie schermate attraverso giurisdizioni offshore (come holding cipriote) per dissimulare la proprietà effettiva e la localizzazione dei centri di sviluppo rientra tra le prassi operative maggiormente colpite dai meccanismi di controllo sull’origine dei beni e dei servizi (vendor risk management).

Irrigidimento delle sanzioni commerciali e della compliance

L’azione coordinata del Dipartimento di Giustizia e del Dipartimento del Commercio statunitense segnala l’intenzione di perseguire con fermezza i casi di elusione dei regimi sanzionatori nel settore tecnologico.

In questa prospettiva, la violazione delle norme sul procurement pubblico tramite dichiarazioni mendaci non viene trattata come una semplice controversia commerciale, ma come una minaccia all’integrità del sistema economico e industriale nazionale.

Dipendenza operativa ed esposizione al rischio di fornitura

Il blocco improvviso dell’infrastruttura di Oxygen Forensics pone in rilievo la vulnerabilità operativa legata alla concentrazione del mercato della digital forensics.

Le organizzazioni pubbliche e private che dipendono da soluzioni proprietarie
sviluppate in contesti a rischio di embargo o sanzioni si trovano esposte al blocco
improvviso della continuità operativa (aggiornamenti, licenze, assistenza),
indipendentemente dal valore tecnico o dalla sicurezza intrinseca del prodotto.


文章来源: https://www.cybersecurity360.it/cybersecurity-nazionale/oxygen-forensics-il-caso-usa-riapre-il-rischio-supply-chain-nel-software-critico/
如有侵权请联系:admin#unsafe.sh