Italian Data Protection Authority: The "Exodus” Trojan Case –

12 aprile 2019

The "Exodus” Trojan Case – "Appalling”, said Antonello Soro'
(Ansa, 30 march 2019)

"What happened is appalling. The fact that hundreds of people having no connections whatsoever with criminal investigations have been intercepted because of a flaw in a Trojan used for those investigations is quite worrisome. More in-depth inquiries are necessary into this incident, and the Garante will also step in as appropriate.

The exact circumstances of the case have yet to be clarified and the chain of events must be brought to light. Nevertheless, what is unquestionable is that tools like these Trojans are quite dangerous: they can help investigations, but are also liable to give rise to unacceptable breaches of citizens' freedoms if they are deployed without the barest technical safeguards. We had drawn the Government's attention to these issues when we gave our opinion both on the draft legislative decree amending the interception laws – which also introduced regulations on the use of Trojans – and on the draft implementing decree that was supposed to lay down the appropriate safeguards in selecting the software for those purposes.

There is a lesson to be drawn from this case: we must be resolute in preventing similar breaches from occurring in future,  being aware that no mistakes may be allowed for in such a sensitive area – where investigational powers go hand in hand with no less strong technological applications. Investigational tools such as those at issue must be kept at the disposal of law enforcement bodies, as provided for by the law, but only if they are coupled with robust safeguards to protect citizens' freedom."

Retrieved from https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9101790

Archivio news

 

News dello studio

mag26

26/05/2026

Antiriciclaggio: a condizione che sussista un legittimo interesse, il pubblico ha accesso alle informazioni sulla titolarità effettiva dei mandati fiduciari di diritto italiano

  Secondo l’uso corrente, un mandato fiduciario è un accordo con cui viene affidata a un fiduciario la gestione di beni o diritti nell’interesse del fiduciante o di

mag26

26/05/2026

Avvio del procedimento di identificazione e analisi dei mercati dei servizi d’interconnessione nella rete fissa

Con la delibera 101/26/cons, l' Agcom ha avviato il V ciclo di analisi dei mercati dei servizi d’interconnessione su rete fissa, attualmente sottoposti a regolamentazione ai sensi della delibera

mag26

26/05/2026

Conclusione del procedimento e della consultazione pubblica inerente alla modifica delle linee guida allegate alla delibera n. 487/18/CONS con riferimento ai costi di dismissione e trasferimento dell’utenza

Con la delibera n. 81/26/CONS, l'Autorità conclude il procedimento di cui alla delibera n. 243/25/CONS con la pubblicazione degli esiti della consultazione pubblica, di cui all’Allegato

News Giuridiche

mag26

26/05/2026

Estorsione: il danno può consistere anche in una perdita di chance

Ai fini del reato rileva anche il danno

mag26

26/05/2026

Informazione e dignità umana: il monito del Garante

L'Autorità sottolinea che i media non possono

mag26

26/05/2026

Il danno morale nella responsabilità sanitaria

La giurisprudenza della Terza Sezione Civile