ממשלת ארה"ב: NSO וקנדירו הישראליות פועלות בניגוד לאינטרסים האמריקאיים

לשכת המסחר בארה"ב הוסיפה שתי חברות סייבר התקפי ישראליות - NSO וקנדירו - לרשימת החברות הפועלות בניגוד לאינטרסים של הביטחון הלאומי האמריקאי ולאינטרסים שלה בחו"ל • לצידן, נוספו גם חברת פוזיטיב הרוסית וחברת CSIC הסינגפורית • מ-NSO נמסר כי "ההחלטה הכתה בתדהמה את החברה"

משרדי NSO / צילום: Associated Press, Sebastian Scheiner
משרדי NSO / צילום: Associated Press, Sebastian Scheiner

לשכת המסחר בארה"ב הוסיפה היום (ד')  שתי חברות סייבר התקפי ישראליות - NSO וקנדירו - לרשימת החברות הפועלות בניגוד לאינטרסים של הביטחון הלאומי האמריקאי ולאינטרסים שלה בחו"ל. לצידן, נוספו גם חברת פוזיטיב הרוסית וחברת CSIC הסינגפורית.

על פי הצהרות הלשכה, "NSO וקנדירו נוספו לרשימה בהתבסס על העדויות המורות על כך שהן עסקו בפיתוח ובאספקה של רוגלות לממשלות זרות אשר עשו בהן שימוש פסול כלפי פקידים, עיתונאים, אנשי עסקים, פעילים פוליטיים, אנשי אקדמיה ועובדי שגרירות. כלים אלה אפשרו לממשלות לנהל דיכוי בהיקף בינלאומי, פרקטיקה המאפיינת משטרים עריצים הרודפים אחרי מתנגדים, עיתונאים ופעילים מחוץ לגבולותיהם במטרה להשתיקם. פרקטיקות שכאלה מאיימות על הסדר העולמי המבוסס על כללים ברורים".

"פעילות זו היא חלק מן המאמץ של ממשל ביידן-האריס לשים את זכויות האדם במרכז מדיניות החוץ האמריקאית, ולעצור את ההפצה של כלים דיגיטליים המשמשים לדיכוי. מהלך זה מיועד לשפר את תחושת הביטחון הדיגיטלי האזרחי, להלחם באיומי סייבר ולהתמודד עם אמצעי מעקב בלתי חוקיים. הוא תוצאה של צו מיוחד שהוצא על ידי מחלקת המסחר הלאומי בנושא ייצוא או העברת נכסים בתחום פעילות הסייבר ההתקפי".

"חברת פוזיטיב הרוסית ו-CSIC הסינגפורית נוספו לרשימה בהתבסס על המסחר שלהן בכלי פריצה שנועדו להשיג גישה לא מורשית למאגרי מידע, ובכך הן מאיימות על פריטיותם ובטחונם של פרטים וארגונים בעולם", נכתב בהודעה.

רק לפני מספר ימים הודיעה NSO כי היא מבצעת חילופין בצמרת ההנהלה שלה: המייסד שליו חוליו התחלף באיציק בנבנישתי, לשעבר מנכ"ל פרטנר וכי היא תשקיע הון בפיתוח טכנולוגית סייבר הגנתיות מעבר לתחום המסורתי בו היא פועלת, סייבר "איסופי", כך על פי החברה.

NSO הפכה לחלוצת שוק הסייבר ההתקפי ולחברה הבולטת בתחום בזכות תוכנת הסוס הטרויאני שלה, פגסוס, המאפשרת לממשלות ורשויות ביטחון להתחבר לכל טלפון נייד ולקבל תמונה חיה ובזמן אמת של כל המתרחש בו - בכלל זה להפעיל מצלמה, מיקרופון, ולקרוא את ההודעות הנשלחות ממנו ואליו. תחקיר של הארגונים אמנסטי ופורבידן סטוריז גרר ביקורת ציבורית נוקבת על כך שהמערכות שהיא סיפקה לממשלים באיחוד האמירויות, הונגריה, הודו ומקסיקו שימשו את ראשיהן לבצע מעקב אחר מתנגדי משטר ועיתונאים, ללא ידיעתה.

כמו NSO, גם קנדירו (Candiru) התפרסמה בזכות מחקרים של מעבדת המחקר סיטיזן לאבס ומיקרוסופט על תוכנת הסוס הטרויאני שלה למחשבים אישיים מבוססי ווינדוס, אך פועלת גם בפריצות לטלפונים חכמים. לפי סיטיזן לאבס, הרוגלה שלה יודעת לא רק לשלוף קבצים, להשתמש במצלמה ולהתחקות אחר פעולות במחשב האישי, אלא גם להפעיל אפליקציות ולשלוח הודעות לאחרים. לפי תביעה של מנהל מכירות לשעבר בחברה, היא מכרה את המערכות שלה ללקוחות במדינות חבר העמים, המפרץ הפרסי ואמריקה הלטינית.

שלא כמו NSO השומרת על פרופיל תקשורתי גבוה, קנדירו פועלות לחלוטין מתחת לרדאר, כמעט ללא טביעת אצבע. אין לה אתר מקוון ולא עמודי חברה ברשת לינקדאין, ואת שמה היא משנה תדיר: בעבר נקראה טבטה, וכיום שמה הרשמי הוא סאיטו טק בע"מ.

מ-NSO נמסר כי: "ההחלטה הכתה בתדהמה את החברה - הרי הטכנולוגיה שלנו תומכת באינטרסים הביטחוניים של ארה"ב ובמדיניותה נגד טרור ופשע. לפיכך, נפעל לביטול ההחלטה. אנחנו מצפים להציג את קוד הערכים והכללים הקפדני שאנחנו פועלים לאורו. אנו חולקים את ערכי זכויות האדם עם ארה"ב, ולראייה ביטלנו חוזים עם ממשלות ורשויות אשר השתמשו במוצרים שלנו לרעה".