גלובס - עיתון העסקים של ישראלאתר נגיש

יש חברות סייבר התקפי שלא רוצות להסתבך. כיצד הן פועלות?

רצף התחקירים על NSO בעולם הביא את ממשל ביידן לסלוד מפעילותה, אך גם שם מכירים בחשיבות הפריצה לטלפונים ניידים למלחמה בפשע ולצורכי ביטחון ● חברות הסייבר ההתקפי, כמו למשל פאראגון של אהוד ברק ומפקד 8200 לשעבר, מקוות ללכת בין הטיפות ולהציע למשטרות ורשויות ביטחון מוצר שנצמד באופן נאמן יותר להגדרת האזנת סתר ● גם קוואדרים וקוגנייט מחשבות מסלול מחדש בעקבות האווירה העולמית

אהוד שניאורסון, לשעבר מפקד 8200, ממייסדי פאראגון / צילום: חן גלילי - יח''צ
אהוד שניאורסון, לשעבר מפקד 8200, ממייסדי פאראגון / צילום: חן גלילי - יח''צ

עם הקמתו לפני יותר משנה, אימץ ממשל ביידן גישה אגרסיבית כלפי חברות הסייבר ההתקפי המאפשרות להשתלט על טלפונים ומחשבים ולשאוב מהם את תכולתם. בסיוע מזכירות המדינה ומשרד המסחר, הציב הממשל בחודש נובמבר האחרון את החברות NSO וקנדירו הישראליות - לצד חברה סינגפורית ורוסית - ברשימת החברות הפועלות בניגוד לאינטרס האמריקאים בחו"ל. מעמד זה מקשה עד מאוד על NSO להמשיך ולעבוד עם גופי ביטחון אמריקאים.

כפי שפורסם מוקדם יותר היום בגלובס, NSO בוחנת הצעות רכישה של קרנות אמריקאיות לפי שווי חברה של 1-1.2 מיליארד דולר, במטרה להפוך לחברה אמריקאית ולצאת מהרשימה השחורה של משרד המסחר.

כדי לצופף שורות, כינס ביידן את ועידת הדמוקרטיות, הכוללת 100 מדינות שלדעתו משמרות את ערכי המשטר הדמוקרטי הנאור, וגינה את החברות המפתחות טכנולוגיה פולשנית ומסייעות לדיקטטורות ולדמוקרטיות-למחצה לרגל אחר מתנגדי משטר, יריבים פוליטיים, עיתונאים ופעילי זכויות אדם.

הפעולה של ממשל ביידן-האריס לא נעשתה בחלל ריק. היא באה לאחר שנים של תחקירים מצד ארגוני זכויות אדם כמו סיטיזן לאבס, אמנסטי ופורבידן סטוריז, כלי תקשורת בולטים כמו ה"ניו יורק טיימס", ה"טלגרף" והתוכנית "60 דקות" של רשת CBS, וכן תביעות משפטיות מצד פייסבוק ואפל. כל אלה הביאו לסנטימנט ציבורי שלילי חוצה-גבולות כלפי החברה הישראלית מהרצליה שמאפשרת בלחיצת כפתור להשתלט מרחוק על טלפון, להקליט שיחות דרך המיקרופון, לצלם באמצעות המצלמה או לאכן את מיקומו ללא ידיעת הבעלים.

סדרת התחקירים של "כלכליסט" מהשבוע שעבר רק הרעה את המצב עוד יותר בקרב הציבור הישראלי, אם כי עיקר חיצי הביקורת הופנו לעבר משטרת ישראל.

ובכל זאת, גם בממשלות המערב - כולל בממשל ביידן עצמו - מבינים כי אין מנוס מלהשתמש בסוסים טרויאנים ובטכנולוגיות שונות המפירות את הפרטיות האזרח. ארגוני פשע בעצמם משתמשים בתקשורת מוצפנת, באפליקציות כגון טלגרם או סיגנל כדי לתקשר זה עם זה, ובמדינות כמו רוסיה וסין פתרו את הבעיה בפשטות: חברות הענק האמריקאיות, כמו גוגל ומטא למשל, או הסיניות כמו וויצ'ט או וויבו, מספקות לממשלים המקומיים את המפתח להאזין לשיחות צ'ט או שיחות קול באפליקציות מבלי שהן נאלצות לפרוץ את ההצפנה.

שירותי המודיעין של מדינות אירופה נתפסו חסרי אונים לחלוטין במתקפות הטרור של דאעש עליהן בשנים 2015-2017. זאת על אף שחברות אירופיות היו חלוצות בתחום השתלת הסוסים הטרויאנים ופיתוח חולשות לפריצה לטלפונים, בהן החברות האקינג טים האיטלקית, שנסגרה והוקמה מחדש כ"ממנטו לאבס", ואמסיס, שמכרה טכנולוגיות האזנה למשטרים דיקטטורים כמו לוב של קדאפי ומצרים, נסגרה וקמה מחדש באיחוד האמירויות.

זו הסיבה שאפילו דמוקרטיות מערביות נאורות - כמו גרמניה שרכשה לאחרונה מערכת מ- NSO - מאמצות יותר ויותר טכנולוגיות של השתלת סוסים טרויאנים בקרב ארגוני המודיעין והמשטרה שלהן.

בממשלות גם מבינים היטב שגם אם NSO תמכור את תוכנת פגסוס - מה שאינו עומד על הפרק כרגע - אחרות כבר עומדות על קו הזינוק במטרה לרשת אותה. חברות ישראליות כמו קוואדרים הישראלית מוכרת למדינות במזרח התיכון ובאפריקה מערכות בעלות יכולות הדומות לאלה של NSO בשיתוף חברת מכירות קפריסאית בשם אינריץ', ואילו קוגנייט, לשעבר חטיבת הסייבר ההתקפי של ורינט, כבר כיום מפתחת את הדור הבא של הסוסים הטרויאנים שלה תחת חטיבה סודית בשם אייס לאבס (Ace Labs). ולא רק ישראליות: חברות סייבר התקפי בעלות יכולות פריצה משופרות ניתן למצוא בצרפת, שווייץ, איחוד האמירויות ובארה"ב.

יחד עם זאת, אותן חברות גם מתחבטות בשאלת עתידן. כפי שזה נראה כרגע, משוק שבו פעילות בחשאי חברות רבות תואמות-NSO, הנמצאות במרוץ לאספקת שירותי פריצה מרחוק לטלפונים ללא מגע - לצד אספקת שירותי מודיעין נוספים כמו ניטור פעילות ברשת או איתור תובנות - השוק הולך ומתחלק לשתי קבוצות: אלה שרוצים לעמוד באמות המוסר של המערב ואלה שימשיכו לשרת דיקטטורות ודמוקרטיות-למחצה תוך שהן שורפות את הגשר שלהן אל המערב. קוואדרים וקוגנייט, כפי שפרסמנו בעבר, נמצאות בצומת זו.

מחד, יש להן יכולת טכנולוגית להתחרות עם NSO ולכבוש נתחי שוק במדינות מערביות ומזרח-תיכוניות - קוגנייט כבר כיום פעילה באיחוד האמירויות וקוואדרים בערב הסעודית. מאידך, הלחץ ההולך וגובר של משרד הביטחון לאחר הידוק כללי יצוא הנשק, מדיניות ביידן, פעולת מטא נגד חברות מודיעין ישראליות וגם האווירה הציבורית בישראל ובעולם, הביאו אותן לשקול מחדש את פעילותן במטרה, אולי להתקרב ללב הקונצנזוס האמריקאי.

בפאראגון מטילים מגבלות קשוחות יותר על עצמם מהמתחרות

אחת החברות שמנסה להתאים את עצמן לעידן החדש היא פאראגון סולושנס (Paragon Solutions), חברת סייבר התקפי שהוקמה לפני כשנתיים וחצי על-ידי מפקד 8200 לשעבר אהוד שניאורסון ויוצאי היחידה עידן נוריק ואיגור בוגודלוב, ובהשתתפות פעילה של המשקיע אהוד ברק, ראש הממשלה לשעבר. החברה מתרחקת מעיני הציבור, מסרבת לשוחח עם התקשורת ואף אינה מחזיקה אתר אינטרנט - למעט עמוד ברשת החברתית התעסוקתית לינקדאין המשמש אותה לגיוס עובדים. 

אהוד ברק / צילום: מארק ישראל סלם - הג'רוזלם פוסט

ובכל זאת, משיחה עם גורם שהיה במגע עסקי עם פאראגון עולה תמונה של חברה שהטילה על עצמה מגבלות עשה ואל תעשה קשוחות יותר ממה שעושות מתחרותיה. ראשית, החברה איננה שואבת את כל תכולת המכשיר, אלא מתמקדת בליקוט מידע טראנסאקציוני - כלומר אך ורק מידע מתוך שיח הנעשה באפלקציות צ'ט כמו טלגרם או סיגנל - בין אם מדובר בשיחה קולית או בהתכתבות. לשם הדגמה, היא תאפשר להקליט שיחה בין שני צדדים - אחד מכל טלפון - אך לא תאפשר הפעלה של המיקרופון על-מנת להקליט שיח בין אנשים בחדר סגור. בכך היא פונה למשטרות ולגופי ביון המעוניינים להיצמד להגדרה המדויקת יותר של האזנות סתר.

שנית, החברה הגבילה את עצמה לעבודה מול סוכנויות ביון, שירותי ביטחון ומשטרות ב-39 מדינות מערביות בלבד שעומדות בתנאים של דמוקרטיה נאורה, למעט כמה מדינות במזרח אסיה וישראל - שאינן נכנסות להגדרה זו. 

משרדי חברת פאראגון / צילום: איל יצהר

על-מנת להתחיל בפיילוט עם פאראגון, בחברה בודקים מספר פרמטרים המעידים על היותה של דמוקרטיה נאורה: מערכת משפט מתפקדת ועצמאית; צווים פליליים של מערכת המשפט נגד פשיעה חמורה בלבד או פעילות ביטחונית - ולא, למשל, בחשד להמרדה או התנגדות פוליטית; וועדה פרלמנטרית המפקחת על האזנות של סוכנויות הביטחון. לשם הדגמה, מדינות כמו פולין, רומניה או אפילו אפילו הודו - שנחשבת לדמוקרטיה הגדולה בעולם - אינן נמצאות ברשימה, מסיבות הכרוכות, למשל, ברמת שחיתות גבוהה וחוסר הפרדה מספקת בין הרשויות.

חלק מכך נובע מהעובדה שלחברה יש דנ"א אמריקאי: היא גייסה את הונה הראשוני מקרן באטרי, קרן הון סיכון אמריקאית בעלת פרופיל גבוה, שבין השקעותיה הישראליות גם אנוביט שנמכרה לאפל וג'ייפרוג שהונפקה בניו יורק. עם זאת, ההשקעה מטעם באטרי מנוהלת מהסניף הישראלי שלה ועל-ידו של איציק פרנפס, שפרש מהקרן מאז.

לגלובס נודע כי עם הקמת החברה ב- 2019, השקיע בה ערן גורב, שותף בקרן הפרייבט אקוויטי פרנסיסקו פרטנרס באופן אישי. כזכור, גורב היה מעורב מטעם פרנסיסקו פרטנרס ברכישת המתחרה NSO בשנת 2014 ושימש כמנכ"ל ויו"ר החברה עד 2019, אז רכשו המייסדים שליו חוליו ועומרי לביא את חלקה בחברה לפי שווי חברה של מיליארד דולר. בינתיים, הספיק גורב למכור את מניותיו בחברה דרך נאמן.

כיצד פועלת הטכנולוגיה של פאראגון? כמו מתחרותיה, היא משתילה, ככל הנראה, סוס טרויאני בטלפון של המשתמש. אך, המדובר ב"סוס מוחלש", כלומר כזה המיועד לעקוב אחר אפליקציות הצ'ט בלבד - כמו למשל טלגרם או סיגנל. המערכת מתאימה עצמה לצווי האזנות סתר הכוללות אישור לאיסוף מידע בין תאריכים ספציפיים וגם להבאת מידע היסטורי. ובכל זאת, למרות המגבלות האתיות - או אולי בגללן - לפאראגון עדיין אין לקוחות פעילים, והיא נמצאת בפיילוטים עם ארגוני ביטחון במזרח אסיה ובמערב אירופה, לאחר עיכוב מסוים שחל בפיתוח המוצרים שלה.

החברה צמחה בשנה האחרונה ל- 110 עובדים, רובם בוגרים טריים של מערכת הביטחון, מפקדים וחיילים לשעבר ביחידת הסייבר של 8200, והשאר עובדים לשעבר בחברות כמו NSO, צ'קפוינט, קובוובס, סייברביט וקליר וויו. מאז הקמתה, היא גייסה 30 מיליון דולר מאהוד ברק, קרן באטרי, ורד דוט של יורם אורון, שבין השקעותיה גם גלובל אי וארמיס. 

עוד כתבות

רה''מ בנימין נתניהו / צילום: מארק ישראל סלם - הג'רוזלם פוסט

ההצעה החדשה: 20 חטופים תמורת חזרה לצפון

גורם בכיר בממשל ביידן: יש עסקה על השולחן, בקרוב נדע יותר ● בכיר בזרוע המדינית של חמאס ל-AP: נניח את נשקנו אם תקום מדינה פלסטינית בגבולות 67' • צה"ל תקף הלילה מטרות חיזבאללה במרחב מרון א-ראס • דובר צה"ל: סרטון החטוף מהשבי - קריאה דחופה לפעולה • עדכונים שוטפים

בארה"ב שואלים: איך "יהודים הם נבלים ומחבלי חמאס הם גיבורים"?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: איראן חותמת על שמונה הסכמים כלכליים וביטחוניים עם פקיסטן ● התקשורת בלבנון דנה בשאלה איך תיראה המדינה ביום שאחרי הלחימה ● והמחאות נגד ישראל בקמפוסים תופסות את הכותרות בארה"ב ● כותרות העיתונים בעולם

תחנת אוטובוס. מדלגים על תחנות או כלל לא מגיעים / צילום: איל יצהר

על חשבון הנוסעים: השיטה המעוותת שמקפיצה את רווחי חברות התחבורה

הסבסוד הממשלתי של נסיעות אוטובוסים גדל עם השנים, אך בשטח לא תמיד מורגש שיפור בשירות ● אחת הסיבות המרכזיות טמונה בבחירת המפעילות במכרזים לפי פרמטר של מחיר ● כעת, נוכח "המרוץ לתחתית" שמדרדר את איכות התחבורה הציבורית, גוברת הדרישה לשינוי המנגנון

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

אייל בן סימון, מנכ''ל הפניקס / צילום: יחצ ענבל מרמרי

הכללים השתנו, עכשיו דרוש רוכש: האם הפניקס תהפוך לחברה ללא גרעין שליטה

הקרנות סנטרברידג' וגלטין פוינט, בעלות השליטה בהפניקס, סיכמו עם הרגולטור על מתווה למכירת רוב מניותיהן בתוך שנתיים שיהפוך את חברת הביטוח הגדולה בישראל לחברה ללא גרעין שליטה ● המשמעות: כוחם של היו"ר והמנכ"ל יתחזק עוד יותר

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

רצפת המסחר בבורסת וול סטריט / צילום: ap, Richard Drew

הבורסה האמריקאית בדרך למטה? זה מה שחושבים בבנקים הגדולים

הימים האחרונים בבורסה האמריקאית אופיינו בתנודתיות גבוהה - ירידות חדות שהתחלפו בעליות מרשימות ● בסיטיבנק, ג'יי. פי מורגן וגולדמן זאקס מספקים תחזיות סותרות לגבי ההמשך ● וגם: הסיבות לרכבת ההרים והכיוון של הבורסה בתל אביב

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

עמית גל, הממונה על רשות שוק ההון, אסף גולדברג, מנכ''ל סלייס עד לאחרונה, אפי סנדרוב, המנהל המיוחד שמינתה רשות שוק ההון / איורים: גיל ג'יבלי

המנהל הממונה מצא: בסלייס לא החזירו ללקוחות 2 מיליון שקל

מבדיקת המנהל המיוחד שמונה לסלייס, עולה שחברת ניהול הקופות לא השיבה למבוטחים את כספם כפי שחויבה ע"י רשות שוק ההון, בגין ניהול לא תקין ● עוד התגלה שהסכומים שצריכים להיות מוחזרים גבוהים יותר ● אסף גולדברג, שעמד בראשות החברה: "לא נגרמה פגיעה בעמיתים"

מדפי סופר. פתיחת שוק המזון ליבוא התקדמה חלקית / צילום: טלי בוגדנובסקי

פתיחת שוק המזון ליבוא: ההחלטה קודמה, אך הצלחתה חלקית בלבד

מדור "המוניטור", של גלובס והמרכז להעצמת האזרח, עוקב אחר ביצוע החלטות ממשלה משמעותיות, תוך בחינה מפורטת של יישום או היעדר יישום של סעיפי ההחלטה ● הפעם, בשיתוף המכון הישראלי לתכנון כלכלי: הגברת התחרות והסרת חסמי יבוא מזון

עלי רזא אסגארי, שהיה גנרל במשמרות המהפכה ועקבותיו נעלמו ב-2007 / צילום: ויקיפדיה

האיראנים טוענים: בכיר במשמרות המהפכה ערק לארה"ב. ומה הקשר הישראלי?

סוכנות הידיעות איראן אינטרנשיונל מדווחת כי עלי רזא אסגארי, בכיר לשעבר במשמרות המהפכה שעקבותיו נעלמו ב-2007, מתגורר בארה"ב תחת זהות בדויה ● אסגארי נחשב לדמות קרובה מאוד לראש הזרוע הצבאית של חיזבאללה, עימאד מורנייה, שחוסל ב-2008 בסוריה

השופט בדימוס איתן אורנשטיין, לשעבר נשיא בית המשפט המחוזי תל אביב / צילום: דוברות לשכת עורכי הדין

אורנשטיין דחה בקשה להתפטר מבוררות המיליונים גרטנר-גרטלר

המיליארדר דן גרטלר ביקש לפסול את השופט בדימוס איתן אורנשטיין מתיק הבוררות בסכסוך עם האחים גרטנר, בנימוק שאורנשטיין סבור כי גרטלר הוא זה שעומד מאחורי חשיפת השיחות שלו עם יו"ר לשכת עוה"ד לשעבר אפי נוה, מהן עולה חשש ליחסי "תן וקח" בין השניים • אורנשטיין, שכבר כתב את פסק הבוררות, דחה את הבקשה

מפגינים בארה''ב בעקבות החקיקה נגד טיקטוק / צילום: Reuters, Lenin Nolly

ארה"ב נוקטת צעד דרמטי נגד טיקטוק. אלו המשמעויות

ארה"ב מציבה אולטימטום לאפליקציה החברתית הסינית: להימכר לקונים שיזכו לאישורה - או להפסיק לפעול במדינה ● האם מדינות נוספות יצטרפו לארה"ב, וכיצד תושפע הפעילות בישראל?

גיל שויד / צילום: כדיה לוי

צ'ק פוינט הציגה דוח חזק; אך התחזית מאכזבת

צ'ק פוינט עקפה את תחזיות האנליסטים בשורת הרווח וההכנסות ● החברה מפספסת את צפי האנליסטים לרבעון השני של השנה והמניה יורדת ● בחברה עדיין מחפשים מנכ"ל חדש שיחליף את גיל שויד

מארק צוקרברג / אילוסטרציה: גלובס

הסיבות לצניחה של מניית מטא למרות תוצאות חזקות, והחשש מאפקט דומינו שיגיע עד לגוגל

מטא אכזבה בגדול את המשקיעים עם תחזית פושרת לרבעון הבא, למרות שהכתה את התחזיות בשורת הרווח וההכנסות ● אוראל לוי, מור קרנות נאמנות: "השוק חושש שטרנד ה-AI לא מצליח לייצר הכנסות" ● וגם: למה אחרי פרסום הדוח של מטא צנחה מניית אלפאבית במסחר המאוחר ומי עוד צפוי להיפגע מאפקט הדומינו?

מה צפוי בדוחות מטא? / צילום: Shutterstock

מניית מטא התרסקה ב-15% למרות נתונים חזקים, ואלו הסיבות

מטא, שמנייתה עלתה בכ-45% מתחילת השנה, הכתה את התחזיות בתוצאותיה הכספיות, הן בשורת הרווח והן בשורת ההכנסות ● האנליסטים היו אופטימיים לגבי הדוחות הערב, אך התחזית שפרסמה החברה להמשך השנה אכזבה את המשקיעים

בועז לוי, מנכ''ל התעשייה האווירית לישראל / צילום: יוסף יהושע

בתעשייה האווירית רוצים לחתוך את הדיבידנד למדינה. הבעיה: הבונוס לעובדים ייתקע

אחרי שיא בהכנסות וזינוק ברווח הנקי, לגלובס נודע שבתעשייה האווירית יבקשו מרשות החברות לנצל את הכסף למחקר ופיתוח ● עד שלא יסוכם הדיבידנד למדינה, גם המענקים לעובדים בהקפאה

ריי דליו / צילום: Reuters, Thomas Mukoya

המשקיעים בקרן הגידור המפורסמת לא מרוצים ודורשים את הכסף

משקיעים בקרן של ריי דליו טוענים שהם מתוסכלים מהתשואות בשנים האחרונות ● רבים מהמשקיעים המוסדיים שהשקיעו סכומי כסף גדולים מושכים את כספם ● "יש לנו אכזבה לאורך תקופה ארוכה", מספרת אחת מהמשקיעות בקרן

מאהל המחאה הפרו פלסטיני באוניברסיטת קולומביה (עיבוד: טלי בוגדנובסקי) / צילום: ap, Ted Shaffrey

המוחים הפרו-פלסטיניים עוטים מסכות קורונה כדי להיות חופשיים לבעוט

הלוק החדש של המפגינים מאפשר להם לחרוג מהשורות ● צה"ל נדרש לענות על שאלות קשות ● והאמריקאים מודאגים מהכוח של טיקטוק ● זרקור על כמה עניינים שעל הפרק