גלובס - עיתון העסקים של ישראלאתר נגיש

על הכוונת של משרד הביטחון: חברות המודיעין המבוסס על צפייה בפרסומות

חברת המודיעין הישראלית רייזון, פיתחה טכנולוגיה שמאפשרת הדבקה ברוגלה על ידי חשיפה לפרסומת, אך משרד הביטחון חסם את שיווקה בשל לחץ אמריקאי ● האירוע חושף את תעשיית המודיעין מבוסס הרגלי הצפייה בפרסומות הנשלט על ידי חברות ישראליות

משרד הביטחון מונע מחברות מודיעין המבוסס פרסום מלפתח רוגלות / צילום: Shutterstock
משרד הביטחון מונע מחברות מודיעין המבוסס פרסום מלפתח רוגלות / צילום: Shutterstock

בשנה האחרונה צמצם משרד הביטחון דרמטית את אישורי השיווק והמכירה שהוא מעניק לחברות סייבר התקפי, דבר שהביא לפיטורים ולצמצום המכירות בענקית הרוגלות NSO, ולסגירתן של חברות כגון קוואדרים, נמסיס ואינסייט, ושל חטיבות התקפיות בחברות כגון קוגנייט וקלע-דוד.

אילון מאסק הקים חברה חדשה שתתחרה ב-ChatGPT
יוקר המחיה מגיע לארוחות הצהריים בעבודה?​​​​ 57% מעדיפים אוכל מוכן מהבית

לגלובס נודע, כי באגף פיקוח יצוא (אפ"י) במשרד הביטחון הרחיבו את ההגבלות גם על תעשייה אחרת, הפועלת בסמוך אליה - המודיעין המבוסס על פרסומות.

מדובר בתעשייה שפועלת מתחת לרדאר כבר שנים, ובה מפותחות בחשאי מערכות לאיכון משתמשים בהתבסס על החשיפה שלהם לפרסומות. כמו ענף הסייבר ההתקפי, גם תחום הריגול המבוסס על פרסומות, או "אד-אינט" כפי שהוא מכונה בתעשייה (ad-int, קיצור של Advertising Intelligence), מסייע לארגוני ביטחון במשימות מודיעיניות, אך נחשב נחות יותר מבחינה טכנולוגית, מפני שאיננו מאפשר את שאיבת תכולת המכשיר על ידי הדבקתו ברוגלות.

עד כה פעלו חברות המודיעין המבוסס על פרסום ללא פיקוח של אפ"י, מאחר שהן עושות שימוש בבורסות פרסום פתוחות ובאמצעים של בינה מלאכותית על מנת לבצע איכון של חשודים, אלא שכעת לגלובס נודע כי לפחות חברה אחת, רייזון מתל אביב, פיתחה מוצר משלים למערכת האיכון שלה המאפשרת לארגוני ביטחון להתקין בקלות רבה יותר רוגלות מודיעיניות.

ככל שנודע, אגף פיקוח יצוא לא התיר את מכירת המערכת ללקוחות זרים, זאת למרות שמדובר במוצר שולי עבור החברה המתפרנסת בכלל ממוצרי סייבר ובינה מלאכותית.

אחת הסיבות לכך נובעת מהאפקטיביות הגבוהה של פיתוח מערכת כזו, המאפשרת להדביק מכשיר טלפון ברוגלות של חברות אחרות באמצעות חשיפה לפרסומת. מדובר בטכנולוגיה מתקדמת יותר מזו של ספקיות הרוגלה הקיימות, כגון NSO, אשר מאפשרות את הפריצה למכשירים בהתבסס על חולשות במערכות הפעלה ואפקליציות, ומעסיקות עשרות חוקרים המאתרים אותן. מערכות הריגול המבוססות על פרסום אינן דורשות איתור של חולשה, ולכן הן מדאיגות את אגף פיקוח היצוא בישראל. ממשל ביידן הבהיר למשרד הביטחון כי לא יסבול יצוא של רוגלות למדינות לא דמוקרטיות. מרייזון, ביסייטפול ומשרד הביטחון לא התקבלה תגובה.

שילוב בין מודיעין ופרסום

תעשיית האד-אינט משלבת בין שני ענפים טכנולוגיים שבהם ישראל מצטיינת במיוחד: מודיעין ופרסום. עד לפני עשור שלטו בישראל חברות כמו קונדואיט, איירון סורס ופריון, שהתמחו בהטמעת פרקטיקות מעולם המודיעין למנועי פרסום, במטרה לשפר את ההתאמה בין שטחי הפרסום ובין המשתמש ולמקסם את ההכנסות מפרסומות על גבי אפליקציות, סרגלי כלים ודפדפנים.

ראש אפ״י, רחלי חן / צילום: דוברות משרד הביטחון

השליטה הבלתי מעורערת אף זיכתה את תל אביב בכינוי המפוקפק "עמק ההתקנות" (Download Valley), בזכות חברות שהתמחו בפרסומות להתקנת תוכנות ומנועי חיפוש במחשבים ובטלפונים ניידים, לעיתים ללא הסכמה מפורשת של המשתמש.

בשנים האחרונות התבלטו שתי חברות ישראליות - רייזון וביסטייפול - בשוק המודיעין המבוסס על פרסום. החברות שואבות מידע מתוך בורסות פרסום שעובדות בדרך כלל עם מפרסמים, ומאפשרות להם למקד את המודעות שלהם במשתמשים בעלי הסיכוי הגבוה ביותר ללחוץ על המודעה.

מידע שכזה יכול לכלול, למשל, את האזור הגיאוגרפי שבו ממוקם המשתמש ואת הרגלי הגלישה שלו. למעשה בבורסות הפרסום מחזיקים את כל המידע הנחוץ על המשתמשים שלהם, למעט את זהותם. במקום זאת, המידע מקושר למספרים סידוריים המסמלים את המשתמשים השונים.

חברת רייזון (Rayzone) מרחוב יגאל אלון בתל אביב מפעילה באמצעות הזנת מידע הנשאב מבורסות פרסום פתוחות את "אקו", שירות שהיא מספקת לרשויות ביטחון, המאכן את מיקומם הפיזי של משתמשים. בצורה זו רשויות יכולות לזהות את מיקומו של חשוד, אך על מנת לבצע פעילויות נוספות - כגון מעצר או האזנה - עליה להשתמש בכלים אחרים. היא יכולה לשלוח כוחות לדירתו על מנת לעצרו או להתקרב לדירתו עם ניידת טקטית המסוגלת להדביק את הטלפון הנייד שלו עם רוגלות תוך חדירה לרשת האינטרנט האלחוטית שלו (WiFi).

בגלל שרייזון ודומותיה אינן חודרות לטלפון הנייד של המשתמש, אלא עושות שימוש בהיסקים סטטיסטיים על בסיס מידע פתוח, הן אינן נזקקות לרישיון יצוא של אפ"י.

נרשמת כאילו הייתה מפרסמת

רייזון ודומותיה שואבות את הנתונים מהבורסות באמצעים שאינם ניתנים לזיהוי על ידי החברות: היא נרשמת לבורסות הפתוחות כאילו היתה מפרסמת, ואף הקימה לצורך כך שתי חברות בנות ישראליות, המחברות מפרסמים לבורסות פרסום - אימפלס פרוגרמטיק ואוקסילון.

רייזון הוקמה ב-2010 על ידי יוצאי מערכת הביטחון ערן רשף, יוחאי בר-זכאי, בעברו סגן מפקד 8200, ומתן כספי. היא הציעה בשנותיה הראשונות שירות לרשויות ביטחון המבצע איכון חשודים בהתבסס על חולשות שנמצאו בטכנולוגיות תקשורת קווית וסלולרית, שוק שהצטצמם בעקבות התפתחויות טכנולוגיות בתעשיית הסלולר והיחלשות התקשורת הטלפונית הקווית.

החברה גם עומדת מאחורי פלטפורמת החקירות המבוססת על ביג-דאטה TA9, המאפשרת לרשויות אכיפה לנהל חקירה ולסגור מעגלים מהירים יותר, ולאחרונה אף חתמה על הסכם ארוך-שנים עם המשטרה הפדרלית הבלגית. בנוסף, רייזון מספקת שירותי ייעוץ סייבר לחברות.

חברה ישראלית נוספת החולקת עם רייזון את תעשיית האד-אינט היא ביסייטפול (Bsightful) מהרצליה, של היזמים אברהם ברהון, גיא אמיר, גיא גילדור ואשר אלעזר. בחברה מושקעת גם קוגנייט - לשעבר זרוע המוצרים הביטחוניים של ורינט. בעוד שרייזון מתבססת יותר על בורסות פרסום המיועדים לדפדפנים, ביסייטפול עובדת עם פרסומות המשובצות באפליקציות המותקנות על גבי הטלפון (אפליקציות נייטיב). ובניגוד לרייזון, ביסייטפול איננה מתפעלת אתר אינטרנט ועובדיה אינם מונים את החברה כמקום עבודתם ברשת החברתית לעובדים לינקדאין.

לחברות הישראליות גם מתחרה אמריקאית, ונטל (Venntel) ממדינת וירג'יניה - מקום מושבן של סוכנויות מודיעין - שנבדקה בעבר על ידי הקונגרס ביוזמת הסנאטורית הדמוקרטית אליזבת וורן.

ונטל החזיקה בהסכמים עם המשרד לביטחון המולדת בארה"ב, רשות המסים המקומית והבולשת הפדרלית. בעבר טען ה"ביזנס אינסיידר" כי ונטל סייעה לרשויות ההגירה בארה"ב לאתר מהגרים בלתי חוקיים שחצו את הגבול ממקסיקו לארה"ב. על פי ההערכה, חולקות רייזון, ביסייטפול וונטל את שוק המודיעין המבוסס על פרסום, המגלגל כמה עשרות מיליוני דולרים בשנה.

"שימוש שלא לצרכי פרסום הוא הפרה בזכות יסוד הפרטיות"

עו"ד אושרית אביב, יועצת ציות, רגולציה ואתיקה לחברות טכנולוגיה טוענת כי גם אם המידע מבורסות הפרסום מתקבל באופן חוקי, הרי שהשימוש בו לצרכים שאינם כרוכים בפרסום נחשבים להפרה חוזית ומעבר לכך, בזכות יסוד הפרטיות. "מי שמקבל "מושב" בבורסת פרסום או עובד עם ספקי דאטה, חותם על חוזה שם מובהר לו מהם השימושים המותרים.

"גם בהיבט החוקי מדובר בנושא בעייתי, בעיקר במדינות אירופה ובקליפורניה שם קיימים חוקי פרטיות קפדניים יותר", אומרת אביב. "איכון באמצעות שילוב של דאטה מייצר פוטנציאל חולשה שמאפשרת לתוכנות אחרות לרכוב עליה, ועצם העובדה שאין למשתמש יכולת להבין מה קורה מאחורי הקלעים בטלפון שלו הופכת את הפעילות ללא-לגיטימית. החוקים הביטחוניים בארה"ב מאפשרים לבצע איכון ביתר קלות ביחס למדינות אחרות כל עוד מדובר בחשד סביר, גם ללא צו שופט - זו אחת הסיבות בגללן באירופה מתקשים לאפשר העברה של נתונים מחברות מקומיות לחברות אמריקאיות.

״אם חברות המודיעין טוענות שמדובר בנתונים שאינם מזהים משתמשים ספציפית, הרי שחוקי הפרטיות במדינות רבות רואים משפטית את נתונים הנשאבים מבורסות פרסום כנתונים אישים - ואף רגישים - לכל דבר״, אומרת אביב. ״שם מאופיינים הגולשים לפי המיקום הכללי שלהם, לפי מה שאמרו לפני דקה או שתי דקות או להיסטוריית הגלישה שלהם מהשניות האחרונות״.

חברות המודיעין, מצידן, מצטיידות גם הן בחוות דעת משפטיות אשר מגינות עליהן ועל לקוחותיהן מפני מעבר על החוקים והתקנות.

עוד כתבות

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

הרטלי רוג'רס, יו''ר המילטון ליין / צילום: זיו קורן

יו״ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם

הרטלי רוג'רס, יו"ר משותף ובעל מניות בחברת ההשקעות האמריקאית המילטון ליין, הספיק לבקר בישראל כמה פעמים מאז 7 באוקטובר, והוא מאמין גדול בשוק המקומי: "ישראל מדהימה. למרות קוטנה היא מסוגלת להתחרות ברמה הגלובלית" ● ומה ההמלצות שלו למשקיעים?

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

קופת חולים כללית / צילום: Shutterstock

ועדת הבדיקה של משרד הבריאות לקופ"ח כללית מתקרבת לפרסום מסקנותיה

ועדת הבדיקה שמינה משרד הבריאות לבחינת הממשל התאגידי בקופת חולים כללית תפרסם את מסקנותיה בשבועות הקרובים ● עדיין לא ידוע לאיזה כיוון הולכת הוועדה, אך משרד הבריאות דרש בעבר הגבלה משמעותי של תפקיד יו"ר הקופה יוחנן לוקר

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"