שופטת בית משפט פדרלי בארה"ב: משפט פייסבוק-NSO יימשך

חברת הסייבר ההתקפי הישראלית נתבעה אשתקד בגין ריגול דרך ווטסאפ ● הבעלים פייסבוק טענה כי הנעקבים היו עיתונאים, דיפלומטים, פעילי זכויות אדם, מתנגדים פוליטיים, בכירי ממשל ואחרים ● השופטת פסלה את כוונת NSO לזכות בחיסיון פרטי לקוחותיה

עוד מעקב אחרי עיתונאי שנקשר בשמה. NSO

בית משפט פדרלי בארצות הברית קבע בסוף השבוע כי התביעה של פייסבוק (Facebook) את NSO הישראלית תימשך. ענקית המדיה החברתית תבעה את חברת הסייבר ההתקפי הישראלית בגין ריגול של אלפי משתמשי ווטסאפ (WhatsApp), שבבעלותה.

באוקטובר 2019 פייסבוק הגישה תביעה כנגד NSO. בתביעה, שהוגשה לבית משפט המחוזי בסן פרנסיסקו, נטען כי NSO ניצלה פירצה בווטסאפ, שנמצאת בבעלות פייסבוק, לצורך מעקב אחרי לפחות כ-100 עיתונאים, דיפלומטים, פעילי זכויות אדם, מתנגדים פוליטיים, בכירים בממשל ואחרים. כך, התוקפים יצרו קשר בשיחת וידיאו עם הקורבנות, שכלל לא היו אמורים להשיב לשיחה, ואז שתלו את פגסוס, הרוגלה של NSO, המספקת יכולת השתלטות על הטלפונים החכמים של הקורבנות. גם אם הקורבן לא השיב לשיחה, הרוגלה הותקנה במכשיר שלו ואפשרה את הגישה למידע שבמכשיר. בנוסף, השיחה לא נרשמה בפירוט השיחות שנעשו מהמכשיר.

במאי אשתקד, ווטסאפ הודיעה כי היא זיהתה וחסמה מתקפת סייבר מסוג חדש, הכוללת פגיעות בשירות שיחות הווידיאו. לאחר חודשים של חקירה, הם ייחסו את הפירצה ל-NSO, לאחר שעלה כי התוקפים השתמשו בשרתים שמקושרים לחברת הסייבר ההתקפי הישראלית. בנוסף, פייסבוק טענה כי הצליחה לקשר מספר חשבונות ווטסאפ ששימשו במתקפה – בחזרה ל-NSO.

האם NSO תיאלץ לחשוף מידע על לקוחותיה ועל יעדי הריגול שלה?

משקיפים ציינו כי ההחלטה להמשך התביעה היא מכה עבור NSO, שהכחישה נמרצות את ההאשמות ונלחמה כדי לזרוק את התביעה מבית המשפט. החלטת השופט, ציינו, "שופכת מים קרים על כמה מהטיעונים של NSO, ומעלה את האפשרות שהיא תיאלץ לחשוף מידע על לקוחותיה ועל יעדי הריגול שלה".

דובר ווטסאפ קידם בברכה את ההחלטה ואמר כי "אנו מרוצים מהחלטת בית המשפט, המאפשרת לנו להתקדם עם טענותינו כי NSO התנהלה באופן בלתי חוקי. ההחלטה מאשרת לנו להשיג מסמכים רלוונטיים ומידע אחר אודות נהליה של NSO. התקדמנו צעד אחד קרוב יותר (להראות את – י"ה) האחריות של NSO לתקיפת ווטסאפ ומשתמשיה, כולל עיתונאים, פעילי זכויות אדם ואנשי ממשל".

השופטת, פיליס המילטון, קבעה כי עורכי הדין של NSO לא יוכלו לבסס את ההגנה שעליה הם תכננו, המכונה 'חסינות ריבונית נגזרת', דבר שהיה מאפשר להם לשמור חיסיון פרטי הלקוחות של החברה. עורכי הדין רצו לטעון שהלקוחות הם מדינות ריבוניות, ולכן אינן יכולות לעמוד בפני אישומים אזרחיים בארה"ב – ולכן גם היא, NSO, חסינה מפני האישום. כעת, ציינו משקיפים, לא ברור מה יהיה קו ההגנה של חברת הסייבר ההתקפי הישראלית.

מ-NSO נמסר כי "הצוות המשפטי שלנו בוחן את החלטת בית המשפט, כך שאיננו יכולים להגיב לפרטי פרטים בשלב זה. הטכנולוגיה שלנו משמשת להצלת חיים ולמניעת טרור ופשע ברחבי העולם, ואנחנו בטוחים שהתנהלותנו היא כדין".

האם פגסוס ריגלה אחרי משתמשיה? ווטסאפ. צילום: Bigstock

האם פגסוס ריגלה אחרי משתמשיה? ווטסאפ. צילום: Bigstock

ריגול אחרי פעילי זכויות אדם

שמן של חברת הסייבר הישראלית והתוכנה שפיתחה, פגסוס, נקשר לכאורה בכמה וכמה פרשיות מעוררות מחלוקת, בהן רציחתו של העיתונאי הסעודי מבקר הממלכה ג'מאל חאשוקג'י. על פי הנטען, ומה שלא הוכח, לפחות עד כה, החברה סיפקה לשלטונות הסעודיים את התוכנה, והם עקבו אחריו באמצעותה, עד לרציחתו בשגרירות הסעודית באיסטנבול.

ארגון אמנסטי אינטרנשיונל (Amnesty International) טוען כי חוקרי סייבר תיעדו שימוש בפגסוס גם נגד עיתונאים וחברי פרלמנט במקסיקו ובמרוקו, וכן נגד הפעילים הסעודים עומר עבדול עזיז, יחיא עסירי ור'אנם אל מסאריר, פעיל זכויות האדם אחמד מנסור ואף כנגד איש צוות של הארגוןההחלטה החדשה מגיעה ימי מעטים לאחר שבית המשפט בארץ דחה תביעה מטעם אמנסטי נגד חברת הסייבר והחליט לאפשר לקבוצת NSO להמשיך למכור את הטכנולוגיה שלה מחוץ לישראל.

השופטת המילטון ביססה את החלטתה, בין השאר על הצהרה של שלו חוליו, מנכ"ל NSO, לפיה הקבוצה לחלוטין מכוונת ללקוחות הממשלתיים שלה, ולהם היא מספקת "ייעוץ ותמיכה טכנית" בהפעלתם את הרוגלה פגסוס.

"ההצהרה משאירה את האפשרות למעורבותם של הנתבעים במעשה", כתבה המילטון. "בשלב זה, הגבול בין התנהלות הנתבעים (NSO – י"ה) להתנהלות לקוחותיהם אינו ברורה".

עוד עולה מההחלטה כי פייסבוק תוכל לטעון במשפט שקבוצת NSO הפרה את חוק ההונאה וניצול לרעה של מחשבים. פייסבוק טענה כי NSO השתמשה בשרתים של ווטסאפ "בלא הרשאה", כדי להפעיל את הרוגלה שלה. "לנתבעים היה אישור גישה לחלק משרתי ווטסאפ", כתבה, "אך לא הייתה להם הרשאה לגישה לשרתים אחרים".

ההחלטה עלולה להיות בעייתית במיוחד עבור קבוצת NSO מכיוון שהיא הגיעה שעות ספורות לאחר שחוליו חשף, בראיון לדי צייט (Die Zeit) הגרמני, כי הקבוצה מסוגלת לעקוב אחר יעדי הריגול של הלקוחות. זאת, בניגוד להצהרותיה הקודמות של החברה כי אינה יכולה לעשות זאת.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים