אמנסטי: "מרוקו ריגלה אחרי עיתונאי עם כלי NSO"
הארגון מצא ראיות לכך שלצורך המתקפה נעשה שימוש בטכנולוגיית הזרקת רשת של חברת הסייבר ההתקפי הישראלית ● זאת, לאחר שהחברה התחייבה למנוע שימוש במוצריה לפגיעה בזכויות אדם ● NSO: "נבדוק את הטענות"
מרוקו ריגלה בסייבר אחרי עיתונאי מתנגד שלטון, ועשתה זאת בעזרת כלי NSO הישראלית – כך עולה מתחקיר חדש של אמנסטי אינטרנשיונל, שפורסם היום (ב').
על פי ארגון זכויות האדם, "הטלפון הסלולרי של עומאר ראדי היה חשוף למתקפות רבות, שבוצעו באמצעות טכנולוגיה מתוחכמת שהתקינה בחשאי את רוגלת פגסוס הידועה לשמצה. המתקפות אירעו במהלך תקופה שבה ראדי הוטרד הטרדות חוזרות ונשנות על ידי הרשויות במרוקו".
אחת המתקפות אירעה ימים בודדים אחרי שקבוצת NSO התחייבה פומבית לעצור את השימוש במוצריה להפרות של זכויות אדם, ונמשכה לפחות עד לינואר השנה. "הממשל במרוקו אחראי לפעולות הבלתי חוקיות נגד פעילים ועיתונאים, ואילו NSO תורמת להפרות אלה כשהיא שומרת על ממשלת מרוקו כלקוחה פעילה, לפחות עד לינואר 2020", כך על פי אמנסטי, שאף טען ש"נראה שלרשויות במרוקו ניתנה גישה לעוד רוגלות של החברה".
גישה מוחלטת לכל מה שיש על המכשיר
ראדי, עיתונאי ואקטיביסט, הוא מבקר קולני של מדינוית הממשלה ברבאט בנוגע לזכויות אדם, לשחיתויות ולקשרים בין תאגידים לגורמים אינטרסנטיים פוליטיים במרוקו. ב-17 במרץ האחרון הוא נדון לארבעה חודשי מאסר על תנאי בשל ציוץ שפרסם בטוויטר באפריל 2019 – בו מתח ביקורת על משפט לא הוגן של קבוצת אקטיביסטים.
אמנסטי טק, הזרוע הטכנולוגית של אמנסטי, ניתחה את הטלפון של ראדי ומצאה כי המכשיר היה נתון לסדרת מתקפות מסוג הזרקת רשת – שבאמצעותה התוקפים מסוגלים לנטר, ליירט ולבצע מניפולציות על תעבורת האינטרנט של הקורבן. לצורך הזרקות רשת, התוקפים נדרשים לקרבה פיזית למטרה, או לגישה לרשתות הסלולריות במדינה – שבה רק הממשלה יכולה לאשר פעילות שכזאת. זו, על פי אמנסטי, אינדיקציה נוספת לכך שהרשויות במרוקו הן האחראיות למתקפה על ראדי. כשהרוגלה מותקנת על הטלפון, לתוקפים יש גישה מוחלטת לכל ההודעות שנשלחו במכשיר, לאימיילים, לכל המדיה שבמכשיר, למיקרופון, למצלמה, לשיחות ולאנשי הקשר. מתקפות הזרקת רשת הן קשות במיוחד לזיהוי על ידי הקורבן, מכיוון שהן מותירות סימנים מעטים.
הדפדפן בטלפון של ראדי הופנה לאותו אתר זדוני שאמנסטי אינטרנשיונל מצאה ששימש למתקפות נגד מעעתי מונג'ב, אקטיביסט מרוקאי – שאותן חשף הארגון באוקטובר אשתקד. ל-NSO נשלח באותו המקרה עותק של הדו"ח לקבלת תגובתה טרם הפרסום, ואז, למרבה הפלא, האתר הזדוני נסגר – כמה ימים לפני הפרסום. אלא שמתקפות הזרקת הרשת המשיכו לפגוע בטלפון של ראדי עד ינואר השנה – באמצעות אתר זדוני אחר. בארגון אומרים שהמתקפות הללו אירעו בינואר, פברואר וספטמבר 2019 – החודש שבו NSO התחייבה פומבית לציית לקווים המנחים של האו"ם בנוגע לעסקים ולזכויות אדם.
באמנסטי אומרים ש-"ממשלת מרוקו הוסיפה להיות לקוח פעיל של קבוצת NSO והייתה יכולה להוסיף להשתמש בטכנולוגיה של החברה כדי לאתר, לאיים ולהשתיק פעילים, עיתונאים ומבקרים. מדוע NSO לא סיימה מיידית את החוזה שלה עם הרשויות במרוקו? הדבר חשף עיתונאים ואקטיביסטים לאיומים באמצעות מעקב דיגיטלי פולשני והפר את זכותם לפרטיות ולחופש הביטוי".
"דפוס של שימוש בפגסוס למתקפות נגד עיתונאים ופעילי זכויות אדם"
אמנסטי וגופים אחרים תיעדו דפוס של שימוש ברוגלת פגסוס מבית NSO למתקפות על עיתונאים, פעילי זכויות אדם ואנשי אופוזיציה. כך, לפי הארגון, הותקפות בעזרת הרוגלה עיתונאים וחברי פרלמנט במקסיקו; בסעודיה, הותקפו הפעילים עומאר עבדולעזיז, יאחיה עשירי וע'אנם אל מסריר; באיחוד האמירויות הותקף פעיל זכויות האדם עטור הפרסים אחמד מנסור; ואדם מצוות אמנסטי אינטרנשיונל היה אף הוא קורבן של הרוגלה. שמה של פגסוס נקשר גם לרצח העיתונאי ומתנגד המשטר הסעודי ג'מאל חאשוקג'י.
"ברור שלא ניתן לסמוך על NSO. בשעה שהיא פותחת במתקפת יחסי ציבור להלבנת תדמיתה, הכלים מתוצרתה אפשרו את המעקב הבלתי חוקי אחר ראדי, עיתונאי זוכה פרסים ואקטיביסט", אמרה דנה אינגלטון, סגנית מנהלת אמנסטי טק. "אם הקבוצה לא תעצור את השימוש לרעה במוצריה, יש לאסור על מכירת מוצריה לממשלות שסביר שישתמשו בהם להפרות זכויות אדם".
"הרשויות במרוקו משתמשות באופן הולך וגובר במעקבים דיגיטליים כדי לדכא התנגדויות למשטר. הריגול הבלתי חוקי הזה חייב להיפסק", אמרה אינגלטון. "הראיות החדשות הן הדגל האדום העדכני ועוד סיבה שיש למנוע מ-NSO למכור את טכנולוגיית המעקבים שלה, כולל למאבק במגפת קורונה".
מ-NSO נמסר כי היא "מתייחסת לדו״ח ברצינות והעבירה את תגובתה הישירה לאמנסטי, שלפיה היא תפתח בבדיקת הטענות שהועלו. כחברה המובילה בתחומה, NSO פעלה באופן תקדימי וייחודי לאימוץ העקרונות המנחים של האו"ם לעסקים וזכויות אדם, והיא פועלת על פיהם כדי לוודא שימוש ראוי במוצריה. יחד עם זאת, יודגש כי טענות הארגון, שנשלחו אלינו ולתקשורת במקביל, דורשות השלמה לשם בדיקה יסודית אם הפרסומים קשורים ללקוחות או למוצרי החברה, וחבל שהארגון לא פנה אלינו מבעוד מועד עם מלוא הפרטים, ככל שרצונו הכן הוא למנוע הפרות זכויות אדם ולאפשר בדיקה יסודית ללא מניעים זרים. כפי שהודגש בעבר, מוצרי החברה נמכרים ללקוחות אך ורק לטובת חקירה ומניעה של פשע וטרור, ומטעמים מבצעיים ומסחריים לא ניתן לפרט מיהם לקוחות החברה".
תגובות
(0)