נתונים כלליים | |
---|---|
מייסדים | פייסל אל-בנאי |
תקופת הפעילות | 2014–הווה (כ־11 שנים) |
מיקום המטה | אבו דאבי, איחוד האמירויות הערביות |
ענפי תעשייה | אבטחת מחשב אישי ברשת |
www | |
DarkMatter Group (מילולית: "קבוצת חומר אפל") היא חברת אבטחת מידע[1][2] שנוסדה באיחוד האמירויות הערביות בשנת 2014[3] או 2015.[4] החברה תיארה את עצמה כחברה להגנת סייבר בלבד, אולם ב-2016 היא שימשה קבלן של "פרויקט רייבן" (באנגלית: Project Raven), כדי לסייע לאיחוד האמירויות לפקח על ממשלות אחרות, על ארגונים חמושים ועל פעילי זכויות אדם. החברה העסיקה עובדים שהיו בעברם אנשי שירותי המודיעין האמריקאיים ובוגרי יחידות הטכנולוגיה של צה"ל.
DarkMatter נוסדה בשנת 2014,[3] או 2015, על ידי איש העסקים האמירתי פייסל אל-בנאי, מייסד חברת הסלולר Axiom Telecom ובנו של גנרל במשטרת דובאי.[2] בשנת 2014 חברת Zeline 1, חברה בת בבעלות מלאה של DarkMatter, החלה לפעול בפינלנד.
בשנת 2015 התקיים אירוע השקה פומבי של החברה בכינוס הפסגה השנתי של ערי עתיד ערביות.[1] באותו מועד פרסמה החברה את יכולותיה בתחום אבטחת רשת וגילוי האזנות ומעקב באמצעות וירוס מחשב. החברה פרסמה כי היא מפתחת טלפון סלולרי "בטוח". בפרסומיה הציגה החברה את עצמה כגוף העוסק ב"הגנה דיגיטלית ושירות מודיעין לאיחוד האמירויות".
בשנת 2016 החליפה DarkMatter את חברת CyberPoint כחברה קבלנית ב"פרויקט רייבן". בשנת 2016, החברה גם קידמה פיתוח טלפון סלולרי חכם בפינלנד והעסיקה מספר מהנדסים פינים.
בתחילת 2018, המחזור השנתי של DarkMatter היה בגובה מאות מיליוני דולרים.[2] שמונים אחוז מעבודת החברה הייתה עבור ממשלת איחוד האמירויות וארגונים קשורים לממשלתה, כולל NESA. היא פיתחה דגם סמארטפון בשם Katim, (מילולית בערבית: "שקט"). DarkMatter נבחרה כספק רשמי לתערוכה העולמית אקספו 2020,[5] אולם מאוחר יותר הוחלפה בחברה אחרת.
בשנת 2021 הועברה פעילות הסייבר של DarkMatter לחברת Digital14, ששיווקה את מערכת התקשורת המאובטחת 'Katim'.[6]
בנוסף לגיוס במסלולי גיוס מקובלים כמו הפניות אישיות ודוכנים בתערוכות מקצועיות, DarkMatter עסקה בצייד ראשים מהסוכנות לביטחון לאומי של ארצות הברית ומגיוס עובדים מחברות מתחרות לאחר ההתקשרות לממשלת איחוד האמירויות. כך נהגה החברה עם חלק מעובדי CyberPoint.[1][2]
על פי הדיווחים, החברה שכרה בוגרי יחידה 8200 של צבא ההגנה לישראל ושילמה להם שכר של עד מיליון דולר בשנה, לעבודה בסניפי החברה בקפריסין ובסינגפור.[7]
סימון מרגיטלי, חוקר אבטחה איטלקית, תיאר בבלוג את שיטות הגיוס של DarkMatter בניסיון להזהיר אחרים. לטענתו, פניות ושאלות באשר לנוהלי החברה בגיוס עובדים הניבו תגובה כי "דברים הוצאו מפרופורציות" והמידע על אופי המשרה היה מעורפל ביותר למרות שאלות שהופנו לחברה.[8][9]
בתגובה לפעולות ריגול סייבר שנערכו על ידי ממשלת איראן באיחוד האמירויות אחר מתנגדי המשטר, במהלך 2010 ו-2011, סייעה ארצות הברית לאיחוד האמירויות הערביות בסוף 2011 בהקמת "הרשות הלאומית לאבטחת אלקטרונית" (NESA), שהיא המקבילה של איחוד האמירויות לסוכנות לביטחון לאומי (NSA) בארצות הברית.[10]
פרויקט רייבן (Raven Project) היה יוזמה סודית שנועדה לסייע לאיחוד האמירויות לפקח על ממשלות אחרות, ארגונים חמושים ופעילי זכויות אדם. הצוות הפרויקט כלל סוכני מודיעין אמריקאים לשעבר, שיישמו את הכשרתם לפריצת טלפונים ומחשבים השייכים ליעדי המעקב של פרויקט רייבן. מטה המבצע ישב באחוזה, שכונה "הווילה", בפרבר של אבו דאבי בעיר ח'ליפה.
משנת 2014 עד 2016, חברת CyberPoint היא שסיפקה עובדי קבלן שהוכשרו בארצות הברית לפרויקט רייבן. בשנת 2016, הופיעו דיווחים כי CyberPoint התקשרה עם חברת תוכנות הריגול האיטלקית Hacking Team. צעד זה פגע במוניטין של CyberPoint כחברת אבטחת סייבר הגנתית. לפי הדיווחים, איחוד האמירויות החליטה שלא להסתמך עוד על קבלן אמריקאי והחליפה את CyberPoint בחברת DarkMatter לביצוע הפרויקט. DarkMatter שכנעה כמה צוותי עובדים של CyberPoint לעבור לעבוד בשירותיה. -DarkMatter.[11] לאחר מכן, על פי הדיווחים, פרויקט רייבן הרחיב את מטרות המעקב שלו כך שכלל גם נעקבים אמריקאים.[11][12]
ב-1 בפברואר 2019, אתר האינטרנט Ars Technica פרסם דברים מפי עובד לשעבר של DarkMatter, דניאל וולפורד שסיפר כי החברה לא עסקה בריגול אחר אמריקאים אלא בייעוץ וסיוע לאיחוד האמירויות כדי ליצור תוכנית אבטחת סייבר לאומי, בדומה לזו שמקיים ה-NSA בארצות הברית. החברה יצרה "רשימת יעדים" למעקב במטרה להכשיר את אנשי איחוד האמירויות בביצוע המעקב ובהבחנה בין מי שמהווה איום על הביטחון הלאומי, לבין מי שאיננו איום כזה.[13]
ב-9 בדצמבר 2021, הגישה פעילת זכויות האדם הסעודית, לוג'יין אל-הד'לול, תביעה בבית משפט מחוזי באורגון נגד שלושה קציני מודיעין צבאי אמריקאים לשעבר, שביצעו פעולות מעקב בשם איחוד האמירויות. לפי התביעה, השלושה עבדו עבור DarkMatter וסייעו לגורמי האבטחה של האמירויות לחלץ נתונים מהאייפון שלה. הפריצה לטלפון שלה הביאה למעצרה של אל-הד'לול באיחוד האמירויות והסגרתה לערב הסעודית, שם נעצרה, נכלאה ועונתה.[14]
ב-22 בדצמבר 2021 נקבע כי אפליקציית הודעות פופולרית בשם ToTok היא כלי ריגול סודי, שפותח על ידי איחוד האמירויות הערביות. מעט מאוד פורסם על הכלי ויכולותיו.[15]
בדצמבר 2021, כמה מחברי בית המחוקקים בארצות הברית דחקו במשרדי האוצר והחוץ להטיל סנקציות על DarkMatter, על קבוצת אן. אס. או. טכנולוגיות, על Nexa Technologies ועל Trovicor. במכתב חתום על ידי יו"ר ועדת הכספים של הסנאט, רון ויידן, יו"ר ועדת המודיעין של בית הנבחרים, אדם שיף, ו-16 מחוקקים נוספים, הם ביקשו להטיל סנקציות מכוח חוק מגניטסקי, שכן החברות הואשמו בכך שהן מאפשרות הפרת זכויות אדם. במכתב נדרשו אף סנקציות על מנהלים בכירים ב-DarkMatter, יחד עם שלוש החברות האחרות.[16]
ב-26 באוגוסט 2022, נאסרה כל פעילויות ייצוא נשק, במסגרת עסקה של מחלקת המדינה על שלושת קציני המודיעין האמריקני לשעבר שסייעו לאיחוד האמירויות לרגל אחר פעילי זכויות אדם, עיתונאים וממשלות. על הפעילים, מארק באייר, ריאן אדמס ודניאל ג'ריק, נאסר במשך שלוש שנים להשתתף במישרין או בעקיפין בכל פעילות הכפופה לחקיקה האמריקאית העוסקת בייצוא נשק וידע צבאי.[17]
מסמכים מתוך פעילות גורמי ממשל בקטר, ככל הנראה מתוצרי העבודה של פרויקט רייבן באמירויות, הודלפו לאמצעי התקשורת לראשונה בשנת 2021. את המסמכים פרסם לראשונה העיתונאי ברנר ניקולא באתר Blast.[18] לאחר הפרסום הראשון, דבר קיום המסמכים פורסם אף בעיתונים הצרפתים המובילים: ליברסיון, לה מונד[19] ואחרים. מסמכים הועברו לתקשורת אף על ידי מארק אייכינגר, סופר, חוקר ואיש המודיעין הצרפתי לשעבר.
המסמכים שהודלפו עוסקים בתשלומי כספים, רבים מהם במזומן, לאישים שונים. כעולה מן המסמכים, בין האישים שלהם ניתנו מענקים כספיים מאמיר קטר:
חלק מהמסמכים גובו בראיות ממקורות חיצוניים.
בשנת 2016, פרויקט רייבן רכש כלי תוכנה בשם קארמה (Karma). כלי זה היה מסוגל לפרוץ מרחוק לכל מכשיר אייפון של חברת אפל, בכל מקום בעולם, מבלי שנדרשת פעולה כלשהי מצד המחזיק בטלפון, כל עוד בידי מפעיל התכנה את שם משתמש בטלפון, כגון Apple ID, כתובת דואר אלקטרוני המשויכת לטלפון, או מספר טלפון. פריצה זו לטלפון התאפשרה ככל הנראה על ידי ניצול חולשת מתקפת אפס ימים באפליקציית iMessage של המכשיר. עובדי פרויקט רייבן הצליחו להשיג סיסמאות, מיילים, הודעות טקסט, תמונות ונתוני מיקום ממכשירי האייפון שנפרצו.
על פי הדיווחים, בין אלה שהטלפונים הניידים שברשותם נפגעו באמצעות תכנת קארמה:
בסביבות אמצע 2017, חברת אפל תיקנה כמה מפירצות האבטחה שנוצלו על ידי קארמה, ויעילות הכלי פחתה.
בשנת 2016, שני חושפי שחיתויות בחברת DarkMatter ומספר חוקרי אבטחה הביעו דאגה שחברת DarkMatter מתכוונת להפוך לרשות אישורים (CA). הרשאה כזו תיתן לחברה את היכולת ליצור תעודות אישור מזויפות, מה שיאפשר יצירת אתרי אינטרנט מזויפים, או עדכוני תוכנה המתחזים באופן משכנע לעדכונים לגיטימיים. יכולות כאלה, אם נעשה בהן שימוש לרעה, יכולות לאפשר לבעל CA לפרוס בקלות רבה יותר Rootkit למכשירי המטרה, ולפענח תקשורת HTTPS של משתמשי פיירפוקס באמצעות התקפת אדם בתווך .
ב-28 בדצמבר 2017, DarkMatter ביקשה מ-Mozilla לכלול אותו כ-CA מהימן בדפדפן האינטרנט Firefox. במשך יותר משנה סוקרים של Mozilla העלו חששות לגבי דרכי העבודה הטכניות של DarkMatter, והטילו ספק במעמדה של DarkMatter כעומדת בדרישות הבסיס להכללתה כ-CA.
ב-30 בינואר 2019, רויטרס פרסמה סדרת תחקירים המתארים את פרויקט רייבן של DarkMatter.[25] סוקרי Mozilla ציינו את ממצאי החקירה בדאגות שהעלו.[26] לאחר מכן, קרן החזית האלקטרונית (EFF) ואחרים ביקשו ממוזילה לדחות את בקשת DarkMatter ל-CA. מבקרים אלה הצביעו על כך שהחקירה הראתה ש-DarkMatter אינה אמינה ולכן עלולה לעשות שימוש לרעה ביכולותיה. ביולי 2019 אסרה Mozilla על ממשלת איחוד האמירויות לפעול כאחת משומרי הסף של החברה, לאחר דיווחים על תוכנית הסייבר באיחוד האמירויות אשר בוצעה על ידי עובדי DarkMatter.
באוגוסט 2019, גוגל חסמה אתרים שאושרו על ידי חברת DarkMatter, בעקבות תחקיר רויטרס. גוגל הודיעה שכל האתרים שאושרו על ידי DarkMatter יסומנו כלא בטוחים על ידי דפדפני כרום ואנדרואיד שלה.[27]
החל משנת 2020, DarkMatter הייתה נתונה לחקירה של ה-FBI על פשעים הכוללים אספקת שירותי ריגול דיגיטלי, מעורבות ברצח ג'מאל ח'אשוקג'י וכליאת מתנגדי משטר זרים.[28]
ב-14 בספטמבר 2021, הוגשו כתבי אישום נגד שלושת קציני המודיעין לשעבר - מארק באייר, ריאן אדמס ודניאל גריק - בגין הפרות של חוקי ארצות הברית הכרוכים בהונאת מחשבים וייצוא לא תקין של טכנולוגיה. השלושה חתמו על הסדר טיעון במסגרתו ישלמו קנס שנפרש על פני שלוש שנים בסך 750,000, 600,000 ו-335,000 דולר, בהתאמה, בסך כולל של 1.68 מיליון דולר. עוד התחייבו לשתף פעולה בחקירות של ה-FBI ומשרד המשפטים. הם התחייבו גם לנתק קשרים עם כל סוכנויות הביון ורשויות אכיפת החוק של איחוד האמירויות הערביות וכן להימנע מכל העסקה עתידית הקשורה בניצול רשתות מחשבים. לשלושה נשלל הסיווג הביטחוני שקיבלו בארצות הברית לכל חייהם והם מנועים מקבלת סיווג ביטחוני עתידי.
השלושה היו עובדי CyberPoint שבסיסה בארצות הברית ולאחר מכן עברו לעבוד עבור DarkMatter באיחוד האמירויות. החברה התחרתה מול הסניף הישראלי של NSO. בעבודתם עבור DarkMatter השלושה התמקדו בפריצה למחשבים של קטר, כדי להשיג ולקרוא את דואר אלקטרוני, זאת על בסיס ההנחה שקטר תומכת באחים המוסלמים .[29]
{{cite web}}
: (עזרה)
{{cite web}}
: (עזרה)
{{cite web}}
: (עזרה)
{{cite news}}
: (עזרה)
{{cite web}}
: (עזרה)
{{cite web}}
: (עזרה)
{{cite news}}
: (עזרה)
{{cite news}}
: (עזרה)
{{cite news}}
: (עזרה)
{{cite news}}
: (עזרה)