ראשי חדשות השבוע שתיקת החקירה: איך כרטיס בנק אחד מוביל לריגול פוליטי

שתיקת החקירה: איך כרטיס בנק אחד מוביל לריגול פוליטי

על ידי Security News
0 תגובות 3 דקות לקריאה

2024-11-03T10:01:21+03:00

יוון ממשיכה לחקור מקרה מתוקשר של מעקב באמצעות תוכנות ריגול, אשר שימשו באופן פעיל לפיקוח בלתי חוקי על פקידים בכירים. הפרקליטות חשפה פרט חשוב: מתחילת 2023 היו בידי החוקרים נתונים של אדם ששילם עבור שליחת הודעות נגועות באמצעות כרטיס תשלום מראש. למרות זאת, המעורב בתיק מעולם לא זומן לחקירה, מה שעורר שאלות לגבי שקיפות החקירה ושלמותה.

השולח לכאורה השתמש בשירותי מוקדי SMS כדי לשלוח הודעות בכמויות, מה שנתן לו אפשרות להתחפש למספרים רגילים. בין הנמענים היו אנשים מפורסמים כמו ראש הממשלה לשעבר אנטוניס סמאראס, מנהיג PASOK הנוכחי ניקוס אנדרולאקיס, העיתונאי תאנאסיס קוקאקיס ועוד מספר פוליטיקאים, אנשי עסקים ועיתונאים. כל הודעה הכילה המחקה בלוג פופולרי, אך כאשר לחצו עליו, המכשיר נדבק בתוכנת ריגול טורף. הגישה למכשיר הנגוע אפשרה לתוקפים לקרוא הודעות אישיות, לנטר שיחות ולהפעיל את המצלמה והמיקרופון של הטלפון.

חֲקִירָה נחשף שמחשבון אחד הרשום בשם "Cosmidis Kostas", נשלחו כ-30 הודעות כאלה בספטמבר ובאוקטובר 2021, מתוכן 17 הגיעו ליעד. החשבון שממנו נשלחו ההודעות נוצר באמצעות מספר מס פיקטיבי ומספר טלפון לא חוקי, אך עם כרטיס תשלום מראש על שמו של אמיליוס קוסמידיס. ראוי לציין כי הנתבע, לטענתו, לא חשד כי הכרטיס שהונפק על שמו שימש לתשלום עבור עסקאות אלו, ומעולם לא דיווח על אובדנו או גניבתו. לאחר מכן התברר כי הכרטיס שימש גם לתשלום עבור שירותי אירוח בפלטפורמת Contabo, המספקת שרתי ענן, מה שמעיד שוב על קיומה של תכנית מקצועית לשליחת הודעות ריגול.

בשנת 2022, הנציבות היוונית להגנת המידע ערכה חקירה עצמאית בתלונתו של ניקוס אנדרולאקיס. תוצאותיה הראו כי הוירוס הטורף שימש כדי לנסות לפרוץ 94 מספרים השייכים הן ליחידים והן לארגונים משפטיים. עם זאת, לא כל הניסיונות כללו SMS: חלק מההודעות נשלחו דרך אפליקציות הודעות אחרות כמו Signal, כלומר היקף המעקב עשוי להיות רחב יותר ממה שמצביעים נתונים רשמיים.

כמו כן, מתעוררות שאלות על רקע העובדה שהחקירה התעלמה ממקרים אחרים ולא הצליחה לזהות את כל השולחים והאנשים המעורבים לכאורה בפעילויות אלו. בפרט, כפי שהראה חקירה מעמיקה יותר, ל-27 אנשים שנחשפו לנגיף היו שיטות מעקב אחרות, כולל במעורבות של שירות הביטחון היווני (EΥΠ).

למרות ראיות משמעותיות וההזדמנות לחשוף שרשרת של אנשים הקשורים לפעילויות בלתי חוקיות, התובעים לא עשו ניסיונות נוספים למצוא או לחקור את קוסמידיס, מה שמעלה שאלות רבות לגבי המקצועיות והאובייקטיביות של החוקרים.

חברת Sandvine הקנדית, הידועה בפיתוח טכנולוגיות בקרת אינטרנט, הוסרה מרשימת הסנקציות בארה"ב לאחר שינוי בעלות ומבטיחה לבחון את פעילותה. זו החלטת משרד המסחר האמריקאי ב גרם לתגובה ממנהל Citizen Lab, רון דיברט, שציין שמתקנים Sandvine ממשיכים להיראות במדינות בעלות מוניטין שנוי במחלוקת. הוא הביע ספק שהמצב עם השימוש בהם ישתנה בעתיד הקרוב.

Citizen Lab, אחד ממרכזי המחקר הראשונים שזיהו אי סדרים בשימוש במוצרי Sandvine, פרסמו את דו"ח "Predator in the Wires" בשנת 2023, שהוביל לסנקציות אמריקאיות נגד החברה. עוד הדגיש דיברט כי היעדר מסגרת רגולטורית בקנדה מהווה בעיה משמעותית וקרא שוב למשרד החוץ של המדינה להחמיר את הצעדים בנוגע לייצוא טכנולוגיות מסוג זה.

בראיון ל-Waterloo Region Record, דיברט הביע אכזבה מחוסר המעש של ממשלת קנדה, והדגיש כי ארה"ב היא זו שהעמידה את החברה באחריות.


[mc4wp_form id=1302]

אולי יעניין אותך

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13