«Фургон-кибершпион»: израильские фирмы продают технологии враждебной мусульманской стране
Передовое шпионское оборудование для слежки, разработанное израильскими компаниями, было продано в Бангладеш – третью по величине мусульманскую страну мира. У нее нет с Израилем дипломатических отношений – зато есть очень мрачная репутация по части прав человека.
До 2021 года во всех бангладешских паспортах было написано: «Этот паспорт действителен для всех стран мира, кроме Израиля». Официально правительству страны запрещено даже принимать заявки на поставки чего-либо из Израиля, а израильским компаниям запрещено вести бизнес с Бангладеш. Но в области кибероружия и те и другие готовы сделать исключение из правил.
По данным организации Privacy International, в последнее десятилетие разведка, полиция и армия Бангладеш проявили огромный интерес к передовым технологиям наблюдения и шпионажа. В 2021 году газета «ХаАрец» сообщила, что израильская компания Cellebrite продала инструменты для взлома мобильных телефонов Батальону быстрого реагирования – печально известному бангладешскому полицейскому подразделению. Его руководители находятся под санкциями США из-за предполагаемой причастности к исчезновениям тысяч людей и ужасным пыткам.
Новое расследование 10 января 2023 года впервые раскрыло четыре другие сделки, когда израильские шпионские технологии были проданы правительственным структурам Бангладеш. Эти технологии позволяют следить за гражданами через их телефоны, взламывать Wi-Fi-сети и контролировать интернет-трафик. Разработали их израильские либо иностранные фирмы с явной связью с Израилем.
Четыре израильские шпионские технологии, которые купила Бангладеш:
- компания Passitora: «фургон-шпион» стоимостью 5,7 миллиона долларов. Это автофургон, оснащенный специальным оборудованием и ПО, который собирает данные с мобильных телефонов в радиусе полкилометра – через сотовые и Wi-Fi-сети;
- компания Prelysis: система для взлома Wi-Fi стоимостью 3 миллиона долларов;
- компания U-TX Technologies: система Web Intelligence и система сотового слежения стоимостью 2,5 миллиона долларов;
- Coralco Tech: активная система мониторинга мобильных телефонов стоимостью 1,6 миллиона долларов.
«Большой Брат» на колесах
Компания кибертехнологий Passitora, зарегистрированная на Кипре, контролируется Талем Дилианом, израильским бизнесменом и бывшим офицером разведки.
Passitora – часть Intellexa Alliance, целой сети компаний, управляемых Дилианом, которые разрабатывают технологии для наблюдения, в том числе ПО для взлома мобильных телефонов, покупаемое правительствами по всему миру.
Ранее компания Passitora носила другое название – WiSpear. На Кипре она попала в эпицентр скандала, начавшегося с хвастливого интервью, которое Дилиан дал изданию Forbes.
Глава компании рассказал, что его фирма разработала систему для шпионажа SpearHead. Она включает фургон, оснащенный оборудованием для наблюдения и программным обеспечением для отслеживания. «Фургон-шпион» собирает данные с мобильных телефонов в радиусе полкилометра через сотовые и Wi-Fi-сети, включая зашифрованные сообщения WhatsApp, чаты Facebook, списки контактов, звонки и текстовые сообщения.
В презентации WiSpear говорилось, что систему можно использовать для внедрения шпионских программ в компьютеры и мобильные телефоны в пределах ее досягаемости.
Публикация интервью поставила правительство Кипра в неловкое положение, вызвала политические волнения и привела к расследованию нарушений законов Европейского союза о конфиденциальности.
В итоге все обвинения лично против Дилиана и топ-менеджеров компании были сняты. Но фирму оштрафовали на миллион евро за «незаконное извлечение данных» с устройств прохожих в аэропорту Ларнаки.
Данные об экспорте показывают, что в июне 2022 года система SpearHead была доставлена из Швейцарии в столицу Бангладеш – Дакку. Поставщиком выступила компания Passitora, покупателем – Национальный центр мониторинга телекоммуникаций (NTMC), подразделение министерства внутренних дел Бангладеш, отвечающее за отслеживание интернета и соцсетей внутри страны, а также за онлайн-цензуру и шпионаж за оппозицией.
NTMC – «крупнейшая законная система перехвата информации правительства Бангладеш, которая связана примерно с 250 провайдерами связи в стране», признал один из ее бывших высокопоставленных сотрудников. Каждый провайдер обязан предоставить NTMC полный доступ к трафику в своих сетях.
Гендиректор NTMC – генерал-майор Зиаул Ахсан, ранее занимавший ряд должностей в Батальоне быстрого реагирования, который используют как «карательное» подразделение против оппозиции в стране. Бывший командующий армией Бангладеш Азиз Ахмед утверждает, что Ахсан несет личную ответственность за исчезновение многих оппозиционеров.
Отправленный в Дакку груз весил 991 килограмм и включал систему перехвата, операционное программное обеспечение и аппаратные компоненты (серверы, мониторы и т. д.) общей стоимостью 5,7 миллиона долларов.
Еще интереснее поставка самого «шпионского фургона», действующего вместе с системой SpearHead. Согласно официальным документам, в июне 2021 года кабинет министров Бангладеш решил купить шпионский автомобиль – «мобильный перехватчик, установленный на автомобиле», оснащенный технологиями для взлома беспроводных сетей и мобильных телефонов.
Официально на поставку технологии претендовали две компании. Правительство выбрало швейцарскую Toru Group Limited. Вот только ни одной фирмы с таким названием нет в реестре компаний Швейцарии. Все хитрее: Toru Group зарегистрирована в Британских Виргинских Островах, но у нее есть адрес в Женеве.
На сайте и в LinkedIn компании только общее описание. Согласно ему, фирма является «ведущим мировым поставщиком решений для кибербезопасности и защиты». О каких «решениях» идет речь, не говорится, найти какие-либо патенты, связанные с этой компанией, не удалось.
Согласно профилям в LinkedIn и Facebook, гендиректор компании – Ассаф Элиас, гражданин Израиля. До недавнего времени Элиас был миноритарным акционером другой компании, зарегистрированной в Великобритании, вместе с несколькими видными деятелями израильской кибернаступательной индустрии.
На сайте Toru Group нет ни слова о шпионском фургоне, который она продала Бангладеш. Насколько известно, ни один из партнеров Элиаса в его другой, британской, компании тоже не производит такой автомобиль. Его выпускает только Таль Дилиан, владелец владелец Passitora.
На рекламных презентациях другой фирмы Дилиана шпионский фургон был продемонстрирован вместе с системой перехвата SpearHead – того же типа, как и та, что была отправлена в Бангладеш в июне 2022 года. Согласно трем источникам, Toru Group, возглавляемая Элиасом, выступала посредником в различных сделках с фирмами Дилиана.
Согласно документам МВД Бангладеш, глава NTMC и другие высокопоставленные чиновники летали в Грецию в 2021 и 2022 годах, чтобы потренироваться работать с «фургоном-шпионом». Поездки полностью финансировала Toru Group. К тому времени после скандала на Кипре Дилиан уже перенес свою штаб-квартиру в Афины. Офис даже выделил место с молитвенными ковриками для команд, прибывающих на обучение из мусульманских стран – таких как Бангладеш.
Согласно отгрузочным документам, «фургон-шпион» прибыл в Бангладеш в июне 2022 года. Два источника в Бангладеш сообщают, что его уже используют для слежки для гражданами. Данные, полученные с его помощью, уже привели к увольнению семи полицейских, которые якобы критиковали правительство в секретной группе WhatsApp и общались с деятелями оппозиционной партии BNP.
Компания и Дилиан не ответили на запросы о комментариях.
«Обновки» для военных и разведки
На этом список «покупок» мусульманской страны не заканчивается. Согласно документу из канцелярии премьер-министра Бангладеш от 2019 года, служба внутренней разведки NSI также купила систему для перехвата сообщений по Wi-Fi у израильской фирмы Prelysis.
В том же году четыре высокопоставленных чиновника NSI отправились на Кипр, чтобы осмотреть систему перед отправкой в Бангладеш. В июле 2019 года, согласно кипрским экспортным документам, система для взлома Wi-Fi была отправлена в Бангладеш. Сумма сделки составила около 3 миллионов долларов.
Prelysis зарегистрирована в Израиле и на Кипре под немного отличающимися названиями. Кипрская фирма не активна, а в официальном документе из Бангладеш указано название израильской фирмы. На ее сайте говорится, что это «консалтинговая и интеграционная компания в области разведки и национальной безопасности».
Основатель компании и ее нынешний директор гражданин Израиля Коби Наве до 2014 года работал в другой компании – Verint. В ответ на запрос «ХаАрец» о том, находится ли фирма Prelysis под надзором министерства обороны Израиля и согласилось ли военное ведомство на сделку, Наве сказал, что «не может ответить».
Отчеты об экспорте с Кипра за июль 2019 года показывают еще одну партию оборудования для бангладешских военных. На этот раз это была система для «активного мониторинга мобильных телефонов» стоимостью 1,6 миллиона долларов. Поставщик – компания Coralco Tech из Сингапура.
На своем ныне неактивном сайте и на странице в LinkedIn фирма описывает себя как «глобальная передовая компания в области шпионских и телекоммуникационных технологий для частного и государственного сектора». Она предлагает «тактический и стратегический» перехват сотовой и Wi-Fi-связи и отслеживание мобильных телефонов.
В реестре компаний Сингапура владельцем Coralco Tech записан израильтянин Эяль Альмог. В Израиле компания зарегистрирована на того же владельца.
На странице Альмога в LinkedIn есть комментарии от его друзей в сообществах кибербезопасности, обороны, разведки и национальной безопасности. Некоторые из них работали вместе с ним. Один из них, гражданин Бангладеш, говорит, что в качестве местного эксперта устанавливал различные системы для перехвата сотовой связи.
В ответе на запрос «ХаАрец» Coralco Tech заявила: «Из-за характера сделок компания не комментирует личность своих клиентов и продукты, которые они покупают. В целом все сделки с участием компании полностью регистрируются при получении соответствующих лицензий, в том числе министерства обороны Израиля. Компания продает свою продукцию после внутренней проверки, учитывающей нарушения прав человека».
В отчетах об экспорте с Кипра фигурирует еще одна основанная израильтянами компания – U-TX Technologies. В 2021 году она поставила военной разведке Бангладеш систему сотового слежения за 500 тысяч долларов. В 2019-м та же компания продала бангладешскому NTMC систему слежения Web Intelligence за 2 миллиона долларов.
U-TX был создана на Кипре израильтянами. Ее возглавляет гражданин Израиля Давид Хелед, еще как минимум два израильтянина входят в руководство компанией.
В 2014 году U-TX была куплена компанией Verint, которая торгуется на Nasdaq и предлагает технологии искусственного интеллекта и анализа данных. Как показали расследования, проведенные за последнее десятилетие, Verint также продавал передовые инструменты кибершпионажа репрессивным режимам в Южном Судане, Узбекистане и Казахстане.
U-TX и ее гендиректор на запросы о комментариях не ответили.
А так вообще можно?
Источники в израильской кибериндустрии говорят, что Бангладеш не входит в список стран, которым израильское минобороны разрешает продавать секретные технологии. Есть опасения, что через Бангладеш они могут попасть в руки Пакистана.
Согласно источникам, в прошлом году список стран, куда можно продавать кибернаступательные технологии, сократился до 37. Большинство из них – западные демократии.
Раскрывать информацию по списку одобренных стран минобороны отказывается.
«ХаАрец», «Детали», Д.Г.
На фото: элитный батальон полиции Бангладеш. AP Photo/Anupam Nath
Столкновение полиции с участниками протеста. AP Photo/Mahmud Hossain Opu √
Будьте всегда в курсе главных событий:
Подписывайтесь на ТГ-канал "Детали: Новости Израиля"