דיווח: בכירים בארה"ב מתריעים מפני התקשרות עם מעבדות קספרסקי

חברת אבטחת המידע הרוסית חוטפת מהלומה מוושינגטון: נציגים מקהילת המודיעין בארה"ב צוטטו כמי שמזהירים מפני ההתקשרות המאסיבית של משרדי הממשל עם קספרסקי בעקבות חשש לקשרים הדוקים שמנהלים שם עם הקרמלין. הסיפור הזה מגיע יממה לאחר שפורסם כי הרשות הישראלית להגנת הסייבר חתמה על הסכם של מיליונים עם החברה

מעבדת המחקר של קספרסקי
מעבדת המחקר של קספרסקי | צילום: יח"צ

דיווח שעלה אמש באתר באזפיד, מעורר סערה בעולם הסייבר. על פי הדיווח, בכירים בקהילת המודיעין בוושינגטון, שנשארו בעילום שם, צוטטו בראיון מיוחד כמי שאומרים כי הם מודאגים מהגישה שיש לחברת אבטחת המידע הרוסית קספרסקי אל מערכות המידע של הממשל בארה"ב.

 

הדיווח מגיע גם בימים רגישים במיוחד מבחינת קשרי הגומלין בין בכירי ממשל אמריקנים לרוסיה, ופורסם פחות מיממה לפני פיטוריו של ראש ה-FBI ג'יימס קומי, שבסוכנותו העלו בין היתר את החששות המדוברים.

 

לעוד כתבות בנושא:

רעידת אדמה ברוסיה: בכירים בקספרסקי ובשרותי ביון נעצרו באשמת בגידה

היכן היה ראש הרשות הלאומית להגנת הסייבר בזמן מתקפת ההאקרים הפרו-פלסטינים?

פרשת וירוס הגרעין: מי אתה קספרסקי?

 

יש לציין שהעיתוי של הידיעה הזו מגיעה בנקודה רגישה עבור הרשויות בישראל. בפירסום ראשוני של רפאל קאהאן שעלה באתר כלכליסט, נודע כי הרשות הלאומית להגנת הסייבר חתמה ממש לאחרונה על חוזה של מיליונים מול מעבדות קספרסקי הכולל רכישת מידע מודיעיני מהחברה. יש לציין שהרשות הזו פועלת תחת משרד ראש הממשלה וההסכם מול חברת אבטחת המידע הרוסית הוא היחיד מסוגו שפורסם, נכון לכתיבת שורות אלו. פנינו לרשות הלאומית להגנת הסייבר כדי לקבל תגובה על הסיפור - אך שם בחרו שלא להגיב לידיעה.

 

ראש הממשלה בנימין נתניהו בוועידת סייברטק 2017
ראש הממשלה בנימין נתניהו בוועידת סייברטק 2017 | צילום: EPA

שלושת הבכירים האמריקנים צוטטו בכתבה כמי שמודאגים מהיחסים הקרובים בין מעבדות קספרסקי לבין הממשל במוסקבה, כמו גם מהגישה הרחבה שיש לחברה למערכות מיחשוב רגישות בארה"ב. הבכירים צוטטו כשאומרים כי נכון להיום אין ראיון חותכות המקשרות בין החברה לבין השלטונות הרוסיים, אך דאגתם נובעת מדאגה רחבה יותר הקשורה למעורבות הרוסית הגוברת בענייני הפנים של ארה"ב. בבאזפיד מציינים כי בחברת המידע הרוסית סירבו לבקשתם, לראיין את מייסד החברה יוג'ין קספרסקי, כמו גם את אנשי הצוות הפועלים במטה האמריקני של החברה בוושינגטון.

 

הכתבה ממשיכה ומציינת כי חברת האבטחה הרוסית החלה לזכות בחוזי הגנה ממשלתיים בארה"ב החל משנת 2008, כשמוצריה נמצאים בשימוש לאורך כל ענפי הממשל בוושינגטון: ממשרד המשפטים, דרך משרד הבריאות, משרד האוצר ואפילו במחשבי משרד החוץ האמריקני - כמו גם במספר שגרירויות של ארה"ב בעולם. יש לציין שמעבר לפרשת ההתערבות הרוסית בבחירות האחרונות, הרי שבמהלך השנתיים האחרונות חוותה ארה"ב שורת תקיפות סייבר חריגות בהיקפן, במהלכן נפרצו ונגנבו מאגרי מידע רגישים ורשומות אוכלוסין משלל משרדים ממשלתיים: דרך הבית הלבן, משרד ההגנה, משרד החוץ, משרדי הבריאות ועוד.

 

מטה ה-NSA האמריקני
מטה ה-NSA האמריקני | צילום: רויטרס (ארכיון)

"הדאגה הזו אינה מגיעה רק מכיוונה של קהילת המודיעין בארה"ב כי אם גם מכיוון סוכנות ה-FBI", אמרו הבכירים בראיון. "ברגע שהתברר היקף הקשרים של החברה עם מוסדות הממשל, גם ב-FBI החלו להביט על הנעשה בדאגה, בעיקר מכיוון שהם מכירים את דפוסי הפעולה של סוכנים רוסים" נאמר שם. מתברר שהנושא הזה היה שרוי בערפל עד לאחרונה בעיקר מכיוון שההתקשרויות של קספרסקי לא נעשו באופן ישיר מול המשרדים הממשלתיים, כי אם בעיקר באמצעות קבלני ביצוע שזכו בחוזי אבטחה באמצעות מכרזים. "יש דאגה רצינית כי הממשלה האמריקאית לא פיקחה כראוי על ההסכמים בין קספרסקי לקבלני הביצוע ואף לא פיקחה על עומק הגישה שניתן לחברה בתוך רשתות מוסדות הממשל" אמרו הבכירים. "ראינו שורה של בעיות שנוצרו כתוצאה ממתן גישה לקבלני צד שלישי למערכות מיחשוב רגישות במדינה" אמרו הבכירםי בהתייחסם לפרשת סנודן והפריצה לשרתי ה-NSA וה-CIA. "בעוד מעורבותם של חברות פרטיות באבטחת גופי ממשל תגבר, הגיע הזמן שנשאל את השאלות הנכונות".

 

גורם ממשלתי אחר צוטט בכתבה כי "יתכן ומעורבותה של שילובם של מוצרי החברה במערכות המיחשוב של משרדים ממשליים גדולה ממה שידוע עד כה". האיש צוטט כמי שאומר כי אחת הסיבות שקשה היה לעקוב אחר פעילות קספרסקי בכל הקשור לשילובה במערכות הממשל במדינה, נובעת מהעובדה כי החברה מעורבת בקרוב ל-3,500 מוצרים, חלקם מוצרים הממותגים תחת שמה, וחלקם הארי כרכיבי תוכנה במערכות אחרות - כולם פועלים תחת רישוי מלא כחוק בארה"ב.

 

צילום: Getty Images

זו אינה הפעם הראשונה שנשמעות האשמות כאלו כלפי "מעבדות קספרסקי". בדיוק לפני שנה הכחיש מייסד החברה, יוג'ין קספרסקי, כי בעברו עבד עבור ה-KGB - בפוסט ארוך במיוחד שהעלה לבלוג האישי שלו. באותו הפוסט הכחיש גם כל מעורבות שיש לשלטונות הרוסיים בנעשה בחברה. יחד עם זאת יש לציין שרק לפני חמישה חודשים נעצר בכיר, רוסלן סטויאנוב בעוון בגידה במולדת - עובדה שרק הגבירה את החשש הגובר סביב פעילות החברה.

תגובת מעבדת קספרסקי: "כחברה פרטית, למעבדת קספרסקי אין כל קשר לממשלה כלשהי, והחברה מעולם לא סייעה, ולא תסייע, לאף ממשלה בעולם בפעילות ריגול סייבר. לחברה יש 20 שנות ותק בתעשיית אבטחת המידע שבמהלכן תמיד שמרה על התנהלות עסקית אתית הגבוהה ביותר. לא מקובל לחלוטין על ידי מעבדת קספרסקי מצב בו החברה מואשמת שלא בצדק על ידי 'מקורות אנונימיים' מבלי שיהיה להם כל הוכחה מוצקה המאמתת את טענותיהם השקריות".

 

כאמור, מרשות הסייבר בחרו שלא להגיב לידיעה הזו.