אחרי כמעט שש שנות התדיינות משפטית, חבר מושבעים בקליפורניה פסק כי חברת הסייבר ההתקפי הישראלית NSO תשלם למטא פיצויים בסך 167 מיליון דולר בגין פריצה לכ-1,400 חשבונות וואטסאפ. בנוסף, 445 אלף דולר נוספים הוגדרו כפיצויים לבעלי החשבונות שנפגעו.
התביעה המקורית התבססה על טענות מטא כי NSO ניצלה פרצת אבטחה באפליקציית וואטסאפ להתקנת תוכנת הריגול "פגסוס" על מכשירים ניידים. המתקפה, שהתגלתה במאי 2019, אפשרה התקנת תוכנת ריגול באמצעות שיחת טלפון בלבד, מבלי שהמשתמש נדרש לבצע כל פעולה מלבד להחזיק את המכשיר פעיל.
מדובר בתקדים משפטי משמעותי, שעשוי להשפיע על תעשיית הסייבר ההתקפי כולה. "זהו הניצחון המשפטי הראשון נגד חברת רוגלה שמאיימת על הביטחון והפרטיות של אזרחים", התגאה זייד אלסעאווה, דובר מטעם מטא.
מהנדסי וואטסאפ איתרו את הפרצה ותיקנו אותה תוך ימים, אך מטא בחרה להמשיך במאבק משפטי נגד NSO. בתביעה המקורית, דרשה ענקית הרשתות החברתיות פיצוי של 400 מיליון דולר, שחושבו לפי שעות העבודה שהשקיעו עובדיה בחסימת המתקפה ובסגירת הפרצות הדיגיטליות.
NSO, מצידה, לא מתכוונת להרים ידיים. "נבחן בזהירות את ההחלטה ונבדוק את האפשרויות המשפטיות שלנו", הצהיר גיל ליינר, דובר החברה הישראלית. בהודעה לתקשורת הדגישה החברה כי "אנו מאמינים בתוקף שהטכנולוגיה שלנו ממלאת תפקיד קריטי במניעת פשעים חמורים וטרור ומופעלת באחריות על ידי סוכנויות ממשלתיות מורשות".
מדוברות החברה נמסר: "החלטת חבר המושבעים בקליפורניה היום מהווה צעד נוסף בהליך משפטי ממושך. חרף ההחלטה, אין עוררין על כך שהטכנולוגיה שלנו ממלאת תפקיד חיוני במניעת פשיעה חמורה וטרור, ומופעלת באחריות ובהצלחה רבה על ידי סוכנויות ממשל רבות ברחבי העולם.
עמדה זו, הנתמכת בראיות רבות ובנסיון מבצעי עשיר של לקוחותינו שהצילו חייהם של רבים, לרבות אזרחי ארה"ב, לא הוצגה בפני חבר המושבעים שקיבל את ההחלטה. אנו לומדים כעת את פרטי פסק הדין ונוסיף לפעול במישור המשפטי, לרבות המשך הליכים וערעור. NSO מחויבת באופן מלא למשימתה לפתח טכנולוגיות חדשניות ואתיות המסייעות לארגוני מודיעין ואכיפת חוק למנוע פשיעה חמורה וטרור".
כזכור, המשפט חשף פרטים על אופן פעולתה של תוכנת הריגול "פגסוס", שנועדה לנצל פרצות אבטחה כדי להדביק מכשירים ניידים, אידיאלית ללא כל אינטראקציה מצד המשתמש. לאחר התקנתה, התוכנה מקבלת גישה לכל המידע שהמכשיר מכיל, כולל רשומות טלפון, דוא"ל, הודעות, וידאו ומיקום המכשיר. היא אף מאפשרת למפעיל להפעיל את המצלמה והמיקרופון של המכשיר להקלטה חשאית.
מטא הודיעה כי היא מתכוונת לתרום את כספי הפיצויים לארגונים העוסקים בזכויות דיגיטליות. בצעד חריג, החברה אף משתפת תמלילי עדויות של מנהלי NSO באתר יחסי הציבור שלה, "כדי שרשומות אלה יהיו זמינות לחוקרים ועיתונאים החוקרים איומים אלה ועובדים כדי להגן על הציבור".
ההחלטה מגיעה בעיתוי רגיש עבור NSO ותעשיית הסייבר ההתקפי הישראלית. בשנים האחרונות, ארה"ב וישראל הטילו מגבלות משמעותיות על יכולות הייצוא של חברות אלה, זאת בזמן שחברות סיניות, אמירתיות ואירופאיות ממשיכות לייצא טכנולוגיות דומות ללא הפרעה.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו