מי עומד מאחורי התוכנה הרוסית המסתורית שפעלה באופן נרחב בסוכנויות הביטחון האמריקאיות?
תוכנת כריית נתונים דיגיטלית רבת עוצמה, שהייתה בידי גופי ביטחון ואכיפת חוק אמריקאיים ואירופיים במשך שנים, נמצאת כעת במרכזו של תיק פלילי בארצות הברית. גורמים אמריקאים אומרים שהחברה שסיפקה את התוכנה הסתירה את שבעליה ובעלי השליטתה הם רוסים.
דו"ח בלעדי של Radio Free Europe/Radio Liberty מראה כי התוכנה של Oxygen Forensics, המסוגלת לחלץ מידע מטלפונים ניידים, מחשבים ומכשירים אלקטרוניים אחרים ואף לעקוף סיסמאות, הייתה זמינה באופן נרחב לממשלה ולסוכנויות ביטחון אמריקאיות ואירופיות בשנים האחרונות.
משרד ההגנה האמריקאי, השירות החשאי, משרד לביטחון פנים, ה-FBI ועשרות סוכנויות משטרה פדרליות ומקומיות בארה"ב ובאירופה היו בין לקוחות התוכנה.
אבל בספטמבר, משרד המשפטים האמריקאי האשים שני מנהלים בחברת Oxygen Forensics במסירת מידע כוזב לממשלת ארה"ב בנוגע לבעלות ולשליטה האמיתית של החברה.
על פי הטענות, החברה הייתה למעשה בבעלות ובשליטה של אזרחים רוסים.
המקרה מעלה כעת שאלות רציניות בנוגע לאבטחת התוכנה ששימשה לגישה לחלק מהנתונים הדיגיטליים הרגישים ביותר, אם כי לא פורסמו ראיות פומביות המצביעות על כך שהתוכנה הכילה קוד זדוני או "דלת אחורית" לגישה חשאית למידע.
כלי לפריצת טלפון ומחשב נעולים
דוגמה אחת המדגימה את יכולותיה של תוכנה זו קשורה למחשב הנייד של האנטר ביידן, בנו של נשיא ארה"ב לשעבר ג'ו ביידן.
באוקטובר 2024, סוכן השירות החשאי לשעבר של ארה"ב, קונסטנטינוס "גאס" דימיטריוס, הציג את תוכנת Oxygen Forensics לקבוצת אנשי מקצוע בתחום הטכנולוגיה בכנס מומחים בווירג'יניה.
בסרטון וידאו של הפגישה שהגיע לידי Radio Free Europe/Radio Liberty, דימיטריוס אמר שהוא השתמש ב-Oxygen Forensics כדי לבחון עותק של הכונן הקשיח של המחשב הנייד של האנטר ביידן והצליח לשחזר עשרות אלפי קבצים, כולל רבים שנמחקו.
"אוקסיג'ן הוא הכלי מספר אחת שלי", הוא אומר. "זה הכלי היחיד שאני משתמש בו והכלי היחיד שאני מלמד. אני אוהב אותו."
דימיטריוס מסביר שאחת הסיבות שהוא משתמש בתוכנה הזו היא שהיא מאפשרת לו לאחזר נתונים ולאמת את אמיתותם.
ה"וושינגטון אקזמינר" שכר את דמטרילוס לבדוק את הכונן הקשיח של האנטר ביידן. הוא טען כי שחזור יותר קבצים, כולל עשרות אלפי קבצים שנמחקו, באמצעות Oxygen Forensics מאשר חקירות קודמות.
הגרסה האמריקאית זהה לגרסה הרוסית.
הנושא הפך רגיש יותר כאשר התברר כי הגרסה המוצעת בארצות הברית היא אותה תוכנה שהוצעה גם ברוסיה, לדברי פעילים רוסים ועובד לשעבר של החברה.
ברוסיה, תוכנה זו זמינה לשירות הביטחון הפדרלי, ל-FSB ולסוכנויות ממשלתיות אחרות.
חמשת האזרחים הרוסים ששמם רשומים כבעלים של החברה הרוסית MKO Systems הם אותם אנשים שלטענת גורמים אמריקאים עמדו גם מאחורי Oxygen Forensics.
אחד מהם הוא אולג דווידוב, מנהל הטכנולוגיה הראשי של החברה ואזרח רוסי, שנעצר בנמל התעופה הית'רו בלונדון ונמצא בכלא בהמתנה להליכי הסגרה אפשריים לארצות הברית.
לי רייבר, המנכ"ל האמריקאי של Oxygen Forensics, נעצר גם הוא באיידהו באותו יום ושוחרר מאוחר יותר בערבות.
השירות החשאי האמריקאי ביטל את החוזה לחמש שנים עם החברה בפברואר, בנימוק של "סיכוני ביטחון".
לעומת זאת, משרד החוץ האמריקאי חתם על חוזה חדש עם החברה באוגוסט, שבועות ספורים לפני שהוכרזו האישומים הפליליים.
לאחר שנחשף הרקע הרוסי של החברה, מספר סוכנויות משטרה בבריטניה ובמדינות אירופאיות אחרות נקטו גם הן בצעדים להפסקת השימוש בתוכנה.
האם הייתה "דלת אחורית"?
אחת משאלות האבטחה החשובות ביותר בנוגע לתוכנה זו היא האם מפתחים רוסים יכלו לגשת בסתר לנתונים שחולצו.
רונה סנדוויק, מומחית אבטחה דיגיטלית נורווגית-אמריקאית, אומרת שרק בגלל שהחברה בבעלות רוסית, זה לא אומר שהתוכנה שלה בהכרח עוסקת בפעילות חשודה.
"אין לנו ראיות מוצקות לכך שהתוכנה עשתה משהו אחר ממה שהייתה אמורה לעשות", הדגישה.
עם זאת, סנדוויק תיארה את מבנה הבעלות של החברה כיוצאת דופן, ואמרה שחברות בעלות מוניטין בדרך כלל אינן מאורגנות בצורה כזו.
משרד המשפטים האמריקאי הבהיר גם בהודעתו על האישומים כי התלונה הפלילית אינה טוענת כי תוכנת Oxygen הכילה קוד זדוני או שימשה לקבלת גישה בלתי מורשית למידע.
השירות החשאי האמריקאי, בתגובה לרדיו Free Europe/Radio Liberty, מסר כי השימוש בתוכנה זו הופסק באופן מיידי בפברואר 2026, לאחר שזוהו סיכוני אבטחה.
תוסף תוכנה זה משמש רק בסביבות רשתות "airgap"; כלומר, רשתות מבודדות מהאינטרנט ומרשתות לא מאובטחות אחרות.
על פי השירות החשאי האמריקאי, אין ראיות לכך שמידע רגיש נחשף.
אבל מריאן מיגר, שהייתה אחראית על מכירת מוצרי Oxygen Forensics לסוכנויות ממשל פדרליות בארה"ב, אומרת שלא הייתה מודעת לבעלות ולשליטה רוסית בחברה.
בהתייחסה לעוצמה הגבוהה של תוכנה, אמרה שאם כלי יכול לחדור "כמעט כל דבר", יחד עם העובדה שיוצריו ובעליו הם רוסים יוצרת בעיה רצינית.
סנדוויק אמרה גם כי יצירת "דלת אחורית" אפשרית מבחינה טכנית, אם כי היא מאמינה שמוסדות אמריקאים צריכים להיות בעלי יכולת לזהות ולמנוע פעולה כזו.
קרדיט: רשתות חברתיות

