Provera izvora i dodaci: Reuters, The Guardian, US Department of Justice, Globes Israel, Financial Times

Uvod i razmera problema

U savremenom digitalnom dobu, virtuelne privatne mreže (VPN) predstavljaju ključni stub privatnosti, anonimnosti i slobode na internetu. Procenjuje se da više od 1,6 milijardi ljudi širom sveta svakodnevno koristi VPN servise kako bi zaštitilo svoje osetljive podatke, zaobišlo državnu cenzuru, osiguralo novinarske izvore ili prikrilo lične mrežne aktivnosti.

Međutim, opsežna istraživanja pokazuju da se dominantni deo ovog globalnog tržišta — uključujući tri od šest najpopularnijih VPN servisa na svetu — nalazi pod direktnom kontrolom korporativne strukture koja je duboko isprepletana sa izraelskim nacionalno-bezbednosnim i obaveštajnim aparatom, pre svega sa elitnim vojno-obaveštajnim jedinicama Unit 8200 i Duvdevan.

Monopolizacija tržišta privatnosti: Uspon Kape Technologies

Na čelu ove mreže nalazi se kompanija Kape Technologies PLC (ranije poznata pod imenom Crossrider). Iako je formalno registrovana u Londonu, Kape je po svojoj strukturi, vlasništvu i ključnom kadru izrazito izraelska korporacija.

Tokom poslednjih nekoliko godina, Kape je sproveo agresivnu konsolidaciju tržišta privatnosti, otkupivši neke od najpoznatijih VPN provajdera na svetu:

VPN / Softverski proizvodGodina akvizicijeVrednost akvizicijeProfil i uticaj
CyberGhost VPN2017.10.000.000 $Izuzetno popularan evropski VPN sa sedištem u Rumuniji.
ZenMate2018.5.500.000 $Nemački VPN servis fokusiran na ekstenzije za veb-pregledače.
Private Internet Access (PIA)2019.126.000.000 $Jedan od najstarijih i najcenjenijih američkih VPN provajdera.
ExpressVPN2021.936.000.000 $Najveća akvizicija u istoriji VPN industrije; globalni lider.
Intego Antivirus2018.16.000.000 $Specijalizovani sajber-bezbednosni softver za macOS i Windows.
vpnMentor & Wizcase2021.~150.000.000 $Dva najveća globalna portala za recenziju i rangiranje VPN-ova.

Ova agresivna kupovina dovela je do situacije u kojoj jedna jedina korporativna struktura kontroliše saobraćaj i podatke desetina miliona ljudi, dok istovremeno drži u vlasništvu i glavne medijske portale koji te iste servise preporučuju javnosti kao “najsigurnije”.

Od distribucije advera do „zaštitnika privatnosti“: Mračna prošlost Crossrider-a

Da bi se razumeo bezbednosni rizik, neophodno je analizirati istoriju ove kompanije. Pre rebrendiranja u Kape Technologies 2018. godine, firma je delovala pod imenom Crossrider. Između 2011. i 2016. godine, Crossrider je u svetu računarske bezbednosti bio ozloglašen kao platforma za distribuciju advera i zlonamernog softvera (PUP/Malware).

Crossrider je klijentima omogućavao da monetizuju softver tako što su otimali veb-pregledače korisnika (Google Chrome, Internet Explorer, Firefox), menjali im početne stranice i bez njihove dozvole ubacivali agresivne reklame. Vodeće svetske kuće za antivirusnu zaštitu, uključujući Symantec, Kaspersky i Malwarebytes, zvanično su kategorisale Crossrider ad-injectore kao bezbednosnu pretnju.

Priznanje uprave: Bivši izvršni direktor Ido Erlihman (Ido Erlichman) javno je potvrdio za izraelske finansijske medije da je promena imena u Kape Technologies bila neophodna upravo zbog „izuzetno snažne negativne povezanosti sa prošlim aktivnostima kompanije“.

Tranzicija kompanije koja se bavila masovnom kompromitacijom računara u „globalnog zaštitnika privatnosti“ predstavlja presedan u tehnološkom sektoru, stvarajući situaciju u kojoj operateri nekadašnjeg advera sada upravljaju enkripcijom osetljivih podataka miliona ljudi.

Vlasnik Tedi Sagi i veze sa vojno-obaveštajnim sektorom

Vlasnik i ključni finansijer Kape Technologies je izraelski milijarder Tedi Sagi (Teddy Sagi), čije se bogatstvo procenjuje na preko 6,4 milijarde dolara. Sagi, koji je devedesetih godina služio zatvorsku kaznu u Izraelu zbog finansijskih malverzacija sa hartijama od vrednosti, obogatio se osnivanjem softverskog giganta za online klađenje Playtech.

Sagi održava bliske veze sa vojno-obaveštajnim strukturama Izraela. Preko svojih fondacija donirao je milione dolara za stipendiranje demobilisanih vojnika i finansiranje logističkih potreba Izraelskih odbrambenih snaga (IDF). Njegove kompanije poznate su po tome što primarno zapošljavaju bivše pripadnike elitnih obaveštajnih jedinica.

Kadrovska preklapanja sa obaveštajnim službama:

Kobi Menahemi (Koby Menachemi): Suosnivač i dugogodišnji izvršni direktor Crossrider-a. Svoju karijeru započeo je kao softverski inženjer u elitnoj vojno-obaveštajnoj jedinici Unit 8200.

Ido Erlihman (Ido Erlichman): Generalni direktor Kape Technologies u periodu od 2016. do 2023. godine, koji je predvodio sve ključne akvizicije VPN kompanija. Erlihman je veteran jedinice Duvdevan (Jedinica 217) — elitne tajne komando formacije specijalizovane za prerušavanje, infiltraciju i ciljane likvidacije.

Liron Pir (Liron Peer): Rukovodilac finansijskog sektora kompanije Kape, koja je prethodno provela tri godine u operativnim strukturama jedinice Unit 8200.

Slučaj Danijela Gerikea: Hakovanje novinara i operacija “Project Raven”

Jedan od najšokantnijih detalja koji je proizašao iz verifikacije ovih podataka jeste imenovanje Danijela Gerikea (Daniel Gericke) na poziciju glavnog tehnološkog direktora (CTO) ExpressVPN-a u periodu od 2019. do 2023. godine.

Istraga novinske agencije Reuters otkrila je da je Gericke bio ključni operativac u okviru tajne cyber-plaćeničke jedinice Project Raven. Ova jedinica, sastavljena od bivših američkih i izraelskih obaveštajaca, radila je za potrebe vlade Ujedinjenih Arapskih Emirata (UAE) na hakovanju pametnih telefona novinara, boraca za ljudska prava i političkih protivnika širom sveta.

Američko ministarstvo pravde (DOJ) optužilo je Gerikea za kršenje zakona o kontroli izvoza oružja i računarske prevare, nakon čega je platio kaznu od 335.000 dolara. Uprkos javnim dokazima o njegovom učešću u ilegalnim operacijama masovnog nadzora, ExpressVPN ga je zadržao na poziciji CTO-a godinama, navodeći da “imaju puno poverenje u njegove tehničke sposobnosti”.

Uloga Jedinice 8200: Metodologija masovnog nadzora i ucenjivanja

Da bi se razumeo potencijalni rizik, neophodno je sagledati operativnu metodologiju jedinice Unit 8200. Ova jedinica je centralni stub izraelskog aparata za elektronsko izviđanje (pandan američkom NSA). Pripadnici ove jedinice stoje iza nekih od najpoznatijih alata za hakovanje, uključujući špijunski softver Pegasus (kompanije NSO Group).

Svedočenja 43 uzbunjivača i rezervista ove jedinice (objavljena u listu The Guardian) otkrila su da Unit 8200 sprovodi neselektivno masovno prikupljanje podataka o celokupnom civilnom stanovništvu:

„Bilo kakva informacija koja se prikupi — bilo da se radi o seksualnoj orijentaciji, finansijskim problemima, zdravstvenim dijagnozama ili bračnom neverstvu — dokumentuje se i koristi za ucenu (kompromat) kako bi se civili primorali na saradnju.“

Kada kompanija koju vode veterani ovakvih jedinica kontroliše VPN infrastrukturu, stvara se ogroman rizik da se podaci o mrežnom saobraćaju (IP adrese, posećene stranice, uneti podaci, vremenske oznake) presreću i analiziraju na samim serverima.

Medijski monopol: Kako Kape kontroliše recenzije (vpnMentor i Wizcase)

Pored kupovine samih VPN servisa, Kape Technologies je preuzeo i kontrolu nad informativnim tokom. Većina korisnika bira VPN servis na osnovu preporuka sa sajtova za recenziju. Kape je kupio dva najveća portala za rangiranje: vpnMentor i Wizcase.

Iako ovi sajtovi formalno tvrde da su “nezavisni”, analizom njihovih lista utvrđeno je da prva tri mesta za „najbolji VPN na svetu“ u gotovo svim kategorijama bez izuzetka zauzimaju proizvodi u vlasništvu Kape-a: ExpressVPN, CyberGhost i Private Internet Access.

Reakcija bezbednosne zajednice i preporuke korisnicima

Uzbunjivač i bivši analitičar NSA, Edvard Snouden (Edward Snowden), javno je upozorio korisnike širom sveta:

„Ako ste korisnik ExpressVPN-a, ne bi trebalo da budete. Nemojte koristiti servise čiji su vlasnici povezani sa strukturama koje se bave masovnim nadzorom i presretanjem podataka.“

Preporuke stručnjaka za izbor bezbednog VPN-a:

Izbegavati velike konglomerate: Ne koristiti servise koji su u vlasništvu netransparentnih korporativnih grupacija (Kape Technologies, Ziff Davis).

Nezavisni eksterni auditi: Birati provajdere čiju “No-Logs” politiku i izvorni kod redovno i javno revidiraju nezavisne kuće (PwC, Cure53).

Otvoreni kod (Open-Source): Dati prednost aplikacijama čiji je kôd transparentan i dostupan javnosti (npr. Mullvad VPN, ProtonVPN).

RAM-only serveri: Koristiti servise čiji serveri rade isključivo na RAM memoriji, što onemogućava fizičko skladištenje podataka na diskovima.

Izvori i reference korišćeni u izradi članka:

MintPress News: Exposed: How Israeli Spies Control Your VPN (Alan MacLeod)

Reuters Investigation: Project Raven: Inside the UAE’s secret hacking team of U.S. mercenaries

The Guardian: Israeli intelligence elite unit 8200 refusal letter and testimonies

US Department of Justice (DOJ): Official Press Release on Deferred Prosecution Agreement for Daniel Gericke

Globes Israel & Financial Times: Corporate filings and acquisition history of Kape Technologies / Crossrider

Malwarebytes / Symantec Database: Archive reports on Crossrider adware classification

Leave a Reply