Uit een nieuw rapport blijkt dat er verontrustende banden bestaan tussen toonaangevende VPN-diensten zoals ExpressVPN en de Israëlische veiligheidsstaat. Dit roept zorgen op over de mate waarin Israëlische Unit 8200 controle heeft over uw online privacy.
Naar schatting vertrouwen 1,6 miljard mensen op VPN’s om de meest gevoelige taken online uit te voeren, van het bekijken van illegale video’s tot het deelnemen aan seksuele of politieke activiteiten. Maar weinig mensen weten dat een aanzienlijk deel van die markt, waaronder drie van de zes populairste VPN’s, in stilte wordt geëxploiteerd door een Israëlisch bedrijf met nauwe banden met de nationale veiligheidsstaat van dat land, waaronder de elite Unit 8200 en Duvdevan Units van de Israëlische Defensiemacht (IDF).
Eerdere onderzoeken van MintPress News naar Israëls groeiende controle over de tech-industrie hebben uiteengezet hoe die eenheden betrokken zijn geweest bij veel van Israëls meest schandalige hacking-, surveillance- en moordprogramma’s, waarbij ze optraden als spionnen en doodseskaders. Eenheid 8200 is bijvoorbeeld de bron van veel van ’s werelds meest beruchte spionagesoftware, waaronder Cellebrite en Pegasus , het programma dat werd gebruikt om tienduizenden van ’s werelds beste politici en journalisten te bespioneren, waaronder door Saoedi-Arabië, die het gebruikten om Washington Post-columnist Jamal Khashoggi op te sporen en te vermoorden.
In deze context is er terechte angst dat de controle over een enorm VPN-imperium de invloed van Israël op de online informatie- en veiligheidswereld zou kunnen vergroten. Hierdoor zouden er achterpoortjes ontstaan waarmee de Israëlische inlichtingendienst een grootschalige compromitterende operatie op gebruikers over de hele wereld zou kunnen uitvoeren.
Dit onderzoek is onderdeel van een serie waarin de macht van de groeiende Israëlische tech-industrie om toegang te krijgen tot en controle uit te oefenen op de gegevens van burgers, wordt belicht en gedetailleerd .
Een bedrijf als geen ander
Kape Technologies is een belangrijke speler in de online privacywereld, een van de drie giganten die gezamenlijk de markt beheersen . Het bezit veel van ’s werelds beste VPN’s, waaronder ExpressVPN, CyberGhost, Private Internet Access, ZenMate, Intego Antivirus en een groot aantal technische websites die zijn producten promoten. Kape-merken sponsoren een breed scala aan publieke figuren, zoals Tucker Carlson, Angry Video Game Nerd, Drew Gooden, Lex Fridman, Cody Ko, Uncle Roger en Ben Shapiro.
“We leven in een tijdperk van tirannie”, zegt Shapiro in een video waarin hij het bedrijf steunt, en voegt toe:
Het internet staat aan de frontlinie van een strijd om controle. Wanneer machtige belangen hun agenda willen pushen, zorgen ze ervoor dat de overheid en de grote technologie elke stem die niet in het verhaal past het zwijgen opleggen. Amerikanen worden gedwongen om juist datgene op te geven wat Amerikanen groot maakt: onze vrijheid van meningsuiting. Nou, ik vind het niet fijn dat mijn stem wordt gecensureerd, ik vind het ook niet fijn om te worden gemonitord door de grote technologie en de grote overheid, daarom gebruik ik ExpressVPN [en] jij zou hetzelfde moeten doen.”
VPN staat voor virtual private network en is een service die beweert uw anonimiteit online te beschermen. In plaats van uw informatie aan een internetprovider te geven, geeft u deze aan het VPN-bedrijf, dat deze zal versleutelen, waardoor gebruikers de overheidscensuur kunnen omzeilen en online activiteiten kunnen uitvoeren waar ze zelf niet mee verbonden willen worden, zoals het kopen van verboden producten, deelnemen aan bepaalde activiteiten en communiceren met anderen. Daarom vertrouwen mensen erop dat VPN’s hun meest gevoelige activiteiten verbergen.
Hoewel het hoofdkantoor in Londen is gevestigd en wereldwijd meer dan 1.000 mensen in dienst heeft, heeft Kape Technologies een uitgesproken Israëlische smaak. Dit begint bij de eigenaar, Teddy Sagi. De tycoon, geboren in Tel Aviv, die eerder in de gevangenis zat voor financiële misdaden, wordt geschat op een vermogen van $ 6,4 miljard, waarmee hij tot de tien rijkste Israëliërs behoort.
Sagi heeft een lange geschiedenis van nauwe samenwerking met de IDF en er gaan geruchten dat hij extreem dicht bij de Israëlische inlichtingendienst staat. In 2019 doneerde hij $ 3 miljoen om honderden academische beurzen te financieren voor ontslagen Israëlische soldaten. “Het is een ereschuld voor ons en voor mij persoonlijk om dankbaarheid en waardering uit te drukken die alle Israëlische burgers aan u verschuldigd zijn”, zei Sagi op het Friends of the IDF Gala. Hij maakte er ook een punt van om banen te vinden voor voormalige IDF-soldaten in zijn bedrijven.
Bovendien doneerde de miljardair op het hoogtepunt van zijn campagne tegen Gaza openlijk meer dan een kwart miljoen dollar aan een liefdadigheidsinstelling van de IDF, die soldaten van en naar het front vervoerde.
Toen hij in 2021 op Cyprus was, werd hij het doelwit van een moordpoging waarvan Israël Iran ervan beschuldigde het brein te zijn. Dit voedde alleen maar meer speculaties over zijn nauwe banden met de nationale veiligheidsstaat. (Iran heeft de beschuldigingen op zijn beurt ontkend .)
De connecties van Kape Technology met de Israëlische veiligheidsdiensten eindigen daar niet. Het bedrijf wemelt namelijk van Israëlische inlichtingenfunctionarissen. Medeoprichter van het bedrijf en al jarenlang CEO Koby Menachemi begon zijn technische carrière als ontwikkelaar voor Unit 8200, terwijl Liron Peer , de huidige hoofd boekhouding van het bedrijf, ook drie jaar in de controversiële militaire eenheid diende. Ondertussen is Menachemi’s opvolger als CEO van Kape, Ido Erlichman , een veteraan van Unit 217, de Duvdevan Unit, een elite commandogroep die inlichtingenoperaties en moorden uitvoert op de lokale Arabische bevolking.
Stroper wordt online jachtopziener?
Vóór 2018 stond Kape Technologies bekend als Crossrider en werd vaak beschouwd als een malwarebedrijf. Crossrider was een platform waarmee klanten hun software konden gelde maken door advertenties voor de ogen van gebruikers te forceren. De computers van gebruikers, zowel pc’s als Macs, kregen hun browsers gekaapt, waardoor hun startpagina’s werden gewijzigd in een zoekmachine die niet hun keuze was om advertentie-inkomsten voor het bedrijf te genereren. Hoewel Crossrider geen malware of virussen produceerde, stond het platform erom bekend dat het derden toestond dergelijke malware wereldwijd te verspreiden.
Dus waren er maar weinig mensen in de tech-community onder de indruk toen het zijn naam veranderde in Kape Technologies en zich richtte op online privacy en het beschermen van het publiek tegen gewetenloze actoren. Erlichman vertelde een lokale Israëlische outlet dat de naamswijziging en rebranding noodzakelijk waren vanwege de “sterke associatie met de eerdere activiteiten van het bedrijf.” Met andere woorden, de groep had zo’n slechte reputatie opgebouwd dat een complete facelift noodzakelijk was.
In 2017 kocht Crossrider/Kape zijn eerste VPN—CyberGhost—voor $10 miljoen. Daarna ging het op een koopjesjacht en nam het verschillende bekende bedrijven over, waaronder ZenMate in 2018 voor $5,5 miljoen, Private Internet Access in 2019 voor $126 miljoen en ExpressVPN in 2021 voor een gerapporteerde $936 miljoen—veruit de duurste VPN-overname ter wereld tot nu toe.
Het kocht ook een groot aantal VPN-beoordelingssites, zoals vpnMentor en Wizcase – platforms die beweren lezers te voorzien van deskundige informatie over welke VPN het beste voor hen zou zijn. vpnMentor benadrukt dat dit aanzienlijke belangenconflict geen invloed heeft op hun beoordelingen. “Alles wat we doen bij vpnMentor is gericht op het leveren van waarde door eerlijkheid, transparantie en toewijding”, schrijven ze .
Het is een opmerkelijk toeval dat hun prijs voor de beste drie VPN’s in het algemeen naar ExpressVPN, CyberGhost en Private Internet Access ging – allemaal producten van Kape Technologies. Sterker nog, ExpressVPN, CyberGhost en Private Internet wonnen de medailles in elke categorie: beste VPN voor torrents, voor Windows, voor Android, voor Mac, voor iOS en voor Amerikaanse gebruikers. Wizcase’s top 3 VPN- aanbevelingen voor 2024 gingen ook naar ExpressVPN, CyberGhost en Private Internet Access.
Wanneer gebruikers de ranglijstpagina van de website bezoeken, zien ze namelijk een gigantische pop-upadvertentie met een speciale aanbieding voor een ExpressVPN-abonnement.
Express VPN-directeur, een voormalige spion
Bij het gebruik van een VPN-service vertrouwen gebruikers enorm op het VPN-bedrijf zelf. Ze moeten erop vertrouwen dat het het verkeer van gebruikers effectief versleutelt, hun gegevens en de servernetwerkinfrastructuur beveiligt en niets anders doet met de enorme hoeveelheid gevoelige informatie die ze krijgen. Zoals eerder opgemerkt, gebruiken individuen en organisaties VPN’s om allerlei zeer compromitterende activiteiten online uit te voeren.
Helaas was Daniel Gericke, Chief Technology Officer (CTO) van ExpressVPN van 2019-2023, nauw betrokken bij dergelijke twijfelachtige praktijken. Een reeks onderzoeken van Reuters onthulde dat Gericke een belangrijk lid was van een team spionnen dat de apparaten van mensenrechtenactivisten, journalisten en overheidsfunctionarissen hackte, hun gegevens stalen en doorgaf aan de regering van de Verenigde Arabische Emiraten. De VAE gebruikte deze gegevens om dissidenten op te sporen en te martelen, aldus het onderzoek.
ExpressVPN huurde Gericke (een voormalige manager van wapenbedrijf Lockheed Martin) in na de onthullingen van Reuters en bleef hem steunen, zelfs nadat het Amerikaanse ministerie van Justitie hem een boete van $ 335.000 had opgelegd voor zijn rol in de geheime operatie. “Ons vertrouwen in Daniel blijft sterk”, aldus het bedrijf in een verklaring. Gericke verliet ExpressVPN afgelopen zomer na bijna vier jaar bij het bedrijf.
Zowel de aanstelling van Gericke als de verkoop ervan aan een Anglo-Israëlisch bedrijf met een meer dan twijfelachtig verleden leidden tot een exodus van personeel bij ExpressVPN en roepen veel vragen op over wat deze cyberhuurling, die door de Amerikaanse overheid werd onderzocht voor het stelen van gevoelige gegevens van tientallen miljoenen mensen en het doorgeven ervan aan een buitenlandse overheid, precies deed als leidinggevende bij ExpressVPN gedurende al die tijd, met name met de gebruikersgegevens van het bedrijf. “Als u een ExpressVPN-klant bent, zou u dat niet moeten zijn,” concludeerde klokkenluider Edward Snowden.
Een eenheid als geen ander
Met zijn achtergrond als voormalig spion past Gericke waarschijnlijk goed bij veel andere topleiders van Kape Technologies. Ido Erlichman, CEO van Kape tussen 2016 en 2023, is een veteraan van Duvdevan, een elite Israëlische commando-eenheid. Door het Midden-Oosten nieuwsmedium Electronic Intifada omschreven als Israëls “doodseskader”, krijgen leden een speciale training om zich te vermommen als Palestijnen om vijandelijke groepen te infiltreren en buitengerechtelijke executies uit te voeren. Zowel het selectieproces als de training zijn uitzonderlijk streng, en Duvdevan commando’s brengen vaak maanden of zelfs jaren undercover door voordat ze een missie toegewezen krijgen.
Het leven en werk van Duvdevan-agenten werden onderzocht en gepromoot in de Netflix-serie Fauda.
Unit 8200 is ondertussen niet minder prestigieus. Beschreven als het Harvard van Israël, geven ouders fortuinen uit aan extra lessen voor hun kinderen, die weten dat selectie in de unit een schat aan deuren zal openen in de opkomende hightechindustrie van Israël.
Maar Unit 8200 is ook het middelpunt van het repressieve staatsapparaat van het land. Het heeft een gigantisch digitaal sleepnet gecreëerd dat wordt gebruikt om de Palestijnse bevolking constant te monitoren, te bewaken en te intimideren, wiens telefoontjes, e-mails en elke beweging door de groep worden geregistreerd.
Unit 8200 gebruikt deze gegevens om gigantische dossiers met informatie over Palestijnen onder hun controle samen te stellen, waaronder hun medische geschiedenis, seksleven en zoekgeschiedenis, zodat deze later gebruikt kunnen worden voor afpersing. Als een bepaald individu door controleposten moet reizen voor cruciale medische behandeling, kan de toestemming worden opgeschort totdat ze voldoen aan Israëlische verzoeken om vuil over hun leeftijdsgenoten. Informatie, zoals of iemand vreemdgaat of homoseksueel is, wordt ook gebruikt als lokaas voor chantage. Een voormalige soldaat van Unit 8200 zei dat hij als onderdeel van zijn training de opdracht kreeg om verschillende Arabische woorden voor “homo” uit zijn hoofd te leren, zodat hij ze in gesprekken kon horen.
In 2014 gingen 43 Unit 8200-reservisten naar buiten en onthulden dat de eenheid geen onderscheid maakt tussen gewone Palestijnen en degenen die gewelddadig zijn en dat Palestijnen als geheel als vijanden van de staat worden beschouwd. Ze beweerden ook dat hun inlichtingen werden doorgegeven aan machtige lokale politici, die ze gebruikten zoals zij dat wilden.
Meer recentelijk gebruikt Unit 8200’s nieuwe project, Lavender, kunstmatige intelligentie om doelen te selecteren voor de bombardementencampagne van het Israëlische leger in Gaza. Een “conservatieve schatting” gepubliceerd door het medische tijdschrift The Lancet suggereerde dat 186.000 mensen sinds 7 oktober zijn gestorven door Israëlische bombardementen. Ongeveer twee miljoen mensen meer zijn ontheemd geraakt.
Agenten van Unit 8200 hebben veel van de meest gedownloade apps ter wereld geproduceerd, waaronder de kaartenservice Waze en het communicatieplatform Viber. De meest consequente is echter misschien wel de spionagesoftware Pegasus.
Pegasus werd gebruikt om meer dan 50.000 vooraanstaande personen over de hele wereld te bespioneren, waaronder politici zoals president Emmanuel Macron van Frankrijk, premier Imran Khan van Pakistan en president Barham Salih van Irak. Journalisten, mensenrechtenverdedigers en leden van koninklijke families werden ook bespioneerd. De veteranen van Unit 8200 verkochten Pegasus aan enkele van ’s werelds meest autoritaire regeringen. De Indiase premier Narendra Modi gebruikte de software bijvoorbeeld om vuil op te graven over zijn politieke tegenstanders, terwijl andere leden van zijn regering de telefoon van een vrouw hackten die de opperrechter van India ervan beschuldigde haar te hebben verkracht.
Bekende kopers van de software zijn onder andere de Amerikaanse Central Intelligence Agency, en de regeringen van de VAE, Panama en Saoedi-Arabië, die de software gebruikten om Washington Post-journalist Jamal Khashoggi te bespioneren voordat hij werd vermoord door Saoedische agenten in Turkije. Alle verkopen van Pegasus moesten worden goedgekeurd door de Israëlische regering, die ogenschijnlijk toegang had tot de gegevens die de buitenlandse klanten van Pegasus verzamelden.
Veteranen van Unit 8200 hebben zelfs eerder spyware-VPN’s gemaakt. In 2013 kocht Facebook Onavo Protect en promootte het product later zwaar bij zijn miljarden gebruikers. Degenen die het downloadden, wisten echter niet dat Onavo, verre van een privacy-app, werd gebruikt om hen te surveilleren om Facebook te helpen de markt te begrijpen en zijn concurrenten te verpletteren. Nadat het schandaal openbaar werd gemaakt, verwijderde Facebook Onavo uit de app store en in 2019 is het product ter ziele.
De spionnen die uw sociale media controleren
De samenwerking van Facebook met Unit 8200 gaat echter veel dieper. Het onderzoek van deze auteur in MintPress News uit 2022 wees uit dat een groot aantal veteranen van Unit 8200 doorstroomden naar hogere functies bij Meta, het moederbedrijf van Facebook.
De belangrijkste onder hen is Emi Palmor, een veteraan van het Israëlische leger en voormalig directeur-generaal van het Israëlische ministerie van Justitie. Palmor is een van de 21 personen die zitting hebben in Meta’s Oversight Board , het panel dat uiteindelijk de politieke richting van Facebook, Instagram en Threads controleert en beslist welke content gepast is en wat onacceptabel is en onderdrukt moet worden. Als zodanig beïnvloedt een veteraan van Unit 8200 welke content miljarden gebruikers online zien – en niet zien – waaronder, vermoedelijk, de Israëlische aanval op Gaza, een kwestie waarin Facebook consequent Israël heeft bevoordeeld en Palestijnse stemmen het zwijgen heeft opgelegd .
Uit hetzelfde onderzoek bleek dat er minstens 99 voormalige Unit 8200-agenten bij Google werkten. Hieronder bevonden zich Google’s hoofd strategie en operaties, Gavriel Goidel; het hoofd inzichten, data en management, Jonathan Cohen; en Google Waze’s hoofd wereldwijde selfservice, Ori Daniel.
Ondertussen heeft Microsoft minstens 166 Unit 8200-veteranen aangenomen om de gelederen te versterken, waaronder velen die rechtstreeks vanuit het leger naar het bedrijf zijn gegaan. Dit suggereert dat het bedrijf actief personeel rekruteert uit het regiment.
Deze aantallen zijn zeker een serieuze onderschatting, aangezien het onthullen van iemands huidige of eerdere affiliatie met Unit 8200 volgens de Israëlische wet een overtreding is . Daarom waren degenen die werden gevonden, degenen die brutaal genoeg waren om de Israëlische wet te trotseren.
Is uw identiteit veilig?
Internetgeheimhouding is een serieuze zaak. Meer dan een miljard mensen vertrouwen op VPN’s om hun identiteit online te verbergen. De achtergrond van Kape Technologies, van het begin als adwarebedrijf dat gebruikers spamde met advertenties tot de nauwe banden van zijn sleutelfiguren met de Israëlische inlichtingendienst, roept echter serieuze zorgen op over de privacy van zijn klanten.
In het beste geval ontstaat er een verontrustende reeks belangenconflicten wanneer u uw gegevens aan een bedrijf met zo’n ethische achtergrond geeft. Maar aangezien veel van de hier genoemde sleutelfiguren nauwe banden hebben met groepen zoals Duvdevan en Unit 8200, die beide grootschalige spionageoperaties uitvoeren, en de voormalige CTO van ExpressVPN naar verluidt bezig is met het bespioneren van gebruikers en het doorgeven van die informatie aan buitenlandse overheden, kan men de mogelijkheid niet uitsluiten dat dit een gigantische undercoveroperatie is om gegevens te verzamelen over enorme hoeveelheden individuen, vergelijkbaar met wat Unit 8200 al doet.
ExpressVPN, CyberGhost, Private Internet Access, ZenMate en andere producten van Kape Technologies zijn wellicht veilig om te gebruiken, maar activisten en revolutionairen (met name zij die zich bezighouden met kwesties als Palestina) zouden op zijn minst de geschiedenis van het bedrijf moeten kennen voordat ze het blindelings vertrouwen.