מתקפת ריגול עולמית: מערכת 'וובלאק' אוספת נתוני מיקום ממיליארדי מכשירים ללא צו בית משפט

לפי המשרד הבינלאומי של Webangah News Agency, מחקרים חדשים חושפים כי ארגוני מודיעין וביטחון ברחבי העולם, כולל סוכנויות פדרליות בארצות הברית, עושים שימוש במערכת ריגול המבוססת על נתוני פרסומות מובייל למעקב אחר מיקומם של מאות מיליוני אנשים ללא צו שיפוטי. המערכת, הנקראת "וובלאק" (Weblack), פותחה במקור על ידי חברה ישראלית ונמכרת כעת לממשלות דרך חברה אמריקאית.
כיצד פועלת מערכת "וובלאק"?
"וובלאק" היא מערכת מעקב מיקום מתקדמת, הניזונה מנתונים הנאספים מאפליקציות מובייל ומפרסומות דיגיטליות. המשתמש הממוצע סבור כי נתוני המיקום שלו זמינים רק לאפליקציות אליהן נתן הרשאה, אך המציאות מורכבת ומטרידה הרבה יותר.
בכל פעם שפותחים דף בדפדפן או מפעילים אפליקציה, מידע על המכשיר – הכולל מזהה מכשיר, קואורדינטות מיקום, גיל, מין, תחומי עניין ואף היסטוריית רכישות – מופץ בשברירי שנייה לאלפי מפרסמים. זהו המנגנון הגורם להופעת פרסומות התואמות את תחומי העניין של המשתמש.
מערכת "וובלאק" משתמשת בדיוק באותה זרם עצום של נתונים. על פי מסמכים טכניים שהושגו על ידי המעבדה האזרחית "Citizen Lab", ל"וובלאק" יש גישה לרשומות מיקום של עד 500 מיליון מכשירי טלפון ניידים ברחבי העולם. רשומות אלו כוללות מזהה מכשיר, קואורדינטות GPS, WiFi ו-IP, וכן נתוני פרופיל שנאספו מאפליקציות מובייל ופרסומות דיגיטליות.
לקוחות המערכת יכולים לעקוב אחר מיקום, דפוסי התנהגות ותכונות אישיות של אנשים עד שלוש שנים לאחור. "וובלאק" מסוגלת גם להסיק מיקום באמצעות כתובת IP, ובאמצעות איסוף כתובות בית ומשרד, לגלות את זהותם האמיתית של בעלי המכשירים.
שורשים ישראליים: מקובוּב לפנלינק
"וובלאק" פותחה במקור על ידי חברת "קובוּב טכנולוגיות" הישראלית. באוקטובר 2020, החברה הציגה את "וובלאק" כ"פלטפורמת מידע מיקום מתקדמת המשלבת נתוני ווב עם נקודות נתונים גיאוגרפיות".
ביולי 2023, "קובוּב" התמזגה עם חברת "פנלינק" (Panlink) האמריקאית. "פנלינק", שנוסדה ב-1986, מספקת תוכנות תקשורת חיוניות ואיסוף וניתוח ראיות דיגיטליות לארגוני אכיפת חוק בארצות הברית וברחבי העולם. כעת "וובלאק" נמכרת כתוסף למערכת הליבה של "פנלינק", הנקראת "טנגלס" (Tangles).
"טנגלס" עצמה היא פלטפורמת מודיעין ווב ומדיה חברתית המאפשרת ללקוחות לזהות חשבונות של אנשים באמצעות חיפוש מילות מפתח ומזהים אישיים (כגון שם, כתובת דוא"ל, מספר טלפון), ולנתח את הפוסטים, האינטראקציות, הקשרים ותחומי העניין שלהם.
מוקדם יותר, בדצמבר 2021, מטא (החברה האם של פייסבוק) גירשה את "קובוּב", יחד עם שש חברות נוספות, מפלטפורמותיה כ"סוכנים דיגיטליים". מטא הודיעה כי חברות אלו השתמשו בכ-200 חשבונות מזויפים לזיהוי מטרות ואף הנדסה חברתית להטעיית אנשים לחשוף מידע אישי. לקוחות "קובוּב" זוהו בבנגלדש, הונג קונג, ארצות הברית, ניו זילנד, מקסיקו, ערב הסעודית ופולין, ומטרותיהם כללו פעילים פוליטיים, מתנגדים ופקידים ממשלתיים.
לקוחות "וובלאק": מארגון המודיעין הפנימי של הונגריה ועד המשטרה הלאומית של אל סלבדור
מחקרים של "Citizen Lab" חשפו רשימה ארוכה של לקוחות "וובלאק", המעידה על היקפה הגלובלי של המערכת.
אירופה: ארגון המודיעין הפנימי של הונגריה משתמש ב"וובלאק" לפחות מאז 2022, וחידש את רישיונותיו במרץ 2026, שבועות ספורים לפני הבחירות הפרלמנטריות הרגישות במדינה. זהו האישור הרשמי הראשון לשימוש בטכנולוגיית מעקב מבוססת פרסומות באיחוד האירופי – צעד המפר את תקנות הגנת המידע המחמירות של האיחוד האירופי (GDPR).
אמריקה הלטינית: המשטרה הלאומית של אל סלבדור נמצאת אף היא ברשימת לקוחות "וובלאק".
ארצות הברית: בסיס הלקוחות הרחב ביותר של "וובלאק" ממוקם בארצות הברית. רשימת הלקוחות כוללת:
- רשות ההגירה ומכס (ICE)
- צבא ארצות הברית
- משרד הביטחון הציבורי של טקסס
- משרד ביטחון המולדת של וירג'יניה המערבית
- תובעים מחוזיים בניו יורק
- מחלקות משטרה בלוס אנג'לס, דאלאס, בולטימור, טוסון, דורהאם
- ערים ומחוזות קטנים יותר כגון העיר אלק גרוב ומחוז פינאל
מעקב אחר סוכנויות מודיעין וביטחון: ללא צו, ללא פיקוח
הנקודה המטרידה ביותר היא שאותן סוכנויות – בין אם ארגון המודיעין ההונגרי, משטרת אל סלבדור, ICE או משטרות מקומיות בארה"ב – כולן עושות שימוש ב"וובלאק" מבלי צורך לקבל צו שיפוטי. מנגנון הפעולה הוא כזה: במקום שארגונים ממשלתיים יפנו ישירות למפעילי סלולר לבקשת נתונים (דבר המחייב צו שיפוטי), הם רוכשים נתונים אלו מחברות ברוקריות של נתונים.
על פי דיווח של "404 Media", בשנת 2025, רשות ההגירה ומכס האמריקאית חתמה על חוזה ללא מכרז בשווי מיליוני דולרים עם חברת "פנלינק" לקבלת גישה ל"וובלאק" ו"טנגלס". צעד זה בא לאחר שהמבקר הכללי של משרד ביטחון המולדת קבע בספטמבר 2023 כי רכישת ושימוש בנתוני מיקום על ידי ICE וסוכנויות אחרות במשרד זה, מפרים את מדיניות הפרטיות הפנימית ואת החוקים הפדרליים. יותר מ-70 מחוקקים דמוקרטיים קראו לחקירה בנוגע לפעולה זו.
אפילו ה-FBI אינו יוצא דופן. בדיון בסנאט במרץ 2026, קאש פאטל, מנהל ה-FBI, אישר כי הארגון רוכש נתונים מסחריים למעקב אחר אנשים, ואמר כי ה-FBI משתמש בכל האמצעים. הצהרות אלו נאמרו למרות שמוקדם יותר, בשנת 2023, כריסטופר ריי, המנהל לשעבר של ה-FBI, ציין כי נוהל זה הופסק. הסנאטור רון ויידן כינה פעולה זו "עקיפה ברורה של התיקון הרביעי לחוקה".
פאטל סירב להתחייב להפסקת רכישת נתוני מיקום של אזרחים אמריקאים. זאת, בעוד שב-2018, בית המשפט העליון של ארה"ב קבע בפסק דין "קרפנטר נגד ארצות הברית" כי רשויות אכיפת החוק זקוקות לצו שיפוטי כדי להשיג נתוני מיקום היסטוריים של אדם ממגדלי סלולר.
מוצרי קובוּב ופנלינק במבט אחד
"וובלאק" הוא מוצר שפותח ומשווק במשותף על ידי "קובוּב טכנולוגיות" ו"פנלינק". השימוש העיקרי של המערכת הוא מעקב מיקום המבוסס על נתוני פרסומות. תכונות מפתח של "וובלאק" כוללות גישה לנתוני מיקום של למעלה מ-500 מיליון מכשירים, יכולת לנתח היסטוריית תנועה של משתמשים עד שלוש שנים לאחור, וכן אפשרות ל"גידור גיאוגרפי" (Geofencing) למעקב אחר מכשירים באזור גיאוגרפי מוגדר.
"טנגלס" הוא מוצר נוסף משתי החברות, הפועל כפלטפורמת מודיעין ווב ומדיה חברתית. כלי זה מסוגל לבצע חיפוש חכם ברשת הגלויה (Surface Web), הרשת העמוקה (Deep Web) והרשת האפלה (Dark Web), ומאפשר יצירת "כרטיסי מטרה" (Target Cards) עבור אנשים תחת מעקב וכן ניתוח רשת הקשרים שלהם.
"טרפדור" (Trapdoor) הוא כלי המיוצר באופן בלעדי על ידי "קובוּב טכנולוגיות" ומשמש ככלי הטעיה והונאה. תכונתו העיקרית היא הטעיית קורבנות לחשוף מידע סודי או להקל על התקנת תוכנות זדוניות על מכשירם.
פרצה חוקית: עקיפת התיקון הרביעי לחוקה
אחד ההיבטים המשפטיים החשובים ביותר של תיק זה הוא הפרצה החוקית המכונה "ברוקרים של נתונים". לאחר תיקון החוק בשנת 2015, ארגונים פדרליים אינם רשאים לאסוף נתונים של אזרחים אמריקאים בהיקף רחב. אך ארגונים אלו מצאו קיצור דרך: במקום לבקש צו שיפוטי, הם פשוט רוכשים את הנתונים הדרושים להם מ"ברוקרים של נתונים".
נציג בית הנבחרים, וורן דיווידסון (רפובליקני מאוהיו), שהגיש יחד עם הסנאטור מייק לי (רפובליקני מיוטה) ו נציגים דמוקרטים הצעת חוק לתיקון חוק ה-FISA, אומר בנושא: "כאשר הממשלה הפדרלית רוכשת נתונים מ"ברוקרים של נתונים", היא למעשה אוספת נתונים שלעולם לא יכלה לקבל עבורם צו תחת הדרישות הרגילות של צו שיפוטי".
יותר מ-130 ארגוני חברה אזרחית קראו במכתב לחברי קונגרס לסגור את הפרצה החוקית הזו במסגרת שכתוב סעיף 702 לחוק פיקוח על מודיעין חוץ. ארגונים אלו הצביעו על ההתרחבות חסרת התקדים של מעקב המוני ללא צו שיפוטי, המכסה מידע פרטי של קהילות ברחבי ארצות הברית.
ג'רמי די. סקוט, יועץ בכיר במרכז המידע להגנת הפרטיות האלקטרונית, הזהיר בראיון ל-NPR: "רכישת נתונים ממשלתיים ללא צו שיפוטי תומכת בתשתית המעקב המתפתחת תמיד של המגזר הפרטי, המניעה אותנו במהירות לעבר חברה דיסטופית של מעקב". (חברה דיסטופית של מעקב מתוארת מצב בו הממשלה או גופים בעלי כוח, באמצעות כלי מעקב מתקדמים (כמו מעקב טלפונים, נתוני פרסום ובינה מלאכותית), הורסים לחלוטין את פרטיות האזרחים ושולטים ומפקחים על כל היבטי חייהם ללא צו שיפוטי או פיקוח יעיל).
איום חדש: בינה מלאכותית ומעקב-על
החששות אינם מוגבלים רק לנתוני מיקום. השילוב של נפח עצום של נתונים שנאספו עם כלי בינה מלאכותית, יוצר ממדים חדשים של איום.
דריו אמודאי, מנכ"ל חברת הבינה המלאכותית Anthropic, הזהיר כי רשומות שניתן לרכוש על ידי הממשלה, יכולות להיות מנוצלות על ידי בינה מלאכותית ליצירת תמונה מקיפה של חיי כל אדם – באופן אוטומטי ובקנה מידה עצום. סירובו של אמודאי לאפשר שימוש בטכנולוגיית Anthropic למעקב המוני פנימי או לנשק אוטונומי, הוביל לקונפליקט משמעותי עם הפנטגון.
גם נציג דיווידסון הדגיש בנושא: "זה מועצם על ידי בינה מלאכותית, מכיוון שבינה מלאכותית יכולה לפרש ולאסוף נתונים בדרך שבני אדם מעולם לא יכלו, והיא עושה זאת במהירות מדהימה".
השאלה שנותרה ללא מענה: ה-CIA ו-NSA
בעוד שהמסמכים הקיימים אינם חושפים ישירות רכישת נתונים על ידי ה-CIA ו-NSA, קיימים עדויות משמעותיות המעידות על כך שקהילת המודיעין האמריקאית מנצלת באופן נרחב את אותה פרצה חוקית.
בשנת 2024, נחשפו מסמכים שהראו כי הסוכנות לביטחון לאומי (NSA) רוכשת היסטוריית גלישה באינטרנט של אזרחים אמריקאים מ"ברוקרים של נתונים". כמו כן, דווח כי סוכנות המודיעין הביטחוני (DIA) השתמשה בבסיסי נתונים מסחריים לפחות בחמש חקירות במהלך השנתיים וחצי האחרונות, לחיפוש תנועות עבר של אמריקאים ללא צו.
מעניין אף יותר, שבמקרה אחד מתועד, חברת ה"ברוקרים" Anomaly Six עקבה ישירות אחר הטלפונים הניידים של עובדי NSA ו-CIA, כדי להדגים את עוצמת מוצריה.
הסנאטור רון ויידן פעל באופן ביקורתי ביותר בנושא זה, וקרא לתיקון החוק לסגירת הפער, הוא כינה רכישת נתונים ללא צו "עקיפה ברורה של התיקון הרביעי לחוקה".
הארכת סמכויות ריגול זמנית; מאבק על פרטיות נדחה
סמכויות הריגול השנויות במחלוקת על מודיעין חוץ, שמועד פקיעתן נקבע ל-20 באפריל 2026, זכו לבסוף להארכה של 45 יום באמצעות חקיקה שנחתמה על ידי נשיא ארצות הברית, דונלד טראמפ. צעד זה, שדחה את המאבק על פרטיות וביטחון לאומי למספר שבועות נוספים, הגיע לאחר שהסנאט לא הצליח לאשר הצעת חוק להארכה של שלוש שנים שאושרה בבית הנבחרים.
מוקדם יותר, תומכי הפרטיות ראו בשבועות שלפני ה-20 באפריל את ההזדמנות האחרונה של הקונגרס לסגור את מה שנקרא "פרצת ה"ברוקרים של נתונים". הם קיוו שבמהלך שכתוב החוק, תיאסר רכישת נתונים המוניים של אזרחים על ידי ארגונים פדרליים ללא צו שיפוטי, אך בסופו של דבר, התיקונים שהם רצו לא נכללו בחקיקה.
בעוד שהבית הלבן ויו"ר בית הנבחרים, מייק ג'ונסון, קראו להארכה פשוטה של החוק ללא כל שינוי, נציגים משתי המפלגות, כולל וורן דיווידסון (רפובליקני) וזואי לופגרן (דמוקרטית), התעקשו על תיקון החוק וסגירת פרצת הנתונים של ה"ברוקרים". שון וויטקה, מנכ"ל Demand Progress, הזהיר מוקדם יותר כי ללא תיקונים, ממשל טראמפ הולך ומתקרב לסמכויות הפיקוח החזקות ביותר מזה עשרות שנים, והוסיף: "זו ככל הנראה ההזדמנות היחידה של הקונגרס השנה להצביע על הגנות משמעותיות לפרטיות".
עם אישור ההארכה הקצרה, כעת לקונגרס יש עד אמצע יוני 2026 להגיע להסכמה על תיקונים לחוק קריטי זה, או להאריך אותו שוב באופן זמני. הצעת החוק המתוקנת, שכותרתה "חוק תיקון הפיקוח הממשלתי", שהוגשה מוקדם יותר על ידי וורן דיווידסון וזואי לופגרן, עדיין על השולחן. הצעת חוק זו מקדמת את סגירת הפרצה החוקית של ה"ברוקרים של נתונים" ואת הצורך בקבלת צו שיפוטי לחיפוש נתונים של אמריקאים.
סיכום
האם ידעתם שבכל פעם שאתם פותחים אפליקציית תחזית מזג אוויר או מפעילים משחק מובייל פשוט, נתוני המיקום שלכם נמכרים לאלפי חברות בשברירי שנייה? והאם ידעתם שנתונים אלו – ללא צו שיפוטי וללא ידיעתכם – יכולים להגיע לארגוני מודיעין וביטחון ביותר מחצי תריסר מדינות, ולשרטט את דפוסי חייכם, מקום עבודתכם, ביתכם, קשריכם ואף את שלוש השנים האחרונות שלכם על גבי מפה?
מערכת "וובלאק", שפותחה על ידי חברת "קובוּב" הישראלית ונמכרת כעת לממשלות דרך "פנלינק", היא רק אחת מהכלים בתעשייה המתפתחת הזו. לקוחותיה כוללים החל מארגון המודיעין הפנימי של הונגריה והמשטרה הלאומית של אל סלבדור, ועד רשות ההגירה והמכס האמריקאית, משטרת לוס אנג'לס המקומית, ואף, ייתכן, סוכנויות מודיעין כמו ה-CIA וה-NSA.
הדבר המפחיד יותר: נפח עצום זה של נתונים משולב כעת עם בינה מלאכותית, ליצירת תמונה מקיפה של חיי כל אדם – באופן אוטומטי ובקנה מידה עצום.
מוחסן מוחמדי, חוקר סוגיות בינלאומיות.
