Die Überwachung durch die Spyware Predator ist sehr weitläufig - und trifft auch EU-Institutionen. © Colin Foo
Die Überwachung durch die Spyware Predator ist sehr weitläufig - und trifft auch EU-Institutionen. © Colin Foo

«Predator Files» Katastrophale Mängel bei der Regulierung des Handels mit Überwachungstechnologie

Medienmitteilung 5. Oktober 2023, London/Bern – Medienkontakt
Mit der technischen Unterstützung von Amnesty International deckt die European Investigative Collaborations (EIC) einen neuen Überwachungsskandal auf, der mit der gross angelegten Produktion und Vermarktung der Spionagesoftware Predator zusammenhängt. Unternehmen, die zur Intellexa-Allianz gehören, die Predator herstellt, haben ihren Sitz in der Schweiz.

Die Recherche mit dem Titel «Predator Files» konzentriert sich auf die Firmengruppe Intellexa Alliance – einen komplexen Zusammenschluss von Softwareanbietern – und Predator, deren hochinvasive Spionagesoftware. Diese Spähsoftware und ihre Varianten unter anderen Namen können auf unkontrollierte Datenmengen auf Geräten zugreifen. Intellexa ist ein kommerzielles Bündnis zwischen den Unternehmensgruppen Intellexa und Nexa. Die Unternehmen, aus denen sich die Intellexa-Allianz zusammensetzt, haben ihren Sitz in mehreren Ländern, darunter auch in der Schweiz. Die Allianz produziert die Spyware Predator und ihre Ableger, die andere Namen tragen.

Die Überwachungssoftware Predator kann in ein Gerät eindringen, wenn die*der Nutzer*in auf einen manipulierten Link klickt.

Die Software kann derzeit nicht unabhängig überprüft oder auf Funktionen beschränkt werden, die für einen bestimmten Zweck und ein bestimmtes Ziel notwendig und angemessen sind. Die Überwachungssoftware Predator kann in ein Gerät eindringen, wenn die*der Nutzer*in auf einen manipulierten Link klickt, die Software kann aber auch durch taktische Angriffe übertragen werden, die unbemerkt Geräte in der Nähe infizieren.

Die Produkte der Intellexa Alliance wurden in mindestens 25 Ländern in Europa, Asien, dem Nahen Osten und Afrika gefunden und wurden zur Aushöhlung der Menschenrechte, der Pressefreiheit und sozialer Bewegungen auf der ganzen Welt eingesetzt.  

Intellexa gibt an, ein «in der EU ansässiges und Regulierungen unterworfenes Unternehmen» zu sein – eine Aussage, die deutlich macht, dass die EU-Mitgliedstaaten und -Institutionen trotz einer Reihe von Recherchen, wie dem «Pegasus-Projekt» im Jahr 2021, nicht in der Lage waren, die immer grösser werdende Reichweite dieser Überwachungsprodukte zu verhindern. 

«Die 'Predator Files'-Untersuchung zeigt, dass hochgradig invasive Überwachungsprodukte in nahezu industriellem Ausmass gehandelt werden und ohne Aufsicht oder echte Rechenschaftspflicht im Verborgenen agieren.» Agnès Callamard, internationale Generalsekretärin von Amnesty International

«Die 'Predator Files'-Untersuchung zeigt, was wir schon lange befürchtet haben: dass hochgradig invasive Überwachungsprodukte in nahezu industriellem Ausmass gehandelt werden und ohne Aufsicht oder echte Rechenschaftspflicht im Verborgenen agieren. Die Recherche weist einmal mehr nach, dass es den europäischen Ländern und Institutionen nicht gelingt, den Verkauf und die Weitergabe dieser Produkte wirksam zu regulieren», sagte Agnès Callamard, internationale Generalsekretärin von Amnesty International.

«Unternehmen mit Sitz in der EU, die Überwachungstechnologie vertreiben, unterliegen den EU-Kontrollen im Rahmen der EU-Dual-Use-Verordnung, die Menschenrechtsverletzungen verhindern soll, indem sie Ausfuhrkontrollen für Überwachungstechnologien einführt, die von in der EU ansässigen Unternehmen exportiert werden. Wie die Recherchen von ‚Predator Files‘ zeigen, sind die EU-Regulierungsbehörden nicht in der Lage oder nicht willens, die Ausfuhr von Spähsoftware zu kontrollieren und Menschenrechtsverletzungen zu verhindern. Es gibt nur eine mögliche Schlussfolgerung: Angesichts der immer wieder nachgewiesenen Unwirksamkeit der Vorschriften muss der Einsatz von hochgradig invasiver Spionagesoftware wie Predator verboten werden.»

Ausufernde Überwachungstechnologie

Die einjährige Untersuchung wurde von European Investigative Collaborations (EIC), einem Zusammenschluss von mehr als einem Dutzend Medienorganisationen, durchgeführt und vom Security Lab von Amnesty International durch die Analyse der von EIC erhaltenen technischen Informationen unterstützt. Das Security Lab führte auch eigene, unabhängige Recherchen durch, die in den kommenden Tagen als Teil der ‚Predator Files‘-Untersuchung veröffentlicht werden. 

«Die 'Predator Files‘-Untersuchung ist ebenso aufschlussreich und erschütternd, wie das 'Pegasus-Projekt', das ihr vorausging. Die Ergebnisse sind wohl noch schlimmer, da sich kaum etwas geändert hat. Überwachungsfirmen wie die Intellexa Alliance vertreiben weiterhin ihre Waren und machen Millionengewinne auf Kosten der Menschenrechte, und das fast völlig straffrei. Die Staaten der Europäischen Union müssen aufhören, sich ihrer Verantwortung zu entziehen und diese Unternehmen in die Schranken weisen», sagte Donncha Ó Cearbhaill, Leiter des Security Lab von Amnesty International. 

Die Intellexa Group, Teil der Intellexa Alliance, stellt die Spionagesoftware Predator her und wirbt damit, ein «in der EU ansässiges und reguliertes Unternehmen» zu sein. Sie wurde 2018 von Tal Dilian, einem ehemaligen israelischen Armeeangehörigen, und mehrerer seiner Kolleg*innen gegründet und wird von der Holdinggesellschaft Thalestris mit Sitz in Irland kontrolliert. Die Intellexa Alliance vereint die Intellexa-Gruppe mit dem Nexa-Konsortium, das hauptsächlich von Frankreich aus operiert.

Zu den 25 Ländern, in die Produkte der Intellexa Alliance nach Erkenntnissen des EIC-Mediennetzwerks verkauft wurden, gehören die Schweiz, Österreich und Deutschland. Weitere Kunden sind Oman, Katar, die Republik Kongo, Kenia, die Vereinigten Arabischen Emirate, Singapur, Pakistan, Jordanien und Vietnam. 

Die von Amnesty International durchgeführte Analyse der jüngsten technischen Infrastruktur im Zusammenhang mit dem Predator-Spionagesystem zeigt, dass dieses in der einen oder anderen Form unter anderem im Sudan, in der Mongolei, in Madagaskar, Kasachstan, Ägypten, Indonesien, Vietnam und Angola eingesetzt wird. 

Amnesty International hat die beteiligten Unternehmen um Stellungnahme gebeten, aber keine Antwort erhalten. Das EIC hat jedoch eine Antwort von den Hauptaktionär*innen und ehemaligen Führungskräften der Nexa-Gruppe erhalten, die behaupten, dass die Intellexa-Allianz nicht mehr existiert. 

In Bezug auf die Ausfuhr von Überwachungstechnologien in die oben genannten Staaten behaupten sie, dass «eine Geschäftsbeziehung in voller Übereinstimmung mit den geltenden Vorschriften hergestellt wurde oder dass es nie einen Vertrag und/oder eine Lieferung gegeben hat». 

Schliesslich behaupten die Aktionär*innen, dass die Unternehmen der Intellexa-Allianz «die Ausfuhrbestimmungen peinlich genau eingehalten» hätten, räumen jedoch ein, dass sie Handelsbeziehungen mit Ländern aufgebaut hätten, «die in Bezug auf die Rechtsstaatlichkeit alles andere als perfekt waren».

Ein umfassender Bericht über die Ergebnisse des Security Lab von Amnesty International, «The Predator Files: Caught in the Net», wird am 9. Oktober veröffentlicht.