Συνεχίζεται κανονικά η έρευνα της Αστυνομίας αναφορικά με την καταγγελία από μέλος της Κυπριακής Υπηρεσίας Πληροφοριών περί παραβίασης προσωπικών δεδομένων του από τον Μακάριο Δρουσιώτη στο βιβλίο «Κράτος Μαφία», για την οποία ήδη κλήθηκε για κατάθεση αριθμός προσώπων, ενώ κλήση για ανάκριση έλαβε και ο συγγραφέας.
Μια καταγγελία που προκάλεσε ερωτήματα και έδωσε τροφή για σεναριολογία, αφού αυτή ήρθε λίγο μετά το πόρισμα της Αρχής κατά της Διαφθοράς, το οποίο έδειξε πιθανή διάπραξη ποινικών αδικημάτων από δεκατρία φυσικά και δύο νομικά πρόσωπα, με τη λίστα να περιλαμβάνει μεταξύ άλλων, τον τέως Πρόεδρο της Δημοκρατίας, Νίκο Αναστασιάδη, τον τέως Βοηθό Γενικό Εισαγγελέα, Ρίκκο Ερωτοκρίτου, τον πρώην υπουργό Γεωργίας, Νίκο Κουγιάλη, τον πρώην βουλευτή, Γιώργο Βαρνάβα, την τότε προϊστάμενη της ΜΟΚΑΣ, Εύα Παπακυριακού, τον πρώην Αστυνομικό Διευθυντή Λεμεσού, Ιωάννη Σωτηριάδη, καθώς και τον δικαστή, Χάρη Σολομωνίδη.
Ωστόσο, σε περίπτωση που πρόκειται για καθαρή συγκυρία, χωρίς να συνδέεται το ένα με το άλλο, μεγάλο ερώτημα αποτελεί το γεγονός ότι η καταγγελία από το μέλος της ΚΥΠ, ήρθε τέσσερα χρόνια μετά την έκδοση του βιβλίου, το 2022, και ως εκ τούτου, εύλογα δημιουργείται η απορία, γιατί ο παραπονούμενος δεν προέβη σε καταγγελία για παραβίαση των προσωπικών του δεδομένων κατά τον ουσιώδη χρόνο, αφού ήταν ενήμερος ότι στο «Κράτος Μαφία» καταγραφόταν μεταξύ άλλων και το όνομα του, στο κεφάλαιο με τις παρακολουθήσεις.
Στα πλαίσια διερεύνησης της καταγγελίας, για την οποία η Αστυνομία με ανακοίνωση της θέλησε να αναφέρει πως «δεν ξεκίνησε αυτεπαγγέλτως, αλλά αποτελεί ενέργεια που ακολουθεί την υποβολή της σχετικής καταγγελίας και την αξιολόγηση των στοιχείων που τέθηκαν ενώπιον των αρμόδιων αρχών», κλήθηκαν για κατάθεση -όπως ανέφερε ο Μακάριος Δρουσιώτης- ο σχεδιαστής, η επιμελήτρια, ο τυπογράφους του βιβλίου, καθώς και ο 85χρονος πεθερός του.
Από εκεί και πέρα, το ΤΑΕ Αρχηγείου που ανέλαβε την διερεύνηση της υπόθεσης κατόπιν οδηγιών από την ηγεσία της Αστυνομίας, κάλεσε και για ανακριτική κατάθεση τον Μακάριο Δρουσιώτη, ο οποίος εντός της επόμενης εβδομάδας αναμένεται να καταθέσει ως ύποπτος, ενώ ακολούθως ο φάκελος της υπόθεσης, αφού ολοκληρωθεί, θα διαβιβαστεί στην Νομική Υπηρεσία για οδηγίες.
Γνωστά τα... προσωπικά δεδομένα του μέλους της ΚΥΠ
Η αποκάλυψη του ονόματος του παραπονούμενου πίσω από την νέα καταγγελία κατά του Μακάριου Δρουσιώτη για παραβίαση προσωπικών δεδομένων, επαναφέρει στο προσκήνιο μια υπόθεση που βρίσκεται στη δημόσια σφαίρα εδώ και περισσότερο από μία δεκαετία.
Το όνομα του μέλους της ΚΥΠ και τα προσωπικά του δεδομένα, δεν εμφανίστηκαν για πρώτη φορά στο βιβλίο «Κράτος Μαφία» του Μακάριου Δρουσιώτη το 2022, αντίθετα, είχε ήδη δημοσιοποιηθεί από το 2015 μέσω των διαρροών της WikiLeaks από την ιταλική εταιρεία Hacking Team, όταν εκατοντάδες χιλιάδες εσωτερικά email της εταιρείας έγιναν προσβάσιμα διεθνώς.
Στα διαρρεύσαντα έγγραφα εμφανίζονται επικοινωνίες μεταξύ της Hacking Team και του συγκεκριμένου μέλους της ΚΥΠ (σ.σ το όνομα του δημοσιοποιήθηκε κανονικά), στο πλαίσιο επαφών που αφορούσαν την προμήθεια του λογισμικού DaVinci (Remote Control System), ενός προηγμένου συστήματος ψηφιακής παρακολούθησης. Οι ίδιες διαρροές αποτέλεσαν αντικείμενο εκτενούς διεθνούς δημοσιογραφικής έρευνας και χρησιμοποιήθηκαν αργότερα ως πηγή από την Εξεταστική Επιτροπή PEGA του Ευρωπαϊκού Κοινοβουλίου.
Οι αποκαλύψεις προκάλεσαν έντονες πολιτικές αντιδράσεις, με την Κυβέρνηση Αναστασιάδη και την ΚΥΠ να υποστηρίζουν ότι το λογισμικό αποκτήθηκε αποκλειστικά για σκοπούς εθνικής ασφάλειας, ωστόσο ο σάλος που δημιουργήθηκε εξανάγκασε σε παραίτηση τον τότε Διοικητή της ΚΥΠ, Ανδρέα Πενταρά, η οποία είχε να κάνει με ζητήματα ηθικής και ακεραιότητας.
Η υπόθεση απέκτησε νέα διάσταση το 2022 και το 2023, όταν η Επιτροπή PEGA, εξετάζοντας τη χρήση λογισμικών παρακολούθησης στην Ευρωπαϊκή Ένωση, αφιέρωσε ειδικό κεφάλαιο στην Κύπρο.
Στην τελική της έκθεση αναφέρεται ότι, μετά τις προεδρικές εκλογές του 2013, το μέλος της ΚΥΠ (σ.σ αναφέρεται ονομαστικά στην έκθεση) ήταν «surveillance expert» στην Κυπριακή Υπηρεσία Πληροφοριών (ΚΥΠ), με ευθύνη για την προστασία των επικοινωνιών του τότε Προέδρου της Δημοκρατίας. Η έκθεση σημειώνει επίσης ότι φέρεται να συμμετείχε στις επαφές με την Hacking Team για την προμήθεια του συστήματος DaVinci και ότι, μετά την εγκατάστασή του, εκπαιδεύτηκε μαζί με άλλα στελέχη της ΚΥΠ στη χρήση του.
Η PEGA δεν παρουσίασε τις πληροφορίες αυτές ως πρωτογενές εύρημα, αλλά παρέπεμψε σε ήδη δημοσιευμένο υλικό, όπως στις διαρροές της WikiLeaks, σε δημοσιογραφικές έρευνες, στο Inside Story και στο βιβλίο «Κράτος Μαφία» του Μακάριου Δρουσιώτη.
Με άλλα λόγια, το όνομα του συγκεκριμένου μέλους της ΚΥΠ βρισκόταν ήδη στη δημόσια σφαίρα πριν από την έκδοση του βιβλίου και πριν από την έκθεση του Ευρωπαϊκού Κοινοβουλίου, ενώ μέχρι σήμερα αν αναζητήσει κανείς το όνομα του στο διαδίκτυο θα εντοπίσει σχετικά δημοσιεύματα, αλλά και αυτούσια την έκθεση της PEGA, που αναφέρεται ονομαστικά και αφιερώνει ειδικό κεφάλαιο.
Σε αυτό το πλαίσιο, εύλογα προκύπτουν ερωτήματα, ως προς τη σημερινή αντίδραση του παραπονούμενου, για την οποία ενδέχεται να υπάρχει νομική εξήγηση, εντούτοις η αλληλουχία των γεγονότων δημιουργεί γκρίζα ζώνη. Και αυτό διότι, το όνομα του εν λόγω μέλους της ΚΥΠ βρίσκεται στη δημόσια σφαίρα τουλάχιστον από το 2015 μέσω των διαρροών της WikiLeaks, επανεμφανίστηκε στο βιβλίο του 2022 και στη συνέχεια ενσωματώθηκε σε επίσημη έκθεση του Ευρωπαϊκού Κοινοβουλίου το 2023. Ως εκ τούτου, η επιλογή να υποβάλει καταγγελία αρκετά χρόνια μετά από όλες αυτές τις δημοσιοποιήσεις, είναι αναπόφευκτο να προκαλεί ερωτήματα ως προς το timing.
Το εάν τα ερωτήματα αυτά έχουν νομική απάντηση ή αποτελούν απλώς συγκυρία είναι κάτι που θα προκύψει μέσα από τη διαδικασία, αλλά και τις εξηγήσεις των αρμοδίων.
Η Hacking Team
Η Hacking Team ήταν μια ομάδα τεχνικών με έδρα το Μιλάνο, η οποία προμήθευε για αρκετά χρόνια κυβερνήσεις και εταιρείες με λογισμικά παρακολουθήσεων. Στις 7 Ιουλίου του 2015, ο κώδικας της έγινε δημόσιος και 1310 μηνύματα ηλεκτρονικής αλληλογραφίας των στελεχών της, διέρρευσαν στα WikiLeaks.
Σύμφωνα με τα όσα είναι γνωστά για την εν λόγω εταιρεία, μέσα από τα μηνύματα που αντάλλαζε με κυβερνήσεις και εταιρείες, στα οποία προωθεί τα προϊόντα της, αποδεικνύονται και οι τεράστιες δυνατότητες των λογισμικών παρακολούθησης που πωλούσε.
Τα δύο προϊόντα που διέθετε η εταιρεία και με τα οποία προμήθευε τους πελάτες της, ήταν το Galileo, το RCS και το Da Vinci, τα οποία δεν διαφέρουν και πολύ από το Pegasus.
Για παράδειγμα, σε ηλεκτρονικό μήνυμα το 2014, η εταιρεία επιχειρούσε να πείσει για τις τεράστιες δυνατότητες του συστήματος αξιωματούχους άλλης χώρας. Με απλά λόγια πρόκειται για επιθετική τεχνολογία που πουλά Trojan σε υπηρεσίες πληροφορίων και αστυνομικές αρχές, για παρακολούθηση στόχων, μέσω των κινητών τους τηλεφώνων.
O τρόπος λειτουργίας είναι ακριβώς ο ίδιος. Μέσω ενός αρχείου ή ενός url link που αποστέλλεται στο κινητό ή τον υπολογιστή του ατόμου που οι Αρχές θέλουν να παρακολουθήσουν, εγκαθίσταται εν αγνοία του ατόμου, το λογισμικό και ακολούθως η συσκευή του είναι εκτεθειμένη στα μάτια των Αρχών.
Σε ξένους ισότοπους όπου γίνεται αναφορά στα προϊόντα της Hacking Team, αυτά αναφέρονται ως οι προάγγελοι του Pegasus.
Τι λένε τα email
Σύμφωνα με τα έγγραφα, στις 31 Ιουλίου του 2013, αξιωματικός της Αστυνομίας, επικοινωνεί με την Hacking Team, ζητώντας πληροφορίες για το σύστημα «Da Vinci».
Συγκεκριμένα αναφέρει, «μετά την παρουσίαση που έγινε στο Συνέδριο ISS World 2013 στην Πράγα, σας ενημερώνω ότι σκοπεύω να προτείνω την αγορά του λογισμικού «Da Vinci» στην ηγεσία της Κυπριακής Αστυνομίας».
«Πριν το κάνω όμως», αναφέρει ο εν λόγω αξιωματικός, «σας παρακαλώ να με ενημερώσετε για τις τεχνικές απαιτήσεις λογισμικού και υλισμικού, καθώς επίσης και για το κόστος (άδειες, συντήρηση, εκπαίδευση κτλ)».
«Επιπλέον», αναφέρει ο αξιωματικός της Αστυνομίας, «θα ήθελα να ξέρω εάν είστε διατεθειμένοι να ταξιδέψετε στην Κύπρο για να παρουσιάσετε το λογισμικό και να συζητήσετε τα μέσα με τα οποία θα μπορούσε να αγοραστεί και να χρησιμοποιηθεί επιχειρησιακά από τις δυνάμεις μας».
Η απάντηση από την εταιρεία με έδρα το Μιλάνο ήταν άμεση. Το πρωί της επόμενης ημέρας, ο Key Acoount Manager της Hacking Team, απάντησε στον αξιωματικό της Αστυνομίας.
Αφού τον ευχαρίστησε για το ενδιαφέρον, εξέφρασε την χαρά του για να οργανώσουν μια συνάντηση στη Λευκωσία, κατά τη διάρκεια της οποίας θα μιλούσαν για τις απαιτήσεις του συστήματος παρακολούθησης, καθώς θα υπήρχε και η δυνατότητα για να τους γίνει ζωντανή επίδειξη των δυνατοτήτων του λογισμικού.
Μάλιστα, ο διευθυντής της εταιρείας, ζήτησε από τον Αξιωματικό της Αστυνομίας, να υπογράψει μια συνημμένη συμφωνία μη αποκάλυψης, έτσι ώστε να μπορέσουν να συνεχίσουν την υπό εκκόλαψη συνεργασία τους.
«Κατέχουμε...»
Η επόμενη επικοινωνία που διέρρευσε μεταξύ της εταιρείας και της Κυπριακής Αστυνομίας, ήταν τον Ιανουάριο του 2014. Ωστόσο στο μεσοδιάστημα σε ένα email μεταξύ του προσωπικού της εταιρείας καταγράφονται οι επικείμενες παραδώσεις του κακόβουλου λογισμικού. Το συγκεκριμένο email έχει ημερομηνία 23 Οκτωβρίου 2013 και ανάμεσα στις επόμενες παραδώσεις της εταιρείας παρουσιάζεται και η Κύπρος.
Η απάντηση δίνεται από τον ίδιο τον αξιωματικό της Αστυνομίας, όταν επικοινώνησε ξανά μαζί του τον Ιανουάριο ο Διευθυντής της Hacking Team για να τον ρωτήσει, εάν παραμένει το ενδιαφέρον της Αστυνομίας Κύπρου για το εν λόγω λογισμικό. Ο αξιωματικός απάντησε πως, «μια ειδική υπηρεσία πληροφορίων της Αστυνομίας μας, έχει ήδη τις λύσεις και τα προϊόντα σας. Λόγω αυτού αποφασίστηκε να μην προχωρήσουμε με οποιεσδήποτε νέες αγορές. Όλα τα αιτήματα μας (για τα σχετικά θέματα) θα προωθηθούν για ενέργειες σε αυτή την υπηρεσία».
H έκθεση της PEGA
Σε ό,τι αφορά την έκθεση της Επιτροπής PEGA του Ευρωκοινοβουλίου, το 2023, αυτή περιλαμβάνει ειδικό κεφάλαιο για την Κύπρο, στο οποίο περιγράφει με κάθε λεπτομέρεια το σύνολο της εμπλοκής της χώρας μας στην τεράστια βιομηχανία κατασκοπείας.
Μεταξύ άλλων η έκθεση περιγράφει το νομικό πλαίσιο της Κύπρου, χαρακτηρίζοντας το ουσιαστικό τρύπιο και ελλιπές, ενώ εκτιμά πως η Κύπρος έχει προμηθευτεί λογισμικό κατασκοπείας από χώρες του Ισραήλ. Αναφέρεται λεπτομερώς στη δράση συγκεκριμένων προσώπων και εταιρειών που δραστηριοποιούνται στον εν λόγω τομέα, ενώ αναφορά κάνει και στην υπόθεση του μαύρου βαν.
Πιο συγκεκριμένα, μεταξύ άλλων, αναφέρει:
--> 242. Υπάρχουν στενές διασυνδέσεις μεταξύ Κύπρου και Ελλάδας σχετικά με λογισμικό κατασκοπείας. Η Intellexa του Tal Dilian είναι εγκατεστημένη στην Ελλάδα και το λογισμικό του Predator χρησιμοποιήθηκε στα ελληνικά σκάνδαλα hacking. Και οι δύο χώρες συμμετείχαν επίσης στην παράνομη εξαγωγή λογισμικού κατασκοπείας Predator στις πολιτοφυλακές των Σουδανικών Δυνάμεων Ταχείας Υποστήριξης (RSF). Η Ελλάδα εξέδωσε άδεια εξαγωγής, ενώ το υλικό στάλθηκε στο Σουδάν από το αεροδρόμιο Λάρνακας.
--> 244. Στα χαρτιά, υπάρχει ένα νομικό πλαίσιο που ορίζει την προστασία των ιδιωτικών επικοινωνιών, την επεξεργασία προσωπικών δεδομένων και το δικαίωμα του ατόμου στην πληροφόρηση. Ωστόσο, στην πράξη, από τη στιγμή που γίνεται επίκληση της εθνικής ασφάλειας, δεν υπάρχουν σαφείς κανόνες που να ρυθμίζουν τη χρήση συσκευών παρακολούθησης και την προστασία των συνταγματικών δικαιωμάτων των πολιτών.
258. Πολλές ισραηλινές εταιρείες έρχονται στην Κύπρο για να ξεκινήσουν να δραστηριοποιούνται στην Ευρώπη. Επιπλέον, διάφορες πηγές ανέφεραν ότι η χώρα φιλοξενεί περίπου 29 ισραηλινές εταιρείες. Ορισμένες πηγές επισημαίνουν μια στενή σύνδεση μεταξύ του εμπορίου spyware και των διπλωματικών σχέσεων. Σε αντάλλαγμα για τη διευκόλυνση των αδειών για ισραηλινές εταιρείες, η Κύπρος φέρεται να έχει λάβει ορισμένα από τα προϊόντα που αναπτύσσουν και εξάγουν αυτές οι εταιρείες, όπως το λογισμικό κατασκοπείας Pegasus από την NSO καθώς και υλικό spyware από τη WiSpear. Η Κύπρος χρησιμεύει ως βάση για το εμπόριο ισραηλινού spyware στην εσωτερική αγορά της ΕΕ καθώς και για την εξαγωγή spyware σε χώρες εκτός ΕΕ.
293. Μετά τις εκλογές του 2013, ο Ανδρέας Πεντάρας διορίστηκε επικεφαλής της Κυπριακής Υπηρεσίας Πληροφοριών, ενώ ο ειδικός παρακολούθησης ΧΧ (παραπονούμενος κατά Δρουσιώτη) ήταν υπεύθυνος για την προστασία των επικοινωνιών του Προέδρου Αναστασιάδη. Την ίδια χρονιά, το μέλος της ΚΥΠ φέρεται να επισκέφτηκε την έκθεση επιτήρησης ISS στην Πράγα, όπου φέρεται να διαπραγματεύτηκε με την Hacking Team για την αγορά του λεγόμενου λογισμικού DaVinci. Το λογισμικό DaVinci ήταν σε θέση να μολύνει εφαρμογές ενός κινητού τηλεφώνου και επομένως δεν πληρούσε τις επίσημες απαιτήσεις για την άρση του απορρήτου.
294. Τα στοιχεία επικοινωνίας που αποκαλύφθηκαν από το WikiLeaks μεταξύ του ΧΧ και της Ομάδας Hacking υποδεικνύουν την παράκαμψη των διαδικασιών υποβολής προσφορών και την αποτυχία ορθής αναθεώρησης του αποκτηθέντος συστήματος παρακολούθησης. Στις αρχές του 2014, σύμφωνα με πληροφορίες, εγκαταστάθηκε το λογισμικό και εκπαιδεύτηκαν τέσσερις υπάλληλοι της ΚΥΠ, συμπεριλαμβανομένου του ΧΧ (παραπονούμενος κατά Δρουσιώτη).











