Microsoft: Israël gebruikte datacenter in Middenmeer voor massasurveillance

Microsoft bevestigt dat de Israëlische inlichtingendienst Unit 8200 Microsofts datacenter in Middenmeer gebruikte bij de massasurveillance van de Palestijnse bevolking. Het bedrijf blokkeerde recent de toegang van Unit 8200 tot de benodigde clouddiensten.

Brad Smith, vicevoorzitter en president bij Microsoft, bevestigt in een blogbericht dat de Israëlische inlichtingendienst Azure-opslagcapaciteit bij het datacenter in Middenmeer gebruikte. Smith geeft verder geen details over hoeveel en wat de inlichtingendienst opsloeg in het datacenter in de Noord-Hollandse gemeente Hollands Kroon. Volgens eerder onderzoek van The Guardian zou het om 8000TB aan onderschepte telefoongesprekken gaan van Palestijnen.

De inlichtingendienst zou jarenlang miljoenen dagelijkse telefoongesprekken hebben onderschept van Palestijnen in Gaza en de Westelijke Jordaanoever, om deze met behulp van Microsofts kunstmatige intelligentie te scannen. Deze informatie zou de inlichtingendienst gebruiken om doelwitten op te sporen om te bombarderen. De inlichtingendienst werkt sinds 2021 aan het systeem. Na publicatie van The Guardians onderzoek verplaatste Unit 8200 de data naar andere datacenters, mogelijk op servers van Amazon Web Services, schreef de Britse krant. Het onderzoek van The Guardian was in samenwerking met het Israëlisch-Palestijnse tijdschrift +972 Magazine en het Hebreeuwse medium Local Call.

In het blogbericht herhaalt Smith dat Microsoft geen technologieën levert die gebruikt kunnen worden voor massasurveillance van burgers, maar zegt het bedrijf ook de privacy van klanten te willen respecteren. Daardoor kon het bedrijf naar eigen zeggen niet weten dat de diensten gebruikt werden voor massasurveillance.

Door Hayte Hugo

Redacteur

28-09-2025 • 10:39

178

Submitter: Doane

Reacties (166)

Sorteer op:

Weergave:

Totaal geen verrassing.... Israël heeft z’n eigen VIP pas voor datacenters, regels en toezicht. Microsoft doet natuurlijk alsof ze van niks weten, politiek knippert 5 seconden en iedereen kan weer verder slapen.
Als er een gesprek kan worden opgevangen waarmee een tweede 7 oktober is voorkomen dan is het het waard vind ik. Maar dit blijft natuurlijk een discussie. Het is makkelijk om maar meteen te roepen dit kan niet/ mag niet.

Maar wat als een onderschept telefoontje ervoor zorgt dat er geen aanslag wordt gepleegd waarbij vrienden/ familieleden of bekenden van jou omkomen en slachtoffers voor het leven getraumatiseerd zijn. Wat als er bekende van je omkomen bij een aanslag en dat je later hoort dat het allemaal gepland/ besproken is en eigenlijk had kunnen worden onderschept/ voorkomen worden?

Snap dat mensen waarde hechten aan hun privacy en dat veruit de meeste telefoontjes niks met terrorisme te maken. Veel telefoongesprekken echt niet hoeven te worden gehoord door een onbekende partij. Helemaal niet als het seksueel of medisch gerelateerd is.
Da's idd het argument wat veel regeringen nu gebruiken om bijv. end-to-end encryptie te ondermijnen, maar ondanks dat, ondanks de lekken dat de Amerikaanse geheime diensten toegang hebben tot allerlei data op sociale media, etc is 7 oktober toch gebeurd, is misdaad verre van voorbij, etc.

Een crimineel of terrorist zal de afgeluisterde zaken niet gebruiken, dus wie wordt dan in de gaten gehouden?

En als je de ontwikkelingen in de VS volgt, "antifa" wordt nu als terroristische organisatie beschouwd, dus iedereen die in de afgelopen 20 jaar ook maar iets anti-facistisch gezegd heeft staat nu op een lijst. En dat is na de immigranten en transgender mensen.

Ik begrijp de wens om communicatie in te kijken om zo aanslagen en/of misdaad te voorkomen, maar er zit ook een andere kant aan.
En als je de ontwikkelingen in de VS volgt, "antifa" wordt nu als terroristische organisatie beschouwd
Amerika? Zo ver hoeven we niet te kijken. De rechtse partijen in Nederland probeert dat klakkeloos over te nemen, ook al zegt iedereen die een beetje verstand heeft van staatskunde dat het niet hun taak is en dat het een betekenisloos gebaar is.
Nu is het inderdaad andersom. Door de afgeluisterde gesprekken weet israel welk kinderziekenhuis ze moeten bombarderen om die 3 hamas gasten die eronder zitten te pakken. Het is niet alsof ze de info gebruiken voor betere rechtsgang of zo.
ik hoor dit argument nu al jaren.
1) laat die gijzelaars vrij.
2) Palestijnen geef die Hamas terrorristen aan.

On topic, ik vind dit hoogst kwalijk dat er zo massaal verzameld wordt, ook dat moet stoppen.
Zou toch niet fijn zijn als dat in NL ook gaat gebeuren.
Dus volgens jou is het oke dat miljoenen telefoongesprekken worden onderschept om aanslagen te voorkomen, terwijl dezelfde macht waarschijnlijk 7 oktober bewust heeft laten gebeuren om chaos en leed te maximaliseren in het gebied?

Privacy is dan ineens het kleinste probleem.....
7 oktober? Die dag dat Israel heel traag reageerde? En signalen vooraf compleet negeerde? Hamas trainde met vliegen. Valt niet op? Ze lieten het gebeuren. En dat muziekfestival was toeval en onverwacht. De baby onthoofdingen en seksuele uitspattingen die Israel direct klaar had staan als propaganda hadden geen bewijs in de echte wereld. De New York times trad ver buiten zijn boekje met een voorpagina 'achtergrondverhaal' waar later weinig van heel bleef. Allemaal vrijwel bewezen. Maar uiteraard kreeg het achteraf geen aandacht.
Interressante problematiek. welke wetgeving is hierop van toepassing. En is er sprake van schending van menselijke rechten. Als dat zo is waar is de handhaving? of is dit zo een 'ik weet van niets, mij treft geen blaam' situatie?
Microsoft zal zich nog kunnen verdedigen, maar Unit 8200 absoluut niet, want zij weten verdomd goed waar ze mee bezig zijn. Door gebruik te maken van infrastructuur die in Nederland staat, is deze wel aan diens wetgeving onderworpen, moet de Nederlandse overheid dit onderzoeken en indien er inbreuken zijn gepleegd op diens wetgeving deze dan ook vervolgen.
Precies, en dan een boete van maximaal 4% van de omzet van Unit 8200 wegens het opslaan van persoonsgegevens zonder toestemming.
het opslaan van persoonsgegevens zonder toestemming.
Politie en veiligheidsdiensten vallen niet onder de AVG maar onder specifieke wetgeving. En het vergaren van de data valt onder de Israelische wetgeving.
Het gaat dan om binnenlandse diensten volgens mij. De speciale wetgeving is niet van toepassing voor dit soort diensten buiten de EU!
Maar noch Israel noch Palestina zijn in de EU, gaat die wetgeving niet specifiek over EU bewoners?
klopt, maar ik gok dat er in al die jaren wel eens iemand daar een telefoontje naar de EU heeft gedaan ;)
Nederland... Het land wat zich altijd netjes aan de regeltjes houd, maar de straffen niet durft op te leggen aan dit soort organisaties. Er gaat precies niks gebeuren. Dit is Unit 8200 waar we het over hebben, en het groepje (lobby) mensen die hierachter staan. Microsoft durft wel met de vinger te wijzen naar ze, maar de nederlandse overheid. Die gaat helemaal niks doen, en netjes in pas lopen. Let maar op.

[Reactie gewijzigd door killergrave op 28 september 2025 18:12]

Geen wetgeving, algemene voorwaarden
Dit wisten we al heel lang, niet alleen Israël, maar ook VS misbruikt de data. Probleem is niet dat ze dat doen, het probleem is dat wij dat toelaten en ze blijven helpen met deze illegale praktijken. i.p.v. sancties opleggen straffen, helpen we ze. Wie neemt ons nog serieus op dit gebied?
Straffen, hoe en wanneer?

Bibi hangen 3 aanklachten boven het hoofd van het internationale hof, plus in eigen land. Zal die opgepakt worden door Interpol of iets?

Figuren van die regering, die iets fouts hebben gedaan, gelijk gevlucht naar....... thuisland Israël en uitleveren?
Weet iemand waar de grenslijn ligt voor " technologie" & "wapens" wat niet door de beugel kan ?
( en welk instituut daar op waakt? ) - Het is een beetje vreemd dat wapens niet mogen worden geleverd, maar technologie wel? )

Voorbeeld : Als microsoft excel wordt gebruikt in een (Syrisch, Iraaks, noord Korea? etc) martelcentrum, om te bepalen hoe gevangen moeten worden behandeld, nummering ?

Toen IBM (Hollerith) vereidelde spreadsheet technologie leverde aan nazi Duitsland, om de nummering / statistische van concentratiekamp gevangen te doen, was dat ook niet wenselijk.
Wikipedia: IBM and the Holocaust

PS : Alibaba komt naar Nederland met een datacenter, misschien kan Israel shoppen bij de CPC voor betere mass surveillance.

[Reactie gewijzigd door doodleman op 28 september 2025 11:54]

Het is ook onwenselijk als ik papier en pen lever aan een terroristen, maar een wapen lijkt t me niet. Overheden stellen meestal lijsten op met exportbeperkingen om te voorkomen dat wapens of dingen die worden gebruikt als wapens aan bepaalde landen te leveren
Geen grens. Dat wordt achteraf bepaald. En dan leren we ervan. Natuurlijk niet, gaat gewoon door en Israël lijkt met heel veel weg te komen tot nu toe. Vreemde zieke wereld. Lege woorden, dat we niet vergeten.
Ik neig uit het artikel te halen dat Israel vooral gebruik maakte van de microsoft cloud die toevallig daar was uitgerold, niet dat ze toegang hadden tot alle data in het centrum en dat doorscanden voor Palestijnse acties. Maar echt duidelijk vind ik het niet.
Is dat het Lavender systeem of is dat weer een ander AI?

Lavender wordt gebruikt om te bepalen wie er bij Hamas zou zitten en dat systeem hallucineert nogal, worden agenten ook beschuldigd van deelname aan Hamas omdat ze Hamas leven opgepakt hebben en stu contact hebben gehad.
Dit geeft maar weer aan dat de Nederlandse datacentra niet alleen voor Nederlandse data worden gebruikt. Ik ben benieuwd of er nog een politicus is die nu de bouw van nieuwe datacentra gaat verantwoorden door te zeggen dat de kiezer graag online is en daar nog meer infrastructuur voor nodig is.

Verder vraag ik me eigenlijk af hoe het zit met de wetgeving omtrent de opslag voor dit soort data? In welke mate valt dit onder het Europees recht? Heeft iemand daar een antwoord op?
De regio heet west Europe en was samen met north Europe een van de eersten in Europa. Natuurlijk wordt die niet enkel voor Nederland gebruikt, en dat is ook nooit zo gezegd.

Ondertussen heeft Israël zelf 2 regio’s, en bouwt msft zijn regio’s veel lokaler uit.
8000 TB aan gesprekken sinds 2021 , en het had blijkbaar geen zin omdat ze dus in okt 2023 totaal verrast werden toen de Palestijnen aanvielen ? Op zijn minst vreemd ? Of werkt de AI van microsoft niet zo goed ? Als ze dit dan ook gebruiken om 'doelgericht' te bombarderen , dan kunnen ze er natuurlijk helemaal naast zitten ...
De cloud komt ineens wel dichtbij.

Je weet natuurlijk dat de cloud bestaat uit fysieke gebouwen, maar dat er zo specifiek wordt gezegd welke het is is wel verontrustend.

Ik kan me namelijk voorstellen dat voor Hamas of Iran zo'n datacentrum voor massasurveillance best een legitiem doelwit is in de hybride oorlogsvoering.
Dan moeten ze niet 1 datacenter pakken, maar minimaal 2.
Israel heeft genoeg kennis in huis voor een fatsoenlijke configuratie.

Dat betekent dat er binnen Nederland de data 2x replicated is, en vervolgens nog een keertje naar Ierland. Dublin

(zie https://learn.microsoft.c...list#azure-regions-list-1)

Dat maakt het al een stuk lastiger om het geheel plat te krijgen.

Verder gaat dit vanuit de publieke opinie tegen Hamas en de Palestijnse Autoriteit keren, net nu Israël meer en meer landen tegen zich krijgt en de publieke opinie zich tegen de regering van Israël keert.
Als Hamas dan in het buitenland opeens een aanslag pleegt, gaat dit de publieke opinie weinig helpen.
Als je het over automatische replicatie met storage accounts hebt, heb je een aantal opties, geen daarvan is 2 kopieën. (tenzij je de initiële schrijfactie als het origineel ziet natuurlijk en de andere twee als de replicatiekopie, dan kom je wel aan 3 :) )

LRS: je data staat 3x opgeslagen, in dezelfde zone in verschillende physical storage arrays, al dan niet in hetzelfde datacenter, afhankelijk van de grootte ervan in verschillende datacenter rooms.

ZRS: je data staat nog steeds 3x gekopieerd in dezelfde regio, dit keer verdeeld over 3 onafhankelijk aangesloten datacenters in een verschillende zone, waar zowel stroom, koeling en netwerk onafhankelijk wordt ingeregeld.

en dan heb je GRS: dezelfde 3x opslag als LRS, en nog eens 3x LRS in een paired region.

laatste optie: GZRS: dezelfde optie als ZRS aan de ene kant met 3x opslag, en aan de andere kant heb je vervolgens 3x LRS.

bijkomende opties RA-GRS en RA-GZRS hebben een read access copy aan de secundaire kant waar het lezen van de offsite bij niet-RA redundante methodes pas mogelijk is zodra een failover gebeurt.
De personen die aanslagen plegen staan volgens mij meestal niet bekend om hun rekening houden met gevolgen. Dus een berekenend antwoord dat er nadelen zijn is eerder te simpel dan realistisch. Zeker als je er als samenleving enorme last van kan hebben wanneer het toch uit komt. Het is dus eerder de vraag of je dit soort risico's veroorzaakt door buitenlandse bedrijven als Microsoft als samenleving wil. De reden om Microsoft hier geld te laten verdienen was volgens mij niet omdat er in Nederland behoefte is om rechten door buitenlandse bedrijven, organisaties en landen te laten schenden.
Ik kan me voorstellen dat je er zelf geen invloed op uit kan oefenen waar je rekenwerk wordt uitgevoerd. Als ik rekenkracht bij Amazon koop, bijvoorbeeld, dan kan die in elk van hun datacenters plaats vinden.
Volgens mij gaat het hier voornamelijk om storage, en dan kan je bij Azure wel degelijk een specifieke regio kiezen, waarbij "West Europe" Middenmeer is.

Overigens impliceert dit dat Israël expliciet gekozen heeft voor Nederland voor opslag van deze data.

[Reactie gewijzigd door mrtl op 28 september 2025 11:30]

https://academiccomplicity.nl Nederland werkt goed samen met Israël dus zo vreemd is het niet dat ze specifiek deze keuze hebben gemaakt.
Meestal kun je wel voor data residency in de EU kiezen ivm de AVG.
Je kiest welke Accessibility Zone het wordt uitgevoerd… dus bijvoorbeeld frankfurt (eu-central-1 of 2 of 3). Of in londen. Of in amerika ergens, of china. Heb je 100% invloed op.
Juist wel.

Voor cloud server producten kan je regio's kiezen waar jouw service moeten draaien, zoals data boxen en VPS'en. Bijvoorbeeld om risico te spreiden over meerdere data centers, maar ook latency/bandbreedte naar nabijgelegen services. Prijzen worden hier ook op aangepast.
Zelfs 'serverless' infrastructuur bij Amazon (Step Functions) zijn nog geprijsd per regio.

Ook als een datacenter backups maakt van jouw data, is altijd de vraag of dit gebeurd in een server rack die er naast staat, in ander gebouw op hetzelfde complex, of het liefst nog een andere locatie.

De brand bij OVHcloud in 2021 zou ongetwijfeld wat sysadmins enkele grijze haren hebben bezorgd toen bleek dat hun kritieke infrastructuur allemaal op 1 locatie leunde. Dat was toen allemaal foetsie.
Eigenlijk een randvoorwaarde om van een cloud product goed gebruik te kunnen maken...

[Reactie gewijzigd door Hans1990 op 28 september 2025 11:56]

Feitelijk gaat de Cloud in tegen alles waar het internet voor staat. Een niet neer te halen netwerk van computers. De cloud met datacentra stopt alle eieren weer in 1 mandje. Reken maar dat datacentra één van de eerste gebouwen zijn waar een bom op valt.
Je begrijpt duidelijk niet hoe je cloud moet bouwen en doet waarschijnlijk lift en shift.


Cloud betekend dat je services bouwd die geo redundant zijn en met 1knop via iaac kunt deployen naar elke regio.


Oftewel als je iets down wilt halen dienen ze minimaal 2 datacenter lokatie neer te halen. En afhankelijk van je redundancy Kan dat op lopen tot 5a6 datacenters.

Als je even kijkt naar middenmeer wat een kleine lokatie is dan heb je het al over 8+ hallen. Als je dat neer wilt halen heb je al een tacticle nuke nodig.
Volgens mij is de bedoeling van een goed opgezet cloud systeem juist dat de cloud privider zorgt voor backup op meerdere plaatsen waardoor in het geval een datacentrum wegvalt, andere datacentra alle activiteiten gewoon kunnen overnemen.
De cloud is gewoon alles wat je niet thuis hebt staan. Dat is niet centraal of zo, er zijn honderden zo niet duizenden datacenters over de wereld. Met als je het goed regelt automatische backups in andere regios.
Het valt anderzijds ook wel op dat MS nooit problemen heeft met Amerikaanse intelligence-diensten maar wel hun eigen systemen erdoor "gehackt" werden. Wat doen ze zelf aan surveilance in het buitenand? Of valt dat binnen EU rchtlijnen?

[Reactie gewijzigd door blorf op 28 september 2025 11:33]

Het zijn absoluut strategische doelen, ook in relatie tot bijv. de oorlog in Ukraine..kazernes, vliegvelden, maar zeker ook datacenters. Ik zou er in een straal van 15 km niet om willen wonen.
Volgens mij zeg ik nergens dat ik voorstander ben om genocide te faciliteren. Dus ik snap niet helemaal waarom je in je reactie doet alsof dat een tegenstelling is?
Hoe wil je dat doen met de belofte dat MS niet bij je data kan.

Dus ze kunnen de content niet scannen alleen de ips waar het vandaan komt en waar het heen gaat. Daarom heeft het hier ook zo lang geduurd. Staat ook in het artikel
Ik vraag me eerder af wat de meerwaarde is van deze uiting van Microsoft. Hiermee gaan ze toch wel even buiten hun boekje door informatie over hun klanten zomaar rond te bazuinen. Ik zou daar niet echt blij mee zijn.

Dit is gewoon mijn 'zakelijke mening' en geen politieke mening.
Dit is puur een politieke mening die je hier uit. Ik als klant van Azure kan mij 0% vinden in de "bedrijfsvoering" van Israël en zie dit niet als een precedent waar het bedrijfsleven zich bang om hoeft te maken.
sorry, sinds wanneer bepaal jij welke mening ik uit? Het kan me geen reet schelen of het nu om Israel gaat of welk iets dan ook. ik maak mij zorgen over het feit dat men tegenwoordig dit soort informatie verspreid. Daar moet je als klant van microsoft toch helemaal niet blij van worden? Straks liggen jouw gegevens op straat, gewoon omdat microsoft dat fijn vindt om te doen ofzo...echt belachelijk
Misschien moet het IMOD de volgende keer dan niet de algemene voorwaarden schenden door zich schuldig te maken aan massasurveillance? Je neemt ze nu wel droogjes mee als equivalent aan gewone gebruikers, maar dat zijn ze als militaire klant natuurlijk sowieso niet. Dit is niet een "je hebt je quota overschreden" situatie, dit is gestructureerde overtreding van mensenrechten met gebruik van het platform van Microsoft. En het vindt ook nog eens plaats terwijl de schuldige partij deze diensten gebruikt om hun genocide te faciliteren. Het gaat om een staatsactor die Microsoft op geen enkele wijze kan aanpakken en gepast straffen zoals ze met een gewone gebruiker zouden doen.
Microsoft will continue to be a company guided by principles and ethics. We will hold every decision, statement, and action to this standard. This is non-negotiable.
Daarbij geldt ook dat Microsoft inziet dat ze hier het publiek over moeten inlichten vanwege de unieke gevoelige context van deze zaak. Dit kun je dan ook niet vergelijken met hoe ze om zouden gaan met Jantje's server waarop een seedbox is gehost of de server ernaast waarop gevoelige zakelijke informatie wordt verwerkt.

Dat valt dus allemaal enorm mee voor 'gewone klanten' zoals jij en ik.
Kennelijk weet Microsoft precies om wat voor informatie het gaat, hoe weten ze dat? De implicatie is dat niets veilig is in Azure en als het Microsoft of iemand met grote invloed op Microsoft (zoals bijvoorbeeld Trump) het niet aanstaat wat je daar doet wordt je er vanaf gegooid, maar erger nog zijn die gegevens dus mogelijk gelekt.
Je bent 1 klik van een link weg van de informatie hierover: de eerste link die Tweakers in dit bericht heeft gehyperlinkt. Ik kan het niet inklappen, dus hier volgt het relevante deel verkleind:
First, we do not provide technology to facilitate mass surveillance of civilians. We have applied this principle in every country around the world, and we have insisted on it repeatedly for more than two decades. This is why we explained publicly on August 15 that Microsoft’s standard terms of service prohibit the use of our technology for mass surveillance of civilians.
Second, we respect and protect the privacy rights of our customers. This means, among other things, that we do not access our customers’ content in this type of investigation.
Since August 15, we have pursued this review by respecting both these principles, as well as the company’s policies, contracts, and customer commitments. At no point has Microsoft accessed IMOD’s customer content. Rather, the review has focused on Microsoft’s own business records, including financial statements, internal documents, and email and messaging communications, among other records.

While our review is ongoing, we have found evidence that supports elements of The Guardian’s reporting. This evidence includes information relating to IMOD consumption of Azure storage capacity in the Netherlands and the use of AI services.
We therefore have informed IMOD of Microsoft’s decision to cease and disable specified IMOD subscriptions and their services, including their use of specific cloud storage and AI services and technologies. We have reviewed this decision with IMOD and the steps we are taking to ensure compliance with our terms of service, focused on ensuring our services are not used for mass surveillance of civilians.
I want to note our appreciation for the reporting of The Guardian. Its reports were based in part on sources outside Microsoft that had information we could not access in light of our customer privacy commitments. This helped inform our review.
I appreciate that many of you will have additional questions. Our review is ongoing. I’ll share more information in the coming days and weeks, when it’s appropriate to do so, including lessons learned from this review and how we will apply those lessons as we go forward.
Microsoft will continue to be a company guided by principles and ethics. We will hold every decision, statement, and action to this standard. This is non-negotiable.
Doet me denken aan toen ik in online tekstgames moest achterhalen of iemand een tweede account gebruikt zonder toegang tot IP-gegevens. Dan moet je daadwerkelijk in het spel duiken en van buiten het systeem met gewone ogen observeren en de acties die je doelwitten nemen, omdat je niet toegang hebt tot de interne gegevens.

Concretere informatie dan dit is natuurlijk te vinden in het tweede gelinkte artikel, namelijk het Tweakers artikel over de rapportages van o.a. The Guardian en +972 Magazine, een fantastische journalistieke website die Israël's massasurveillance en massamoorden de afgelopen genocide door middel van AI en clouddiensten aardig gedetailleerd hebben vastgelegd.

[Reactie gewijzigd door Blizz op 28 september 2025 13:07]


Om te kunnen reageren moet je ingelogd zijn