דלג לתוכן הראשי

מנהל אבטחת מידע מאשקלון נאשם שתקף עשרות חברות וריגל אחר עובדות וקטינות

כתב אישום הכולל 11 אישומים הוגש נגד מיכאל (מיקי) בר, בן 43 מאשקלון, ששימש מנהל אבטחת מידע בחברה גדולה. על פי האישומים, הוא ניצל את הידע המקצועי ואת הגישה שניתנה לו למערכות מחשוב, פיתח נוזקות בעזרת כלי בינה מלאכותית ואסף מידע אישי ורגיש. הנזק מוערך בכ־1.5 מיליון שקלים

man facing three computer monitors while sitting
תקף עשרות חברות ואסף מידע רגיש. · צילום: Max Duzij, Unsplash
שלומי לוידקת קריאה

פרקליטות המדינה הגישה לבית משפט השלום בראשון לציון כתב אישום חמור נגד מיכאל (מיקי) בר, תושב אשקלון בן 43, ששימש כמנהל אבטחת מידע – CISO – בחברה גדולה. בר נאשם כי במשך שנים ניצל לכאורה את הידע המקצועי שלו ואת הגישה למערכות מחשוב כדי לתקוף חברות וארגונים ולאסוף מהם מידע רגיש.

על פי הפרסום ב”גיקטיים”, כתב האישום כולל 11 אישומים ומתייחס לפגיעה ב־26 חברות ובשני קיבוצים. בין העבירות המיוחסות לבר: החדרת נגיף למחשב, חדירה לחומר מחשב, פעולות אסורות בתוכנה, פגיעה בפרטיות וגניבה. היקף הנזק הכספי שנגרם, על פי הנטען, מוערך בכ־1.5 מיליון שקלים.

ממצאי החקירה מעלים כי הפעילות המיוחסת לבר החלה כבר בקיץ 2019. לפי עמרי שגב מויאל, מייסד חברת אבטחת המידע Profero, שסייעה בחשיפת הפרשה, החשוד הקים תשתית שכללה 19 בוטים בטלגרם. באמצעותה ניתן היה, לכאורה, לשלוט מרחוק במחשבים שנפרצו, להפעיל מצלמות ומיקרופונים, לצלם מסכים ולשאוב סיסמאות ופרטי אשראי.

כתב האישום מתאר גם חשדות קשים לפגיעה בפרטיותן של עובדות. לפי הנטען, בר צפה בהן ללא ידיעתן בעת ששהו בבתיהן ובחדרי מלון. במקרה נוסף מיוחס לו שימוש מרחוק במצלמה ובמיקרופון של מחשב ששימש עובדת ושלוש מבנותיה הקטינות, ותיעודן במשך תקופה ממושכת.

בתחילת שנת 2026, כך נטען, החל בר להיעזר בכלי בינה מלאכותית לצורך שדרוג יכולות התקיפה ופיתוח נוזקה חדשה. הנוזקה אפשרה למפות רשתות ארגוניות, לעבור בין מחשבים המחוברים לאותה רשת, לפגוע במוצרי אבטחה ולאתר ארנקי מטבעות דיגיטליים.

הפרשה נחשפה לאחר שאחת החברות הבחינה בפעילות חריגה והזעיקה את צוות התגובה לאירועי סייבר של Profero. החוקרים זיהו מאפיינים דומים במספר מוקדים והעבירו את המידע למערך הסייבר הלאומי.

באופן חריג, החברה שבה עבד בר הייתה בעצמה בין הנפגעות. גורמי מערך הסייבר פנו אליו במסגרת תפקידו כמנהל אבטחת המידע והעבירו לו כלי לאיתור הנוזקה. על פי האישום, בר ניצל את המידע שקיבל כדי לפתח באמצעות AI גרסה חדשה שנועדה לחמוק מהאיתור. בהמשך הוחדרה הנוזקה המשודרגת לשבע חברות נוספות ונשלחו באמצעותה יותר מאלף פקודות.

חקירת יחידת הסייבר הארצית בלהב 433 הובילה למעצרו של בר בחודש אוגוסט. חשוב להדגיש כי מדובר בכתב אישום, וכי עומדת לנאשם חזקת החפות כל עוד לא הורשע בבית המשפט.

מקורות: גיקטיים⁠, הדיווח על המעצר והחקירה

קרדיט לתמונה: צילום אילוסטרציה: Unsplash / דוברות המשטרה, בהתאם לתמונה שבה תבחר להשתמש.

נכתב על ידי

לפרופיל

עוד כתבות

עכשיו באתר