ביצע שורה ארוכה של מתקפות סייבר חסרות תקדים: כתב אישום נגד תושב הדרום
מיכאל בר בן ה-43 נאשם בביצוע שורת מתקפות סייבר חסרות תקדים • היעדים: שורה ארוכה של חברות בישראל ואנשים מהם שאב מידע עסקי ופרטי

כתב אישום הוגש היום (חמישי) בבית משפט השלום בראשון לציון נגד מיכאל בר בן ה-43 מאשקלון, הנאשם בביצוע שורת מתקפות סייבר חסרות תקדים. היעדים אותם תקף - שורה ארוכה של חברות בישראל ואנשים פרטיים - מהם שאב מידע עסקי ופרטי.
>>> הצטרפו לערוץ הוואטסאפ החדש של i24NEWS עברית <<<
כתב האישום מייחס לו שורה ארוכה של עבירות, בהן: חדירה לחומר מחשב שלא כדין כדי לעבור עבירה אחרת, פעולות אסורות בתוכנה, החדרת נגיף למחשב, פגיעה בפרטיות וגניבה. לצד זאת, בפרקליטות מבקשים לעצור אותו עד לתום ההליכים המשפטיים נגדו.
מכתב האישום עולה, כי החל משנת 2019 ועד ליום מעצרו, לפני כשלושה שבועות, פעל בר באופן שיטתי להפצה ולהפעלה של תוכנות מחשב זדוניות, ששימשו אותו ככלי סייבר התקפיים, ואותן פיתח בעזרת כלי בינה מלאכותית (AI). באמצעות התוכנות הללו, הוא חדר מרחוק למחשבים של 26 חברות במשק הישראלי, וכן למחשבים של אנשים פרטיים, ושאב מהם מידע עסקי ופרטי.
בר, ששימש באותה עת כמנהל אבטחת מידע בחברה המאגדת מספר חברות בתחום הבנייה ועיצוב הבית, השתמש בתוכנות הזדוניות באופן שאפשר לו שליטה מתמשכת ומרחוק במחשבים המותקפים. במקביל, הדבר אפשר לו לבצע מגוון רחב של פעולות בכל מחשב, בעת מתן פקודה יזומה על ידו.
בדרך זו הצליח לפגוע במערכות ההגנה של המחשבים המותקפים, לאסוף מידע רגיש ומוגן, כגון קבצים, סיסמאות ופרטי גישה לחשבונות שונים, להשתלט על מחשביהם של המשתמשים, להפעיל את מצלמותיהם ללא ידיעתם, לצפות בזמן אמת בפעולות שהם מבצעים במחשב, לתעד אותם ולעקוב אחריהם. עוד עולה, כי התוכנות הזדוניות שהותקנו במחשבים המשיכו לפעול גם לאחר כיבוי המחשבים.
בכתב האישום נכתב, כי בין היתר, צילם באמצעות מצלמות המחשבים תמונות אינטימיות של נשים שהועסקו באותן חברות, בעת שהיו בביתן או בבית מלון, וכן של בנותיהן הקטינות. את המידע שאגר, כולל סיסמאות וקובצי מדיה רגישים, מיין וסידר בתיקיות ייעודיות לפי זהות הנפגעות.
מעשיו של בר התגלו רק באפריל 2026, בעקבות חקירה שהתבצעה באחת מהחברות שהותקפו, לאור חשדה כי נפלה קורבן למתקפת סייבר.
כאמור, מהחקירה עלה חשש כי אין מדובר באירוע נקודתי, אלא בתקיפת סייבר נרחבת על המשק הישראלי. נציגי מערך הסייבר הלאומי פנו לבר עצמו, במסגרת תפקידו כמנהל אבטחת המידע בחברה שבה עבד, ועדכנו אותו בחשד כי גם היא אחת מקורבנות מתקפת הסייבר. בר הסתיר ממערך הסייבר הלאומי את היותו הגורם העומד מאחורי התקיפה, קיים איתם שיחות רבות ולא חדל מביצוע העבירות. יתרה מכך, הוא המשיך ופיתח תוכנה זדונית נוספת, מתוחכמת יותר, והחדיר אותה לחברות נוספות.
הפרקליטות מבקשת לעצור את בר עד לתום ההליכים המשפטיים נגדו. בבקשת המעצר ציינה הפרקליטות כי "בר הוא בעל כישורים ויכולות טכנולוגיות מתקדמות בתחום הסייבר, שאפשרו לו להתאים את התוכנות הזדוניות שיצר ולבצע באמצעותן מגוון רחב של פעולות התקפיות. מעבר לתקיפת עמדות המחשב בחברות המותקפות, החדיר בר את התוכנות הזדוניות גם למחשביהם האישיים של עובדים בחברות המותקפות. במשך שנים העביר בר למחשבים האישיים הללו פקודות ואסף מידע ותיעוד אישי ורגיש על המשתמשים".
