
מנהל אבטחת מידע בקבוצת חמת מואשם במאות עבירות סייבר
המדינה: מיקי בר חדר למחשבים של 26 חברות ושני קיבוצים, בעיקר כדי לעקוב אחרי נשים - כולל קטינות - בבתיהן. אומרת שהודה ברוב העבירות המיוחסת לו
מיקי בר, שהיה מנהל אבטחת מידע בקבוצת חמת העוסקת בתחום הבנייה ועיצוב הבית, מואשם בביצוע מתקפות סייבר נגד 26 חברות בשנים 2026-2019, אשר לדברי המדינה גרמו להן נזקים ב-1.5 מיליון שקל. כתב האישום נגד בר הוגש לבית משפט השלום בראשון לציון ועולה ממנו, כי הוא פעל בעיקר כדי לעקוב אחרי נשים - כולל בבתיהן.
המדינה אומרת, כי בר יצר בעזרת בינה מלאכותית תוכנות מחשב זדונית - נוזקת windows ונוזקת wesearch. הוא יצר אותן כדי שיוכל לחדור למחשבים של אחרים, כך שיוכל לשלוט בהם ויוכל לבצע בהם מגוון רחב של פעולות. ההבדל בין השתיים היה במידת ההצלחה שלהן, מסבירה המדינה. הנוזקות אפשרו איסוף ושליפה של מידע, תיעוד של הקלדות בזמן אמת, תיעוד ומעקב אחרי פעולות המשתמש, התפשטות של הנוזקות במערכות ארגוניות, פגיעה במערכות ההגנה, שינוי מערכת ההפעלה והשבתתה, חיפוש ארנקי קריפטו ושימור אחיזתן של הנוזקות במחשב המותקף גם לאחר כיבויו.
על פי כתב האישום, בר החדיר את הנוזקות למחשביהם של 26 חברות ושל הקיבוצים גזית וכפר מנחם, בין פברואר לאוגוסט השנה. הוא ביצע 2,400 פעולות באמצעות נוזקת windows ו-1,300 פעולות באמצעות נוזקת wesearch. באפריל השנה פנה מטה הסייבר הלאומי אל בר, בשל החשש שגם חברת חמת נמצאת בין המותקפות, ובלי לדעת שהוא עומד מאחורי ההתקפות. בעקבות זאת הבין בר, כי התקיפות התגלו ולכן פיתח את נוזקת wesearch המתוחכמת יותר.
גינדי, הריבוע הכחול, יד2
המדינה אומרת, כי בר חדר למחשביהן של הארגונים הבאים: סולגרין, RBS, חמת, עמותת עתידים, גינדי, FBS טכנולוגיות, הריבוע הכחול נדל"ן ויד2. מכתב האישום עולה, כי יעדיו של בר היו בדרך כלל נשים, הוא צילם ותיעד אותן (כולל בבתיהן וכולל בנותיה הקטינות של אחת מהן, אם כי לרוב לא במצבים אינטימיים), ואגב כך תיעד גם פעילות עסקית בה היו מעורבות. המדינה מייחסת לו מאות עבירות של פעולות אסורות בתוכנה, חדירה לחומר מחשב כדי לעבור עבירה אחרת, החדרת נגיף מחשב, פגיעה בפרטיות, גניבה ופעולות אסורות בתוכנה.
בבקשתה לעצור את בר עד תום ההליכים נגדו אומרת המדינה, כי הראיות נגדו כוללות את הנוזקות שנמצאו במחשבו ואת פעילותו בתוכנת "קלוד" כדי לפתח אותן; קישורים לשרתים באמצעות הפעיל בר את הנוזקות; אלפי קבצים שגנב מן המחשבים המותקפים, חלקם בתיקיות הנושאות את שמות הקורבנות; הודעותיהם של נציגי החברות המותקפות; הודעותיהן של 12 נשים שאחריהן עקב בר; דו"חות של חוקרי סייבר ששכרו החברות; והודאות של בר בחלק ניכר מן העבירות המיוחסות לו.
בר "החדיר למחשבים תוכנות זדוניות שערך, והעתיק מהם, ללא ידיעת והסכמת המשתמשים, חומרים רגישים ביותר שהיו שמורים בהם ובכלל זה סיסמאות המחשב, קבצים שנכתבו או נשמרו במחשב, צילומי מסך בזמן אמת של הנעשה במחשב ע"י המשתמש, ובנוסף יצר באמצעות המחשב תיעוד ממצלמת המחשב שהמשיב יזם. במסגרת החומרים שנתקבלו ממחשבי הקורבנות נכללו גם חומרים אישיים רגישים ביותר של משתמשים במחשבים הנתקפים, ובפרט קבצי מדיה המתעדים נשים וקטינות במצבים אינטימיים", נאמר בבקשה". כתב האישום הוגש באמצעות עוה"ד אלעד דיין וחווי לרנר.