תושב אשקלון בשנות ה-40 לחייו, שנעצר בחשד לפריצה לעשרות, או מאות, חברות ישראליות מכלל מגזרי המשק ובהחדרת נוזקה לאיסוף מיד
26/08/2026-11:42 26/08/2026-11:45 מחשבים וטכנולוגיה טלגרם חדשות סייבר דיווח
תושב אשקלון בשנות ה-40 לחייו, שנעצר בחשד לפריצה לעשרות, או מאות, חברות ישראליות מכלל מגזרי המשק ובהחדרת נוזקה לאיסוף מידע רגיש – הוא מומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה; כך נודע לאנשים ומחשבים.
אמש (ג') הוסר צו איסור פרסום בפרשה. החקירה, המלווה במחלקת הסייבר בפרקליטות המדינה, עברה בשבוע שעבר לשלב הגלוי – ההאקר נעצר, נערכו חיפושים בביתו ונתפס ציוד מחשוב. המשטרה ערכה חיפוש בכמה חברות נוספות. לבקשת סניגורו, הוטל צו איסור פרסום על שמו של ההאקר.
תחילתה של הפרשה – שהפכה לגלויה בשבוע שעבר – לפני ארבעה חודשים. למרכז התגובה לאירועי סייבר של פרופרו (Profero) הישראלית, הגיעה בסוף אפריל השנה קריאה דחופה מצד לקוח ארגוני שלה, לבדוק קובץ חשוד. מומחי אבטחת המידע של פרופרו פתחו בחקירה ואז גילו כי מדובר בנוזקה לא מוכרת, שאינה סטנדרטית, מתקדמת, שנכתבה בסיוע AI וכלי ווייב קודינג.
לדברי שגב-מויאל, מייסד-שותף ומנכ"ל פרופרו, "לא הכרנו את הנוזקה ולרגעים אף חשדנו שהיא פרי פיתוח איראני. התחלנו בחקירה מעמיקה ואת כל הפרטים שגילינו בה פרסמנו בשני פוסטים, בסוף אפריל ובתחילת מאי, בבלוג החברה. ככל שעבר זמן הצלחנו לשרטט את נתיב ההפצה של הנוזקה והדרך בה הקורבנות הודבקו בה: באמצעות רכיב הגנת קצה (EDR) של חד קרן, ענקית סייבר ישראלית בינלאומית. ניתן היה להבין כי מפתח הנוזקה אינו בקיא טכנולוגית ולכן נעזר ב-AI. הוא עשה שימוש בתוכנות המקושרות יותר לגיימינג ולמשחקי ילדים. לטובת ניהול מערך ההדבקות ההאקר עשה שימוש בדיסקורד (Discord) – תוכנה ואפליקציה חינמית לתקשורת קולית, וידאו והתכתבות, שנועדה במקור לגיימרים וכיום משמשת מגוון רחב של קהילות. כשראינו זאת, הבנו שיש פה משהו חמור יותר ממה שחשבנו תחילה. בסופו של יום גילינו כי הודבקו עשרות רבות של חברות ישראליות, וייתכן שהנתון עומד על כמה מאות.
"לומר שהמקרה הזה מזעזע – יהיה מעט מדי. מדובר באירוע חמור, שהיה עלול להיות קטסטרופלי למשק", סיכם שגב-מויאל. "החשוד בפריצה בסייבר הוא מישהו שלכאורה עבד, או פוטר, מחברת האינטגרציה הישראלית בה עבד. הוא היה חלק מהקהילה, איש אבטחת מידע והגנת סייבר. העובדה שהוא עשה שימוש בכלי AI לכתוב את כלי הפריצה 'עזרה' לו לחצות את הרף הלא חוקי בפעילות ההתקפית שלו. מדובר בחדירות עמוקות למערכי IT ארגוניים של חברות רבות. נגרם נזק רב: הארגונים הקורבנות עסוקים בימים אלה בחקירות, ניקוי המחשבים והשרתים. למרבה המזל חלק מהנזקים נמנעו בזמן – הם היו עלולים להיות גדולים יותר".
הכתבה המלאה באנשים ומחשבים.
t.me