
מיכאל מיקי בר (44), מנהל אבטחת מידע בקבוצת חברות גדולה ומוכרת בתחום עיצוב הבית, חשוד שפרץ באמצעות כלי סייבר התקפי למחשבים של כ-20 חברות גדולות במשק.
לפי החשד, בר השתיל "וירוס" אשר איפשר לו להשתלט ולשאוב מידע עסקי ומסחרי רגיש מהמחשבים של אותן חברות.
בר נעצר בשבוע שעבר על ידי חוקרי יחידת סייבר להב 433, והיום בית המשפט התיר לפרסום את שמו (24 אוגוסט). המידע הרגיש שנגנב מאותן חברות, נשאב ונשמר לפי הנטען על ידי בר ב"ענן" של אפליקציית דיסקורד.
לפי החשד, ה"ווירוס" שהפעיל בר איפשר לו להפעיל מרחוק מצלמה ומיקרופון במחשבים אחרים וכך להקליט את בעליהם ללא ידיעתם, בין היתר.
בשלב זה, לפי המשטרה נראה כי בר פעל לבד ביוזמה פרטית, אף שהוא בכיר (מנהל אבטחת מידע) בחברה מוכרת מאוד מתחום שיווק כלים סניטריים, מטבחים ומקלחות.
זהות החברות מהן נגנב לכאורה מידע, עדיין לא נחשפה אך לפחות אחת החברות האלה פועלת גם היא בעולם העיצוב, בנישה שונה (שיווק דלתות).
החשוד המיוצג על ידי עו"ד תמיר קלדרון ועו"ד רמי זועבי ממשרד תמיר קלדרון עורכי דין, הודה בחדירה למחשבים, וטוען כי עשה זאת רק כדי לבחון את הכלי הטכנולוגי שבנה (כלי הסייבר ההתקפי).
לטענתו, לא עשה כל שימוש פלילי במידע שנפרץ.
"החשוד גאון טכנולוגי בעל יכולות ברמה גבוהה, המניע שלו היה 'דרייב טכנולוגי' לבחון את יכולותיו", אמרו עורכי הדין קלדרון וזועבי, "חלק מהקבצים שנשמרו בענן (לאחר החדירה), אפילו לא נפתחו על ידו".
הסנגורים טענו: "אין ראיה שהחשוד דרש כופר, סחט, איים או העביר את החומרים לצד שלישי". נציג המשטרה אישר את טענתם: "נכון".
המשטרה עדיין מחפשת מניע וביסוס למעשים פליליים שהחשוד עשה מעבר לפריצה למחשבים – כי עד כה אין ראיות לשימוש שנעשה בחומר הרב שנשמר על ידו בענן.
עורכי הדין קלדרון וזועבי: "החשוד מסר למשטרה גישה מלאה לפלאפונים ולמחשבים שלו, ומשתף פעולה באופן מלא. לא היתה לו כוונה זדונית, הוא יכול היה לאסוף מידע הרבה יותר רגיש כמו חשבונות בנק או תוכניות עסקיות, ולא עשה את זה… לא מדובר באדם בעל דפוס עברייני. אין דפוסי פעילות של סחיטה, התארגנות, העברת מידע או ריגול עסקי. הוא גם לא השבית מחשב לשום חברה".
נציג המשטרה טען מנגד במהלך דיון הארכת המעצר השני שהתקיים אתמול (23 אוגוסט), כי מניעיו של החשוד לא תמימים. "הוא לא משתף פעולה באופן מלא. חלק מהגרסה שמסר, מתפתחת ואינה נכונה. אנחנו עדיין בודקים את החומרים, לא סיימנו למצות את כל המדיה, זה מאות אלפי קבצים".
יחידת הסייבר בלהב ביקשה להאריך את המעצר ב-12 ימים נוספים בחשד לחדירה לחומר מחשב, הפצת נגיף מחשב כדי לבצע פעולה אסורה, האזנת סתר, הפצת אמצעי קוד לביצוע פעולה אסורה, פגיעה בפרטיות, צילום ברשות היחיד, קבלת דבר במרמה בנסיבות מחמירות ועוד.
שופט המעצרים בבית משפט השלום בראשון לציון, גיא מימון, סיכם: "התמונה הראייתית העולה מהתיק כי מדובר בחשוד, מנהל אבטחת מידע, אשר ניכר כי לרשותו יכולות מפליגות המאפשרות לו להשתלט על מחשבים של עשרות חברות, כולל חברות שיש בידן מידע רגיש, שואב מהן מידע, משתיל תוכנות המאפשרות לו לבצע פעולות שונות ללא ידיעתן ואף חודר לפרטיות של מחזיקי המחשבים".
השופט ציין: "אכן לא מצאתי בחומר החקירה את המניע העומד מאחורי מעשיו של החשוד. ניתן לומר כי רב הנסתר על הגלוי… עם זאת, גם אם אקבל את גרסתו, לפיה לא התכוון לגרום נזק אלא לבדוק את היכולת של ה'נוזקה' (תוכנת הווירוס) מבלי שהדליף מידע לשום גורם, הרי שעדיין מדובר במי שמבין היטב את משמעות מעשיו ואת הנזק שגרם בפועל לחברות רבות".
לפי השופט מימון, "מדובר בנזקים לא מבוטלים של מאות אלפי שקלים, שכן מדובר במספר חברות לא קטן, והנזק יכול להגיע למספרים גבוהים הרבה יותר".
הנזקים בשלב זה, נובעים לכל הפחות מפריצת מערכות האבטחה של החברות שנפלו קורבן.
השופט הוסיף, כי מאז הארכת המעצר הקודמת חלה התפתחות משמעותית בחקירה, וכי החשוד מודה במיוחס לו "למעט המניע, ולמעט כוונת הזדון".
השופט מסכים להערכת המשטרה: "התנהלותו אינה מתיישבת עם אדם תמים… על היחידה החוקרת לעמול קשה גם בעניין זה ולעמוד אחרי המניעים… כן נאספו ראיות כי החשוד בזמן אמת ניסה לשבש את החקירה (כאשר היחידה החוקרת עלתה על זהותו)".
לדברי השופט מימון: "בתיק זה קיימת עילת מעצר כפולה, הן מסוכנות שכן אין לזלזל במי שבידיו יכולות טכנולוגיות מרשימות ויכולת להשתלט על מחשבים של עשרות חברות. כמו כן מדובר במי ששחרורו עלול להביא לשיבוש משמעותי".
בסיכום, בית המשפט האריך את מעצרו של בר עד 30 באוגוסט.











