מנהל אבטחת מידע תקף 26 חברות בישראל: שאב סיסמאות ותיעד נשים במצלמות
לפי כתב האישום, מיכאל בר פיתח תוכנות זדוניות בעזרת כלי AI והשתמש בהן במשך שנים כדי להשתלט על מחשבים. הפרקליטות טוענת כי גם לאחר שמערך הסייבר פנה אליו בחשד שהחברה שלו הותקפה, הוא הסתיר את מעורבותו והמשיך לפעול


פרקליטות המדינה הגישה היום (חמישי) לבית משפט השלום בראשון לציון כתב אישום נגד מיכאל בר, בן 43 מאשקלון, שביצע במשך שנים מתקפות סייבר נגד 26 חברות בישראל ונגד אנשים פרטיים, תוך שאיבת מידע עסקי ואישי מהמחשבים שאליהם חדר.
לפי כתב האישום, בר פעל משנת 2019 ועד מעצרו לפני כשלושה שבועות. הוא פיתח והפעיל תוכנות מחשב זדוניות, בין היתר בעזרת כלי בינה מלאכותית, שהעניקו לו שליטה מרחוק ומתמשכת במחשבים שאליהם חדר.
באמצעות התוכנות הוא הצליח לאסוף קבצים, סיסמאות ופרטי גישה לחשבונות, להשתלט על מחשבים, להפעיל מצלמות ללא ידיעת המשתמשים, לצפות בזמן אמת בפעילות שלהם, לתעד אותם ולעקוב אחריהם. התוכנות המשיכו לפעול גם לאחר כיבוי המחשבים.
בר שימש באותה תקופה כמנהל אבטחת מידע בחברה המאגדת כמה חברות בתחום הבנייה ועיצוב הבית. לפי האישום, הוא ניצל את הידע והיכולות שלו כדי לתקוף את החברות ובמקביל החדיר את התוכנות גם למחשבים האישיים של עובדים.
בין היתר הוא הפעיל את מצלמות המחשבים וצילם תמונות אינטימיות של נשים שעבדו בחברות, כשהיו בביתן או בבית מלון וכן תיעד את בנותיהן הקטינות. את המידע שאסף, כולל סיסמאות וקובצי מדיה רגישים, הוא מיין בתיקיות לפי זהות הנפגעות.
הפרשה נחשפה רק באפריל 2026, לאחר שאחת החברות הבחינה כי ייתכן שנפלה קורבן למתקפת סייבר. במהלך הבדיקה עלה חשד שמדובר במתקפה רחבה יותר.
אנשי מערך הסייבר הלאומי פנו לבר במסגרת תפקידו כמנהל אבטחת המידע ועדכנו אותו כי החברה שבה עבד חשודה כנפגעת. בר, כך נטען, הסתיר מהם שהוא עומד מאחורי התקיפה, המשיך לשוחח איתם במקביל לביצוע העבירות ואף פיתח תוכנה זדונית נוספת ומתוחכמת יותר, שאותה החדיר לחברות נוספות.
לבר מיוחסות עבירות של חדירה לחומר מחשב שלא כדין כדי לעבור עבירה אחרת, פעולות אסורות בתוכנה, החדרת נגיף למחשב, פגיעה בפרטיות וגניבה.
הפרקליטות מבקשת לעצור אותו עד תום ההליכים. בבקשת המעצר נטען כי לבר כישורים ויכולות טכנולוגיות מתקדמות בתחום הסייבר, שאפשרו לו להתאים את התוכנות שפיתח ולבצע באמצעותן מגוון פעולות התקפיות. התיק נחקר על ידי יחידת הסייבר הארצית בלהב 433.