
פרשה חריגה מסעירה את ענף אבטחת המידע בארצות הברית: זוהר פנחסי, אזרח ישראלי-אמריקני בן 50 מהעיר הוליווד שבפלורידה, מואשם כי הפך את מצוקתן של חברות שנפגעו ממתקפות סייבר למקור הכנסה של מיליוני דולרים. על פי כתב האישום שהוגש נגדו, פנחסי, בעליה של חברת MonsterCloud, הציע לעסקים שנפלו קורבן למתקפות כופרה שירות לשחזור מידע שננעל בידי האקרים, תוך הבטחה שלא יהיה צורך להעביר כסף לעבריינים. אלא שלטענת הרשויות האמריקניות, מאחורי ההבטחות הטכנולוגיות הסתתר מנגנון אחר לחלוטין, שבמסגרתו שילם פנחסי בעצמו לתוקפים עבור מפתחות הפענוח, ולאחר מכן דרש מלקוחותיו סכומים גבוהים משמעותית.
אחת הדוגמאות הבולטות המופיעות בכתב האישום מתייחסת לאירוע מאוגוסט 2023. לפי התביעה, פנחסי העביר לעבריין סייבר כ-8,200 דולר כדי לקבל מפתח שיאפשר לשחרר קבצים מוצפנים, אך מהחברה שנפגעה הוא גבה כ-150 אלף דולר, סכום הגבוה ביותר מפי 18 מהתשלום לתוקף. במקרה נוסף, שהתרחש באוקטובר 2021, שילם לכאורה כ-236 אלף דולר להאקרים וחייב את הלקוח בכ-380 אלף דולר. החוקרים טוענים כי מדובר בשיטת פעולה שנמשכה במשך שנים, שבמהלכן נגבו ממאות חברות בארצות הברית ובקנדה יותר מ-19 מיליון דולר, בעוד שלמעלה מ-8 מיליון דולר הועברו כתשלומי כופר לעברייני סייבר.
הפער בין ההבטחות למציאות עומד במרכז החקירה. באתר האינטרנט של MonsterCloud הוצגו שירותי החברה כחלופה מקצועית לתשלום כופר, תוך הסתמכות לכאורה על כלים ייחודיים וטכנולוגיות פענוח מתקדמות. החברה אף הזהירה את לקוחותיה מפני תשלום ישיר להאקרים. ואולם, לפי האישום, פנחסי כלל לא החזיק בטכנולוגיה מיוחדת שאפשרה לפרוץ את ההצפנה באופן עצמאי. במקום זאת, הוא יצר קשר עם הגורמים שביצעו את התקיפות, רכש מהם את מפתחות הפענוח והעביר אותם לעובדיו לצורך ניסיון לשחזר את הקבצים.
עוד באתר:
כתב האישום נגד פנחסי הוגש לפני כשבועיים על ידי חבר מושבעים במחוז המזרחי של ניו יורק, ואתמול הוא הובא בפני בית המשפט הפדרלי בברוקלין. פנחסי, המוכר גם בשמות זאק סילבר וזאק גרין, מואשם בשני סעיפים של הונאה באמצעי תקשורת ובסעיף נוסף של קשירת קשר לביצוע הונאה. אם יורשע, הוא עלול להישלח לעד 20 שנות מאסר בגין כל אחד מהסעיפים. התובע הפדרלי ג'וזף נוסלה הבן מתח ביקורת חריפה על ההתנהלות המיוחסת לו ואמר: "באמצעות טענות כוזבות שלפיהן הוא מסוגל לפענח מתקפות כופרה מבלי לשלם לתוקפים, הנאשם הפך את לקוחותיו לקורבנות פעם נוספת, תוך שהוא גורף לעצמו רווחים עצומים".
ב-FBI מדגישים כי הפרשה ממחישה כיצד גם חברות שכבר נפגעו מפשיעת סייבר עלולות ליפול קורבן לניצול נוסף דווקא בשעה שהן מחפשות סיוע מקצועי. ג'יימס ברנקל, מבכירי הבולשת הפדרלית, מסר כי פנחסי הציג עצמו כמי שמסוגל לפתור את בעיית הכופרה, אך לפי החשד הפך את המשבר של לקוחותיו למקור רווח אישי מבלי לטפל באיום הבסיסי. במקביל, הרשויות האמריקניות מזכירות כי תשלום כופר אינו מבטיח שחזור מוצלח של המידע, הסרת האיום או מניעת הדלפת הנתונים.
























