אישום נגד "מומחה סייבר" ישראלי: שילם להאקרים - והגיש ללקוח חשבון גבוה פי 18

בעל חברת MonsterCloud זוהר פנחסי הובא באזיקים לביהמ"ש בברוקלין והואשם בהונאת חברות - ששכרו את שירותיו דווקא כדי להימנע מתשלום להאקרים שנעלו את קבציהם ודרשו כופר. לפי האישום, בחברה הבטיחו שימוש ב"שיטות פענוח מתקדמות", אך במקום זאת פנו לתוקפים, שילמו להם וקיבלו את המפתח לקבצים
לקוח של חברת סייבר מפלורידה שילם לה כ-150 אלף דולר כדי לשחרר קבצים שהאקרים נעלו. עם זאת, לפי כתב אישום שהוגש בארה"ב, בעל החברה שילם לתוקף בסתר כ-8,200 דולר עבור מפתח הפענוח - והגיש ללקוח חשבון הגבוה פי 18. בעל החברה הוא זוהר פנחסי (50) אזרח ישראלי ואמריקני שהציג את עצמו כמומחה למתקפות כופרה. הוא הופיע בעבר בתקשורת האמריקנית והישראלית והציג את הידע שלו לכאורה כמומחה עולמי, בצל הפריצה לחברת הביטוח שירביט ב-2020. אמש (רביעי) הוא הובא לבית המשפט בברוקלין באזיקים והואשם בהונאת חברות שפנו אליו דווקא כדי להימנע מתשלום להאקרים.
לפי כתב האישום, חברת MonsterCloud שבבעלות פנחסי הציעה לבעלי עסקים שמערכות המחשוב שלהם הושבתו - מוצא שנשמע כמעט אידיאלי: החזרת הגישה לקבצים בלי להיכנע לסחיטה. באתר החברה נכתב שתשלום כופר אינו מבטיח שהמידע יחזור, מעודד מתקפות נוספות ומתגמל עבריינים. במקומו הבטיחה החברה ״שיטות פענוח מתקדמות״ וכלים ייחודיים משלה. אלא שלפי התביעה, מאחורי ההבטחה לא עמדה טכנולוגיית פענוח מיוחדת: פנחסי ואנשיו פנו לתוקפים, שילמו להם וקיבלו מהם את המפתח שנדרש לפתיחת הקבצים. לקוחות אחדים שכרו את החברה מפני שסירבו עקרונית לשלם להאקרים, ולא היו מאשרים העברת כסף אליהם.
כתב האישום מתאר כיצד נבנה האמון. תחילה נגבה מהלקוח תשלום של כ-2,500 עד 10,000 דולר עבור ״שלב בדיקה״, עם הבטחה להחזר כספי. אנשי החברה ביקשו את הודעת הכופר ושני קבצים מוצפנים לדוגמה. אחר כך הציגו ללקוח את הקבצים כשהם פתוחים, כהוכחה לכך שביכולתם לשחזר את כל המידע. אלא שבמקרים רבים, נטען, הקבצים הועברו קודם להאקרים, שפענחו אותם במסגרת המגעים על הכופר. רק אחרי ההדגמה הזאת הוצע ללקוח שלב השחזור המלא, במחיר גבוה בהרבה.
מלבד העסקה של 8,200 דולר מול 150 אלף דולר, כתב האישום מציג מקרה נוסף שבו פנחסי שילם לתוקפים כ-236 אלף דולר וגבה מהלקוח כ-380 אלף דולר. התביעה טוענת שמאות חברות בארה"ב ובקנדה שילמו לפנחסי ולחברה יותר מ-19 מיליון דולר, ומנגד הועברו יותר מ-8 מיליון דולר לתוקפים. ההפרש בין הסכומים אינו בהכרח הרווח של החברה, אך לפי האישום, לקוחות רבים לא ידעו שחלק מכספם מגיע לידי מי שתקפו אותם. בין הנפגעות המתוארות במסמך חברה לעיצוב הבית וחברה לייצור מתקני תצוגה באזור ניו יורק. מחברת עיצוב הבית הועברו לחשבונו של פנחסי בפלורידה כ-175 אלף דולר.
בחלק מהחוזים דווקא הופיעה אפשרות ליצור קשר עם התוקפים, אך רק לאחר שימוצו כל הדרכים לפענח את הקבצים ישירות. לפי התביעה, אצל פנחסי הסדר היה הפוך: הפנייה להאקרים הייתה בדרך כלל הצעד הראשון. באישום צוין כי ללקוחות נאמר שהשיטות שבהן פועלת החברה הן ״סודות מסחריים״, ואילו העובדים והקבלנים הונחו לכנות את כלי הפענוח שהגיע מהתוקפים ״כלי שחזור״. כתב האישום מייחס לפנחסי קביעת מחירים, ניהול עובדים ותקשורת עם התוקפים עצמם.
אתר החברה הציג המלצות מלקוחות וגם מאנשים שקיבלו תשלום עבור ביקורות חיוביות ודברי שבח. על פי כתב האישום, אחד הדוברים האלה שאל את פנחסי ב-2019 אם באמת יש לחברה תוכנה ייחודית שמפענחת מידע. תשובתו, כפי שהיא מובאת במסמך: ״ל-MonsterCloud אין שום טכנולוגיה קניינית לפענוח נתוני הכופרה״. גם ג'ון פיסטול, לשעבר סגן מנהל ה-FBI, הופיע בסרטון קידום ודיבר על הטכנולוגיה של החברה. בתחקיר של ProPublica מ-2019 אמר פיסטול כי פנחסי כתב עבורו את נוסח ההמלצה, כי קיבל תשלום בעקיפין דרך סוכנות מרצים וכי הבין שתשלום להאקרים הוא חלק מהמודל העסקי.
החשדות סביב השיטה פורסמו שנים לפני האישום. בתחקיר של ProPublica תואר ניסוי שבו חוקרי סייבר התחזו לנפגעי מתקפת כופרה והעבירו ל-MonsterCloud הודעת כופר עם כתובת דוא"ל שבשליטתם. לדברי אחד החוקרים, לאחר שהחברה הציעה לסייע בפענוח, הגיעה לכתובת הזאת פנייה אנונימית שביקשה לשלם ל״תוקף״. פנחסי אמר אז שאינו זוכר את המקרה, הכחיש שהחברה מטעה לקוחות וטען שדרכי השחזור שלה משתנות ממקרה למקרה והן סוד מסחרי. כשנשאל אם היא משלמת כופר, סירב להשיב: ״אנחנו עובדים בצללים. איך אנחנו עושים את זה, זאת הבעיה שלנו״.
פנחסי טיפח לאורך השנים תדמית של מומחה סייבר: באתר החברה מוצגים קטעים של אנשיה בפוקס, CBS ו-NBC. הוא גם סיפר בעבר ל-ProPublica ששירת כקצין מודיעין בתחום אבטחת המידע בצה"ל. בישראל הוא התראיין ל-ynet בזמן מתקפת הכופרה על שירביט ב-2020, אז ביטל כ״שטויות במיץ עגבניות״ את הטענה שמניע התוקפים היה פגיעה בישראל ולא כסף, וטען כי לנציג שירביט שניהל את המגעים איתם היה ״אפס ניסיון״ במשא ומתן עם פורצים.
פנחסי השתמש לפי הרשויות גם בשמות ״זאק סילבר״ ו״זאק גרין״, וברשתות החברתיות מגדיר את עצמו כיום כ״מומחה לרפואת תדרים, איש עסקים ופילנתרופ״. הוא הואשם בשני סעיפי הונאה באמצעות תקשורת אלקטרונית ובקשירת קשר לביצועה. הוא התייצב בבית המשפט, כפר באישומים ושוחרר בערבות של שני מיליון דולר. העונש המרבי בחוק הוא 20 שנות מאסר על כל אחד משלושת הסעיפים, והתביעה מבקשת גם לחלט רכוש שמקורו לכאורה בעבירות.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
