הותר לפרסום: כתב אישום חמור הוגש בשבוע שעבר בגין פרשה חמורה, שהייתה תחת צו איסור פרסום חמור. הבוקר (חמישי) הותרו לפרסום פרטי פרשת הסייבר הביטחונית-כלכלית. הנאשם - ששמו לא הותר לפרסום - עבד בחברת הטכנולוגיה הישראלית NSO וגנב ממנה מידע בנוגע ליכולות סייבר וניסה למכור אותן בעשרות מיליוני דולרים.
לסיפורים הכי מעניינים והכי חמים – הצטרפו לפייסבוק שלנו
הנאשם, גבר בן 38 מאזור המרכז, הואשם בשורת עבירות חמורות - גניבה, ניסיון לפגיעה ברכוש באופן שהיה בו כדי לפגוע בביטחון המדינה ועבירות מחשב וביטחוניות אחרות. במסגרת עבודתו בחברה הייתה לנאשם גישה רחבה לשרתי החברה ולכלים הטכנולוגיים שפיתחה.
כתב האישום מתאר כיצד, עם תחילת תקופת העסקתו בחברה בשנת 2017 כתכניתן בכיר, הובהר לו כי אין לחבר התקנים חיצוניים למחשבי החברה כולל כוננים קשיחים חיצוניים.
על פי כתב האישום בחודש פברואר 2018 חיבר הנאשם, בניגוד לנהלים כונן חיצוני לאחד המחשבים לאחר שחקר באינטרנט כיצד ניתן לבצע זאת מבלי להתגלות. כחודשיים לאחר מכן, ולאחר שהתגלה חיבור הכונן, הוזמן לשיחת שימוע לפני פיטורים אצל מנהלו הישיר.
"ביקש העברת כספים שלא יהיו ניתנות לאיתור"
בסיום השיחה, כך על פי כתב האישום, חזר הנאשם לעמדת העבודה שלו, חיבר את הכונן הנייד שלו למחשב החברה והעתיק מידע השייך לחברה. את פעולת ההעתקה ביצע ללא ידיעת עובדי או מנהלי החברה. בכתב האישום נטען כי שווי המידע שנגנב הוערך במאות מיליוני דולרים.
כתב האישום מתאר כיצד הנאשם החביא את הכונן הקשיח במיטת דירתו בנתניה וחיפש בעזרת מנוע החיפוש של גוגל רוכש אפשרי לטכנולוגיה המתקדמת. על מנת לבצע את המכירה, נטען בכתב האישום שהנאשם פתח חשבון דואר אלקטרוני ב"דארקנט" (הרשת האפלה) כך שלא יהיה ניתן לעקוב אחריו.
בכתב האישום מצוין כי הנאשם פנה ללקוח והציע למכור את המידע שגנב. עוד מצוין כי הנאשם ניסה למכור את הטכנולוגיה מבלי שהחזיק ברישיון שיווק ביטחוני כנדרש לפי חוק הפיקוח, ומבלי שפנה לאגף הפיקוחעל הייצוא הביטחוני. על פי כתב האישום הנאשם הציע למכור את הטכנולוגיה בסכום של 50 מיליון דולר.
על פי כתב האישום ה"לקוח" לו ניסה הנאשם למכור את המידע החל לחשוד במוכר ודיווח על ניסיון המכירה לחברת NSO. בתיאום עם החברה "הלקוח" פנה לנאשם וביקש ממנו לקבל פרטים נוספים על יכולות הסייבר שהוצאו למכירה. עוד נכתב בכתב האישום כי הנאשם ביקש מה"לקוח" לבצע את העברת הכספים בעזרת מטבעות וירטואליים שונים כך שלא יהיה ניתן לאתר אותו.
בהמשך, ביקש ה"לקוח" המדומה מהנאשם, בתיאום עם חברת NSO, שימכור את החומרים הגנובים באופן בלעדי אליו. שלושה ימים לאחר מכן הגיעו חוקרי המשטרה אל ביתו של הנאשם ועצרו אותו.
החברה: "לא נעשה כל שימוש בחומר"
בכתב האישום נטען כי מכירת יכולות הסייבר הייתה עלולה לגרום לקריסת חברת NSO, כתוצאה מאובדן שליטתה על יכולות הסייבר המהוות את קניינה הרוחני של החברה ומקור רווחיה.
חברת NSO הישראלית היא אחת מהחברות המוכרות והחשאיות בתחום תוכנות הריגול. באמצעים הטכנולוגיים של החברה משתמשים גורמי אכיפת חוק וממשלות ברחבי העולם. בעבר פעילים חברתיים ביקרו ברשת את פעילות החברה מכיוון שלטענתם התוכנה שלהם שימשה למעקב אחר פעילי זכויות אדם ועיתונאים במדינות כמו מקסיקו, אוזבקיסטן בחריין וקניה.
מחלקת הסייבר בפרקליטות המדינה הגישה בשבוע שעבר כתב אישום וביקשה את מעצרו של הנאשם עד תום ההליכים המשפטיים נגדו.
חברת NSO מסרה בתגובה: "ניסיונות לגניבת מידע פנים מתוך חברה הם תמיד איומים מאתגרים למניעה ולזיהוי. במקרה זה, החברה זיהתה תוך זמן קצר ביותר את ניסיון הגניבה, פתחה מיד בחקירה, איתרה את הגורם הרלוונטי, עידכנה בזמן אמת את רשויות החוק שפעלו במהירות ויעילות, ובתוך זמן קצר נתפס ונעצר העובד לשעבר בידי המשטרה, על בסיס החומר המפליל שנאסף על ידי החברה.
כתב האישום קובע מפורשות כי העובד לשעבר ביצע את הגניבה מתוך כוונה למכור את המידע ולהפיק רווח כלכלי אישי. עוד קובע כתב האישום בצורה ברורה כי לא נעשה כל שימוש בחומר וכי החומר לא נמסר לצד שלישי ולא פורסם. אנו מודים לחוקרי המשטרה ולפרקליטות על עבודתם המהירה והמקצועית".
תגובתם של עורכי הדין אבי חימי ומיטל טולדנו המייצגים את הנאשם: "נראה לי שלאחרונה כולם התאהבו בפרשיות 'ריגול' ולכל מיני תיקים מדביקים תוויות של פגיעה בביטחון המדינה. להדביק תווית שכזו למרשי זה לא ראוי ולא נאמן למציאות. מרשי, שעבד בחברה פרטית, טוען לחפותו, גאה להיות אזרח ישראלי, אוהב את המדינה ולעולם לא היה מנסה לפגוע בביטחונה ואני סמוך ובטוח שבבית המשפט האמת תצא לאור".
השתתפו בהכנת הכתבה: ניר דבורי, גיא פלג ועומרי ברק.