logo

אישום בניו יורק: מומחה הסייבר הישראלי שילם כופר להאקרים וגבה מהקורבנות 19 מיליון דולר

זוהר פנחסי, ישראלי-אמריקאי המתגורר בפלורידה, מואשם בהונאה בהיקף של מיליוני דולרים. לפי האישום, הוא התמחה בטיפול בדרישות כופר של תוקפי סייבר, גבה מלקוחותיו סכומים גבוהים בהרבה מדמי הכופר שנדרשו לשלם

יואב איתיאל
יואב איתיאל08/10/2026 - 13:22
חברת הסייבר הישראלית NSO הוכרזה כ"פועלת נגד האינטרס הביטחוני האמריקני" 3.11.21צילום: רויטרס

מומחה הסייבר הישראלי זוהר פנחסי, בן 50, הובא אתמול (רביעי) לבית משפט פדרלי בברוקלין, שם הואשם בהונאה במסגרתה הציג את עצמו כמי שמסוגל לשחזר מידע שננעל במתקפות כופר – בלי לשלם לפושעי סייבר. לפי כתב האישום, מאחורי הקלעים שילם פנחסי, שמחזיק גם באזרחות אמריקאית ופעל בשמות "זאק סילבר" ו"זאק גרין", יותר מ-8 מיליון דולר לתוקפים, תוך שגבה מלקוחותיו יותר מ-19 מיליון דולר. הוא כפר באישומים ושוחרר בערבות של 2 מיליון דולר.

פנחסי, תושב הוליווד שבפלורידה, הוא מייסד ומנכ"ל מונסטרקלאוד (MonsterCloud), חברה שסיפקה שירותי טיפול במתקפות כופרה. ע"פ הביוגרפיה שלו הוא נולד וגדל בישראל, שירת בצה"ל בתחום מודיעין האבטחה, ולאחר שחרורו, כבר בגיל 22 הקים עסק שסייע לחברות תקשורת במאבק בהונאות טלפוניה. לפי אותה ביוגרפיה, הוא עבר למיאמי ב-2002 והקים שם חברה לשירותי מחשוב לעסקים קטנים, לפני שהקים את מונסטרקלאוד.

מומחה הסייבר הישראלי זוהר פנחסי,
מומחה הסייבר הישראלי המואשם בהונאה, זוהר פנחסי צילום: צילום מסך, WPTV

בעבר הזהיר מפני תשלום לתוקפים, ולפי האישום - הונה בעצמו

פנחסי מוכר כמומחה להתמודדות עם מתקפות כופרה. על פי הביוגרפיה המדוברת מ-2017, החברה, שלה יוחסו אז 70 עובדים ו-7,000 לקוחות בעולם, מסייעת לעסקים להתאושש מתקיפות ומוודאת שלא ייפגעו שוב.

פנחסי עצמו הזהיר בעבר מפני תשלום לתוקפים. כך למשל בריאיון לג'רוזלם פוסט, ב-2021, על רקע מתקפת Black Shadow נגד חברות ישראליות, אמר כי "תשלום הכופר - או כל תשלום - מול מתקפת דוקסוור אינו מבטיח דבר".

החשדות נגד פנחסי עולים בקנה אחד עם טענות שפורסמו כבר ב-2019 בתחקיר ביקורתי של אתר העיתונות החוקרת האמריקאי פרופבליקה (ProPublica) של רנה דאדלי וג'ף קאו, תחת הכותרת: "הסוד המסחרי: חברות שהבטיחו פתרונות כופרה מתקדמים כמעט תמיד פשוט משלמות להאקרים". גרסה מקוצרת של התחקיר פורסמה גם בעיתון הגארדיאן הבריטי.

התחקיר בחן את פעילות מונסטרקלאוד וחברה נוספת, וטען כי חברות שהציגו עצמן כמי שמחלצות נתונים בלי להיכנע לדרישות כופר, שילמו בפועל לתוקפים והוסיפו ללקוחותיהן עמלה. פנחסי אמר אז לצמד העיתונאים החוקרים כי פתרונות שחזור המידע של מונסטרקלאוד משתנים ממקרה למקרה; הוא סירב לפרט את דרכי הפעולה בטענה שמדובר בסוד מסחרי, הכחיש שהחברה מטעה לקוחות ואמר כי מעולם לא הבטיחה שהמידע ישוחזר בדרך מסוימת.

חברי התקשורת מתאספים מחוץ לבית המשפט הפדרלי בזמן שהם ממתינים להצהרות בעקבות גזר הדין של אל שפי אלשייך, אזרח בריטי לשעבר ולוחם דאעש, באלכסנדריה, וירג'יניה, ארה"ב, 19 באוגוסט 2022.
בית משפט פדרלי בוירג'יניה שבארצות הברית. ארכיון צילום: רויטרס

תוקפי הסייבר ביקשו כופר של 8,200 - והחברה גבתה 150 אלף דולר

על פי כתב האישום הנוכחי, פנחסי הציג מצגי שווא לבעלי עסקים במצוקה שפנו למונסטרקלאוד לאחר שנפלו קורבן לפושעי סייבר. באתר החברה הוזהרו הלקוחות מפני תשלום כופר, ונאמר כי צוות החברה מסוגל להשיב קבצים באמצעות "כלים קנייניים" ו"טכניקות פענוח מתקדמות".

אלא שלפי התביעה, לפנחסי לא הייתה טכנולוגיית פענוח מיוחדת. במקום זאת, כך נטען, הוא יצר קשר עם מפעילי תוכנת הכופר, שילם להם בסתר עבור מפתח הפענוח – ולאחר מכן הציג ללקוחותיו.

את השבת המידע כתוצאה של יכולות החברה. לפי האישום, הוא גם גבה מהם סכומים גבוהים בהרבה מהכופר שהועבר להאקרים.

כך למשל, באוגוסט 2023, לפי כתב האישום, שילמה מונסטרקלאוד לתוקפי סייבר כ-8,200 דולר כדי לקבל מפתח פענוח, אך חייבה את הלקוח בכ-150 אלף דולר. בסך הכול, לפי הרשויות, החברה שילמה יותר מ-8 מיליון דולר בכופר וגבתה מלקוחותיה יותר מ-19 מיליון דולר במסגרת השיטה הנטענת.

סייבר
על פ האישום, פנחסי גבה תשלום גבוה יותר מהכופר עצמו. אילוסטרציה, סייבר צילום: יח"צ - חד פעמי, אילוסטרציה

פנחסי מואשם בשני סעיפים של הונאה אלקטרונית ובסעיף של קשירת קשר לביצוע הונאה אלקטרונית. אם יורשע, הוא צפוי לעד 20 שנות מאסר בגין כל סעיף. ה-FBI חוקר את הפרשה. פנחסי כאמור – מכחיש.

עוד באותו נושא: