Директор по кибербезопасности из Ашкелона обвинен в шпионаже с помощью ИИ

В Израиле предъявлено обвинение директору по кибербезопасности, который с помощью ИИ взломал системы 26 компаний и шпионил за сотрудницами.

Ynet•Автор: Маир Турджеман
Источник •
Директор по кибербезопасности из Ашкелона обвинен в шпионаже с помощью ИИ
Фото: Ynet / ( )

Шокирующее дело о кибершпионаже потрясло Израиль после того, как прокуратура предъявила обвинения 43-летнему жителю Ашкелона Михаилу (Мики) Бару, отцу семейства и профессиональному директору по информационной безопасности. По данным следователей Национального киберподразделения в составе «Лахав 433», обвиняемый использовал искусственный интеллект — в частности, манипулируя языковой моделью Claude, — для создания вредоносного программного обеспечения. На протяжении последних шести лет он сумел взломать компьютерные системы 26 крупнейших израильских компаний, двух кибуцев и частных лиц.

Расследование и первоначальные опасения

Когда в апреле этого года Национальный кибернетический штаб (МНЛ) зафиксировал подозрительную активность, следователи первоначально опасались враждебной государственной атаки со стороны Ирана или масштабной хакерской вымогательской операции с целью требования выкупа. Однако в ходе тайного расследования офицеры «Лахав 433» — майор Ариэль Рове, старший прапорщик Равид Нойман и старший сержант Мааян Пери — вышли на IP-адрес и электронную почту злоумышленника. К удивлению следствия, за атаками стоял не иностранный хакер, а высокопоставленный специалист, отвечавший за информационную безопасность в компании «Хамат».

18 августа полиция провела обыски в офисе и доме подозреваемого в Ашкелоне, применив передовые методы оперативной цифровой криминалистики (live forensics). Выяснилось, что Бару удалось обойти современные защитные барьеры, обманув ИИ-модель с помощью тщательно составленных запросов. Созданные им программы скрытно внедрялись в корпоративные сети и личные ноутбуки сотрудников, позволяя перехватывать нажатия клавиш, пароли, а также удаленно активировать веб-камеры и микрофоны.

Мотив: «технологический драйв» или вуайеризм

На допросах Бар утверждал, что руководствовался исключительно «технологическим драйвом» и спортивным интересом, не преследуя целей вымогательства или промышленного шпионажа. Однако следователи категорически отвергли эту версию. В ходе анализа изъятых компьютеров были обнаружены папки с тысячами файлов, скриншотов и видеозаписей, на которых запечатлены сотрудницы компаний и несовершеннолетние в интимной обстановке — в том числе во время работы дома или отдыха в отелях.

«Мы не поверили версии о наивном ребенке на детской площадке, — заявила старший сержант Мааян Пери. — Он создал ботов, которые позволяли ему через веб-камеры наблюдать за женщинами в самые интимные моменты их жизни, вторгаясь в их самое защищенное личное пространство».

Хотя в обвинительном заключении не фигурируют статьи сексуального характера, прокуратура подчеркивает масштабный характер вторжения в частную жизнь и хищения коммерческих секретов.

Реакция экспертов и судебный процесс

Адвокаты обвиняемого Тамир Кальдерон и Рами Зоаби приветствовали тот факт, что прокуратура воздержалась от предъявления обвинений в сфере половых преступлений, подчеркнув, что их подзащитный не имел злого умысла на причинение ущерба. Тем не менее, прокуроры Элад Дайан и Хави Lerner подали ходатайство о продлении ареста Бара до окончания судебного разбирательства. Ведущие эксперты в области кибербезопасности, такие как доктор Харель Менашри, назвали инцидент классическим примером ситуации, когда «козла пустили в огород», указав на необходимость ужесточения проверок персонала в технологическом секторе.

Читайте также