
כאשר אתר הגיוס של הבולשת הפדרלית האמריקאית נפרץ והושחת, התברר שמאחורי המתקפה עומד נער בן 16 בלבד מעמאן שבירדן. סייף אל-דין ח'דר, שבחר לעצמו את הכינוי "Rey" (מלך בספרדית), הוכיח כיצד מקלדת אחת בידי נער מבריק יכולה לגרום נזק עצום לארגונים הגדולים בעולם.
הנער שהפך ל"מלך"
ח'דר ביסס את מעמדו כמפעיל מרכזי בקולקטיב "Scattered LAPSUS$ Hunters", שחיבר בין שלוש קבוצות האקרים: ShinyHunters, Scattered Spider ו-LAPSUS$. הקבוצה התמחתה בהנדסה חברתית ובפריצות לארגוני טכנולוגיה גדולים.
רשימת הקורבנות כללה חברות כמו Jaguar Land Rover, Rockstar Games ומערכות חינוך אמריקאיות. בנובמבר 2025 זיהה חוקר הסייבר בריאן קרבס את עקבותיו של ח'דר, והנער טען בשיחה מוצפנת כי "פרש" מעולם הפשע כבר ביוני 2025.
הפריצה לבולשת הפדרלית
בספטמבר 2026 הכריזו חברי ShinyHunters כי חדרו לאתר הגיוס הרשמי של ה-FBI והשיגו 2-3 טרה-בייט של מידע רגיש. הם שלחו לעיתונאים רשימה של כ-5,000 שמות עובדים עם פרטים אישיים, והחליפו את לוגו הסוכנות. הפריצה שימשה כ"קמפיין שיווקי" וכמחאה על אזהרה שפרסם ה-FBI נגד הקבוצה.

המעצר בעמאן
ב-29 בספטמבר 2026, או בסביבות תאריך זה, הסתיימה הקריירה הדיגיטלית של סייף אל-דין ח'דר. הרשויות בירדן פשטו על מקום מחבואו בעמאן ועצרו את הנער.
הדיווח הראשון דלף דרך מקורות של סוכנות הידיעות רויטרס. שלושה גורמים המקורבים לפרטי העניין אישרו כי ח'דר החל מיד בשיתוף פעולה מלא עם חוקרי ה-FBI ועם גופי אכיפת חוק בינלאומיים נוספים.
על פי אותם מקורות, הנער הירדני העניק לסוכנים האמריקנים גישה מלאה לכל מכשיריו המוצפנים, לחשבונותיו האישיים ולכל תכתובות העבר שלו. אחד המקורות המעורים בחקירה תיאר את שיתוף הפעולה שלו כ"קריטי" ובעל ערך עצום במאמץ לזהות ולעצור חברים נוספים ברשת הפשיעה.
זמן קצר לאחר מכן, ירדן אישרה באופן רשמי את דבר המעצר, אמנם מבלי לציין במפורש את שמו של הנער, והדגישה כי החקירה עדיין בעיצומה. נפילתו של "Rey" בעמאן הגיעה שבועיים בלבד אחרי מעצרו בהולנד של חשוד מרכזי נוסף בצמרת הקולקטיב – פפיין ואן דר סטאפ, הידוע בכינויו "Umbreon".
עשרות שנים של מלחמה
מעצרו של נער בן 16 בלב עמאן אינו אירוע מבודד. הוא מהווה פרק נוסף במלחמה ארוכה ורבת-תהפוכות המנוהלת כבר יותר משלושה עשורים בין הבולשת הפדרלית בארצות הברית לבין עולם ההאקינג העולמי.
בעשור האחרון נאלץ ה-FBI להתמודד עם מציאות חדשה: גל של קבוצות צעירות, דוברות אנגלית, המבססות את הפריצות שלהן על הנדסה חברתית ומניפולציות אנושיות. ברשימה זו בלטו קבוצת LAPSUS$, קולקטיב Scattered Spider, וכעת גם ShinyHunters. בניגוד לעבר, הקבוצות הללו אינן פועלות ממעוזים עוינים כמו רוסיה או סין, אלא צומחות ממדינות ידידותיות ודמוקרטיות – בריטניה, הולנד וירדן.

הזווית הישראלית
בישראל מתנהלת מלחמת סייבר יומיומית. השב"כ ומערך הסייבר הלאומי מסכלים מאות ניסיונות תקיפה ממוקדים נגד בכירים, עיתונאים ואנשי אקדמיה. רוב המתקפות מגיעות מגורמי מודיעין איראניים המפעילים "דיוג ממוקד" לגניבת סיסמאות וקודי אימות.
ישראל מדורגת שנייה בעולם אחרי ארה"ב בהיקף האיומים הקיברנטיים. בניגוד לקבוצות פליליות כמו ShinyHunters, האיום המרכזי על ישראל מגיע משחקנים מדינתיים – בעיקר איראן – המשלבים מתקפות סייבר עם יעדים אסטרטגיים.
ה-FBI תחת אש
בספטמבר 2026 שיחרר ה-FBI את אסטרטגיית הסייבר הציבורית הראשונה שלו. ראש מחלקת הסייבר, ברט לית'רמן, שיגר מסר לחברי הקבוצה: "אנחנו יודעים איך למצוא אתכם. אני מציע שתפנו אלינו קודם". מנהל ה-FBI הוסיף: "אין מקלט בטוח".
באופן אירוני, הפריצה לאתר FBIJobs.gov נבעה מכשל אבטחה של קבלן חיצוני שנכשל בהטמעת טלאי אבטחה – מה שממחיש עד כמה שרשרת האספקה הטכנולוגית חלשה.
שיתוף הפעולה
מיד לאחר שננעלו עליו האזיקים בעמאן, החל סייף אל-דין ח'דר להוביל את חוקרי הבולשת צעד אחר צעד דרך המכשירים והפלטפורמות המוצפנות שלו. הנער הירדני הפך למפתח קריטי עבור הרשויות, כשהוא מסייע בזיהוי שותפיו לפשע ובמיפוי המבנה המבוזר של קולקטיב הפשיעה.
בצמרת ה-FBI שמרו על מדיניות של עמימות וסירבו להתייחס ספציפית למעצרו של הנער, אך שיגרו מסר ברור: הסוכנות מנהלת חקירה אגרסיבית בשיתוף פעולה הדוק עם שותפים בינלאומיים.
כעת, השאלה המרכזית שמעסיקה את קהילת הסייבר העולמית היא האם ח'דר אכן פרש מפעילות עבריינית כבר ב-2025 כפי שטען באותה שיחה, או שמא המשיך להפעיל את מכונת הסחיטה עד רגע המעצר בספטמבר 2026. והאם שיתוף הפעולה שלו יוביל לקריסה רחבה של הרשת?
דור חדש של פושעי סייבר
סיפורו של "Rey" משקף תופעה רחבה ומדאיגה: דור חדש של צעירים ונערים מבריקים, המאבדים את דרכם בתוך סבך של פורומים אפלים, רשתות חברתיות וכלים טכנולוגיים זמינים. הם פועלים ממדינות שבהן אכיפת החוק המקומית מורכבת, מנצלים מבנים מבוזרים וחסרי פנים, ומצליחים לגרום לנזקים כלכליים עצומים הנאמדים במאות מיליוני דולרים.
המעצר בעמאן, לצד מקבילו בהולנד, מסמן אולי נקודת מפנה. הבולשת הפדרלית ושותפיה הבינלאומיים מוכיחים כי זרועם הארוכה מסוגלת להגיע גם אל תוך המזרח התיכון. אולם הקרב במרחב הקיברנטי רחוק מסיום. קבוצות כמו ShinyHunters ודומיהן ממשיכות להתפצל, להתארגן מחדש תחת שמות שונים, ולהמציא שיטות תקיפה חדשות.
סייף אל-דין ח'דר, הנער הירדני שבחר להעניק לעצמו את התואר "מלך", מוצא את עצמו כיום בצד האפל של המסך. האם הוא יהפוך לעד מדינה מרכזי שיפיל את שותפיו, או שמא סיפורו יישאר רק עוד פרק נוסף בסאגה האינסופית של פשעי הסייבר? ימים יגידו.











0 תגובות