גלובס - עיתון העסקים של ישראלאתר נגיש

חברה ישראלית: שירות גוגל נגד וירוסים עלול לעזור להאקרים

מחקר של הסטארט-אפ SafeBreach, שגייס הון מסקויה, HP ושלמה קרמר, מעלה שאפשר להוציא מידע רגיש ממחשבים שלא מחוברים לרשת ■ היכולת מתאפשרת בעזרת תוכנות האנטי-וירוס המותקנות בהם

איציק קוטלר / צילום: באדיבות SafeBreach
איציק קוטלר / צילום: באדיבות SafeBreach

כבר ארבע שנים שחברת הסייבר הישראלית SafeBreach, שהקימו גיא בז'רנו ואיציק קוטלר, מדמה מתקפות של האקרים על ארגונים כדי לזהות נקודות תורפה ולטפל בהן. בחודשים האחרונים נושא אחד תופס את תשומת לבם במיוחד: הדרך שבה האקרים עלולים להיעזר דווקא באנטי-וירוסים, ובכלים מקוונים לניתוח וירוסים, כדי לחלץ מידע רגיש ממחשבים.

ביולי האחרון הציגו סמנכ"ל הטכנולוגיה קוטלר וסמנכ"ל המחקר עמית קליין מחקר שערכו, בכנס הסייבר BlackHat בלאס וגאס. "עסקנו בדרכי זליגת מידע ממחשבים שאינם מחוברים ישירות לאינטרנט, המאפיינים חברות מאוד מאובטחות או גופים כמו משרד הביטחון", אומר קוטלר ל"גלובס". המחקר השני, שמתפרסם כאן לראשונה, נערך בידי דור עזורי, חוקר בחברה. הוא מציג דרכים שבהן תוקפים יכולים לאסוף את המידע מהמחשבים הלא מחוברים מבלי להיחשף - שוב, תוך הסתייעות בפלטפורמות שאמורות דווקא לבלום את ההאקרים, ובראשן Virus Total של גוגל.

"הדרכים שבהן התוקפים יכולים להגיע למחשבים לא מחוברים מגוונות", אומר קוטלר, "אירועים כאלה בדרך כלל לא מדווחים, אבל זה יכול להיות עובד בארגון שפועל נגדו, או הדבקה באמצעות דיסק און קי או התקן חיצוני אחר. זה לא שהחברה מנותקת לחלוטין".

האתגר הכפול של התוקף

במרכז המחקרים עמדו מוצרי אנטי וירוס העושים שימוש בשירותי "ארגז חול" - פלטפורמות ענן המאפשרות לאנשי אבטחת מידע להזין אליהן קבצים חשודים ולקבל אנליזות. "הראינו איך תוקף יכול לייצר וירוס שמטרתו להיחשף, ובתוכו לשתול את המידע הרגיש שהוא גנב מהארגון", אומר קוטלר. "האנטי-וירוס מעביר את הווירוס לענן לצורך בדיקה, ותוך כדי שהוא מריץ אותו ומנתח אותו, הווירוס מתקשר את המידע לתוקף".

כך עובדת השיטה

בתרחיש אחר לא האנטי-וירוס מעלה את הקוד החשוד לענן, אלא איש אבטחת מידע. לדברי עזורי, "הכי סביר שאיש האבטחה ישתמש בשירות הכי נפוץ בתחום הזה, בפער גדול: Virus Total. זה אתר שהוא שם נרדף ל'ארגז חול', הוא מציג אנליזה מעשרות אנטי-וירוסים וגם כזו שהוא עורך בעצמו. המידע שנבדק הוא בדיוק זה שהתוקף ניגש אליו כדי להוציא את מה שהוא צריך".

קליין וקוטלר הציגו דרכים שבהן הווירוס יכול לתקשר עם התוקף באמצעות שרת שהוכן מראש או פרוטוקולים מקובלים, אך דרכים אלה מאפשרות לחשוף את ההאקר. עזורי גילה שיטה נוספת, שמקשה על הגילוי: "התוקף נכנס לארגז החול כאחד מעשרות אלפי המשתמשים, מתשאל את המערכת ומקבל את המידע מהקובץ שהשתיל".

האתגר של התוקף בשלב הזה כפול. מצד אחד, עליו לזהות שהקובץ הזדוני שהשתיל במחשב הלא-מחובר עלה לענן. "הוא צריך שיהיה לו איזה סמן, שמאפשר לשלוף את הקובץ כמו מחט בערימת שחת מתוך עשרות מיליוני הקבצים שמסתובבים בארגז החול", אומר קליין. סמן כזה יכול להיות מחרוזת כמו 1x2y3z4, שאותה יחפש עד שיקבל תוצאה שתסמן לו שהקובץ עלה לאתר.

מצד שני, ההאקר רוצה להיות היחיד שמסוגל לפענח את המידע שנאסף על הקובץ, ולפעול כ"נוסע סמוי" בתוך ארגז החול הציבורי. "הוא יכול להשתמש בטכניקות כמו הצפנת המידע שהוא מעוניין בו, קידוד שלו, או חלוקתו בדרכים מאוד ספציפיות. אז המידע חשוף לכולם, אבל הוא מוצג בצורה מאוד טכנית. כל משתמש יכול לראות אותו, אבל הוא לא יודע מה הוא רואה".

יש דרך לדעת אם נעשה שימוש בפרצה שאתם חושפים?

קוטלר: "אין מחקרים של האקרים אחרים על הדבר הזה. האם יש משתמש שמצא את זה ולא סיפר? אנחנו לא יכולים לדעת".

מה אמרו לכם בגוגל?

קוטלר: "ניסינו להסב את תשומת לבם כמה פעמים ובדרכים שונות, אבל לא שמענו מהם". מגוגל לא התקבלה תגובה לפניית "גלובס" בנושא עד סגירת הגיליון.

מה פלטפורמות ארגז חול יכולות לעשות כדי להתמודד עם הבעיה?

עזורי: "הפתרון נראה מאוד טריוויאלי: להגביל את החיפוש או לא לאפשר מלכתחילה את שיתוף המידע. הפרדוקס הוא שהגבלת היכולות האלה היא בעצם מניעה של השירות שארגזי החול מספקים".

קליין: "במחקר המקורי דיברנו על סוג של פתרון, והוא שהארגון צריך לשים לב איזה קובץ הוא מעלה לווירוס טוטאל. זה תקין להעלות קובץ שהגיע מהאינטרנט, כי הוא לא שייך לארגון. אבל אם הוא לא הגיע מהאינטרנט, אלא נוצר או עבר שינוי על אחד ממחשבי הארגון, קיימת סכנה שנצרב בו חומר רגיש ששייך לארגון ואותו צריך לא להעלות לווירוס טוטאל. זה פתרון ברמת הארגון, לא משהו שארגזי החול יכולים לתת".

שיטה קשה מאוד לחסימה

גיל כהן, מנהל הטכנולוגיות של חברת ייעוץ הסייבר קומסק מגדיר את הגילוי "מלהיב מבחינה טכנית", אם כי מסייג ואומר כי הוא לא ישנה את השוק. "זה עוד כלי בארגז הכלים של האקרים, ויכול להיות איום במסגרת ניתוח איומים שיבצעו ארגונים מאוד מסווגים ומאוד מוגנים, שינסו לתת לזה מענה נוסף. אולי הם יעשו ניתוח של קבצים מוגנים אצלם בבית לפני שמוציאים החוצה. הוצאת מידע לצורך ניתוח אבטחה פורנזי הוא כיום נוהל מקובל".

קומסק, כמו SafeBreach, מבצעת מתקפות יזומות על לקוחותיה כדי לנתח את מצב האבטחה בהם, ובין היתר עוסקת במציאת ערוצים סמויים להוצאת מידע מארגונים בעלי שכבות הגנה עבות. "קיימים מספר ערוצים המתחזים ללגיטימיים, למשל לרשתות חברתיות או לפלטפורמות שיתוף קבצים כמו גוגל דרייב. התגלית האחרונה מהווה ערוץ סמוי נוסף, כזה שלא יחשבו עליו ושיהיה קשה מאוד לחסום, בניגוד לרשתות חברתיות ושירותים אחרים".

כהן מזכיר כי תקיפה של רשתות מנותקות לחלוטין ושל תשתיות קריטיות לא תרחיש תיאורטי, אלא התרחשה כמה פעמים בעבר, לרבות בשנה האחרונה. דוגמאות לכך הן תקיפת תשתית חשמל באוקראינה שגרמה להשבתות ותקיפת המטרו בסן פרנסיסקו, שגרמה לכך שבמשך סוף שבוע שלם הנוסעים לא שילמו תמורת הכרטיסים.

כך עובדת השיטה ש-SafeBreach מזהירה מפניה:

1. התוקף משתיל תוכנה זדונית על מחשב מוגן בארגון

2. התוכנה אוספת מידע רגיש מהמחשב ומצפינה אותו

3. קובץ זדוני עם המידע שנאסף נחשף בכוונה בפני אנטי וירוס

4. הקובץ עולה לניתוח ב"ארגז חול", פלטפורמה שיתופית לזיהוי וירוסים

5. התוקף מאתר את הקובץ באמצעות סימן זיהוי שהטביע בו

6. התוקף מחלץ את המידע המוצפן שנגנב מהמחשב המוגן

SafeBreach

■ תחום: אבטחת מידע

■ הקמה: 2014

■ מייסדים: גיא בז'רנו (מנכ*ל), איציק קוטלר (סמנכ*ל טכנולוגיות)

■ עובדים: 50, 30 מהם בתל אביב

■ גיוסי הון: 19 מיליון דולר

■ משקיעים: סקויה, דויטשה טלקום קפיטל, HP Ventures, שלמה קרמר, Maverick Ventures

עוד כתבות

עליות בבורסת תל אביב / צילום: Shutterstock

האם החגיגה בבורסת ת"א תימשך גם מחר?

האם המשקיעים בת"א הגיבו באופטימיות יתר? תשובה לשאלה הזו צפויה להתקבל עם שובו של המסחר בבורסה מחר ● "ת"א נסחרה אמש בבועת אופטימיות, כשהמשקיעים מתמחרים את ההישג האסטרטגי ואת אשרור מעמדה של ישראל כמעצמה אזורית" ● "העליות המקומיות יצרו פער ארביטראז' משמעותי מול המגמה השלילית בעולם"

יונית לוי-חדשות 12, מגי טביבי-חדשות 14, דוריה למפל-חדשות 13 / צילום: מתוך אתרי הערוצים

גם באמצע מלחמה: עם רייטינג מצרפי של מעל 50%, הקמפיינים נשארו על המסך

בניגוד לסבבים קודמים, במבצע "שאגת הארי" שיעור הרייטינג הגבוה של הערוצים המסחריים תורגם גם לנוכחות בהפסקת הפרסומות ● מי רשם את הזינוק הגדול ביותר בשיעור הצפייה, מי עלה ראשון בקמפיין מלחמה, ומה יקרה עם העונה החדשה של "האח הגדול" במוצ"ש

כלי רכב חדשים בנמל המפרץ / צילום: יח''צ

ההודעה של רשות הספנות שעלולה להוביל לעיכובים כבדים במסירות רכבים

רשות הספנות והנמלים הורתה לנמלים במפרץ חיפה ואשדוד שלא לאכסן כלי רכב חדשים נוספים ולפנות אותם תוך 3 ימים ● המשמעות: אוניות להובלת רכב יופנו לנמלים זרים ועלולים להיווצר עיכובים משמעותיים במסירות כלי הרכב

שרית שטיינר מנהלת תיקים בכירה פעילים / צילום: סיון פרג

מנהלת ההשקעות שטוענת: אלה שני האירועים שיכולים להחליש את השקל

שרית שטיינר, מנהלת תיקים בכירה ב"פעילים", מעדיפה את הבורסה בת"א גם לאחר העליות החדות בעקבות המלחמה, בזמן שבוול סטריט "בלי AI הצמיחה מתונה בהרבה" ● מעריכה שהנדל"ן המניב והאנרגיה ייהנו אחרי המלחמה, לצד סקטור מניות הגז שהן "עוגן סולידי" בתיק

פטריק דרהי / צילום: Reuters, Daniel Pier

רשות התחרות נגד פטריק דרהי: הצעד שמרחיק את רכישת רשת 13

לגלובס נודע כי ברשת 13 פנו לרשות התחרות בבקשה לקבל אישור להזרמת ביניים של מימון ע"י פטריק דרהי עד לקבלת האישורים הרגולטוריים הנדרשים, אך הרשות דחתה את הבקשה ● בתוך כך, גם הרשות השנייה מעמידה קשיים בפני העסקה, ובינתיים קבוצת ההיייטקיסטים בראשות אסף רפפורט משפרת את הצעתה

קלוד / צילום: Shutterstock

יתרונות ה-AI: הציוץ שהפתיע את פירמות עורכי הדין הגדולות בעולם

עו"ד ז'אק שפירו, המנהל משרד עורכי דין אמריקאי שמעסיק שני עובדים, הדגים בציוץ ברשת X איך באמצעות בינה מלאכותית גם משרד קטן יכול להתחרות בהצלחה במשרדים גדולים ● "פירמה קטנה שבנתה את עצמה סביב AI תצליח לא רק להתחרות בפירמות ענק - אלא גם לעקוף אותן בסיבוב"

התחדשות עירונית בירושלים / צילום: Shutterstock

"יקצר את לוחות הזמנים": מתי פגיעה בבניין יכולה דווקא לזרז פינוי־בינוי

המדינה מפצה על נזקי המלחמה, אך כשבניין שנפגע נמצא בעיצומו של תהליך התחדשות עירונית הסיפור מסתבך ● מי אחראי לשיקום המיידי של המבנה ואיזו הכרעה עשויה לשנות את לוחות הזמנים של הפרויקט?

ישראלים מוצאים מקלט בחניונים תת־קרקעיים / צילום: Reuters, Oren Ziv

מחקרים מגלים: על מה לא כדאי לדבר עם השכנים במקלט

כשהטילים משבשים את החיים ומפלס המתח והחרדה בעלייה, חזרנו למחקרים שיעזרו לנו לקבל החלטות תחת לחץ ועייפות, להתמודד עם החרדה של הילדים ולהתנהל ברוגע מול אנשים שחושבים אחרת מאיתנו במקלט או בממ"ד

פטריק דרהי / צילום: Studio Alterego

לאחר התנגדות הרגולטורים: פטריק דרהי מודיע על שני משקיעים בינלאומיים שיצטרפו לעסקת רשת 13

הבעלים של HOT ו-i24News, פטריק דרהי, מודיע על שני משקיעים בינלאומיים בכירים שיצטרפו לעסקה של רשת 13 ● "מדובר בשילוב כוחות עוצמתי של שחקני מפתח בזירה העסקית הבינלאומית", ציין בדבריו ● במקביל להצעת דרהי, קבוצת ההייטקיסטים בראשות אסף רפפורט עדיין בתמונה

עליות בבורסת תל אביב / צילום: Shutterstock

אופוריה בת"א: הבורסה סיכמה את היום החזק ביותר שלה מזה שש שנים

מדד ת"א 35 זינק בכ-4.6% ● מדד הביטוח הוביל את העליות והתחזק במעל 8% ●  ● המשקיעים ברחו לנכסי חוף מבטחים - מחירי הנפט והזהב מזנקים ● הדולר התחזק בעולם, אך נחלש מול השקל ● מיטב: שוק האג"ח בעולם עבר לתפקד כמגן מפני עלייה בסיכון ● סיגמא-קלאריטי: יש מקום רב לאופטימיות ביום שאחרי ● מחר לא יתקיים מסחר בת"א

מיכלית גז נוזלי (LNG) בנמל קטאר / צילום: ap

בשל חסימת מיצרי הורמוז והמתקפות של איראן: קטאר עוצרת ייצור גז, דשנים וכימיקלים

על פי סוכנות הידיעות הקטארית, חברת האנרגיה הלאומית QatarEnergy הודיעה שהיא עוצרת את הייצור של חלק מהכימיקלים והמוצרים התעשייתיים המיוצרים במדינה ● קטאר היא יצואנית הגז השלישית בגודלה בעולם אחרי ארה"ב ורוסיה

ג'יימי דיימון, מנכ''ל ג'יי.פי מורגן / צילום: ap, Seth Wenig

הוא בדרך כלל נביא זעם, אבל דווקא ביחס להשלכות המלחמה הוא אופטימי

מנכ"ל ג'יי. פי. מורגן, בנק ההשקעות הגדול בעולם, אמר בראיון ל-CNBC כי הוא אופטימי לגבי האפשרות שהמבצע הצבאי נגד איראן יוביל לשלום במזרח התיכון ● לצד זאת, ג'יימי דיימון הזהיר כי "ישנה אדישות רבה בשווקים" וסימן התפרצות מחודשת של האינפלציה בארה"ב כסיכון מרכזי

רמי לוי / צילום: יונתן בלום

ביהמ"ש אישר לנהל ייצוגית נגד רמי לוי על טעות בדוחות

התביעה הוגשה על ידי בעל מניות ברמי לוי שיווק השקמה, בשל נזק שספגו המשקיעים לאחר שהחברה דיווחה על טעות שהגדילה את הרווח שלה ב-44 מיליון שקל ● רשות ני"ע הטילה קנס אישי על לוי בפרשה ● החברה: "אוחזים בטענות הגנה טובות"

רונן גינזבורג, מנכ''ל דניה / צילום: רני חכם

הדוחות שהרסו למניה הזו את החגיגה בבורסת ת"א

בעוד שמדד הנדל"ן זינק במעל 6% בתל אביב, מניית דניה סיבוס היא בין המניות הבודדות בסקטור שנסחרה היום בירידות, בעקבות דוחות כספיים מעורבים שפרסמה ● בעוד שהחברה דיווחה על שיא בצבר ההזמנות, בגובה 22 מיליארד שקל, הרווח הנקי של החברה רשם ירידה של 3%

מטה אמזון / צילום: Shutterstock

העדיפו את המפרציות על פני ישראל ומשלמות את המחיר

מדינות המפרץ הפכו בשנים האחרונות ליעד מועדף לחוות השרתים של ענקיות הטכנולוגיה בזכות אנרגיה זולה והטבות מס, בזמן שהאטרקטיביות של ישראל ירדה בשל המלחמה ● כעת, המתקפות על האמירויות, בחריין וסעודיה חושפות את הסיכון הביטחוני באזור, כאשר אמזון מדווחת על פגיעה בשירותי הענן

אילוסטרציה: shutterstock

ירידות חדות בוול סטריט; מדד הפחד מזנק ב-20%, מחיר הנפט מזנק

נאסד"ק יורד ב-2%, ירידות חדות גם באירופה ● בורסת סיאול נפלה במעל 7% ● נפט מסוג ברנט נסחר סביב 83 דולר לחבית ● תשואות האג"ח הממשלתיות בארה"ב עולות, בעוד המשקיעים מעריכים כי הורדת ריבית נוספת מתרחקת ● הביטקוין מוחק את מרבית העליות שלו מאתמול ונסחר סביב 66 אלף דולר

נוחי דנקנר / צילום: תמר מצפי

ביהמ"ש ידון בהתנגדות להסדר החוב החדש של נוחי דנקנר עם הבנקים

אחרי שבעל השליטה לשעבר באי.די.בי סיכם עם שישה בנקים כי יעביר להם 5 מיליון שקל, התובע הייצוגי בפרשת "הנפקת החברים" טוען כי היה על דנקנר להעביר 7% מהסכום לטובת התובעים ● דנקנר: "טענות מופרכות שיגרמו לי נזקים עצומים"

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת על יום המסחר בשווקים

היום לא יתקיים מסחר בתל אביב לרגל חג הפורים ● הבורסה המקומית הציגה את עוצמתה לנוכח המלחמה עם איראן וסיכמה את היום החזק ביותר שלה מזה שש שנים ● ירידות חדות בבורסות אסיה, מחירי הנפט ממשיכים לזנק ● וול סטריט ננעלה במגמה מעורבת, סקטור הטכנולוגיה התאושש ● וגם: אנליסטים מעריכים מדוע הבורסה בניו יורק נותרה ללא פגע, בניגוד לרוב השווקים בעולם ● גלובס עושה סדר לקראת יום המסחר

מטוס של וויזאייר / צילום: Shutterstock, Petr Leczo

ענקית התעופה שמתגברת טיסות חילוץ לישראלים

ברקע השעיית הטיסות הישירות לישראל והגבלות המרחב האווירי, ויזאייר מוסיפה כמעט 30 טיסות שבועיות לשארם א-שייח' כנתיב חלופי דרך סיני ● גם בלו בירד, טוס וארקיע מתגברות פעילות במצרים, בעוד שאל על נמנעת בשל אזהרת המסע

וול סטריט / צילום: ap, Mary Altaffer

נעילה מעורבת בוול סטריט; פלנטיר זינקה בכ-6%, אנבידיה בכ-3%

הנאסד"ק התאושש מירידה חדה ועולה בכ-0.3% ● משמרות המהפכה הודיעו כי מיצרי הורמוז סגורים וכי ספינות שינסו לחצות באזור יותקפו, מחירי הנפט זינקו ● הביטקוין התאושש גם הוא והתקרב לרף ה-70 אלף דולר ● תשואות האג"ח הממשלתיות האמריקאיות קפצו ● מדד הפחד בוול סטריט עלה לרמתו הגבוהה מאז נובמבר 2025 ● מחיר הזהב עלה, מחיר הכסף צנח ● הדולר התחזק בעולם