גלובס - עיתון העסקים של ישראלאתר נגיש

מלחמת ההאקרים השלישית

3 דברים לעשות עד מתקפות הסייבר הבאות. אל דאגה, הן יגיעו. וכדאי שתתחילו לדאוג

בשנת 1981 התגנבתי למרתף מקורר היטב באוניברסיטת תל-אביב. עקפתי את ג'ו הגדול, ששמר בפתח, והגשתי את ערימת הכרטיסים המנוקבים שלי למכונה רעשנית. חיכיתי שעה קלה, התגנבתי שוב ותלשתי דפי נייר מריחים ממדפסת ענק. זאת הייתה הפריצה הראשונה שלי. בהמשך, הבטתי מאחורי הגב של סטודנטים למדעי המחשב ורשמתי את הסיסמאות שהם הקישו למסופים ירוקים מנצנצים. שוב, ברחתי מג'ו הגדול. כתבתי תוכנה. הרצתי אותה על מחשב מקורר והייתי מאושר.

השבוע חיפשתי את כרטיסי האשראי שלי ברשימות שפרסמו האקרים בעולם. לא מצאתי אותם. כנראה, ההרגל שסיגלתי לעצמי, לא לסמוך על אתרים ולעולם לא לשמור את פרטי כרטיס האשראי שלי באתרים שונים במרחב האלקטרוני, הוכיח את עצמו.

אבל את מי אני משלה? הפרטים האישיים שלי נאספים מאות פעמים במשך היום ונשמרים באלפי מקומות שונים. הזהות שלי מפוזרת בכל מקום. החל במסעדה שבה אכלתי עם סאבו היום בצהריים, ובוודאי בכל רחבי העולם האלקטרוני. כרטיסי אשראי, טלפון, מכונית, פייסבוק, גוגל. אני מחובר.

מלחמת ההקשה

ישראל טעמה השבוע שתי טעימות שונות ממלחמת ההקשה. בשבוע הראשון פרצו האקרים לאתרים רשלניים עד כדי בושה. אתרים רשלניים וחסרי מקצועיות החזיקו רשימות של פרטים אישיים וכרטיסי אשראי של עשרות אלפי ישראלים.

הפורצים השתמשו בטכניקות פשוטות והשיגו בקלות גישה לנתונים. לא ניתן למנוע פריצות באופן אבסולוטי, אבל הקלות שבה ניתן היה לבצע את הפריצות הללו היא תעודת עניות לבעלי האתרים ותמרור אזהרה לגולשים. הבעיה היא לא רק ישראלית. קיימים ברשת אתרים רבים רשלניים להחריד.

בשבוע השני למלחמת ההקשה, טעמנו מנה חדשה - התקפה שמטרתה להפיל אתרים ולמנוע שימוש בהם. התקפה מסוג זה לא מצריכה חדירה לאתר. מספיק למנוע גישה אליו או אפילו רק להאט באופן משמעותי את הגישה לאתר. לצורך העניין, אם אלפי מחשבים נשלטים מבצעים בזמן נתון פעולת גישה לאתר המותקף - משתמשים לגיטימיים אחרים יתקשו להגיע לאתר.

גם אתרים ממוגנים היטב נגד חדירות וגניבת מידע יתקשו לפעמים להגן על עצמם בפני התקפות מניעת שירות. אני מניח שבקרוב נקבל טעימה שלישית מארוחת הטעימות המוגשת לנו. במנה השלישית נראה אתרים שבהם ישנה התוקף את התוכן המוצג באתר. נגלוש לאתר ההיכרויות המוכר והוותיק שלנו - ונגלה בעמוד השער שלו מניפסט פוליטי או חברתי חדש.

המנה המעניינת ביותר היא המנה השקטה. זוהי המנה שאנו אוכלים בלי לדעת שאנו אוכלים אותה. אפשר לחשוב עליה כעל אפריטיף חסר טעם וריח. קוד עוין שנשתל באתרים שונים, מפיץ את עצמו למחשבים שלנו ומחכה בשקט. מחכה להזדמנות. מחכה לפקודה. מחכה להפעלה. מחכה.

הארוחה היא הרבה יותר מגוונת מהמנות שתיארתי כאן; והסכנות מגוונות יותר. מנכ"ל חברת סקיוריטי ארט, יורם גולנדסקי, טוען כי גם החברות ובעלי האתרים המודעים לסכנות עושים רק חצי-עבודה. הם מגינים על האתרים שלהם ומחכים. לטענת גולנדסקי, אנחנו צריכים לעבור ממצב פסיבי למצב פרו-אקטיבי, ובעצם מציע לחברות לא רק להגן על עצמן ועל המשתמשים שלהן אלא גם להתחיל לשחק משחקי מלחמה.

סייבר לאומי

בישראל מוקם כיום גוף סייבר לאומי. ובכן - הגיע הזמן. גופים רבים בישראל אחראיים על אבטחת המידע שלנו. בשנת 2012 כבר ברור לכולנו שיש צורך באחריות ובתכנון לאומי. העולם הפיזי הישן מעביר את עצמו למרחב הקיברנטי. כל עוד חשוב לנו לשמור על גבולות, חשוב שנבין איפה נמצאים הגבולות כיום.

בשנת 2005 פגשתי את מנהל אבטחת המידע של אחת מחברות התעשייה הגדולות בארה"ב. נכנסתי למשרד שלו וראיתי אותו רותח. "הלילה", הוא הסביר לי, "ניסו כבר 3,000 פעם לחדור אלינו! הם! אתה יודע מי!". הנהנתי. "אם ניסיונות הפריצה האלה היו קורים בעולם הפיזי... היינו כבר יוצאים למלחמה! אולי צריך!" כן, הוא דיבר על הסינים.

בישראל של 2012 האינטרנט הפך לחזית. חזית הסברה. חזית תדמית וחזית אמיתית. האמת היא שאין בכך כל דבר חדש. המלחמה הזאת מנוהלת כבר זמן רב. ההבדל המעניין הוא הפומביות של המלחמה הזאת והמרכיבים השיווקיים/תדמיתיים שניתנים לה.

יש מה לעשות, וכדאי לעשות ב-3 רמות:

1. ברמת האיש ברחוב (הקיברנטי) - להפעיל את הראש, לברור אתרים, לתחזק מחשב מעודכן ומוגן, להבין את מגבלות האבטחה.

2. ברמת חברות ומפעילי אתרים - להבין את האחריות, להשקיע משאבים בביטחון מידע ובביטחון הגולשים, לחשוב יותר אקטיבית מפסיבית.

3. ברמה הלאומית - לצקת תוכן בגוף הסייבר המוקם, לחנך משתמשים וחברות, לאכוף רמת אבטחה נדרשת בכל הקשור לפרטים אישים, נתונים פיננסיים וכן נתונים ומערכות ביטחוניות.

ולכולנו - להבין את המגבלות של הגבולות במאה ה-21.

הכותב הוא לשעבר מייסד ומנכ"ל חברת אבטחת המידע אלאדין.

עוד כתבות

קופסאות מזון התינוקות נוטרילון של טבע / צילום: טלי בוגדנובסקי

צעד אחד צעד: כך פוספס רעלן הצרוליד בנוטרילון

ועדת הכנסת חשפה את השתלשלות האירועים - ממועד זיהוי הרעלן בעולם ועד הריקול בישראל ● המסקנה: משרד הבריאות פעל מהר, אך מדינת ישראל לא הייתה בעדיפות על שולחן הרגולטורים האירופאים, ומערכת המעקב מצריכה חיזוק

תנובה / צילום: שלומי יוסף

המחוזי: תנובה עשתה דין לעצמה והחזיקה בשטח שאינו בבעלותה

ביהמ"ש קבע כי תנובה אינה בעלת זכויות בשטח בבאר שבע שהחזיקה במשך עשרות שנים ● בנוסף נמתחה ביקורת על התנהלות החברה: איך תאגיד עתיר-משאבים, המלווה ביועצים משפטיים צמודים, שוכח לחתום על הסכם לקבלת מקרקעין?

דני מירן, תושב יסוד המעלה ואביו של שורד השבי עמרי מירן, בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

דני מירן: "מה שהמדינה נותנת לשורדי השבי לא מספיק"

"לא רק לשבים יש בעיות כלכליות, גם למשפחות החטופים, ולא רק במעגל הראשון אלא גם במעגל השני והשלישי" - כך סיפר דני מירן, אביו של שורד השבי עמרי מירן, בכנס שמים את הצפון במרכז של גלובס ● עוד הוא ציין כי מי שחזר לקריית שמונה זו אוכלוסייה שצריכה חיזוק, עידוד ותמיכה

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

ניסים פרץ, מנכ''ל נתיבי ישראל, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל נתיבי ישראל: "תהיה רכבת לקריית שמונה, נקודה"

בכנס שמים את הצפון במרכז של גלובס אמר ניסים פרץ, מנכ"ל נתיבי ישראל, כי "סיימנו את התכנון של הרכבת לקריית שמונה, אנחנו נמצאים בשלב קידוחי הקרקע, ובשנה הבאה נצא למכרזים הגדולים" ● בנוסף התייחס פרץ ליוזמת סמוטריץ' להעניק מעין ארנק דיגיטלי לתושבי קו העימות: "שהממשלה תפסיק לחלק תופינים. אני לא צריך 2,500 שקל, זה מעליב"

מטוס Ryanair / צילום: ryanair

החל מ-120 דולר: החברות שהסתערו על הקו הרווחי של החברה שנטשה את ישראל

בקיץ הקרוב היצע הטיסות לאיטליה יגדל בזכות תחרות גוברת של חברות התעופה על היעדים ● החברות זיהו את הפוטנציאל, בין היתר בזכות היעדרה של ריינאייר, והחלו בהשתלטות על הקווים ליעדים שהפעילה בעבר ● וגם: חברת הלואו קוסט שתגביר את התחרות בטיסות לגרמניה

יהודה מורגנשטרן, מנכ''ל משרד הבינוי והשיכון, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל משרד הבינוי והשיכון על מחירי הדיור: "כופר בזה שיש עליות"

בכנס שמים את הצפון במרכז של גלובס אמר יהודה מורגנשטרן כי ההסכם המתגבש עם קריית שמונה הוא חלק מתוכנית השקעות של עשרות מיליארדי שקלים בצפון • עם זאת הוא התריע ש"אנחנו מאבדים את הצפון", וקרא להציב יעד ממשלתי ברור לאזור

רוב סיטורן / צילום: Reuters, REUTERS

מנהל קרן גידור טוען: אלה שני השווקים שיצמחו יותר מוול סטריט

מנהל אחת מקרנות הגידור המוכרות בוול סטריט טען שהשוק האמריקאי נסחר בפרמיה מוגזמת, חשף שהוא מהמר נגדו וגם - מי שני השווקים שיצמחו להערכתו?

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

נתב''ג / צילום: Shutterstock

לקראת סגירת השמיים? הוכרז סכסוך עבודה בענף התעופה

הסכסוך יחול על למעלה מ-11 אלף עובדים בחברות התעופה אל על, ארקיע, ישראייר ואייר חיפה וכן על רשות שדות התעופה ● הרקע לסכסוך הוא הכוונה להקים בסיס פעילות של וויזאייר בישראל ללא היוועצות עם נציגות הכובדים בענף התעופה

רחפנים של חברת אקסטנד / צילום: אקסטנד

חברת הרחפנים שמגיעה לוול סטריט וממחישה עד כמה התחום לוהט

כניסתה הצפויה של אקסטנד הישראלית לנאסד"ק לפי שווי של 1.5 מיליארד דולר אינה אירוע נקודתי ● תחום הרחפנים עובר מתמחור של טרנד חם לתמחור של תשתית אסטרטגית גלובלית

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: זה כלי המלחמה היקר ביותר בעולם והוא בדרך לכאן

במקביל להתנהלות המו"מ בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

יערה זיו גביש, מיכל פינק, שריף ניגם ומירב בן שימול, בפאנל משותף / צילום: כדיה לוי

מתוך 87 סטארט-אפים לפוד טק באצבע הגליל נותרו רק 3 פעילים

בכנס שמים את הצפון במרכז של גלובס נראה כי מצב העסקים בצפון משתפר, אבל בשטח עדיין לא ניכרת התאוששות ● אלפי עסקים נסגרו, התיירות קרסה, וברשויות מזהירים שהסיוע "בפרוסות" ללא גורם מתכלל לא יחזיר אנשים ועבודה לאזור

מיכה קאופמן, מנכ''ל ומייסד פייבר ואור עופר, מייסד ומנכ''ל סימילרווב / צילום: יואב הורנונג, איל יצהר

שתי הישראליות שנפלו בוול סטריט אחרי פרסום הדוחות

סימילרווב אכזבה את השוק עם התחזיות שפרסמה בדוחותיה, והמניה נפלה בחדות בוול סטריט ● פייבר סיפקה תוצאות מעורבות, וגם המניה שלה הגיבה בירידות ● מנכ"ל פייבר: "אנו נמצאים בעיצומו של שינוי משמעותי באופן שבו ארגונים מאמצים AI"

פלג דוידוביץ, מנכ''ל פרופדו, בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

פלג דוידוביץ': "הנתונים צריכים להיות קריאת השכמה – הצפון הוא המרכז החדש"

"הנדל"ן בישראל עובד בשיטת הכלים השלובים, פריפריאלית, גאוגרפית, אורבנית - כל התהליכים מתחילים מהמרכז, וכשהוא מתייקר, הולכים צפונה ודרומה" - כך אמר פלג דוידוביץ', מנכ"ל פרופדו, בכנס שמים את הצפון במרכז של גלובס

עפרי אליהו-רימוני, ממייסדי ארגון ''הביתה חוזרים לגליל'', בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

עפרי-רימוני: "אי-אפשר להגיד שאין פה ממשלה. הם התחילו בצעדים קטנים, וצריך להגדיל"

לירן לנגליב, מנכ"ל Conexa, ועפרי אליהו-רימוני, ממייסדי ארגון "הביתה חוזרים לגליל", דיברו בכנס שמים את הצפון במרכז של גלובס על דור העתיד של הגליל, וסיפרו מדוע העתיקו לאחרונה את מקום מגוריהם לצפון ● אליהו-רימוני: "אם המדינה תשים לעצמה יעד להפוך את עמק החולה לעמק הסיליקון, זה יקרה"

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

מי קיבל מידע פנים על מניית הפלא של ת"א? החשד שבודקת רשות ני"ע

זינוק חסר תקדים הפך את מניית ארית לכוכבת של הבורסה ● כעת חושדת הרשות בעבירות מידע פנים, על פי הערכות בשוק, ע"י בכיר בבית השקעות ● ארית: "בטוחים שהעניין יסתיים בלא כלום"

מוצאים פתרונות לכלכלת הצפון: הרגעים והתמונות מכנס גלובס

כנס שמים את הצפון במרכז של גלובס חיבר בין כ-250 משתתפים מהקהילה העסקית, הרגולטורית והציבורית לדיון על כלכלת הצפון, תעשייה ובנייה ● בין ההרצאות והסדנאות התקיימו סיורים ביטחוניים וכלכליים בהובלת אמיר בר-שלום וניסן זאבי, שהמחישו את אתגרי הצפון ומנועי הצמיחה בו ● אירועים ומינויים

הבורסה בתל אביב / צילום: Shutterstock

נעילה חיובית בת"א; מניות הטכנולוגיה והביטחוניות בלטו לטובה

מדדי ת"א 35 עלה ב-0.8% ● חוקרי רשות ני"ע ביצעו חיפוש במשרדי ארית עקב חשד לעבירות מידע פנים; מניית החברה ירדה ● ג'י סיטי יורדת בכ-10% ● הראל: בהחלטות הבאות, הריביות בישראל, בארה"ב ובסין יישארו ללא שינוי ● סקר של בנק אוף אמריקה: מספר שיא של משקיעים סבור כי ההשקעות ב-AI מופרזות ● האזהרה של אילון מאסק וטים קוק: זה המשבר הבא, וזה הולך ומתקרב

חיילי מילואים / צילום: דובר צה''ל

הנתונים חושפים: כ־60% מהבקשות לפטר מילואימניקים מאושרות

שנתיים לתוך המלחמה, נתוני משרד הביטחון ל–2025 חושפים חולשה משמעותית במעטפת ההגנה התעסוקתית של המשרתים ● כ–60% מבקשות המעסיקים לפיטורים חריגים התקבלו, ומנגד שיעור גבוה מהתלונות על פגיעה בזכויות המילואימניקים נדחו