גלובס - עיתון העסקים של ישראלאתר נגיש

חברה ישראלית: שירות גוגל נגד וירוסים עלול לעזור להאקרים

מחקר של הסטארט-אפ SafeBreach, שגייס הון מסקויה, HP ושלמה קרמר, מעלה שאפשר להוציא מידע רגיש ממחשבים שלא מחוברים לרשת ■ היכולת מתאפשרת בעזרת תוכנות האנטי-וירוס המותקנות בהם

איציק קוטלר / צילום: באדיבות SafeBreach
איציק קוטלר / צילום: באדיבות SafeBreach

כבר ארבע שנים שחברת הסייבר הישראלית SafeBreach, שהקימו גיא בז'רנו ואיציק קוטלר, מדמה מתקפות של האקרים על ארגונים כדי לזהות נקודות תורפה ולטפל בהן. בחודשים האחרונים נושא אחד תופס את תשומת לבם במיוחד: הדרך שבה האקרים עלולים להיעזר דווקא באנטי-וירוסים, ובכלים מקוונים לניתוח וירוסים, כדי לחלץ מידע רגיש ממחשבים.

ביולי האחרון הציגו סמנכ"ל הטכנולוגיה קוטלר וסמנכ"ל המחקר עמית קליין מחקר שערכו, בכנס הסייבר BlackHat בלאס וגאס. "עסקנו בדרכי זליגת מידע ממחשבים שאינם מחוברים ישירות לאינטרנט, המאפיינים חברות מאוד מאובטחות או גופים כמו משרד הביטחון", אומר קוטלר ל"גלובס". המחקר השני, שמתפרסם כאן לראשונה, נערך בידי דור עזורי, חוקר בחברה. הוא מציג דרכים שבהן תוקפים יכולים לאסוף את המידע מהמחשבים הלא מחוברים מבלי להיחשף - שוב, תוך הסתייעות בפלטפורמות שאמורות דווקא לבלום את ההאקרים, ובראשן Virus Total של גוגל.

"הדרכים שבהן התוקפים יכולים להגיע למחשבים לא מחוברים מגוונות", אומר קוטלר, "אירועים כאלה בדרך כלל לא מדווחים, אבל זה יכול להיות עובד בארגון שפועל נגדו, או הדבקה באמצעות דיסק און קי או התקן חיצוני אחר. זה לא שהחברה מנותקת לחלוטין".

האתגר הכפול של התוקף

במרכז המחקרים עמדו מוצרי אנטי וירוס העושים שימוש בשירותי "ארגז חול" - פלטפורמות ענן המאפשרות לאנשי אבטחת מידע להזין אליהן קבצים חשודים ולקבל אנליזות. "הראינו איך תוקף יכול לייצר וירוס שמטרתו להיחשף, ובתוכו לשתול את המידע הרגיש שהוא גנב מהארגון", אומר קוטלר. "האנטי-וירוס מעביר את הווירוס לענן לצורך בדיקה, ותוך כדי שהוא מריץ אותו ומנתח אותו, הווירוס מתקשר את המידע לתוקף".

כך עובדת השיטה

בתרחיש אחר לא האנטי-וירוס מעלה את הקוד החשוד לענן, אלא איש אבטחת מידע. לדברי עזורי, "הכי סביר שאיש האבטחה ישתמש בשירות הכי נפוץ בתחום הזה, בפער גדול: Virus Total. זה אתר שהוא שם נרדף ל'ארגז חול', הוא מציג אנליזה מעשרות אנטי-וירוסים וגם כזו שהוא עורך בעצמו. המידע שנבדק הוא בדיוק זה שהתוקף ניגש אליו כדי להוציא את מה שהוא צריך".

קליין וקוטלר הציגו דרכים שבהן הווירוס יכול לתקשר עם התוקף באמצעות שרת שהוכן מראש או פרוטוקולים מקובלים, אך דרכים אלה מאפשרות לחשוף את ההאקר. עזורי גילה שיטה נוספת, שמקשה על הגילוי: "התוקף נכנס לארגז החול כאחד מעשרות אלפי המשתמשים, מתשאל את המערכת ומקבל את המידע מהקובץ שהשתיל".

האתגר של התוקף בשלב הזה כפול. מצד אחד, עליו לזהות שהקובץ הזדוני שהשתיל במחשב הלא-מחובר עלה לענן. "הוא צריך שיהיה לו איזה סמן, שמאפשר לשלוף את הקובץ כמו מחט בערימת שחת מתוך עשרות מיליוני הקבצים שמסתובבים בארגז החול", אומר קליין. סמן כזה יכול להיות מחרוזת כמו 1x2y3z4, שאותה יחפש עד שיקבל תוצאה שתסמן לו שהקובץ עלה לאתר.

מצד שני, ההאקר רוצה להיות היחיד שמסוגל לפענח את המידע שנאסף על הקובץ, ולפעול כ"נוסע סמוי" בתוך ארגז החול הציבורי. "הוא יכול להשתמש בטכניקות כמו הצפנת המידע שהוא מעוניין בו, קידוד שלו, או חלוקתו בדרכים מאוד ספציפיות. אז המידע חשוף לכולם, אבל הוא מוצג בצורה מאוד טכנית. כל משתמש יכול לראות אותו, אבל הוא לא יודע מה הוא רואה".

יש דרך לדעת אם נעשה שימוש בפרצה שאתם חושפים?

קוטלר: "אין מחקרים של האקרים אחרים על הדבר הזה. האם יש משתמש שמצא את זה ולא סיפר? אנחנו לא יכולים לדעת".

מה אמרו לכם בגוגל?

קוטלר: "ניסינו להסב את תשומת לבם כמה פעמים ובדרכים שונות, אבל לא שמענו מהם". מגוגל לא התקבלה תגובה לפניית "גלובס" בנושא עד סגירת הגיליון.

מה פלטפורמות ארגז חול יכולות לעשות כדי להתמודד עם הבעיה?

עזורי: "הפתרון נראה מאוד טריוויאלי: להגביל את החיפוש או לא לאפשר מלכתחילה את שיתוף המידע. הפרדוקס הוא שהגבלת היכולות האלה היא בעצם מניעה של השירות שארגזי החול מספקים".

קליין: "במחקר המקורי דיברנו על סוג של פתרון, והוא שהארגון צריך לשים לב איזה קובץ הוא מעלה לווירוס טוטאל. זה תקין להעלות קובץ שהגיע מהאינטרנט, כי הוא לא שייך לארגון. אבל אם הוא לא הגיע מהאינטרנט, אלא נוצר או עבר שינוי על אחד ממחשבי הארגון, קיימת סכנה שנצרב בו חומר רגיש ששייך לארגון ואותו צריך לא להעלות לווירוס טוטאל. זה פתרון ברמת הארגון, לא משהו שארגזי החול יכולים לתת".

שיטה קשה מאוד לחסימה

גיל כהן, מנהל הטכנולוגיות של חברת ייעוץ הסייבר קומסק מגדיר את הגילוי "מלהיב מבחינה טכנית", אם כי מסייג ואומר כי הוא לא ישנה את השוק. "זה עוד כלי בארגז הכלים של האקרים, ויכול להיות איום במסגרת ניתוח איומים שיבצעו ארגונים מאוד מסווגים ומאוד מוגנים, שינסו לתת לזה מענה נוסף. אולי הם יעשו ניתוח של קבצים מוגנים אצלם בבית לפני שמוציאים החוצה. הוצאת מידע לצורך ניתוח אבטחה פורנזי הוא כיום נוהל מקובל".

קומסק, כמו SafeBreach, מבצעת מתקפות יזומות על לקוחותיה כדי לנתח את מצב האבטחה בהם, ובין היתר עוסקת במציאת ערוצים סמויים להוצאת מידע מארגונים בעלי שכבות הגנה עבות. "קיימים מספר ערוצים המתחזים ללגיטימיים, למשל לרשתות חברתיות או לפלטפורמות שיתוף קבצים כמו גוגל דרייב. התגלית האחרונה מהווה ערוץ סמוי נוסף, כזה שלא יחשבו עליו ושיהיה קשה מאוד לחסום, בניגוד לרשתות חברתיות ושירותים אחרים".

כהן מזכיר כי תקיפה של רשתות מנותקות לחלוטין ושל תשתיות קריטיות לא תרחיש תיאורטי, אלא התרחשה כמה פעמים בעבר, לרבות בשנה האחרונה. דוגמאות לכך הן תקיפת תשתית חשמל באוקראינה שגרמה להשבתות ותקיפת המטרו בסן פרנסיסקו, שגרמה לכך שבמשך סוף שבוע שלם הנוסעים לא שילמו תמורת הכרטיסים.

כך עובדת השיטה ש-SafeBreach מזהירה מפניה:

1. התוקף משתיל תוכנה זדונית על מחשב מוגן בארגון

2. התוכנה אוספת מידע רגיש מהמחשב ומצפינה אותו

3. קובץ זדוני עם המידע שנאסף נחשף בכוונה בפני אנטי וירוס

4. הקובץ עולה לניתוח ב"ארגז חול", פלטפורמה שיתופית לזיהוי וירוסים

5. התוקף מאתר את הקובץ באמצעות סימן זיהוי שהטביע בו

6. התוקף מחלץ את המידע המוצפן שנגנב מהמחשב המוגן

SafeBreach

■ תחום: אבטחת מידע

■ הקמה: 2014

■ מייסדים: גיא בז'רנו (מנכ*ל), איציק קוטלר (סמנכ*ל טכנולוגיות)

■ עובדים: 50, 30 מהם בתל אביב

■ גיוסי הון: 19 מיליון דולר

■ משקיעים: סקויה, דויטשה טלקום קפיטל, HP Ventures, שלמה קרמר, Maverick Ventures

עוד כתבות

פתיחת שולחן ב''גריל 65'' / צילום: אנטולי מיכאלו

כל הדרך ממאיר אדוני לתחנת דלק: מסעדה שהיא חזרה הביתה

"גריל 65", השיפודייה על כביש 65 מול פרדס חנה, עושה חסד לקונספט האהוב, עם חתימת היד המובהקת של השף והרבה כבוד לז׳אנר

האם רגולציית הסייבר לרכב תחסום יבוא דגמים מסוימים? / אילוסטרציה: Shutterstock

המהלך הדרמטי של הממשלה: התקנה שעשויה לעצור את יבוא הרכבים הפופולריים

יבוא רכבים לישראל יחוייב השנה באישורי סייבר, לפי תקנות משרד התחבורה ● ב-2025, ישראל הובילה ביבוא רכבים סיניים מופחתי זיהום ודורגה 14 בעולם ביצוא מוחלט ● וגם: עודפים מוזלים של "אפס ק"מ" גם בחודש פברואר ● השבוע בענף הרכב

הזבל עולה על גדותיו / צילום: Shutterstock

בין ההצהרות למעשים: ישראל לא נגמלת מקבירת הפסולת באדמה

בישראל, בניגוד לעולם, עדיין רוב הפסולת מוטמנת בקרקע ● מדובר במצב בעייתי ממגוון סיבות, כשאחת מהן היא שהמקום הולך להיגמר ● מאמצי הממשלה לא הביאו לשינוי בשטח, והמשבר מעבר לפינה ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי הטיפול בפסולת

מטוס ארקיע / צילום: ארקיע

המשקיע האמריקאי מעולמות הבריאות שלוטש עיניים לארקיע

האחים נקש מנהלים מגעים למכירת השליטה בחברת התעופה לפי שווי של כ-50 מיליון דולר ● המשקיע שנמצא במשא ומתן סופי הוא אליוט זמל, אמריקאי עם פעילות בענפי הבריאות וההשקעות

עיוות מידע בויקיפדיה / עיצוב: אלישע נדב

מחקר מצא: 100 עורכים בכירים הפכו את ויקיפדיה לנשק נגד ישראל

מחקר מצא כי 100 עורכים בכירים בוויקיפדיה פועלים בנחישות כדי לייצר נרטיב אנטי־ישראלי מובהק - ומתנכלים למי שעומד בדרכם ●  הערך "ציונות", שעורר סערה בעבר ואף הוגבל לשינויים לפני שנה, ייפתח החודש שוב, והצדדים מתכוננים לחידוש הקרבות ● כשמודלי AI מסתמכים על האנציקלופדיה השיתופית - האיום הופך גדול הרבה יותר

מרטין שלגל, נגיד הבנק המרכזי השוויצרי / צילום: Reuters, Maximilian Schwarz

הדילמה השוויצרית: איך להגן על הכלכלה, לשמור על הפרנק ולא לעצבן את טראמפ

בעוד שהדולר מוסיף ונחלש, והעולם מחפש יציבות, שווייץ ניצבת בפני "צרות של עשירים": המטבע המקומי בשיא של עשור, האינפלציה במדינה אפסית, והחשש מפגיעה ביצוא גובר ● האם הנגיד מרטין שלגל יחזור לריבית שלילית ויסתכן בעימות חזיתי מול ממשל טראמפ?

בדיקת ינשוף / צילום: Shutterstock

האנשים שהשתכרו בלי ששתו אלכוהול, וההסבר המפתיע

דמיינו שאתם נעצרים ע"י שוטר. לא שתיתם אלכוהול, ואתם אפילו מסכימים לבדיקה - אבל בדיקת הינשוף מצביעה על שכרות ● כעת, מחקרים מסבירים את התופעה הנדירה: "תסמונת המבשלה העצמית" - מצב רפואי שבו הגוף שלכם מייצר אלכוהול באופן טבעי, מבלי ששתיתם אפילו טיפה

יזמי MyOr. מימין:  ד''ר מיכאל ברנדווין, ד''ר אריאל כץ ופרופ' רוני כהן / צילום: באדיבות החברה

ליזם שהפך את אנזימוטק לסיפור הצלחה יש תוכנית חדשה לשינוי עולם הבריאות

ד"ר אריאל כץ, היזם שהוביל את חברת אנזימוטק ופרש רגע לפני שנמכרה במאות מיליוני דולרים, רוצה לרתום את קליניקות התזונה למהפכה ברפואה מונעת ● בראיון הוא מספר על המודל העסקי של חברת MyOr שהקים וצופה לה השנה הכנסות של 30 מיליון דולר

ביטקוין / צילום: Shutterstock

שוק הקריפטו איבד 2.2 טריליון דולר משוויו, מה אומרת ההיסטוריה ומה צפוי בהמשך?

חורף הקריפטו חוזר: הביטקוין קרס ב-48% משיאו לרמה של 65 אלף דולר למטבע ● בשוק נותנים שלל הסברים מדוע המטבעות הדיגיטליים מתמוטטים עכשיו, ומנסים להעריך האם מדובר בהזדמנות קנייה או בתחילתה של תקופה ארוכה של חולשה. ומה קרה בפעמים הקודמות שהביטקוין קרס? ● גלובס עושה סדר

חומרים: Shutterstock, אילוסטרציה: טלי בוגדנובסקי

התמכרנו ל-AI: מנוע הצמיחה של וול סטריט הפך למשקולת

וול סטריט בפאניקה ● תחנת הרדיו שרק רוצה לעשות נעים ● והחוק שגוזר עלינו ביצים יקרות ל–17 שנה ● זרקור על כמה עניינים שעל הפרק

קמפיין לאומי / צילום: צילום מסך

ראש בראש: איזה בנק אחראי לפרסומת הזכורה ביותר, ואיזה בנק לאהובה ביותר?

הפרסומת הזכורה ביותר השבוע שייכת לגל תורן ובנק לאומי, והאהובה ביותר - זה השבוע השני - שייכת לבנק הפועלים, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, מפעל הפיס הוא הגוף המפרסם שהשקיע השבוע את התקציב הגדול ביותר, בקמפיין הספרותי עם עידן עמדי

הדמיית הפרויקט של חג'ג' בשדה דב. יאושר ברישוי עצמי / הדמיה: FIRST

עשרה היתרים כבר ניתנו במסלול רישוי עצמי: "מקצר 3 שנים לפחות מהתהליך"

מתחילת השנה ניתן להגיש היתרים במסלול הרישוי העצמי גם עבור בניינים גבוהים. לשניים כאלו, ברובע שדה דב, כבר הוגשו בקשות להיתר ● עד היום אושרו רק היתרים בודדים, והבניין הגבוה ביותר בן 4 קומות ● היזמים מרוצים: "סכומים אדירים שנחסכים"

משרדי אנבידיה ביקנעם / צילום: אנבידיה

מרחיבה את המשרדים ביקנעם: עסקת הענק של אנבידיה ומליסרון

ענקית השבבים חתמה על הסכם שכירות חדש מול מליסרון, ובכך ממשיכה במגמת ההתרחבות בישראל ובצפון בפרט ● מדובר בבניין חדש בעל 11 קומות, סמוך למטה הקיים של אנבידיה ביקנעם ולקמפוס הענק שיוקם בטבעון במרחק כמה דקות נסיעה

בצלאל זיני / צילום: לפי סעיף 27א' לחוק זכויות יוצרים

בצלאל זיני, אחיו של ראש השב"כ, מואשם בהברחות לעזה במאות אלפי שקלים

הפרקליטות מייחסת לבצלאל זיני, שהיה אחראי על הכנסת כלים הנדסיים לעזה, עבירות של סיוע לאויב במלחמה, פעולה ברכוש למטרות טרור ולקיחת שוחד, אחרי שהבריח סיגריות לרצועה בשלושה סבבים ● "הנאשמים היו מודעים לאפשרות שהסחורות יגיעו לידי חמאס ויסייעו לו לשמר שרידות כלכלית ואחיזה שלטונית"

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

המלחמה עם איראן מתקרבת? זה הסימן שמספקת גרמניה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: גרמניה מסיגה כוחות מבסיסים אמריקאים בעיראק, לפי דיווח אלביט רוצה לייצר משגרי רקטות בגרמניה, אתרי השכרת מלונות בספרד הסירו מודעות מעבר לקו הירוק, ובבריטניה בודקים אם המושבעים שזיכו פעילים פרו-פלסטינים הושפעו מלחץ ציבורי • כותרות העיתונים בעולם

רשות המסים / צילום: איל יצהר

מכה לרשות המסים: פסק דין חדש קובע כי תשיב מאות מיליוני שקלים לקבלנים

ועדת הערר למיסוי מקרקעין קבעה כי על רשות המסים להשיב לקבלנים שזכו במכרזי מחיר למשתכן את מס הרכישה ששילמו ● זאת, לאחר שהתקבלה עמדת הקבלנים לפיה זכייתם במכרז אינה מהווה רכישה של זכות במקרקעין, אלא הסכם למתן שירותי בנייה למדינה, שאינו מחייב במס רכישה

שווארמה על גחלים ב–BBQ Mirage / צילום: וליד שרוף

בתחנת דלק מצאנו מסעדה אגדית שהתור אליה ממלא את החניון

יין וגבינות ממקרר שפועל בשיטת האמון, קטיף של פירות אדמה, סדנת תחפושות באווירת "משחקי הכס" וסניף חדש לשווארמה האגדית מהכרמל ● ביקור באבירים

וול סטריט / צילום: ap, M. Spencer Green

וול סטריט ננעלה בירידות חדות; הביטקוין צלל ב-10% לשפל של כמעט שנתיים

נאסד"ק ירד בכ-1.5% ● הביטקוין ירד ל-65 אלף דולר, חצי מהשיא שנקבע באוקטובר ● זינוק של 118% בהודעות הפיטורים בארה"ב, בינואר הגיעו לרמתם הגבוהה ביותר מאז 2009 ● דו"חות אמזון אחרי נעילת המסחר: ההכנסות צפויות לעלות לראשונה על 200 מיליארד דולר ● מחירי המתכות היקרות יורדים

כלים בלתי מאוישים במצעד צבאי בבייג'ינג, ספטמבר. גרסאות חמושות של כלבים רובוטיים וכטב''מים / צילום: Reuters, Sheng Jiapeng/China News Service/VCG

סין ערכה מצעד מרהיב של זאבים רובוטיים - הנשק החדש שלה למלחמה

מהנדסים סינים שרצו לאמן כלים לא מאוישים בלחימה החליטו לשאוב השראה מהטבע ● התוצאות הכניסו את המדינה למרוץ, שבסופו נחילי רחפנים שמדמים יונים, להקות זאבים רובוטיים ומערכות דומות יציפו את שדה הקרב העתידי במדינה ● המודל שואף לשפר את כשירותו של הצבא, שלא נלחם כבר 50 שנה