גלובס - עיתון העסקים של ישראלאתר נגיש

לא רק עפיפוני תבערה: יכולות הסייבר החדשות של חמאס

זירה לחימה נוספת של החמאס: האקרים של הארגון משדלים חיילים וגולשים ישראליים להתקין אפליקציות ששואבות מידע, גונבות זהות ושותלות בטלפון קבצים זרים ● מומחי אבטחה וסייבר מזהירים: בינתיים מדובר בעבודה חובבנית, אבל זו רק ההתחלה

זירת הקרב הבאה של החמאס / צילומים:  Shutterstock ורויטרס
זירת הקרב הבאה של החמאס / צילומים: Shutterstock ורויטרס

זה חודשים שישראל מתמודדת עם עפיפוני ובלוני תבערה בגבול עזה. מול טרור המנהרות פותח המכשול הקרקעי, טרור הספינות נחסם באמצעות מכשול ימי ואולי גם לטרור הבלונים ימצא מכשול כזה או אחר. אלא שבמקביל, בזירה הדיגיטלית, מנסה חמאס לפתח יכולות סייבר שיאפשרו פגיעה באזרחים ישראלים, מבלי שיהיה ניתן להציב מולן מכשול פיזי.

בשבועות האחרונים נחשפו שורת מתקפות שכוונו כלפי אזרחים ישראליים וכלפי חיילות וחיילים. התקיפות, שנשאו את טביעות האצבע של האקרים מהחמאס, נוטרלו, אך ניתן להניח שהן רק קצה הקרחון. הן כנראה יחזרו באמצעים טכנולוגיים משוכללים הרבה יותר, ובפעם הבאה הן יכוונו לא רק כנגד אזרחים, אלא גם כנגד מוסדות וארגונים ישראליים.

בחודש שעבר, לקראת פתיחת משחקי הגביע העולמי בכדורגל, עלתה בחנות האפליקציות של גוגל אפליקציה חינמית בשם Golden Cup. האפליקציה הציעה דיווחים חיים מהמונדיאל, תמונות מגניבות וקליפים של גולים בלתי נשכחים. האפליקציה נראתה תמימה, אך מי שהתקין אותה הפך בלא ידיעתו למקור מידע רב ערך למפעילים מהחמאס: כל שיחותיו הוקלטו, כל קבציו נגנבו, זהותו ומיקומו נרשמו, וכותבי האפליקציה היו יכולים להפעיל בכל רגע את המיקרופון ואת המצלמה ולהקליט ולצלם את סביבתו ללא ידיעתו. בהנחה שרבים מקרב מורידי האפליקציה הם חיילים, למידע הזה עלולה להיות משמעות ביטחונית מסוכנת.

ההאקרים של חמאס: עדיין רשלנים

מי שבחנו את האפליקציה והביאו להסרתה משרתי גוגל היו חוקרי מעבדת חברת סימנטק בתל אביב, רועי ירחי ואייל רינקובסקי. ירחי, ראש צוות מחקר סקיוריטי למובייל בחברה, אומר שמדובר ברוגלה שעלתה לחנות תוך עקיפת מערכות הבדיקה של גוגל. השיטה פשוטה: האפליקציה שהועלתה היתה אכן תמימה ועשתה מה שהיתה אמורה לעשות, אבל לאחר התקנתה אצל המשתמש היא הפעילה תהליך עדכון, שטען לתוכה את המנגנונים ההתקפיים.

"האפליקציה ידעה לעשות כל מה שאתה יכול לדמיין", אומר ירחי, "הקלטת שיחות, הקלטת כל מה שקורה ליד המכשיר, שימוש במצלמה לצילום רצפי תמונות, העלאת פרטי אנשי קשר, איסוף כל הודעות ה-SMS, העלאת תמונות וסרטים, הטענת קבצים שהמפעיל שלח, דיווח על מיקום GPS וזיהוי מספר הטלפון ובעל הטלפון".

לדברי ירחי, הקשר של האפליקציה להאקרים של החמאס ברור: מבנה התקשורת עם השרת זהה לזה שנמצא באפליקציות קודמות שמקורן בחמאס - למשל אפליקציית היכרויות מזויפת שצה"ל חשף לפני כשבועיים. "זה קמפיין המשך", הוא אומר, ומעריך שאינו האחרון מסוגו. "האפליקציה הופצה דרך פייסבוק לקהל רחב של ישראלים, לא רק חיילים. נתקלנו בה בחברות שלאו דווקא קשורות לצבא". בשפה המקצועית קוראים לזה "הנדסה חברתית" - שכנוע גולשים ברשתות חברתיות להתקין כלי ריגול התקפי המתחזה לתמים.

החוקרים של סימנטק מתארים עבודה רשלנית מצד ההאקרים, שהקלה עליהם לזהות כי מדובר בהונאה: למשל, אתר החברה הוקם יום לפני הפצת האפליקציה ולא הכיל כל תוכן משמעותי. מעבר לכך, הבנייה החובבנית של האפליקציה איפשרה לגלות בקלות את מטרתה. בנוסף, ההאקרים עשו טעות פטאלית: השרת שאליו הועלו הקבצים וההקלטות הגנובות נותר פתוח, ואיפשר לחוקרים להגיע ל-8 ג'יגה-בייט של נתונים שנגנבו ממכשירי טלפון של מאות ישראלים.

אפליקציית גולדן קאפ נמחקה, אבל ירחי משוכנע שבמקומה יבואו אחרות, שיהיו מתוחכמות יותר וממוקדות יותר. אנשי סימנטק נמצאים בקשרי עבודה עם יחידות אזרחיות וצבאיות להגנת סייבר, והם משתפים מידע ושיטות עבודה. אלי עמר, טכנולוג ההגנה הראשי במערך CERT של מערך הסייבר במשרד ראש הממשלה, אמר בכנס בנושא לאחרונה שהמענה למתקפות הסייבר הוא בשיתוף מידע בין כל מי שעוסקים באבטחת מידע, ושעליהם לפעול יחד כדי להעלות את המוכנות למתקפות. יש להניח שכל מה שיודעים בסימנטק יודעים במערך הסייבר הלאומי, וככל הנראה הרבה יותר.

ירון עידן/ צילום: עדי ארד

ההאקרים מאיראן: תוקפים תשתיות עסקים

ירון עידן, מומחה סייבר בעל חברה לאבטחת מידע וראש החוג ללימודי סייבר במכללת INT, אומר שמהחקירות שהוא מנהל עולה שמתקפות סייבר על ישראל מצד גורמי טרור הן עובדה קיימת. כבר לא מדובר רק בהשבתת אתרים ישראליים או השחתתן - פעולות מרגיזות, אך כאלה שאינן גורמות נזק מוחשי וכמעט ואינן דורשות ידע טכני. "התופעה רווחת, וממד הסייבר הפך לזירה לכל דבר ועניין. יש התקפות מצד גורמי חמאס ברצועה, ולא רק מהם, והן מופנות בשני מישורים - במישור האישי ובמישור המסחרי. רואים עליה של התופעה ברשתות החברתיות, שאני מזהה כחזית גם בנושא תקיפות בממד הקיברנטי".

עידן אומר שההאקרים של חמאס רחוקים מהיכולת ההתקפית שקיימת בקרב מדינות. הסינים נחשבים למובילי יכולות הסייבר ההתקפיות, המופנית בדרך כלל למוסדות כלכליים ופיננסיים; הרוסים תוקפים מערכות פוליטיות, עם יכולות פחות ממוקדות; ומה שאולי צריך להדאיג אותנו במיוחד: לפי עידן, האיראנים הולכים ומפתחים יכולות סייבר התקפי מתקדמות, אם כי בשלב זה הן אינן מופנות כלפי ישראל. "בניגוד לחמאס, אצל האיראנים אלה אינן תקיפות ספורדיות אלא מאורגנות, מיליטנטיות, עם מטרות ברורות של תשתיות עסקים, גורמי ביטחון, ארגונים סמי-בטחוניים".

האם הטכנולוגיה האיראנית עלולה לזלוג לידי החמאס? עידן אומר שבשלב זה היכולת הטכנולוגית של החמאס בסיסית להפתיע, אך הדבר עשוי בהחלט להשתנות. "הם יכולים לפתח יכולת בזכות כלים ברשת האפלה ואפילו ברשת הרגילה, שעמוסה וזמינה וכל אחד יכול לרכוש בה כלי סייבר. אין לזה גבולות ויש בהחלט זליגה".

החברות הפרטיות אינן לבד במאמץ להתמודד עם הבעיה: צה"ל מפעיל אף הוא מערך התגוננות סייבר, ומדי פעם מתפרסמות ידיעות על היבטים של עבודתו. בינואר 2017 חשף צה"ל כי חמאס ניסה לאסוף מודיעין על חיילים, באמצעות זהויות מזוייפות ברשתות החברתיות. בינואר 2018 החלה מחלקת ביטחון מידע בצה"ל לקבל פניות מחיילים וחיילות על פעילויות חשודות ברשתות החברתיות, מה שהוביל למבצע "לב שבור" שחסם את מתקפת האפליקציות להיכרויות. גם בשב"כ קיימת פעילות ערה של מעקב והתגוננות סייבר, ואולם שם סירבו להתייחס לכל היבט של פעילות זו.

מערך הסייבר משדר עסקים כרגיל

מדינת ישראל מודעת לאיומי הסייבר וכדי להתמודד עימם הקימה בעבר את מטה הסייבר (שהיה אחראי לפעולות מניעה) ואת רשות הסייבר (שהייתה אחראית לקביעת מדיניות). שני אלו אוחדו בהמשך לגוף אחד, מערך הסייבר הלאומי, שבראשו עומד עתה יוצא השב"כ יגאל אונא. כל הגורמים הרשמיים שפנינו אליהם נמנעו מהתייחסות ישירה לנושא, והמסר הכללי שהעבירו הוא שמדובר באירועי חדירה חובבניים, כאלו שהמערכות הקיימות יכולות לנטרל ללא מאמץ.

נדמה שהגורמים הרשמיים מודאגים מיכולות הסייבר של חמאס פחות מהגופים הפרטיים, לפחות כלפי חוץ: הם משוכנעים שהמתקפות על ישראלים הן חלק מתופעה עולמית של מתקפות סייבר באמצעות אפליקציות מתחזות ובאמצעות רשתות חברתיות, וכי לפלסטינים אין יכולות ייחודיות או מסוכנות. הדרך להתגונן היא, בפשטות, לא להוריד אפליקציות חשודות, לא להעניק להן את ההרשאות שהן מבקשות, ולפנות למערך להתרעה וקבלת סיוע במידת הצורך.

גורם מוכר בעולם הסייבר הישראלי, שמכיר את התחום ההתקפי היטב, אומר: "לחמאס אין יכולות של מעצמה, אלא רק התחלה של יכולות. אבל הם עושים מאמצים, משתמשים בעיקר בכלים שהם מורידים מהאינטרנט, ועובדה שיש להם הצלחות. הם יודעים לגרום לאנשים ללחוץ על כל מיני לינקים, להוריד כל מיני דברים למחשב וגם לפרוץ למערכות שלא עדכנו את השרתים שלהן". לדבריו, ייתכן שמקור המתקפות כלל אינו בעזה או בגדה, שכן תשתית האינטרנט שלהם משותפת עם ישראל ומקלה מאוד על איתור המתקפות. סביר מאוד להניח שמדובר בתאי חמאס בחו"ל.

לכל מבצע התקפי יש מטרת-על, וניתוח של דפוסי המתקפה וחתך האנשים שהיו מטרתה יכול להוביל לגילויה. אם כן, מה מטרת-העל המתקפות הנוכחיות? הגורמים שפנינו אליהם משכו כתפיים כשנשאלו על כך זה. אם לרשויות המוסמכות יש מידע בנושא, בשלב זה הן לא חולקות אותו עם הציבור. 

עוד כתבות

צ'רי מוטורס / צילום: דניאל דהרי

רישיון היבוא של קרסו למותג הדגל שלו צפוי לקבל אישור, אבל רק לשנה אחת

ברשות התחרות סבורים שחידוש הזיכיון של צ’רי בידי קרסו מוטורס אינו צפוי לפגוע בתחרות בשוק הרכב - אך ממליצים להגביל את האישור לשנה בלבד, כחלק מבחינה רחבה של ריכוזיות בענף ● ההמלצה מגיעה בזמן שחברות אחרות, בהם GAC וטלקאר, קיבלו הארכות קצרות של שלושה חודשים בלבד, ובצל הזינוק החד במכירות צ’רי, שהפכו למנוע הרווח המרכזי של קרסו

מיני ACEMAN / צילום: יח''צ

אחרי הוזלה של 40 אלף שקל: האם המכונית הזו שווה את המחיר?

המכונית העירונית הקומפקטית של המותג "מיני" מבית ב.מ.וו משלבת ממדים מותאמים לעיר, עיצוב אופנתי והתנהגות כביש מלוטשת שפונה לחובבי נהיגה ● אבל מתלים קשיחים ומחיר שאפתני מגבילים את פוטנציאל השוק שלה

טהרן, איראן / צילום: ap, Vahid Salemi

"צאו באופן מיידי": שורת מדינות במסר לאזרחיהן במזרח התיכון

גרמניה, הודו, קוריאה הדרומית, אוסטרליה ומדינות נוספות הוציאו בזו אחר זו אזהרות רשמיות לאזרחיהן לעזוב את איראן מיידית ● ראש ממשלת פולין: "כולנו יודעים מה הכוונה"

וינרוט, האחים גרטנר והשופט איתן אורנשטיין / צילום: יונתן בלום, איל יצהר

ביהמ"ש קבע: העיזבון של וינרוט ישלם מאות מיליונים. ומה יעלה בגורל היורשים?

לאחר שנים ארוכות של התדיינות, בית המשפט המחוזי בירושלים אישר את פסק הבוררות וחייב את יורשי עו"ד ד"ר יעקב וינרוט לשלם מעזבונם לאחים משה ומנדי גרטנר ● עם זאת, האחים גרטנר דרשו סכום גבוה מהעיזבון, והנושא יעבור, שוב, להכרעת הבורר

ניסויים בתרופות / אילוסטרציה: Shutterstock

ניסוי אחד וזהו: ה־FDA משנה באופן דרמטי את הכללים בדרך לאישור תרופות

מנהל המזון והתרופות בארה"ב הודיע שמעכשיו חברות יידרשו לבצע ניסוי יעילות גדול אחד במקום שניים, כפי שהיה נהוג עד כה ● מדובר בשינוי שיאפשר להוזיל ולקצר משמעותית את הפיתוח ● בתעשייה מרוצים, אבל לד"ר ג'רמי לוין, מנכ"ל טבע לשעבר, יש גם אזהרה לישראלים

משרדי רשת 13 / צילום: Shutterstock

השותף המפתיע בשיחות על רכישת רשת 13

בחברת אקסס החליטו להתקדם עם הצעת פטריק דרהי לרכישת רשת 13, וברשות השנייה מערימים קשיים על הבקשה שהוגשה ● קבוצת יזמי ההייטק בראשות אסף רפפורט רואה בכך הזדמנות לחזור לשולחן, ולפי מידע שהגיע לגלובס, בין השחקנים שנמצאים על המגרש נמצאת שותפה מעניינת במיוחד: התנועה הקיבוצית

אמיר אליחי, מייסד משותף ומנכ''ל Carbyne / צילום: Carbyne

"צופים התרחבות משמעותית": מנכ"ל קרביין בראיון אחרי האקזיט הענק

רכישת קרביין על ידי אקסון האמריקאית ב–625 מיליון דולר הושלמה רשמית, והחברה הישראלית הופכת לזרוע הטכנולוגית של ענקית הציוד המשטרתי במוקדי ה–911 ● בראיון ל"גלובס" מספר המייסד אמיר אליחי על הדרך מהשוד בחוף הים ועד לאימפריית ניהול אירועי החירום

מוסך / אילוסטרציה: Shutterstock

פגוש קדמי בחצי מחיר: פסק הדין ששם סוף לחגיגה של מחירי החלפים

בג"ץ קבע השבוע כי אין לחייב את חברות הביטוח לשלם מחירי המחירון הגבוהים על חלפים בתאונות רכב ● זאת בניגוד לדרישת איגוד המוסכים, שהגיש את העתירה ● בשוק מקווים כי הפסיקה, שמוזילה את עלויות תיקוני הרכב, תתגלגל לפרמיות הביטוח לטווח הארוך

שלמה איזנברג / צילום: תמר מצפי

אחרי הקריסה במניה: שלמה אייזנברג פרסם הצעת רכש למזג את מלם תים לחברה האם

בעל השליטה מקפל שכבה, לתוך החברה האם, באמצעות החלפת מניות אחרי שקיבל את אישור רשות המסים שהאירוע לא ייחשב כאירוע מס ● בחודש האחרון מניות חברות ה- IT קרסו בבורסה בעקבות החשש שה- AI עלול להחליף את חברות התוכנה ● מלם תים צללה ביותר מ-30%

עופר ינאי, בעלי נופר אנרג'י / צילום: נועם גלאי

בהיקף 255 מיליון דולר: הפועלים יממן התרחבות של נופר אנרגיה בארה"ב

הבנק יממן קניית צבר ייצור סולארי בארה"ב בהיקף של ג'יגהוואט אחד ● בנק הפועלים לא יהיה חלק מקונסורציום, אלא יהיה המממן הבלעדי של החוב ● תנאי ההלוואה טרם פורסמו

ראש הממשלה בנימין נתניהו וראש ממשלת הודו נרנדרה מודי בנתב״ג, היום / צילום: קובי גדעון, לע״מ

"קצר אך מאוד פרודוקטיבי": על הביקור ההיסטורי של מודי בישראל

ראש ממשלת הודו, נרנדרה מודי, חזר למולדתו אך הביקור משאיר אחריו הישגים היסטוריים ● בתוך כך, בין ישראל להודו נחתמו 16 מזכרי הבנות במגוון תחומים, בהם חדשנות חקלאית והעמקת קשרי הטכנולוגיה ● "זוהי שותפות אסטרטגית מיוחדת, המסמלת את השאיפות של שני העמים", סיכם מודי

בורסת אחד העם, בימים עברו / צילום: הבורסה

בדקנו: איך השתנתה הבורסה על פני 3 עשורים ומה הטיפ המנצח של גילעד אלטשולר

מחברות החזקה שהתרסקו, דרך ענקיות הפארמה שאיכזבו ועד הזינוק במניות הביטחון והטכנולוגיה: גלובס בדק כיצד השתנתה הבורסה על פני יותר משלושה עשורים ● אלטשולר ממליץ להיצמד למדדים, ש"שמזהים ראשונים את ה'ווינרים' החדשים", וסטפק מחזק: "לא חשוב כמה אתה אוהב את המניה ומעריך את סיכוייה בעתיד - תפזר" ● וגם: איזו חברה פספסה הבורסה, שהייתה יכולה להכפיל את שווייה

פיטר פלצ'יק / צילום: פאקו לוזאנו

"התמסחרתי? אין לי בעיה עם זה": פיטר פלצ'יק לא מתנצל על זה שהוא עושה כסף

לצד קריירת הספורט המרשימה, פיטר פלצ'יק דאג לפתח קריירה מסחרית, לשמש כפרזנטור של מותגים חזקים ואפילו להשתתף ברוקדים עם כוכבים ● בראיון לפודקאסט "מגרש עסקי" הוא מספר איך נראים החיים הכלכליים של ספורטאי אולימפי בישראל, ומשחזר את הרגע המיוחד עם המאמן שלו אורן סמדג'ה ● והיעד הבא? "אני בשלבים של הבאת מותג בלוקצ'יין לארץ. בעוד עשור אהיה עמוק בעולם העסקי"

איזו בשורה יקבלו בקרוב 700 אלף עובדי המגזר הציבורי?

מה הם היעדים המבוקשים לרילוקיישן מצד ישראלים עשירים, ומדוע הנגיד הותיר את הריבית על כנה? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס

וול סטריט, ניו יורק / צילום: Shutterstock

נעילה אדומה בוול סטריט; נטפליקס ופרמאונט זינקו

מדד נאסד"ק רשם את הביצועים החודשיים הגרועים ביותר שלו מאז מרץ 2025 ● נטפליקס קפצה לאחר שענקית הסטרימינג סירבה להעלות את הצעתה על וורנר ● OpenAI משלימה סבב גיוס של 110 מיליארד דולר עם גיבוי של אמזון, אנבידיה וסופטבנק ● נעילה מעורבת בבורסות אירופה ● דל טכנולוג'יס זינקה לאחר דוחות טובים

רה''מ בנימין נתניהו ורה''מ הודו נרנדרה מודי בתערוכת חדשנות / צילום: מעיין טואף -לע''מ

מקורות רשמיים: ישראל מקדמת יבוא כלי רכב מהודו

ישראל מכוונת לתעשיית הרכב ההודית: בממשלה מקדמים יבוא רכב ואף פתיחת הדלת לתקינה הודית, סוגיה שנדונה גם בביקורו של ראש הממשלה נרנדרה מודי ● במקביל צ'רי מתרחבת באירופה באמצעות יבואן ישראלי ● וגם: מגמת הורדת מחירי המחירון של דגמים חדשים לא עוצרת ● השבוע בענף הרכב

זום גלובלי/ צילומים: רויטרס

חזית חדשה מול אוקראינה? הונגריה שולחת חיילים לגבול

שעות לפני המו"מ בז'נבה: איראן בדרך לחתום על עסקת נשק ימי עם סין וארה"ב הטילה סנקציות על טהרן • הונגריה מאשימה את אוקראינה ושולחת חיילים לגבול • ובמקסיקו חוששים: חיסול מנהיג קרטל הסמים עשוי לפגוע באירועי המונדיאל במדינה • זום גלובלי, מדור חדש

ג'ק דורסי, מייסד טוויטר וסקוור / צילום: Shutterstock, Frederic Legrand - COMEO

היזם שמפטר 4,000 עובדים ביום אחד. מה הוא יודע שאנחנו לא

גל פיטורים נוסף; ג'ק דורסי, ממייסדי טוויטר ומנכ"ל חברת התשלומים האמריקאית בלוק, הודיע בדואר אלקטרוני לבעלי המניות שלו כי החברה תקצץ קרוב למחצית מעובדיה ● בלוק, שנסחרת בבורסת ניו יורק לפי שווי שוק של 33 מיליארד דולר, ייצרה רווח נקי של כחצי מיליארד דולר ברבעון השלישי של השנה שעברה ● המנייה זינקה במסחר המאוחר בכ- 24%

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה במגמה מעורבת; המניה שזינקה ב-88% מתחילת השנה

ת"א 35 ננעל בעלייה של 0.6%, ת"א 90 ירד ב-0.6% ומדד הבנקים עלה ב-1.4% ● הדולר מתחזק על רקע המתיחות בגזרת איראן ● מניית מגה אור בלטה בעליות והשלימה זינוק של 88% מתחילת השנה ● ואיך סיכמו המדדים את חודש פברואר?

סם אלטמן, מייסד ומנכ''ל OpenAI / צילום: Shutterstock

OpenAI שוברת שיאים: גייסה 110 מיליארד דולר לפי שווי של 730 מיליארד

אמזון, אנבידיה וסופטבנק הובילו את הסבב הפרטי הגדול בהיסטוריה ● המהלך ממצב אותה כחברת הטכנולוגיה הפרטית בעלת השווי הגבוה בעולם ● במקביל נחתמה שותפות ענן אסטרטגית בהיקף עתק והחברה מציבה יעד של מאות מיליארדי דולרים בהוצאות מחשוב עד סוף העשור