גלובס - עיתון העסקים של ישראלאתר נגיש

לא רק עפיפוני תבערה: יכולות הסייבר החדשות של חמאס

זירה לחימה נוספת של החמאס: האקרים של הארגון משדלים חיילים וגולשים ישראליים להתקין אפליקציות ששואבות מידע, גונבות זהות ושותלות בטלפון קבצים זרים ● מומחי אבטחה וסייבר מזהירים: בינתיים מדובר בעבודה חובבנית, אבל זו רק ההתחלה

זירת הקרב הבאה של החמאס / צילומים:  Shutterstock ורויטרס
זירת הקרב הבאה של החמאס / צילומים: Shutterstock ורויטרס

זה חודשים שישראל מתמודדת עם עפיפוני ובלוני תבערה בגבול עזה. מול טרור המנהרות פותח המכשול הקרקעי, טרור הספינות נחסם באמצעות מכשול ימי ואולי גם לטרור הבלונים ימצא מכשול כזה או אחר. אלא שבמקביל, בזירה הדיגיטלית, מנסה חמאס לפתח יכולות סייבר שיאפשרו פגיעה באזרחים ישראלים, מבלי שיהיה ניתן להציב מולן מכשול פיזי.

בשבועות האחרונים נחשפו שורת מתקפות שכוונו כלפי אזרחים ישראליים וכלפי חיילות וחיילים. התקיפות, שנשאו את טביעות האצבע של האקרים מהחמאס, נוטרלו, אך ניתן להניח שהן רק קצה הקרחון. הן כנראה יחזרו באמצעים טכנולוגיים משוכללים הרבה יותר, ובפעם הבאה הן יכוונו לא רק כנגד אזרחים, אלא גם כנגד מוסדות וארגונים ישראליים.

בחודש שעבר, לקראת פתיחת משחקי הגביע העולמי בכדורגל, עלתה בחנות האפליקציות של גוגל אפליקציה חינמית בשם Golden Cup. האפליקציה הציעה דיווחים חיים מהמונדיאל, תמונות מגניבות וקליפים של גולים בלתי נשכחים. האפליקציה נראתה תמימה, אך מי שהתקין אותה הפך בלא ידיעתו למקור מידע רב ערך למפעילים מהחמאס: כל שיחותיו הוקלטו, כל קבציו נגנבו, זהותו ומיקומו נרשמו, וכותבי האפליקציה היו יכולים להפעיל בכל רגע את המיקרופון ואת המצלמה ולהקליט ולצלם את סביבתו ללא ידיעתו. בהנחה שרבים מקרב מורידי האפליקציה הם חיילים, למידע הזה עלולה להיות משמעות ביטחונית מסוכנת.

ההאקרים של חמאס: עדיין רשלנים

מי שבחנו את האפליקציה והביאו להסרתה משרתי גוגל היו חוקרי מעבדת חברת סימנטק בתל אביב, רועי ירחי ואייל רינקובסקי. ירחי, ראש צוות מחקר סקיוריטי למובייל בחברה, אומר שמדובר ברוגלה שעלתה לחנות תוך עקיפת מערכות הבדיקה של גוגל. השיטה פשוטה: האפליקציה שהועלתה היתה אכן תמימה ועשתה מה שהיתה אמורה לעשות, אבל לאחר התקנתה אצל המשתמש היא הפעילה תהליך עדכון, שטען לתוכה את המנגנונים ההתקפיים.

"האפליקציה ידעה לעשות כל מה שאתה יכול לדמיין", אומר ירחי, "הקלטת שיחות, הקלטת כל מה שקורה ליד המכשיר, שימוש במצלמה לצילום רצפי תמונות, העלאת פרטי אנשי קשר, איסוף כל הודעות ה-SMS, העלאת תמונות וסרטים, הטענת קבצים שהמפעיל שלח, דיווח על מיקום GPS וזיהוי מספר הטלפון ובעל הטלפון".

לדברי ירחי, הקשר של האפליקציה להאקרים של החמאס ברור: מבנה התקשורת עם השרת זהה לזה שנמצא באפליקציות קודמות שמקורן בחמאס - למשל אפליקציית היכרויות מזויפת שצה"ל חשף לפני כשבועיים. "זה קמפיין המשך", הוא אומר, ומעריך שאינו האחרון מסוגו. "האפליקציה הופצה דרך פייסבוק לקהל רחב של ישראלים, לא רק חיילים. נתקלנו בה בחברות שלאו דווקא קשורות לצבא". בשפה המקצועית קוראים לזה "הנדסה חברתית" - שכנוע גולשים ברשתות חברתיות להתקין כלי ריגול התקפי המתחזה לתמים.

החוקרים של סימנטק מתארים עבודה רשלנית מצד ההאקרים, שהקלה עליהם לזהות כי מדובר בהונאה: למשל, אתר החברה הוקם יום לפני הפצת האפליקציה ולא הכיל כל תוכן משמעותי. מעבר לכך, הבנייה החובבנית של האפליקציה איפשרה לגלות בקלות את מטרתה. בנוסף, ההאקרים עשו טעות פטאלית: השרת שאליו הועלו הקבצים וההקלטות הגנובות נותר פתוח, ואיפשר לחוקרים להגיע ל-8 ג'יגה-בייט של נתונים שנגנבו ממכשירי טלפון של מאות ישראלים.

אפליקציית גולדן קאפ נמחקה, אבל ירחי משוכנע שבמקומה יבואו אחרות, שיהיו מתוחכמות יותר וממוקדות יותר. אנשי סימנטק נמצאים בקשרי עבודה עם יחידות אזרחיות וצבאיות להגנת סייבר, והם משתפים מידע ושיטות עבודה. אלי עמר, טכנולוג ההגנה הראשי במערך CERT של מערך הסייבר במשרד ראש הממשלה, אמר בכנס בנושא לאחרונה שהמענה למתקפות הסייבר הוא בשיתוף מידע בין כל מי שעוסקים באבטחת מידע, ושעליהם לפעול יחד כדי להעלות את המוכנות למתקפות. יש להניח שכל מה שיודעים בסימנטק יודעים במערך הסייבר הלאומי, וככל הנראה הרבה יותר.

ירון עידן/ צילום: עדי ארד

ההאקרים מאיראן: תוקפים תשתיות עסקים

ירון עידן, מומחה סייבר בעל חברה לאבטחת מידע וראש החוג ללימודי סייבר במכללת INT, אומר שמהחקירות שהוא מנהל עולה שמתקפות סייבר על ישראל מצד גורמי טרור הן עובדה קיימת. כבר לא מדובר רק בהשבתת אתרים ישראליים או השחתתן - פעולות מרגיזות, אך כאלה שאינן גורמות נזק מוחשי וכמעט ואינן דורשות ידע טכני. "התופעה רווחת, וממד הסייבר הפך לזירה לכל דבר ועניין. יש התקפות מצד גורמי חמאס ברצועה, ולא רק מהם, והן מופנות בשני מישורים - במישור האישי ובמישור המסחרי. רואים עליה של התופעה ברשתות החברתיות, שאני מזהה כחזית גם בנושא תקיפות בממד הקיברנטי".

עידן אומר שההאקרים של חמאס רחוקים מהיכולת ההתקפית שקיימת בקרב מדינות. הסינים נחשבים למובילי יכולות הסייבר ההתקפיות, המופנית בדרך כלל למוסדות כלכליים ופיננסיים; הרוסים תוקפים מערכות פוליטיות, עם יכולות פחות ממוקדות; ומה שאולי צריך להדאיג אותנו במיוחד: לפי עידן, האיראנים הולכים ומפתחים יכולות סייבר התקפי מתקדמות, אם כי בשלב זה הן אינן מופנות כלפי ישראל. "בניגוד לחמאס, אצל האיראנים אלה אינן תקיפות ספורדיות אלא מאורגנות, מיליטנטיות, עם מטרות ברורות של תשתיות עסקים, גורמי ביטחון, ארגונים סמי-בטחוניים".

האם הטכנולוגיה האיראנית עלולה לזלוג לידי החמאס? עידן אומר שבשלב זה היכולת הטכנולוגית של החמאס בסיסית להפתיע, אך הדבר עשוי בהחלט להשתנות. "הם יכולים לפתח יכולת בזכות כלים ברשת האפלה ואפילו ברשת הרגילה, שעמוסה וזמינה וכל אחד יכול לרכוש בה כלי סייבר. אין לזה גבולות ויש בהחלט זליגה".

החברות הפרטיות אינן לבד במאמץ להתמודד עם הבעיה: צה"ל מפעיל אף הוא מערך התגוננות סייבר, ומדי פעם מתפרסמות ידיעות על היבטים של עבודתו. בינואר 2017 חשף צה"ל כי חמאס ניסה לאסוף מודיעין על חיילים, באמצעות זהויות מזוייפות ברשתות החברתיות. בינואר 2018 החלה מחלקת ביטחון מידע בצה"ל לקבל פניות מחיילים וחיילות על פעילויות חשודות ברשתות החברתיות, מה שהוביל למבצע "לב שבור" שחסם את מתקפת האפליקציות להיכרויות. גם בשב"כ קיימת פעילות ערה של מעקב והתגוננות סייבר, ואולם שם סירבו להתייחס לכל היבט של פעילות זו.

מערך הסייבר משדר עסקים כרגיל

מדינת ישראל מודעת לאיומי הסייבר וכדי להתמודד עימם הקימה בעבר את מטה הסייבר (שהיה אחראי לפעולות מניעה) ואת רשות הסייבר (שהייתה אחראית לקביעת מדיניות). שני אלו אוחדו בהמשך לגוף אחד, מערך הסייבר הלאומי, שבראשו עומד עתה יוצא השב"כ יגאל אונא. כל הגורמים הרשמיים שפנינו אליהם נמנעו מהתייחסות ישירה לנושא, והמסר הכללי שהעבירו הוא שמדובר באירועי חדירה חובבניים, כאלו שהמערכות הקיימות יכולות לנטרל ללא מאמץ.

נדמה שהגורמים הרשמיים מודאגים מיכולות הסייבר של חמאס פחות מהגופים הפרטיים, לפחות כלפי חוץ: הם משוכנעים שהמתקפות על ישראלים הן חלק מתופעה עולמית של מתקפות סייבר באמצעות אפליקציות מתחזות ובאמצעות רשתות חברתיות, וכי לפלסטינים אין יכולות ייחודיות או מסוכנות. הדרך להתגונן היא, בפשטות, לא להוריד אפליקציות חשודות, לא להעניק להן את ההרשאות שהן מבקשות, ולפנות למערך להתרעה וקבלת סיוע במידת הצורך.

גורם מוכר בעולם הסייבר הישראלי, שמכיר את התחום ההתקפי היטב, אומר: "לחמאס אין יכולות של מעצמה, אלא רק התחלה של יכולות. אבל הם עושים מאמצים, משתמשים בעיקר בכלים שהם מורידים מהאינטרנט, ועובדה שיש להם הצלחות. הם יודעים לגרום לאנשים ללחוץ על כל מיני לינקים, להוריד כל מיני דברים למחשב וגם לפרוץ למערכות שלא עדכנו את השרתים שלהן". לדבריו, ייתכן שמקור המתקפות כלל אינו בעזה או בגדה, שכן תשתית האינטרנט שלהם משותפת עם ישראל ומקלה מאוד על איתור המתקפות. סביר מאוד להניח שמדובר בתאי חמאס בחו"ל.

לכל מבצע התקפי יש מטרת-על, וניתוח של דפוסי המתקפה וחתך האנשים שהיו מטרתה יכול להוביל לגילויה. אם כן, מה מטרת-העל המתקפות הנוכחיות? הגורמים שפנינו אליהם משכו כתפיים כשנשאלו על כך זה. אם לרשויות המוסמכות יש מידע בנושא, בשלב זה הן לא חולקות אותו עם הציבור. 

עוד כתבות

ניקולאי טנגן, מנכ''ל קרן העושר הנורבגית / צילום: Reuters, NTB Scanpix/Nina E. Rangoy

אחת המשקיעות הגדולות בעולם חשפה כלי חדש לאיתור סיכונים

קרן העושר הנורווגית הודיעה כי החלה להשתמש בכלי בינה מלאכותית כדי לאתר סיכונים ולקבל החלטות על מכירת אחזקות ● כך היא עושה את זה

צחי נחמיאס / צילום: ורד פיצ'רסקי

צחי נחמיאס מכה בברזל החם: הנפקת ענק לאחר דוח חזק

מגה אור מגייסת 615 מיליון שקל בהנפקה פרטית למנורה ומגדל ● ההנפקה מתבצעת בפרמיה של 5% על מחיר הנעילה בבורסה

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; אנבידיה נפלה ב-5.5%, מניות הקוונטים זינקו

נאסד"ק ירד ב-1.2% ● מניות התוכנה עלו, זה היום השלישי ברציפות ● מניות הקוונטים זינקו בעקבות דוחות טובים של IonQ ודי ווייב ● עלייה קלה במספר המובטלים החדשים בארה"ב ● התשואה על אג״ח ממשלת ארה״ב ל-10 שנים ירדה לשפל של 2026 ● אחרי ההתאוששות אתמול, הביטקוין נסחר סביב 68 אלף דולר

הבורסה בתל אביב / צילום: Shutterstock

העליות בבורסה מתמתנות; מניות מגה אור וג'י סיטי קופצות

ת"א 35 עולה בכ-0.9% ות"א 90 נסחר ביציבות ● נובה, נקסט ויזן ונייס בולטות בעליות ● אתמול בוול סטריט - אנבידיה הובילה את נאסד"ק לירידות, מניות התוכנה עלו ● בבלקרוק אומרים כי זו תקופה מצוינת להשקעה לשם השגת הכנסה קבועה ● ואיזו מניית טכנולוגיה ישראלית זוכה להמלצת קנייה מ־UBS ● עדכונים שוטפים

אמיר אליחי, מייסד משותף ומנכ''ל Carbyne / צילום: Carbyne

"צופים התרחבות משמעותית": מנכ"ל קרביין בראיון אחרי האקזיט הענק

רכישת קרביין על ידי אקסון האמריקאית ב–625 מיליון דולר הושלמה רשמית, והחברה הישראלית הופכת לזרוע הטכנולוגית של ענקית הציוד המשטרתי במוקדי ה–911 ● בראיון ל"גלובס" מספר המייסד אמיר אליחי על הדרך מהשוד בחוף הים ועד לאימפריית ניהול אירועי החירום

ג'ק דורסי, מייסד טוויטר וסקוור / צילום: Shutterstock, Frederic Legrand - COMEO

היזם שמפטר 4,000 עובדים ביום אחד. מה הוא יודע שאנחנו לא

גל פיטורים נוסף; ג'ק דורסי, ממייסדי טוויטר ומנכ"ל חברת התשלומים האמריקאית בלוק, הודיע בדואר אלקטרוני לבעלי המניות שלו כי החברה תקצץ קרוב למחצית מעובדיה ● בלוק, שנסחרת בבורסת ניו יורק לפי שווי שוק של 33 מיליארד דולר, ייצרה רווח נקי של כחצי מיליארד דולר ברבעון השלישי של השנה שעברה ● המנייה זינקה במסחר המאוחר בכ- 24%

רפי ליפא  וגל עמית, יועצי ההנפקות שפעלו עם פועלים אי.בי.אי בעבר / צילום: תמר מצפי

150 מיליון שקל ליועצים, קשיים לשתי החברות שהביאו מארה"ב

לפני שני עשורים הביאו רפי ליפא וגל עמית את חברת הנדל"ן האמריקאית דה לסר לגיוס חוב ראשון בת"א ● בעקבותיה הגיעה דה זראסאי, שקרסה אשתקד ● השבוע עבר הלחץ לאג"ח של חלוצת ההנפקות הזרות, שתשואות האג"ח שלה זינקו מחשש שתתקשה לעמוד בהתחייבויותיה ● כסף בסיכון

ג'נסן הואנג / צילום: ap, Lee Jin-man

מנכ"ל אנבידיה יבקר בישראל לקראת יום העצמאות

לגלובס נודע כי ג'נסן הואנג, מנכ"ל אנבידיה, צפוי להגיע לישראל בסוף חודש אפריל על רקע התרחבות פעילות החברה בארץ

איזו בשורה יקבלו בקרוב 700 אלף עובדי המגזר הציבורי?

מה הם היעדים המבוקשים לרילוקיישן מצד ישראלים עשירים, ומדוע הנגיד הותיר את הריבית על כנה? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס

תחנת דלק / צילום: Shutterstock

מיום שבת בערב: מחיר הדלק מטפס מעל ל-7 שקלים

מחיר הדלק יעלה ב־14 אגורות בחודש מרץ ויעמוד על 7.02 שקלים ● הסיבה: "המתיחות הביטחונית והגאו־פוליטית הובילה לעלייה במחיר הבנזין הבינלאומי"

ניסויים בתרופות / אילוסטרציה: Shutterstock

ניסוי אחד וזהו: ה־FDA משנה באופן דרמטי את הכללים בדרך לאישור תרופות

מנהל המזון והתרופות בארה"ב הודיע שמעכשיו חברות יידרשו לבצע ניסוי יעילות גדול אחד במקום שניים, כפי שהיה נהוג עד כה ● מדובר בשינוי שיאפשר להוזיל ולקצר משמעותית את הפיתוח ● בתעשייה מרוצים, אבל לד"ר ג'רמי לוין, מנכ"ל טבע לשעבר, יש גם אזהרה לישראלים

מה עשה החיסכון בפברואר? / צילום: Shutterstock

הירידות במניות העיבו, אבל החודש חיובי: מה עשה החיסכון שלכם בפברואר?

למרות הירידות בבורסה בימים האחרונים, חודש פברואר צפוי להסתיים עם תשואה חיובית בקופות הגמל וקרנות ההשתלמות ● לפי תחזית מיטב, התשואה הממוצעת ברוטו של קופות הגמל וקרנות ההשתלמות תהיה בפברואר 0.5% ובחודשיים הראשונים של השנה 2.6%

פאנלים סולאריים על גג בית מגורים / צילום: Shutterstock

בשורה ליזמים הסולאריים: רשות החשמל יוצאת למבצע פינוי מקום ברשת

רשות החשמל מנסה "לנקות" את הרשת מפרויקטים שלא יוצאים לפועל, ומציעה ליזמים החזר של עד 50 מיליון שקל ● בכך, היא מנסה לפתור את העומס על רשת החשמל ולתת מקום לפרויקטים חדשים ● ואיך ימנעו בעיות כאלה בעתיד?

דורון בלשר, מנכ''ל אורמת / צילום: כדיה לוי

החברה הישראלית שתספק לגוגל אנרגיה מציגה תחזית אופטימית

למרות צמיחה של 12.5% בהכנסות לכמעט מיליארד דולר, העלייה החדה בעלויות שחקה את השיפור התפעולי והרווח הנקי של אורמת נותר ללא שינוי משנה שעברה ● מנגד, החברה מציגה תחזית אופטימית ל-2026, בין היתר על רקע הסכם אספקת אנרגיה ל-15 שנה עם גוגל והתקדמות בפרויקטים חדשים

ביקור ראש ממשלת הודו, נרנדרה מודי, בכנסת / צילום: נועם מושקוביץ-דוברות הכנסת

יותר מנשק או טכנולוגיה: מה חיפש ראש ממשלת הודו בישראל השבוע

השבוע נולדה בישראל "ארכיטקטורת היהלום": רשת בריתות אסטרטגית המשתרעת מיוון במערב ועד הודו ● בלב הציר עומד נרנדרה מודי שהגיע לירושלים כדי לקבוע סדר עולמי חדש ● איך נראה המרחב מהעיניים שלו ומה אנחנו מביאים לשולחן? ● טור אורח 

יהלי רוטנברג, החשב הכללי באוצר / צילום: יוסי זמיר

הבכיר לשעבר שבטוח: "אנחנו הכי קרובים להשבתת פעילות הממשלה מאי פעם"

כחשב הכללי באוצר יהלי רוטנברג גייס חוב חסר תקדים, התמודד עם הורדת הדירוג הראשונה של ישראל ונדרש לצנן את הוצאות הביטחון: "אמרתי - אל תאלצו אותי לבחור בין צה"ל לעמידה בתקציב" ● עכשיו הוא חושף את הפינות האפלות שדורשות פיקוח - ומתכנן את הטרק בנפאל

חיה קינד / צילום: שירן קמר

מנכ"לית החברה שרכשה 40 דירות בבניין שנפגע מטיל: "הזדמנות שלא תחזור"

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● מנכ"לית קרן הריט אבו פמילי, חיה קינד, רואה במגמת הורדת הריבית סימן חיובי לסקטור השכירות לטווח ארוך, שנפגע קשות בשנים האחרונות, וקוראת למדינה לעשות יותר: "לא נעשו פעולות גדולות מספיק" ● בראיון לגלובס היא מספרת כי היא מזהה שהדור הצעיר כבר לא רואה בבעלות על דירה צעד מחייב

הקריה בתל אביב / צילום: Shutterstock

תל השומר בפנים, הקריה עדיין לא: נחתם הסכם לפינוי 11 בסיסי צה"ל

על פי ההסכם, פינוי הבסיסים יאפשר הקמה של כמעט 19 אלף יח"ד על פני כ־2,300 דונמים במרכז הארץ • לגבי פינוי הקריה בתל אביב – תוקם מנהלת משותפת שתקדם תהליך לבחינת היתכנות ההעתקה

טראמפ בנאומו, אמש / צילום: ap, Alex Brandon

מפקד הצבא האמריקאי במזה"ת תדרך את טראמפ על תקיפה באיראן

שר החוץ של עומאן ייפגש היום סגן נשיא ארה"ב לשיחות בנושא איראן ● סגן נשיא ארה"ב: לא נלך למלחמה שתימשך שנים במזרח התיכון ● שגרירות ארה"ב בישראל הודיעה על פינוי עובדים שאינם נדרשים בחירום ● משרד החוץ של קנדה: קוראים לאזרחינו לעזוב את איראן עכשיו כל עוד ניתן לעשות זאת בבטחה ● עדכונים שוטפים

עופר ינאי, בעלי נופר אנרג'י / צילום: נועם גלאי

בהיקף 255 מיליון דולר: הפועלים יממן התרחבות של נופר אנרגיה בארה"ב

הבנק יממן קניית צבר ייצור סולארי בארה"ב בהיקף של ג'יגהוואט אחד ● בנק הפועלים לא יהיה חלק מקונסורציום, אלא יהיה המממן הבלעדי של החוב ● תנאי ההלוואה טרם פורסמו