גלובס - עיתון העסקים של ישראלאתר נגיש

לא רק עפיפוני תבערה: יכולות הסייבר החדשות של חמאס

זירה לחימה נוספת של החמאס: האקרים של הארגון משדלים חיילים וגולשים ישראליים להתקין אפליקציות ששואבות מידע, גונבות זהות ושותלות בטלפון קבצים זרים ● מומחי אבטחה וסייבר מזהירים: בינתיים מדובר בעבודה חובבנית, אבל זו רק ההתחלה

זירת הקרב הבאה של החמאס / צילומים:  Shutterstock ורויטרס
זירת הקרב הבאה של החמאס / צילומים: Shutterstock ורויטרס

זה חודשים שישראל מתמודדת עם עפיפוני ובלוני תבערה בגבול עזה. מול טרור המנהרות פותח המכשול הקרקעי, טרור הספינות נחסם באמצעות מכשול ימי ואולי גם לטרור הבלונים ימצא מכשול כזה או אחר. אלא שבמקביל, בזירה הדיגיטלית, מנסה חמאס לפתח יכולות סייבר שיאפשרו פגיעה באזרחים ישראלים, מבלי שיהיה ניתן להציב מולן מכשול פיזי.

בשבועות האחרונים נחשפו שורת מתקפות שכוונו כלפי אזרחים ישראליים וכלפי חיילות וחיילים. התקיפות, שנשאו את טביעות האצבע של האקרים מהחמאס, נוטרלו, אך ניתן להניח שהן רק קצה הקרחון. הן כנראה יחזרו באמצעים טכנולוגיים משוכללים הרבה יותר, ובפעם הבאה הן יכוונו לא רק כנגד אזרחים, אלא גם כנגד מוסדות וארגונים ישראליים.

בחודש שעבר, לקראת פתיחת משחקי הגביע העולמי בכדורגל, עלתה בחנות האפליקציות של גוגל אפליקציה חינמית בשם Golden Cup. האפליקציה הציעה דיווחים חיים מהמונדיאל, תמונות מגניבות וקליפים של גולים בלתי נשכחים. האפליקציה נראתה תמימה, אך מי שהתקין אותה הפך בלא ידיעתו למקור מידע רב ערך למפעילים מהחמאס: כל שיחותיו הוקלטו, כל קבציו נגנבו, זהותו ומיקומו נרשמו, וכותבי האפליקציה היו יכולים להפעיל בכל רגע את המיקרופון ואת המצלמה ולהקליט ולצלם את סביבתו ללא ידיעתו. בהנחה שרבים מקרב מורידי האפליקציה הם חיילים, למידע הזה עלולה להיות משמעות ביטחונית מסוכנת.

ההאקרים של חמאס: עדיין רשלנים

מי שבחנו את האפליקציה והביאו להסרתה משרתי גוגל היו חוקרי מעבדת חברת סימנטק בתל אביב, רועי ירחי ואייל רינקובסקי. ירחי, ראש צוות מחקר סקיוריטי למובייל בחברה, אומר שמדובר ברוגלה שעלתה לחנות תוך עקיפת מערכות הבדיקה של גוגל. השיטה פשוטה: האפליקציה שהועלתה היתה אכן תמימה ועשתה מה שהיתה אמורה לעשות, אבל לאחר התקנתה אצל המשתמש היא הפעילה תהליך עדכון, שטען לתוכה את המנגנונים ההתקפיים.

"האפליקציה ידעה לעשות כל מה שאתה יכול לדמיין", אומר ירחי, "הקלטת שיחות, הקלטת כל מה שקורה ליד המכשיר, שימוש במצלמה לצילום רצפי תמונות, העלאת פרטי אנשי קשר, איסוף כל הודעות ה-SMS, העלאת תמונות וסרטים, הטענת קבצים שהמפעיל שלח, דיווח על מיקום GPS וזיהוי מספר הטלפון ובעל הטלפון".

לדברי ירחי, הקשר של האפליקציה להאקרים של החמאס ברור: מבנה התקשורת עם השרת זהה לזה שנמצא באפליקציות קודמות שמקורן בחמאס - למשל אפליקציית היכרויות מזויפת שצה"ל חשף לפני כשבועיים. "זה קמפיין המשך", הוא אומר, ומעריך שאינו האחרון מסוגו. "האפליקציה הופצה דרך פייסבוק לקהל רחב של ישראלים, לא רק חיילים. נתקלנו בה בחברות שלאו דווקא קשורות לצבא". בשפה המקצועית קוראים לזה "הנדסה חברתית" - שכנוע גולשים ברשתות חברתיות להתקין כלי ריגול התקפי המתחזה לתמים.

החוקרים של סימנטק מתארים עבודה רשלנית מצד ההאקרים, שהקלה עליהם לזהות כי מדובר בהונאה: למשל, אתר החברה הוקם יום לפני הפצת האפליקציה ולא הכיל כל תוכן משמעותי. מעבר לכך, הבנייה החובבנית של האפליקציה איפשרה לגלות בקלות את מטרתה. בנוסף, ההאקרים עשו טעות פטאלית: השרת שאליו הועלו הקבצים וההקלטות הגנובות נותר פתוח, ואיפשר לחוקרים להגיע ל-8 ג'יגה-בייט של נתונים שנגנבו ממכשירי טלפון של מאות ישראלים.

אפליקציית גולדן קאפ נמחקה, אבל ירחי משוכנע שבמקומה יבואו אחרות, שיהיו מתוחכמות יותר וממוקדות יותר. אנשי סימנטק נמצאים בקשרי עבודה עם יחידות אזרחיות וצבאיות להגנת סייבר, והם משתפים מידע ושיטות עבודה. אלי עמר, טכנולוג ההגנה הראשי במערך CERT של מערך הסייבר במשרד ראש הממשלה, אמר בכנס בנושא לאחרונה שהמענה למתקפות הסייבר הוא בשיתוף מידע בין כל מי שעוסקים באבטחת מידע, ושעליהם לפעול יחד כדי להעלות את המוכנות למתקפות. יש להניח שכל מה שיודעים בסימנטק יודעים במערך הסייבר הלאומי, וככל הנראה הרבה יותר.

ירון עידן/ צילום: עדי ארד

ההאקרים מאיראן: תוקפים תשתיות עסקים

ירון עידן, מומחה סייבר בעל חברה לאבטחת מידע וראש החוג ללימודי סייבר במכללת INT, אומר שמהחקירות שהוא מנהל עולה שמתקפות סייבר על ישראל מצד גורמי טרור הן עובדה קיימת. כבר לא מדובר רק בהשבתת אתרים ישראליים או השחתתן - פעולות מרגיזות, אך כאלה שאינן גורמות נזק מוחשי וכמעט ואינן דורשות ידע טכני. "התופעה רווחת, וממד הסייבר הפך לזירה לכל דבר ועניין. יש התקפות מצד גורמי חמאס ברצועה, ולא רק מהם, והן מופנות בשני מישורים - במישור האישי ובמישור המסחרי. רואים עליה של התופעה ברשתות החברתיות, שאני מזהה כחזית גם בנושא תקיפות בממד הקיברנטי".

עידן אומר שההאקרים של חמאס רחוקים מהיכולת ההתקפית שקיימת בקרב מדינות. הסינים נחשבים למובילי יכולות הסייבר ההתקפיות, המופנית בדרך כלל למוסדות כלכליים ופיננסיים; הרוסים תוקפים מערכות פוליטיות, עם יכולות פחות ממוקדות; ומה שאולי צריך להדאיג אותנו במיוחד: לפי עידן, האיראנים הולכים ומפתחים יכולות סייבר התקפי מתקדמות, אם כי בשלב זה הן אינן מופנות כלפי ישראל. "בניגוד לחמאס, אצל האיראנים אלה אינן תקיפות ספורדיות אלא מאורגנות, מיליטנטיות, עם מטרות ברורות של תשתיות עסקים, גורמי ביטחון, ארגונים סמי-בטחוניים".

האם הטכנולוגיה האיראנית עלולה לזלוג לידי החמאס? עידן אומר שבשלב זה היכולת הטכנולוגית של החמאס בסיסית להפתיע, אך הדבר עשוי בהחלט להשתנות. "הם יכולים לפתח יכולת בזכות כלים ברשת האפלה ואפילו ברשת הרגילה, שעמוסה וזמינה וכל אחד יכול לרכוש בה כלי סייבר. אין לזה גבולות ויש בהחלט זליגה".

החברות הפרטיות אינן לבד במאמץ להתמודד עם הבעיה: צה"ל מפעיל אף הוא מערך התגוננות סייבר, ומדי פעם מתפרסמות ידיעות על היבטים של עבודתו. בינואר 2017 חשף צה"ל כי חמאס ניסה לאסוף מודיעין על חיילים, באמצעות זהויות מזוייפות ברשתות החברתיות. בינואר 2018 החלה מחלקת ביטחון מידע בצה"ל לקבל פניות מחיילים וחיילות על פעילויות חשודות ברשתות החברתיות, מה שהוביל למבצע "לב שבור" שחסם את מתקפת האפליקציות להיכרויות. גם בשב"כ קיימת פעילות ערה של מעקב והתגוננות סייבר, ואולם שם סירבו להתייחס לכל היבט של פעילות זו.

מערך הסייבר משדר עסקים כרגיל

מדינת ישראל מודעת לאיומי הסייבר וכדי להתמודד עימם הקימה בעבר את מטה הסייבר (שהיה אחראי לפעולות מניעה) ואת רשות הסייבר (שהייתה אחראית לקביעת מדיניות). שני אלו אוחדו בהמשך לגוף אחד, מערך הסייבר הלאומי, שבראשו עומד עתה יוצא השב"כ יגאל אונא. כל הגורמים הרשמיים שפנינו אליהם נמנעו מהתייחסות ישירה לנושא, והמסר הכללי שהעבירו הוא שמדובר באירועי חדירה חובבניים, כאלו שהמערכות הקיימות יכולות לנטרל ללא מאמץ.

נדמה שהגורמים הרשמיים מודאגים מיכולות הסייבר של חמאס פחות מהגופים הפרטיים, לפחות כלפי חוץ: הם משוכנעים שהמתקפות על ישראלים הן חלק מתופעה עולמית של מתקפות סייבר באמצעות אפליקציות מתחזות ובאמצעות רשתות חברתיות, וכי לפלסטינים אין יכולות ייחודיות או מסוכנות. הדרך להתגונן היא, בפשטות, לא להוריד אפליקציות חשודות, לא להעניק להן את ההרשאות שהן מבקשות, ולפנות למערך להתרעה וקבלת סיוע במידת הצורך.

גורם מוכר בעולם הסייבר הישראלי, שמכיר את התחום ההתקפי היטב, אומר: "לחמאס אין יכולות של מעצמה, אלא רק התחלה של יכולות. אבל הם עושים מאמצים, משתמשים בעיקר בכלים שהם מורידים מהאינטרנט, ועובדה שיש להם הצלחות. הם יודעים לגרום לאנשים ללחוץ על כל מיני לינקים, להוריד כל מיני דברים למחשב וגם לפרוץ למערכות שלא עדכנו את השרתים שלהן". לדבריו, ייתכן שמקור המתקפות כלל אינו בעזה או בגדה, שכן תשתית האינטרנט שלהם משותפת עם ישראל ומקלה מאוד על איתור המתקפות. סביר מאוד להניח שמדובר בתאי חמאס בחו"ל.

לכל מבצע התקפי יש מטרת-על, וניתוח של דפוסי המתקפה וחתך האנשים שהיו מטרתה יכול להוביל לגילויה. אם כן, מה מטרת-העל המתקפות הנוכחיות? הגורמים שפנינו אליהם משכו כתפיים כשנשאלו על כך זה. אם לרשויות המוסמכות יש מידע בנושא, בשלב זה הן לא חולקות אותו עם הציבור. 

עוד כתבות

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד

אסף זגריזק / צילום: כדיה לוי

הם איבדו קרובים, פונו מבתיהם או ראו את מפעל חייהם קורס: 13 אנשים מספרים מה נותן להם כוח

איל וולדמן מנסה להמשיך לבלות כי זה מה שבתו דניאל הייתה רוצה ● ירדן גונן, אחות של רומי החטופה בעזה, לובשת חולצת קשת בענן בימים קשים במיוחד ● חיים ילין ממלא מצברים רק בבית בבארי, למרות הזיכרונות השחורים משם ● ואבישג שאר-ישוב מחפשת קרני אור בצילומים שלה ● 13 אנשים משתפים מהי מכונת ההנשמה שלהם בחצי השנה האחרונה ● פרויקט מיוחד

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

ניסוי שיגור בטילי SM-3 / צילום: Reuters, U.S. Navy/Handout

מספינה בלב ים: הכירו את המתחרה החדש של חץ 3

חברת עין שלישית ביצעה מסירה ראשונה של "חייל רפאים", רחפן זעיר בעל יכולות AI, שמטרתו לסייע לכוחות קרקעיים לגלות אויבים בשטח פתוח ● חץ 3 כבר אינו המיירט המבצעי היחיד מחוץ לאטמוספירה ● עשות אשקלון רוכשת את אי.די.סי ב-40 מיליון שקל  ● ארה"ב אישרה מכירה של מערכות תקשורת בסך כ־100 מיליון דולר לסעודיה, וחיל האוויר האמריקאי רוצה להקים טייסות שיורכבו ממטוסי קרב בלתי־מאוישים ● השבוע בתעשיות הביטחוניות

נשיא ארה''ב, ג'ו ביידן / צילום: ap, Mark Schiefelbein

ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

פס ייצור החרפנים של XTEND / צילום: כדיה לוי

שורות הצבא התמלאו ברחפנים וברובוטים ואלה המרוויחים הגדולים

שורות צה"ל התמלאו במהלך המלחמה ברחפנים וברובוטים מתוצרת סטארט־אפים ישראליים קטנים, שעד כה נדחקו מהתחום הביטחוני על ידי השחקניות הגדולות ● כעת, משקיעים פרטיים שבעבר נרתעו מהרגולציה הכבדה ומהיקף האקזיטים הנמוך, מגלים עניין בטכנולוגיה צבאית

ייפוי-כוח מתמשך. זה ההליך שיחליף אותו / אילוסטרציה: Shutterstock, REDPIXEL.PL

חקיקה חדשה: תומך החלטות לקשיש או בעל מוגבלות - במקום אפוטרופוס

השבוע נחקק המוסד של "תומך החלטות" ● מה זה אומר, מה ההבדל בין התומך לבין אפוטרופוס, ולמה בעצם צריך מינוי פורמלי מבית המשפט רק כדי לסייע לאדם קשיש או מוגבל?

אילוסטרציה: shutterstock

החשש מחלחל לשווקים: פרמיית הסיכון של ישראל בשיא של 11 שנים, ומרווחי האג"ח ממשיכים להתרחב

מדד ה-CDS הישראלי, המגלם את עלות הסיכון שמדינת ישראל לא תצליח לשלם את חובותיה, עלה ב-18% בשבוע האחרון ● במקביל, המרווחים של איגרות החוב הדולריות של ישראל מול ארה"ב קופצים

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

בורסת תל אביב / צילום: שלומי יוסף

הבורסה ננעלה בעליות חדות אבל ירדה ב-1.1% בסיכום שבועי; מדד הבנקים זינק ב-1.8%

ת"א 35 עלה ב-1.3% ● סיכום השבוע: מדדי ת"א-35 ות"א-90 ירדו בכ- 1.1% ובכ-0.6%, בהתאמה, ירידות שערים אפיינו את מרבית המדדים הענפיים, בראשם מדד ת"א-ביומד שירד השבוע בכ-7.6% ● ב-2 במאי יתווספו למדד ת"א-35 מניות פתאל ושופרסל, יגרעו קבוצת אשטרום ושיכון ובינוי ● תשואת האג"ח הממשלתי ל-10 שנים עלתה השבוע בכ-0.1% והגיעה לכ- 4.8% בסוף השבוע

וול סטריט / צילום: Unsplash, lo lo

מגמה מעורבת בוול סטריט; טסלה יורדת ב-3%, TSMC ב-5%, מחיר הקקאו מזנק ב-10% לשיא כל הזמנים

דאו ג'ונס עולה ב-0.3% ● מחיר הקקאו בשיא כל הזמנים ● ירידה תלולה במכירות הבתים בארה"ב ● למה טראמפ מדיה מזנקת ב-15% גם היום ● ליתיום אמריקס צוללת ב-25% ● טסלה בשפל של שנה, מתחת ל-150 דולר, בדויטשה בנק צופים לה ירידה נוספת של 30% ● נטפליקס תפרסם הלילה את תוצאותיה הרבעוניות, מה מצפים האנליסטים?

שלומית וייס / צילום: שלמה שהם

"חייבים להיות מהירים וגמישים יותר": העזיבה של הבכירה הישראלית והשינוי הארגוני באינטל

לפי מכתב שנשלח לעובדי החברה אמש נראה כי באינטל החליטו לאחד פעילויות בתחום הפיתוח ולהעביר את המשקל לפיתוח בתחום השרתים ובינה מלאכותית ● צעד זה הוביל בסופו של דבר להחלטתה של הישראלית הבכירה בחברה, שלומית וייס, לפרוש ממנה ● "עלינו להגביר את המהירות והגמישות בביצועים שלנו", נכתב במכתב

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

מטוס אל על / צילום: Shutterstock

אחרי הצניחה בתחילת המלחמה: התאוששות בענפי התיירות והבילויים

חג הפסח שיחול בקרוב מחולל רכישות בתחום החופשות והמופעים ● אתר KSP מרחיב את שיתוף־הפעולה עם שטראוס לצד מותגים כמו ויסוצקי ולוואצה ● הדירוג החודשי של אתרי האונליין

טיל בליסטי שנורה מאיראן בשבת ונפל בים המלח / צילום: N12

הממשלה נדרשת להחלטה לא פופולרית - הבלגה היא הדבר הנכון

ארה"ב שבה ומדגישה שהיא לא תהיה שותפה למהלך התקפי ישראלי נגד איראן, הגם שלישראל שמורה הזכות לפעול, ושארה"ב אף שתמשיך לסייע לה בהגנה ● אפשר לפעול. השאלה היא אם זה הדבר הנכון לעשות ● מבקרים יגידו שההמלצה להבליג היא חזרה על הטעויות שהובילו ל-7 באוקטובר, ולא כך ● הנסיבות השתנו מאז לטובה ולרעה ● דעה

עלות היירוט של ישראל של כמחצית מהמטח האיראני בסוף השבוע נאמדת ב-2.1 מיליארד שקל / צילום: Reuters, IMAGO/Bashar Taleb\ apaimages

הטקטיקה של רוסיה נגד אוקראינה ובעיית המיירטים שיכולה להגיע גם לישראל

המתקפה של איראן על ישראל מצביעה על הביקוש הגובר למיירטים ואת ההמתנה הארוכה עד להשגתם ● "אין ספק שהעומס על מלאי התחמושת עומד להיות בעיה, עבור כולם", אומר טום קראקו, מנהל צוות חשיבה אמריקאי בפרויקט הגנה מפני טילים במרכז למחקרים אסטרטגיים ובינלאומיים

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

מטוס אל על / צילום: דני שדה

פעם בחצי שנה זה קורה: איך יראה היום שאחרי עדכון מדדי הבורסה?

השבוע תפרסם הבורסה את עדכוני המדדים שלה ולפי הערכות יצטרפו למדד 125 היוקרתי אל על ואלקטריון ● בפעם הקודמת ששתיהן נכנסו למדד אחרי זינוק חד במניות שלהן, הן צנחו בחדות ● "כך זה עובד בכל העולם", מסבירים בבורסה. אבל ספק אם ההיסטוריה תחזור על עצמה