גלובס - עיתון העסקים של ישראלאתר נגיש

הפתרון של ההאקרים באיראן לסנקציות הכלכליות: וירוסי כופר

על פי דוח חדש, האקרים איראנים מפתחים תוכנות התקפיות שמשביתות מערכות מחשב כדי לאלץ את הקורבן לשלם כופר דיגיטלי ● איום זה נוצר בעוד ארה"ב מחדשת את הסנקציות הכלכליות החמורות על איראן

תשלום כופר / צילום:  Shutterstock/ א.ס.א.פ קרייטיב
תשלום כופר / צילום: Shutterstock/ א.ס.א.פ קרייטיב

ב-24 החודשים האחרונים זיהו חוקרים בחטיבת iDefense למודיעין ואבטחת סייבר של אקסנצ'ר (Accenture) חמש תוכנות כופר חדשות, שלדבריהם פותחו בידי האקרים באיראן במטרה לגבות תשלומי כופר במטבעות דיגיטליים דוגמת ביטקוין, לדברי ג'ים גין, העומד בראש פעילות אבטחת הסייבר התעשייתית של אקסנצ'ר.

התוכנה שגילתה אקסנצ'ר מכילה כמה מרכיבים דיגיטליים שקושרים אותה לאיראן. כמה דוגמאות מכילות מסרים בשפה הפרסית, וקישור למחשבים שנמצאים באיראן, לדברי אקסנצ'ר. כמו כן מכילה התוכנה מרכיב שנועד למנוע השתקת מערכות מחשב איראניות באמצעות תוכנות כופר.

בדוח שהתפרסם אתמול (ג') הזהירה אקסנצ'ר הזהירה מפני שאיפותיה של איראן בתחום הפריצה למחשבים. הדוח מתאר את פעילויות הפריצה המיוחסות לממשלת איראן, אך החברה מציינת כי ייתכן שתוכנת הכופר שגילתה נוצרה בידי האקרים שפועלים בתמיכה ממשלתית, או בידי עבריינים איראנים, או בידי שניהם.

תוכנות הכופר הפכו למקור של בעיות רציניות גם לממשלות וגם לעסקים. תוכנות כאלה השביתו את מערכות התשלום במערכת התחבורה המוניציפלית של סאן פרנסיסקו, שיבשו את פעילותם של בתי חולים בבריטניה, ועיכבו משלוחי מטענים ימיים של ענקית משלוחי המכולות A.P. Moeller-Maersk. בכמה מקרים השתמשו האקרים שפעלו בתמיכה ממשלתית בתוכנות כופר במטרה לשבש מערכות מחשבים או לגבות תשלומי כופר דיגיטליים מהקורבנות, לדברי חוקרי אבטחה ופקידי ממשלה.

בנוסף לתוכנות הכופר, חשפה אקסנצ'ר גם תוכנה כרייה דיגיטלית שהותקנה ברשתותיהם של לקוחות במזרח התיכון, ושהכילה מרכיבים שהצביעו כלפי איראן, לדברי גין. תוכנות כרייה דיגיטלית אינן משביתות מערכות מחשב, אך גונבות בחשאי חלק מיכולות העיבוד של המערכת כדי לבצע פעולות מתמטיות לצורך יצירת מטבעות דיגיטליים.

תוכנת הכרייה גרמה לבעיות חמורות בכמה ממתקני הנפט והגז במזרח התיכון, לדברי גין. על בסיס ניסיונה של החברה בטיהור מערכות מחשבים מתוכנות כאלה במזרח התיכון, מעריך גין כי "יכולות מחשוב בשווי מיליוני דולרים נגנבו ב-12 החודשים האחרונים, וממשיכות להיגנב על בסיס יומיומי".

"טענות אלה נשמעות מחברות פרטיות שמגזימות בתיאור יכולותיהן, וטוענות כי חשפו ממצאים מרשימים, כדי לשכנע חברות פרטיות אחרות וממשלות זרות לקנות את מוצריהן", אמר עלירזא מיריוספי, מנהל מחלקת העיתונות של משלחת איראן לאו"ם. "זאת פשוט פרסומת גרועה וכוזבת".

בעבר הכחישה איראן כל מעורבות במתקפות סייבר, וטענה כי נפלה קורבן לפריצות סייבר. לפני כעשר שנים נפגעה איראן ממתקפת סייבר מסוג סטוקסנט שהשביתה צנטריפוגות להעשרת אורניום בתוכנית הגרעין שלה. מתקפה זו בוצעה בידי ארה"ב וישראל. מאז התמקדה איראן בפיתוח יכולות סייבר משל עצמה, לדברי חוקרי אבטחה ופקידי ממשלה.

איראן סובלת מאינפלציה גוברת לקראת חידוש הסנקציות האמריקאיות אתמול (ג'), ומחירי הזהב נסקו מכיוון שאזרחי איראן אוגרים את המתכת היקרה. "כריית מטבעות דיגיטליים וגניבה דיגיטלית מאפשרות למדינות נטולות מזומנים להשיג מזומנים", אמר קית אלכסנדר, לשעבר ראש סוכנות הביטחון הלאומי של ארה"ב, ופיקוד הסייבר של ארה"ב, שמכהן כעת המנכ"ל חברת אבטחת הסייבר IronNet CyberSecurity.

חברת אבטחת הסיבר CrowdStrike מאמינה שאחת מתוכנות הכופר שעליהן דיווחה iDefense פותחה בידי ממשלת איראן. עם זאת, מעריכה CrowdStrike שתוכנה זו, Tyrant, לא נועדה לעשיית כסף, אלא להרתעת אזרחי איראן מהורדת תוכנה שתמנה מהממשלה לרגל אחריהם.

האקרים איראנים גונבים גם קניין רוחני, לדברי גין וחוקרי אבטחה אחרים. בשני דוחות שיצאו בחודש שעבר, תיארו Symantec Corp ו-Palo Alto Networks שני מקרי פריצה - שנקשרו לאיראן לצורך גניבת נתונים.

עוד כתבות

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

מיזוג ענק בשוק הנדל"ן: ישראל קנדה מתמזגת עם אקרו לחברה בשווי 10 מיליארד שקל

יזמית הנדל"ן ישראל קנדה רוכשת את פעילות אקרו לפי שווי של 3.1 מיליארד שקל ● במסגרת המהלך, תמוזג פעילותה של אקרו שנמצאת כיום בשליטת איש העסקים צחי ארבוב לתוך ישראל קנדה

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

אוניית צים LNG / צילום: Mr YC Chou

זכרונות מעסקת טאואר: הסיבה שמניית צים זינקה לפחות מהשווי במכירה

השווי של צים זינק אל פחות משווי העסקה בגלל החשש שזו לא תצא לפועל ● השגת האישורים הנדרשים לעסקה צפויה להימשך עוד חודשים ארוכים, והחששות כבר צפים על פני השטח

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

ארדואן בביקור במצרים החודש, לצד א־סיסי / צילום: Reuters, Anadolu

טורקיה ומצרים משלבות כוחות נגד ההכרה בסומלילנד

החשש המצרי מהשלכות סכר הרנסנס והשאיפה האתיופית למוצא לים הובילו למפנה ביחסי קהיר ואנקרה ● מצרים וטורקיה מהדקות את שיתוף הפעולה הצבאי בסומליה, באמצעות הצבת אלפי חיילים, נגמ"שים ומטוסי קרב, במטרה לבלום את התחזקות אדיס אבבה ואת ההכרה בסומלילנד