גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

הפגנה פרו־פלסטינית בגרמניה / צילום: ap, Michael Probst

מותג בסיכון גבוה: הכשל הניהולי שמאחורי ההסברה הישראלית

יהודים וישראלים כבר התרגלו לכך שעליהם להסתיר את זהותם בחו"ל - סימן לכישלון ההסברה של מדינת ישראל ● יש להתייחס למשבר האנטישמיות כמו למשבר תאגידי, לשנס מותניים ולהעביר את הניהול לגוף אחד מקצועי ויעיל

בנייה בישראל / צילום: Shutterstock

ענף הבנייה לא יוצא מהמשבר. איך הממשלה מתמודדת איתו?

הפערים היו ידועים, מבקר המדינה התריע - ואז באה המלחמה והחמירה עוד יותר את המשבר בענף הבנייה ● אומנם הממשלה ביצעה צעדים משמעותיים, אבל המהלכים המורכבים נותרו מאחור ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי התוכנית להאצת ענף הנדל"ן

טפסי הגרלת ווינר של הטוטו / צילום: איל יצהר

אחרי 17 שנים: בטוטו נפרדים מיהושע TBWA. מי יחליף אותו?

גליקמן-שמיר-סמסונוב PUBLICIS וגיתם BBDO זכו בתקציב הפרסום של הטוטו, העומד על עשרות מיליוני שקלים בשנה ● במסגרת החלוקה בין המשרדים הזוכים, גיתם BBDO ינהל את תקציב הווינר, וגליקמן-שמיר-סמסונוב ינהל את תקציב הטוטו - הפן התדמיתי ומשחקים באחריות

תחנת דלק בלונדון / צילום: ap, Frank Augstein

10 מיליארד אירו זה רק ההתחלה: האיחוד האירופי במשבר אנרגיה

על פי נתוני האיחוד האירופי מחירי הנפט והגז המונזל זינקו ב-60%-70% מאז תחילת המלחמה עם איראן ● לפי חישובי הנציבות האירופית, מדינות האיחוד הוציאו 24 מיליארד אירו יותר ממה שהיה צפוי על אנרגיה מאז פרוץ המלחמה

תושבים בתל באביב יורדים למרחב מוגן בשל אזעקות על ירי מאיראן / צילום: ap, Ohad Zwigenberg

"יותר מדע בדיוני מאשר הנדסה": מדוע לא בונים שכונות שלמות מתחת לקרקע?

בתקופה שבה המיגון בבית הוא הדבר החשוב מכול, עולה שאלת הבנייה בתת־הקרקע ● כבר היום נבנים פרויקטים מתחת לאדמה, ושכונות שלמות שייבנו כך יהיו, על פניו, מוגנות במיוחד ● בפועל, אומרים אנשי המקצוע, זה לא מעשי וגם יקר: "פי 4 או 5 לעומת בנייה רגילה"

היועצת המשפטית לממשלה, עו''ד גלי בהרב־מיארה / צילום: יונתן זינדל/פלאש 90

בדרך לרבנות עוצרים ברשות המסים: הדרישה החדשה של היועמ"שית והמחלוקת

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● חוות דעת שהגישה היועצת המשפטית לממשלה לבג"ץ מאיימת להפוך הליכי גירושים רבים לאירוע מס ● בלשכת עורכי הדין טוענים: "דרישה שגויה ומרחיקת לכת של היועמש"ית, שמבקשת להפוך את רשות המסים לחלק בלתי נפרד מהליכי הגירושים"

get taxi גט טקסי / צילום: יח''צ

בכ-50 מיליון דולר: גט מוכרת את פעילות המוניות בלונדון לליפט

אפליקציית הנסיעות האמריקאית רוכשת את פעילות המוניות של גט בלונדון ● בכך, למעשה, גט מסיימת את דרכה בחו"ל, לאחר שלפני מספר שנים סגרה את הפעילות ברוסיה ● ליפט, מנגד, מרחיבה בימים אלו את פעילותה מעבר לים

יאיר שניר, שותף מנהל בקרן ההון סיכון של מייקל דל Dell Technologies Capital / צילום: רמי זרנגר

"תגמול למי שנשאו בנטל": העובדים והמשקיעים ירוויחו הון מהחברה שגייסה לפי שווי דמיוני

ואסט דאטה, העוסקת באחסון ועיבוד מידע ל-AI, גייסה השבוע מיליארד דולר לפי שווי דמיוני של 30 מיליארד דולר - הגבוה בתולדות ההייטק הישראלי ● המשקיע יאיר שניר היה שם עוד לפני "בום" הבינה המלאכותית ● "הבנו שיש כאן משהו מעניין, אבל אלו לא סדרי גודל שדמיינו"

המשקיעים נשבעו להישאר עשרות שנים - ונשברו מהר

המשקיעים לא דבקים באסטרטגיה ● עוד הונאת רשת, הפעם בכיכוב מנכ"ל הבורסה ● והוועדה שלא מוקמת ● זרקור על כמה עניינים שעל הפרק

הנהלת Vast Data / צילום: Vast Data

כפי שנחשף בגלובס: ואסט דאטה הודיעה על סגירת סבב גיוס לפי שווי שיא של 30 מיליארד דולר

החברה גייסה כמיליארד דולר ומשלשת את שוויה בתוך כשנה ● עוד לפי החברה, היא מציגה צמיחה מהירה ורווחיות על רקע הביקוש הגובר לתשתיות AI

אילוסטרציה: Shutterstock

הריבית על הפיקדונות נפלה לשפל של מעל שנה וחצי. זה הבנק שהציע את הגבוהה ביותר

לפי נתוני בנק ישראל, הריבית הממוצעת שהבנקים מציעים על הפיקדונות נפלה במרץ לרמה של 3.85% ● וואן זירו הציע את הריבית הממוצעת הגבוהה ביותר, בנק מסד את הנמוכה ביותר ● לצד הירידה בריבית על הפיקדונות, גם הריבית על האשראי שניתן לציבור נשחקה לשפל של מעל שנה וחצי

יוני חנציס, מנכ''ל דוראל / צילום: תמר מצפי

עסקת זפירוס הושלמה: דוראל קונה במיליארד שקל, קרן תש"י תרוויח 700 מיליון

דוראל אנרגיה מרחיבה דרמטית את פעילותה באירופה ע"י רכישת חברת זפירוס, המחזיקה בתשתיות ייצור חשמל ברוח ובשמש באירופה ובפולין בפרט ● העסקה, במסגרתה דוראל תקנה 56% ממניות זפירוס בתמורה למעל מיליארד שקל, מגלמת רווח של כ-700 מיליון שקל לקרן תש"י, לאחר שהחזיקה בחברה במשך כ-8 שנים

וול סטריט / צילום: ap, Mary Altaffer

על רקע ההסלמה במפרץ: וול סטריט ננעלה בירידות, מחיר הנפט חצה את רף ה-105 דולר

נאסד"ק ירד ב-0.9% ● מדד מניות השבבים ברצף של 17 ימי עליות, הארוך בהיסטוריה ● טסלה ירדה לאחר שעדכנה כלפי מעלה את תוכנית ההשקעות ההוניות ● בעלי המניות אישרו את עסקת  וורנר ברדרס דיסקברי ופרמאונט ● נטפליקס הגדילה את תוכנית הרכישה החוזרת של מניותיה ב-25 מיליארד דולר

אילוסטרציה / צילום: Shutterstock

בין שני העולמות: היכן ילמדו הילדים כאשר ההורים מתגרשים ואחד מהם חוזר בשאלה?

כאשר אחד מההורים חוזר בשאלה ומשנה את אורח חייו, הילדים עלולים למצוא את עצמם קרועים בין שני העולמות ● גם במקרה זה בית המשפט פסק בנושא תחת עיקרון טובת הקטין

זום גלובלי / צילום: AP-Alex Brandon, ויקיפדיה-defenseimagery,

עוד מלחמה בדרך לסיום? המסר המפויס של פוטין לזלנסקי

פוטין מציב תנאי לסיום המלחמה עם אוקראינה: לחתום על הסכם • יפן חוזרת לייצא נשק ויש כבר עסקאות על הפרק • ומדוע משבר האקלים מאיים על ההליך הדמוקרטי?

ישראייר / צילום: מוני שפיר

בעקבות התייקרות הדלק: ישראייר מעלה את מחירי הטיסות

בתוך כך, ישראייר נערכת להפעלת הטיסות לארה"ב, כאשר טיסת ניסוי שבוצעה למטוס החברה במקסיקו מקרבת את כניסתה לשוק הטיסות ארוכות-הטווח ● הקו לניו יורק צפוי להתחיל כבר בסוף חודש יולי, בכפוף לאישורי רשות התעופה האזרחית ● כמה זה יעלה?

נושאת המטוסים הבריטית המלכה אליזבת' / צילום: ap, Ana Brigida

המדינה שיוצאת מובכת מההתמודדות מול הצבא האיראני

המלחמה עם איראן הביכה מאוד את בריטניה מבחינת יכולותיה הצבאיות ● המערכת של חברת סנטריקס הישראלית, שנרכשה ע"י אונדס האמריקאית, תאבטח את המונדיאל ● אוסטרליה מתכננת להגדיל באופן משמעותי את תקציבי הביטחון ● וחברת JISDA היפנית מציעה כטב"ם במחיר של 450 דולר בלבד ● השבוע בתעשיות הביטחוניות

השר מיקי זוהר / צילום: נועם מושקוביץ, דוברות הכנסת

בפעם השנייה: השר מיקי זוהר נחקר במשטרה בפרשת ההסתדרות

זוהר נחקר בפעם השנייה במשרדי להב 433 בחשד לעבירות מתחום השחיתות הציבורית, ובהן שוחד, מרמה והפרת אמונים

מצעד המניות הכי פופולאריות בת''א / צילום: Shutterstock

בדקנו אילו מניות כבר לא ממש מעניינות את המשקיעים

בשנת השיא של שוק ההון בת"א, תפסו מניותיהן של אלביט ונקסט ויז'ן את צמרת חיפושי המשקיעים באתר הבורסה, בעוד שמניות נדל"ן נדחקו מהרשימה ● עוד ברשימת המבוקשות: אל על, רמי לוי, דלק ומניות בנקים ● בפורטל הפיננסי של גלובס חיפשו הקוראים גם את טבע, ארית ומיטרוניקס ● ואיזה מניות מעדיפים המוסדיים?

הדיון בבג''ץ בעתירות להקמת ועדת חקירה ממלכתית לאירועי ה-7 באוקטובר / צילום: דוברות הרשות השופטת

השופט סולברג: "האם יש להשאיר את המלאכה לממשלה לאחר הבחירות?"

בג"ץ דן היום, בהרכב מורחב של 7 שופטים, בעתירות להקמת ועדת חקירה ממלכתית לטבח ה-7 באוקטובר, זאת לאחר שהממשלה החלה לקדם הצעת חוק להקמת ועדה פוליטית ● הדיון מצולם בשידור חי ללא נוכחות קהל ● נציג הממשלה לבג"ץ: "היום לא הזמן לחקור"; השופטת וילנר: "רק לאחר סיום הלחימה בכל החזיתות יתחילו לחקור?"