גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

בודקים את המיתוס. מתי באמת ייגמר הנפט, ומה מקפיץ את המחיר? / צילום: Shutterstock

מתי באמת ייגמר הנפט, ומה מקפיץ את המחיר?

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: המלחמה באיראן הביאה את הנפט למרכז הבמה, ואיתו גם מיתוסים לגבי הזמינות שלו

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

"לא יהיה לכם כסף לאפיקומן לילדים": המכתב שצפויים לקבל מאות אלפי שכירים בשבוע הבא

מתווה החל"ת שאושר מותיר עובדים רבים ללא מענה, מעכב תשלומים ומעמיק את הפער בין המגזר הציבורי לפרטי ● באיגוד לשכות המסחר מחריפים את המאבק עם מכתב שיצורף לתלושי השכר: "לא יהיה כסף לאפיקומן לילדים – בגלל ההחלטות בירושלים"

תומר שפריצר, סמנכ''ל בארבע עונות תכנון פיננסי / צילום: יוליה טינקלמן

לפני שנה הוא המליץ להשקיע במניות הבנקים וצדק. מה הוא חושב כעת?

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● תומר שפריצר, סמנכ"ל בארבע עונות, פגע כשצפה את התחזקות השקל והזהיר מריצת המשקיעים למדד ה־S&P 500 ● כעת הוא טוען כי שוק המניות הישראלי הוא "המסיבה של אתמול", מזהיר מהשקעה במניות נדל"ן למגורים ותוכנה, ומזהה הזדמנות בענקיות הטכנולוגיה מעבר לים

שרית קלברס פתאל (באמצע), עם משפחתה / צילום: פרטי

"יש תור לשירותים כמו בצבא": כששלושה דורות גרים סביב ממ"ד אחד

כשאין ממ"ד, המסגרות של הילדים מושבתות והמשק עובד כרגיל - יותר ויותר אנשים עוזבים להורים, כדי לקבל הגנה, עזרה וגם תמיכה נפשית ● כך, בבתים רבים בישראל גרות היום משפחות כמו בקומונה, בשלושה דורות לפחות ● איך חולקים בנטל הכלכלי, מהן ההשלכות הרגשיות ומה זה עושה לנו כחברה?

אסים מוניר. מקורב לטראמפ / צילום: ap

פקיסטן היא המתווכת המפתיעה של וושינגטון מול טהרן. איך זה קרה?

בזמן שהמתווכות המסורתיות במפרץ נשחקות תחת משקל האינטרסים הישנים, פקיסטן בנתה ציר עוקף ● השילוב בין הקשר האישי של מפקד הצבא עם טראמפ, לבין הצורך הביטחוני הדחוף בגבול איראן, הפך את אסלאמאבאד למי שמסוגלת לדבר עם שני הצדדים במקביל

יצירת אמנות שיוחסה לבנקסי והושחתה בטענה כי מדובר בזיוף. מרדף אובססיבי / צילום: Reuters, Vuk Valcic

המרדף האובססיבי אחר רוח הרפאים של עולם האומנות

ברויטרס בטוחים כי לאחר מרדף עיתונאי ממושך הצליחו לחשוף את האדם שמאחורי אמן הגרפיטי בנקסי ● מעבר לפתרון התעלומה, הסיפור חושף תופעה רחבה יותר: הקרע העמוק בין האפשרות של אמנות להתקיים כקול אוניברסלי וחסר פנים, לבין הדחף של עידן הרשתות להצמיד לכל יצירה זהות, סיפור וביוגרפיה

לאיזו חברה ביטחונית הצטרף ראש המוסד לשעבר כמשקיע?

כמה עובדים היו מגויסים למילואים בכל רגע נתון בשנת 2025, וגם: איזה שיא שבר בית ההשקעות מיטב בחודש שעבר? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם • החידון הכלכלי של גלובס, מדור חדש

תומר ראב''ד / צילום: רמי זרנגר

בגיל 41 תומר ראב"ד הוא לא רק יו"ר בזק, אלא גם שליח למשימות דיפלומטיות מיוחדות

היחסים עם סעודיה והאמירויות בימי המלחמה, התפקיד המרכזי במסדרון הכלכלי והמשימה הדיפלומטית הרגישה באוסלו ● תומר ראב"ד הוא מזמן לא רק יו"ר בזק: "האיום האיראני הגביר את הצורך של מדינות האזור בתשתית הישראלית" ● ראיון

BYD ATTO2 פלאג-אין / צילום: יח''צ

במחיר של 150 אלף שקל בלבד, הרכב שמציג חבילה אטרקטיבית

BYD ATTO2, גרסת הפלאג–אין הייבריד החדשה של הקרוס-אובר הקומפקטי של BYD,  היא הזולה בפלח, ועדיין משלבת מערכת הנעה בוגרת, שמעניקה חיסון ממחירי הדלק ● הדינמיות לא מושלמת, אבל עם ביצועים זריזים ושימושיות משפחתית מדובר בחבילה אטרקטיבית

מטוסי חיל האוויר / צילום: דובר צה''ל

מה היה מטוס הקרב הראשון של חיל האוויר?

ממי רכשו האמריקאים את אלסקה, על שם מי קרוי בית החולים אסף הרופא ובאיזו סדרת ספרים מככב הילד אודי שחר? ● הטריוויה השבועית

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

הותר לפרסום: אחד הנאשמים בפרשת הפולימרקט הוא רב סרן במיל' בחיל האוויר

"הנאשם נחשף באופן שוטף לידיעות רגישות וסודיות מטבען, שביטחון המדינה מחייב לשמור בסוד", נכתב בכתב האישום ● בעקבות אותו מידע סודי ומקדים, המליץ לנאשם נוסף להמר על מועד התקיפה באיראן - והשניים התחלקו בכספי הזכייה

הרס שנוצר מנפילה של טיל איראני / צילום: ap, Oded Bality

סקר גלובס: אחד מכל ארבעה ישראלים מעיד שלא יעמוד בתשלומים הקבועים

סקר מיוחד של גלובס בשיתוף חברת Shiluv i2R, בדק מהן השלכות המערכה מול איראן על הישראלים ● שילוב של ירידה בהכנסות ועלייה בהוצאות מעמיד כרבע ממשקי הבית בסכנה כלכלית בחודשים הבאים ● ועד כמה מתווה הסיוע של המדינה נותן מענה מספק?

הדמיית הפרויקט ברזיאל, רמת גן. הזמן עבד נגדה / צילום: מתוך אתר קרדן נדל''ן

סדק קטן בדוחות קרדן נדל"ן מצביע על הקריסה הגדולה בשוק המגורים

משפט חריג שהתחבא בהערת שוליים בדוחות קרדן נדל"ן מספר בצורה מושלמת את סיפורו של הנדל"ן למגורים בחודשים האחרונים ● ואם בארזים נפלה שלהבת - חברה יציבה בשווי מיליארד שקל בבורסה והון עצמי של 750 מיליון שקל - מה יגידו אזובי הקיר

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

"אור איתן" מתקרבת למבצעיות – ורפאל מסכמת שנת שיא במכירות

אחרי ניסויים מוצלחים בשטח: מערכת הלייזר של רפאל, ששוברת שיאים במכירות ובהזמנות, מתקרבת לפריסה מבצעית ● יואב תורג'מן, מנכ"ל רפאל: "בטוח שהציבור יתרשם לטובה מהביצועים"

אייפון 17e, הסמארטפון המוזל החדש של אפל / צילום: יח''צ

האייפון המוזל החדש פשוט לא מספיק משתלם

האייפון 17e מכוון לכל מי שמעוניין בסמארטפון טוב, אך לא במחירי אפל היוקרתיים ● אמנם החברה הטמיעה בו את המעבד המתקדם ביותר שלה וגם המסך אינו גדול מדי, אך בשורה של פרמטרים מדובר בפשרה משמעותית

פרופ' נוריאל רוביני / צילום: Reuters, Fred Prouser

"שווה את הסיכון: הכלכלן הנודע בטוח - זה מה שטראמפ עומד לעשות עכשיו

הכלכלן פרופ' נוריאל רוביני, סבור שטראמפ יגדיל את ההימור וימשיך את המלחמה בעוצמה, ולא יסכים להפסקת אש בתנאים שיגרמו לו להיראות כמו "לוזר" ● איך תיראה לדעתו המשך המלחמה ומה הסיכון?

מיכל בצר / צילום: רמי זרנגר

מנהלת השיווק של תנובה עוברת לסלקום

כחמישה חודשים אחרי שסיימה את תפקידה כמנהלת השיווק של תנובה, מיכל בצר מצטרפת לסלקום כסמנכ”לית השיווק של החברה ● במקביל: רב בריח זוכה בפרויקט המטרו בבוגוטה בהיקף של כ-12 מיליון שקל ומרחיבה את פעילותה הבינלאומית ● אירועים ומינויים

זירת נפילה בנהריה / צילום: כבאות והצלה לישראל

הבורסה מסכמת חודש של מלחמה: הענפים שנחבטו, המניות שזינקו והמדד שהפתיע

המערכה מול איראן אמנם נפתחה באופטימיות גדולה בשוק המקומי, אך זו התמתנה בצל חוסר הוודאות הגובר ומלחמת האנרגיה המתהווה ● אילו מדדים ומניות כיכבו, מי אכזבו, ואיך זה שמניית בז"ן זינקה למרות פגיעת הטיל האיראני, בזמן שהמניות הביטחוניות דווקא ירדו?

הישראליות בוול סטריט / אילוסטרציה: טלי בוגדנובסקי

מאבק בתוך המשפחה: בעלי מניות ברדקום דורשים להדיח חמישה דירקטורים

קבוצת בעלי מניות, המחזיקה בכ-19% מהון המניות בחברה, דורשים להדיח חמישה דירקטורים מכהנים ולמנות שלושה אחרים ● בין חברי הקבוצה, נמצאים יורשיו של המייסד והיו"ר לשעבר, זהר זיסאפל ז"ל, ובין הדירקטורים שהם מבקשים להחליף נמצאת מי שהייתה בת זוגו של אביהם, רחל בן-נון

דונלד טראמפ, נשיא ארה''ב / צילום: Reuters, Anadolu

"לבקשת איראן": טראמפ מאריך את האולטימטום ב-10 ימים

ירי בלתי פוסק לצפון, צה"ל תוקף בדרום לבנון; נקבע מותו של גבר כבן 30 כתוצאה מהפגיעה בנהריה • דובר צה"ל: חסרים כ-15 אלף לוחמים - מה שנדרש זה לחוקק את חוק הגיוס ● דיווח: טהרן מסרה את תגובתה הרשמית להצעת ארה"ב • טראמפ: מוטב שהאיראנים יתחילו להיות רציניים לפני שיהיה מאוחר מדי • הותר לפרסום: סמ"ר אורי גרינברג, בן 21 נפל בקרב בלבנון • עדכונים שוטפים