גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

נועה שלמוני / צילום: ניקי וסטפהל

בת 25, סטודנטית, ולא בלחץ כלכלי: הצעירה ששילשה את תיק ההשקעות

נועה שלמוני מסיימת בימים אלה תואר ראשון בכלכלה ובחשבונאות, ומעסיק אותה דבר אחד - להגדיל את שיעור הנשים המשקיעות ● מגיל 16 היא מתעניינת בשוק ההון, וכעת מספרת למה לקח לה זמן להיכנס לשוק המקומי, מה הטעות שעשתה עם מניית מטא והלקח הכי חשוב שלמדה ● המשקיעים החדשים, מדור חדש

שי אהרונוביץ', מנהל רשות המסים / צילום: יוסי זמיר

העיכוב שעולה לבעלי העסקים 1.5 מיליארד שקל בשנה

הצעת החוק שתתמסמס בלי סיבה ● היוזמה שהסעירה את עולם ההייטק ● וההתרעה שהיא חלק מחיינו ● זרקור על כמה עניינים שעל הפרק

כלי שייט חדש של הצי הטורקי / צילום: ערוץ היוטיוב של Naval News

האיום החדש של טורקיה על מדינות הים התיכון

טורקיה מאיצה את פיתוח יכולות הלחימה הימיות שלה ומתכננת להצטייד בכ־100 כשב"מים ממולכדים ● במקביל, הצי האמריקאי מודה כי מערכות הלייזר הימיות עדיין רחוקות ממבצעיות, ובאוקראינה מתמודדים עם אסטרטגיית לחימת כטב"מים רוסית חדשה ● השבוע בתעשיות הביטחוניות

יונתן אוריך / צילום: ויקיפדיה

יונתן אוריך יואשם במסירת ידיעה סודית בכוונה לפגוע בביטחון המדינה

במסגרת הפרשה, שנחשפה בסוף 2024, מקורבים לראש הממשלה בנימין נתניהו חשודים שקיבלו מידע סודי והעבירו אותו לעיתון ה"בילד" הגרמני ● בפרשה כבר הואשמו אלי פלדשטיין, שהיה יועץ תקשורת של ראש הממשלה, והנגד ארי רוזנפלד

קמפיין פרטנר / צילום: צילום מסך

שלישיית מה קשור מסדרת לפרטנר את הפרסומת האהובה, והטריפל של בנק לאומי

הפרסומת הזכורה ביותר השבוע שייכת ללאומי, שאף מתמקם שני באהדה - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, הבנק הוא גם הגוף המפרסם שהשקיע את התקציב הגדול ביותר, ואחריו טורנדו

אילוסטרציה: Shutterstock

אושר עד ו-KSP בראש: החברות המובילות בשירות

בשבוע החולף עסקנו כאן במגמות בתחום השירות, ואירחנו שורה של בכירים וחברות שפיצחו את השיטה ● הפעם אנו מציגים את סקר שביעות הרצון של הישראלים מהשירות הניתן להם בשבע קטגוריות: שירותים ממשלתיים, קופות חולים, רשתות מזון, חברות תקשורת, אפליקציות, אתרי קניות ואמצעי תחבורה ● הסקר נערך בקרב 2,000 נשאלים

אבישי אברהמי, מייסד ומנכ''ל וויקס / צילום: אלן צצקין

מנכ"ל וויקס מודיע רשמית על פיטורי 20% מהעובדים וטוען: "הסיבה הראשונה היא שער הדולר"

השבוע נחשף בגלובס כי וויקס צפויה לפטר בין 800 ל-1,000 עובדים ● המנכ"ל אבישי אברהמי הסביר במכתב לעובדים כי התחזקות השקל מול הדולר, בשעה שהכנסות החברה הן בעיקר בדולרים, יצרה "לחץ מבני" על פעילות החברה ● עוד הוא ציין כי התפתחות תחום הבינה המלאכותית מחייבת את וויקס להפוך ל"חברה מהירה, רזה ושטוחה יותר"

שלט של חברת KEYZ

הצעד החדש של הבכיר שנפרד מיד2 והקים חברה מתחרה

המתחרה החדשה של יד2 שהוקמה ע"י המשנה למנכ"ל החברה לשעבר עולה בקמפיין ראשון בהשקעה של מיליונים ● ישראל קנדה מקימה מועדון לקוחות פרימיום בהובלת מנכ"ל אמריקן אקספרס ישראל ● וגם: חברת שילוט החוצות "מבט ראשון" מרחיבה את פעילותה לבת ים ולנתניה ● אירועים ומינויים

מיהו הסטארט-אפ המבטיח בתעשייה? הצביעו והשפיעו

פרויקט הסטארט-אפים המבטיחים של גלובס יוצא לדרך זו השנה ה-20 ברציפות ● כחלק מהדירוג, אנחנו מזמינים את גולשי גלובס לדרג ולקבוע מי יהיה הסטארט אפ "חביב הקהל" ● הזוכה יוכרז ב-10 ביוני

פועלים באתר בנייה / צילום: Shutterstock

"לא ניתן למנוע הרמטית הפרת הנחיות": האחים הקבלנים דורון וגיא לוי זוכו מעבירת בטיחות בנייה

בית המשפט זיכה את בעלי החברה מעבירה של ליקוי בטיחות מסוג עבודה בגובה ללא אמצעי מיגון מתאימים ● השופטת ציינה כי סוג העבירה שיוחס להם תלוי בעובד עצמו ● האחים טענו שהם פעלו להשריש בחברה תרבות של בטיחות - וטענתם התקבלה

פרוייקט Rainbow של ישראל קנדה בשדה דב בתל אביב / הדמיה: 3DIVISION

קצב מכירות הדירות של ישראל קנדה עלה ברבעון. מה קרה בשדה דב?

ברבעון הראשון מכרה ישראל קנדה 86 דירות, עלייה לעומת 76 ברבעון הקודם ● עם זאת, קצב המכירות בשדה דב נחתך ל-4 דירות בלבד ● ומה קרה למחיר הממוצע לדירה?

דייב לובצקי, מנכ״ל IBI בית השקעות / צילום: אייל טואג

"כל מטאטא - ירה": אי.בי.אי בחר להשקיע בהייטק, והרוויח

הכנסות בית ההשקעות אי.בי.אי זינקו ב-46% ל-485 מיליון שקל, והתשואה להון הגיעה ל-26.3% • המנכ"ל דייב לובצקי מסביר לגלובס איך נהנתה החברה מהנהירה של הציבור למסחר עצמאי: "קשרנו את גורלנו בגורל ההייטק הישראלי, כל מטאטא ירה"

כפר סבא / צילום: Shutterstock

דירה בהנחה: 35 אלף נרשמו בתוך יומיים להגרלה על 8,000 דירות

הוועדה המחוזית לתכנון ולבנייה הפקידה שש תוכניות להתחדשות עירונית ברמת גן ● קבוצת שובל הנדסה רוכשת את חברת הבנייה הוותיקה יצחק שטרן ושות' ● וגם: מי זכה ב"אות האדריכלות" לשנת 2025? ● חדשות השבוע בנדל"ן

ישי דוידי, מייסד ומנכ''ל קרן פימי / צילום: תמר מצפי

האקזיט של ישי דוידי, אורי יהודאי ומנכ"ל תנובה לשעבר בחברת תוספי המזון

בעלי המניות בגלעם, בראשות קרן פימי, ימכרו לציבור מניות תמורת 384 מיליון שקל, לפי שווי חברה של יותר ממיליארד שקל ● בכוונת החברה להשקיע כ-45 מיליון דולר במהלך ארבע השנים הקרובות בבנייה ובהסבת תשתיות ייצור לטובת הגדלת חטיבת הפודטק, שצמיחתה ורווחיותה גבוהות יותר

קורין אלאל ז''ל / צילום: רמי זרנגר

פניה של הסחבת: הוא רימה ועשק את קורין אלאל ז"ל, והיא לא זכתה לצדק בחייה

ביהמ"ש קבע כי איתן בראון, מנהל החשבונות של הזמרת קורין אלאל שנפטרה לפני שנה וחצי, רימה ועשק אותה - והורה לו לשלם כ־1.5 מיליון שקל ● התביעה הוגשה לפני 7 שנים ומדגימה את העומס במערכת המשפט

משרדי אמדוקס ישראל / צילום: מיכה לובטון

פיטורי ענק באמדוקס, 3,000 עובדים הולכים הביתה. הערכות: מאות מהם בישראל

לגלובס נודע כי חברת הטכנולוגיה אמדוקס נערכת לסבב פיטורים רחב מהרגיל שיכלול אלפי עובדים ברחבי העולם, בהם כנראה גם מאות עובדים בישראל ● המהלך מגיע כחלק מאסטרטגיית ההתייעלות שמוביל המנכ”ל החדש שמעי הורטיג, על רקע הטמעת כלי AI ושינוי מבנה הפעילות בחברה

האוברדרפט הפך לבן לוויה קבוע / צילום: Shutterstock

חוגגים עם אשראי, אבל גם עם מינוס בבנק: שיעור החיסכון של הישראלים יורד

הבורסה בשיא, אך נתוני בנק ישראל ושב"א חושפים מציאות הפוכה ומדאיגה ● תחושת העושר המדומה מזינה את הקניות, והישראלים נשאבים לסחרור חובות מסוכן ● "אל תדחו את הטיפול, החובות לא יעלמו" ● בין המאקרו למיקרו

אריק שטילמן, מנכ''ל ראפיד / איור: גיל ג'יבלי

גם ראפיד מצטרפת לגל: פיטורים בחברת הפינטק

במכתב פנימי ששלח מנכ"ל ראפיד אריק שטילמן נכתב כי "החברה מבצעת ארגון מחדש כדי להתאים לשינוי יסודי במודל העסקי", וכי "ראפיד פועלת כיום כחברה שמונעת ע"י AI"

אילוסטרציה: Shutterstock

ההצעה החשאית שנועדה לעצור את קריסת הדולר

בתעשייה גובר הלחץ על האוצר ועל בנק ישראל לפעול על מנת לעצור את קריסת הדולר, שלא פסקה חרף הורדת הריבית השבוע ● משינוי כיוון בוול סטריט, דרך התערבות אגרסיבית ועד להצעה שתאפשר לבנק ישראל לפעול מתחת לרדאר - מספר תרחישים שיכולים להפוך את המגמה בשוק המט"ח

יגאל דמרי / צילום: כדיה לוי

התאוששות בדוחות? דמרי קונה את הדירות של עצמו בשדה דב

דמרי מסכמת את הרבעון הראשון עם עלייה במכירות ל-177 דירות, אך פרויקט הדגל ברובע היוקרה הניב 9 עסקאות בלבד • הדוחות חושפים: יגאל דמרי ובני משפחתו רכשו 4 מהדירות הללו תמורת כ-6 מיליון שקל לכל אחת • הרווח הנקי נחתך ב-63% בשל רווח הון חד-פעמי אשתקד