גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

הורדת הריבית והשפעתה על המשכנתא / צילום: Shutterstock, jaturonoofer

הריבית ירדה: איך זה ישפיע על החזרי המשכנתא?

הורדת הריבית ב-0.25% תביא לירידה של עשרות שקלים בלבד בחודש בהחזרי המשכנתאות, וכמעט שלא תקל על לווי המשכנתאות

שר האוצר בצלאל סמוטריץ’ וראש הממשלה בנימין נתניהו / צילום: אלכס קולומויסקי-ידיעות אחרונות

למרות ההתנגדות בקואליציה: נתניהו תומך ברפורמת החלב של סמוטריץ'

במשרד החקלאות כינו את התוכנית הזו "אובססיה", ארגוני הרפתנים תומכים בתכנון הריכוזי הקיים, וגם חלק ממפלגות הקואליציה והאופוזיציה מתנגדות ● אך כעת, הרפורמה בחלב של שר האוצר זוכה לתמיכתו של ראש הממשלה ● בינתיים, סמוטריץ' תוקף: "תנובה, טרה ושטראוס שופכים עכשיו מיליונים על מיליונים על מיליונים בקמפיין שקרי ודמגוגי נגדי"

יאיר המבורגר, יו''ר קבוצת הראל ביטוח ופיננסים / צילום: גבע טלמור

הראל עקפה את התחזיות של עצמה לשנה הבאה ותעדכן יעדים "בחודשים הקרובים"

חברת הביטוח הראשונה לדווח, הראל, רשמה זינוק של 33% ברווח ל-840 מיליון שקל, עם תשואה להון של 30% ● מתחילת השנה החברה עקפה את תחזיותיה ל-2026 והיא צפויה להעלות בקרוב את היעדים

בורסת נאסד''ק, ניו יורק / צילום: Shutterstock

וול סטריט ננעלה בעליות חדות, בהובלת מניות הטכנולוגיה; אלפאבית זינקה במעל 6%

הנאסד"ק זינק בכ-2.7% ● ברודקום זינקה במעל 11% ● האנליסטים חלוקים באשר לכיוון אליו הולכת וול סטריט, אך התנודתיות כנראה כאן כדי להישאר ● בלומברג: מניות הקמעונאות זקוקות לנס כדי להציל את 2025 הקשה • במיטב מציעים את אסיה כאלטרנטיבה לשוק האמריקאי היקר

השר חיים כץ / צילום: מארק ישראל סלם - הג'רוזלם פוסט

באופן רשמי: חיים כץ מונה לשר הבריאות והרווחה

חיים כץ מונה רשמית לשר הבריאות והרווחה, נוסף על תיקי התיירות והבינוי, ומחזיק כעת בארבעה תיקים

מתנת הניחומים לישראל על אספקת F-35 לסעודיה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ארגונים פרו־פלסטינים ממשיכים לרדוף ספקיות אמצעי לחימה של ישראל, ערב הסעודיה תקבל מטוסי F-35 פחות מתקדמים מאלו של ישראל, ואיראן פונה לצעד חדש במאבק התודעה נגד ישראל: הקמת ערוץ טלוויזיה בעברית ● כותרות העיתונים בעולם

מנסור יבאש, ראש עיריית אנקרה (מימין), עם הנשיא ארדואן / צילום: Reuters, Anadolu

אחרי שדרש כ־2,000 שנות מאסר ליריבו, ארדואן מסמן את האיום הבא

נשיא טורקיה ממשיך בהכנה לבחירות, שכוללת סילוקם של איומים פוליטיים ● כעת אישר משרד הפנים הטורקי חקירה נגד מנסור יבאש, ראש עיר הבירה ומגדולי יריביו הפוליטיים של הנשיא

אריק טראמפ / צילום: ap, Daniel Ceng

מפולת הקריפטו עלתה למשפחת טראמפ מיליארד דולר. הבן אריק: "זו הזדמנות"

לפי בלומברג, קריסת שוק הקריפטו חתכה את ההון של המשפחה ל-6.7 מיליארד דולר בחודשיים ● אבל אלו שהשקיעו בעסקי הקריפטו של המשפחה הפסידו הרבה יותר ● אריק, הבן של הנשיא שמוביל את פעילות הקריפטו, משדר שעסקים כרגיל, "מעולם לא הייתי שורי יותר לגבי שוק הקריפטו"

הראל ויזל, בעלים ומנכ''ל קבוצת פוקס / צילום: כדיה לוי

שילב, מקבוצת פוקס, מגדילה אחזקות במיננה - וזה לא מקרי

שילב מגדילה את חלקה בחברת האופנה לילדים מיננה ורוכשת 23% נוספים תמורת 31.7 מיליון שקל ● הקאמרי משיק הצגה חדשה ● יוגב גרדוס זוכה במלגת בכר בבית הנשיא ● וגם: מינויים בכירים בזירת התקשורת והשיווק ● אירועים ומינויים

קניות בכרטיס אשראי / צילום: Shutterstock

ממתינים לבלאק פריידי: הישראלים כמעט לא התפתו השבוע למבצעים

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי בישראל ● נתוני הפניקס גמא מצביעים על עלייה מתונה בענפי האופנה והחשמל, ועל סטטיות בענף הסלולר

אלי אדדי, מנכ''ל סלקום / צילום: ענבל מרמרי

חברת התקשורת שחוזרת לחלק דיבידנד - לראשונה אחרי 12 שנים

הרווח הנקי של סלקום זינק בכ-35% ברבעון, והחברה הודיעה שתחלק דיבידנד בסך 200 מיליון שקל ● הנהנית המרכזית מהדיבידנד תהיה בעלת השליטה קרן פורטיסימו

מייסדי MineOS / צילום: שי דולב Shai Dolev

בעשרות מיליוני דולרים: מק'אפי רוכשת את אפליקציית הפרטיות של מיין הישראלית

מק'אפי רוכשת את אפליקציית הפרטיות של הסטארט־אפ הישראלי מיין בעסקה המוערכת בעשרות מיליוני דולרים ● הטכנולוגיה תשולב במוצרי מק'אפי, בעוד מיין תמשיך להתמקד בפעילות ה־B2B ובפתרונות לניהול פרטיות מבוססי בינה מלאכותית

אלפרד אקירוב / צילום: בן יוסטר

שתי המניות שסידרו לאלרוב נדל"ן רווח של כמעט מיליארד שקל

האחזקות של אלרוב נדל"ן, בשליטתו של אלפרד אקירוב, במניות כלל ביטוח ובנק לאומי, סידרה לחברה רווח מניירות ערך של 1.1 מיליארד שקל בתשעת החודשים הראשונים של השנה ● כך, רשמה החברה רווח נקי של 925 מיליון שקל - זינוק של פי 30

יעוץ משכנתאות (אילוסטרציה) / צילום: Shutterstock

מבחני הסמכה וקנסות: המהלך שינסה להיאבק בפרצות בתחום ייעוץ המשכנתאות

כיום פועלים כ־2,700 יועצים בענף, ללא פיקוח או נהלים מוסדרים ● להצעה עוד דרך ארוכה, אך היא מקרבת את השינוי המיוחל - ותאפשר אכיפה "נשכנית" יותר ● האם תצליח למנוע שרלטנות?

אמבולנס של הצלב האדום ברצועת עזה

הג'יהאד האיסלאמי: איתרנו גופה של חלל חטוף ישראלי

במקביל לחיסול רמטכ"ל חיזבאללה, צה"ל משלים את בניית התוכניות המבצעיות לגזרות השונות, תוך קביעת קווים אדומים ● הדילמה בלבנון אחרי חיסול טבטבאי: "חיזבאללה בצומת קריטי" ● לוחמי חטיבת כפיר זיהו מחבל שחצה את הקו הצהוב והתקרב לכוחות צה"ל בח'אן יונס ● הצוות לקביעת המנדט של ועדת החקירה הלא ממלכתית למחדל 7.10 מתרחב - גם השרה עידית סילמן והשר שלמה קרעי צורפו ● עדכונים שוטפים

"הוא היה עסוק בבניית חיזבאללה מחדש, עד שטיל ישראלי מצא אותו בביירות"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: רמטכ"ל חיזבאללה שחוסל על ידי ישראל היה דמות מפתח בשיקום ארגון הטרור, למה שווייץ לא מכירה במדינה פלסטינית, וביהמ"ש בגרמניה אישר למפגינים נגד ישראל לקרוא נגד קיומה ● כותרות העיתונים בעולם

בנק לאומי / צילום: כפיר סיון

לאומי מוריד פעם נוספת את הריבית: הפריים יעמוד על 5.5%

הבנק הפחית את הריבית על המשכנתאות וההלוואות הצרכניות שלו ב-0.25%, לאחר שביצע צעד דומה לפני מספר חודשים

אילוסטרציה: טלי בוגדנובסקי, צילומים: תמר מצפי, shutterstock

פרויקט תמ"א 38 בת"א לא יצא לפועל, החברה הפסידה 2.6 מיליון שקל

חברת התחדשות עירונית מנסה למכור יזמות של תמ"א 38/2 ליזם אחר, מאחר והגיעה למסקנה שלא תוכל לממשו ● נכון לעכשיו, טרם נחתם הסכם למכירת היזמות, ולכן ביצעה החברה בדוחותיה הפרשה לירידת ערך בגובה מלוא הוצאותיה בפרויקט שהצטברו ל־2.6 מיליון שקל

אתר בנייה, ההשפעה של הרפורמות עדיין חלקית / צילום: Shutterstock

כך השפיעו הרפורמות הגדולות בתכנון ובבנייה על המצב בשטח

ארבע רפורמות גדולות שהיו אמורות להוביל לשינוי משמעותי בעולם התכנון והבנייה יצאו לדרך בסוף 2024 ● הן מחייבות הסתגלות מקצועית בענף ושינוי פרדיגמות מצד גורמים רבים, וההשפעה שלהן עדיין איטית

בורסת וול סטריט / צילום: Shutterstock

מטא שוקלת להשתמש בשבבים של גוגל. מניית אנבידיה צוללת במסחר המוקדם

אנבידיה יורדת במסחר המוקדם בכ-3.3%, אלפאבית עולה בשיעור דומה ● מדד הדאקס יורד בכ-0.2% ● בורסות שנגחאי והונג קונג טיפסו בכ-0.8% ● התאוששות מרשימה בוול סטריט לאחר ימים של ירידות: הנאסד"ק סיכם את היום הטוב ביותר שלו מאז אמצע מאי ● הביטקוין התאושש מעט אתמול ומחירו נע סביב 87 אלף דולר ● מחירי הנפט יורדים