גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

האיום החדש של פוטין: הנשק החזק ביותר ייפרס עוד השנה

רוסיה מתחייבת לפרוס בקרוב את הטיל הגרעיני החזק ביותר שלה • שורת זוכי פרס נובל בדרישה חריגה מאיראן • והמונדיאל הוביל למחאה יוצאת דופן במקסיקו

רכבים מיובאים בנמל. ירידה במכירות של המותגים הסיניים שאינם בצמרת / צילום: Shutterstock

עד עשרות אחוזים מתחת למחיר המחירון: קנו את הלהיט של הכביש ונתקעו במכירה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● מנתוני המסירות של רכבים חדשים בשליש הראשון עולה כי 5 מבין 10 המותגים המובילים הם סינים ● למרות הדומיננטיות, המותגים הסינים שאינם בצמרת סובלים מירידה במכירות ומאי־ודאות לגבי שמירת הערך

אבישי אברהמי, מייסד ומנכ''ל וויקס / צילום: אלן צצקין

"השמדת ערך": מה עומד מאחורי המהלך של וויקס

במהלך מעורר תהיות, לפני כחודש וויקס רכשה בחזרה ב-1.6 מיליארד דולר 31% ממניותיה שהיו בידי משקיעים במחיר גבוה של 92 דולר למניה ● היום, לאחר שתוצאותיה לרבעון הראשון התגלו, מניית וויקס נסחרת ב-55 דולר בלבד - כך ש-1.6 מיליארד הדולר הללו שווים כיום פחות ממיליארד

אסף רפפורט / צילום: עמר הכהן

במסעדה בשרונה ובבית פרטי: הצצה למסע החיזורים של אסף רפפורט

מלווה ביועץ הקרוב זמיר דחב"ש, ולמרות שהעסקה כלל לא אושרה, אסף רפפורט בונה סביבו כוורת שתלווה אותו כבעלים של ערוץ רשת 13 ● בין המצטרפים: גיא המאירי, מייסד ומנכ"ל חברת הפקות הטלוויזיה ● וגם: מה אומר רפפורט לעיתונאים שחוששים להגיע?

גבי ויסמן, מנכ''ל ונשיא נובה / צילום: נובה

דוחות נובה: עקפה את צפיות השוק ברבעון שיא

נובה צמחה ב-10.3% בהכנסות ברבעון הראשון ביחס לרבעון המקביל אשתקד, והן הסתכמו בכ-235 מיליון דולר, כ-8 מיליון דולר מעל תחזיות האנליסטים ● החברה רשמה צמיחה גם במכירות המוצרים וגם בהכנסות משירותים - ומסרה תחזית גבוהה מהצפוי לרבעון השני של השנה

מייסדי LayerX - מימין דוד ויסברוד ואור אשד / צילום: LayerX

שילש את השווי בתוך שנה: מאחורי אקזיט ה-200 מיליון דולר של הסטארט-אפ הישראלי

לייר איקס, של היזמים אור אשד ודוד וייסברוד, נמכרת לחברת התוכנה האמריקאית אקמאי, לאחר שרק לפני שנה גייסה 37 מיליון דולר לפי שווי של 62 מיליון דולר ● החברה מפתחת תוסף לדפדפנים ומאפשרת לארגונים גדולים לאכוף מדיניות סייבר מבלי לפגוע בחוויית המשתמש של העובדים

בנק הפועלים / צילום: אביב גוטליב

"לא מוצדק": האם השוק הפיל את מניות הבנקים בטעות?

מניית הפועלים הובילה את מדד הבנקים לירידות חדות, לאחר שהבנק דיווח על שחיקה ברווח הנקי על רקע ירידת הריבית, אינפלציה נמוכה ומס היסף שהוטל על הבנקים ● אלא שמנהל יחידת המחקר של בית ההשקעות אי.בי.אי, לירן לובלין, סבור כי תגובת השוק מוגזמת, ומצביע דווקא על צמיחה חזקה בתיק האשראי ובתיק המשכנתאות

מליאת הכנסת / צילום: נועם מושקוביץ/דוברות הכנסת

הכנסת עומדת להתפזר? אלה השפעות המהלך - עוד לפני פתיחת הקלפיות

העלאת הצעת החוק לפיזור הכנסת צפויה להגביל את פעולת הממשלה עוד לפני שהיא מאושרת בשלוש קריאות ● אבל מה יקרה אם תיווצר הזדמנות להסכם עם לבנון, והאם הממשלה יכולה לנצל את התקופה לכלכלת בחירות? ● המשרוקית של גלובס עושה סדר בסוגיות שעל הפרק 

ג'וזף גיטלר, רפי קורן, מר ספואן מריח, פרופ' מיקי דודקביץ, משה מורג, רבקה וסידני בוכריס, דינה פיינבלט וד''ר אמנון בן משה / צילום: שלומי יוסף

"היחיד בין תל אביב לחיפה": הלל יפה משיק מכון PET-CT חדש

המרכז הרפואי הלל יפה חנך מכון PET-CT חדש ויחיד מסוגו בהשקעה של כ־28 מיליון שקל, שנועד להנגיש בדיקות מצילות חיים לחולי סרטן באזור חדרה והצפון • במקביל, סיבוס משיקה מתחם הטבות ייעודי למשרתי מילואים ● וגם: מינויים חדשים בגיתם ובחברת הייעוץ Maximize ● אירועים ומינויים

שוק הדיור / אילוסטרציה: שלומי יוסף

מגמות סותרות: עלייה במכירות דירות יד שנייה - וצניחה במכירות דירות חדשות

מסיכום הלמ"ס לרבעון הראשון של 2026 עולה כי המלחמה שפרצה בסוף פברואר לא השפיעה במיוחד על מספר העסקאות שבוצעו בשוק הדיור ● אילו ערים הובילו את המכירות?

ראש הממשלה בנימין נתניהו / צילום: הדס פרוש

נתניהו בבית המשפט על מצבו הרפואי: "יש תעשייה שלמה של שקר. מצבי מצוין"

רה"מ בנימין נתניהו הגיש בשנת 2024 תביעה נגד העיתונאים אורי משגב ובן כספית ונגד עורך הדין גונן בן יצחק בטענה לפרסומים שקריים לגבי מצבו הבריאותי ● הבוקר העיד בבית המשפט: "מצבי הרפואי תקין, יש האומרים מצוין"

האי ח'ארג / צילום: Reuters, Morteza Nikoubazl/Nur

משבר הנפט הגיע לאיראן: הופסק יצוא מכליות מהאי ח'ארג

דיווחים על נזילות נפט ותמונות לוויין לפיהן אין שיט מסביב לאי האיראני ח'ארג מגבירים את האמונה במערב שאיראן מתקרבת לקריסה כלכלית ● מומחים: "המצב באיראן יצטרך להיות קטסטרופלי כדי שהמשטר ייכנע"

בנייה / צילום: Shutterstock

משבר הנדל"ן מעמיק: הבנקים דורשים מיזמים לעדכן את הרווח החזוי

עדכון דוח האפס יחייב לא מעט יזמים לגייס עוד הון עצמי לעמידה בתנאי ההלוואה - אבל גם יאפשר להם להוריד את מחיר המחירון בהתאם לתנאי השוק ● זאת, מבלי להזדקק לתעלולי מימון

מה הייתה התשואה של המניה הכי טובה ב-S&P 500 בשנה האחרונה?

איזו בורסה בעולם עקפה את התשואה של בורסת ת"א? וגם: מאיזה מניות ממליצים מנהלי קרנות גידור ישראלים להתרחק? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס, מדור חדש

תכנון של השכונה החדשה בדרום גלילות / הדמיה: מזור-פירשט אדריכלים ומתכנני ערים

ברמת השרון דורשים: להפחית באלפים את מספר הדירות בגלילות

בעלי קרקע, עיריית רמת השרון וארגונים חברתיים נערכים לדיוני ההתנגדויות באחת מתוכניות הבנייה הגדולות בישראל ● שלושה פועלי בניין נהרגו מאז תחילת השבוע בתאונות באתרים ברחבי הארץ ● וגם: העתירה שהוגשה לבג"ץ נגד מינוי מנהל רמ"י יהודה אליהו, וההשקעות החדשות של המוסדיים ● חדשות השבוע בנדל"ן

גיא ברנשטיין, מנכ''ל פורמולה / צילום: יח''צ

מרוויח 47 אלף שקל בשעה: שיאן השכר החדש בבורסה

גיא ברנשטיין, מנכ"ל קבוצת ה-IT פורמולה מערכות, נהנה ב-2025 משכר בעלות של 103 מיליון שקל וקפץ למקום הראשון בטבלת השכר ● הוא הרוויח 400 אלף שקל לכל יום עבודה, או 47 אלף שקל לשעה ● ברנשטיין יקבל כעת עוד 68 מיליון שקל, בעקבות דיבידנד ענק שתחלק פורמולה בחודש הבא

פינוי בינוי ברמת גן / צילום: טלי בוגדנובסקי

"רעידת אדמה": ההשלכות של פסק הדין שמטלטל את ענף ההתחדשות העירונית

פסק הדין של המחוזי בת"א מערער את אחד המודלים המושרשים שעליו נשען ענף ההתחדשות העירונית במשך שנים, ומעלה חשש לפתיחת הסכמים, עיכוב פרויקטים וריבוי מחלוקות בין דיירים ליזמים ● כיצד הפסיקה צפויה להשפיע על פרויקטים חדשים, האם דיירים ינסו לפתוח הסכמים קיימים, והאם צפויים שינויים נוספים בענף? ● גלובס עושה סדר

אמדוקס / צילום: יח''צ

הבכירה באמדוקס שפורשת אחרי 20 שנה, וההמלצה האופטימית שקיבלה המניה

אמדוקס פרסמה את תוצאותיה הכספיות לרבעון הראשון, וגם הודיעה על פרישתה של תמר רפפורט-דגים, סמנכ"לית הכספים והתפעול, אחרי קרוב ל-20 שנה ● רפפורט-דגים על החולשה במניה: "יש היום שיבוש בשוק, לעולם הארגוני מורכב יותר לאמץ GenAI" ● וגם: באופנהיימר ממליצים על המניה בפרמיה של כ-75%

ליה ספילקין / צילום: ביאנה קארו ויטקין

"עד גיל 30 אהיה מיליונרית": המשקיעה הצעירה שהחלה לנהל תיק כבר בתיכון

ליה ספילקין רק בת 26 והיא כבר יוצרת תוכן, מרצה על השקעות וכדורגלנית ● בגיל 16 החלה לנהל תיק משלה שהניב לה עד היום מאות אלפי שקלים ● האסטרטגיה פשוטה: הפרשה קבועה בכל חודש, כמה שפחות תנודות ואפס נדל"ן ישראלי ● המשקיעים החדשים, מדור חדש 

צילומים: תע''א, גיא יחיאלי

הציפיות של המשקיעים מהמניות הביטחוניות גבוהות מדי

הבאזז הביטחוני לא ניכר במדד ● בית המשפט מפנים את עומק הצרה הפוטנציאלית בשדה דב ● ואיש אחד שרק רוצה לשתות בירה שוב מתנגש ברשויות ● זרקור על כמה עניינים שעל הפרק