גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

בנייה במרכז הארץ / צילום: Shutterstock

גל תביעות בענף הבנייה מצד עובדים פלסטינים: "הפקרות מוחלטת"

שורה של קבלני בנייה ושיפוצים מדווחים על גל תביעות של עובדים פלסטינים נגד קבלנים ישראלים, בדרישה לרכיבים סוציאליים רטרואקטיביים ● מאז אירועי 7 באוקטובר והחלטת המדינה לאסור את כניסת העובדים הפלסטינים לתחומי הקו הירוק, עשרות אלפי עובדים מצאו עצמם ללא מקום עבודה וללא מקור פרנסה

לי ברלוביץ, איילון / צילום: ניר שמיר

״אין כסף על הרצפה״: מנהל ההשקעות שממליץ להיזהר במיוחד מסקטור אחד

לי ברלוביץ', מנהל השקעות באיילון, חושב שלשוק יש לאן לעלות, שכן "אנחנו רק בתחילת 'הבום' ב-AI" ● מציע לחזור לסלקטיביות בבחירת מניות, ומסמן סקטורים שחייבים להיות לדעתו בכל תיק השקעות: ביטחון, תשתיות, שבבים ואנרגיה ● ומאיזה ענף הוא ממליץ להתרחק?

וורן באפט, ביל גייטס, קת'י ווד, ביל אקמן / צילום: AP

השינויים שעשו משקיעי העל בתיקים שלהם. ומי מהמר על מניות ישראליות?

דיווחי הקרנות הגדולות בעולם, כמדי רבעון, חושפים לציבור איך השתנה תיק ההשקעות של הקרן שניהל וורן באפט עד לאחרונה, מה בחר לעשות מחליפו הטרי, ואילו שינויים חלו בתיק "הישראלי" של קת'י ווד ● וגם מי המשקיע שבחר לקנות מניות מיקרוסופט נגד הזרם?

דן זורלא / איור: גיל ג'יבלי

ב-2 מיליון שקל לשנה: בלאק קיוב שוכרת קומה נוספת במגדל דיסקונט

חברת המודיעין העסקי בלאק קיוב שכרה לאחרונה את קומה 19 במגדל דיסקונט, לצורך הרחבת פעילותה והגדלת צוות העובדים בכ-40 עובדים חדשים ● החברה תשלם סכום של 2 מיליון שקל לשנה - כ-167 שקל למ"ר לחודש - לתקופה של 5 שנים

עידן אלרום / צילום: עופר חג'יוב

מינוי משמעותי ראשון בהנהלת רשת 13 החדשה

לגלובס נודע כי מי שימונה כממלא מקום מנכ"ל הערוץ הוא עידן אלרום, מי שהיה בעבר מנכ"ל וואלה, וכיום הינו מנכ"ל חברת הסושיאל מדיה "קבוצת ישראל בידור" ● בעבר כיהן אלרום כסמנכ"ל השיווק ומשנה למנכ"ל במאקו בקשת 12 והוביל את קידום תוכניות קשת בדיגיטל

הנפקה / צילום: Shutterstock

חברת המאפים רוסטיק תנפיק לפי שווי של 850 מיליון שקל

יצרנית מוצרי המאפה וזכיינית מותגי ג'נרל מילס בישראל, שבשליטת בועז רעם ודני נגל, שואפת לגייס 255 מיליון שקל ● כחלק מההנפקה בעלי המניות הגדולים ימכרו מניות בכ-42 מיליון שקל

רשות המסים / צילום: איל יצהר

מהחודש הבא: חשבוניות על עסקאות מ־5,000 שקל יחויבו באישור אונליין

השלב הבא ברפורמת "חשבוניות ישראל" ייכנס לתוקף ב־1 ביוני ויכניס למעגל הדיווח המקוון עשרות אלפי פרילנסרים ועסקים קטנים ● עסקאות שלא יקבלו מספר הקצאה דיגיטלי בזמן אמת לא יוכרו לצורכי קיזוז מע"מ ומס הכנסה ● מה אומרים המומחים על המהלך?

מבקר המדינה ונציב תלונות הציבור, מתניהו אנגלמן / צילום: דוברות מבקר המדינה

"כוכבי" דוח נציב תלונות הציבור לשנת 2025: משרדי העבודה והתחבורה

בשנת 2025 התקבלו בנציבות תלונות הציבור 30,366 תלונות - 56% מהן נמצאו מוצדקות ● מדובר בזינוק של 42% במספר התלונות שהתקבלו לעומת שנת 2024 ● חלק ניכר מהמתלוננים נגד משרד העבודה: משרתי מילואים

וול סטריט / צילום: ap, Mary Altaffer

האמירה שהפילה את השוק, וזו שמיתנה: נעילה מעורבת בוול סטריט

הנאסד"ק ירד בכ-0.5%, הדאו ג'ונס עלה בכ-0.3% ● מנכ"ל סיגייט טכנולוגיות דייב מוסלי הזהיר מפני קשיים בעמידה בביקוש הקשור לבינה מלאכותית, וגרם למשקיעים לחשוש ● טראמפ מיתן את הירידות לאחר שטען כי מתקיים מו"מ רציני עם איראן ● גם העליות בנפט התמתנו ● טסלה ירדה בכ-3% לאחר שמאסק ספג הפסד בבית המשפט הפדרלי

זהר זיסאפל ז''ל, מייסד רדקום / צילום: תמר מצפי

הצלחה למאבק האקטיביסטי בחברת רדקום: חמישה מתוך שבעת הדירקטורים בחברה התפטרו מתפקידיהם

לפני כחודשיים בית ההשקעות ווליו בייס דרש את התפטרות רוב הדירקטורים ברדקום, בשל מה שהגדירו כביצועי חסר כרוניים בחברה ● כעת, חמישה מתוכם התפטרו, כולל רחל (חלי) בן נון, שהייתה בת זוגו של מייסד רקדום

פלג דוידוביץ', מנכ''ל פרופדו ויגאל דמרי, מנכ''ל י.ח  דמרי / צילום: כדיה לוי, אייל פישר

מכירות בשפל: יגאל דמרי מפסיד על פרויקט בתל אביב, והוא ממש לא לבד

דוחות החברות, כולל של הגדולות ביותר, מגלים רשימה של פרויקטים שצפויים להניב להן הפסדים או רווחיות מינימלית בלבד ● היזמים מסבירים שמדובר ב"סערה מושלמת" - ריבית, מלחמה, רגולציה וקפיצה בעלויות הבנייה ● "הרבה יזמים נסוגים מפרויקטים שלקחו"

ג'נסן הואנג, נשיא ומנכ''ל אנבידיה / צילום: ap, Mark Schiefelbein

אנבידיה בדרך לנפץ את התחזיות, אז למה המניה כל כך זולה?

ענקית השבבים צפויה להציג השבוע עוד דוח פנומנלי, בדרך לשווי של 5.5 טריליון דולר ● למרות הזינוק בצמיחה, השוק נוטה "להעניש" את המניה מיד לאחר הדיווחים ● המספרים מאחורי התמחור בחסר, והשאלה הגדולה: האם מחיר המניה הנמוך הוא הזדמנות קניה?

פרופ' אבי שמחון / צילום: אלכס קולומויסקי-ידיעות אחרונות

לא יקודם לפני הבחירות: חוק סבסוד המשכנתאות של שמחון יורד מהפרק

בעקבות קיצור לוח הזמנים של הכנסת לקראת הבחירות הקרובות, הממשלה עצרה את החקיקה לסבסוד ציבור בעלי המשכנתאות שהחזרים התייקרו כתוצאה מעליית הריבית ● ברקע, התנגדויות כבדות מצד משרד האוצר ובנק ישראל שהקשו על קידום החוק עוד קודם לכן

טלטלה בשווקים / צילום: Shutterstock

האסטרטג שממליץ: קחו את הכסף ותברחו מהבורסה. בעוד עשרה ימים

החשיפה של לקוחות הבנק למניות בשיא, בעוד רמות המזומן שלהם בשפל היסטורי ● זוהי "כניעת הדובים", והכתובת נמצאת על הקיר, הם מזהירים

איתמר פורמן, מנכ''ל ישראכרט / צילום: ענבל מרמרי

ישראכרט: מאות אלפי לקוחות יצטרפו עם הנוסע המתמיד ויהיה לזה מחיר כבד

רכישת מועדון הלקוחות צפויה להקטין את רווחיות ישראכרט ב-2026 בטווח של 110 עד 150 מיליון שקל, לפני מס ● הרווח הנקי של החברה עלה ב-540% ביחס לרבעון המקביל, שהושפע מהכרה בהוצאה חד-פעמית בגין ביטול הסכם ההשקעה עם מנורה-מבטחים

בית משפט השלום בת''א / צילום: רובי קסטרו - וואלה חדשות

בית משפט השלום בת"א מחפש בית חדש לצורך שיפוצים של עשר שנים

פורסם מכרז לאיתור נכס עבור בית משפט השלום בתל אביב לתקופה של עשר שנים ● משרד האוצר סיכם עם עיריית תל אביב שהמבנה הקיים ייהרס, וייבנה אחר במקומו

מימין - עלא טנוס, מנכ''ל BST קנדה ומבעלי קבוצת BST, אליאס טנוס, מנכ''ל קבוצת BST ומבעלי קבוצת BST, רפי ביסקר, יו''ר קבוצת  BST ו-וסים טנוס, סמנכ''ל נכסים ומבעלי קבוצת BST / צילום: רפי דלויה

בכיר לשעבר באי.די.בי חוזר לבורסה עם חברת נדל"ן בשווי 2.5 מיליארד שקל

רפי ביסקר משמש כיו"ר בסט שבשליטת משפחת טנוס ומחזיק אופציות בשווי שעשוי להגיע לעד 90 מיליון שקל ● בעבר מכר את מניותיו בחברה להפניקס ● בסט רשמה אשתקד ירידה ברווח שעמד על 52 מיליון שקל

כותרות העיתונים בעולם

"נכבוש את אבו דאבי": האיומים של איראן אם המלחמה תחודש

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איך איראן עלולה להגיב אם המלחמה תפרוץ מחדש, הים האדום הופך לזירת המאבק החדשה, ועדויות קשות על אנטישמיות בבתי ספר בלונדון • כותרות העיתונים בעולם 

מייסדי הסטארט-אפ קלע Kela / צילום: יוסי אלטרמן

ביקור מייסד ענקית הביטחון מארה"ב שכמעט הוביל לרכישת קלע הישראלית

לגלובס נודע כי פאלמר לאקי, מנכ"ל הענקית הביטחונית אנדוריל, דן ברכישת קלע הישראלית - אך נתקל בסירוב ● בשבוע שעבר אנדוריל השלימה גיוס של 5 מיליארד דולר

מימין עדי עזריה, VP R&D, שי לוי, מנכ''ל, לריסה שניידר, COO / צילום: אנפריים

ההשקעה הישראלית של המיליארדר דן לואב: "הגענו להזמנות של 100 מיליון דולר תוך שנה"

חברת הסטארט-אפ הישראלית אנפריים הודיעה כי חצתה רף של 100 מיליון דולר בתוך 12 חודשים בלבד ● זאת, באמצעות הזמנות לשירות הטמעה של מוצרי בינה מלאכותית: "שוק ה-AI הארגוני נמצא כיום בנקודת רתיחה", אמר המייסד שי לוי