גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

רכבי BYD לקראת יצוא מסין / צילום: Reuters, CFOTO

מיונדאי ועד BYD: דגמים של רכבים חשמליים נעלמים מאולמות התצוגה

שנת 2026 נפתחת במחסור בהיצע של דגמי כלי רכב חשמליים חדשים ● בין הסיבות: עליית מס הקנייה, הצטברות רכבי "אפס ק"מ" ומלחמת מחירים ● לפי חלק מהיבואנים, מדובר בהקפאת יבוא זמנית ● הצפי הוא שהדבר יוביל לירידה בנתח השוק של כלי הרכב החשמליים

חיילי מילואים / צילום: דובר צה''ל

צמצום היקף המילואים: צו 8 יוגבל, לוחמים ישרתו עד 55 ימים בשנה

המהלך, שמגיע לאחר שנתיים של חריגות תקציביות וביקורת על שימוש נרחב בצו 8, מעגן מגבלות קבועות על היקף שירות המילואים ● ההחלטה נועדה לאפשר מעבר הדרגתי לגיוס מצומצם ומבוקר יותר, אך מעוררת סימני שאלה בצה"ל לגבי היכולת לשמור על כשירות מבצעית לאורך זמן

קניון אם הדרך / צילום: בר - אל

קניון M הדרך עומד שוב למכירה, וזאת הסיבה

חברת אוסטרליה ישראל של האחים ניומן ושלומי עקריש העמידה למכירה את החזקותיה בקניון M הדרך ובנכס מסחרי נוסף בעפולה ● עפ"י ההערכות, המכירה נובעת מרצון לנקות את החברה לקראת מיזוג אפשרי עם אספן וכן לצורך מימון רכישת מניות השליטה בחברת הנדל"ן

מכוניות בנמל בסין / צילום: Shutterstock

המותגים הסיניים מסתערים על עסקי הליבה של ב.מ.וו ומרצדס

עם זינוק של 99% במסירות באירופה ב–2025 ושבירת שיאים היסטוריים, תעשיית הרכב הסינית מתחרה גם מול מכוניות היוקרה ביבשת ● בזמן שיבואנים ישראלים בונים על "אקזיט" באירופה, מותגי הענק מיפן ומקוריאה מאבדים אחיזה, וגם בשוק היוקרה האירופי נאבקים על הטריטוריה

מימין לשמאל: צפריר יואלי, שחר גרשון ונדב טנא / צילום: תמונה פרטית

לאחר שמכרו מניות במאות מיליונים: מנהלי נופר מסתערים על חוות השרתים

נדב טנא ושחר גרשון, שפרשו אשתקד במפתיע מניהול נופר של עופר ינאי, חוזרים לבורסה עם חברה שמתכננת לספק אנרגיה לחוות שרתים בארה"ב ושבה שותפים גם בכירים לשעבר בחברת אנלייט: "שוק האנרגיה והתשתיות הדיגיטליות בארה"ב נמצא בנקודת מפנה היסטורית"

מימין לשמאל: יובל פרחי, נועה לוטן־יעקבי ואורי עיני / צילום: יח''צ

מאמינים בצפון: קבוצת הפרסום אדלר־חומסקי פותחת שלוחה בגליל העליון

השלוחה החדשה של קבוצת הפרסום אדלר־חומסקי תפעל במרכז היזמות Hubayta של תנועת "הביתה חוזרים לגליל", הממוקם באגמון מרקט, ותתמקד בתחומי הקריאייטיב

מחיר הזהב בנסיקה / צילום: Shutterstock

חמש סיבות לרף מחיר של 5,000 דולר: מה דוחף את הזהב לשבור עוד ועוד שיאים

בין שזו ירידה בתשואות האג"ח הממשלתיות, יוקר המניות או המכסים שמטיל הנשיא טראמפ — רכישת המתכת הזהובה הפכה לתרופת–נגד לכל התקף עצבנות בשוק ● מי מתדלקים את הרכישות, אילו אפיקים נפגעים מהמגמה, ומה יקבע אם המומנטום בזהב יימשך

הזהב בשיא / צילום: Shutterstock

לראשונה: הזהב נסחר מעל רף של 5,000 דולר

הזינוק במחירי המתכות נמשך, והזהב והכסף שוברים שיאים חדשים ● בין הסיבות: הטלטלות הגיאו פוליטיות, חולשת הדולר ומהלכים של בנקים מרכזיים

פרויקט הגדנ''ע בתל אביב / אילוסטרציה: שלומי יוסף

יזמים בתחום השכירות המוסדית לא ממהרים למכור דירות

מבדיקת גלובס עולה כי יזמי נדל"ן הפועלים במסלול "דירה להשכיר" החלו לחזור לענף רק במכרזי רמ"י האחרונים, אך יידרשו שנים עד שישכירו את הדירות ● במסלול חוק עידוד השקעות הון יזמים ירד מספר הדירות להשכרה עקב שינוי החוק, אך גם נמכרות מעט דירות שהושכרו בעבר

הבורסה בתל אביב / צילום: Shutterstock

הבורסה בתל אביב ננעלה בעליות; השקל התחזק מול הדולר לשיא של ארבע שנים

מדד ת"א 35 עלה בכ-0.5% ● מור בית השקעות עולה לאחזקה של כ-20% במגוריט ● בלידר שוקי הון ממליצים על מניית קמהדע ● השקל התחזק מול הדולר ושערו ירד מתחת ל-3.12 שקלים ● לקראת שבוע דרמטי בוול סטריט: דוחות של ענקיות הטכנולוגיה והחלטת הריבית, אבל טלטלה מאיימת ממקום רחוק - יפן ● מחיר הזהב פרץ הבוקר את רף ה-5,000 דולר לאונקיה

יוני שסטוביץ' / צילום: יוסי כהן

50 מיליון שקל בשבוע: שסטוביץ ממשיכה להגדיל את תיק המניות

בולמוס הרכישות של יבואנית מוצרי הצריכה: השקיעה בהנפקות שביצעו מגוריט ולהב אל.אר ● בשנתיים האחרונות, השקיעה שסטוביץ מעל 200 מיליון שקל בבורסה בת"א

תיק הנכסים של הציבור / אילוסטרציה: Shutterstock

לישראלים יש 7 טריליון שקל בשוק ההון. איפה הם נמצאים?

בנק ישראל מפרסם מדי רבעון את תיק הנכסים של הציבור • בכמה הוא מסתכם, ומה הנכסים המועדפים על הישראלים? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

בנימין נתניהו, דונלד טראמפ, עלי חמינאי / עיבוד: AP

"הדולר עשוי לרדת לרמות של 2 שקלים": 4 תרחישים במקרה של עימות עם איראן

המתיחות בין ארה"ב לאיראן מגיעה לשיא עם השלמת פריסת הכוחות האמריקאים במזרח התיכון ● מומחים משרטטים כיצד יושפעו שוק ההון בישראל ושער הדולר־שקל ● ליאו ליידרמן, לשעבר ראש חטיבת המחקר בבנק ישראל: "ייתכנו שערי חליפין הרבה יותר נמוכים ממה שראינו עד עכשיו"

ירידת שער הדולר/ין על גבי מסך בטוקיו, יום ג' / צילום: Reuters, Kotaro Numata

7 טריליון דולר במוקד: שוק החוב היפני בטלטלה, ומציף חשש מגלי הדף בעולם

שוק החוב היפני חווה קפיצה יומית חריגה במיוחד בתשואות, ועל פי ההערכות הטלטלה במדינה רחוקה מסיום ● בשווקים חוששים שהתשואות הגבוהות הן "הנורמלי החדש", וכי התוצאה תהיה תנודות חזקות גם בכלכלות הגדולות האחרות - מניו יורק ועד לונדון וברלין ● אלו הסיבות

מגדל מאייר ברוטשילד, ת''א. בעיגול: אמנון שעשוע / צילום:  איל יצהר, שלומי יוסף

אמנון שעשוע מציע למכירה פנטהאוז ב־75 מיליון שקל

הדופלקס היוקרתי במגדל מאייר ברוטשילד מוצע למכירה עם שטח בנוי נרחב, מרפסות ונוף פתוח ● מותג קפה טורקי עלית במהלך תוכן יוצא דופן עם הזמר טונה, שמוותר על פרסומת קלאסית ומוביל סדרת דוקו קצרה החושפת את תהליך היצירה של שיר חדש ● איגוד החברות הציבוריות מקים פורום ייעודי לסמנכ"לי כספים ● וגם: מינויים חדשים במינהל התכנון, פארק עידן הנגב ובנק ישראל ● אירועים ומינויים

חיילי מילואים / צילום: דובר צה''ל

מענק מפקדים ואיך יחושב שובר החופשה: חבילת התגמול המעודכנת למילואים

הממשלה אישרה חבילת תגמול מעודכנת לחיילי המילואים בהיקף של 6.2 מיליארד שקל ● אף שהמסגרת הכללית נותרה דומה לזו המוכרת מתחילת המלחמה, בוצעו בה התאמות משמעותיות ● מהן ההטבות המרכזיות?

עמירם שחר, מנכ''ל אפווינד ומייסד שותף / צילום: Upwind

הופכת לחד־קרן: אפווינד גייסה 250 מיליון דולר לפי שווי של 1.5 מיליארד דולר

אפווינד פועלת בתחום אבטחת הענן - שוק שנחשב כיום לקטגוריה הצומחת ביותר בעולם הסייבר ● עמירם שחר, מנכ"ל ומייסד שותף: "בקצב הנוכחי אנחנו צפויים להכפיל את גודל החברה במהלך השנה וחצי הקרובות"

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

בשל דרישת חברי הכנסת החרדים: ההצבעה על תקציב המדינה תידחה ליום רביעי

בשבוע שעבר האוצר הניח את הצעת תקציב המדינה לשנת 2026 על שולחן הכנסת תחת חוסר ודאות לגבי הסיכויים להעברתו, וזאת על רקע המחלוקת בקואליציה על חוק הגיוס ● התקציב צריך לעבור את תהליך החקיקה במלואו עד 31 במרץ - אחרת הכנסת תתפזר, וישראל תצא לבחירות

כך מכווצת הבינה המלאכותית את ענף התוכנה / צילום: Shutterstock

שלושה נתונים שמעידים: הבינה המלאכותית מכווצת את ענף התוכנה

לאחרונה שוק העבודה בהייטק עובר שינוי מבני עמוק ● נוסף על מגמת הירידה המתמשכת של היקף התעסוקה בתחום התוכנה, השכר נשחק, ופחות בוחרים ללמוד את המקצוע ● במקביל, גדל פי ארבעה מספר הסטודנטים ​​​​​למדעי הנתונים, בינה מלאכותית והנדסת נתונים

הטנק הפופולרי ביותר בעולם. טנק לאופרד הגרמני / צילום: Reuters, ZUMA Press Wire

להתנתק מהתלות בארה"ב: האם אירופה תצליח להקים תעשיית נשק עצמאית

על רקע התוקפנות הרוסית והחשש מנסיגה אמריקאית, אירופה משקיעה סכומי עתק בהקמת תעשיית נשק עצמאית, פותחת מפעלים ומכפילה ייצור ● אולם בתחומים הקריטיים ביותר, מחלל ועד הגנה אווירית, היא עדיין רחוקה מלעמוד לבד ● האם היבשת תצליח להתחמש מחדש?