גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

מטוס של חברת התעופה TUS IL / צילום: באדיבות אתר TUS

חברת התעופה שתחזור לישראל כבר ביום שלישי

חברת התעופה הקפריסאית TUS מצטרפת לגל חידוש הטיסות לישראל, ותשוב לפעול בנתב”ג החל מ־14 באפריל עם קווים נבחרים ● הפעילות תחודש בהדרגה ובהפעלה עצמאית

אלביט מערכות חתמה על עסקה ביטחונית בשווי 2.3 מיליארד שקל. מי המדינה הרוכשת?

לכמה תעלה העמלה של ביט על קבלת כספים החל מחודש מאי, וגם: מה העלות של הרחפנים המשודרגים של ארגון הטרור חיזבאללה? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס, מדור חדש

תשתית אינטרנט של בזק / צילום: אייל מרגולין

כשהבית הופך למשרד, בית ספר וקולנוע: זינוק בצריכת האינטרנט במהלך המלחמה

במהלך מבצע "שאגת הארי" היקף הגלישה היומי עלה ב-30% לפי בזק, לצד קפיצה של 60% בשיחות מהטלפון הביתי ועלייה במתקפות הסייבר הישירות על נתבי בתים ● עינת שרוף חגגה מימונה עם לוחמים בבסיסי צה"ל ביוזמת שופרסל ● וגם: רקפת רוסק עמינח ודין לייטרסדורף השתתפו בכנס AI יוקרתי בסן פרנסיסקו ● אירועים ומינויים

מה פירוש המילה הלטינית אולטימטום? / צילום: GEMINI-AI

מה פירוש המילה הלטינית אולטימטום?

איך נקראת יחידת המידה להתנגדות חשמלית, איזו יצרנית רכב ישראלית ייצרה את המכונית סוסיתא ומה צבע הפריחה של העגבנייה? ● הטריוויה השבועית

ויקטור אורבן, ראש ממשלת הונגריה / צילום: ap, Denes Erdos

אינפלציה, שחיתות ושמרנות: הכלכלה עשויה לחתום את עידן אורבן בהונגריה

ראש ממשלת הונגריה ויקטור אורבן מגיע לרגע האמת ולבחירות שעשויות לסיים 16 שנות שלטון ● תוצאות הבחירות יהיו רלוונטיות גם לתושבי האיחוד האירופי, אוקראינה, ושורה של מדינות נוספות ● הזווית הכלכלית הפנימית משחקת בהן תפקיד חשוב

נשיא ארה''ב, דונלד טראמפ / צילום: ap, Mark Schiefelbein

טראמפ: לאיראנים אין קלפים. הם בחיים רק בגלל המו"מ

דיווח בוול סטריט ג'ורנל: צבא ארה"ב ממשיך להזרים כוחות למזרח התיכון ● 4 ילדים נפגעו במטח לצפון, נפילה בבי"ס באזור כרמיאל ● נגד במילואים נפצע קשה ולוחם נוסף נפצע קל מוקדם יותר היום בדרום לבנון ● משעות הבוקר: ירי בלתי פוסק של חיזבאללה ליישובי הצפון • טראמפ תוקף את איראן בסדרת ציוצים ליליים: "זה לא ההסכם שיש בינינו" • גורם איראני טוען: "כל עוד ישראל ממשיכה בתקיפותיה בלבנון - המשא ומתן מושהה" ● עדכונים שוטפים

בכירי הבורסה בגל מימושים / צילום: Shutterstock

ב-26 מיליון שקל: חמישה בכירים בבורסה בגל נוסף של מימושי מניות

חמישה מבכירי הבורסה ניצלו זינוק של יותר מ-240% במחיר מנייתה בשנה החולפת וביצועים מימושים של 212 אלף מניות ● באוקטובר האחרון מימשו חלק מהבכירים מהלך דומה ברווח של כ-50 מיליון שקל

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט סגרה יום שביעי רצוף של עליות; אמזון ואינטל זינקו ב-5%

מדד S&P 500 ננעל ברצף העליות הארוך ביותר מאז אוקטובר 2025 ● העליות במחירי הנפט התמתנו ● אמזון שוקלת למכור את השבבים שלה לחברות אחרות ● אינטל בשיא של חמש שנים ● מאקרו בארה"ב: מדד ה-PCE ירד כצפוי ל-3%

בכמה נמכרה דירה בראשל''צ? / צילום: אייל ימיני

"מתחת למחיר השוק": בכמה רכש משקיע דירת 3.5 חדרים באשקלון?

הדירה, שנמצאת בשכונת שמשון באשקלון ואין לה ממ"ד וחניה, נמכרה תמורת 950 אלף שקל - כאשר לפני המלחמה דירות דומות נמכרו ביותר ממיליון ● "המשקיע מעריך שהוא יכול להשכיר אותה תמורת כ־3,300 שקל בחודש" ● ועוד עסקאות נדל"ן מהשבוע האחרון 

עליות בבורסת תל אביב / צילום: Shutterstock

ת"א ננעלה בעליות חדות; השקל מזנק ל-3.05 שקלים

מדד ת"א 35 זינק ב-2.5% לשיא חדש ● אל על ומניות השבבים הדואליות נובה וקמטק טיפסו בחדות ● מניות התוכנה ירדו בחדות ● מדד הביטחוניות הוא היחיד שנסחר בטריטוריה שלילית ● איום של טראמפ לחדש את הלחימה מעיב על האופטימיות ועל השווקים הבוקר, החוזים העתידיים על וול סטריט יורדים ● מחירי הנפט מטפסים

שינוי משטר? 40 ימים למות ח'אמנאי בטהרן / צילום: Reuters, Asgaripour Ma

המומחה שטוען: "אם היינו נלחמים מול צרפת היא הייתה מזמן מודה בכישלון"

הפסקת האש מוצאת את איראן פצועה צבאית - אך שורדת תודעתית ● בעוד ישראל רשמה הישגים חסרי תקדים בעיכוב פרויקט הגרעין והטילים, מומחי ביטחון מזהירים כי ללא מערכה מדינית אגרסיבית שתמנע שיקום, המלחמה לא תביא אותנו למקום טוב יותר

גם זה קרה פה / צילום: Shutterstock

מדד המחירים הקרוב עומד להיות חריג במיוחד

בלמ"ס עושים התאמות למלחמה ● ההפסד על הנייר של בנק ישראל ● והעסקה שכן מתהווה ● זרקור על כמה עניינים שעל הפרק

נשיא ארה''ב, דונלד טראמפ / צילום: ap, Mark Schiefelbein

המשקיע המפורסם הפיל מנייה, ואז הגיע טראמפ

מניית פלנטיר עומדת במרכזן של קרב ציוצים בין נשיא ארה״ב שמאמין בה, למשקיע המפורסם שמהמר נגדה ● ומה הקשר למלחמת איראן?

אלי משה, מנכ''ל בינת דאטה סנטרס / צילום: באדיבות בינת דאטה סנטרס

המנכ"ל שבכיתה ט' כבר התקין אנטנות ובגיל 58 הוא עדיין עושה מילואים

"במילואים אני ע' רמ"ט באוגדה 80, ישן באוהל ואוכל מנות קרב, בגיל 58. בסופי שבוע אני גם מתנדב בסיירת של המשטרה, על אופנוע, ומטפל בעבירות תנועה" ● שיחה קצרה עם אלי משה, מנכ"ל בינת דאטה סנטרס, שמקימה מרכזי נתונים תת-קרקעיים

הפגנות תמיכה באיראן באירופה / צילום: Reuters, ZUMA Wire

שעת המבחן של מתנגדי המשטר

משטר האיתוללות יצא מהמערכה כשהוא מסמן "וי" בידו, ומנסה לשדר ניצחון כלפי חוץ ● אבל מתחת לפני השטח הוא ניצב בפני משבר עמוק מול הפגנות הענק שמאיימות להתעורר מחדש ● "זו לא שאלה של אם, אלא מתי", מעריכים מומחים. עד כמה אנחנו קרובים לחידוש המחאות, ואיך השלטון נערך כבר אליהן?

שוק ההון והשקעות / צילום: Shutterstock

מפולת במניות התוכנה בוול סטריט: וויקס נחתכה במעל ל-10% - מה הבהיל את המשקיעים?

סוכני הבינה המלאכותית של אנתרופיק מטלטלים את הסקטור: מניות תוכנה צוללות בארה"ב, והירידות מגיעות גם לחברות הישראליות ● וגם: האמירה של גורו ההשקעות שהבהילה את המשקיעים

דולר שקל / אילוסטרציה: Shutterstock

השקל מתחזק: האם הוא יירד מתחת לרף של 3 שקלים לדולר?

ההתפתחויות הביטחוניות הקפיצו את שער השקל לשיא שלא נראה מעל 30 שנה ● השקל מבסס את מעמדו בתור המטבע החזק ביותר מול המטבע האמריקאי השנה עם תשואה של יותר מ־20% ●  לא רק אופטימיות מקומית פועלת לטובת השקל, אלא גם היחלשות הדולר בעולם

מצב השווקים השבוע / צילום: רויטרס

איש העסקים החשאי שבדרך לאקזיט ענק - ועוד 4 כתבות על המצב בשווקים

הבורסה בת"א מסכמת את חודש "שאגת הארי", מה השיא שהצליחה לשבור? ● היזם שבנה כמעט לבדו אימפריית תחנות כוח בשווי 10 מיליארד שקל ● המניה שממחישה לקח שכל חברה נוצצת צריכה להכיר ● וגם: מה מטריד את נביא הזעם של השווקים?

טנק ישראלי סמוך לגבול לבנון / צילום: ap, Ariel Schalit

אחרי האזהרה לציבור: צה"ל החל לתקוף אתרי שיגור בלבנון

ישראל ולבנון יחלו במו"מ ישיר בשבוע הבא: "נתמקד בפירוק חיזבאללה ויחסי שלום" ● ירי בלתי פוסק לצפון: עשרות רקטות שוגרו מהבוקר, ולדברי צה"ל ייתכן ירי לאזורים נוספים במדינה ● דיווח: טראמפ ביקש מנתניהו לצמצם את התקיפות בלבנון. לפי הדיווח - ישראל הסכימה להיות "שותפה מועילה" ● סגן נשיא ארה"ב ואנס: "האיראנים חשבו שהפסקת האש כוללת את לבנון, אבל הם טעו" ● עדכונים שוטפים

רובין זנג / צילום: ap, Ng Han Guan

המיליארדר הסיני ששוק הרכב החשמלי בארה"ב אבוד בלעדיו

רובין זנג הימר על טכנולוגיה זולה לייצור סוללות למכוניות חשמליות - והפך לאיש הרביעי בעושרו בסין ● מבחינת ממשל טראמפ החברה שלו CATL היא איום גיאופוליטי, ונאסר עליה לבנות מפעלים בארה"ב ● אבל זה לא מונע מענקיות רכב אמריקאיות להסתמך עליה - ולמצב אותה כיצרנית הגדולה בעולם בתחומה