גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

אילוסטרציה: Shutterstock

ה־CTO שהחליט להנגיש את הדאטה ממשרדי הממשלה לציבור הרחב

צחי זילברשטיין, CTO בוויאנטיס (Vianity), פיתח כלי חדש שמנתח כל מאגר ממשלתי והופך אותו לוויזואלי ונגיש ● השירות עשוי לסייע לאזרחים המבקשים להבין את פעילות הממשלה, לחוקרים וסטודנטים הזקוקים למידע מהימן ישירות מהמקור, וכן לעיתונאים המעוניינים להצליב ולאמת נתונים

קנאביס בבתי המרקחת / צילום: Shutterstock

האיסור על קנאביס רפואי בעישון מחולל סערה: מה החלופות, ומי עשוי להרוויח

ועדה שהקים משרד הבריאות המליצה לאסור עישון קנאביס רפואי ועוררה את זעמם של מטופלים רבים, הטוענים שהחלופות גרועות יותר ● גלובס עושה סדר בהמלצות, בסימני השאלה שנותרו ובהשלכות הכלכליות של המהלך על ענף שכבר עכשיו נמצא בקריסה

אירית שאוליאן, מנהלת השקעות בכירה בפרופאונד / צילום: עמי ארליך

יועצת ההשקעות שבטוחה: המניות הללו זולות ביחס לשוק

אירית שאוליאן, יועצת השקעות בכירה בבית ההשקעות פרופאונד, טוענת כי "אף פעם לא נכון להיכנס לבונקר. אנחנו חושבים שנדרש כעת פיזור סיכונים, אבל לא להקטין פוזיציה מנייתית" ● "חברות האנרגיה המתחדשת צפויות להכפיל ולשלש עצמן בשלוש השנים הקרובות"

אוניות תקועות במצר הורמוז / צילום: Reuters,  Amirhosein Khorgooi/ISNA/WANA

ארה"ב נערכת לחידוש הלחימה? 2,000 ספינות עלולות להצית מחדש את העימות

הסלמה במפרץ, רגע אחרי הודעת טראמפ על "פריצת המצור", הכניסה שוב את המזרח התיכון לכוננות שיא ● שתי ספינות אומנם חולצו על ידי ארה"ב, אך 2,000 עדיין נותרו נצורות על ידי האיראנים ● מומחים מעריכים: "הסבירות להסלמה עלתה באופן משמעותי"

מייסדי הסטארט-אפ קלע Kela / צילום: יוסי אלטרמן

ביל אקמן ואריק שמידט משקיעים בסטארט-אפ של יוצאי מערכת הביטחון

חברת קלע בת השנתיים השלימה גיוס של 200 מיליון דולר, לפי שווי של 1.2 מיליארד דולר, שכולל את השמות החמים בוול סטריט ● עם מפעל תחמושת בדרום, שנודע לגלובס, ופריסה בעשרות נקודות, הסטארט־אפ של יוצאי מפא"ת ופלנטיר מאיים על ההגמוניה של החברות הביטחוניות הגדולות

חדר האורחים באחוזה של קוגן בקיסריה / צילום: Shotheby's international Realty A

הווילה היקרה בישראל - עכשיו בהנחה של 50 מיליון דולר

מדובר בווילת הענק המפוארת בקיסריה של האוליגרך ואלרי קוגן, שמעמיד את הנכס למכירה בסכום של 210 מיליון דולר ● במקור, לפני כ-6 שנים, אותה וילה הוצעה למכירה בסכום של 260 מיליון דולר

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ', דוברות הכנסת

תוכנית העבודה שמציג האוצר: רפורמות שכבר נפלו ובלי התחייבות ליעדים

בספר המפרט את תוכניות העבודה השנתיות של האוצר צוינו רפורמות שנגזו, בהן פתיחת משק החלב ● גם ביעדי המאקרו לא פורטו מדדים מדויקים

ליסה סו, מנכ''לית AMD / צילום: Shutterstock

בזכות הביקוש ל־AI והתחזיות: דוחות ענקית השבבים היכו את צפי השוק

במקביל סיפקה AMD תחזית אופטימית לרבעון הבא עם הכנסות צפויות של 11.2 מיליארד דולר, נתון גבוה משמעותית מהתחזיות בוול סטריט ● המשקיעים מיהרו להגיב בחיוב, ומניית החברה מזנקת במסחר המוקדם בכ-18%, זאת לאחר שכבר עלתה בכ־65% מתחילת השנה

סקוט ראסל מנכ''ל נייס / צילום: באדיבות נייס

נייס לא הזכירה את מכירת אקטימייז, והמניה הגיבה בירידה חדה

חברת התוכנה שנהנתה לאחרונה מעליות, על רקע האפשרות למכירת פעילותה בתחום ניהול הסיכונים הפיננסיים, העלתה את תחזית הרווח השנתית שלה והרחיבה כלפי מטה את טווח תחזית ההכנסות

שיא של מעל 3 שנים בקרנות הכספיות / עיצוב: טלי בוגדנובסקי (נוצר באמצעות Adobe firefly)

החודש שהימם גם את ותיקי השוק: מה עומד מאחורי גיוסי הענק בקרנות הכספיות

מגמת החזרה לקרנות הכספיות נמשכה באפריל, עם גיוס של 6.5 מיליארד שקל - מעל מחצית הגיוסים בתעשייה כולה ● בשוק מודים שמדובר בנתון חריג, אך מעריכים ש"קצב הגיוסים בכספיות יימשך" ● וגם: אילו עוד קרנות עמדו מאחורי החודש הטוב ביותר בתעשייה מזה שנה?

מתקן לקידוח נפט בטקסס / צילום: Reuters, Eli Hartman

בזכות המשבר בהורמוז, ארה"ב מייצאת יותר נפט מאי־פעם

חסימת מצר הורמוז בשל המלחמה עם איראן הזניקה את יצוא הנפט האמריקאי לשיא של 5.2 מיליון חביות ביום - והפכה את נמל טקסס למסוף הגדול בעולם ● בעוד השווקים באסיה צמאים לתחליפים, הכלכלה האמריקאית נהנית ממעמד של מעצמת אנרגיה שלא נראה מאז 1943

מבקר המדינה, מתניהו אנגלמן / צילום: דוברות מבקר המדינה

מבקר המדינה: ריבוי המשרדים עושה נזק אדיר ופוגע בעבודת הממשלה

דוח מבקר המדינה שהתפרסם היום מצביע על הנזק האדיר של ריבוי משרדי הממשלה בישראל ● לדבריו, קריעת תחומי הסמכויות בין המשרדים השונים יוצר חוסר סנכרון שמשפיע על החיים שלנו ● ואיך הוא מתייחס לראש הממשלה?

בורסת תל אביב / צילום: איל יצהר

הבורסה בת"א ננעלה שוב בשיאים; מניות הבנייה והביטוח זינקו

ת"א 90 עלה ב-2.2% ● השקל מתחזק ונסחר מתחת ל-2.94 שקלים ● הבורסה בת"א ננעלה אמש בשיאים חדשים, ת"א 35 חצה את רף 4,500 הנקודות ● מנגד, הנאסד"ק וה-S&P 500 נסוגו מהשיאים שלהם, בשל המתיחות בין ארה"ב ואיראן ● וגם: מניית הטכנולוגיה הישראלית שזינקה בכ־90% וב־UBS צופים לה אפסייד נוסף

מטה סמסונג בקוריאה הדרומית / צילום: Shutterstock, SUNG YOON JO

המשקיעים מסתערים על המניה: המצטרפת החדשה למועדון טריליון הדולר

יצרנית השבבים והאלקטרוניקה סמסונג זינקה ביותר מ־15% ביום אחד לאחר דוחות שיא ודיווח על מגעים אפשריים עם אפל לייצור שבבים בארה"ב ● העליות במניה סייעו גם למדד הקוספי הדרום־קוריאני, שחצה לראשונה את רף 7,000 הנקודות

דנה טוכנר, מנכ''לית בורגר קינג. ''השאיפה היא להיות מתחת לבית של אנשים'' / צילום: דנה טוכנר

ברגר קינג חזרה לישראל בפעם השלישית, והמנכ"לית מבטיחה: "נפתח 100 סניפים"

רשת ההמבורגרים האמריקאית כבר עברה מספר גלגולים בישראל, אך המנכ"לית דנה טוכנר מאמינה שהפעם, תחת קבוצת דלק, זה יצליח: "ברשת כושלת לא היו משקיעים מיליונים" ● בראיון היא מדברת על אסטרטגיית המיקומים של ברגר קינג, על המיקוד בדור ה־Z וגם על המתחרה מקדונלד'ס

מחירי המזון קפצו בכמעט פי שניים / איור: גיל ג'יבלי

19 חברות, 40 אלף מוצרים: הבדיקה שחושפת מי מובילות את העלאת מחירי המזון

מאז תחילת 2024, מחירי המזון בישראל קפצו ב־8% - פי 1.5 מאשר מדד המחירים לצרכן ● נתונים בלעדיים שנאספו ע"י לובי 99 והגיעו לידי גלובס מגלים מי היבואנים והיצרנים שעומדים מאחורי העלייה החדה ● למרות שעלויות היבוא נחתכות בגלל התחזקות השקל, המחירונים בשוק המזון מתעדכנים רק בכיוון אחד - כלפי מעלה

מייסדי זיג אדג' / צילום: שי שחר

גם אסף רפפורט מצטרף: יוצאי איירון סורס מגייסים עוד 60 מיליון דולר לסטארט-אפ החדש

חברת הבינה המלאכותית של יוצאי איירון סורס עומר קפלן ותומר בר זאב, זיג, מגייסת 60 מיליון דולר נוספים לפי שווי של חצי מיליארד דולר, בהובלת קרן אקסל ובהשתתפות משקיעים חדשים

עדי לויתן, מנכ''לית אנלייט / צילום: טל שחר

אנלייט עומדת ביעדים השאפתניים, בעיקר בארה"ב

חברת האנרגיה המתחדשת פרסמה דוח חזק יחסית לרבעון הראשון של 2026, שעומד בתחזיות השאפתניות שהציבה לעצמה בסוף השנה שעברה ● הכנסות אנלייט זינקו מ-130 מיליון דולר ברבעון המקביל אשתקד ל-200 מיליון דולר כיום

אילוסטרציה: Shutterstock

אלה העובדים שנמצאים כיום בסכנה הגבוהה ביותר לפיטורים

גל הפיטורים האחרון בחברות הטכנולוגיה ונתוני הביקוש לעובדים מלמדים כי מנהלים בדרג הביניים הם בסיכון הגבוה ביותר לפיטורים ● מה הם צריכים לעשות כדי לשרוד?

הדמיית פרויקט Galleria של עלמדב בטורונטו. בעיגול: המנכ''ל רפי לזר / צילום: מצגת החברה

5 שנים לאחר שנמכרה: חברת הנדל"ן שחוזרת לת"א לפי 1.5 מיליארד שקל

עלמדב, לשעבר אלעד קנדה של יצחק תשובה, תנסה להנפיק את מניותיה בבורסה המקומית - הפעם בבעלות קנדית ● בכך, היא צפויה להצטרף לחברה הבת אג'לן, שהנפיקה כאן אשתקד אג"ח