גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

אופטימיות זהירה בשוק האג''ח / עיבוד: טלי בוגדנובסקי

בורסה ללא הסדרי חוב: האופוריה בשוק האג"ח שוברת שיאים

מרווח התשואות בין אג"ח ממשלתיות לקונצרניות צנח לרמת שפל, ובשוק מתריעים: "הפיצוי שמקבלים משקיעים בגין תוספת הסיכון הצטמצם דרמטית" ● במקביל, הסדרי החוב נעלמו כמעט לחלוטין ואג"ח זבל מהוות פחות מ–1% מהשוק — לעומת חמישית ממנו עם פרוץ המלחמה

שי אהרונוביץ', מנהל רשות המסים / צילום: יוסי זמיר

מנהל רשות המסים חשף: נוהל הגילוי מרצון החדש רחוק מאוד מהשגת היעד

רק 122 בקשות לגילוי מרצון על הון לא מדווח הוגשו מאז פורסם הנוהל באוגוסט האחרון ● מנהל רשות המסים מאשים: הנתון נובע בעיקר בשל היעדר פתרון בבנקים להפקדת כספי קריפטו

רשות המסים / צילום: איל יצהר

חשד: מכרו 8 דירות ב-11 מיליון שקל - וחמקו ממסי שבח ורכישה

מוכרי ורוכשי מקרקעין חשודים בדיווח כוזב על מכירת 4 דירות בבניין בתמורה לכ-6 מיליון שקל - כאשר בפועל נמכרו 8 דירות בשווי של כ-11 מיליון שקל ● עפ"י החשד, המוכרים התחמקו מתשלום מס שבח בסכום כולל של כ-1.9 מיליון שקל, והרוכשים התחמקו מתשלום מס רכישה של 400 אלף שקל

מפלגת כחול לבן פרסום ברשת איקס, 14.01.26 / צילום: איל יצהר

גנץ נגד עבאס: רע"ם הכשילה את המלגות ללוחמים?

למה גנץ ישב עם רע"ם ועכשיו הוא כל־כך מתנגד לרעיון? הוא ומפלגתו סיפקו הסבר - אלא שהוא לא ממש מתיישב עם העובדות • המשרוקית של גלובס

דורון קימלוב בעל השליטה בתומר שיווק, עו''ד חגית רוס מברנע, ג'פה, לנדה ושות', אורי מור מייסד-שותף במור-לנגרמן קפיטל, ושלי מסילתי סמנכ''לית הכספים בסיפיה / צילום: יח''צ

חברת מזון נוספת בדרך לבורסה: תומר שיווק תמוזג לשלד סיפיה ויז'ן

יבואנית מוצרי המזון תומר שיווק חתמה על הסכם מחייב למיזוג פעילותה לתוך השלד בורסאי סיפיה ויז'ן, אשר בסופו מניותיה יחלו להיסחר ● פרופ' ציפי שטראוס משיבא תציג בדאבוס מודל חדש לאריכות ימים ● ומשרד עורכי הדין השלישי בגודלו בישראל, גולדפרב גרוס זליגמן, ממנה 10 שותפים חדשים ● אירועים ומינויים

מתחם קניאל בכפר סבא / הדמיה: משרד כנען שנהב

תושבי כפר סבא הירוקה יוצאים למאבק נגד תוכנית המגדלים הגדולה

במרכז המאבק עומדת תוכנית "מתחם קניאל־בראון" בצפון־מערב כפר סבא, המציעה להרוס את מפעלי קניאל ובראון הוותיקים ולהקים במקומם מתחם עירוב שימושים על כ־60 דונם ● עיריית כפר סבא ותושבי האזור מתנגדים למהלך וטוענים כי התוכנית מקודמת ללא פתרונות תחבורה מספקים ועלולה להוביל לקריסה תשתיתית

אילוסטרציה: איל יצהר

איש קש וחברה פיקטיבית: כתב אישום נגד מקורבו של אורן קובי

ג'ון קנדלר מואשם ששימש כאיש הקש של אורן קובי במסגרת פעילות שנועדה להוציא במרמה 2.3 מיליון שקל מלקוחות, תוך עקיפת איסור שיפוטי מוחלט שהוטל על קובי לעסוק בתחום הנדל"ן

מנכ''ל OpenAI סם אלטמן לצד מירה מואטי, לפני שהאחרונה עזבה את החברה / צילום: ap, Barbara Ortutey

הרומן נחשף, בכירים עזבו: הסטארט־אפ של יוצאת OpenAI מתקשה להתרומם

סטארט־אפ הבינה המלאכותית Thinking Machines Lab של מירה מוראטי, לשעבר בכירה ב־OpenAI, ניצב בימים אלה בעיצומו של גל עזיבות חריג ● ברקע: רומן בין מנהל לעובדת ודרישה לקחת חלק מסמכויותיה של מוראטי בחברה

סנאה טאקאיצ'י, ראשת ממשלת יפן / צילום: ap, Eugene Hoshiko

תשואות האג"ח ביפן בשיא של כ-20 שנה, ושרת האוצר מנסה להרגיע את המשקיעים

התשואה על אג״ח ממשלת יפן ל־40 שנה זינקה לשיא היסטורי, על רקע החשש שבחירות הבזק שזימנה ראש הממשלה יובילו להרחבה פיסקלית שתכביד על מצבה הפיננסי הרעוע גם כך של המדינה ● שרת האוצר: הממשלה מקפידה לשים דגש רב על קיימות פיסקלית בכל צעד שהיא נוקטת

מספנות ישראל / צילום: איל יצהר

תחרות בנמלים: נמל מספנות ישראל יקלוט תבואה ללחם ולמזון בע"ח

נמל מספנות ישראל נכנס לתחום יבוא הגרעינים עם ממגורה חדשה של 65 אלף קוב, ומציב תחרות למתקנים הוותיקים בחיפה ובאשדוד

טל פרייפלד / צילום: יח''צ תאגיד כאן

אחרי עשור: סמנכ"לית הטלוויזיה של התאגיד טל פרייפלד מסיימת את תפקידה

טל פרייפלד הייתה ממקימי תאגיד השידור הציבורי, ובמסגרת תפקידה הייתה אחראית על "כאן 11", "כאן חינוכית" ו"מכאן" והובילה את התכנים הפופולריים של הערוץ - ובהם "קופה ראשית", "בואו לאכול איתי", "כראמל" ו"טהרן"

האם יהודים בארה"ב עדיין רצויים בבית הלבן?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: במשך שנים יהודים היו חלק מהפוליטיקה האמריקאית - כעת זה משתנה, מדינות האזור מעדיפות שלטון לא מתפקד באיראן מאשר כאוס, והאם "הקו הצהוב" הפך מאז הפסקת האש לגבול החדש של ישראל עם רצועת עזה • כותרות העיתונים בעולם

וול סטריט / צילום: ap, Mary Altaffer

נעילה ירוקה בוול סטריט, בעקבות ההסכמות שהושגו לגבי גרינלנד

ה-S&P 500 עלה בכ-1.2% ● טראמפ הודיע כי הגיע למתווה של עסקה מול נאט"ו לגבי גרינלנד, ושלא יטיל מכסים חדשים על אירופה ● האיחוד האירופי השהה את אישורו של הסכם הסחר עם ארה"ב ● אינטל זינקה במעל 11%, לקראת פרסום דוחותיה הכספיים בליל יום חמישי ● נטפליקס ירדה בכ-2%, לאחר שתחזיותיה אכזבו את המשקיעים ● מחירי הזהב והכסף נסוגו מהשיאים שלהם

לאיזה כיוון ילך השקל? / איור: גיל ג'יבלי

"הקשר לוול סטריט פחות מובהק": הגורמים החדשים מאחורי התחזקות השקל

באופן מסורתי, היה מתאם גבוה בין ביצועי מדדי המניות המובילים בארה"ב לשער הדולר־שקל ● מומחים מצביעים על כך שהקשר נחלש, וכי שורה של גורמים אחרים דוחפים להתחזקות השקל ● להערכתם: המוסדיים מפחיתים חשיפה למט"ח ופיזור השקעות גלובלי נרחב יותר מבעבר

האחים שלומי (מימין) ויוסי אמיר, בעלי שופרסל / צילום: יונתן בלום

קנס של 8 מיליון שקל לשופרסל מרשות התחרות: העבירה נתונים באיחור

רשות התחרות שלחה דרישת נתונים לשופרסל כחלק ממחקר על מחירי המזון, אולם לטענת הרשות, למרות פניות חוזרות ונשנות - שופרסל עמדה על כך שהמידע שנדרש אינו בנמצא; עם זאת, לבסוף התברר כי הנתונים קיימים, והם נמסרו לרשות ● טענות החברה בשימוע שנערך לה נדחו ● שופרסל בתגובה: נערער על ההחלטה

בניין האיחוד האירופי / צילום: Shutterstock

מכה נוספת לאיחוד: הפרלמנט האירופי השעה הסכם הסחר עם אמריקה הלטינית

ההסכם היה אמור לסלול את הדרך להגדלת היצוא האירופי לברזיל, ארגנטינה, פרגוואי ואורוגוואי ● המשמעות של ההשעיה היא עיכוב אפשרי של שנים בכניסתו לפועל של ההסכם, ומכה קשה לתדמית האיחוד האירופי כשותף סחר אמין

חנות של קרטייה בשאנז אליזה בפריז / צילום: Shutterstock

מחירי העתק, מכסי טראמפ וסדנאות היזע: האם מותגי היוקרה ייצאו מהבוץ ב-2026?

אחרי שנה של בלימה במכירות וסקפטיות מצד המשקיעים, סקטור אופנת העילית מחשב מסלול מחדש ● בזמן שמותגי ה-Ready-to-Wear הופכים נגישים יותר, וה"עשירים החדשים" מההייטק מחפשים יוקרה שקטה, מותגים כמו ברונלו קוצ'ינלי מוכיחים שהסוד טמון בשמרנות

שדה דב / צילום: גיא יחיאלי

כשנה לאחר שיווק הקרקעות: שישה מגרשים בשדה דב מתקרבים להיתר

הוועדה המקומית תדון בתוכניות העיצוב ל־1,700 יחידות דיור ● בין הפרויקטים: מגדלים של גינדי ומתחמי שכירות של פרשקובסקי ● המגרשים נהנים מלו"ז מהיר בזכות שיווק קרקעות נקי מבעיות

מגדל פרישמן 46 בת''א / צילום: תמר מצפי

100 אלף שקל בחודש: תושב החוץ ששכר דירה במגדל בפרישמן-דיזינגוף

מדובר בדירה המשתרעת על פני קומה שלמה בשטח של 480 מ"ר בנוי, פלוס 90 מ"ר מרפסות, שמתפרשות כמעט לאורך כל הדירה ● לגלובס נודע כי הסכום הנדרש לשכירות עמד על 115 אלף שקל לחודש, אך לאחר משא ומתן ארוך, השוכר ובעלי הדירה סגרו את עסקת השכירות על 100 אלף שקל לחודש כאמור

אסף רפפורט, מנכ''ל ומייסד שותף Wiz / צילום: עומר הכהן

מתקרבים לחתימה: קבוצה בראשות אסף רפפורט בדרך לרכישת רשת 13

בעל השליטה ברשת 13 במגעים מתקדמים עם קבוצת יזמי הייטק למכירתה ● הערכות: יזרימו כ-100 מיליון דולר בשלוש השנים הראשונות, ולגלובס נודע כי הושלמה בדיקת הנאותות