גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

בניין מגורים בפלורידה, מיאמי. הזרמת העושר הזניקה את ההכנסות ממסים / צילום: Shutterstock

מעמד הביניים נדחק החוצה: מיאמי מתעשרת, וגם מצטמצמת

בום של עושר מניע חלקים מכריעים בכלכלת המטרופולין, אך הוא גם זה שצמצם את האוכלוסייה שלה

ירידות בוול סטריט / אילוסטרציה: Shutterstock

למעלה מטריליון דולר נמחקו והסערה בדרך לבורסה בתל אביב

מניות השבבים מחקו ביום שישי מעל טריליון דולר, במה שהפך לירידה החדה ביותר של הסקטור מאז מרץ 2020 ● מה עומד מאחורי הירידות ואיך יושפעו המניות הדואליות בתל אביב

פרויקט של מגוריט בתל אביב. האם הסקטור הפרטי של השכירות המוסדית מרים ראש? / צילום: ניב מדידות

לקנות 50 דירות בבת אחת: מה עומד מאחורי החזרה של קרנות הריט לדיור להשכרה?

לאחר שנים של קיפאון, בחודשים האחרונים הקרנות הייעודיות לנדל"ן חוזרות בעסקאות גדולות לתחום השכירות ארוכת הטווח ● הן רוכשות מהיזמים עשרות דירות בבת־אחת, במה שנראה כחבל הצלה למוכרים בימים של קצב מכירות איטי

סצינה שמתארת את המערב הפרוע כפי שהצטייר בתרבות האמריקאית / אילוסטרציה: Shutterstock

מערב פרוע? דווקא שם היה פיקוח הדוק על נשק

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: קרבות האקדחים האגדיים לא אפיינו את אותם זמנים כמו שאת דפי הספרים ומסכי הקולנוע

ברק אברמוב / צילום: חיים צח-לע''מ

כך בנה ברק אברמוב אימפריה של מיליארד שקל

ההשקעה של לאומי פרטנרס בג'פניקה בחודש שעבר הפגישה את בעלי הרשת ברק אברמוב עם 200 מיליון שקל ● איך הוא עושה עסקים, למה נכנס לבית"ר ירושלים למרות הפצרות המקורבים, והאם ההנפקה בדרך? ● גלובס מנסה לפצח את דמותו של האיש שהצמיח אימפריה ששווה מיליארד שקל

עגלת הקפה קטרינה / צילום: הילה ביסטריצר

במרחק 20 דקות מתל אביב יש יער שטומן הפתעות קולינריות ומרחיבות לב

עגלת שף עם קינוחים משובחים, סיורי ליקוט שמסתיימים בארוחה, מפעל נרות בריחות מענגים ו-1,800 קופים מקפצים ● ביקור בבן שמן

אילוסטרציה: Shutterstock

מה עושים כשחשבון דיגיטלי נפרץ או ננעל?

התפתחות הבינה המלאכותית מסייעת מאוד למתקפות סייבר על חשבונות וואטסאפ, פייסבוק, אינסטגרם או ג'ימייל, אך יש כמה צעדים שמאפשרים להחזיר את השליטה במצב

פטריק דרהי, הבעלים של אלטיס (ארכיון) / צילום: ap, Thibault Camus

קונסורציום של חברות תקשורת צרפתיות רוכש את SFR של פטריק דרהי ב-20.4 מיליארד אירו

קונסורציום של חברות תקשורת צרפתיות חתם על הסכם לרכישת SFR, ספקית הסלולר השנייה בגודלה בצרפת ב-20.4 מיליארד אירו ● ייתכן שהעסקה תושלם עד המחצית השנייה של שנת 2027 ● מנכ"לית אורנג': "ההסכם נועד לחזק את מעמדה של אורנג' כמובילה בצרפת ובאירופה"

פרויקט חופים WEST בנתניה. כמחצית מהדירות עדיין עומדות למכירה / הדמיה: אתר החברה

135 דירות מחכות: משבר הדיור דרך סיפורה של חברה אחת

המגדל החצי ריק של אזורים בנתניה מספר את כל מצוקת הקבלנים והמשבר בשוק הדיור ● מנגד, הוא מעיד שהיזמיות הגדולות עדיין לא ממהרות להתגמש במחירון הרשמי, גם כשהן מובילות במספר הדירות לא מכורות וכשנדמה שהמבצעים הלכו רחוק במיוחד

ירידות חדות בשווקים / אילוסטרציה: Shutterstock

מניות השבבים ודוח התעסוקה שלחו את וול סטריט ליום הכי גרוע זה יותר משנה

בעוד הצפי עמד על תוספת של 85 אלף משרות חדשות, שוק התעסוקה הוסיף 172 אלף משרות ● הביטקוין השלים היום יום שישי רצוף של ירידות, רצף ההפסדים הארוך ביותר מאז אוגוסט וצונח לשפל שלא נראה מאז אוקטובר 2024 ● תשואות אג"ח ארה"ב עולות בעקבות דוח התעסוקה, על רקע התחזקות הציפיות לכך שהפדרל ריזרב עשוי להעלות את ריבית עד סוף השנה

אילוסטרציה: Shutterstock

יפן ואירופה על חשבון ארה"ב: החוב העולמי בשיא, ואלה ההשלכות

החוב העולמי הגיע ל-353 טריליון דולר - רמה שלא נראתה מאז ומעולם ● האם זו בסך הכל עדות להתרחבות טבעית של הכלכלה, או שזה סימן למשבר שהולך ומתקרב? ● המשרוקית של גלובס עם המשמעויות של התקדים הכלכלי ההיסטורי

הראל ויזל, מנכ''ל ובעל השליטה בפוקס / צילום: דימה טליאנסקי

התרנגולת מטילת ביצי הזהב של הראל ויזל נאבקת ומקווה שהתפנית תגיע עם המונדיאל

ענקית הספורט הגלובלית נייקי הימרה על מכירות ישירות, פינתה את המדפים למתחרות ואיבדה 65% משווייה מאז השיא ● לריטיילורס של קבוצת פוקס-ויזל, בעלת הזיכיון הרשמי, נייקי יוצרת הפסדים של יותר מ-30 מיליון שקל ברבעון ● כעת היא תולה תקוות במונדיאל, שישמש פלטפורמה להחזיר לפחות חלק מגדולתה ● הכסף מאחורי המונדיאל, פרויקט מיוחד

גרמי לוין / צילום: Victoria Forte

מנכ"ל טבע לשעבר: "בסיס הביוטק בארה"ב קורס. ישראל צריכה חלופות"

ד"ר ג'רמי לוין, אחד הקולות הבולטים בתעשיית הביוטק בארה"ב, פרסם ספר חדש שבו הוא טוען שהון הסיכון האמריקאי הפך לפחדן, חברות נוטות יותר לטשטש כישלונות וסין מנצלת את הוואקום שנוצר כדי להשתלט על עתיד הרפואה ● דווקא לגבי ישראל יש לו מסר יחסית אופטימי

משרדי מארוול בקליפורניה, ארה''ב / צילום: Shutterstock

אלו שתי החברות החדשות שיצטרפו ל-S&P 500 כבר החודש

מארוול, המייצרת שבבים ורכיבים הדרושים לתשתיות הבינה המלאכותית, תצטרף החודש למדד ה-S&P 500 ● מצטרפת נוספת למדד תהיה חברת פלקס, המספקת שירותי ייצור לחברות טכנולוגיה מובילות, ובהן אפל ואנבידיה ● המהלך בעיקר מדגיש את חשיבותו ההולכת וגוברת של מגזר הטכנולוגיה בשוק ההון

אמבולנסים של מד''א באחת מזירות הפיגוע

נרצח ו-5 פצועים בפיגוע ירי מתגלגל בכוכב יאיר; חשד לחדירת מחבלים בצור יצחק

ירי לעבר שטח ישראל - למרות ההכרזה על "הפסקת האש" החדשה ● הותר לפרסום: סרן שחר גמלא ז"ל ואהד יערי ז"ל נפלו בלבנון ● שנתיים ושמונה חודשים אחרי הטבח בקיבוץ נחל עוז: אותרו והוחזרו חומרי מצלמות האבטחה מ-7 באוקטובר ● ישראלים יידו אבנים לעבר רכבים פלסטיניים, אחד מהם נדרס ונפצע קל ● על הכוונת של המודיעין הישראלי: אלו אנשי המפתח של טראמפ שסומנו כיעדי ריגול ● עדכונים שוטפים

להקת ''שפתיים''. לא מסתפק בנוסטלגיה / צילום: ארכיון פרטי, באדיבות כאן11

מהחתונות בדרום ללב המיינסטרים: הסיפור של "שפתיים" הוא לא סתם עוד סיפור הצלחה

מה שמים במים של שדרות, שואל הסרט החדש על להקת "שפתיים", שהוצג בפסטיבל דוקאביב ● הוא לא מסתפק בנרטיב לעוס של ההגעה מהשוליים למיינסטרים, אלא נותן זווית רחבה על התרבות הישראלית

מיכל גור / צילום: לילך רז

בגיל 50 היא הייתה מובטלת ארבע שנים. היום היא עומדת בראש חברת נדל"ן ותיקה

"בבית הספר היסודי התפרץ השד העדתי. קראו לי 'פרענקית', וכשהתחילו ללגלג עליי בגלל שם המשפחה, אסלן, אמי רצה למשרד הפנים ושינתה לגור. התחנכנו בבית להוריד את הראש" ● שיחה קצרה עם מיכל גור, מנכ"לית פרץ בוני הנגב

הילה ויסברג ודין שמואל אלמס בשיחה עם ד''ר אושרית בירודקר / צילום: Kingshuk Bhuyan

חוקרת הביטחון שבטוחה: זו המדינה שצריכה להדיר שינה מעינינו

שיחה עם ד"ר אושרית בירודקר, חוקרת בכירה במכון ירושלים לאסטרטגיה וביטחון (JISS) ● על הניהול הלקוי שהפך את פקיסטן ממדינה עשירה לענייה, הנשק והמיליארדים שמחברים אותה לסעודיה והאינטרס המשותף עם ישראל

צילום: Shutterstock

הזמר ישי לוי הלך לעולמו בגיל 63

לוי, מהמוזיקאים המזוהים והמשפיעים ביותר במוזיקה הים-תיכונית בישראל, הלך הלילה לעולמו בגיל 63 • "בכאב בלתי נתפס אנחנו מודיעים על פטירתו של ישי לוי הלילה. אין מילים כרגע", מסרה משפחתו • שר התרבות: "מחלוצי המוזיקה המזרחית בארץ, אומן שהצליח לגעת בלבבות של דורות שלמים"

גיל גבע, יו''ר קבוצת תדהר / צילום: עופר חג'יוב

לפי 8 מיליארד שקל אחרי הכסף: תדהר השלימה את הנפקת הענק; אלה המוסדיים שהשתתפו בהנפקה

לגלובס נודע כי הגופים הגדולים שהשתתפו בהנפקה הם: מור, כלל, מגדל והפניקס, אלטשולר שחם, ילין לפידות ומיטב ● תדהר תיכנס לבורסה כשהיא במאבק מול דמרי וישראל קנדה על התואר חברת הבנייה הגדולה בבורסה ● בשנה שעברה הכניסה החברה 2.9 מיליארד שקל והרוויחה 207 מיליון שקל