גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

שי אהרונוביץ' ואסף רפפורט / צילום: יוסי זמיר, איל יצהר

האקזיט הישראלי הגדול בהיסטוריה: מחלוקת על מיליארדים בין רשות המסים לוויז

קרוב לשנה לאישור עסקת הענק, לגלובס נודע כי מחלוקת בין רשות המסים לוויז באשר לתשלום המס על הקניין הרוחני של האחרונה מערימה קשיים ● בעוד שוויז טוענת שהקניין הרוחני שלה ממוקם בארה"ב, ועל כן תשלום המס עליו בישראל הוא מופחת, הרשות סבורה ההפך ● על הפרק: כמה מיליארדי דולרים

המומחה שמזהיר: המהלך שיהיה "מכתב התאבדות של איראן"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: טראמפ הצהיר כי לא יסבול יותר אנטישמים בקואליציה שלו, בעיני מומחים רבים ההכרה של ישראל בסומלילנד עלולה לגרור את אפריקה למאבקי המזרח התיכון, ובישראל עוקבים אחר ההשלכות של המחאות הנרחבות באיראן • כותרות העיתונים בעולם

ליאור סגל, מנכ''ל וממייסדי עין שלישית / צילום: יקיר שוקרון

הענקית מהאמירויות אישרה רכישת 30% מהחברה הביטחונית מישראל

הקונגלומרט הביטחוני האמירותי אדג' אישר את רכישת החברה הביטחונית הישראלית עין שלישית, בעסקה שנסגרה בינואר אשתקד ● האסיפה הכללית של החברה צפויה להתכנס ב־15 בפברואר כדי לאשר את מתווה העסקה הסופי

ירידת מחירים בענף הרכב/ עיבוד: טלי בוגדנובסקי צילום: יוסי כהן

מצ'רי ועד סקודה וטסלה: ענף הרכב מציג ירידת מחירים חריגה

ענף הרכב הישראלי מתחיל את 2026 עם ירידה במחירי המחירון הרשמיים של דגמים חדשים רבים ● זאת, בניגוד למגמה הרווחת זה שנים ● משערי המטבע והלחץ הרגולטורי ועד לצונאמי התקינה הסיני: אלו הכוחות שהשפיעו על היבואנים

פרופ' יורם פלטי, יזם חברת נובוקיור / צילום: ערן גילווארג

יזם חברת נובוקיור פרופ' יורם פלטי הלך לעולמו

פרופ' יורם פלטי, חוקר בטכניון והממציא של טכנולוגיית הטיפול בסרטן החדשנית של חברת נובוקיור, הלך לעולמו אתמול בלילה, בגיל 89 ● נובוקיור נסחרת בנאסד"ק לפי שווי של 1.6 מיליארד דולר ● "הבורסה לא הייתה החלום שלי. לראות חולה שהבריא זה יותר טוב מכל הנפקה"

משרדי משרד הבריאות בירושלים / צילום: איל יצהר

"ביזוי הכנסת , מחטף", דרמה בוועדת הבריאות: הדיון פוצץ אחרי שמשרד הבריאות הודה שעקף את הוועדה

נציג משרד הבריאות הודה בדיון כי המשרד ושר הבריאות "כבר חתמו" על שינוי התקנות בנושא הוצאת טיפולים בתחום התפתחות הילד וסיוע לנשים יולדות מפוליסת ביטוחי השב"ן, וזאת בניגוד להחלטה קודמת ● בתגובה, זעמו חברי הכנסת וקראו "מחטף" וגם "חוסר שקיפות, ביזוי הכנסת וניצול ציני"

נוחי דנקנר / צילום: תמר מצפי

הסדר חוב חדש לנוחי דנקנר: יעביר לבנקים מיליונים במזומן ויפרד מנכס בירושלים

דנקנר, לשעבר בעל השליטה בקבוצת אי.די.בי שקרסה, לא הצליח לעמוד בתנאיו של השלב הראשון ● בהסדר החוב החדש, ישלם 5 מיליון שקל במזומן, וישעבד את זכויותיו על נכסים שירש מאביו, יצחק דנקנר ז"ל

עמית גל, הממונה על רשות שוק ההון / צילום: מארק ניימן, לע''מ

חברה שכנעה חוסכים למשוך את הפנסיה מוקדם - ותשלם קנס של 2.3 מיליון שקל

רשות שוק ההון הטילה קנס של 2.3 מיליון שקל על חברת אלמוג פתרונות פיננסים, שגרמה לחוסכים למשוך כספים מוקדם מהפנסיה תמורת עמלה גבוהה וללא רישיון פנסיוני ● לטענת הרשות מדובר בקנס הגבוה ביותר שהוטל על חברה בשל סיבה זו ● לאחרונה נחשף בגלובס כי ישראלים מושכים בכל שנה מיליארדי שקלים מחסכונות הפנסיה

סמי סגול, בעל השליטה לשעבר בכתר / צילום: יח''צ

ההכנסה הפסיבית של התעשיין הוותיק: מאחורי האקזיט הנדל"ני של סמי סגול

כמו משפחת ורטהיימר לפניו, גם סגול שמר בידיו נכסי נדל"ן פרטיים, המושכרים לפעילות התעשייתית שמכר שנים קודם לכן ● כעת הוא מוכר אותם ביותר מחצי מיליארד שקל לוילאר

יהלי רוטנברג, החשב הכללי במשרד האוצר / צילום: כדיה לוי

החשב הכללי מגיב לראשונה לסערת העברות הכספים לחינוך החרדי: "מציאות מערכתית"

יו"ר האופוזיציה יאיר לפיד הטיח במשרד האוצר כי מדובר ב"פרקטיקה עבריינית" וקומם את החשב הכללי יהלי רוטנברג, שהגיב לו במכתב שהגיע לידי גלובס ● "הצגת פרקטיקה מערכתית מוכרת כ״מעילה״ או כ״מפעל עברייני״ אינה רק שגויה, היא מסוכנת. היא מטשטשת את ההבחנה בין מחלוקת לגיטימית על מדיניות ותקצוב לבין הטחת האשמות חמורות בדרג מקצועי"

צחי בוורמן / צילום: תמר מצפי

חקירתו של ברוורמן הסתיימה אחרי 13 שעות; הורחק מלשכת רה"מ ל-15 יום

ראש הסגל בלשכת רה"מ נחשד בשיבוש הליכי חקירה בפרשת הדלפת המסמכים המסווגים לעיתון ה"בילד" הגרמני, ועוכב על ידי שוטרי להב 433 ● דוברו לשעבר של נתניהו, אלי פלדשטיין, חשף כי ברוורמן נפגש איתו בחניון בקריה וטען כי יוכל "לכבות" את החקירה שצה"ל פתח נגדו

בחינות ההסמכה של לשכת עורכי הדין / צילום: רוני שיצר

67% עברו את בחינות לשכת עורכי הדין בפעם הראשונה. מי האוניברסיטה המובילה?

בחינות ההסמכה של לשכת עורכי הדין הסתיימו עם ממוצע הצלחה של כ-52.3% בקרב הניגשים ● המכללה למנהל התמקמה במקום גבוה ומאיפה המתמחים בעלי הסיכויים הטובים ביותר להצלחה?

איי פוקלנד / צילום: Shutterstock

למרות איומי ארגנטינה: נאוויטס מחפשים עוד נפט באיי פוקלנד

חברת נאוויטס חתמה על מזכר הבנות לא מחייב עם חברת JHI, שהינה הבעלים של רישיון חיפוש הסמוך למאגר סי ליון ● אם אכן יתגלה עוד מאגר נפט - יהיה ניתן לחבר אותו לתשתית שנאוויטס בונה בסי ליון הסמוך, מה שיהפוך אותו לרווחי במיוחד

מייסדי טורק. מימין: אלדד לבני (CINO), לאוניד בלקינד (CTO) והמנכ''ל עופר  סמדרי / צילום: גיא חמוי

חד קרן חדש בסייבר: טורק מגייסת לפי שווי של 1.2 מיליארד דולר

חברת הסייבר מתל אביב מגייסת 140 מיליון דולר לפי שווי של 1.2 מיליארד דולר בהובלת קרן ההון סיכון האמריקאית מרלין ונצ'רס

בורסת תל אביב / צילום: Shutterstock, MagioreStock

תל אביב ננעלה בעליות; מדד המניות הביטחוניות זינק במעל 3%

מדד ת"א 35 עולה בכ-0.7% ● חוזה חדש לאלביט במדינה באסיה פאסיפיק ● הפניקס ומדיפאואר יקימו מיזם משותף לרכישת מרכזים מסחריים בארה"ב ● ירידות בחוזים בוול סטריט בצל פתיחת החקירה הפלילית נגד יו"ר הפד, טראמפ: "לא ידעתי על זה" ● מיטב: מעדיפים מניות ואג"ח ממשלתיות על פני אג"ח חברות

נשיא חברת טבע העולמית, ריצ'רד פרנסיס / צילום: סיון פרג'

טבע חתמה על הסכם להאצת פיתוח תרופה מקורית למחלת עור ומספקת תחזיות לשנים הבאות

החברה חתמה על הסכם של עד 500 מיליון דולר עם רויאלטי פארמה לפיתוח התרופה למחלת ויטיליגו שתיכנס לשלב 2 בניסויים הקליניים ● צופה השנה הכנסות דומות או ירידה קלה לעומת 2025 לצד גידול ברווחיות ובתזרים החופשי, וב-2027 צמיחה בהכנסות, ברווחיות ובתזרים

צורי דבוש / צילום: מורג ביטון

הצטרפות בדקה ה־90 ועתירה לביהמ"ש: המרוץ על התאחדות התעשיינים

בסוף החודש יתקיימו הבחירות להתאחדות התעשיינים - ומניצחון בטוח של מתמודד יחיד הפכו לעימות משפטי עם העתירה לשינוי שיטת ההצבעה ● ברקע: המאבק בממשלה על היטל ההיצף

תחנת טוטו / צילום: שלומי יוסף

הציבור שילם, הטוטו גזר קופון: שנת שיא למועצה להסדר ההימורים

בטוטו רשמו בשנת 2025 עלייה של כ-5% ברווח והכנסותיו הסתכמו ביותר מ-4 מיליארד שקל ● ההערכה היא שבשנה הבאה השיא יישבר פעם נוספת, הודות למונדיאל שייערך בקיץ

מושגים לאזרחות מיודעת. מענק איזון / צילום: Shutterstock

הממשלה רוצה לשנות את הקצאת הכספים לרשויות המקומיות. מה המשמעות?

אחרי שנים של מענקים לרשויות המקומיות, כעת הממשלה מתכננת רפורמה • מה עומד מאחורי המענקים האלה, ואיזה שינוי אמור להתבצע? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים 

ג'רום פאוול, יו''ר הפדרל ריזרב ונשיא ארה''ב דונלד טראמפ / צילום: ap, Alex Brandon

יו"ר הפד תחת חקירה: המאבק בין טראמפ לפאוול מסלים לקראת בחירות האמצע

משרד המשפטים הודיע כי בכוונתו לחקור את יו"ר הפד בנוגע לשיפוץ מטה הבנק ● בתגובה, הנגיד האשים את הנשיא בלחצים בשל סירובו להאיץ את קצב הורדת הריבית ● המהלך מגיע ברקע בחירות האמצע שאמורות להתקיים בהמשך השנה, כשנושא יוקר המחיה עומד במרכזן