גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

פסטיבל הפנסים בשנגחאי, סין. שפל ילודה / צילום: Reuters, Zhou junxiang

כלכלות במשבר דמוגרפי: מי יחליף את הילדים שלא נולדים

האוכלוסייה מזדקנת ובמקביל מיליוני עובדים חוששים שיוחלפו בבינות מלאכותיות ● ד"ר מריה וסאלו, ראש מחלקת המחקר בבנק פיקטה, סבורה ששני החזיונות הדיסטופיים האלה חייבים להיפגש: "לישראל כדאי להשקיע ברובוטים שמגבירים פריון, ולא רק מחליפים עובדים"

לו הנג / אילוסטרציה: AI

היזם שגילה 10 מיליון כתובות IP שלא בשימוש - וגרף רווחים עצומים

לו הנג, יזם מכפר דייגים בסין, גילה באפריקה אוצר בלום: 10 מיליון כתובות IP שלא בשימוש ● אז הוא החל להשכיר אותן מחוץ ליבשת ● ההזדמנות שזיהה הפכה לעסק מצליח שגרף רווחים עצומים ● כשספקיות האינטרנט התעוררו, הוא הואשם בפעילות לא חוקית - והצדדים יצאו לקרב

לוי הלוי / צילום: ענבל מרמרי

30% יותר מקודמתו: השכר של מנכ״ל אל על החדש נחשף

אל על מבקשת לאשר ללוי הלוי שכר של 8.5 מיליון שקל בשנה שיורכב משכר, מענק חתימה ומניות ● אל על מסבירה את השכר של הלוי ב"התחשבות ברקע ובניסיון העשיר של מר לוי ותרומתו הצפוייה לקידום החברה" ● המנכ"לית היוצאת דינה בן טל גננסיה מבקשת מענק פרישה של 830 אלף שקל

מטוס JF-17 שפותח על ידי פקיסטן וסין / צילום: Reuters

לידיעת טראמפ: סעודיה קונה נשק ממדינה מפתיעה

לאחר חילופי שלטון, צ'ילה רוכשת אמצעי לחימה מחברה־בת של אלביט ● ערב הסעודית משלימה הכשרת צוותי THAAD אך בוחנת במקביל מטוסי קרב מתוצרת סין ופקיסטן ● ואזרבייג'ן חושפת מערכות הגנה אווירית מבוססות לייזר ומיקרו־גל לפגיעה בכטב"מים ● השבוע בתעשיות הביטחוניות

ג'ילי סטאריי E-MI / צילום: יח''צ

83 ק"מ לליטר? ההבטחה של הקרוס-אובר הסיני החדש

לפלח הצפוף והפופולרי של רכבי קרוס־אובר עם הנעת פלאג־אין מצטרף מתמודד מבית ג'ילי - ג'ילי סטאריי E-MI ● יש לו ממדים מרשימים, תא נוסעים מרווח ומאובזר, מערכת הנעה מעודנת ומחיר תחרותי. האם נולד כאן להיט חדש?

ידין קאופמן / צילום: יח''צ תמורה

למד בישיבה, היה בן בית אצל אהרן ברק - והופך אופציות של חברות לתרומות במיליונים

"כמה שנים אחרי האינתיפאדה השנייה גייסתי קרן לסטארט־אפים ברמאללה. עזרנו בהקמה, והשקענו בחברות פלסטיניות. שום חברה לא שרדה" ● שיחה קצרה עם ידין קאופמן, מייסד קרן תמורה, שמתרימה אופציות מסטארט־אפים למטרות אימפקט

עסקאות השבוע / עיבוד: טלי בוגדנובסקי

"המוכרת הייתה לחוצה": בכמה נמכרה דירת 4 חדרים בשכונת יד אליהו בתל אביב?

דירת 4 חדרים בשטח של 80 מ"ר בשכונת יד אליהו בתל אביב נמכרה תמורת 2.4 מיליון שקל ● ועוד עסקאות נדל"ן מהשבוע האחרון 

מי מגן על הקשישים? / צילום: Shutterstock

7 דברים שכדאי לוודא - לקראת היום שבו נזדקק לטיפול סיעודי

תוחלת החיים מתארכת, ומספר המבוגרים הזקוקים למטפלים גבוה פי 20 מהערכות קודמות ● חברות הסיעוד, שנהנו מהבוננזה, נתקלות כעת בסטנדרטים חדשים של ביטוח לאומי, והזהירו מפני ירידה בהכנסות ● בינתיים, הקשישים נאבקים על זכויותיהם ונתונים לפגיעה וניצול ● כך תצליחו לנווט בסערה

KLM / צילום: Shutterstock

מחשש להסלמה: חברות התעופה שמבטלות טיסות עד יום ראשון

על רקע המתיחות הביטחונית חברות התעופה אייר פראנס ו-KLM הודיעו הערב על ביטול הטיסות לישראל במהלך סוף השבוע הקרוב ● מדובר בביטול של טיסות בודדות אך עלול להתרחב אם תימשך אי היציבות במזרח התיכון

בדיקה טכנולוגית / צילום: באדיבות HBO MAX, Giulia Parmigiani/Netflix

מהלוטוס הלבן עד "קרב רודף קרב": בדקנו את HBO Max

החל מהחודש מציעה HBO MAX שירות סטרימינג עצמאי בישראל, עם קטלוג תכנים עצום ● החיבוריות עובדת היטב, אבל כל היסטוריית הצפייה אינה קיימת וצריכה להיכתב מחדש, וגם המחיר גבוה יחסית

ד''ר יגאל מנשה, בנק ישראל, אריאלה רנדלשטיין, בנק הפועלים, מאיר וידר, וידר משכנתאות / צילום: דוברות בנק ישראל, ענבל מרמרי, יח''צ

הציון שקובע כמה תשלמו על המשכנתא

עסקת נדל"ן טובה מתחילה במימון זול: כך תשפרו את דירוג האשראי שלכם כדי למקסם את המינוף ולחסוך עשרות אלפי שקלים בריביות ● מומחי בנק ישראל ומומחים למשכנתאות מסבירים איך לבנות פרופיל לווה אופטימלי לעסקה הבאה

סאטיה נאדלה, מנכ''ל מיקרוסופט / צילום: AP, Charles Rex Arbogast

מניית מיקרוסופט בקיפאון: האם היא המפסידה הגדולה של המרוץ ל-AI?

איך קורה שמיקרוסופט, שהייתה מהראשונות לזהות את מהפכת הבינה המלאכותית, מוצאת את עצמה משתרכת מאחורי גוגל ואמזון? ● בין הסיבות: עיכובים קריטיים בפיתוח שבבים עצמאיים, תלות גוברת ב–OpenAI של סם אלטמן וצניחה בנתח השוק של קופיילוט ● האם המודל העסקי המנצח יצליח להציל את המניה המדשדשת?

הפנטהאוז ברחוב חושן 12 בנס ציונה

"ביקוש לשכונה": בכמה נמכר פנטהאוז בנס ציונה?

ברחוב חושן בשכונת הדגל בנס ציונה נמכר פנטהאוז בן 5 חדרים, בשטח של 127 מ"ר עם שתי מרפסות בקומה החמישית תמורת 5.4 מיליון שקל ● מחירי פנטהאוזים בבנייה רוויה בעיר מגיעים עד ל־6.5 מיליון שקל, אך שטחם גדול מבעסקה זאת

TOTO / צילום: מתוך אתר החברה

הסיבה המפתיעה לזינוק של מניית יצרנית האסלות הגדולה בעולם

כבר שנים שחברת טוטו היפנית מייצרת לא רק מושבי אסלה מחוממים, אלא גם רכיבים המשמשים בייצור שבבים ● הבוקר מניית החברה זינקה ביותר מ-10% בעקבות המלצה של גולדמן סאקס

משה לארי, מנכ''ל מזרחי טפחות / צילום: מזרחי טפחות

הבנקים מסתערים על העולם: מזרחי-טפחות גייס 4.6 מיליארד שקל באג"ח בחו"ל

אתמול גייס הבנק 2.2 מיליארד שקל אג"ח, כאשר לפני שבועיים גייס אג"ח קוקו בסך של 2.4 מיליארד שקל ממשקיעים בינלאומיים ● המהלך של מזרחי-טפחות הוא חלק ממגמה מעניינת שמתרחשת מתחילת החודש: שלושה מהבנקים הגדולים במשק מגייסים אג"ח בעולם, תוך שימוש בחברות חיתום בינלאומיות, והשתתפות ערה של משקיעים מכל העולם

ביקוש גבוה ברשתות. מבחר פוסטים של אספני דמויות ''חברים'' / צילום: צילומי מסך מפייסבוק

מי הם ה"קידולטס", ולמה הם מסתערים על הבובות של "חברים" במקדונלד'ס

מבוגרים וצעירים בגילאים שונים עסוקים כרגע בדבר אחד: השלמת סדרת הדמויות של כוכבי הסדרה "חברים", שמוענקות במתנה עם ארוחה במקדונלד'ס - ומוכנים גם להשקיע בכך מאות שקלים ● מומחים מסבירים מאיפה מגיע הטרנד, ולמה הוא תפס כל כך

מה הקשר בין הגיטריסט של הרולינג סטונס בריאן ג'ונס לפו הדב? / צילום: AI

מה הקשר בין הגיטריסט של הרולינג סטונס בריאן ג'ונס לפו הדב?

היכן בגופו של חזיר היבלות נמצאות היבלות, מהו הענף העתיק ביותר במתמטיקה, ואיך נקרא החלק הירוק בתות שדה? ● הטריוויה השבועית

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; מניות וויקס ולמונייד זינקו, מובילאיי ירדה

טראמפ תבע היום את בנק גיי.פי.מורגן על סך 5 מיליארד דולר, בטענה שהבנק סגר את חשבונותיו שלא כדין ● הכלכלה האמריקאית צמחה בקצב המהיר ביותר זה שנתיים ברבעון השלישי ● אינפלציה עיקשת: מדד המחירים המועדף על הפדרל ריזרב עלה ב-2.8% בנובמבר ● מובילאיי צופה הכנסות של 1.9-1.98 מיליארד דולר, בשוק ציפו ליותר ● אינטל תפרסם את הדוח הרבעוני שלה אחרי הנעילה

משקאות חורף מתובלים בפטריות בפילוסופ / צילום: נועם שלף

המבורגר מהמשובחים שבאו אל פינו: המסעדה הוותיקה חוזרת בגרסת דיינר

בית קפה שמארח הופעות, מוזיאון לאופנועים נדירים, מסלול פראי ומרחיב נפש ומסעדה ותיקה בגרסה עדכנית • ביקור בגושרים ובדפנה

וול סטריט / צילום: Shutterstock

נעילה מעורבת בוול סטריט - מחיר הכסף זינק לשיא חדש; אינטל צללה בכ-17%

נעילה מעורבת בבורסות אירופה ● הזהב רושם היום עלייה של 1%, ונע סביב מחיר של 4,932 דולר ● מחיר הכסף חצה לראשונה את רף ה-100 דולר לאונקיה ● אינטל צללה לאחר שפרסמה תחזית נמוכה מהצפי