גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

דונלד טראמפ, נשיא ארה''ב / צילום: Reuters, Anadolu

"לבקשת איראן": טראמפ מאריך את האולטימטום ב-10 ימים

ירי בלתי פוסק לצפון, צה"ל תוקף בדרום לבנון; נקבע מותו של גבר כבן 30 כתוצאה מהפגיעה בנהריה • דובר צה"ל: חסרים כ-15 אלף לוחמים - מה שנדרש זה לחוקק את חוק הגיוס ● דיווח: טהרן מסרה את תגובתה הרשמית להצעת ארה"ב • טראמפ: מוטב שהאיראנים יתחילו להיות רציניים לפני שיהיה מאוחר מדי • הותר לפרסום: סמ"ר אורי גרינברג, בן 21 נפל בקרב בלבנון • עדכונים שוטפים

אייל בן סימון, מנכ''ל הפניקס / צילום: יחצ ענבל מרמרי

לראשונה בתולדותיה: הפניקס חצתה את רף מיליארד הדולר ברווח הכולל

הפניקס הציגה זינוק של 34% ברווח הכולל ל-3.2 מיליארד שקל עם תשואה להון של 26.6% ומנהלת נכסים של 610 מיליארד שקל ● האם היא שוב תעדכן יעדים כלפי מעלה? בן סימון: "אנחנו מכים את התחזיות"

תיעוד נזק לממ''ד בבני ברק בשל הירי מאיראן / צילום: כבאות והצלה

עד כמה הממ"ד שלנו עמיד באמת מפני פגיעת טילים?

פגיעת פצצת מצרר בממ"ד בפתח תקווה הסתיימה הפעם ללא נפגעים - בניגוד לאסון שהתרחש בעיר בשנה שעברה אשר גבה את חייהם של ארבעה תושבים ● המקרה מציף מחדש את גבולות ההגנה של הממ"ד ואת השאלה עד כמה הוא עמיד בפני פגיעה ישירה?

נפט / צילום: Shutterstock

דיווח: תרחיש הקיצון שבוחנים בממשל טראמפ

על פי דיווח בבלומברג, צוותו של הנשיא בוחן את המשמעות של זינוק דרמטי במחיר הנפט לרמה של עד 200 דולר לחבית ● הבית הלבן מכחיש

צילומים: רויטרס-Alexander Nemenov, AP-Efrem Lukatsky

בסין מזהירים: גל משמעותי של קורונה בדרך

זלנסקי טען השבוע כי רוסיה מנסה לעצור את שיתוף הפעולה בין ארה"ב לאוקראינה • אורבן מקצץ בהדרגה של אספקת הגז לקייב • גל קורונה חדש באופק? האזהרה של המומחה מהונג קונג ● ובית החולים שדורש מהמטופלת: תעזבי את החדר

מי המדינות המפתיעות שמתווכות במגעים להפסקת אש?

כמה עובדים היו מגויסים למילואים בכל רגע נתון בשנת 2025, וגם: איזה שיא שבר בית ההשקעות מיטב בחודש שעבר? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם • החידון הכלכלי של גלובס, מדור חדש

הבורסה בתל אביב / צילום: Shutterstock

חמישה דברים שכדאי לדעת לקראת פתיחת המסחר בבורסה

המסחר בת"א צפוי להיפתח היום בירידות ● מנכ"ל בלקרוק סבור כי המשקיעים מעריכים בחסר את הסיכונים מהמשבר, ומחיר חבית נפט יכול להגיע ל־150 דולר ● חוסר הוודאות בנוגע למלחמה משפיע על שוקי החוב בעולם ● חברת המחקר Renaissance מעריכה שהמצב הגיאופוליטי יעורר את שוק ההנפקות הביטחוניות ● גלובס עושה סדר לקראת פתיחת המסחר

נתון בשבוע / איור: גיל ג'יבלי

קרנות ההון סיכון הישראליות חזרו לגייס בשיא הכוח

אחרי שנתיים של אי-ודאות על רקע הטלטלות בישראל ובעולם, שנת 2025 סימנה זינוק משמעותי בגיוסי ההון של הקרנות המקומיות ● מה התפקיד הייחודי שלהן בתעשיית ההייטק, האם ה"פקק" השתחרר ומה מלמדת ההיסטוריה על השלכות המלחמה? ● עכשיו גם בגרסת הפודקאסט 

ברק רוזן, מבעלי השליטה בישראל קנדה / צילום: איל יצהר

ישראל קנדה עשויה להעמיד למכירה את החברה הבת להתחדשות עירונית

גורמים בשוק מציינים כי ICR על המדף, אולם נשקלת גם אפשרות למזג אותה עם אקרו אחרי הרכישה • בשיחת משקיעים שהתקיימה השבוע ציין ברק רוזן, מבעלי השליטה בישראל־קנדה, כי החברה בדרך למימושים משמעותיים • האתגר: שווי עצום של 1.5 מיליארד שקל ל-ICR, לפי העסקה האחרונה שבה רכשה כלל 15% מהמניות • בישראל קנדה מכחישים את אפשרות המכירה

יורם נווה, מנכ''ל כלל ביטוח / צילום: כדיה לוי

העובדים בחברת הביטוח הזו ייהנו מבונוס של 37 אלף שקל בממוצע

חברת כלל סיימה את השנה ברווח שיא של 2.27 מיליארד, וגם העובדים צפויים ליהנות מרווח של כ-100 מיליון שקל ועוד 40 מיליון שקל לפעילויות רווחה ונופש ● כ-80% מעובדי כלל יקבלו את הבונוס

מיכלית גז נוזלי עושה את דרכה מערב הסעודית דרך מצר הורמוז / צילום: ap, Rafiq Maqbool

האינפלציה המפחידה שבדרך: מה מפספסים השווקים ביחס למלחמה

השווקים מעריכים שמשבר האנרגיה כתוצאה מחסימת מצרי הורמוז יסתיים בקרוב ● אולם, גל אינפלציה מסוכן ודביק נמצא מעבר לפינה, מהסוג שגם העלאות ריבית הכרחיות לא יוכלו להדביר ● אם כך, במה כדאי להשקיע בשוקי האג"ח והמניות, ואילו סיכונים יהפכו נפיצים יותר

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Kyle Mazza

רוצים לדעת מה דונלד טראמפ הולך לעשות? תסתכלו על המדד הזה

מקסימיליאן יוליר מחטיבת המחקר של דויטשה בנק פיתח את "מדד הלחץ של טראמפ", מדד שימושי לאומדן רמת הלחץ שבה נמצא הנשיא האמריקאי ● כעת, המדד הזה ברמתו הגבוהה מאז "יום השחרור" ● האם "הרגעה מילולית" אופיינית בדרך?

אילוסטרציה / צילום: Shutterstock

ויתרה על חלקה בדירה לאחר בגידה - אז איך בכל זאת קיבלה חצי מהתמורה בגירושין?

לאחר שנתפסה בוגדת, העבירה אישה את חלקה במחצית הנכס המשותף לבעלה במטרה לשוב לשלום בית ● עם הגירושין, האישה טענה שההעברה בוצעה תחת לחץ וכפייה, ובית המשפט נדרש להכריע למי שייכת הדירה וכיצד תחולק התמורה לאחר מכירתה

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

"אור איתן" מתקרבת למבצעיות – ורפאל מסכמת שנת שיא במכירות

אחרי ניסויים מוצלחים בשטח: מערכת הלייזר של רפאל, ששוברת שיאים במכירות ובהזמנות, מתקרבת לפריסה מבצעית ● יואב תורג'מן, מנכ"ל רפאל: "בטוח שהציבור יתרשם לטובה מהביצועים"

זירת פגיעה של טיל איראני בתל אביב. פגע בבניין שמיועד לפינוי בינוי / צילום: כבאות והצלה לישראל

המכשול המשפטי שעלול לעכב את שיקום הבניינים שנהרסו מטילים

אחרי חודשים של עיכוב, חוק שיקום נזקי המלחמה מגיע לישורת האחרונה בוועדת הפנים, עם בשורה של "מסלול מהיר" לאתרי הרס ● אלא שסעיף הרוב הדרוש מעורר התנגדות בדרג המקצועי בשל חשש מפגיעה בזכויות קניין - מה שעלול להעמיד את היוזמה כולה בסכנת פסילה בבג"ץ

טיל בעיר תת־קרקעית באיראן / צילום: מתוך פרסומים בתקשרת האיראנית. נאספו על ידי טל ענבר

ערי טילים מתחת לאדמה: הפרויקט האיראני שחסין לתקיפות ישראליות

ירי הטילים מאיראן נמשך על אף הפצצות צה"ל, ובערי הטילים בתת־קרקע משוקמות במהירות יכולות הירי ● מומחים מסבירים מה כוללות אותן ערים מבוצרות והאם ניתן להשמיד אותן לחלוטין

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; ישראכרט זינקה ב-9%, אל על ב-7%

מדד ת"א 35 ירד בכ-1% ● מועדון הלקוחות של אל על עובר מכאל (כרטיסי אשראי לישראל) לחברת ישראכרט ● הפניקס על הכנסות של מעל מיליארד דולר, לראשונה בתולדותיה ● בנק הפועלים מעלה את מחיר היעד שלו למניית טאואר, מ-145 דולר ל-218 דולר, פרמיה של 15.5%

הרס שנוצר מנפילה של טיל איראני / צילום: ap, Oded Bality

אפקט המלחמה: אחד מכל ארבעה ישראלים מעיד שלא יעמוד בתשלומים הקבועים

סקר מיוחד של גלובס בשיתוף חברת Shiluv i2R, בדק מהן השלכות המערכה מול איראן על הישראלים ● שילוב של ירידה בהכנסות ועלייה בהוצאות מעמיד כרבע ממשקי הבית בסכנה כלכלית בחודשים הבאים ● ועד כמה מתווה הסיוע של המדינה נותן מענה מספק?

BYD ATTO2 פלאג-אין / צילום: יח''צ

במחיר של 150 אלף שקל בלבד, הרכב שמציג חבילה אטרקטיבית

BYD ATTO2, גרסת הפלאג–אין הייבריד החדשה של הקרוס-אובר הקומפקטי של BYD,  היא הזולה בפלח, ועדיין משלבת מערכת הנעה בוגרת, שמעניקה חיסון ממחירי הדלק ● הדינמיות לא מושלמת, אבל עם ביצועים זריזים ושימושיות משפחתית מדובר בחבילה אטרקטיבית

מפעל שבבים / צילום: Reuters

התייקרות של עד 2,000 דולר לרכב: הסינים מגיבים למשבר באספקת השבבים לענף

השבבים זורמים לשוק הבינה המלאכותית - ותעשיית הרכב נשארת מאחור: מחסור חריף ברכיבי זיכרון "מיושנים" לרכב דוחף מחירים כלפי מעלה ומוביל לעליות חדות מצד היצרניות הסיניות ● ובמקביל: אובר מתקרבת לישראל תחת מגבלות ביטחוניות חסרות תקדים, ובשוק המקומי נערכים לגל חדש של דגמי יוקרה סיניים ● השבוע בענף הרכב