גלובס - עיתון העסקים של ישראלאתר נגיש

"חברות מסחריות צריכות לחשוב כמו צבא"

מומחית האבטחה סנדרה ג'ויס מנהלת את חטיבת המודיעין של חברת הסייבר פייראיי (FireEye) ● בראיון ל"גלובס" מזהירה ג'ויס משיתוף פעולה בין רוסיה לבין איראן, רומזת שיש בישראל יותר מדי שחקנים ומזכירה שהחוליה החלשה בתחום האבטחה היא עדיין אנשים

אנונימוס / צילום מסך
אנונימוס / צילום מסך

סנדרה ג'ויס מודאגת ואם תקשיבו לה גם אתם תהיו מוטרדים. ג'ויס היא מנהלת חטיבת המודיעין של חברת אבטחת הסייבר פייראיי (FireEye), וסגנית נשיא בכירה למודיעין בחברה. במסגרת התפקיד שלה היא מנהלת דיאלוג עם האנשים שאמורים לשמור על המידע הרגיש שלנו.

"אני נפגשת עם נציגי ממשלות וחברות בכל העולם", אומרת ג'ויס בראיון ל"גלובס", "ושומעת תסכול על זה שכל כך הרבה כסף מושקע באבטחת סייבר, אבל התוצאות במקרים רבים לא משתפרות. השחקנים התוקפים מחדשים ומוצאים פערים באבטחה בקצב מאוד מהיר".

ג'ויס מניחה את האצבע על יתרון מפתיע שיש דווקא להאקרים. לדבריה, "התוקפים משתפים פעולה ומעבירים מידע ברשת האפלה, וזה מדאיג במיוחד כששיתופי הפעולה האלה הם בין מדינות. ראינו השנה אינדיקטורים לכך שרוסיה עלולה לשתף טכנולוגיות סייבר עם איראן, ואיראן עלולה לשתף בטכנולוגיות האלה שחקנים לא מדינתיים. לעומת התוקפים, 'האנשים הטובים' לא משתפים מידע וזה פוגע בהם. מאוד התרשמתי מזה שבישראל כן יש פתיחות לאקוסיסטם בינלאומי של התעשייה והממשלה בו יש שיתוף בתובנות של שחקנים שונים".

חברת פייראיי הוקמה בשנת 2004 ומציעה פתרונות אבטחה לארגונים וממשלות. החברה מעסיקה בישראל 12 עובדים. הסניף הישראלי עוסק במכירות, ניהול שותפים, מומחי טכנולוגיה, ומומחי מודיעין סייבר. בין לקוחות החברה בישראל הממשלה, רשות הסייבר הלאומית, הצבא, זרועות הביטחון, חברות ביטוח ואשראי, בנקים, חברות תעשייה, חברות הייטק ועוד. ברבעון האחרון של שנת 2018 החברה העולמית רשמה הכנסות של 218 מיליון דולר, אך בשורה התחתונה היא עדיין מפסידה. החברה נסחרת בנאסד"ק לפי שווי של 3.4 מיליארד דולר.

ג'ויס מספרת כי הייחוד של החברה נובע מהיכולת לחבר מידע על איומים וטכניקות הגנתיות שונות בהם לקוחות החברה משתמשים, והעברתו לכל הלקוחות באופן אנונימי. חטיבת המודיעין בחברה, שבראשה ג'ויס עומדת, מורכבת ממאות עובדים, פועלת ב-22 מדינות ו-32 שפות ואחראית על איסוף וניתוח מידע על איומים בהווה. בנוסף החטיבה מספקת תחזיות לגבי העתיד שמסייעות לה לפתח מוצרים חודשים.

ג'ויס מספרת כי "האנליסטים בחטיבה דוברי שפות רבות כי האיומים מגיעים מכל מקום. הם צריכים להבין גם את הסלנג של הרשת האפלה וחלקם מומחים באיומים גיאו-פוליטיים, שמניעים הרבה מפעילות הסייבר". ג'ויס הגיע באחרונה לביקור בישראל, "כדי ליצור קשר עם לקוחות, לקוחות פוטנציאליים ושחקנים חדשניים בתעשיית אבטחת הסייבר המקומית".

סנדרה ג’ויס/   צילום: איל יצהר

 פגשת כאן סטארט-אפים בתחום הסייבר?

"כן, יש כאן אווירה מרגשת של חדשנות, וסצנת הסטארט-אפים מייצגת כמה מהטכנולוגיות הטובה בעולם. זה יהיה רשלני מצד פייראיי אם לא תחפש בישראל חברות פוטנציאליות לרכוש או לשתף איתן פעולה. בצד השלילי, אני חושבת שקהילת הסטארט-אפים מאוד רוויה כרגע. הרבה חברות מקוות לעשות אקזיט ואני חושבת שחלקן יישארו מאחור. יש קונסולידציה שקורית בתעשיית אבטחת הסייבר, בישראל ובעולם, וחלק מהחברות מקבלות הערכות שווי גבוהות מדי בשלב מוקדם מדי, ולכן לא יקבלו את האקזיט שקיוו לו".

סייע לפייסבוק וליוטיוב

פייראיי עלתה לכותרות בקיץ האחרון, כשפורסם שסייעה לפייסבוק וליוטיוב לאתר מאות חשבונות איראניים מזויפים שהפיצו דיסאינפורמציה בפלטפורמות כדי לקדם אג'נדה פרו-איראנית. "קשה להגיד עד כמה קמפיינים כאלה הם אפקטיביים", אומרת ג'ויס, "אבל הם יוצרים דיאלוגים שמשנים את השיח הציבורי. ראינו את זה בבירור בתקרית של פייסבוק. עקבנו כמה חודשים אחרי החברה שהפעילה את החשבונות, והם היו מנוסים בניסיון ליצור שיחות שיעוררו רגשות מסוימים. לדעתי זה משהו שנמשיך לראות".

ג'ויס מתייחסת לניסיונות השפעה דומים סביב בחירות, "הדוגמה המפורסמת ביותר היא התערבות רוסיה בבחירות לנשיאות ארצות הברית ב-2016. המטרה הייתה אוכלוסיות ספציפיות שערכו עליהן מניפולציה באמצעות רשתות חברתיות כדי להוביל נרטיב שיעורר רגש פוליטי מסוים. אם תשלוט באיך שמישהו חושב, תשלוט באיך שהוא מתנהג, ותוכל לשנות את ההצבעה שלו. איראן ומדינות נוספות לומדת מרוסיה, ואנחנו רואים עוד ועוד ישויות שמנסות ליצור פרסונות מזויפות מבלבלות יותר מפעם, למשל באמצעות פרסום של סיפורים אמיתיים לצד המזויפים.

"מידע מופץ מהר, בעיקר בדמוקרטיות, וזה עוזר למדינות האלה לקדם את האג'נדה שלהן. בנוסף לפתרונות הטכנולוגיים למצב, אנחנו צריכים לקחת אחריות על המידע שאנחנו צורכים ולהשתמש במחשבה ביקורתית. אנשים צריכים להבין שאם יקראו רק מקורות שמייצגים אותה דעה כמו שלהם, עשויים להתחיל לעשות עליהם מניפולציות עם הזמן".

לצד ניסיונות ההשפעה ההתנהגותיים, ג'ויס מציינת שלקראת בחירות יש גם ניסיונות טכניים להביא לשיבוש. "מדינות יכולות לתקוף את מערכות ההצבעה של מדינה אחרת, ובמקרים מסוימים גם אם המתקפה לא תצליח, המטרה היא ליצור חוסר ודאות ולערער את אמינות הבחירות בעזרת עצם ניסיון התקיפה. עושים את זה גם במשאלי עם ובכל אספקט של השיטה הדמוקרטית. זו הפכה לזירת קרב עבור פעילות סייבר, ולכן אנחנו מגבירים את היכולות שלנו לתמוך במערכות הצבעה".

את חושבת שמדינות עושות מספיק כדי למנוע את האיומים לקראת בחירות?

"זה משתנה ממדינה למדינה, אבל מקומות מסוימים לוקחים את האיומים ברצינות. הם ביטלו לגמרי את ההצבעה האלקטרונית או משתמשים בגיבוי נייר כדי לשמור על יושר הבחירות. יש גם מדינות בהן בוחנים, לקראת בחירות, אם ברשת האפלה יש איומים נגד הצבעה במקומות מסוימים".

בנוסף לאיומים של מדינות על מדינות אחרות, ג'ויס מציינת שהיום מדינות עשויות גם לתקוף חברות מסחריות כדי להשיג מטרות מסוימות. בנוסף למטרה כמו השפעה על אוכלוסייה, הן יכולות לנסות להגיע דרכן גם לטכנולוגיות או דאטה שברשותן, ואף לרווח כלכלי. "היום חברות מסחריות חייבות שתהיה להן צורת חשיבה כמעט כמו שהייתה קודם למפקדי צבא. הגבולות מיטשטשים וזה משהו שאנחנו רואים כבר הרבה זמן. למשל, בצפון קוריאה יש הרבה לחץ בגלל הסנקציות לגייס כספים, ולכן הם ישתמשו באמצעי סייבר, קבוצת ההאקרים מצפון קוריאה בשם APT38 תשתמש בעובדה שיש לה יכולות ריגול של מדינה כדי לפרוץ ולהישאר במערכת של בנק שנה-שנתיים, ללמוד באילו טכניקות וצעדים משתמשים בבנק, מי מעביר אישורים, ואז לשדוד אותו ולהפיל את האבטחה".

"היגיינת סייבר בסיסית"

ג'ויס מסבירה כיצד בעתיד האיומים השונים רק יתגברו ויהפכו למתוחכמים יותר, במקביל לפיתוח טכנולוגיות כמו בינה מלאכותית ומחשוב קוונטי. "היום באמצעות בינה מלאכותית אפשר לייצר סרטוני דיפ-פייק - סרטונים מזויפים בהם נראה שמישהו אמר דברים שבכלל לא אמר, ולדעתנו בחברה בטווח הבינוני ניתן יהיה להשתמש בסרטונים כאלה ללוחמת מידע. זה מסוכן בעיקר כשלוקחים קהל שכבר נוטה להאמין במשהו, ומציגים בפניו כאילו מנהיג אמר משהו בזמן קריטי, למשל ממש לפני בחירות.

"בבינה מלאכותית ניתן להשתמש גם כדי לפתח מתקפה מותאמת אישית, למשל כזו שממוקדת בארגון מסוים. בתחום המחשוב הקוונטי, היכולות של מחשב קוונטי להביס את ההצפנה שאנחנו משתמשים בה היום במהירות, תיצור יתרון עצום למי שיגיע לשם ראשון. הרבה מהמדינות שמאיימות מבחינת סייבר הן גם מדינות שחוקרות הרבה את המחשוב הקוונטי, כמו סין".

יש היום הרבה חששות בתחום אבטחת המידע מחברות סיניות ובמיוחד וואווי. מה דעתך?

"אני לא יודעת את הפרטים לגבי המקרה הספציפי של וואווי, אבל יש הרבה מחשבה רציונלית מאחורי החששות האלה. ראינו דפוס של גניבת קניין רוחני ופעילות ריגול מצד סין, וזה יהיה חסר אחריות לא לקחת את זה בחשבון בתהליך קבלת ההחלטות, אם עושים עסקים עם סין. ראינו מקרים בהם סין השתמשה באמצעי סייבר כדי להשיג מידע עסקי ותחרותי. בארה"ב אמנם חזינו בעקבות חתימת הסכם אובמה-שי שהתמקד במניעת גניבת קניין רוחני, בהפחתה של גניבת קניין רוחני מחברות אמריקאיות, אבל מצד שני, ראינו עלייה בפעילות הסינית הזו מחוץ לארה"ב. ההסכם גם לא כיסה פעילות ריגול, והיא לא בהכרח השתנתה".

עד כמה השימוש באיחסון בענן הופך אותנו לפגיעים?

"הענן הוא פתרון להרבה בעיות גדולות ולדעתי זה העתיד, אבל מה שמדאיג אותי הוא שבגלל היעילות והחיסכון במחירים, קפצנו מהר לשימוש בטכנולוגיה הזו, וזה סיכון. גם המספר הקטן של ספקי ענן הוא סיכון. אנחנו עוברים למודל בו הדאטה של כולם יהיה אצל בערך חמישה ספקים וזה מקל על המאיים. לכן הרבה חברות עם מידע רגיש עדיין לא סומכות על הטכנולוגיה הזו".

אנחנו שומעים הרבה על פרצות אבטחה, יש משהו שאדם פרטי יכול לעשות כדי לשמור על המידע שלו?

"בהחלט. בכל יום אנחנו מבצעים בחירות שנוגעות לאבטחה. אנחנו מחליטים להגביר את הסיכון שלנו כי אנחנו רוצים שתהיה לנו נוחות או חוויה מסוימת, ולפעמים זה שווה את זה, אבל דברים פשוטים יכולים לגרום לשינוי גדול. עד היום, למרות כל הקמפיינים להעלאת המודעות, רוב האיומים שאנחנו מגיבים אליהם מקורם בזה שאנשים הקליקו על אימייל. יש שיפור בהצגה של הדברים כך שאנשים יתפתו לעשות את זה, ואנחנו לא שמים לב. בנוסף, שימוש בסיסמאות מורכבות זו היגיינת סייבר בסיסית שתמנע את רוב המתקפות. אבל אם מדינה מטרגטת אותך באופן ספיציפי, זה שונה. יהיה מאוד קשה להתגונן בפני המשאבים שלה". 

עוד כתבות

החות'ים בצנעא / צילום: ap, Osamah Abdulrahma

הפתעה: לאיפה נעלמו החות'ים ולמה הם לא יורים?

מי שהתמידו בירי על ישראל במהלך "חרבות ברזל", מסתפקים כעת בהצהרות בלבד ● מומחית מסבירה: החות'ים הם לא פרוקסי של איראן במלוא מובן המילה, אלא יותר משתפי פעולה; גם במלחמת 12 הימים התגובה שלהם הייתה מינורית ● ומה בכל זאת יכול להביא לירי מתימן ● שאלת השעה, מדור חדש

גדי אליקם, מנכ''ל סלע קפיטל נדל''ן / צילום: אבישי פינקלשטין

החברה שגילתה: לקנות נדל"ן מבנקים זה לא ממש משתלם

בנק מזרחי עוזב את מגדל "משה אביב", ושיעור התפוסה של סלע נדל"ן בחלקה בבניין צפוי לצלול ל-50% ב-2027 ● בחברה אמרו לגלובס כי "זו הערכה שמרנית", וציינו כי מתנהל מו"מ עם שוכרים אחרים ● אחרי שהחברה מחקה שווי של 180 מיליון שקל על "בית מאני", אותו רכשה מבנק לאומי, כעת היא צופה קפיצה בתפוסה בשנה הבאה ל-75%

מטוס של פליי דובאי ממריא מנתב''ג / צילום: דני שדה

חברת התעופה פליי דובאי תסייע בהשבת ישראלים מאיחוד האמירויות

חברת התעופה תפעיל טיסות חילוץ שיסייעו להשבת הישראלים שנותרו במדינה, כאשר לפי הערכות מדובר באלפים ● בשלב זה, לא נמסר ממתי צפוי המהלך להתחיל ומה יהיה היקף הטיסות, בחברה טרם אישרו את הפרסומים

כרוב ירוק בשדות של משק חביביאן / צילום: שני בריל

כרוב משעמם אתכם? כך הוא הפך למלך המטבח של 2026

פשוט, נגיש, ורסטילי: מגזין ווג הכריז על 2026 כשנת הכרוב ● המומחים מהללים: ״בהתחשב במחירו הנמוך, בערכו הבריאותי הרב וביכולתו לספוג כמעט כל טעם, אי אפשר שלא להתאהב בו״

ג'קי כהן, מנכ''ל פנינסולה / צילום: שלומי פרי

האזהרה החמורה לשוק הנדל"ן שמסתתרת בדוחות חברת האשראי

דוחות חברת האשראי החוץ־בנקאי פנינסולה, שבשליטת בית ההשקעות מיטב, חושפים תמונה מדאיגה של ענף הנדל"ן בישראל ● פנינסולה מציינת בדוח "התממשות גורמי סיכון בענף הנדל"ן, שורה של חברות נכנסו לקשיים תזרימיים וחדלות פירעון, שחיקה מהותית ברווחיות, עיכובים מהותיים בהשלמת פרויקטים וחזרת צ'קים"

מכון ויצמן ברחובות אחרי פגיעת הטיל האיראני בקיץ האחרון / צילום: כפיר זיו

אפקט מכון ויצמן: מה עושים גופי המחקר כדי להגן על המדע מפני נפילת טיל

הטילים שנפלו במכון ויצמן ובבית החולים סורוקה בסבב הקודם מול איראן הובילו להשמדה של דגימות יקרות־ערך ● במשרד הבריאות אומרים שגיבשו נוהל חדש, אבל גורמים שדיברנו איתם בבתי החולים לא שמעו עליו ● חלק מהגופים הפיקו לקחים באופן עצמאי ● כך הם מתכוונים למנוע אסון מדעי

בית משפט השלום - חיפה / צילום: פאול אורלייב

מרחיבים מעט את הפעילות: כך יפעלו בתי המשפט החל מיום ראשון

מנהל בתי המשפט פרסם עדכון למתכונת החירום: חלק מבתי המשפט ייפתחו לקבלת קהל, אחרים יישארו סגורים ● בבתי הדין הרבניים יתקיימו רק דיונים דחופים

מנהרה חשופה בגדר המערכת, צפון הארץ / צילום: סתיו ליבנה

לבנון מכריזה על גירוש משמרות המהפכה. עד כמה זה משמעותי?

ראש ממשלת לבנון הורה לגורמי הביטחון למנוע כל פעילות צבאית בידי משמרות המהפכה האיראניים במדינה ● למרות ההצהרות - לבנון לא עושה הרבה כדי להשתלט על האלימות, וגם פירוק חיזבאללה מנשקו מתקדם בעצלתיים ● פרופ' אייל זיסר: "בלבנון מעדיפים שישראל תעשה להם את העבודה"

רשות המסים / צילום: איל יצהר

בשל המצב הביטחוני: רשות המסים מקלה על העסקים ודוחה דיווחים

רשות המסים הודיעה על דחיית מועדי הדיווח למע"מ, ניכויים ומס הכנסה לסוף מרץ, לצד הקפאת עיקולים והליכי גבייה עד אמצע אפריל ● בנוסף נפתח גם ערוץ ייעודי למייצגים במילואים

מי בעל השליטה שהרוויח "על הנייר" 5 מיליארד שקל ביומיים?

המתקפות של איראן על דובאי תפסו בהפתעה את האירופאים הרבים שגרים שם - מדוע הם היגרו לשם, וכמה כסף נכנס לקרנות הנאמנות ביום שני - יום המסחר הראשון מתחילת המערכה? ● חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם ● החידון הכלכלי של גלובס, מדור חדש

הילה חדד חמלניק / צילום: רמי זרנגר

סביב השעה העגולה: הדפוס במטחים של איראן וחיזבאללה - ומה הוא מסגיר על התיאום ביניהם

נתוני המכון למחקרי ביטחון לאומי מגלים כי המטחים המשולבים של איראן וחיזבאללה מגיעים כמעט תמיד סביב שעה עגולה או חצי שעה ● הילה חדד־חמלניק, ממפתחי כיפת ברזל, מעריכה כי מוקדם להסיק על עומק התיאום בין הצדדים ואפילו בין ההנהגה האיראנית לבין הכוחות הצבאיים שלה – אך צופה המשך ירידה בקצב השיגורים

הפגנת תמיכה במלחמה. שיתוף הפעולה יהיה פרק חשוב בסיפור ההצלחה / צילום: Reuters, Stefano Ronchini

כמה זה ביליון? שיתוף פעולה הוא נס מבצעי ולוגיסטי גם כשכולם דוברי אנגלית

התיאום המוצלח בין ישראל וארה"ב במבצע "שאגת הארי" נראה כמעט מובן מאליו, אך ההיסטוריה מלמדת שפערי שפה ותרבות בין בעלות ברית הם מתכון לכאוס ● מבלבול סביב "ביליון" דולר ועד לחישובי דלק מוטעים: אי־הבנה עלול להוביל לכישלון לוגיסטי ולעלות בחיי אדם

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

עם טווח של 300 ק"מ: הטיל הישראלי שמככב באיראן

מהטילים ארוכי הטווח של חיל האוויר ועד למל"טים אמריקאיים שנולדו מהשראה איראנית - אלו האמצעים הבולטים שמפעילים צה"ל וצבא ארה"ב נגד הרפובליקה האסלאמית ● וגם: העסקה שנסגרה רגע לפני המלחמה ● השבוע בתעשיות הביטחוניות

סנז ישר / צילום: אוהד קב

היא ברחה מאיראן, גויסה ל-8200 ומנהלת חברה בשווי מאות מיליונים

הילדות באיראן שהביאה אותה עד הכור הגרעיני, האירוע הטראומטי שגרם לה להימלט לישראל, השירות המשמעותי ב-8200 והסדרה "טהרן" שנכתבה בהשראת סיפורה האישי ● סנז ישר, מייסדת חברת הגנת הסייבר זפרן, שכבר גייסה 150 מיליון דולר ממשקיעים בולטים, בראיון מיוחד

פרידריך מרץ, קנצלר גרמניה / צילום: Reuters, Nicolas Economou

דיווח: גרמניה בדרך לעסקת נשק דרמטית של 6 מיליארד אירו עם אלביט

מדובר בעסקה שתיפרש על פני השנים הבאות כאשר הייצור ייעשה בגרמניה על ידי שותפות מקומיות ● דנמרק, הולנד וגרמניה כבר רכשו את המערכת לשיגור רב-קני של רקטות

זום גלובלי / צילום: Reuters

נערכות להצטרף למערכה? סין וקוריאה הצפונית מתחמשות

קוריאה הצפונית משיקה משחתת חדשה במשקל 5,000 טון • במקביל, סין מגדילה את תקציב הביטחון לשנת 2026 • בינתיים, טורקיה חושפת תוכניות מגירה להתמודדות עם גל פליטים מאיראן ● זום גלובלי, מדור חדש 

מנכ''ל הבורסה איתי בן זאב בוועידת ישראל לעסקים / צילום: שלומי יוסף

הרווח הנקי של הבורסה בת"א זינק ב-80%, תחלק דיבידנד ענק

הבורסה מסכמת את השנה שחלפה ברווח נקי של 181 מיליון שקל ●  החזקות המנכ"ל בן זאב כבר שווה יותר מחצי מיליארד שקל ● משקיעים ותיקים שמכרו אשתקד פספסו חלק מהחגיגה

וול סטריט / צילום: Shutterstock

וול סטריט מסכמת שבוע אדום; מחיר הנפט בזינוק החד ביותר מאז 1983

מדד הפחד (VIX) קפץ ● ענקית הספנות הדנית מארסק השהתה זמנית שני קווי שירות המקשרים בין המזרח התיכון לאירופה ● מחיר נפט מסוג ברנט נע סביב יותר מ-92 דולר לחבית ● מחירי האג"ח הממשלתיות האמריקאיות ממשיכים לרדת ● הביטקוין בירידות

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

חודשיים על המדף ו-450 אלף שקל פחות: בכמה נמכרה דירה 20 דקות מהכותל?

דירת 3 חדרים בשטח של 111 מ"ר בבניין בן 100 שנה בשכונת טלביה בירושלים נמכרה תמורת 5.45 מיליון שקל ● "הקונה היא אישה שמתגוררת ברחוב, ראתה את השלט למכירה, ראתה את הדירה והתאהבה בה, עקב אופיה מיוחד" ● ועוד עסקאות נדל"ן מהשבוע האחרון

רכבים שניזוקו מטיל איראני בתל אביב / צילום: אלה לוי וינרייב

מאות תביעות הוגשו למס רכוש בגלל מכוניות שנפגעו

כ-669 תביעות בגין נזק לכלי רכב התקבלו בקרן הפיצויים ברשות המסים עד כה ● סוכנויות הרכב החלו לפעול היום באופן חלקי ● וגם: הנתח של המותגים הסיניים במכירות בישראל המשיך לגדול בינואר-פברואר ● השבוע בענף הרכב