גלובס - עיתון העסקים של ישראלאתר נגיש

חברת הסייבר קלירסקיי: גידול ניכר בתקיפות כופרה נגד ארגונים וחברות בישראל

על פי הדוח בעקבות התקיפות נגרמו נזקים גדולים לפעילות התפעולית של חברות ● הדוח מגדיר את תקיפות הכופרה, הנועלות את מחשבי הקורבנות בדרישה לתשלום דמי כופר – "איום הסייבר המשמעותי ביותר על ארגונים וחברות בישראל ובעולם"

מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב
מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב

דוח חברת אבטחת הסייבר קלירסקיי מצביע על עלייה משמעותית בתקיפות הסייבר נגד ארגונים בישראל. על פי הדוח, חל גידול ניכר במספר תקיפות הכופרה - בהן נועלים התוקפים באמצעות הצפנה קבצים במחשבי הקורבן עד לתשלום כופר - כולל איום בפרסום מידע וגרימת נזקים לפעילות התפעולית. על פי קלירסקיי, מסתמן שמרבית העסקים הגדולים בישראל לא שילמו כופר, אלא בחרו במסלול שחזור מגיבוי.

לדברי מנכ"ל קלירסקיי בעז דולב, ארגונים מסוימים שילמו במקרים מסוימים כופר בסכומים של עשרות אלפי דולרים ואף מעבר לכך, אך עם זאת, דבריו, תשלום הכופר לא תמיד מאפשר לקורבן להשיב את המצב לקדמותו משום שלעיתים בעת תהליך ההצפנה שנועל את הקבצים נגרם להם נזק בלתי הפיך.

מגמה נוספת עליה מדווחת קלירסקיי היא גידול במספר תקיפות הפישינג בישראל נגד אזרחים ועובדים תוך התחזות למוסדות פיננסיים, חברות תקשורת ותשתית וגופי ממשל. בקלירסקיי מציינים כי בשלב זה, בניגוד לתקיפות הכופרה "בתחום הפישינג, רמת התחכום של תוקפים נמוך וכלי התקיפה קלים לאיתור".

בין אירועי הסייבר הבולטים ברבעון שחלף מציינת קלירסקיי את חשיפה וסיכול תשתית תקיפה איראנית רחבת היקף שניצלה חולשות במערכות VPN וחדרה בהצלחה לרשתות של מספר רב של חברות ישראליות. את גניבת בסיס הנתונים של אפליקציית התשלומים Paybox של בנק דיסקונט, ותקיפות סייבר והונאות מתמשכות על בורסות קריפטו ישראליות.

דוח קלירסקיי מתייחס גם למשבר הקורונה ולהשפעותיו על תחום הסייבר. הדוח מתריע מפני תופעות שונות שעלולות להתרחש בשל המשבר, ולהגביר את הפגיעות של הארגונים. כך למשל מזהיר הדוח ההעסקה מרחוק עלולה לפגוע ביכולת של חברות לבצע עדכוני אבטחה בזמן קצר, וכן כי "פיטורי עובדים, עלולים להגביר את הסיכון בפעולות נקמה תוך שימוש במידע פנימי". בנוסף מזהירים בחברה כי העובדה שנוכחות העובדים בסניפים ובמשרדים פוחתת עלולה להקל על תוקפים להתחבר פיזית לרשת מבלי שיזוהו".

הדוח מתריע גם מפני ההשלכות של פגיעת המשבר בשרשרת האספקה - זמני ומועדי האספקה של מערכות מחשב יתארכו, לספקי התוכנה ייקח זמן רב יותר לסגור חולשות במוצרים שלהם בשל זמינות נמוכה של עובדים, וכי "קיימת אפשרות שכמות התקיפות באמצעות שרשרת האספקה תגדל בשל הפחתת אמצעי האבטחה הננקטים בעקבות המעבר לעבודה מרחוק".

האיראנים חזרו לפעילות

בזירה העולמית, על פי הדוח, מי שחזרה לפעילות כמעט מלאה לאחר האטה שנגרמה ממשבר הקורונה היא סין, שחזרה לפעילות כמעט רגילה, והוסיפה לארסנל התקיפות שלה גם תקיפות תודעה".

בקלירסקיי מעריכים כי לצד האטה מסוימת בתקיפות מצד מדינות שנאבקות במשבר הקורונה, תקיפות מצד ארגוני פשיעת סייבר דווקא צפויות להתגבר באופן משמעותי, בשל פגיעות הארגונים, שנובעת ממשבר הקורונה. הדוח מציין כי החברה זיהתה בשבועות האחרונים גידול אקספוננציאלי בניסיונות הפישינג, הקמת דומיינים, התחזות לחברות ואירועי סחיטה".

בזירה המזרח תיכונית מצביע הדוח על ירידה בהיקף התקיפות מאיראן בתחילת הרבעון הנוכחי. הירידה, מעריכים בקלירסקיי, נובעת מחיסול תשתית תקיפה מרכזית של האיראנים ומציינים שהתארגנות מחדש של תשתית שכזו נמשכת כ-3-6 חודשים. הסיבה השנייה היא התפרצות נגיף הקורונה באיראן שעל פי הערכת הברה "הפריעה לפעילות התקיפה העובדים ממשרדי הממשלה וארגוני הבטחון". עם זאת, מתריעים בקלירסקיי, "בשבוע האחרון אנחנו מזהים סימנים להתאוששות בחזית זו ו"חזרה למתווה תקיפות".

מאז סוף 2019 התפרסמו כמה אירועים חריגים שלדברי גורמים בתעשיית הסייבר הצביעו על התחממות בחזית זו באזור. בכתבה שפרסם ניו יורק טיימס בדצמבר התייחס דולב, למתקפה שבוצעה באיראן בסמוך לגל מהומות שפרץ במדינה, ואשר הביאה לחשיפת פרטים רגישים מ-15 מיליון חשבונות בנק של אזרחים באיראן. השלטונות האיראניים דיווח כי מדובר היה במתקפת הסייבר החמורה ביותר שאירעה באיראן נגד מוסדות פיננסים. בדיווח, עליו היה חתום גם רונן ברגמן, הסביר דולב כי "השלטונות לא ביטלו את הכרטיסים מחשש ליצירת בהלה בקרב הציבור וכן מחשש שיתקשו להנפיק מחדש את כרטיסי האשראי והחיוב שפרטיהם נחשפו".

כחודשיים מאוחר יותר, בפברואר השנה, דיווחה חברת הסייבר הישראלית סייבריזן על סדרה של תקיפות סייבר במזרח התיכון, שיעדיה קשורים לגורמים ברשות הפלסטינית. על פי ההודעה, מטרת התקיפות הייתה "לרגל אחר טלפונים ניידים של אנשי הרשות". זמן קצר לאחר מכן הזהיר חמאס את פעיליו לצאת מקבוצות הוואטסאפ של הארגון בשל פריצה לקבוצות, במקביל הזהיר דובר צה"ל מפני גל של מתקפות סייבר מתוחכמות יחסית שביצע חמאס נגד חיילים.

צ'קפוינט: זיהינו חולשות אבטחה חמודות במערכות הלמידה מרחוק הגדולות בעולם

בתוך כך הודיע היום חברת אבטחת המידע צ'קפוינט כי איתרה חולשות אבטחה חמורות בכמה ממערכות הלמידה מרחוק הגדולות בעולם - LearnPress, LifterMS ו-LearnDash. על פי צ'קפוינט, המערכות הללו נמצאות בשימוש במעל מאה אלף מוסדות חינוך וחברות בעולם ובישראל, ומותקנות ב"מאות אתרים של מכללות מקוונות, לשכות רשמיות, איגודים מקצועיים, אתרי הכשרה ומידע".

על פי צ'קפוינט, מדובר ב"מאגרים גדולים של תכנים חינוכיים ומקצועיים המאפשרים לכל משתמש עם שם משתמש וסיסמה להיכנס אליהן ולבחור אילו תכנים לצרוך. בתקופת הקורונה הפכו מערכות מסוג זה לכלי המרכזי ללימוד של מוסדות אקדמיים ובתי ספר שלא מאפשרים לתלמידיהם להגיע לקמפוסים, והם מעבירים דרכן שיעורים, מטלות, בחינות וציונים. כמו כן, חברות גדולות משתמשות במערכות אלה להעברת ידע מקצועי באמצעות קורסים מקוונים, כולל קורסי תעודה".

על פי המחקר שערכה החברה, "החולשות מאפשרות לגנוב מידע אישי של הסטודנטים ושל יתר המשתמשים במערכת, וכן היא מאפשרת השתלטות על הכלים בהם עושים המרצים ובכך להתחזות אליהם ולשנות ציונים".

חוקרי צ'קפוינט פנו למפתחי המערכות הללו על לקוחותיהן למהר ולעדכן את התוכנה בהם הם עושים שימוש לגרסה החדשה ביותר. צ'קפוינט מזהירה כי "חברות ומוסדות שמשתמשים במערכות ולא יעדכנו את העדכון האחרון של התוכנות - חושפות את כל משתמשי הקצה למתקפות".

עוד כתבות

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

נשימה / צילום: Shutterstock

מחקרים מגלים: איזה איבר עשוי להחליף את הריאות

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

גלולות סטייל מטריקס. רעיון שמציע שחרור / צילום: Shutterstock

איך הפכנו לחובבי קונספירציות ומה הקשר למזג האוויר

השבוע מזג האוויר קיבל תיאוריות קונספירציה משלו: האובך אינו תופעה טבעית אלא "מבצע לעמעום השמש" ● זה נשמע מופרך, אבל גם מוכר למדי. הוליווד לימדה אותנו לחשוד בגרסה הרשמית ולהאמין שלכל תופעה יש יד מכוונת

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עדכונים שוטפים

מסמכי אפשטיין

גלובס צולל למסמכי אפשטיין ומציג את ההסתבכות של האנשים העשירים והמקושרים בעולם

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

קיה ספורטאז' ''לונג'' הייבריד / צילום: יח''צ

החל מ-190 אלף שקל: הרכב שלא מפסיק להשתדרג

הספורטאג' הוותיק, קיה ספורטאז' "לונג" הייבריד, מקבל חיים חדשים בזכות עיצוב עדכני ● הוא משמר את מערכת ההנעה ההיברידית החסכונית שלו ויש לו תא נוסעים שלא נופל מזה של מותגי פרימיום. לא בטוח שזה יעזור מול הסיניות בטווח הארוך

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

בזמן שהוא מתלבט בנוגע לאיראן, טראמפ חטף מכה בגובה 175 מיליארד דולר. לפחות

175 מיליארד דולר הוא הסכום המוערך שגבה ממשל טראמפ מיבואנים בגין תוכנית המכסים שבוטלה על ידי בית המשפט ● האם הממשל יידרש להחזירם?

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

כך הסתננו שלושה מרגלים איראנים לגוגל ומסרו מידע לטהרן

כתב אישום הוגש בסוף השבוע, נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו על פי החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים וקריפטוגרפיה

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין