גלובס - עיתון העסקים של ישראלאתר נגיש

"יום ירושלים של ההאקרים": מתקפת סייבר רחבה על אתרים בישראל

מתקפת האקרים על אתרי אינטרנט ישראליים לרגל "יום אלקודס" ● אתרים הוחשכו, ובמקומם הופיעו כתובות נאצה ● לדברי בעז דולב, מנכ"ל קלירסקיי, מקור הפריצה הוא ככל הנראה בקבוצות האקרים של חמאס בעזה, ולא באיראן ● כך תיזהרו מאתרים חשודים ומה ממליצים במערך הסייבר?

המסך של האתר הפרוץ של בית גבריאל / עיבוד: צילום מסך, גלובס
המסך של האתר הפרוץ של בית גבריאל / עיבוד: צילום מסך, גלובס

איראן או חמאס? בשעת כתיבת שורות אלה לא ברור עדיין מי עומד מאחורי הגל האחרון של מתקפת סייבר, שפגע במאות או אלפי אתרים ישראליים. זאת במסגרת מתקפת הסייבר השנתית שנערכת תחת הכותרת אופ-ג'רוזלם (#OPJerusalem) ויום ירושלים האיראני. המתקפה, שנועדה לנסות להשחיר את ישראל ולייצר הד תקשורתי, החלה בסביבות ה-14 במאי וצפויה להימשך עד מחר, 22 במאי.

בגל מתקפת הסייבר שהחל בשעות הבוקר, במקום התוכן הרגיל באתרים שהושחתו, הוצגו סיסמאות נאצה נגד ישראל וסרטון וידאו, שבו נראה שידור כביכול ממצלמות רשת המכוונות לערי ישראל, ולאחריו מתקפת טילים. עם תחילת המתקפה בשעות הבוקר נפל החשד על האיראנים, אך בשעות הצהריים דיווחו מומחי אבטחת מידע, בהם מנכ"ל חברת הסייבר קלירסקיי בעז דולב, כי ככל הנראה מדובר בקבוצות של חמאס בעזה שאחראיות למתקפה. במערך הסייבר הלאומי לא התייחסו למקור המתקפה ולמספר הגופים או האתרים שנפגעו.

בחלק מהמקרים, בפני גולשים שהגיעו לאתר נגוע קפצה חלונית שביקשה אישור להפעיל את מצלמת המחשב. לחיצה על כפתור האישור היתה עלולה להעניק לתוקפים גישה למצלמה.

האתרים שנפגעו היו לקוחות של חברת האחסון Upress. שפרסמה הודעת הרגעה ללקוחותיה ובה נאמר כי החברה זיהתה את פרצת האבטחה דרכה חדרו ההאקרים וכי החברה עובדת בשיתוף פעולה עם מערך הסייבר, כדי לבצע חקירת אבטחה ולטפל בכל האתרים". החברה ציינה כי "האתרים והמידע מגובים במערכי הגיבוי של החברה.

"ככלל, עיקר המטרה של קבוצות אלה הוא לייצר הד תקשורתי, ליצור בהלה ופחד באמצעות דימויים וסיסמאות מתלהמים. אמנם אין מדובר במתקפות מתוחכמות, ומדי שנה הצלחתן מוגבלת ומצומצמת, אך ההישענות המוגברת על טכנולוגיה בעקבות משבר הקורונה יצרה משטח תקיפה רחב, אשר עלול להיות מנוצל גם הוא על-ידי האקרים, ולכן על גופים להיות ערוכים כתמיד לכל תרחיש", הסביר לביא שטוקהמר, מנהל המרכז הארצי לניהול אירועי סייבר במערך הסייבר הלאומי.

האתר הפרוץ של בית גבריאל / צילום: צילום מסך

"הפגיעה: באתרים פרטיים, לא בתשתיות מדינה"

מתקפות מסוג זה מתרחשות מזה שנים וגורמות לנזק זניח למערכות והן מסתכמות לרוב בלא יותר ממאמץ של יחסי ציבור למאבק בישראל. השנה, המתקפה מגיעה על רקע התחממות בזירת הסייבר בין ישראל לאיראן לאחר שורת מתקפות הדדיות שאירעה בחודשים האחרונים וששיאה מתקפה נגד תשתיות קריטיות. בישראל הותקפו מתקני מים ובתגובה באיראן הותקף נמל מרכזי. לפני כחצי שנה אף הותקפו חשבונות בנק של כמה מיליוני אזרחים איראנים בצעד חריג, שלא זכה להבלטה על ידי השלטונות האיראנים. במקביל אירעה שורת מתקפות בזירה המקומית יותר. חמאס דיווח על פריצה לקבוצות הוואטספ שלו, ואילו דובר צה"ל התריע מפני ניסיונות מתוחכמים יחסית של שליחת הודעות פיתוי לחיילים.

בשנה האחרונה ראש הממשלה בנימין נתניהו רמז בכמה הזדמנויות על מצב ביטחוני חריג ולפי הערכות היה מדובר בין היתר במתקפות סייבר.

לדברי שרון נימירובסקי, מייסד חברת הסייבר White Hat, "בניגוד לרוב המתקפות הקודמות שבהן הושחתו פני האתרים באופן זמני ובלתי מזיק, הפעם נוסף להשחתה, התוקפים גם דאגו לשבש את מסדי הנתונים של האתרים הללו".

מאוחר יותר עדכן מערך הסייבר הלאומי כי "מחקירה ראשונית של האירוע, מדובר בפגיעה שטחית באתרי אינטרנט של גופים פרטיים בישראל שנעשתה באמצעות חברת אחסון אחת המארחת את אותם אתרים. המערך ממשיך לסייע לטיפול באירוע. מערך הסייבר הלאומי התריע לפני שבוע על צפי להשחתות אתרים שייעשו במטרה ליצור הד ולהפיץ מסרי תעמולה לרגל יום ירושלים האיראני, כפי שנעשה מדי שנה בתאריך זה. המערך ממליץ לבעלי אתרי אינטרנט להתקשר עם חברות אחסון של אתרים שמשתמשים ברמת אבטחה נאותה על פי המלצות המערך. יודגש כי מדובר בפגיעה באתרים פרטיים וכי לא נגרם נזק לתשתיות מדינה. מקור המתקפה בבדיקה". 

כך תיזהרו

מערך הסייבר פרסם שורה של המלצות לציבור על-מנת להיזהר בעת הגלישה:

■ אין לפתוח קישורים או להוריד קבצים שהתקבלו בדוא"ל מגורם שאינו רשמי או מוכר או שאמינותו מוטלת בספק, בפרט קבצים ואפליקציות העוסקים בנושאי הקורונה.

■ אין למסור מידע אישי כגון סיסמאות או פרטי חשבון, ואין להשיב להודעות המבקשות פרטים מסוג זה, גם אם נראה כי נשלחו מגורם מוכר.

■ מומלץ להוריד אפליקציות ויישומיים רק מחנויות מקוונות רשמיות.

■ הקפדה על סיסמאות חזקות (14 תווים לפחות, שילוב אותיות, מספרים וסימנים מיוחדים). 

■ הטמעת אימות דו-שלבית ואף רב-שלבית בגישה לדוא"ל ובמיוחד ברשתות חברתיות - למשל שילוב סיסמה עם קוד שמתקבל ממסרון.

■ מומלץ לוודא קיום של שלושה העתקי גיבוי בלתי תלויים.

■ מומלץ לוודא הטמעת עדכוני האבטחה העדכניים ביותר בכל המערכות.

■ לא לפתוח דוא"ל משולחים שלא מכירים, ובמיוחד לא לפתוח צרופות מגורם שאינו מוכר, לא למסור פרטים מזהים בדוא"ל או בטלפון, ולא ללחוץ על קישורים לא מוכרים. כל אלה יכולים להיות הודעות דיוג שעם פתיחתן ידביקו את המחשב בתוכנת נוזקה.

■ בזמן גלישה לאתרים לא להתפתות ללחוץ על קישורים שמציעים הצעות כגון מוצר נחשק, פרס כספי וכו', או שמציעות מידע אודות וירוס קורונה.

■ בתקופה זו מומלץ לא לבצע שינויים משמעותיים בסביבת הייצור כגון שדרוג, הכנסה של ציוד תקשורת חדש וכו'.

■ במקרה של אירוע סייבר, ניתן לדווח למערך הסייבר הלאומי בחיוג מקוצר חינם 119.

המלצות והנחיות נוספות - באתר מערך הסייבר הלאומי: cyber.gov.il

עוד כתבות

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

ארדואן בביקור במצרים החודש, לצד א־סיסי / צילום: Reuters, Anadolu

טורקיה ומצרים משלבות כוחות נגד ההכרה בסומלילנד

החשש המצרי מהשלכות סכר הרנסנס והשאיפה האתיופית למוצא לים הובילו למפנה ביחסי קהיר ואנקרה ● מצרים וטורקיה מהדקות את שיתוף הפעולה הצבאי בסומליה, באמצעות הצבת אלפי חיילים, נגמ"שים ומטוסי קרב, במטרה לבלום את התחזקות אדיס אבבה ואת ההכרה בסומלילנד

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

מיזוג ענק בשוק הנדל"ן: ישראל קנדה מתמזגת עם אקרו לחברה בשווי 10 מיליארד שקל

יזמית הנדל"ן ישראל קנדה רוכשת את פעילות אקרו לפי שווי של 3.1 מיליארד שקל ● במסגרת המהלך, תמוזג פעילותה של אקרו שנמצאת כיום בשליטת איש העסקים צחי ארבוב לתוך ישראל קנדה

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הישראלית שזינקה, וזו שנפלה ב-37%

נאסד"ק עלה ב-0.7% ● אנבידיה תספק למטא מיליוני יחידות עיבוד גרפי ● המתיחות בין ארה"ב לאירן: מחירי הנפט זינקו, הדולר התחזק מול סל המטבעות ● מניית גלובל אי זינקה בעקבות הדוחות, סולאראדג' ירדה ● פרוטוקול הפד: חברי הפד היו חלוקים לגבי המשך מדיניות הריבית, ייתכן שזו תרד עוד השנה אם האינפלציה תתנהג בהתאם לציפיות

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

פרופ' צביקה אקשטיין, דיקן ביה''ס טיומקין לכלכלה ומנהל באוניברסיטת רייכמן, יועץ למרכז לצמיחה פיננסית / צילום: באדיבות בנק הפועלים

המומחה שמסביר: מה תעשה מלחמה עם איראן לדולר?

פרופ' צבי אקשטיין, ראש מכון אהרון והמשנה לנגיד לשעבר, מנתח את הדילמות של בנק ישראל מול השקל החזק ● מדוע הריבית עשויה לרדת בשבוע הבא בפעם השלישית ברציפות, ומהו תרחיש הקיצון שיוביל להתערבות ישירה במסחר בדולר?

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

איבד כמעט 10% בתוך שנה: מה ארה"ב רוצה מהדולר, ועד מתי זה עשוי להימשך

בעוד שהשוק רואה בצלילת הדולר התרסקות, דונלד טראמפ רואה בה הזדמנות ● למה הממשל האמריקאי מהמר על מטבע חלש, איך המלחמה באוקראינה דחפה את העולם לזהב, ולמה הליכה על החבל הדק שבין יצוא לאינפלציה היא הפיצ'ר החדש של הכלכלה העולמית