גלובס - עיתון העסקים של ישראלאתר נגיש

הערכות: הפריצה הרוסית הגדולה למחשבים בארה"ב נמשכה חודשים

הפריצה לסוכנויות פדרליות וחברות מסחריות מזעזעת גורמי מודיעין בתפקיד ולשעבר

האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב
האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב

פריצה למחשבים של כמה סוכנויות ממשלתיות אמריקאיות וכמה עסקים פרטיים ברחבי העולם, אשר מקורה ככל הנראה ברוסיה, נמשכה במשך חודשים, מבלי שמישהו בממשל טראמפ או בחברות אבטחת סייבר שם לב אליה, כך אמרו אנשים המכירים את הנושא.

על המבצע הרוסי דווח ביום ראשון, וההודעה הביאה לתגובות נדהמות בקרב בכירי מודיעין, מומחי ביטחון ומחוקקים בארה"ב, כאשר חלק אמרו כי הם המומים מכך שפריצה בסדר גודל נרחב הצליחה להימשך זמן ממושך מבלי ששמו לב אליה.

בתחילת מרץ השנה, לקוחות של חברת סולאר ווינדס (SolarWinds Inc), חברה אמריקאית לניהול רשתות, החלו להתקין רכיב תוכנה זדוני מבלי לדעת זאת, כחלק מעדכון תוכנה של רכיב מתוך המערכת של החברה המכונה אוריון, כך לפי החברה.

העדכון, שקשה היה במיוחד לזהותו כאיום, הכיל מה שחוקרים מכנים "דלת אחורית", אשר הייתה יכולה לספק גישה בקלות לכמעט 18 אלף גופים שהורידו אותו. החוקרים סבורים כי מספר האנשים שבפועל נפגעו צפוי להיות קטן יותר, אולי כמה מאות בסך-הכול.

משרדי המסחר והאוצר של ארה"ב השתמשו כנראה בעדכון בחלק מהמחשבים שלהם, כך לפי בכירים ואנשים המכירים את החקירה המתמשכת מקרוב.

ביום שני, רשימת הסוכנויות הממשלתיות שייתכן שנפגעו מהמתקפה גדלה באופן משמעותי. משרד ביטחון המולדת, המכון הלאומי לבריאות ומחלקת המדינה נפרצו כולם גם כן, אמרו אנשים המכירים את הנושא.

בכל שלוש הסוכנויות סירבו להגיב על הפריצות. העיתון "וושינגטון פוסט" דיווח לראשונה על הפריצות במחלקת המדינה ובמכון הלאומי לבריאות לקראת סוף יום שני.

נראה כי הפריצות שהתגלו עד כה הן רק חלק מכל הרשתות הפרטיות והפדרליות אשר נפרצו על-ידי מרגלים רוסים שביקשו לאסוף חומר על תקשורת פנימית.

סוכנויות ביטחון לאומיות וקבלני ביטחון היו גם הם בין המטרות של מבצע הפריצות, כך אמר אדם המכיר את החקירה מקרוב. האדם ואישים נוספים שתודרכו בעניין אמרו כי הפריצה עשויה להתגלות כאחד הכשלים הביטחוניים החמורים ביותר מזה שנים.

שירותי הביון במדינות זרות של רוסיה חשודים במעורבות בפריצות. אותה קבוצה נקשרה בעבר למבצעי סייבר אחרים, כולל חדירה לסוכנויות ממשלה רבות וביניהן מחלקת המדינה והבית הלבן בזמן ממשל אובמה.

השגרירות הרוסית בוושינגטון הכחישה אחריות ואמרה כי ההאשמות בפריצה הן "ניסיונות חסרי בסיס של התקשורת האמריקאית להאשים את רוסיה".

חוקרים עדיין עובדים להעריך את מידת הנזק. בדיווח של מועצת ניירות הערך והבורסות לגבי הפריצה מיום שני, מסרה סולאר ווינדס כי הודיעה לכ־33 אלף לקוחות לגביה, והוסיפה כי היא מאמינה שמספר הלקוחות שהתקינו את עדכון אוריון הפרוץ בין מרץ ליוני השנה היה נמוך מ־18 אלף.

נראה כי המתקפה על החברה נתנה לפורצים נקודת גישה אפשרית לרשימה ארוכה של מערכות המחשב הנחשקות ביותר שעשויות לעניין יריב ממדינה זרה. לחברה יש חוזים עם כל חמשת זרועות הצבא וכמה סוכנויות לביטחון לאומי, כמו גם עם קבלני ביטחון כגון תאגיד לוקהיד מרטין (Lockheed Martin) ויותר מ־400 מהחברות ב־Fortune 500.

סולאר ווינדס עובדת עם חברת אבטחת המידע FireEye ועם קהילת המודיעין ואכיפת החוק בחקירת הפריצה, אמר דובר של החברה.

אי-אפשר היה ללמוד איך סולאר ווינדס עצמה נפרצה. החברה הודיעה בדיווח למועצה לניירות ערך ולבורסות כי ייתכן שמערכות הדואר האלקטרוני שלה של מיקרוסופט נפרצו, וכי התקרית "אולי סיפקה גישה לכלי תוכנה אחרים הקשורים לפריון במשרד". בפוסט על הבלוג של מיקרוסופט מיום ראשון, נכתב כי בחברה לא זיהו חולשות במוצרים שלהם כתוצאה מחקירה של המקרה.

בשבוע שעבר FireEye סיפקה תיאור מעורפל של פריצה שהיא אמרה שהייתה עבודתה של ממשלה זרה בעלת יכולות, אם כי לא נאמר באופן פומבי לאיזו מדינה מופנית אצבע מאשימה.

קו המתאר הכללי של מבצע ריגול הסייבר הרוסי - כולל פריצות לסוכנויות ממשלתיות - התבהר רק במהלך סוף השבוע, כאשר פרטים מהפריצה שסופקו על-ידי FireEye אפשרו לבכירים בממשלה ובממשל הנשיא לעבור על המערכות שלהם ולחפש סימנים לפריצה אפשרית, כך אמרו אנשים המכירים את הנושא.

הנזק אינו מוגבל לארה"ב. לחברת FireEye לקוחות שנפגעו בכל העולם - בצפון אמריקה, באירופה, באסיה ובמזרח התיכון - ובמגוון תחומים כולל תקשורת, טכנולוגיה, בריאות, רכב, אנרגיה וממשלה, כך אמר אדם המכיר את החקירה שמתבצעת בחברה.

באופן המדגים עד כמה האיום חמור, סוכנות ביטחון התשתיות וביטחון סייבר, חלק מהמחלקה להגנת המולדת שעוזרת לממשלה ולעסקים להתמודד עם פריצות סייבר, הוציאה הוראת חירום נדירה ביום ראשון. הסוכנות הורתה לכל הסוכנויות הפדרליות האזרחיות לעבור על הרשתות שלהן בחיפוש אחר סימנים לפריצה ולהפסיק לאלתר את השימוש במוצרי סולאר ווינדס אוריון.

"הפריצה במוצרי הניהול של סולאר ווינדס אוריון מציבה סיכון לא מקובל לביטחונן של רשתות פדרליות", אמר ברנדון וויילס, המנהל בפועל של סוכנות ביטחון התשתיות וביטחון סייבר.

רק להסיר את ההתקנה של סולאר ווינדס אינו מספיק להסרת האיום, אמרו חוקרים ובכירים, והוסיפו כי לטהר את הנוכחות הרוסית מהמערכות עשוי להיות עבודה קשה, מפני שהפורצים התאמצו במיוחד לפעול בשקט ולהימנע מגילוי ברשתות אחרות עד שהגיעו ל־FireEye. "החבר'ה האלה מאוד חמקניים ויכולים להימנע מניסיונות לעקור אותם", אמר אדם המכיר את הנושא. "זה יהיה קרב במעלה הגבעה. מעולם לא ראיתי דבר כזה".

לפי בדיקה של מסמכי רכש פדרליים, הפנטגון וכמה מזרועות הביטחון של ארה"ב, כולל הצבא והצי, רכשו והתקינו את המוצר של אוריון. כך עשו גם המחלקה לענייני חיילים וותיקים ומכון הבריאות הלאומי, שתי סוכנויות הקשורות לתגובה למגפת הקורונה.

"איגוד החיילים הוותיקים בודק את הנושא ולא זיהה פריצות כלשהן", אמרה כריסטינה נואל, דוברת של הארגון. "יחד עם זאת, אנחנו מורידים את המוצרים של סולאר ווינדס כדי להיות זהירים במיוחד".

בראיון ברדיו ביום שני, מזכיר המדינה מייק פומפאו אישר את המעורבות הרוסית בפריצה והבטיח כי ממשל טראמפ יעבוד להגן על מידע רגיש על-מנת שלא ייפול לידיים הלא נכונות.

"אני לא יכול לומר הרבה מעבר לכך שזה היה מאמץ קבוע של הרוסים לנסות להיכנס לשרתים אמריקאיים, לא רק של סוכנויות ממשלה אלא גם של עסקים", אמר פומפאו. "זה קרב מתמשך, מאבק מתמשך לשמירה על המערכות שלנו, ואני בטוח לגמרי שממשלת ארה"ב תשמור על המידע המסווג שלנו שלא יגיע לידי הגורמים הרעים האלה".

הסנאטור רון ווידן (דמוקרט מאורגון), חבר במועצת המודיעין של הסנאט, אמר כי אם הדיווחים על הפריצה אמיתיים, אז ארה"ב "נפגעה פגיעה ביטחונית ברמה לאומית, שעלולות להיות לה השלכות עוד שנים קדימה".

וויידן אמר כי הוא דוחק בממשל לפרט את ההיקף המלא של הפריצה ולהסביר אילו צעדים נעשים על-מנת למזער את הנזק. "אני חושש שהנזק הרבה יותר נרחב ממה שאנו יודעים כרגע", אמר.

הסנאטור אנגוס קינג, סנאטור עצמאי ממדינת מיין שמצביע לרוב עם הדמוקרטים, אמר כי הפריצה הייתה מדאיגה במיוחד, מפני שקרתה מעט יותר מחודש לפני כניסתו לתפקיד של הנשיא הנבחר ג'ו ביידן. "הרגע של העברת השלטון הוא רגע של חולשה", אמר קינג.

קינג, שגם משרת במועצת המודיעין, אמר כי הוא עדיין לא תודרך על הפריצה, אבל הוסיף כי אם רוסיה תאושר כאחראית לה, הדבר יוכיח כי הממשלה הפדרלית אינה מוכנה כהלכה להתמודדות עם ניסיונות פריצת סייבר של מדינות זרות.

לנשיא רוסיה ולדימיר פוטין "אין המשאבים להתחרות איתנו בנשק קונבנציונלי, אבל הוא יכול לשכור כ־8,000 פצחנים במחיר של מטוס קרב בודד", אמר קינג. "זה עתה למדנו כמה נזק יכולים הפצחנים האלה לגרום - אם אכן מדובר ברוסיה".

בן קסלינג השתתף בהכנת הכתבה

עוד כתבות

יהודה מורגנשטרן, מנכ''ל משרד הבינוי והשיכון, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל משרד הבינוי והשיכון על מחירי הדיור: "כופר בזה שיש עליות"

בכנס שמים את הצפון במרכז של גלובס אמר יהודה מורגנשטרן כי ההסכם המתגבש עם קריית שמונה הוא חלק מתוכנית השקעות של עשרות מיליארדי שקלים בצפון • עם זאת הוא התריע ש"אנחנו מאבדים את הצפון", וקרא להציב יעד ממשלתי ברור לאזור

רחפנים של חברת אקסטנד / צילום: אקסטנד

חברת הרחפנים שמגיעה לוול סטריט וממחישה עד כמה התחום לוהט

כניסתה הצפויה של אקסטנד הישראלית לנאסד"ק לפי שווי של 1.5 מיליארד דולר אינה אירוע נקודתי ● תחום הרחפנים עובר מתמחור של טרנד חם לתמחור של תשתית אסטרטגית גלובלית

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על המוח שלכם? תשקיעו בשרירי הרגליים

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

הרטלי רוג'רס, יו''ר המילטון ליין / צילום: זיו קורן

יו״ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם

הרטלי רוג'רס, יו"ר משותף ובעל מניות בחברת ההשקעות האמריקאית המילטון ליין, הספיק לבקר בישראל כמה פעמים מאז 7 באוקטובר, והוא מאמין גדול בשוק המקומי: "ישראל מדהימה. למרות קוטנה היא מסוגלת להתחרות ברמה הגלובלית" ● ומה ההמלצות שלו למשקיעים?

פרופ' צביקה אקשטיין, דיקן ביה''ס טיומקין לכלכלה ומנהל באוניברסיטת רייכמן, יועץ למרכז לצמיחה פיננסית / צילום: באדיבות בנק הפועלים

המומחה שמסביר: מה תעשה מלחמה עם איראן לדולר?

פרופ' צבי אקשטיין, ראש מכון אהרון והמשנה לנגיד לשעבר, מנתח את הדילמות של בנק ישראל מול השקל החזק ● מדוע הריבית עשויה לרדת בשבוע הבא בפעם השלישית ברציפות, ומהו תרחיש הקיצון שיוביל להתערבות ישירה במסחר בדולר?

ריצ'רד פרנסיס, מנכ''ל טבע / צילום: אלעד מלכה

אחרי זינוק של 80% במניית טבע: המנכ"ל פרנסיס מוכר מניות בכ-50 מיליון שקל

נשיא ומנכ"ל טבע ריצ'רד פרנסיס צפוי למכור מניות שקיבל כחלק מתוכנית התגמול שלו, תוך שהוא נהנה מהזינוק במחיר המניה בשנה החולפת ● לאחרונה קיבל מניות נוספות בשווי של 50 מיליון דולר ● בכך, חגיגת המימושים בבורסה נמשכת: 20 מיליארד שקל זרמו לכיסי בעלי עניין בת"א בשנת השיא

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

מיזוג ענק בשוק הנדל"ן: ישראל קנדה מתמזגת עם אקרו לחברה בשווי 10 מיליארד שקל

יזמית הנדל"ן ישראל קנדה רוכשת את פעילות אקרו לפי שווי של 3.1 מיליארד שקל ● במסגרת המהלך, תמוזג פעילותה של אקרו שנמצאת כיום בשליטת איש העסקים צחי ארבוב לתוך ישראל קנדה

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"

עפרי אליהו-רימוני, ממייסדי ארגון ''הביתה חוזרים לגליל'', בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

עפרי-רימוני: "אי-אפשר להגיד שאין פה ממשלה. הם התחילו בצעדים קטנים, וצריך להגדיל"

לירן לנגליב, מנכ"ל Conexa, ועפרי אליהו-רימוני, ממייסדי ארגון "הביתה חוזרים לגליל", דיברו בכנס שמים את הצפון במרכז של גלובס על דור העתיד של הגליל, וסיפרו מדוע העתיקו לאחרונה את מקום מגוריהם לצפון ● אליהו-רימוני: "אם המדינה תשים לעצמה יעד להפוך את עמק החולה לעמק הסיליקון, זה יקרה"

מיכה קאופמן, מנכ''ל ומייסד פייבר ואור עופר, מייסד ומנכ''ל סימילרווב / צילום: יואב הורנונג, איל יצהר

שתי הישראליות שנפלו בוול סטריט אחרי פרסום הדוחות

סימילרווב אכזבה את השוק עם התחזיות שפרסמה בדוחותיה, והמניה נפלה בחדות בוול סטריט ● פייבר סיפקה תוצאות מעורבות, וגם המניה שלה הגיבה בירידות ● מנכ"ל פייבר: "אנו נמצאים בעיצומו של שינוי משמעותי באופן שבו ארגונים מאמצים AI"

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"אקזיט? אנחנו בכיוון של הנפקה": חברת השתלים הישראלית שכובשת את ארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

מוצאים פתרונות לכלכלת הצפון: הרגעים והתמונות מכנס גלובס

כנס שמים את הצפון במרכז של גלובס חיבר בין כ-250 משתתפים מהקהילה העסקית, הרגולטורית והציבורית לדיון על כלכלת הצפון, תעשייה ובנייה ● בין ההרצאות והסדנאות התקיימו סיורים ביטחוניים וכלכליים בהובלת אמיר בר-שלום וניסן זאבי, שהמחישו את אתגרי הצפון ומנועי הצמיחה בו ● אירועים ומינויים

שוקי ניר, מנכ''ל סולאראדג' / צילום: באדיבות סולאראדג'

"עוברים להתקפה": סולאראדג' ממשיכה להציג שיפור בתוצאות

לאחר שמניית חברת הטכנולוגיה לתחום האנרגיה הסולארית זינקה ב-120% בשנה האחרונה, היא מציגה עלייה של 71% בהכנסות הרבעון וצמצום ההפסד ● המנכ"ל: "נתמקד בצמיחה רווחית"

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

בורסת פרנקפורט, גרמניה / צילום: Shutterstock

מגמה שלילית באירופה; החוזים העתידיים על וול סטריט יורדים

הדאקס והפוטסי יורדים בכ-0.8% ● לאחר חופשת ראש השנה הירחי, הקוספי זינק בכ-3.1%; גם הניקיי הוסיף לערכו כ-0.7% ● החוזים העתידיים על וול סטריט רושמים ירידות קלות ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאד לא צפוי ● הדולר מתחזק ונסחר סביב 3.14 שקלים ● הביטקוין ממשיך לאבד גובה, הזהב חזר לרף 5,000 דולר ● עדכונים שוטפים

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

מניות ה-IT בתל אביב חוו צניחה / עיבוד: טלי בוגדנובסקי

עם ירידות של כ-30% מתחילת השנה: המניות שחוטפות חזק, והסיבות

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT ● הסיבה: טלטלה גלובלית שמפילה את מניות התוכנה, על רקע השקת כלי AI חדישים שמאיימים על ההגמוניה של חברות ותיקות ובעלות מוניטין ● האם הן הגיעו לתחתית, ומה לגבי העובדים?

רעננה / צילום: Shutterstock, defotoberg

פסק הדין שמחייב את הרשויות המקומיות בתשלום מס חדש

עיריית רעננה תחויב במס רכישה בגובה 34 אלף שקל על שטחים ציבוריים שקיבלה במסגרת תוכנית יזמית, לאחר שוועדת ערר דחתה את טענתה להפקעה ● ההכרעה עשויה להשפיע על מחלוקות דומות המתנהלות מול רשויות נוספות בפרויקטים ברחבי הארץ, וברשות המסים מעריכים כי הסוגיה תתגלגל לבסוף לפתחו של העליון

נתב''ג / צילום: Shutterstock

לקראת סגירת השמיים? הוכרז סכסוך עבודה בענף התעופה

הסכסוך יחול על למעלה מ-11 אלף עובדים בחברות התעופה אל על, ארקיע, ישראייר ואייר חיפה וכן על רשות שדות התעופה ● הרקע לסכסוך הוא הכוונה להקים בסיס פעילות של וויזאייר בישראל ללא היוועצות עם נציגות הכובדים בענף התעופה