גלובס - עיתון העסקים של ישראלאתר נגיש

הערכות: הפריצה הרוסית הגדולה למחשבים בארה"ב נמשכה חודשים

הפריצה לסוכנויות פדרליות וחברות מסחריות מזעזעת גורמי מודיעין בתפקיד ולשעבר

האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב
האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב

פריצה למחשבים של כמה סוכנויות ממשלתיות אמריקאיות וכמה עסקים פרטיים ברחבי העולם, אשר מקורה ככל הנראה ברוסיה, נמשכה במשך חודשים, מבלי שמישהו בממשל טראמפ או בחברות אבטחת סייבר שם לב אליה, כך אמרו אנשים המכירים את הנושא.

על המבצע הרוסי דווח ביום ראשון, וההודעה הביאה לתגובות נדהמות בקרב בכירי מודיעין, מומחי ביטחון ומחוקקים בארה"ב, כאשר חלק אמרו כי הם המומים מכך שפריצה בסדר גודל נרחב הצליחה להימשך זמן ממושך מבלי ששמו לב אליה.

בתחילת מרץ השנה, לקוחות של חברת סולאר ווינדס (SolarWinds Inc), חברה אמריקאית לניהול רשתות, החלו להתקין רכיב תוכנה זדוני מבלי לדעת זאת, כחלק מעדכון תוכנה של רכיב מתוך המערכת של החברה המכונה אוריון, כך לפי החברה.

העדכון, שקשה היה במיוחד לזהותו כאיום, הכיל מה שחוקרים מכנים "דלת אחורית", אשר הייתה יכולה לספק גישה בקלות לכמעט 18 אלף גופים שהורידו אותו. החוקרים סבורים כי מספר האנשים שבפועל נפגעו צפוי להיות קטן יותר, אולי כמה מאות בסך-הכול.

משרדי המסחר והאוצר של ארה"ב השתמשו כנראה בעדכון בחלק מהמחשבים שלהם, כך לפי בכירים ואנשים המכירים את החקירה המתמשכת מקרוב.

ביום שני, רשימת הסוכנויות הממשלתיות שייתכן שנפגעו מהמתקפה גדלה באופן משמעותי. משרד ביטחון המולדת, המכון הלאומי לבריאות ומחלקת המדינה נפרצו כולם גם כן, אמרו אנשים המכירים את הנושא.

בכל שלוש הסוכנויות סירבו להגיב על הפריצות. העיתון "וושינגטון פוסט" דיווח לראשונה על הפריצות במחלקת המדינה ובמכון הלאומי לבריאות לקראת סוף יום שני.

נראה כי הפריצות שהתגלו עד כה הן רק חלק מכל הרשתות הפרטיות והפדרליות אשר נפרצו על-ידי מרגלים רוסים שביקשו לאסוף חומר על תקשורת פנימית.

סוכנויות ביטחון לאומיות וקבלני ביטחון היו גם הם בין המטרות של מבצע הפריצות, כך אמר אדם המכיר את החקירה מקרוב. האדם ואישים נוספים שתודרכו בעניין אמרו כי הפריצה עשויה להתגלות כאחד הכשלים הביטחוניים החמורים ביותר מזה שנים.

שירותי הביון במדינות זרות של רוסיה חשודים במעורבות בפריצות. אותה קבוצה נקשרה בעבר למבצעי סייבר אחרים, כולל חדירה לסוכנויות ממשלה רבות וביניהן מחלקת המדינה והבית הלבן בזמן ממשל אובמה.

השגרירות הרוסית בוושינגטון הכחישה אחריות ואמרה כי ההאשמות בפריצה הן "ניסיונות חסרי בסיס של התקשורת האמריקאית להאשים את רוסיה".

חוקרים עדיין עובדים להעריך את מידת הנזק. בדיווח של מועצת ניירות הערך והבורסות לגבי הפריצה מיום שני, מסרה סולאר ווינדס כי הודיעה לכ־33 אלף לקוחות לגביה, והוסיפה כי היא מאמינה שמספר הלקוחות שהתקינו את עדכון אוריון הפרוץ בין מרץ ליוני השנה היה נמוך מ־18 אלף.

נראה כי המתקפה על החברה נתנה לפורצים נקודת גישה אפשרית לרשימה ארוכה של מערכות המחשב הנחשקות ביותר שעשויות לעניין יריב ממדינה זרה. לחברה יש חוזים עם כל חמשת זרועות הצבא וכמה סוכנויות לביטחון לאומי, כמו גם עם קבלני ביטחון כגון תאגיד לוקהיד מרטין (Lockheed Martin) ויותר מ־400 מהחברות ב־Fortune 500.

סולאר ווינדס עובדת עם חברת אבטחת המידע FireEye ועם קהילת המודיעין ואכיפת החוק בחקירת הפריצה, אמר דובר של החברה.

אי-אפשר היה ללמוד איך סולאר ווינדס עצמה נפרצה. החברה הודיעה בדיווח למועצה לניירות ערך ולבורסות כי ייתכן שמערכות הדואר האלקטרוני שלה של מיקרוסופט נפרצו, וכי התקרית "אולי סיפקה גישה לכלי תוכנה אחרים הקשורים לפריון במשרד". בפוסט על הבלוג של מיקרוסופט מיום ראשון, נכתב כי בחברה לא זיהו חולשות במוצרים שלהם כתוצאה מחקירה של המקרה.

בשבוע שעבר FireEye סיפקה תיאור מעורפל של פריצה שהיא אמרה שהייתה עבודתה של ממשלה זרה בעלת יכולות, אם כי לא נאמר באופן פומבי לאיזו מדינה מופנית אצבע מאשימה.

קו המתאר הכללי של מבצע ריגול הסייבר הרוסי - כולל פריצות לסוכנויות ממשלתיות - התבהר רק במהלך סוף השבוע, כאשר פרטים מהפריצה שסופקו על-ידי FireEye אפשרו לבכירים בממשלה ובממשל הנשיא לעבור על המערכות שלהם ולחפש סימנים לפריצה אפשרית, כך אמרו אנשים המכירים את הנושא.

הנזק אינו מוגבל לארה"ב. לחברת FireEye לקוחות שנפגעו בכל העולם - בצפון אמריקה, באירופה, באסיה ובמזרח התיכון - ובמגוון תחומים כולל תקשורת, טכנולוגיה, בריאות, רכב, אנרגיה וממשלה, כך אמר אדם המכיר את החקירה שמתבצעת בחברה.

באופן המדגים עד כמה האיום חמור, סוכנות ביטחון התשתיות וביטחון סייבר, חלק מהמחלקה להגנת המולדת שעוזרת לממשלה ולעסקים להתמודד עם פריצות סייבר, הוציאה הוראת חירום נדירה ביום ראשון. הסוכנות הורתה לכל הסוכנויות הפדרליות האזרחיות לעבור על הרשתות שלהן בחיפוש אחר סימנים לפריצה ולהפסיק לאלתר את השימוש במוצרי סולאר ווינדס אוריון.

"הפריצה במוצרי הניהול של סולאר ווינדס אוריון מציבה סיכון לא מקובל לביטחונן של רשתות פדרליות", אמר ברנדון וויילס, המנהל בפועל של סוכנות ביטחון התשתיות וביטחון סייבר.

רק להסיר את ההתקנה של סולאר ווינדס אינו מספיק להסרת האיום, אמרו חוקרים ובכירים, והוסיפו כי לטהר את הנוכחות הרוסית מהמערכות עשוי להיות עבודה קשה, מפני שהפורצים התאמצו במיוחד לפעול בשקט ולהימנע מגילוי ברשתות אחרות עד שהגיעו ל־FireEye. "החבר'ה האלה מאוד חמקניים ויכולים להימנע מניסיונות לעקור אותם", אמר אדם המכיר את הנושא. "זה יהיה קרב במעלה הגבעה. מעולם לא ראיתי דבר כזה".

לפי בדיקה של מסמכי רכש פדרליים, הפנטגון וכמה מזרועות הביטחון של ארה"ב, כולל הצבא והצי, רכשו והתקינו את המוצר של אוריון. כך עשו גם המחלקה לענייני חיילים וותיקים ומכון הבריאות הלאומי, שתי סוכנויות הקשורות לתגובה למגפת הקורונה.

"איגוד החיילים הוותיקים בודק את הנושא ולא זיהה פריצות כלשהן", אמרה כריסטינה נואל, דוברת של הארגון. "יחד עם זאת, אנחנו מורידים את המוצרים של סולאר ווינדס כדי להיות זהירים במיוחד".

בראיון ברדיו ביום שני, מזכיר המדינה מייק פומפאו אישר את המעורבות הרוסית בפריצה והבטיח כי ממשל טראמפ יעבוד להגן על מידע רגיש על-מנת שלא ייפול לידיים הלא נכונות.

"אני לא יכול לומר הרבה מעבר לכך שזה היה מאמץ קבוע של הרוסים לנסות להיכנס לשרתים אמריקאיים, לא רק של סוכנויות ממשלה אלא גם של עסקים", אמר פומפאו. "זה קרב מתמשך, מאבק מתמשך לשמירה על המערכות שלנו, ואני בטוח לגמרי שממשלת ארה"ב תשמור על המידע המסווג שלנו שלא יגיע לידי הגורמים הרעים האלה".

הסנאטור רון ווידן (דמוקרט מאורגון), חבר במועצת המודיעין של הסנאט, אמר כי אם הדיווחים על הפריצה אמיתיים, אז ארה"ב "נפגעה פגיעה ביטחונית ברמה לאומית, שעלולות להיות לה השלכות עוד שנים קדימה".

וויידן אמר כי הוא דוחק בממשל לפרט את ההיקף המלא של הפריצה ולהסביר אילו צעדים נעשים על-מנת למזער את הנזק. "אני חושש שהנזק הרבה יותר נרחב ממה שאנו יודעים כרגע", אמר.

הסנאטור אנגוס קינג, סנאטור עצמאי ממדינת מיין שמצביע לרוב עם הדמוקרטים, אמר כי הפריצה הייתה מדאיגה במיוחד, מפני שקרתה מעט יותר מחודש לפני כניסתו לתפקיד של הנשיא הנבחר ג'ו ביידן. "הרגע של העברת השלטון הוא רגע של חולשה", אמר קינג.

קינג, שגם משרת במועצת המודיעין, אמר כי הוא עדיין לא תודרך על הפריצה, אבל הוסיף כי אם רוסיה תאושר כאחראית לה, הדבר יוכיח כי הממשלה הפדרלית אינה מוכנה כהלכה להתמודדות עם ניסיונות פריצת סייבר של מדינות זרות.

לנשיא רוסיה ולדימיר פוטין "אין המשאבים להתחרות איתנו בנשק קונבנציונלי, אבל הוא יכול לשכור כ־8,000 פצחנים במחיר של מטוס קרב בודד", אמר קינג. "זה עתה למדנו כמה נזק יכולים הפצחנים האלה לגרום - אם אכן מדובר ברוסיה".

בן קסלינג השתתף בהכנת הכתבה

עוד כתבות

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

מכירת צים במעל 4 מיליארד דולר - מכה לשורטיסטים ולאנליסטים שלא האמינו בה

פרמיה משמעותית של כמעט 60% על מחיר השוק שישלמו קרן פימי והפג-לויד עבור חברת התובלה הימית, צפויה להסב הפסדים כבדים לשורטיסטים שהימרו נגדה ● אבל גם אנליסטים שמסקרים את צים "פספסו" את האפסייד במכירה: אף אחד מהם לא המליץ לקנות את המניה

שר הכלכלה ניר ברקת / צילום: דני שם-טוב, דוברות הכנסת

ניר ברקת יצא נגד הבורסה, והתנצל: "הוכיחה את עוצמתה"

שר הכלכלה טען כי "רק חברות נכות מנפיקות בישראל", וכי "חברות ההייטק המצליחות הולכות ישר לאמריקאים" ● בנוסף הוא קרא להנפיק את רפאל ואת התעשייה האווירית בארה"ב ולא בבורסה המקומית ● בהמשך ברקת פרסם הבהרה: "הבורסה הישראלית הוכיחה את עוצמתה ואת חסינותה; אני מצר על הניסוח הלא מוצלח"

אבישי אברהמי, ניר זוהר, ערן זינמן, רועי מן, מיכה קאופמן / צילום: אלן צצקין, נתנאל טוביאס, NYSE

צניחת מניות התוכנה: היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר

מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● הללו רשמו ירידה מצטברת של מעל ל־80% משוויין בשיא ● ההפסדים שרשמו הבכירים של מאנדיי, וויקס, פייבר וסימילרווב - והמכה לאופציות של העובדים בהן

משרדי פאלו אלטו / צילום: Shutterstock

כפי שנחשף בגלובס: פאלו אלטו רוכשת את KOI הישראלית בכ-400 מיליון דולר

פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi), שגייסה קרוב ל-50 מיליון דולר בלבד מאז הקמתה ● סכום העסקה לא נמסר, אך הוא מוערך בכ-400 מיליון דולר

רשות המסים / אילוסטרציה: טלי בוגדנובסקי; צילומים: איל יצהר, shutterstock

רשות המסים חשפה שיטת העלמת מס במכולות ובפיצוציות

כחלק ממאבקה של רשות המסים בהון השחור ובשיטות שונות להלבין הון, חוקרת רשות המסים בעלי מכולות ופיצוציות שמבצעים העלמות באמצעות מכשירי כספומט המוצבים בבתי עסק

פולימרקט על הכוונת של רשות המסים

עד 50% מהרווחים: רשות המסים בדרך למסות את המהמרים בפולימרקט

הרשות נערכת לגבות מס על רווחי פלטפורמת החיזוי, שעלתה לכותרות בפרשת הדלפת מידע צבאי ● על הפרק: מיסוי של 35% על הזכייה, ובנוסף מס רווחי הון על עליית ערך הקריפטו ● המומחים מזהירים: "המהמרים עלולים לשלם מס על עליית ערך המטבע גם אם הפסידו את כספם בהימור"

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

"הלכנו להיהרג": מוקד המחאות החדש באיראן, ירי על מפגינים - ואינטרנט שהוחשך

זעקת הגולים האיראנים בז'נווה מול "השטיח האדום" של המשטר ● הערכה בישראל: בעוד כשבוע תושלם צבירת הכוח הצבאי של ארה"ב במזרח התיכון ● בכיר איראני לאל-ג'זירה: "יישום האיומים האחרונים של חמינאי נגד ארה"ב מוכן ברמה המבצעית ונמצא בהישג יד ● הצמצום באבטחת הבכירים - בעקבות עימות בין צה"ל לשב"כ ● עדכונים שוטפים

עידן עופר / צילום: סיון פרג'

בדקנו: האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

בעלי חברת הספנות לשעבר החל לממש את החזקותיו במחירי השיא של 2022 ונהנה מתמורה כוללת של מעל 2 מיליארד דולר, בעיקר מדיבידנדים ● עופר יכול היה להרוויח יותר על יתרת המניות שמימש, אך גם כך הערך המצטבר שלו בצים גבוה מהמחיר בעסקה למכירתה

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת לקראת פתיחת המסחר בבורסה

המסחר בת"א צפוי להיפתח במגמה מעורבת ● חוקרים של רשות ניירות ערך ביצעו חיפוש במשרדי ארית עקב חשד לעבירות מידע פנים ● הראל: בהחלטות הבאות, הריבית בישראל, בארה"ב ובסין יוותרו ללא שינוי ● סקר של בנק אוף אמריקה: מספר שיא של משקיעים סבור כי ההשקעות ב-AI מופרזות ● האזהרה של אילון מאסק וטים קוק: זה המשבר הבא, וזה הולך ומתקרב ● גלובס עושה סדר לקראת פתיחת המסחר

בית הדין הרבני / צילום: Shutterstock

אושר לקריאות שנייה ושלישית: בתי דין רבניים יוסמכו להיות בוררים בעניינים אזרחיים ללא אישור בית משפט

על פי ההצעה שהוגשה על ידי חברי כנסת מיהדות התורה, בתי דין דתיים יהיו בעלי סמכות לדון כבוררים לפני דין תורה בעניינים אזרחיים, אם הצדדים הסכימו לכך ● סמוטריץ': "קורא לדיינים: כנסת ישראל נותנת לכם הזדמנות להראות לעם ישראל דין תורה וצדק"

יו''ר המועצה הלאומית לכלכלה, אבי שמחון / צילום: שלומי יוסף

ויכוח בין האוצר ליועץ הכלכלי של רה"מ: האם תוקם חוות שרתים בפריפריה?

פרופ' אבי שמחון דוחף להגדרת חוות שרתים כ"תשתית לאומית" - ולאפשר הקמת תחנות כוח צמודות במסלול עוקף רשויות מקומיות ● באוצר מתנגדים מחשש לעומס על רשת החשמל ועלויות כבדות ● הביקורת: "ההטבות מוגבלות לצפון הקרוב ולדרום המרכז, הגליל והנגב - בחוץ"

פרויקט ישע של אנלייט / צילום: באדיבות Belectric Israel

חברת האנרגיה המתחדשת אנלייט עוקפת את התחזיות, המניה זינקה

אנלייט, חברת האנרגיה המתחדשת הגדולה בבורסת ת"א, עקפה את התחזיות שלה לשנת 2025, זאת הודות להקמה מהירה מהצפוי של פרויקטים בדרום-מערב ארה"ב והתחזקות השקל מול הדולר ● בנוסף מדווחת החברה על התקדמויות בפרויקטים נוספים בארה"ב ובאירופה, וצופה צמיחה של 32% בהכנסותיה ב-2026

מוצרי מזון בסופרמרקט / צילום: Shutterstock

הסקר שמגלה: הישראלים מתוסכלים מהמחירים, אבל לא מפסיקים לקנות

רוב מוחלט של הישראלים מרגישים את יוקר המחיה כמעט בכל תחומי החיים, במיוחד במזון, ומעידים כי הם מצמצמים רכישות - כך עולה מסקר חדש של מועדון הצרכנות הוט ● "למרות זאת", אומרת המנכ"לית גנית הראל, "בפועל הם לא מוותרים על תענוגות וחיים טובים"

עורכי הדין שירוויחו מעסקת פאלו אלטו וסייברארק / צילום: Shutterstock

משרדי עורכי הדין שירוויחו מיליונים מהעסקה שמשנה את הבורסה

רישומה של פאלו אלטו למסחר בת"א מוביל גם את משרדי עורכי הדין שליוו את העסקה לגזור קופון משמעותי ● במיתר צפויים לגרוף סביב מיליון דולר, ומה במשרדים האחרים?

רחפנים של חברת אקסטנד / צילום: אקסטנד

חברת הרחפנים אקסטנד מתמזגת בנאסד"ק בעסקת מניות לפי שווי של 1.5 מיליארד דולר

החברה הודיעה על מיזוג בעסקת מניות עם חברת האחזקות JFB הנאסד"קאית לפי שווי של 1.5 מיליארד דולר ● בין המשקיעים נמנים אריק טראמפ, בנו של נשיא ארה"ב

אוניות מטען בנמל עקבה, ירדן / צילום: Shutterstock

עשרות מיליונים למשך 30 שנה: אבו דאבי מהמרת על נמל עקבה

חברת הנמלים AD Ports חתמה על הסכם תפעול ארוך טווח בנמל הירדני ● למרות הנחיתות מול נמלי הים התיכון והאיום הביטחוני, האמירתים מזהים פוטנציאל בעורק החיים הראשי של הממלכה

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; אנלייט זינקה ב-12%, דלתא מותגים נפלה ב-16%

מדד ת"א 35 עלה בכ-0.3% ● דלתא מותגים הפילה גם מניות אופנה אחרות ●  טבע עלתה בעקבות ניסוי מוצלח ● אלביט טיפסה בקרוב ל-3%, לאחר שהודיעה על עסקאות בגובה 435 מיליון דולר ● לאחר שזינקו אתמול, מניות הבנייה והנדל"ן ירדו, מדד מניב חו"ל נפל במעל 4%

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון בטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

חוות שרתים / אילוסטרציה: Shutterstock

שתי החברות שיקימו במשותף חוות שרתים בישראל בשל מהפכת ה-AI

במסגרת ההסכם בין חברת דוראל לאמפא, יקבלו דוראל זכות הצעה ראשונה להפוך לספק החשמל של כל חוות שרתים שהתאגיד המשותף יקים ● מבחינת שתי החברות מדובר ביוזמה מסוג חדש ביחס לפעילות הקיימת שלהן, והיעד הוא חוות שרתים פעילות עד סוף העשור הנוכחי

מחאה נגד מדיניות המשטרה / צילום: Reuters, Anadolu

תוכנית החומש לחברה הערבית נכנסה לשנתה האחרונה, ללא חלופה באופק

כשמספר הנרצחים בשיא חסר תקדים, תוכנית החומש לחברה הערבית תסתיים בסוף 2026 ● בשנים האחרונות היא התמודדה עם קיצוצים של מיליארדים, ובמקביל הממונה עליה התפטר לפני יותר מחצי שנה, וטרם מונה לו מחליף ● בינתיים הממשלה לא הציגה תוכנית חליפית