גלובס - עיתון העסקים של ישראלאתר נגיש

בארה”ב מנסים להתמודד עם אחת ממתקפות הסייבר החמורות אי-פעם

גורם זר שפרץ לשרתים של חברת SolarWind הצליח לחדור בהמשך גם למחשבים של הממשל האמריקאי ● טראמפ חושד שמדובר בסינים ● מערך הסייבר הלאומי: "בישראל יש מעט לקוחות של סולרווינד, ביצענו את הפעולות הנדרשות לבקרה ומניעה"

חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy
חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy

רוסיה, סין או גורם אחר? מי עומד מאחורי מתקפת הסייבר החמורה שמתחוללת בימים אלה בארה"ב? מה עומק הפגיעה בגופי הממשל שנפרצו כמו משרדי ההגנה והחוץ, האוצר, הסחר וביטחון הפנים? כמה חברות נפגעו עד כה ומה היקף הפגיעה בהן? ייתכן שלעולם נדע את מלוא היקף הנזק שנגרם במה שכבר זכה לכינוי "מתקפת שרשרת האספקה החמורה ביותר שהתחוללה אי-פעם בארה"ב".

גם אם נדע, ייתכן שייקחו עוד שבועות או חודשים ארוכים בטרם יתבררו היקפיו המלאים של האירוע. בינתיים, אפילו בצמרת הממשל היוצא מתקשים להסתיר את המבוכה לנוכח המתקפה. בעוד שמזכיר המדינה מייק פומפאו האשים ביום שישי את הרוסים, צייץ אתמול נשיא ארה"ב דונלד טראמפ, כי "ייתכן שאולי אלו בכלל הסינים".

המתקפה האמורה נקראת "מתקפת שרשרת אספקה", משום שהיא מנצלת את אחת מנקודות התורפה של המשק - התלות וקשרי הגומלין בין חברות לספקים שלהן. במתקפת הסייבר הנוכחית נוצלה תוכנה ארגונית בשם אוריון של חברת סולרווינד (SolarWind), כדי להתפשט ולהגיע לשורה ארוכה של גופי ממשל מרכזיים בהם משרדי ההגנה, החוץ, האוצר, הסחר וביטחון הפנים ולחברות מרכזיות במשק האמריקאי.

התוקפים פרצו לתוכנת אוריון, אשר משמשת לניהול תשתית IT בארגונים רבים, והפיצו את התוכנה הזדונית באותם ארגונים באמצעות מנגנון העדכון התקופתי שלה. מתקפת שרשרת האספקה החמורה הקודמת אירעה ב-2016 כשהרוסים פרצו לתוכנת ניהול החשבונות האוקראינית M.E.Doc והפיצו באמצעותה וירוס כופרה שנעל קבצים חשובים במחשבי הקורבנות. היקף הנזקים הגלובלי מהמתקפה ההיא הוערך בכמה מיליארדי דולרים.

על פי הערכות, המתקפה בארה"ב יצאה לדרך כבר בסוף 2018 או תחילת 2019. במחצית 2019 הצליחו התוקפים לקבל דריסת רגל בחברת סולרווינד בהמתנה לשעת כושר. רק בתחילת נובמבר צצים הסימנים הראשונים למתקפה - בחברת הסייבר FireEye ועובר עוד חודש עד שחמ"ל הסייבר (CERT) של ארה"ב מעדכן בדבר המתקפה ועוד יומיים עד ש- FireEyeמפרסמת אזהרה לפיה תוקפים עושים שימוש בכלים שלה, של FireEye, על מנת לתקוף חברות אחרות. הסיפור החל לקבל תאוצה רק ביום ראשון שעבר, אז רויטרס פרסמה את דבר הפריצה לגופי הממשל ומתפרסם כי מקור התקיפה היא תוכנת אוריון של סולרווינד.

מזכיר המדינה מייק פומפאו. מאשים את רוסיה / צילום: Reuters

מיקרוסופט מודה: גם אנחנו הותקפנו


ככל שהימים עוברים, כך הולכת ומתבהרת עוצמת המתקפה. ביום שישי הודיעה מיקרוסופט כי דיווחה לקבוצה של ארבעים לקוחות כי היו בין הנפגעים ממתקפה נוספת, שבה נעשה שימוש בכלים מתוחכמים נוספים על אלה שבהם נעשה שימוש במתקפה הראשית. 80% מבין הלקוחות הללו ממוקמים בארה"ב, אך מיקרוסופט זיהתה לקוחות גם בישראל, איחוד האמירויות, ומדיניות נוספות. בפוסט רשמי בבלוג של מיקרוסופט מאת נשיא החברה בראד סמית’, העומד גם בראש המחלקה המשפטית שלה נאמר כי "מספר הקורבנות ומספר המדינות בהם הם ממוקמים צפוי עוד לעלות".

באותו פוסט תלה סמית’ את ההחמרה במתקפות הסייבר בעולם - בתפוצה ההולכת וגוברת של כלי תקיפת סייבר שבעבר היו נחלתן של מדינות בלבד וכיום הם מגיעים ליותר ויותר ידיים עוינות. סמית׳ מתקיף קטגוריה שלמה של חברות סייבר אזרחיות שמפתחות כלי סייבר התקפי. סמית’ ציין כדוגמה לחברה בקטגוריה זו את חברת הסייבר ההתקפי הישראלית NSO.

סמית׳ טען כי קיומן של חברות אלה פוגע בעולם בשתי דרכים. הן מאפשרות למדינות לשפר את יכולות התקיפה הקיימות שלהן, ובנוסף הן עוזרות למדינות שבידיהן הכסף, אך לא כוח האדם המתאים, לשים את ידיהן על כלים שכאלה. סמית׳ השתמש לתיאור תפוצת אותם כלים במונח proliferation, המשמש גם בהקשר של תפוצת נשק לא קונבנציונלי בעולם. מקורבים ל-NSO ממסרו בתגובה כי "האתגרים המשמעותיים הם אלה המחייבים שיתוף פעולה גלובלי של המדינות והמגזר העסקי". עוד מסרו המקורבים כי הם "ישמחו לשתף מניסיונם הן בחקירת מתקפות הסייבר והן בגיבוש מענה טכנולוגי ורגולטיבי מחייב, כפי שמיקרוסופט מציעים".

הפגיעה בישראל כנראה מינורית

על פי הידוע כעת, על אף הודעת מיקרוסופט כי ישנם גופים בישראל הקשורים אליה, שנפגעו במתקפה, היקף הפגיעה במשק הישראלי יהיה ככל הנראה נמוך ביותר. אחת הסיבות לכך היא ההערכה שמספר הלקוחות של סולרווינד בישראל מצומצם למדי ועומד על כמה עשרות בלבד. לדברי טום אלכסנדרוביץ’ ממערך הסייבר הלאומי, "סולרווינד הודיעה על המתקפה ללקוחותיה ברגע האמת ישירות או דרך המפיצים שלה, וכל הארגונים הגדולים בצעו את כל העדכונים הנדרשים". מערך הסייבר פרסם גם רשימה של אמצעי פעולה להתמודדות של ארגונים עם המתקפה.

לדברי אלכסנדרוביץ’, מדובר במתקפה מתוחכמת ביותר. "הקונספט של מתקפת שרשרת אספקה אינו מתוחכם כשלעצמו אולם במקרה הזה ביצעו התוקפים שורת פעולות הנחשבות קשות לביצוע ושנועדו כדי לאפשר להם לחמוק מהרבה מאוד טקטיקות של הגנת סייבר".

בתעשיית הסייבר בישראל סבורים כי פרשת סולווינד צריכה להתחיל מהלך של חשיבה והתארגנות לשיתופי פעולה שיאפשרו הגנה טובה יותר על ארגונים וממשלות. "צפויה נסיגה בנכונות של ארגונים לעבור לענן", טוען מנכ"ל חברת אבטחת הסייבר קלירסקיי בעז דולב. לדבריו, "יותר ויותר ברור שההגנה מגיעה רק עד גבול מסוים".

עורך הדין חיים רביה, שותף בכיר וראש קבוצת האינטרנט בפרל כהן צדק לצר ברץ, אומר כי "ישראל נהנתה משנים של שקט יחסי בתחום. הדבר אפשר לשמור את המתקפות שהיו בלי פרסום אך בשבועיים האחרונים נוכחנו לדעת שזה שקט מדומה. מרחב החסינות הישראלי הוא אשליה, ולכן כל ארגון חייב להיערך בהתאם".

עו"ד רביה טען כי "מטריד מאוד שארגונים שנתקפים בידי מעצמות זרות או מדינות אויב מתוחכמות כמו אירן עלולים גם לעמוד בפני תביעות ואכיפה, אפילו פלילית, בישראל. הכוונה לתביעות אזרחיות, כולל ייצוגיות ולאכיפה של הרשות להגנת הפרטיות. מצבה המיוחד של המדינה קורא להסדרים ייחודיים של מתן חסינות מפני אירועי אבטחה ודלף מידע בתקיפות שמאפייניהן מעידים על ארגון מדינתי".

עוד כתבות

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

גלולות סטייל מטריקס. רעיון שמציע שחרור / צילום: Shutterstock

איך הפכנו לחובבי קונספירציות ומה הקשר למזג האוויר

השבוע מזג האוויר קיבל תיאוריות קונספירציה משלו: האובך אינו תופעה טבעית אלא "מבצע לעמעום השמש" ● זה נשמע מופרך, אבל גם מוכר למדי. הוליווד לימדה אותנו לחשוד בגרסה הרשמית ולהאמין שלכל תופעה יש יד מכוונת

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

נשימה / צילום: Shutterstock

מחקרים מגלים: איזה איבר עשוי להחליף את הריאות

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

קריסת אגרסקו: נדחתה תביעת המיליונים נגד פירמת EY

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד רואי החשבון ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר"

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

עידן קרבט / צילום: פרטי

"לא איזה מאסטר AI": הצעיר משדרות שרוצה להוזיל לכם את סל הפארם

שוק הפארם הישראלי נחשב לאחד הריכוזיים והיקרים במשק, אך עידן קרבט (23), קצין שריון משוחרר ללא רקע בתכנות, החליט להרים את הכפפה ● בעזרת כלי בינה מלאכותית בלבד, הוא פיתח את אפליקציית "פארמי" שמשווה מחירים בזמן אמת ומייצרת את הסל הזול ביותר

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

תקיפה בלבנון (ארכיון)

צה"ל מאשר את הדיווחים: מספר רב של מחבלי חיזבאללה חוסלו

מטוסי קרב של חיל האוויר תקפו אמש מפקדות של ארגון הטרור חיזבאללה במרחב בעלבכ שבעומק לבנון - על פי דיווחים לבנוניים, בהפצצות נרשמו נפגעים רבים ● דובר צה"ל: "עוקבים אחרי ההתפתחויות וערים לשיח הציבורי על איראן" • המשחתת האמריקנית "מהן" מקבוצת התקיפה של פורד נכנסה לאזור • שר החוץ האיראני: "ארה"ב לא דרשה מאיתנו במשא ומתן אפס העשרה. ביומיים שלושה הקרובים נגבש הצעת טויטה להסכם גרעין" ● עדכונים שוטפים

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

בתחילת השבוע ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%