גלובס - עיתון העסקים של ישראלאתר נגיש

"חוקרים את המקרה": H&M ישראל מתמודדת עם תקיפת סייבר איראנית

קבוצת התקיפה העונה לשם Networm העלתה לאתר שלה איום לחברת H&M ישראל וכתבה כי יש ברשותה 110 גיגה בייט של חומר שנגנב מהחברה ● נציגות החברה בישראל: "חוקרים את המקרה" ● מערך הסייבר הלאומי: "ההערכה היא כי הגורם האחראי לתקיפות אלה אחראי גם לתקיפות קודמות בקמפיין המזוהה עם Pay2key"

H&M / צילום: shutterstock
H&M / צילום: shutterstock

האם האיראנים ממשיכים להציק למשק הישראלי בעזרת מתקפות סייבר שמתחזות למתקפות כופרה אך הן בעצם מתקפות תודעה? מאז סוף השבוע נמצאת שורת חברות בישראל תחת מתקפת סייבר שעל-פי סימנים שונים מקורה באיראן. על-פי מערך הסייבר הלאומי, מדובר במקרים בודדים ולא במתקפה כוללת.

על-פי מידע ראשוני, מדובר במתקפות שכלפי חוץ נחזות למתקפות כופרה, אך הן אינן כאלה, וייתכן שיותר משנועדו למטרות כספיות פליליות, הן נועדו להטריד ולהביך את המשק הישראלי. במתקפות כופרה התוקפים נועלים קבצים מתוך מאגרי מידע של חברות, מצפינים אותם וסוחטים תשלום עבור שחרור ההצפנה.

שתי החברות שידוע שהותקפו הן חברת הלוגיסטיקה Veritas ואתר חברת ההלבשה H&M ישראל. ההאקרים התוקפים, קבוצת תקיפה בשם "נט-וורם" (#n3tw0rm), פועלים בשיטה דומה לזו שבה הותקפו חברות בישראל בידי קבוצת התקיפה Pay2key. שתיים מהחברות אשר התוקפים טענו בזמנו כי תקפו הן אלתא של התעשייה האווירית וקבוצת פיתוח שבבי הבינה המלאכותית "הבאנה" מבית אינטל.

יש לציין כי סכום הכסף שנסחט מווריטס הוא 3 ביטקוין "בלבד", ששווים כיום כ-150 אלף דולר - סכום נמוך משמעותית בהשוואה לסכום שדרשו התוקפים של חברת הביטוח שירביט. אלה דרשו בתחילה 50 ביטקוין, שהיו שווים בזמנו כמיליון דולר, ולאחר מכן הגדילו את הדרישה ל-100 ו-200 ביטקוין.

במקרים שאירוע בימים האחרונים פורסמו ברשת האפלה הודעות של קבוצת התקיפה שאם לא ייענו דרישותיהם יפורסם מידע מתוך מחשבי החברה. הדד-ליין לתשלום שהוצב לווריטס יפקע מחר בבוקר, והדד-ליין ל-H&M ב-5 במאי. היקף המידע שהתוקפים טוענים שנמצא ברשותם עומד על כ-90 ג'יגה בייט במקרה של וריטס ועל 110 ג'יגה בייט במקרה של H&M.

קבוצת תקיפות הסייבר Networm פרסמה הצהרה באתר שלה וכתבה כי יש ברשותה 110 גיגה בייט של מידע שהושגה באמצעות פריצה לרשת האופנה H&M ישראל. כאמור, התוקפים גם פרסמו באתר אולטימטום: אם לא ישולם כופר עד יום רביעי הקרוב, 5 במאי, הם יפרסמו את המידע ברשת. ככל הידוע, מאץ' ריטייל, נציגות H&M בישראל, לא קיבלה כל פנייה מהתוקפים.

על-פי גורמים בשוק, קבוצת התקיפה הזו מוכרת בשם אחר, קבוצת איראנית שפעלה כבר באזור בשם "pay2key" - שכבר זוהתה כקבוצה איראנית, כפי שחשפה חברת צ'ק פוינט בחודש נובמבר. זירת המסחר שבה הקבוצה ממירה את הקריפטו לכסף היא איראנית, והיא מדווחת לרשויות שם. לדעת אותם גורמים, המטרה של הקבוצה היא בעיקר לגרום מבוכה לישראל, ולא כפי שזה נראה כבקשת כופר רגילה למען הכסף. הקבוצה הזו פועלת בעיקר ממניעים אידאולוגיים נגד ישראל.

הודעת האיום שנשלחה ל-H&M ישראל

ממאץ' ריטייל, נציגות החברה בישראל, נמסר: "אנו חוקרים את המקרה".

ממערך הסייבר הלאומי נמסר בתגובה: "בימים האחרונים זוהתה מתקפת כופרה על מספר חברות בישראל. ביום שישי האחרון הפיץ המערך התרעה בנושא וקובץ לזיהוי המתקפה ברשת הארגונית וקורא לחברות לנטרו במערכות הרלוונטיות בהקדם האפשרי. ההערכה היא כי הגורם האחראי לתקיפות אלה אחראי גם לתקיפות קודמות בקמפיין המזוהה עם Pay2key. האירוע מנוהל במודל של הפעלת חברות IR העובדות עם הגופים שנתקפו תוך הזנה הדדית של מידע וכאשר המערך מרכז את תמונת המצב. חלק מהחברות כבר חזרו לפעילות, וחלק נמצאות בשלבי הכלה. ככל הידוע לנו, כרגע לא מדובר באפידמיה אלא במקרים בודדים".

נציין כי דוח של חברת הסייבר הישראלית קלירסקיי חשף כבר בנובמבר 2019 כי קבוצת התקיפה Pay2key היא קבוצת תקיפה איראנית, לאחר שזו תקפה 12 חברות ישראליות. יש לציין כי לא ידוע קשר בין קבוצה זו לקבוצת התקיפה BlackShadow שעמדה מאחורי המתקפה נגד חברת הביטוח שירביט.

לוטם פינקלשטיין, מנהל מחלקת מודיעין סייבר בחברת צ'ק פוינט, אומר כי "מניתוח של הממצאים מגל התקיפה הנוכחי, אנו רואים זהות גבוהה הן בקוד, הן בטקטיקות ובמאפייני הקורבנות שמזוהים עם Pay2key מגל התקיפות הראשון בנובמבר 2020. מדובר בניסיון לשוות למתקפה זהות חדשה, אולי כדי לספק תחושה של שחקנים חדשים, אולם מדובר באותה קבוצת תקיפה עם אותם האינטרסים".

על-פי מומחה הסייבר רם לוי, מנכ"ל חברת הסייבר קונפידס, "העובדה שהקבוצה לא תקפה עוד יעדים חוץ מישראל, והעובדה שהמאפיינים של הקבצים הזדוניים במתקפה הם של פייטוקי, מחזקות את ההשערה שמדובר בקובצה איראנית שהמוטיבציה שלה לא כלכלית".

לוי הסביר כי הסיבה העיקרית בשלה המתקפה מיוחסת לאיראן יותר מאשר לגורמים פליליים שפועלים בעבור בצע-כסף, היא שבכמה מקרים בעבר התוקפים לא שלחו לקורבנות את מפתחות ההצפנה שישחררו את המידע שהם נעלו בחלק מהמתקפה, למרות שהקורבנות נכנעו לסחיטה ושילמו לתוקפים.

לוי אמר עוד כי הוא "מעריך שאם מדובר במידע שקשור למועדון לקוחות וכולל פרטי אשראי, זה יכול להיות בעייתי. במקרה הזה H&M ישראל ככל הנראה נשענת על תשתיות של H&M העולמית, אין אתר מכירות ייעודי ל-H&M ישראל, ולכן צריך לבדוק לגופו של עניין".

לוי קרא לשפר את האופן שבו הגורמים הממשלתיים והעסקיים משתפים פעולה בעת משבר סייבר. לדבריו, "מעורבות המדינה חיובית ומסייעת, ונכון לשקול לעשות את זה בצורה שיטתית. בהרבה אירועים שאנחנו מכירים, ארגונים עובדים קשה תוך כדי משבר במתן מענה לדרישה לייצר דוחות לגופי פיקוח השונים. אין תיאום בין גופים אלה, ואין גורם אחד שמרכז את הנושא מבחינה מקצועית, ולכן העבודה כפולה ומכופלת". לכן, טען, "חשוב שהארגון ימנה 'קצין דוחות ראשי' (קד"ר) שירכז את העבודה עם הרגולטורים".

עוד כתבות

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; אנלייט זינקה ב-12%, דלתא מותגים נפלה ב-16%

מדד ת"א 35 עלה בכ-0.3% ● דלתא מותגים הפילה גם מניות אופנה אחרות ●  טבע עלתה בעקבות ניסוי מוצלח ● אלביט טיפסה בקרוב ל-3%, לאחר שהודיעה על עסקאות בגובה 435 מיליון דולר ● לאחר שזינקו אתמול, מניות הבנייה והנדל"ן ירדו, מדד מניב חו"ל נפל במעל 4%

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון בטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

שר החוץ של עומאן, סייד באדר בן חמד אל-בוסעידי, נפגש עם סטיב וויטקוף וג'ארד קושנר, לקראת השיחות העקיפות בין ארה''ב לאיראן, בז'נבה / צילום: Reuters, via REUTERS

מוקד המחאות החדש באיראן: ירי על מפגינים - ואינטרנט שהוחשך

זעקת הגולים האיראנים בז'נווה מול "השטיח האדום" של המשטר ● הערכה בישראל: בעוד כשבוע תושלם צבירת הכוח הצבאי של ארה"ב במזרח התיכון ● בכיר איראני לאל-ג'זירה: "יישום האיומים האחרונים של חמינאי נגד ארה"ב מוכן ברמה המבצעית ונמצא בהישג יד ● הצמצום באבטחת הבכירים - בעקבות עימות בין צה"ל לשב"כ ● עדכונים שוטפים

אוניות מטען בנמל עקבה, ירדן / צילום: Shutterstock

עשרות מיליונים למשך 30 שנה: אבו דאבי מהמרת על נמל עקבה

חברת הנמלים AD Ports חתמה על הסכם תפעול ארוך טווח בנמל הירדני ● למרות הנחיתות מול נמלי הים התיכון והאיום הביטחוני, האמירתים מזהים פוטנציאל בעורק החיים הראשי של הממלכה

שותפי קרן קינטיקה ואלכס מור מ־8VC / צילום: לינוי ברק קורין

"נקסט ויז'ן לרחפנים" - ההשקעה החדשה של מייסד פלנטיר בישראל

קרן 8VC של מייסד פלנטיר נכנסה כמשקיעה מוקדמת בסטארט־אפ לייטויז'ן, המפתח מצלמות לרחפנים ● קרן הדיפנס־טק קינטיקה השתתפה במהלך

כנס שמים את הצפון במרכז

שמים את הצפון במרכז: איך אפשר לשקם את הכלכלה?

הכנס, שמתקיים זו השנה השלישית בשיתוף בנק לאומי ושטראוס, עוסק בנושא כלכלת הצפון: תעשייה, עסקים מקומיים, בנייה ותשתיות ● בכירים ברגולציה ובשוק לצד נציגי הקהילות המקומיות דנים בפתרונות האפשריים

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

חשד למידע פנים במניה הלוהטת של ת״א: פשיטה על משרדי ארית

החוקרים הגיעו למשרדי החברה באור יהודה וחקרו מספר נושאי משרה ●  ארית דיווחה לבורסה כי בשלב זה אין חשדות נגד החברה עצמה ואין השפעה על הפעילות השוטפת של החברה או של חברת הבת רשף

שלמה קרמר, מנכ''ל ומייסד קייטו נטוורקס / צילום: Eclipse Media and Leonid Yakobov

המיליארדר הישראלי שמזהיר: אנחנו בעיצומה של בועת AI. ועדיין מחפש את ההשקעה הבאה בתחום

שלמה קרמר, מנכ"ל קייטו נטוורקס, אמר בראיון ל"ביזנס אינסיידר", כי למרות התמחור המנופח של שוק ה-AI, הוא עדיין ממשיך לחפש השקעות עם פוטנציאל אמיתי ● עוד אמר, כי מבחינתו יש שלושה תנאים מרכזיים הכרחיים להצלחה עסקית שחשוב להכיר

קופות החולים / צילומים: איל יצהר, עיבוד: טלי בוגדנובסקי

אילו קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד?

דוח חדש של משרד הבריאות חושף: מיהן קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד? ● בנוסף חושף הדוח שינוי דרמטי ברמת האלימות כלפי הצוותים הרפואיים

חברות הביטוח מוזילות את הביטוח המקיף לרכב / צילום: Shutterstock

מחירי הביטוח לרכב הוזלו בעיקר בדגמים הללו. האם הם יירדו עוד?

שבוע לדד–ליין של רשות שוק ההון, מרבית החברות צפויות להגיש תעריפים מוזלים על פי דרישתו — אחרת ייאסר עליהן לשווק פוליסות חדשות ● גורם בענף: "מרבית החברות הפנימו את המסר" ● על פי בדיקת גלובס, בשנה האחרונה ירדו מחירי הביטוח המקיף לרכב ב–17%

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות קלות; נמשכו הירידות במניות התוכנה

נאסד"ק עלה ב-0.1% ● צים זינקה לאחר שנחתמה באופן רשמי עסקת הרכישה מול ענקית הספנות הפג לויד ● איטורו זינקה בעקבות הדוחות הכספיים ● פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi) ● וורנר ברדרס מחדשת את המו"מ עם פרמאונט ●  אורמת חתמה על הסכם רכישת חשמל עם NV Energy, שיתמוך בפעילות של אלאפבית ● פאלו אלטו תדווח אחרי הנעילה

אוניית משא של צים / צילום: ליאור פטל עבור צים

"עסקה רגישה, שיש לה שיקולים פוליטיים": מניית הפג־לויד צנחה בעקבות רכישת צים

התגובה המיידית בשווקים להכרזה כי החברה תרכוש את צים הייתה שלילית ● אנליסטים מיהרו להסביר בתקשורת הגרמנית כי ישנה מגמת קונסולידציה כעת בשוק התובלה הימית, וכי רכישות ומיזוגים הם רוח התקופה

היקף העסקאות בירידה, אבל מחירי הדיור עולים / עיבוד: טלי בוגדנובסקי

דירה ממוצעת נמכרת כבר ב־2.3 מיליון שקל, ומשכנתאות היוקרה מטפסות

היקף העסקאות שבוצעו בשנה שעברה עמד על 80% לעומת שנה ממוצעת, אבל המחיר הממוצע של דירה ברבעון הרביעי של 2025 היה הגבוה ביותר אי־פעם ● 40% מהמשכנתאות נלקחו על דירות של 3 מיליון שקל ומעלה, וחלק ניכר מהעסקאות מתרכזות בתל אביב והמרכז

מנכ''ל החברה הרוכשת פאלו אלטו נטוורקס ניקאש ארורה / צילום: איל יצהר

ההודעה שקיבלו עשרות עובדים: מזל טוב, תפוטרו בעוד שנה

כ־10% מעובדי סייברארק בישראל, כולל בעלי ותק של עשור ויותר, גילו במייל ישיר מפאלו אלטו כי תפקידם יבוטל בעוד 12-3 חודשים, וישנם מנהלים שאף לא ידעו מי מהצוות שלהם יפוטר ● המהלך מעורר שאלות על המחיר האנושי של עסקאות הענק בהייטק

חיים ביבס, יו''ר מרכז השלטון המקומי / צילום: ראובן קפוצ'ינסקי

חיים ביבס: "אחרי הבחירות נוכל לקדם מהלכים אמיצים"

ביבס אמר ב"פורום נדל"ן מוביל" כי "כרגע אין ממש שר במשרד הפנים, ולכן קשה לקדם דברים" ● הנהלת תאגיד השידור הוחלט ששידורי גביע העולם ישודרו באיכות הצפייה 4K, שהיא הסטנדרט בשוק, רק באפליקציית כאן Box ● הכנס של חברת ההשקעות הגלובלית נויברגר ברמן בגלריית דובנוב בתל אביב ● אירועים ומינויים

סניף דלתא / צילום: יח''צ דלתא

מניית האופנה שצנחה וגררה איתה את שאר הענף

ההכנסות של רשת האופנה הישראלית דלתא מותגים אומנם עלו מעט ברבעון האחרון של 2025, אך הרווח הנקי נשחק ● מניות אופנה נוספת נפלו היום בבורסה

נשיא טורקיה, רג'פ טאייפ ארדואן / צילום: ap, Achmad Ibrahim

גם עצירת המלחמה לא בולמת את שנאתו של ארדואן כלפי ישראל. זו הסנקציה החדשה

אחרי המסלול העוקף דרך הרשות הפלסטינית והפריקה והטעינה מחדש בנמלים זרים, אנקרה מהדקת את החנק הכלכלי: הופסקה הנפקת "תעודות העדפה" (יורומד), המאפשרות פטור ממכס לסחורות טורקיות המגיעות לישראל דרך צד שלישי ● הנפגע הצפוי העיקרי: ענף הרכב

נתוני הלמ''ס / צילום: Shutterstock

בשוק וברשות ני"ע לא מאמינים יותר לנתוני הדיור של הלמ"ס

ברשות ני"ע מחמירים את חובות הדיווח של יזמיות המגורים הציבוריות, מחשש שהמחירים בפועל נמוכים יותר בשל המבצעים ● זאת, בעוד שהשבוע דיווחה הלמ"ס על חודש שני ברציפות של עליות במחירי הדירות ● רשות ני"ע: "צריך להבין שכל מבצעי הקבלן מגלמים ירידה במחיר האפקטיבי"

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

מכירת צים במעל 4 מיליארד דולר - מכה לשורטיסטים ולאנליסטים שלא האמינו בה

פרמיה משמעותית של כמעט 60% על מחיר השוק שישלמו קרן פימי והפג-לויד עבור חברת התובלה הימית, צפויה להסב הפסדים כבדים לשורטיסטים שהימרו נגדה ● אבל גם אנליסטים שמסקרים את צים "פספסו" את האפסייד במכירה: אף אחד מהם לא המליץ לקנות את המניה

משרדי פאלו אלטו / צילום: Shutterstock

כפי שנחשף בגלובס: פאלו אלטו רוכשת את KOI הישראלית בכ-400 מיליון דולר

פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi), שגייסה קרוב ל-50 מיליון דולר בלבד מאז הקמתה ● סכום העסקה לא נמסר, אך הוא מוערך בכ-400 מיליון דולר