גלובס - עיתון העסקים של ישראלאתר נגיש

"חוקרים את המקרה": H&M ישראל מתמודדת עם תקיפת סייבר איראנית

קבוצת התקיפה העונה לשם Networm העלתה לאתר שלה איום לחברת H&M ישראל וכתבה כי יש ברשותה 110 גיגה בייט של חומר שנגנב מהחברה ● נציגות החברה בישראל: "חוקרים את המקרה" ● מערך הסייבר הלאומי: "ההערכה היא כי הגורם האחראי לתקיפות אלה אחראי גם לתקיפות קודמות בקמפיין המזוהה עם Pay2key"

H&M / צילום: shutterstock
H&M / צילום: shutterstock

האם האיראנים ממשיכים להציק למשק הישראלי בעזרת מתקפות סייבר שמתחזות למתקפות כופרה אך הן בעצם מתקפות תודעה? מאז סוף השבוע נמצאת שורת חברות בישראל תחת מתקפת סייבר שעל-פי סימנים שונים מקורה באיראן. על-פי מערך הסייבר הלאומי, מדובר במקרים בודדים ולא במתקפה כוללת.

על-פי מידע ראשוני, מדובר במתקפות שכלפי חוץ נחזות למתקפות כופרה, אך הן אינן כאלה, וייתכן שיותר משנועדו למטרות כספיות פליליות, הן נועדו להטריד ולהביך את המשק הישראלי. במתקפות כופרה התוקפים נועלים קבצים מתוך מאגרי מידע של חברות, מצפינים אותם וסוחטים תשלום עבור שחרור ההצפנה.

שתי החברות שידוע שהותקפו הן חברת הלוגיסטיקה Veritas ואתר חברת ההלבשה H&M ישראל. ההאקרים התוקפים, קבוצת תקיפה בשם "נט-וורם" (#n3tw0rm), פועלים בשיטה דומה לזו שבה הותקפו חברות בישראל בידי קבוצת התקיפה Pay2key. שתיים מהחברות אשר התוקפים טענו בזמנו כי תקפו הן אלתא של התעשייה האווירית וקבוצת פיתוח שבבי הבינה המלאכותית "הבאנה" מבית אינטל.

יש לציין כי סכום הכסף שנסחט מווריטס הוא 3 ביטקוין "בלבד", ששווים כיום כ-150 אלף דולר - סכום נמוך משמעותית בהשוואה לסכום שדרשו התוקפים של חברת הביטוח שירביט. אלה דרשו בתחילה 50 ביטקוין, שהיו שווים בזמנו כמיליון דולר, ולאחר מכן הגדילו את הדרישה ל-100 ו-200 ביטקוין.

במקרים שאירוע בימים האחרונים פורסמו ברשת האפלה הודעות של קבוצת התקיפה שאם לא ייענו דרישותיהם יפורסם מידע מתוך מחשבי החברה. הדד-ליין לתשלום שהוצב לווריטס יפקע מחר בבוקר, והדד-ליין ל-H&M ב-5 במאי. היקף המידע שהתוקפים טוענים שנמצא ברשותם עומד על כ-90 ג'יגה בייט במקרה של וריטס ועל 110 ג'יגה בייט במקרה של H&M.

קבוצת תקיפות הסייבר Networm פרסמה הצהרה באתר שלה וכתבה כי יש ברשותה 110 גיגה בייט של מידע שהושגה באמצעות פריצה לרשת האופנה H&M ישראל. כאמור, התוקפים גם פרסמו באתר אולטימטום: אם לא ישולם כופר עד יום רביעי הקרוב, 5 במאי, הם יפרסמו את המידע ברשת. ככל הידוע, מאץ' ריטייל, נציגות H&M בישראל, לא קיבלה כל פנייה מהתוקפים.

על-פי גורמים בשוק, קבוצת התקיפה הזו מוכרת בשם אחר, קבוצת איראנית שפעלה כבר באזור בשם "pay2key" - שכבר זוהתה כקבוצה איראנית, כפי שחשפה חברת צ'ק פוינט בחודש נובמבר. זירת המסחר שבה הקבוצה ממירה את הקריפטו לכסף היא איראנית, והיא מדווחת לרשויות שם. לדעת אותם גורמים, המטרה של הקבוצה היא בעיקר לגרום מבוכה לישראל, ולא כפי שזה נראה כבקשת כופר רגילה למען הכסף. הקבוצה הזו פועלת בעיקר ממניעים אידאולוגיים נגד ישראל.

הודעת האיום שנשלחה ל-H&M ישראל

ממאץ' ריטייל, נציגות החברה בישראל, נמסר: "אנו חוקרים את המקרה".

ממערך הסייבר הלאומי נמסר בתגובה: "בימים האחרונים זוהתה מתקפת כופרה על מספר חברות בישראל. ביום שישי האחרון הפיץ המערך התרעה בנושא וקובץ לזיהוי המתקפה ברשת הארגונית וקורא לחברות לנטרו במערכות הרלוונטיות בהקדם האפשרי. ההערכה היא כי הגורם האחראי לתקיפות אלה אחראי גם לתקיפות קודמות בקמפיין המזוהה עם Pay2key. האירוע מנוהל במודל של הפעלת חברות IR העובדות עם הגופים שנתקפו תוך הזנה הדדית של מידע וכאשר המערך מרכז את תמונת המצב. חלק מהחברות כבר חזרו לפעילות, וחלק נמצאות בשלבי הכלה. ככל הידוע לנו, כרגע לא מדובר באפידמיה אלא במקרים בודדים".

נציין כי דוח של חברת הסייבר הישראלית קלירסקיי חשף כבר בנובמבר 2019 כי קבוצת התקיפה Pay2key היא קבוצת תקיפה איראנית, לאחר שזו תקפה 12 חברות ישראליות. יש לציין כי לא ידוע קשר בין קבוצה זו לקבוצת התקיפה BlackShadow שעמדה מאחורי המתקפה נגד חברת הביטוח שירביט.

לוטם פינקלשטיין, מנהל מחלקת מודיעין סייבר בחברת צ'ק פוינט, אומר כי "מניתוח של הממצאים מגל התקיפה הנוכחי, אנו רואים זהות גבוהה הן בקוד, הן בטקטיקות ובמאפייני הקורבנות שמזוהים עם Pay2key מגל התקיפות הראשון בנובמבר 2020. מדובר בניסיון לשוות למתקפה זהות חדשה, אולי כדי לספק תחושה של שחקנים חדשים, אולם מדובר באותה קבוצת תקיפה עם אותם האינטרסים".

על-פי מומחה הסייבר רם לוי, מנכ"ל חברת הסייבר קונפידס, "העובדה שהקבוצה לא תקפה עוד יעדים חוץ מישראל, והעובדה שהמאפיינים של הקבצים הזדוניים במתקפה הם של פייטוקי, מחזקות את ההשערה שמדובר בקובצה איראנית שהמוטיבציה שלה לא כלכלית".

לוי הסביר כי הסיבה העיקרית בשלה המתקפה מיוחסת לאיראן יותר מאשר לגורמים פליליים שפועלים בעבור בצע-כסף, היא שבכמה מקרים בעבר התוקפים לא שלחו לקורבנות את מפתחות ההצפנה שישחררו את המידע שהם נעלו בחלק מהמתקפה, למרות שהקורבנות נכנעו לסחיטה ושילמו לתוקפים.

לוי אמר עוד כי הוא "מעריך שאם מדובר במידע שקשור למועדון לקוחות וכולל פרטי אשראי, זה יכול להיות בעייתי. במקרה הזה H&M ישראל ככל הנראה נשענת על תשתיות של H&M העולמית, אין אתר מכירות ייעודי ל-H&M ישראל, ולכן צריך לבדוק לגופו של עניין".

לוי קרא לשפר את האופן שבו הגורמים הממשלתיים והעסקיים משתפים פעולה בעת משבר סייבר. לדבריו, "מעורבות המדינה חיובית ומסייעת, ונכון לשקול לעשות את זה בצורה שיטתית. בהרבה אירועים שאנחנו מכירים, ארגונים עובדים קשה תוך כדי משבר במתן מענה לדרישה לייצר דוחות לגופי פיקוח השונים. אין תיאום בין גופים אלה, ואין גורם אחד שמרכז את הנושא מבחינה מקצועית, ולכן העבודה כפולה ומכופלת". לכן, טען, "חשוב שהארגון ימנה 'קצין דוחות ראשי' (קד"ר) שירכז את העבודה עם הרגולטורים".

עוד כתבות

מטוס Ryanair / צילום: ryanair

החל מ-120 דולר: החברות שהסתערו על הקו הרווחי של החברה שנטשה את ישראל

בקיץ הקרוב היצע הטיסות לאיטליה יגדל בזכות תחרות גוברת של חברות התעופה על היעדים ● החברות זיהו את הפוטנציאל, בין היתר בזכות היעדרה של ריינאייר, והחלו בהשתלטות על הקווים ליעדים שהפעילה בעבר ● וגם: חברת הלואו קוסט שתגביר את התחרות בטיסות לגרמניה

עלי איוב, סגן נשיא להנדסת תוכנה, NVIDIA, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

הבכיר הישראלי באנבידיה: "לא רק שיש בצפון טאלנט, יש פה טאלנט לא מנוצל"

עלי איוב, סגן נשיא להנדסת תוכנה באנבידיה, התייחס בכנס שמים את הצפון במרכז של גלובס להתרחבות של אנבידיה בצפון, איך מגייסים עובדים באזור, וגם להשפעה של AI על שוק ההייטק ● "הצפון בעיני אנבידיה זה מקום עם הון אנושי מעולה ומקום לצמיחה, וזה לא במקרה הבחירה בקריית טבעון"

יעקב אטרקצ'י, מנכ''ל ובעלים אאורה, בכנס שמים את הצפון במרכז / צילום: שלומי יוסף

יעקב אטרקצ'י: "הנגיד צריך להוריד ריבית, עודף שמרנות זו פחדנות"

בכנס שמים את הצפון במרכז של גלובס הציג מנכ"ל ובעלי אאורה, יעקב אטרקצ'י, אופטימיות לגבי הבנייה בפריפריה וטען כי הביקושים מחוץ לגוש דן נותרו חזקים • לדבריו, "95% מהציבור לא יכול לקנות דירה בת"א", ולכן העתיד נמצא בצפון ובדרום • לצד זאת הוא מתח ביקורת חריפה על נגיד בנק ישראל: "במצב של צמיחה ואינפלציה מרוסנת – הוא עושה מעט מדי ומאוחר מדי"

שי באב''ד, נשיא ומנכ''ל קבוצת שטראוס, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל שטראוס: "מרב ההשקעות שנעשה בעשור הקרוב יהיו בישראל"

"השקעה בפריפריה היא העתיד התזונתי והביטחוני של מדינת ישראל", אמר מנכ"ל שטראוס שי באב"ד בכנס שמים את הצפון במרכז של גלובס ● על רפורמת החלב אמר: "ראוי ונכון היה שהממשלה תעשה רפורמה להפחתת יוקר המחיה, מבלי להוריד את הרגליים שעליהן כולנו עומדים" ● והאם הוא מתכנן לחזור למגזר הציבורי?

הקונסול הכללי בניו יורק, אופיר אקוניס בנימיני וגואטה, כאן ב', 11.02.26 / צילום: דוברות הכנסת

האם לאיראן יש טילים שמאיימים על ארה"ב?

הטווח המקסימלי של הטילים שבידי איראן רחוק מלהגיע לארה"ב, והוא יכול להגיע רק עד מזרח ודרום אירופה ● המשרוקית של גלובס

נשיא טורקיה, רג'פ טאייפ ארדואן / צילום: ap, Achmad Ibrahim

גם עצירת המלחמה לא בולמת את שנאתו של ארדואן כלפי ישראל. זו הסנקציה החדשה

אחרי המסלול העוקף דרך הרשות הפלסטינית והפריקה והטעינה מחדש בנמלים זרים, אנקרה מהדקת את החנק הכלכלי: הופסקה הנפקת "תעודות העדפה" (יורומד) המאפשרות פטור ממכס לסחורות טורקיות המגיעות לישראל דרך צד שלישי ● הנפגע הצפוי העיקרי: ענף הרכב

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: היכולות של כלי המלחמה היקר ביותר בעולם

במקביל להתנהלות המו"מ בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

מוצאים פתרונות לכלכלת הצפון: הרגעים והתמונות מכנס גלובס

כנס שמים את הצפון במרכז של גלובס חיבר בין כ-250 משתתפים מהקהילה העסקית, הרגולטורית והציבורית לדיון על כלכלת הצפון, תעשייה ובנייה ● בין ההרצאות והסדנאות התקיימו סיורים ביטחוניים וכלכליים בהובלת אמיר בר-שלום וניסן זאבי, שהמחישו את אתגרי הצפון ומנועי הצמיחה בו ● אירועים ומינויים

"האזור מת כלכלית": הקשיים אצל השכנה של ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ארה"ב רוצה לצמצם את כמות הנפט שאיראן מוכרת לסין, מתיחות בגבול לבנון, ואיך נראות חגיגות הרמדאן בעזה • כותרות העיתונים בעולם

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

הערכות: טראמפ קרוב לתת פקודה ליציאה למלחמה במזרח התיכון

סביר שתהיה מערכה משותפת עם ישראל ורחבה מהקודמת וזה יכול להיות בקרוב מאוד ● אסון בצנחנים: עפרי זוהה בטעות כאיום - ונפגע מאש חברו. הכוח פעל בח'אן יונס לחשיפת רשת מנהרות שבה הוחזקו גם חטופים ● באיראן הודיעו: נקיים מחר תרגיל ימי עם רוסיה בים עומאן ובצפון האוקיינוס ההודי ● הערכה בישראל: בעוד כשבוע תושלם צבירת הכוח הצבאי של ארה"ב במזרח התיכון ● עדכונים שוטפים

הבורסה בתל אביב / צילום: Shutterstock

נעילה חיובית בת"א; מניות הטכנולוגיה והביטחוניות בלטו לטובה

מדדי ת"א 35 עלה ב-0.8% ● חוקרי רשות ני"ע ביצעו חיפוש במשרדי ארית עקב חשד לעבירות מידע פנים; מניית החברה ירדה ● ג'י סיטי יורדת בכ-10% ● הראל: בהחלטות הבאות, הריביות בישראל, בארה"ב ובסין יישארו ללא שינוי ● סקר של בנק אוף אמריקה: מספר שיא של משקיעים סבור כי ההשקעות ב-AI מופרזות ● האזהרה של אילון מאסק וטים קוק: זה המשבר הבא, וזה הולך ומתקרב

כנס שמים את הצפון במרכז

שמים את הצפון במרכז: איך אפשר לשקם את הכלכלה?

הכנס, שמתקיים זו השנה השלישית בשיתוף בנק לאומי ושטראוס, עוסק בנושא כלכלת הצפון: תעשייה, עסקים מקומיים, בנייה ותשתיות ● בכירים ברגולציה ובשוק לצד נציגי הקהילות המקומיות דנים בפתרונות האפשריים

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שלושת בכירי Plus500 הישראלית מכרו מניות בכ־280 מיליון שקל

לאחר שפלטפורמת המסחר הגיעה לשווי של יותר מ־12.5 מיליארד שקל בלונדון, מכרו המנכ"ל ושני סמנכ"לים חלק מהחזקותיהם ונותרו להחזיק מניות במעל חצי מיליארד שקל ● לאחרונה הודיעה פלוס500 על כניסתה לשוק החיזוי בו פועלת פולימרקט

מיכה קאופמן, מנכ''ל ומייסד פייבר ואור עופר, מייסד ומנכ''ל סימילרווב / צילום: יואב הורנונג, איל יצהר

שתי הישראליות שנופלות בוול סטריט אחרי פרסום הדוחות

סימילרווב אכזבה את השוק עם התחזיות שפרסמה בדוחותיה, והמניה נופלת בחדות במסחר המוקדם ● פייבר סיפקה תוצאות מעורבות, וגם המניה שלה מגיבה בירידות ● מנכ"ל פייבר: "אנו נמצאים בעיצומו של שינוי משמעותי באופן שבו ארגונים מאמצים AI"

פיצוצים בעיר בנדר עבאס, איראן. ארכיון / צילום: Reuters

מתקפה קרובה באיראן? מה חושבים באתר ההימורים הפופולרי

נפח ההימורים באתר פולימרקט המבוסס על חוכמת ההמונים ולעתים מידע פנים קפץ בשעות האחרונות, אולם הסיכויים למתקפה קרובה נותרו לפי גולשי האתר נמוכים ● איזה תאריך מופיע כעת עם הסיכויים הגבוהים ביותר ?

ליאת שוב, ראש החטיבה העסקית בבנק לאומי, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

ראש החטיבה העסקית בבנק לאומי: "הצפון יכול להפוך למוקד צמיחה מרכזי"

ליאת שוב הדגישה בכנס שמים את הצפון במרכז של גלובס כי "כדי להפוך את הצפון למנוע צמיחה אמיתי של המשק, נדרשת עבודה משותפת של כלל הגורמים – הממשלה, המגזר העסקי, המגזר הפיננסי והרשויות המקומיות"

כרמיאל. זינוק ברכישת דירות חדשות / צילום: Shutterstock

בין הריסות מטולה לצמיחה בכרמיאל: מה קורה עם מחירי הדירות בצפון?

שוק הנדל"ן ליד הגבול הצפוני יכול לשמש כברומטר לחוסן: בעוד שבקריית שמונה ובכרמיאל נרשמת חזרה של משפרי דיור מקומיים, מטולה וצפת עדיין נאבקות בחורבן ובקיפאון ● ניתוח של נתוני 2025 מגלה היכן המחירים כבר החלו לטפס מחדש

ניסים פרץ, מנכ''ל נתיבי ישראל, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל נתיבי ישראל: "תהיה רכבת לקריית שמונה, נקודה"

בכנס שמים את הצפון במרכז של גלובס אמר ניסים פרץ, מנכ"ל נתיבי ישראל, כי "סיימנו את התכנון של הרכבת לקריית שמונה, אנחנו נמצאים בשלב קידוחי הקרקע, ובשנה הבאה נצא למכרזים הגדולים" ● בנוסף התייחס פרץ ליוזמת סמוטריץ' להעניק מעין ארנק דיגיטלי לתושבי קו העימות: "שהממשלה תפסיק לחלק תופינים. אני לא צריך 2,500 שקל, זה מעליב"

צוללת של טיסנקרופ / צילום: Associated Press, TARA TODRAS-WHITEHILL

לראשונה: רכיבים לצוללות של גרמניה ייוצרו בישראל

אלביט וחברת טיסנקרופ מערכות ימיות הגרמנית חנכו קו ייצור חדש בישראל לייצור רכיבי מבנה תת־ימיים לצוללות ● כחלק משיתוף־הפעולה אלביט תקים מתקן ייצור חדש לרכיבי GRP תת־ימיים ● בתוך כך הודיעה אלביט על מספר חוזים נוספים בהיקף של מאות מיליוני דולרים

אלונה בר און, מו''ל גלובס, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

אלונה בר און, מו"ל גלובס: "עיתונות כלכלית מביאה נתונים ולא דעות פוליטיות"

"אנחנו מנסים לעשות עיתונות אחרת", כך אמרה הבוקר אלונה בר און, מו"ל גלובס, בכנס שמים את הצפון במרכז של גלובס ● עוד הוסיפה בר און, כי "המטרה שלנו היא לספק לאזרחים מידע מהימן ומדויק לו הם זקוקים לצורך תפקודם בחברה החופשית"