גלובס - עיתון העסקים של ישראלאתר נגיש

יום ירושלים האיראני מתקרב: כך תתגוננו ממתקפת הסייבר הבאה

לפי הערכות מומחי הסייבר, בחודש הקרוב צפוייה עלייה במספר ההתקפות על אתרי אינטרנט ישראלים על ידי גורמים פרו פלסטינים ● איך יראו התקיפות הבאות, מה צריך לדעת כדי להיערך נכון, וגם מתי הגל צפוי להיגמר?

מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin
מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin

חקלאים בצפון הארץ התעוררו השבוע וגילו שהם לא יכולים להשקות את היבול שלהם. הסיבה? מתקפת סייבר שהתמקדה בהשבתת בקרי ההשקייה. במקרים אחרים שהתרחשו החודש, האקרים גרמו להשבתה של חלק משירותי הדואר והפילו את אתרי האוניברסיטאות.

לטענת מערך הסייבר הלאומי, המתקפות נגד מטרות ישראליות רק ילכו ויתגברו. בעיקר בשל שני אירועים משמעותיים: יום ירושלים האיראני, שהשנה חל ב-14.4 ומאופיין במתקפות רבות של האקרים איראניים, ו-OPIsrael, מבצע שלרוב נמשך במהלך אפריל ובו האקרים אנטי ישראלים תוקפים מטרות רבות.

ברקע ההסלמה הביטחונית: הכלכלה הישראלית נכנסת לשבוע גורלי
ותק, ביצועים או מעמד? איך החברות הגדולות מחליטות את מי לפטר
מחירי התובלה צנחו בכ־80% מהשיא, אז למה היבואניות הגדולות לא מוזילות מוצרים?

גיל מסינג, ראש המטה ומנהל מערך התקשורת הגלובלית של צ'ק פוינט, מסביר כי "הרעיון הוא לבצע תקיפות של מטרות ישראליות כדי לעורר את המודעות לעניין הפלסטיני. הם תוקפים מכל הבא ליד. זה פחות קשור למועד בלוח שנה, זה יותר קשור למצב הביטחוני, תמונת ראי למתיחות הביטחונית הפיזית. הקבוצות התוקפות מייצגות את כל המרחב - מבנגלדש, סודן, רוסיה, הפלסטינים ועוד".

רפאל פרנקו, סגן ראש מערך הסייבר הלאומי לשעבר ומייסד חברת Code Blue שמתמחה בניהול משברי סייבר גלובליים של חברות ענק ומדינות, טוען כי בשנים האחרונות חל שינוי בשני פרמטרים בנוגעים לתקיפה: "איכות המטרות והדרך. מהשחתת אתרים, למתקפות שגורמות למניעת שירות על תהליכים תפעוליים ועסקיים". ואכן, הרוב המוחלט של המתקפות כעת הן כאלו שמונעות שירות.

"בעבר היו משחיתים אתרים קטנים, וממלאים את עמודי הבית שלהם בתכנים נגד ישראל", מוסיף פרנקו. "היום תוקפים מטרות מרכזיות וחשובות, שירותים המשרתים ציבור רחב. אז השביתו אלף אתרים במכה אבל לא הייתה לכך תודעה משמעותית, ועכשיו מסתפקים בתקיפה אחת משמעותית, שיכולה להביא להשבתת שירותים תפעוליים קריטיים. אני חושב שלאיראן אין מסוגלות לתקוף את רכבת ישראל - הם לא יכולים לשבש את קו הרכבות או ליצור אירוע של דליפות מידע. ולכן, מתקפת מניעת שירות היא הרבה יותר קלה".

מורה נבוכים: יש מה לעשות כדי להתגונן

סביר להניח שרוב התקיפות הצפויות בחודש הקרוב יהיו בעיקר מהסוג שמונע שירות באתרים פופולריים. במקביל, עשויות להיות גם תקיפות מתוחכמות יותר, שבהן התוקפים יצליחו לפרוץ לתוך השרתים עצמם. מתוך כל עולה השאלה: איך ניתן להתגונן ולבצר את אבטחת הסייבר בארגונים?

בצ'ק פוינט מצביעים על כמה צעדים חשובים. ראשית, להיות מוכנים מראש לפני התקיפה, "לעדכן את כל התוכנות שאנחנו משתמשים בהם. רוב החולשות שמנצלים נוצרו כי לא התקינו את התיקון או העדכון שכבר קיימים" אומר מסינג. שנית, "לזהות איפה המערכות ולהבין שכל אחד מהחלקים של המידע נמצא באזורים מוגנים. כך שאם תהיה תקיפה לא יהיה אפשר לעבור מאזור לאזור במערכת". במקביל ישנן הגנות ספציפיות נגד מתקפות DDoS (יצירת עומס רב על האתר שגורם לקריסתו, בדרך כלל לזמן קצר. השרתים של האתר עסוקים בבקשות שווא, ולכן לא מסוגלים לספק מענה לבקשות של משתמשים אמיתיים) שרק צריך להתקין.

בנוסף לכך צריך להתכונן גם ליום שאחרי התקיפה ולהכין תוכנית השיקום. "את ניהול הסיכומים ותוכנית השיקום צריך להכין כבר היום - משמע, מה לעשות אם הייתה מתקפה, איך לצמצם את זמן הנפילה או לזהות את כל החולשות ונקודות התורפה ולהיערך בהתאם", מסביר מסינג. פרנקו מוסיף כי חשוב לבצע גיבויים קבועים כדי שיהיה אפשר לשחזר בקלות וביעילות לאחר התקיפה.

ארז תדהר, ראש האגף לניהול אירועי סייבר במערך הסייבר הלאומי, מצביע על נקודה נוספת ובעלת חשיבות - אחריות אישית. "חשוב שלכל עובד או מנהל תהיה אחריות אישית למה שקורה. יש לכם מערכות שמחוברות לאינטרנט? יש מה לעשות וצריך לפעול כדי לא להיפגע בגל הבא" טוען תדהר. "בהרבה ארגונים כל שלושה חודשים צריך להחליף סיסמה, כמו בבנק. לצד זאת, צריך לעשות אימות דו שלבי, כך שאם מישהו גילה את הסיסמה הוא לא יצליח להיכנס בכל זאת. חשוב גם לדאוג לאימות כתובות השולח. כמו כן, למערכות יש אפשרויות של אימות שליחת הודעות. לצורך העניין, המערכת מזהה מקרה בו יש ספק לגבי הודעה ממתחזה. לבסוף, לפתח מודעות לגבי לינקים חשודים. לא ללחוץ על מה שלא מכירים, ואם זה טוב מדי - כנראה מדובר בפישינג. עובדים חייבים להיות ערניים למה שקורה, בטח בתקופה שכזו. כדאי להכיר את מוקד 119, החמ"ל המבצעי שלנו, שנותן מענה בעת תקיפת סייבר על ארגונים ואנשים פרטיים".

רם לוי, מייסד ומנכ"ל קונפידס, חברה להגנה ולניהול משברי סייבר, מונה כמה צעדים נוספים שאפשר לעשות כדי להתגונן: "זיהוי מהיר - שימו לב לחלונות רבים שקופצים, איטיות חריגה במערכת, פעילות מקבילה במחשב שאתם עובדים עליו, ועוד. אם אתם מזהים פעילות חשודה או לא תקינה ברשת שלכם וחוששים שהארגון נפרץ ונמצא תחת מתקפה, חשוב מאוד לא להתעלם מנורות האזהרה ולפעול במהירות ובצורה מחושבת. זאת על מנת לעצור את התפשטות הנזק ולמזערו ככל הניתן".

בנוסף לכך, לוי מוסיף שצריך לנהל את המשבר באופן הוליסטי. "הגדירו גורם מנהל למשבר בארגון, שיהיה אחראי על ניהול המשבר על כל היבטיו בצורה מסונכרנת בין כל היחידות בארגון. במקרה של אירוע מתמשך ומתגלגל, יש לקיים פגישות יומיות ולבסס דיוני הנהלה על מה שידוע בפועל באותו הזמן, וכן חשוב לחזק את מערכות ההגנה והניטור כדי לוודא שהתוקפים לא ימצאו ברשת שנפרצה".

תדהר טוען כי ישראל פועלת נכון בתחום. "הגל הזה בשליטה ואנחנו מתמודדים עם המתקפות טוב ומחזירים לתפקוד מלא בהקדם" טוען תדהר. "יש פה ניסיון לעשות אנדרלמוסיה תודעתית, ואני לא מזלזל במה שהם כן מנסים לעשות. יש לנו את האחריות המדינתית, וישראל עושה הרבה דברים, שאי אפשר לפרסם כדי שלאויבים לא יהיה את המידע הזה". לדבריו, כש"המדינה צריכה להפעיל כלים מאוד מתוחכמים, היא יודעת. יש לנו את היכולת לזהות מגמות ולחסום אותם. אפשר לדמות את זה לכיפת ברזל, 90% היא מצליחה ליירט, ואז יש 10% שכן מצליחים לחדור - ואלו טפטופים שחדרו או פגיעה בשטח פתוח ולא צריך מיירט".

מתי גל התקיפות צפוי להיגמר?

להערכת מסינג, גל התקיפות צפוי להמשך לפחות עד יום הנכבה ב-15 במאי, "בימים ובשבועות הקרובים נראה הרבה יותר תקיפות".

מנגד, תדהר מאמין כי הגל יגמר עם תום הרמדאן. "מדובר בחודש עם טמפרמנט מאוד גבוה בכל הגזרות, וזה מייצר מוטיבציה לעשות נזק ואנדרלמוסיה. זה מתווסף להפגנות ולפיגועים שיש בישראל. התוקפים קוראים חדשות".

עוד כתבות

חניה על מדרכה. נושא שנוי במחלוקת / צילום: הלית ינאי

מה הוביל לקפיצה במספרי תו החניה לנכים?

מאז שרוככו התנאים לקבלת תו נכה, נרשמה עלייה של 55% במספר התווים שהונפקו ● השינוי בחוק שאפשר לנכים לקבל חניה צמודה לבית הקפיץ גם את מספר החניות, ובתל אביב הוא הוכפל ● יו"ר עמותת נגישות ישראל, יובל וגנר: "התכלית של מתן תווי נכה פשוט לא מקוימת"

מאיר בן שבת, ראש המל''ל לשעבר / צילום: מאיר אליפור

המומחה שמסביר: זה מה שתנסה ישראל לעשות ברפיח

מאיר בן שבת, שכיהן בעבר כראש המל"ל, מתאר בשיחה עם גלובס את מטרות הפעולה הצבאית הצפויה ברפיח, ומסביר כי גם אחריה, תידרש עבודה רבה כדי להביא למציאות אחרת ברצועת עזה ● לגבי המשא ומתן לעסקת החטופים, הוא מודה: "הלחץ על חמאס לא היה בעוצמה שדחקה בו להתפשר על דרישותיו ההזויות"

שכונת גליל ים, הרצליה / צילום: המרכז למיפוי ישראל

הנוף לים בנתניה, המיקום המנצח בתל אביב: השכונות שעברו מהפכה

צילומי אוויר מראים את השינוי הגדול שהתרחש ב־20 השנים האחרונות באזורים מרכזיים ברחבי הארץ: את השדות החליפו בנייני מגורים, כבישים ופארקים ● איך אפשר היה לתכנן את השכונות החדשות טוב יותר ● צילומי אוויר: המרכז למיפוי ישראל ● פרויקט מיוחד

יונדאי i20 מודל 2024 / צילום: יח''צ

החל מ-120 אלף שקל: מכונית קטנה עם תמורה טובה

ה–i20 החדשה היא מכונית זריזה, מרווחת יחסית לקטגוריה וחסכונית. יש נוחות ממנה, אבל בעידן שבו אפילו משפחתיות "עממיות" כבר נושקות ל-170 אלף שקל, ה-i20 היא בחירה הגיונית לבעלי תקציב מוגבל

ישראל לשם וקרן כהן חזון / צילום: רמי זרנגר

"לידה אני תלמיד בכיתה א": עורך הדין הבכיר והיזמת המצליחה חושפים את השותפות

20 שנה שישראל (רלי) לשם וקרן כהן חזון הולכים יחד, וחברת תורפז תעשיות שהקימו, שמפתחת ומייצרת תמציות טעם וריח, כבר שווה 1.7 מיליארד שקל וחולשת על 17 חברות ● הוא בעל אחד ממשרדי עורכי הדין הגדולים בארץ אבל מרגיש לידה "כמו בכיתה א'" ● היא תעשיינית בנשמה אבל זוקפת לו הרבה מההצלחה ● זה ראיון זוגי ראשון

הנוף הנשקף מהררית / צילום: ליבי לוי

נסעתם לגליל בחג? אתם חייבים לעצור ביישוב הזה לחוויה תאילנדית אמיתית

קפה שהוא גם גלריה, מופע מוזיקלי של ערפול חושים, מעדנייה משובחת ושופינג ברוח האנתרופוסופיה ● ביקור ביישוב הררית, שמרגיש כמו יקום מקביל

משרדי גוגל / צילום: Shutterstock

בדרך לשווי של שני טריליון דולר: זו המנצחת הגדולה של עונת הדוחות

גוגל הפתיעה לטובה בדוחות, מה שהוביל לזינוק חד בשווי המניה - החברה צפויה להגיע לשווי שוק של שני טריליון דולר, ולעקוף את אנבידיה ● בנוסף, החברה הכריזה לראשונה על חלוקת דיבידנד רבעוני ● "השוק פחד נורא מזה שגוגל תצטרך להגדיל את ההשקעה שלה ללא צמצום ממשי בהוצאות", אומר גורם בשוק

עסקאות השבוע / עיבוד: טלי בוגדנובסקי

בכמה נמכרה דירה לפינוי בינוי ברמת גן?

דירה בת שישה חדרים בבניין ישן משנות ה־60, המתפרשת על פני שטח של 158 מ"ר ובעלת שני מפלסים, נמכרה תמורת 2.9 מיליון שקל ● המתווך בעסקה: "לנכס יש פוטנציאל השבחה גדול"

אילוסטרציה: Shutterstock

גבולות אחריות המתווך לספק מידע ללקוחו

האם מתווך יכול להסתפק בנתונים שנמסרו לו על ידי המוכרים, או שעליו לקיים בדיקות עצמאיות לגבי מצב הנכס?

הבורסה בטוקיו, יפן / צילום: Shutterstock, Ned Snowman

עליות באסיה; מדד הנג סנג מזנק ב-1.3%

הניקיי עולה ב-0.9% ● הין בשפל של 34 שנים, חצה את רף ה-160 ין לדולר ● שטף הדוחות בוול סטריט ימשך גם השבוע, אמזוןן תדווח בשלישי, אפל בחמישי ● לפי הוול סטריט ג'ורנל, יועצי דונלד טראמפ מנסחים הצעות חוק להגבלת עצמאות הבנק המרכזי ● ברביעי החלטת הריבית של הפדרל ריזרב, בשישי דוח התעסוקה החודשי

חזירי בר בחיפה / צילום: Ronen Zvulun

כך מתכנן ראש העיר להתמודד עם התופעה שהכי מטרידה את החיפאים

סוגיית החזירים מעסיקה את תושבי העיר מזה יותר מעשור, ובעוד שראש העיר החדש־ישן אמר שיטפל בה ביד נחושה, דרכי ההתמודדות המתגבשים לא עבדו בעבר ● פרופ' אורי שייניס, מומחה לחקר מינים פולשים, מסביר: "לנסות להתמודד עם החזירים ללא מחקר, זה כמו לנסות להתמודד עם הקורונה ללא מחקר"

עמית גריידי, הממונה על חוק המכר במשרד השיכון / צילום: משרד הבינוי והשיכון

קניתם דירה מיזם ומכרתם לפני האכלוס? אולי תהיו אחראיים לאיחורים במסירה

נייר עמדה שפרסם הממונה על חוק המכר מחריף את התנאים עבור מי שרוכשים דירה מקבלן ומעוניינים למכור לפני האכלוס

הדולר מתחזק בחדות מול השקל

הדולר בשיא של חמישה חודשים אל מול השקל. מהן הסיבות?

השקל נחלש בחדות הן מול הדולר והן מול האירו ● הכלכלנים הבכירים מסבירים כי מעבר למתיחות הגיאופוליטית מול איראן ולצד ההסלמה בצפון, גם גורמים בינלאומיים תורמים להיחלשות המטבע המקומי

אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe FireFly)

מחקרים מגלים: המאבק בדמנציה מתחיל בשנות ה-40 שלכם

נקיטת פעולה לשיפור בריאות המוח בשלב מוקדם עשויה לעזור לכם להישאר חדים עם תהליך ההזדקנות ● "המאמצים להתמקד בדמנציה בקרב אנשים מבוגרים כשלו במידה רבה", אומר פרופסור לפסיכולוגיה ומדעי המוח מאוניברסיטת דיוק, ומוסיף כי בשל כך המדענים מחפשים רמזים במוח בשלבי חיים מוקדמים יותר

אילת / צילום: Shutterstock, StockStudio Aerials

אפילו הטילים כבר לא מרתיעים את משקיעי הנדל"ן בעיר הזו

דווקא בזמן מלחמה, המשבר בשוק הנדל"ן והריבית הגבוהה, אילת פורחת נדל"נית ● "המשקיעים חזרו לעיר והם סוגרים עסקאות עם קבלנים"

ג'ו ביידן ובנימין נתניהו / צילום: צילומים: AP, עיבוד: טלי בוגדנובסקי

הבית הלבן: ביידן חזר על עמדתו הברורה בנוגע לרפיח

חייל צה"ל נפצע קל מירי שני טילי נ"ט אמש למנרה • תיעוד מתקיפות צה"ל ברצועת עזה ביממה האחרונה: מחבלים חמושים חוסלו, אתרי שיגור הושמדו • היערכות בישראל להוצאת צווי מעצר בין-לאומיים כבר השבוע נגד נתניהו, גלנט והלוי • עשרות מפגינים, בהם קרובי חטופים, חסמו אמש את איילון צפון והדליקו כתובת אש עם הכיתוב "חלאס" ● עדכונים בולטים 

כטב''ם מדגם שאהד 136 מוצג בטהרן. מרבית הכטב''מים ששוגרו לעבר ישראל מאיראן היו מדגם זה / צילום: Reuters, Morteza Nikoubazl

גם אחרי היירוט המוצלח: 30 אלף דולר ויש לכם כטב״ם מתוצרת איראן

הפעולה ההגנתית המוצלחת של ישראל המחישה עד כמה הכטב"מים מתוצרת איראן אינם קטלניים מול מערכות מערביות באיכות גבוהה ● אולם, מי שבוחר באמצעים מתוצרת איראן אינו רוכש אותם בשל איכותם, אלא מחירם ● ומי המדינה הקטנה שמקבלת מקורות פרנסה לאזרחיה העניים באמצעות מתקן ייצור מל"טים איראני?

צילום: רויטרס, IMAGO/Bernd Feil/M.i.S.

אתם לא מספיקים כלום? מחקרים חדשים מגלים - כנראה שזו הסיבה

בשנים האחרונות הפך המושג "עוני זמן" לפופולרי בקרב חוקרים המנסים להבין את יחסינו המורכבים עם פנאי והשפעתם על האושר והבריאות שלנו ● לאט לאט הם מגלים מה אנחנו עושים לא נכון בתכנון הזמן שלנו ואיזה פרדוקס כלכלנים מפספסים כשהם בונים תוכניות רווחה ● מדד חדש שצפוי להיכנס ללשכת הסטטיסטיקה בארה"ב מרגש אותם במיוחד

השופט איתן אורנשטיין / צילום: דוברות בתי המשפט

פסק הבורר של אורנשטיין בתיק גרטנר נגד גרטלר נחשף. כל הפרטים

מאבק משפטי בן 14 שנה בין האחים משה ומנדי גרטנר למיליארדר דן גרטלר הוכרע בפסק בוררות של השופט בדימוס איתן אורנשטיין ● לגלובס נודע כי 95% מהתביעה של האחים גרטנר נדחתה • ערב החג ביקש גרטלר לפסול את אורנשטיין מתפקידו כבורר בתיק, אך נדחה ● הטענות לתרמית ומצגי השווא שטענו האחים נדחו

הירחון העברי ''השחר'', שבו כתב בן יהודה, 1879. הרושם ממאמרו היה עצום / צילום: ויקיפדיה

העברית של ימינו מבטאת כישלון אחד מובהק של אליעזר בן יהודה

בדיוק לפני 145 שנה אליעזר בן יהודה הקדים את כל בני זמנו בהבנת הקשר בין הארץ לבין הלשון ● אבל את לשון ימינו הוא כנראה לא היה מבין