גלובס - עיתון העסקים של ישראלאתר נגיש

יום ירושלים האיראני מתקרב: כך תתגוננו ממתקפת הסייבר הבאה

לפי הערכות מומחי הסייבר, בחודש הקרוב צפוייה עלייה במספר ההתקפות על אתרי אינטרנט ישראלים על ידי גורמים פרו פלסטינים ● איך יראו התקיפות הבאות, מה צריך לדעת כדי להיערך נכון, וגם מתי הגל צפוי להיגמר?

מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin
מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin

חקלאים בצפון הארץ התעוררו השבוע וגילו שהם לא יכולים להשקות את היבול שלהם. הסיבה? מתקפת סייבר שהתמקדה בהשבתת בקרי ההשקייה. במקרים אחרים שהתרחשו החודש, האקרים גרמו להשבתה של חלק משירותי הדואר והפילו את אתרי האוניברסיטאות.

לטענת מערך הסייבר הלאומי, המתקפות נגד מטרות ישראליות רק ילכו ויתגברו. בעיקר בשל שני אירועים משמעותיים: יום ירושלים האיראני, שהשנה חל ב-14.4 ומאופיין במתקפות רבות של האקרים איראניים, ו-OPIsrael, מבצע שלרוב נמשך במהלך אפריל ובו האקרים אנטי ישראלים תוקפים מטרות רבות.

ברקע ההסלמה הביטחונית: הכלכלה הישראלית נכנסת לשבוע גורלי
ותק, ביצועים או מעמד? איך החברות הגדולות מחליטות את מי לפטר
מחירי התובלה צנחו בכ־80% מהשיא, אז למה היבואניות הגדולות לא מוזילות מוצרים?

גיל מסינג, ראש המטה ומנהל מערך התקשורת הגלובלית של צ'ק פוינט, מסביר כי "הרעיון הוא לבצע תקיפות של מטרות ישראליות כדי לעורר את המודעות לעניין הפלסטיני. הם תוקפים מכל הבא ליד. זה פחות קשור למועד בלוח שנה, זה יותר קשור למצב הביטחוני, תמונת ראי למתיחות הביטחונית הפיזית. הקבוצות התוקפות מייצגות את כל המרחב - מבנגלדש, סודן, רוסיה, הפלסטינים ועוד".

רפאל פרנקו, סגן ראש מערך הסייבר הלאומי לשעבר ומייסד חברת Code Blue שמתמחה בניהול משברי סייבר גלובליים של חברות ענק ומדינות, טוען כי בשנים האחרונות חל שינוי בשני פרמטרים בנוגעים לתקיפה: "איכות המטרות והדרך. מהשחתת אתרים, למתקפות שגורמות למניעת שירות על תהליכים תפעוליים ועסקיים". ואכן, הרוב המוחלט של המתקפות כעת הן כאלו שמונעות שירות.

"בעבר היו משחיתים אתרים קטנים, וממלאים את עמודי הבית שלהם בתכנים נגד ישראל", מוסיף פרנקו. "היום תוקפים מטרות מרכזיות וחשובות, שירותים המשרתים ציבור רחב. אז השביתו אלף אתרים במכה אבל לא הייתה לכך תודעה משמעותית, ועכשיו מסתפקים בתקיפה אחת משמעותית, שיכולה להביא להשבתת שירותים תפעוליים קריטיים. אני חושב שלאיראן אין מסוגלות לתקוף את רכבת ישראל - הם לא יכולים לשבש את קו הרכבות או ליצור אירוע של דליפות מידע. ולכן, מתקפת מניעת שירות היא הרבה יותר קלה".

מורה נבוכים: יש מה לעשות כדי להתגונן

סביר להניח שרוב התקיפות הצפויות בחודש הקרוב יהיו בעיקר מהסוג שמונע שירות באתרים פופולריים. במקביל, עשויות להיות גם תקיפות מתוחכמות יותר, שבהן התוקפים יצליחו לפרוץ לתוך השרתים עצמם. מתוך כל עולה השאלה: איך ניתן להתגונן ולבצר את אבטחת הסייבר בארגונים?

בצ'ק פוינט מצביעים על כמה צעדים חשובים. ראשית, להיות מוכנים מראש לפני התקיפה, "לעדכן את כל התוכנות שאנחנו משתמשים בהם. רוב החולשות שמנצלים נוצרו כי לא התקינו את התיקון או העדכון שכבר קיימים" אומר מסינג. שנית, "לזהות איפה המערכות ולהבין שכל אחד מהחלקים של המידע נמצא באזורים מוגנים. כך שאם תהיה תקיפה לא יהיה אפשר לעבור מאזור לאזור במערכת". במקביל ישנן הגנות ספציפיות נגד מתקפות DDoS (יצירת עומס רב על האתר שגורם לקריסתו, בדרך כלל לזמן קצר. השרתים של האתר עסוקים בבקשות שווא, ולכן לא מסוגלים לספק מענה לבקשות של משתמשים אמיתיים) שרק צריך להתקין.

בנוסף לכך צריך להתכונן גם ליום שאחרי התקיפה ולהכין תוכנית השיקום. "את ניהול הסיכומים ותוכנית השיקום צריך להכין כבר היום - משמע, מה לעשות אם הייתה מתקפה, איך לצמצם את זמן הנפילה או לזהות את כל החולשות ונקודות התורפה ולהיערך בהתאם", מסביר מסינג. פרנקו מוסיף כי חשוב לבצע גיבויים קבועים כדי שיהיה אפשר לשחזר בקלות וביעילות לאחר התקיפה.

ארז תדהר, ראש האגף לניהול אירועי סייבר במערך הסייבר הלאומי, מצביע על נקודה נוספת ובעלת חשיבות - אחריות אישית. "חשוב שלכל עובד או מנהל תהיה אחריות אישית למה שקורה. יש לכם מערכות שמחוברות לאינטרנט? יש מה לעשות וצריך לפעול כדי לא להיפגע בגל הבא" טוען תדהר. "בהרבה ארגונים כל שלושה חודשים צריך להחליף סיסמה, כמו בבנק. לצד זאת, צריך לעשות אימות דו שלבי, כך שאם מישהו גילה את הסיסמה הוא לא יצליח להיכנס בכל זאת. חשוב גם לדאוג לאימות כתובות השולח. כמו כן, למערכות יש אפשרויות של אימות שליחת הודעות. לצורך העניין, המערכת מזהה מקרה בו יש ספק לגבי הודעה ממתחזה. לבסוף, לפתח מודעות לגבי לינקים חשודים. לא ללחוץ על מה שלא מכירים, ואם זה טוב מדי - כנראה מדובר בפישינג. עובדים חייבים להיות ערניים למה שקורה, בטח בתקופה שכזו. כדאי להכיר את מוקד 119, החמ"ל המבצעי שלנו, שנותן מענה בעת תקיפת סייבר על ארגונים ואנשים פרטיים".

רם לוי, מייסד ומנכ"ל קונפידס, חברה להגנה ולניהול משברי סייבר, מונה כמה צעדים נוספים שאפשר לעשות כדי להתגונן: "זיהוי מהיר - שימו לב לחלונות רבים שקופצים, איטיות חריגה במערכת, פעילות מקבילה במחשב שאתם עובדים עליו, ועוד. אם אתם מזהים פעילות חשודה או לא תקינה ברשת שלכם וחוששים שהארגון נפרץ ונמצא תחת מתקפה, חשוב מאוד לא להתעלם מנורות האזהרה ולפעול במהירות ובצורה מחושבת. זאת על מנת לעצור את התפשטות הנזק ולמזערו ככל הניתן".

בנוסף לכך, לוי מוסיף שצריך לנהל את המשבר באופן הוליסטי. "הגדירו גורם מנהל למשבר בארגון, שיהיה אחראי על ניהול המשבר על כל היבטיו בצורה מסונכרנת בין כל היחידות בארגון. במקרה של אירוע מתמשך ומתגלגל, יש לקיים פגישות יומיות ולבסס דיוני הנהלה על מה שידוע בפועל באותו הזמן, וכן חשוב לחזק את מערכות ההגנה והניטור כדי לוודא שהתוקפים לא ימצאו ברשת שנפרצה".

תדהר טוען כי ישראל פועלת נכון בתחום. "הגל הזה בשליטה ואנחנו מתמודדים עם המתקפות טוב ומחזירים לתפקוד מלא בהקדם" טוען תדהר. "יש פה ניסיון לעשות אנדרלמוסיה תודעתית, ואני לא מזלזל במה שהם כן מנסים לעשות. יש לנו את האחריות המדינתית, וישראל עושה הרבה דברים, שאי אפשר לפרסם כדי שלאויבים לא יהיה את המידע הזה". לדבריו, כש"המדינה צריכה להפעיל כלים מאוד מתוחכמים, היא יודעת. יש לנו את היכולת לזהות מגמות ולחסום אותם. אפשר לדמות את זה לכיפת ברזל, 90% היא מצליחה ליירט, ואז יש 10% שכן מצליחים לחדור - ואלו טפטופים שחדרו או פגיעה בשטח פתוח ולא צריך מיירט".

מתי גל התקיפות צפוי להיגמר?

להערכת מסינג, גל התקיפות צפוי להמשך לפחות עד יום הנכבה ב-15 במאי, "בימים ובשבועות הקרובים נראה הרבה יותר תקיפות".

מנגד, תדהר מאמין כי הגל יגמר עם תום הרמדאן. "מדובר בחודש עם טמפרמנט מאוד גבוה בכל הגזרות, וזה מייצר מוטיבציה לעשות נזק ואנדרלמוסיה. זה מתווסף להפגנות ולפיגועים שיש בישראל. התוקפים קוראים חדשות".

עוד כתבות

בנייה בישראל / צילום: Shutterstock

משבר הביצוע: לפחות שבע חברות נקלעו לאחרונה לקשיים

לפחות שבע חברות הפועלות בענף הגישו לאחרונה בקשה להקפאת הליכים או לעיכוב הליכים, בשל היקף חוב כולל של 850 מיליון שקל ויותר ● משבר כוח האדם נפתר לכאורה, אבל גלי ההדף של המחסור, כך נראה, מגיעים עכשיו

חומוס ב–MID BAR / צילום: אורנה בן חיים

כנפיים דביקות והמבורגר מתערובת סודית: זו המסעדה לעצור בה אחרי טיול בדרום

אמנות משרידי טילים, מבחן טעימה עיוורת בגן ירק, המבורגר מתערובת סודית ומשתלה של צמחי בונסאי ● ביקור במושב יתד שבנגב המערבי

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

בג"ץ בצו על-תנאי ללוין: נמק מדוע אינך מכנס את הוועדה לבחירת שופטים

לפי הצו, שר המשפטים ינמק עד 8 במרץ מדוע לא כינס את הוועדה לבחירת שופטים מאז ינואר 2025 לצורך איוש התקנים החסרים בכל ערכאות הרשות השופטת ● הצו ניתן בהמשך לדיון שנערך בנושא ביום חמישי האחרון, במסגרתו השופט אלכס שטיין סיפר בין היתר כי "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" בשל המחסור בשופטים ● מנגד, לוין טען כי החוק נותן לו שיקול-דעת לפעול בהתאם לאידאולוגיה שלו

אלי גליקמן, נשיא ומנכ''ל צים / צילום: don-monteaux-photography

בדרך לעסקת ענק בצים: אלה הזוכות במכרז

הפג לויד הגרמנית חברה לקרן פימי והשתיים הגישו את ההצעה שזכתה במכרז ● ההצעה של הפג לויד נחשפה לראשונה בגלובס ● העסקה הייחודית תפצל את הפעילות של חברת הספנות לישראלית וזרה ● בחברה הגרמנית בעלים מקטאר וערב הסעודית ● צים תמחק מהמסחר בניו יורק באמצעות מיזוג משולש הופכי ● עובדי צים הופתעו מהעסקה, ועשויים לפתוח בצעדי מחאה

שטח פתוח סמוך לרהט. בעיגול: שרת התחבורה מירי רגב / צילום: צילומים: בר - אל, עמית שאבי - ידיעות אחרונות

עולה לאישור הממשלה: האם תאושר הקמת שדה התעופה החדש בצקלג?

לפי ההצעה, במקום קידום חלופת נבטים בדרום, תקודם חלופת צקלג בנגב, ובמקביל יימשך קידום שדה התעופה בצפון במרחב רמת דוד ● מבקרי המהלך טוענים כי קידום חלופת צקלג הוא למעשה הסחת דעת שנועדה להסיט את מוקד ההכרעה צפונה, ובפועל לאפשר את קידום שדה התעופה ברמת דוד

שיעורי האינפלציה / צילום: Shutterstock

קצב האינפלציה בישראל צפוי לרדת הערב משמעותית. אלו הסיבות

הכלכלנים צופים ירידה חודשית של 0.2%, שתחזיר את האינפלציה השנתית אל מתחת ל-2% לראשונה מאז יולי 2021 ● לצד התחזקות השקל, קיימת גם סיבה טכנית: גריעת מדד ינואר 2025, שכלל את העלאת המע"מ, מהחישוב

נבחנים בבחינה / אילוסטרציה: Shutterstock

האנגלית יוצאת מהפסיכומטרי ותהפוך למבחן חדש

מדצמבר 2026 יופרד תחום האנגלית מהבחינה הפסיכומטרית, ומעתה היא תכלול שני תחומים בלבד: חשיבה מילולית וחשיבה כמותית, כאשר רמת האנגלית תיבחן בבחינה נפרדת וממוחשבת ● בעקבות זאת משך הבחינה יתקצר בשעה ● השינוי ישפיע על הקבלה למוסדות האקדמיים החל מ-2027, וכל מוסד יחליט לגבי כל מסלול לימוד האם הקבלה תדרוש גם ציון באנגלית

אילן רום / צילום: יוסי זמיר

"ישראל היא כבר לא מדינת אי": ראיון אופטימי עם מנכ"ל משרד האוצר

עם עבר של 25 שנים במוסד ותואר בארכיאולוגיה, אילן רום אינו מנכ"ל האוצר הטיפוסי ● למרות הביקורת על כך שהכנסת חוררה את חוק ההסדרים, הוא מתגאה: "מעולם לא עברו כל כך הרבה רפורמות בשנת בחירות" ● עם זאת, הוא מתריע שהציבור ישלם מיליארדים כ"מס פיצול" ● כך הוא נלחם בהון השחור, מגן על עצמאות אגף התקציבים ומקדם חזון להפוך למעצמת אנרגיה ומים ביום שאחרי

שי דורון

"מסרבת לטיפוסים מגעילים": הכדורסלנית שפתחה בקריירה חדשה ומפתיעה

היא הייתה הישראלית הראשונה בדראפט הליגה הטובה בעולם, אבל את עולם ההון סיכון הכירה מהבית, מאביה שהיה ממקימי גרינפילד פרטנרס ● כיום, כשהיא מנהלת את מועדון האנג'לים Clutch Capital ופעילות של קרן קנדית ציונית, שי דורון מספרת לגלובס למה היא מסרבת לכסף של "טיפוסים מגעילים", ואיך זה מרגיש שהשיחה משתנה מ"אבא של שי" ל"הבת של יהודה" בחדרי הישיבות

תקלה בשירות / צילום: Shutterstock, Ken stocker

תקלה בשירותי הטלוויזיה של הוט: "התקלה מיודעת ונמצאת בטיפול"

לקוחות הוט ברחבי הארץ מדווחים הערב על תקלה בשירותי הטלוויזיה של החברה, שבגללה לא ניתן לצפות בשידורים ● לצד זאת, לקוחות מדווחים כי הם לא מצליחים ליצור קשר עם המוקד של הוט

וול סטריט / צילום: ap, Mary Altaffer

נעילה מעורבת בוול סטריט; קצב האינפלציה השנתי בארה"ב ירד בינואר ל-2.4%

לאחר שפל של 30 שנה, הדולר מתחזק היום מול השקל ● גם הזהב מתאושש קלות ●  פינטרסט צונחת לאחר שהחברה פרסמה תוצאות חלשות לרבעון הרביעי שהחמיצו את התחזיות ● נעילה מעורבת באירופה ● באסיה ננעל המסחר בירידות ● עדכונים שוטפים

טיפול בפסולת של חברת מפעת (להב) / צילום: מתוך מצגת החברה

השקעות של חצי מיליארד שקל בחודשיים - הגופים שהופכים פסולת לכסף: "אנחנו לא מושפעים מטילים או מ-AI"

ייצור האשפה לנפש בישראל הוא מהגבוהים בעולם, ומניב צמיחה נאה לחברות הפועלות בתחומי האיסוף והטיפול בפסולת ● לאחרונה מושך התחום גופי השקעה גדולים, שהזרימו מאות מיליוני שקלים לחברות הפועלות בו: "זה לא שיום אחד תקום אפליקציה שתאסוף אשפה. בסוף מישהו צריך לקחת את זה, וההיקפים הולכים וגדלים"

פול סינגר. תורם ל-SNC / צילום: ap, Kevin Hagen

סטארט-אפ ניישן סנטרל מפטרת את רוב העובדים

לגלובס נודע כי העמותה, שהוקמה לפני כ-13 שנה ונתמכת ע"י פילנתרופים רבים, זימנה לשימוע לפני פיטורים כ-65 מתוך 80 עובדיה ● הסיבה: בחינה מחדש של פעילותה לקידום ענף ההייטק הישראלי ● לפי ההערכה, התורמים, שמחזיקים בעמדות פרו-ישראליות ומזרימים מיליוני שקלים מדי שנה לעמותות בארץ, ימשיכו להשקיע כסף בישראל בדרכים אחרות

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח "טוגה נטוורקס", מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

בית זיקוק אשדוד / צילום: רפי קוץ

התאונה הקטלנית בבתי הזיקוק אשדוד: מה בודקת המשטרה?

שלושה ימים לאחר התאונה הקטלנית בבית הזיקוק באשדוד, במשטרה עדיין חוקרים מהו החומר הקטלני שגרם למותן של שתי העובדות ● בעקבות התאונה, הציבור התבקש שלא להשתמש במיכלי חמצן של חברת סלם יעקב, בהם השתמשו העובדות ● "כל המכלים חשודים כרגע והציבור לא יכול להשתמש בהם"

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

אלי גליקמן, מנכ''ל צים / צילום: צים

ועד העובדים בצים הודיע על שביתה בעקבות מכירת החברה

על רקע המגעים למכירת השליטה לקרן פימי והפג-לויד, ועד העובדים בצים הכריז על שביתת אזהרה והשבית את פעילות מטה החברה בישראל

ירושלים / צילום: Shutterstock

זינוק חד של 25% בתוך חודש בהיצע הדירות החדשות בירושלים

מנתוני הלמ"ס עולה כי בעוד שהיצע הדירות בתל אביב פחת במחצית האחרונה של השנה שעברה, זה שבירושלים עלה ● מה הוביל לכך, והאם בעקבות הרחבת ההיצע מחירי הדירות יירדו?

לעבוד בהייטק / צילום: Shutterstock, dotshock

משבר הג'וניורים כבר כאן? מעל 16 אלף מובטלים בהייטק, והשכר עולה

בדוח חדש של שירות התעסוקה עולה כי מגמת העלייה בכמות דורשי העבודה בהייטק מתייצבת ● למרות שמספר המשרות הפנויות בתחומי ההייטק הולך ועולה, הן דורשות ניסיון שאין לרבים מדורשי העבודה בתחום ● פערי השכר בהייטק לעומת האוכלוסייה הכללית התרחב בכ-20% לעומת תחילת 2022

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

ביהמ"ש הכריע: מתי חוב ארנונה בן 15 שנה מתיישן?

בית המשפט קבע: חוב ארנונה ישן לא נמחק אם נעשו ניסיונות גבייה ● אשת קבלן שקרס תחויב בהחזר הלוואות של 2.3 מיליון שקל בשל שיתוף בחובות ● וביטול חבילת נופש יום אחרי הרכישה בקבוצת וואטסאפ הוכר כ"עסקה מרחוק" המזכה בהחזר חלקי ● 3 פסקי דין בשבוע