גלובס - עיתון העסקים של ישראלאתר נגיש

יום ירושלים האיראני מתקרב: כך תתגוננו ממתקפת הסייבר הבאה

לפי הערכות מומחי הסייבר, בחודש הקרוב צפוייה עלייה במספר ההתקפות על אתרי אינטרנט ישראלים על ידי גורמים פרו פלסטינים ● איך יראו התקיפות הבאות, מה צריך לדעת כדי להיערך נכון, וגם מתי הגל צפוי להיגמר?

מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin
מתקפות הסייבר על מערכות הבריאות הולכות וגוברות / צילום: Shutterstock, Sashkin

חקלאים בצפון הארץ התעוררו השבוע וגילו שהם לא יכולים להשקות את היבול שלהם. הסיבה? מתקפת סייבר שהתמקדה בהשבתת בקרי ההשקייה. במקרים אחרים שהתרחשו החודש, האקרים גרמו להשבתה של חלק משירותי הדואר והפילו את אתרי האוניברסיטאות.

לטענת מערך הסייבר הלאומי, המתקפות נגד מטרות ישראליות רק ילכו ויתגברו. בעיקר בשל שני אירועים משמעותיים: יום ירושלים האיראני, שהשנה חל ב-14.4 ומאופיין במתקפות רבות של האקרים איראניים, ו-OPIsrael, מבצע שלרוב נמשך במהלך אפריל ובו האקרים אנטי ישראלים תוקפים מטרות רבות.

ברקע ההסלמה הביטחונית: הכלכלה הישראלית נכנסת לשבוע גורלי
ותק, ביצועים או מעמד? איך החברות הגדולות מחליטות את מי לפטר
מחירי התובלה צנחו בכ־80% מהשיא, אז למה היבואניות הגדולות לא מוזילות מוצרים?

גיל מסינג, ראש המטה ומנהל מערך התקשורת הגלובלית של צ'ק פוינט, מסביר כי "הרעיון הוא לבצע תקיפות של מטרות ישראליות כדי לעורר את המודעות לעניין הפלסטיני. הם תוקפים מכל הבא ליד. זה פחות קשור למועד בלוח שנה, זה יותר קשור למצב הביטחוני, תמונת ראי למתיחות הביטחונית הפיזית. הקבוצות התוקפות מייצגות את כל המרחב - מבנגלדש, סודן, רוסיה, הפלסטינים ועוד".

רפאל פרנקו, סגן ראש מערך הסייבר הלאומי לשעבר ומייסד חברת Code Blue שמתמחה בניהול משברי סייבר גלובליים של חברות ענק ומדינות, טוען כי בשנים האחרונות חל שינוי בשני פרמטרים בנוגעים לתקיפה: "איכות המטרות והדרך. מהשחתת אתרים, למתקפות שגורמות למניעת שירות על תהליכים תפעוליים ועסקיים". ואכן, הרוב המוחלט של המתקפות כעת הן כאלו שמונעות שירות.

"בעבר היו משחיתים אתרים קטנים, וממלאים את עמודי הבית שלהם בתכנים נגד ישראל", מוסיף פרנקו. "היום תוקפים מטרות מרכזיות וחשובות, שירותים המשרתים ציבור רחב. אז השביתו אלף אתרים במכה אבל לא הייתה לכך תודעה משמעותית, ועכשיו מסתפקים בתקיפה אחת משמעותית, שיכולה להביא להשבתת שירותים תפעוליים קריטיים. אני חושב שלאיראן אין מסוגלות לתקוף את רכבת ישראל - הם לא יכולים לשבש את קו הרכבות או ליצור אירוע של דליפות מידע. ולכן, מתקפת מניעת שירות היא הרבה יותר קלה".

מורה נבוכים: יש מה לעשות כדי להתגונן

סביר להניח שרוב התקיפות הצפויות בחודש הקרוב יהיו בעיקר מהסוג שמונע שירות באתרים פופולריים. במקביל, עשויות להיות גם תקיפות מתוחכמות יותר, שבהן התוקפים יצליחו לפרוץ לתוך השרתים עצמם. מתוך כל עולה השאלה: איך ניתן להתגונן ולבצר את אבטחת הסייבר בארגונים?

בצ'ק פוינט מצביעים על כמה צעדים חשובים. ראשית, להיות מוכנים מראש לפני התקיפה, "לעדכן את כל התוכנות שאנחנו משתמשים בהם. רוב החולשות שמנצלים נוצרו כי לא התקינו את התיקון או העדכון שכבר קיימים" אומר מסינג. שנית, "לזהות איפה המערכות ולהבין שכל אחד מהחלקים של המידע נמצא באזורים מוגנים. כך שאם תהיה תקיפה לא יהיה אפשר לעבור מאזור לאזור במערכת". במקביל ישנן הגנות ספציפיות נגד מתקפות DDoS (יצירת עומס רב על האתר שגורם לקריסתו, בדרך כלל לזמן קצר. השרתים של האתר עסוקים בבקשות שווא, ולכן לא מסוגלים לספק מענה לבקשות של משתמשים אמיתיים) שרק צריך להתקין.

בנוסף לכך צריך להתכונן גם ליום שאחרי התקיפה ולהכין תוכנית השיקום. "את ניהול הסיכומים ותוכנית השיקום צריך להכין כבר היום - משמע, מה לעשות אם הייתה מתקפה, איך לצמצם את זמן הנפילה או לזהות את כל החולשות ונקודות התורפה ולהיערך בהתאם", מסביר מסינג. פרנקו מוסיף כי חשוב לבצע גיבויים קבועים כדי שיהיה אפשר לשחזר בקלות וביעילות לאחר התקיפה.

ארז תדהר, ראש האגף לניהול אירועי סייבר במערך הסייבר הלאומי, מצביע על נקודה נוספת ובעלת חשיבות - אחריות אישית. "חשוב שלכל עובד או מנהל תהיה אחריות אישית למה שקורה. יש לכם מערכות שמחוברות לאינטרנט? יש מה לעשות וצריך לפעול כדי לא להיפגע בגל הבא" טוען תדהר. "בהרבה ארגונים כל שלושה חודשים צריך להחליף סיסמה, כמו בבנק. לצד זאת, צריך לעשות אימות דו שלבי, כך שאם מישהו גילה את הסיסמה הוא לא יצליח להיכנס בכל זאת. חשוב גם לדאוג לאימות כתובות השולח. כמו כן, למערכות יש אפשרויות של אימות שליחת הודעות. לצורך העניין, המערכת מזהה מקרה בו יש ספק לגבי הודעה ממתחזה. לבסוף, לפתח מודעות לגבי לינקים חשודים. לא ללחוץ על מה שלא מכירים, ואם זה טוב מדי - כנראה מדובר בפישינג. עובדים חייבים להיות ערניים למה שקורה, בטח בתקופה שכזו. כדאי להכיר את מוקד 119, החמ"ל המבצעי שלנו, שנותן מענה בעת תקיפת סייבר על ארגונים ואנשים פרטיים".

רם לוי, מייסד ומנכ"ל קונפידס, חברה להגנה ולניהול משברי סייבר, מונה כמה צעדים נוספים שאפשר לעשות כדי להתגונן: "זיהוי מהיר - שימו לב לחלונות רבים שקופצים, איטיות חריגה במערכת, פעילות מקבילה במחשב שאתם עובדים עליו, ועוד. אם אתם מזהים פעילות חשודה או לא תקינה ברשת שלכם וחוששים שהארגון נפרץ ונמצא תחת מתקפה, חשוב מאוד לא להתעלם מנורות האזהרה ולפעול במהירות ובצורה מחושבת. זאת על מנת לעצור את התפשטות הנזק ולמזערו ככל הניתן".

בנוסף לכך, לוי מוסיף שצריך לנהל את המשבר באופן הוליסטי. "הגדירו גורם מנהל למשבר בארגון, שיהיה אחראי על ניהול המשבר על כל היבטיו בצורה מסונכרנת בין כל היחידות בארגון. במקרה של אירוע מתמשך ומתגלגל, יש לקיים פגישות יומיות ולבסס דיוני הנהלה על מה שידוע בפועל באותו הזמן, וכן חשוב לחזק את מערכות ההגנה והניטור כדי לוודא שהתוקפים לא ימצאו ברשת שנפרצה".

תדהר טוען כי ישראל פועלת נכון בתחום. "הגל הזה בשליטה ואנחנו מתמודדים עם המתקפות טוב ומחזירים לתפקוד מלא בהקדם" טוען תדהר. "יש פה ניסיון לעשות אנדרלמוסיה תודעתית, ואני לא מזלזל במה שהם כן מנסים לעשות. יש לנו את האחריות המדינתית, וישראל עושה הרבה דברים, שאי אפשר לפרסם כדי שלאויבים לא יהיה את המידע הזה". לדבריו, כש"המדינה צריכה להפעיל כלים מאוד מתוחכמים, היא יודעת. יש לנו את היכולת לזהות מגמות ולחסום אותם. אפשר לדמות את זה לכיפת ברזל, 90% היא מצליחה ליירט, ואז יש 10% שכן מצליחים לחדור - ואלו טפטופים שחדרו או פגיעה בשטח פתוח ולא צריך מיירט".

מתי גל התקיפות צפוי להיגמר?

להערכת מסינג, גל התקיפות צפוי להמשך לפחות עד יום הנכבה ב-15 במאי, "בימים ובשבועות הקרובים נראה הרבה יותר תקיפות".

מנגד, תדהר מאמין כי הגל יגמר עם תום הרמדאן. "מדובר בחודש עם טמפרמנט מאוד גבוה בכל הגזרות, וזה מייצר מוטיבציה לעשות נזק ואנדרלמוסיה. זה מתווסף להפגנות ולפיגועים שיש בישראל. התוקפים קוראים חדשות".

עוד כתבות

אלכסיי נבלני / צילום: ap, Alexander Zemlianichenko

אירופה מאשימה את רוסיה: נבלני נרצח על ידי רעל צפרדעים

אירופה מאשימה את רוסיה בהרעלת מנהיג האופוזיציה אלכסיי נבלני לאחר שבגופו נמצא הרעלן הנדיר אפיבטידין, שמקורו בצפרדעים ארסיות מאקוודור ● בריטניה טוענת שרק למוסקבה הייתה יכולת להשתמש ברעלן ותפנה לארגון לאיסור נשק כימי בהאשמה נגד הפרת האמנה ● הקרמלין טרם הגיב

סיכום שווקים שבועי / צילום: Shutterstock

ההימור שעלה ביוקר לקרן העושר הנורבגית - ועוד 4 כתבות על המצב בשווקים

שער הדולר מתקרב לקידומת חדשה: "קשה להצדיק התערבות מצד בנק ישראל" ● הבורסה בת"א שוב שוברת שיאים, אלו הכוחות שמזניקים אותה ● הפספוס של קרן ההשקעות הגדולה בעולם שהלכה נגד ישראל ● ומתי שוק האג"ח עדיף על השקעה במניות ואיפה טמונה בו מלכודת

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

טראמפ. הפסד במחוז טקסני שהיה רפובליקני 50 שנה / צילום: ap, John Locher

מבחן על סטרואידים: מתקרב רגע ההכרעה לכהונתו של טראמפ

בהתחשב בכך שהנשיא עצמו העיד "אנחנו חייבים לנצח, כי אם לא הם ידיחו אותי", בחירות האמצע הן מבחן על סטרואידים לכהונת טראמפ ● מעבר למהמורה הזו יש לו שלל אתגרים, החל מהתמודדות עם ענקיות הטק והשלכות הבינה המלאכותית, וכלה בחזית מול סין

שיעורי האינפלציה / צילום: Shutterstock

האינפלציה הפתיעה לטובה בינואר: הקצב הנמוך ביותר מזה 4.5 שנים; מחירי הדירות שוב עולים

האינפלציה ירדה בכ-0.3% בינואר, מה שמשקף קצב אינפלציה שנתי של 1.8% - מתחת לאמצע יעד היציבות של בנק ישראל ● הסעיפים הבולטים בהם נרשמו ירידות: הלבשה והנעלה, תחבורה ותרבות ובידור ● מחירי הטיסות לחו"ל ירדו ב-8.1%, לאחר העלייה המפתיעה שרשמו בדצמבר ● מחירי הדירות המשיכו במגמת העלייה שלהם והתייקרו בכ-0.8%

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

דיווח: צבא ארה"ב נערך למערכה ארוכה שתימשך שבועות באיראן

האמריקאים עשויים לתקוף גם אתרים של המשטר, ומעריכים שהאיראנים יגיבו ● לקראת סבב המו"מ: וויטקוף העביר מסרים ליועצו הבכיר של ח'אמנאי באמצעות עומאן ● דיווח: צבא ארה"ב נערך למבצע ממושך של כמה שבועות נגד איראן, אם יידרש לכך ● שר החוץ האמריקאי רוביו: "הנשיא טראמפ מעדיף להגיע לעסקה עם איראן, אך זה קשה מאוד" ● עדכונים שוטפים

דירות חדשות / צילום: Shutterstock

אחרי שהספידו אותה: זו העיר שהקפיצה את מחירי הדירות

אחרי 8 מדדים רצופים של ירידת מחירי דירות, הגיעו שני מדדי הרבעון האחרון של 2025 שהפכו את הקערה, והורו על עליות גדולות, שקיזזו כמחצית מהירידות ● בתל אביב נרשמה עלייה של 2%, במקביל, מחוז הדרום רשם עלייה של אחוז

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

עם 36 שעות טיסה: המל"ט הישראלי שנקנה למטרה מפתיעה

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

טיפול בפסולת של חברת מפעת (להב) / צילום: מתוך מצגת החברה

השקעות של חצי מיליארד שקל בחודשיים - הגופים שהופכים פסולת לכסף: "אנחנו לא מושפעים מטילים או מ-AI"

ייצור האשפה לנפש בישראל הוא מהגבוהים בעולם ומניב צמיחה נאה לחברות הפועלות בתחומי האיסוף והטיפול בפסולת ● לאחרונה מושך התחום גופי השקעה גדולים, שהזרימו מאות מיליוני שקלים לחברות הפועלות בו: "זה לא שיום אחד תקום אפליקציה שתאסוף אשפה. בסוף מישהו צריך לקחת את זה, וההיקפים הולכים וגדלים"

כסף מזומן / אילוסטרציה: דוברות המשטרה

רשות המסים חושדת שמיליארדי שקלים לא דווחו בניכיון צ'קים; רוטמן: "החוק נכשל"

ועדת החוקה דנה בהצעה להגביל את ניכיון הצ'קים ל-15 אלף שקל בין אנשים פרטיים ול-6,000 שקל בין עסקים ● רשות המסים זיהתה פער של 8 מיליארד שקל בין היקף עסקאות הניכיון שעליהן דיווחו הגופים הפיננסיים לבין היקף הדיווח למע"מ

הבית ברחוב חן בכרמיאל / צילום: טטיאנה טובמן

רק שלושה בתים ביישוב הזה נמכרו השנה ביותר מ-5 מיליון שקל. זה אחד מהם

מדובר בקוטג' חד־משפחתי בכרמיאל שהוצע תחילה למכירה ב־5.8 מיליון שקל ● הקוטג' נבנה על מגרש משופע בצלע הר, ובסך הכול שטח המבנה הוא 280 מ"ר, שטח החלקה עומד על 536 מ"ר ● בשנים האחרונות מבוצעות בכרמיאל כ־600 עסקאות בשנה בממוצע, מהן כ־20 במחירים של 3 מיליון שקל ויותר

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: היכולות של כלי המלחמה היקר ביותר בעולם

במקביל להתנהלות המשא ומתן בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

יאיר בקייר ומנות של ''בואו''. ''רצינו מקום עכשווי'' / צילומים: עמית נעים וחיים יוסף

"מסעדן טוב יודע לחיות את הקושי הגדול והסיזיפיות, וגם לייצר שואו כל יום מחדש"

יאיר בקייר פועל כבר 30 שנה בסצנה הקולינרית הישראלית כמסעדן, יזם, יועץ ומפיק ● אחרי עשור מחוץ למסעדנות הממוסדת, הוא חוזר עם "בואו", המסעדה החדשה שלו ושל השף תומר טל בתל אביב ● בראיון לגלובס הוא מדבר על הכישלונות ("צברתי חוב של חצי מיליון שקל"), על חיי המסעדן ("זה להיות סטורי טלר"), ואיך הוא שוב מצא את עצמו בפלור: "בסוף אני איש של אנשים"

ויקטור וקרט מנכ''ל לאומי פרטנרס / צילום: סטודיו דינו

3 עסקאות בשבוע: לאומי פרטנרס עם רצף השקעות יוצא דופן

בארבעה חודשים בלבד הוביל ויקטור וקרט את לאומי פרטנרס לכתריסר עסקאות בהיקף כולל של כ–2 מיליארד שקל ● האחרונה שבהן, שנחשפה בגלובס: 80 מיליון שקל בחברת הנדל"ן אבני דרך

שדרות. נהנית ממעמד גבוה יחסית לשכנותיה / צילום: Shutterstock

איך חצי קילומטר של שרירותיות תקציבית חרץ את גורלן של שלוש ערי פיתוח

דוח מבקר המדינה חושף כיצד המימון הממשלתי העודף הפך למנוף הכלכלי שהזניק את שדרות לשיא של 81% זכאות לבגרות, בעוד נתיבות ואופקים נותרו מאחור ● כעת, כשהמדינה נערכת לשיקום הדרום, מזהירים המומחים: ללא מודל חדש, תוכניות "חבל התקומה" עלולות להעמיק את העוול

חלב של טרה / צילום: גלובס

רשות התחרות תקנוס בכ-18 מיליון שקל את החברה המרכזית למשקאות

העיצומים פורסמו להערות הציבור לקראת ביצועם, והם יוטלו בגין הפרות שקשורות בין היתר להתערבות בקביעת מחירי המדף של מוצרי טרה, שנמצאים בשליטת החברה, וכן בשל חשד להתערבות במיקום המוצרים על המדפים ברשתות השיווק

אילוסטרציה: Shutterstock

אלטשולר וילין לפידות מפספסים גם בינואר. ומי הגופים שמככבים בצמרת התשואות?

זינוק של כמעט 10% במדד הדגל המקומי הקפיץ את התשואות בקרנות ההשתלמות במסלול הכללי והמנייתי ● חברות הביטוח המשיכו ליהנות מהחשיפה המוגברת לשוק המקומי והציגו תשואה עודפת ● אילו גופים פספסו את הביצועים הטובים של הבורסה המקומית, וכמה עשו מסלולי ה-S&P 500 לנוכח התחזקות השקל?

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

תקלה בשירות / צילום: Shutterstock, Ken stocker

תקלה בשירותי הטלוויזיה של הוט: "התקלה מיודעת ונמצאת בטיפול"

לקוחות הוט ברחבי הארץ מדווחים הערב על תקלה בשירותי הטלוויזיה של החברה, שבגללה לא ניתן לצפות בשידורים ● לצד זאת, לקוחות מדווחים כי הם לא מצליחים ליצור קשר עם המוקד של הוט

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

בג"ץ בצו על-תנאי ללוין: נמק מדוע אינך מכנס את הוועדה לבחירת שופטים

לפי הצו, שר המשפטים ינמק עד 8 במרץ מדוע לא כינס את הוועדה לבחירת שופטים מאז ינואר 2025 לצורך איוש התקנים החסרים בכל ערכאות הרשות השופטת ● הצו ניתן בהמשך לדיון שנערך בנושא ביום חמישי האחרון, במסגרתו השופט אלכס שטיין סיפר בין היתר כי "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" בשל המחסור בשופטים ● מנגד, לוין טען כי החוק נותן לו שיקול-דעת לפעול בהתאם לאידאולוגיה שלו