גלובס - עיתון העסקים של ישראלאתר נגיש

למה חשוב לחזק סיסמאות דווקא בזמן המלחמה?

בחודשיים האחרונים מבצעות קבוצות אידאולוגיות אנטי-ישראליות אירועי פישינג ותקיפות סייבר, ולכן חשוב לשים דגש על סיסמה חזקה ומורכבת בחשבונות השונים שלכם ● כך תעשו זאת נכון ● בדיקה טכנולוגית

סיסמאות / אילוסטרציה: טלי בוגדנובסקי
סיסמאות / אילוסטרציה: טלי בוגדנובסקי

המלחמה מול ארגון הטרור חמאס בעזה גרמה לקבוצות רבות בעולם המזדהות עם הפלסטינים להתייצב לשירותם. קבוצות אידאולוגיות אנטי-ישראליות ביצעו מתחילת המלחמה מספר אירועי פישינג ותקיפות סייבר, כך שחשוב ביתר שאת להיות מודעים למתחולל ברשת.

הסיסמאות הן ה"מפתח" למנעול של המידע שלנו - נכס משמעותי, שמהווה מוקד מרכזי עבור האקרים. לכן חשוב להקפיד על כללי ברזל. איך דולפות סיסמאות, כיצד מרכיבים סיסמה חזקה, מהו מנהל סיסמאות ומה לעשות כשחשבון נפרץ? הנה התשובות.

בדיקה טכנולוגית | קופאת, לא מתריאה על הודעות וקורסת: מה קרה לוואטסאפ?
ניתוח | יותר ישראלים משתמשים בטלגרם מתחילת המלחמה. עד כמה זה מסוכן?

הסכנה איך דולפות סיסמאות

סיסמאות הן קו ההגנה הראשון נגד מתקפות סייבר, אך לעתים מדובר גם באחת החוליות החלשות ביותר. מערך הסייבר הלאומי מפרט את השיטות ששחקנים שונים נוקטים, על מנת שניתן יהיה להתגונן.

ראשית, האקרים משתמשים בתוכנות שמנסות באופן אוטומטי כל שילוב אפשרי של תווים עד שנמצאת הסיסמה הנכונה - מדובר בבדיקה של אלפי מילים בדקה. שימוש בסיסמאות נפוצות מקל עליהם בפיצוח.

שנית, נעשה שימוש במידע שנאסף מהרשתות החברתיות. לא מעט אנשים משתמשים בשמות ילדיהם, בני זוגם, מספר טלפון, תאריכי לידה ועוד. האקרים יכולים להשתמש במידע מזהה שנמצא ברשת החברתית, ולכן לא כדאי להשתמש במידע זה בסיסמה.

שלישית, אירועי פישינג וגלישת כתף. תקבלו הודעות שיתחזו לחברה או לספק שירות, עם טענה שננעלתם מחוץ לחשבון שלכם או שהפרתם את כללי הקהילה של רשת חברתית. עליכם לבדוק בתוך האפליקציה אם יש לכך אינדיקציה, ולא דרך המייל. יתרה מכך, אם חשבון אחר שלכם נפרץ והשתמשתם באותה הסיסמה, עליכם להחליף גם אותה.

גלישת כתף משמעותה שמישהו הציץ לכם מעבר לכתף בתור, במקום פומבי או במשרד כשהכנסתם את הסיסמה, או גילה אותה באמצעות מצלמת אבטחה. היו ערים לסביבתכם כשאתם מכניסים סיסמה, והימנעו מלעשות זאת במקום פומבי.

השיטה להרכיב סיסמה חזקה

לא מעט אנשים משתמשים בסיסמאות קלות לפריצה כמו 0000, 12345678 או הסדר ההפוך - וזו, כמובן, טעות. "חשוב לבחור לכל הנכסים הדיגיטליים שלכם סיסמה חזקה, כלומר כזו שקשה לנחש או לפצח על ידי אדם או תוכנה", אומר יונתן בן חורין, מנהל קו הסיוע לאינטרנט בטוח של איגוד האינטרנט הישראלי.

"סיסמאות חזקות מורכבות מ-10 תווים ומעלה עם שילוב של מספרים, אותיות גדולות, קטנות ותווים, ועדיף שלא יהיו קשורות לשמות ותאריכי לידה של בעל החשבון. ככל שהסיסמה תהיה ארוכה יותר, כך יהיה קשה לנסות להעתיק אותה".

לצד זאת ממליץ בן חורין להשתמש בסיסמאות שונות לשירותים וחשבונות שונים, "כדי למנוע מצב שהאקרים ישתמשו בסיסמה שנחשפה כדי לפרוץ ליותר מחשבון אחד שלכם". המלצה חשובה היא לשנות סיסמאות אחת לכמה חודשים, בעיקר בחשבונות המייל והבנק.

גיל מסינג, ראש המטה של חברת אבטחת המידע צ'ק פוינט, נותן טיפ: "במקום לזכור סיסמה, אפשר לזכור שיטה. למשל, אם תבנית הסיסמאות שלי תהיה שם של אחד הילדים עם שם בית הספר שלו, אני לא אצטרך לזכור יותר מדי סיסמאות, ומספר האפשרויות מצומצם בהתאם למספר הילדים. כמובן שחשוב לא לשתף את המידע הזה ברשתות החברתיות, כך שלא ינסו להשתמש במידע נגדכם".

כלים שימושיים מנהלי הסיסמאות

מנהלי סיסמאות הם למעשה תוכנה שנועדה לשמור ולנהל את הסיסמאות לשירותים שונים. "במקום שנזכור את הסיסמה לחשבון הבנק הדיגיטלי, לחשבון ברשת החברתית ולאתר של חברת כרטיסי האשראי, אנו נכנסים לשירותים הללו דרך מנהל סיסמאות שמייצר את הסיסמה עבור כל אחת מהן, ואנו רק נדרשים לזכור סיסמה אחת - זו שמאפשרת את הגישה למנהל הסיסמאות", מסביר מסינג.

בין התוכנות הקיימות כיום בשוק נמצאות 1Password ,Dashlane Bitwarden ועוד. כמעט כל אחת מהן מגיעה בגרסה חינמית, וכן בגרסת פרימיום בתשלום. השימוש די פשוט: מתקינים את התוכנה, וברגע שנותנים אישור, היא הופכת למפתח שדרכו נכנסים לאתר או שירות.

לצד אלו, ישנם מנהלי הסיסמאות של אפל וגוגל: Apple iCloud Keychain ו-Google Password Manager. הנוחות של אפל וגוגל ברורה, כיוון שאלו שירותים שכבר נמצאים במכשיר.

מסינג מסביר כי לא כדאי להתפתות לנוחות. "האקרים הבינו את השיטה, והתחילו לפרוץ למנהלי סיסמאות, מתוך הבנה שבפריצה הם מקבלים גישה למאגרי מידע ענקיים. חשוב להבין שאם אנחנו מאשרים לגוגל לשמור את הסיסמאות שלנו, זה לשים את הביצים במקום אחד, וזה יכול להיות מסוכן". הפתרון לכך הוא לרענן את הסיסמה המרכזית של מנהל הסיסמאות.

לא כדאי להסתפק בהגנה באמצעות סיסמאות בלבד, שכן יחסית קל לפרוץ אותן. מומלץ להוסיף אימות דו-שלבי, שמוסיף עוד שכבת הגנה. למעשה הכלי הזה מאפשר לוודא שהמשתמש שרוצה להתחבר הוא אכן אנחנו, ולא גורם זר. "זאת תכונת אבטחה שמחייבת את המשתמשים לספק צורה שנייה של אימות, כגון הזנת קוד חד פעמי שנשלח לטלפון או לאפליקציית אימות ייעודית שהתקינו, לאחר הזנת הסיסמה שלהם", מסביר בן חורין. "שכבת הגנה כזו מקשה באופן משמעותי על אנשים לא מורשים לקבל גישה לחשבונות שלכם, גם אם הצליחו לשים ידיהם על סיסמתכם".

חשבון שנפרץ לדווח ולפעול מהר

במקרה של פריצה לחשבון, פעולה מהירה היא חיונית. בן חורין מסביר: "אם יש לכם עדיין גישה לחשבון, שנו את הסיסמה באופן מיידי, ובדקו אם יש פעילות חשודה, כגון עסקאות לא מורשות או תכנים זדוניים שנשלחו בשמכם. אם ננעלתם מחוץ לחשבון, פעלו לפי המלצות הפלטפורמה שבה זה קרה, ודווחו לה על כך כדי שהיא תסייע לכם".

יש לדווח על חשבון שנפרץ לגורמים רלוונטיים, כמו מערך הסייבר הלאומי ומקום העבודה. חשוב לעדכן גם את המעגלים הקרובים שהחשבונות האישיים שלכם נפרצו, כי ייתכן שהתוקפים ינסו להעביר דרככם קישורים זדוניים ופישינג לבני משפחה וחברים. יש להחליף סיסמאות בכל השירותים, ולוודא שכלל המכשירים מנותקים מהשירות. לפי מסינג, "החלפת הסיסמאות צריכה להיות במכשיר אחר נקי, שכן וירוסים מסוימים מעתיקים את המקלדת שבה אנו משתמשים, ואז להאקרים תהיה גישה גם לסיסמאות החדשות".

עוד כתבות

משרדי פאלו אלטו / צילום: Shutterstock

כפי שנחשף בגלובס: פאלו אלטו רוכשת את KOI הישראלית בכ-400 מיליון דולר

פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi), שגייסה קרוב ל-50 מיליון דולר בלבד מאז הקמתה ● סכום העסקה לא נמסר, אך הוא מוערך בכ-400 מיליון דולר

מנכ''ל אפל, טים קוק / צילום: ap, Richard Shotwell

"חוויית אפל ייחודית": יצרנית האייפון הודיעה על אירוע השקה חריג – בשלוש מדינות שונות במקביל

אפל הכריזה על אירוע השקה חריג שיתקיים ב-4 במרץ וייערך במקביל בניו יורק, בלונדון ובשנגחאי ● עפ"י ההערכות, החברה צפויה להשיק באירוע מספר מכשירים: אייפון 17e מוזל, מקבוק פרו עם שבבי M5 פרו ומקס, אייפד אייר ועוד

כוחות איטלקיים לצד סירת מהגרים, בסמוך לאי למפדוזה / צילום: Reuters, Juan Medina

"מצור" בים התיכון: איטליה משנה את כללי המשחק נגד ההגירה הלא־חוקית

במסגרת רפורמה דרמטית, איטליה תאפשר לחיל הים למנוע כניסת סירות מהגרים למים הטריטוריאליים ולגרשם למדינות שלישיות שהוגדרו "בטוחות" ● החוק החדש גם מטיל קנסות כבדים על ארגוני הסיוע למבקשי המקלט, ומהווה חלק מהחרפת המאבק האירופי בהגירה הלא־חוקית

הרצל חבס / צילום: רוני שיצר

כעשור לאחר מכירת קרקע ברעננה: משפחת חבס חויבה במע"מ בהיקף מיליוני שקלים

ביהמ"ש המחוזי דחה את ערעורה של חברת נוף נאה שבבעלות משפחת חבס וקבע כי מכירת קרקע חקלאית ברעננה ל-80 רוכשים שונים ב-15 עסקאות היא פעילות עסקית החייבת במע"מ - זאת למרות שהחברה החזיקה בקרקע במשך 60 שנה מבלי לעשות בה כל שימוש

היקף העסקאות בירידה, אבל מחירי הדיור עולים / עיבוד: טלי בוגדנובסקי

דירה ממוצעת נמכרת כבר ב־2.3 מיליון שקל, ומשכנתאות היוקרה מטפסות

היקף העסקאות שבוצעו בשנה שעברה עמד על 80% לעומת שנה ממוצעת, אבל המחיר הממוצע של דירה ברבעון הרביעי של 2025 היה הגבוה ביותר אי־פעם ● 40% מהמשכנתאות נלקחו על דירות של 3 מיליון שקל ומעלה, וחלק ניכר מהעסקאות מתרכזות בתל אביב והמרכז

מוחמד בן סלמאן, יורש העצר הסעודי, עם נשיא ארה''ב, דונלד טראמפ / צילום: Reuters, Handout

8.8 טריליון דולר בסכנה? פרויקט הדגל של מוחמד בן סלמאן נקלע לקשיי מימון

"חזון 2030", הפרויקט הענק שנועד להציב את ערב הסעודית כמעצמה בינלאומית, מתמודד עם אתגרים כלכליים ● על הפרק: ירידה במחיר הנפט ועיכוב במיזמים קריטיים ● התוצאה: יורש העצר מחפש הון בטורקיה ובסוריה. איך יושפעו תהליכי הנורמליזציה עם ישראל?

עורכי הדין שירוויחו מעסקת פאלו אלטו וסייברארק / צילום: Shutterstock

משרדי עורכי הדין שירוויחו מיליונים מהעסקה שמשנה את הבורסה

רישומה של פאלו אלטו למסחר בת"א מוביל גם את משרדי עורכי הדין שליוו את העסקה לגזור קופון משמעותי ● במיתר צפויים לגרוף סביב מיליון דולר, ומה במשרדים האחרים?

אבישי אברהמי, ניר זוהר, ערן זינמן, רועי מן, מיכה קאופמן / צילום: אלן צצקין, נתנאל טוביאס, NYSE

צניחת מניות התוכנה: היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר

מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● הללו רשמו ירידה מצטברת של מעל ל־80% משוויין בשיא ● ההפסדים שרשמו הבכירים של מאנדיי, וויקס, פייבר וסימילרווב - והמכה לאופציות של העובדים בהן

ספינה של ענקית הספנות הגרמנית הפג-לויד / צילום: ap, Matthias Schrader

"השתלטות עם השלכות פוליטיות": איך מסקרים בגרמניה את רכישת צים?

כלי התקשורת בגרמניה מתייחסים לעסקת הרכישה של צים ע"י ענקית הספנות הגרמנית הפג-לויד כ"השתלטות עם השלכות פוליטיות" ● בעקבות לחץ פרו-פלסטיני, בקיץ האחרון הפג-לויד פרסמה הצהרה שבה היא מרחיקה את עצמה מההתנחלויות הישראליות מעבר לקו הירוק

להבות עולות מבניין שנפגע בתקיפה אווירית ישראלית בדרום לבנון בתחילת החודש / צילום: ap, Mohammad Zaatari

הסיבה להתגברות התקיפות בלבנון - היערכות למלחמה עם איראן

צה"ל מגביר את הקצב ומתמקד במשגרים ומחסני אמל"ח למקרה שחיזבאללה יצטרף לאיראן ● בעקבות התקיפות צה"ל שנמשכות, גורמים בלבנון מנהלים מגעים אינטנסיביים עם ארה"ב ודורשים "לרסן את ישראל" ● משמרות המהפכה באיראן פתחו בתרגיל נרחב במצר הורמוז ● עדכונים שוטפים

שותפי קרן קינטיקה ואלכס מור מ־8VC / צילום: לינוי ברק קורין

"נקסט ויז'ן לרחפנים" - ההשקעה החדשה של מייסד פלנטיר בישראל

קרן 8VC של מייסד פלנטיר נכנסה כמשקיעה מוקדמת בסטארט־אפ לייטויז'ן, המפתח מצלמות לרחפנים ● קרן הדיפנס־טק קינטיקה השתתפה במהלך

כוונת SMASH X4 של סמארט שוטר מותקנת על נשק / צילום: אתר החברה

היזמית יוצאת רפאל שמביאה לבורסה כוונת חכמה שמסוגלת ליירט רחפנים

סמארט שוטר, שנוסדה ומנוהלת בידי מיכל מור, תנסה לנצל את הגאות במניות הביטחוניות כדי לגייס 200 מיליון שקל ● בחברה הצומחת, שעדיין לא מרוויחה, מחזיקים גם הפניקס ואלטשולר שחם

מניות הבנייה מזנקות / צילום: Shutterstock

המומחים לא מאמינים לנתוני הלמ"ס. אז למה מניות הבנייה זינקו, ומה יקרה למחירים?

בעקבות המדד הנמוך, המשקיעים בת"א מתמחרים הורדת ריבית בשבוע הבא, מה שמשפיע לחיוב על מניות הנדל"ן, שזינקו בחדות בבורסה ● רונן מנחם ממזרחי טפחות: "מדד המחירים לצרכן, שהפתיע למטה, מגביר את הסיכוי להורדת ריבית" ● יובל אייזנברג, מנכ"ל בית ההשקעות אם אס רוק: "נתוני הלמ"ס לעליות מחירים משובשים לחלוטין. להפך - רואים קבלנים קטנים שפושטים רגל"

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון בטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

עפולה / צילום: Shutterstock

קשישה חיה 50 שנה בדירה שלא רשומה על שמה. האם היא הבעלים החוקיים?

קשישה בת 80 גילתה כי הדירה שבה התגוררה מאז שנות ה־60 רשומה על שם המדינה ● למרות היעדר כל מסמך בכתב, בית המשפט קבע כי בנסיבות חריגות של "זעקת ההגינות" ניתן להכיר בבעלותה על הדירה

פולימרקט על הכוונת של רשות המסים

עד 50% מהרווחים: רשות המסים בדרך למסות את המהמרים בפולימרקט

הרשות נערכת לגבות מס על רווחי פלטפורמת החיזוי, שעלתה לכותרות בפרשת הדלפת מידע צבאי ● על הפרק: מיסוי של 35% על הזכייה, ובנוסף מס רווחי הון על עליית ערך הקריפטו ● המומחים מזהירים: "המהמרים עלולים לשלם מס על עליית ערך המטבע גם אם הפסידו את כספם בהימור"

נתוני הלמ''ס / צילום: Shutterstock

בשוק וברשות ני"ע לא מאמינים יותר לנתוני הדיור של הלמ"ס

ברשות ני"ע מחמירים את חובות הדיווח של יזמיות המגורים הציבוריות, מחשש שהמחירים בפועל נמוכים יותר בשל המבצעים ● זאת, בעוד שהשבוע דיווחה הלמ"ס על חודש שני ברציפות של עליות במחירי הדירות ● רשות ני"ע: "צריך להבין שכל מבצעי הקבלן מגלמים ירידה במחיר האפקטיבי"

וול סטריט / צילום: ap, Mary Altaffer

הירידות בוול סטריט נמחקו; ארבע הישראליות שמזנקות בחדות

צים מזנקת לאחר שנחתמה באופן רשמי עסקת הרכישה מול ענקית הספנות הפג לויד ● איטורו מזנקת בעקבות הדוחות הכספיים ● פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi) ● וורנר ברדרס מחדשת את המו"מ עם פרמאונט ●  אורמת חתמה על הסכם רכישת חשמל עם NV Energy, במטרה לתמוך בפעילות של אלאפבית ● פאלו אלטו תדווח אחרי הנעילה

רשות המסים / אילוסטרציה: טלי בוגדנובסקי; צילומים: איל יצהר, shutterstock

רשות המסים חשפה שיטת העלמת מס חדשה במכולות ופיצוציות

כחלק ממאבקה של רשות המסים בהון השחור ובשיטות שונות להלבין הון, חוקרת רשות המסים בעלי מכולות ופיצוציות שמבצעים העלמות באמצעות מכשירי כספומט המוצבים בבתי עסק

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

מכירת צים במעל 4 מיליארד דולר - מכה לשורטיסטים ולאנליסטים שלא האמינו בה

פרמיה משמעותית של כמעט 60% על מחיר השוק שישלמו קרן פימי והפג-לויד עבור חברת התובלה הימית, צפויה להסב הפסדים כבדים לשורטיסטים שהימרו נגדה ● אבל גם אנליסטים שמסקרים את צים "פספסו" את האפסייד במכירה: אף אחד מהם לא המליץ לקנות את המניה