גלובס - עיתון העסקים של ישראלאתר נגיש

למה חשוב לחזק סיסמאות דווקא בזמן המלחמה?

בחודשיים האחרונים מבצעות קבוצות אידאולוגיות אנטי-ישראליות אירועי פישינג ותקיפות סייבר, ולכן חשוב לשים דגש על סיסמה חזקה ומורכבת בחשבונות השונים שלכם ● כך תעשו זאת נכון ● בדיקה טכנולוגית

סיסמאות / אילוסטרציה: טלי בוגדנובסקי
סיסמאות / אילוסטרציה: טלי בוגדנובסקי

המלחמה מול ארגון הטרור חמאס בעזה גרמה לקבוצות רבות בעולם המזדהות עם הפלסטינים להתייצב לשירותם. קבוצות אידאולוגיות אנטי-ישראליות ביצעו מתחילת המלחמה מספר אירועי פישינג ותקיפות סייבר, כך שחשוב ביתר שאת להיות מודעים למתחולל ברשת.

הסיסמאות הן ה"מפתח" למנעול של המידע שלנו - נכס משמעותי, שמהווה מוקד מרכזי עבור האקרים. לכן חשוב להקפיד על כללי ברזל. איך דולפות סיסמאות, כיצד מרכיבים סיסמה חזקה, מהו מנהל סיסמאות ומה לעשות כשחשבון נפרץ? הנה התשובות.

בדיקה טכנולוגית | קופאת, לא מתריאה על הודעות וקורסת: מה קרה לוואטסאפ?
ניתוח | יותר ישראלים משתמשים בטלגרם מתחילת המלחמה. עד כמה זה מסוכן?

הסכנה איך דולפות סיסמאות

סיסמאות הן קו ההגנה הראשון נגד מתקפות סייבר, אך לעתים מדובר גם באחת החוליות החלשות ביותר. מערך הסייבר הלאומי מפרט את השיטות ששחקנים שונים נוקטים, על מנת שניתן יהיה להתגונן.

ראשית, האקרים משתמשים בתוכנות שמנסות באופן אוטומטי כל שילוב אפשרי של תווים עד שנמצאת הסיסמה הנכונה - מדובר בבדיקה של אלפי מילים בדקה. שימוש בסיסמאות נפוצות מקל עליהם בפיצוח.

שנית, נעשה שימוש במידע שנאסף מהרשתות החברתיות. לא מעט אנשים משתמשים בשמות ילדיהם, בני זוגם, מספר טלפון, תאריכי לידה ועוד. האקרים יכולים להשתמש במידע מזהה שנמצא ברשת החברתית, ולכן לא כדאי להשתמש במידע זה בסיסמה.

שלישית, אירועי פישינג וגלישת כתף. תקבלו הודעות שיתחזו לחברה או לספק שירות, עם טענה שננעלתם מחוץ לחשבון שלכם או שהפרתם את כללי הקהילה של רשת חברתית. עליכם לבדוק בתוך האפליקציה אם יש לכך אינדיקציה, ולא דרך המייל. יתרה מכך, אם חשבון אחר שלכם נפרץ והשתמשתם באותה הסיסמה, עליכם להחליף גם אותה.

גלישת כתף משמעותה שמישהו הציץ לכם מעבר לכתף בתור, במקום פומבי או במשרד כשהכנסתם את הסיסמה, או גילה אותה באמצעות מצלמת אבטחה. היו ערים לסביבתכם כשאתם מכניסים סיסמה, והימנעו מלעשות זאת במקום פומבי.

השיטה להרכיב סיסמה חזקה

לא מעט אנשים משתמשים בסיסמאות קלות לפריצה כמו 0000, 12345678 או הסדר ההפוך - וזו, כמובן, טעות. "חשוב לבחור לכל הנכסים הדיגיטליים שלכם סיסמה חזקה, כלומר כזו שקשה לנחש או לפצח על ידי אדם או תוכנה", אומר יונתן בן חורין, מנהל קו הסיוע לאינטרנט בטוח של איגוד האינטרנט הישראלי.

"סיסמאות חזקות מורכבות מ-10 תווים ומעלה עם שילוב של מספרים, אותיות גדולות, קטנות ותווים, ועדיף שלא יהיו קשורות לשמות ותאריכי לידה של בעל החשבון. ככל שהסיסמה תהיה ארוכה יותר, כך יהיה קשה לנסות להעתיק אותה".

לצד זאת ממליץ בן חורין להשתמש בסיסמאות שונות לשירותים וחשבונות שונים, "כדי למנוע מצב שהאקרים ישתמשו בסיסמה שנחשפה כדי לפרוץ ליותר מחשבון אחד שלכם". המלצה חשובה היא לשנות סיסמאות אחת לכמה חודשים, בעיקר בחשבונות המייל והבנק.

גיל מסינג, ראש המטה של חברת אבטחת המידע צ'ק פוינט, נותן טיפ: "במקום לזכור סיסמה, אפשר לזכור שיטה. למשל, אם תבנית הסיסמאות שלי תהיה שם של אחד הילדים עם שם בית הספר שלו, אני לא אצטרך לזכור יותר מדי סיסמאות, ומספר האפשרויות מצומצם בהתאם למספר הילדים. כמובן שחשוב לא לשתף את המידע הזה ברשתות החברתיות, כך שלא ינסו להשתמש במידע נגדכם".

כלים שימושיים מנהלי הסיסמאות

מנהלי סיסמאות הם למעשה תוכנה שנועדה לשמור ולנהל את הסיסמאות לשירותים שונים. "במקום שנזכור את הסיסמה לחשבון הבנק הדיגיטלי, לחשבון ברשת החברתית ולאתר של חברת כרטיסי האשראי, אנו נכנסים לשירותים הללו דרך מנהל סיסמאות שמייצר את הסיסמה עבור כל אחת מהן, ואנו רק נדרשים לזכור סיסמה אחת - זו שמאפשרת את הגישה למנהל הסיסמאות", מסביר מסינג.

בין התוכנות הקיימות כיום בשוק נמצאות 1Password ,Dashlane Bitwarden ועוד. כמעט כל אחת מהן מגיעה בגרסה חינמית, וכן בגרסת פרימיום בתשלום. השימוש די פשוט: מתקינים את התוכנה, וברגע שנותנים אישור, היא הופכת למפתח שדרכו נכנסים לאתר או שירות.

לצד אלו, ישנם מנהלי הסיסמאות של אפל וגוגל: Apple iCloud Keychain ו-Google Password Manager. הנוחות של אפל וגוגל ברורה, כיוון שאלו שירותים שכבר נמצאים במכשיר.

מסינג מסביר כי לא כדאי להתפתות לנוחות. "האקרים הבינו את השיטה, והתחילו לפרוץ למנהלי סיסמאות, מתוך הבנה שבפריצה הם מקבלים גישה למאגרי מידע ענקיים. חשוב להבין שאם אנחנו מאשרים לגוגל לשמור את הסיסמאות שלנו, זה לשים את הביצים במקום אחד, וזה יכול להיות מסוכן". הפתרון לכך הוא לרענן את הסיסמה המרכזית של מנהל הסיסמאות.

לא כדאי להסתפק בהגנה באמצעות סיסמאות בלבד, שכן יחסית קל לפרוץ אותן. מומלץ להוסיף אימות דו-שלבי, שמוסיף עוד שכבת הגנה. למעשה הכלי הזה מאפשר לוודא שהמשתמש שרוצה להתחבר הוא אכן אנחנו, ולא גורם זר. "זאת תכונת אבטחה שמחייבת את המשתמשים לספק צורה שנייה של אימות, כגון הזנת קוד חד פעמי שנשלח לטלפון או לאפליקציית אימות ייעודית שהתקינו, לאחר הזנת הסיסמה שלהם", מסביר בן חורין. "שכבת הגנה כזו מקשה באופן משמעותי על אנשים לא מורשים לקבל גישה לחשבונות שלכם, גם אם הצליחו לשים ידיהם על סיסמתכם".

חשבון שנפרץ לדווח ולפעול מהר

במקרה של פריצה לחשבון, פעולה מהירה היא חיונית. בן חורין מסביר: "אם יש לכם עדיין גישה לחשבון, שנו את הסיסמה באופן מיידי, ובדקו אם יש פעילות חשודה, כגון עסקאות לא מורשות או תכנים זדוניים שנשלחו בשמכם. אם ננעלתם מחוץ לחשבון, פעלו לפי המלצות הפלטפורמה שבה זה קרה, ודווחו לה על כך כדי שהיא תסייע לכם".

יש לדווח על חשבון שנפרץ לגורמים רלוונטיים, כמו מערך הסייבר הלאומי ומקום העבודה. חשוב לעדכן גם את המעגלים הקרובים שהחשבונות האישיים שלכם נפרצו, כי ייתכן שהתוקפים ינסו להעביר דרככם קישורים זדוניים ופישינג לבני משפחה וחברים. יש להחליף סיסמאות בכל השירותים, ולוודא שכלל המכשירים מנותקים מהשירות. לפי מסינג, "החלפת הסיסמאות צריכה להיות במכשיר אחר נקי, שכן וירוסים מסוימים מעתיקים את המקלדת שבה אנו משתמשים, ואז להאקרים תהיה גישה גם לסיסמאות החדשות".

עוד כתבות

כנס שמים את הצפון במרכז

שמים את הצפון במרכז: איך אפשר לשקם את הכלכלה?

הכנס, שמתקיים זו השנה השלישית בשיתוף בנק לאומי ושטראוס, עוסק בנושא כלכלת הצפון: תעשייה, עסקים מקומיים, בנייה ותשתיות ● בכירים ברגולציה ובשוק לצד נציגי הקהילות המקומיות דנים בפתרונות האפשריים

בתי הזיקוק, חיפה / צילום: שלומי יוסף

בניגוד לתוכניות הממשלה: המבקר בדוח חריף נגד העברת בזן

דוח מבקר המדינה על מוכנות משק החשמל למלחמה מזהיר מפני סגירת בית הזיקוק בחיפה ומדגיש את החשיבות של ייצור מקומי של דלקים ● הדוח עורר זעם בקרב ראש המועצה הלאומית לכלכלה, הרשויות המקומיות וארגונים ירוקים, שטוענים שהמתקן מהווה סיכון ביטחוני וסביבתי ומדגישים את הצורך בפינוי ובקידום חלופות מבוזרות

חיים ביבס, יו''ר מרכז השלטון המקומי / צילום: ראובן קפוצ'ינסקי

חיים ביבס: "אחרי הבחירות נוכל לקדם מהלכים אמיצים"

ביבס אמר ב"פורום נדל"ן מוביל" כי "כרגע אין ממש שר במשרד הפנים, ולכן קשה לקדם דברים" ● הנהלת תאגיד השידור הוחלט ששידורי גביע העולם ישודרו באיכות הצפייה 4K, שהיא הסטנדרט בשוק, רק באפליקציית כאן Box ● הכנס של חברת ההשקעות הגלובלית נויברגר ברמן בגלריית דובנוב בתל אביב ● אירועים ומינויים

כביש 90 לקריית שמונה / צילום: Shutterstock

תוכניות ענק, ביצוע חלקי: למה שיקום הצפון נגרר מהחלטה להחלטה

הממשלה הקצתה תקציב משמעותי לשיקום יישובי קו העימות בצפון, אך בפועל ההחלטות נגררות בין משרדים, מטות היישום לא מאוישים, והתוכניות הרב־שנתיות עוד לא גובשו ● דוחות רשמיים מגלים קצב התקדמות איטי, שספק אם בכוחו לשקם את האזור או להצמיח אותו

ליאת שוב, ראש החטיבה העסקית בבנק לאומי, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

ראש החטיבה העסקית בבנק לאומי: "הצפון יכול להפוך למוקד צמיחה מרכזי"

ליאת שוב הדגישה בכנס שמים את הצפון במרכז של גלובס כי "כדי להפוך את הצפון למנוע צמיחה אמיתי של המשק, נדרשת עבודה משותפת של כלל הגורמים – הממשלה, המגזר העסקי, המגזר הפיננסי והרשויות המקומיות"

מטוס Ryanair / צילום: ryanair

החל מ-120 דולר: החברות שהסתערו על הקו הרווחי של החברה שנטשה את ישראל

בקיץ הקרוב היצע הטיסות לאיטליה יגדל בזכות תחרות גוברת של חברות התעופה על היעדים ● החברות זיהו את הפוטנציאל, בין היתר בזכות היעדרה של ריינאייר, והחלו בהשתלטות על הקווים ליעדים שהפעילה בעבר ● וגם: חברת הלואו קוסט שתגביר את התחרות בטיסות לגרמניה

פולימרקט על הכוונת של רשות המסים

עד 50% מהרווחים: רשות המסים בדרך למסות את המהמרים בפולימרקט

הרשות נערכת לגבות מס על רווחי פלטפורמת החיזוי, שעלתה לכותרות בפרשת הדלפת מידע צבאי ● על הפרק: מיסוי של 35% על הזכייה, ובנוסף מס רווחי הון על עליית ערך הקריפטו ● המומחים מזהירים: "המהמרים עלולים לשלם מס על עליית ערך המטבע גם אם הפסידו את כספם בהימור"

הרצל חבס / צילום: רוני שיצר

כעשור לאחר מכירת קרקע ברעננה: משפחת חבס חויבה במע"מ בהיקף מיליוני שקלים

ביהמ"ש המחוזי דחה את ערעורה של חברת נוף נאה שבבעלות משפחת חבס וקבע כי מכירת קרקע חקלאית ברעננה ל-80 רוכשים שונים ב-15 עסקאות היא פעילות עסקית החייבת במע"מ - זאת למרות שהחברה החזיקה בקרקע במשך 60 שנה מבלי לעשות בה כל שימוש

הקונסול הכללי בניו יורק, אופיר אקוניס בנימיני וגואטה, כאן ב', 11.02.26 / צילום: דוברות הכנסת

האם לאיראן יש טילים שמאיימים על ארה"ב?

הטווח המקסימלי של הטילים שבידי איראן רחוק מלהגיע לארה"ב, והוא יכול להגיע רק עד מזרח ודרום אירופה ● המשרוקית של גלובס

כרמיאל. זינוק ברכישת דירות חדשות / צילום: Shutterstock

בין הריסות מטולה לצמיחה בכרמיאל: מה קורה עם מחירי הדירות בצפון?

שוק הנדל"ן ליד הגבול הצפוני יכול לשמש כברומטר לחוסן: בעוד שבקריית שמונה ובכרמיאל נרשמת חזרה של משפרי דיור מקומיים, מטולה וצפת עדיין נאבקות בחורבן ובקיפאון ● ניתוח של נתוני 2025 מגלה היכן המחירים כבר החלו לטפס מחדש

אילן רביב, מנכ''ל מיטב / צילום: רמי זרנגר

לאחר שזינקה 1,200% בשלוש שנים: ההמלצה שנותנת רוח גבית לבית ההשקעות הגדול בישראל

בג'פריס צופים שבית ההשקעות הגדול בישראל ימשיך ליהנות מהרוח הגבית שמספק לו שוק החיסכון הארוך וקצר הטווח ● שווי המניות של משפחות סטפק וברקת - כמעט 6 מיליארד שקל

שר הכלכלה ניר ברקת / צילום: דני שם-טוב, דוברות הכנסת

ניר ברקת יצא נגד הבורסה, והתנצל: "הוכיחה את עוצמתה"

שר הכלכלה טען כי "רק חברות נכות מנפיקות בישראל", וכי "חברות ההייטק המצליחות הולכות ישר לאמריקאים" ● בנוסף הוא קרא להנפיק את רפאל ואת התעשייה האווירית בארה"ב ולא בבורסה המקומית ● בהמשך ברקת פרסם הבהרה: "הבורסה הישראלית הוכיחה את עוצמתה ואת חסינותה; אני מצר על הניסוח הלא מוצלח"

יו''ר המועצה הלאומית לכלכלה, אבי שמחון / צילום: שלומי יוסף

ויכוח בין האוצר ליועץ הכלכלי של רה"מ: האם תוקם חוות שרתים בפריפריה?

פרופ' אבי שמחון דוחף להגדרת חוות שרתים כ"תשתית לאומית" - ולאפשר הקמת תחנות כוח צמודות במסלול עוקף רשויות מקומיות ● באוצר מתנגדים מחשש לעומס על רשת החשמל ועלויות כבדות ● הביקורת: "ההטבות מוגבלות לצפון הקרוב ולדרום המרכז, הגליל והנגב - בחוץ"

רשות המסים / אילוסטרציה: טלי בוגדנובסקי; צילומים: איל יצהר, shutterstock

רשות המסים חשפה שיטת העלמת מס במכולות ובפיצוציות

כחלק ממאבקה של רשות המסים בהון השחור ובשיטות שונות להלבין הון, חוקרת רשות המסים בעלי מכולות ופיצוציות שמבצעים העלמות באמצעות מכשירי כספומט המוצבים בבתי עסק

הבורסה בתל אביב / צילום: Shutterstock

מגמה חיובית בת"א; מניית הבורסה מזנקת בכ-7%

מדד ת"א 35 עולה בכ-0.8%, ת"א 90 מתחזק בכ-0.4% ● חוקרי רשות ני"ע ביצעו חיפוש במשרדי ארית עקב חשד לעבירות מידע פנים; מניית החברה יורדת בכ-5% ● ג'י סיטי יורדת בכ-10% ● הראל: בהחלטות הבאות, הריביות בישראל, בארה"ב ובסין יישארו ללא שינוי ● סקר של בנק אוף אמריקה: מספר שיא של משקיעים סבור כי ההשקעות ב-AI מופרזות ● האזהרה של אילון מאסק וטים קוק: זה המשבר הבא, וזה הולך ומתקרב ● עדכונים שוטפים

שי באב''ד, נשיא ומנכ''ל קבוצת שטראוס, בכנס שמים את הצפון במרכז / צילום: כדיה לוי

מנכ"ל שטראוס: "מרב ההשקעות שנעשה בעשור הקרוב יהיו בישראל"

"השקעה בפריפריה היא העתיד התזונתי והביטחוני של מדינת ישראל", אמר מנכ"ל שטראוס שי באב"ד בכנס שמים את הצפון במרכז של גלובס ● על רפורמת החלב אמר: "ראוי ונכון היה שהממשלה תעשה רפורמה להפחתת יוקר המחיה, מבלי להוריד את הרגליים שעליהן כולנו עומדים" ● והאם הוא מתכנן לחזור למגזר הציבורי?

"האזור מת כלכלית": הקשיים אצל השכנה של ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ארה"ב רוצה לצמצם את כמות הנפט שאיראן מוכרת לסין, מתיחות בגבול לבנון, ואיך נראות חגיגות הרמדאן בעזה • כותרות העיתונים בעולם

צוללת של טיסנקרופ / צילום: Associated Press, TARA TODRAS-WHITEHILL

לראשונה: רכיבים לצוללות של גרמניה ייוצרו בישראל

אלביט וחברת טיסנקרופ מערכות ימיות הגרמנית חנכו קו ייצור חדש בישראל לייצור רכיבי מבנה תת־ימיים לצוללות ● כחלק משיתוף־הפעולה אלביט תקים מתקן ייצור חדש לרכיבי GRP תת־ימיים ● בתוך כך הודיעה אלביט על מספר חוזים נוספים בהיקף של מאות מיליוני דולרים

סמ''ר עפרי יפה ז''ל / צילום: באדיבות המשפחה

הותר לפרסום: סמ"ר עופרי יפה, לוחם בסיירת צנחנים, נהרג מאש כוחותינו בעזה

באיראן הודיעו: נקיים מחר תרגיל ימי עם רוסיה בים עומאן ובצפון האוקיינוס ההודי ● "הלכנו להיהרג": מוקד המחאות החדש באיראן והירי על מפגינים ● הערכה בישראל: בעוד כשבוע תושלם צבירת הכוח הצבאי של ארה"ב במזרח התיכון ● הצמצום באבטחת הבכירים - בעקבות עימות בין צה"ל לשב"כ ● עדכונים שוטפים

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

חשד למידע פנים במניה הלוהטת של ת"א: פשיטה על משרדי ארית

החוקרים הגיעו למשרדי החברה באור יהודה וחקרו מספר נושאי משרה ●  ארית דיווחה לבורסה כי בשלב זה אין חשדות נגד החברה עצמה ואין השפעה על הפעילות השוטפת של החברה או של חברת הבת רשף