גלובס - עיתון העסקים של ישראלאתר נגיש

גולדפרב גרוס זליגמן: חשד שבוצע ניסיון חדירה נוסף לרשת החברה

פירמת עורכי הדין גולדפרב גרוס זליגמן, שהותקפה בשבוע שעבר ע"י האקרים, הודיעה כי עודכנה ע"י מערך הסייבר הלאומי על ניסיון תקיפה נוסף ● בפירמה אישרו לאחר התקיפה הראשונה כי הועתק מידע, והודיעו כי שכרו את חברת הסייבר סיגניה, מהמובילות בתחום ● בין השאלות שנותרו פתוחות: מהו היקף המידע שנגנב, וכיצד בוצעה התקיפה?

ראשי משרד עורכי הדין גולדפרב גרוס זליגמן / צילום: דדי אליאס
ראשי משרד עורכי הדין גולדפרב גרוס זליגמן / צילום: דדי אליאס

אמש, לאחר חצות, יצאה הודעה מטעם משרד עורכי הדין גולדפרב גרוס זליגמן כי המשרד קיבל עדכון נוסף ממערך הסייבר הלאומי על אירוע נוסף שקרה במשרד. על־פי ההודעה, "התגלה חשד שבוצע ניסיון חדירה נוסף לרשת החברה על־ידי גורם עוין". לא ברור לפי שעה האם התקיפה צלחה או שמא הצליחה להיבלם בזמן.

חברת הסייבר סיגניה, המנהלת ומטפלת באירוע, עורכת את הבדיקות ואת החקירה כדי לבחון את החשד. לפי משרד עורכי הדין, "הורינו לה להשקיע את כל המשאבים הנדרשים כדי לסיים את הליך הבדיקה בהקדם".

העלות הכלכלית של מתקפות סייבר בישראל: 12 מיליארד שקל בשנה
לשכת עורכי הדין מטילה מגבלות על פרסום למשרדים ומחריגה את הגדולים

משרד עורכי הדין גולדפרב גרוס זליגמן, מגדולי משרדי עורכי הדין בישראל, אישר בשבוע שעבר כי האקרים תקפו את אחד משרתיו. במשרד מסרו כי פריטי מידע הועתקו, וכי דבר התקיפה נודע ממערך הסייבר הלאומי לאחרונה. המשרד מסר כי שכר את שירותיה של חברת הסייבר סיגניה, אשר ביצעה בדיקה בעקבות החשד שעליו דיווח מערך הסייבר הלאומי לפירמה.

"לאחרונה עודכנו על־ידי מערך הסייבר הלאומי על חשד לאירוע סייבר הנוגע לרשת המחשוב והמידע של המשרד", נמסר על־ידי המשרד. "המשרד נעזר בחברת סיגניה (Sygnia), חברה בעלת שם עולמי בתחום הסייבר, אשר ביצעה בדיקה מיידית ומעמיקה. בדיקה זו גילתה חדירה מוגבלת לאחד משרתי המשרד, במסגרתה הועתקו פריטי מידע. האירוע טופל באופן מיידי, ועדכון נמסר לרשות הגנת הפרטיות. יודגש כי אין ולא הייתה כל פגיעה בעבודה השוטפת של המשרד".

מדוע מדובר באירוע חריג

בשלב זה, ובגיוס חברת סיגניה, מתבצעת במשרד חקירה מעמיקה כדי להבין את ההיקפים ואת סדרי הגודל של התקיפה. עיצומה של החקירה מצביעה בעיקר על כך שאי־אפשר לדעת מה נפגע, האם יש פגיעה בלקוחות, ואם כן - אילו לקוחות. יתרה מכך, לפי שעה עדיין לא יודעים מיהו התוקף, אם כי לפי ההערכות והעובדה שמערך הסייבר הוא זה שהתריע על התקיפה, אפשר להניח כי מדובר בתוקפים המזוהים עם קבוצות איראניות או פלסטיניות. אולם לא ניתן לשלול כי מדובר בשחקן פלילי, מה שיתברר בתום החקירה.

שלושה היבטים מרכזיים מדגישים עד כמה מדובר במתקפה חריגה: ראשית, משרדי עורכי דין הם מטרה נפוצה, משום שהם מצויים בקשר עם גופים רבים ומחזיקים בדאטה רב, מה שמאפשר לגרום לנזק משמעותי. גולדפרב גרוס זליגמן הוא ממשרדי עורכי הדין הגדולים ביותר בישראל, ובשנתיים האחרונות נחשב למשרד שמספר עורכי הדין המועסקים בו היה הרב ביותר. מאז שמוזג לפני כשנה וחצי, לאחר שהתקבל לשם כך אישור מרשות התחרות, הוא מונה כ־500 עורכי דין, מהם כ־200 שותפים.

שנית, הרכיב שהותקף הוא שרת מיילים. אומנם לא באמת יודעים מה ההיקף ואילו מיילים נמצאים שם, אבל בבירור מדובר במיילים שבהם יש התכתבויות ומן הסתם גם מידע. לא היו תוקפים את שרת המיילים, אם לא היה בו את המידע המדובר. אולם לא ברור כיצד קיבל התוקף גישה לאותו שרת. האם מדובר בעובד שנפל בפישינג, או שמא מדובר בחולשה שלא נסגרה בזמן שהתוקף השתמש בה? לפי נתוני דוח מערך הסייבר הלאומי, בכ־90% מן התקיפות מדובר בחולשות.

יצוין כי על־פי ההערכות בשוק, נפח המידע שנשאב הוא גדול, אם כי לא יודעים מה בדיוק המידע שיצא. האם מדובר בכתובות מייל ישנות חסרות ערך, או שמא מדובר בקבצים ונתונים יותר בעייתיים? לא ברור. עוד שאלה שיבחנו בחקירה היא האם המידע המדובר הוצפן, או שמא אפשר לגשת אליו בצורה רגילה? ובתוך כך, האם במשרד עורכי הדין עדכנו את הלקוחות הבעייתיים שהמידע אודותיהם נתון בסכנה?

שלישית, אין מדובר במתקפה שבמשרד עורכי הדין עלו עליה לבד. אלא התערבות של מערך הסייבר ופנייה למשרד עורכי הדין - הם שגילו על ה"כניסה הלא מורשית" הזו. משמע, למערך הסייבר הלאומי יש יכולת לזהות תעבורת מידע ממקור א' למקור ב', וזאת מתוך התפיסה ששרת התוקף הוא שרת שמסומן על־ידי המערך כמזוהה עם תוקף. כשיש תקשורת או שאיבת נתונים - יודעים שמתרחשת תקיפה. על־פי גורם בכיר בשוק הסייבר, ככל הנראה מה שקרה הוא שבמערך זיהו זליגה ומשלוח של דאטה לשרת מסומן שכזה, ולכן פנו לגורם, המשרד המקרה הזה, שיבדוק מה קורה בשרתיו.

לא הגיעה בקשת כופר

החקירה שמתנהלת כעת היא זו שנועדה לבחון את סימני השאלה העולים, ובתוך כך את זהותו של התוקף. עם זאת, אפשר להעריך כי בעת האחרונה המערך שעוסק במתקפות סביב המלחמה, מסתכל אף יותר על שחקנים מדינתיים - מה שיכול לאפיין את התקיפה הזו. בין הסיבות שלקחו את חברת סיגניה היא לשם בחינת זהות התוקף ואת השאלה כמה רחוק הגיעה התקיפה. הפעולות האלה יסייעו למשרד עורכי הדין לגדר את האירוע ולהבין בדיוק מה קרה.

בשל העובדה שמדובר באירוע ריגול, משמע שאיבת מידע, ולא אירוע של השחתת מידע, כלומר מחיקתו או השבתה של הפעילות, במשרד עורכי הדין עדכנו כי אין פגיעה בפעילות השוטפת של החברה. צריך לומר: עצם העובדה שמשרד עורכי הדין החליט לפנות דווקא לחברת סיגניה, אחת מהחברות המובילות בתחום, יכול ללמד איך הם רואים את האירוע החמור.

החקירה בעיצומה

האתגרים שעומדים כרגע לפתחו של משרד עורכי הדין הם משך זליגת המידע והיקף המידע. בחקירה כעת יבחנו כמה זמן נשאב המידע על־ידי אותם תוקפים. זאת אומרת, יודעים בבירור שיש זליגה של מידע, אך לא יודעים ממתי החלה - וכעת זה אחד הדברים שיבחנו. לפי שעה במערך ובמשרד עורכי הדין לא יודעים או לא מספקים את המידע המדובר. יתרה מכך, נשאלת השאלה מתי בדיוק המערך פנה למשרד עורכי הדין: האם הפנייה נעשה ביממה האחרונה או שמא מדובר באירוע קדום יותר, שפורסם רק כעת?

נוסף על כך, במהלך החקירה יתגלו יותר המידעים והדאטה שזלגו, אילו שרתים נפגעו וכיוצא בזה - מה שיסייע בהבנת היקף התקיפה. כך למעשה אפשר להבין את עוצמת הנזק ללקוחות. חשוב לציין כי לא הייתה הודעת כופר, מה שיכול לסייע להבין את המניעים או את סדר הגודל.

בנוסף לחקירה פרטית, האירוע דווח לרשות להגנת הפרטיות ונמצא בבדיקה. ככל שתהיה אינדיקציה לדליפת מידע אישי, הרשות תבחן את האפשרות להודיע לבעלי המידע.

עלייה במתקפות הסייבר

התקיפה אינה מתרחשת בחלל ריק. בשנים האחרונות, וביתר שאת מאז תחילת המלחמה, נרשמה בישראל עלייה בתקיפות סייבר. זוהו תקיפות כלפי ארגונים הנחשבים לנקודת ריכוז (hub) לארגונים אחרים כחלק משרשרת של אספקה עבורם, ארגוני בריאות, מים, אנרגיה ודלק, תחבורה ואקדמיה. כן זוהו מתקפות כלפי ארגונים ממשלתיים ומדינתיים, דוגמת משרד המשפטים, שם דווח לפני מספר חודשים על אירוע משמעותי של דליפת מידע.

בדוח שפרסם מערך הסייבר הלאומי לפני מספר חודשים תוארו תקיפות המכוונות לגרימת נזק, יותר מכפי שהיה קודם לכן, אז נצפו יותר מטרות ריגול וגניבת מידע. בין יעדי התקיפה שתיאר אז המערך צוין ניצול לרעה של מערכי דואר אלקטרוני ארגוני, ובתוך כך השתלטות על תיבות דואר של משתמשי הארגון.

עוד כתבות

מנכ''ל אנבידיה, ג'נסן הואנג / צילום: באדיבות אנבידיה

עושה את זה שוב: אנבידיה מכה את תחזיות השוק

אנבידיה עקפה את הצפי הן בשורת ההכנסות והן ברווח, ובנוסף הציגה גם תחזיות חזקות להמשך ● הכנסות ממרכז הנתונים צמחו ב-75% ● הרווח גולמי היה 75% ועמד ביעד הרווחיות הגבוה שהציבה החברה ● המניה עולה בכ-3.5% במסחר המאוחר

שמן זית / צילום: דרור מרמור

מהפך: המוצר שמחירו צנח ב-35% - והסיבות

בזמן שסל הקניות הישראלי מתייקר כמעט בכל קטגוריה, מחיר שמן הזית יורד בעקביות בזכות הקטנת המכסים ● למרות עונת מסיק מקומית דלה ומחסורים, התחרות אילצה את היצרניות הגדולות להוריד מחירים ● כדי לאפשר זאת, המדינה סבסדה את החקלאים ב־30 מיליון שקל

מטוס של KLM / צילום: Shutterstock

חברת התעופה שמבטלת טיסות לישראל עד להודעה חדשה

חברת התעופה ההולנדית KLM הודיעה הערב כי היא מבטלת את טיסותיה מנתב"ג החל מהשבוע הבא ● "KLM תמשיך לעקוב אחר ההתפתחויות ותבחן מחדש את ההחלטה בהתאם לנסיבות" ● בשלב זה אייר פראנס, השייכת לאותה קבוצת תעופה, ממשיכה לפעול כרגיל

גיל גבע, יו''ר קבוצת תדהר / צילום: עופר חג'יוב

תדהר בדרך להנפקה במאי בשווי מתוכנן של 7-8 מיליארד שקל

ההנפקה של חברת הנדל"ן צפויה להיות אחת הגדולות בבורסה בשנים האחרונות ● ההנפקה תיעשה עפ"י הדוחות השנתיים של תדהר ל-2025, והסכום שיגויס יהיה כ-20% מהשווי שיושג, כלומר בין 1.4 ל-1.6 מיליארד שקל ● עם זאת, לבעלי החברה ברור כי המתיחות מול איראן והתרחישים השונים עשויים לשנות את התוכנית

ראש ממשלת הודו, נרנדרה מודי, בכנסת בטקס חגיגי בהשתתפות יושב ראש הכנסת אמיר אוחנה ובן זוגו, ראש הממשלה בנימין נתניהו ורעייתו / צילום: מארק ישראל סלם/הג'רוזלם פוסט

ממזון ועד הייטק: המשלחת ההודית תיפגש עם שורת חברות תעשייה וטכנולוגיה בישראל

הערב ייפגשו שורה של חברות ישראליות בתחום התעשייה והטכנולוגיה עם נרנדרה מודי, ראש ממשלת הודו ומשלחת אנשי העסקים שמתלווה אליו ● רשימת החברות עמן נפגשים ההודים נבחרה ע"י ההודים עצמם ותואמה על ידם ישירות ללא מעורבות ישירה של גורמים רשמיים

אמיר אליחי, מייסד משותף ומנכ''ל Carbyne / צילום: Carbyne

"צופים התרחבות משמעותית": מנכ"ל קרביין בראיון אחרי האקזיט הענק

רכישת קרביין על ידי אקסון האמריקאית ב–625 מיליון דולר הושלמה רשמית, והחברה הישראלית הופכת לזרוע הטכנולוגית של ענקית הציוד המשטרתי במוקדי ה–911 ● בראיון ל"גלובס" מספר המייסד אמיר אליחי על הדרך מהשוד בחוף הים ועד לאימפריית ניהול אירועי החירום

משרדי פלאפון / צילום: Shutterstock, Roman Yanushevsky

חברת פלאפון הודיעה: 10% מעובדי החברה יפרשו. כמה הם יקבלו?

חברת התקשורת פלאפון מדווחת הערב לבורסה על פרישה של 150 עובדים במסגרת תוכנית התייעלות ● לגלובס נודע כי עפ"י ההסכם שעתיד להיחתם עם ועד העובדים, כל עובד שירצה יוכל להגיש בקשה לפרוש ולקבל 280%

ג'נסן הואנג / צילום: ap, Lee Jin-man

מנכ"ל אנבידיה יבקר בישראל לקראת יום העצמאות

לגלובס נודע כי ג'נסן הואנג, מנכ"ל אנבידיה, צפוי להגיע לישראל בסוף חודש אפריל על רקע התרחבות פעילות החברה בארץ

משרדי רשת 13 / צילום: Shutterstock

השותף המפתיע בשיחות על רכישת רשת 13

בחברת אקסס החליטו להתקדם עם הצעת פטריק דרהי לרכישת רשת 13, וברשות השנייה מערימים קשיים על הבקשה שהוגשה ● קבוצת יזמי ההייטק בראשות אסף רפפורט רואה בכך הזדמנות לחזור לשולחן, ולפי מידע שהגיע לגלובס, בין השחקנים שנמצאים על המגרש נמצאת שותפה מעניינת במיוחד: התנועה הקיבוצית

קמפיין הפרסום של אפי סנדרוב / צילום: מגה מדיה

מי עומד מאחורי השלטים נגד עמית גל ורו"ח אפי סנדרוב

בשבועות האחרונים הוצבו שלטים בת"א ובנתיבי איילון נגד הממונה על רשות שוק ההון עמית גל ורו"ח אפי סנדרוב. מבדיקת גלובס עולה כי מי שאחראית על התשלום היא חברת מנופים בנייה והשקעות ● וגם: חברת httpool, המייצגת בישראל את חטיבות הפרסום של אמזון, ספוטיפיי ופינטרסט, מינתה את איתמר גולדפלד למנכ"ל הפעילות בארץ ● אירועים ומינויים

ניסויים בתרופות / אילוסטרציה: Shutterstock

ניסוי אחד וזהו: ה־FDA משנה באופן דרמטי את הכללים בדרך לאישור תרופות

מנהל המזון והתרופות בארה"ב הודיע שמעכשיו חברות יידרשו לבצע ניסוי יעילות גדול אחד במקום שניים, כפי שהיה נהוג עד כה ● מדובר בשינוי שיאפשר להוזיל ולקצר משמעותית את הפיתוח ● בתעשייה מרוצים, אבל לד"ר ג'רמי לוין, מנכ"ל טבע לשעבר, יש גם אזהרה לישראלים

מטוסי אל על / צילום: עידו וכטל

170 אלף שקל בשנה בממוצע: הדוחות חשפו בונוס אדיר לטייסי אל על

גם בשנה שבה נפגעה משקל חזק, מלחמה באיראן והפרשה לקנס של רשות התחרות, חברת התעופה אל על הרוויחה 403 מיליון דולר - ירידה של 26% מ־2024 ● הבונוס לכל טייס בחברה: מעל 170 אלף שקל ויותר מכפול מתחילת המלחמה ● והיכן מתכנן המנכ"ל להשקיע את המיליארדים שבקופה?

סטיב וויטקוף, השליח האמריקאי למזרח התיכון / צילום: ap, Evelyn Hockstein

וויטקוף: ממשל טראמפ דורש שכל הסכם גרעין עתידי עם איראן יהיה בתוקף ללא הגבלת זמן

באיראן מדווחים כי שר החוץ עראקצ'י בדרך לז'נווה • טראמפ התייחס בנאום "מצב האומה" לאיראן, והבהיר: "לא אאפשר למקור מספר 1 של טרור בעולם להשיג נשק גרעיני" • הוא טען כי הטילים האיראניים יכולים לפגוע במדינות אירופה, וכי המשטר מנסה לשקם את תוכנית הגרעין • באיראן הגיבו: "הדברים שאמר - שקר אחד גדול" • בינתיים, הכוננות במזרח התיכון נמשכת • עדכונים שוטפים 

הבורסה בתל אביב / צילום: Shutterstock

ירידות בת"א; מניות הבנקים יורדות, מניות התוכנה מתאוששות

הירידות בת"א התמתנו, מדד ת"א 35 יורד ב-0.4% ● מניית מזרחי טפחות נופלת לאחר הדוחות וגוררת עמה את יתר הבנקים ● מניית אנרג'יקס נופלת גם היא בעקבות דוחות חלשים, אשר מקרינים על יתר החברות בסקטור ● חברת הנדל"ן תדהר בדרך להנפקה בבורסה בת"א

צוללת בלתי מאוישת BlueWhale בגרמניה / צילום: התעשייה האווירית

"עשרות מיליונים": מאחורי העסקה של התעשייה האווירית בגרמניה

הצוללת הבלתי מאוישת BlueWhale של התעשייה האווירית משמשת בעיקר לאיסוף מודיעין באמצעים אלקטרוניים ● בועז לוי, מנכ"ל תע"א: "עוד הרבה מדינות מתעניינות ברכש של צוללות"

יעקב אטרקצ'י, בעל השליטה באאורה / צילום: ראובן קפלינסקי

בהיקף 650 מיליון שקל: שיתוף הפעולה החדש של כלל ביטוח ואאורה

חברת הביטוח תשקיע 450 מיליון שקל בפרויקטים אותם מקדמת חברת הבת של חברת הנדל"ן, "אאורה מחדשים את ישראל" ● בתמורה, היא תחזיק ב-30-35% מהזכויות בפרויקטים, ותקבל זכות ראשונים להשקיע בפרויקטים עתידיים בהיקף של עד 200 מיליון שקל

כותרות העיתונים בעולם

בלי לירות ירייה אחת: האסטרטגיה הסינית במלחמה המסתמנת באיראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איך מסקרים בעולם את ביקור ראש ממשלת הודו בישראל, מה סין יכולה להפסיד אם איראן תיפול, וטראמפ עלול לחזור על הטעות של בוש במלחמת עיראק • כותרות העיתונים בעולם

רפי ליפא  וגל עמית, יועצי ההנפקות שפעלו עם פועלים אי.בי.אי בעבר / צילום: תמר מצפי

150 מיליון שקל ליועצים, קשיים לשתי החברות שהביאו מארה"ב

לפני שני עשורים הביאו רפי ליפא וגל עמית את חברת הנדל"ן האמריקאית דה לסר לגיוס חוב ראשון בת"א ● בעקבותיה הגיעה דה זראסאי, שקרסה אשתקד ● השבוע עבר הלחץ לאג"ח של חלוצת ההנפקות הזרות, שתשואות האג"ח שלה זינקו מחשש שתתקשה לעמוד בהתחייבויותיה ● כסף בסיכון

צ'רי מוטורס / צילום: דניאל דהרי

רישיון היבוא של קרסו למותג הדגל שלו צפוי לקבל אישור, אבל רק לשנה אחת

ברשות התחרות סבורים שחידוש הזיכיון של צ’רי בידי קרסו מוטורס אינו צפוי לפגוע בתחרות בשוק הרכב - אך ממליצים להגביל את האישור לשנה בלבד, כחלק מבחינה רחבה של ריכוזיות בענף ● ההמלצה מגיעה בזמן שחברות אחרות, בהם GAC וטלקאר, קיבלו הארכות קצרות של שלושה חודשים בלבד, ובצל הזינוק החד במכירות צ’רי, שהפכו למנוע הרווח המרכזי של קרסו

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

המאבק על הפטור ממע"מ ביבוא אישי: האם גם הצו החדש יבוטל?

הצו החדש של שר האוצר סמוטריץ', שמרחיב את הפטור ממע"מ ביבוא אישי ל־130 דולר, נחתם ונכנס לתוקף מיידית, לאחר שהצו הקודם נפסל בכנסת ● איגוד לשכות המסחר דורש להקפיאו, והכרעה משפטית עשויה להחזיר את התקרה ל־75 דולר ● מי המרוויחים מהמהלך, והאם גם הצו החדש בדרך לביטול? ● גלובס עושה סדר