גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת ביפרים אבל הפוך. האם גם ישראל חשופה?

מתקפת הביפרים נגד חיזבאללה עוררה בישראל חרדה מכך שגורמי טרור יפעלו גם הם באסטרטגיה דומה ● בשנים האחרונות רכשו גופי ביטחון ציוד אלקטרוני סיני בהיקפים, מה שהופך אותם לפגיעים וחשופים לפרצות ● לפי מומחים, אין פתרון קסם לבעיה, אבל כך ניתן לנסות ולהתגונן

מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA
מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA

מתקפת הביפרים, שגרעה בחודש ספטמבר אלפי מפקדים מיחידות הטרור של החיזבאללה, הדגישה אולי יותר מכל שלרכש המוני של ציוד ממקור לא־בדוק עשוי להיות השלכות קטלניות. המתקפה כללה, על פי הפרסומים, התחזות לחברה אותנטית מטייוואן והקמת פס ייצור מקביל של ביפרים, שבהם הוטמנה פיסה דקה של חומר נפץ שלא היה ניתן לגילוי במכונות שיקוף. על פי דיווח של ה־CNN, ששוחח עם גורמים אמריקאים, המתקפה מיוחסת לשיתוף פעולה בין המוסד הישראלי לבין גורמי מודיעין צבאי.

סטארט־אפ אמריקאי לייצור כטב"מים מציג הישג יוצא דופן בשמי אוקראינה
בגיל 21 הוא חתם על אקזיט ראשון, עשור לאחר מכן הוא מיליארדר מבטיח, בתחום הנשק

קשה להאמין שמתקפה באיכות ובתחכום דומה עלולה להפיל בפח ארגונים במדינות מתקדמות - לא כל שכן בישראל, הנחשבת לבולטת במערכי הגנת הסייבר שלה. חיזבאללה למשל הוא ארגון מוקצה, ולכן לא היה יכול מלכתחילה לרכוש מוצרים מחברות לגיטימיות באופן ישיר. ויחד עם זאת, מתקפה שבאמצעותה חודרים גופים עוינים דרך מכשירי אלקטרוניקה שיוצרו במדינות הנמצאות בברית עם איראן ולבנון, הן עניין שבשגרה.

לאחרונה נבדק כיצד רכש חמאס מודיעין כה רב על בסיסי צה"ל לפני טבח ה־7 באוקטובר. גם אם פריצה לציוד מרחוק איננה נערכת בידי גורמים עוינים, הרי שעליו מותקנת מה שקרוי "דלת אחורית" - קוד תוכנה המהווה פירצה, ומאפשר לכל מי שאוחז בידע עליו לפרוץ למצלמה. לעיתים פרצות אלה מופצות בין מדינות החברות בציר האוטוקרטי - כמו סין, איראן ורוסיה - ולעיתים הן דולפות לרשתות אינטרנט עברייניות, שם הן נמכרות לכל המרבה במחיר.

ליאור עטרת, דירקטור מרכז המחקר לסייבר ב־GE Vernova / צילום: ענבל מרמרי

לפי סדרת תחקירים שפורסמה בגלובס במהלך השנה האחרונה, עולה כי הצבא רכש בחודשים האחרונים אלפי רחפנים מתוצרת סין, ואף מתחזק צי של כלי רכב סיניים עבור קציניו. גם משטרת ישראל רישתה את הכבישים במצלמות סיניות כחלק מפרויקט "עין הנץ", וחברות אנרגיה רבות בישראל רוכשות ממירים סולאריים סיניים.

כך נמנעה מתקפת ביפרים

מתקפה מתוחכמת כמו מתקפת הביפרים שונה מאוד מרוב מתקפות הסייבר כיום, שעושות שימוש בדרך כלל בהשתלת קוד תוכנה זדוני הממתין ליום פקודה. נדיר יזרעאל, ממייסדי חברת הסייבר ארמיס וסמנכ"ל הטכנולוגיות שלה, מספר כי ביום מתקפת הביפרים לקוחות רבים התקשרו אליו, מודאגים לגבי האפשרות שפעולה דומה תבוצע נגדם. "מתקפה שכזו הביאה ארגונים רבים להיכנס לרשימת הספקים שלהם ולחשוב על הדרך שבה אפשר להעריך את מידת הסיכון שלהם".

החרדה מפני ציוד לא אמין - כזה שיוצר במפעל שלא ניתן לסמוך עליו או שעבר מניפולציה בדרכו לישראל - עשויה להיות גדולה יותר מפני מתקפת סייבר קלאסית, כיוון שקשה יותר להתגונן מפניו. "האתגר כאן הוא בפיקוח שאתה צריך לבצע לא רק על מה שקורה אצלך בארגון, אלא על כל האנשים שהיו מעורבים לאורך הדרך - וזה מורכב כאשר אין לך אפשרות להגיע פיזית לכל מפעל ולפקח אישית על הדברים", אומר ליאור עטרת, דירקטור מרכז המחקר לסייבר בג'נרל אלקטריק (GE Vernova), שהיה ממקימי מערך התקיפה האדום של צה"ל וכיום מסייע בהגנה על תשתיות חשמל. "הסיכון כאן מורכב הרבה יותר - אי אפשר לשים פשוט תוכנת פיירוול (חומת אש, א"ג) או אנטי־וירוס ולצפות שהנושא ייפתר".

למרבה הצער, אומרים המומחים, אין פתרון קסם לבעיה - ודאי לא חברה או טכנולוגיה שפותרת את הבעיה מקצה לקצה. "צריך לכתת רגליים ולבדוק את ההמלצות על ספקים, להשתמש בכאלה שיש להם נציגים בישראל ולא ללכת על הפתרונות הזולים, בניגוד לאינסטינקט", אומר עטרת. יזרעאל מוסיף כי גם שימוש בתחקירים ביטחוניים וחוקרים פרטיים עשוי לבוא בחשבון, בהתחשב בקריטיות של ספק המכשירים לארגון.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בחברת הסייבר דרים, שמאבטחת תשתיות קריטיות בתחנות כח ואסדות גז, מוסיף כי ניתן לשכור מומחי שבבים וחומרה שיבצעו השוואה מדגמית בין המוצר שהובטח לבין המוצר שהתקבל. "זה דורש השקעה, אבל רכיבי הליבה דורשים זאת". דרך אחרת היא ליצור מעין "ארגז חול" - כלומר לקחת את המכשיר למעבדה המנותקת מהרשת ולבחון כיצד היא עומדת במבחנים שונים.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בדרים / צילום: עומר הכהן

ובכל זאת, מציין עטרת, שתי תעשיות טכנולוגיות צומחות על מנת לוודא שהסחורה מגיעה ממקור אמין: הראשונה עוסקת בתחום מניעת־החבלה במוצר, המכונה בתעשייה "אנטי טמפרינג" (Anti-tampering). אמצעים שמעידים על כך שאריזת מוצר - כמו מכונה או מצלמה - נותרה חתומה ולא עברה מניפולציה. "אלה יכולות להיות מדבקות ייחודיות שמודבקות על האריזה, מכשירים עם חיישנים שיכולים להעיד אם מישהו ניסה להרים או לסובב את החבילה, או אפילו צנרת נוזלים זעירה שכל שינוי במערך הנוזלים בה מעיד על נסיון מניפולציה", הוא אומר.

התחום השני שבו מזהה עטרת עלייה הוא רכיבי אלקטרוניקה, כמו חיישנים או שבבים הדורשים זה מזה "להזדהות" כאילו הגיעו מבחוץ. רק באמצעות שימוש בתוכנה המאפשרת להם לדבר זה עם זה, הם רוכשים אמון הדדי. אולם יש בכך גם סכנה: "זה יכול לייצר גם נזק, כיוון שתקלה במערכת ההזדהות הזו יכולה להשבית את המערכת כולה", הוא אומר.

"לא לרכוש תוצרת סין"

מה קורה כאשר המכשיר הבעייתי נחת כבר במשרדי החברה וכעת צריך להבין אם הוא מכיל רכיבים זדוניים? יזרעאל טוען כי ניתן לזהות פעילות זדונית על ידי זיהוי אנומליות בתקשורת בין המכשירים או בינם לבין תחנות התקשורת. "אם תבחן מה קורה לתקשורת שיוצאת ונכנסת מהמכשיר, או מה קורה ברשת התקשורת הארגונית שלך, תוכל לזהות דפוסים משונים - כמו למשל התקשרויות למקומות לא הגיוניים מחוץ לרשת במדינה בעייתית, או עם שרתים או כתובות אינטרנט שלא קשורות לארגון. קח לדוגמא מערכת הדמיית MRI בבית חולים שיוצרת לפתע קשר עם שרתים באסיה - אין סיבה שזה יקרה".

פיאלקוב מסתכל על תבניות משונות במגוון פרמטרים, כמו עלייה או ירידה בטמפרטורה של המוצר, אותות חשמליים והספקים, ולעיתים על ההשפעה של שינויי האותות הללו על הזיכרון הדיגיטלי של המכשיר או על שטח האחסון שלו. "כשיש גורם זדוני מקצועי מאחורי שינויי הפרמטרים הללו, הדבר יכול להיעשות לעיתים באופן איטי למדי, לאורך חודשים ואפילו שנים - כדי שהסיכוי לשים לב לכך יקטן".

נדיר יזרעאל מארמיס מציין כי לא לחינם הממשל האמריקאי מציב איסורים על רכש של ציוד סיני כמו מצלמות, שרתים ושבבים - לא רק בממשל עצמו אלא גם בקרב הספקים שלו. "בישראל לא קיבלו את האיסור האמריקאי - אולי בגלל שיקולים של מחיר", הוא אומר. "גם אם לא תמיד ההאקרים שעושים שימוש ב'דלתות האחוריות" הם בעלי זהות סינית, הם יכולים לפרוץ למכשירים בזכות הדלת האחורית שהשאירו שם הסינים. לכן ההמלצה הגורפת במערכות הקריטיות היא לא לרכוש מכשירים תוצרת סין, שכידוע, במציאות הנוכחית אינם מיודדים עם ישראל".

עוד כתבות

איזה תנאים מציעים בתי ההשקעות והבנקים לבני הנוער / צילום: Shutterstock

"יש מהפך מטורף בתחום": איפה הכי משתלם לפתוח תיק השקעות מתחת לגיל 18?

יותר ויותר צעירים בגיל תיכון ואף מתחת לכך מבקשים להיכנס למסחר בבורסה ● מנהלי הכספים מאפשרים זאת תחת סייגים שונים: מפיקוח או ביצוע של ההורים, דרך דרישה להגיע לסניף בכל קנייה ומכירה ועד איסור השקעות מסוכנות

ג'ונתן רוס, מייסד ומנכ''ל גרוק וג'נסן הואנג, נשיא ומנכ''ל אנבידיה / צילום: ap, Ng Han Guan, Jeff Chiu

מניות במזומן וקליטה באנבידיה: מה ירוויחו עובדי גרוק מעסקת הענק?

כ־90% מעובדי הסטארט־אפ גרוק צפויים לעבור לאנבידיה במסגרת העסקה הגבוהה בתולדות ענקית השבבים - ובכלל זה המנכ"ל והנשיא, כך עולה מדיווחים בעולם ● מתוך אלה, 50 עובדים יקבלו את כל חבילת המניות שלהם במזומן באופן מיידי

בחירות בהונגריה / עיצוב: אלישע נדב

בחירות בהונגריה: האיום שעשוי לשים קץ לעידן ויקטור אורבן

אחרי ארבע קדנציות, מנהיג הונגריה הבלתי מעורער ניצב בפני סכנה ממשית לכיסאו ● מועמד האופוזיציה פטר מגיאר, שמבטיח מאבק בשחיתות וביוקר המחיה, מוביל בסקרים ● הבחירות באפריל עשויות להנחיל מפלה לימין החדש באירופה, אך ויקטור אורבן טרם שלף את הקלף החזק - הקשר ההדוק לבית הלבן ● האירועים הגדולים של 2026, פרויקט מיוחד

תחנת גלי צה''ל ביפו / צילום: Shutterstock, Roman Yanushevsky

בג"ץ הוציא צו ביניים: סגירת גלי צה"ל הוקפאה

נשיא העליון יצחק עמית הוציא צו ביניים שמקפיא את החלטת הממשלה על סגירת תחנת הרדיו הצבאית, וזאת עד לדיון בעתירות נגד המהלך ● ההחלטה ניתנה לאחר הודעת היועמ"שית גלי בהרב-מיארה כי היא תומכת בהוצאת הצו

באיראן מודאגים: המדינה ממערב אסיה שמתקרבת לישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: באיראן מודאגים מהתחממות היחסים בין ישראל וארמניה, החלום האימפריאלי של ארדואן נתקל בקשיים ויש קשר לישראל, ובאירלנד לא מכירים בזה שיש אנטישמיות במדינה • כותרות העיתונים בעולם

אסי עזר ורותם סלע מנחי ''הכוכב הבא'' של קשת, ו''ווארט'' של רשת / צילום: צילומי מסך מאתרי קשת ורשת

העלאות המחירים מגיעות גם לטלוויזיה: המהלך של קשת ורשת

ערוצי הטלוויזיה קשת ורשת מעלים את מחירי המדיה למפרסמים ב-7%-10% בממוצע ● כ-450 בכירים מהמגזר עסקי ניסו להבין כיצד לסייע בהתמודדות עם הקיטוב בחברה הישראלית ● והיועץ הכלכלי של בנק הפועלים יעמוד בראש המכון החדש לחקר יזמות ● אירועים ומינויים

חדרה / צילום: Shutterstock, Mapic Aerials

עיריית חדרה הפחיתה 40% מצריכת החשמל שלה. כך היא עשתה את זה

משרד האנרגיה פרסם את צריכת החשמל של הרשויות המקומיות, ומי שמובילות את הטבלה הן הרצליה, ראשון לציון, כפר סבא ותל אביב ● מנגד, עיריית חדרה רשמה בשנה האחרונה ירידה משמעותית, בזכות התייעלות בתאורת רחוב והחלפת גופי תאורה ישנים

מסחר פיזי בכסף בהודו / צילום: ap, Anupam Nath

המתכת היקרה שעקפה את הזהב בסיבוב, ושברה שיא של 45 שנה

מחיר החוזים על הכסף זינק ביותר מ־160% מתחילת השנה, בעודו שובר שיא של 45 שנה ● דצמבר היה אחד החודשים הטובים בהיסטוריה של התעשייה ● אבל יש מי שמזהירים: "מחירי הכסף נוטים לזנק מהר - ואז לקרוס"

עבדירחמן מוחמד עבדולאהי, נשיא סומלילנד ובנימין נתניהו, ראש ממשלת ישראל / צילום: Reuters, Monicah Mwangi, Jonathan Ernst

מים, נפט וציר אסטרטגי מול טורקיה: מאחורי ההכרה הישראלית בסומלילנד

אחרי שנים של מגננה מול שלוחות הטרור של איראן וההתפשטות הטורקית, ירושלים מאמצת אסטרטגיה יצירתית - הכרה במדינה שאיש לא הכיר בה קודם ● מהקשרים ההדוקים של נתניהו עם מודי ההודי ועד מלחמות המים והנפט מול מצרים וסומליה - כך נבנה הציר החדש

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: נועם מושקוביץ', דוברות הכנסת

היועמ"שית לבג"ץ: להוציא צו ביניים שיקפיא את החלטת הממשלה לסגור את גלי צה"ל

בהרב-מיארה פרסמה את התגובה לבקשה לצו ביניים בנושא, ואמרה כי החלטת הממשלה על סגירת גלי צה"ל "רצופת פגמים" ● היועמ"שית טענה כי על בג"ץ למנוע כל מהלך בעניין עד להכרעה בעתירות, והבהירה: "הנזק שייגרם הוא משמעותי ובלתי הפיך"

שנת מבחן לכלכלת מדינות האיחוד / עיצוב: אלישע נדב

עידן החוב: האם אירופה מתקרבת לחדלות פירעון?

רמות החוב של מדינות האיחוד האירופי מאיימות לצאת משליטה, והן חורגות בהרבה מהגירעון שמתיר להן להיות חברות בו ● אצל רובן המצב הפוליטי גם תוקע צעדים שיסייעו בצמצום שלו ● אם במשברים קודמים דובר על צנע, קיצוץ הוצאות הממשלה והפחתת רמת החיים - היום הכיוון המרכזי הוא פשוט ללוות עוד ועוד ● האירועים הגדולים של 2026, פרויקט מיוחד

המדינה שהפכה לספקית הביטחונית הגדולה של ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: הודו הפכה לספקית הביטחונית הגדולה של ישראל, הפנטגון התקשה לפקח על השימוש הישראלי באמל"ח האמריקאי, וגם: ארה"ב מובכת מכך ששלב ב' בעזה לא מצליח להתקדם ● כותרות העיתונים בעולם

פרופ' אוליבר הארט / צילום: אלון גלבוע

"קולגות חושבים שיצאתי מדעתי": הכלכלן חתן פרס נובל שרוצה להכניס ערכים לשוק ההון

פרופ' אוליבר הארט רוצה להחזיר ערכים כמו הוגנות לחוזים, לישיבות דירקטוריון ולאסיפות בעלי המניות ● בימים אלה הוא מקדם רעיון חתרני כמעט לדמוקרטיזציה של שוק ההון ושיתוף בעלי המניות בקבלת החלטות שוטפות של חברות ● השבוע הוא הגיע לישראל כדי להשתתף בכנס השנתי של מרכז אריסון ל-ESG בבית הספר אריסון למנהל עסקים של אוניברסיטת רייכמן ● ניצלנו את ההזדמנות כדי לברר איתו איך המודלים שלו עובדים במציאות

עצמאים רבים לא מפקידים לפנסיה / אילוסטרציה: טלי בוגדנובסקי

הטעות בנוגע לפנסיה שעלולה לעלות למאות אלפי עצמאים ביוקר

למרות חובת ההפקדה, רוב העצמאים בישראל מוותרים על חיסכון פנסיוני ועל הטבות מס בשווי עשרות אלפי שקלים ● לצד זאת, הם מפסידים כיסויים ביטוחיים חשובים ותשואה עתידית על הכסף ● רגע לפני סוף השנה, המומחים מסבירים למה הפקדה כעת היא קריטית - ואיך להימנע מטעות שעלולה ללוות אתכם עד גיל הפרישה

מערכת הלייזר אור איתן / צילום: דובר צה''ל

עידן חדש: מערכת הלייזר "אור איתן" נמסרה לצה"ל

מפא"ת וחברת רפאל מסרו הבוקר לצה"ל את מערכת הלייזר "אור איתן" ● המערכת, שהוכיחה את יעילותה בסדרת ניסויים נרחבת, תיקלט בחיל האוויר ותשתלב במערך ההגנה הרב־שכבתי של מדינת ישראל

ירושלים. המחלוקת על היטלי ההשבחה הגיעה לעליון / הדמיה: חברת עדן, החברה העירונית לפיתוח כלכלי

סיכום פסיקות השנה בנדל"ן: כללים חדשים בדירות נופש, פינוי־בינוי, מיסוי מקרקעין ודיני משפחה

השכרות Airbnb, מיסוי בהתחדשות עירונית, רישום זכויות ושיתוף נכסים בגירושים - הפסיקות שעיצבו את שוק הנדל"ן ב־2025

ידיעת שפות מגינה מפני התדרדרות קוגניטיבית במוח / צילום: Shutterstock, ahmetmapush

הקשר המפתיע בין ידיעת יותר משפה אחת להגנה מפני דמנציה

מספר מחקרים הראו כי אנשים הדוברים שתי שפות ומעלה מצליחים בדרך-כלל יותר בממוצע במשימות המצריכות להפעיל את הפונקציות הניהוליות במוח ● מחקר נוסף מראה כי בידיעת שפות ישנה קישוריות רבה יותר במוח, שגורמת לו לפעול להיות יעיל הרבה יותר

הרטיבות פגעה באיכות החיים של התובעים (אילוסטרציה) / צילום: Shutterstock

בגלל רטיבות וליקויים משמעותיים: בעלי דירות יפוצו ב-7.5 מיליון שקל

ביהמ"ש חייב את חברת אלעד מגורים החדשה לפצות בעלי דירות בירושלים ● עוד אישר השופט כי לרוכשים נגרמה עוגמת-נפש: "מדובר בליקויים משמעותיים, בפרט בעניין הרטיבות, אשר פגעו באיכות החיים של התובעים למשך שנים רבות"

דוח חדש על הפער הבין דורי / צילום: Shutterstock

גם בתלושי השכר רואים שהצעירים עובדים פחות: דוח חדש על הפער הבין־דורי

מחקרים בינלאומיים מצביעים על מהפכה בתפיסת העבודה בקרב צעירים ● לפי נתוני חילן לשנים 2025-2023, בישראל הפער בין דורות משקף בעיקר שלב חיים ומידת מחויבות לשוק העבודה ● מנכ"ל חילן Value: ארגונים שלא יבצעו התאמות כבר עכשיו, ימצאו את עצמם לא רלוונטיים

קופת חולים מכבי / צילום: עינת לברון

פחות משבוע אחרי הידיעה בגלובס: מכרז הפרסום של קופ"ח מכבי מבוטל

בעקבות טענות בענף נגד המכרז על תקציב הפרסום של קופת חולים מכבי, הקופה מבטלת אותו ומודיעה כי תפרסם מכרז חדש ● השינויים הצפויים: תקופת הזכייה תקוצר, וכל התנאים החיצוניים - כגון זכיות בפרסים - יבוטלו ● ככל הידוע, היקף התקציב עומד על כ-25 מיליון שקל