גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת ביפרים אבל הפוך. האם גם ישראל חשופה?

מתקפת הביפרים נגד חיזבאללה עוררה בישראל חרדה מכך שגורמי טרור יפעלו גם הם באסטרטגיה דומה ● בשנים האחרונות רכשו גופי ביטחון ציוד אלקטרוני סיני בהיקפים, מה שהופך אותם לפגיעים וחשופים לפרצות ● לפי מומחים, אין פתרון קסם לבעיה, אבל כך ניתן לנסות ולהתגונן

מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA
מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA

מתקפת הביפרים, שגרעה בחודש ספטמבר אלפי מפקדים מיחידות הטרור של החיזבאללה, הדגישה אולי יותר מכל שלרכש המוני של ציוד ממקור לא־בדוק עשוי להיות השלכות קטלניות. המתקפה כללה, על פי הפרסומים, התחזות לחברה אותנטית מטייוואן והקמת פס ייצור מקביל של ביפרים, שבהם הוטמנה פיסה דקה של חומר נפץ שלא היה ניתן לגילוי במכונות שיקוף. על פי דיווח של ה־CNN, ששוחח עם גורמים אמריקאים, המתקפה מיוחסת לשיתוף פעולה בין המוסד הישראלי לבין גורמי מודיעין צבאי.

סטארט־אפ אמריקאי לייצור כטב"מים מציג הישג יוצא דופן בשמי אוקראינה
בגיל 21 הוא חתם על אקזיט ראשון, עשור לאחר מכן הוא מיליארדר מבטיח, בתחום הנשק

קשה להאמין שמתקפה באיכות ובתחכום דומה עלולה להפיל בפח ארגונים במדינות מתקדמות - לא כל שכן בישראל, הנחשבת לבולטת במערכי הגנת הסייבר שלה. חיזבאללה למשל הוא ארגון מוקצה, ולכן לא היה יכול מלכתחילה לרכוש מוצרים מחברות לגיטימיות באופן ישיר. ויחד עם זאת, מתקפה שבאמצעותה חודרים גופים עוינים דרך מכשירי אלקטרוניקה שיוצרו במדינות הנמצאות בברית עם איראן ולבנון, הן עניין שבשגרה.

לאחרונה נבדק כיצד רכש חמאס מודיעין כה רב על בסיסי צה"ל לפני טבח ה־7 באוקטובר. גם אם פריצה לציוד מרחוק איננה נערכת בידי גורמים עוינים, הרי שעליו מותקנת מה שקרוי "דלת אחורית" - קוד תוכנה המהווה פירצה, ומאפשר לכל מי שאוחז בידע עליו לפרוץ למצלמה. לעיתים פרצות אלה מופצות בין מדינות החברות בציר האוטוקרטי - כמו סין, איראן ורוסיה - ולעיתים הן דולפות לרשתות אינטרנט עברייניות, שם הן נמכרות לכל המרבה במחיר.

ליאור עטרת, דירקטור מרכז המחקר לסייבר ב־GE Vernova / צילום: ענבל מרמרי

לפי סדרת תחקירים שפורסמה בגלובס במהלך השנה האחרונה, עולה כי הצבא רכש בחודשים האחרונים אלפי רחפנים מתוצרת סין, ואף מתחזק צי של כלי רכב סיניים עבור קציניו. גם משטרת ישראל רישתה את הכבישים במצלמות סיניות כחלק מפרויקט "עין הנץ", וחברות אנרגיה רבות בישראל רוכשות ממירים סולאריים סיניים.

כך נמנעה מתקפת ביפרים

מתקפה מתוחכמת כמו מתקפת הביפרים שונה מאוד מרוב מתקפות הסייבר כיום, שעושות שימוש בדרך כלל בהשתלת קוד תוכנה זדוני הממתין ליום פקודה. נדיר יזרעאל, ממייסדי חברת הסייבר ארמיס וסמנכ"ל הטכנולוגיות שלה, מספר כי ביום מתקפת הביפרים לקוחות רבים התקשרו אליו, מודאגים לגבי האפשרות שפעולה דומה תבוצע נגדם. "מתקפה שכזו הביאה ארגונים רבים להיכנס לרשימת הספקים שלהם ולחשוב על הדרך שבה אפשר להעריך את מידת הסיכון שלהם".

החרדה מפני ציוד לא אמין - כזה שיוצר במפעל שלא ניתן לסמוך עליו או שעבר מניפולציה בדרכו לישראל - עשויה להיות גדולה יותר מפני מתקפת סייבר קלאסית, כיוון שקשה יותר להתגונן מפניו. "האתגר כאן הוא בפיקוח שאתה צריך לבצע לא רק על מה שקורה אצלך בארגון, אלא על כל האנשים שהיו מעורבים לאורך הדרך - וזה מורכב כאשר אין לך אפשרות להגיע פיזית לכל מפעל ולפקח אישית על הדברים", אומר ליאור עטרת, דירקטור מרכז המחקר לסייבר בג'נרל אלקטריק (GE Vernova), שהיה ממקימי מערך התקיפה האדום של צה"ל וכיום מסייע בהגנה על תשתיות חשמל. "הסיכון כאן מורכב הרבה יותר - אי אפשר לשים פשוט תוכנת פיירוול (חומת אש, א"ג) או אנטי־וירוס ולצפות שהנושא ייפתר".

למרבה הצער, אומרים המומחים, אין פתרון קסם לבעיה - ודאי לא חברה או טכנולוגיה שפותרת את הבעיה מקצה לקצה. "צריך לכתת רגליים ולבדוק את ההמלצות על ספקים, להשתמש בכאלה שיש להם נציגים בישראל ולא ללכת על הפתרונות הזולים, בניגוד לאינסטינקט", אומר עטרת. יזרעאל מוסיף כי גם שימוש בתחקירים ביטחוניים וחוקרים פרטיים עשוי לבוא בחשבון, בהתחשב בקריטיות של ספק המכשירים לארגון.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בחברת הסייבר דרים, שמאבטחת תשתיות קריטיות בתחנות כח ואסדות גז, מוסיף כי ניתן לשכור מומחי שבבים וחומרה שיבצעו השוואה מדגמית בין המוצר שהובטח לבין המוצר שהתקבל. "זה דורש השקעה, אבל רכיבי הליבה דורשים זאת". דרך אחרת היא ליצור מעין "ארגז חול" - כלומר לקחת את המכשיר למעבדה המנותקת מהרשת ולבחון כיצד היא עומדת במבחנים שונים.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בדרים / צילום: עומר הכהן

ובכל זאת, מציין עטרת, שתי תעשיות טכנולוגיות צומחות על מנת לוודא שהסחורה מגיעה ממקור אמין: הראשונה עוסקת בתחום מניעת־החבלה במוצר, המכונה בתעשייה "אנטי טמפרינג" (Anti-tampering). אמצעים שמעידים על כך שאריזת מוצר - כמו מכונה או מצלמה - נותרה חתומה ולא עברה מניפולציה. "אלה יכולות להיות מדבקות ייחודיות שמודבקות על האריזה, מכשירים עם חיישנים שיכולים להעיד אם מישהו ניסה להרים או לסובב את החבילה, או אפילו צנרת נוזלים זעירה שכל שינוי במערך הנוזלים בה מעיד על נסיון מניפולציה", הוא אומר.

התחום השני שבו מזהה עטרת עלייה הוא רכיבי אלקטרוניקה, כמו חיישנים או שבבים הדורשים זה מזה "להזדהות" כאילו הגיעו מבחוץ. רק באמצעות שימוש בתוכנה המאפשרת להם לדבר זה עם זה, הם רוכשים אמון הדדי. אולם יש בכך גם סכנה: "זה יכול לייצר גם נזק, כיוון שתקלה במערכת ההזדהות הזו יכולה להשבית את המערכת כולה", הוא אומר.

"לא לרכוש תוצרת סין"

מה קורה כאשר המכשיר הבעייתי נחת כבר במשרדי החברה וכעת צריך להבין אם הוא מכיל רכיבים זדוניים? יזרעאל טוען כי ניתן לזהות פעילות זדונית על ידי זיהוי אנומליות בתקשורת בין המכשירים או בינם לבין תחנות התקשורת. "אם תבחן מה קורה לתקשורת שיוצאת ונכנסת מהמכשיר, או מה קורה ברשת התקשורת הארגונית שלך, תוכל לזהות דפוסים משונים - כמו למשל התקשרויות למקומות לא הגיוניים מחוץ לרשת במדינה בעייתית, או עם שרתים או כתובות אינטרנט שלא קשורות לארגון. קח לדוגמא מערכת הדמיית MRI בבית חולים שיוצרת לפתע קשר עם שרתים באסיה - אין סיבה שזה יקרה".

פיאלקוב מסתכל על תבניות משונות במגוון פרמטרים, כמו עלייה או ירידה בטמפרטורה של המוצר, אותות חשמליים והספקים, ולעיתים על ההשפעה של שינויי האותות הללו על הזיכרון הדיגיטלי של המכשיר או על שטח האחסון שלו. "כשיש גורם זדוני מקצועי מאחורי שינויי הפרמטרים הללו, הדבר יכול להיעשות לעיתים באופן איטי למדי, לאורך חודשים ואפילו שנים - כדי שהסיכוי לשים לב לכך יקטן".

נדיר יזרעאל מארמיס מציין כי לא לחינם הממשל האמריקאי מציב איסורים על רכש של ציוד סיני כמו מצלמות, שרתים ושבבים - לא רק בממשל עצמו אלא גם בקרב הספקים שלו. "בישראל לא קיבלו את האיסור האמריקאי - אולי בגלל שיקולים של מחיר", הוא אומר. "גם אם לא תמיד ההאקרים שעושים שימוש ב'דלתות האחוריות" הם בעלי זהות סינית, הם יכולים לפרוץ למכשירים בזכות הדלת האחורית שהשאירו שם הסינים. לכן ההמלצה הגורפת במערכות הקריטיות היא לא לרכוש מכשירים תוצרת סין, שכידוע, במציאות הנוכחית אינם מיודדים עם ישראל".

עוד כתבות

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

ניקש ארורה, מנכ''ל פאלו אלטו / צילום: מולי גולדברג

פיטורים בפאלו אלטו לאחר השלמת רכישת סייברארק, מתוכם עשרות בישראל

המספר הרשמי של מפוטרי כלל החברה לא נמסר, אך הערכות מדברות על מאות עובדים ● החברה מסרה: "שינויים ארגוניים אסטרטגיים הם חלק טבעי מתהליך של חיבור בין שני מובילים בתעשייה"

עיצוב: טלי בוגדנובסקי

רשות המסים מאיימת בשומות של עשרות אלפי שקלים על רוכשי דירות

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● הרשות הפסידה בפסק דין דרמטי שקבע כי זכייה במכרזי "מחיר למשתכן" אינה נחשבת לרכישת זכות במקרקעין ● ברשות נערכים לערער לעליון ובינתיים מזהירים כי יתקנו את כל שומות מס הרכישה של הרוכשים בתוכניות מחיר למשתכן, מחיר מטרה ודירה בהנחה ● מדובר בכ-30 אלף שקל לדירה של 2 מיליון

שער הדולר מתקרב לקידומת חדשה - בנק ישראל לא צפוי להתערב / אילוסטרציה: טלי בוגדנובסקי, חומרים: Shutterstock, UNSPLASH

"הדולר בדרך לפחות משלושה שקלים, וזה יקרה הרבה יותר מהר ממה שחושבים"

המטבע המקומי נמצא ברמה החזקה ביותר זה 30 שנה מול הדולר, ובשוק מעריכים כי התנאים תומכים בהמשך הייסוף ● בלידר מעריכים כי בנק ישראל לא צפוי להתערב, אלא בתרחיש קיצון ● לצד היתרונות, 21% מהעסקים מתלוננים על "פגיעה חמורה ברווחיות"

מטוס ארקיע / צילום: ארקיע

סומליה חזרה בה: ארקיע תוכל לטוס מעליה למרות הכרת ישראל בסומלילנד

חברת התעופה ארקיע הודיעה כי קיבלה אישור לשוב ולהפעיל את טיסותיה לתאילנד במסלול הרגיל והקצר, החוצה את המרחב האווירי של סומליה ● ההסדרה הושגה בעקבות מאמצים של משרדי הממשלה ורשות התעופה האזרחית, על רקע הסוגיה הרגישה של ההכרה הישראלית בסומלילנד

ירושלים / צילום: Shutterstock

עקפה את תל אביב: העיר שהובילה בהיקף המכירות ב-2025, וגם במספר הדירות על המדף

שוק הדיור בשפל כבד: לפי הלמ"ס, ב-2025 בוצעו בישראל כ-91 אלף עסקאות נדל"ן - ירידה של כ-12% לעומת 2024 ● בעוד שמספר הדירות החדשות שנרכשו אשתקד היה נמוך ב-26% לעומת השנה הקודמת, הירידה ברכישת דירות יד שנייה הייתה מינורית ● ירושלים ות"א ריכזו כרבע מכלל היצע הדירות בארץ, כאשר בדצמבר ירושלים עקפה את ת"א בכמות הדירות החדשות הלא מכורות

אילן רום / צילום: יוסי זמיר

"ישראל היא כבר לא מדינת אי": ראיון אופטימי עם מנכ"ל משרד האוצר

עם עבר של 25 שנים במוסד ותואר בארכיאולוגיה, אילן רום אינו מנכ"ל האוצר הטיפוסי ● למרות הביקורת על כך שהכנסת חוררה את חוק ההסדרים, הוא מתגאה: "מעולם לא עברו כל כך הרבה רפורמות בשנת בחירות" ● עם זאת, הוא מתריע שהציבור ישלם מיליארדים כ"מס פיצול" ● כך הוא נלחם בהון השחור, מגן על עצמאות אגף התקציבים ומקדם חזון להפוך למעצמת אנרגיה ומים ביום שאחרי

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק מגייסת 30 מיליארד דולר לפי שווי של 380 מיליארד דולר

החברה שמאחורי הצ'אטבוט קלוד מדווחת על קצב הכנסות שנתי של 14 מיליארד דולר ומושכת ענקיות השקעה לסבב הגיוס הגדול בתולדותיה ● לדברי החברה, יותר מ-500 ארגונים משלמים מעל מיליון דולר בשנה עבור שימוש במודלים ובמוצרים שלה

ז'נבה, שוויץ / צילום: Shutterstock

המדינה העשירה שלא רוצה יותר מ-10 מיליון תושבים בשטחה

משאל העם, שיתקיים בעוד מספר חודשים, ייקבע אם שווייץ תציב "חסם עליון" של 10 מיליון תושבים בעתיד ● הנימוקים לכך הם הרצון לדאוג לשירותים הציבוריים והחברתיים וכן חשש כי הגירה מוגברת תיצור עומס שלא יאפשר לאזרחים לקבל שירותים מספקים מהרשויות

החימוש המשוטט של ''הלזינג'', מסוג HX–2 / צילום: Reuters, Friso Gentsch/dpa

הצבא הגרמני קונה חימוש משוטט במיליארדים, אבל רק מחברות מקומיות

"הלזינג" ו"שטארק", שהוקמו בשנים האחרונות, הן הזוכות הגדולות בהזמנה ששווייה עשוי להגיע ל-4.3 מיליארד אירו ● המהלך משקף את ההתמקדות ברכש צבאי אירופי, ולא מארה"ב או מישראל

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

חדר כושר / אילוסטרציה: Shutterstock

מחלוקת של מיליונים על ארנונה הסתיימה בתבוסה לעיריית תל אביב

חדר הכושר נסגר והפך למחסן, עיריית ת"א המשיכה לדרוש ארנונה של עסק ● ביהמ"ש נאלץ להתערב במחלוקת בין בעלת הנכס לבין העירייה, שבעצמה הורתה על הפסקת הפעילות של חדר הכושר - אך דרשה ממנו להמשיך לשלם ארנונה לפי תעריף גבוה יותר

נושאת המטוסים האמריקאית ג'רלד פורד שנשלחה למזרח הים התיכון / צילום: Shutterstock

דיווח: נושאת המטוסים הגדולה ביותר בעולם - בדרך למזה"ת

אחרי האיומים של טראמפ: "ג'רלד פורד" תעזוב את הים הקריבי - ותגיע לאזור ● כלי תקשורת בארה"ב מדווחים כי הצבא האמריקאי יפנה בימים הקרובים בסיס גדול במזרח סוריה ● רויטרס: טראמפ עומד להודיע על תוכנית בשווי מיליארדי דולרים עבור עזה בפגישת מועצת השלום הראשונה בשבוע הבא ● כמעט שבוע אחרי הסבב הראשון של שיחות המו"מ בין ארה"ב לאיראן, והעמימות לגבי מה שנאמר בחדרים הסגורים ממשיכה להיות גבוהה ● עדכונים שוטפים 

תחבורה ציבורית / צילום: תמר מצפי

הצפת ערך ענקית בתחבורה: השליטה בדן צפויה להימכר לפי שווי של 2.8 מיליארד שקל

הרוכשים הם שותפות בראשה עומד מנכ"ל דן, אופיר קרני, כלל ביטוח וזרועות ההשקעה הריאליות של לאומי פרטנרס ומזרחי טפחות אינווסט ● בנוסף לפעילות התחבורה, הנכסים של דן גם כוללים גם זרוע נדל"נית שמקימה משרדים ומבני מגורים

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

שופטי העליון: המחסור בשופטים מוביל לשחרור נאשמים ברצח

ביהמ"ש העליון דן היום בעתירה המבקשת לחייב את שר המשפטים לכנס את הוועדה לבחירת שופטים, לאחר למעלה משנה ● לפי הנתונים שהוצגו, 45 תקנים אינם מאוישים ו-55 נוספים צפויים להתפנות או להתווסף ● השופט אלכס שטיין סיפר: "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" ● בינתיים השר טוען כי החוק נותן לו שיקול דעת לפעול בהתאם לאידיאולוגיה שלו

שכר של שש ספרות'': שובם של הפחחים והשרברבים / צילום: GEMINI-AI

שכר של שש ספרות: גלובס בעקבות המקצועות שהביקוש להם עומד לקפוץ, ובגדול

מנכ"ל אנבידיה הפתיע לפני שבוע כשהצביע על אנשי המקצוע המסורתיים כמרוויחים הגדולים ממהפכת ה־AI ● האם שכרם של שרברבים, פחחים וחשמלאים בישראל צפוי להשתוות למשרות יוקרתיות בהייטק? ● גלובס יצא למסע בין חוות השרתים המתהוות כדי להבין עד כמה חמור המחסור, ולמה למרות ההכנסה המובטחת העובדים לא ששים לבוא

סניף של רמי לוי / צילום: Reuters, Ammar Awad

העליון משרטט את הגבול בין סלוגן שיווקי להטעיית הציבור בפרסומות

ממבחן "אבטיח מלמיליאן" ועד הבטחות לנהיגה מושלמת - ביהמ"ש העליון משרטט את הגבול שבין גימיק פרסומי לעובדות בשטח ● מנגד, החשש מהטעיה באתרים בנוגע לזהות היצרן של המותג הפרטי נותר בעינו, ועלול לאלץ את הרשתות לחשוף את המידע לצרכנים