גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת הסייבר ששיבשה את המשק: כמה קל להשבית שירותי תשלום, ומהו הנזק?

קבוצה המיוחסת למודיעין האיראני גרמה לקריסת שרתי חברת תשלומים, ובכך מנעה ביצוע עסקאות אשראי בכל הארץ ● צ'ק פוינט: "התוקפים לא חיפשו גוף גדול לפגוע בו, הם רצו לייצר פאניקה" ● האם פרטי הצרכנים בסכנה, ואיך מתמגנים מפני מתקפות כאלה בעתיד? ● גלובס עושה סדר

תשלום דיגיטלי / צילום: Shutterstock
תשלום דיגיטלי / צילום: Shutterstock

מתקפת סייבר שיבשה את שירותי התשלום והסליקה של חברת התשלומים HYP בבוקר יום ראשון, מה שהביא לשעות ארוכות של שיבושים נרחבים בתשלומי אשראי, כמו גם באפליקציית ביט.

זו לא הפעם הראשונה שמתקפה בסגנון מתרחשת בזמן האחרון. לפני כשבועיים דיווחה חברת שב"א, המספקת את התקשורת בין גופי הסליקה השונים בעת ביצוע חיובים בכרטיסי אשראי, כי חוותה שיבושים ומנעה סליקה של עסקאות בשל מתקפת סייבר. גם אז התקלה תוקנה בתוך שעות אחדות.

בלעדי | בעיכוב של שנתיים: מחשב־העל של ישראל יוצא לדרך
בלעדי | גיבוש תוכנית פעולה והצעת תקציב: מי צפוי להיות יועץ ה-AI של נתניהו

מה המשמעות של תקיפה כזו עבור הצרכנים ובעלי העסקים, כמה היא מורכבת, ואיך מתמגנים ממנה? גלובס עושה סדר.

מה קרה במסגרת התקיפה?

לפי הודעת החברה, מדובר במתקפת מניעת שירות (DDoS). זו למעשה "מתקפת עומס": פקודות רבות נשלחות לשרתים ומובילות לקריסתם ולמניעת השירות. "אלה היקפים אדירים של תעבורת רשת", מסביר לגלובס גיל מסינג, ראש המטה ומנהל מערך התקשורת הגלובלית של צ'ק פוינט. "גם אם חוסמים את כתובת ה־IP ששולחת את הפקודות, אחרת יכולה להופיע".

במקרה הנוכחי, המתקפה נגד HYP השפיעה גם על פעילות חברת הסליקה קרדיט גארד, שחקנית מרכזית בשוק הסליקה בישראל, שמספקת שירותי סליקה לעסקים רבים. על־פי הערכות בשוק, קרדיט קארד אחראית על כ־30% מהעסקאות במדינה, ולכן נמנעה האפשרות לקיים שירותי סליקה בעסקים רבים במשק. המתקפה נמשכה כשש שעות.

מה היקף הנזק?

תקלות וקשיים לשלם באשראי התגלו בחנויות רבות, אך קשה להעריך מהו הנזק, שכן נזק משמעו שלא התקיימו עסקאות כלל, אולם בתקיפה חלו שיבושים בחלקים מהזמן, כשבחלק מהמקומות הקושי נפתר, מכיוון שהיה מדובר בעומס נקודתי, ולאחר מספר ניסיונות התשלום עבר. במקרים אחרים לקוחות בחרו לשלם במזומן, וחלק מהמקומות עברו לסליקה אופליין של האשראי.

האם זו מגמה הולכת וגוברת?

"יש עלייה במתקפות נגד חברות ישראליות, לרבות בתחום התשלומים והסליקה, מתוך מטרה לשבש את הכלכלה", אומר אביעד הסניס, CTO בחברת הסייבר סיינט. "סוג התקיפות האלה הוא סוג יחסית נמוך של יכולות, וזה שונה ממתקפה מתוחכמת של תוקף שנכנס לתוך המערכות. אין ספק שככל שהזמן יעבור, נראה יותר תקיפות במגזר הפיננסי. זו מגמה הולכת וגוברת, שכן השבתה בסקטור שכזה תפגע במשק ובהתנהלות הכלכלית של השוק".

רון מירן, סמנכ"ל מודיעין סייבר בחברת Radware המתמחה בפיתוח מערכות לניהול וניתוב תעבורה באינטרנט, מספר כי בחברה עוקבים אחרי מתקפות DDoS מקרוב. "ישראל הפכה להיות המדינה המותקפת ביותר במתקפות DDoS בעולם בשנתיים האחרונות, כאשר נרשמה עלייה חדה מ־7 באוקטובר. בכל פעם שיש אירוע ביטחוני משמעותי - ישר רואים עלייה במספר התקיפות".

לפי נתוני Radware, מתחילת השנה ועד תחילת נובמבר, מספר מתקפות DDoS נגד גופים ישראליים עומד על 1,534. זאת בהשוואה לשנה שעברה, אז המספר עמד על 1,212. "בהתחלה ראינו תוקפים אסלאמיים - בחודשים האחרונים גילינו גם גופים פרו־רוסיים שמשתפים איתם פעולה. הכלים שלהם כל־כך מתקדמים, או שטכניקות התקיפה נהיו מתוחכמות, שכלי הגנה סטנדרטיים לא מצליחים לזהות את תבניות התקיפה, והמתקפה אינה נחסמת", מסביר מירן.

שלושת הסקטורים המותקפים ביותר השנה בישראל במתקפות מניעת שירות הם השכלה גבוהה, בנקאות, פיננסיים וביטוח וסוכנויות ממשל. עוד עולה מנתוני החברה כי בשנים ב־2023 ישראל תפסה את המקום הראשון במתקפות DDoS, ואילו השנה אוקראינה תפסה את המקום הראשון וישראל במקום השני.

האם נגנבו פרטים אישיים?

לא, וזו צפירת הרגעה חשובה: לא מדובר בפריצה לשירותי הסליקה. התוקף לא נכנס למערכות, ובהחלט לא נפרצו כרטיסי אשראי אישיים. המקרה הוא של קריסת מערכות שבגללה רבים לא הצליחו לרכוש באשראי או להעביר תשלומים באמצעות אפליקציית ביט. מערך הסייבר הלאומי אף הבהיר ביום ראשון כי "מדובר במתקפה חיצונית למערכות שמייצרת עומס על השירות, אך לא משפיעה על פרטי האשראי ולא מהווה סכנה למידע של אזרחים".

מי עומד מאחורי המתקפה?

קבוצה בשם Anonymous For Justice, שמיוחסת למודיעין האיראני, לקחה אחריות על המתקפה. בימים האחרונים הקבוצה משמיעה איומים על רקע כלכלי ומזהירה כי "אזרחי ישראל צריכים לשמור על כספם". בין ישראל לאיראן קיימת מלחמת סייבר פעילה, ומומחים אומרים כי איראן הייתה החשודה המיידית והמרכזית, וכי ברור שמדובר בכלי תקיפה בהיקף מדיני.

איך מונעים מתקפה כזו?

"המתקפות האלה הן לא גזירת גורל, ואפשר למנוע אותן", מסביר מסינג מצ'ק פוינט. "ניתן להרחיב את רוחב הפס שמקבל את תעבורת הנתונים במערכת. ואז גם אם יש מתקפה, וגם אם היא משפיעה, אפשר להתמודד איתה או לוודא שהיא תהיה לאורך זמן קצר יותר".

מסינג אומר כי ארגונים שיש להם שירותים משמעותיים או שהם מחזיקים במידע רב, "צריכים להבין שהם על הכוונת". לדבריו, "האויבים שלנו אוהבים מתקפות מניעת שירות. אם אותם ארגונים יתכוננו מראש, המערכות לא יקרסו. ואנחנו רואים ניסיונות תקיפה של מערכות פיננסיות נוספות, אבל הן הצליחו למנוע את התקיפות. כשחברות מנהלות את תקציבי ה־IT שלהן, הן לא חושבות על תרחישים כאלה. לתפעל אירועים כאלה יכול לעלות הרבה כסף, אבל יש מה לעשות".

הסניס מוסיף כי "במקרה של מתקפות מסוג DDoS, הפתרון מתמקד בהגנה על תשתיות הרשת ובצמצום הפגיעה בשירותים ללקוחות. יש להיערך באמצעות מערכות לניהול עומסים ושימוש בטכנולוגיות ניתוב מתקדם, המפזרות את תעבורת הרשת במטרה למנוע עומסים חריגים. בנוסף, חיוני לשלב פתרונות הגנה שיכולים לזהות ולחסום תעבורה זדונית, וכן להשתמש בשירותים ייעודיים לסינון תעבורה חיצונית שמסייעים לשמור על תפקוד המערכת גם תחת מתקפה".

ניר יהושע, מנהל מחקר בחברת אבטחת המידע CYFOX, יותר פסימי: "כמנהלי אבטחה, אין לנו את היכולת להגן על דברים שאנחנו לא מכירים או לא יודעים. ונכון שיש כלים שיודעים להתמודד עם תעבורת נתונים בצורה חכמה או כלים מונעי DDoS. אבל צריך לומר - לא משנה אילו הגנות יהיו, אם יש לתוקף מספיק יכולת, קשה מאוד לעצור מתקפה כזו".

מה כן אפשר לעשות? יהושע מסביר כי "מנהלי אבטחת מידע צריכים להקים גוף מסודר שיתחיל למפות את הנכסים החשובים בישראל. במובן הזה, צריך שהמדינה תגדיר רגולציה כבדה, מיפוי של נכסים. זו מלחמה שלא טוב לנו להיות בה בצד ההגנתי, כי לתוקף תמיד יש יתרון ברור".

המתקפה הייתה משמעותית?

לדברי מסינג, "זו מתקפה לא מתוחכמת אבל אפקטיבית. השביתו שירות חשוב שהרבה אנשים משתמשים בו, ולאורך זמן. התוקפים שלנו מחפשים גופים שהם לא בהכרח ממשלתיים או הכי חשובים או קריטיים, אלא גופים שאם יפגעו בהם, ייווצרו פאניקה ונזק לאורך זמן. הגופים האלה לרוב לא מוגנים, ולכן אפשר לראות למה מכוונים לשם. הנזק הוא נזק אמיתי, הוא לא שולי, גם אם ביחס לחיי אדם הוא שולי".

לטענת יהושע, "זו אזהרה. איראן מאותתת שאם ישראל תתקוף רכיב חיוני באיראן, אז הם גם יכולים להפעיל עלינו את המכבש שלהם. אפשר לשתק כאן מערכת חיונית תוך לחיצת כפתור. כדי להשתיק את האינטרנט, לא צריך לשלוח מטוס ולפוצץ משהו פיזי, אלא לנצל חולשה או לבטל רכיב ספציפי. אפשר למנוע ככה משוק לפעול, וזה מטורף".

עוד כתבות

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

עם 36 שעות טיסה: המל"ט הישראלי שנקנה למטרה מפתיעה

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

נבחנים בבחינה / אילוסטרציה: Shutterstock

האנגלית יוצאת מהפסיכומטרי ותהפוך למבחן חדש

מדצמבר 2026 יופרד תחום האנגלית מהבחינה הפסיכומטרית, ומעתה היא תכלול שני תחומים בלבד: חשיבה מילולית וחשיבה כמותית, כאשר רמת האנגלית תיבחן בבחינה נפרדת וממוחשבת ● בעקבות זאת משך הבחינה יתקצר בשעה ● השינוי ישפיע על הקבלה למוסדות האקדמיים החל מ-2027, וכל מוסד יחליט לגבי כל מסלול לימוד האם הקבלה תדרוש גם ציון באנגלית

Ring Air של חברת Ultrahuman / צילום: באג

הגאדג'ט שרוצה להחליף את השעונים החכמים

חברת Ultrahuman נכנסת לישראל עם הטבעת החכמה Ring Air, שמנטרת את הבריאות ואת השינה ● העיצוב מסיבי, הסוללה מספיקה לחמישה ימים, והמחיר יחסית גבוה - כמעט כמו שעון חכם, שמציע הרבה יותר

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת״א ואלה שצפויות לעלות מחר

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

ויקטור וקרט, מנכ''ל לאומי פרטנרס / צילום: הגר בדר

ההשקעה החדשה של לאומי פרטנרס

לאומי פרטנרס ממשיכה בגל ההשקעות: רוכשת 17% מחברת הנדל"ן אבני דרך לפי שווי של 460 מיליון שקל אחרי הכסף

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

באיראן פסימיים לגבי המו"מ, ומאיימים: "טראמפ ילמד לקח"

צה"ל תקף מחבלים מארגון הטרור הג'יהאד האיסלאמי במרחב מג'דל ענג'ר שבלבנון ● חוסלו שני מחבלים במרחב הקו הצהוב שביצעו פעולות חשודות בקרקע והתקרבו לכוחות צה"ל הפועלים בצפון הרצועה ● בנו של השאה האיראני הגולה: "מתקפה עשויה להאיץ את נפילת המשטר" ● עדכונים שוטפים

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

סיכום שווקים שבועי / צילום: Shutterstock

ההימור שעלה ביוקר לקרן העושר הנורבגית - ועוד 4 כתבות על המצב בשווקים

שער הדולר מתקרב לקידומת חדשה: "קשה להצדיק התערבות מצד בנק ישראל" ● הבורסה בת"א שוב שוברת שיאים, אלו הכוחות שמזניקים אותה ● הפספוס של קרן ההשקעות הגדולה בעולם שהלכה נגד ישראל ● ומתי שוק האג"ח עדיף על השקעה במניות ואיפה טמונה בו מלכודת

יאיר בקייר ומנות של ''בואו''. ''רצינו מקום עכשווי'' / צילומים: עמית נעים וחיים יוסף

"מסעדן טוב יודע לחיות את הקושי הגדול והסיזיפיות, וגם לייצר שואו כל יום מחדש"

יאיר בקייר פועל כבר 30 שנה בסצנה הקולינרית הישראלית כמסעדן, יזם, יועץ ומפיק ● אחרי עשור מחוץ למסעדנות הממוסדת, הוא חוזר עם "בואו", המסעדה החדשה שלו ושל השף תומר טל בתל אביב ● בראיון לגלובס הוא מדבר על הכישלונות ("צברתי חוב של חצי מיליון שקל"), על חיי המסעדן ("זה להיות סטורי טלר"), ואיך הוא שוב מצא את עצמו בפלור: "בסוף אני איש של אנשים"

שיעורי האינפלציה / צילום: Shutterstock

קצב האינפלציה בישראל צפוי לרדת הערב משמעותית. אלו הסיבות

הכלכלנים צופים ירידה חודשית של 0.2%, שתחזיר את האינפלציה השנתית אל מתחת ל-2% לראשונה מאז יולי 2021 ● לצד התחזקות השקל, קיימת גם סיבה טכנית: גריעת מדד ינואר 2025, שכלל את העלאת המע"מ, מהחישוב

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

הדמיית שלט חוצות שיעלה השבוע במחלף ההלכה / הדמיה: אנשי העיר

החברה שמגרילה דירה במתנה (כדי למכור עוד דירות)

חברת ההתחדשות העירונית "אנשי העיר" מציעה לרוכשי דירות שלה במרכז ת"א להשתתף בהגרלת דירת 2 חדרים סמוך לכיכר המדינה ● המנכ"ל רון חן: "יש עודף של פרויקטים ושוק רווי. החלטנו לבוא עם רעיון יצירתי שיזעזע את התחום" ● וגם: בשופרסל בוחרים פרזנטורית אחרי כמעט שנתיים של קמפיינים רזים ● אירועים ומינויים

כסף מזומן / אילוסטרציה: דוברות המשטרה

רשות המסים חושדת שמיליארדי שקלים לא דווחו בניכיון צ'קים; רוטמן: "החוק נכשל"

ועדת החוקה דנה בהצעה להגביל את ניכיון הצ'קים ל-15 אלף שקל בין אנשים פרטיים ול-6,000 שקל בין עסקים ● רשות המסים זיהתה פער של 8 מיליארד שקל בין היקף עסקאות הניכיון שעליהן דיווחו הגופים הפיננסיים לבין היקף הדיווח למע"מ

אלכסיי נבלני / צילום: ap, Alexander Zemlianichenko

אירופה מאשימה את רוסיה: נבלני נרצח על ידי רעל צפרדעים

אירופה מאשימה את רוסיה בהרעלת מנהיג האופוזיציה אלכסיי נבלני לאחר שבגופו נמצא הרעלן הנדיר אפיבטידין, שמקורו בצפרדעים ארסיות מאקוודור ● בריטניה טוענת שרק למוסקבה הייתה יכולת להשתמש ברעלן ותפנה לארגון לאיסור נשק כימי בהאשמה נגד הפרת האמנה ● הקרמלין טרם הגיב

אלי גליקמן, נשיא ומנכ''ל צים / צילום: don-monteaux-photography

בדרך לעסקת ענק בצים: אלה הזוכות במכרז

הפג לויד הגרמנית חברה לקרן פימי, והשתיים הגישו את ההצעה שזכתה במכרז ● ההצעה של הפג לויד נחשפה לראשונה בגלובס ● העסקה הייחודית תפצל את הפעילות של חברת הספנות לישראלית וזרה ● לחברה הגרמנית יש בעלים מקטאר וערב הסעודית ● צים תימחק מהמסחר בניו יורק באמצעות מיזוג משולש הופכי ● עובדי צים הופתעו מהעסקה ועשויים לפתוח בצעדי מחאה

ירושלים / צילום: Shutterstock

זינוק חד של 25% בתוך חודש בהיצע הדירות החדשות בירושלים

מנתוני הלמ"ס עולה כי בעוד שהיצע הדירות בתל אביב פחת במחצית האחרונה של השנה שעברה, זה שבירושלים עלה ● מה הוביל לכך, והאם בעקבות הרחבת ההיצע מחירי הדירות יירדו?

מדד המחירים לצרכן יורד / אילוסטרציה: Shutterstock

מה יעשה הנגיד: הסעיפים במדד שמסבכים את החלטת הריבית בשבוע הבא

בעקבות הורדת הריבית, קצב האינפלציה השנתי הגיע ל-1.8%, הרמה הנמוכה ביותר מאז יוני 2021 ● בין הגורמים המשמעותיים ביותר בהחלטת בנק ישראל ניצב השקל, שהתחזק מאוד בחודשים האחרונים ואף שבר שיא של 30 שנה ביחס לדולר

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

לן בלווטניק ואסף רפפורט / צילום: טים בישופ, עומר הכהן

האי הקריבי וההערכות שהתבדו: פרטים חדשים על המו"מ בין אסף רפפורט ולן בלווטניק

העיתון הבריטי פייננשל טיימס חשף כי אסף רפפורט נפגש עם בעלי רשת 13 לן בלווטניק מספר פעמים במטרה לנסות ולקדם את הצעת הרכישה שהוביל ● המחלוקת הייתה סביב הצורך בהזרמת כספים מידיית, דבר שהוביל לבסוף לבחירה בהצעה של פטריק דרהי

זוהרן ממדאני / צילום: Reuters, Derek French

עיריית ניו יורק "זרקה" חברת רחפנים שעובדת עם ישראל

עיריית ניו יורק החליטה שלא לחדש את חוזה השכירות של חברת הרחפנים Easy Aerial במבנה שבבעלותה ● לפי ה"ניו יורק פוסט", החברה סיפקה אמצעים לישראל לפעילות באזור גבול רצועת עזה ● דוברת המתחם הכחישה ואמרה כי אי־חידוש הסכם השכירות נבע "מסיבות עסקיות"