גלובס - עיתון העסקים של ישראלאתר נגיש

האיראנים פורצים למצלמות אבטחה ביתיות כדי לאסוף מודיעין. כך תמגנו את שלכם

בזמן שהעורף הישראלי מתמודד עם איום הטילים, מתנהל מאחורי הקלעים קרב נוסף - על מצלמות האבטחה הביתיות ● האקרים איראניים סורקים את הרשת, פורצים למצלמות כדי לאסוף מודיעין ולדייק תקיפות ● כך תבדקו אם המצלמה שלכם חשופה - וכיצד תתגוננו

מיגון מצלמת האבטחה הביתית / צילום: Shutterstock
מיגון מצלמת האבטחה הביתית / צילום: Shutterstock

בשבוע האחרון גברו מתקפות הסייבר שמקורן באיראן או בגורמים המזוהים עמה, והציבור הישראלי החל לחוש בהן ביתר שאת. חלק מהקמפיינים נועדו לזרוע פחד, בהלה ופאניקה; אחרים כוונו להשגת מידע אישי רגיש על אזרחי ישראל - כמו פרטי כרטיסי אשראי או מספרי תעודת זהות.

אחת מדרכי התקיפה הבולטות, שאינה חדשה אך מתעצמת במערכה הנוכחית, היא פריצה למצלמות אבטחה ביתיות ועסקיות על ידי האקרים איראניים. מה שיכול להצביע על היקף המגמה שעולה, זה היקף הניצול של התוקפים בחולשות אבטחה. על פי נתוני חברת צ'ק פוינט, כ־21% מהארגונים חוו ניסיונות לפריצה שנחסמו על ידי מוצרי ההגנה של צ'ק פוינט. מרבית התקיפות, כך לפי הנתונים, כוונו לעסקים קטנים ובינוניים.

מה בעצם מנסים האיראנים להשיג מהפריצות הללו, כיצד הן מתבצעות בפועל - ואיך אפשר להתגונן?

"מדייקים את הירי הבא"

פריצה למצלמות אבטחה כדי לאסוף מידע על האויב היא פרקטיקה מוכרת. לפי דיווחים ממדינות שונות, איראן עושה שימוש בהאקרים לצורך איסוף מודיעין בזמן אמת על יריבותיה - לעיתים באופן ממוקד, כדי לזהות נפילות ולשלוף מידע רגיש מהשטח.

מיכאל גייכמן, ראש אגף הגנה אקטיבית במערך הסייבר הלאומי, מסביר כי, "אנחנו רואים עלייה דרמטית בניסיונות פריצה למצלמות אבטחה פרטיות, עסקיות ויישוביות - תופעה מדאיגה שמובלת על ידי גורמים עוינים שמבקשים להשיג יתרון מודיעיני בזמן אמת. חלק מהמקרים נועדו לאפשר צפייה במיקומי נפילות של רקטות, כדי לדייק את הירי הבא". לדברי גייכמן, "חשוב להבין - לא תמיד תדעו שפרצו לכם למצלמה", משמע אזרחים לא יידעו כשהתוקף נמצא להם בתוך המערכות.

אושר עשור, מנכ"ל חברת ייעוץ סייבר Hexpecto, מפרט לגלובס את המטרות השונות: "זה תלוי מי הפורץ, פריצה למצלמה זה מהלך שמעיד על חדירה לפרטיות, ממש כאילו נכנסו לנו הביתה. ולכן, אם הוא שחקן מדינתי או מעצמה, האינטרס שלו יהיה בעיקר תודעתי - כדי לפרסם שהוא פרץ לכל המצלמות בעיר מסוימת או רשת. יש את הפורץ שרוצה לקדם טרור, והוא ינסה לתכנן את הפיגוע שיצולם מול המצלמה כדי שיהיה אפשר אחר כך לפרסם את זה".

רפאל פרנקו, מייסד ומנכ"ל חברת ניהול משברי הסייבר קוד בלו ולשעבר סגן ראש מערך הסייבר הלאומי, אומר כי זה חלק מיחידת האיסוף הכללית שלהם. "האיראניים לא מתחילים עם המצלמות. יחידת האיסוף שלהם כוללת צפייה בטלוויזיה ישראלית, ערוצי טלגרם ישראליים, רשתות חברתיות ופרופילים ישראליים. כדי להשיג מודיעין, עושים איסוף ראשוני מכל אלו".

פרנקו מסביר כי ההאקרים יכולים להיכנס למרחב כתובות, וככה הם סורקים איפה יש מצלמות פתוחות. "לדוגמה, אנחנו מזהים הרבה ניסיונות סביב רמת גן וגבעתיים בשל אתרים שונים ואנחנו מזהים גם הרבה ניסיונות בחיפה בשל בזן. ככה הם סורקים את המרחב באזור שהם רוצים ומשיגים את המידע. וחוץ מהשגת המידע עבור פגיעה מדויקת יותר, הם משתמשים בזה לתעמולה פנימית בתוך איראן - להראות איך פגעו בישראל".

כך הם פורצים למצלמה

עשור מסביר לגלובס כי ישנן שיטות שונות לפריצה למצלמות אבטחה. אחת הדרכים הנפוצות בקרב תוקפים היא שימוש ב־Shodan - מנוע חיפוש ייעודי לשירותים פתוחים ברשת, שמאפשר לאתר מצלמות ומכשירים אחרים. לאחר האיתור, ניתן לבצע פילוח לפי אזור גיאוגרפי ולבחון את רמת האבטחה של כל מצלמה.

חלק מהמצלמות אינן מוגנות בסיסמה כלל, וחלקן משתמשות בפרטי התחברות בסיסיים כמו שם המשתמש Admin וסיסמה פשוטה מסוג 123456 - כך שכל אחד יכול לגשת אליהן בקלות. בנוסף, עשור מציין כי קיימות גם פריצות מתוחכמות יותר למצלמות שמוגנות היטב - תחום שהוא שונה ומורכב יותר.

עם זאת, לא רק סיסמה בעייתית, אלא גם חולשת אבטחה במצלמות פופולריות. גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מתאר לגלובס כי "כבר ראינו עוד לפני 7 באוקטובר שימוש במצלמות אבטחה בצורה נרחבת לצערנו. בגדול, התוקפים מנצלים חיבורים פותחים של מצלמות לאינטרנט ללא הגנה של סיסמה או אימות דו שלבי.

"האויבים שלנו סורקים את הרשת, וככה נכנסים מרחוק למצלמות האלו. במקביל, יש מצלמות אבטחה סיניות מאוד פופולריות שיש להם חולשת אבטחה ידועה, והתוקפים יודעים זאת".

איך מתמגנים מפני האיום?

במערך הסייבר הלאומי כבר שחררו לציבור הנחיות איך ניתן להתמודד מול האיום בשימוש במצלמות הביתיות לצורכי ריגול ואיתור נפילות במרחב. כך לדוגמה, במערך הסייבר ממליצים שלא לשמור על פרטי ההתחברות הגנריים כשמקבלים את המכשיר, אלא להחליף שם משתמש וסיסמה - לנתונים ייחודיים משלכם.

מסינג מסביר כי "אם הבנו מה הבעיה, שאלו מצלמות פתוחות באינטרנט בלי הגנה או ניצול של חולשה - הטיפול יהיה בהתאם. המשמעות היא לשים סיסמאות חזקות על המצלמות ולהוסיף אימות דו־שלבי. במקרים רגישים יותר, הייתי ממליץ לשים מוצר אבטחה נוסף על המצלמה. אבל גם אם לא שמים, מספיק שמקשים על החיים של הפורץ עם שינוי סיסמה חזקה ואימות דו־שלבי". בחלק מהמצלמות יש בהגדרות אפשרות של "הוספת קוד נוסף לסיסמה".

מומחי סייבר שונים ממליצים לבחור את המצלמות האיכותיות או לפחות החברות המוכרות. לצד זאת, במערך הסייבר ממליצים לעדכן תוכנה, חלק מהעדכונים אלו עדכוני אבטחה בממשק הניהול של המצלמה. עוד המלצה של המערך, זה להגדיר רישום פעילות והתרעות על פעילויות חריגות כמו כניסת משתמשים, שינוי הגדרות וניסיונות חבלה במצלמות.

יתרה מכך, במערך הסייבר ממליצים שאם המצלמה פונה לאזור ציבורי, "הסיטו או כסו אותה באופן זמני". ככל שאתם מתקשים לשנות הגדרות, התייעצו עם בעל מקצוע. ולבסוף, בכל חשד לאירוע סייבר, ניתן לדווח על כך למערך הסייבר הלאומי בחיוג 119.

עוד כתבות

עלי חמינאי / צילום: ap, Office of the Iranian Supreme Leader

בישראל גוברת ההערכה שחמינאי חוסל. איך ייבחר המחליף?

בישראל מעריכים שהמנהיג העליון של איראן חוסל • מה קורה כשצריך למנות לו מחליף, ואיך זה ישפיע על המבנה המסועף של משטר האייתוללות? • המשרוקית מסבירה

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

נתקעתם בחו"ל? מתי ואיך תוכלו לחזור לישראל

המרחב האווירי סגור, ונתב"ג מושבת לפחות עד יום שלישי, ובינתיים כ־150 אלף ישראלים שוהים בחו"ל ואינם יכולים לשוב ארצה ● במשרד התחבורה נערכים למבצע דרך האבים מרכזיים באירופה, בארה"ב ובאסיה, ובמקביל נשקלת האפשרות לצו חירום שיצמצם זמנית את חובות חברות התעופה כלפי הנוסעים ● איך ייראה מבצע החילוץ, ומתי יתאפשר לטוס חזרה לישראל? ● גלובס עושה סדר

אילוסטרציה: כפיר סיון

החנות נפגעה מטיל, הבעלים שרק סיים מילואים ראה מרחוק איך בוזזים אותה

בעלי רשת חנויות iBags ראה דרך מצלמות האבטחה שחלונות הראווה של הסניף התל אביבי שלו נופצו מההדף של אחד הטילים האיראנים - ולהפתעתו גילה כי לאחר מכן שלושה אנשים נכנסו לחנות הפרוצה ובזזו אותה

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

מתווה הפיצויים לעסקים מוכן, אבל האוצר לא ממהר להכריז עליו

מתווה הפיצויים לעסקים ולעובדים היה מוכן עוד לפני המלחמה, אך במשרד האוצר מתכוונים להמתין כשבוע, לפני שיוצאים בבשורה למשק ● במגזר העסקי קצת פחות סבלניים, ויו"ר נשיאות המגזר מוכן להמתין לכל היותר יומיים-שלושה

מיכלית בריטית במיצרי הורמוז / צילום: ap, Morteza Akhoondi

100 דולר לחבית? כך עלולה סגירת הורמוז לשנות את שוק הנפט העולמי

התקיפה הובילה לצניחה של 70% בתנועת המיכליות בעורק התחבורה הראשי, ולעלייה של 50% בפרמיות הביטוח ● המומחים מעריכים כי השוק כבר תמחר את רוב הסיכונים, בעוד אופ"ק מגדילה התפוקה כדי למתן את המחיר ● כעת - כל העיניים נשואות לפתיחת המסחר

בצלאל סמוטריץ', שר האוצר / צילום: מירי שמעונוביץ

שר האוצר: "עלות המלחמה עד כה נאמדת בכ-9 מיליארד שקל"

סטמוריץ' ציין כי הגירעון צפוי לעמוד על יותר מ-3.9%, גבוה מהיעד לשנה ● כמו כן, פונו עד כה מבתיהם 350 בני אדם ל-240 חדרים בבתי המלון, ועד שעות הבוקר הוגשו כבר 1,000 תביעות

זירת הפגיעה הישירה בבית שמש / צילום: Reuters, Ammar Awad

9 הרוגים בפגיעה ישירה בבית שמש; טראמפ: המנהיגים החדשים של איראן רוצים לדבר - והסכמתי

עשרות פצועים בפגיעה ישירה באזור בית שמש ● צה"ל בגל הפצצות בטהרן; נתניהו: "התקיפות רק יתגברו" ● כ-100 אלף משרתי מילואים גויסו ● "טראמפ: הטבענו 9 ספינות איראניות" מסינוואר, דרך נסראללה ועד חמינאי: צה"ל הודיע - השלמנו את חיסול צמרת בכירי ציר הטרור האיראני במזרח התיכון ● צבא ארה"ב: 3 חיילים נהרגו ו-5 נפצעו קשה במבצע באיראן ● עדכונים שוטפים

יורש העצר הסעודי מוחמד בן סלמאן ונשיא ארה''ב דונלד טראמפ בפגישתם בבית הלבן בנובמבר / צילום: ap, Mark Schiefelbein

המדינה המפתיעה שתמכה בתקיפה באיראן והסכסוך שיכול להגיע לקיצו

"סעודיה שוקלת צעדיה מחדש לאחר המתקפה האיראנית", אומר לגלובס מומחה למפרץ הערבי ● מה מנחה את ריאד, איך משפיע המשבר מול איחוד האמירויות ולמה יורש העצר הסעודי מעדיף שהמשטר יפול?

קיר סטארמר בהצהרתו על המצב במזרח התיכון / צילום: ap, Jonathan Brady

יבשת חצויה: חילוקי הדעות באירופה ומי הוציאו הודעות גינוי נגד ישראל וארה"ב

אירופה ניצבת מול המלחמה באיראן ללא עמדה אחידה: חלק מהמדינות מגנות את טהרן, אחרות מבקרות את ישראל וארה"ב, ורובן קוראות להרגעת הרוחות ● בעוד האיחוד האירופי עצמו נדחק לשוליים ומסתפק בהצהרות זהירות על דיפלומטיה וחוק בינלאומי

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

בנקים בישראל

בלי מס רווחי יתר: האם משרד האוצר והבנקים בדרך להסכם פשרה

בזמן שוועדת הכספים ממשיכה לדון בתוכנית להטלת מס רוויח יתר קבוע על הבנקים, מאחורי הקלעים מתגבשת הצעת פשרה: היטל "חד פעמי" שיניב לקופת המדינה עד 1.4 מיליארד שקל ● ברקע, המערכה באיראן צפויה להגדיל את הגירעון ובאוצר צריכים מקורות למימון המבצע

אזור הפגיעה הישירה בבית שמש / צילום: דוברות מד''א

הפגיעה הישירה במקלט בבית שמש: "תרחיש נדיר אבל אפשרי"

המהנדס הראשי של פיקוד העורף לשעבר: "בשימוש בטילים מהסוג שראינו לאחרונה, פגיעה ישירה הופכת לשאלה של 'מי ישב איפה ובאיזו תנוחה'"

מעבר הגבול בטאבה / צילום: יוד צילומים

השמיים עדיין סגורים, כך תוכלו בכל זאת להיכנס ולצאת מישראל

עקב המצב, ארקיע תחל היום להפעיל טיסות לציבור הרחב חכורות בין טאבה לאתונה על מנת לאפשר כניסה ויציאה מישראל ● ישראייר נערכת להפעלת טיסות חילוץ המיועדות ללקוחותיה בלבד

המומחים מסבירים - כך חיסול חמינאי ישנה את המציאות / צילום: Shutterstock

"תם עידן באיראן": המומחים מעריכים - כך המשטר האיראני יקרוס

החיסול ההיסטורי של המנהיג העליון עלי חמינאי דוחף את איראן לצומת של הכרעות ● מי יהיה היורש, איך מדיניות החוץ האיראנית תשתנה - ומה יקרה למנגנון הדיכוי הפנימי? ● המומחים מנתחים את ההתפתחויות ומעריכים: בלי השינויים האלה, המשטר האיראני יקרוס ● גלובס עושה סדר

קיבלתם סמס מפיקוד העורף? תיזהרו - מדובר בקישור זדוני

מערך הסייבר הלאומי מזהיר מהודעות SMS המתחזות לפיקוד העורף ומכילות קישורים זדוניים. הקישורים מפנים להורדת אפליקציות מזיקות שעלולות לאפשר גישה למידע אישי ● המערך ממליץ: לא ללחוץ על קישורים, לעדכן אפליקציות רק דרך Google Play ו-App Store, ולבדוק עדכונים רק בערוצים הרשמיים של פיקוד העורף ● במקרה של פעילות חשודה ניתן לפנות למוקד 119

אזור פגיעת הטיל האיראני בתל אביב / צילום: ap, Oded Balilty

הסיוע המיידי למפונים במלחמה עם איראן: 500 שקל בלבד

משרדי ראש הממשלה, האוצר והפנים הודיעו כי אושר מתווה פיצוי מיידי למי שבתיהם נפגעו במהלך המבצע כך שאינם ראויים למגורים: 500 שקל לתושב ו-1,500 שקל לרשות המקומית ● המתווה דומה לזה שאושר במהלך מבצע "עם כלביא" ביוני האחרון

צילומים: שלומי יוסף, איל יצהר, עיבוד: טלי בוגדנובסקי

הטבות הבנקים במלחמה: דחיית תשלומים, הלוואות ללא ריבית ותוספת גלישה לתקועים בחו"ל

הגופים הפיננסיים מציעים הקלות לאוכלוסיות השונות ● בנק לאומי מציע הקפאת משכנתא לשלושה חודשים; בנק הפועלים מציע חבילת גלישה והגדלת מסגרות בכרטיסי אשראי לשוהים בחו"ל; וישראכרט מציעה מוקד ייעודי לשוהים בחו"ל ודחיית הלוואות

ביג פאשן גלילות / צילום: טלי בוגדנובסקי

קנס מלחמה: קונים ליד הבית ומשלמים עוד 30%. וגם: המוצר שהביקוש אליו זינק

כמו במערכה האיראנית הקודמת, גם הפעם ביג היו הראשונים להודיע על הקלות, מליסרון והכשרת היישוב הצטרפו, אך בעזריאלי טרם התקבלה החלטה ● ברשת הסטוק מדווחים על עלייה ברכישת מוצרים לבית, ובעולם הקולנוע והחשמל על ביקושים למסכי טלוויזיה קטנים

שדה התעופה בדובאי לאחר פגיעת הטיל האיראני / צילום: ap, Altaf Qadri

"סוף עידן היציבות והשקט": מדינות המפרץ סופגות נזקים של מיליארדי דולרים

מדינות המפרץ, שניסו לשמור על ניטרליות יחסית במערכה, מוצאות עצמן בחזית האש -מאות שיגורים, עשרות פגיעות ישירות ונזק למלונות, מגדלי יוקרה ותשתיות תעופה ● ההסלמה מטלטלת את מנועי הצמיחה המרכזיים של המפרציות ומציבה סימן שאלה מעל המודל הכלכלי שבנו על יציבות, יוקרה וביטחון

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

עשרה סנט הפכו למיליון דולר: שישה חשבונות בפולימרקט ידעו בדיוק מתי להמר על מלחמה

חשבונות חדשים בפלטפורמת החיזוי פולימרקט רכשו חוזים במחיר של כעשרה סנט זמן קצר לפני הדיווחים הראשונים על פיצוצים בטהרן ● במקביל, היקף המסחר הכולל בחוזים שעסקו באפשרות של תקיפה חצה 529 מיליון דולר ועורר מחדש חששות לשימוש במידע פנים