גלובס - עיתון העסקים של ישראלאתר נגיש

האיראנים פורצים למצלמות אבטחה ביתיות כדי לאסוף מודיעין. כך תמגנו את שלכם

בזמן שהעורף הישראלי מתמודד עם איום הטילים, מתנהל מאחורי הקלעים קרב נוסף - על מצלמות האבטחה הביתיות ● האקרים איראניים סורקים את הרשת, פורצים למצלמות כדי לאסוף מודיעין ולדייק תקיפות ● כך תבדקו אם המצלמה שלכם חשופה - וכיצד תתגוננו

מיגון מצלמת האבטחה הביתית / צילום: Shutterstock
מיגון מצלמת האבטחה הביתית / צילום: Shutterstock

בשבוע האחרון גברו מתקפות הסייבר שמקורן באיראן או בגורמים המזוהים עמה, והציבור הישראלי החל לחוש בהן ביתר שאת. חלק מהקמפיינים נועדו לזרוע פחד, בהלה ופאניקה; אחרים כוונו להשגת מידע אישי רגיש על אזרחי ישראל - כמו פרטי כרטיסי אשראי או מספרי תעודת זהות.

אחת מדרכי התקיפה הבולטות, שאינה חדשה אך מתעצמת במערכה הנוכחית, היא פריצה למצלמות אבטחה ביתיות ועסקיות על ידי האקרים איראניים. מה שיכול להצביע על היקף המגמה שעולה, זה היקף הניצול של התוקפים בחולשות אבטחה. ישנה חולשה במצלמות האבטחה של Hikvision, חולשה מוכרת שנמצאת באלפי התקנים שלא עודכנו. על פי נתוני חברת צ'ק פוינט, מאז תחילת המלחמה מול איראן, נרשמה עלייה של 1,274% ניסיונות תקיפה דרך החולשה הזו כלפי רשתות ארגוניות בישראל. כ־21% מהארגונים חוו ניסיונות לפריצה שנחסמו על ידי מוצרי ההגנה של צ'ק פוינט. מרבית התקיפות, כך לפי הנתונים, כוונו לעסקים קטנים ובינוניים.

מה בעצם מנסים האיראנים להשיג מהפריצות הללו, כיצד הן מתבצעות בפועל - ואיך אפשר להתגונן?

"מדייקים את הירי הבא"

פריצה למצלמות אבטחה כדי לאסוף מידע על האויב היא פרקטיקה מוכרת. לפי דיווחים ממדינות שונות, איראן עושה שימוש בהאקרים לצורך איסוף מודיעין בזמן אמת על יריבותיה - לעיתים באופן ממוקד, כדי לזהות נפילות ולשלוף מידע רגיש מהשטח.

מיכאל גייכמן, ראש אגף הגנה אקטיבית במערך הסייבר הלאומי, מסביר כי, "אנחנו רואים עלייה דרמטית בניסיונות פריצה למצלמות אבטחה פרטיות, עסקיות ויישוביות - תופעה מדאיגה שמובלת על ידי גורמים עוינים שמבקשים להשיג יתרון מודיעיני בזמן אמת. חלק מהמקרים נועדו לאפשר צפייה במיקומי נפילות של רקטות, כדי לדייק את הירי הבא". לדברי גייכמן, "חשוב להבין - לא תמיד תדעו שפרצו לכם למצלמה", משמע אזרחים לא יידעו כשהתוקף נמצא להם בתוך המערכות.

אושר עשור, מנכ"ל חברת ייעוץ סייבר Hexpecto, מפרט לגלובס את המטרות השונות: "זה תלוי מי הפורץ, פריצה למצלמה זה מהלך שמעיד על חדירה לפרטיות, ממש כאילו נכנסו לנו הביתה. ולכן, אם הוא שחקן מדינתי או מעצמה, האינטרס שלו יהיה בעיקר תודעתי - כדי לפרסם שהוא פרץ לכל המצלמות בעיר מסוימת או רשת. יש את הפורץ שרוצה לקדם טרור, והוא ינסה לתכנן את הפיגוע שיצולם מול המצלמה כדי שיהיה אפשר אחר כך לפרסם את זה".

רפאל פרנקו, מייסד ומנכ"ל חברת ניהול משברי הסייבר קוד בלו ולשעבר סגן ראש מערך הסייבר הלאומי, אומר כי זה חלק מיחידת האיסוף הכללית שלהם. "האיראניים לא מתחילים עם המצלמות. יחידת האיסוף שלהם כוללת צפייה בטלוויזיה ישראלית, ערוצי טלגרם ישראליים, רשתות חברתיות ופרופילים ישראליים. כדי להשיג מודיעין, עושים איסוף ראשוני מכל אלו".

פרנקו מסביר כי ההאקרים יכולים להיכנס למרחב כתובות, וככה הם סורקים איפה יש מצלמות פתוחות. "לדוגמה, אנחנו מזהים הרבה ניסיונות סביב רמת גן וגבעתיים בשל אתרים שונים ואנחנו מזהים גם הרבה ניסיונות בחיפה בשל בזן. ככה הם סורקים את המרחב באזור שהם רוצים ומשיגים את המידע. וחוץ מהשגת המידע עבור פגיעה מדויקת יותר, הם משתמשים בזה לתעמולה פנימית בתוך איראן - להראות איך פגעו בישראל".

כך הם פורצים למצלמה

עשור מסביר לגלובס כי ישנן שיטות שונות לפריצה למצלמות אבטחה. אחת הדרכים הנפוצות בקרב תוקפים היא שימוש ב־Shodan - מנוע חיפוש ייעודי לשירותים פתוחים ברשת, שמאפשר לאתר מצלמות ומכשירים אחרים. לאחר האיתור, ניתן לבצע פילוח לפי אזור גיאוגרפי ולבחון את רמת האבטחה של כל מצלמה.

חלק מהמצלמות אינן מוגנות בסיסמה כלל, וחלקן משתמשות בפרטי התחברות בסיסיים כמו שם המשתמש Admin וסיסמה פשוטה מסוג 123456 - כך שכל אחד יכול לגשת אליהן בקלות. בנוסף, עשור מציין כי קיימות גם פריצות מתוחכמות יותר למצלמות שמוגנות היטב - תחום שהוא שונה ומורכב יותר.

עם זאת, לא רק סיסמה בעייתית, אלא גם חולשת אבטחה במצלמות פופולריות. גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מתאר לגלובס כי "כבר ראינו עוד לפני 7 באוקטובר שימוש במצלמות אבטחה בצורה נרחבת לצערנו. בגדול, התוקפים מנצלים חיבורים פותחים של מצלמות לאינטרנט ללא הגנה של סיסמה או אימות דו שלבי.

"האויבים שלנו סורקים את הרשת, וככה נכנסים מרחוק למצלמות האלו. במקביל, יש מצלמות אבטחה סיניות מאוד פופולריות שיש להם חולשת אבטחה ידועה, והתוקפים יודעים זאת".

איך מתמגנים מפני האיום?

במערך הסייבר הלאומי כבר שחררו לציבור הנחיות איך ניתן להתמודד מול האיום בשימוש במצלמות הביתיות לצורכי ריגול ואיתור נפילות במרחב. כך לדוגמה, במערך הסייבר ממליצים שלא לשמור על פרטי ההתחברות הגנריים כשמקבלים את המכשיר, אלא להחליף שם משתמש וסיסמה - לנתונים ייחודיים משלכם.

מסינג מסביר כי "אם הבנו מה הבעיה, שאלו מצלמות פתוחות באינטרנט בלי הגנה או ניצול של חולשה - הטיפול יהיה בהתאם. המשמעות היא לשים סיסמאות חזקות על המצלמות ולהוסיף אימות דו־שלבי. במקרים רגישים יותר, הייתי ממליץ לשים מוצר אבטחה נוסף על המצלמה. אבל גם אם לא שמים, מספיק שמקשים על החיים של הפורץ עם שינוי סיסמה חזקה ואימות דו־שלבי". בחלק מהמצלמות יש בהגדרות אפשרות של "הוספת קוד נוסף לסיסמה".

מומחי סייבר שונים ממליצים לבחור את המצלמות האיכותיות או לפחות החברות המוכרות, ולא לבחור במכשירים הסיניים ה"פחות מוכרים". לצד זאת, במערך הסייבר ממליצים לעדכן תוכנה, חלק מהעדכונים אלו עדכוני אבטחה בממשק הניהול של המצלמה. עוד המלצה של המערך, זה להגדיר רישום פעילות והתרעות על פעילויות חריגות כמו כניסת משתמשים, שינוי הגדרות וניסיונות חבלה במצלמות.

יתרה מכך, במערך הסייבר ממליצים שאם המצלמה פונה לאזור ציבורי, "הסיטו או כסו אותה באופן זמני". ככל שאתם מתקשים לשנות הגדרות, התייעצו עם בעל מקצוע. ולבסוף, בכל חשד לאירוע סייבר, ניתן לדווח על כך למערך הסייבר הלאומי בחיוג 119.

עוד כתבות

כטב''מ שאהד 136 במצעד צבאי בטהרן / צילום: Reuters, Morteza Nikoubazl

יותר מ־1,000 כטב"מים בתוך שבוע: ההגנה משתפרת, אבל המחיר גבוה

בניגוד למערכה עם חיזבאללה, בלחימה מול איראן דרכי ההתגוננות מפני כטב"מים שופרו ● עם זאת, עלות היירוט עם מטוסים ומסוקים גבוהה ממחיר כלי הטיס עצמו ● מערכת הלייזר "מגן אור" תאפשר יירוט זול ומהיר יותר - אך עם מגבלות מבצעיות

אילוסטרציה: טלי בוגדנובסקי, צילומים: קולוגו בע''מ, smart shooter, XTEND, אריאל גבאי

400% בממוצע: מה היה קורה אם לת"א היה מדד ביטחוני

מדד על הענף הלוהט טרם הושק, בטענה למיעוט מניות שיצדיקו מכשירים עוקבים ● בינתיים המניות הביטחוניות שוברות שיאים

ישראל דוד, ממלא־מקום יו''ר איגוד המהנדסים לבנייה ותשתיות / צילום: יח''צ איגוד המהנדסים

"אחרי 33 שנים ראוי לעשות חשיבה מחודשת על הממ"דים"

ישראל דוד, ממהנדסי הקונסטרוקציה הבכירים בארץ, אומר שלדעתו הממ"ד הוא אמצעי המיגון הטוב ביותר כיום, אך הוא תוכנן בעקבות הסקאדים מעיראק, ויש לבדוק שאכן מדובר באמצעי המיגון הטוב ביותר שניתן להציע לתושבים

גת מגידו / צילום: רמי זרנגר

השקל לא משקר: הנתון שמסביר מה עומד מאחורי האופוריה של המשקיעים

גת מגידו, מנכ"לית פינסה קפיטל, סבורה כי שתי מילים מכתיבות את הקצב הכלכלי: פרמיית סיכון ● בשוק המניות, באג"ח ובנכסים נוספים, האיום האיראני היה חלק בלתי נפרד מתמחור הסיכון של ישראל זה עשורים ● כעת, לראשונה, המשקיעים נדרשים לחשב מסלול מחדש ● טור אורח

חיילי צבא ארה''ב / צילום: ap, Jacquelyn Martin

ממטא ומפלנטיר: צבא ארה"ב מגייס בכירים בהייטק למילואים

מוקדם יותר החודש הושבעו ארבעה בכירים ממטא, מ-OpenAI ומפלנטיר למילואים בצבא ארה"ב בדרגת סגן-אלוף, כך לפי דיווח של המגזין "Wired" ● עפ"י הדיווח, הם ימשיכו לכהן בתפקידיהם בתעשייה וישרתו כ-120 שעות בשנה, זאת במטרה לייעץ לצבא בשילוב טכנולוגיות כמו בינה מלאכותית וניתוח דאטה ● המהלך מעורר ביקורת על ניגוד עניינים, פריבילגיות והיעדר שקיפות בתהליך הבחירה

נתניהו, טראמפ וחמינאי על רקע מיצרי הורמוז / עיבוד: נועם מושקוביץ דוברות הכנסת, וHamad I Mohammed, IMAGO/Khamenei office \ apaimage (רויטרס), Jose Luis Magana

"תרחיש האימה של הכלכלה": האם איראן תפעיל את נשק יום הדין?

הפרלמנט האיראני אישר לסגור את מיצרי הורמוז, אך ההחלטה הסופית בעניין היא של המועצה הלאומית העליונה לביטחון לאומי באיראן ● אם איראן אכן תעשה זאת, ההשלכות על מחירי הנפט יהיו דרמטיות ● ומי עשויות להיפגע במיוחד?

קמפוס מיקרוסופט בהרצליה / צילום: איל יצהר

חופשות ללא הגבלה ושוברי מזון: כך תומכות חברות במשק בעובדיהן

חברות ההייטק נרתמות לסייע לעובדיהן להתמודד עם אתגרי החיים בצל המלחמה עם איראן ● במרכז הפיתוח של מיקרוסופט בישראל, למשל, מספרים עובדים כי קיבלו 10 ימי חופשה בתשלום, כמו גם שוברי קנייה בסך 200 שקל, סדנאות בזום ותמיכה רגשית ממומנת ● אירועים ומינויים

''אם כל הפצצות''. מפצחת הבונקרים GBU-57 / צילום: ap, U.S. Air Force via AP

20 מיליון דולר לפצצה: 3 הערות על התקיפה ההיסטורית באיראן

ארה"ב יצאה למתקפה היסטורית באיראן תחת מסך עשן תודעתי, חמושה בפצצות החזקות ביותר בעולם ● תשתיות קריטיות נהרסו, ותוכנית הגרעין האיראנית חזרה שנים לאחור ● כעת המבחן עובר לשלוחות של טהרן - שמנסות לאזן בין רצון להגיב לבין חשש מהשמדתן

משגר טילים עם סנסורים של RTX / צילום: אתר RTX

חידה בוול סטריט: למה המניות שאמורות להרוויח מהמלחמה באיראן בקושי זזות?

מהיצרנית של מטוסי F35 ועד לחברה שהביאה לעולם את מפציצי B2 האמריקאים: המניות הביטחוניות בארה"ב צפויות להרוויח בגדול מההתחממות במזרח התיכון, אבל הן מציגות תשואה אפסית בשבוע האחרון ● האם אף אחד לא דמיין שטראמפ יתקוף, או שיש סיבה אחרת?

פיקוד העורף / עיבוד: צילום מסך האפליקציה

דובר צה"ל: לא הייתה מתקפת סייבר על מערכת ההתרעה של פיקוד העורף

במהלך מטח הטילים ששוגר הבוקר מאיראן, רצו ברשתות החברתיות הודעות רבות בהן נטען כי מתקפת סייבר משבשת את מערכות ההתרעה של פיקוד העורף ● דובר צה"ל: "פיקוד העורף מבהיר כי מדובר בהודעת כזב"

ביל אקמן / צילום: ap, Richard Drew

ההחזקה הגדולה של ביל אקמן תזנק ב-30%, ועוד שתי מניות מומלצות בוול סטריט

בבית ההשקעות סטיפל מחשיבים את Uber כ"סופר אפליקציה" וביל אקמן אומר שהיא "מכונת מזומנים" ● בבנק אוף אמריקה מאמינים בפינטרסט בזכות "שידוך מוצלח" עם Instacart ● בג'יי.פי.מורגן מאמינים שקמעונאית חיות המחמד המקוונת, צ'ווי תגזול נתח שוק מאמזון ווולמרט

שר האוצר, בצלאל סמוטריץ' / צילום: נועם מושקוביץ/דוברות הכנסת

הקופה של החברות הגדולות ואיך יעבוד החל"ת: האותיות הקטנות של מתווה הסיוע

לאחר עשרה ימי שיתוק במשק, משרד האוצר הציג מתווה סיוע בעלות של 3–5 מיליארד שקל, שכולל חידוש לעומת קודמיו: סיוע גם לעסקים עם הכנסות של מעל 400 מיליון שקל בשנה ● המתווה כולל גם את החזרת מודל החל"ת ● החששות: נטל תקציבי כבד ואי-ודאות לגבי ההמשך

הבורסה בתל אביב / צילום: Shutterstock

רצף העליות בבורסת ת"א נשבר; מדד הבנקים ירד כמעט ב-3%

מדד ת"א 35 ירד ב-1.3% ● "וול סטריט ג'ורנל" על העליות בת"א: "המשקיעים מאותתים על אמון אסטרטגי עמוק" ● מיטב: "סיום המלחמה צפוי להגביר קצב הצמיחה בישראל" ● ירידות מתונות בבורסות בעולם ● מחירי הנפט עולים, חשש מסגירת מצרי הורמוז ● ההחזקה הגדולה של ביל אקמן תזנק ב-30%, ועוד שתי מניות מומלצות בוול סטריט

השקל מתחזק בחדות מול הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

השקל נסחר בשיא של שנתיים וחצי מול הדולר. האם זה יימשך?

התקיפה האמריקאית באתרי הגרעין האיראניים נתנה אתמול רוח גבית לבורסה בת"א, והיום נרשמת היחלשות נוספת של הדולר מול השקל, שאיבד כבר 3% מאז תחילת המערכה מול איראן ● גם התקיפה האיראנית בבסיסים אמריקאיים נתנה רוח גבית לשקל ● ומה בכל זאת עשוי להעיב על המטבע הישראלי?

עלי ח'אמנאי, מנהיג איראן / צילום: Associated Press

חמינאי כבר הפנים עד כמה מצבו חמור ומחפש כרטיס יציאה מהמלחמה

האיראנים מבינים - בעוד ישראל גורמת להם לפגיעות קשות בהיבטים הצבאיים וביטחון הפנים, מלחמה עם ארה"ב כבר תעמיד את משטר האייתוללות בסכנה של ממש ● דווקא בשל הסכנה האמיתית למהפכה באיראן - חמינאי צפוי להמשיך לכיוון סיום המלחמה כליל

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

טראמפ: "תגובה חלשה מאוד. מודה לאיראן על ההודעה המוקדמת"

טראמפ על התגובה האיראנית: תגובה חלשה מאוד, כפי שציפינו, והגבנו לה ביעילות רבה. נורו 14 טילים - 13 הופלו, ואחד "שוחרר" משום שפנה לכיוון לא מאיים ● קטאר בהודעה: אין נפגעים בירי לעבר בסיס אל-עודיד, מגנים את המתקפה של איראן ושומרים לעצמנו את הזכות להגיב עליה ● פיקוד העורף: ההנחיות המחמירות ללא שינוי בכל הארץ - לפחות עד מחר ב-20:00 ● 50 חטופים - 626 ימים בשבי ● עדכונים שוטפים

ביג מרכזי קניות / צילום: ביג מרכזי קניות

שכר דירה בהתאם לפדיון: ביג מפרסמת הקלות לשוכרים

רשת מרכזי הקניות ביג היא הראשונה לצאת בהקלות לשוכרים ● לפי המתווה, גביית שכר הדירה מבעלי העסקים בגין חודש יוני תחושב לפי תחשיב אחוז העומס של החנות ביוני של השנה הקודמת ובהתאם לפדיון בפועל ביוני השנה – כולל ימי המלחמה ● באשר לשכר הדירה של יולי, החלטה תגובש בהמשך בהתאם להתפתחויות

האם טראמפ השתמש במדינות אירופה לתרגיל ההונאה נגד איראן?

העובדה שבכינוס של שרי החוץ האירופאים ידונו במקביל גם בגינוי של ישראל בשל המלחמה בעזה וגם בתמיכה בה לאור התקיפה המוצלחת באיראן, מצביעה על המורכבות וחוסר הרלוונטיות של מדיניות החוץ האירופית ● מנהיגי האיחוד חלוקים גם לגבי היקף הסנקציות על ישראל

ג'ף בזוס ולורן סנצ'ז / צילום: ap, Evan Agostini

בשווי מוערך של 20 מיליון דולר: החתונה האיטלקית הקטנה והיקרה של ג'ף בזוס

חתונתו של מנכ"ל אמזון ג'ף בזוס והעיתונאית לורן סנצ'ז צפויה להתקיים בונציה במשך שלושה ימים, החל ממחר ● הסכום המשוער של הוצאה לאורח הוא לא פחות מ-50 אלף דולר ● אבל לא הכל ורוד: את החתונה מלוות מחאות רבות מתושבי העיר, המתנגדים לסגירתה לכבוד המאורע

הרובוטקסי של טסלה / צילום: ap, Eric Gay

ההשקה הסודית של אילון מאסק שמקפיצה את מניית טסלה

מאז 2019 מאסק מבטיח את שירות המוניות האוטונומיות, אז הצהיר לראשונה כי תוך שנה "יהיו מיליון רובוטקסי של טסלה על הכביש" ● מאז הוא דחה שוב ושוב את ההשקה ● רק אתמול, מתחת לרדאר, הושק השירות - זאת נכון לעכשיו לקבוצה סגורה בלבד, בליווי נציג אנושי, כשברקע רגולציה הדוקה והובלה מובהקת של שירות המוניות האוטונומיות של אלפאבית - Waymo