גלובס - עיתון העסקים של ישראלאתר נגיש

התעלומה מאחורי מתקפת הסייבר על אסף הרופא: מדוע הוסרו דרישות ההאקרים?

קבוצת ההאקרים מאחורי מתקפת סייבר על המרכז הרפואי טענה שגנבה מידע רפואי חסוי ● הקבוצה דרשה שייפתח מו"מ על החזרת הנתונים, אך מחקה את הבקשה ● מה עומד מאחורי ההחלטה, ומדוע גופים רפואיים מותקפים פי כמה מתחומים אחרים?

מרכז רפואי שמיר / צילום: תמר מצפי
מרכז רפואי שמיר / צילום: תמר מצפי

בתי החולים וקופות החולים במדינת ישראל נמצאים במוקד מתקפות הסייבר. האחרונה בהן היתה על בית החולים אסף הרופא שהתפרסמה בשבוע שעבר, בה דלפו הודעות דוא"ל שנשלחו אל ומבית החולים בתאריך 25.9 - ובכלל זה גם מידע רפואי של מטופלים.

טלגרם והביון הרוסי: האם המידע של מיליארד משתמשים בסכנה?
המהלך של סם אלטמן לבניית תשתית ה־AI הגדולה בעולם

לקבוצות התוקפות יש מנעד של סיבות לתקיפה: המטרה של רבות מהן היא פשיעה כלכלית - משמע, ניסיון להרוויח כסף מידע הגנוב. אחרות, רוצות להביך את מדינת ישראל ולפגוע בגופים בה מסיבות אידיאולוגיות. בתקיפה האחרונה על אסף הרופא, ייתכן כי היה פער בין סיבות התקיפה של גורמים שונים שלקחו חלק במתקפה.

הודעת הסחיטה הוסרה

קבוצת התקיפה שמזוהה עם רוסיה, Qilin, ופועלת נגד מוסדות ממשלתיים ברחבי העולם, לקחה אחריות על תקיפה נגד המרכז הרפואי. במהלך התקיפה, ההאקרים ניסו ככל הנראה לפעול בשתי דרכים: גניבת המידע והצפנתו. צוותי ההגנה הצליחו לבלום את הצפנת המידע. אך התוקפים פרסמו כי השיגו 8 טרה בייט של מידע רגיש וחסוי. בהודעה של הקבוצה דרשו מהמרכז הרפואי לפתוח איתם במסע ומתן על אי פרסום המידע תוך 72 שעות. "כל ניסיון לערב גורמי סייבר יוביל לפרסום המידע" נכתב בהודעה. עם זאת, באופן מפתיע, הודעת הסחיטה הוסרה מהפלטפורמה של הקבוצה, ובמרכז הרפואי שמיר (אסף הרופא) עדכנו את גלובס כי ביה"ח מתפקד כשגרה, ויש גישה לכלל המערכות.

שני מומחי סייבר, ארז דסה וטיראן פרטוק - פנו לקילין עם מידע כי מי שעומד מאחורי המתקפה הוא גורם איראני, ולא שותף כלכלי. מומחי הסייבר פנו לקבוצה עם הוכחות שה"שותף" איראני ושבכך הקבוצה מסתכנת שהיא תזוהה עם ארגון טרור, מה שיוביל להכנסתה לרשימה שחורה של OFAC האמריקאית, אז יהיה אסור לנהל איתה משא ומתן.

ייתכן כי לפנייה יש יד בכך שקבוצת התקיפה החליטה להסיר את דרישת התשלום מאסף הרופא עד לבחינת הדברים. מאחורי הדברים נמצאת האידיאולוגיה של הקבוצה, שעובדת במודל "זכיון", מאפשרת לקבוצות שותפות לתקוף בשמה ולחלוק בהכנסות, אך משתפת פעולה עם גורמים כלכליים. גורמים מדינתיים מעריכים כי "ייתכן מאוד שיש גורם מדינתי מאחורי התקיפה והנושא בבדיקה מתקדמת".

יעד תקיפה אטקרטיבי

סקטור הבריאות בישראל אטרקטיבי עבור תוקפים. בי"ח הם ארגונים עם מערכות וטכנולוגיות ישנות, ומידע בעל ערך רב. לפי נתוני חברת צ'ק פוינט, ארגון ממוצע בסקטור הבריאות בישראל חווה כמעט 2,400 מתקפות סייבר בשבוע, כ־37% גבוה יותר מהממוצע לכלל הארגונים בארץ. לפי משרד הבריאות, מידי חודש, מתועדות בישראל כ־100,000 ניסיונות תקיפה נגד ארגוני הבריאות, מרביתם נגד בתי חולים, ולדברי המשרד, רוב המוחלט של הניסיונות נבלם.

אלי מזרחי, ראש אגף בכיר הגנה סקטוריאלית במערך הסייבר הלאומי מסביר לגלובס כי "התוקפים מוצאים ערך רב במידע הרפואי בבתי החולים, בהיבט הפלילי הם יכולים למכור אותו ולהשיג הרבה כסף. בסופו של דבר, בבתי החולים יש הרבה מערכות והרבה טכנולוגיות, חלקן ישנות".

רפאל פרנקו, לשעבר בכיר במערך הסייבר הלאומי, כיום מנהל חברת Code Blue לניהול משברי סייבר, מסביר כי לביה"ח יש נקודות תורפה רבות. "בי"ח לא יכולים לאפשר השבתה ממושכת. אם אין בבית החולים גישה לתיק חולה, אי אפשר לטפל בו. אי אפשר לתת תרופות, וזה הופך את הרופאים לעיוורים".

סמכויותיו של מערך הסייבר הלאומי נוגעות לתשתיות הקריטיות במדינת ישראל - כמו החשמל, המים, בתי הזיקוק ועוד. תוך התפיסה שיש מספר גבוה יחסית של ביה"ח, הם אינם מוגדרים כתשתיות קריטיות בסמכות המערך. באירוע תקיפה, במערך הסייבר הלאומי "עובדים כתף אל כתף עם יחידת הסייבר של משרד הבריאות, כאשר משרד הבריאות משמש כרגולטור ענפי", מסר אלי מזרחי. יש מי שטוען שמאחר שהסקטור באחריות משרד הבריאות, הוא מקבל טיפול מקיף יותר, מאשר תחת מערך הסייבר.

במשרד הבריאות ישנו מרכז סייבר שמטרתו לנטר מתקפות סייבר אפשריות. המרכז מספק מענה ראשוני למתקפות סייבר. על פי הערכות שהגיעו לגלובס, משרד הבריאות השקיע בשנים האחרונות כ־300 מיליון שקל על מנת לחזק את תחום הסייבר בסקטור.

מומחים בשוק הסייבר הישראלי ששוחחו עם גלובס, אמרו כי בסקטור הבריאות בעולם יש לא מעט מקרים בהם גופים משלמים את הכופר. גם בארץ, גופים קטנים יותר שאינם תחת הרגולציה, עשויים לשלם מבלי להבין את ההשלכות - שאחת מהן היא שתשלום יוביל למתקפות נוספות.

בישראל, ברגע שבי"ח מעורב במתקפת סייבר, הוא פונה ישירות למשרד הבריאות ומערך הסייבר. גופים האלו מתנגדים לתשלום ובולמים תדלוק ומוטיבציה להאקרים. מומחים מסבירים שהסקטור הזה מותקף רבות כי המידע שם מאוד רגיש, האבטחה לא הכי גבוהה ויש בעולם מי שמשלם, "מנהלים של מוסדות כאלו בוחרים לשלם ולחזור לשגרה, מאשר להשבית", מספר גורם בשוק.

תגובות

ממשרד הבריאות נמסר בתגובה כי "בישראל, כמו בעולם, ארגוני הבריאות הם יעד מרכזי לתקיפות סייבר. המשרד פועל כל העת להעלאת רמת ההגנה של ארגוני הבריאות כנגד מתקפות סייבר. בין האוצר למשרד הבריאות נחתמה תוכנית חדשה למיגון והערכות למתקפות סייבר בהיקף של כ־120 מלש"ח בשנים 2023־2025 עבור בתי החולים הכלליים".

מהמרכז הרפואי שמיר נמסר: "במהלך יום כיפור זוהה ונבלם ניסיון למתקפת סייבר במרכז הרפואי. המתקפה נבלמה בשלביה הראשונים. פעילותו השוטפת של המרכז הרפואי נמשכה כל העת כסדרה. לא התקבלה כל דרישת כופר בבית החולים. לאחר ניטור, כלל המערכות שבו לפעילות שוטפת".

עוד כתבות

הבורסה בתל אביב \ צילום: שלומי יוסף, עיבוד: טלי בוגדנובסקי

מה צפוי היום בבורסה? אם אתם מאמינים באקסיומה הוותיקה, זו התשובה

בורסת ת"א חוזרת ליומיים של מסחר מקוצר כשהמדדים בשיא ברקע לתקווה לסיום המלחמה והשבת החטופים ● עסקת ענק בין AMD ו-OpenAi מקפיצה את וול סטריט ● המהלך של דמרי שעשוי להשאיר אותו במדד ת"א 35 ● ומה יעשו היום המניות הדואליות?

הזהב ממשיך לזנק / אילוסטרציה: Shutterstock

45 שנה לא ראינו ראלי כזה בזהב. הנה שלוש דרכים להשקיע במתכת היקרה

מחיר הזהב זינק לראשונה מעל 4,000 דולר, ובדרכו לשנה הטובה ביותר מאז 1979 ● ריי דליו, מייסד קרן הגידור הגדולה בעולם, ממליץ למשקיעים להגדיל ל-15% את ההקצאה למתכת היקרה בתיק ההשקעות ● אנליסטים של בנק גולדמן זאקס העלו את תחזיתם למחיר הזהב ל-4,900 דולר לאונקיה בסוף 2026 ● וגם: שלוש דרכים להשקעה בזהב

להרוס כדי לפתוח דף חדש או להשאיר כדי ''לזכור ולעולם לא לשכוח''? כפר עזה / צילום: Reuters, EVELYN HOCKSTEIN

לשמר או להרוס: דילמת ההנצחה שקורעת את חברי הקיבוצים בעוטף

קיבוץ נירים החליט להרוס את כל המבנים שנפגעו, בניר עוז ובכפר עזה מתחולל ויכוח עז על אופן ההנצחה ● האם זה בכלל מוקדם מדי לקבל החלטות שיעצבו את הזיכרון בעתיד? אנשי הקיבוצים וחוקרים מדברים על פתרונות אפשריים ● שנתיים ל-7 באוקטובר, פרויקט מיוחד

אורן קובי / צילום: כדיה לוי

העליון אישר את מעצרו של איש הנדל"ן אורן קובי עד תום ההליכים

אחרי שהוגש נגד אורן קובי כתב אישום רביעי במספר בעקבות חשיפת גלובס כי הוא מפר את האיסור שהוטל עליו לעסוק בנדל"ן, שופט העליון דוד מינץ דחה את הערעור שהגיש קובי על ההחלטה לעצור אותו עד תום ההליכים: "המעשים המיוחסים משקפים מסוכנות"

הטלק של ג'ונסון אנד ג'ונסון / צילום: Shutterstock, Sundry Photography

ג'ונסון אנד ג'ונסון הואשמה בגרימת סרטן ותשלם 966 מיליון דולר

חבר מושבעים בלוס אנג'לס קבע כי ג'ונסון אנד ג'ונסון אחראית למות אישה מסרטן ריאות נדיר בשל סיבי אסבסט במוצרי הטלק שלה, והורה לחברה לשלם כמעט מיליארד דולר פיצויים ● בכיר בחברה כינה את פסק הדין "קיצוני ובלתי חוקי"

עידו סוסן, מנכל דרייבנטס / צילום: איל יצהר

אקזיט למשקיעים וליזמים בסטארט-אפ של עידו סוסן: מכרו 15% בכ-750 מיליון דולר

ענקית התקשורת האמריקאית AT&T רכשה 15% ממניות הסטארט-אפ דרייבנטס מבעלי המניות הקיימים - בהם הקרנות פיטנגו ובסמר וגופים מוסדיים כמו הראל ופועלים אקוויטי - באחד מסיבובי הסקנדרי הגדולים בישראל

קיבוץ ניר עוז. שנתיים ל-7 באוקטובר / צילום: אוהד שחר

מסע בין יישובי עוטף עזה מגלה ניצנים של שיקום, אבל גם מרדף אחר תרומות

סיור מיוחד ביישובי העוטף חושף: לצד קשיי הבירוקרטיה ואובדן האמון במוסדות המדינה, קיבוצים כמו נירים, כרם שלום וניר עוז מובילים בעצמם תנופת שיקום ● התושבים אינם מסתפקים בהשבת המצב לקדמותו, ובמינהלת תקומה מבטיחים "לבנות מחדש טוב יותר" ולהביא עוד הרבה אנשים לאזור ● שנתיים ל-7 באוקטובר, פרויקט מיוחד

בנין משרד האוצר בירושלים / צילום: רפי קוץ

יוצא לדרך: חברות ענק שפועלות מישראל ישלמו מס חברות של לפחות 15%

משרד האוצר פרסם להערות הציבור תזכיר חקיקה להטמעת מס מינימלי מקומי בשיעור 15% על תאגידים רב־לאומיים, בהתאם להסכמות בינלאומיות. מדובר בשיעור מס גבוה בדרך־כלל מזה המשולם היום ● בהמשך יפורסמו תמריצים שבאמצעותם תנסה לשמר ישראל את יתרונותיה התחרותיים

אילוסטרציה: Shutterstock, Elnur

בני הזוג נפרדו, הודעות וואטסאפ הובילו לתשלום של 400 אלף דולר

המחוזי דחה טענה של אישה כי הייתה שותפה בחברות הקריפטו של בן זוגה לשעבר, וכי הוא חייב לה 3.5 מיליון שקל בגין הסכם בע"פ עליו "חתמו בנשיקה" ● עם זאת, בן הזוג חויב לשלם לה 400 אלף דולר אותם התחייב לשלם בתכתובות וואטסאפ ובשיחות מוקלטות ● מומחית לדיני משפחה: "פסק הדין ממחיש את החשיבות המכרעת שיש לאיסוף ראיות מודרניות, דיגיטליות ואחרות"

קבוצת Israel - Premier Tech / צילום: נועה ארנון

קבוצת האופניים הישראלית "ישראל פרמייר טק" מסירה את השם ישראל

קבוצת האופניים "ישראל פרמייר טק" החליטה להוריד את המילה "ישראל" משמה בעקבות האירועים האלימים של מחאות פרו-פלסטיניות שעברו עליה במרוץ הוואלטה אספניה ● סילבן אדמס, בעלי הקבוצה, הודיע: "אינני יכול בעת הזו להמשיך וליטול חלק פעיל בקבוצה שאינה נושאת את שמה של ישראל" ● מהקבוצה נמסר כי מדובר בצעד כואב, לאחר שבשבועות האחרונים היו בסכנה מוחשית בעקבות גל מחאות פרו-פלסטיניות רחב שגלשו לאלימות וסיכנו את חייהם

טקס הזיכרון של משפחות 7 באוקטובר / צילום: Reuters, Shir Torem

שנתיים לטבח הנורא: המונים בטקס הזיכרון של משפחות 7 באוקטובר בת"א

הטקס מתקיים לציון שנתיים מהשבת השחורה • מדובר בטקס הלאומי היחיד שיתקיים השנה לציון האסון • עומר שם טוב ששוחרר מהשבי: "בתוך החושך הופיע גם האור, נוכל לבנות מחדש" • ענת אנגרסט וויקי כהן פנו לבניהן שמוחזקים בעזה: "עם שלם לא מוותר עליכם, אתם תחזירו למדינת ישראל את הלב השבוי" ● שרת החוץ הבריטית: "ה-7 באוקטובר 23 היה יום נוראי - המתקפה הכי גרועה על העם היהודי מאז השואה ● 48 חטופים, כבר שנתיים בשבי • עדכונים שוטפים 

פוסט טראומה / צילום: Shutterstock

הזינוק החד במספר הסובלים מפוסט־טראומה מאלץ את עולם הטיפול לעבור מהפכה

במשרד הביטחון עורכים מחקר חדשני שבודק איך חיידקי המעי יכולים לזהות נטייה ללקות בפוסט־טראומה ● בצה"ל כבר הטמיעו משחק מחשב להתמודדות עם מצבי דחק ● ובעמותת סה"ר מפתחים טכנולוגיות שיעזרו לה לעמוד בקצב הפניות לעזרה ● אחרי מהפכת התרופות, מערכת בריאות הנפש עוברת מהפכה חדשה ● שנתיים ל־7 באוקטובר, פרויקט מיוחד

חדשות הביומד / אילוסטרציה: טלי בוגדנובסקי, צילומים: AP, Shutterstock

הקשר המסוכן בין השמנה לאלצהיימר

חוקרים מבית החולים Houston Methodist בטקסס פרסמו מחקר חדש הממפה מנגנון אפשרי להשפעה של השמנה על המחלה הניוונית הקשה ● פייזר הגיעה להסכם עם ממשל טראמפ להורדת מחירי התרופות בארה"ב ● ומדיוונד הודיעה על גיוס של 30 מיליון דולר בהנפקה פרטית לקרנות אסטרטגיות בתחום הבריאות ● השבוע בביומד

הנכס עדיין בשיפוץ אבל הדיירים התבקשו לחזור אליו. ''ככה מבקשים מאיתנו לנהל שגרת חיים'' / צילום: פרטי

"זה לא בית - זה אתר בנייה": המפונים ממבצע "עם כלביא" נאלצים לחזור לדירות, ולא כולן מוכנות

בתחילת יולי הכריזו שרי האוצר והבינוי והשיכון על תוכנית "משפצים באחדות", שהייתה אמורה לקדם ולזרז את שיקום המבנים שנפגעו מהתקיפות האיראניות ● אלא שבפועל במקרים רבים השיקום ממשיך להתעכב, וכעת רשות המסים דורשת מהדיירים לחזור לדירות - גם אם העבודות בהן לא הסתיימו

שמנת מתוקה של תנובה / צילום: צילום מסך

לאן נעלמה השמנת המתוקה? אחרי החלב, מחסור חדש בסופרמרקטים

השמנת המתוקה נעלמה מהמדפים ● הסיבה: מדובר במוצר בפיקוח ופחות משתלם ליצרניות לייצר אותו בתקופה הזו, שזוכה לביקוש גבוה לקראת ארוחות החג ● המחסור הצפוי בחלב הוביל להיערכות מוקדמת של יבואנים ורשתות לייבוא מחו"ל, אך לא ידוע מתי החלב המיובא יגיע לסופרמרקטים ● תנובה: "החברה מייצרת מסביב לשעון בהתאם למופע החגים והשבתות תוך תעדוף המוצר המפוקח וייצור רק של שמנת להקצפה 38%"

זוכי פרס נובל לרפואה: שימון סאקאגוצ'י, פרד רמסדל ומרי ברונקו / צילום: Ill. Niklas Elmehed, Nobel Prize Outreach

פרס הנובל ברפואה הוענק לחוקרים מארה"ב ויפן על חקר מחלות אוטואימוניות

שלושה חוקרים מארה"ב ומיפן זכו בפרס נובל לרפואה לשנת 2025 על תגלית שחשפה כיצד מערכת החיסון מווסתת את עצמה ומונעת מהגוף לתקוף את רקמותיו - פריצת דרך שהובילה להבנת מחלות אוטואימוניות ולטיפולים חדשים

וול סטריט, ניו יורק / צילום: Shutterstock, lev radin

נעילה שלילית בוול סטריט; מחיר הזהב חצה את רף 4,000 הדולר לאונקיה

הממשל האמריקאי הודיע על השקעה של 35.6 מיליון דולר בחברת Trilogy Metals ● בשל חגים לאומיים, לא התקיים היום מסחר בסין, בהונג קונג ובקוריאה הדרומית ● הביטקוין רשם עלייה של 0.2% ביממה האחרונה, וכעת ערכו עומד על כ-124 אלף דולר. במהלך השבוע האחרון זינק המטבע בכ-10%

אוטובוסים של חברת דן / צילום: כדיה לוי

בזמן שהמנכ"ל מגבש קבוצת רכישה: דן בתחתית מדד שירות התחבורה

הציון של אגד במדד השירות של משרד התחבורה ירד, והיא איבדה את המקום הראשון ● דן נשארת בשולי הטבלה אך טוענת: המטרופולין מתמודד עם אתגרים ייחודיים

סם אלטמן, מנכ''ל OpenAI וליסה סו, מנכ''לית AMD / צילום: ap, Kevin Wolf

"הולך על כל הקופה": המהלך של סם אלטמן לבניית תשתית ה־AI הגדולה בעולם, והסיכונים

OpenAI הזרימה בחודשים האחרונים כטריליון דולר לחברות ענן ויצרניות שבבים, האחרונה בהן היא AMD ● השחקניות בשוק הבינה המלאכותית משמשות בעת ובעונה אחת כמשקיעות, לקוחות וספקיות זו של זו ● בינתיים הגישה של OpenAI לכוח מחשוב חסרת תקדים, אך אנליסטים מזהירים: המימון ההדדי בין החברות עלול לקרוס

ראש ממשלת צרפת היוצא, סבסטיאן לקורני / צילום: ap, Alain Jocard

הכאוס הפוליטי בצרפת נמשך: ראש הממשלה החדש התפטר מתפקידו

סבסטיאן לקורני, ראש הממשלה החמישי שמונה תוך פחות משנתיים, היה צריך לשכנע את המדינה - וגם את המשקיעים - שהוא מסוגל לאחד את הפרלמנט המפולג על מנת לאשר את תקציב 2026, הכולל קיצוצי הוצאות והעלאות מסים ● עם התפטרותו, צרפת נקלעה למשבר פוליטי חדש שיפעיל לחץ עצום על מקרון, שהכשיר שלוש ממשלות מיעוט שנכשלו