גלובס - עיתון העסקים של ישראלאתר נגיש

"גאון מי שחשב על זה. בהצלחה למגינים": כך מתקפות הסייבר מתגברות ומשתכללות

נתונים עדכניים של צ'ק פוינט ומיקרוסופט מראים כי ישראל מתמודדת עם גל חסר תקדים של מתקפות סייבר, שהולכות ונעשות מתוחכמות יותר ● רכיבים פשוטים כמו שעוני נוכחות במקומות עבודה נפרצים והתחזויות ה־AI עולות רמה ● מומחים מזהירים: "מנגנוני ההגנה נעקפים בקלות מדאיגה"

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

בעולם הסייבר מתחולל משחק אינסופי של חתול ועכבר: בכל פעם שהתוקפים חושפים חולשה חדשה או מפתחים יכולת מתוחכמת יותר, צוותי ההגנה ממהרים לאתר, לבודד ולתקן - לפני שייגרם נזק. ככל שהתוקפים נעשים חכמים וחדשניים יותר, אנשי ההגנה חייבים להיות יצירתיים ומבריקים פי כמה. אז מה מצב הסייבר בישראל, מהם הטרנדים בזירת התקיפות ומה חשוב לדעת כדי להישאר צעד אחד לפני ההאקרים?

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי
אמזון מודיעה באופן רשמי: 14 אלף עובדים יפוטרו

בעיצומה של מלחמת חרבות ברזל ישראל מצאה את עצמה תחת מתקפה גם במרחב הדיגיטלי. התוצאה, כך לפי דוח הסייבר השנתי של מיקרוסופט, היא שישראל מדורגת שלישית בעולם במספר מתקפות הסייבר לשנת 2025, עם 3.5% מכלל התקיפות - מיד אחרי ארה"ב ובריטניה. באזור המזרח התיכון ואפריקה, היא מובילה בפער ניכר, עם כ־20% מכלל התקיפות.

גם נתוני חברת אבטחת המידע צ'ק פוינט מאמתים את המגמה. לפיהם, בישראל נרשמו בממוצע 1,733 מתקפות על ארגון בשבוע, יותר מאשר בארה"ב וביבשת אירופה כולה. התעשיות המותקפות ביותר בישראל הן תקשורת, חינוך ותחבורה ולוגיסטיקה, בעוד שבעולם בולטות מתקפות גם על מגזרים כמו ממשל, בריאות ואנרגיה. המספרים, כאמור, גבוהים בהשוואה לעולם: כמעט 4,000 מתקפות שבועיות על חברות תקשורת, לעומת כ־2,700 בעולם.

אפילו שעון הנוכחות הופך למטרה

הדוח של מיקרוסופט מעיד על כך שמדינות ממשיכות לבצע שימוש ברשתות פשיעת סייבר לצורך ריגול, ומומחים מפנים אצבע מאשימה בעיקר לאיראן - שעל פי הדוח כ־64% מפעילות הסייבר שלה בשנה האחרונה כוונה ישירות נגד ישראל. "איראן תמשיך לייצר נזק וגם לנסות להשפיע תודעתית בישראל", אומר רפאל פרנקו, מנכ"ל חברת Code Blue, המתמחה בניהול משברי סייבר. "מעבר לניסיונות פריצה, אנחנו רואים ניסיונות ליצירת בהלה ציבורית - הפצת שמועות על תקלות בבנקים, דליפות מידע מדומות או מתקפות שמעולם לא התרחשו".

מלבד הניסיונות לזרוע פאניקה יש גם שפע מתקפות ממשיות - שיהפכו יותר ויותר מתוחכמות. לדברי פרנקו, התוקפים יחפשו רכיבים עם ממשקי חיבור רבים כדי לייצר את התקיפות: "שעוני נוכחות, מערכות בקרת כניסה או רכיבים פשוטים בשרשרת האספקה הופכים לכר פורה לתוקפים. אלו ממשקים שלא מקבלים תקציב אבטחה, אך דרכם ניתן לחדור פנימה ולשבש מערכות ליבה. התוקפים יודעים בדיוק היכן להשקיע - במקומות שהחברות עצמן מזלזלות בהם".

לצד זאת, הוא מצביע על יותר ויותר "מניפולציות שמטרתן לגרום לעובדים להעביר כספים או לאשר פעולות קריטיות - בלי שהמערכות הארגוניות נפרצות בכלל. זו תקיפה שמתבססת על אמון ועל חיקוי זהויות. בעזרת בינה מלאכותית, ההתחזות הופכת משכנעת יותר ומסוכנת הרבה יותר".

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מסכים ואומר כי יש עלייה בכמות המתקפות המופנות לעובדי החברות עצמן, למשל מפתחים. "התוקפים מבינים שהדרך הקלה ביותר להגיע למערכות הארגון היא לתקוף את מי שבונה אותן, בעיקר בעזרת ספריות צד שלישי", הוא אומר.

טרנד מדאיג נוסף שהפתיע את עולם הסייבר לאחרונה הוא עלייתן של תוכנות זדוניות בלתי נראות. עידן דרדיקמן, מנהל טכנולוגיות ראשי בחברת Koi, כתב על התופעה ברשת X, והסביר כי "התוקפים הצליחו לייצר קוד שמורכב מתווים שאינם ניתנים להדפסה, וכך יצרו את ההסתרה המושלמת". דרדיקמן הצליח לחשוף את הקוד הזדוני המוסתר וגילה הפתעה נוספת: "בדרך כלל הקוד הזדוני מוריד מאלוור (נוזקה, תוכנה זדונית - נ"ט) גדול ומורכב יותר, אבל במקרה הזה הקוד ניגש לבלוקצ'יין וחיפש טרנזקציה מסוימת שהכילה לינק נסתר להורדת השלב הבא בתקיפה. הופתעתי מרמת התחכום - התוקף ניצל בצורה מבריקה את הבלוקצ'יין כדי להעביר מסרים לקוד הזדוני שלו באופן שכמעט בלתי אפשרי לחסום".

מומחי סייבר עימם שוחחנו הסבירו כי מדובר בתוכנה זדונית שמתחבאת בתוספים זמינים שנראים תמימים וככה מצליחה לבצע פעולות בלי שיזהו אותה. "מה שמרגש, זו העובדה שזה קוד בלתי נראה. מאוד קשה לעלות על זה, זה בקרביים של התוכנה ונכנס מאוד מהר", מסביר אושר עשור, מנכ"ל חברת ייעוץ הסייבר Hexpecto. "היכולת לשים במערכות קוד בלתי נראה שאי אפשר להתחקות אחריו היא די מדהימה. גאון מי שחשב על זה. בהצלחה למגינים".

איום נוסף שהולך ומתגבר הוא תקיפות על שרשראות אספקת תוכנה. לדברי אסף מורג, דירקטור מודיעין איומים באקווה סקיוריטי, המספקת פתרונות אבטחת ענן, יש עלייה חדה במספר התקיפות, "ומגמה זו צפויה להעמיק". עוד הוא מזהיר כי "העובדה שחברות רבות משתמשות במערכות מרובות עננים ובטכנולוגיות שונות מגדילה חשיפות למתקפות שונות".

"ה־AI יוצרת מרוץ בין התוקפים למגינים"

ובחזרה ל־AI. אין ספק שזו משנה את עולם הסייבר, שכן היא מאפשרת לתוקפים להרחיב את היקף התקיפות ולבצע תקיפות מתוחכמות יותר. מסינג מצ'ק פוינט מסביר כי "הדור החדש של מתקפות זהוּת ישתמש ב־AI כדי ליצור זהויות חדשות באופן אמין או להתחזות לאנשים אמיתיים - כולל תמונות, וידאו וקול".

גיל מסינג / צילום: איל יצהר

בפועל, זה אומר שהמתקפה הבאה יכולה להגיע מדמויות שמוכרות לנו, כמו קרוב משפחה, הבוס או חבר יקר. "המשמעות היא איבוד אמון במנגנוני הזיהוי המסורתיים", אומר מסינג, "החל מהזדהות באמצעות פנים או קול, דרך אימות דו־שלבי, ועד תהליכי Know Your Customer בבנקים ובחברות פיננסיות. בעידן שבו כל אחד יכול 'להיווצר מחדש' באמצעות AI, ארגונים יידרשו להמציא מחדש את מנגנוני האימות כך שיתבססו על התנהגות והצלבת נתונים בזמן אמת".​

לדברי מורג מאקווה סקיוריטי, האוטומציה בעזרת AI תסייע למתקפות פישינג טובות יותר. "לאור הפיתוחים האחרונים והגדלת היכולות של טכנולוגיה גנרטיבית, השימוש ב־AI ליצירת התקפות יגבר משמעותית. בעולמות הפיתוח יגבר השימוש בתקיפות אוטונומיות שיכולות לחדור במהירות למערכות ענן או לזהות חולשות בקוד".

"יש לבנות את האמון הדיגיטלי מחדש"

לא הכל רע ב־AI, ומסינג מסביר כיצד היא מסייעת גם בגילוי פרצות: "בעבר נדרשו חודשים של מחקר כדי לגלות חולשות חדשות בקוד. כיום מערכות AI לומדות לזהות פגיעויות במהירות, ולעיתים אף לייצר קוד תוקף אוטומטית - מה שיוצר מרוץ חדש בין תוקפים למגינים. האתגר המרכזי יהיה הגנה מונעת בזמן אמת, באמצעות מודלים לומדים שיזהו פעילות חריגה עוד לפני שנעשה בה שימוש זדוני".

מיכאל קונדרשין, ארכיטקט פתרונות סייבר בטרנד מיקרו, אומר כי "מדיה שנוצרת באמצעות AI אינה רק איום עתידי - מדובר באיום עסקי ממשי. אנו עדים למקרים של התחזות למנהלים בכירים בעזרת דיפ פייק, תהליכי גיוס משובשים, ומנגנוני הגנה פיננסיים שנעקפים בקלות מדאיגה". לדבריו, מדובר בקריאת השכמה: "אם עסקים לא ייערכו לעידן הדיפ פייק הם יישארו מאחור. בעולם שבו לא ניתן עוד להאמין במה שאנחנו רואים - יש לבנות את האמון הדיגיטלי מחדש, מהיסוד".​

עוד כתבות

מנכ''ל ישראכרט, רן עוז, בכנס ההשקעות של גלובס / צילום: כדיה לוי

מנכ"ל ישראכרט רן עוז: "המחירים בישראל עולים יותר ממה שנדמה"

רן עוז, מנכ"ל ישראכרט, דיבר בכנס ההשקעות של גלובס על יוקר המחיה ועל האתגרים המורכבים של העסקים הקטנים בארץ, תהה למה הישראלים ממשיכים להחזיק בכרטיסים בנקאיים שנותנים להם אפס תמורה, והתייחס גם להחלפת הבעלות בחברה: "בעל השליטה החדש מקבל חברה שהיא במקום טוב מאוד, ומפה השמיים הם הגבול"

סניף המוסד לביטוח לאומי / צילום: Shutterstock

הפסיקה שהורידה את מניות הסיעוד ומאיימת על שוויה של עמל ומעבר בדרך להנפקה

בית המשפט דחה את טענות חברות הסיעוד דנאל ותיגבור נגד תנאי המכרז החדש שהוציא הביטוח הלאומי לשירותי טיפול ביתי • החברות, שמניותיהן ירדו במהלך היום בעקבות החשש מפגיעה ברווחיותן, שוקלות להגיש ערעור, בעוד שבביטוח לאומי טוענים כי המכרז "יתקן עיוותים ויבטיח שירות ראוי לקשישים" ● איך תושפע הנפקת הענק של עמל ומעבר?

רפיח. הפסקת האש בעזה מתערערת / צילום: ap, Jehad Alshrafi

צה"ל: בהתאם להנחיית הדרג המדיני, חודשה הפסקת האש בעזה

צה"ל מאשר: בהתאם להנחיית הדרג המדיני, ולאחר סדרת תקיפות משמעותיות - הפסקת האש מתחדשת ● הותר לפרסום: רס"ר (מיל') אפי (יונה אפרים) פלדבאום נפל בתקרית ברפיח ● טראמפ: התגובה של ישראל לירי לא תסכן את הפסקת האש ● גורם ביטחוני: חמאס משתמש בכלים כבדים כדי לשקם מנהרות ולא כדי לחלץ חללים חטופים ● הזרוע הצבאית של חמאס טוענת: הצלחנו לחלץ שני חטופים חללים במהלך פעולות החיפוש ● עדכונים שוטפים

משתתפי הכנס

ממקסמים את ההשקעה: כנס "מנצחים על העתיד הפיננסי" של גלובס

כנס גלובס "מנצחים על העתיד הפיננסי" נערך היום בסטוקו בתל אביב ועסק בכלים ומהלכים למיקסום חסכונות והשקעות ובמגמות המובילות בשוק ● אירועים ומינויים

רו''ח שלומי שוב בכנס ההשקעות של גלובס / צילום: שלומי יוסף

"הדיווחים הכספיים 'שבורים וישנים'. תוך עשור, ה-AI יספק למשקיעים מידע יומי"

בכנס ההשקעות של גלובס, צפה רו"ח שלומי שוב, ראש התוכנית לחשבונאות וסגן דקאן ביה"ס אריסון למינהל עסקים באוניברסיטת רייכמן, כי חברות הייטק וקרנות פרייבט אקוויטי ייכנסו לתחום ה-AI בפיננסים, ויקומו 10-8 פירמות פיננסיות-טכנולוגיות בינלאומיות

בית המשפט העליון / צילום: אוריה תדמור

המדינה חשפה: מיולי הקרוב - אין מגבלה בגיוס חרדים

בית המשפט העליון דן בהרכב מורחב בעתירות של ארגוני מילואים בשל חוק הפטור מגיוס • השופטים תהו: "האם כל המשתמטים עצורים?", נציגת המדינה השיבה: "לא יהיה מקום בכלא" • בדיון נחשף: "לצבא אין שום מגבלה על מספר החרדים שהוא יכול לקלוט לשורותיו" • מהומה התחוללה כשחרדים התפרצו לדיון: "גאים להשתמט, נמות ולא נתגייס"

בורסת תל אביב / צילום: Shutterstock, MagioreStock

"השוק לא אוהב את זה": מה קרה לאופטימיות בבורסת ת"א?

הבורסה המקומית ירדה אתמול בכ־1% בעקבות הפרת הפסקת האש ● רונן מנחם מבנק מזרחי: "השוק רגיש ובונה את התרחישים שלו על הנחה שהתהליך המדיני יתקדם" ● יוטב קוסטיקה ממור קרנות נאמנות: "הבורסה ידעה לעבוד טוב בתקופה הרבה יותר עצימה, זה משהו שעוד ילווה אותנו, ולכן לא צריך להילחץ" ● הורדת הריבית לא בסכנה, הם אומרים

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: ap, Gil Cohen-Magen

הכנסת תצביע היום על הצעת החוק לפיצול תפקיד היועמ"שית

לפי הצעת החוק, הסמכויות הקיימות של היועמ"שית יפוצלו לשלושה תפקידים: היועץ המשפטי לממשלה, התובע הכללי, ומייצג המדינה בערכאות ● במסגרת ההצעה, הפקעת סמכותה לניהול התביעה נגד ראש הממשלה

נשיא סין שי ג'ינפינג ונשיא ארה''ב דונלד טראמפ, בפגישה קודמת / צילום: Reuters, Carlos Barria

השווקים כבר מתמחרים "פגישה פנטסטית" בין טראמפ לשי. מה יכול להשתבש

הפגישה בין נשיא ארה"ב לנשיא סין בחמישי, שעשויה להביא לחתימת הסכם סחר חדש בין שתי הכלכלות, מזרימה אופטימיות לשווקים ● אילו סקטורים כבר נכנסים לכוננות ספיגה, ואילו עומדים ליהנות מכל הקלה במכסים ההדדיים ● מדדי אסיה ו-וול סטריט פתחו שבוע בעליות

רוברט פ. קנדי, שר הבריאות בממשל טראמפ / צילום: ap, Mark Schiefelbein

איך נדע איזו תרופה לקחת? אנשי רפואה שוקלים חלופות ל־FDA

הקהילה הרפואית והמדעית בארה"ב יצאה למאבק בממשל טראמפ, ובעיקר בשר הבריאות שלו רוברט פ. קנדי, על רקע שורה של צעדים שנויים במחלוקת בגופי הבריאות הממשלתיים המרכזיים - FDA וב־CDC ● תוצאות המאבק הזה עשויות להשפיע על כולנו

פרויקט התחדשות עירונית בירושלים. השכונות הפעילות ביותר בבנייה היו רמת אשכול ותלפיות / צילום: Shutterstock

מפת הבנייה של ישראל: העיר שצפויה להכפיל את עצמה ואלה שיורדות בקצב

ירושלים ותל אביב ממשיכות להוביל בהנפקת היתרים, אבל הפערים מצטמצמים: ערי לוויין במרכז ויישובים בפריפריה מציגים קצב בנייה גבוה במיוחד ● הבולטות: בית שמש, פתח תקווה, אופקים ואלעד ● במקביל - ערים כמו רעננה, קריית אונו ואשקלון מאטות משמעותית

פרופ׳ דן שדות, מייסד ומנכ״ל CyberRidge / צילום: סייברידג׳

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי

אחרי ארבעה סטארט-אפים, פרופ' דן שדות חושף לראשונה את הפרויקט הבא שלו: חברת הסייבר האופטית סייברידג', שכבר גייסה 26 מיליון דולר ● החברה עשויה להיות פתרון לאחד האיומים המפחידים ביותר על שלום העולם - שימוש במחשבים קוונטים ע"י ארגוני טרור, האקרים ומדינות ● בדרך לכל הגיוסים והניסויים, הוא גם נאלץ להתמודד עם אתגרי המלחמה: "זה לא טיול בפארק, אבל העסקים נמשכים"

תשלום בטלפון. מיום ראשון בכל תחנות הדלק / צילום: Shutterstock

מהשבוע הבא תוכלו לשלם בכל תחנות הדלק בתשלום דיגיטלי

חברת שב"א עדכנה כי בהתאם להחלטת בנק ישראל, החל מיום ראשון הקרוב כל חברות הדלק והאנרגיה יחויבו לאפשר תשלום ללא מגע על התדלוק – באמצעות ארנקים דיגיטליים, שעון חכם והצמדת הטלפון או כרטיס האשראי למסוף

בורסת תל אביב / צילום: טלי בוגדנובסקי

בליץ המדדים נמשך: הבורסה תשיק מדד חדש על 35 מניות הנדל"ן הגדולות

המדד החדש עשוי להיות כלי עבודה נוח למוסדיים אבל גם לציבור הרחב שרוצה להחשף אליהן ● מבין המניות שייכללו במדד החדש ייכללו ענקיות הקניונים והמשרדים, ביניהן עזריאלי, מליסרון וביג ● גם לחברות הבנייה למגורים יש גם נוכחות: דמרי, אזורים ואאורה ביניהן

נסיך הכתר הסעודי, מוחמד בן סלמאן / צילום: ap, Nathan Howard

פוטנציאל של 135 מיליארד דולר: סעודיה היא מגרש המשחקים החדש של בכירי הטק וה־AI

לא רק נפט: סעודיה מעוניינת לגוון את מקורות הצמיחה שלה ומקדמת את תחום ה-AI כמנוע מרכזי ● השבוע הודיעה ענקית השבבים קוואלקום על הסכם עם HUMAIN - חברת AI ודאטה סנטרים שנתמכת על־ידי קרן העושר הסעודית

מנכ''ל אנבידיה ג'נסן הואנג / צילום: ap, Nic Coury

אנבידיה מציגה: מפעלי בינה מלאכותית עצומים, חיבור בין מחשוב קוונטי ל-GPU ושבבים כחול-לבן

ענקית השבבים הכריזה הערב בכנס בוושינגטון על הקמת שני מפעלי AI ענקיים בשיתוף ממשלת ארה"ב ואורקל, שיספקו כוח מחשוב אדיר של 2,200 אקסהפלוס • שני שבבים שפותחו בישראל - BlueField-4 ו-ConnectX-9, יעמדו במרכז מהפכת הדאטה החדשה • וגם: טכנולוגיה שמחברת בין בינה מלאכותית למחשוב קוונטי

טל צורף / צילום: עופר חג'יוב

מפרסום לקמעונאות: טל צורף תכהן כמנכ"לית אדידס באלקטרה מוצרי צריכה

צורף עוזבת את משרד הפרסום יהושע TBWA, שם כיהנה כמנכ"לית, ותהיה אחראית על 45 חנויות אדידס שבזיכיון של אלקטרה ● לפי אדידס ישראל, מדובר בכ-15% מכלל פעילות המותג בארץ

רונית אשד לוי, מנכ''לית אפריקה מגורים, בכנס ההשקעות של גלובס / צילום: כדיה לוי

מנכ"לית אפריקה ישראל מגורים: "מי שחושב לקנות דירה - זה הזמן"

רונית אשד-לוי, מנכ"לית אפריקה ישראל מגורים, דיברה בכנס ההשקעות של גלובס על ההאטה בשוק הנדל"ן ועל הסיכוי לצאת ממנה, על כך שהענף צפוי להוביל את ההתאוששות במשק אחרי המלחמה, ועל הרוכשים הפוטנציאליים מחו"ל שזקוקים להכוונה: "המדינה חייבת שזה יהיה לה חשוב"

משרדי UMI באזור תעשייה ראם - בני עייש / צילום: אייל פישר

UMI תרכוש חברת חלקי חילוף וליסינג תמורת 288 מיליון שקל

קבוצת יוניברסל מוטורס חתמה על מזכר עקרונות מחייב לרכישת 65% מחברת "המאגר חלפים" ולרכישת מלוא פעילות "המאגר ליסינג" שבבעלות משפחת כדורי ● לאחר השלמת העסקה, UMI עשויה למזג את פעילות הליסינג של "המאגר" לתוך פעילות חברת AVIS שבשליטתה

אבי גבאי, מנכ''ל פרטנר, וסמנכ''ל השיווק אסף אביב / צילום: יח''צ

פרטנר משיקה את פלטפורמת הטלוויזיה החדשה: "פחות לקוחות ינטשו, ונחזור לגייס"

כל 200 אלף מנויי פרטנר כבר חוברו לממשק הטלוויזיה המתקדם, ללא העלאת מחירים ● לצד תכנים של yes, החברה מציעה תכנים בלעדיים משלה