גלובס - עיתון העסקים של ישראלאתר נגיש

"גאון מי שחשב על זה. בהצלחה למגינים": כך מתקפות הסייבר מתגברות ומשתכללות

נתונים עדכניים של צ'ק פוינט ומיקרוסופט מראים כי ישראל מתמודדת עם גל חסר תקדים של מתקפות סייבר, שהולכות ונעשות מתוחכמות יותר ● רכיבים פשוטים כמו שעוני נוכחות במקומות עבודה נפרצים והתחזויות ה־AI עולות רמה ● מומחים מזהירים: "מנגנוני ההגנה נעקפים בקלות מדאיגה"

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

בעולם הסייבר מתחולל משחק אינסופי של חתול ועכבר: בכל פעם שהתוקפים חושפים חולשה חדשה או מפתחים יכולת מתוחכמת יותר, צוותי ההגנה ממהרים לאתר, לבודד ולתקן - לפני שייגרם נזק. ככל שהתוקפים נעשים חכמים וחדשניים יותר, אנשי ההגנה חייבים להיות יצירתיים ומבריקים פי כמה. אז מה מצב הסייבר בישראל, מהם הטרנדים בזירת התקיפות ומה חשוב לדעת כדי להישאר צעד אחד לפני ההאקרים?

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי
אמזון מודיעה באופן רשמי: 14 אלף עובדים יפוטרו

בעיצומה של מלחמת חרבות ברזל ישראל מצאה את עצמה תחת מתקפה גם במרחב הדיגיטלי. התוצאה, כך לפי דוח הסייבר השנתי של מיקרוסופט, היא שישראל מדורגת שלישית בעולם במספר מתקפות הסייבר לשנת 2025, עם 3.5% מכלל התקיפות - מיד אחרי ארה"ב ובריטניה. באזור המזרח התיכון ואפריקה, היא מובילה בפער ניכר, עם כ־20% מכלל התקיפות.

גם נתוני חברת אבטחת המידע צ'ק פוינט מאמתים את המגמה. לפיהם, בישראל נרשמו בממוצע 1,733 מתקפות על ארגון בשבוע, יותר מאשר בארה"ב וביבשת אירופה כולה. התעשיות המותקפות ביותר בישראל הן תקשורת, חינוך ותחבורה ולוגיסטיקה, בעוד שבעולם בולטות מתקפות גם על מגזרים כמו ממשל, בריאות ואנרגיה. המספרים, כאמור, גבוהים בהשוואה לעולם: כמעט 4,000 מתקפות שבועיות על חברות תקשורת, לעומת כ־2,700 בעולם.

אפילו שעון הנוכחות הופך למטרה

הדוח של מיקרוסופט מעיד על כך שמדינות ממשיכות לבצע שימוש ברשתות פשיעת סייבר לצורך ריגול, ומומחים מפנים אצבע מאשימה בעיקר לאיראן - שעל פי הדוח כ־64% מפעילות הסייבר שלה בשנה האחרונה כוונה ישירות נגד ישראל. "איראן תמשיך לייצר נזק וגם לנסות להשפיע תודעתית בישראל", אומר רפאל פרנקו, מנכ"ל חברת Code Blue, המתמחה בניהול משברי סייבר. "מעבר לניסיונות פריצה, אנחנו רואים ניסיונות ליצירת בהלה ציבורית - הפצת שמועות על תקלות בבנקים, דליפות מידע מדומות או מתקפות שמעולם לא התרחשו".

מלבד הניסיונות לזרוע פאניקה יש גם שפע מתקפות ממשיות - שיהפכו יותר ויותר מתוחכמות. לדברי פרנקו, התוקפים יחפשו רכיבים עם ממשקי חיבור רבים כדי לייצר את התקיפות: "שעוני נוכחות, מערכות בקרת כניסה או רכיבים פשוטים בשרשרת האספקה הופכים לכר פורה לתוקפים. אלו ממשקים שלא מקבלים תקציב אבטחה, אך דרכם ניתן לחדור פנימה ולשבש מערכות ליבה. התוקפים יודעים בדיוק היכן להשקיע - במקומות שהחברות עצמן מזלזלות בהם".

לצד זאת, הוא מצביע על יותר ויותר "מניפולציות שמטרתן לגרום לעובדים להעביר כספים או לאשר פעולות קריטיות - בלי שהמערכות הארגוניות נפרצות בכלל. זו תקיפה שמתבססת על אמון ועל חיקוי זהויות. בעזרת בינה מלאכותית, ההתחזות הופכת משכנעת יותר ומסוכנת הרבה יותר".

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מסכים ואומר כי יש עלייה בכמות המתקפות המופנות לעובדי החברות עצמן, למשל מפתחים. "התוקפים מבינים שהדרך הקלה ביותר להגיע למערכות הארגון היא לתקוף את מי שבונה אותן, בעיקר בעזרת ספריות צד שלישי", הוא אומר.

טרנד מדאיג נוסף שהפתיע את עולם הסייבר לאחרונה הוא עלייתן של תוכנות זדוניות בלתי נראות. עידן דרדיקמן, מנהל טכנולוגיות ראשי בחברת Koi, כתב על התופעה ברשת X, והסביר כי "התוקפים הצליחו לייצר קוד שמורכב מתווים שאינם ניתנים להדפסה, וכך יצרו את ההסתרה המושלמת". דרדיקמן הצליח לחשוף את הקוד הזדוני המוסתר וגילה הפתעה נוספת: "בדרך כלל הקוד הזדוני מוריד מאלוור (נוזקה, תוכנה זדונית - נ"ט) גדול ומורכב יותר, אבל במקרה הזה הקוד ניגש לבלוקצ'יין וחיפש טרנזקציה מסוימת שהכילה לינק נסתר להורדת השלב הבא בתקיפה. הופתעתי מרמת התחכום - התוקף ניצל בצורה מבריקה את הבלוקצ'יין כדי להעביר מסרים לקוד הזדוני שלו באופן שכמעט בלתי אפשרי לחסום".

מומחי סייבר עימם שוחחנו הסבירו כי מדובר בתוכנה זדונית שמתחבאת בתוספים זמינים שנראים תמימים וככה מצליחה לבצע פעולות בלי שיזהו אותה. "מה שמרגש, זו העובדה שזה קוד בלתי נראה. מאוד קשה לעלות על זה, זה בקרביים של התוכנה ונכנס מאוד מהר", מסביר אושר עשור, מנכ"ל חברת ייעוץ הסייבר Hexpecto. "היכולת לשים במערכות קוד בלתי נראה שאי אפשר להתחקות אחריו היא די מדהימה. גאון מי שחשב על זה. בהצלחה למגינים".

איום נוסף שהולך ומתגבר הוא תקיפות על שרשראות אספקת תוכנה. לדברי אסף מורג, דירקטור מודיעין איומים באקווה סקיוריטי, המספקת פתרונות אבטחת ענן, יש עלייה חדה במספר התקיפות, "ומגמה זו צפויה להעמיק". עוד הוא מזהיר כי "העובדה שחברות רבות משתמשות במערכות מרובות עננים ובטכנולוגיות שונות מגדילה חשיפות למתקפות שונות".

"ה־AI יוצרת מרוץ בין התוקפים למגינים"

ובחזרה ל־AI. אין ספק שזו משנה את עולם הסייבר, שכן היא מאפשרת לתוקפים להרחיב את היקף התקיפות ולבצע תקיפות מתוחכמות יותר. מסינג מצ'ק פוינט מסביר כי "הדור החדש של מתקפות זהוּת ישתמש ב־AI כדי ליצור זהויות חדשות באופן אמין או להתחזות לאנשים אמיתיים - כולל תמונות, וידאו וקול".

גיל מסינג / צילום: איל יצהר

בפועל, זה אומר שהמתקפה הבאה יכולה להגיע מדמויות שמוכרות לנו, כמו קרוב משפחה, הבוס או חבר יקר. "המשמעות היא איבוד אמון במנגנוני הזיהוי המסורתיים", אומר מסינג, "החל מהזדהות באמצעות פנים או קול, דרך אימות דו־שלבי, ועד תהליכי Know Your Customer בבנקים ובחברות פיננסיות. בעידן שבו כל אחד יכול 'להיווצר מחדש' באמצעות AI, ארגונים יידרשו להמציא מחדש את מנגנוני האימות כך שיתבססו על התנהגות והצלבת נתונים בזמן אמת".​

לדברי מורג מאקווה סקיוריטי, האוטומציה בעזרת AI תסייע למתקפות פישינג טובות יותר. "לאור הפיתוחים האחרונים והגדלת היכולות של טכנולוגיה גנרטיבית, השימוש ב־AI ליצירת התקפות יגבר משמעותית. בעולמות הפיתוח יגבר השימוש בתקיפות אוטונומיות שיכולות לחדור במהירות למערכות ענן או לזהות חולשות בקוד".

"יש לבנות את האמון הדיגיטלי מחדש"

לא הכל רע ב־AI, ומסינג מסביר כיצד היא מסייעת גם בגילוי פרצות: "בעבר נדרשו חודשים של מחקר כדי לגלות חולשות חדשות בקוד. כיום מערכות AI לומדות לזהות פגיעויות במהירות, ולעיתים אף לייצר קוד תוקף אוטומטית - מה שיוצר מרוץ חדש בין תוקפים למגינים. האתגר המרכזי יהיה הגנה מונעת בזמן אמת, באמצעות מודלים לומדים שיזהו פעילות חריגה עוד לפני שנעשה בה שימוש זדוני".

מיכאל קונדרשין, ארכיטקט פתרונות סייבר בטרנד מיקרו, אומר כי "מדיה שנוצרת באמצעות AI אינה רק איום עתידי - מדובר באיום עסקי ממשי. אנו עדים למקרים של התחזות למנהלים בכירים בעזרת דיפ פייק, תהליכי גיוס משובשים, ומנגנוני הגנה פיננסיים שנעקפים בקלות מדאיגה". לדבריו, מדובר בקריאת השכמה: "אם עסקים לא ייערכו לעידן הדיפ פייק הם יישארו מאחור. בעולם שבו לא ניתן עוד להאמין במה שאנחנו רואים - יש לבנות את האמון הדיגיטלי מחדש, מהיסוד".​

עוד כתבות

הר תנופה. יש גם סחלבים / צילום: יובל אינהורן

כלניות בשלושה צבעים וסחלב במופע נדיר: מסלולי הפריחה שלא הכרתם

בימים שבהם נדמה שעל כל כלנית צצים עשרה מדריכים שיסבירו לכם איך להגיע אליה באפס מאמץ, הכנו לכם שלוש המלצות לטיולי פריחה דווקא למיטיבי הלכת

נתב''ג / צילום: Shutterstock

המרחב האווירי נסגר: מה לעשות אם יש לכם טיסה בקרוב?

בעקבות מתקפת המנע באיראן המרחב האווירי של ישראל נסגר ל-48 שעות ● נעצרו המראות ונחיתות ● נוסעים ישראלים שנתקעו בחו"ל מתבקשים ליצור קשר עם חברות התעופה שלהם

איך תגיב הבורסה למלחמה מול איראן / צילום: Shutterstock

המומחים אופטימיים לגבי כיוון השווקים במלחמה. מה בכל זאת יכול לשבש את המצב?

מתן שטרית, הפניקס: "אחרי שהאבק שוקע, השווקים נוטים לחזור למגמה חיובית" ● מודי שפריר: "המגמה בתחילת המסחר תלויה בתוצאות שילכו ויתבהרו לגבי הצלחת המתקפה" ● אלדד תמיר: "בטווח הקצר מחירי האנרגיה יעלו, הדולר צפוי להתחזק והבורסות ירדו"

עשן בטהרן לאחר תקיפה משובלת של ישראל וארה''ב / צילום: ap

200 מטוסי קרב, 500 מטרות ומאות חימושים: כך התבצעה התקיפה הגדולה בתולדות חיל האוויר

מאז פרוץ מבצע "שאגת הארי" בשעות הבוקר, מאות אתרים ומטרות ברחבי איראן הותקפו על ידי מטוסי חיל האוויר ● איך תוכנן המבצע ואילו מערכות נפגעו? ● גלובס עושה סדר

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של Ynet נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות - וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה שזיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

ג'ק דורסי, מייסד טוויטר וסקוור / צילום: Shutterstock, Frederic Legrand - COMEO

היזם שמפטר 4,000 עובדים ביום אחד. מה הוא יודע שאנחנו לא

גל פיטורים נוסף; ג'ק דורסי, ממייסדי טוויטר ומנכ"ל חברת התשלומים האמריקאית בלוק, הודיע בדואר אלקטרוני לבעלי המניות שלו כי החברה תקצץ קרוב למחצית מעובדיה ● בלוק, שנסחרת בבורסת ניו יורק לפי שווי שוק של 33 מיליארד דולר, ייצרה רווח נקי של כחצי מיליארד דולר ברבעון השלישי של השנה שעברה ● המנייה זינקה במסחר המאוחר בכ- 24%

ד''ר אנג'לה עירוני / צילום: דוברות אסותא / עופר חג'יוב

המיילדת שהפכה למנהלת בית חולים והפרשה שהסעירה את המדינה

"לאחר שאח שלי עבר תאונת פגע וברח, שאילצה אותו לעבור ניתוח ראש מסובך, נולד החלום שלי להיות אחות בטיפול נמרץ נוירוכירורגי. לא היה מקום בתל השומר, אז התחלתי בגינקולוגיה" ● שיחה קצרה עם ד"ר אנג'לה עירוני, מנהלת בית החולים אסותא ראשון לציון והמרכז הרפואי אסותא רעננה

נמל התעופה בן גוריון ריק מנוסעים לאחר מבצע עם כלביא, ארכיון / צילום: ap, Ariel Schalit

לא יחזרו עד ה-7 במרץ לפחות: חברות התעופה הזרות שהתחילו לבטל טיסות

המרחב האווירי בישראל נסגר אמש בעקבות ההתפתחויות הביטחוניות, ונכון לעכשיו הסגירה מוגדרת עד יום שני ● עם זאת, חברות התעופה החלו להאריך את הביטולים מעבר למועד זה ● קבוצת לופטהנזה וחברת Wizz Air הודיעו כי טיסותיהן לישראל יושבתו עד 7.03 כולל

פעמון הבורסה בתל אביב / צילום: Shutterstock

מיהי חברת הסייבר העולמית שהחלה להיסחר השבוע בתל אביב?

במגילת אסתר מי היה המדתא, מה שמו העברי של הירק קייל, ואיזה אירוע צולם ושודר בטלוויזיה הרומנית בערב חג המולד 1989? ● הטריוויה השבועית

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

בני סבטי: "האיראנים הרבה יותר חצופים, נועזים ומאיימים ביחס לשנה שעברה"

הטרמינולוגה האיראנית כנגד ארה"ב החריפה בשבועות האחרונים, וזאת למרות מלחמת 12 הימים בה הופצצו ונפגעו אתרים אסטרטגיים ברחבי המדינה ע"י ממשל טראמפ וישראל ● "ההבדל הגדול בין מבצע עם כלביא לימים אלו, הם הפגנות ההמונים כנגד המשטר בה נטבחו עשרות אלפי מפגינים", מציין בני סבטי, מומחה לענייני איראן

כבר לא "רוקי" ו"קראטה קיד": לספורטאים בקולנוע היום יש נקודות חולשה

מסימון ביילס ועד הקאמבק של אליסה ליו - מהפכת הספורטאיות של העשור האחרון לא נולדה על הפודיום, אלא בהחלטה לעצור ולחזור לתחרות בתנאים שהן מנסחות לעצמן ● התופעה לא פוסחת על המסך ההוליוודי, שמחליף את הפוקוס מהשאלה "איך הם מנצחים?" ל-"מה נשאר מהם אחרי הניצחון?"

קיר סטארמר בהצהרתו על המצב במזרח התיכון / צילום: ap, Jonathan Brady

יבשת חצויה: חילוקי הדעות באירופה ומי הוציאו הודעות גינוי נגד ישראל וארה"ב

אירופה ניצבת מול המלחמה באיראן ללא עמדה אחידה: חלק מהמדינות מגנות את טהרן, אחרות מבקרות את ישראל וארה"ב, ורובן קוראות להרגעת הרוחות ● בעוד האיחוד האירופי עצמו נדחק לשוליים ומסתפק בהצהרות זהירות על דיפלומטיה וחוק בינלאומי

יירוטים / צילום: Shutterstock, GERSHBERG Yuri

המומחית שמסבירה: למה איראן לא מצליחה לייצר מטחים משמעותיים

"אם לאיראן הייתה יכולת להוציא מטח כבד היינו רואים אותה כבר", אומרת הילה חדד־חמלניק, מנכ"לית Moonshot ובעבר חברה בצוות הפיתוח של כיפת ברזל ● לדבריה, מערך הטילים האיראני נפגע קשות ביוני האחרון - נתון שמקל על ההגנה האווירית הישראלית ● עם זאת, היא מדגישה: הסכנה לא חלפה, וגם שברי טילים עלולים לגרום לנזק כבד

עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כמה זמן לוקח לכטב"מים להגיע מאיראן לישראל וכמה לטיל בליסטי?

איראן הודיעה כי גל של עשרות כטב״מים נמצא בדרכו לישראל ● כמה זמן ייקח להם להגיע, מה ההבדל בין סוגי הטילים השונים ומה כולל מערך ההגנה האווירית של ישראל? ● גלובס עושה סדר

תור לקוםות בסניף של טיב טעם, הבוקר / צילום: באדיבות עובדי טיב טעם

הבהלה לנייר טואלט: התנפלות על רשתות השיווק. אלה המוצרים המבוקשים

בעקבות התקיפה באיראן והאזעקות הבוקר, נרשמה עלייה של מאות אחוזים בתנועת הלקוחות ברשתות הפתוחות בשבת עם זינוק בביקושים למים, שימורים ונייר טואלט ● ברשתות מדגישים כי אין מחסור וכי המלאים מלאים, בעוד שירותי המשלוחים המהירים הושבתו בהתאם להנחיות פיקוד העורף

עומאן / צילום: Shutterstock

המדינה היחידה במפרץ שנותרה חסינה מאיראן

בעוד שערב הסעודית, בחריין ואיחוד האמירויות הותקפו בשעות האחרונות על ידי משטר האייתולות, עומאן – המתווכת המרכזית בשיחות בין טהרן לוושינגטון – נותרה חסינה ● האם המלחמה הנוכחית מסייעת לה?

עלי חמניאי, מנהיג איראן / צילום: ap

40 שנות דיכוי וטרור: בישראל בטוחים - חמינאי חוסל

גורם בכיר בישראל ואחריו גם נשיא ארה"ב דונלד טראמפ הודיעו כי המנהיג העליון של איראן, עלי חמינאי, חוסל הבוקר במכת הפתיחה של מבצע "שאגת הארי" ● מדובר במהלך דרמטי שעלול לטלטל את מוקדי הכוח בטהרן ולשנות את מאזן ההרתעה האזורי לאחר יותר משלושה עשורים בהם חלש על השלטון

בית משפט השלום - חיפה / צילום: פאול אורלייב

מתכונת חירום בבתי המשפט: יקיימו מחר דיונים דחופים בלבד

החל ממחר יפעלו בתי המשפט במתכונת מצומצמת ויתקיימו בהם הליכים דחופים בלבד ● בעליון יתקיימו רק מספר דיונים מול שופט יחיד, ובשאר הארץ יתקיימו הליכים בבתי משפט הכלולים ברשימה שעליה הודיעה הרשות השופטת