גלובס - עיתון העסקים של ישראלאתר נגיש

"גאון מי שחשב על זה. בהצלחה למגינים": כך מתקפות הסייבר מתגברות ומשתכללות

נתונים עדכניים של צ'ק פוינט ומיקרוסופט מראים כי ישראל מתמודדת עם גל חסר תקדים של מתקפות סייבר, שהולכות ונעשות מתוחכמות יותר ● רכיבים פשוטים כמו שעוני נוכחות במקומות עבודה נפרצים והתחזויות ה־AI עולות רמה ● מומחים מזהירים: "מנגנוני ההגנה נעקפים בקלות מדאיגה"

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

בעולם הסייבר מתחולל משחק אינסופי של חתול ועכבר: בכל פעם שהתוקפים חושפים חולשה חדשה או מפתחים יכולת מתוחכמת יותר, צוותי ההגנה ממהרים לאתר, לבודד ולתקן - לפני שייגרם נזק. ככל שהתוקפים נעשים חכמים וחדשניים יותר, אנשי ההגנה חייבים להיות יצירתיים ומבריקים פי כמה. אז מה מצב הסייבר בישראל, מהם הטרנדים בזירת התקיפות ומה חשוב לדעת כדי להישאר צעד אחד לפני ההאקרים?

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי
אמזון מודיעה באופן רשמי: 14 אלף עובדים יפוטרו

בעיצומה של מלחמת חרבות ברזל ישראל מצאה את עצמה תחת מתקפה גם במרחב הדיגיטלי. התוצאה, כך לפי דוח הסייבר השנתי של מיקרוסופט, היא שישראל מדורגת שלישית בעולם במספר מתקפות הסייבר לשנת 2025, עם 3.5% מכלל התקיפות - מיד אחרי ארה"ב ובריטניה. באזור המזרח התיכון ואפריקה, היא מובילה בפער ניכר, עם כ־20% מכלל התקיפות.

גם נתוני חברת אבטחת המידע צ'ק פוינט מאמתים את המגמה. לפיהם, בישראל נרשמו בממוצע 1,733 מתקפות על ארגון בשבוע, יותר מאשר בארה"ב וביבשת אירופה כולה. התעשיות המותקפות ביותר בישראל הן תקשורת, חינוך ותחבורה ולוגיסטיקה, בעוד שבעולם בולטות מתקפות גם על מגזרים כמו ממשל, בריאות ואנרגיה. המספרים, כאמור, גבוהים בהשוואה לעולם: כמעט 4,000 מתקפות שבועיות על חברות תקשורת, לעומת כ־2,700 בעולם.

אפילו שעון הנוכחות הופך למטרה

הדוח של מיקרוסופט מעיד על כך שמדינות ממשיכות לבצע שימוש ברשתות פשיעת סייבר לצורך ריגול, ומומחים מפנים אצבע מאשימה בעיקר לאיראן - שעל פי הדוח כ־64% מפעילות הסייבר שלה בשנה האחרונה כוונה ישירות נגד ישראל. "איראן תמשיך לייצר נזק וגם לנסות להשפיע תודעתית בישראל", אומר רפאל פרנקו, מנכ"ל חברת Code Blue, המתמחה בניהול משברי סייבר. "מעבר לניסיונות פריצה, אנחנו רואים ניסיונות ליצירת בהלה ציבורית - הפצת שמועות על תקלות בבנקים, דליפות מידע מדומות או מתקפות שמעולם לא התרחשו".

מלבד הניסיונות לזרוע פאניקה יש גם שפע מתקפות ממשיות - שיהפכו יותר ויותר מתוחכמות. לדברי פרנקו, התוקפים יחפשו רכיבים עם ממשקי חיבור רבים כדי לייצר את התקיפות: "שעוני נוכחות, מערכות בקרת כניסה או רכיבים פשוטים בשרשרת האספקה הופכים לכר פורה לתוקפים. אלו ממשקים שלא מקבלים תקציב אבטחה, אך דרכם ניתן לחדור פנימה ולשבש מערכות ליבה. התוקפים יודעים בדיוק היכן להשקיע - במקומות שהחברות עצמן מזלזלות בהם".

לצד זאת, הוא מצביע על יותר ויותר "מניפולציות שמטרתן לגרום לעובדים להעביר כספים או לאשר פעולות קריטיות - בלי שהמערכות הארגוניות נפרצות בכלל. זו תקיפה שמתבססת על אמון ועל חיקוי זהויות. בעזרת בינה מלאכותית, ההתחזות הופכת משכנעת יותר ומסוכנת הרבה יותר".

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מסכים ואומר כי יש עלייה בכמות המתקפות המופנות לעובדי החברות עצמן, למשל מפתחים. "התוקפים מבינים שהדרך הקלה ביותר להגיע למערכות הארגון היא לתקוף את מי שבונה אותן, בעיקר בעזרת ספריות צד שלישי", הוא אומר.

טרנד מדאיג נוסף שהפתיע את עולם הסייבר לאחרונה הוא עלייתן של תוכנות זדוניות בלתי נראות. עידן דרדיקמן, מנהל טכנולוגיות ראשי בחברת Koi, כתב על התופעה ברשת X, והסביר כי "התוקפים הצליחו לייצר קוד שמורכב מתווים שאינם ניתנים להדפסה, וכך יצרו את ההסתרה המושלמת". דרדיקמן הצליח לחשוף את הקוד הזדוני המוסתר וגילה הפתעה נוספת: "בדרך כלל הקוד הזדוני מוריד מאלוור (נוזקה, תוכנה זדונית - נ"ט) גדול ומורכב יותר, אבל במקרה הזה הקוד ניגש לבלוקצ'יין וחיפש טרנזקציה מסוימת שהכילה לינק נסתר להורדת השלב הבא בתקיפה. הופתעתי מרמת התחכום - התוקף ניצל בצורה מבריקה את הבלוקצ'יין כדי להעביר מסרים לקוד הזדוני שלו באופן שכמעט בלתי אפשרי לחסום".

מומחי סייבר עימם שוחחנו הסבירו כי מדובר בתוכנה זדונית שמתחבאת בתוספים זמינים שנראים תמימים וככה מצליחה לבצע פעולות בלי שיזהו אותה. "מה שמרגש, זו העובדה שזה קוד בלתי נראה. מאוד קשה לעלות על זה, זה בקרביים של התוכנה ונכנס מאוד מהר", מסביר אושר עשור, מנכ"ל חברת ייעוץ הסייבר Hexpecto. "היכולת לשים במערכות קוד בלתי נראה שאי אפשר להתחקות אחריו היא די מדהימה. גאון מי שחשב על זה. בהצלחה למגינים".

איום נוסף שהולך ומתגבר הוא תקיפות על שרשראות אספקת תוכנה. לדברי אסף מורג, דירקטור מודיעין איומים באקווה סקיוריטי, המספקת פתרונות אבטחת ענן, יש עלייה חדה במספר התקיפות, "ומגמה זו צפויה להעמיק". עוד הוא מזהיר כי "העובדה שחברות רבות משתמשות במערכות מרובות עננים ובטכנולוגיות שונות מגדילה חשיפות למתקפות שונות".

"ה־AI יוצרת מרוץ בין התוקפים למגינים"

ובחזרה ל־AI. אין ספק שזו משנה את עולם הסייבר, שכן היא מאפשרת לתוקפים להרחיב את היקף התקיפות ולבצע תקיפות מתוחכמות יותר. מסינג מצ'ק פוינט מסביר כי "הדור החדש של מתקפות זהוּת ישתמש ב־AI כדי ליצור זהויות חדשות באופן אמין או להתחזות לאנשים אמיתיים - כולל תמונות, וידאו וקול".

גיל מסינג / צילום: איל יצהר

בפועל, זה אומר שהמתקפה הבאה יכולה להגיע מדמויות שמוכרות לנו, כמו קרוב משפחה, הבוס או חבר יקר. "המשמעות היא איבוד אמון במנגנוני הזיהוי המסורתיים", אומר מסינג, "החל מהזדהות באמצעות פנים או קול, דרך אימות דו־שלבי, ועד תהליכי Know Your Customer בבנקים ובחברות פיננסיות. בעידן שבו כל אחד יכול 'להיווצר מחדש' באמצעות AI, ארגונים יידרשו להמציא מחדש את מנגנוני האימות כך שיתבססו על התנהגות והצלבת נתונים בזמן אמת".​

לדברי מורג מאקווה סקיוריטי, האוטומציה בעזרת AI תסייע למתקפות פישינג טובות יותר. "לאור הפיתוחים האחרונים והגדלת היכולות של טכנולוגיה גנרטיבית, השימוש ב־AI ליצירת התקפות יגבר משמעותית. בעולמות הפיתוח יגבר השימוש בתקיפות אוטונומיות שיכולות לחדור במהירות למערכות ענן או לזהות חולשות בקוד".

"יש לבנות את האמון הדיגיטלי מחדש"

לא הכל רע ב־AI, ומסינג מסביר כיצד היא מסייעת גם בגילוי פרצות: "בעבר נדרשו חודשים של מחקר כדי לגלות חולשות חדשות בקוד. כיום מערכות AI לומדות לזהות פגיעויות במהירות, ולעיתים אף לייצר קוד תוקף אוטומטית - מה שיוצר מרוץ חדש בין תוקפים למגינים. האתגר המרכזי יהיה הגנה מונעת בזמן אמת, באמצעות מודלים לומדים שיזהו פעילות חריגה עוד לפני שנעשה בה שימוש זדוני".

מיכאל קונדרשין, ארכיטקט פתרונות סייבר בטרנד מיקרו, אומר כי "מדיה שנוצרת באמצעות AI אינה רק איום עתידי - מדובר באיום עסקי ממשי. אנו עדים למקרים של התחזות למנהלים בכירים בעזרת דיפ פייק, תהליכי גיוס משובשים, ומנגנוני הגנה פיננסיים שנעקפים בקלות מדאיגה". לדבריו, מדובר בקריאת השכמה: "אם עסקים לא ייערכו לעידן הדיפ פייק הם יישארו מאחור. בעולם שבו לא ניתן עוד להאמין במה שאנחנו רואים - יש לבנות את האמון הדיגיטלי מחדש, מהיסוד".​

עוד כתבות

הרטלי רוג'רס, יו''ר המילטון ליין / צילום: זיו קורן

יו״ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם

הרטלי רוג'רס, יו"ר משותף ובעל מניות בחברת ההשקעות האמריקאית המילטון ליין, הספיק לבקר בישראל כמה פעמים מאז 7 באוקטובר, והוא מאמין גדול בשוק המקומי: "ישראל מדהימה. למרות קוטנה היא מסוגלת להתחרות ברמה הגלובלית" ● ומה ההמלצות שלו למשקיעים?

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

ארדואן בביקור במצרים החודש, לצד א־סיסי / צילום: Reuters, Anadolu

טורקיה ומצרים משלבות כוחות נגד ההכרה בסומלילנד

החשש המצרי מהשלכות סכר הרנסנס והשאיפה האתיופית למוצא לים הובילו למפנה ביחסי קהיר ואנקרה ● מצרים וטורקיה מהדקות את שיתוף הפעולה הצבאי בסומליה, באמצעות הצבת אלפי חיילים, נגמ"שים ומטוסי קרב, במטרה לבלום את התחזקות אדיס אבבה ואת ההכרה בסומלילנד

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

קופת חולים כללית / צילום: Shutterstock

ועדת הבדיקה של משרד הבריאות לקופ"ח כללית מתקרבת לפרסום מסקנותיה

ועדת הבדיקה שמינה משרד הבריאות לבחינת הממשל התאגידי בקופת חולים כללית תפרסם את מסקנותיה בשבועות הקרובים ● עדיין לא ידוע לאיזה כיוון הולכת הוועדה, אך משרד הבריאות דרש בעבר הגבלה משמעותי של תפקיד יו"ר הקופה יוחנן לוקר

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"

ערי סטימצקי / צילום: אביב חופי

אקזיט לערי סטימצקי: מגרש בפתח תקווה נמכר ב-130 מיליון שקל

חברת יובלים מימשה אופציה לרכישת מגרש בפתח תקווה; חברת קוואלקום שכרה שטחים בפארק העוגן בנתניה; שלושה הסכמי ליווי גדולים נחתמו לפרויקטי פינוי-בינוי בירושלים ובמרכז; ומכרז הענק לשכונה חדשה במערב ראשון לציון צפוי להידחות שוב ● חדשות השבוע בנדל"ן