גלובס - עיתון העסקים של ישראלאתר נגיש

לידיעת הלוי וברוורמן: הטיפים שישמרו על המכשיר שלכם

תקיפות הסייבר על הרמטכ"ל לשעבר וראש הסגל של ראש הממשלה מזכירות שקשה להשיג חסינות מלאה מפניהן ● עם זאת, יש לא מעט צעדים שניתן לנקוט כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים

הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock
הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock

האקרים ותוקפי סייבר פועלים במרחב הקיברנטי ממניעים שונים. לעתים אלה מניעים כלכליים, והם דורשים כופרה, ולעתים מניעים אידיאולוגיים של פגיעה במדינת ישראל. כך, לדוגמה, קבוצת התקיפה הנדלה שמזוהה עם איראן, טענה בחודשים האחרונים כי הצליחה לפרוץ למכשירים או לחשבונות של בכירים - בחלק מהמקרים היה מדובר במכשיר ישן או במידע לא רלוונטי, ובחלק מהמקרים היא רשמה הצלחות כמו פריצה לחשבון טלגרם.

באירופה וארה"ב כבר נערכים לאיומי הסייבר החדשים שמציגה אנתרופיק
100 מיליארד דולר בעשרה ימים - הרצף החלומי שהחזיר את מניית אינטל לשיא

בין השמות שלפי הפרסומים הטלפונים שלהם נפרצו נמנים הרמטכ"ל לשעבר הרצי הלוי, שר הביטחון לשעבר יואב גלנט, ראש הממשלה לשעבר נפתלי בנט, וראש הסגל של ראש הממשלה צחי ברוורמן.

המתקפות האלו ממוקדות ותפורות לתחומי העניין של בכירים ואנשי מפתח בתחומים שונים, כמו אקדמיה, ממשל ותקשורת, ואולם ההתגוננות רלוונטית כמעט לכל הישראלים. אין דבר כזה להיות חסין בכל תרחיש לתקיפות סייבר, אבל כל אחד ואחד יכול לנקוט לא מעט צעדים כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים.

דחיפות ורשמיות: מה אסור לפספס?

המכשירים הניידים שלנו הם וקטור תקיפה מועדף, שכן יש להם פחות בקרות אבטחה. הם צמודים אלינו ונמצאים איתנו בכל מקום, ואין ניטור רציף של ארגונים או מקומות העבודה. לדברי רותם צדוק, Director of Security Ops & Forensics בחברת Varonis, בהתקפות מתקדמות "אין צורך בשום פעולה מצד המשתמש.

"בתרחישים מסוימים תנאי ההשתלטות מגיעים לאפס מגע משתמש, כך שלעיתים מספיק לצפות בתמונה ממקור לא ידוע, והתוקפים בפנים". יתרה מכך, "החלק היותר מתקדם הוא לא לתקוף את המטרה ישירות, אלא דרך אנשים שיביאו את התוקף אליה. הרבה יותר קל לפרוץ לשומר הראש של בני גנץ ולאסוף מודיעין דרכו, מאשר לגנץ בעצמו".

לדבריו, ישנם מספר דברים שכדאי לעשות. "ראשית, תשאלו את עצמכם: האם זה בכלל הגיוני? הודעה ממשרד ממשלתי בוואטסאפ, באנגלית ו/או בשעה מוזרה? חוסר היגיון הוא אינדיקטור אבטחתי". בנוסף, "לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד לבדוק ביוזמה נפרדת שלכם.

"דחיפות היא כלי התקיפה החזק ביותר בהנדסה חברתית - כל ניסיון לייצר לחץ זמן צריך להדליק נורה אדומה, לא להאיץ פעולה. אבטחת מידע היא קודם כל משמעת אישית - גם הטכנולוגיה הטובה ביותר לא מגנה מפני החלטה אנושית רגעית".

עדכוני אבטחה: חובה לבצע

אחד הטיפים החשובים ביותר לאבטחת המידע קשור לעדכוני הגרסה שהמכשירים השונים - מחשבים, סמארטפונים, טבעות חכמות, שעונים חכמים וכל מכשיר שמתחבר לאינטרנט. "עדכוני מערכת הם לא המלצה - הם קו הגנה", מסביר צדוק. "גרסה עדכנית יכולה להפוך אותך למטרה לא רלוונטית, פשוט כי החולשה כבר תוקנה".

עודד ואנונו, ראש מחקר חולשות מוצרים בצ'ק פוינט, מזהיר מפני התקנה של מערכת הפעלה פרוצה. "הכוונה למצב שבו מבטלים את ההגנות המובנות של המכשיר כדי לקבל שליטה מלאה עליו. זה קורה למשל דרך פעולות כמו jailbreak באייפון או root באנדרואיד, ולעיתים גם דרך התקנת גרסאות לא רשמיות שהורדו מהאינטרנט.

"בפועל, זה מאפשר להתקין אפליקציות מכל מקור, לשנות הגדרות מערכת ולהסיר מגבלות, אבל גם פותח גישה רחבה יותר לתוקפים. ברגע שמנגנוני האבטחה של היצרן מבוטלים, אפליקציות זדוניות יכולות לפעול בצורה עמוקה יותר במכשיר, כולל לגשת למידע רגיש מבלי להיחסם". בנוסף, מכשירים כאלה לרוב לא מקבלים עדכוני אבטחה שוטפים, מה שמוביל לכך שהם חשופים לחולשות.

אימות דו שלבי: לא רק ברשתות החברתיות

ההגנה על המרחב הדיגיטלי לא עוצרת במכשירים הפיזיים, וכוללת גם רשתות חברתיות ואפליקציות להעברת מסרים. התפיסה היא שוואטסאפ או טלגרם בעלות יכולות הצפנה מתקדמות ולכן אתם מוגנים, אינה נכונה. ואנונו מסביר כי חשוב להפעיל "אימות דו שלבי דרך אפליקציית אימות, ולא להסתפק ב-SMS בלבד. זה מוסיף שכבת הגנה משמעותית, במיוחד עבור אימיילים, רשתות חברתיות ושירותי ענן".

שימו לב שיש להפעיל אימות דו שלבי לכל חשבון רלוונטי - מרשת חברתית ועד אפליקציית העברת מסרים. עוד מומלץ לבדוק הרשאות של אפליקציות באופן שוטף, שכן הן מקבלות גישה להרבה מידע וחיישנים. בנוסף, אם אתם לא משתמשים בתא הקולי שלכם - בטלו אותו או שנו לסיסמה חכמה יותר, כיוון שלעיתים תוקפים עושים בו שימוש כדי להשיג קוד אימות לחשבונות שונים.

מכשירים ישנים: לאפס ולא לשמור

לדברי ואנונו, כאשר מחליפים מכשיר, יש לבצע איפוס מלא למכשיר הישן. "מחיקה רגילה של קבצים אינה מספיקה, שכן ניתן לשחזר מידע בקלות יחסית. לכן, לפני מכירה או העברה של מכשיר, חשוב לבצע איפוס להגדרות יצרן ולוודא שכל החשבונות מנותקים". נזכיר כי בחלק מהמתקפות על בכירים ישראלים התגלה כי הצליחו לפרוץ למכשיר הישן, ומשם משכו מידע לא רלוונטי ולא מעודכן - כך שזו לא אפשרות תיאורטית בלבד.

להימנע ולנתק מגע: זהות הפונה

במערך הסייבר מציעים מספר טיפים כדי להתגונן מפני מתקפות ממוקדות. ראשית, לאמת זהות לפני כל פעולה. למשל, על ידי אימות בערוץ מקביל כמו שיחת טלפון, מייל רשמי לכתובת המופיעה באתר הארגון, או בירור מול גורם מוכר באותו הארגון.

עוד ממליצים במערך להימנע מלחיצה על קישורים לא מוכרים, בעיקר אם ההצעה נראית מקצועית או דחופה. במקום שישלחו לכם קישור לפגישה, ההמלצה היא שאתם תשלחו את הקישור. אם שלחו אליכם בקשה להזין סיסמה ופרטי התחברות, אל תעשו זאת. אם קיבלתם קישור בהודעה, הימנעו מהזנת הפרטים, וכנסו לאתר הרשמי דרך גוגל. בכל מקרה, אם ישנו חשד, במערך ממליצים "לחסום את הפונה, לדווח לארגון ולמערך הסייבר הלאומי, ולנתק מיידית כל מגע או קישור". שימו לב

לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד יש לבדוק את הנושא ביוזמה נפרדת שלכם

השורה התחתונה: לזהות את הפריצה

ייתכן שהמכשיר שלכם כבר נפגע ונפרץ, ואינכם מודעים לכך. איך אפשר לזהות פריצה? לדברי ואנונו, רוב השירותים מאפשרים לראות היסטוריית התחברות, ואם היא נעשתה ממיקום או מכשיר לא מוכר, יש לפעול מיד. לצד זאת, "חריגה מהירה בסוללה, שלא תואמת את דפוס השימוש הרגיל, עשויה להעיד על אפליקציה שפועלת ברקע ללא ידיעתכם".

לצד זאת, "אם אתם מזהים דפוס חוזר של שינויים שלא ביצעתם בעצמכם - מיילים שנמחקו, תמונות שנעלמו או קבצים שהוזזו - זו כבר אינדיקציה משמעותית לבעיה, וכך גם תקלות חוזרות כמו תקיעות, האטות או קריסות של המכשיר". בשלב כזה, עליכם להפעיל אנטי וירוס, לשנות סיסמאות, לנתק מכשירים או אף לפרמט את המכשיר.

עוד כתבות

מערכות ההגנה האווירית של ישראל בפעולה (ארכיון) / צילום: משרד הביטחון

בצל רצף השיגורים לצפון: הפסקת האש בלבנון נכנסה לתוקף

הפסקת האש בלבנון נכנסה לתוקף, רגע לפני - פצועים קשה ובינוני במטחים לצפון ● טראמפ: איראן הסכימה למסור את האורניום המועשר ● נתניהו על איראן: "טראמפ אמר לי שהוא נחוש בצורה אדירה להמשיך את המצור הימי ולהביא לפירוק יכולת הגרעין" • בכיר איראני על המו"מ עם ארה"ב: "ביקורו של מפקד צבא פקיסטן באיראן סייע לצמצם את הפערים" ● עדכונים שוטפים

חיילי ורמאכט בפריז, 1940 / צילום: הארכיון הפדרלי של גרמניה, Bundesarchive

הוורמאכט היה שותף מלא לפשעי הנאצים

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: עשורים סופר שצבא גרמניה היה "נקי", אך זהו עירוב אינטרסים מערביים ונרטיב נוח לגרמנים

כותרות העיתונים בעולם

מפלה בסנאט: דמוקרטים "עברו צד" ומתנגדים לאספקת פצצות לישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מנסה לפלג עוד יותר בין אירופה לארה"ב, ומבטיחה כי לא תתקוף את מדינות היבשת, המלחמה באיראן גרמה לכמה מחוקקים דמוקרטים שבעבר התנגדו לכל אמברגו נשק אמריקאי על ישראל "לעבור צד" ולתמוך בהגבלות חסרות תקדים עליה, וגם: מדוע המודל הכלכלי של דובאי נמצא בסיכון? • כותרות העיתונים בעולם

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

דרמה בחברת צים: המנכ"ל אלי גליקמן פורש לאחר תשע שנים

גליקמן הודיע על עזיבת חברת הספנות, וצפוי להמשיך לכהן בתפקידו למשך תקופת מעבר של כחצי שנה ● זאת, על רקע העובדה שדירקטוריון החברה העדיף את הצעת הרכישה המשותפת להפאג-לויד וקרן פימי על פני זו שהוביל המנכ"ל הפורש

סניף של רשת קרפור / צילום: פנינה בן שלום

ברשת קרפור אישרו: מוצרים עם אזהרת ריקול נמכרו ללקוחות

אירוע חמור ברשת הסופרמרקטים הצרפתית: עם פתיחת יום המכירות של הסל של ישראל, נמכרו ללקוחות מוצרי נוטרילון שלב 1 - שהוחזרו עם אזהרת ריקול ●  כזכור, אותו תחליף מזון לפעוטות הוכרז כסכנה בריאותית, ונאסר לשיווק על ידי משרד הבריאות לפני כחודשיים ● מקרפור נמסר: "רואים בחומרה רבה את האירוע ומייחסים חשיבות עליונה לבטיחות במזון תינוקות"

שימפנזים בשמורת קיבלה שבאוגנדה. הקבוצה הגדולה ביותר המוכרת למדע / צילום: Reuters, Aaron Sandel

שתי קבוצות שימפנזים פתחו במלחמת אחים וחשפו איך חברות מתפרקות

מחקר שפורסם לפני כשבוע בכתב העת Science תיאר כיצד לאורך שנים התפצלה קבוצת שימפנזים לשתי חברות יריבות ● זו הפעם הראשונה שתועד סכסוך קטלני בין פרטים שהיו קשורים אלה באלה בעבר ● איך זה קרה והאם שימפנזים הם למעשה מין אדם?

מני שלום / צילום: מתוך אתר נוקלאוס

בכ-10 מיליון דולר: מני שלום רוכש את חברת רחפני התקיפה של מנכ"ל תע"א לשעבר

חברת ווטר אי או, שלד בורסאי בבעלות חברת האחזקות נוקלאוס של מני שלום, הודיעה הבוקר (ה') על רכישת מטאור לפי שווי של 20 מיליון דולר ● למעשה, מדובר בירידת ערך משמעותית לאחר שלפני שלוש שנים קיבלה החברה הצעה למכירה לפי שווי של 56 מיליון דולר

בורסת נאסד''ק, ניו יורק / צילום: Shutterstock

בשל תקוות לסיום המלחמה: ה-S&P 500 והנאסד"ק ננעלו בשיאים חדשים

הנאסד"ק וה-S&P 500 קפצו, הדאו ג'ונס ירד ● בבלומברג דווח: ארה"ב ואיראן שוקלות להאריך את הפסקת האש לשבועיים ● יציבות במחירי הנפט, נפט מסוג ברנט נסחר סביב 95 דולר לחבית ● הדולר נחלש בעולם ורשם את רצף הירידות הארוך מאז 2011 ● בורסת דרום קוריאה זינקה ב-3% ● ג'יימי דיימון: "ישנו מערך סיכונים משמעותי, אנו נערכים למגוון רחב של תרחישים"

מטוס של אייר חיפה / צילום: ATR

אייר חיפה צפויה לחזור לפעילות מחיפה בשבוע הבא

בכפוף לקבלת האישורים הנדרשים ולמצב הביטחוני, החברה צפויה לשוב לפעילות מחיפה החל מיום חמישי 23 באפריל ● בחברה פועלים בימים אלו להשלמת ההיערכות התפעולית והלוגיסטית לקראת החזרה, לרבות התאמות בקרב צוותי האוויר והקרקע, במטרה לאפשר חזרה בטוחה וסדירה לפעילות

זום גלובלי / צילום: Reuters

לא רק הורמוז: סין בדרך לטלטל את שרשרת האספקה הגלובלית

תמונות לווין חושפות שבייג'ינג פועלות לחסום את הכניסה לים סין הדרומי • טראמפ שוב מאיים על פאוול, אבל הפעם ללא כדור בקנה • והאזהרה של ראש סבא"א: צפון קוריאה בדרך להגדיל את ארסנל הגרעין

גם זה קרה פה / צילום: נועה אורמן

כשהדולר המתרסק מטלטל את אסטרטגיית ההשקעות

הדולר צולל ומבהיל את הציבור ● מה חסר בוועדה למינוי בכירים ● ואין מי שיחתום על החלטות שנלקחו ● זרקור על כמה עניינים שעל הפרק

לזניה בולונז ב''לופה'' / צילום: איתן ונונו

בית אוכל איטלקי מצוין שפתחו שני חברים בגן החשמל בתל אביב

"לופה", המעדנייה המבשלת החדשה בגן החשמל בתל אביב, היא כל מה שצריך אדם רעב כרגע: אוכל פשוט, מערסל ומלא נשמה

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

סמוטריץ׳ קבע: מקורבו ישראל מלאכי ימונה למנכ״ל האוצר

על רקע סיום כהונתו של המנכ"ל היוצא אילן רום, שר האוצר בצלאל סמוטריץ' החליט למנות לתפקיד את ישראל מלאכי, שבשלוש וחצי השנים האחרונות שימש כמשנה למנכ"ל האוצר וכחבר הנהלת המשרד ● "איש מקצוע מהמעלה הראשונה שתרם עד כה רבות לעשיית המשרד", מסר סמוטריץ'

מדד המחירים לצרכן בישראל / עיצוב: טלי בוגדנובסקי

האינפלציה מתמתנת. מחירי הדירות משלימים ירידה שנתית של 1.7%

על אף השפעות המלחמה נגד איראן, מדד המחירים לצרכן עלה ב-0.4% במרץ, בצד הנמוך של הערכות הכלכלנים ● כך, קצב האינפלציה השנתי התמתן ל-1.9% ● עליות מחירים בולטות נרשמו בסעיפי ירקות טריים, הלבשה, דיור ותחבורה ותקשורת

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה שוב בשיאים לאחר ההכרזה על הפסקת האש בין ישראל ללבנון

נאסד"ק עלה ב-0.3% ● דונלד טראמפ הכריז על הפסקת אש בת 10 ימים בין ישראל ללבנון ●  מכירות סייברטראק של טסלה מקבלות עזרה באחרונה מהחברות האחרות של אילון מאסק  ● אולבירדס זינקה אתמול עד כדי 700% לאחר שהוסיפה "AI" לשמה, היום היא צנחה ● התביעות לדמי אבטלה בארה"ב ירדו לשפל של שנתיים

מטוס בואינג 787–9 של אל על / צילום: עידו וכטל

מדוע אל על מרחיבה את צי הדרימליינר בשישה מטוסים

אל על תרכוש שישה מטוסי 787-9 מבואינג בשווי מוערך של מאות מיליוני דולרים, על מנת לחזק את פעילות הקווים הארוכים שלה ● ישראכרט, ישרוטל ואסותא מצטרפות לחגיגת סוכני ה-AI ● בבנק הפועלים מגייסים את מומחה הגאו-פוליטיקה ד"ר קובי ברדה לניתוח שווקים ● וגם: בית התוכן החדש שמקימים בכירי ידיעות אחרונות לשעבר ● אירועים ומינויים

וולט מרקט, תל אביב / צילום: Shutterstock

הערכות: ויקטורי וגוד פארם בין המתעניינות ברכישת וולט מרקט

לגלובס נודע כי יותר מ־20 חברות כבר הביעו התעניינות, ברכישת רשת הסופרים של וולט ● במצגת למשקיעים שערכה וולט נחשפו הכנסות המרקט ב–2025

איך לשווק לדור שלא רוצה לקנות כלום חוץ מאושר? / צילום: גיל ג'יבלי

חפצים אאוט, ריגושים אין: איך לשווק לדור שלא רוצה לקנות כלום חוץ מאושר?

דור האלפא מחפש דופמין אנושי בעולם של סיליקון ובינה מלאכותית, ולכן מותג שרוצה להגיע אליו חייב טביעת אצבע אנושית - שתהפוך לנכס היקר ביותר בשוק ● במלים אחרות, תשכחו מ–ROI: המדד היחיד שיידרש למנהלי השיווק בקרוב הוא ה–ROE, Return On Emotion

הילה קורח וליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כמה אפשר לבלות עם השכנים במקלט? אירנה שוב מביאה את הדאבל לבנק הפועלים

קמפיין הגנים הלאומיים והמוזיאונים של בנק הפועלים מתברג במקום הראשון הן בזכירות והן באהדה - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● ההשקעה הגדולה ביותר לפי יפעת בקרת פרסום שייכת לפלטפורמת הסטרימינג free TV

איך רושמים רווחיות חריגה בלי להגדיל את ההכנסות / צילום: Shutterstock

רשתות השיווק מציגות: איך רושמים רווחיות חריגה בלי להגדיל את ההכנסות

הרשתות הגדולות רשמו שחיקה קלה בהכנסות ב–2025, אך ההתייקרויות ומהלכי התייעלות סייעו להן להגדיל את שורת הרווח ● בולטות ברווחיות התפעולית: שופרסל ויוחננוף, בעוד שרמי לוי ורשת ויקטורי בתחתית ● וגם: המבצע הצבאי ומנועי הצמיחה שישפיעו על הדוחות ב–2026