גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת סייבר איראנית? האקרים טוענים כי פרצו לחברת הבאנה של אינטל

קבוצה ההאקרים האיראנית Pay2Key, שנחשפה ע" צ'ק פוינט בנובמבר לאחר שתקפה 12 חברות ישראליות, פרסמה היום ברשת האפלה מידע סודי שמקורו כביכול בחברת שבבי ה-AI שנרכשה ע"י אינטל בדצמבר ● הערכות: האקרים איראנים עומדים גם מאחורי המתקפה על שירביט בשבוע שעבר

שבב של הבאנה לבס / צילום: אתר החברה
שבב של הבאנה לבס / צילום: אתר החברה

סימנים ראשונים למתקפת סייבר חמורה, שלישית בתוך שבועיים, נגד חברות ישראליות. אחרי המתקפה על חברת הביטוח שירביט לפני כשבוע וחצי והמתקפה על חברת התוכנה עמיטל בסוף השבוע האחרון, לפני שעה קלה פרסמו קבוצת ההאקרים האיראנית Pay2Key כי פרצה לשרתי חברת שבבי הבינה המלאכותית (AI) הבאנה, שנרכשה על-ידי אינטל לפני כשנה תמורת 2 מיליארד דולר. על-פי מידע שפרסמו ההאקרים, המידע שנגנב קשור לשבב "גויה".

על-פי גורמים בתעשייה, אין קשר בין המתקפות, שבוצעו על-ידי גורמים שונים. גם המאפיינים של שלושת המקרים שונים זה מזה. עם זאת, שלושת המקרים הם בעלי הפרופיל התקשורתי הגבוה ביותר של מתקפות סייבר שבוצעו עד היום נגד גופים בישראל.

על-פי חברת אבטחת המידע צ'ק פוינט, קבוצת התקיפה Pay2Key התגלתה על-ידה כבר בסוף השנה שעברה. לדברי לוטם פינקלשטיין, מנהל מחלקת מודיעין סייבר בצ'ק פוינט, הקבוצה כבר תקפה בהצלחה 12 חברות ישראליות, אך כל המקרים נותרו תחת הרדאר. עתה, לדבריו, ייתכן שמדובר בגל שני.

לדברי פינקלשטיין, אם בגל הקודם ההאקרים פרסמו את המסרים שלהם רק ברשת האפלה (דארק נט), הפעם הם פרסמו את החומרים שלטענתם גנבו גם בטוויטר. לדברי פינקלשטיין, פרסומים של הקבוצה בעבר הוכחו כאמינים.

המאמץ לפיתוח שבבים בכלל, ושבבים לעיבוד משימות בינה מלאכותית, נמצא במוקד מרוץ ההצטיידות הטכנולוגי בין ענקיות הטכנולוגיה במערב ובין כלל המערב לסין. החברה המובילה במערב בפיתוח שבבים לבינה מלאכותית היא אנבידיה, כאשר הבאנה היא אחת מהחברות הבודדות בעולם שמתיימרת להציג לה אלטרנטיבה. אם אכן הצליחו התוקפים להניח את ידיהם על קניין רוחני (IP) הנדסי הקשור לפיתוח השבב "גויה" של הבאנה, עלולה להיות לדבר משמעות אסטרטגית, מעבר לפגיעה בעסקיה של אינטל, הבעלים של הבאנה.

גם המתקפה של שירביט החלה בפרסום חומרים בטוויטר, אך לאחר שחשבונם של התוקפים הוקפא, הם עברו לתקשר עם קורבנותיהם, עם הציבור ועם המדיה באמצעות ערוץ בתוכנת המסרים טלגרם. מי שניהלה את האירוע מצד התוקפים בפרשת שירביט היא קבוצת התקיפה הרוסית שלקחה אחריות על האירוע - BlackShadow, אולם על פי הערכות מי שעומדים מאחורי המתקפה הם האקרים איראנים, כחלק מקמפיין תודעה נגד ישראל.

הגורמים מעריכים כי מדובר במתקפות בעלות מוטיבציה משולבת פלילית ותודעתית שמשלבת ניסיון לסחוט את החברות הנתקפות תמורת כסף, ובמקביל ליצירת אפקט תודעתי - להפגין יכולות תקיפה נגד גופים בישראל. המוטיבציה לתקיפות מעין אלה עשוי להיות גם לשם יצירת אפקט הדומה לאפקט של פעולת טרור מול הציבור בישראל.

בחמישי בלילה חשפנו בגלובס כי חברת עמיטל בניהולו של עדו אמתי עברה מתקפת סייבר, ועדכנה בכך את חברות השילוח להן היא מספקת שירותים, ביניהן פריץ (סוכנת של פדקס העולמית), מנטפילד אוריין ואחרות תוך שהקימה חמ"ל התמודדות עם התקיפה. בעמיטל אישרו כי החברה הותקפה, וכי היא נעזרת במומחים מתחום הסייבר כדי להכיל את האירוע, וטענו כי מדובר בפגיעה נקודתית.

חברת עמיטל הוקמה במקור על-ידי קבוצה של משלחים גדולים שהקימו בית תוכנה שישמש אותם, והם לקוחותיה וגם מחזיקים בבעלות בה (חלקם מימשו חלק מההחזקות לאורך השנים). כך למשל, חברת אוריין הציבורית מחזיקה 8.5% מהמניות בה לאחר שמימשה לפני מספר שנים מניות נוספות שהיו בידיה.

בעקבות הפרסום בגלובס אישרה חברת הלוגיסטיקה הציבורית אוריין בדיווח לבורסה כי היא נפגעה מאירוע הסייבר יחד עם כ-40 לקוחות נוספים של חברת עמיטל. לפי המידע שדיווחה, לחברה התברר כי כתוצאה ממתקפת הסייבר על עמיטל, דלף מידע השמור באחד משרתי אוריין. עוד עדכנה, "כי בעקבות פעולות שנקטה, הופסקה דליפת המידע מספר שעות לאחר מועד הגילוי".

על הרקע הזה חברת הלוגיסטיקה הצהירה כי "ביצעה חקירה מקיפה, לרבות מול עמיטל, ויש בידה הערכות באשר לסוג המידע שדלף, אך אין בידה מידע באשר לזהות הנתונים שדלפו". עוד עדכנה אוריין כי היא פועלת בתיאום עם מערך הסייבר הלאומי, תגברה ותמשיך לתגבר את מערך אבטחת המידע, וזאת כדי למנוע הישנות מקרים דומים בעתיד, כשלדבריה "האירוע לא השפיע על פעילותה השוטפת".

ממערך הסייבר נמסר כי מידע על מאפיינים מסוימים של המתקפה נגד עמיטל הופץ בכלל המשק, על מנת שכל הגופים במדינת ישראל יוכלו לבדוק האם הם סומנו כמטרה על ידי קבוצת התקיפה ויוכלו להתגונן בהתאם.

על פי הידוע בשלב זה, המתקפה על עמיטל והחברו הקשורות במערכותיה, לא הגיעה לכלל מימוש, ואין כרגע דרישת כופר או קשר כלשהו עם התוקפים. על פי מערך הסייבר והערכות של גורמים בתעשיית הסייבר, מדובר במתקפה שלמעשה סוכלה.

עוד כתבות

הבכיר הבינלאומי שאיראן הגדירה כ"סוכן מוסד"

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: באיראן טוענים כי ראש ארגון סבא"א הוא סוכן מוסד, באיראן גם מאשימים זוג צרפתי בריגול בשביל המוסד, וכך פגעה המלחמה באיחוד האמירויות • כותרות העיתונים בעולם

כריסטין לגארד, נשיאת ה־ECB / צילום: Associated Press, Michael Probst

התחזיות התבדו: האירו זינק מול הדולר, אך לאירופה יש כמה סיבות לדאוג

לפני חצי שנה ההערכות ניבאו דעיכה - אבל מאז האירו זינק ב־14% מול הדולר ושבר שיא של 4 שנים ● לצד שביעות הרצון בבנק המרכזי האירופי, גוברים הקולות המזהירים מפני פגיעה ביצוא וביציבות הכלכלית ● האם האירו בדרך להפוך למטבע רזרבה או שמדובר בשיא חולף?

הריסות ברצועת עזה, ארכיון / צילום: ap, Ariel Schalit

דיווח סעודי: "חמאס החל ליידע גורמים שבכוונתו להשיב הלילה באופן חיובי לעסקה"

מחצית מהחטופים, ב-5 פעימות: זו העסקה שנרקמת ● ארה"ב במגעים לחידוש המו"מ עם איראן - כבר בשבוע הבא ● כתב אישום הוגש נגד שני חשודים נוספים בריגול למען איראן ● מקורות מקורבים לחמאס: ארגון הטרור ימסור את תשובתו למתווכות לפני יום שישי ● הפנטגון: התקיפות על מתקני הגרעין האיראניים החזירו לאחור את תוכנית הגרעין בין שנה לשנתיים ● 50 חטופים - 636 ימים בשבי • עדכונים שוטפים 

לידיעת המתווכים / איור: Shutterstock

לידיעת המתווכים: חובת הדיווח החדשה שבדרך

הצעת חוק חדשה שהפיץ משרד המשפטים תחייב מתווכי מקרקעין לזהות את הלקוחות, לדווח ולנהל רישומים בכל העברת כספים ● לחוק יהיו כמה השלכות משמעותיות, בהן הפחתת היכולת לבצע עסקאות פיקטיביות או להסוות את זהות הנהנים האמיתיים בעסקאות נדל"ן

ישי דוידי, מראשי קרן פימי / צילום: יונתן בלום

קרן פימי ממשיכה למכור מניות בטחוניות: הציפה רווחים של כ-2 מיליארד שקל מתחילת השנה

הקרן, שמוביל ישי דוידי, מכרה אמש מניות עשות אשקלון ברבע מיליארד שקל - בהמשך למימושים בפי.סי.בי, אורביט ותאת

תיקון והתנצלות

נתב''ג / צילום: Shutterstock

חברות הלואו קוסט יחזרו? טרמינל 1 ייפתח באוגוסט

טרמינל 1 צפוי להיפתח מחדש בתחילת החודש הבא - מה שמעלה את הסיכוי שחברות הלואו קוסט יקדימו את חזרתן לארץ ● חזרתן של החברות עשויה לתרום משמעותית להגדלת היצע המושבים ולהורדת מחירי הטיסות, שהתייקרו מאוד מאז תחילת המלחמה

שמואל דונרשטיין / צילום: אייל טואג

אחרי תשע שנים, פועלים אקוויטי נפרד מהחזקותיו ברב בריח: מיהם המוסדיים שרכשו?

בית ההשקעות מור ולצידו סדרה של קרנות גידור רכשו מניות רב בריח בסכום של 55 מיליון שקלים ● המכירה התבצעה בדיסקאונט של כ-10% ממחיר השוק, אך עדיין גבוה ב-57% ביחס לשער מניית רב בריח מלפני כשנה

הזדמנות לבנות מחדש / צילום: ap, Bernat Armangue

"אין כוח בעולם שיעצור עכשיו פרויקט תמ"א": בוועדות התכנון משנים גישה במתן היתרי בנייה

ההרס הרב שגרמו הטילים מאיראן העלה את הצורך בפתרונות מיגון מיידיים ● משיחות עם גורמים ובעלי תפקידים ברשויות ניכר כי לנגד עיניהם עומד הצורך בהפחתת הבירוקרטיה בוועדות, לצד פתרונות כמו היתרים מהירים להריסה, או מכירת דירות שנפגעו למדינה ● כמו כן, מורגשת ירידה בסרבנות לפרויקטים מצד דיירים ● הזדמנות לבנות מחדש, פרויקט מיוחד 

חזית המדע. מיפוי האקספוזום / צילום: Shutterstock

400 חוקרים השיקו את אחד הפרויקטים השאפתניים של המדע: מיפוי האקספוזום

הפרויקט, שהוכרז במאי השנה באירוע גדול של אוניברסיטת ג'ונס הופקינס, נועד למפות את כל הגורמים שאנחנו נחשפים אליהם לאורך החיים ומשפיעים על הבריאות שלנו - מחיבוק ועד חומרי הדברה ● האם טכנולוגיות חדשות יאפשרו להשלים את המשימה? שלוש חוקרות של התחום מסבירות למה הפרויקט מלהיב כל כך ומספרות על ההישגים שכבר הגענו אליהם

יירוט טיל מעזה / צילום: ap, Tsafrir Abayov

תבעו את הקבלן על איחור במסירת דירה, ובית המשפט קבע: מלחמת "חרבות ברזל" היא כוח עליון

בית המשפט המחוזי דחה ערעור של רוכשי דירה על איחור במסירה, וקבע כי הנחיות פיקוד העורף והשלכות המלחמה מהוות נסיבות בלתי צפויות, שמצדיקות את הדחייה בקיום החוזה

נתב''ג / צילום: Shutterstock

מפת הטיסות מישראל השתנתה: היעדים שייכנסו במקום מדינות מערב אירופה

משברים דיפלומטיים וביטולים של חברות תעופה זרות צמצמו את מפת היעדים עבור הישראלים ● דרום אפריקה וטורקיה נסגרו, וכדי להגיע למערב אירופה בזמן הקרוב צריך לעבור דרך החברות הישראליות ● באילו קווים המצוקה הכי גדולה, ואילו יעדים דווקא התווספו?

דונלד טראמפ, נשיא ארה''ב / צילום: ap, Evan Vucci

טראמפ סוחט ניצחון דחוק: הסנאט אישר את "החוק הגדול היפה" שלו במחיר כבד

החקיקה שמוביל הנשיא פוערת גירעון ענק בתקציב האמריקאי: עד 5 טריליון דולר בעשור הקרוב ● במרכזה עומדים קיצוצי מסים, לצד הקצאות למניעת הגירה והוצאות ביטחון ● הפוליטיקאים ממשיכים מסורת של 40 שנה, ומשתמטים מטיפול במשבר הפיננסי הגדול ביותר מאז ומעולם

מטוס של אייר אינדיה / צילום: Shutterstock

זו חברת התעופה שלא תשוב לפעול בישראל בחודשי הקיץ

אייר אינדיה, חברת התעופה היחידה שמפעילה טיסות ישירות להודו, האריכה את השהיית הטיסות לישראל ● החברה מוותרת על הקיץ בישראל - אלה היעדים דרכם תוכלו לטוס להודו

מל''ט אנקה 3 / צילום: צילום מסך יוטיוב

המל"ט הטורקי שהתרסק והביך את ארדואן

אנקה 3, המל"ט המתקדם ביותר של טורקיה, התרסק במהלך טיסת ניסוי ● קוריאה הצפונית תקבל הדרכה שתאפשר לה לייצר כטב"מים איראניים מסוג שאהד 136, תמורת העברת 25 אלף עובדים למפעל כטב"מים ברוסיה ● אוקראינה מייצרת מוקשים במדפסות תלת־ממד ● והודו חושפת כטב"ם מתאבד חדש ● השבוע בתעשיות הביטחוניות

טלי גוטליב, מהרן פרוזנפר / צילום: אלכס קולומויסקי-ידיעות אחרונות, תמר מצפי

סמוטריץ' רוצה מישהו מבחוץ לאגף התקציבים. איך יגיבו העובדים?

סמוטריץ' רוצה מישהו מבחוץ לאגף התקציבים ● הדיון בבג"ץ שלא היה אמור להתקיים ● ומחיר ההתחייבויות שמשרד החינוך שכח ● זרקור על כמה עניינים שעל הפרק

הסכם ממון / אילוסטרציה: Shutterstock, Elnur

האם ניתן להגיש תביעת נזיקין נגד בן או בת זוג שבגדו?

בני זוג רשאים לערוך ביניהם הסכם ממון הכולל ענישה כלכלית על בגידה ● בדרך-כלל הסכם זה מתווסף על רקע ניסיון עגום קודם שבו נחשף חוסר הנאמנות הזוגי של מי מהם ● כמסקנה מפסקי דין בנושא מהעבר, חשוב להגדיר מה ייחשב בעיני בני הזוג "כבגידה" המצדיקה את הפעלת הסנקציה הכלכלית

בורסת תל אביב / צילום: Shutterstock, MagioreStock

נעילה חיובית בבורסת ת"א בהובלת מניות השבבים; השקל בשיא חדש

מדד ת"א 35 עולה ב-0.7% ● השקל לא עוצר: הדולר עומד על 3.36 שקלים ● לומברד אודייר: ממליצים על חשיפה עודפת לאג"ח בדירוג גבוה בארה"ב ● "צלב מוזהב" ב־S&P 500: האם זה סימן לתשואה גבוהה יותר בעתיד? ● היום יתקיים מסחר מקוצר בוול סטריט - עד השעה 20:00 שעון ישראל ● וגם: המשקיעים מחכים לדוח התעסוקה בארה"ב שישפוך אור על כיוון הריבית

צילום: Shutterstock, Rita Kapitulski

השכר הממוצע טיפס לכמעט 14 אלף שקל באפריל. מה קרה בהייטק?

מנתוני הלמ"ס עולה כי השכר הממוצע למשרת שכיר בישראל בחודש אפריל הגיע ל-13,905, עלייה של 3.6% לעומת אפריל 2024 ● מספר משרות השכיר של ישראלים עמד על כ-4.1 מיליון, עלייה של 2.1% לעומת אפריל אשתקד ● בהייטק, השכר הריאלי דווקא נמצא בירידה

אלוף תומר בר / צילום: דובר צה''ל

בין עזה לאיראן: קווים לדמות של מפקד חיל האוויר תומר בר

דורות של מפקדי חיל אוויר חלמו להיות בנעליים של האלוף תומר בר, האיש שפיקד על חיסול נסראללה ובכירי חמאס והוביל את התקיפה ההיסטורית באיראן ● אולם, כשמקורביו משוחחים איתו על כך, הוא משיב: "אני מוכן לוותר על הכול ולחזור ל־6 באוקטובר" ● ממכתב הסרבנים, דרך הטבח בעוטף ועד להישגים של חיל האוויר תחתיו: מיהו תומר בר?