גלובס - עיתון העסקים של ישראלאתר נגיש

הערכות: הפריצה הרוסית הגדולה למחשבים בארה"ב נמשכה חודשים

הפריצה לסוכנויות פדרליות וחברות מסחריות מזעזעת גורמי מודיעין בתפקיד ולשעבר

האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב
האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאטיב

פריצה למחשבים של כמה סוכנויות ממשלתיות אמריקאיות וכמה עסקים פרטיים ברחבי העולם, אשר מקורה ככל הנראה ברוסיה, נמשכה במשך חודשים, מבלי שמישהו בממשל טראמפ או בחברות אבטחת סייבר שם לב אליה, כך אמרו אנשים המכירים את הנושא.

על המבצע הרוסי דווח ביום ראשון, וההודעה הביאה לתגובות נדהמות בקרב בכירי מודיעין, מומחי ביטחון ומחוקקים בארה"ב, כאשר חלק אמרו כי הם המומים מכך שפריצה בסדר גודל נרחב הצליחה להימשך זמן ממושך מבלי ששמו לב אליה.

בתחילת מרץ השנה, לקוחות של חברת סולאר ווינדס (SolarWinds Inc), חברה אמריקאית לניהול רשתות, החלו להתקין רכיב תוכנה זדוני מבלי לדעת זאת, כחלק מעדכון תוכנה של רכיב מתוך המערכת של החברה המכונה אוריון, כך לפי החברה.

העדכון, שקשה היה במיוחד לזהותו כאיום, הכיל מה שחוקרים מכנים "דלת אחורית", אשר הייתה יכולה לספק גישה בקלות לכמעט 18 אלף גופים שהורידו אותו. החוקרים סבורים כי מספר האנשים שבפועל נפגעו צפוי להיות קטן יותר, אולי כמה מאות בסך-הכול.

משרדי המסחר והאוצר של ארה"ב השתמשו כנראה בעדכון בחלק מהמחשבים שלהם, כך לפי בכירים ואנשים המכירים את החקירה המתמשכת מקרוב.

ביום שני, רשימת הסוכנויות הממשלתיות שייתכן שנפגעו מהמתקפה גדלה באופן משמעותי. משרד ביטחון המולדת, המכון הלאומי לבריאות ומחלקת המדינה נפרצו כולם גם כן, אמרו אנשים המכירים את הנושא.

בכל שלוש הסוכנויות סירבו להגיב על הפריצות. העיתון "וושינגטון פוסט" דיווח לראשונה על הפריצות במחלקת המדינה ובמכון הלאומי לבריאות לקראת סוף יום שני.

נראה כי הפריצות שהתגלו עד כה הן רק חלק מכל הרשתות הפרטיות והפדרליות אשר נפרצו על-ידי מרגלים רוסים שביקשו לאסוף חומר על תקשורת פנימית.

סוכנויות ביטחון לאומיות וקבלני ביטחון היו גם הם בין המטרות של מבצע הפריצות, כך אמר אדם המכיר את החקירה מקרוב. האדם ואישים נוספים שתודרכו בעניין אמרו כי הפריצה עשויה להתגלות כאחד הכשלים הביטחוניים החמורים ביותר מזה שנים.

שירותי הביון במדינות זרות של רוסיה חשודים במעורבות בפריצות. אותה קבוצה נקשרה בעבר למבצעי סייבר אחרים, כולל חדירה לסוכנויות ממשלה רבות וביניהן מחלקת המדינה והבית הלבן בזמן ממשל אובמה.

השגרירות הרוסית בוושינגטון הכחישה אחריות ואמרה כי ההאשמות בפריצה הן "ניסיונות חסרי בסיס של התקשורת האמריקאית להאשים את רוסיה".

חוקרים עדיין עובדים להעריך את מידת הנזק. בדיווח של מועצת ניירות הערך והבורסות לגבי הפריצה מיום שני, מסרה סולאר ווינדס כי הודיעה לכ־33 אלף לקוחות לגביה, והוסיפה כי היא מאמינה שמספר הלקוחות שהתקינו את עדכון אוריון הפרוץ בין מרץ ליוני השנה היה נמוך מ־18 אלף.

נראה כי המתקפה על החברה נתנה לפורצים נקודת גישה אפשרית לרשימה ארוכה של מערכות המחשב הנחשקות ביותר שעשויות לעניין יריב ממדינה זרה. לחברה יש חוזים עם כל חמשת זרועות הצבא וכמה סוכנויות לביטחון לאומי, כמו גם עם קבלני ביטחון כגון תאגיד לוקהיד מרטין (Lockheed Martin) ויותר מ־400 מהחברות ב־Fortune 500.

סולאר ווינדס עובדת עם חברת אבטחת המידע FireEye ועם קהילת המודיעין ואכיפת החוק בחקירת הפריצה, אמר דובר של החברה.

אי-אפשר היה ללמוד איך סולאר ווינדס עצמה נפרצה. החברה הודיעה בדיווח למועצה לניירות ערך ולבורסות כי ייתכן שמערכות הדואר האלקטרוני שלה של מיקרוסופט נפרצו, וכי התקרית "אולי סיפקה גישה לכלי תוכנה אחרים הקשורים לפריון במשרד". בפוסט על הבלוג של מיקרוסופט מיום ראשון, נכתב כי בחברה לא זיהו חולשות במוצרים שלהם כתוצאה מחקירה של המקרה.

בשבוע שעבר FireEye סיפקה תיאור מעורפל של פריצה שהיא אמרה שהייתה עבודתה של ממשלה זרה בעלת יכולות, אם כי לא נאמר באופן פומבי לאיזו מדינה מופנית אצבע מאשימה.

קו המתאר הכללי של מבצע ריגול הסייבר הרוסי - כולל פריצות לסוכנויות ממשלתיות - התבהר רק במהלך סוף השבוע, כאשר פרטים מהפריצה שסופקו על-ידי FireEye אפשרו לבכירים בממשלה ובממשל הנשיא לעבור על המערכות שלהם ולחפש סימנים לפריצה אפשרית, כך אמרו אנשים המכירים את הנושא.

הנזק אינו מוגבל לארה"ב. לחברת FireEye לקוחות שנפגעו בכל העולם - בצפון אמריקה, באירופה, באסיה ובמזרח התיכון - ובמגוון תחומים כולל תקשורת, טכנולוגיה, בריאות, רכב, אנרגיה וממשלה, כך אמר אדם המכיר את החקירה שמתבצעת בחברה.

באופן המדגים עד כמה האיום חמור, סוכנות ביטחון התשתיות וביטחון סייבר, חלק מהמחלקה להגנת המולדת שעוזרת לממשלה ולעסקים להתמודד עם פריצות סייבר, הוציאה הוראת חירום נדירה ביום ראשון. הסוכנות הורתה לכל הסוכנויות הפדרליות האזרחיות לעבור על הרשתות שלהן בחיפוש אחר סימנים לפריצה ולהפסיק לאלתר את השימוש במוצרי סולאר ווינדס אוריון.

"הפריצה במוצרי הניהול של סולאר ווינדס אוריון מציבה סיכון לא מקובל לביטחונן של רשתות פדרליות", אמר ברנדון וויילס, המנהל בפועל של סוכנות ביטחון התשתיות וביטחון סייבר.

רק להסיר את ההתקנה של סולאר ווינדס אינו מספיק להסרת האיום, אמרו חוקרים ובכירים, והוסיפו כי לטהר את הנוכחות הרוסית מהמערכות עשוי להיות עבודה קשה, מפני שהפורצים התאמצו במיוחד לפעול בשקט ולהימנע מגילוי ברשתות אחרות עד שהגיעו ל־FireEye. "החבר'ה האלה מאוד חמקניים ויכולים להימנע מניסיונות לעקור אותם", אמר אדם המכיר את הנושא. "זה יהיה קרב במעלה הגבעה. מעולם לא ראיתי דבר כזה".

לפי בדיקה של מסמכי רכש פדרליים, הפנטגון וכמה מזרועות הביטחון של ארה"ב, כולל הצבא והצי, רכשו והתקינו את המוצר של אוריון. כך עשו גם המחלקה לענייני חיילים וותיקים ומכון הבריאות הלאומי, שתי סוכנויות הקשורות לתגובה למגפת הקורונה.

"איגוד החיילים הוותיקים בודק את הנושא ולא זיהה פריצות כלשהן", אמרה כריסטינה נואל, דוברת של הארגון. "יחד עם זאת, אנחנו מורידים את המוצרים של סולאר ווינדס כדי להיות זהירים במיוחד".

בראיון ברדיו ביום שני, מזכיר המדינה מייק פומפאו אישר את המעורבות הרוסית בפריצה והבטיח כי ממשל טראמפ יעבוד להגן על מידע רגיש על-מנת שלא ייפול לידיים הלא נכונות.

"אני לא יכול לומר הרבה מעבר לכך שזה היה מאמץ קבוע של הרוסים לנסות להיכנס לשרתים אמריקאיים, לא רק של סוכנויות ממשלה אלא גם של עסקים", אמר פומפאו. "זה קרב מתמשך, מאבק מתמשך לשמירה על המערכות שלנו, ואני בטוח לגמרי שממשלת ארה"ב תשמור על המידע המסווג שלנו שלא יגיע לידי הגורמים הרעים האלה".

הסנאטור רון ווידן (דמוקרט מאורגון), חבר במועצת המודיעין של הסנאט, אמר כי אם הדיווחים על הפריצה אמיתיים, אז ארה"ב "נפגעה פגיעה ביטחונית ברמה לאומית, שעלולות להיות לה השלכות עוד שנים קדימה".

וויידן אמר כי הוא דוחק בממשל לפרט את ההיקף המלא של הפריצה ולהסביר אילו צעדים נעשים על-מנת למזער את הנזק. "אני חושש שהנזק הרבה יותר נרחב ממה שאנו יודעים כרגע", אמר.

הסנאטור אנגוס קינג, סנאטור עצמאי ממדינת מיין שמצביע לרוב עם הדמוקרטים, אמר כי הפריצה הייתה מדאיגה במיוחד, מפני שקרתה מעט יותר מחודש לפני כניסתו לתפקיד של הנשיא הנבחר ג'ו ביידן. "הרגע של העברת השלטון הוא רגע של חולשה", אמר קינג.

קינג, שגם משרת במועצת המודיעין, אמר כי הוא עדיין לא תודרך על הפריצה, אבל הוסיף כי אם רוסיה תאושר כאחראית לה, הדבר יוכיח כי הממשלה הפדרלית אינה מוכנה כהלכה להתמודדות עם ניסיונות פריצת סייבר של מדינות זרות.

לנשיא רוסיה ולדימיר פוטין "אין המשאבים להתחרות איתנו בנשק קונבנציונלי, אבל הוא יכול לשכור כ־8,000 פצחנים במחיר של מטוס קרב בודד", אמר קינג. "זה עתה למדנו כמה נזק יכולים הפצחנים האלה לגרום - אם אכן מדובר ברוסיה".

בן קסלינג השתתף בהכנת הכתבה

עוד כתבות

מוצרים המיובאים על-ידי חברת דיפלומט

הממונה על התחרות: דיפלומט תשלם 9 מיליון שקל בשל הפרות חוק המזון

במסגרת ההסכמות אליהן הגיעה הממונה על התחרות עם יבואנית המזון, דיפלומט תשלם את העיצום הכספי בגין הפרות סעיפים בחוק קידום התחרות בענף המזון, העוסקים בהתערבות בשטחי תצוגה אצל קמעונאים ובהעברות תשלומים לקמעונאים שלא כהנחות למוצרים שהיא מוכרת להם

בורסת תל אביב / צילום: טלי בוגדנובסקי

ירידות קלות בנעילה בת"א; מיטרוניקס ואלקטריאון זינקו בכ-6%

ת"א 35 יורד בכ-0.1% ● השקל נחלש מול המטבעות הזרים ● אייל הררי יחליף את ארז ענתבי כמנכ"ל אלוט ● חוזה חדש לאלקטריאון בסין ● מיטב: הקמעונאיות מעלות מחירים רק כי הן יכולות, לא בגלל הצורך שלהן לפצות על גידול בהוצאות ● וורן באפט מכר מניות אפל ופוזל להודו, "יש שם המון הזדמנויות" ● בבנק אוף אמריקה דווקא ממליצים על אפל באפסייד של 33%

אור צלקובניק / צילום: עדי לם

תוך פחות משנה ועם רייטינג מדשדש: אור צלקובניק עוזב את חדשות 13

צלקובניק הוא המנכ"ל הרביעי שעוזב את חברת החדשות בחמש שנים ● המהלך נובע ככל הנראה בשל חוסר הסכמתו לבצע קיצוצים בכוח־האדם ובשל פערים גדולים בינו לבין כתבים בחברה

פרויקט TechMod / הדמיה: 3division

בהשקעה של יותר ממיליארד שקל: הפרויקט שצפוי לשנות את מודיעין

פרויקט TechMod בשטח של יותר מ־100 אלף מ"ר יוקם בפארק הטכנולוגי במודיעין, על קרקע בשווי של כ-62 מיליון שקל ● השותפים בפרויקט מאמינים כי הוא יתן מענה לאחד החוסרים הגדולים בעיר - מקומות תעסוקה ● כיום יותר מ־75% מתושבי העיר עובדים מחוץ לה

קניות בסופר. אין הצדקה אמיתית להעלאות המחירים / צילום: טלי בוגדנובסקי

הנתונים מגלים: האם גל עליות המחירים מוצדק?

שורת חברות גדולות במשק הודיעו על העלאות מחירים רוחביות, בעיקר בתחומי המזון והצריכה ● אלא שבחינת פרמטרים כמו שערי מט"ח, עלויות שינוע ומחירי חומרי גלם מעלה כי לא תמיד קיים הכרח לעשות כן ● אלכס זבז'ינסקי, מיטב: "החברות פשוט מנצלות הזדמנויות"

מתוך הקמפיין של רשות המסים / צילום: צילום מסך מיוטיוב

תוכנית הדגל של רשות המסים נכנסת היום לתוקף. כל מה שכדאי לדעת

תוכנית "חשבוניות ישראל" של רשות המסים למאבק בהון השחור, שתאפשר לקזז מע"מ מחשבונית רק לאחר קבלת מספר מיוחד, נכנסה היום לתוקף ● איך התוכנית החדשה תעבוד, על מי היא חלה, ומהן הסנקציות על מי שלא יפעל לפי החקיקה החדשה? מומחי המס מסבירים

ראש ממשלת בלגיה, אלכסנדר דה-קרו / צילום: ap, Jean-Francois Badias

ראש ממשלת בלגיה: "לא יכולים להמשיך בעסקים כרגיל עם ישראל"

ראש ממשלת בלגיה אלכסנדר דה-קרו שינה את עמדתו ושוקל כעת הטלת סנקציות הכוללות איסור יבוא מוצרים מהתנחלויות, בשל הפעילות הישראלית בעזה ● הסביר כי שינוי העמדה שלו נובע מכך שיש "יותר מדי קורבנות כתוצאה מהפעולות הצבאיות הישראליות" ● ההערכות הן כי יוזמה כזו תיכשל ברמה האירופית

ראש ה-CIA, וויליאם ברנס / צילום: Associated Press, Carolyn Kaster

ראש ה-CIA בדרך לדוחא לפגישת חירום, לנוכח זה ששיחות ישראל-חמאס "עומדות להתפוצץ"

שר הביטחון הבהיר: "המשמעות של סירוב חמאס - פעולה עצימה ברפיח בזמן הקרוב ביותר" • ראש ה-CIA יגיע ל"פגישה דחופה" בדוחא: "השיחות עומדות להתפוצץ" • 10 ישראלים נפצעו מפצמ"רים שנורו מרפיח לכרם שלום, 3 מהם במצב קשה • נפילות בקריית שמונה אחרי שורת אזעקות בצפון, בן 65 נפצע קל מרסיסים • עדכונים שוטפים

פרויקט ''העיר הלבנה'' של יובל אלון בחיפה / צילום: חברת AVA STUDIO

עסקת הנדל"ן שמוכיחה: לחיפה כללים משלה

דירת 4 חדרים בשטח 117 מ"ר נמכרה בפרויקט "העיר הלבנה" של יובל אלון בחיפה, המשתרע על כ־26 דונם ● העסקה התעכבה כשלוש שנים, והדירה נמכרה ב־2.5 מיליון שקל, נמוך מהמחיר הנוכחי בפרויקט

ווישור / צילום: רמי זרנגר

בנו של מייסד איילון יוצא נגד העסקה של בעלי העניין עם ווישור

נגה רחמני תוהה על העסקה בה תרכוש איילון את עסקי הביטוח של בעלת השליטה ווישור ● בין היתר טוען להיעדר דיווח למשקיעים ועל עצם היותה של ווישור חברה דיגיטלית ● איילון דוחה את הטענות: "נבחנו כל ההיבטים הרלוונטיים לעסקה"

האחים זלקינד וצחי נחמיאס / צילום: ישראל הדרי, ורד פיצ'רסקי

לאחר סלקום: דסק"ש פועלת למכור שליטה באלרון בכ-50 מיליון דולר

חברת ההחזקות דסק"ש דיווחה הבוקר כי היא מקיימת משא ומתן למכירת אלרון לחברת הון סיכון זרה ● הדיווח מגיע לאחר שחתמה לפני מספר חודשים על עסקה למכירת השליטה בחברת התקשורת סלקום

וורן באפט מגיע לאסיפה השנתית של ברקשייר הת'אוויי בנברסקה, ארה''ב / צילום: Reuters, Scott Morgan

באפט הציג את יורשו והפתיע כשאמר: "מקווה להגיע בשנה הבאה"

וורן באפט בן ה-93 ערך את האסיפה השנתית הראשונה של ברקשייר האת'וויי מאז ששותפו ארוך־השנים, צ'ארלי מאנגר, נפטר בנובמבר האחרון ● באפט הביע אמביוולנטיות לגבי בינה מלאכותית וכינה אותה "שד גרעיני בבקבוק", התייחס לצמצום האחזקה שלו באפל, וכן לאדם שצפוי לרשת את מקומו כמנכ"ל ברקשייר

וורן באפט / צילום: ap, Nati Harnik (עיבוד תמונה)

החוכמה של וורן באפט היא יותר מאשר רק בחירת מניות נהדרות

המבנה החדשני של ברקשייר האת'ווי יוצא דופן — ומועיל לבעלי המניות

מכוניות חדשות ממתינות לייצוא בנמל טיינג'ין בסין / צילום: Shutterstock

כל רכב חמישי שנמכר בארץ הוא מסין: הסיבות והחששות מאחורי הנתון החריג

למרות הרוחות הצוננות שנושבות מבייג'ין, נתוני מסירות הרכב מתחילת השנה מגלים ששוק הרכב הישראלי הופך להיות "סיני" במובהק ● עד כמה המגמה תלויה ביציבות הביקוש לרכב חשמלי בישראל והאם התדרדרות נוספת ביחסי ישראל–סין "תקרר" את הביקוש וההיצע

נגמ''ש צה''לי / צילום: צילום מנתק

עסקת הענק של משרד הביטחון בתחום השריון

קבוצת אימקו ומשרד הביטחון הודיעו על הסכם מסגרת רב־שנתי בסך 377 מיליון שקל ● ההסכם החדש צפוי יותר מלהכפיל את צבר ההזמנות של הקבוצה לסך של כ־725 מיליון שקל ● בעקבות העסקה, מניית אימקו זינקה ב-19% ● ובאיזה חוזה זכתה היום אלביט?

רות אפריאט, מנהלת החטיבה העסקית ברמ''י / צילום: אורטל צבר

התחזית של הבכירה ברמ"י לקרקע הלוהטת של תל אביב

רות אפריאט, מנהלת החטיבה העסקית ברמ"י, מצהירה שייצאו לשיווק קרקעות נוספות בשדה דב עוד השנה ● את המשך פינוי בסיסי צה"ל ומפעלים של מערכת הביטחון מאזורי הביקוש היא רואה כאתגר מרכזי ואומרת: "צריך להבין שיש מערכת אזרחית שחייבת להתפתח ולא יכול להיות שהמארג הביטחוני יקבל את הבכורה"

משפחות החטופים / צילום: Paulina Patimer

גורם בחמאס: החלטנו להשהות את המו"מ לעסקת חטופים

נשיא ארה"ב ורה"מ שוחחו כחצי שעה, בבית הלבן מבהירים: "עסקה היא הדרך הטובה ביותר להימנע ממבצע ברפיח" • מקור בחמאס: דוחים את חזרת המשלחת לקהיר - עד לתוצאות מאמצי המתווכות • פגיעה ישירה של כטב"ם נפץ במטלה, חיל האוויר תקף בעומק דרום לבנון • הותר לפרסום: סמל מיכאל רוזל נהרג במטח הפצמ"רים אתמול מרפיח לכרם שלום • עדכונים שוטפים

שרוול אשפה לפינוי שיפוצים / צילום: תמר מצפי

הקבלן איחר במסירת דירה בפרויקט תמ"א. זה פיצוי הענק שיקבלו הרוכשים

ביהמ"ש קבע כי סעיף 5א לחוק המכר, הנוגע לאיחור במסירת דירה, חל גם על פרויקטי תמ"א 38, אף שבעבר נקבע בפסיקה כי בפרויקטים כאלה מדובר בהתקשרות למתן שירותי בנייה, שעליה חל חוק חוזה קבלנות

השקל מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדולר יגיע ל-3.8 שקלים? איך תשפיע כניסה לרפיח על שער השקל

יוסי פריימן, מנכ"ל פריקו ניהול סיכונים: "האירועים הביטחוניים החזירו את הדולר במהירות לרמה גבוהה; אולם על רקע היצעי המט"ח של יצואנים לתשלומי שכר ומסים, הרי שפוטנציאל הפיחות בטווח המיידי נותר מוגבל" ● גם יונתן כץ, כלכלן ראשי בלידר שוקי הון, מסכים כי השקל לא יגיב בעוצמה רבה מדי

בניין שרוסס במגני דוד, בפריז (דצמבר 2023) / צילום: Reuters, LUCIEN LIBERT

דוח חדש: "העולם עד לגל הגרוע של תקריות אנטישמיות מאז מלחמת העולם"

ב־2023 נרשם זינוק של עשרות אחוזים במספר התקריות האנטישמיות מכל הסוגים, כך מגלה דוח של אוניברסיטת תל אביב והליגה נגד ההשמצה ● לפי הדוח, יותר ויותר אמריקאים מסכימים עם סטריאוטיפים אנטישמיים, והרשתות החברתיות "הפכו לקרקע פוריה לשנאה ורדיקליזציה"