גלובס - עיתון העסקים של ישראלאתר נגיש

בארה”ב מנסים להתמודד עם אחת ממתקפות הסייבר החמורות אי-פעם

גורם זר שפרץ לשרתים של חברת SolarWind הצליח לחדור בהמשך גם למחשבים של הממשל האמריקאי ● טראמפ חושד שמדובר בסינים ● מערך הסייבר הלאומי: "בישראל יש מעט לקוחות של סולרווינד, ביצענו את הפעולות הנדרשות לבקרה ומניעה"

חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy
חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy

רוסיה, סין או גורם אחר? מי עומד מאחורי מתקפת הסייבר החמורה שמתחוללת בימים אלה בארה"ב? מה עומק הפגיעה בגופי הממשל שנפרצו כמו משרדי ההגנה והחוץ, האוצר, הסחר וביטחון הפנים? כמה חברות נפגעו עד כה ומה היקף הפגיעה בהן? ייתכן שלעולם נדע את מלוא היקף הנזק שנגרם במה שכבר זכה לכינוי "מתקפת שרשרת האספקה החמורה ביותר שהתחוללה אי-פעם בארה"ב".

גם אם נדע, ייתכן שייקחו עוד שבועות או חודשים ארוכים בטרם יתבררו היקפיו המלאים של האירוע. בינתיים, אפילו בצמרת הממשל היוצא מתקשים להסתיר את המבוכה לנוכח המתקפה. בעוד שמזכיר המדינה מייק פומפאו האשים ביום שישי את הרוסים, צייץ אתמול נשיא ארה"ב דונלד טראמפ, כי "ייתכן שאולי אלו בכלל הסינים".

המתקפה האמורה נקראת "מתקפת שרשרת אספקה", משום שהיא מנצלת את אחת מנקודות התורפה של המשק - התלות וקשרי הגומלין בין חברות לספקים שלהן. במתקפת הסייבר הנוכחית נוצלה תוכנה ארגונית בשם אוריון של חברת סולרווינד (SolarWind), כדי להתפשט ולהגיע לשורה ארוכה של גופי ממשל מרכזיים בהם משרדי ההגנה, החוץ, האוצר, הסחר וביטחון הפנים ולחברות מרכזיות במשק האמריקאי.

התוקפים פרצו לתוכנת אוריון, אשר משמשת לניהול תשתית IT בארגונים רבים, והפיצו את התוכנה הזדונית באותם ארגונים באמצעות מנגנון העדכון התקופתי שלה. מתקפת שרשרת האספקה החמורה הקודמת אירעה ב-2016 כשהרוסים פרצו לתוכנת ניהול החשבונות האוקראינית M.E.Doc והפיצו באמצעותה וירוס כופרה שנעל קבצים חשובים במחשבי הקורבנות. היקף הנזקים הגלובלי מהמתקפה ההיא הוערך בכמה מיליארדי דולרים.

על פי הערכות, המתקפה בארה"ב יצאה לדרך כבר בסוף 2018 או תחילת 2019. במחצית 2019 הצליחו התוקפים לקבל דריסת רגל בחברת סולרווינד בהמתנה לשעת כושר. רק בתחילת נובמבר צצים הסימנים הראשונים למתקפה - בחברת הסייבר FireEye ועובר עוד חודש עד שחמ"ל הסייבר (CERT) של ארה"ב מעדכן בדבר המתקפה ועוד יומיים עד ש- FireEyeמפרסמת אזהרה לפיה תוקפים עושים שימוש בכלים שלה, של FireEye, על מנת לתקוף חברות אחרות. הסיפור החל לקבל תאוצה רק ביום ראשון שעבר, אז רויטרס פרסמה את דבר הפריצה לגופי הממשל ומתפרסם כי מקור התקיפה היא תוכנת אוריון של סולרווינד.

מזכיר המדינה מייק פומפאו. מאשים את רוסיה / צילום: Reuters

מיקרוסופט מודה: גם אנחנו הותקפנו


ככל שהימים עוברים, כך הולכת ומתבהרת עוצמת המתקפה. ביום שישי הודיעה מיקרוסופט כי דיווחה לקבוצה של ארבעים לקוחות כי היו בין הנפגעים ממתקפה נוספת, שבה נעשה שימוש בכלים מתוחכמים נוספים על אלה שבהם נעשה שימוש במתקפה הראשית. 80% מבין הלקוחות הללו ממוקמים בארה"ב, אך מיקרוסופט זיהתה לקוחות גם בישראל, איחוד האמירויות, ומדיניות נוספות. בפוסט רשמי בבלוג של מיקרוסופט מאת נשיא החברה בראד סמית’, העומד גם בראש המחלקה המשפטית שלה נאמר כי "מספר הקורבנות ומספר המדינות בהם הם ממוקמים צפוי עוד לעלות".

באותו פוסט תלה סמית’ את ההחמרה במתקפות הסייבר בעולם - בתפוצה ההולכת וגוברת של כלי תקיפת סייבר שבעבר היו נחלתן של מדינות בלבד וכיום הם מגיעים ליותר ויותר ידיים עוינות. סמית׳ מתקיף קטגוריה שלמה של חברות סייבר אזרחיות שמפתחות כלי סייבר התקפי. סמית’ ציין כדוגמה לחברה בקטגוריה זו את חברת הסייבר ההתקפי הישראלית NSO.

סמית׳ טען כי קיומן של חברות אלה פוגע בעולם בשתי דרכים. הן מאפשרות למדינות לשפר את יכולות התקיפה הקיימות שלהן, ובנוסף הן עוזרות למדינות שבידיהן הכסף, אך לא כוח האדם המתאים, לשים את ידיהן על כלים שכאלה. סמית׳ השתמש לתיאור תפוצת אותם כלים במונח proliferation, המשמש גם בהקשר של תפוצת נשק לא קונבנציונלי בעולם. מקורבים ל-NSO ממסרו בתגובה כי "האתגרים המשמעותיים הם אלה המחייבים שיתוף פעולה גלובלי של המדינות והמגזר העסקי". עוד מסרו המקורבים כי הם "ישמחו לשתף מניסיונם הן בחקירת מתקפות הסייבר והן בגיבוש מענה טכנולוגי ורגולטיבי מחייב, כפי שמיקרוסופט מציעים".

הפגיעה בישראל כנראה מינורית

על פי הידוע כעת, על אף הודעת מיקרוסופט כי ישנם גופים בישראל הקשורים אליה, שנפגעו במתקפה, היקף הפגיעה במשק הישראלי יהיה ככל הנראה נמוך ביותר. אחת הסיבות לכך היא ההערכה שמספר הלקוחות של סולרווינד בישראל מצומצם למדי ועומד על כמה עשרות בלבד. לדברי טום אלכסנדרוביץ’ ממערך הסייבר הלאומי, "סולרווינד הודיעה על המתקפה ללקוחותיה ברגע האמת ישירות או דרך המפיצים שלה, וכל הארגונים הגדולים בצעו את כל העדכונים הנדרשים". מערך הסייבר פרסם גם רשימה של אמצעי פעולה להתמודדות של ארגונים עם המתקפה.

לדברי אלכסנדרוביץ’, מדובר במתקפה מתוחכמת ביותר. "הקונספט של מתקפת שרשרת אספקה אינו מתוחכם כשלעצמו אולם במקרה הזה ביצעו התוקפים שורת פעולות הנחשבות קשות לביצוע ושנועדו כדי לאפשר להם לחמוק מהרבה מאוד טקטיקות של הגנת סייבר".

בתעשיית הסייבר בישראל סבורים כי פרשת סולווינד צריכה להתחיל מהלך של חשיבה והתארגנות לשיתופי פעולה שיאפשרו הגנה טובה יותר על ארגונים וממשלות. "צפויה נסיגה בנכונות של ארגונים לעבור לענן", טוען מנכ"ל חברת אבטחת הסייבר קלירסקיי בעז דולב. לדבריו, "יותר ויותר ברור שההגנה מגיעה רק עד גבול מסוים".

עורך הדין חיים רביה, שותף בכיר וראש קבוצת האינטרנט בפרל כהן צדק לצר ברץ, אומר כי "ישראל נהנתה משנים של שקט יחסי בתחום. הדבר אפשר לשמור את המתקפות שהיו בלי פרסום אך בשבועיים האחרונים נוכחנו לדעת שזה שקט מדומה. מרחב החסינות הישראלי הוא אשליה, ולכן כל ארגון חייב להיערך בהתאם".

עו"ד רביה טען כי "מטריד מאוד שארגונים שנתקפים בידי מעצמות זרות או מדינות אויב מתוחכמות כמו אירן עלולים גם לעמוד בפני תביעות ואכיפה, אפילו פלילית, בישראל. הכוונה לתביעות אזרחיות, כולל ייצוגיות ולאכיפה של הרשות להגנת הפרטיות. מצבה המיוחד של המדינה קורא להסדרים ייחודיים של מתן חסינות מפני אירועי אבטחה ודלף מידע בתקיפות שמאפייניהן מעידים על ארגון מדינתי". 

עוד כתבות

שרון רן שגב ונעמי רינת / צילום: יח''צ

לזכור ולא לשכוח: יוזמות אזרחיות להנצחת זכר השואה

גלובס מרכז שורה של יוזמות אזרחיות בולטות להנצחת זכר השואה בישראל ובעולם, במרחב הפיזי והדיגיטלי ● ישראל מתגייסת 

מתוך הקמפיין של רשות המסים / צילום: צילום מסך מיוטיוב

תוכנית הדגל של רשות המסים נכנסת היום לתוקף. כל מה שכדאי לדעת

תוכנית "חשבוניות ישראל" של רשות המסים למאבק בהון השחור, שתאפשר לקזז מע"מ מחשבונית רק לאחר קבלת מספר מיוחד, נכנסה היום לתוקף ● איך התוכנית החדשה תעבוד, על מי היא חלה, ומהן הסנקציות על מי שלא יפעל לפי החקיקה החדשה? מומחי המס מסבירים

אילוסטרציה: טלי בוגדנובסקי, צילומים: דיויד קארב, Shutterstock

המניה קרסה בוול סטריט, וחברת האוטוטק מגייסת חוב בת"א

ארבה רובוטיקס של קובי מרנקו תנסה להנפיק אג"ח ב־120 מיליון שקל ולהירשם בבורסה בת"א, לאחר קריסת המניה בנאסד"ק ● כספי הגיוס יועברו לחברה בכפוף לחוזה עם יצרן רכב מוביל

מחנה פליטים ברפיח, רצועת עזה / צילום: ap, Fatima Shbair

נשק, כסף ורכבים: הסודות האמיתיים של רפיח נמצאים מתחת לעיר

ישראל החלה בפינוי אוכלוסייה אזרחית מהשכנות המזרחיות ברפיח לקראת כניסת צה"ל לאזור ● מה מאפיין את רפיח, מה המשמעות של העיר עבור חמאס, ואיך ארגון הטרור ממשיך לתפקד כלכלית בימי המלחמה? ● גלובס עושה סדר

פרויקט TechMod / הדמיה: 3division

בהשקעה של יותר ממיליארד שקל: הפרויקט שצפוי לשנות את מודיעין

פרויקט TechMod בשטח של יותר מ־100 אלף מ"ר יוקם בפארק הטכנולוגי במודיעין, על קרקע בשווי של כ-62 מיליון שקל ● השותפים בפרויקט מאמינים כי הוא יתן מענה לאחד החוסרים הגדולים בעיר - מקומות תעסוקה ● כיום יותר מ־75% מתושבי העיר עובדים מחוץ לה

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

חנות שמרה חניה ללקוחות בעזרת קלנועית, נקנסה וערערה לעליון. מה קבע ביהמ"ש?

זוג הורים הגיעו לביהמ"ש לאחר שלא הצליחו להסכים אם לחסן את בנם בחיסוני שגרה המומלצים ע"י משרד הבריאות ● חנות בחיפה הציבה קלנועיות בחניות ציבוריות הסמוכות אליה, כך שיישמרו ללקוחותיה, לאחר שנקנסה 7 פעמים ביקשה להישפט ● ביהמ"ש המחוזי בבאר שבע תיעד בווידאו דיונים ועורר ביקורת ● 3 פסקי דין בשבוע  

מוויקס ועד מאנדיי: לעובדי ההייטק יש אופציות בשווי 2 מיליארד דולר לממש

לאחר שבשנה החולפת מימשו עובדים בחברות הטכנולוגיה מישראל אופציות ברווח של 824 מיליון דולר - כשליש משווי המימושים בשנת השיא 2021, הובילו העליות בשווקים לזינוק בשווי ההטבה שבה הם מחזיקים כיום ● חברות שבולטות בהיקף ההטבה לעובדים: סנטינל וואן, מאנדיי, נייס וגלובל־אי ● וגם: כך מפתות חברות ההייטק עובדים כשיש פחות כסף בקופה, ומה עדיף - אופציות או מניות חסומות?

סיכונים גיאופוליטיים מוגברים משפיעים גם על מערכת הבנקאות הישראלית / אילוסטרציה: Shutterstock

כצעד משלים להורדת הדירוג של ישראל: S&P הורידה דירוג לבנקים לאומי והפועלים

בחברת הדירוג העולמית ציינו כי למרות שהם עוד מקווים שהסלמה מול איראן, חיזבאללה וחמאס תימנע, "הסיכונים הגיאופוליטיים הגבוהים ממילא איתם מתמודדת ישראל גדלו עוד יותר" • הדירוג של לאומי והפועלים ירדו ל-A-/A-2 • הדירוגים של מזרחי טפחות ודיסקונט נותרו זהים • לכולם תחזית שלילית אך בחברה ציינו כי הרווחיות הגבוהה עשויה לרכך את השפעת הסביבה השלילית

ראש ה-CIA, וויליאם ברנס / צילום: Associated Press, Carolyn Kaster

ראש ה-CIA בדרך לדוחא לפגישת חירום, לנוכח זה ששיחות ישראל-חמאס "עומדות להתפוצץ"

שר הביטחון הבהיר: "המשמעות של סירוב חמאס - פעולה עצימה ברפיח בזמן הקרוב ביותר" • ראש ה-CIA יגיע ל"פגישה דחופה" בדוחא: "השיחות עומדות להתפוצץ" • 10 ישראלים נפצעו מפצמ"רים שנורו מרפיח לכרם שלום, 3 מהם במצב קשה • נפילות בקריית שמונה אחרי שורת אזעקות בצפון, בן 65 נפצע קל מרסיסים • עדכונים שוטפים

רות אפריאט, מנהלת החטיבה העסקית ברמ''י / צילום: אורטל צבר

התחזית של הבכירה ברמ"י לקרקע הלוהטת של תל אביב

רות אפריאט, מנהלת החטיבה העסקית ברמ"י, מצהירה שייצאו לשיווק קרקעות נוספות בשדה דב עוד השנה ● את המשך פינוי בסיסי צה"ל ומפעלים של מערכת הביטחון מאזורי הביקוש היא רואה כאתגר מרכזי ואומרת: "צריך להבין שיש מערכת אזרחית שחייבת להתפתח ולא יכול להיות שהמארג הביטחוני יקבל את הבכורה"

ד''ר רוני סימונס, עמותת שותפות מגן / צילום: ינאי יחיאל

שיטת טיפול חדשה מנסה לסייע ללוחמים במניעת פוסט טראומה

הגישה שמציעה עמותת שותפות מגן משכללת טיפול משנות ה-80 באמצעות טכנולוגיות מציאות רבודה, תנועות עיניים ושיטות לוויסות רגשי ● עד כה, מאות לוחמים ואנשי כוחות הביטחון עברו את הטיפול ●  ישראל מתגייסת

טרונג מיי לאן, אשת העסקים שעומדת במרכז פרשת ההונאה / צילום: phapluat tv

היא הורשעה על שהפכה בנק לכספומט האישי שלה - ונידונה למוות

המקרה של הטייקונית טרונג מיי לאן הפך לאחד המתוקשרים ביותר בקמפיין של וייטנאם נגד שחיתות, שזכה לכינוי "כבשן בוער"

ינקי קוינט, מנהל רמ''י ומ''מ מנהל רשות החברות הממשלתיות / צילום: שלומי יוסף

בעיכוב של עשרות שנים, המדינה תפריט קרנות השתלמות של מאה אלף עובדים

ועדת השרים להפרטה תדון בשבועות הקרובים במכירת החזקות המדינה בשבע קרנות השתלמות, מלבד אלו של המורים והשופטים ● לפי ההצעה, המניות יעברו לידי ההסתדרות, כשהיקף הנכסים הוא כ־8.4 מיליארד שקל ● המטרה: הפחתת הנטל על המדינה ● מה צפוי לחוסכים? ● גלובס עושה סדר

קניות בסופר. אין הצדקה אמיתית להעלאות המחירים / צילום: טלי בוגדנובסקי

הנתונים מגלים: האם גל עליות המחירים מוצדק?

שורת חברות גדולות במשק הודיעו על העלאות מחירים רוחביות, בעיקר בתחומי המזון והצריכה ● אלא שבחינת פרמטרים כמו שערי מט"ח, עלויות שינוע ומחירי חומרי גלם מעלה כי לא תמיד קיים הכרח לעשות כן ● אלכס זבז'ינסקי, מיטב: "החברות פשוט מנצלות הזדמנויות"

בניין שרוסס במגני דוד, בפריז (דצמבר 2023) / צילום: Reuters, LUCIEN LIBERT

דוח חדש: "העולם עד לגל הגרוע של תקריות אנטישמיות מאז מלחמת העולם"

ב־2023 נרשם זינוק של עשרות אחוזים במספר התקריות האנטישמיות מכל הסוגים, כך מגלה דוח של אוניברסיטת תל אביב והליגה נגד ההשמצה ● לפי הדוח, יותר ויותר אמריקאים מסכימים עם סטריאוטיפים אנטישמיים, והרשתות החברתיות "הפכו לקרקע פוריה לשנאה ורדיקליזציה"

פרויקט ''העיר הלבנה'' של יובל אלון בחיפה / צילום: חברת AVA STUDIO

עסקת הנדל"ן שמוכיחה: לחיפה כללים משלה

דירת 4 חדרים בשטח 117 מ"ר נמכרה בפרויקט "העיר הלבנה" של יובל אלון בחיפה, המשתרע על כ־26 דונם ● העסקה התעכבה כשלוש שנים, והדירה נמכרה ב־2.5 מיליון שקל, נמוך מהמחיר הנוכחי בפרויקט

נגמ''ש צה''לי / צילום: צילום מנתק

עסקת הענק של משרד הביטחון בתחום השריון

קבוצת אימקו ומשרד הביטחון הודיעו על הסכם מסגרת רב־שנתי בסך 377 מיליון שקל ● ההסכם החדש צפוי יותר מלהכפיל את צבר ההזמנות של הקבוצה לסך של כ־725 מיליון שקל ● בעקבות העסקה, מניית אימקו זינקה ב-19% ● ובאיזה חוזה זכתה היום אלביט?

נמל גמליק בטורקיה / צילום: Shutterstock

כך אנשי מסחר בטורקיה ובישראל פועלים לעקוף את החרם

החלטת ארדואן לאסור סחר עם ישראל הדהימה את גורמי המסחר בשני הצדדים, שפועלים עתה למציאת חלופות ● בעוד שאנשי עסקים באנקרה מקווים שמדובר בגל שיחלוף, בממשל מנסים להשיג באמצעות המהלך השפעה על עזה ● 3 הערות

השכר הממוצע / צילום: Shutterstock, Rita Kapitulski

השכר הממוצע זינק: 14,108 שקל בחודש מרץ. ומה קרה בהייטק?

על פי "אומדני הבזק" של הלשכה המרכזית לסטטיסטיקה, מדובר בעלייה של כ-3.5% לעומת מרץ 2023 ● השכר הממוצע של עובדי הייטק בפברואר זינק ב-13% לעומת שנה שעברה

בורסת תל אביב / צילום: Shutterstock

העליות בת"א התמתנו בנעילה מהחשש כי עסקת החטופים לא תצא לפועל

מדד ת"א 35 עולה ב-0.4% ● השקל הפגין איתנות השבוע, אך בסיכום אפריל נחלש מול הדולר ● אפל הציגה את תוצאותיה הכספיות והמניה זינקה ● במזרחי מעריכים כי למרות דוח התעסוקה הפושר של חודש אפריל בארה"ב לא אמור להשליך מהותית על תזמון הורדת הריבית ● באופנהיימר מזהים הזדמנויות במגזרי הפיננסים והתעשייה בשוק המניות האמריקאי