גלובס - עיתון העסקים של ישראלאתר נגיש

בארה”ב מנסים להתמודד עם אחת ממתקפות הסייבר החמורות אי-פעם

גורם זר שפרץ לשרתים של חברת SolarWind הצליח לחדור בהמשך גם למחשבים של הממשל האמריקאי ● טראמפ חושד שמדובר בסינים ● מערך הסייבר הלאומי: "בישראל יש מעט לקוחות של סולרווינד, ביצענו את הפעולות הנדרשות לבקרה ומניעה"

חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy
חשבון הטוויטר של SolarWinds. “נפלנו קורבן למתקפת סייבר” / צילום: Reuters, Alex Milan Tracy

רוסיה, סין או גורם אחר? מי עומד מאחורי מתקפת הסייבר החמורה שמתחוללת בימים אלה בארה"ב? מה עומק הפגיעה בגופי הממשל שנפרצו כמו משרדי ההגנה והחוץ, האוצר, הסחר וביטחון הפנים? כמה חברות נפגעו עד כה ומה היקף הפגיעה בהן? ייתכן שלעולם נדע את מלוא היקף הנזק שנגרם במה שכבר זכה לכינוי "מתקפת שרשרת האספקה החמורה ביותר שהתחוללה אי-פעם בארה"ב".

גם אם נדע, ייתכן שייקחו עוד שבועות או חודשים ארוכים בטרם יתבררו היקפיו המלאים של האירוע. בינתיים, אפילו בצמרת הממשל היוצא מתקשים להסתיר את המבוכה לנוכח המתקפה. בעוד שמזכיר המדינה מייק פומפאו האשים ביום שישי את הרוסים, צייץ אתמול נשיא ארה"ב דונלד טראמפ, כי "ייתכן שאולי אלו בכלל הסינים".

המתקפה האמורה נקראת "מתקפת שרשרת אספקה", משום שהיא מנצלת את אחת מנקודות התורפה של המשק - התלות וקשרי הגומלין בין חברות לספקים שלהן. במתקפת הסייבר הנוכחית נוצלה תוכנה ארגונית בשם אוריון של חברת סולרווינד (SolarWind), כדי להתפשט ולהגיע לשורה ארוכה של גופי ממשל מרכזיים בהם משרדי ההגנה, החוץ, האוצר, הסחר וביטחון הפנים ולחברות מרכזיות במשק האמריקאי.

התוקפים פרצו לתוכנת אוריון, אשר משמשת לניהול תשתית IT בארגונים רבים, והפיצו את התוכנה הזדונית באותם ארגונים באמצעות מנגנון העדכון התקופתי שלה. מתקפת שרשרת האספקה החמורה הקודמת אירעה ב-2016 כשהרוסים פרצו לתוכנת ניהול החשבונות האוקראינית M.E.Doc והפיצו באמצעותה וירוס כופרה שנעל קבצים חשובים במחשבי הקורבנות. היקף הנזקים הגלובלי מהמתקפה ההיא הוערך בכמה מיליארדי דולרים.

על פי הערכות, המתקפה בארה"ב יצאה לדרך כבר בסוף 2018 או תחילת 2019. במחצית 2019 הצליחו התוקפים לקבל דריסת רגל בחברת סולרווינד בהמתנה לשעת כושר. רק בתחילת נובמבר צצים הסימנים הראשונים למתקפה - בחברת הסייבר FireEye ועובר עוד חודש עד שחמ"ל הסייבר (CERT) של ארה"ב מעדכן בדבר המתקפה ועוד יומיים עד ש- FireEyeמפרסמת אזהרה לפיה תוקפים עושים שימוש בכלים שלה, של FireEye, על מנת לתקוף חברות אחרות. הסיפור החל לקבל תאוצה רק ביום ראשון שעבר, אז רויטרס פרסמה את דבר הפריצה לגופי הממשל ומתפרסם כי מקור התקיפה היא תוכנת אוריון של סולרווינד.

מזכיר המדינה מייק פומפאו. מאשים את רוסיה / צילום: Reuters

מיקרוסופט מודה: גם אנחנו הותקפנו


ככל שהימים עוברים, כך הולכת ומתבהרת עוצמת המתקפה. ביום שישי הודיעה מיקרוסופט כי דיווחה לקבוצה של ארבעים לקוחות כי היו בין הנפגעים ממתקפה נוספת, שבה נעשה שימוש בכלים מתוחכמים נוספים על אלה שבהם נעשה שימוש במתקפה הראשית. 80% מבין הלקוחות הללו ממוקמים בארה"ב, אך מיקרוסופט זיהתה לקוחות גם בישראל, איחוד האמירויות, ומדיניות נוספות. בפוסט רשמי בבלוג של מיקרוסופט מאת נשיא החברה בראד סמית’, העומד גם בראש המחלקה המשפטית שלה נאמר כי "מספר הקורבנות ומספר המדינות בהם הם ממוקמים צפוי עוד לעלות".

באותו פוסט תלה סמית’ את ההחמרה במתקפות הסייבר בעולם - בתפוצה ההולכת וגוברת של כלי תקיפת סייבר שבעבר היו נחלתן של מדינות בלבד וכיום הם מגיעים ליותר ויותר ידיים עוינות. סמית׳ מתקיף קטגוריה שלמה של חברות סייבר אזרחיות שמפתחות כלי סייבר התקפי. סמית’ ציין כדוגמה לחברה בקטגוריה זו את חברת הסייבר ההתקפי הישראלית NSO.

סמית׳ טען כי קיומן של חברות אלה פוגע בעולם בשתי דרכים. הן מאפשרות למדינות לשפר את יכולות התקיפה הקיימות שלהן, ובנוסף הן עוזרות למדינות שבידיהן הכסף, אך לא כוח האדם המתאים, לשים את ידיהן על כלים שכאלה. סמית׳ השתמש לתיאור תפוצת אותם כלים במונח proliferation, המשמש גם בהקשר של תפוצת נשק לא קונבנציונלי בעולם. מקורבים ל-NSO ממסרו בתגובה כי "האתגרים המשמעותיים הם אלה המחייבים שיתוף פעולה גלובלי של המדינות והמגזר העסקי". עוד מסרו המקורבים כי הם "ישמחו לשתף מניסיונם הן בחקירת מתקפות הסייבר והן בגיבוש מענה טכנולוגי ורגולטיבי מחייב, כפי שמיקרוסופט מציעים".

הפגיעה בישראל כנראה מינורית

על פי הידוע כעת, על אף הודעת מיקרוסופט כי ישנם גופים בישראל הקשורים אליה, שנפגעו במתקפה, היקף הפגיעה במשק הישראלי יהיה ככל הנראה נמוך ביותר. אחת הסיבות לכך היא ההערכה שמספר הלקוחות של סולרווינד בישראל מצומצם למדי ועומד על כמה עשרות בלבד. לדברי טום אלכסנדרוביץ’ ממערך הסייבר הלאומי, "סולרווינד הודיעה על המתקפה ללקוחותיה ברגע האמת ישירות או דרך המפיצים שלה, וכל הארגונים הגדולים בצעו את כל העדכונים הנדרשים". מערך הסייבר פרסם גם רשימה של אמצעי פעולה להתמודדות של ארגונים עם המתקפה.

לדברי אלכסנדרוביץ’, מדובר במתקפה מתוחכמת ביותר. "הקונספט של מתקפת שרשרת אספקה אינו מתוחכם כשלעצמו אולם במקרה הזה ביצעו התוקפים שורת פעולות הנחשבות קשות לביצוע ושנועדו כדי לאפשר להם לחמוק מהרבה מאוד טקטיקות של הגנת סייבר".

בתעשיית הסייבר בישראל סבורים כי פרשת סולווינד צריכה להתחיל מהלך של חשיבה והתארגנות לשיתופי פעולה שיאפשרו הגנה טובה יותר על ארגונים וממשלות. "צפויה נסיגה בנכונות של ארגונים לעבור לענן", טוען מנכ"ל חברת אבטחת הסייבר קלירסקיי בעז דולב. לדבריו, "יותר ויותר ברור שההגנה מגיעה רק עד גבול מסוים".

עורך הדין חיים רביה, שותף בכיר וראש קבוצת האינטרנט בפרל כהן צדק לצר ברץ, אומר כי "ישראל נהנתה משנים של שקט יחסי בתחום. הדבר אפשר לשמור את המתקפות שהיו בלי פרסום אך בשבועיים האחרונים נוכחנו לדעת שזה שקט מדומה. מרחב החסינות הישראלי הוא אשליה, ולכן כל ארגון חייב להיערך בהתאם".

עו"ד רביה טען כי "מטריד מאוד שארגונים שנתקפים בידי מעצמות זרות או מדינות אויב מתוחכמות כמו אירן עלולים גם לעמוד בפני תביעות ואכיפה, אפילו פלילית, בישראל. הכוונה לתביעות אזרחיות, כולל ייצוגיות ולאכיפה של הרשות להגנת הפרטיות. מצבה המיוחד של המדינה קורא להסדרים ייחודיים של מתן חסינות מפני אירועי אבטחה ודלף מידע בתקיפות שמאפייניהן מעידים על ארגון מדינתי".

עוד כתבות

בדיקת ינשוף / צילום: Shutterstock

האנשים שהשתכרו בלי ששתו אלכוהול, וההסבר המפתיע

דמיינו שאתם נעצרים ע"י שוטר. לא שתיתם אלכוהול, ואתם אפילו מסכימים לבדיקה - אבל בדיקת הינשוף מצביעה על שכרות ● כעת, מחקרים מסבירים את התופעה הנדירה: "תסמונת המבשלה העצמית" - מצב רפואי שבו הגוף שלכם מייצר אלכוהול באופן טבעי, מבלי ששתיתם אפילו טיפה

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור

מטוס ארקיע / צילום: ארקיע

המשקיע האמריקאי מעולמות הבריאות שלוטש עיניים לארקיע

האחים נקש מנהלים מגעים למכירת השליטה בחברת התעופה לפי שווי של כ-50 מיליון דולר ● המשקיע שנמצא במשא ומתן סופי הוא אליוט זמל, אמריקאי עם פעילות בענפי הבריאות וההשקעות

הדמיית הפרויקט של חג'ג' בשדה דב. יאושר ברישוי עצמי / הדמיה: FIRST

עשרה היתרים כבר ניתנו במסלול רישוי עצמי: "מקצר 3 שנים לפחות מהתהליך"

מתחילת השנה ניתן להגיש היתרים במסלול הרישוי העצמי גם עבור בניינים גבוהים. לשניים כאלו, ברובע שדה דב, כבר הוגשו בקשות להיתר ● עד היום אושרו רק היתרים בודדים, והבניין הגבוה ביותר בן 4 קומות ● היזמים מרוצים: "סכומים אדירים שנחסכים"

הזבל עולה על גדותיו / צילום: Shutterstock

בין ההצהרות למעשים: ישראל לא נגמלת מקבירת הפסולת באדמה

בישראל, בניגוד לעולם, עדיין רוב הפסולת מוטמנת בקרקע ● מדובר במצב בעייתי ממגוון סיבות, כשאחת מהן היא שהמקום הולך להיגמר ● מאמצי הממשלה לא הביאו לשינוי בשטח, והמשבר מעבר לפינה ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי הטיפול בפסולת

מל''ט הרמס תוצרת אלביט מערכות / צילום: אלביט מערכות

זמן טיסה ארוך פי 5 לרחפנים: הכירו את הפיתוח הישראלי החדש

סטארט־אפ ישראלי נבחר בידי אלביט לפיתוח מנועים היברידיים לרחפנים ● ארה"ב ובחריין תרגלו יירוט כטב"מים במפרץ ● קטאר מצטיידת במכ"מים מתוצרת צרפת ● ואוקראינה עוברת לכטב"מים מבוססי מצלמות ● השבוע בתעשיות הביטחוניות

קריית שמונה. תצליח איפה שחיפה ובאר שבע נכשלו? / צילום: Shutterstock

בין פנטזיה למציאות בגליל: אוניברסיטה ושדה תעופה הם לא תמיד תרופת קסם

ההכרזות על שדה תעופה ואוניברסיטה בקריית שמונה מצטיירות כהבטחה למהפך בצפון ● בפועל, ניסיון העבר מלמד שנגישות ולימודים לבדם אינם משנים מגמות הגירה ● בלי תעסוקה, שירותים ואקוסיסטם עירוני מתפקד, קריית שמונה עלולה להישאר תחנת מעבר זמנית

שדה דב / צילום: גיא יחיאלי

שליש מהשטח מזוהם: מה עומד לקרות כעת בפרויקט שדה דב?

ממצאים ראשוניים של זיהום בקרקע ובמי התהום ברובע שדה דב העלו שאלות לגבי המשך קידום הפרויקטים במתחם ● באילו אזורים אותרו החומרים שמקורם בקצפי כיבוי אש, מדוע שווקו הקרקעות מלכתחילה, ואילו יזמים כבר מבהירים שהשטח שלהם נקי? ● גלובס עושה סדר

סונדר פיצ'אי, מנכ''ל גוגל / צילום: ap, Jose Luis Magana

תחרות באנבידיה או מיזם חלל: על מה תוציא גוגל 180 מיליארד דולר?

מנכ"ל גוגל הפתיע אמש כאשר חשף את הסכום העצום שהוא מתכנן לשים השנה על השקעות הוניות ● המשקיעים קצת פחות אהבו את זה, אך מה בעצם פיצ'אי מתכנן? ● שלושה תסריטים אפשריים

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

דיווח: איראן מוכנה לדון גם בטילים - וגם בתמיכתה בארגוני טרור

הניו יורק טיימס דיווח: באיראן מוכנים להעלות נושאים נוספים, מעבר לגרעין, בשיחות המו"מ שייפתחו מחר ● כמעט שנתיים וחצי עברו מתחילת המלחמה ולקראת המעבר המתוכנן לשלב ב' של הסכם הפסקת האש - צה"ל טיפל רק בכמחצית מהמנהרות ברצועת עזה ● לפחות תשע מדינות מהאזור העבירו מסרים לבית הלבן וביקשו - אל תבטלו את הפגישה עם האיראנים ● סגן נשיא ארה"ב ג'יי.די ואנס: "לאיראן לא יכול להיות נשק גרעיני - זה המטרה העיקרית של טראמפ" ● עדכונים שוטפים

סטיב וויטקוף / צילום: ap, Evelyn Hockstein

סבב השיחות בין ארה"ב לאיראן הסתיים; סבב נוסף יתקיים בימים הקרובים

בוול סטריט ג'ורנל מצטטים דיווחים בתקשורת באיראן על כך שהיא הבהירה בשיחות היום עם ארה"ב כי היא מסרבת להפסיק את העשרת האורניום ● דוברת הבית הלבן: "טראמפ רוצה עסקה עם איראן, אבל אני רוצה להזכיר לאיראנים שיש לנשיא גם אופציות אחרות" ● בלבנון מדווחים על תקיפה ישראלית בדרום המדינה ● עדכונים שוטפים

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

אמזון מגדילה את ההימור על AI, והמשקיעים מודאגים; המניה נופלת

אמזון רשמה שיא רבעוני בהכנסות של 213 מיליארד דולר, מעל התחזית ● הרווח למניה, 1.95 דולר, היה מעט מתחת לצפי ● הכנסות הענן היו 35.6 מיליארד דולר, מעל התחזיות, עם צמיחה שנתית של כ־21% ● המניה נופלת במסחר המאוחר בעיקר בשל תחזית השקעות חריגה של כ־200 מיליארד דולר לשנה הקרובה, שמעוררת חששות לגבי הלחץ על התזרים והרווחיות

פתיחת שולחן ב''גריל 65'' / צילום: אנטולי מיכאלו

כל הדרך ממאיר אדוני לתחנת דלק: מסעדה שהיא חזרה הביתה

"גריל 65", השיפודייה על כביש 65 מול פרדס חנה, עושה חסד לקונספט האהוב, עם חתימת היד המובהקת של השף והרבה כבוד לז׳אנר

וול סטריט / צילום: ap, M. Spencer Green

וול סטריט ננעלה בירידות חדות; הביטקוין צלל ב-10% לשפל של כמעט שנתיים

נאסד"ק ירד בכ-1.5% ● הביטקוין ירד ל-65 אלף דולר, חצי מהשיא שנקבע באוקטובר ● זינוק של 118% בהודעות הפיטורים בארה"ב, בינואר הגיעו לרמתם הגבוהה ביותר מאז 2009 ● דו"חות אמזון אחרי נעילת המסחר: ההכנסות צפויות לעלות לראשונה על 200 מיליארד דולר ● מחירי המתכות היקרות יורדים

חוק הרווחים הכלואים / איור: גיל ג'יבלי

אלף פניות ביומיים: מי מחפש את נפגעי רפורמת הרווחים הכלואים?

למרות שצלחה את ועדת הכספים ושרדה את בג"ץ, רפורמת הרווחים הכלואים נתקלת במאבק חדש: רואי חשבון ובעלי חברות מתארגנים להקמת לובי נפגעים בכנסת, במטרה לעקר את החוק מתוכן

הבקבוקים של יקב ליבנה / צילום: בני גם זו לטובה

בר ליבנה לקח את הכרם המשפחתי ולא הפסיק לנסות עד שהוציא ממנו את היין הכי טוב שאפשר

נתוני הפתיחה של יקב ליבנה היו מאתגרים, אך על הטרואר הצנוע חיפו מסירות ומגוון מרהיב של זנים ● עם כישרון ניכר, סבלנות לתהליך למידה, ויכולת מקצועית לא מבוטלת, הגיע הנכד לבית ליבנה ליינות ייחודיים ומוצלחים

משרדי אנבידיה ביקנעם / צילום: אנבידיה

מרחיבה את המשרדים ביקנעם: עסקת הענק של אנבידיה ומליסרון

ענקית השבבים חתמה על הסכם שכירות חדש מול מליסרון, ובכך ממשיכה במגמת ההתרחבות בישראל ובצפון בפרט ● מדובר בבניין חדש בעל 11 קומות, סמוך למטה הקיים של אנבידיה ביקנעם ולקמפוס הענק שיוקם בטבעון במרחק כמה דקות נסיעה

כלים בלתי מאוישים במצעד צבאי בבייג'ינג, ספטמבר. גרסאות חמושות של כלבים רובוטיים וכטב''מים / צילום: Reuters, Sheng Jiapeng/China News Service/VCG

סין ערכה מצעד מרהיב של זאבים רובוטיים - הנשק החדש שלה למלחמה

מהנדסים סינים שרצו לאמן כלים לא מאוישים בלחימה החליטו לשאוב השראה מהטבע ● התוצאות הכניסו את המדינה למרוץ, שבסופו נחילי רחפנים שמדמים יונים, להקות זאבים רובוטיים ומערכות דומות יציפו את שדה הקרב העתידי במדינה ● המודל שואף לשפר את כשירותו של הצבא, שלא נלחם כבר 50 שנה

יצחק תשובה / צילום: גדעון לוין

תשובה חושף את עסקיו בניו יורק ופלורידה לקראת גיוס אג״ח של 100 מיליון דולר

ארבע שנים אחרי שהגיע להסכמות עם מחזיקי האג"ח, איש העסקים יצחק תשובה רוצה להחזיר את פעילות הנדל"ן שלו בארה"ב לבורסה המקומית ● החברה, המחזיקה בארבעה נכסי נדל"ן למגורים בהקמה, תבקש לגייס מהמוסדיים 100 מיליון דולר