גלובס - עיתון העסקים של ישראלאתר נגיש

שלמה קרמר משקיע בסטארט-אפ חדש שרוצה למנוע את מתקפת סולרווינדס הבאה

Argon הוקמה בידי יוצאי 8200 ויחידת אופק של חיל האוויר ובאה לטפל בבעיות אבטחה ב"שרשרת האספקה" של תוכנות • המטרה - למנוע מתקפות כמו "סולרווינדס", שפגעה באלפי חברות וארגונים בעולם • את סבב הסיד בהיקף 4 מיליון דולר הובילה קרן הייפרווייז

שלמה קרמר / צילום: איל יצהר
שלמה קרמר / צילום: איל יצהר

חברת הסייבר ארגון (Argon) הודיעה השבוע על יציאה ממצב "Stealth" ונחשפת לראשונה. בין משקיעיה, שלמה קרמר, ממייסדיי צ'קפוינט ואימפרבה וכיום מנכ"ל סטארטאפ הסייבר קאטו נטוורקס שמתמחה בהגנה על הענן.

החברה החדשה, שנוסדה על ידי יוצאי יחידת 8200 של חיל המודיעין ויחידת "אופק" של חיל האוויר, מתמחה בהגנה על מה שמכונה "שרשרת האספקה של פיתוח התוכנה". מדובר ברגישות אבטחה הקשורה באופן שבו מבוצע כיום תהליך הפיתוח וההפצה של תוכנה, אשר שימש בתפקיד מרכזי בהתפשטות מתקפת הסייבר "סולרווינדס" הנחשבת החמורה בתולדות ארה"ב.

מימין: אילון אלחדד, CEO ועילם מילנר, CTO / צילום: איל רגב

פעולת סייבר בארה"ב

מתקפת הסייבר על חברת סולרווינדס, שדבר קיומה פורסם באמצע דצמבר 2020, הייתה נקודת מפנה תודעתית בעולם הסייבר בעקבות המבוכה הרבה שנגרמה לתעשייה. הסיבה לכך היתה שילוב של המספר הרב של הארגונים שנחשפו למתקפה, רמת החשיבות שלהם והעובדה שדבר קיומה של המתקפה נחשף על ידי FireEye, חברת סייבר מוערכת - שנפגעה בעצמה במתקפה. עד היום לא יודעים, וייתכן שגם לא נדע, את היקף הפגיעה בעקבות הפריצה לחברה, שהתפשטה והגיעה לכ-18 אלף ארגונים, בהם מיקרוסופט, סיסקו, אנבידיה, אינטל, דלויט, Vmware, וגם גופי ממשל רבים ובראשם משרד ההגנה האמריקאי.

התוקפים, ככל הנראה האקרים רוסיים בגיבוי מדינתי, הצליחו לחדור לחברת סולרווינדס שמפתחת מערכות ניהול תשתית IT פופולרית בארגונים גדולים, בדגש על מוסדות ממשלתיים. ההאקרים חדרו לחברה תוך שהם מצליחים להשיג הרשאות גישה למערכת, כאילו היו עובדים בחברה. כך הצליחו התוקפים לזהם כבר במקור את עדכון התוכנה התקופתי ששולחת סולרווינדס ללקוחותיה, בין היתר כדי לסתום חורי אבטחה. לא ידוע ההיקף האמיתי של הארגונים שכלפיהם הופעל הווירוס על ידי התוקפים, לאחר שאלה נדבקו. ייתכן גם שהווירוסים עדיין מחכים ליום פקודה.

מתקפת סולרווינדס הגיעה גם לישראל, אך על פי ראש מערך הסייבר הלאומי יגאל אונא, דווקא הרשלנות כביכול של אנשי האבטחה, שבניגוד להנחיות לא הזדרזו להתקין את עדכון התוכנה של סולרווינדס, עזרה לישראל לעבור אותה בשלום. מתקפת סולרווינדס לא היתה הראשונה מסוג זה. במאי בשנה שעברה פורסם כי במתקפה על תהליך פיתוח התוכנה של חברת דיימלר, נחשפו קטעי קוד של הרכבים החכמים של המותג מרצדס.

עובדי חברת ארגון / צילום: איל רגב

עבודה במקטעים

"אם בעבר צרכן התוכנה היה מוריד תוכנה ומקבל עדכון פעם בכמה שבועות, חודשים או שנה, עם המעבר לענן החלה להתפתח צורת עבודה חדשה - הדב-אופס - שמחלקת את העבודה כולה למקטעים קטנים ובכך מאפשרת הפצת עדכוני תוכנה על בסיס יומי. תהליך זה משתמש בסדרה של שירותי ענן וכלי קוד פתוח, הפותחים את רשת הארגון לסביבות חדשות בהן קוד המקור מועתק, מועבר ומשותף", מסביר ערן אורזל, שעזב את תקיד אחראי השותפויות האסטרטגיות בצ'קפוינט, כדי לחבור למייסדים, המנכ"ל אילון אלחדד, יוצא 8200, וסמנכ"ל הטכנולוגיות עילם מילנר, יוצא אופק.

את השניים הכיר אורזל, המשמש כעת בתפקיד CRO בחברה, דרך נתי שוחמי, עימו עבד בצ'קפוינט וכיום משמש שותף מנהל בקרן ההון סיכון Hyperwise ונצ'רס, שהשקיעה ב"ארגון".

תהליך הפיתוח הזה שהחל לתפוס בשנים האחרונות נפח הולך וגדל, אמנם משפר את גמישות ומהירות תהליך פיתוח התוכנה כולו, אך אליה וקוץ בה - ריבוי הממשקים בין אבני הבניין של התהליך הופך את תהליך בניית ועדכון התוכנה עצמם לנקודת תורפה, דרכה האקרים יכולים לפרוץ לארגון. ועוד לאחת הנקודות הרגישות שבו.

המוצר של ארגון / צילום: ארגון

לכן, שמירה על רמת אבטחה גבוהה דורשת מאנשי האבטחה ואנשי הדב-אופס יכולות שליטה ובקרה על סביבות הפיתוח החדשות. מערכת ההגנה שפיתחה "ארגון", מגנה על כל שלבי תהליך שרשרת אספקת התוכנה (CI/CD, "אינטגרציה מתמשכת/פריסה מתמשכת") ומבטיחה את תקינות מחזור חיי פיתוח התוכנה (SDLC).

התוקפים מקבלים גישה לסודות מסחריים

מתקפת סולרווינדס אמנם העלתה את האיום על שרשרת האספקה של התוכנה לכותרות, אולם היא עדיין מטרידה את תעשיית הסייבר העולמית. בחודש שעבר אף הזהיר מערך הסייבר של בריטניה (NCSC) כי לפגיעה בשרשרת האספקה של פיתוח התוכנה "יכולה להיות השפעה נרחבת".

הסכנה, על פי המערך הבריטי היא של "שילוב קוד זדוני בתוכנה בזמן "ההרכבה" שלה מקטעי קוד שונים, שעלול להעניק לתוקפים גישה לסודות מסחריים בהם נעשה שימוש בתהליך הפיתוח, וכן גישה לקטעי קוד נוספים". הצרה, מסביר אורזל, היא ש"ארגונים חושבים שאם הם יושבים ברשת הארגונית או מאחורי פיירוול אז הם יחסית בטוחים".

המערך הבריטי ציין במפורש במסמך שפרסם את המורכבות הכרוכה בהגנה על שרשרת האספקה של התוכנה. "בנייה ותחזוקה של שרשרת ייצור תוכנה בטוחה מצריכה היקף משמעותי של עבודה משאבים ומומחיות. ברירת המחדל של רבים מהמוצרים המשמשים בתהליך הפיתוח הם בעלי ארכיטקטורה לא בטוחה, עם הפרדה עלובה בין אבני הבניין השונות של התהליך ומעט כלים שמגנים על שרשרת האספקה ממקטע נגוע", נכתב במסמך.

הפער בין עולמות ההבטחה והפיתוח

בצורך בהגנה מוגברת על תהליך הפיתוח, הבחינו אלחדד ומילנר בתפקידיהם הקודמים. אלחדד היה המנכ"ל והמייסד של חברת התשלומים לתחום ההסעדה פיידאיט (PaidIt) הישראלית, שעשתה אקזיט ופעיליותיה נמכרו בתחילת 2020 ל-Verifone ישראל ולחברת YCD. מילנר היה יועץ חיצוני לסטארט-אפים ומייסד Datsmi, סטארט-אפ בתחום ה-Cloud DAM.

"אמנם העלנו גרסאות תוכנה חדשות מהר, אבל במקביל לכך גם ראינו איך נוצר פער גדול בין עולמות האבטחה והפיתוח. כשהחלטנו להקים משהו, הדבר הראשון ששנינו ראינו זו היתה הבעיה הזו", סיפר אלחדד בשיחה עם גלובס, לרגל חשיפת החברה וההודעה על גיוס הסיד, שהחברה סגרה באוקטובר בשנה שעברה, בהיקף צנוע, יחסית, של 4 מיליון דולר.

"ארגון" הוקמה לפני פחות משנה, ביוני 2020 ומועסקים בה כעת 15 עובדים, כמחציתם יוצאי 8200 וכמחציתם יוצאי אופק. את ההשקעה בחברה הובילה Hyperwise.

לצידה השקיעו בנוסף לקרמר גם זהר אלון, שמכר לצ'קפוינט את Dome9 ב-175 מיליון דולר; גיורא ירון, יו"ר הוועדה לאסטרטגיה טכנולוגית באמדוקס; אייברי מור, שותף מנהל בקרן ORR; והראל קודש, שותף לשעבר בסילבר לייק.

אף על פי שחברה הוקמה רק ביוני בשנה שעברה, המערכת שפיתחה החברה כבר מותקנת אצל לקוחות. "עוד לפני שגייסנו, ראינו כ-60-70 לקוחות. סולרווינדס קיצרה לנו את לוחות הזמנים בשנה שלמה, כי היא עוררה מודעות בשוק והמערכת שלנו כבר מותקנת אצל כמה מאמצים מוקדמים בארגונים עם 100-1,500 מפתחים", סיפר אלחדד.

"תחום ההגנה על תהליך הפיתוח (CI/CD), מסביר אורזל "רק החל להתפתח וייקח לו עוד בין חצי שנה לשנתיים להבשיל". על הפתרון הטכנולוגי עצמו הוא אומר, שאמנם יצרני סביבות הפיתוח כוללים בהן גם כלי אבטחה ספציפיים, אבל רק "ארגון" מציעה פתרון מקצה לקצה עבור כל סביבות הפיתוח - "על כל הסביבות עצמן וכל הסקריפטים שמחברים ביניהם".

כך, הוא מסביר, "מתאפשר לארגון להחיל נהלים אחידים של אבטחה או פיתוח על כל התהליך". עוד הסביר, כי "אנו מוודאים שהתוצאה מכל תחנה שהקוד עובר דרכה היא מה שהיה צריך להיות, שלא היתה מניפולציה בדרך ונותנים הבטחה לאירגון שהקוד ששולב במוצר ללקוח, הוא הקוד האמיתי".

אורזל אמר עוד כי השאיפה של החברה כעת היא ש"המוצר של "ארגון" ישתלב כחלק ממערך הפתרונות שמציעות חברות האינטגרציה והטלקום, שעובדות ישירות מול הלקוחות". לחברות כמו צ'קפוינט מסביר אורזל, "יש פתרון הגנה גם לענן וגם למחשב של המפתח. אנחנו - החולייה המקשרת בין עולם המפתחים לעולם הענן. כך הם יוכלו לוודא שהם באמת נותנים פתרון הגנה מקצה לקצה".

עוד כתבות

עיבוד: טלי בוגדנובסקי, צילומים: יוסי גם זו לטובה, אורן דאי, אייל טואג, ראובן קפוצ'נסקי

אלו החברות שהכי מעניינות משקיעים בת"א

את בנק לאומי, חנן מור ואל על המשקיעים חיפשו הכי הרבה במאיה, כך עולה מנתוני הפעילות באתר הבורסה ● כ-20% מהחברות הנסחרות בת"א המתינו עם פרסום הדוחות השנתיים עד לרגע האחרון, ושיעור נמוך יותר תרגמו את הדיווחים לאנגלית ● וגם: מי החברה שאחריה עוקבים הכי הרבה משקיעים באופן קבוע

מה גבולות חופש הביטוי של עובדים ברשתות? / אילוסטרציה: גלובס

בית הדין משרטט את הגבול: מתי מותר לפטר עובד בגלל פרסומים ברשת חברתית

בית הדין האזורי לעבודה דחה את תביעתו של עובד שפוטר סמוך ל־7 באוקטובר, לאחר שפרסם פסוקים מהקוראן אשר התפרשו כקריאות הסתה לטרור ● מומחים עומדים על השלכות פסק הדין החריג על חופש הביטוי, ומסבירים מדוע עניינו של מורה שפוטר בנסיבות דומות נגמר אחרת

רפיח / צילום: Reuters, IBRAHEEM ABU MUSTAFA

אחרי הודעת חמאס: החלה "פעולה ממוקדת" במזרח רפיח

על רקע הודעת חמאס שהוא מקבל את ההצעה המצרית להפסקת אש, הקבינט הצביע הערב להמשיך בפעולה ברפיח ● עוד נמסר כי "ישראל תשלח משלחת למתווכות כדי למצות את ההיתכנות להגעה להסכם"

בבסיס סודי שמתרחב במהירות: כך נערכת איראן למתקפה הבאה נגד ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: מה גורם לצבאות של מדינות הערביות להיות לא יעילים, הבסיס הסודי של איראן וסיפורה של ניצלות שואה שהייתה בקיבוץ מפלסים ב-7 באוקטובר ● כותרות העיתונים בעולם 

קניות בכרטיסי אשראי / צילום: Shutterstock

לפני פסח נרשם זינוק ברכישות בכרטיסי אשראי, אבל בחג עצמו הארנק נשאר בכיס

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי בישראל ● מנתוני הפניקס גמא עולה כי ענף החשמל והאלקטרוניקה רשם את העלייה הגבוהה של השבוע בהיקף ההכנסות

שרון רן שגב ונעמי רינת / צילום: יח''צ

לזכור ולא לשכוח: יוזמות אזרחיות להנצחת זכר השואה

גלובס מרכז שורה של יוזמות אזרחיות בולטות להנצחת זכר השואה בישראל ובעולם, במרחב הפיזי והדיגיטלי ● ישראל מתגייסת 

בורסת תל אביב / צילום: טלי בוגדנובסקי

השקל נסחר בתנודתיות לאחר הודעת חמאס על קבלת המתווה להפסקת אש

ת"א 35 יורד בכ-0.1% ● השקל נסחר בתנודתיות מול המטבעות הזרים ● אייל הררי יחליף את ארז ענתבי כמנכ"ל אלוט ● חוזה חדש לאלקטריאון בסין ● מיטב: הקמעונאיות מעלות מחירים רק כי הן יכולות, לא בגלל הצורך שלהן לפצות על גידול בהוצאות ● וורן באפט מכר מניות אפל ופוזל להודו, "יש שם המון הזדמנויות" ● בבנק אוף אמריקה דווקא ממליצים על אפל באפסייד של 33%

הבורסה בטוקיו, יפן / צילום: Shutterstock, Ned Snowman

הבורסות באירופה עולות; מגמה מעורבת באסיה


מדד הקוספי הדרום קוריאני זינק בכ-2%; לאחר 10 ימים של עליות, הנג סנג ירד ב-0.5% ● יוליוס בר: "מצפים שהפד יתחיל להוריד את הריבית בישיבתו בספטמבר" • עונת הדוחות בארה"ב: הרווח הממוצע למניה זינק ל-5% ● הבנק המרכזי של אוסטרליה הותיר את הריבית ללא שינוי, 4.35%

השקל מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדולר יגיע ל-3.8 שקלים? איך תשפיע כניסה לרפיח על שער השקל

יוסי פריימן, מנכ"ל פריקו ניהול סיכונים: "האירועים הביטחוניים החזירו את הדולר במהירות לרמה גבוהה; אולם על רקע היצעי המט"ח של יצואנים לתשלומי שכר ומסים, הרי שפוטנציאל הפיחות בטווח המיידי נותר מוגבל" ● גם יונתן כץ, כלכלן ראשי בלידר שוקי הון, מסכים כי השקל לא יגיב בעוצמה רבה מדי

ליאור וקס, מנכ''ל אינפיניטי ניהול תיקי השקעות / צילום: יח''צ

"הבורסה בת"א אטרקטיבית": מנהל ההשקעות שבעד קמעונאות וביטחון

ליאור וקס מאינפיניטי מעריך שהתנודתיות בשווקים תימשך, וכדי להתמודד איתה יש לשים דגש בתיק על "פיזור גיאוגרפי וסקטוריאלי, עם אקטיביות" ● הוא נלהב ממהפכת ה-AI, מעריך שמניית אנבידיה עדיין מעניינת וטוען כי "המחירים בת"א אטרקטיביים, אבל הסיפור בעייתי"

מערכת הספיידר של רפאל / צילום: רפאל

המדינה המפתיעה שבמו"מ מתקדם לרכישת מערכת הגנה אווירית מרפאל

קניה שמזהה צורך עולה וגובר למערכות הגנה אווירית - פנתה לישראל שידועה בעולם בתור המדינה בעלת מערך ההגנה האווירית הטוב מכל ● העסקה, אם תושלם, תהווה שינוי מגמה מעניין מבחינת רפאל, שפילוח המכירות שלה ל־2023 מצביע כי יבשת אפריקה היוותה רק 1% ממנו

חסימת איילון דרום הערב / צילום: רוני שפירא

משפחות החטופים הפגינו הערב ברחבי הארץ: קוראות לעסקה מול החמאס

הנייה הודיע לקטאר ולמצרים: "מקבלים את תנאי הפסקת האש" • תיעוד: חגיגות בעזה אחרי הודעת חמאס • גורמים בישראל: זו הטעיה, חמאס הסכים למתווה מרחיק לכת שלא מקובל על ישראל • עדכונים שוטפים

אורן הולצמן, מנכ''ל ומבעלי אודיטי טק / צילום: יח''צ

"נאמנות גבוהה של לקוחות": באופנהיימר מעריכים שמניית האיפור מישראל תזנק שוב

בבנק ההשקעות החלו לסקר את אודיטי טק, לשעבר איל מקיאג', המייצרת מוצרי טיפוח וקוסמטיקה שנמכרים באינטרנט ישירות לצרכן ● לאחרונה ירדה מנייתה ממחיר ההנפקה

נגמ''שים של צה''ל בצפון הארץ / צילום: ap, Gil Eliyahu

עסקה בגודל פי 2 משווייה: החברה הביטחונית שמזנקת

לפני פחות משנתיים סבלה החברה הביטחונית אימקו מתחלופת מנהלים וקשיים תזרימיים, אבל מתחילת המלחמה התמונה התהפכה ומנייתה נהנית מתנופה בבורסה ● כעת היא קיבלה הזמנה של 377 מיליון שקל ממשרד הביטחון - פי שניים מהשווי של החברה כולה ● מניית אימקו זינקה ביותר מ-200% בשנה האחרונה

טנק ישראלי בצד העזתי של מעבר רפיח / צילום: דובר צה''ל

צה"ל השתלט על מעבר רפיח בצידו הפלסטיני; שני חיילים נהרגו במטולה

הנייה הודיע לקטאר ולמצרים: "מקבלים את תנאי הפסקת האש" • אחרי הודעת חמאס, צה"ל החל בפעילות ממוקדת במזרח רפיח • לשכת רה"מ: ממשיכים במקביל גם במו"מ • גורם אמריקני: יש לממשל חששות לגבי מבצע גדול ברפיח, אך לא נראה שזה מה שקורה בשלב זה • התרעות בעוטף עזה: 6 רקטות נורו לשדרות, שברי יירוט נפלו בחצר בית; צה"ל תקף את מרחב השיגור • כל העדכונים 

מחלקת מוצרי חשמל / צילום: תמר מצפי

החרם הטורקי יעלה את מחיר המקררים והתנורים. המרוויחה הגדולה תהיה סין

בענף החשמל מחפשים פתרונות למחסור בעקבות המהלך הטורקי, מהחלפת ספקים ועד הובלה דרך יוון וקפריסין ● ההערכות הן שבכל מקרה המחירים יעלו ב־20%-10%, וזמן האספקה יתארך - וכולם מנסים לעקוף את הגזרה: "זה פוגע גם ביצרנים הטורקים"

ווישור / צילום: רמי זרנגר

בנו של מייסד איילון יוצא נגד העסקה של בעלי העניין עם ווישור

נגה רחמני תוהה על העסקה בה תרכוש איילון את עסקי הביטוח של בעלת השליטה ווישור ● בין היתר טוען להיעדר דיווח למשקיעים ועל עצם היותה של ווישור חברה דיגיטלית ● איילון דוחה את הטענות: "נבחנו כל ההיבטים הרלוונטיים לעסקה"

וורן באפט / צילום: ap, Nati Harnik (עיבוד תמונה)

החוכמה של וורן באפט היא יותר מאשר רק בחירת מניות נהדרות

המבנה החדשני של ברקשייר האת'ווי יוצא דופן — ומועיל לבעלי המניות

גילעד אלטשולר / צילום: איל יצהר

יפספסו את הריבאונד? מה חושבים בשוק על הצעד המפתיע של אלטשולר שחם

בעקבות חשיפת גלובס על המהלך שמוביל בית ההשקעות הגדול בישראל, בדקנו מה עושים בגופים המתחרים ● אלה, מתברר, עדיין מזהים הזדמנויות ותמחור נוח בשוק המקומי, למרות הקונצנזוס בקרב בתי ההשקעות שרוב התיק מופנה לחו"ל ● איפה שיעור החשיפה הגבוה למניות ישראליות ואילו גופים עשויים לשנות אסטרטגיה?

אניית הקרב Hessen, בשובה מהים האדום לגרמניה / צילום: Reuters, Sven Eckelkamp

הגרמנים נסוגו, החות'ים השתכללו: כוח המשימה האירופי בים האדום מקרטע

דברי האדמירל היווני שעומד בראש כוח המשימה האירופי, שדלפו לתקשורת הזרה, חשפו כי הכטב"מים שמשגרים החות'ים מתגברים על ההגנות האוויריות, ושעם שלוש ספינות בלבד, הוא לא יכול למלא את המשימה ● בינתיים, מספר הספינות העוברות במצרי באב אל–מנדב צנח