גלובס - עיתון העסקים של ישראלאתר נגיש

להפיל את האתר ולברוח: מתקפות סייבר בשיטה ישנה ואפקטיבית מתרחבות

תקיפות DDoS שמעמיסות על המערכות עד קריסתן הזמנית מלוות אותנו עוד מראשית עידן האינטרנט ● לאחרונה נרשמת עלייה בשימוש בשיטה זו על מנת לפגוע באתרים ישראליים ולהשבית שירותים קרדינליים כגון סולקי אשראי ● מה יוצא מזה לתוקפים, ואיך אפשר להתמגן?

אילוסטרציה: Shutterstock
אילוסטרציה: Shutterstock

מתקפת סייבר לא צריכה להיות מתוחכמת כדי להצליח לעורר פאניקה, כך ראינו השבוע סביב המתקפה על חברות התשלומים והסליקה HYP וקרדיט גארד. עסקאות אשראי רבות נבלמו למשך מספר שעות, שכן תוקפים המזוהים עם איראן השביתו את הפעילות לשירותי הסליקה של קרדיט, בעזרת תקיפת סייבר חזקה ופשוטה. בשביל להבין מדוע מתקפות מניעת שירות הן יעילות, צריך להבין מה המניעים והאינטרסים של אויבי מדינת ישראל. 

מתקפת הסייבר ששיבשה את המשק: כמה קל להשבית שירותי תשלום, ומהו הנזק?
מבקר המדינה: ברפאל לא תחקרו כראוי מספר אירועי סייבר 
מתקפת ביפרים אבל הפוך. האם גם ישראל חשופה? 

מתקפות מניעת שירות, מה שמכונה DDoS, נועדו להעמיס על המערכות של שירות מסוים, והמערכת קורסת בניסיון לשמור על עצמה. המתקפה עצמה היא מתקפה "טיפשה": להבדיל ממתקפות סייבר מתוחכמות, שם התוקף נכנס ממש למערכות - כאן מדובר בהעמסה לשם קריסה רגעית. המומחים מסבירים שזו מתקפה הוותיקה ביותר בספר, וגם אותה מצליחים לשכלל ולהוסיף התחכמויות.

"מתקפות DDoS הן בעצם אי-ספיקה של המערכת", מסביר רפאל פרנקו, מייסד שותף ומנכ"ל חברת ניהול משברי הסייבר Code Blue, ולשעבר סגן ראש מערך הסייבר הישראלי. "אני מדמה את זה להעברת מים מצינור של 4 צול לצינור של 2 צול, וזה יוצר הצפה במערכת. וכדי להתמודד עם זה, המערכת משביתה את עצמה, כדי להגן על עצמה, כמו גוף שמתעלף כדי לשמור על עצמו".

 

שולחים תעבורה לקורבן

במתקפה טיפוסית כזו, מספר רב של מכשירים (המכונים בוטים), בדרך כלל מכשירים שנפגעו מתוכניות זדוניות ונשלטים מרחוק, שולחים במקביל המון תעבורה נגד הקורבן. אושר עשור, מנהל חטיבת הסייבר ב-Auren ישראל, מסביר כי "ברמה הטכנית המתקפה עצמה אינה מתוחכמת; רוב התחכום מגיע בשלב ההכנה ו'גיוס' רשת הבוטים (Botnet). עם זאת 'האומנות' של התוקף היא לייצר כמות גדולה של בוטים בכמות ובפיזור הגיאוגרפי רחב, מה שהופך את החסימה שלה לאתגר מורכב עבור המגן. ככל שמקורות ההתקפה יהיו מבוזרים יותר, במיוחד ממדינות שונות, כך קשה יותר לסנן ולעצור את שטף התעבורה".

בעולם הסייבר מורכב לגלות בדיוק מי עומד מאחורי המתקפה, ולכן צריך לאסוף מודיעין ולראות דפוסי התנהגות שיכולים לזהות קבוצות מסוימות. פרנקו מסביר: "במקרה של תשלומי האשראי השבוע, אפשר היה לראות רתימה של משאבים שהכינו אותם מבעוד מועד - ולכן אין ספק שזה מיוחד לאיראן. זה אירוע מתוכנן ומתוזמן", מסביר פרנקו. וכדי להבין את המשמעות, צריך להבין את הסיבה והמוטיבציה של התוקפים. "אנחנו לפני שנה כלכלית חדשה, ואנחנו בין מלחמות, ויש כרגע סיפורים סביב לשכת ראש הממשלה. ואם רואים את זה, אז אין ספק שיש פה מטרה אחת ברורה - לפגום ולפגוע באמון הציבור במדינה ובממשלה. חומר בעירה נגד מדינת ישראל".

לדבריו, "באיראן מאמינים שאם יפגעו ברציפות תפקודית, בסמלי שלטון ובפעולות בסיסיות לאזרח, זה כלי נוסף בתוך המערכת שבין ישראל לאיראן. אם אני לא יכול לשלם, זה אומר שהמדינה לא יכולה לשמור עליי, ושהכסף שלי לא בטוח ואז גם אני לא בטוח. הדבר שהכי קרוב לחיי אדם, זה בריאות וכסף".

"משך המתקפה משתנה"

רון מירן, סמנכ"ל מודיעין סייבר בחברת Radware, חברת סייבר המגינה מפני התקפות באינטרנט, מסביר כי "יש תוקפים שמבינים שמספיק להפיל את האתר לעשר דקות, ויש כאלה שצריכים לחלק את המשאבים שלהם בהרבה מקומות. יכול להיות שהתוקפים יחליפו וקטורים של תקיפה, והמתקפות יהפכו לחכמות יותר".

מירן משתף עוד, כי יש קבוצות אקטיביסטיות שעושות מזה מוניטיזציה, כסף. "הקבוצות האלו תוקפות כדי להראות יכולות, ויש להן מחירון למי שרוצה. המחירון שלהם ליום עומד על 50-70 דולר עבור מתקפה, ואפילו כ-100-200 דולר עבור שבוע של מתקפות. כל שעל הלקוח לעשות זה להכניס את שם הקורבן, באיזה היקף תעבורה לתקוף ומתי, ולהעביר את הכסף".

אומנם מדובר במתקפה "מיושנת", אבל זו התקפה שנועדה לעשות רעש והיא אפקטיבית במיוחד. אומנם אין הגנה של 100%, אבל בהחלט אפשר להתמגן.

"ארגון צריך להבין אילו נכסים פגיעים וחשופים למתקפה. כל חברה צריכה לעשות הערכת סיכונים זהירה, ואז להצטייד בטכנולוגיות הרלוונטיות", טוען פרנקו יתרה מכך, "על כל ארגון לייצר חלופות ואלטרנטיבות לעבודה בצורות אחרות, לדעת לעשות הסטה ולפעול לפי הצורך כדי לייצר המשכיות עסקית חלופית".

"משחק חתול ועכבר"

עשור מסביר, כי "ההגנה מפני מתקפות DDoS מתבצעת לרוב בשכבות, כאשר הרחבת משאבים ופיזור עומסים בין שרתים מהווים אסטרטגיות מרכזיות. עם זאת, המתקפות יוצרות 'משחק חתול ועכבר' מתמשך בין התוקף והמגן. לא פעם מה שמכריע הוא לאו דווקא הטכנולוגיה אלא המשאבים הכלכליים והיכולות התשתיתיות. ארגונים בעלי תקציב רחב מסוגלים להתמודד מול מתקפות בקנה מידה גדול, לעומת עסקים קטנים אשר מתקשים לעמוד בהוצאות".

כמה המתקפות האלו נפוצות? לפי נתוני Radware, מספר מתקפות ה-DDoS נגד גופים ישראליים מתחילת 2024 עומד על 1,534, בהשוואה ל-1,212 ב-2023. שלושת הסקטורים המותקפים ביותר השנה בישראל במתקפות מניעת שירות הם השכלה גבוהה, פיננסים (בנקאות וביטוח) וסוכנויות ממשל. עוד עולה מנתוני החברה, כי ב-2023 ישראל תפסה את המקום הראשון במתקפות.

כדי להבין בדיוק למה זה קורה, צריך להבין את המוטיבציה של קבוצות שונות. המרכזיות שבהן, שתוקפות כיום את ישראל, אלו קבוצות אקטיביסטיות, אסלאמיות ופרו-רוסיות. "אקטיביסטים משתמשים במתקפות מהסוג הזה כדי לייצר עניין ציבור ולתקשורת, כי זו המטרה שלהם - להעביר מסרים. זאת הסיבה לכך שראינו את זה באירוויזיון בשבדיה או במשחקים האולימפיים בפריז. במקרה של ישראל, כשיש עימות או ההתפתחות בקרב, אז האקטיביסטים מייד פועלים".

המטרה היא התקשורת והרעש שנוצר. לדוגמה, סביב המחאות באוניברסיטאות נגד מדינת ישראל, כשהאוניברסיטאות ניסו לבלום את המחאה, קבוצות תקיפה השביתו ושיתקו את מערכות המידע שלהן. "הם התנקמו בזה שניסו להשתיק את המחאה. ולמה? כי המתקפות האלו רועשות, ואפשר לראות את זה בישראל", אומר מירן.

עוד כתבות

מטוסי קרב מדגם F15IA / הדמיה: בואינג

25 מטוסי קרב, למעלה מחמישה מיליארד דולר ושורה של סימני שאלה

משרד הביטחון אישר רכישת 25 מטוסים מתקדמים מבואינג, כאשר לדבריו, התשלום בגובה כ־5.2 מיליארד דולר יבוצע "מכספי הסיוע האמריקאי" ● עם זאת, לא ברור מהם תנאי התשלום ועד כמה ישולבו חברות ישראליות בפרויקט ● גלובס סוקר את השאלות המרכזיות בסוגיה

אילוסטרציה: טלי בוגדנובסקי, חומרים: Shutterstock

קרנות אלטרנטיביות ודירות יוקרה: כך נעלמו כספי החוסכים באחת הפרשות הפיננסיות החמורות שהיו במדינה

מסמך חדש שהוגש לבית המשפט מגלה טפח מהאופן שבו התאדו מאות מיליוני שקלים באחת הפרשיות הפיננסיות החמורות בתולדות המדינה ● סכומי עתק הועברו לקרנות שמחזיקים ישראלים המסרבים לשתף פעולה, חלק מהכסף הלך לרכישת דירות יוקרה ומקורבים קיבלו משכורות מנופחות שמעלות סימני שאלה ● הבשורה המעודדת: המנהל המורשה הצליח להשיב 134 מיליון שקל אבודים

צמיגים של חברת אליאנס / צילום: אתר החברה

חשש: מפעל הצמיגים אליאנס בחדרה בסכנת סגירה 75 שנה לאחר שהוקם

עלויות ייצור ושינוע גבוהות עלולות להוביל להחלטה של קונצרן יוקהמה ראבר היפני על סגירת המפעל בו מועסקים כ־450 עובדים ● בשנת 2016 נמכרה החברה האם של אליאנס לידי היפנים תמורת כ־1.2 מיליארד דולר ● אליאנס: "כשתתקבל החלטה נעדכן ראשית את צוות העובדים"

מייק האקבי, השגריר הבא של ארה''ב בישראל / צילום: ap, Nati Harnik

נוצרי אדוק ואוהב ישראל: זה השגריר של טראמפ למדינה

מושל ארקנסו לשעבר, מייק האקבי, יהיה השגריר הבא של ארה"ב בישראל בממשל טראמפ החדש ● "מייק היה משרת ציבור נפלא, מושל ומנהיג באמונה במשך שנים רבות. הוא אוהב את ישראל ואת אזרחי ישראל, והאהבה היא הדדית. מייק יעבוד ללא לאות כדי להביא שלום למזרח התיכון", כתב טראמפ בפוסט ברשתות החברתיות

תומר שפריצר, סמנכל בארבע עונות מקבוצת אי.בי.אי / צילום: MN תקשורת

מנהל ההשקעות שממליץ: הכינו את התיק שלכם לקראת הקאמבק של השקל

לדברי תומר שפריצר, סמנכ"ל סוכנות ארבע עונות, "זה כלל לא תרחיש קיצוני שנחזור ל־3.3 שקלים לדולר אחרי המלחמה" ● הוא חושש מנהירת המשקיעים למסלולי S&P 500, ומשוכנע שהכלכלה הישראלית בדרך לפריצה ● וחשוב לו להזכיר ללקוחות: "אתם לא באפט"

יהודה פוליקר / צילום: שלומי יוסף

סכסוך הדיירים שחושף את הזמר שירוויח מיליונים מהתמ"א בכיכר המדינה

תביעה שהגישו 11 בעלי דירות בבניין ברחוב בילטמור 7 בת"א, הסמוך לכיכר המדינה, נגד שתי בעלות דירות אחרות, חושף את הסכומים החלומיים להם יזכו בעלי הדירות בבניין שבו יתבצע פרויקט תמ"א 38 מסוג הריסה ובנייה ● בין בעלי הדירות נמצא גם הזמר יהודה פוליקר, שבבעלותו לא פחות מ-5 יחידות במבנה, ואשר ביצוע הפרויקט צפוי להניב לו נכסים בשווי של כ-20 מיליון שקל

יצחק תשובה / צילום: תמר מצפי

יצחק תשובה ומנהלים בקבוצת דלק ישלמו 27 מיליוני שקלים על כשלים בדיווח

הפיצוי יתבצע במסגרת הסכם פשרה בתביעה ייצוגית שהוגשה נגד נושאי משרה בדלק עקב דיווח למשקיעים שבוצע באיחור סביב שיעבודים והלוואות של הקבוצה ● חברות הביטוח, ובראשן הפניקס, יישאו בתשלום

החטוף סשה טרופנוב, בתיעוד של הג'יהאד האסלאמי / צילום: צילום מסך

החברה שמסרבת לדבר על העובד החטוף הפכה למכניסה בהייטק הישראלי

הג'יהאד האיסלמי פרסם היום סרטון של החטוף הישראלי סשה טרופנוב, שנמצא בשבי הארגון כבר 404 ימים ● טרופנוב עובד בחברת השבבים הישראלית אנפורנה לאבס, שנרכשה על ידי אמזון והפכה למנוע הכנסות משמעותי ● בענקית הטכנולוגיה לא התייחסו עד כה לכך שאחד מעובדיה חטוף

איור: גיל ג'יבלי

תחלקו ל־12: איך קרה שרק הישראלים פיצחו את שיטת התשלומים?

בסופר, בקניון וכמעט בכל חנות, השאלה "האם לחלק לתשלומים", עולה בכל עסקה ● אבל השיטה שעבור הישראלים נחשבת שיגרתית, כמעט ולא קיימת בארה"ב ובאירופה ● איך קרה שהקדמנו את העולם והאם השינוי בדרך? ● שאלת השבוע

מנכ''ל בנק לאומי, חנן פרידמן / צילום: אורן דאי

בנק לאומי מצנן את החגיגה של הלוואות הקבלן. אלה התנאים החדשים

לאחר תקופה שבה פעל ביתר שאת להגדלת הנתח שלו בשוק המשכנתאות, והגיע לכ־30%, מסתמן כי לאומי הוא הראשון לצנן את "חגיגת" מבצעי הקבלנים: מאפשר הלוואת קבלן רק בהעמדת 20% הון עצמי ● לאומי: "הבנק קובע תמיד את התנאים של כל עסקה באופן מקצועי תוך ניהול סיכונים מוקפד ובהתאם להנחיות בנק ישראל"

שר המשפטים יריב לוין / צילום: נועם מושקוביץ', דוברות הכנסת

הצעת החוק החדשה שעשויה לשנות את עתיד לשכת עורכי הדין

הממשלה תומכת בהצעת החוק של ח"כ חנוך מילביצקי מהליכוד, אשר עברה היום בקריאה טרומית, ולפיה השליטה בקביעת גובה דמי החבר ללשכה תעבור לידי שר המשפטים יריב לוין ● בלשכת עורכי הדין מתנגדים: "דגל שחור מתנוסס מעל ההצעה שתגרום לקריסה"

משכנתא / צילום: Shutterstock

בנק ישראל: מגזר המשכנתאות הנדחות ממשיך לככב

מנתונים חלקיים שפרסם בנק ישראל עולה כי היקפי המשכנתאות שנלקחו באוקטובר 2024 הגיעו ל-6.89 מיליארד שקל ● אומנם מדובר בירידה לעומת החודשים שעברו, אך זו מוסברת בריבוי חופשות החגים שהיו בחודש זה ● בהשוואה לנתוני חגי תשרי של השנה שעברה נרשם גידול של 17%

צילומים: AP, Oded Balilty, Evan Vucci, J. Scott Applewhite, George Walker IV

הכוורת של טראמפ מתגבשת: המגיש הפרו ישראלי ימונה לשר ההגנה, ומי יהיה אחראי על "עסקת המאה"

נשיא ארה"ב הנבחר יצא בשרשרת מסחררת של מינויים פרו־ישראליים נלהבים למערך הביטחון הלאומי שלו ● סוחר נדל"ן יהודי, שותף קריפטו של משפחת טראמפ, מתמנה לשליח מיוחד למזרח התיכון ● כוהן דתי אוונגליסטי הוא השגריר החדש לישראל ● מנחה פוקס ניוז עומד להיות שר ההגנה הבא, והוא כבר הודיע כי יטהר את הצבא מ"מרקסיסטים"

ישיבת הממשלה לאישור תקציב המדינה לשנת 2025 / צילום: מעיין טואף / לע״מ

S&P: המלחמה תימשך, והתאוששות כלכלת ישראל תידחה ל-2026

עפ"י הדוח של S&P, הגירעון בתקציב צפוי להגיע ל-9% מהתוצר בסוף 2024, ולהישאר ברמה גבוהה של 5%-6% מהתמ"ג עד 2027 ● החברה, שהורידה את דירוג האשראי של ישראל ל-A בחודש שעבר עם תחזית שלילית, לא נקטה הפעם צעדי דירוג חדשים

הבורסה בתל אביב / צילום: Shutterstock

נעילה חיובית בת"א; פרטנר זינקה ב-15% וסלקום עלתה ב-10%

ת"א 35 עלה ב-0.2%, ת"א 125 הוסיף 0.4% ות"א 90 קפץ ב-1% ● אל על תיכנס בעוד שבועיים למדד מדד MSCI ישראל, מיטרוניקס ופריון יצאו מהמדד ● אנלייט העלתה את תחזית ההכנסות והרווח ● בג'יי.פי.מורגן מסמנים את האינדיקטור שיכול להצביע על סיום הראלי בוול סטריט ● תחזית: הדולר ימשיך להתחזק מול האירו ומול מטבעות זרים נוספים

וול סטריט / צילום: Shutterstock

נעילה מעורבת בוול סטריט; הביטקוין שבר שיא חדש

האינפלציה בארה"ב עדיין רחוקה מהיעד של הפדרל ריזרב ● ישראליות בוול סטריט: אמדקוס עמדה בתחזיות, סימילרוב צמחה מעל הצפי • הביטקוין חצה את רף ה-92 אלף דולר למטבע, מחיר הזהב ירד ב-5% מאז הבחירות • בג'יי.פי.מורגן מסמנים את האינדיקטור שיכול להצביע על סיום הראלי בוול סטריט • תחזית: הדולר ימשיך להתחזק מול האירו ומול מטבעות זרים נוספים

מוסך / אילוסטרציה: Shutterstock

כמה באמת עולה להחליף פנס ליונדאי? השיטה שמקפיצה את מחירי ביטוחי הרכב

מחירי הביטוח זינקו בשנתיים האחרונות בגלל העלייה בגניבות הרכב והזינוק בתשלום על חלקי חילוף ● רשות שוק ההון רוצה לשנות את שיטת חישוב התשלום למוסכים, שמפעילים לחץ על הפוליטיקאים כדי שזה לא יקרה ● וגם בחברות הביטוח לא מאמינים שזה יצליח

פריקת סחורה / צילום: Shutterstock

עם עובדים ברמאללה ומשקיע מקטאר: הישראלית שהכפילה את ערכה בשבועיים

פרייטוס שפיתחה מערכת לתמחור אוטומטי של הובלת סחורות בים, צנחה אמנם ביותר מ־80% לאחר מיזוגה ל־SPAC בנאסד"ק, אך לאחרונה התאוששה חלקית בעקבות המלצה באתר משקיעים ● נכתב שם שהיא אמנם אינה רווחית, אך משקפת פוטנציאל מצד הפלטפורמה שלה

הצפי למדדים גבוהים מטיל ספק ביכולתו של בנק ישראל להוריד את הריבית בקרוב

למרות הקושי לחזות: מה צפוי במדד המחירים לצרכן ביום שישי?

התחזיות צופות המשך זינוק ברמת המחירים עד לסוף השנה, ובבנק ישראל מעריכים שהאינפלציה תגיע עד ל־3.8% ● "אוקטובר הוא חודש שהיו בו חגים, ולאחריהם נצפות התייקרויות. היסטורית, זהו חודש שבו נראית עלייה באינפלציה", אומר יוני פנינג, אסטרטג ראשי בבנק מזרחי טפחות

חבר הכנסת צביקה פוגל, יוזם הצעת החוק / צילום: נועם מושקוביץ, דוברות הכנסת

בלי עבירות שחיתות: החוק שיאפשר למשטרה להפעיל רוגלות אושר בטרומית

הצעת החוק של ח"כ צביקה פוגל מעוצמה יהודית מתירה למשטרה לחדור לטלפונים ולמחשבים של אזרחים בעת חקירת עבירות חמורות – למעט עבירות שוחד ושחיתות ציבורית ● האופוזיציה נעדרה מההצבעה בטענה להליך בלתי תקין סביב הצבת הנושא על סדר היום ● הסנגוריה הציבורית: "פגיעה חמורה בזכות לפרטיות"