גלובס - עיתון העסקים של ישראלאתר נגיש

האיראנים פורצים למצלמות אבטחה ביתיות כדי לאסוף מודיעין. כך תמגנו את שלכם

בזמן שהעורף הישראלי מתמודד עם איום הטילים, מתנהל מאחורי הקלעים קרב נוסף - על מצלמות האבטחה הביתיות ● האקרים איראניים סורקים את הרשת, פורצים למצלמות כדי לאסוף מודיעין ולדייק תקיפות ● כך תבדקו אם המצלמה שלכם חשופה - וכיצד תתגוננו

מיגון מצלמת האבטחה הביתית / צילום: Shutterstock
מיגון מצלמת האבטחה הביתית / צילום: Shutterstock

בשבוע האחרון גברו מתקפות הסייבר שמקורן באיראן או בגורמים המזוהים עמה, והציבור הישראלי החל לחוש בהן ביתר שאת. חלק מהקמפיינים נועדו לזרוע פחד, בהלה ופאניקה; אחרים כוונו להשגת מידע אישי רגיש על אזרחי ישראל - כמו פרטי כרטיסי אשראי או מספרי תעודת זהות.

אחת מדרכי התקיפה הבולטות, שאינה חדשה אך מתעצמת במערכה הנוכחית, היא פריצה למצלמות אבטחה ביתיות ועסקיות על ידי האקרים איראניים. מה שיכול להצביע על היקף המגמה שעולה, זה היקף הניצול של התוקפים בחולשות אבטחה. על פי נתוני חברת צ'ק פוינט, כ־21% מהארגונים חוו ניסיונות לפריצה שנחסמו על ידי מוצרי ההגנה של צ'ק פוינט. מרבית התקיפות, כך לפי הנתונים, כוונו לעסקים קטנים ובינוניים.

מה בעצם מנסים האיראנים להשיג מהפריצות הללו, כיצד הן מתבצעות בפועל - ואיך אפשר להתגונן?

"מדייקים את הירי הבא"

פריצה למצלמות אבטחה כדי לאסוף מידע על האויב היא פרקטיקה מוכרת. לפי דיווחים ממדינות שונות, איראן עושה שימוש בהאקרים לצורך איסוף מודיעין בזמן אמת על יריבותיה - לעיתים באופן ממוקד, כדי לזהות נפילות ולשלוף מידע רגיש מהשטח.

מיכאל גייכמן, ראש אגף הגנה אקטיבית במערך הסייבר הלאומי, מסביר כי, "אנחנו רואים עלייה דרמטית בניסיונות פריצה למצלמות אבטחה פרטיות, עסקיות ויישוביות - תופעה מדאיגה שמובלת על ידי גורמים עוינים שמבקשים להשיג יתרון מודיעיני בזמן אמת. חלק מהמקרים נועדו לאפשר צפייה במיקומי נפילות של רקטות, כדי לדייק את הירי הבא". לדברי גייכמן, "חשוב להבין - לא תמיד תדעו שפרצו לכם למצלמה", משמע אזרחים לא יידעו כשהתוקף נמצא להם בתוך המערכות.

אושר עשור, מנכ"ל חברת ייעוץ סייבר Hexpecto, מפרט לגלובס את המטרות השונות: "זה תלוי מי הפורץ, פריצה למצלמה זה מהלך שמעיד על חדירה לפרטיות, ממש כאילו נכנסו לנו הביתה. ולכן, אם הוא שחקן מדינתי או מעצמה, האינטרס שלו יהיה בעיקר תודעתי - כדי לפרסם שהוא פרץ לכל המצלמות בעיר מסוימת או רשת. יש את הפורץ שרוצה לקדם טרור, והוא ינסה לתכנן את הפיגוע שיצולם מול המצלמה כדי שיהיה אפשר אחר כך לפרסם את זה".

רפאל פרנקו, מייסד ומנכ"ל חברת ניהול משברי הסייבר קוד בלו ולשעבר סגן ראש מערך הסייבר הלאומי, אומר כי זה חלק מיחידת האיסוף הכללית שלהם. "האיראניים לא מתחילים עם המצלמות. יחידת האיסוף שלהם כוללת צפייה בטלוויזיה ישראלית, ערוצי טלגרם ישראליים, רשתות חברתיות ופרופילים ישראליים. כדי להשיג מודיעין, עושים איסוף ראשוני מכל אלו".

פרנקו מסביר כי ההאקרים יכולים להיכנס למרחב כתובות, וככה הם סורקים איפה יש מצלמות פתוחות. "לדוגמה, אנחנו מזהים הרבה ניסיונות סביב רמת גן וגבעתיים בשל אתרים שונים ואנחנו מזהים גם הרבה ניסיונות בחיפה בשל בזן. ככה הם סורקים את המרחב באזור שהם רוצים ומשיגים את המידע. וחוץ מהשגת המידע עבור פגיעה מדויקת יותר, הם משתמשים בזה לתעמולה פנימית בתוך איראן - להראות איך פגעו בישראל".

כך הם פורצים למצלמה

עשור מסביר לגלובס כי ישנן שיטות שונות לפריצה למצלמות אבטחה. אחת הדרכים הנפוצות בקרב תוקפים היא שימוש ב־Shodan - מנוע חיפוש ייעודי לשירותים פתוחים ברשת, שמאפשר לאתר מצלמות ומכשירים אחרים. לאחר האיתור, ניתן לבצע פילוח לפי אזור גיאוגרפי ולבחון את רמת האבטחה של כל מצלמה.

חלק מהמצלמות אינן מוגנות בסיסמה כלל, וחלקן משתמשות בפרטי התחברות בסיסיים כמו שם המשתמש Admin וסיסמה פשוטה מסוג 123456 - כך שכל אחד יכול לגשת אליהן בקלות. בנוסף, עשור מציין כי קיימות גם פריצות מתוחכמות יותר למצלמות שמוגנות היטב - תחום שהוא שונה ומורכב יותר.

עם זאת, לא רק סיסמה בעייתית, אלא גם חולשת אבטחה במצלמות פופולריות. גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מתאר לגלובס כי "כבר ראינו עוד לפני 7 באוקטובר שימוש במצלמות אבטחה בצורה נרחבת לצערנו. בגדול, התוקפים מנצלים חיבורים פותחים של מצלמות לאינטרנט ללא הגנה של סיסמה או אימות דו שלבי.

"האויבים שלנו סורקים את הרשת, וככה נכנסים מרחוק למצלמות האלו. במקביל, יש מצלמות אבטחה סיניות מאוד פופולריות שיש להם חולשת אבטחה ידועה, והתוקפים יודעים זאת".

איך מתמגנים מפני האיום?

במערך הסייבר הלאומי כבר שחררו לציבור הנחיות איך ניתן להתמודד מול האיום בשימוש במצלמות הביתיות לצורכי ריגול ואיתור נפילות במרחב. כך לדוגמה, במערך הסייבר ממליצים שלא לשמור על פרטי ההתחברות הגנריים כשמקבלים את המכשיר, אלא להחליף שם משתמש וסיסמה - לנתונים ייחודיים משלכם.

מסינג מסביר כי "אם הבנו מה הבעיה, שאלו מצלמות פתוחות באינטרנט בלי הגנה או ניצול של חולשה - הטיפול יהיה בהתאם. המשמעות היא לשים סיסמאות חזקות על המצלמות ולהוסיף אימות דו־שלבי. במקרים רגישים יותר, הייתי ממליץ לשים מוצר אבטחה נוסף על המצלמה. אבל גם אם לא שמים, מספיק שמקשים על החיים של הפורץ עם שינוי סיסמה חזקה ואימות דו־שלבי". בחלק מהמצלמות יש בהגדרות אפשרות של "הוספת קוד נוסף לסיסמה".

מומחי סייבר שונים ממליצים לבחור את המצלמות האיכותיות או לפחות החברות המוכרות. לצד זאת, במערך הסייבר ממליצים לעדכן תוכנה, חלק מהעדכונים אלו עדכוני אבטחה בממשק הניהול של המצלמה. עוד המלצה של המערך, זה להגדיר רישום פעילות והתרעות על פעילויות חריגות כמו כניסת משתמשים, שינוי הגדרות וניסיונות חבלה במצלמות.

יתרה מכך, במערך הסייבר ממליצים שאם המצלמה פונה לאזור ציבורי, "הסיטו או כסו אותה באופן זמני". ככל שאתם מתקשים לשנות הגדרות, התייעצו עם בעל מקצוע. ולבסוף, בכל חשד לאירוע סייבר, ניתן לדווח על כך למערך הסייבר הלאומי בחיוג 119.

עוד כתבות

גיא ברנשטיין, מנכ''ל מג'יק ופורמולה; ומוטי גוטמן, מנכ''ל מטריקס / צילום: יח''צ, עידן גרוסמן

המניה שנמחקת מהבורסה בתל אביב אחרי 25 שנים

מיזוג מטריקס ומג'יק נסגר השבוע, ומניית מג'יק, חלוצת הרישום הכפול בת"א, תהפוך לחברה בת בבעלות מלאה של מטריקס ותימחק מהמסחר ● במקביל היא תימחק גם מהנאסד"ק אחרי 35 שנים

תעשיות ''מלח הארץ'' / צילום: אתר החברה

הקרקעות ששימשו לרכישת השליטה בבנק הפועלים עברו לידי המדינה: זה הרווח של הבעלים

חברת המזון סוגת מעדכנת כלפי מעלה את הרווח שתרשום מההסכם לפינוי בריכות המלח שלה בעיר הדרומית, מ־70 לעד 105 מיליון שקל ● הקרקע תשמש לבניית דירות, מסחר ומלונאות

השופט דוד מינץ / צילום: שלומי יוסף

בג"ץ נגד המוסכים: "מרוויחים על חשבון המבוטחים"

בג"ץ דחה את עתירת המוסכים לחייב את חברות הביטוח לשלם על חלקי החילוף לפי מחירון של חברות יבוא חלקי החילוף לרכב (חלפים) - שגבוה במאות אחוזים ולפעמים יותר מ"מחיר השוק" ● השופטים תקפו את משרד התחבורה: "כשל שוק. מצב מעוות"

איפה יש הזדמנויות? / צילום: Shutterstock

הלהיט החדש בוול סטריט, והאם הוא באמת יחליף את מניות ה-AI?

ההימור הנוכחי של וול סטריט הוא על חברות שנתפסות כחסינות מפני איומי הבינה המלאכותית ● אלו מגיעות מסקטורים מפתיעים וכוללות למשל את מקדונלד'ס ויצרנית הטרקטורים ג'ון דיר

בית זיקוק אשדוד / צילום: רפי קוץ

האסון בבית הזיקוק באשדוד: נעצר חשוד בעבירת רצח באדישות

לאחר מותן של שתי עובדות בית הזיקוק באשדוד ממחסור בחמצן, המשטרה עצרה שותף בחברה המספקת בלוני חמצן בחשד לרצח באדישות ● מנהל הבטיחות במשרד העבודה הזהיר משימוש במכלי החברה, אך כ-15 אלף מהם עדיין נמצאים בשוק

מימין: יוסף עליאש, ריצ'י האנטר, דני בן רעי / צילום: דרור סיתהכל

גרין לנטרן רוכשת מחצית מקפה גן סיפור לפי שווי של כ־150 מיליון שקל

קרן גרין לנטרן של ריצ’י האנטר נכנסת כשותפה ברשת בתי הקפה של ברנרדו בלכוביץ’; העסקה מצטרפת לגל עסקאות גדולות בענף המסעדנות

אסדת כריש / צילום: איל יצהר

מכרז נוסף לחיפוש גז יוצא לדרך: זו עשויה להיות המרוויחה הגדולה

במשרד האנרגיה מעריכים כי במים הכלכליים של ישראל, עשויים להימצא עוד מאות BCM של גז טבעי שטרם התגלו ● יחד עם זאת, עם זאת, הזכיות בהליך התחרותי הקודם שתוצאותיו התפרסמו בספטמבר 2023 טרם תורגמו לחיפושים פעילים

רעיה שטראוס בן דרור / צילום: תומס סולינסקי

שתי ההשקעות שסידרו לרעיה שטראוס 350 מיליון שקל

עסקת הרכישה של קבוצת אקרו והנפקתה הצפויה של ב.ס.ר הנדסה, מניבות ערך נאה עבור המשקיעה הוותיקה בחברות הנדל"ן, שמימשה את מניותיה בקבוצת שטראוס לפני כשני עשורים ● אותן מניות שמכרה שטראוס בן דרור בקבוצת המזון, שוות כיום קרוב ל–2 מיליארד שקל

קלדנית בבית המשפט / צילום: ap, Ohad Zwigenberg

האולם הדיגיטלי יוצא לדרך: כלי AI בשירות השופטים וסוף לעידן הקלדנות

מערכת המשפט מתקרבת להשלמת המעבר לדיגיטל, לטובת הפחתת העומס והבירוקרטיה ● לצד כלים המסייעים בכתיבת פסקי דין, מערכת חדשה תאפשר לקיים דיונים בווידאו ללא הגעה פיזית ● במקביל, התמלול האוטומטי מחליף את הקלדניות - שנוצר עבורן תפקיד חדש

איור:  Shutterstock/ א.ס.א.פ קריאייטיב

התרגיל שנכשל: עקף את המתווך דרך אשתו - וישלם דמי תיווך כפולים

המחוזי בת"א מציב תמרור אזהרה לרוכשי הדירות: חתמתם על סעיף "פיצוי מוסכם"? בית המשפט עשוי לחייב אתכם לשלם אותו, גם אם טענתם שהמתווך לא היה "הגורם היעיל" בעסקה ● השופטת אביגיל כהן: "במקרה זה המערער ניסה בחוסר תום־לב למנוע מהמשיב להשתלב בקידום העסקה ולהפוך ל'גורם יעיל'"

שר האוצר בצלאל סמוטריץ' / צילום: דוברות שר האוצר

מכה לסמוטריץ': הכנסת ביטלה את הצו להרחבת הפטור ממע"מ

רק 25 ח"כים הצביעו בעד הצו של שר האוצר סמוטריץ' הפוטר צרכנים ממע"מ ביבוא אישי עד לסכום של 150 דולר ● 59 ח"כים התנגדו, לאחר שראש הממשלה נתניהו החליט על חופש הצבעה לקואליציה

מלון דן באילת / צילום: באדיבות מלונות דן

האפקט האיראני: הישראלים מזמינים יותר חופשות בארץ, ופחות בחו"ל

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● נתוני הפניקס גמא מצביעים על עלייה של 25% בהזמנת חופשות מקומיות - אך ירידה כוללת בענף התיירות

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

ההערכה בישראל: תקיפה אמריקנית באיראן - בלתי נמנעת

הבית הלבן: "דיפלומטיה היא תמיד האפשרות הראשונה, אבל טראמפ מוכן גם להשתמש בכוח קטלני", שר ההגנה האיראני: לא מחפשים מלחמה ● דיווח: ארה"ב תוכל לתקוף באיראן רק 5-4 ימים ברצף; טהראן מאיימת: "תיזהרו מטעות בחישוב". דיווח: ישראל איימה על לבנון - "נתקוף בעוצמה אם חיזבאללה יתערב", שר החוץ הלבנוני התריע: "חוששים מתקיפות ישראליות, שואפים לפעול דיפלומטית"● דיווחים שוטפים

לורד פיטר מנדלסון / צילום: ap, Ben Birchall

פרשת אפשטיין בבריטניה מסתעפת: גם השגריר לשעבר בארה"ב נעצר

לורד פיטר מנדלסון, לשעבר שגריר בריטניה בארה"ב, נעצר בחשד שהדליף לג'פרי אפשטיין פרטים על המדיניות הכלכלית של בריטניה ● פיטר מנדלסון הוא אחת הדמויות הבכירות ביותר במפלגת הלייבור ● במסגרת חקירת הפרשה, בשבוע שעבר נעצר בממלכה הנסיך לשעבר אנדרו

חן גולן, יו''ר נקסט ויז'ן / צילום: שלומי יוסף

ההשקעה החדשה של יו"ר נקסט ויז'ן

לגלובס נודע כי חן גולן, יו"ר נקסט ויז'ן, הופך לשותף בבית ההשקעות פרופאונד והזרים עשרות מיליוני דולרים להשקעה דרך מוצרי החברה ● בית ההשקעות מנהל כ-3.5 מיליארד שקל והוקם על־ידי המנכ"ל עודד שטרנברג ושי אנגל, מנהל ההשקעות הראשי

ליאור אלג'ם, מנהל מחלקת מחקר ניירות ערך בבנק דיסקונט / צילום: ישראל הדרי

המניות שהגיעו ל"תמחורים גבוהים", והאלטרנטיבה

ליאור אלג'ם, מנהל מחלקת מחקר ני"ע בבנק דיסקונט, צופה שהמגמה החיובית בשוקי המניות בת"א ובוול סטריט תימשך השנה, ומסמן את הסקטורים שיובילו את המהלך ● למשקיעי אג"ח הוא ממליץ להתמקד בממשלתיות ובקונצרניות בדירוג גבוה: "סיכון חפשו באפיק המנייתי"

סדרת הדרמה ''הבת'' / צילום: אוהד רומנו

לראשונה: קשת מוכרת סדרת מקור לאפל טיוי

פלטפורמת הסטרימינג אפל טיוי רכשה לשידור את סדרת הדרמה "הבת" של קשת 12, בעסקה שהוגדרה מהגדולות שביצעה זרוע ההפצה של הקבוצה • דורון שליט יעמוד בראש השלוחה הישראלית של חברת התרופות באייר ● ומינויים חדשים בלי קופר וב-PTC ● אירועים ומינויים

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, John Locher

תצא מהקיפאון? אנבידיה תצטרך להציג יותר מדוחות טובים כדי להרשים את המשקיעים

ענקית השבבים צפויה להכות שוב את התחזיות, אך בשוק ההון כבר התרגלו, והמניה מדשדשת מאחורי המתחרות ● המבחן האמיתי של ג'נסן הואנג ביום רביעי לא יהיה רק שורת הרווח, אלא היכולת להוכיח ששולי הרווח המפלצתיים שלו חסינים מתחרות

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לא רק הפטור ממע"מ: הסדקים בקואליציה מאיימים על הבטחות האוצר

ההפסד בהצבעה על המע"מ מסמן את הקושי הצפוי לסמוטריץ' בקידום צעדיו הכלכליים ● עתיד רפורמות החלב ומס הרכוש תלוי ביכולתו לגייס רוב בוועדות, בעוד ההתנגדות בקואליציה גוברת

אפי מלכין, הממונה על השכר באוצר / צילום: דוברות משרד האוצר

הבשורה שיקבלו בקרוב 700 אלף עובדים

לראשונה מאז הקורונה: משרד האוצר מסדיר את העבודה מהבית במגזר הציבורי ● לגלובס נודע כי הפיילוט הופך לקבוע ומתרחב ● המתווה ליום עבודה אחד בשבוע מהבית, שמגבש הממונה על השכר, יחול על המגזר הציבורי הרחב שכולל כ-700 אלף עובדים