גלובס - עיתון העסקים של ישראלאתר נגיש

התעלומה מאחורי מתקפת הסייבר על אסף הרופא: מדוע הוסרו דרישות ההאקרים?

קבוצת ההאקרים מאחורי מתקפת סייבר על המרכז הרפואי טענה שגנבה מידע רפואי חסוי ● הקבוצה דרשה שייפתח מו"מ על החזרת הנתונים, אך מחקה את הבקשה ● מה עומד מאחורי ההחלטה, ומדוע גופים רפואיים מותקפים פי כמה מתחומים אחרים?

מרכז רפואי שמיר / צילום: תמר מצפי
מרכז רפואי שמיר / צילום: תמר מצפי

בתי החולים וקופות החולים במדינת ישראל נמצאים במוקד מתקפות הסייבר. האחרונה בהן היתה על בית החולים אסף הרופא שהתפרסמה בשבוע שעבר, בה דלפו הודעות דוא"ל שנשלחו אל ומבית החולים בתאריך 25.9 - ובכלל זה גם מידע רפואי של מטופלים.

טלגרם והביון הרוסי: האם המידע של מיליארד משתמשים בסכנה?
המהלך של סם אלטמן לבניית תשתית ה־AI הגדולה בעולם

לקבוצות התוקפות יש מנעד של סיבות לתקיפה: המטרה של רבות מהן היא פשיעה כלכלית - משמע, ניסיון להרוויח כסף מידע הגנוב. אחרות, רוצות להביך את מדינת ישראל ולפגוע בגופים בה מסיבות אידיאולוגיות. בתקיפה האחרונה על אסף הרופא, ייתכן כי היה פער בין סיבות התקיפה של גורמים שונים שלקחו חלק במתקפה.

הודעת הסחיטה הוסרה

קבוצת התקיפה שמזוהה עם רוסיה, Qilin, ופועלת נגד מוסדות ממשלתיים ברחבי העולם, לקחה אחריות על תקיפה נגד המרכז הרפואי. במהלך התקיפה, ההאקרים ניסו ככל הנראה לפעול בשתי דרכים: גניבת המידע והצפנתו. צוותי ההגנה הצליחו לבלום את הצפנת המידע. אך התוקפים פרסמו כי השיגו 8 טרה בייט של מידע רגיש וחסוי. בהודעה של הקבוצה דרשו מהמרכז הרפואי לפתוח איתם במסע ומתן על אי פרסום המידע תוך 72 שעות. "כל ניסיון לערב גורמי סייבר יוביל לפרסום המידע" נכתב בהודעה. עם זאת, באופן מפתיע, הודעת הסחיטה הוסרה מהפלטפורמה של הקבוצה, ובמרכז הרפואי שמיר (אסף הרופא) עדכנו את גלובס כי ביה"ח מתפקד כשגרה, ויש גישה לכלל המערכות.

שני מומחי סייבר, ארז דסה וטיראן פרטוק - פנו לקילין עם מידע כי מי שעומד מאחורי המתקפה הוא גורם איראני, ולא שותף כלכלי. מומחי הסייבר פנו לקבוצה עם הוכחות שה"שותף" איראני ושבכך הקבוצה מסתכנת שהיא תזוהה עם ארגון טרור, מה שיוביל להכנסתה לרשימה שחורה של OFAC האמריקאית, אז יהיה אסור לנהל איתה משא ומתן.

ייתכן כי לפנייה יש יד בכך שקבוצת התקיפה החליטה להסיר את דרישת התשלום מאסף הרופא עד לבחינת הדברים. מאחורי הדברים נמצאת האידיאולוגיה של הקבוצה, שעובדת במודל "זכיון", מאפשרת לקבוצות שותפות לתקוף בשמה ולחלוק בהכנסות, אך משתפת פעולה עם גורמים כלכליים. גורמים מדינתיים מעריכים כי "ייתכן מאוד שיש גורם מדינתי מאחורי התקיפה והנושא בבדיקה מתקדמת".

יעד תקיפה אטקרטיבי

סקטור הבריאות בישראל אטרקטיבי עבור תוקפים. בי"ח הם ארגונים עם מערכות וטכנולוגיות ישנות, ומידע בעל ערך רב. לפי נתוני חברת צ'ק פוינט, ארגון ממוצע בסקטור הבריאות בישראל חווה כמעט 2,400 מתקפות סייבר בשבוע, כ־37% גבוה יותר מהממוצע לכלל הארגונים בארץ. לפי משרד הבריאות, מידי חודש, מתועדות בישראל כ־100,000 ניסיונות תקיפה נגד ארגוני הבריאות, מרביתם נגד בתי חולים, ולדברי המשרד, רוב המוחלט של הניסיונות נבלם.

אלי מזרחי, ראש אגף בכיר הגנה סקטוריאלית במערך הסייבר הלאומי מסביר לגלובס כי "התוקפים מוצאים ערך רב במידע הרפואי בבתי החולים, בהיבט הפלילי הם יכולים למכור אותו ולהשיג הרבה כסף. בסופו של דבר, בבתי החולים יש הרבה מערכות והרבה טכנולוגיות, חלקן ישנות".

רפאל פרנקו, לשעבר בכיר במערך הסייבר הלאומי, כיום מנהל חברת Code Blue לניהול משברי סייבר, מסביר כי לביה"ח יש נקודות תורפה רבות. "בי"ח לא יכולים לאפשר השבתה ממושכת. אם אין בבית החולים גישה לתיק חולה, אי אפשר לטפל בו. אי אפשר לתת תרופות, וזה הופך את הרופאים לעיוורים".

סמכויותיו של מערך הסייבר הלאומי נוגעות לתשתיות הקריטיות במדינת ישראל - כמו החשמל, המים, בתי הזיקוק ועוד. תוך התפיסה שיש מספר גבוה יחסית של ביה"ח, הם אינם מוגדרים כתשתיות קריטיות בסמכות המערך. באירוע תקיפה, במערך הסייבר הלאומי "עובדים כתף אל כתף עם יחידת הסייבר של משרד הבריאות, כאשר משרד הבריאות משמש כרגולטור ענפי", מסר אלי מזרחי. יש מי שטוען שמאחר שהסקטור באחריות משרד הבריאות, הוא מקבל טיפול מקיף יותר, מאשר תחת מערך הסייבר.

במשרד הבריאות ישנו מרכז סייבר שמטרתו לנטר מתקפות סייבר אפשריות. המרכז מספק מענה ראשוני למתקפות סייבר. על פי הערכות שהגיעו לגלובס, משרד הבריאות השקיע בשנים האחרונות כ־300 מיליון שקל על מנת לחזק את תחום הסייבר בסקטור.

מומחים בשוק הסייבר הישראלי ששוחחו עם גלובס, אמרו כי בסקטור הבריאות בעולם יש לא מעט מקרים בהם גופים משלמים את הכופר. גם בארץ, גופים קטנים יותר שאינם תחת הרגולציה, עשויים לשלם מבלי להבין את ההשלכות - שאחת מהן היא שתשלום יוביל למתקפות נוספות.

בישראל, ברגע שבי"ח מעורב במתקפת סייבר, הוא פונה ישירות למשרד הבריאות ומערך הסייבר. גופים האלו מתנגדים לתשלום ובולמים תדלוק ומוטיבציה להאקרים. מומחים מסבירים שהסקטור הזה מותקף רבות כי המידע שם מאוד רגיש, האבטחה לא הכי גבוהה ויש בעולם מי שמשלם, "מנהלים של מוסדות כאלו בוחרים לשלם ולחזור לשגרה, מאשר להשבית", מספר גורם בשוק.

תגובות

ממשרד הבריאות נמסר בתגובה כי "בישראל, כמו בעולם, ארגוני הבריאות הם יעד מרכזי לתקיפות סייבר. המשרד פועל כל העת להעלאת רמת ההגנה של ארגוני הבריאות כנגד מתקפות סייבר. בין האוצר למשרד הבריאות נחתמה תוכנית חדשה למיגון והערכות למתקפות סייבר בהיקף של כ־120 מלש"ח בשנים 2023־2025 עבור בתי החולים הכלליים".

מהמרכז הרפואי שמיר נמסר: "במהלך יום כיפור זוהה ונבלם ניסיון למתקפת סייבר במרכז הרפואי. המתקפה נבלמה בשלביה הראשונים. פעילותו השוטפת של המרכז הרפואי נמשכה כל העת כסדרה. לא התקבלה כל דרישת כופר בבית החולים. לאחר ניטור, כלל המערכות שבו לפעילות שוטפת".

עוד כתבות

וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בעליות; ה-S&P 500 והנאסד"ק בשיאים חדשים של כל הזמנים

הנאסד"ק קפץ בכ-1.1% ● מניות השבבים התחזקו, לאחר שמנכ"ל אנבידיה ציין כי הביקוש ל-AI "עלה משמעותית" בחצי השנה האחרונה. אנבידיה עלתה בכ-2%, AMD זינקה בכ-11% ● מחיר הזהב בשיא, ריי דליו ממליץ להחזיק עד 15% מהתיק בזהב, ובגולדמן זאקס אומרים שהראלי עוד רחוק מסיומו • אסטרטגים בוול סטריט מעלים תחזיות ל-S&P 500 לקראת עונת הדוחות: "היסודות חזקים"

קן גריפין, מנכ''ל קרן הגידור סיטאדל / צילום: Reuters, Lucy Nicholson

מחיר הזהב שובר שיאים - והמיליארדר קן גריפין מאוד מודאג

לפי מייסד קרן הגידול סיטאדל, המשקיעים נוטשים את הדולר ובורחים לזהב, "אנחנו על 'היי מסוכר' כלכלי" ● גולדמן זאקס: העלייה בהשקעות בקרנות סל זהב משקפת ציפיות להפחתות ריבית מצד הפד

ג'יימי דיימון, מנכ''ל ג'י.פי מורגן / צילום: Reuters, Mikala Compton

תיקון משמעותי בדרך? מנכ"ל הבנק הגדול בארה"ב מזהיר את המשקיעים

ג’יימי דיימון סיפר שהוא "מודאג הרבה יותר מאחרים" מהסיכונים להתרסקות השוק ● "יש הרבה דברים שם בחוץ שיוצרים הרבה בעיות שאין לנו דרך ברורה לענות עליהן"

פרמדיק פלסטיני צופה בטראמפ לאחר ההודעה כי ישראל וחמאס הסכימו לשלב הראשון בעסקה. בבית החולים אל-אקצא שבדיר אל-בלח, במרכז רצועת עזה / צילום: ap, Abdel Kareem Hana

כותרות ראשיות מסעודיה ועד וושינגטון: איך מסקרים בעולם את ההסכם ההיסטורי?

התקשורת הישראלית סיקרה לכל אורך הלילה בגל פתוח את המגעים ● במקביל, הדיווחים נמשכו בכלל גופי החדשות הגדולים ברחבי העולם, במתכונת עדכונים חיים - בכותרות הראשיות ובזמן אמת ● כך מסקרים בעולם את חתימת הסכם הפסקת האש והחזרת החטופים

רוברט סימונדס / צילום: Reuters, Mario Anzuoni

חוב של מאות מיליונים נמחק: הניסיון החדש להציל את NSO

המפיק ההוליוודי בוב סימונדס וקבוצת משקיעים אמריקאית מזרימים עשרות מיליוני דולרים בניסיון לשקם את חברת הסייבר ההתקפי ולחלצה מהרשימה השחורה של משרד המסחר האמריקאי ● במקביל, ימחקו כל חובותיה של החברה, שהוערכו ב-2021 במעל ל-600 מיליון דולר

שר האוצר בצלאל סמוטריץ' / צילום: שלומי יוסף

תוכנית האוצר למס מינימלי של 15%: איך זה יעבוד ומי על הכוונת?

אחרי שנתיים של עבודה, הפיץ משרד האוצר את תזכיר החוק שיחייב מס מינימלי של 15% מחברות ענק בינלאומיות החל מ־2026, בהתאם להסכם של ה־OECD ● אך התנגדות ממשל טראמפ להסכם מעמידה את הרפורמה בספק ● בינתיים בארץ מחפשים דרכים לתמרץ השקעות זרות ● גלובס עושה סדר

נשיא ארה''ב דונלד טראמפ ודיוויד פרידמן / צילום: ap, George Walker IV

שגריר ארה"ב בישראל לשעבר: "כל דבר חוץ מהנחת הנשק יוביל את חמאס להשמדה"

דיוויד פרידמן, המקורב לנשיא טראמפ, התראיין לגלובס לאחר ההסכם שנחתם בין חמאס לישראל ● הוא מודה שעם חזרת החטופים "יהיו הרבה אנשים בדמעות, ואני אהיה אחד מהם" ● על המזה"ת הוא אומר כי "אני מקווה שההסכם מאותת על שינוי במיקוד אצל מדינות ערביות"

מריה קורינה מצ'אדו / צילום: Ill. Niklas Elmehed © Nobel Prize Outreach

הסכם יש, נובל לא: מריה קורינה מצ'אדו, מנהיגת האופוזיציה בוונצואלה היא הזוכה בפרס נובל לשלום

אחרי ציפייה דרוכה בשבועות האחרונים, פרס נובל לשלום מוענק היום (ו') לפוליטיקאית מריה קורינה מצ'אדו, מנהיגת אופוזיציה בוונצואלה, חברת האסיפה הלאומית של וונצואלה לשעבר ולוחמת דמוקרטיה ● בשנה האחרונה, מצ'אדו סבלה מאיומים ונאלצה לחיות במחבוא - עדיין בוונצואלה, ובכך העניקה השראה למיליוני אנשים

הזהב ממשיך לזנק / אילוסטרציה: Shutterstock

45 שנה לא ראינו ראלי כזה בזהב. הנה שלוש דרכים להשקיע במתכת היקרה

מחיר הזהב זינק לראשונה מעל 4,000 דולר, ובדרכו לשנה הטובה ביותר מאז 1979 ● ריי דליו, מייסד קרן הגידור הגדולה בעולם, ממליץ למשקיעים להגדיל ל-15% את ההקצאה למתכת היקרה בתיק ההשקעות ● אנליסטים של בנק גולדמן זאקס העלו את תחזיתם למחיר הזהב ל-4,900 דולר לאונקיה בסוף 2026 ● וגם: שלוש דרכים להשקעה בזהב

מסעדת מלכה של איל שני / צילום: אנטוליו מיכאלו

החריימה מושלם, השניצל מתפרץ והקינוח אגדי - אבל משהו חסר

בבית האוכל מבית איל שני מבקשים להיות בו זמנית גם מסעדת שף עכשווית וגם ליצור אווירת חאפלה, ולא תמיד זה מצליח להתיישב יחד

אוטובוסים של חברת דן / צילום: כדיה לוי

בזמן שהמנכ"ל מגבש קבוצת רכישה: דן בתחתית מדד שירות התחבורה

הציון של אגד במדד השירות של משרד התחבורה ירד, והיא איבדה את המקום הראשון ● דן נשארת בשולי הטבלה אך טוענת: המטרופולין מתמודד עם אתגרים ייחודיים

השקל הפך למטבע החזק בעולם / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

היכונו לשער דולר של 3 שקלים: עד לאן יתחזק המטבע הישראלי

השקל זכה בתואר "המטבע החזק ביותר" בשבוע האחרון, לאחר ששבר שיא בן שלוש שנים מול הדולר ● זה קרה עוד לפני החתימה הרשמית על הסכם, וכעת המגמה צפויה להתחזק ● בשוק יש מי שמעריך: שער הדולר יירד מתחת ל-3 שקלים

דגם הבסיס של מודל Y, טסלה / צילום: יח''צ

בלי ריפוד עור וגג זכוכית. כמה תעלה בישראל הטסלה המוזלת?

חברת טסלה  פתחה את ההזמנות בישראל לגרסאות המשודרגות של טסלה מודל 3 החדשה ● בכוונתה של חברת מוביליאיי להתחרות ישירות בטסלה וב־WAYMO עם שירות מסחרי של מוניות אוטונומיות בארה"ב ● חברת דלק רכב צפויה להרחיב בתחילת 2026 את נוכחותה בשוק הרכב החשמלי "העממי" ● השבוע בענף הרכב

יישוב רכסים / צילום: איל יצהר

מה הקשר בין משרד השיכון להופעה של יידל ורדיגר?

ביישוב רכסים חגגו את שמחת בית השואבה בהופעות של זמרים חרדים פופולריים, בחסות משרד הבינוי והשיכון ● המקור התקציבי: הסכם הגג שנחתם ב־2022 ● המודל שנועד להאיץ בנייה על ידי הקמת תשתיות מתגלה כמאגר כספים גמיש - בלי קריטריונים, בלי פיקוח ובלי אחריות

וול סטריט / צילום: Shutterstock

הראלי בוול סטריט נעצר; אנבידיה טיפסה לשיא, סולאראדג' זינקה ב-8%

תיקון משמעותי בדרך? מנכ"ל הבנק הגדול בארה"ב מזהיר את המשקיעים ● מניות המתכות הנדירות זינקו לאחר שסין הרחיבה את המגבלות על היצוא ● דלתא איירליינס עקפה את הציפיות ברבעון השלישי, מעלה תחזית ● פרארי הקטינה ציפיות בקשר לייצור רכב חשמלי ● סולאראדג' זינקה בעקבות המלצה

זוהר צבע, סגן נשיא בחטיבת המחשבים האישיים של אינטל ומנהל פרויקט פנתר לייק / צילום: אביב שחם

אינטל מפתיעה את השוק: הצליחה לייצר שבבים שמעניקים לה יתרון מול המתחרות

האם אינטל הוכיחה יכולת להשתוות ביכולות הייצור של המתחרה הטייוואנית TSMC? ● ענקית השבבים אינטל מכריזה היום, חמישי, כי השיקה את מעבד ה-1.8 ננומטר שלה, שליבתו מיוצרת בארה"ב במספרים גבוהים הכוללים מאות אלפי יחידות ● מדובר בשבב ורסטילי עליו ניתן להתקין שבבים מסוגים שונים ● "פנתר לייק" ייכנס לייצור המוני כבר בסוף השנה ויוטמע במחשבים אישיים ולפטופים החל מהרבעון הראשון של 2026

האינטרסים של המתווכות / צילום: AP

מנהיג העולם המוסלמי: למה זינק ארדואן לתווך בעסקה ומה האינטרס של מצרים וקטאר?

האם התקיפה השפיעה על קטאר, מה האינטרס הכלכלי של מצרים ולמה בכלל טורקיה מעורבת? ● מאחורי המתווכות שטראמפ גייס עומדים כוחות סמויים עם השפעה אדירה - שיכולים גם לפגוע בישראל וגם לעזור ● ומי נשארו מחוץ לחדר המשא ומתן?

דייב לובצקי / צילום: אייל טואג

מנכ"ל אי.בי.אי: "יש פוטנציאל אדיר לכסף זר שיחזור לארץ עם סיום המלחמה ושובם של החטופים"

דייב לובצקי, מבעלי בית ההשקעות אי.בי.אי, טוען כי אם ההסכם לסיום המלחמה יגיע יחד עם מהלך גיאופוליטי משמעותי, "כסף רב שיצא מפה, יוכל לחזור במהירות" ● עוד הוא מספר על ההיערכות לקראת המעבר למסחר בימי שישי: "אירוע מורכב. יש עוצר יציאות אצלנו בינואר" ● בפודקאסט "כוחות השוק" הוא מדבר גם על מהפכת המסחר שמשנה את הכללים בבורסה ● ובתחום אחד הוא מודה: "ניסינו ולא הצלחנו"

חגי זיס, מנכ''ל אוטוטוקס / צילום: דניאל דנילוב

סין חוקרת עוד רכישה של חברה ישראלית, וזו החברה האמריקאית שנפגעת

סין פותחת בחקירת הגבלים עסקיים נוספת, הפעם סביב עסקת הרכישה של אוטוטוקס הישראלית על ידי חברת השבבים האמריקאית קוואלקום

נשיא טורקיה רג'פ טאיפ ארדואן / צילום: ap, Stephanie Scarbrough

תחזית ליום שאחרי: טורקיה תחזיר את הטיסות לישראל ולא תוותר על חמאס

"אם דברים יזוזו בצורה חיובית לכיוון שיקום הרצועה, אני רואה את טורקיה מחזירה גם את הטיסות שלה לישראל וגם, במידת מה, את הסחר", מעריכה ד"ר גליה לינדנשטראוס, חוקרת בכירה במכון למחקרי ביטחון לאומי (INSS)