גלובס - עיתון העסקים של ישראלאתר נגיש

"גאון מי שחשב על זה. בהצלחה למגינים": כך מתקפות הסייבר מתגברות ומשתכללות

נתונים עדכניים של צ'ק פוינט ומיקרוסופט מראים כי ישראל מתמודדת עם גל חסר תקדים של מתקפות סייבר, שהולכות ונעשות מתוחכמות יותר ● רכיבים פשוטים כמו שעוני נוכחות במקומות עבודה נפרצים והתחזויות ה־AI עולות רמה ● מומחים מזהירים: "מנגנוני ההגנה נעקפים בקלות מדאיגה"

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

בעולם הסייבר מתחולל משחק אינסופי של חתול ועכבר: בכל פעם שהתוקפים חושפים חולשה חדשה או מפתחים יכולת מתוחכמת יותר, צוותי ההגנה ממהרים לאתר, לבודד ולתקן - לפני שייגרם נזק. ככל שהתוקפים נעשים חכמים וחדשניים יותר, אנשי ההגנה חייבים להיות יצירתיים ומבריקים פי כמה. אז מה מצב הסייבר בישראל, מהם הטרנדים בזירת התקיפות ומה חשוב לדעת כדי להישאר צעד אחד לפני ההאקרים?

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי
אמזון מודיעה באופן רשמי: 14 אלף עובדים יפוטרו

בעיצומה של מלחמת חרבות ברזל ישראל מצאה את עצמה תחת מתקפה גם במרחב הדיגיטלי. התוצאה, כך לפי דוח הסייבר השנתי של מיקרוסופט, היא שישראל מדורגת שלישית בעולם במספר מתקפות הסייבר לשנת 2025, עם 3.5% מכלל התקיפות - מיד אחרי ארה"ב ובריטניה. באזור המזרח התיכון ואפריקה, היא מובילה בפער ניכר, עם כ־20% מכלל התקיפות.

גם נתוני חברת אבטחת המידע צ'ק פוינט מאמתים את המגמה. לפיהם, בישראל נרשמו בממוצע 1,733 מתקפות על ארגון בשבוע, יותר מאשר בארה"ב וביבשת אירופה כולה. התעשיות המותקפות ביותר בישראל הן תקשורת, חינוך ותחבורה ולוגיסטיקה, בעוד שבעולם בולטות מתקפות גם על מגזרים כמו ממשל, בריאות ואנרגיה. המספרים, כאמור, גבוהים בהשוואה לעולם: כמעט 4,000 מתקפות שבועיות על חברות תקשורת, לעומת כ־2,700 בעולם.

אפילו שעון הנוכחות הופך למטרה

הדוח של מיקרוסופט מעיד על כך שמדינות ממשיכות לבצע שימוש ברשתות פשיעת סייבר לצורך ריגול, ומומחים מפנים אצבע מאשימה בעיקר לאיראן - שעל פי הדוח כ־64% מפעילות הסייבר שלה בשנה האחרונה כוונה ישירות נגד ישראל. "איראן תמשיך לייצר נזק וגם לנסות להשפיע תודעתית בישראל", אומר רפאל פרנקו, מנכ"ל חברת Code Blue, המתמחה בניהול משברי סייבר. "מעבר לניסיונות פריצה, אנחנו רואים ניסיונות ליצירת בהלה ציבורית - הפצת שמועות על תקלות בבנקים, דליפות מידע מדומות או מתקפות שמעולם לא התרחשו".

מלבד הניסיונות לזרוע פאניקה יש גם שפע מתקפות ממשיות - שיהפכו יותר ויותר מתוחכמות. לדברי פרנקו, התוקפים יחפשו רכיבים עם ממשקי חיבור רבים כדי לייצר את התקיפות: "שעוני נוכחות, מערכות בקרת כניסה או רכיבים פשוטים בשרשרת האספקה הופכים לכר פורה לתוקפים. אלו ממשקים שלא מקבלים תקציב אבטחה, אך דרכם ניתן לחדור פנימה ולשבש מערכות ליבה. התוקפים יודעים בדיוק היכן להשקיע - במקומות שהחברות עצמן מזלזלות בהם".

לצד זאת, הוא מצביע על יותר ויותר "מניפולציות שמטרתן לגרום לעובדים להעביר כספים או לאשר פעולות קריטיות - בלי שהמערכות הארגוניות נפרצות בכלל. זו תקיפה שמתבססת על אמון ועל חיקוי זהויות. בעזרת בינה מלאכותית, ההתחזות הופכת משכנעת יותר ומסוכנת הרבה יותר".

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מסכים ואומר כי יש עלייה בכמות המתקפות המופנות לעובדי החברות עצמן, למשל מפתחים. "התוקפים מבינים שהדרך הקלה ביותר להגיע למערכות הארגון היא לתקוף את מי שבונה אותן, בעיקר בעזרת ספריות צד שלישי", הוא אומר.

טרנד מדאיג נוסף שהפתיע את עולם הסייבר לאחרונה הוא עלייתן של תוכנות זדוניות בלתי נראות. עידן דרדיקמן, מנהל טכנולוגיות ראשי בחברת Koi, כתב על התופעה ברשת X, והסביר כי "התוקפים הצליחו לייצר קוד שמורכב מתווים שאינם ניתנים להדפסה, וכך יצרו את ההסתרה המושלמת". דרדיקמן הצליח לחשוף את הקוד הזדוני המוסתר וגילה הפתעה נוספת: "בדרך כלל הקוד הזדוני מוריד מאלוור (נוזקה, תוכנה זדונית - נ"ט) גדול ומורכב יותר, אבל במקרה הזה הקוד ניגש לבלוקצ'יין וחיפש טרנזקציה מסוימת שהכילה לינק נסתר להורדת השלב הבא בתקיפה. הופתעתי מרמת התחכום - התוקף ניצל בצורה מבריקה את הבלוקצ'יין כדי להעביר מסרים לקוד הזדוני שלו באופן שכמעט בלתי אפשרי לחסום".

מומחי סייבר עימם שוחחנו הסבירו כי מדובר בתוכנה זדונית שמתחבאת בתוספים זמינים שנראים תמימים וככה מצליחה לבצע פעולות בלי שיזהו אותה. "מה שמרגש, זו העובדה שזה קוד בלתי נראה. מאוד קשה לעלות על זה, זה בקרביים של התוכנה ונכנס מאוד מהר", מסביר אושר עשור, מנכ"ל חברת ייעוץ הסייבר Hexpecto. "היכולת לשים במערכות קוד בלתי נראה שאי אפשר להתחקות אחריו היא די מדהימה. גאון מי שחשב על זה. בהצלחה למגינים".

איום נוסף שהולך ומתגבר הוא תקיפות על שרשראות אספקת תוכנה. לדברי אסף מורג, דירקטור מודיעין איומים באקווה סקיוריטי, המספקת פתרונות אבטחת ענן, יש עלייה חדה במספר התקיפות, "ומגמה זו צפויה להעמיק". עוד הוא מזהיר כי "העובדה שחברות רבות משתמשות במערכות מרובות עננים ובטכנולוגיות שונות מגדילה חשיפות למתקפות שונות".

"ה־AI יוצרת מרוץ בין התוקפים למגינים"

ובחזרה ל־AI. אין ספק שזו משנה את עולם הסייבר, שכן היא מאפשרת לתוקפים להרחיב את היקף התקיפות ולבצע תקיפות מתוחכמות יותר. מסינג מצ'ק פוינט מסביר כי "הדור החדש של מתקפות זהוּת ישתמש ב־AI כדי ליצור זהויות חדשות באופן אמין או להתחזות לאנשים אמיתיים - כולל תמונות, וידאו וקול".

גיל מסינג / צילום: איל יצהר

בפועל, זה אומר שהמתקפה הבאה יכולה להגיע מדמויות שמוכרות לנו, כמו קרוב משפחה, הבוס או חבר יקר. "המשמעות היא איבוד אמון במנגנוני הזיהוי המסורתיים", אומר מסינג, "החל מהזדהות באמצעות פנים או קול, דרך אימות דו־שלבי, ועד תהליכי Know Your Customer בבנקים ובחברות פיננסיות. בעידן שבו כל אחד יכול 'להיווצר מחדש' באמצעות AI, ארגונים יידרשו להמציא מחדש את מנגנוני האימות כך שיתבססו על התנהגות והצלבת נתונים בזמן אמת".​

לדברי מורג מאקווה סקיוריטי, האוטומציה בעזרת AI תסייע למתקפות פישינג טובות יותר. "לאור הפיתוחים האחרונים והגדלת היכולות של טכנולוגיה גנרטיבית, השימוש ב־AI ליצירת התקפות יגבר משמעותית. בעולמות הפיתוח יגבר השימוש בתקיפות אוטונומיות שיכולות לחדור במהירות למערכות ענן או לזהות חולשות בקוד".

"יש לבנות את האמון הדיגיטלי מחדש"

לא הכל רע ב־AI, ומסינג מסביר כיצד היא מסייעת גם בגילוי פרצות: "בעבר נדרשו חודשים של מחקר כדי לגלות חולשות חדשות בקוד. כיום מערכות AI לומדות לזהות פגיעויות במהירות, ולעיתים אף לייצר קוד תוקף אוטומטית - מה שיוצר מרוץ חדש בין תוקפים למגינים. האתגר המרכזי יהיה הגנה מונעת בזמן אמת, באמצעות מודלים לומדים שיזהו פעילות חריגה עוד לפני שנעשה בה שימוש זדוני".

מיכאל קונדרשין, ארכיטקט פתרונות סייבר בטרנד מיקרו, אומר כי "מדיה שנוצרת באמצעות AI אינה רק איום עתידי - מדובר באיום עסקי ממשי. אנו עדים למקרים של התחזות למנהלים בכירים בעזרת דיפ פייק, תהליכי גיוס משובשים, ומנגנוני הגנה פיננסיים שנעקפים בקלות מדאיגה". לדבריו, מדובר בקריאת השכמה: "אם עסקים לא ייערכו לעידן הדיפ פייק הם יישארו מאחור. בעולם שבו לא ניתן עוד להאמין במה שאנחנו רואים - יש לבנות את האמון הדיגיטלי מחדש, מהיסוד".​

עוד כתבות

השר לביטחון לאומי איתמר בן גביר האולפן הפתוח, ערוץ 14, 21.09.25 / צילום: אלכס קולומויסקי-ידיעות אחרונות

למה התיק של יונתן אוריך מגיע תמיד לאותו שופט במחוזי?

איך יכול להיות שהתיק של יונתן אוריך, יועצו של רה"מ בנימין נתניהו, מגיע שוב ושוב אל אותו שופט מחוזי שמחמיר איתו? ● התהייה של השר איתמר בן גביר - והתשובה שאולי תיתן מענה לחששות שלו ● המשרוקית של גלובס

נשיא סין שי ג'ינפינג ונשיא ארה''ב דונלד טראמפ, בפגישה קודמת / צילום: Reuters, Carlos Barria

השווקים כבר מתמחרים "פגישה פנטסטית" בין טראמפ לשי. מה יכול להשתבש

הפגישה בין נשיא ארה"ב לנשיא סין בחמישי, שעשויה להביא לחתימת הסכם סחר חדש בין שתי הכלכלות, מזרימה אופטימיות לשווקים ● אילו סקטורים כבר נכנסים לכוננות ספיגה, ואילו עומדים ליהנות מכל הקלה במכסים ההדדיים ● מדדי אסיה ו-וול סטריט פתחו שבוע בעליות

ירון פרידמן, מנהל יחידת המחקר בבנק הפועלים / צילום: ענבל מרמרי

אחרי העליות החדות: האנליסט שממליץ - זה הסקטור שכדאי להתרחק ממנו

ירון פרידמן, מנהל יחידת המחקר בבנק הפועלים, חזה את העליות בשווקים בשנה החולפת, אך כעת כשהשוק כבר יקר בעיניו, הוא מציע "לשקול להקטין את רכיב המניות בתיק ב-20%-30%, עד למחירים נוחים יותר" ● עם זאת, הוא אופטימי באשר לשוקי המניות ולדחיפה מהורדות ריבית

וורן באפט / צילום: Associated Press, Nati Harnik

באפט פספס את השיא של אפל: כמה הוא הפסיד על מכירת המניות?

למרות שאפל היא ההחזקה הגדולה ביותר של באפט, הוא החל למכור את מניותיה ב-2024 ואף הגדיל לעשות השנה ● עכשיו כשאפל חצתה את רף ה-4 מיליארד דולר בשווי, בבארונ'ס חישבו את הרווחים המוחמצים

השטח שעליו תוקם תחנת ''קסם'' / צילום: דין שמואל אלמס

האנרגיה קורצת למוסדיים: כלל משקיעה 200 מיליון שקל בהקמת תחנת הכוח קסם

לאחר שענקית הביטוח הפניקס רכשה מזורלו הטורקית 10% מתחנה דוראד שליד אשקלון ב–280 מיליון שקל, רוכשת כעת חברת הביטוח כלל 8% מהתחנה החדשה שתוקם ליד ראש העין ● בעל השליטה, מאיר שמיר, יזרים אף הוא כסף כדי לשמור על שיעור אחזקתו

וורן באפט / צילום: ap, Nati Harnik

אנליסט בהמלצה חריגה: תמכרו את המניה של וורן באפט

ב־KBW ציינו כי העסקים המרכזיים של ברקשייר צפויים לעמוד בפני לחצים בשנה הקרובה, "דברים רבים נעים בכיוון הלא נכון" ● חוסר הוודאות סביב הירושה בחברה נובע מ"המוניטין הבלתי־מעורער כמעט של וורן באפט ומה שאנו רואים כחוסר גילוי נאות מספק, שעלול להרתיע משקיעים" ● באפט בן ה־95 יפרוש מתפקיד מנכ"ל החברה בסוף השנה

גמל להשקעה או קרן נאמנות? / צילום: Shutterstock

גמל להשקעה או קרן נאמנות: איפה הכי כדאי לשים את הכסף

יוקר המחיה מחריף, והמשקיעים מבינים שהכסף שלהם חייב לעבוד, אך מתלבטים ● היכן להשקיע? בניהול עצמי דרך קרנות נאמנות שקופות ונזילות, או בניהול מנוטרל רגשות בקופת גמל להשקעה?

ח''כ דוד ביטן בדיון בוועדת הכלכלה בהצעה לשינוי דרך מינוי מועצת התאגיד / צילום: דוברות הכנסת, דני שם טוב/נועם מושקוביץ

הפתרון של ח"כ דוד ביטן להקפאת מועצת התאגיד

ועדת הכלכלה, בראשות היו"ר ח"כ דוד ביטן, עסקה היום בהצעת חוק העוסקת במינוי חברים חדשים למועצת תאגיד השידור הציבורי, על-מנת שזו תוכל לפעול ● ח"כ אושר שקלים מהליכוד הציע שהמינויים יהיו בידי שר התקשורת ובאישור ועדת המינויים, ביטן הציע שההליך יתנהל כך רק לגבי יו"ר המועצה – כלל הנוכחים התנגדו

נסיך הכתר הסעודי, מוחמד בן סלמאן / צילום: ap, Nathan Howard

פוטנציאל של 135 מיליארד דולר: סעודיה היא מגרש המשחקים החדש של בכירי הטק וה־AI

לא רק נפט: סעודיה מעוניינת לגוון את מקורות הצמיחה שלה ומקדמת את תחום ה-AI כמנוע מרכזי ● השבוע הודיעה ענקית השבבים קוואלקום על הסכם עם HUMAIN - חברת AI ודאטה סנטרים שנתמכת על־ידי קרן העושר הסעודית

פרויקט התחדשות עירונית בירושלים. השכונות הפעילות ביותר בבנייה היו רמת אשכול ותלפיות / צילום: Shutterstock

מפת הבנייה של ישראל: העיר שצפויה להכפיל את עצמה ואלה שיורדות בקצב

ירושלים ותל אביב ממשיכות להוביל בהנפקת היתרים, אבל הפערים מצטמצמים: ערי לוויין במרכז ויישובים בפריפריה מציגים קצב בנייה גבוה במיוחד ● הבולטות: בית שמש, פתח תקווה, אופקים ואלעד ● במקביל - ערים כמו רעננה, קריית אונו ואשקלון מאטות משמעותית

פרויקט בנייה למגורים / צילום: Shutterstock

משקי הבית מתקשים: עלייה בפיגורי המשכנתאות, בעיקר בקרב לווים קטנים

בשנה האחרונה קצב הגידול בפיגורי המשכנתאות מטפס, ובכל חודש עשרות משפחות נוספות מתקשות לעמוד בהחזר ● היקף הפיגורים גבוה מ־4 מיליארד שקל - עלייה של כ־50% בתוך שנתיים ● אומנם השיעורים נמוכים ביחס לסך נוטלי המשכנתאות, אך בענף מודאגים מהמגמה

צוות השותפים בקרן ויולה קרדיט. מימין: עידו ויגדור, אלכס גינזבורג ורותי פורמן / צילום: אריק סולטן

ויולה קרדיט השלימה גיוס של הקרן הגדולה ביותר שלה - 2 מיליארד דולר

מדובר בגיוס לקרן האשראי מגובה הנכסים השלישית של ויולה קרדיט ● יעד הגיוס המקורי עמד על 1.5 מיליארד דולר ● "אנו מזהים עניין הולך וגובר מצד משקיעים מקומיים ומהעולם בתחום האשראי מגובה הנכסים"

סניף המוסד לביטוח לאומי / צילום: Shutterstock

הפסיקה שהורידה את מניות הסיעוד ומאיימת על שוויה של עמל ומעבר בדרך להנפקה

ביהמ"ש דחה את טענות חברות הסיעוד דנאל ותיגבור נגד תנאי המכרז החדש שהוציא הביטוח הלאומי לשירותי טיפול ביתי • החברות, שמניותיהן ירדו במהלך היום בעקבות החשש מפגיעה ברווחיותן, שוקלות להגיש ערעור, בעוד שבביטוח לאומי טוענים כי המכרז "יתקן עיוותים ויבטיח שירות ראוי לקשישים" ● איך תושפע הנפקת הענק של עמל ומעבר?

גילעד אלטשולר / צילום: שלומי זירה

בית ההשקעות שהפך ללהיט ומי איבד לקוחות ב-16 מיליארד שקל בתוך פחות משנה?

אלטשולר שחם רושם חודש חמישי רצוף של אובדן כספים למתחרים בהיקף של יותר מ-2 מיליארד שקל ● אצל ילין לפידות גם ספטמבר הוא אחד החודשים הגרועים מבחינת אובדן הכספים שלו ומאז מאי האחרון כבר איבד יותר מ-2 מיליארד שקל ● הראל מפתיעה ורושמת חודש ראשון של גיוס חיובי מתחילת השנה. המרוויחים הגדולים ● מור ראשון כבר ארבעה חודשים, אנליסט המגייס הגדול מתחילת השנה וגם מיטב רושם שלושה חודשים רצופים עם גיוסים של יותר ממיליארד שקל לחודש

מנכ''ל אנבידיה ג'נסן הואנג / צילום: ap, Nic Coury

אנבידיה מציגה: מפעלי בינה מלאכותית עצומים, חיבור בין מחשוב קוונטי ל-GPU ושבבים כחול-לבן

ענקית השבבים הכריזה הערב בכנס בוושינגטון על הקמת שני מפעלי AI ענקיים בשיתוף ממשלת ארה"ב ואורקל, שיספקו כוח מחשוב אדיר של 2,200 אקסהפלוס • שני שבבים שפותחו בישראל - BlueField-4 ו-ConnectX-9, יעמדו במרכז מהפכת הדאטה החדשה • וגם: טכנולוגיה שמחברת בין בינה מלאכותית למחשוב קוונטי

"מעורר חשד רב": ניתוח לוויני חדש חושף פעילות גרעינית באיראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: הקו הצהוב בעזה הופך לקבוע, חשד שאיראן מחדשת את הפעילות הגרעינית סמוך לנתנז, ישראל מנצחת במלחמות אבל מתקשה בשלום, ולמה טראמפ רצה לשחרר את ברגותי ● כותרות העיתונים בעולם 

וול סטריט / צילום: Shutterstock

נעילה ירוקה בוול סטריט; אנבידיה זינקה ב-5% ובמרחק נגיעה מל-5 טריליון דולר בשווי שוק

נעילה מעורבת באירופה ● אפל חצתה לראשונה שווי של 4 טריליון דולר ● אנבידיה משקיעה מיליארד דולר בנוקיה ● ראש הממשלה היפנית החדשה סנאה טאקאיצ'י הבטיחה לכונן "עידן זהב" ביחסי יפן־ארה"ב ● וול סטריט ננעלה אתמול בשיאים חדשים, לאחר שארה"ב וסין הניחו מסגרת להסכם סחר, לקראת פגישתם של טראמפ ושי ג'ינפינג ביום חמישי ● מחירי הזהב ממשיכים לצנוח

פיטורי הענק באמזון / צילום: Reuters

אמזון לא לבד: גל פיטורים חדש בהייטק. זו הסיבה

אמזון הכריזה על פיטורי 14 אלף עובדים, לרבות מתכנתים ובעלי מקצועות שנחשבו בעבר מוגנים ● ענקית הטכנולוגיה לא לבד: עוד שורה של חברות בעולם ובישראל ערכו בחודשים האחרונים קיצוצים במצבת העובדים כתוצאה מהטמעת טכנולוגיות בינה מלאכותית, שמגדירות את התעשייה מחדש

עו''ד ד''ר גיל לימון, המשנה ליועצת המשפטית לממשלה / צילום: נועם מושקוביץ', דוברות הכנסת

המשנים ליועמ"שית נגד המלצות ועדת גל"צ: "חשש מהתערבות פוליטית בשידור הציבורי"

הוועדה לבחינת המשך פעילות גלי צה"ל הגישה אתמול לשר הביטחון את המלצותיה, הכוללת שתי חלופות: סגירת התחנה או סגירת מחלקת החדשות ● המשנים ליועמש"ית: "עבודת הוועדה מעוררת שאלות ביחס לפגיעה בחופש הביטוי והעיתונות; בטרם קידום הנושא, נדרש לקיים דיון ולהתייחס לקשיים המשפטיים המשמעותיים מבחינה חוקית"

בורסת תל אביב / צילום: Shutterstock, MagioreStock

"השוק לא אוהב את זה": מה קרה לאופטימיות בבורסת ת"א?

הבורסה המקומית ירדה אתמול בכ־1% בעקבות הפרת הפסקת האש ● רונן מנחם מבנק מזרחי: "השוק רגיש ובונה את התרחישים שלו על הנחה שהתהליך המדיני יתקדם" ● יוטב קוסטיקה ממור קרנות נאמנות: "הבורסה ידעה לעבוד טוב בתקופה הרבה יותר עצימה, זה משהו שעוד ילווה אותנו, ולכן לא צריך להילחץ" ● הורדת הריבית לא בסכנה, הם אומרים