גלובס - עיתון העסקים של ישראלאתר נגיש

"גאון מי שחשב על זה. בהצלחה למגינים": כך מתקפות הסייבר מתגברות ומשתכללות

נתונים עדכניים של צ'ק פוינט ומיקרוסופט מראים כי ישראל מתמודדת עם גל חסר תקדים של מתקפות סייבר, שהולכות ונעשות מתוחכמות יותר ● רכיבים פשוטים כמו שעוני נוכחות במקומות עבודה נפרצים והתחזויות ה־AI עולות רמה ● מומחים מזהירים: "מנגנוני ההגנה נעקפים בקלות מדאיגה"

אבטחת סייבר | אילוסטרציה: Shutterstock
אבטחת סייבר | אילוסטרציה: Shutterstock

בעולם הסייבר מתחולל משחק אינסופי של חתול ועכבר: בכל פעם שהתוקפים חושפים חולשה חדשה או מפתחים יכולת מתוחכמת יותר, צוותי ההגנה ממהרים לאתר, לבודד ולתקן - לפני שייגרם נזק. ככל שהתוקפים נעשים חכמים וחדשניים יותר, אנשי ההגנה חייבים להיות יצירתיים ומבריקים פי כמה. אז מה מצב הסייבר בישראל, מהם הטרנדים בזירת התקיפות ומה חשוב לדעת כדי להישאר צעד אחד לפני ההאקרים?

הפרופסור הישראלי שבטוח: זה הפתרון מפני "יום הדין" הקוונטי
אמזון מודיעה באופן רשמי: 14 אלף עובדים יפוטרו

בעיצומה של מלחמת חרבות ברזל ישראל מצאה את עצמה תחת מתקפה גם במרחב הדיגיטלי. התוצאה, כך לפי דוח הסייבר השנתי של מיקרוסופט, היא שישראל מדורגת שלישית בעולם במספר מתקפות הסייבר לשנת 2025, עם 3.5% מכלל התקיפות - מיד אחרי ארה"ב ובריטניה. באזור המזרח התיכון ואפריקה, היא מובילה בפער ניכר, עם כ־20% מכלל התקיפות.

גם נתוני חברת אבטחת המידע צ'ק פוינט מאמתים את המגמה. לפיהם, בישראל נרשמו בממוצע 1,733 מתקפות על ארגון בשבוע, יותר מאשר בארה"ב וביבשת אירופה כולה. התעשיות המותקפות ביותר בישראל הן תקשורת, חינוך ותחבורה ולוגיסטיקה, בעוד שבעולם בולטות מתקפות גם על מגזרים כמו ממשל, בריאות ואנרגיה. המספרים, כאמור, גבוהים בהשוואה לעולם: כמעט 4,000 מתקפות שבועיות על חברות תקשורת, לעומת כ־2,700 בעולם.

אפילו שעון הנוכחות הופך למטרה

הדוח של מיקרוסופט מעיד על כך שמדינות ממשיכות לבצע שימוש ברשתות פשיעת סייבר לצורך ריגול, ומומחים מפנים אצבע מאשימה בעיקר לאיראן - שעל פי הדוח כ־64% מפעילות הסייבר שלה בשנה האחרונה כוונה ישירות נגד ישראל. "איראן תמשיך לייצר נזק וגם לנסות להשפיע תודעתית בישראל", אומר רפאל פרנקו, מנכ"ל חברת Code Blue, המתמחה בניהול משברי סייבר. "מעבר לניסיונות פריצה, אנחנו רואים ניסיונות ליצירת בהלה ציבורית - הפצת שמועות על תקלות בבנקים, דליפות מידע מדומות או מתקפות שמעולם לא התרחשו".

מלבד הניסיונות לזרוע פאניקה יש גם שפע מתקפות ממשיות - שיהפכו יותר ויותר מתוחכמות. לדברי פרנקו, התוקפים יחפשו רכיבים עם ממשקי חיבור רבים כדי לייצר את התקיפות: "שעוני נוכחות, מערכות בקרת כניסה או רכיבים פשוטים בשרשרת האספקה הופכים לכר פורה לתוקפים. אלו ממשקים שלא מקבלים תקציב אבטחה, אך דרכם ניתן לחדור פנימה ולשבש מערכות ליבה. התוקפים יודעים בדיוק היכן להשקיע - במקומות שהחברות עצמן מזלזלות בהם".

לצד זאת, הוא מצביע על יותר ויותר "מניפולציות שמטרתן לגרום לעובדים להעביר כספים או לאשר פעולות קריטיות - בלי שהמערכות הארגוניות נפרצות בכלל. זו תקיפה שמתבססת על אמון ועל חיקוי זהויות. בעזרת בינה מלאכותית, ההתחזות הופכת משכנעת יותר ומסוכנת הרבה יותר".

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, מסכים ואומר כי יש עלייה בכמות המתקפות המופנות לעובדי החברות עצמן, למשל מפתחים. "התוקפים מבינים שהדרך הקלה ביותר להגיע למערכות הארגון היא לתקוף את מי שבונה אותן, בעיקר בעזרת ספריות צד שלישי", הוא אומר.

טרנד מדאיג נוסף שהפתיע את עולם הסייבר לאחרונה הוא עלייתן של תוכנות זדוניות בלתי נראות. עידן דרדיקמן, מנהל טכנולוגיות ראשי בחברת Koi, כתב על התופעה ברשת X, והסביר כי "התוקפים הצליחו לייצר קוד שמורכב מתווים שאינם ניתנים להדפסה, וכך יצרו את ההסתרה המושלמת". דרדיקמן הצליח לחשוף את הקוד הזדוני המוסתר וגילה הפתעה נוספת: "בדרך כלל הקוד הזדוני מוריד מאלוור (נוזקה, תוכנה זדונית - נ"ט) גדול ומורכב יותר, אבל במקרה הזה הקוד ניגש לבלוקצ'יין וחיפש טרנזקציה מסוימת שהכילה לינק נסתר להורדת השלב הבא בתקיפה. הופתעתי מרמת התחכום - התוקף ניצל בצורה מבריקה את הבלוקצ'יין כדי להעביר מסרים לקוד הזדוני שלו באופן שכמעט בלתי אפשרי לחסום".

מומחי סייבר עימם שוחחנו הסבירו כי מדובר בתוכנה זדונית שמתחבאת בתוספים זמינים שנראים תמימים וככה מצליחה לבצע פעולות בלי שיזהו אותה. "מה שמרגש, זו העובדה שזה קוד בלתי נראה. מאוד קשה לעלות על זה, זה בקרביים של התוכנה ונכנס מאוד מהר", מסביר אושר עשור, מנכ"ל חברת ייעוץ הסייבר Hexpecto. "היכולת לשים במערכות קוד בלתי נראה שאי אפשר להתחקות אחריו היא די מדהימה. גאון מי שחשב על זה. בהצלחה למגינים".

איום נוסף שהולך ומתגבר הוא תקיפות על שרשראות אספקת תוכנה. לדברי אסף מורג, דירקטור מודיעין איומים באקווה סקיוריטי, המספקת פתרונות אבטחת ענן, יש עלייה חדה במספר התקיפות, "ומגמה זו צפויה להעמיק". עוד הוא מזהיר כי "העובדה שחברות רבות משתמשות במערכות מרובות עננים ובטכנולוגיות שונות מגדילה חשיפות למתקפות שונות".

"ה־AI יוצרת מרוץ בין התוקפים למגינים"

ובחזרה ל־AI. אין ספק שזו משנה את עולם הסייבר, שכן היא מאפשרת לתוקפים להרחיב את היקף התקיפות ולבצע תקיפות מתוחכמות יותר. מסינג מצ'ק פוינט מסביר כי "הדור החדש של מתקפות זהוּת ישתמש ב־AI כדי ליצור זהויות חדשות באופן אמין או להתחזות לאנשים אמיתיים - כולל תמונות, וידאו וקול".

גיל מסינג / צילום: איל יצהר

בפועל, זה אומר שהמתקפה הבאה יכולה להגיע מדמויות שמוכרות לנו, כמו קרוב משפחה, הבוס או חבר יקר. "המשמעות היא איבוד אמון במנגנוני הזיהוי המסורתיים", אומר מסינג, "החל מהזדהות באמצעות פנים או קול, דרך אימות דו־שלבי, ועד תהליכי Know Your Customer בבנקים ובחברות פיננסיות. בעידן שבו כל אחד יכול 'להיווצר מחדש' באמצעות AI, ארגונים יידרשו להמציא מחדש את מנגנוני האימות כך שיתבססו על התנהגות והצלבת נתונים בזמן אמת".​

לדברי מורג מאקווה סקיוריטי, האוטומציה בעזרת AI תסייע למתקפות פישינג טובות יותר. "לאור הפיתוחים האחרונים והגדלת היכולות של טכנולוגיה גנרטיבית, השימוש ב־AI ליצירת התקפות יגבר משמעותית. בעולמות הפיתוח יגבר השימוש בתקיפות אוטונומיות שיכולות לחדור במהירות למערכות ענן או לזהות חולשות בקוד".

"יש לבנות את האמון הדיגיטלי מחדש"

לא הכל רע ב־AI, ומסינג מסביר כיצד היא מסייעת גם בגילוי פרצות: "בעבר נדרשו חודשים של מחקר כדי לגלות חולשות חדשות בקוד. כיום מערכות AI לומדות לזהות פגיעויות במהירות, ולעיתים אף לייצר קוד תוקף אוטומטית - מה שיוצר מרוץ חדש בין תוקפים למגינים. האתגר המרכזי יהיה הגנה מונעת בזמן אמת, באמצעות מודלים לומדים שיזהו פעילות חריגה עוד לפני שנעשה בה שימוש זדוני".

מיכאל קונדרשין, ארכיטקט פתרונות סייבר בטרנד מיקרו, אומר כי "מדיה שנוצרת באמצעות AI אינה רק איום עתידי - מדובר באיום עסקי ממשי. אנו עדים למקרים של התחזות למנהלים בכירים בעזרת דיפ פייק, תהליכי גיוס משובשים, ומנגנוני הגנה פיננסיים שנעקפים בקלות מדאיגה". לדבריו, מדובר בקריאת השכמה: "אם עסקים לא ייערכו לעידן הדיפ פייק הם יישארו מאחור. בעולם שבו לא ניתן עוד להאמין במה שאנחנו רואים - יש לבנות את האמון הדיגיטלי מחדש, מהיסוד".​

עוד כתבות

מימין: ראסל אלוונגר, אילן טוויג, דייוויד קוסטמן / צילום: ענבל מרמרי, באדיבות נאבן, נועם גלאי

הישראליות שנפלו בעקבות החששות מבועת AI, וזו שזינקה במעל 10%

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט במהלך הסופ"ש ● טאואר, נובה וקמטק הדואליות נפלו כחלק מהמגמה הרוחבית של ירידות במניות השבבים וה-AI ● נאבן עלתה לאחר שדיווחה על חוזה חדש מול חברת המדיה האירופית Axel Springer ● וטידס (לשעבר אאוטבריין) קפצה לאחר שהודיעה על תוכנית ארגון מחדש

ראש הממשלה בנימין נתניהו / צילום: תדמית הפקות

נתניהו בתגובה לחיסול: "לא נסבול הפרה שיטתית של הסכם הפסקת האש"

צה"ל תקף בדרום לבנון בפעם השלישית היום ● המסר של חמאס לפעילי הארגון לאחר החיסול: "גלו ערנות וזהירות" ● משרד הפנים של חמאס: אחמד זמזם, קצין במשרד הפנים של חמאס - חוסל בידי חמושים במחנה הפליטים אל-מע'אזי שבמרכז הרצועה ● עדכונים שוטפים

שיעורי האינפלציה / צילום: Shutterstock

הטיסות, הדלק והשקל: הכלכלנים צופים אינפלציה נמוכה בנובמבר

הכלכלנים מביעים אופטימיות לגבי המשך התמתנות האינפלציה במדד המחירים לצרכן של חודש נובמבר ● לדבריהם המדד צפוי לרדת ב־0.4% עד 0.55% והאינפלציה השנתית צפויה להישאר על רמה של כ־2.5% או אף לרדת קלות

כסף בקיר. עם טינר בן דוד / צילום: יח''צ

המשקיע שהתחיל עם 150 אלף שקל ומחזיק כיום תיק נכסים בארץ ובארה"ב

טינר בן דוד התחיל את מסע ההשקעות שלו בגיל 23 עם דירה קטנה בשדרות, המשיך לכמה בתים בקליבלנד ומשם לדירה עם בעיית רישום בגבעתיים ● בראיון לגלובס הוא מספר על הדרך ונותן טיפים למשקיעים מתחילים

אוניית תובלה של צים / צילום: Craig Cooper

המרוץ על צים מתחמם: ענקית התובלה MSC הגישה הצעת רכש

לאחר שבגלובס נחשף כי הוגשה לצים הצעת רכישה מחברת התובלה הפג לויד, הצעה נוספת התקבלה ככל הידוע גם מחברת התובלה הגדולה יותר, MSC ● גם מארסק הוזכרה כמתעניינת ● דירקטוריון צים: "נבחנות מספר הצעות מחברות מובילות"

התחדשות עירונית בתל אביב / צילום: דיויד לוין

הקשיש מת? משרד המשפטים: הזכויות בפרויקט פינוי בינוי שיעברו בירושה

המשנה ליועמ"שית, עו"ד כרמית יוליס, פרסמה חוות-דעת העוסקת בסוגיית העברת התמורות הייחודיות המוקנות לבעלי דירות קשישים, במסגרת עסקאות התחדשות עירונית ליורשיהם ● בין היתר נקבע כי קבלת התמורות הייחודיות של הקשיש תיחשב כנכס מנכסי העיזבון שעובר בירושה ליורשיו

חנות לולו למון בלונדון / צילום: Shutterstock

המנכ"ל התפטר, המניה קפצה ב־10% ביום אחד: האם לולולמון בדרך לקאמבק?

מניית לולולמון, קמעונאית הלבשת הנשים שחוללה מהפכה בתחום, נחתכה במחצית מערכה בתוך פחות משנתיים ● בעקבות הביצועים החלשים, המנכ"ל קלוין מקדונלד הודיע על סיום תפקידו - והשוק הגיב באופטימיות ● האם מדובר בשינוי עומק של החברה?

ד''ר שי מרצקי, מנכ''ל ומייסד בונוס ביוגרופ / צילום: עופר וקנין

פרשת בונוס ביוגרופ: התיק נגד המנכ"ל והיו"ר הועבר לפרקליטות

רשות ני"ע העבירה את תיק החקירה נגד בכירי חברת בונוס ביוגרופ, שמפתחת שתלי עצם, לפרקליטות מיסוי וכלכלה ● לפי החשד, המעורבים ביצעו מספר פעולות שנועדו להגדיל את שווי החברה, כדי שהמניה תמשיך להיכלל במדדי ת"א 90 ו-125

דירת שלושה חדרים בטלביה, ירושלים / צילום: דוד דוד, רימקס

רווח של 400 אלף שקל בשבוע: הדירה בירושלים שנמכרה פעמיים

הדירה בנויה על קרקעות שהיו שייכות לכנסייה בשכונת טלביה בירושלים, והפער במחירים עומד על מאות אלפי שקלים ● הבתים במתחם הוקמו בין שנות ה-50 לתחילת שנות ה-60 במאה הקודמת. חלקם מבני רכבת וחלקם מבנים רגילים, וכולם בני 4 קומות

מגרש ריק ברחוב איינשטיין בת''א / צילום: איל יצהר

אחרי 25 שנה: המס שבדרך חזרה לשוק הנדל״ן. כל הפרטים

המס יטיל חובת תשלום על קרקע פנויה, עבור הגדלת הכנסות המדינה ● עם זאת, מומחים מזהירים כי העיוותים מהעבר עלולים לחזור, בעוד חברות נדל"ן צפויות להעדיף לשלם ולא לשמש קרקעות ● גלובס עושה סדר

לובי משרדי ''יעדים נדל''ן''. בעיגול: מוטי אברג'יל / צילום: יוסי כהן, יוטיוב

כתב אישום: הונאת נדל"ן בהיקף של עשרות מיליוני שקלים ממאות משקיעים

הפרקליטות הגישה כתב אישום נגד מוטי אברג'יל, לשעבר הבעלים והמנכ"ל של קבוצת הנדל"ן יעדים, בגין גיוס לא חוקי של 75 מיליון שקל ללא תשקיף, מתוכם 17 במיליון במרמה ● לפי האישום, אברג'יל פרסם רכישת קרקעות ברשתות החברתיות, אך המתעניינים קיבלו הצעה לתת לקבוצה הלוואות

חדשות הביומד / עיבוד: טלי בוגדנובסקי, חומרים: שאטרסטוק

אילו מחלות נפש הן "אחיות" גנטיות? מחקר חדש חושף

מחקר ב־Nature ממפה קשרים גנטיים בין הפרעות פסיכיאטריות ● סטארט־אפ ישראלי לטיפול בכאב כרוני משלים גיוס הון ● קוצב מוח לאפילפסיה ופרקינסון נכנס לשימוש בישראל, בבית החולים הדסה ● מיקרוסופט מציגה כלי בינה מלאכותית חדש להתאמת טיפול בסרטן ● וגם: עמותת "אחת מתשע" יוצאת להאקתון להעלאת מודעות לאבחון מוקדם של סרטן השד ● השבוע בביומד

הפגנת חוסכי סלייס מחוץ לביהמ''ש הבוקר / צילום: עמירם גיל

ביהמ"ש על פרשת סלייס: הליך פלילי יכול היה לסייע להשבת הכסף

בדיון לאישור הסדר החוב בחברת הגמל שקרסה, השופטת סיגל יעקבי רמזה לקיום חקירה סמויה במישור הפלילי ואמרה: "אני אופטימית ומאמינה בצדק ושאנשים יקבלו בסוף את הכסף. ברור לי ששנתיים זה מעבר להרי החושך למישהו שצריך תרופות" ● בין הנושאים שעלו: התביעות המתגבשות נגד בעלי השליטה בסלייס ודיון עתידי בבג"ץ על ערבות מדינה לחוסכים

היועצת המשפטית לממשלה, עו''ד גלי בהרב-מיארה / צילום: נועם מושקוביץ', דוברות הכנסת

ביטול פיטורי היועמ"שית: "פסק הדין של בג"ץ היה צפוי ומתבקש"

בג"ץ ביטל היום בפסק דין דרמטי את החלטת הממשלה להדיח את היועמ"שית גלי בהרב-מיארה וכן את החלטת הממשלה ששינתה את המנגנון להפסקת כהונתה ● פרופ' יניב רוזנאי: "פסק הדין נכון ומוצדק" ● עו"ד רז נזרי: "לא בכדי גם השופטים שמוגדרים שמרנים הצטרפו לפסק הדין; שמרנות אין משמעה הפקרות"

3 פסקי דין בשבוע / צילום: אנימציה: טלי בוגדנובסקי

סבתא בת 102 הורישה הכול לנכד אחד. למה הצוואה בוטלה?

שלושה אחים פרסמו מכרז כדי לדעת כמה שווה הדירה שירשו מאביהם, אך בית המשפט המחוזי בלוד החליט שהם צריכים למכור אותה ● למה נפסלה צוואה במסגרתה הורישה הסבתא את כל רכושה לאחד מנכדיה? ● והאם הכנסה ממכירת דירות נחשבת הכנסה עסקית או פרטית לצורכי מס? ● 3 פסקי דין בשבוע

זירת הפיגוע בסידני, אוסטרליה / צילום: ap

דיווח: המחבל השני שהשתתף בטבח בסידני - אזרח לבנוני ממוצא פלסטיני

משרד החוץ הצרפתי פרסם את שמו של דן אלקיים, תושב צרפת, שנרצח בפיגוע באוסטרליה ● בישראל בודקים אם הפיגוע ההמוני יצא לפועל בהכוונה של איראן או ארגון טרור ● משרד החוץ האיראני פרסם "גינוי", וטען כי "טרור והרג בני אדם בכל מקום בו בוצעו נדחים ומגונים"

יבגני דיברוב ונדיר יזרעאל, מייסדי ארמיס / צילום: ארמיס

דיווח: חברת הסייבר הישראלית ארמיס במגעים למכירתה תמורת 7 מיליארד דולר

ארמיס הישראלית במגעים למכירתה לחברת ServiceNow האמריקאית תמורת עד 7 מיליארד דולר - כך מדווח בלומברג ● לפי הדיווח, העסקה עשויה להיות מוכרזת בימים הקרובים

ח'אלד משעל / צילום: ap, Osama Faisal

דיווח: הקרע שנחשף בציר הפרו-איראני - וההאשמות הקשות נגד חמאס

שנה לאחר נפילת משטר אסד ובצל המכות שספג המחנה הפרו-איראני בזירות השונות, נחשף קרע עמוק בתוך "ציר ההתנגדות" ● חיל האוויר אישר שחוסל המחבל זכריא יחיא אל-חאג' ששימש כבכיר בארגון הטרור במרחב ג'ויא שבדרום לבנון עדכונים שוטפים

זירת הפיגוע בסידני, אוסטרליה / צילום: ap, Mark Baker

פיגוע ירי המוני בחגיגות חנוכה: 11 בני אדם נרצחו, בהם ישראלי אחד

לפחות 11 בני אדם נהרגו ועשרות נפצעו בפיגוע ירי באירוע הדלקת נרות של הקהילה היהודית בחוף בונדי שבמזרח סידני, אחד מהם הוא המחבל • בין ההרוגים: הרב אלי שלנגר, שליח חב"ד במדינה • בתיעודים קשים מהזירה נראה מחבל יורה מגשר, ובסרטון נוסף אזרח משתלט על אחד היורים • גורם ישראלי תקף: "העברנו לאוסטרלים התרעות, הם לא עשו מספיק"

העסקה נסגרה: אלביט עקפה את טורקיה, ותספק נשק לפרו

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: פרו תרכוש שלוש מערכות ארטילריה של אלביט בהיקף של 60 מיליון דולר, ארגון זכויות האדם אמנסטי אינטרנשיונל האשים את חמאס בפשעי מלחמה, ושיתוף הפעולה הצרפתי-אמריקאי שיכול לפרק את חיזבאללה מנשקו ● כותרות העיתונים בעולם