גלובס - עיתון העסקים של ישראלאתר נגיש

מתקיפות אקראיות למבצע מתוזמן: כך השתנתה זירת הסייבר בצל ההסלמה מול איראן

בזמן שעיני הציבור נשואות לשמיים, זירת הסייבר רותחת עם זינוק חד במספר המתקפות על ישראל ● תוך ניצול החרדה והלחץ הציבורי, התוקפים יוצאים במבצעים מורכבים הכוללים אפליקציות מזויפות והודעות פישינג מתוחכמות ● המומחים ממליצים: "להניח שכל הודעה היוצרת תחושת דחיפות היא חשודה עד שיוכח אחרת"

זירת הסייבר: מתקיפות אקראיות למבצע מתוזמן / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)
זירת הסייבר: מתקיפות אקראיות למבצע מתוזמן / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)

מבצע "שאגת הארי" לא מתנהל רק באוויר ובקרקע. במקביל למתקפה הישראלית־אמריקאית באיראן, מתנהלת מערכה אינטנסיבית במרחב הסייבר - זירה שקטה יותר לעין הציבורית, אך פעילה לא פחות. בכל הסלמה ביטחונית המרחב הדיגיטלי מתחמם, אולם בימים האחרונים החברות הפועלות בתחום מזהות שינוי לא רק בעוצמה אלא גם באופי האיום: יותר תחכום, יותר תזמון, וניצול מדויק של מצב החירום והתודעה הציבורית.

ב־Cyvore Security מזהים החרפה ברורה במיוחד בזירת הפישינג. מתחילת המערכה נרשמה עלייה של 540% בניסיונות ההתחזות, בעיקר באמצעות הודעות ווטסאפ ו־SMS. מאז יום שבת הם זיהו כ־600 מתקפות שונות, מהן למעלה מ־400 זוהו כזדוניות בוודאות ועוד כ־160 סווגו כחשודות. הנתונים הללו משקפים מתקפה רחבה ומכוונת, ולא גל אקראי של הודעות ספאם.

על פי נתוני צ'ק פוינט, מאז שאיום התקיפה הפך ממשי, ארגון ממוצע בישראל חווה כ־2,146 מתקפות סייבר בשבוע - הנתון השבועי הגבוה ביותר ב־12 החודשים האחרונים. למרות זאת, העלייה לעומת התקופה שקדמה למבצע עומדת על 4% בלבד. לכאורה מדובר בגידול מתון, אלא שבחברה מדגישים כי המספר הכולל אינו הסיפור המרכזי. לדבריהם, חלה עלייה של יותר מפי עשרה בפעילות הווירטואלית של קבוצות התקיפה המרכזיות המזוהות עם איראן ועם יריבי ישראל בהשוואה לשבוע ממוצע בחודש שקדם למלחמה.

ההתחזות לפיקוד העורף - "מתקפה אגרסיבית"

הדוגמאות בשטח כבר ניכרות. בימים האחרונים נרשמו ניסיונות התחזות לדואר ישראל ולפיקוד העורף באמצעות אתרים ואפליקציות מזויפים שכללו רכיבים זדוניים, כפי שהתריע מערך הסייבר הלאומי. במקרה שאותר על ידי Cyvore בעקבות דיווחי משתמשים, התקבלו מאות פניות למערכת ScanMySMS משעות הבוקר המוקדמות. בחינה של המקרה העלתה כי תחת אותה מתקפה הופעלו יותר מ־70 קישורים שונים - נתון המעיד על מבצע רחב, מתוזמן ואגרסיבי, אומר מנכ"ל החברה אורי סגל.

סגל מסביר כי בזירה פועלים במקביל תוקפים מדינתיים לצד קבוצות פשיעה מאורגנות היטב. לדבריו, שלוש מטרות מרכזיות עומדות מאחורי המתקפות: גניבת כספים, גניבת זהות וחדירה למאגרים ממשלתיים.

"גניבת הכספים מזכירה מתקפות עבר נגד כביש 6 ודואר ישראל, אך כעת היא מתבצעת גם כלפי גופים מסחריים ובשיטות מתוחכמות יותר. גניבת הזהות חמורה אף יותר, ובעבר כוונה גם נגד משפחות חטופים. במקביל קיימים ניסיונות לחדור למאגרים ממשלתיים, כגון ביטוח לאומי", אומר סגל. "התוקפים מנצלים את העובדה שאנחנו במצב של לחץ ולא תמיד עוצרים לחשוב. הם מזהים את הנקודות הרלוונטיות למצב הנוכחי ומתחזים בדיוק לגופים שאזרחים מצפים לשמוע מהם".

גם בצ'ק פוינט מדגישים שהשינוי המרכזי הוא באיכות המתקפות ולא בכמות שלהן. גיל מסינג, ראש המטה בחברה, מסביר: "יש הבדל מהותי בין אתר פישינג פשוט לבין מבצע מתוזמן הכולל פיתוח אפליקציה מזויפת, הפצת הודעות בהיקף רחב בסמיכות לאירועי השעה וניסיון לגרום להורדת קובץ זדוני". לדבריו, מדובר במאמץ מרוכז ומתוכנן היטב, שמבחינה סטטיסטית נספר כמתקפה אחת - אך רמת התחכום וההשקעה בו גבוהה לאין שיעור. גם הכמות, הוא מעריך, עוד תעלה.

במסגרת הפעילות שנצפתה בימים האחרונים, זיהו בצ'קפוינט מספר קבוצות תקיפה בולטות. בין היתר קבוצה המכונה Cotton Sandstorm, הפועלת במודל משולב של שיבוש והפרעה, לרבות מתקפות מניעת שירות (DDoS) והקמת זהויות חלופיות במטרה לבסס נרטיב ולהשפיע על דעת הקהל. קבוצה נוספת, Handala, מתמקדת בחדירה לארגונים ובפרסום מתוזמן של מידע גנוב לצרכים פסיכולוגיים ותודעתיים, לעיתים תוך הצגת הוכחות מבוימות או חלקיות שנועדו להגביר פאניקה. Educated Manticore פועלת בזירת הריגול הממוקד באמצעות הנדסה חברתית והתחזות לפלטפורמות אמון, בעיקר נגד עיתונאים, חוקרים ובעלי גישה למידע רגיש.

עוד עולה ממחקר של החברה שנרשמה עלייה מסיבית בניסיונות מצד גורמי סייבר המזוהים עם איראן כדי לפרוץ למצלמות אבטחה בישראל ובמדינות המפרץ לצורך איסוף מידע חזותי או להערכת נזק לאחר תקיפות. פעילות דומה נצפתה גם בלבנון ובקפריסין.

המגמה ארוכת הטווח אינה מעודדת. בשנתיים האחרונות זיהתה Cyvore עלייה דרמטית של 2,500% במספר מתקפות הפישינג ועלייה של 1,000% באירועי גניבת זהות. החברה מעריכה כי מדי יום מתבצעות כ־15 מיליארד מתקפות ברחבי העולם, כאשר ישראל מדורגת במקום השלישי בהיקף התקיפות, לאחר ארצות הברית ובריטניה, גם בימי שגרה. סביב המלחמה הנוכחית בלבד אותרו כמה עשרות אלפי ישראלים שנפלו למקרי פישינג, נתון שלהערכת החברה בעל משמעות רחבה מבחינת היקף החשיפה והפגיעה האפשרית.

איך מנהלים אירוע סייבר בעיתות משבר?

ניהול אירועי סייבר בעת מלחמה מציב אתגר נוסף. אל"מ (במיל') דורון הדר, שותף מייסד בחברת Critical Impact המתמחה בניהול משברי סייבר, מסביר כי האירועים מתנהלים לעיתים בדיליי תפעולי: "העובדים בארגון לא במשרדים, חלקם בממ"דים, ולצד זאת אנשי הסייבר שאמורים לטפל באירועים האלה לעיתים מגויסים למילואים - כך שפחות כוח אדם מנטר את המערכות בזמן אמת".

הדבר הראשון והחשוב ביותר לדבריו הוא לאפיין את האירוע וזהות התוקף - "האם מדובר במדינת אויב המבקשת לייצר נזק לישראל, או בארגון פשיעה שמונע ממוטיבציה כלכלית ורוכב על המציאות הביטחונית". בהתאם לכך נקבעת אסטרטגיית ההתמודדות, לרבות ניהול משא ומתן: "האתגר הוא להבין כמה האנטי־ישראליות היא המוטיבציה המרכזית או אם מדובר באירוע שדורש כופר. לצורך ההבחנה נעשה שימוש גם בכלים פסיכולוגיים ובניתוחים טקסטואליים של דרישות התוקפים".

במקרים שבהם ברור שמדובר בקבוצת פשיעה וההערכה היא שתשלום כופר יניב תמורה מלאה, רבים מהארגונים - במיוחד אם הם מבוטחים - בוחרים לשלם, אומר הדר. לעומת זאת, "כשמדובר בגורם מדינתי עוין או בדרישת כופר גבוהה שאינה פרופורציונלית לנזק הפוטנציאלי, אנחנו ממליצים לא לשלם, אלא לפעול באמצעים טכנולוגיים זולים יותר לפתיחת ההצפנות ושחזור המידע".

הדר מוסיף כי בעידן שבו ישראל מתגאה ביכולות הסייבר שלה כחלק מהעוצמה המודיעינית, עצם הדיווח על מתקפה המיוחסת למדינת אויב יוצר תחושת פגיעה תודעתית. עם זאת, ניהול תקשורתי נכון של האירוע עשוי להפוך גם מתקפה לסיפור של שליטה והתאוששות.

להתגונן באמצעות משמעת דיגיטלית גבוהה

לצד התמונה המורכבת, ההמלצות של מסינג מצ'קפוינט לציבור נותרות בסיסיות אך קריטיות: "לנהוג במשמעת דיגיטלית גבוהה, להניח שכל הודעה היוצרת תחושת דחיפות היא חשודה עד שיוכח אחרת, להימנע מהורדת אפליקציות או עדכונים מקישורים המופצים ב־SMS, בווטסאפ או ברשתות חברתיות, גם אם הם נראים 'רשמיים', ולא להזין פרטי הזדהות בעמודים שאליהם מגיעים באמצעות קישור - במיוחד כאשר מדובר בגופים ממשלתיים, בנקים או שירותי דוא"ל. בנוסף מומלץ להפעיל אימות דו־שלבי בכל חשבון מרכזי".

ארגונים מצדם נדרשים לעבור למצב כוננות מוגבר, עם דגש על קמפייני התחזות ופישינג לצד ניסיונות שיבוש והשחתה. לדברי מסינג, "יש לרענן את מודעות העובדים באמצעות דוגמאות וסימולציות של תרחישים עדכניים, וכן לחדד תהליכי אימות פנימיים לפעולות רגישות כמו שינוי הרשאות, תשלומים, איפוס סיסמאות ושינוי DNS, כדי לצמצם סיכון להנדסה חברתית". עוד הוא ממליץ לוודא ניטור רציף של המערכות הארגוניות תוך מעקב אחר אינדיקציות שעשויות להיות חריגות, כגון יצירת משתמשים חדשים או שינויי הרשאות.

לדברי סגל מ־Cyvore, חינוך לבדו הוא תהליך ארוך טווח שעשויות לחלוף שנים רבות עד שיוטמע בהצלחה. לכן החברה מפעילה כלי חינמי בשם ScanMySMS המאפשר סריקת קישורים חשודים וקבלת חיווי מיידי לגבי אמינותו. "בשנת 2025 נמנעה נפילתם של כרבע מיליון ישראלים במתקפות פישינג בזכות שימוש בכלי", הוא אומר.

בסופו של דבר, מסכימים המומחים, הזירה הדיגיטלית אינה רק זירת משנה של העימות - ומתקפות הסייבר כבר לא רק מלוות מערכות צבאיות, אלא מהוות חלק אינטגרלי מהן.

עוד כתבות

כלי טיס נערך לנחיתה בבסיס הבריטי אקרוטירי שבקפריסין, לאחר שהותקף השבוע / צילום: Reuters, Yiannis Kourtoglou

היבשת שמעדיפה לצפות מהצד במלחמה המתנהלת בחצר האחורית שלה

ניסיון להתרחק מהאש בכל מחיר, הבלגה על פגיעות בשטח ריבוני ודבקות בחוק הבינלאומי: אירופה מקריבה את יחסיה עם ארה"ב ומטילה בספק את בריתות ההגנה שלה עם מדינות המפרץ ● בזמן שהמזרח התיכון בוער, היבשת מאמצת מדיניות פייסנית שמשדרת לעולם תדמית הססנית של מנהיגות המתחמקת מהכרעה

מנכ''ל הבורסה איתי בן זאב בוועידת ישראל לעסקים / צילום: שלומי יוסף

הרווח הנקי של הבורסה בת"א זינק ב-80%, תחלק דיבידנד ענק

הבורסה מסכמת את השנה שחלפה ברווח נקי של 181 מיליון שקל ●  החזקות המנכ"ל בן זאב כבר שווה יותר מחצי מיליארד שקל ● משקיעים ותיקים שמכרו אשתקד פספסו חלק מהחגיגה

יירוטים של כיפת ברזל / צילום: ap, Leo Correa

שיגורים מאיראן ומלבנון לרחבי הארץ, בוצעו יירוטים

הערכה בירושלים: מוג'תבא, בנו של ח'ימנאי חי - אך פצוע • הנחיות פיקוד העורף נשארות ללא שינוי: ניתן לעבוד - אבל אין לימודים • שני לוחמי צה"ל נפצעו בינוני בדרום לבנון • טראמפ: "השמדנו 42 ספינות של הצי האיראני" • צה"ל מאשר: פעלנו בלבנון בניסיון לאתר את עצמותיו של רון ארד, לא התגלו ממצאים • כטב"ם נפל במרכז הרפואי בנהריה ● עדכונים שוטפים

הבורסה בת''א שוברת כל שיא אפשרי: האם כדאי להעביר אליה את כל כספי החסכון? / צילום: Shutterstock

אלטשולר שחם מזיז את הספינה: האם זה הזמן להשקיע רק בישראל?

מדדי הדגל של ת"א הציגו תשואה תלת ספרתית בשנה וחצי, אך רק שבריר מהכסף המנוהל בקרנות ההשתלמות מושקע במסלולים המתמחים בת"א בלבד ● בין שמות מעורפלים כמו "משולב סחיר" ל"עוקב מדדי מניות", תגלו שמציאת מסלול מקומי המקביל ל–S&P 500 האמריקאי היא משימה לא פשוטה ● מה כדאי לדעת על הטרנד החם, ומה ממליצים המומחים

נתב''ג / צילום: ap, Matias Delacroix

יוצאים מהארץ? תצטרכו להתחייב להישאר בחו"ל חודש לפחות

החל מיום ראשון, יתאפשר לישראלים לצאת מישראל במסגרת טיסות החילוץ מנתב"ג, אך מי שיבקש לעשות זאת יידרש להתחייב כי לא ישוב לישראל לפחות 30 יום ממועד הטיסה ● לפי מתווה הטיסות היוצאות, הנוסעים יידרשו להגיע לנתב"ג כשעה וחצי לפני הטיסה בלבד, כאשר בכל טיסה יורשו לעלות עד 70 נוסעים בלבד

אלה הכלים שצריכים מנהלים במשק הישראלי בשעת חירום / צילום: Shutterstock

המחקר שבדק התנהגות מנהלים בזמן המתקפה באיראן - והתובנות

מחקר ייחודי שנערך במהלך המלחמה עם איראן ביוני 2025 כלל קבוצות שיח עם מנהלים במערכת הבריאות ● הם חשפו בזמן אמת מהם אתגרי הניהול בשעת חירום וכיצד ניתן להיערך אליהם ולהתמודד איתם ● הלקחים המרכזיים: חיזוק מנהלי הביניים, אמפתיה וגיבוי, גם לפחד וגם לטעויות

יאיר קפלן / צילום: סיון פרג'

גם בנק ירושלים מצטרף לאזהרות בתחום הנדל"ן

"אי הוודאות עקב המלחמה והגידול בנטל החוב... העלו את הסיכון באשראי לנדל"ן": כך כותבים בבנק בדוחות לשנת 2025 ● בנק ירושלים מסכם את השנה עם רווח שיא של 195 מיליון שקל ותשואה להון של 12.6% ● אמנם תשואה להון גבוהה אך נמוכה משמעותית מזו של הבנקים הגדולים

איתמר בן מאיר, מנכ''ל נת''ע / צילום: קלמי נתיב - עמוס לוזון צלמים

השכר שלו נחתך ב-60% אבל הוא בטוח שזה "תפקיד חייו"

"אנחנו מנסים לנצל את התקופה שבה הציבור בבית כדי לקדם עבודות. לעובדים אנחנו מספקים מיגוניות או מאתרים מקלטים ציבוריים. יועצים חיצוניים מחו"ל עזבו ברובם" ● שיחה קצרה עם איתמר בן מאיר, מנכ"ל נת"ע

ספינה של משמרות המהפכה נעה במפרץ הפרסי / צילום: ap, Vahid Salemi

מה מחירו של טיל פטריוט?

מהן שלוש חברות התעופה הגדולות בארה"ב, מהו מקצועו של גיבור ספרו האחרון של הרלן קובן "תחשוב פעמיים", ומיהו האדם הראשון שקדח ושאב נפט בארה"ב? ● הטריוויה השבועית

האימהות ל''נעלמים'' צועדות במחאה על העונשים לחונטה, בואנוס איירס 1985 / צילום: ap, Eduardo DiBaia

בצל הניסיון להפיל שלטון דכאני: כשהספרות הופכת לכלי הנשק האחרון נגד המשטר

אסופת סיפורים של כותבים ארגנטינאים שגדלו תחת דיקטטורה בוחנת כיצד משטר מייצר שתיקה, וכיצד הספרות מתעקשת להשיב לאנשים את קולם • בשפה ישירה, חסכנית ונטולת מלודרמה, "גורמים חתרניים" מזכיר לנו שההיסטוריה נוטה לחזור על עצמה

בנימין נתניהו בטלוויזיה האיראנית. מעבר חד מדמות המנהיג העליון / צילום: מתוך יוטיוב

רגע כמעט הוליוודי: כשנתניהו הופיע על המסך באיראן

הפריצה לשידורי הטלוויזיה הממלכתית באיראן, שבה הופיעו לפתע נאומים של נתניהו וטראמפ עם כתוביות בפרסית, מזכירה עד כמה רגע קצר של השתלטות על המסך יכול לערער את השליטה של משטרים בנרטיב ● ההיסטוריה של "חטיפות שידור" חושפת את הכוח הפסיכולוגי של המהלך

גרג אייבל, מנכ''ל ברקשייר האת'וויי / צילום: ap, Nati Harnik

"אף אחד לא עושה את זה": המחליף של באפט בהתחייבות מדהימה

גרג אייבל שנכנס בתחילת ינואר לתפקיד מנכ"ל ברקשייר האת'ווי הודיע כי ירכוש בכל משכורתו מניות של החברה שבראשה הוא עומד ● ומה חשב על כך באפט?

הילה חדד חמלניק / צילום: רמי זרנגר

סביב השעה העגולה: הדפוס במטחים של איראן וחיזבאללה - ומה הוא מסגיר על התיאום ביניהם

נתוני המכון למחקרי ביטחון לאומי מגלים כי המטחים המשולבים של איראן וחיזבאללה מגיעים כמעט תמיד סביב שעה עגולה או חצי שעה ● הילה חדד־חמלניק, ממפתחי כיפת ברזל, מעריכה כי מוקדם להסיק על עומק התיאום בין הצדדים ואפילו בין ההנהגה האיראנית לבין הכוחות הצבאיים שלה – אך צופה המשך ירידה בקצב השיגורים

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

עם טווח של 300 ק"מ: הטיל הישראלי שמככב באיראן

מהטילים ארוכי הטווח של חיל האוויר ועד למל"טים אמריקאיים שנולדו מהשראה איראנית - אלו האמצעים הבולטים שמפעילים צה"ל וצבא ארה"ב נגד הרפובליקה האסלאמית ● וגם: העסקה שנסגרה רגע לפני המלחמה ● השבוע בתעשיות הביטחוניות

עלי חמינאי מנהיג איראן שחוסל / צילום: Reuters, ZUMA Press Wire

בחירת המנהיג העליון באיראן נדחתה שוב; "מועצת ההנהגה הזמנית" לקחה סמכויות

"מועצת המומחים" של איראן הייתה אמורה לבחור את היורש שלו במהירות - אך בניין המועצה הותקף והבחירות נבלמו ● המועמד המוביל היה בנו של עלי חמינאי, מוג'תבא, אך זה עורר התנגדות בשל חשש מחזרה לשלטון שושלתי

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; מחירי הנפט ותשואות האג"ח הממשלתיות זינקו

מדד דאו ג'ונס ירד בחדות ● אורקל מתכננת לפטר אלפי עובדים ● מניית וויקס שוב זינקה לאחר שהכריזה על רכישה עצמית של מניות ● מניית סטרטסיס נפלה בעקבות הדוח הכספי ● מחירי האג"ח הממשלתיות בארה"ב ממשיכים לרדת ● הביטקוין התקשה לשמור על מומנטום ויורד בכ-3%

מטוס של פליי דובאי ממריא מנתב''ג / צילום: דני שדה

בעקבות פגיעת הכטב"ם בשדה התעופה: טיסות פליי דובאי לישראל הוקפאו

לאחר יירוט כטב"ם מעל נמל התעופה בדובאי והשהיית הפעילות בשדה, חברת התעופה האמירתית הקפיאה את הטיסות שהיו אמורות להתחיל לצאת ממחר לתל אביב ● במקביל נבחנת חלופת חילוץ דרך אתונה עבור הישראלים שנותרו במדינה

סנז ישר / צילום: אוהד קב

היא ברחה מאיראן, גויסה ל-8200 ומנהלת חברה בשווי מאות מיליונים

הילדות באיראן שהביאה אותה עד הכור הגרעיני, האירוע הטראומטי שגרם לה להימלט לישראל, השירות המשמעותי ב-8200 והסדרה "טהרן" שנכתבה בהשראת סיפורה האישי ● סנז ישר, מייסדת חברת הגנת הסייבר זפרן, שכבר גייסה 150 מיליון דולר ממשקיעים בולטים, בראיון מיוחד

בניין שנפגע מטיל איראני בתל אביב / צילום: ap, Ohad Zwigenberg

למה הטילים מאיראן לא מכוונים למטרות רגישות?

המטחים האחרונים מטהרן חשפו פער גדול בין האיום האיראני לתוצאות בשטח, כאשר חימושים יקרים מפספסים מטרות רגישות ומסיימים את דרכם לרוב בשטחים פתוחים ● האם מדובר בכישלון טכנולוגי או באסטרטגיה מחושבת, ואיך קשורים לכך שיבושי ה־GPS באזור המרכז? ● שאלת השעה, מדור חדש

הפגנת תמיכה במלחמה. שיתוף הפעולה יהיה פרק חשוב בסיפור ההצלחה / צילום: Reuters, Stefano Ronchini

כמה זה ביליון? שיתוף פעולה הוא נס מבצעי ולוגיסטי גם כשכולם דוברי אנגלית

התיאום המוצלח בין ישראל וארה"ב במבצע "שאגת הארי" נראה כמעט מובן מאליו, אך ההיסטוריה מלמדת שפערי שפה ותרבות בין בעלות ברית הם מתכון לכאוס ● מבלבול סביב "ביליון" דולר ועד לחישובי דלק מוטעים: אי־הבנה עלול להוביל לכישלון לוגיסטי ולעלות בחיי אדם