גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת ביפרים אבל הפוך. האם גם ישראל חשופה?

מתקפת הביפרים נגד חיזבאללה עוררה בישראל חרדה מכך שגורמי טרור יפעלו גם הם באסטרטגיה דומה ● בשנים האחרונות רכשו גופי ביטחון ציוד אלקטרוני סיני בהיקפים, מה שהופך אותם לפגיעים וחשופים לפרצות ● לפי מומחים, אין פתרון קסם לבעיה, אבל כך ניתן לנסות ולהתגונן

מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA
מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA

מתקפת הביפרים, שגרעה בחודש ספטמבר אלפי מפקדים מיחידות הטרור של החיזבאללה, הדגישה אולי יותר מכל שלרכש המוני של ציוד ממקור לא־בדוק עשוי להיות השלכות קטלניות. המתקפה כללה, על פי הפרסומים, התחזות לחברה אותנטית מטייוואן והקמת פס ייצור מקביל של ביפרים, שבהם הוטמנה פיסה דקה של חומר נפץ שלא היה ניתן לגילוי במכונות שיקוף. על פי דיווח של ה־CNN, ששוחח עם גורמים אמריקאים, המתקפה מיוחסת לשיתוף פעולה בין המוסד הישראלי לבין גורמי מודיעין צבאי. 

סטארט־אפ אמריקאי לייצור כטב"מים מציג הישג יוצא דופן בשמי אוקראינה
בגיל 21 הוא חתם על אקזיט ראשון, עשור לאחר מכן הוא מיליארדר מבטיח, בתחום הנשק

קשה להאמין שמתקפה באיכות ובתחכום דומה עלולה להפיל בפח ארגונים במדינות מתקדמות - לא כל שכן בישראל, הנחשבת לבולטת במערכי הגנת הסייבר שלה. חיזבאללה למשל הוא ארגון מוקצה, ולכן לא היה יכול מלכתחילה לרכוש מוצרים מחברות לגיטימיות באופן ישיר. ויחד עם זאת, מתקפה שבאמצעותה חודרים גופים עוינים דרך מכשירי אלקטרוניקה שיוצרו במדינות הנמצאות בברית עם איראן ולבנון, הן עניין שבשגרה.

לאחרונה נבדק כיצד רכש חמאס מודיעין כה רב על בסיסי צה"ל לפני טבח ה־7 באוקטובר. גם אם פריצה לציוד מרחוק איננה נערכת בידי גורמים עוינים, הרי שעליו מותקנת מה שקרוי "דלת אחורית" - קוד תוכנה המהווה פירצה, ומאפשר לכל מי שאוחז בידע עליו לפרוץ למצלמה. לעיתים פרצות אלה מופצות בין מדינות החברות בציר האוטוקרטי - כמו סין, איראן ורוסיה - ולעיתים הן דולפות לרשתות אינטרנט עברייניות, שם הן נמכרות לכל המרבה במחיר.

ליאור עטרת, דירקטור מרכז המחקר לסייבר ב־GE Vernova / צילום: ענבל מרמרי

לפי סדרת תחקירים שפורסמה בגלובס במהלך השנה האחרונה, עולה כי הצבא רכש בחודשים האחרונים אלפי רחפנים מתוצרת סין, ואף מתחזק צי של כלי רכב סיניים עבור קציניו. גם משטרת ישראל רישתה את הכבישים במצלמות סיניות כחלק מפרויקט "עין הנץ", וחברות אנרגיה רבות בישראל רוכשות ממירים סולאריים סיניים.

כך נמנעה מתקפת ביפרים

מתקפה מתוחכמת כמו מתקפת הביפרים שונה מאוד מרוב מתקפות הסייבר כיום, שעושות שימוש בדרך כלל בהשתלת קוד תוכנה זדוני הממתין ליום פקודה. נדיר יזרעאל, ממייסדי חברת הסייבר ארמיס וסמנכ"ל הטכנולוגיות שלה, מספר כי ביום מתקפת הביפרים לקוחות רבים התקשרו אליו, מודאגים לגבי האפשרות שפעולה דומה תבוצע נגדם. "מתקפה שכזו הביאה ארגונים רבים להיכנס לרשימת הספקים שלהם ולחשוב על הדרך שבה אפשר להעריך את מידת הסיכון שלהם".

החרדה מפני ציוד לא אמין - כזה שיוצר במפעל שלא ניתן לסמוך עליו או שעבר מניפולציה בדרכו לישראל - עשויה להיות גדולה יותר מפני מתקפת סייבר קלאסית, כיוון שקשה יותר להתגונן מפניו. "האתגר כאן הוא בפיקוח שאתה צריך לבצע לא רק על מה שקורה אצלך בארגון, אלא על כל האנשים שהיו מעורבים לאורך הדרך - וזה מורכב כאשר אין לך אפשרות להגיע פיזית לכל מפעל ולפקח אישית על הדברים", אומר ליאור עטרת, דירקטור מרכז המחקר לסייבר בג'נרל אלקטריק (GE Vernova), שהיה ממקימי מערך התקיפה האדום של צה"ל וכיום מסייע בהגנה על תשתיות חשמל. "הסיכון כאן מורכב הרבה יותר - אי אפשר לשים פשוט תוכנת פיירוול (חומת אש, א"ג) או אנטי־וירוס ולצפות שהנושא ייפתר".

למרבה הצער, אומרים המומחים, אין פתרון קסם לבעיה - ודאי לא חברה או טכנולוגיה שפותרת את הבעיה מקצה לקצה. "צריך לכתת רגליים ולבדוק את ההמלצות על ספקים, להשתמש בכאלה שיש להם נציגים בישראל ולא ללכת על הפתרונות הזולים, בניגוד לאינסטינקט", אומר עטרת. יזרעאל מוסיף כי גם שימוש בתחקירים ביטחוניים וחוקרים פרטיים עשוי לבוא בחשבון, בהתחשב בקריטיות של ספק המכשירים לארגון.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בחברת הסייבר דרים, שמאבטחת תשתיות קריטיות בתחנות כח ואסדות גז, מוסיף כי ניתן לשכור מומחי שבבים וחומרה שיבצעו השוואה מדגמית בין המוצר שהובטח לבין המוצר שהתקבל. "זה דורש השקעה, אבל רכיבי הליבה דורשים זאת". דרך אחרת היא ליצור מעין "ארגז חול" - כלומר לקחת את המכשיר למעבדה המנותקת מהרשת ולבחון כיצד היא עומדת במבחנים שונים.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בדרים / צילום: עומר הכהן

ובכל זאת, מציין עטרת, שתי תעשיות טכנולוגיות צומחות על מנת לוודא שהסחורה מגיעה ממקור אמין: הראשונה עוסקת בתחום מניעת־החבלה במוצר, המכונה בתעשייה "אנטי טמפרינג" (Anti-tampering). אמצעים שמעידים על כך שאריזת מוצר - כמו מכונה או מצלמה - נותרה חתומה ולא עברה מניפולציה. "אלה יכולות להיות מדבקות ייחודיות שמודבקות על האריזה, מכשירים עם חיישנים שיכולים להעיד אם מישהו ניסה להרים או לסובב את החבילה, או אפילו צנרת נוזלים זעירה שכל שינוי במערך הנוזלים בה מעיד על נסיון מניפולציה", הוא אומר.

התחום השני שבו מזהה עטרת עלייה הוא רכיבי אלקטרוניקה, כמו חיישנים או שבבים הדורשים זה מזה "להזדהות" כאילו הגיעו מבחוץ. רק באמצעות שימוש בתוכנה המאפשרת להם לדבר זה עם זה, הם רוכשים אמון הדדי. אולם יש בכך גם סכנה: "זה יכול לייצר גם נזק, כיוון שתקלה במערכת ההזדהות הזו יכולה להשבית את המערכת כולה", הוא אומר.

"לא לרכוש תוצרת סין"

מה קורה כאשר המכשיר הבעייתי נחת כבר במשרדי החברה וכעת צריך להבין אם הוא מכיל רכיבים זדוניים? יזרעאל טוען כי ניתן לזהות פעילות זדונית על ידי זיהוי אנומליות בתקשורת בין המכשירים או בינם לבין תחנות התקשורת. "אם תבחן מה קורה לתקשורת שיוצאת ונכנסת מהמכשיר, או מה קורה ברשת התקשורת הארגונית שלך, תוכל לזהות דפוסים משונים - כמו למשל התקשרויות למקומות לא הגיוניים מחוץ לרשת במדינה בעייתית, או עם שרתים או כתובות אינטרנט שלא קשורות לארגון. קח לדוגמא מערכת הדמיית MRI בבית חולים שיוצרת לפתע קשר עם שרתים באסיה - אין סיבה שזה יקרה".

פיאלקוב מסתכל על תבניות משונות במגוון פרמטרים, כמו עלייה או ירידה בטמפרטורה של המוצר, אותות חשמליים והספקים, ולעיתים על ההשפעה של שינויי האותות הללו על הזיכרון הדיגיטלי של המכשיר או על שטח האחסון שלו. "כשיש גורם זדוני מקצועי מאחורי שינויי הפרמטרים הללו, הדבר יכול להיעשות לעיתים באופן איטי למדי, לאורך חודשים ואפילו שנים - כדי שהסיכוי לשים לב לכך יקטן".

נדיר יזרעאל מארמיס מציין כי לא לחינם הממשל האמריקאי מציב איסורים על רכש של ציוד סיני כמו מצלמות, שרתים ושבבים - לא רק בממשל עצמו אלא גם בקרב הספקים שלו. "בישראל לא קיבלו את האיסור האמריקאי - אולי בגלל שיקולים של מחיר", הוא אומר. "גם אם לא תמיד ההאקרים שעושים שימוש ב'דלתות האחוריות" הם בעלי זהות סינית, הם יכולים לפרוץ למכשירים בזכות הדלת האחורית שהשאירו שם הסינים. לכן ההמלצה הגורפת במערכות הקריטיות היא לא לרכוש מכשירים תוצרת סין, שכידוע, במציאות הנוכחית אינם מיודדים עם ישראל".

עוד כתבות

ראש הממשלה בנימין נתניהו / צילום: קובי גדעון-לע''מ

סערה חדשה בלשכת רה"מ: נבדק אם הוצא מידע רגיש על גורם צבאי בכיר

מסתמן כי שני בכירים מאוד בלשכה שלפו חומרים מביכים ממצלמות האבטחה ● מסתמן כי השניים "צפצו" על נהלים, נתנו לכפופים עליהם הנחיות לפעול בניגוד לכללים והפרו כללים בסיסים של שמירה על פרטיות ● מלשכת רה"מ נמסר כי מדובר ב"המצאות שאין מאחוריהן דבר מלבד ניסיון להשמיץ את הלשכה ועובדיה"

מרצדס E300e פלאג אין / צילום: יח''צ

לרכב הזה יש סטטוס נחשק, טכנולוגיה עילית והמחיר בהתאם

הדור החדש של ה-E קלאס לבית מרצדס ממשיך לספק את הסטטוס הנחשק לצד טכנולוגיה עילית ויכולות דינמיות מרשימות. המחיר בהתאם

מכוניות חדשות בנמל אשדוד / צילום: תמר מצפי

החל מ-120 אלף שקל: מבול של רכבים חדשים בדרך לישראל. קבלו טעימה

עליית המיסוי החדה על רכבים חשמליים, שצפויה בינואר 2025, תביא לארץ, עוד לפני סוף השנה, גל של דגמים סיניים חדשים מכל הפלחים ● אלו כמה דגמים בולטים שיגיעו לישראל בזמן הקרוב ● השבוע בענף הרכב

טרמינל 1 / צילום: מיכל רז חיימוביץ

סערת הלואו קוסט וההחלטה שעשויה להתגלגל למחירי הטיסות

רשות שדות התעופה עצרה לאחרונה את הפעילות הבינלאומית בטרמינל 1, בשל הירידה החדה בטיסות ● עם זאת הוחלט כי טיסות הפנים ימשיכו לצאת מהטרמינל ● כעת גורמים בענף מזהירים כי ההחלטה תפגע בסיכויי חזרתן של חברות הלואו־קוסט לישראל

מגן אור. ''המלחמה מאפשרת לעשות ניסויים ולקצר את התהליך'' / צילום: דוברות משרד הביטחון

מנכ"ל רפאל לשעבר חושף למה קרן הלייזר ליירוט רקטות מתעכבת

במשך שנים גורמים בישראל מפזרים הבטחות על מערכת לייזר שתתמודד עם האיומים שמאתגרים את כיפת ברזל ● אלא שתמיכה תקציבית לא מספקת, פיצול סמכויות בין גופים שונים וקושי טכנולוגי גרמו לעיכובים מתמשכים ● גלובס צולל למורכבות שמאחורי מגן אור, שעתידה להביא בשורה לעורף הישראלי

מפכ''ל המשטרה, רב-ניצב דני לוי / צילום: דוברות המשטרה

המפכ"ל ביטל את הדחת יועמ"ש המשטרה

המפכ"ל דני לוי החליט לבטל את העברתו של היועץ המשפטי למשטרה, תנ"צ אלעזר כהנא מתפקידו ● ההחלטה התקבלה לאחר שנפגש עם היועמ"שית גלי בהרב-מיארה ● על פי הודעת המשטרה, לוי "קיבל את בקשתו של תנ"צ דדו זמיר, להשאר בתפקידו כראש חטיבת התביעות במשטרת ישראל עד לחודש אוגוסט 2025"

קנצלר גרמניה, אולף שולץ / צילום: Associated Press, Ebrahim Noroozi

משבר בגרמניה: הקרב על התקציב הוביל לפירוק הממשלה

קנצלר גרמניה אולף שולץ, הודיע כי יבקש הצבעת אמון מהפרלמנט בתחילת השנה הבאה ● בשנה האחרונה העריכו הפרשנים כי העובדה ששלוש המפלגות החברות בקואליציה הגרמנית שוברות שיאי חוסר פופולריות וצפויות למפלה בבחירות מוקדמות, היא גורם מייצב שמונע פירוק ● אם הממשלה תיפול בהצבעה זו, בחירות חדשות יתקיימו במרץ הקרוב

רשות המסים / צילום: איל יצהר

הרפורמה שתאפשר לעסקים זעירים לא לדווח למס הכנסה

הרפורמה במס הכנסה נכנסת לתוקף: עסקים עם מחזור שנתי של עד 120 אלף שקל יקבלו פטור אוטומטי ממס על 30% מההכנסות, והנטל הבירוקרטי יצומצם משמעותית ● איך נרשמים כ"עסק זעיר", מי זכאי להכרה זו, והאם היא רלוונטית גם מול ביטוח לאומי? גלובס עושה סדר

זו כנראה הטעות הצבאית הגדולה ביותר של איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: ההימור של איראן על טילים בליסטיים כנשק הרתעה לא בטוח משתלם, בארה"ב מנסים להבין איזה שר ביטחון יהיה ישראל כ"ץ וצרפת סוערת אחרי  שאוהדי פריז-סן-ז'רמן פרשו דגל "Free Palestine" במשחק כדורגל ● כותרות העיתונים בעולם

יואב גלנט מצדיע בסיום ההצהרה שמסר לאחר פיטוריו / צילום: Reuters,  Nir Elias

תפקיד בסימן שאלה: מה מעמדו של שר הביטחון בישראל?

פיטורי שר הביטחון הוכתרו כ"רעידת אדמה", אבל עד כמה התפקיד באמת משמעותי? ● במשך שנים לא מונה שר ביטחון, עד שמלחמות ישראל עיצבו מחדש את התפקיד ● על הסמכויות הפורמליות העמומות, הכוחות שדוחקים החוצה את השר וערוץ ההשפעה הסמוי ●  המשרוקית של גלובס

גיא שבתאי ז''ל / צילום: דובר צה''ל

הותר לפרסום: רס"ר (במיל') גיא שבתאי נפטר מפצעיו אחרי שנפצע אנוש בלבנון

גיא ז"ל, בן 39 מירושלים, שירת כרכז מסורת ורוח בגדוד 8207 • טיל מתימן שוגר לאזור הערבה • כ-10 שיגורים נורו לאזור חיפה ועמק יזרעאל, אין נפגעים • עשרות ישראלים הותקפו באמסטרדם, לפחות 3 מנותקי קשר: "ליל הבדולח 2" • עדכונים שוטפים

כוחות צה''ל בג'באליה / צילום: דובר צה''ל

ארה"ב: שיירת סיוע נכנסה היום לבית חאנון, לראשונה אחרי שבועות

כ-50 רקטות שוגרו לאזור חיפה, הקריות והגליל העליון • רסיסים פגעו במבנה בקריית ים, לא דווח על נפגעים • גלנט למשפחות חטופים: אין שום סיבה לא לעשות עסקה, בשלו התנאים הביטחוניים • שר הביטחון הנכנס כץ נפגש עם הרמטכ"ל הלוי • מוקדם יותר: נזק נגרם לגן ילדים מנפילה בכפר מסריק • עדכונים שוטפים

ענבל אור / צילום: שלומי יוסף

אחרי שלא התייצבה להכרעת הדין: המשטרה עצרה את ענבל אור

שנתיים וחצי אחרי שהחלו הדיונים בתיק, בית המשפט השלום היה צפוי למסור היום את פסק הדין בפרשת ענבל אור, אך לאחר שלא התייצבה לדיון, הוצא צו הבאה נגדה • נגד אור עומדים 15 אישומים בגין מרמה בנסיבות מחמירות ועבירות מס • אור תובא מחר בבוקר לבית המשפט להשמעת הכרעת הדין

מרטינה בנסובה. אהבה רדיואקטיביות ''מאז ומתמיד'' / צילום: J. Jung/DKFZ

המדענית בת ה-36 שפיתחה תרופה לסרטן שכבר נמכרת במיליארד דולר

ד"ר מרטינה בנסובה, ביוכימאית צעירה שהתרופה שפיתחה נמכרת במיליארד דולר ומבשרת תחום חדש, הקדישה את הדוקטורט שלה לאוזי אוסבורן ואוהבת להסתובב במערות ● ויש לה גם מסר לאומה: "אל תפחדו מקרינה רדיואקטיבית. גם בבננה יש קרינה"

קאסט האיחוד של ''הכבש השישה–עשר''. נצחי / צילום: גיא כושי ויריב פיין

על "הכבש השישה־עשר", שחוזר לחיינו בלי שאף פעם באמת עזב

כמעט חמישה עשורים אחרי שיצא, הקאסט המיתולוגי של הכבש השישה–עשר חוזר לבמה כדי להחיות את הקלאסיקות המוזיקליות ● עם המוזיקה שלא נרתעת מלהשתעשע עם מקצבים, וטקסטים שהומור מריר–מתוק שזור לאורכם ולרוחבם, הכבש השישה–עשר היה ונותר מוצג תרבותי שמכיר במורכבות של חוויית הילדות 

הבורסה בפרנקפורט, גרמניה / צילום: Shutterstock

מגמה שלילית באירופה; אינטל תיפרד היום ממדד דאו ג'ונס

אנבידיה תחל להיסחר היום במדד דאו ג'ונס על חשבון אינטל ● בורסת אסיה נסגרה במגמה מעורבת: הניקיי עלה ב-0.2%, בורסת שנגחאי ירדה ב-0.5%, ההנג סנג ירד ב-1% ● אמש הפד הודיע על הורדת ריבית של 0.25% לרמה של 4.75%

מטוסי אל על בשדה התעופה ניוארק / צילום: Shutterstock

6 טיסות בשבוע, החל מ־800 דולר לניו יורק: ההייטק הישראלי מקים לעצמו חברת תעופה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● בחברות ההייטק, שמנהלות קשרים עסקיים תדירים עם ארה"ב, התייאשו ממחירי הטיסות ובעיקר מהחוסר בהן - וכעת הן רוצות לפתוח קו לניו יורק כדי לפתור את הבעיה ● היוזמה צפויה לכלול 6 טיסות בשבוע באמצעות מטוסים חכורים ● אלא שבענף כבר עולים ספקות

מועדון הולמס פלייס במרכז וייצמן, תל אביב / צילום: באדיבות הולמס פלייס

מוטי בן משה מגדיל החזקה: רוכש עם מוסדיים נתח מהולמס פלייס

בית ההשקעות מור, איש העסקים מוטי בן משה לצד גופים נוספים, רוכשים 11% ממניות רשת מועדני הספורט תמורת 50 מיליון שקל ● ריצ׳י האנטר, יו"ר דירקטוריון הולמס פלייס: "רכישת המניות ממשפחת קירש היא צעד נוסף בחיזוק החברה"

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: ap, Mark Schiefelbein

היום שאחרי המלחמה יביא איתו התאוששות כלכלית, או ההפך?

מצד אחד התחזקות השקל, ירידת פרמיית הסיכון וגזירות התקציב צפויות לצנן מחירים ● מנגד הרצון "לפצות" את עצמנו על חודשי מלחמה, גידול חד בכסף נזיל וההוצאה הממשלתית הרחבה, יכולים לתדלק אינפלציה ● הסיבות והתחזיות, לכאן או לכאן, ביום שאחרי המלחמה

קמפיין מכבי / צילום: צילום מסך מתוך הקמפיין

קופות החולים משתלטות על הברייק: מכבי הכי זכורה, מאוחדת הכי אהובה

הפרסומת של קופת חולים נוספת, כללית, מתמקמת במקום השני בזכירות, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, שלוש הקופות יחד השקיעו השבוע כ–5 מיליון שקל - לקראת מועד מעבר המבוטחים בין קופות