גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפת ביפרים אבל הפוך. האם גם ישראל חשופה?

מתקפת הביפרים נגד חיזבאללה עוררה בישראל חרדה מכך שגורמי טרור יפעלו גם הם באסטרטגיה דומה ● בשנים האחרונות רכשו גופי ביטחון ציוד אלקטרוני סיני בהיקפים, מה שהופך אותם לפגיעים וחשופים לפרצות ● לפי מומחים, אין פתרון קסם לבעיה, אבל כך ניתן לנסות ולהתגונן

מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA
מתקפת הביפרים בלבנון, בספטמבר / צילום: Reuters, Balkis Press/ABACA

מתקפת הביפרים, שגרעה בחודש ספטמבר אלפי מפקדים מיחידות הטרור של החיזבאללה, הדגישה אולי יותר מכל שלרכש המוני של ציוד ממקור לא־בדוק עשוי להיות השלכות קטלניות. המתקפה כללה, על פי הפרסומים, התחזות לחברה אותנטית מטייוואן והקמת פס ייצור מקביל של ביפרים, שבהם הוטמנה פיסה דקה של חומר נפץ שלא היה ניתן לגילוי במכונות שיקוף. על פי דיווח של ה־CNN, ששוחח עם גורמים אמריקאים, המתקפה מיוחסת לשיתוף פעולה בין המוסד הישראלי לבין גורמי מודיעין צבאי.

סטארט־אפ אמריקאי לייצור כטב"מים מציג הישג יוצא דופן בשמי אוקראינה
בגיל 21 הוא חתם על אקזיט ראשון, עשור לאחר מכן הוא מיליארדר מבטיח, בתחום הנשק

קשה להאמין שמתקפה באיכות ובתחכום דומה עלולה להפיל בפח ארגונים במדינות מתקדמות - לא כל שכן בישראל, הנחשבת לבולטת במערכי הגנת הסייבר שלה. חיזבאללה למשל הוא ארגון מוקצה, ולכן לא היה יכול מלכתחילה לרכוש מוצרים מחברות לגיטימיות באופן ישיר. ויחד עם זאת, מתקפה שבאמצעותה חודרים גופים עוינים דרך מכשירי אלקטרוניקה שיוצרו במדינות הנמצאות בברית עם איראן ולבנון, הן עניין שבשגרה.

לאחרונה נבדק כיצד רכש חמאס מודיעין כה רב על בסיסי צה"ל לפני טבח ה־7 באוקטובר. גם אם פריצה לציוד מרחוק איננה נערכת בידי גורמים עוינים, הרי שעליו מותקנת מה שקרוי "דלת אחורית" - קוד תוכנה המהווה פירצה, ומאפשר לכל מי שאוחז בידע עליו לפרוץ למצלמה. לעיתים פרצות אלה מופצות בין מדינות החברות בציר האוטוקרטי - כמו סין, איראן ורוסיה - ולעיתים הן דולפות לרשתות אינטרנט עברייניות, שם הן נמכרות לכל המרבה במחיר.

ליאור עטרת, דירקטור מרכז המחקר לסייבר ב־GE Vernova / צילום: ענבל מרמרי

לפי סדרת תחקירים שפורסמה בגלובס במהלך השנה האחרונה, עולה כי הצבא רכש בחודשים האחרונים אלפי רחפנים מתוצרת סין, ואף מתחזק צי של כלי רכב סיניים עבור קציניו. גם משטרת ישראל רישתה את הכבישים במצלמות סיניות כחלק מפרויקט "עין הנץ", וחברות אנרגיה רבות בישראל רוכשות ממירים סולאריים סיניים.

כך נמנעה מתקפת ביפרים

מתקפה מתוחכמת כמו מתקפת הביפרים שונה מאוד מרוב מתקפות הסייבר כיום, שעושות שימוש בדרך כלל בהשתלת קוד תוכנה זדוני הממתין ליום פקודה. נדיר יזרעאל, ממייסדי חברת הסייבר ארמיס וסמנכ"ל הטכנולוגיות שלה, מספר כי ביום מתקפת הביפרים לקוחות רבים התקשרו אליו, מודאגים לגבי האפשרות שפעולה דומה תבוצע נגדם. "מתקפה שכזו הביאה ארגונים רבים להיכנס לרשימת הספקים שלהם ולחשוב על הדרך שבה אפשר להעריך את מידת הסיכון שלהם".

החרדה מפני ציוד לא אמין - כזה שיוצר במפעל שלא ניתן לסמוך עליו או שעבר מניפולציה בדרכו לישראל - עשויה להיות גדולה יותר מפני מתקפת סייבר קלאסית, כיוון שקשה יותר להתגונן מפניו. "האתגר כאן הוא בפיקוח שאתה צריך לבצע לא רק על מה שקורה אצלך בארגון, אלא על כל האנשים שהיו מעורבים לאורך הדרך - וזה מורכב כאשר אין לך אפשרות להגיע פיזית לכל מפעל ולפקח אישית על הדברים", אומר ליאור עטרת, דירקטור מרכז המחקר לסייבר בג'נרל אלקטריק (GE Vernova), שהיה ממקימי מערך התקיפה האדום של צה"ל וכיום מסייע בהגנה על תשתיות חשמל. "הסיכון כאן מורכב הרבה יותר - אי אפשר לשים פשוט תוכנת פיירוול (חומת אש, א"ג) או אנטי־וירוס ולצפות שהנושא ייפתר".

למרבה הצער, אומרים המומחים, אין פתרון קסם לבעיה - ודאי לא חברה או טכנולוגיה שפותרת את הבעיה מקצה לקצה. "צריך לכתת רגליים ולבדוק את ההמלצות על ספקים, להשתמש בכאלה שיש להם נציגים בישראל ולא ללכת על הפתרונות הזולים, בניגוד לאינסטינקט", אומר עטרת. יזרעאל מוסיף כי גם שימוש בתחקירים ביטחוניים וחוקרים פרטיים עשוי לבוא בחשבון, בהתחשב בקריטיות של ספק המכשירים לארגון.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בחברת הסייבר דרים, שמאבטחת תשתיות קריטיות בתחנות כח ואסדות גז, מוסיף כי ניתן לשכור מומחי שבבים וחומרה שיבצעו השוואה מדגמית בין המוצר שהובטח לבין המוצר שהתקבל. "זה דורש השקעה, אבל רכיבי הליבה דורשים זאת". דרך אחרת היא ליצור מעין "ארגז חול" - כלומר לקחת את המכשיר למעבדה המנותקת מהרשת ולבחון כיצד היא עומדת במבחנים שונים.

טל פיאלקוב, מנהל מחקר הבינה המלאכותית בדרים / צילום: עומר הכהן

ובכל זאת, מציין עטרת, שתי תעשיות טכנולוגיות צומחות על מנת לוודא שהסחורה מגיעה ממקור אמין: הראשונה עוסקת בתחום מניעת־החבלה במוצר, המכונה בתעשייה "אנטי טמפרינג" (Anti-tampering). אמצעים שמעידים על כך שאריזת מוצר - כמו מכונה או מצלמה - נותרה חתומה ולא עברה מניפולציה. "אלה יכולות להיות מדבקות ייחודיות שמודבקות על האריזה, מכשירים עם חיישנים שיכולים להעיד אם מישהו ניסה להרים או לסובב את החבילה, או אפילו צנרת נוזלים זעירה שכל שינוי במערך הנוזלים בה מעיד על נסיון מניפולציה", הוא אומר.

התחום השני שבו מזהה עטרת עלייה הוא רכיבי אלקטרוניקה, כמו חיישנים או שבבים הדורשים זה מזה "להזדהות" כאילו הגיעו מבחוץ. רק באמצעות שימוש בתוכנה המאפשרת להם לדבר זה עם זה, הם רוכשים אמון הדדי. אולם יש בכך גם סכנה: "זה יכול לייצר גם נזק, כיוון שתקלה במערכת ההזדהות הזו יכולה להשבית את המערכת כולה", הוא אומר.

"לא לרכוש תוצרת סין"

מה קורה כאשר המכשיר הבעייתי נחת כבר במשרדי החברה וכעת צריך להבין אם הוא מכיל רכיבים זדוניים? יזרעאל טוען כי ניתן לזהות פעילות זדונית על ידי זיהוי אנומליות בתקשורת בין המכשירים או בינם לבין תחנות התקשורת. "אם תבחן מה קורה לתקשורת שיוצאת ונכנסת מהמכשיר, או מה קורה ברשת התקשורת הארגונית שלך, תוכל לזהות דפוסים משונים - כמו למשל התקשרויות למקומות לא הגיוניים מחוץ לרשת במדינה בעייתית, או עם שרתים או כתובות אינטרנט שלא קשורות לארגון. קח לדוגמא מערכת הדמיית MRI בבית חולים שיוצרת לפתע קשר עם שרתים באסיה - אין סיבה שזה יקרה".

פיאלקוב מסתכל על תבניות משונות במגוון פרמטרים, כמו עלייה או ירידה בטמפרטורה של המוצר, אותות חשמליים והספקים, ולעיתים על ההשפעה של שינויי האותות הללו על הזיכרון הדיגיטלי של המכשיר או על שטח האחסון שלו. "כשיש גורם זדוני מקצועי מאחורי שינויי הפרמטרים הללו, הדבר יכול להיעשות לעיתים באופן איטי למדי, לאורך חודשים ואפילו שנים - כדי שהסיכוי לשים לב לכך יקטן".

נדיר יזרעאל מארמיס מציין כי לא לחינם הממשל האמריקאי מציב איסורים על רכש של ציוד סיני כמו מצלמות, שרתים ושבבים - לא רק בממשל עצמו אלא גם בקרב הספקים שלו. "בישראל לא קיבלו את האיסור האמריקאי - אולי בגלל שיקולים של מחיר", הוא אומר. "גם אם לא תמיד ההאקרים שעושים שימוש ב'דלתות האחוריות" הם בעלי זהות סינית, הם יכולים לפרוץ למכשירים בזכות הדלת האחורית שהשאירו שם הסינים. לכן ההמלצה הגורפת במערכות הקריטיות היא לא לרכוש מכשירים תוצרת סין, שכידוע, במציאות הנוכחית אינם מיודדים עם ישראל".

עוד כתבות

בית המשפט העליון / צילום: ראובן קסטרו, וואלה! NEWS

נגד הלשכה המרכזית לסטטיסטיקה: העליון קיבל את עמדת דניה סיבוס

עתירת דניה סיבוס נגד הלמ"ס, לפיה הרכב מדדי התשומה לא עודכנו 13 שנה, תידון בפני הרכב שופטים בבית המשפט העליון ● חברת קייטו נטוורקס מגדילה את שטח המשרדים שלה בלב ת"א ב-6,400 מ"ר ובעלות מוערכת של 13 מיליון שקל בשנה ● איסתא זכתה ב-20 דונם בבני דרום תמורת כ-134 מיליון שקל ● הסכם מימון בהיקף חצי מיליארד שקל נחתם בין הפניקס לקבוצת גוהרי ● וזה המנהל החדש של הרשות הממשלתית להתחדשות עירונית ● חדשות השבוע בנדל"ן

מטוס הקרב הטורקי KAAN / צילום: Reuters, Anadolu

מטוס העתיד של ארדואן, הרוכשת המפתיעה וההתנגדות האמריקאית

על רקע האמברגו וההרחקות מתערוכות באירופה, התעשיות הביטחוניות הישראליות מגבירות מאמצים באמריקה הלטינית - ופרגוואי מסתמנת כלקוחה חדשה למערכות של התעשייה האווירית ואלתא ● במקביל, רפאל מקימה מפעל מנועים רקטיים בארה"ב, מפרולייט משיקה סמן לייזר חדש, וטראמפ מפעיל לחץ נגד עסקת מטוסים טורקית לסעודיה ● השבוע בתעשיות הביטחוניות

מוסך / אילוסטרציה: Shutterstock

פסק דין של בג"ץ עשוי לסלול את הדרך להוזלה קבועה במחירי ביטוח הרכב

בג"ץ קבע השבוע כי אין לחייב את חברות הביטוח לשלם מחירי המחירון הגבוהים על חלפים בתאונות רכב ● זאת בניגוד לדרישת איגוד המוסכים, שהגיש את העתירה ● בשוק מקווים כי הפסיקה, שמוזילה את עלויות תיקוני הרכב תתגלגל לפרמיות הביטוח לטווח הארוך

טראמפ בנאומו, אמש / צילום: ap, Alex Brandon

שעה ו־47 דקות: הצד הכלכלי של הנאום הארוך בתולדות ארה"ב

בנאום "מצב האומה" המסורתי, ניסה נשיא ארה"ב להציג תמונת ניצחון, למרות הקשיים מבית ומחוץ איתם הוא מתמודד ● טראמפ קרא להקמת פנסיה בגיבוי ממשלתי לכל העובדים שאין להם תוכנית פנסיונית דרך העבודה, והבטיח שהמכסים יחזרו ואף יחליפו את מס ההכנסה

בית חולים שיבא, תל השומר / צילום: תמר מצפי

מקום 7 בעולם: בית החולים הישראלי שמככב ברשימה היוקרתית

המרכז הרפואי שיבא עלה שלב נוסף בדירוג הבינלאומי של Newsweek, ומתמקם לצד מוסדות מובילים בעולם ● לרשימה נכנסו חמישה בתי חולים ישראליים, ביניהם גם איכילוב והדסה עין כרם שעלו בדירוג מאז השנה שעברה, בעוד בילינסון ירד למקום נמוך יותר

קמפיין הפרסום של אפי סנדרוב / צילום: מגה מדיה

מי עומד מאחורי השלטים נגד עמית גל ורו"ח אפי סנדרוב

בשבועות האחרונים הוצבו שלטים בת"א ובנתיבי איילון נגד הממונה על רשות שוק ההון עמית גל ורו"ח אפי סנדרוב. מבדיקת גלובס עולה כי מי שאחראית על התשלום היא חברת מנופים בנייה והשקעות ● חברת httpool המייצגת בישראל את חטיבות הפרסום של אמזון, ספוטיפיי ופינטרסט, מינתה את איתמר גולדפלד למנכ"ל הפעילות בארץ ● אירועים ומינויים

מייסדי Guidde, דן סחר ויואב ענב / צילום: Moses Pini Siluk

המניה יורדת? מאנדיי משקיעה בחברה ישראלית שמאמנת סוכני AI על פעולות אנושיות

חברת התוכנה הישראלית מאנדיי הצטרפה כמשקיעה במסגרת סיבוב בן 50 מיליון דולר שמגייס הסטארט-אפ הישראלי Guidde בהובלת קרן הצמיחה האמריקאית PSG ● מדובר במהלך מסקרן עבור מאנדיי, שספגה ירידה של קרוב למחצית ממחיר המניה שלה מאז תחילת השנה בשל החשש מאפקט הבינה המלאכותית

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות; הביטקוין טיפס ב-7%, מניות הקריפטו זינקו

נאסד"ק עלה ב-1.3% ● בעקבות הדוחות - אודיטי טק (איל מקיאג') הישראלית צנחה בעשרות אחוזים לשפל של כל הזמנים ● אלוט נפלה במעל 20% בעקבות הדוח הכספי ● ענקית השבבים אנבידיה תדווח לאחר נעילת המסחר את תוצאותיה הכספיות ● הביטקוין עלה ל-68 אלף דולר למטבע

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

במאבק מול הנגיד, סמוטריץ' הבטיח הורדות מסים. מה קרה בפועל?

שר האוצר בצלאל סמוטריץ' לא מרוצה מההתנהלות של בנק ישראל, אבל מה עם החלק שלו במשוואה? ● האם הורדות המסים שהוא הבטיח אכן קרו? ● המשרוקית של גלובס

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

דיווחים באיראן: החל סבב השיחות השלישי בין איראן לארה"ב בז'נווה

סבב שיחות דרמטי בז'נבה: בצבא נערכים לאפשרות של מתקפה כוללת ● שישה מטוסי F-22 נוספים בדרך לישראל, פיקוד העורף מרחיב את התרגול ● שר החוץ האמריקאי רוביו: ההתעקשות של איראן שלא לדון בטילים הבליסטיים שלה היא "בעיה גדולה מאוד" ● מומחים ודיפלומטים: תוכנית הגרעין של איראן לא התקדמה באופן ממשי מאז המלחמה עם ישראל ביוני ● עדכונים שוטפים

ח''כ לימור סון הר-מלך. ''זמרי ופתחי בע''מ'', גלי ישראל, 22.2.26 / צילום: נועם מושקוביץ', דוברות הכנסת

לימור סון הר-מלך טענה שאין חוק שאוסר על כניסה לעזה. מתברר שיש שניים כאלה

ח"כ לימור סון הר-מלך נכנסה לעזה והתעקשה שאין חוק שאוסר זאת עליה ● אלא שיש שני חוקים כאלה, והפרתם יכולה לעלות כדי עבירה פלילית ● המשרוקית של גלובס

ג'נסן הואנג, מנכ''ל אנבידיה / צילום: ap, John Locher

כשהשוק כבר לא מתרגש מאנבידיה, מה יוציא את המניה שלה מהקיפאון?

ענקית השבבים צפויה להכות שוב את התחזיות, אך בשוק ההון כבר התרגלו, והמניה מדשדשת מאחורי המתחרות ● המבחן האמיתי של ג'נסן הואנג היום לא יהיה רק שורת הרווח, אלא היכולת להוכיח ששולי הרווח המפלצתיים שלו חסינים מתחרות

צוללת BlueWhale בניסוי שהתקיים בקיץ בגרמניה / צילום: commons.wikimedia.org

היוצרות התהפכו: התעשייה האווירית מסרה צוללת לחיל הים הגרמני

הצוללת הבלתי-מאוישת Bluewhale, של התעשייה האווירית משמשת בעיקר לצרכי איסוף מודיעין באמצעים אלקטרוניים ובחשאיות ● העסקה מוערכת בשווי של עשרות מיליוני אירו ועשויה לפתוח פתח להצטיידות נוספת בעתיד

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

המאבק על הפטור ממע"מ ביבוא אישי: גם הצו החדש יבוטל?

הצו החדש שמרחיב את הפטור ממע”מ ביבוא אישי ל־130 דולר נחתם ונכנס לתוקף מיידית, לאחר שהצו הקודם נפסל בכנסת ● איגוד לשכות המסחר דורש להקפיאו - והכרעה משפטית עשויה להחזיר את התקרה ל־75 דולר ● מי המרוויחים מהמהלך, והאם גם הצו הזה בדרך לביטול?

בורסת תל אביב / צילום: טלי בוגדנובסקי

הירידות בת"א מתחזקות, בהובלת מניות הביטוח והבנקים

מדד ת"א 35 יורד בכ-1.1% ● מניית מזרחי טפחות נופלת לאחר הדוחות וגוררת עמה את יתר הבנקים ● חברת הנדל"ן תדהר בדרך להנפקה בבורסה בת"א ● וול סטריט ננעלה אתמול בעליות, בעוד המשקיעים ממשיכים לשקול את השפעות ה-AI על השווקים ● דוחות אנבידיה ניפצו שוב את תחזיות האנליסטים ● וגם: הבורסה באסיה שהפכה לאחת המובילות בעולם בשנת 2026

ביהמ''ש לענייני משפחה בת''א / צילום: אמיר מאירי

מה קורה כשהמטפלת של המנוחה טוענת שהייתה ידועה בציבור שלה?

אישה בעלת אמצעים במצב בריאותי מורכב הגיעה להסדר עם אישה נוספת, שעברה להתגורר בביתה וסייעה לה בשירותים יומיומיים - ובתמורה קיבלה מגורים בחינם ודמי כיס חודשיים ● לאחר מותה, המטפלת פנתה לבית המשפט לענייני משפחה וביקשה להכיר בה כידועה בציבור של המנוחה. מה נפסק?

ג'נסן הואנג / צילום: ap, Lee Jin-man

ג'נסן הואנג בראיון לאחר פרסום דוחות אנבידיה: "השווקים טעו"

שעות ספורות לאחר שאנבידיה היכתה פעם נוספת את תחזיות השוק ופרסמה דוחות כספיים מצוינים וצפי מכירות אופטימי, מנכ"ל החברה, ג'נסן הואנג, שוחח עם אנליסטים והתראיין לרשת CNBC ● על החששות מהיווצרות בועה בשוק שבבי ה-AI, והבטחתו כי הביקוש רק יגבר ככל שהכלים יהיו חכמים יותר

שמן זית / צילום: דרור מרמור

מהפך: המוצר שמחירו צנח ב-35% - והסיבות

בזמן שסל הקניות הישראלי מתייקר כמעט בכל קטגוריה, מחיר שמן הזית יורד בעקביות בזכות הקטנת המכסים ● למרות עונת מסיק מקומית דלה ומחסורים, התחרות אילצה את היצרניות הגדולות להוריד מחירים ● כדי לאפשר זאת, המדינה סבסדה את החקלאים ב־30 מיליון שקל

גיל גבע, יו''ר קבוצת תדהר / צילום: עופר חג'יוב

תדהר בדרך להנפקה במאי בשווי מתוכנן של 7-8 מיליארד שקל

ההנפקה של חברת הנדל"ן צפויה להיות אחת הגדולות בבורסה בשנים האחרונות ● ההנפקה תיעשה עפ"י הדוחות השנתיים של תדהר ל-2025, והסכום שיגויס יהיה כ-20% מהשווי שיושג, כלומר בין 1.4 ל-1.6 מיליארד שקל ● עם זאת, לבעלי החברה ברור כי המתיחות מול איראן והתרחישים השונים עשויים לשנות את התוכנית

סטיב וויטקוף, השליח האמריקאי למזרח התיכון / צילום: ap, Evelyn Hockstein

וויטקוף: ממשל טראמפ דורש שכל הסכם גרעין עתידי עם איראן יהיה בתוקף ללא הגבלת זמן

באיראן מדווחים כי שר החוץ עראקצ'י בדרך לז'נווה • טראמפ התייחס בנאום "מצב האומה" לאיראן, והבהיר: "לא אאפשר למקור מספר 1 של טרור בעולם להשיג נשק גרעיני" • הוא טען כי הטילים האיראניים יכולים לפגוע במדינות אירופה, וכי המשטר מנסה לשקם את תוכנית הגרעין • באיראן הגיבו: "הדברים שאמר - שקר אחד גדול" • בינתיים, הכוננות במזרח התיכון נמשכת • עדכונים שוטפים