גלובס - עיתון העסקים של ישראלאתר נגיש

לידיעת הלוי וברוורמן: הטיפים שישמרו על המכשיר שלכם

תקיפות הסייבר על הרמטכ"ל לשעבר וראש הסגל של ראש הממשלה מזכירות שקשה להשיג חסינות מלאה מפניהן ● עם זאת, יש לא מעט צעדים שניתן לנקוט כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים

הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock
הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock

האקרים ותוקפי סייבר פועלים במרחב הקיברנטי ממניעים שונים. לעתים אלה מניעים כלכליים, והם דורשים כופרה, ולעתים מניעים אידיאולוגיים של פגיעה במדינת ישראל. כך, לדוגמה, קבוצת התקיפה הנדלה שמזוהה עם איראן, טענה בחודשים האחרונים כי הצליחה לפרוץ למכשירים או לחשבונות של בכירים - בחלק מהמקרים היה מדובר במכשיר ישן או במידע לא רלוונטי, ובחלק מהמקרים היא רשמה הצלחות כמו פריצה לחשבון טלגרם.

באירופה וארה"ב כבר נערכים לאיומי הסייבר החדשים שמציגה אנתרופיק
100 מיליארד דולר בעשרה ימים - הרצף החלומי שהחזיר את מניית אינטל לשיא

בין השמות שלפי הפרסומים הטלפונים שלהם נפרצו נמנים הרמטכ"ל לשעבר הרצי הלוי, שר הביטחון לשעבר יואב גלנט, ראש הממשלה לשעבר נפתלי בנט, וראש הסגל של ראש הממשלה צחי ברוורמן.

המתקפות האלו ממוקדות ותפורות לתחומי העניין של בכירים ואנשי מפתח בתחומים שונים, כמו אקדמיה, ממשל ותקשורת, ואולם ההתגוננות רלוונטית כמעט לכל הישראלים. אין דבר כזה להיות חסין בכל תרחיש לתקיפות סייבר, אבל כל אחד ואחד יכול לנקוט לא מעט צעדים כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים.

דחיפות ורשמיות: מה אסור לפספס?

המכשירים הניידים שלנו הם וקטור תקיפה מועדף, שכן יש להם פחות בקרות אבטחה. הם צמודים אלינו ונמצאים איתנו בכל מקום, ואין ניטור רציף של ארגונים או מקומות העבודה. לדברי רותם צדוק, Director of Security Ops & Forensics בחברת Varonis, בהתקפות מתקדמות "אין צורך בשום פעולה מצד המשתמש.

"בתרחישים מסוימים תנאי ההשתלטות מגיעים לאפס מגע משתמש, כך שלעיתים מספיק לצפות בתמונה ממקור לא ידוע, והתוקפים בפנים". יתרה מכך, "החלק היותר מתקדם הוא לא לתקוף את המטרה ישירות, אלא דרך אנשים שיביאו את התוקף אליה. הרבה יותר קל לפרוץ לשומר הראש של בני גנץ ולאסוף מודיעין דרכו, מאשר לגנץ בעצמו".

לדבריו, ישנם מספר דברים שכדאי לעשות. "ראשית, תשאלו את עצמכם: האם זה בכלל הגיוני? הודעה ממשרד ממשלתי בוואטסאפ, באנגלית ו/או בשעה מוזרה? חוסר היגיון הוא אינדיקטור אבטחתי". בנוסף, "לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד לבדוק ביוזמה נפרדת שלכם.

"דחיפות היא כלי התקיפה החזק ביותר בהנדסה חברתית - כל ניסיון לייצר לחץ זמן צריך להדליק נורה אדומה, לא להאיץ פעולה. אבטחת מידע היא קודם כל משמעת אישית - גם הטכנולוגיה הטובה ביותר לא מגנה מפני החלטה אנושית רגעית".

עדכוני אבטחה: חובה לבצע

אחד הטיפים החשובים ביותר לאבטחת המידע קשור לעדכוני הגרסה שהמכשירים השונים - מחשבים, סמארטפונים, טבעות חכמות, שעונים חכמים וכל מכשיר שמתחבר לאינטרנט. "עדכוני מערכת הם לא המלצה - הם קו הגנה", מסביר צדוק. "גרסה עדכנית יכולה להפוך אותך למטרה לא רלוונטית, פשוט כי החולשה כבר תוקנה".

עודד ואנונו, ראש מחקר חולשות מוצרים בצ'ק פוינט, מזהיר מפני התקנה של מערכת הפעלה פרוצה. "הכוונה למצב שבו מבטלים את ההגנות המובנות של המכשיר כדי לקבל שליטה מלאה עליו. זה קורה למשל דרך פעולות כמו jailbreak באייפון או root באנדרואיד, ולעיתים גם דרך התקנת גרסאות לא רשמיות שהורדו מהאינטרנט.

"בפועל, זה מאפשר להתקין אפליקציות מכל מקור, לשנות הגדרות מערכת ולהסיר מגבלות, אבל גם פותח גישה רחבה יותר לתוקפים. ברגע שמנגנוני האבטחה של היצרן מבוטלים, אפליקציות זדוניות יכולות לפעול בצורה עמוקה יותר במכשיר, כולל לגשת למידע רגיש מבלי להיחסם". בנוסף, מכשירים כאלה לרוב לא מקבלים עדכוני אבטחה שוטפים, מה שמוביל לכך שהם חשופים לחולשות.

אימות דו שלבי: לא רק ברשתות החברתיות

ההגנה על המרחב הדיגיטלי לא עוצרת במכשירים הפיזיים, וכוללת גם רשתות חברתיות ואפליקציות להעברת מסרים. התפיסה היא שוואטסאפ או טלגרם בעלות יכולות הצפנה מתקדמות ולכן אתם מוגנים, אינה נכונה. ואנונו מסביר כי חשוב להפעיל "אימות דו שלבי דרך אפליקציית אימות, ולא להסתפק ב-SMS בלבד. זה מוסיף שכבת הגנה משמעותית, במיוחד עבור אימיילים, רשתות חברתיות ושירותי ענן".

שימו לב שיש להפעיל אימות דו שלבי לכל חשבון רלוונטי - מרשת חברתית ועד אפליקציית העברת מסרים. עוד מומלץ לבדוק הרשאות של אפליקציות באופן שוטף, שכן הן מקבלות גישה להרבה מידע וחיישנים. בנוסף, אם אתם לא משתמשים בתא הקולי שלכם - בטלו אותו או שנו לסיסמה חכמה יותר, כיוון שלעיתים תוקפים עושים בו שימוש כדי להשיג קוד אימות לחשבונות שונים.

מכשירים ישנים: לאפס ולא לשמור

לדברי ואנונו, כאשר מחליפים מכשיר, יש לבצע איפוס מלא למכשיר הישן. "מחיקה רגילה של קבצים אינה מספיקה, שכן ניתן לשחזר מידע בקלות יחסית. לכן, לפני מכירה או העברה של מכשיר, חשוב לבצע איפוס להגדרות יצרן ולוודא שכל החשבונות מנותקים". נזכיר כי בחלק מהמתקפות על בכירים ישראלים התגלה כי הצליחו לפרוץ למכשיר הישן, ומשם משכו מידע לא רלוונטי ולא מעודכן - כך שזו לא אפשרות תיאורטית בלבד.

להימנע ולנתק מגע: זהות הפונה

במערך הסייבר מציעים מספר טיפים כדי להתגונן מפני מתקפות ממוקדות. ראשית, לאמת זהות לפני כל פעולה. למשל, על ידי אימות בערוץ מקביל כמו שיחת טלפון, מייל רשמי לכתובת המופיעה באתר הארגון, או בירור מול גורם מוכר באותו הארגון.

עוד ממליצים במערך להימנע מלחיצה על קישורים לא מוכרים, בעיקר אם ההצעה נראית מקצועית או דחופה. במקום שישלחו לכם קישור לפגישה, ההמלצה היא שאתם תשלחו את הקישור. אם שלחו אליכם בקשה להזין סיסמה ופרטי התחברות, אל תעשו זאת. אם קיבלתם קישור בהודעה, הימנעו מהזנת הפרטים, וכנסו לאתר הרשמי דרך גוגל. בכל מקרה, אם ישנו חשד, במערך ממליצים "לחסום את הפונה, לדווח לארגון ולמערך הסייבר הלאומי, ולנתק מיידית כל מגע או קישור". שימו לב

לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד יש לבדוק את הנושא ביוזמה נפרדת שלכם

השורה התחתונה: לזהות את הפריצה

ייתכן שהמכשיר שלכם כבר נפגע ונפרץ, ואינכם מודעים לכך. איך אפשר לזהות פריצה? לדברי ואנונו, רוב השירותים מאפשרים לראות היסטוריית התחברות, ואם היא נעשתה ממיקום או מכשיר לא מוכר, יש לפעול מיד. לצד זאת, "חריגה מהירה בסוללה, שלא תואמת את דפוס השימוש הרגיל, עשויה להעיד על אפליקציה שפועלת ברקע ללא ידיעתכם".

לצד זאת, "אם אתם מזהים דפוס חוזר של שינויים שלא ביצעתם בעצמכם - מיילים שנמחקו, תמונות שנעלמו או קבצים שהוזזו - זו כבר אינדיקציה משמעותית לבעיה, וכך גם תקלות חוזרות כמו תקיעות, האטות או קריסות של המכשיר". בשלב כזה, עליכם להפעיל אנטי וירוס, לשנות סיסמאות, לנתק מכשירים או אף לפרמט את המכשיר.

עוד כתבות

עם יותר ממיליון שקל בחודש - מיהו המנכ"ל שכבש את צמרת טבלת השכר?

מיהו איש העסקים שהעניק תרומה של 200 מיליון דולר לנגב?, וגם: מה קרה למי שהשקיע 100 אלף שקל במדד S&P לפני שנה? • חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם • החידון הכלכלי של גלובס, מדור חדש

בורסת תל אביב / צילום: טלי בוגדנובסקי

בורסת ת"א ננעלה בירידות בהובלת מניות הבנקים והאנרגיה

מדד ת"א 35 ירד בכ-1%, הבנקים ב-2.3% ● מגה אור דיווחה כי רכשה קרקע לבניית חוות שרתים תמורת מיליארד שקל ● מדד המחירים לצרכן בישראל עלה אתמול בטווח הנמוך של ציפיות הכלכלנים, האינפלציה השנתית התמתנה

ספינות במצר הורמוז, ארכיון / צילום: ap, Altaf Qadri

בזמן שארה״ב ואיראן מאיימות זו על זו, מה באמת קורה במצר הורמוז?

לפחות תשע מכליות נפט חצו את מצר הורמוז השבוע, כך עולה מנתונים שפורסמו ב-CNBC

חימושים של אלביט בדרך לאיראן / צילום: ביטאון חיל האוויר

שישה ימים רצופים של ירידות חדות: האם נותרו הזדמנויות במניות הביטחוניות?

המניות הביטחוניות בתל אביב סופגות לחצים לאחרונה, ובששת הימים האחרונים הן איבדו מעל 12%, ברצף הירידות הארוך ביותר מאז השקת המדד הענפי ● ועדיין, בדיקה של 10 המניות הביטחוניות הגדולות מגלה שמכפילי הרווח שלהן גבוהים יחסית למקבילות בארה"ב ● בענף מסמנים לא מעט הזדמנויות ומדגישים: הביקוש לנשק כחול לבן גבוה

יפית גריאני / צילום: רמי זרנגר

כאל איבדה את השליטה במועדון הכי נחשק: כך היא מנסה למזער נזקים

הודעת אל על על העברת מועדון "הנוסע המתמיד" לישראכרט הכניסה את כאל, שעומדת לאבד הכנסות עתק, לעמדת מגננה ● החברה יצאה למאבק משפטי בטענה שחברת התעופה מנצלת את כוחה המונופוליסטי ● באילו הפרות מדובר, מה קבע ביהמ"ש ומה צפוי בבוררות ● גלובס עושה סדר

נופר אנרג'י / צילום: מצגת החברה

חברת האנרגיה המתחדשת שמתכננת להיסחר גם בנאסד"ק

נופר אנרג'י של יזם האנרגיה, עופר ינאי, הודיעה כי דירקטוריון החברה אישר את קידום הליך הרישום למסחר של מניות של החברה ברישום כפול בבורסה בארה"ב ● "בשלב זה, "יובהר כי מסמך הרישום למסחר אינו כולל גיוס הון", הודיעה החברה

וולט מרקט, תל אביב / צילום: Shutterstock

הערכות: ויקטורי וגוד פארם בין המתעניינות ברכישת וולט מרקט

לגלובס נודע כי יותר מ־20 חברות כבר הביעו התעניינות, ברכישת רשת הסופרים של וולט ● במצגת למשקיעים שערכה וולט נחשפו הכנסות המרקט ב–2025

כך כבשו הגנרלים בדימוס את מסכי הטלוויזיה / צילום: צילום מסך

מישראל זיו ועד אמיר אביבי: מי הגנרל שהופיע הכי הרבה על המסך ומה לא סיפרו לנו?

מאז פתיחת "שאגת הארי" חזרו הגנרלים למרכז הבמה וצברו אלפי דקות שידור ● צה"ל מזין את האלופים לשעבר במידע שוטף, אך המחיר עשוי להיות הפיכתם לזרוע הסברה בלתי רשמית של המערכת ● המצב מסתבך כשלאותם בכירים יש קשרים עסקיים או שאיפות פוליטיות סמויות ● גלובס צולל למכניזם של האלופים שכבשו את האולפנים

מערכות ההגנה האווירית של ישראל בפעולה (ארכיון) / צילום: משרד הביטחון

בצל רצף השיגורים לצפון: הפסקת האש בלבנון נכנסה לתוקף

הפסקת האש בלבנון נכנסה לתוקף, רגע לפני - פצועים קשה ובינוני במטחים לצפון ● טראמפ: איראן הסכימה למסור את האורניום המועשר ● נתניהו על איראן: "טראמפ אמר לי שהוא נחוש בצורה אדירה להמשיך את המצור הימי ולהביא לפירוק יכולת הגרעין" • בכיר איראני על המו"מ עם ארה"ב: "ביקורו של מפקד צבא פקיסטן באיראן סייע לצמצם את הפערים" ● עדכונים שוטפים

מטוס של אייר חיפה / צילום: ATR

אייר חיפה צפויה לחזור לפעילות מחיפה בשבוע הבא

בכפוף לקבלת האישורים הנדרשים ולמצב הביטחוני, החברה צפויה לשוב לפעילות מחיפה החל מיום חמישי 23 באפריל ● בחברה פועלים בימים אלו להשלמת ההיערכות התפעולית והלוגיסטית לקראת החזרה, לרבות התאמות בקרב צוותי האוויר והקרקע, במטרה לאפשר חזרה בטוחה וסדירה לפעילות

נטפליקס / צילום: Shutterstock

המשקיעים ציפו לתחזית חזקה יותר - נטפליקס נופלת במסחר המאוחר

הכנסות נטפליקס עמדו על 12.2 מיליארד דולר, עליה של 16% לעומת הרבעון המקביל אשתקד ● תחזית החברה לרבעון השני, 12.57 מיליארד דולר, פחות מהצפי ● זהו הדוח הראשון של החברה מאז נסוגה מעסקת רכישת וורנר ברדרס ומאז שהעלתה מחירים ● ריד הייסטינגס, מייסד החברה והיו"ר הנוכחי, עוזב את הדירקטוריון

שוק ההון והשקעות / צילום: Shutterstock

החברה שהרוויחה 2 מיליארד שקל בשנה חלומית - ואז קיבלה שיעור כואב על AI

הכול עבד לפורמולה מערכות לפי הספר: אקזיט ענק בסאפיינס, הנפקת TSG והמיזוג ההיסטורי של מטריקס ומג'יק, שהיה אמור להזניק אותן למדד הדגל בת"א ● התוצאה: רווח שיא והכרזה על דיבידנד חסר תקדים ● אלא שאז הגיעה ה–AI, ושלחה את המניה לצלילה של עשרות אחוזים

היישוב אפרת. שווי הבית עלה ל־7 מיליון / צילום: Shutterstock

המקרה הנדיר שהגיע לעליון: מתי עיכוב בתשלום על בית מצדיק ביטול עסקה?

בני זוג איחרו בתשלום לרכישת בית באפרת ● המחוזי אישר למוכר לבטל את ההסכם - שערכו זינק בינתיים ● העליון קיבל את ערעור הרוכשים, וחייב את המוכר למכור להם בשווי המקורי

נשיא ארה''ב דונלד טראמפ / צילום: ap, Alex Brandon

הפסקת האש החלה, טראמפ: "מקווה שחיזבאללה יתנהג יפה"

בחצות החלה באופן רשמי הפסקת האש בין ישראל ללבנון, כשחיזבאללה ניצל את השעות שלפני לירי בלתי פוסק ליישובי הצפון ● שניים נפצעו קשה בכרמיאל, אדם נוסף במצב בינוני משברי יירוט בנהריה ● בתגובה על הירי לצפון: צה"ל תקף משגרי חיזבאללה בלבנון ● עדכונים שוטפים

לזניה בולונז ב''לופה'' / צילום: איתן ונונו

בית אוכל איטלקי מצוין שפתחו שני חברים בגן החשמל בתל אביב

"לופה", המעדנייה המבשלת החדשה בגן החשמל בתל אביב, היא כל מה שצריך אדם רעב כרגע: אוכל פשוט, מערסל ומלא נשמה

אנדריי אוזן / צילום: תמר מצפי

ועדת המינויים פסלה את יו״ר מקורות, שמכהן מעל שנה בתפקיד

הוועדה לבחירת מינויים פסלה את מועמדתו של יו"ר מקורות אנדריי אוזן, המכהן כבר יותר משנה בתפקיד: "אינו עומד בתנאי הסף של הכישורים הנדרשים בחוק" ● יש לציין כי לחברה גם אין מנכ"ל קבוע לאחר שעמית לנג סיים את תפקידו בשנה שעברה

חיילי ורמאכט בפריז, 1940 / צילום: הארכיון הפדרלי של גרמניה, Bundesarchive

הוורמאכט היה שותף מלא לפשעי הנאצים

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: עשורים סופר שצבא גרמניה היה "נקי", אך זהו עירוב אינטרסים מערביים ונרטיב נוח לגרמנים

יהוד-מונוסון / צילום: איל יצהר

הפרויקט נתקע, ההיתרים לא הגיעו: תביעת ענק נגד עיריית יהוד-מונוסון

היזמיות טוענות כי סכסוך בין העירייה לצד שלישי עיכב במשך 7 שנים את היתרי הבנייה בפרויקט התחדשות עירונית ב"מתחם השלושה" בעיר ● הנזק שנגרם להן, לדבריהן, עומד על כ־100 מיליון שקל

איך רושמים רווחיות חריגה בלי להגדיל את ההכנסות / צילום: Shutterstock

רשתות השיווק מציגות: איך רושמים רווחיות חריגה בלי להגדיל את ההכנסות

הרשתות הגדולות רשמו שחיקה קלה בהכנסות ב–2025, אך ההתייקרויות ומהלכי התייעלות סייעו להן להגדיל את שורת הרווח ● בולטות ברווחיות התפעולית: שופרסל ויוחננוף, בעוד שרמי לוי ורשת ויקטורי בתחתית ● וגם: המבצע הצבאי ומנועי הצמיחה שישפיעו על הדוחות ב–2026

אלי גליקמן, נשיא ומנכ''ל צים / צילום: don monteaux photography

אלי גליקמן פורש מצים כאיש עשיר, העובדים נשארים עם הדאגות – ומכריזים על שביתה

בעוד מנכ"ל צים אלי גליקמן פורש אחרי תשע שנים עם 100 מיליון דולר בכיס, הדרמה האמיתית מתחוללת בקומות התחתונות: 860 עובדים מודאגים לעתידם, וועד העובדים השבית את כל פעילות החברה ● וכיצד תשפיע פרישתו של גליקמן על עסקת המכירה של חברת שירותי הספנות?