גלובס - עיתון העסקים של ישראלאתר נגיש

"יום ירושלים של ההאקרים": מתקפת סייבר רחבה על אתרים בישראל

מתקפת האקרים על אתרי אינטרנט ישראליים לרגל "יום אלקודס" ● אתרים הוחשכו, ובמקומם הופיעו כתובות נאצה ● לדברי בעז דולב, מנכ"ל קלירסקיי, מקור הפריצה הוא ככל הנראה בקבוצות האקרים של חמאס בעזה, ולא באיראן ● כך תיזהרו מאתרים חשודים ומה ממליצים במערך הסייבר?

המסך של האתר הפרוץ של בית גבריאל / עיבוד: צילום מסך, גלובס
המסך של האתר הפרוץ של בית גבריאל / עיבוד: צילום מסך, גלובס

איראן או חמאס? בשעת כתיבת שורות אלה לא ברור עדיין מי עומד מאחורי הגל האחרון של מתקפת סייבר, שפגע במאות או אלפי אתרים ישראליים. זאת במסגרת מתקפת הסייבר השנתית שנערכת תחת הכותרת אופ-ג'רוזלם (#OPJerusalem) ויום ירושלים האיראני. המתקפה, שנועדה לנסות להשחיר את ישראל ולייצר הד תקשורתי, החלה בסביבות ה-14 במאי וצפויה להימשך עד מחר, 22 במאי.

בגל מתקפת הסייבר שהחל בשעות הבוקר, במקום התוכן הרגיל באתרים שהושחתו, הוצגו סיסמאות נאצה נגד ישראל וסרטון וידאו, שבו נראה שידור כביכול ממצלמות רשת המכוונות לערי ישראל, ולאחריו מתקפת טילים. עם תחילת המתקפה בשעות הבוקר נפל החשד על האיראנים, אך בשעות הצהריים דיווחו מומחי אבטחת מידע, בהם מנכ"ל חברת הסייבר קלירסקיי בעז דולב, כי ככל הנראה מדובר בקבוצות של חמאס בעזה שאחראיות למתקפה. במערך הסייבר הלאומי לא התייחסו למקור המתקפה ולמספר הגופים או האתרים שנפגעו.

בחלק מהמקרים, בפני גולשים שהגיעו לאתר נגוע קפצה חלונית שביקשה אישור להפעיל את מצלמת המחשב. לחיצה על כפתור האישור היתה עלולה להעניק לתוקפים גישה למצלמה.

האתרים שנפגעו היו לקוחות של חברת האחסון Upress. שפרסמה הודעת הרגעה ללקוחותיה ובה נאמר כי החברה זיהתה את פרצת האבטחה דרכה חדרו ההאקרים וכי החברה עובדת בשיתוף פעולה עם מערך הסייבר, כדי לבצע חקירת אבטחה ולטפל בכל האתרים". החברה ציינה כי "האתרים והמידע מגובים במערכי הגיבוי של החברה.

"ככלל, עיקר המטרה של קבוצות אלה הוא לייצר הד תקשורתי, ליצור בהלה ופחד באמצעות דימויים וסיסמאות מתלהמים. אמנם אין מדובר במתקפות מתוחכמות, ומדי שנה הצלחתן מוגבלת ומצומצמת, אך ההישענות המוגברת על טכנולוגיה בעקבות משבר הקורונה יצרה משטח תקיפה רחב, אשר עלול להיות מנוצל גם הוא על-ידי האקרים, ולכן על גופים להיות ערוכים כתמיד לכל תרחיש", הסביר לביא שטוקהמר, מנהל המרכז הארצי לניהול אירועי סייבר במערך הסייבר הלאומי.

האתר הפרוץ של בית גבריאל / צילום: צילום מסך

"הפגיעה: באתרים פרטיים, לא בתשתיות מדינה"

מתקפות מסוג זה מתרחשות מזה שנים וגורמות לנזק זניח למערכות והן מסתכמות לרוב בלא יותר ממאמץ של יחסי ציבור למאבק בישראל. השנה, המתקפה מגיעה על רקע התחממות בזירת הסייבר בין ישראל לאיראן לאחר שורת מתקפות הדדיות שאירעה בחודשים האחרונים וששיאה מתקפה נגד תשתיות קריטיות. בישראל הותקפו מתקני מים ובתגובה באיראן הותקף נמל מרכזי. לפני כחצי שנה אף הותקפו חשבונות בנק של כמה מיליוני אזרחים איראנים בצעד חריג, שלא זכה להבלטה על ידי השלטונות האיראנים. במקביל אירעה שורת מתקפות בזירה המקומית יותר. חמאס דיווח על פריצה לקבוצות הוואטספ שלו, ואילו דובר צה"ל התריע מפני ניסיונות מתוחכמים יחסית של שליחת הודעות פיתוי לחיילים.

בשנה האחרונה ראש הממשלה בנימין נתניהו רמז בכמה הזדמנויות על מצב ביטחוני חריג ולפי הערכות היה מדובר בין היתר במתקפות סייבר.

לדברי שרון נימירובסקי, מייסד חברת הסייבר White Hat, "בניגוד לרוב המתקפות הקודמות שבהן הושחתו פני האתרים באופן זמני ובלתי מזיק, הפעם נוסף להשחתה, התוקפים גם דאגו לשבש את מסדי הנתונים של האתרים הללו".

מאוחר יותר עדכן מערך הסייבר הלאומי כי "מחקירה ראשונית של האירוע, מדובר בפגיעה שטחית באתרי אינטרנט של גופים פרטיים בישראל שנעשתה באמצעות חברת אחסון אחת המארחת את אותם אתרים. המערך ממשיך לסייע לטיפול באירוע. מערך הסייבר הלאומי התריע לפני שבוע על צפי להשחתות אתרים שייעשו במטרה ליצור הד ולהפיץ מסרי תעמולה לרגל יום ירושלים האיראני, כפי שנעשה מדי שנה בתאריך זה. המערך ממליץ לבעלי אתרי אינטרנט להתקשר עם חברות אחסון של אתרים שמשתמשים ברמת אבטחה נאותה על פי המלצות המערך. יודגש כי מדובר בפגיעה באתרים פרטיים וכי לא נגרם נזק לתשתיות מדינה. מקור המתקפה בבדיקה". 

כך תיזהרו

מערך הסייבר פרסם שורה של המלצות לציבור על-מנת להיזהר בעת הגלישה:

■ אין לפתוח קישורים או להוריד קבצים שהתקבלו בדוא"ל מגורם שאינו רשמי או מוכר או שאמינותו מוטלת בספק, בפרט קבצים ואפליקציות העוסקים בנושאי הקורונה.

■ אין למסור מידע אישי כגון סיסמאות או פרטי חשבון, ואין להשיב להודעות המבקשות פרטים מסוג זה, גם אם נראה כי נשלחו מגורם מוכר.

■ מומלץ להוריד אפליקציות ויישומיים רק מחנויות מקוונות רשמיות.

■ הקפדה על סיסמאות חזקות (14 תווים לפחות, שילוב אותיות, מספרים וסימנים מיוחדים). 

■ הטמעת אימות דו-שלבית ואף רב-שלבית בגישה לדוא"ל ובמיוחד ברשתות חברתיות - למשל שילוב סיסמה עם קוד שמתקבל ממסרון.

■ מומלץ לוודא קיום של שלושה העתקי גיבוי בלתי תלויים.

■ מומלץ לוודא הטמעת עדכוני האבטחה העדכניים ביותר בכל המערכות.

■ לא לפתוח דוא"ל משולחים שלא מכירים, ובמיוחד לא לפתוח צרופות מגורם שאינו מוכר, לא למסור פרטים מזהים בדוא"ל או בטלפון, ולא ללחוץ על קישורים לא מוכרים. כל אלה יכולים להיות הודעות דיוג שעם פתיחתן ידביקו את המחשב בתוכנת נוזקה.

■ בזמן גלישה לאתרים לא להתפתות ללחוץ על קישורים שמציעים הצעות כגון מוצר נחשק, פרס כספי וכו', או שמציעות מידע אודות וירוס קורונה.

■ בתקופה זו מומלץ לא לבצע שינויים משמעותיים בסביבת הייצור כגון שדרוג, הכנסה של ציוד תקשורת חדש וכו'.

■ במקרה של אירוע סייבר, ניתן לדווח למערך הסייבר הלאומי בחיוג מקוצר חינם 119.

המלצות והנחיות נוספות - באתר מערך הסייבר הלאומי: cyber.gov.il

עוד כתבות

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

לקסוס LBX / צילום: יח''צ

לרכב הזה יש עיצוב אטרקטיבי ומוניטין יוקרתי

לקרוס–אובר הקומפקטי ביותר שהשיקה לקסוס יש עיצוב אטרקטיבי ומוניטין יוקרתי. השאלה אם מיתוג הפרימיום יחפה על הפשרות בשימושיות

ספר יעדי הממשלה: איך להתחמק מכישלונות קודמים ולשחק בנתונים / איורים: גיל ג'יבלי

ספר יעדי הממשלה: איך להתחמק מכישלונות קודמים ולשחק בנתונים

הממשלה פרסמה את יעדיה השנתיים לשנת 2024, אך הפירוט הארוך כולל אינספור דוגמאות להתחמקות מהצגת יעדים קודמים, שינויי מתודולוגיה חשודים, מניפולציות במספרים או תוכניות לא ריאליות

כבר לפני חודשיים: איראן תירגלה שיגור טילים בליסטיים נגד בסיס פלמחים

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: התרגיל הצבאי של איראן שהתקיים כבר לפני חודשיים, איראן מצליחה לשבור את האמברגו על הנפט וגוגל פיטרה עובדים שמחו נגד ישראל במשרדים בניו יורק ● כותרות העיתונים בעולם 

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

עומר אלפרן, מנהל השקעות ושותף בחברת רובי קפיטל / צילום: דין אהרוני רולנד

"עד עכשיו יזמי נדל"ן לא יצאו עם פרויקטים שכבר מוכנים, מכאן נראה מבול"

חברת המימון החוץ־בנקאי רובי קפיטל משיקה קרן השקעות שנייה, במטרה לגייס חצי מיליארד שקל לפחות ● עומר אלפרן, מנהל השקעות ראשי ושותף בחברה: "בקרוב הרבה מאוד יזמים בתחום ההתחדשות העירונית יוציאו הרבה מאוד פרויקטים לשוק"

ייפוי-כוח מתמשך. זה ההליך שיחליף אותו / אילוסטרציה: Shutterstock, REDPIXEL.PL

חקיקה חדשה: תומך החלטות לקשיש או בעל מוגבלות - במקום אפוטרופוס

השבוע נחקק המוסד של "תומך החלטות" ● מה זה אומר, מה ההבדל בין התומך לבין אפוטרופוס, ולמה בעצם צריך מינוי פורמלי מבית המשפט רק כדי לסייע לאדם קשיש או מוגבל?

בנק ישראל מכר 8 מיליארד דולר, אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדולר מזנק לשיא של חמישה חודשים. אלה הסיבות

המתיחות הביטחונית בין ישראל לאיראן לצד התחזקות הדולר בעולם הובילה לתיסוף חד מול השקל ● שער הדולר-שקל נסחר ברמה של כ-3.8 שקלים, שיא של חמישה חודשים

פס ייצור החרפנים של XTEND / צילום: כדיה לוי

שורות הצבא התמלאו ברחפנים וברובוטים ואלה המרוויחים הגדולים

שורות צה"ל התמלאו במהלך המלחמה ברחפנים וברובוטים מתוצרת סטארט־אפים ישראליים קטנים, שעד כה נדחקו מהתחום הביטחוני על ידי השחקניות הגדולות ● כעת, משקיעים פרטיים שבעבר נרתעו מהרגולציה הכבדה ומהיקף האקזיטים הנמוך, מגלים עניין בטכנולוגיה צבאית

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

מטוס אל על / צילום: Shutterstock

אחרי הצניחה בתחילת המלחמה: התאוששות בענפי התיירות והבילויים

חג הפסח שיחול בקרוב מחולל רכישות בתחום החופשות והמופעים ● אתר KSP מרחיב את שיתוף־הפעולה עם שטראוס לצד מותגים כמו ויסוצקי ולוואצה ● הדירוג החודשי של אתרי האונליין

בורסת תל אביב / צילום: שלומי יוסף

הבורסה ננעלה בעליות חדות אבל ירדה ב-1.1% בסיכום שבועי; מדד הבנקים זינק ב-1.8%

ת"א 35 עלה ב-1.3% ● סיכום השבוע: מדדי ת"א-35 ות"א-90 ירדו בכ- 1.1% ובכ-0.6%, בהתאמה, ירידות שערים אפיינו את מרבית המדדים הענפיים, בראשם מדד ת"א-ביומד שירד השבוע בכ-7.6% ● ב-2 במאי יתווספו למדד ת"א-35 מניות פתאל ושופרסל, יגרעו קבוצת אשטרום ושיכון ובינוי ● תשואת האג"ח הממשלתי ל-10 שנים עלתה השבוע בכ-0.1% והגיעה לכ- 4.8% בסוף השבוע

עילית רז, טרבור מילטון ואליזבת הולמס / צילומים: AP - Lawrence Neumeister, Jeff Chiu, Brittainy Newman, איל יצהר

תעשיית הטק מגייסת את הבינה המלאכותית למאבק בהונאות משקיעים

בשנים החולפות נרשמו מקרי הונאה רבים בהייטק, בהם יזמים גייסו כספים ממשקיעים, ללא בדיקת נאותות מספקת ● במטרה לצמצם את ההונאות הבאות, חברות רותמות כיום כלי בינה מלאכותית לשלל אוטמציות בהתנהלות החברה ● במקביל, גורמים בענף חוששים מההשלכות

משרדי חברת השבבים TSMC, בטייוואן / צילום: ap, Chiang Ying-ying

התחזית האופטימית של ענקית השבבים מטייוואן: ההכנסות יזנקו פי 2

יצרנית השבבים TSMC הציגה דוחות רבעוניים חזקים ועקפה את תחזיות האנליסטים בשורת ההכנסות והרווח ● המומנטום החיובי צפוי להימשך כשעל פי ההערכות החברה צפוי להכפיל את הכנסותיה

פרופ' יוסי מטיאס / צילום: שלומי יוסף

מנכ"ל מרכז הפיתוח של גוגל ישראל יוסי מטיאס עובר לתפקיד בכיר בגוגל העולמית

מנכ"ל מרכז הפיתוח של גוגל ישראל ב-18 השנים האחרונות, פרופ' יוסי מטיאס, צפוי לעבור לעמק הסיליקון ולנהל מארה"ב את פעילות המחקר של גוגל העולמית

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

חן אמסלם ודביר בנדק בקמפיין מזרחי טפחות / צילום: עופר חג'יוב

מזרחי טפחות משקיע את התקציב הגדול ביותר, ומתברג במקום השני בזכירות

הפרסומת הזכורה ביותר זה השבוע השלישי שייכת לבנק לאומי, עם גל תורן והשיר "יש מוצ"ש" - כך עולה מדירוג הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הופעה קצרה של אירנה בקמפיין קטן ורזה מספיקה לשופרסל כדי להתברג בדירוג ולזכות באהדה

רונית אשל, לירון ישראלי ושי כהן, בשיחה עם גלית חתן, גלובס / צילום: כדיה לוי

המומחים שקוראים: יש להגדיר יעדי ייצור בחקלאות כדי להפחית את התלות ביבוא

במסגרת כנס ביטחון המזון של גלובס ותנובה, התקיים פאנל מומחים בנושא פתרונות הביטחון התזונתי הלאומי ● "אנחנו חייבים גם לתמוך בייצור מקומי בצורה הרבה יותר משמעותית, לרבות תמיכה ישירה בחקלאים ובתעשיינים", קרא שי כהן, מנהל החדשנות של תנובה