מה הם איומי הסייבר המרכזיים ואיך להימנע מתקיפה?
צוות חוקרי סיגניה מיפה את האיומים המרכזיים שנשקפים לארגונים בישראל ובעולם בשנה הקרובה: השתנות מתקפות הכופר, ניצול חולשות בשרשרת האספקה והתגברות תקיפות מבוססות זהות (Identity-Based Attacks)
חברת הסייבר הישראלית סיגניה (Sygnia) מפרסמת את דו"ח מגמות הסייבר שלה לשנת 2025 (Sygnia Field Report), המאגד תובנות מרכזיות בעקבות ניהול אירועי תגובה ובלימה של מתקפות סייבר, שביצעה החברה במהלך השנה החולפת. הדו"ח חושף מגמות חדשות בנוף האיומים העכשווי
ומציע לארגונים אסטרטגיות יעילות להתמודדות עם תוקפים, שנעשים מתוחכמים יותר מאי פעם.
מומחי סיגניה מצביעים על שלושה איומים מרכזיים הדורשים שינוי תפיסתי בהגנה הארגונית:
השתנות
מתקפות הכופר (Ransomware): מתקפות הכופר בשנים האחרונות התאפיינו בסחיטה כפולה, כלומר הזלגת מידע והצפנה שלו. בשנה האחרונה התגברה המגמה שבה קבוצות כופרה ממעטות להצפין קבצים ומעדיפות לממש אסטרטגיות סחיטה מתוחכמות יותר, בהן גניבת מידע ואיומים בפרסומו. בנוסף,
תוקפים מנצלים תשתיות קריטיות כמו תוכנות שמיועדות להרצת מכונות וירטואליות וניהולן (ESXi) ומערכות אחסון רשת (NAS) כנקודות אחיזה שקטות בתוך הארגון. על ארגונים להיערך באמצעות שיפור יכולות הזיהוי המוקדם, יישום גיבויים חסינים ותהליכי תגובה מהירים יותר.
ניצול חולשות בשרשרת האספקה: האקרים מנצלים את האמון במערכות של ספקים חיצוניים כדי לחדור לארגונים גדולים ולשמר נוכחות מתמשכת. קבוצות תקיפה מתוחכמות מטשטשות את פעילותן בתוך תהליכים עסקיים לגיטימיים של ספקים,
תוך כדי תנועה רוחבית (Lateral Movement) בין רשתות פנימיות. ארגונים רבים אינם מזהים חדירות מסוג זה בזמן אמת בשל היעדר בקרה מספקת על ספקי צד שלישי.
התגברות תקיפות מבוססות זהות (Identity-Based Attacks):
ככל שהמעבר לענן מואץ, כך גם המתקפות על מערכות זהות וגישה (IAM). תוקפים משתמשים בשיטות מתוחכמות לעקיפת אימות רב-שלבי (MFA Bypass), ניצול חשבונות שירות (Service Accounts) ומעבר בין סביבות ענן שונות דרך תשתיות SSO. המגמות האחרונות מראות כי מתקפות אלו הופכות לשיטת
חדירה מועדפת בשל היכולת לעקוף מנגנוני אבטחה מסורתיים.
- דרך ה-SharePoint: האקרים סינים חדרו כמעט עד לתכנית הגרעין האמריקאית
- האם האקר AI טוב יותר מהאקר אנושי? על הסטארט אפ שגייס 75 מיליון דולר
- המלצת המערכת: כל הכותרות 24/7
בהתבסס על ניתוח מאות מתקפות סייבר, צוות מומחי סיגניה מספק מספר המלצות קריטיות לארגונים לשנת 2025:
שיפור אבטחת הסביבה
הווירטואלית: החלת בקרות גישה מחמירות על שרתי וירטואליזציה, הפחתת חיבורי רשת מיותרים והקשחת מערכות אחסון רשת (NAS) והגברת הניטור על מערכות מעין אלה.
הידוק השליטה בספקי צד שלישי: יישום גישת Zero Trust, קביעת מדיניות Least Privilege לספקים וביצוע ניטור שוטף של גישה חיצונית.
אימוץ מתודולוגיות מתקדמות לניהול זהויות: שימוש באימות רב-שלבי חזק יותר, צמצום הרשאות יתר ואיתור נקודות תורפה
דרך תרגילי Red Team.
- מנכ"ל גוגל: "האינטרנט כמו שאנחנו מכירים אותו עומד להשתנות"
- פיקסל 10 של גוגל: הסמארטפון שנבנה סביב בינה מלאכותית
- תוכן שיווקי צברתם הון? מה נכון לעשות איתו?
היערכות לתרחישי כופר וגניבת מידע: ביצוע תרגילי מוכנות, קביעת מדיניות תגובה ויישום גיבויים בלתי ניתנים לשינוי (Immutable Backups).
"התוקפים
כיום אינם מסתמכים רק על שיטות תקיפה מסורתיות, אלא מיישמים טקטיקות שקטות ומדויקות יותר כדי להיטמע בסביבות ארגוניות מבלי להתגלות", אומר שהם סימון, סמנכ"ל תגובה לאירועי סייבר בחברת סיגניה, "האתגר האמיתי הוא לא רק לזהות פריצה – אלא למנוע אותה לפני שנגרם נזק משמעותי".

מנכ"ל גוגל: "האינטרנט כמו שאנחנו מכירים אותו עומד להשתנות"
סונדאר פיצ'אי על העתיד - אינטרנט, משקפיים חכמים, בינה מלאכותית והחזון
סונדאר פיצ'אי, מנכ"ל גוגל סבור שהבינה המלאכותית תחולל מהפכה הגדולה יותר מזו של האינטרנט. הוא מזכיר שכאשר האינטרנט החל את דרכו, גוגל כלל לא הייתה קיימת, ובאותו אופן הוא צופה שבעתיד הקרוב ייווצרו חברות, מוצרים וקטגוריות שכיום איננו יכולים אפילו לדמיין. פיצ'אי אומר את משנתו בתקשורת האמריקאית, ראיונות ופודקאסטים, אספנו את עיקרי הדברים מהזמן האחרון
משקפיים חכמים: מיליונים ינסו את המוצר בשנה הקרובה
גוגל חתמה על שיתופי פעולה אסטרטגיים עם מותגי האופנה הבינלאומיים Gentle Monster ו-Warby Parker, ומתכננת להשיק גרסאות למפתחים עוד השנה. לדברי פיצ'אי, המוצרים שיגיעו למפתחים יהיו קרובים מאוד לגרסאות הסופיות שיגיעו לשוק הרחב.
הוא צופה שמיליוני אנשים ינסו את הטכנולוגיה. עם זאת, עדיין לא מדובר במוצר שיהפוך למיינסטרים ברמה של האייפון. האתגר המרכזי, לדבריו, הוא לשכנע אנשים לענוד מכשיר על הפנים שלהם לאורך זמן - רף שגבוה משמעותית מאשר להחזיק טלפון בכיס.
פיצ'אי מתמודד עם ביקורת חריפה מצד מפרסמים ובעלי אתרים, שבעצם מאשימים את גוגל בגניבת תוכן ובשימוש בו ללא תמורה כלכלית. הוא טוען שגוגל היא החברה היחידה שעדיין מתעדפת שליחת תעבורה לאתרי אינטרנט, בעוד שמתחרים חדשים מצהירים בגלוי שאינם מתכוונים לעשות זאת. הוא מציג מידע כי דפי האינטרנט הזמינים לסריקה של גוגל גדל ב-45% בשנתיים האחרונות בלבד - נתון שלדבריו סותר את הטענות על "מות האינטרנט". כשנשאל אם הגידול נובע מתוכן שנוצר על ידי בינה מלאכותית, הוא מסביר שלחברה יש מגוון טכניקות לזיהוי תוכן שנוצר על ידי מכונות, וזה לא מסביר את המגמה הכללית.
- גוגל משנה כיוון: האם הבינה המלאכותית שלה בדרך לשימושים צבאיים?
- גוגל מזנקת אחרי פריצת דרך בתחום המחשוב הקוונטי; מה ההשפעות?
- המלצת המערכת: כל הכותרות 24/7
הוא משוכנע שכמו בכל המעברים הטכנולוגיים של 25 השנים האחרונות, גם הפעם התוצאה הסופית תהיה חיובית עבור בעלי האתרים.
האם עידן החיפוש המסורתי מגיע לקיצו?
לראשונה מזה 22 שנה נרשמה ירידה בחיפושים בדפדפן Safari של אפל, מה שהוביל לירידה זמנית במחיר המניה של גוגל. פיצ'אי דוחה את החששות ומתעקש שהחברה רואה צמיחה כוללת בשאילתות חיפוש, כולל במכשירי אפל.