סייבר אזהרה הגנה
צילום: Pixabay
סיכום שנה

סייבר: שנת 2021 הראתה שאף אחד לא בטוח - תיזהרו

מה הפתיע את העולם השנה בתחום הסייבר, מה הסיכונים הגדולים ומה ניתן לקוות שיקרה בשנה הקרובה?
מתן רודיס | (2)

איזו שנה הייתה לנו בסייבר... שנה שהמשיכה את המגמות של השנים האחרונות אבל גם הפתיעה וחידשה לנו. 

מבט קצר לאחור מביא אותנו לסוף שנת 2020 עת נתגלתה הפעילות הרוסית כנגד חברת Solarwinds, שהתבררה כאחד מקמפייני הסייבר המדינתיים הגדולים ביותר שנחשפו מאז ומעולם. באותו זמן מתברר שחברת הביטוח ״שׁירביט״ נופלת קורבן למתקפת סייבר של פושעי סייבר שמתגלים לאחר זמן כקבוצה איראנית שמבקשת לזרוע נזק ובהלה פה בארץ (ובמידה רבה מצליחה בכך). עם נקודת פתיחה גרועה כל כך היה אפשר להניח ששנת 2021 תהיה שלילית למדי בכל מה שנוגע לסייבר, ובמובנים רבים כך אכן היה. אולם היו גם כמה נקודות אור וכמה אירועים מפתיעים שהתגבשו לכדי מגמות, ששווה לשים עליהן זרקור בעודנו מסכמים את השנה שהייתה בסייבר:

היום בשעה 19:00 בקורס ללימודי שוק ההון של ביזפורטל -  האם התמחור של אמזון יקר? למה חשוב להשקיע במניות, איך עושים זאת וגם -  פיקדונות, אגרות חוב או קרנות נאמנות סולידיות - מה עדיף? להצטרפות לשיעור לחצו כאן

  

סייבר בינלאומי

בהמשך לקמפיין הרוסי שפגע בחברת Solarwinds בכדי להשיג נגישות לגופים רבים, גם השנה הובחנה פעילות ענפה במיוחד של מערכים רוסיים מתקדמים (Nobelium, APT-29) בדגש על מתקפות בשרשרת האספקה. בחודשים האחרונים בעת שהסכסוך בין רוסיה ואוקראינה התלהט נצפתה פעילות סייבר מוגברת של רוסיה כלפי האחרונה וגם כלפי מדינות אחרות באיחוד האירופי, שנפגעו מפעילות ריגול סייבר רוסית או ממאמצים לחבל בתהליכי בחירות. 

 

גם סין לא טמנה ידה בצלחת הנודלס. היא הייתה פעילה מאוד באמצעות מגוון קבוצות תקיפה, כאשר מטרותיה המרכזיות- גניבת טכנולוגיה והשגת עליונות כלכלית. במקביל סין הכריזה לאחרונה על מדיניות חקר חולשות עצמאית כדי לשמר יתרון התקפי, ולאחרונה נחשפה פעילות ריגול אגרסיבית שלה באוסטרליה ובאזור אסיה וים סין הדרומי, מתוך מגמה ברורה שלה לשמר עליונותה באזור שנחשב בראיה הסינית לחצר האחורית שלה. 

 

הפעילות האינטנסיביות של מדינות אלו הביאו את מדינות המערב להבנה שעליהן לנקוט פעולה אחודה ומתואמת (לפחות במישור הדיפלומטי בינלאומי- איננו יודעים מה מתרחש באמת מתחת לפני השטח). הנשיא ביידן שנכנס לתפקידו לפני שנה בדיוק הצהיר על כוונותיו בתחום הסייבר בצורה ברורה- הוא אסף אליו את בכירי תעשיית המידע האמריקאית שהצהירו על שיתוף פעולה כנגד איומי סייבר, אסף כוח משימה בין לאומי למלחמה באיום הכופרה (בין היתר בעזרת ישראל) ואף חתם על צו נשיאותי שמטרתו להגביר את ההגנות הדיגיטלית של גופי הממשל הפדרלי כנגד איומי סייבר. במקביל ארצות הברית הטילה עיצומים כלכליים על רוסיה (כתגובה ישירה על תקיפת Solarwinds), שמצדה דווקא הראתה נכונות להגיע להבנות עם ארצות הברית להסגרה הדדית של פושעי סייבר ואפילו קראה לאחרונה לערוך שיחות בנושא סייבר עם האיחוד האירופי בניסיון לגבש ״כללי משחק״ מקובלים. 

 

פשיעת סייבר

במרחב פשיעת הסייבר חווינו  "שגשוג" של מערכי כופרה, כאשר מרביתם ממוצא רוסי ומזרח אירופאי, שפועלים בנוחות תחת חסותה של רוסיה, שרואה בפעילות הזו גורם נוסף שמערער דמוקרטיות מערביות (ייתכן שהרוסים אף מעודדים את הפעילות הזו באופן אקטיבי) ואולי יתנו לרוסיה ״קלף״ נוסף במגעים מול המערב (יסכימו להילחם בפשיעת סייבר בתמורה להטבות מסוימות). אולם עד שזה יקרה כנופיות הכופרה משתוללות וגורמות לנזקים חסרי תקדים- נזכיר כאן את המתקפה על יצרן הבשר JBS שגרמה למחסור אדיר בבשר טרי, מתקפה של כופרת REvil מעל תוכנת ניהול של Kaseya שפגעה בחברות רבות בעולם, מתקפת כופרה של כנופיית Conti ששיתקה חלק נרחב ממערכת הבריאות באירלנד וכמובן במתקפה על ספק הגז והנפט Colonial Pipeline שגרמה למחסור בדלק בחלקים נרחבים מארצות הברית. 

 

אל מול העננה השחורה הזו זורחת קרן שמש בדמות הצלחות ממשיות של גורמי אכיפת חוק ברחבי העולם, בהובלת ה-FBI והאינטרפול שפעלו נמרצות להביא לדין פושעי סייבר ולנטרל תשתיות פשיעה שמאפשרות את התקיפות הללו: שרתי תקיפה, בוטנטים, שירותי אכסון, מרקטפלייסים, שירותי הלבנת כספים ועוד.  חלק מהכנופיות ירדו למחתרת בשל הפעילות הנמרצת הזו, וחלקן חזר לסורן תחת ״מיתוג״ אחר, אבל המסר הברור הוא שגורמי האכיפה (בתמיכה של מדינות המערב שמקצות לכך משאבים רבים) מחריפים את המאבק בפשיעה המקוונת. 

קיראו עוד ב"BizTech"

 

סייבר התקפי:

הסייבר ההתקפי ״כיכב״ בכותרות השנה - כשארצות הברית מובילה מאבק ביצרנים של שירותים וכלים כאלו שלטענתה פוגעים באינטרסים אמריקאים ובחוסר העיתונות וזכויות אדם ברחבי העולם. 

 

חולשות

השנה נחשפנו למספר חולשות בתשתיות תוכנה שמהוות סיכום ממשי לגופים רבים ברחבי העולם. חולשות קריטיות התגלו בשלל מוצרים, מערכות הפעלה וגם מוצרי אבטחה. בזמן האחרון נחשפה חולשת Log4j שמאיימת על אלפי אפליקציות המותקנות על מיליוני שרתים ברחבי העולם שמריצים ספריית קוד פתוח, וידוע כבר על פושעי סייבר שמנצלים את החולשה הזו בכדי להחדיר כופרות וCrypto miners לארגונים שונים. 

 

ובארץ

בזירה המקומית חווינו השנה מלחמת סייבר אינטנסיבית מול איראן. ״יריית הפתיחה״ של הסבב הזה נורתה אמנם כבר בשנה שעברה (מתקפה על שירביט וגופים נוספים) אולם השנה המאבק הזה ״עלה מדרגה״ (ובמובנים רבים עלה על פני השטח)- ישראל (לפי מקורות שונים) תקפה מערכי תחבורה ציבורית, תחנות דלק ובתי כלא באיראן, שמצדה הגבירה את פעילות של קבוצת אגריוס ומערכים נוספים שפעלו פה כנגד גופים בארץ. חלק מהתקיפות האיראניות מתחזות לכופרה, ומקצתן מבצעות גניבה מתמשכת של מידע רגיש. הפעילות הזו באה לשיא בתקיפה של אתר ״אטרף״ שהביאה לחשיפה של אלפי משתמשים מהקהילה הלהטב״ית. 

בזירת הפשיעה אירעה השנה תקרית חמורה במיוחד כשבית החולים ״הילל יפה״ בחדרה נפגע ממתקפת כופרה. המדינה סירבה לשלם את הכופר הנדרש ובית החולים הושבת וחזר לפעילות מלאה רק לאחר זמן ממושך. 

המתקפות הללו, בין אם מקורן בתוקפים מדינתיים או בפושעי סייבר הביאו את הרגולטורים במדינה ״לגדל שיניים״ ולהתייחס בחומרה לארגונים שנפגעו בתקיפות הללו (במידה כמובן שהוכח שלא נערכו כראוי). כך ראינו את הממונה על שוק ההון, ביטוח וחיסכון, קונס את ״שירביט״ בקנס בסך של 10,720,000 שקלים על הפרות רגולטוריות, ואת הרשות להגנת הפרטיות חוקרת וקונסת חברות וגופים שונים שלא עומדים בהנחיות שמירה על הפרטיות (בעיקר בגלל שלא עשו די להגן על מידע רגיש של לקוחות שנמצא ברשותן).

 

מה יקרה הלאה?

שנת 2021 לא הייתה שנה מעודדת בתחום הסייבר, בלשון המעטה. אם פעם מתקפות סייבר היו דבר שלא נגע באזרח הקטן, הרי שעכשיו חיי היום יום שלנו מושפעים ממנו יותר ויותר: זמינות של תשתיות ושירותים, פרטיות ומידע אישי, ואיומים עסקיים וביטחוניים על עסקים הם כבר חלק מהסביבה שלנו, כמו פשיעה ומפגעים אחרים.

כאשר אנחנו עומדים בפני גל נוסף של מגפת הקורונה (וסגרים, ועבודה מהבית שמחריפה את סיכוני הסייבר) קשה להיות אופטימיים בנוגע לעתיד. אבל אם נחפש נקודות אור אפשר להבחין שרשויות ומדינות הפנימו את משמעות האיום הגלום במרחב הסייבר ועברו השנה מדיבורים למעשים (לפחות בתחום האכיפה והרגולציה). אפשר לקוות שבשנת 2022 נראה יותר מעשים אקטיביים של מדינות ורשויות כנגד פושעי הסייבר, שמצדם ימשיכו לנסות ולערער את העולם הדיגיטאלי שבו רובנו חיים ומתנהלים.  

 

תגובות לכתבה(2):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 2.
    רז 29/12/2021 12:18
    הגב לתגובה זו
    .
  • 1.
    שחר 29/12/2021 10:47
    הגב לתגובה זו
    מנהלי רשתות נאלצו לתת הרשאות בלתי הגיוניות לעובדים מהבית ובעיקר על זה האקרים התלבשו
האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

האקרים מצפון קוריאה השתמשו ב-ChatGPT לייצור תעודת זהות מזויפת

חוקרי סייבר בדרום קוריאה חשפו כי האקרים מצפון קוריאה ניצלו את ChatGPT להפקת מסמכים מזויפים לצורכי פישינג והציגו באיזו קלות ניתן לעקוף מנגנוני הגנה בבינה מלאכותית ולבצע מתקפות ריגול דיגיטליות

אדיר בן עמי |

חוקרי אבטחת מידע דרום קוריאניים חשפו השבוע מקרה בו קבוצת האקרים צפון קוריאנית השתמשה ב-ChatGPT ליצירת תעודת זהות צבאית מזויפת. המסמך המזויף שימש במסגרת התקפת סייבר שכוונה נגד יעדים בדרום קוריאה. המקרה מצטרף למגמה גוברת של שימוש בכלי בינה מלאכותית לפעילות ריגול.


קבוצת האקרים הידועה בשם "קימסוקי" יצרה מסמך מזויף של תעודת זהות צבאית דרום קוריאנית. המסמך היה אמור להפוך הודעת פישינג לאמינה יותר. ההודעה הכילה קישור לתוכנה זדונית המסוגלת לחלץ מידע ממחשבי הקורבנות. זו אינה הפעם הראשונה שצפון קוריאה עושה שימוש בבינה מלאכותית למטרות כאלה. באוגוסט דיווחה חברת אנתרופיק כי האקרים צפון־קוריאנים השתמשו בכלי Claude Code כדי להתחזות לעובדי טכנולוגיה ולהתקבל לעבודה בחברות אמריקניות, שם ביצעו משימות טכניות לאחר שהתקבלו.


OpenAI מסרה בפברואר כי חסמה חשבונות חשודים של גורמים מצפון קוריאה. לפי החברה, המשתמשים יצרו קורות חיים ומכתבי פנייה מזויפים כדי לגייס עובדים למיזמים שלהם. במקרה האחרון כוונו ההתקפות לעיתונאים, חוקרים ופעילי זכויות אדם העוסקים בנושאי צפון קוריאה. ייתכן שהנפגעים נבחרו בשל עיסוקם בפרסום מידע על המשטר.


הממשל האמריקני טוען כי צפון קוריאה משתמשת בהתקפות סייבר, בגניבת מטבעות דיגיטליים ובשירותי קבלנות טכנולוגית כדי לאסוף מידע ולממן את תוכניותיה, לרבות פיתוח נשק גרעיני, ובכך לעקוף סנקציות.


במהלך המחקר, החוקרים ביצעו ניסוי כדי להבין איך נוצר המסמך המזויף. כאשר ביקשו מ-ChatGPT ליצור תעודת זהות ממשלתית - פעולה הנחשבת בלתי חוקית בדרום קוריאה - המערכת סירבה לבקשה. אולם כשהם שינו מעט את אופן ניסוח הבקשה, המערכת הסכימה ליצור את המסמך הרצוי. הממצא מעלה חששות לגבי הקלות שבה ניתן לעקוף מנגנוני הבטיחות של כלי בינה מלאכותית ולנצל אותם למטרות זדוניות. זה מדגים פער בין המדיניות המוצהרת של חברות הטכנולוגיה לבין היכולת הפרקטית לאכוף אותה.

בינה מלאכותית
צילום: טוויטר

הנחת הענק חושפת: מהפכת ה-AI עומדת להוזיל דרמטית את שירותי התוכנה

הממשל האמריקאי קיבל 70% הנחה על שירותי AI - והשאלה החשובה היא מתי גם אנחנו נזכה למחירים האמיתיים של הטכנולוגיה שעלות ייצורה כמעט אפסית

מנדי הניג |
נושאים בכתבה בינה מלאכותית

חברת ServiceNow הודיעה לאחרונה על הסכם חסר תקדים עם הממשל הפדרלי האמריקאי: הנחה של עד 70% על חבילת שירותי AI מתקדמים. ההסכם, שנחתם עד ספטמבר 2028, הוא חלק ממאמץ רחב של ממשל טראמפ לשלב טכנולוגיות בינה מלאכותית בכל זרועות הממשל. אבל מעבר לחדשות העסקיות, ההסכם חושף עובדה מטרידה: העלות האמיתית של שירותי AI נמוכה בהרבה ממה שרוב הלקוחות משלמים עליהם כיום.

השאלה המתבקשת היא פשוטה - אם הממשל האמריקאי מצליח לקבל את אותם שירותים מתקדמים במחיר של כמעט חינם, למה עסקים ומשתמשים פרטיים ממשיכים לשלם מאות ואלפי דולרים למשתמש?

מאחורי הקלעים של עסקת הענק

ServiceNow, ענקית האוטומציה האמריקאית שכבר משרתת 75% מהמשרדים הפדרליים, לא סתם מציעה הנחה אקראית. מדובר במהלך אסטרטגי שנועד להטמיע את הטכנולוגיות המתקדמות ביותר של החברה - אלו המבוססות על AI עמוק בלב הממשל האמריקאי. ההסכם נחתם דרך ה-GSA, מנהל השירותים הכלליים של ארה"ב, ומבטיח לחברה נוכחות דומיננטית במערכות הממשלתיות לשנים הבאות.

החברה מעריכה ששילוב הטכנולוגיות שלה יכול להעלות את היעילות הממשלתית ב-30% בתחומים כמו טיפול בתקלות IT, אוטומציה של תהליכים ביורוקרטיים וניהול משאבים. במילים אחרות, הממשל מצפה לקבל יותר תפוקה עם פחות עובדים ובעלות נמוכה משמעותית.

ביל מקדרמוט, מנכ"ל ServiceNow, הבהיר שההנחות נועדו לאפשר את האימוץ המהיר של המוצרים המתקדמים ביותר של החברה - אלה שמשלבים בינה מלאכותית מתקדמת. החברה מוכנה להפסיד כסף בטווח הקצר כדי להפוך לתשתית הבסיסית של הממשל האמריקאי, מה שיבטיח לה יתרון אסטרטגי לשנים קדימה.


לא רק ServiceNow - כל הענקיות במרוץ