ישראל במקום הראשון בעולם בפעילויות זדוניות באינטרנט

ישראל גם מדורגת במקום ה-19 בעולם באחוז דואר הזבל המגיע ממנה. בנוסף, ישראל מדורגת במקום השביעי באזור EMEA ובמקום ה-13 בעולם בכמות המחשבים הנגועים ב-bot עם 5% ב-EMEA ו-2% בדירוג העולמי
יוסי הטוני |

ישראל מדורגת במקום הראשון בעולם בפעילויות זדוניות ברשת למשתמש, עם 13%, כך עולה מדו"ח שפרסמה שלשום (ב') סימנטק, הסוקר את איומי אבטחת האינטרנט במחצית השנייה של 2006. במקום השני מדורגת טייוואן, ובמקום השלישי פולין. ישראל גם מדורגת במקום ה-19 בעולם באחוז דואר הזבל המגיע ממנה. סך כל תעבורת דואר הזבל בישראל עמדה על 66%, גבוה יותר מהממוצע העולמי, שעמד על 59%.

בנוסף, ישראל מדורגת במקום השביעי באזור EMEA ובמקום ה-13 בעולם בכמות המחשבים הנגועים ב-bot (מחשבים הנשלטים מרחוק על ידי האקר), עם 5% ב-EMEA ו-2% בדירוג העולמי. בדירוג הערים הנגועות במספר הרב ביותר של מחשבי bot, פתח תקווה ממוקמת גבוה - במקום התשיעי באזור EMEA עם 2%, ועם אחוז אחד בדירוג העולמי, כאשר 51% מסך מחשבי ה-bot בישראל מרוכזים בה, בשל העובדה שממוקמות בה ספקיות אינטרנט.

הדו"ח של סימנטק מצביע על כך, שהמשתמשים הביתיים ממשיכים להוות את המגזר הנתון למספר הרב ביותר של התקפות - סך כל ההתקפות עליהם עומד על 93%, עלייה לעומת 86% במחצית הראשונה של 2006. הדו"ח גם מצביע על כך שהתוקפים משכללים את שיטות התקיפה שלהם ויוצרים רשתות בינלאומיות שיתופיות, במטרה לתמוך בפעילות הפלילית הגדלה שלהם. פושעי האינטרנט מנסים לזכות ברווחים פיננסיים גבוהים ככל האפשר, וממשיכים לתכנן איומים ממוקדים וזדוניים יותר, במטרה להמשיך ולהסתתר תוך כדי גניבת נתונים חסויים ואישיים.

"פושעי האינטרנט הופכים זדוניים יותר ויותר, וממשיכים לפתח את שיטות ההתקפה שלהם שהופכות למורכבות ומתוחכמות יותר במטרה למנוע את זיהויים", אמר אריה דנון, מנהל סימנטק אזור אגן הים התיכון, "משתמשי הקצה, בין אם הם צרכנים או עסקים, צריכים לוודא שיש להם אמצעי אבטחה מספיקים, שימנעו את גישת התוקפים למידע החסוי. שכן, גישה כזו עלולה לגרום להפסד כספי, פגיעה בלקוחות חשובים ולנזק במוניטין".

בדו"ח איומי האינטרנט מדווחת סימנטק על כך שבמחצית השניה של 2006 התגלו למעלה משישה מיליון מחשבי bot, עלייה של 29%, לעומת התקופה המקבילה אשתקד. לעומת מספר המחשבים הנשלטים שעלה, סימנטק הבחינה בירידה במספר שרתי הפיקוד והשליטה, ששימשו להעברת פקודות למחשבים פרוצים אלה. בנוסף, גידול משמעותי במספר הסוסים הטרויאניים, מאשש את תחזיתה של סימנטק מהדו"ח הקודם, שלפיה נראה שהתוקפים משנים כיוון - מתולעים הנשלחות בתפוצת דואר אלקטרוני המונית, לשימוש בסוסים טרויאניים. לפי הדו"ח, הסוסים הטרויאניים היוו 45% מ-50 דוגמאות הקוד הזדוניות העיקריות - עלייה של 23% במהלך המחצית הראשונה של 2006.

התקפות יום אפס

סימנטק דיווחה גם על גידול דרמטי במספר הפגיעויות להתקפות יום האפס (zero day), שלא היו מוכרות עד כה, ואשר מגדילות את חשיפת הצרכנים והעסקים לאיומים לא מוכרים. מאחר שאפשר לגלות פגיעויות להתקפות יום האפס רק לאחר שהן מנוצלות, פגיעויות מסוג זה הפכו לכלי המועדף לביצוע התקפות ממוקדות המדביקות את הקורבנות בקוד זדוני. סימנטק תיעדה 12 פגיעויות כאלה במהלך המחצית השניה של 2006, גידול משמעותי לעומת פגיעה אחת בלבד שתועדה במחצית הראשונה של 2006. האקרים מיומנים מגלים פגיעויות מסוג זה, או רוכשים אותן בשוק האינטרנט השחור, למטרות פליליות - כגון התקנת קודים זדוניים, תוכנות תומכות פרסום (adware), ויישומים פוגעניים.

בפעם הראשונה בדו"ח מסוג זה, סימנטק עקבה אחר המסחר במידע סודי גנוב הנמכר בשרתים מחתרתיים. שרתים אלה משמשים האקרים וארגונים פליליים למכירת מידע גנוב, כולל מספרי תעודות זהות, כרטיסי אשראי, מספרי זיהוי אישיים (PIN), ורשימות כתובות דואר אלקטרוני. במחצית השנייה של 2006 אותרו בארה"ב 51% מכל השרתים המחתרתיים המוכרים בעולם - וזהו המספר הגדול ביותר של שרתים מסוג זה שנמצא במדינה אחת. כרטיסי אשראי אמריקניים עם מספר אישור היו זמינים בהם תמורת 6-1 דולרים ואילו זהות שלמה, כולל חשבון בנק אמריקני, כרטיס אשראי, תאריך לידה ומספר זיהוי ממשלתי, נמכרה תמורת 20-1 דולרים.

בתקופת הדיווח הבחינה סימנטק בעלייה באיומים על מידע סודי בשל הגידול בסוסים טרויאניים וברשתות bot המאפשרות לתוקף לגשת למחשב הקורבן. תקיפות שבאמצעותן ניתן להגיע למידע רגיש המאוחסן במחשב הנגוע עלולות להוביל להפסד כספי גדול, ובמיוחד במקרה של חשיפת פרטי כרטיס האשראי או הבנק של בעל המחשב. איומים על מידע סודי מהווים 66% מ-50 הקודים הזדוניים שדווחו לסימנטק, גידול לעומת 48% שדווחו בתקופה המקבילה אשתקד. איומים שעלולים לגרום ליצוא נתוני המשתמש, כגון שמות משתמש וסיסמאות היוו 62% מהאיומים על מידע סודי במחצית השניה של 2006, עלייה לעומת 38% שדווחו במחצית הראשונה של השנה.

המידע הסודי המשמש לגניבת זהויות נחשף בדרך כלל בשל פרצות במערך המידע. בתקופה המדווחת, סימנטק העריכה פרצות במערך המידע, שנגרמו כתוצאה מפעילות האקרים, גניבה או אובדן חומרה וכשלון לפעול לפי מדיניות האבטחה. פרצות אלה והשימוש הפוטנציאלי במידע החסוי לצורך גניבת זהויות, עלולים להוביל לאובדן בטחון הציבור, הליכים משפטיים והוצאות רבות בשל כך. רוב הפרצות במערך המידע השפיעו על המגזר הממשלתי, שהיווה 25% מהמקרים, היות שבמגזר זה מאוחסנת ומנוהלת כמות נכבדה של מידע שניתן לנצלו לצורך גישה לא מורשית לנתונים.

עלייה בדואר זבל מתוחכם ובהונאות אינטרנט

סימנטק הבחינה ברמות גבוהות של התקפות מתואמות המשלבות דואר זבל, קוד זדוני והונאות מקוונות. במהלך המחצית השניה של 2006, דואר זבל היווה 59% מכל תעבורת הדואר האלקטרוני שנבדקה, עובדה המלמדת על גידול יציב בששת החודשים הראשונים של 2006, כאשר 30% מכל דואר הזבל היה קשור לתעשיית השירותים הפיננסיים, כתוצאה מגידול בדואר זבל מסוג pump-and-dump. במסגרת תוכניות pump-and-dump, הפושעים האינטרנטיים מרוויחים מכך שהם רוכשים מניות כשמחירן זול, ואז יוצרים בהן עניין מלאכותי על ידי משלוח דואר זבל המכיל תחזיות שקריות לגבי ביצועיהן הגבוהים כביכול של אותן מניות. מקבלי דואר הזבל מאמינים לתוכן הדואר, רוכשים את המניות, ויוצרים להן ביקוש, המוביל לעליית מחירן. כאשר המחירים עולים, הפושעים מוכרים את המניות שרכשו, ומרוויחים.

במחצית השנייה של 2006 זיהתה סימנטק מספר כולל של 166,248 הודעות פישינג, 904 הודעות בממוצע ביום, וגידול של 6% לעומת המחצית הראשונה 2006. לראשונה ניתחה סימנטק את השפעת היום בשבוע והאירועים העונתיים על התקפות הפישינג. במהלך 2006, סימנטק זיהתה שבסופי שבוע יש בממוצע 27% פחות הודעות פישינג לעומת הממוצע של 961 הודעות באמצע השבוע. מגמה זו מלמדת שפעילות הפישינג משקפת את שבוע העסקים, וההאקרים מנסים לחקות את מנהגי הדואר האלקטרוני של חברות חוקיות.

עם זאת, ייתכן שדפוס זה גם מציין שאורך החיים של ניסיונות הפישינג קצר, ואפקטיבי יותר כאשר הקורבנות מקבלים וקוראים את המיילים זמן קצר לאחר שנשלחו. סימנטק הבחינה בגידול בפעילויות פישינג בחגים חשובים ואירועים גדולים אחרים כגון גביע העולם של פיפ"א, בשל העובדה שכנראה קל יותר להאקרים לתכנן התקפות באמצעות שימוש בנושאים בעלי חשיבות מיוחדת.

לראשונה בחנה סימנטק גם את המדינות שמהן מגיע הנפח הגדול ביותר של פעילות זדונית, כולל מחשבים שנפרצו על ידי bots, שרתי פיקוד ובקרה, אתרי פישינג באינטרנט, פעילות קודים זדוניים, אתרי שידור דואר זבל והתקפות אינטרנטיות. בארה"ב התגלתה הפעילות הכוללת הגדולה ביותר של פעילות זדונית, 31%. בסין התגלה המספר הגדול ביותר של מחשבים שנפרצו על ידי bots במחצית השניה של 2006, 26% מהמספר הכולל העולמי.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
פיטורים
צילום: copilot

גל הפיטורין מתגבר והולך ומגיע עד עובדי המדינה

אנחנו עדים לפיטורין במגזר הטק כבר מספר חודשים, ובכל זאת ההודעה של פייבר על חזרה לפורמט של סטארט-אפ ועל פיטורין של 250 עובדים היא דרמטית, ואליה מצטרפת הודעה של זיפריקרוטר, שסוגרת את מרכז המחקר והפיתוח שלה בישראל; בנוסף, גם המגזר הציבורי מתחיל להתערער, כשהחשב הכללי, יהלי רוטנברג, אותת על פיטורין צפויים של כ-20,000 עובדי מדינה (שליש מעובדי המטה)

רן קידר |
נושאים בכתבה פיטורים AI

לאחרונה, כמעט ולא היה יום שבו לא היתה כותרת אחת לפחות על פיטורין בחברה גדולה. רשימת השמות אינסופית וכוללת את אינטל (שנמצאת גם ככה במהלכי ייעול דרמטיים), מיקרוסופט, אמזון, גוגל, סיילספורס, והנה אתמול פייבר, חברה ציבורית שנסחרת בוול סטריט, הודיעה על מהלך דרמטי שבו היא מפטרת שליש מכח האדם, כ-250 עובדים, וחוזרת לפורמט של סטארטפ. לרוב, השוק אוהב לשמוע על הודעות פיטורין, שממוסגרות בשיח על ייעול ועל שינוי יעדים. אבל כשהחשב הכללי, יהלי רוטנברג, מדבר על כשליש מעובדי המטה של המדינה ש-"יוחלפו" על ידי הבינה המלאכותית, התופעה חורגת מגבולות המגזר הפרטי ובבירור היא קיימת בשוק העבודה כולו, והמגמה ברורה: פחות עובדים, יותר AI. 

אל החדשות על פייבר ועל העתיד התעסוקתי שלה בישראל הצטרפה הבוקר חברה נוספת, כש-ZipRecruiter הודיעה על סגירת מרכז המחקר והפיתוח שלה בישראל, בדרך לפיטורי כל עובדי הסניף המקומי, כ-65 במספר, ימים ספורים לפני החגים. 

מנכ"ל פייבר, מיכה קאופמן, הגדיר את המהלך כ-"איתחול כואב" והדגיש כי הפיטורים נוגעים לכל המחלקות, וכי ההחלטה היא אחת הקשות שקיבל עד כה. הסיבה המרכזית הוגדרה כך: טכנולוגיות AI כבר מסוגלות לבצע חלק גדול מהשירותים שבעבר שווקו בפלטפורמת הפרילנסרים של פייבר, ופוגעות ישירות במודל העסקי שלה קאופמן לא לבד, כמובן, ולצד ההצהרה שלו, ניתן לראות גם הצהרות עם טון אחר, כפי ששמענו לאחרונה ממנכ"ל סיילספורס, מארק בניוף, שהתגאה בפני משקיעים בכך שהחליף 4,000 עובדים בסוכני AI, וכך התייעל וצמצם את מחלקת התמיכה שלו מ-9,000 ל-5,000 בלבד. 

כמובן, שהגורם המרכזי הוא יכולותיה של הבינה המלאכותית וכמובן שהמגמה אינה ייחודית לישראל. בארה"ב פוטרו מאז תחילת השנה מעל 800 אלף עובדים, כשענפי הטכנולוגיה, הקמעונאות והייצור הם הנפגעים העיקריים. ענקיות כמו מיקרוסופט, אמזון, מטא ו־סיילספורס קיצצו אלפי משרות תוך כדי השקעה מסיבית במערכות AI. גם מגזרי שירות הלקוחות והפיננסים נפגעים, כאשר בנקים וחברות ביטוח מחליפים עובדים במערכות אוטומטיות. מגמות דומות ניכרות גם באוסטרליה ובאירופה, שם ממשלות מטמיעות מערכות AI לטיפול בפניות אזרחים ובניהול מערכות חירום.

הבשורה הדרמטית מגיעה לא רק מהמגזר העסקי אלא גם מהמגזר הציבורי. בארה"ב, הקמת ה-DOGE (המחלקה ליעילות ממשלתית) הובילה לירידה דרמטית במספר עובדי המדינה, בעיקר בתחומי מטה ושירות. בחודש מרץ 2025 לבדו הוכרזו פיטורים בהיקף של כ־275 אלף עובדים פדרליים. במנהל השירותים הממשלתיים (GSA) הוחל בצ’טבוט בשם GSAi שמבצע משימות עבור כ־1,500 עובדים, צעד שהוביל לצמצומים חדים במשרות מנהלתיות. במשרד לענייני ותיקים נרשמה תוכנית רחבה לקיצוץ כ-83 אלף משרות, שבסופו של דבר הוקטנה ל-30 אלף לאחר שילוב פרישות טבעיות והתפטרויות. וכך, הסקטור הציבורי האמריקאי גם הוא חלק מהמגמה של פיטורין והתייעלות. 

גלי בהרב מיארה
צילום: נתן ווייל, לעמ

היועמ"שית: "שיטת המשטר בישראל משתנה במהירות"

גלי בהרב-מיארה דיברה בכנס של לשכת עורכי הדין באילת על השינויים שמתחוללים במערכת המשפט הישראלית, והביעה דאגה מההתפתחויות האחרונות והשפעתן על הדמוקרטיה: "יש החלשה מרכזית של המוסדות הדמוקרטיים. מסוכנת במיוחד הפגיעה המתמשכת ברשות השופטת. בית המשפט העליון הוא הבלם המרכזי מפני השימוש השרירותי בכוח המשטרי"

עוזי גרסטמן |


בכנס השנתי של לשכת עורכי הדין שנערך היום (שני) באילת, התייחסה היועצת המשפטית לממשלה, גלי בהרב-מיארה, לשינויים במערכת המשפט והביעה דאגה מהתפתחויות המשפיעות על הדמוקרטיה הישראלית. בהרב-מיארה ציינה כי "בחסות המלחמה השינוי המשטרי הואץ מאוד. זו לא אזהרה ביחס לעתיד. זו תמונת המציאות בפועל. שיטת המשטר הישראלית משתנה לנגד עינינו בקצב מהיר. יש החלשה מרכזית של המוסדות הדמוקרטיים. מסוכנת במיוחד הפגיעה המתמשכת ברשות השופטת. בית המשפט העליון הוא הבלם המרכזי מפני השימוש השרירותי בכוח המשטרי".


בנוגע למינוי ראש השב"כ הבא, הדגישה היועצת כי, "נוכח חשיבותו של תפקיד ראש השב"כ, החלטת ממשלה על מינוי או פיטורים מחייבת הקפדה על הליך תקין ללא רבב, וללא חשש להשפעת שיקולים זרים. ראש השב"כ צריך להיות נאמן לציבור ולא לממניו. פגמים בהליך המינוי ובוודאי חשש להשפעת שיקולים זרים, מטילים צל כבד על שאלת הנאמנות הציבורית".


בהרב-מיארה התייחסה גם לסוגיית גיוס החרדים, וציינה בדבריה כי, "חוק שירות הביטחון מחייב חוק שוויוני. לעומת זאת, חוק גיוס שטרם נולד אינו תוכנית עבודה ולא פוטר מהחובה לגייס ולהתגייס. הכוונה היא לכל המשתמטים, ולא לבני הישיבות בלבד. מלבד סנקציות משפטיות, הסנקציות צריכות לפגוש אותם בשדות התעופה, בבנק. מבחינת משפטית יש להתנהל בשלושה צעדים: הגדלה משמעותית של היקף צווי הגיוס, מיצוי כלי האכיפה הצבאיים ביחס למשתמטים והרחבת הסנקציות. ניתן לקדם זאת ללא התערבות ממשלה וללא חקיקה". בנאומה, הביעה היועצת המשפטית לממשלה ביקורת על החלטת שר הביטחון למנוע את נאום הפצ"רית בכנס, ואמרה כי "אין מתאימה ממנה להדוף טענות נגד ישראל במישור הבין-לאומי" .


נשיא בית המשפט העליון, יצחק עמית, שהתייחס גם הוא למצב הדמוקרטיה בישראל, אמר בכנס כי, "האמת חייבת להיאמר: המרקם הדמוקרטי הישראלי הוא עדין ושברירי. מדינת ישראל חסרת 'מנועי דמוקרטיה' שבכוחם לאזן את רשויות השלטון: מנועים כמו בחירות אזוריות, שני בתי פרלמנט, שלטון מקומי חזק, חוקה מלאה ומשוריינת, מגילת זכויות אדם מלאה, מסורת חוקתית או נוהגים חוקתיים. מנועים שמדינות דמוקרטיות אחרות התברכו בהם, או לפחות בחלקם".