טרנד מסוכן: מה יקרה ביום שבו האקרים ישביתו את הבורסה?
תדמיינו סיטואציה שבה יום אחד אנחנו מתעוררים בבוקר לעוד יום מסחר רגיל בבורסה בתל אביב. רק שזה לא עוד יום מסחר רגיל. לאחר שעתיים של מסחר, לפתע אנחנו מגלים שהמדדים והמניות "קפואים" במקום ואין לנו יכולת למכור או לקנות ואין גם כתובת, כי כל המערכות של הבורסה משותקות. פחד ובלבול מכים בשווקים ובלית ברירה, כעבור שעה, הנהלת הבורסה יוצאת בהודעה מיוחדת מטעם המנכ"ל, איתי בן זאב, ומודיעה לעולם קבל עם ועדה, כי נוזקת כופר השביתה את מערכותיה של הבורסה ולא יתקיים מסחר עד שהמערכות ישובו לכשירות מלאה, מה שיכול לקחת ימים. בנוסף, הוא אומר כי כדי לשחרר את המערכות הרגישות, הבורסה נדרשת לשלם 20 מיליון דולר להאקרים שהשתלטו על המערכות. המדדים המובילים בבורסה וכל המניות הנסחרות יכולות ליפול ב-30% ואף אחד לא ידע מזה עד שיהיה מאוחר מדי ואנשים יפסידו מיליונים... מפחיד.
אז קודם כל, כדי להרגיע - מדובר בתסריט דמיוני לגמרי. יתר על כן, גורמים בכירים בבורסה אמרו כי אמנם מתקניה ושרתיה של הבורסה באחוזת בית "נמצאים תחת מתקפות חוזרות ונשנות, אך עד כה, אמצעי האבטחה המחמירים שמונהגים על הבורסה כתשתית קריטית לפי קריטריונים של משרד ראש הממשלה, הגנו מפני כל הבאים להזיק לה". בואו נקווה שלעולם חוסן ושכך זה גם יישאר.
אבל התסריט הזה לא רחוק מהמציאות. עשרות אלפי חברות מסחריות, כולל תשתיות קריטיות בחלק מהמדינות – כולל ארה"ב – נאלצו להתמודד עמן בשנה האחרונה. בסוף 2020 התוועדנו להאקינג הכי גדול עד אז של חברת סולארווינדז SOLARWINDS CORP (SWI), שהביאה לחדירה לכ-18,000 ארגונים, בהם גם משרד האוצר האמריקאי. אחר כך, פרצו לחברות הקשורות למשרד החוץ האמריקאי ואז פרצו והשתלטו על המערכות של חברת קולוניאל פייפליין, שמזרימה 40% מתצרוכת הנפט של החוף המזרחי בארה"ב, מה שיצר מחסור בדלק ותורים עצומים בתחנות הדלק. קולוניאל הייתה צריכה לשלם כופר של מיליונים.
אבל זה לא הסוף. גם מפעליה בארה"ב ובקנדה של ג'יי.בי.אס JBS S.A. (JBS), יצרנית ואורזת הבשר הגדולה בעולם הושבתו והיא גם נאלצה לשלם כופר כדי להחזיר את השליטה במערכות. אחרי כן, גם מקדונלדס MCDONALDS (MCD) נפגעה ובשבוע שעבר נפגעו לקוחות של חברת ה-IT קאסייה, שדרכה נפגעו חברות ב-17 מדינות בעולם.
- סטארטאפ הסייבר Prime Security גייס 20 מיליון דולר
- רובריק זינקה - צמיחה של 48% והימור על בינה מלאכותית לאבטחת נתונים
- המלצת המערכת: כל הכותרות 24/7
בשוק העריכו כי בעקיפין נפגעו כ-36 אלף חברות. כהמשך לכך, מניות אבטחת הסייבר זינקו אתמול, עם פתיחת שבוע המסחר בוול סטריט. כך למשל, מנייתה של פאלו אלטו, מי שנחשבת לחברה הסמי-ישראלית הגדולה ביותר בוול סטריט, קפצה ב-6%. אבל היא בהחלט לא לבד. גם מניות אחרות בסקטור קפצו, כמו מניית FIREEYE INC (סימול: FEYE) שעלתה ב-4.3%, מניית CROWDSTRIKE HOLDINGS INC (סימול: CRWD) קפצה ב-5% וחברת סייבר ארק (CYBR) קפצה ב-3.2% כאשר התרבו הדיווחים כי מדובר בהאקרים הקשורים לרוסיה. יוצאת הדופן היא צ'ק פוינט שלא טיפסה במסחר.
בכלל, מאז תחילת השנה ישנה עלייה של למעלה מ-100% בתקיפות סייבר בעולם וגם ישראל לא יוצאת מן הכלל. בסוף 2020 התגלה שמאגריה של חברת שירביט נפרצו והחברה נאלצה לשלם כופר. במאי השנה חברה וריטס, שעוסקת בניהול שרשראות אספקה נפרצה ומערכותיה נלקחו בשבי, למרות שהחברה הצליחה לשחררן ללא תשלום כופר. קצת לפני כן קבוצה איראנית השתלטה על מערכותיה של H&M ישראל.
במחקר של מצב הכופרות שערכה חברת סופוס ושפורסם אף הוא בתחילת מאי, עולה כי 49% מהחברות בישראל היו נתונות למתקפת כופרה, כש-35% נפגעו ממשית ממתקפות על מחשביהן. על פי המחקר, ממוצע התיקון של מתקפה עלה ב-12 החודשים האחרונים מממוצע של 761,106 דולר בשנת 2020 ל-1.85 מיליון דולר ב-2021. עבור הרבה חברות אלה לא סכומים פעוטים.
- טויוטה: ירידה במכירות אחרי 11 חודשים של עליות, הלחץ מסין מתגבר
- כולם רוצים לחגוג: האם עונת הכריסמס משפיעה גם עלינו - מי נהנה מזה ומי משלם ביוקר?
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- "הזדמנות קיצונית באנבידיה" -בברנשטיין מצפים לזינוק של 54%...
"ככל שיותר חברות ישלמו ככה יהיו לתוקפים יותר תמריצים לתקוף"
לביא לזרוביץ', מנהל המחקר של חברת סייבר ארק (CYBR) הישראלית הנסחרת בנאסד"ק, שנחשף לנוזקה החדשה שפגעה בקאסייה, אומר שהטרנד הזה של פגיעה בתשתיות רק ילך ויתרחב והוא מוטרד מהיעילות והחדשנות שמראים ההאקרים, למרות שהוא אומר כי אי אפשר לקבוע בוודאות מי עומד מאחורי תקיפות אלה, למרות הניסיונות של הממשל האמריקאי להאשים את הקבוצה REvil ודומותיה.
"מעבר לפריצות בפרופיל גבוה. יש שימוש בחולשה חדשה שלא הייתה מוכרת עד כה. מה שבולט לעין, זה שעד היום התקיפות היו מזדמנות ומתבססות על הגדרות אבטחה לא נכונות או ארגון שפתח בטעות את הרשת החוצה. היום זה כלי מאוד חזק, שעד כה השתמשו בהן קבוצות מאורגנות, שפעם הייתה שייכת רק לאלה שהיו מגובים על ידי מדינות. אז השימוש בכופרה והפצה איטית המבוסס על עדכונים וזה מאוד מטריד לראות".
לביא לזרוביץ', מנהל המחקר של סייברארק
יש קו מקשר בין כל הפריצות?
"הטרנד הזה של תקיפה של תשתיות שעליה מתבססים הרבה ארגונים אחרים, זו טכניקה שמייצרת המון אימפקט לצד התוקף, כי כל הארגונים שמחוברים לתשתית הזו נפגעים. מי בסוף עומד מאחורי זה, זה מאוד מורכב כי קל להתל במי שחוקר. יש גם איזשהו סימן שאלה, כי גם אם מישהו מאשים קבוצה מסוימת, זה לא כזה ודאי כי מאוד קל להתחבא מאחורי סרבר במזרח אירופה או אפריקה. בחלק מהמקרים יכול להיות שעומד גורם אחד, אבל יכול להיות שלא.
"עוד דבר בעניין הזה, עצם העובדה שתוקפים תשתית שנותנת שירות להרבה ארגונים, שנותנים שירותים להרבה ארגונים. יכול להיות שהתקיפה נגד סולארווינדז יצר את הקשר הראשון, אבל מאוד קשה לומר בשלב הזה".
יש איזשהו יתרון בשנים האחרונות, כי השחקניות בשוק הסייבר הבינו שזה משחק קבוצתי, כי "הוונדרים בשוק הבינו שאין ברשותם את כל הידע. אז הרבה שחקנים בתחום משתפים את הידע וזה מאפשר לכולם יחד לנתח ולהוציא אינפוטים איך להתמודד עם הכופרות והווירוסים. יש לנו את הקובץ האחרון ואנחנו נותנים מהידע שלנו איך להתמודד עם התקיפה ואיך לשמור על הזהויות בתוך המערכת".
ישראל נחשבת למעצמת סייבר, אבל כמה חשופות החברות הישראליות למתקפות?
"זה לחלוטין יכול לקרות, זה שהאקו סיסטם בארץ עשיר זה נותן לנו יתרון. אנחנו מתקשרים גם לא מעט עם מערך הסייבר הלאומי. השירותים שכל חברה יושבת עליהם יכולות להיות חשופות. אין מקום בטוח יותר. בעולם הישן, שבו היו דאטה סנטרים היה קל לבוא ולשים את הפייר וול, אבל עם המעבר לענן, הגדרות האלה פחות רלוונטיים ויש גדרות שהן יותר משמעותיות.
"אחד מהדברים שנאמרו על ענן שהנכסים שם בטוחים יותר, הן נכונות אמנם, אבל היום מבינים שמשטח התקיפה של הארגון השתנה. זה לא נעלם. יש אבולוציה. הטכנולוגיה השתנתה וגם שיטות התקיפה וזה אחד הדברים שאנחנו גם עושים במעבדה".
האם נכון לומר שהאמירה אמריקאית ש"לא מנהלים מו"מ עם טרוריסטים" כבר לא נכונה?
"המשחק הופך להיות תורת המשחקים. כל אחד מסתכל על הצלחת שלו. כל חברה ששילמה את המיליונים מסתכלים על הביזנס, בין כמה עולה להם וכמה שווה להם לשלם. ככל שיותר חברות ישלמו ככה יהיו לתוקפים יותר תמריצים לתקוף. אגב, גם חברות ביטוח נכנסות לתמונה וגם ממשלות מתחילות להתערב ולהחזיר כסף לחברות, אפילו באמצעות הקלות במס. זה גם נותן תמריצים לתוקפים וזה בהחלט טרנד מטריד."
העולם הזה רק הולך ומתפתח...
"לגמרי. סייברארק כמובן נותנת לזה מענה מבחינה של הגנה על זהויות והרשאות גישה והמעבדה עושה הרבה מאוד עבודה ללמוד על הטרנדים ולהתמודד איתם. לאחרונה כמה מדינות המליצו בדיוק את מה שאנחנו ממליצים, כלומר לבצע אימות רב שלבי לכניסה למערכות ממוחשבות, כדי למנוע מהאקרים גישה למידע.
- 1.המבין יבין......... (ל"ת)תפעילו תראש..... 07/07/2021 14:10הגב לתגובה זו
- עוד חכמולוגוביץ' 07/07/2021 20:40הגב לתגובה זווניכנס בכל הכח :)
אינטל 18A (X)אנבידיה מתחרטת - לא רוצה את אינטל כשותפה בתהליך הייצור
מניית אינטל יורדת על רקע הערכות ששיתוף הפעולה בין השתיים בתהליך הייצור יופסק
מה גרם לאנבידיה לעצור את השת"פ בתהליך הייצור עם אינטל? אין הודעה רשמית, אבל בתקשורת האמריקאית מדווחים כי אנבידיה עצרה את התקדמות התוכניות לשימוש בתהליך היצור 18A של אינטל. מניית אינטל יורדת מעל 3% בעקבות הדיווח. החשש שתהליך הייצור הזה לא מצליח להתרומם. נזכיר שלאינטל יש בעיה קשה בגיוס לקוחות משמעותיים, והבעיה הזו למרות השקעת הממשל, אנבידיה וגופים נוספים לא נפתרה.
הדיווחים האלו מגיעים בזמן רגיש לאינטל, שמנסה לשכנע את השוק כי תוכנית המפעלים שלה, הכוללת ייצור שבבים ללקוחות חיצוניים, מתחילה להפוך מסיפור השקעות יקר לסיפור הכנסות. אבל זה יהיה תהליך ארוך. אינטל מפסידה בתחום הייצור כמה מיליארדים בשנה וזה לא צפוי להשתפר דרמטית בשנה הקרובה.
מה באמת קרה עם אנבידיה ו-18A?
הדיווח מציין שאנבידיה בחנה לאחרונה את האפשרות לייצר שבבים באמצעות תהליך היצור המתקדם 18A של אינטל, אך כעת לא ממשיכה קדימה. חשוב לציין שמדובר בשלב ניסיי ולא בחוזה מסחרי, אך העצירה מספיקה כדי להשפיע על המניה של אינטל ועל הערכות השוק, במיוחד לאחר שהשם אנבידיה בהקשר של 18A סיפק רוח גבית למניה בחודשים האחרונים.
עבור אינטל, בדיקה מצד שחקן גדול כמו אנבידיה היא סוג של חותמת איכות פוטנציאלית ליכולת להתחרות בשוק היצור המתקדם, שבו חברות כמו טאיוואן סמיקונדקטור וסמסונג שולטות כבר שנים. עצירת הבדיקה מעלה סימני שאלה בנוגע לקצב אימוץ, התאמה, ביצועים, זמינות ועלויות. משהו לא עובד טוב בתהליך הייצור הזה.
- אינטל עלתה יותר מ-80% - אך המבחן האמיתי עוד לפניה
- מנכ"ל אינטל, ליפ-בו טאן, קידם עסקאות שתרמו להונו האישי
- המלצת המערכת: כל הכותרות 24/7
תהליך 18A הוא חלק מרכזי בניסיון של אינטל לחזור לחזית הטכנולוגית בייצור שבבים ולהקים פעילות ייצור שבבים ללקוחות חיצוניים. יש פער בין בדיקת התאמה לבין התחייבות לייצור מסחרי בנפחים גדולים, כך שמלכתחילה הציפיות כנראה היו גבוהות מדי, אבל זה גם בגלל הלקוח - אנבידיה היא לקוח חלומות בגלל היקף היצור והדרישות הגבוהות, וצריך לזכור שלאנביידה יש אינטרס אחרי השת"פ במסגרתו גם השקיעה באינטל. העצירה של הפרויקט, הוא איתות ורמז לכך שהדרך של אינטל עוד ארוכה.
טיוטה. קרדיט: רשתות חברתיותטויוטה: ירידה במכירות אחרי 11 חודשים של עליות, הלחץ מסין מתגבר
ירידה שנתית ראשונה במכירות מאז תחילת השנה, האטה בייצור וזהירות גוברת מצד ההנהלה; השוק הסיני מאבד מומנטום ואילו גם אירופה ואסיה
ענקית הרכב, טויוטה מוטור, סיימה את חודש נובמבר 2025 עם נתונים שמסמנים תפנית שלילית לאחר כמעט שנה של צמיחה רציפה. יצרנית הרכב היפנית דיווחה על ירידה של 1.9% במכירות הגלובליות המאוחדות, הכוללות גם את דייהטסו והינו (Hino), לרמה של 965,919 כלי רכב. מדובר בירידה השנתית הראשונה של החברה זה 11 חודשים, נתון שמדגיש את התגברות הלחצים בענף הרכב העולמי ואת השפעתה המכרעת של סין על התוצאות.
ההאטה במכירות לוותה גם בירידה חדה יותר בצד ההיצע: הייצור העולמי של הקבוצה ירד ב-3.4% לעומת נובמבר אשתקד והסתכם ב-934,001 כלי רכב. הפער בין הירידה במכירות לירידה בייצור משקף גישה זהירה יותר מצד טויוטה, שמעדיפה להתאים את קצב הייצור לסביבה של ביקושים מתמתנים ואי-ודאות רגולטורית וכלכלית.
הגורם הסיני
עיקר הפגיעה נרשמה, שוב, בשוק הסיני. מכירות טויוטה בסין צנחו ב-12.1%
לעומת השנה שעברה והסתכמו ב-154,465 כלי רכב. בחברה ציינו כמה גורמים מצטברים שהובילו לירידה: הפסקת תוכניות סובסידיה לרכב חשמלי ולרכב חסכוני בדלק באזורים נרחבים, דחיית החלטות רכישה מצד לקוחות על רקע חוסר ודאות סביב מדיניות ממשלתית חדשה, וכן תהליכי מעבר בין דגמים,
כולל שינויים בדגמי מפתח כמו ה-RAV4.
הנתונים מסין ממחישים עד כמה השוק, שהיה מנוע צמיחה מרכזי עבור יצרניות רכב זרות, הפך לגורם סיכון. מעבר לתחרות הגוברת מצד יצרנים מקומיים, הפחתת התמיכה הממשלתית והסביבה הפוליטית המורכבת מקשים על שמירת היקפי המכירות.
עבור טויוטה, שמחזיקה נוכחות רחבה במדינה, מדובר באתגר אסטרטגי ארוך טווח.
- ענקית הרכב מכריזה על הפסד תפעולי ראשון מזה 70 שנה ומה קרה היום לפני 47 שנה
- טויוטה הגדולה חלשה ברכבים חשמליים - מה הסיבה?
- המלצת המערכת: כל הכותרות 24/7
מגמה מעורבת בשאר העולם
בזמן שסין הכבידה, השוק היפני סיפק נקודת אור מתונה. המכירות ביפן עלו ב-1.5% והגיעו ל-177,130 כלי רכב, הודות לביקוש מקומי יציב יחסית. עם זאת,
מחוץ ליפן נרשמה ירידה של 2.6% במכירות, לרמה של 788,789 יחידות, נתון שממחיש כי ההאטה אינה מוגבלת לסין בלבד.
.jpg)