האקרים

האקרים הם גורמים - יחידים, קבוצות פשיעה מאורגנות או שלוחות של מדינות - הפורצים למערכות מחשב, לרשתות ולחשבונות דיגיטליים. חלקם פועלים ממניעים פליליים כמו סחיטת כופר וגניבת מידע, אחרים ממניעים אידאולוגיים או מדינתיים, ולצדם פועלים גם ״האקרים לבנים״ - חוקרי אבטחה המאתרים חולשות כדי לסייע בתיקונן. מתקפות כופר, הונאות דיוג וגניבת נתונים הפכו בעשור האחרון לאחד האיומים המרכזיים על חברות, ממשלות ותשתיות קריטיות, והנזק הכלכלי העולמי שלהן נאמד בטריליוני דולרים בשנה.
לישראל מקום ייחודי בזירה הזו משני צדדים. מצד אחד, המשק הישראלי הוא יעד מועדף לתקיפות - בנקים, בתי חולים, חברות ביטוח ואתרים ממשלתיים חוו אירועי פריצה מתוקשרים, ובהם דליפות מידע רגיש של מיליוני אזרחים. מצד שני, ישראל היא מעצמת סייבר עולמית: מאות חברות אבטחת מידע מקומיות, ובהן צ'ק פוינט, סייברארק וסנטינל וואן, צמחו מתוך יחידות הטכנולוגיה של צה״ל והפכו את התחום לאחד ממנועי הצמיחה הבולטים של ההייטק הישראלי.
למשקיעים, פעילות האקרים היא חרב פיפיות: תקיפה מוצלחת עלולה למחוק שווי של חברה שנפגעה - דרך תביעות, קנסות ופגיעה במוניטין - אך היא גם מגדילה את הביקוש לפתרונות הגנה ומזרימה הון לחברות הסייבר הנסחרות בוול סטריט ובתל אביב. גם עליית הבינה מלאכותית משנה את כללי המשחק - היא משמשת את התוקפים לשכלול הונאות, ובמקביל את המגינים לזיהוי מוקדם של חדירות. השילוב הזה הופך את אבטחת המידע לאחד מסקטורי הטכנולוגיה הצומחים בעולם.
- איך האקרים משתמשים ב-AI?
גם האקרים - ׳פצחנים׳ בעברית - למדו להשתמש בכלי החדש והפופולארי, אלא שהוא הופך את הפרקטיקות שלהם למסוכנות יותר. מנגד, הוא דורש מחברות הסייבר להתאים את עצמן למציאות חדשה. אז איך האקרים ממנפים את הכח של AI?
- לא רק פוליטי: בכירים בתעשיה מהווים גם הם מטרה לתוכנת פגסוסשימוש לרעה בפגסוס הוא לא תופעה חדשה. אחת לכמה זמן NSO חוזרת לכותרות בעקבות גילוי חדש אודות השימוש לרעה בתוכנה. בדרך כלל פקידים ועיתונאים הם מטרה לפגסוס, אך הפעם זה בכירים במשק.
- המטרה - מידע על יהודים; האקרים פרצו לאתר ושאבו מידע על יהודים בתפוצותבהמשך לדיווח של האתר 23andMe על כך שהפריצה חשפה מידע של 0.1% מהמשתמשים, כ-14,000 משתמשים, החברה חשפה כי בפועל האקרים שמו את ידיהם על מידע תורשתי של 6.9 מיליון משתמשים - מתוכם כמות גדולה של יהודים
- פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשיםעומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
- מיקרוסופט: האקרים סינים פרצו לחשבנות דוא"ל של עובדי ממשלת ארה"בענקית הטכנולוגיה הודתה שקבוצה של האקרים מסין הצליחה להתגבר על שכבות ההגנה ולחדור לדואר האלקטרוני של 25 חשבונות דוא"ל, כולל סוכנויות ממשלתיות; הפרצה טופלה רק כעבור חודש
- המאבק ברדיט: האקרים מאיימים לפרסם נתונים אם ההנהלה לא תחזור בההמאבק בפלטפורמת הפורומים נמשך, וכעת קבוצת האקרים טוענת כי היא מחזיקה בנתונים שהושגו במהלך פריצה לשרתי הרשת בחודש פברואר; וגם המחאה מגייסת את הקומיקאי ג'ון אוליבר לטובתה
- "רבע ממנהלי הסייבר חוו 10 מתקפות השנה": מה יקרה ב-2023?לאור ההסלמה במתקפות הסייבר על חברות וארגונים, סקר גלובלי שערכה חברת אבטחת הסייבר פאלו אלטו מגיש נתונים חדשים. וגם: מה צריך לעשות כדי להימנע ממתקפה?
- פרמיות ביטוחי הסייבר התייקרו לחברות ב-28% תוך רבעון אחד בלבדבין הגורמים להתייקרות נמצאות פרצות אבטחה והתקפות האקרים; לצד ההתייקרות, חברות הביטוח גם מצמצמות את היקף הביטוחים דבר שחברות רבות אינן יכולות להרשות לעצמן
- 570 מיליון דולר נגנבו מרשת בייננס, בורסת הקריפטו הגדולה בעולםאחד ה"גשרים" של רשת הבלוקצ'יין של בורסת ביננס נפרץ ואפשר לפורצים לגנוב כ-2 מיליון מטבעות BNB. הבלוקצ'יין חזר מאז לפעילות וצפוי כי החברה תוכל לפצות את המשקיעים במקרה ונפגעו
- עוד "גשר" נפל: האקרים גנבו 200 מיליון דולר מסטארט-אפ קריפטוהאקרים מצאו פירצה בסטארט אפ שמהווה "גשר" בין רשתות בלוקציין שונות וגנבו 200 מיליון דולר; מדובר במחדל אבטחה ענק - "בערך כמו כספומט שפולט כסף בלחיצת כפתור"