ישראל – המותקפת השנייה בעולם והיעד הראשון של איראן בסייבר
דו"ח מיקרוסופט השנתי מעיד על כך ש"אנחנו על המפה", אם כי לא בהיבטים חיוביים במיוחד - עם עלייה בתקיפות כופרה ושימוש גובר ב-AI, ישראל ניצבת בחזית איומי הסייבר העולמיים והאיראניים
במחצית הראשונה השנה, ישראל דורגה במקום השני בעולם בין המדינות שהושפעו בתדירות הגבוהה ביותר מפעילות סייבר, עם 7.6% מכלל הפעילות. ארה"ב ניצבת במקום הראשון עם 25.5%, אחריה ישראל, ולאחריהן אוקראינה עם 4.8% וטייוואן עם 3.9%. במזרח התיכון ובאפריקה, ישראל מדורגת במקום הראשון במדד זה; כך לפי דו"ח ההגנה הדיגיטלית (Microsoft Digital Defense) השנתי של חברת מיקרוסופט (Microsoft).
הדו"ח, המתפרסם זו השנה השביעית, מבוסס על פעילות איומי סייבר שנצפתה בין יולי 2025 ליוני 2026. מערך הניטור הגלובלי של מיקרוסופט מעבד יותר מ-165 טריליון אותות אבטחה מדי יום.
כצפוי, אחת המגמות המרכזיות היא השימוש בבינה מלאכותית כמאיצה ומרחיבה את פעילות התוקפים. זאת, כשסוכני AI הופכים למשטח תקיפה חדש, המחייב הגנה על זהויות והרשאות.

פעילות הסייבר האיראנית
לפי נתוני מודיעין האיומים של מיקרוסופט, ישראל הייתה היעד המרכזי של פעילות גורמי האיום האיראניים, עם 39% מכלל הפעילות. ארה"ב ניצבת במקום השני עם 23%, ולאחריה – איחוד האמירויות עם 9%.
לפי המחקר, "הפעילות האיראנית ממשיכה להתמקד במגזרים בעלי ערך מודיעיני ואסטרטגי. מחקר ואקדמיה מהווים 28% מהיעדים שנמדדו, ענף ה-IT עם 12%, תחבורה 11%, גופים ממשלתיים 8% ומכוני מחקר וארגונים לא ממשלתיים, 8%".
החוקרים ציינו כי "גורמי האיום האיראניים ממשיכים לנצל חולשות אבטחה מוכרות, מנגנוני אימות חלשים ומערכות החשופות לאינטרנט כדי להשיג גישה ראשונית לארגונים. גניבת פרטי התחברות ומתקפות פישינג נותרות אמצעים מרכזיים, לצד ניצול תשתיות ענן לצורך שמירה על גישה ממושכת למערכות".
עוד זיהו החוקרים התכנסות גוברת בשיטות הפעולה של קבוצות תקיפה איראניות שונות, המגבירה את היקף הפעילות ואת פוטנציאל ההשפעה שלהן.
לפי החוקרים, "גורמי איום המזוהים עם איראן ניהלו קמפיינים רחבי היקף נגד ישראל ונגד יריבות נוספות במזרח התיכון, ובמקביל הרחיבו באופן משמעותי את פעילותם נגד ארה"ב ואינטרסים אמריקניים… גורמי האיום האיראניים הרחיבו בשנה החולפת את יעדי התקיפה שלהם, התאימו את שיטות הפעולה ההרסניות והגבירו את השילוב בין פעילות סייבר, פעילות צבאית ומבצעי השפעה. כל אלו, במטרה להעצים את המסרים האסטרטגיים ואת השפעת הפעילות".
עוד עולה מהדו"ח כי "העימותים האזוריים הובילו למעבר גובר לפעולות שיבוש והרס, לרבות מחיקת מידע ותקיפות המכוונות לטכנולוגיות תפעוליות. לצד זאת, אנו ממשיכים לזהות פעילות איראנית שמטרתה להשיג דריסת רגל ממושכת במערכות, לצורכי ריגול ולאפשרות של שיבוש עתידי".
כופרות רבותי, כופרות
הדו"ח מצביע גם על עלייה של 21% במספר אירועי הכופרה שנמדדו נגד ישראל בהשוואה לשנה הקודמת. "המשך תקיפות הכופרה נגד ישראל עשוי לשקף שימוש איראני בכופרה כחלק מלוחמה היברידית, המשלבת פעילות סייבר עם יעדים גיאופוליטיים", העריכו החוקרים.
הזהות הדיגיטלית היא נקודת התורפה המרכזית שעולה מהמחקר. נמצא כי יותר מ-99% מניסיונות החדירה הראשוניים שנצפו לסביבות ענן התבססו על מתקפות "הזרקת סיסמאות", שבהן תוקפים מנסים סיסמאות נפוצות נגד מספר רב של חשבונות.
"הגנת סייבר כבר אינה יכולה להסתמך על חסימת נוזקות בלבד", סיכמו חוקרי מיקרוסופט, "נדרשת הגנה מתמשכת על זהויות, אימות חזק, ניטור פעילות חריגה וקיצור הזמן שבין זיהוי האיום לתגובה. אירוע סייבר אינו מוגבל בהכרח לארגון שנפגע ראשון. פגיעה בספק, בחשבון או בפלטפורמת פיתוח – עלולה להשפיע על ארגונים נוספים לאורך שרשרת האספקה. לכן: חוסן דיגיטלי מחייב גם יכולת לשמור על רציפות תפקודית ולהתאושש במהירות משיבושים".

תא"ל (מיל') יוסי כראדי, ראש מערך הסייבר הלאומי. צילום: דרור סיתהכל
"ישראל נמצאת במערכה עצימה בסייבר וניצבת בחזית האיומים הגלובליים"
יוסי כראדי, ראש מערך הסייבר הלאומי, התייחס לדו"ח ואמר כי "ישראל נמצאת במערכה עצימה בסייבר וניצבת בחזית האיומים הגלובליים. כארגון ההגנה הלאומי בסייבר, משימתנו היא לצמצם ככל האפשר את השפעת המתקפות, למנוע פגיעה באזרחים ובשירותים החיוניים ולאפשר למדינה להמשיך לתפקד גם תחת איום מתמשך. העובדה שישראל שומרת על רציפות תפקודית בהיקף איומים כזה אינה מובנת מאליה. היא תוצאה של מערכת הגנה לאומית משולבת, שבה פועל המערך, יחד עם גופי הביטחון, משרדי הממשלה, המשק, תעשיית הסייבר והחברות הגלובליות".
"בסייבר אולי לא רואים טילים באוויר, אבל אין הפסקת אש", ציין כראדי. "המערכה מתנהלת 24/7, וגם ההגנה נדרשת לפעול בלא הרף, מתוך הבנה שאין חוסן מוחלט. השימוש הגובר בבינה מלאכותית מאיץ את קצב התקיפות, מרחיב את היקפן ומשנה את פני המערכה. נמשיך לפתח יכולות מתקדמות, נעמיק שיתופי פעולה ונחזק את החוסן הלאומי. בסייבר, הניצחונות הם פעמים רבות ניצחונות שקטים, שמתבטאים במתקפות שנבלמו, הנזק שנמנע והשגרה שנמשכה".










תגובות
(0)