דיגיטל וטק

מיקרוסופט: ישראל מס' 2 בעולם במתקפות סייבר, זו הסיבה

דו"ח ענק של ענקית הטכנולוגיה חושף כי המדינה סופגת אחוזים דרמטיים ממתקפות הסייבר הגלובליות, כאשר יעד אחד מרכזי סופג את מירב האש ומציב אתגר חסר תקדים למערכי ההגנה
האקרים (צילום unsplash)
דו"ח ההגנה הדיגיטלית השנתי של מיקרוסופט לשנת 2026 מציג תמונת מצב מדאיגה של איומי הסייבר המופנים כלפי ישראל, לצד דפוסי הפעילות של גורמים איראניים והחולשות המרכזיות שעדיין קיימות במערכי ההגנה של ארגונים.
לפי הדו"ח, ישראל מדורגת במקום השני בעולם בתדירות מתקפות הסייבר, עם 7.6% מכלל הפעילות העולמית, ובמקום הראשון במזרח התיכון. בדו"ח המקורי הופיעה גם התייחסות לישראל במקום הראשון עם נתון של 25.5%, אך מדובר בטעות סופרים. עוד עולה כי 39% מכלל אירועי הסייבר שמקורם באיראן הופנו כלפי ישראל, לעומת 23% שהופנו נגד ארה"ב ו-9% נגד איחוד האמירויות.
אחד הנתונים הבולטים הוא העלייה של 21% במתקפות הכופרה נגד יעדים בישראל. לפי הדו"ח, מתקפות אלה כבר אינן משמשות רק למטרות כלכליות וסחיטה, אלא משתלבות בלוחמה היברידית שמבקשת לייצר גם שיבוש תפעולי, נזק כלכלי ופגיעה בתפקוד הארגונים.
האקדמיה ומוסדות המחקר הם היעדים המרכזיים למתקפות, עם 28% מכלל האירועים. אחריהם נמצאים תחום טכנולוגיית המידע עם 12%, התחבורה עם 11%, וגופים ממשלתיים ומכוני מחקר וארגונים אזרחיים עם 8% כל אחד. המיקוד באקדמיה ובמחקר עשוי לאפשר גישה למידע טכנולוגי ומחקרי בעל ערך, בעוד שפגיעה בחברות IT עלולה לשמש כנתיב גישה לארגונים ולקוחות רבים.
אחת מנקודות התורפה המרכזיות שעליהן מצביע הדו"ח היא ניהול הזהויות. יותר מ-99% מניסיונות החדירה הראשוניים לענן התבצעו באמצעות מתקפות Password Spray. בשיטה זו התוקפים אינם מנסים שוב ושוב לפרוץ לחשבון יחיד, אלא משתמשים בסיסמה נפוצה ומנסים אותה מול מספר גדול של חשבונות במקביל, במטרה לעקוף מנגנוני נעילה.
המשמעות היא שהגנה המתמקדת בעיקר בחסימת נוזקות או סינון קבצים אינה מספיקה מול תוקף שמצליח להשיג פרטי התחברות תקפים. בין הצעדים הנדרשים נמצאים שימוש באימות רב-שלבי חזק, ללא הסתמכות על SMS בלבד, יישום עקרונות Zero Trust, ניטור פעילות חריגה וקיצור זמן התגובה מרגע החדירה ועד לנטרולה.
הדו"ח מצביע גם על סיכון משמעותי בשרשרת האספקה. במקום לנסות לחדור ישירות לארגון גדול ומאובטח, תוקפים יכולים לפגוע בספק שירות, בחברת תוכנה או בפלטפורמת פיתוח שמחזיקה בהרשאות גישה לארגונים אחרים. פגיעה כזו עלולה ליצור אפקט דומינו ולהשפיע על מספר רב של גופים במקביל.
בהקשר הזה, חוסן דיגיטלי אינו נמדד רק ביכולת למנוע מתקפה, אלא גם ביכולת של הארגון להמשיך לפעול בזמן אירוע ולהתאושש במהירות לאחר פגיעה.
ראש מערך הסייבר הלאומי, יוסי כראדי, התייחס לדו"ח ואמר: "מדינת ישראל נמצאת במערכה עצימה בסייבר וניצבת בחזית האיומים הגלובליים. כארגון ההגנה הלאומי בסייבר, משימתנו היא לצמצם ככל האפשר את השפעת המתקפות, למנוע פגיעה באזרחים ובשירותים החיוניים ולאפשר למדינה להמשיך לתפקד גם תחת איום מתמשך".
כראדי הוסיף כי "העובדה שישראל שומרת על רציפות תפקודית בהיקף איומים כזה אינה מובנת מאליה", וציין כי מדובר בתוצאה של מערכת הגנה לאומית משולבת, שבה פועלים מערך הסייבר הלאומי, גופי הביטחון, משרדי הממשלה, המשק, תעשיית הסייבר וחברות גלובליות.
"בסייבר אולי לא רואים טילים באוויר, אבל אין הפסקת אש. המערכה מתנהלת 24/7, וגם ההגנה נדרשת לפעול ללא הרף, מתוך הבנה שאין חוסן מוחלט", אמר כראדי. לדבריו, השימוש הגובר בבינה מלאכותית מאיץ את קצב התקיפות, מרחיב את היקפן ומשנה את פני המערכה. "בסייבר, הניצחונות הם פעמים רבות ניצחונות שקטים שמתבטאים במתקפות שנבלמו, הנזק שנמנע והשגרה שנמשכה", סיכם.
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה