מקרי סייבר בולטים השבוע: מה קרה ולמה זה חשוב

מקרי סייבר בולטים השבוע: מה קרה ולמה זה חשוב

בשבעת הימים האחרונים נרשמו מספר תקריות סייבר משמעותיות ברחבי העולם — חלקן פגעו בתשתיות קריטיות, חלקן בארגונים גדולים, וחלקן היו בעלות אופי חתרני-פעיל (hacktivism). להלן דוגמאות בולטות:

1. תקיפת Asahi ביפן – שיבוש בשרשרת האספקה

קבוצת Asahi, אחת מחברות המשקאות הגדולות ביפן, הותקפה במתקפה דיגיטלית שפגעה במערכות ההזמנות, ההפצה והתמיכה הטכנית. Reuters+1
התקיפה גרמה לעיכובים בשילוח מוצרים, הפסקת פעילויות אוטומטיות והעברה לעבודות ידניות – ומשפיעה גם על ספקי משנה ועסקים שתלויים בהפצת המשקאות. Reuters
לחברה לא דווח על דליפת מידע לקוחות, אך החשש הוא שהמתקפה בוצעה באמצעות רנסומוור או שורות קוד זדוניות. Financial Times

2. קריסת מערכות בדיקות־נסיעות בשדות תעופה באירופה

כמה שדות תעופה מרכזיים באירופה — כולל בריסל, ברלין והית’רו — סבלו מהתקפה על מערכות הצ’ק-אין והעלייה למטוס. ABC News+3CBS News+3Global News+3
המחדל נבע משירות צד שלישי לספק מערכת הצ’ק־אין (Collins Aerospace), שהיה מקור להתקפה של רנסומוור. Al Jazeera+1
התוצאה: עיכובים, הצורך לבצע צ’ק־אין ידני, ביטולים חלקיים של טיסות וחשיפה לחריגות אבטחה בתשתיות התעופה. Al Jazeera+2CBS News+2

3. הפרצת “Children of Gaza” כנגד חברת גז בישראל

קבוצת סייבר אשר קוראת לעצמה “Children of Gaza” טענה כי חדרה אל מערכת ספק גז בישראל בשם “HaGas”, ושחררה קטעי מידע וסרטון המוכיח את ההפרצה. Tasnim News
אם הטענות נכונות — מדובר בפריצה שהיא לא רק סייבר-פיננסית אלא מתקפה פוליטית-תודעתית, שמטרתה לפגוע באמינות תשתיות קריטיות ולעורר דאגה ציבורית. Tasnim News

4. CometJacking — מתקפה חדשה על דפדפני AI

חוקרי אבטחה תיארו מתקפה חדשה בשם CometJacking, שמיועדת לדפדפני AI (כגון דפדפן Comet) שבהם תוספות זדוניות (prompt injections) משולבות לקישור חיצוני. The Hacker News
קישור כזה עלול להפוך את הדפדפן “מעקיף סמן” ולגנוב מידע מרשתות שמחוברות אליו, כמו דוא”ל, לוח שנה ואפליקציות משלימות — בלי שהמשתמש ישים לב. The Hacker News
הממצא מדגיש: גם כלי AI “חדשניים” חשופים למתקפות מוכוונות, ודורשים תכנון אבטחה מראש.

5. סריקה מוגברת לממשקי כניסה של Palo Alto

ב-3 באוקטובר נרשמה קפיצה של כ־500% בפעילות סריקה המכוונת ל־login portals של מוצרי Palo Alto Networks. The Hacker News
הסיבה: תוקפים מנסים לזהות נקודות פריצה או חולשות שיאפשרו גישה לרשת ארגונית. The Hacker News
זהו תמרור אזהרה שארגונים המשתמשים במוצרי Palo Alto צריכים להגביר את ערנותם, לעדכן גרסאות ולבדוק הגדרות גישה ואימות.


מגמות מרכזיות שמצטיירות מתוך התקריות

  1. מתקפות על תשתיות קריטיות מרובות תחומים
    ןנראה שהמגמה הולכת לכיוון של תקיפה מאובחנת היטב של תשתיות קריטיות (כגון תחבורה, הפצה, אנרגיה).
    זה לא מספיק לפגוע בארגון בודד — התוקפים שואפים ליצירת אפקט גלובלי או אזורי.
  2. שימוש בשירותי צד־שלישי ככלי חדירה
    במקרה של שדות התעופה או תשתיות אחרות, נקודת התורפה היא לא בהכרח הארגון עצמו, אלא ספקים חיצוניים שמשרתים אותו — ולכן הניווט הבטוח של שרשרת ההספקה הופך למרכזי.
  3. שילוב בין שיטות ישנות לחדשניות
    התקפות רנסומוור עדיין קיימות, אך גם מתקפות חדשות כמו CometJacking מדגימות שפורצי סייבר מפתחים טכניקות חדשות בהתאם לטרנדים (כגון AI).
    כמו כן, פעולות סריקה נרחבות מראות שהתוקפים “מכינים שטח” ומאתרים חולשות לפני התקיפה העיקרית.
  4. היבט תודעתי ופוליטי במתקפות
    הפרצות המיוחסות לקבוצות כמו “Children of Gaza” מדגימות שדרך הסייבר פועלות גם מטרות תודעתיות ופוליטיות, לא רק רווח כספי.

מסקנות והמלצות למניעה והתגוננות

  • ניהול שרשרת האספקה בקפידה — יש להטמיע ביקורת אבטחה לא רק בארגון, אלא גם אצל הספקים שבהם נוטלים חלק במערכות קריטיות.
  • עדכוני תוכנה ואבטחה מתמדת — חשוב לוודא שכל רכיבי המערכת, כולל דפדפנים, מערכות AI ופלטפורמות צד שלישי, מעודכנים לתיקוני אבטחה עדכניים.
  • יישום מכניסות מרובות גורמים (MFA) וניטור — כניסה עם אימות מרובה גורמים והגבלת גישה לפי תפקידים יכולים לצמצם את הסיכון למתקפה.
  • בדיקות פריצה (Penetration Testing) ואימונים שגרתיים — יש לאפשר סדנאות סימולציה ותחקור התקפות כדי לאתר נקודות תורפה מוקדמות.
  • גיבוי נפרד ואסטרטגיית שחזור — במקרה של פגיעה או היצפנות, גיבוי שאינו קשור לרשת הראשית יכול למנוע אובדן מידע קריטי.
  • מודעות עובדים וחינוך אבטחה — מתקפות פישינג וקישורים זדוניים כמו אלה ב־CometJacking ידרשו שכל משתמש בארגון יזהה סימני אזהרה ותהליכי בטיחות.

📷 קרדיט תמונה: Matias Mango

דילוג לתוכן