דיגיטל וטק
בכיר הגנת הענן: "91% מהמתקפות מתחילות בהנדסה חברתית"
בעידן שבו מתקפות סייבר הופכות למתוחכמות וממוקדות יותר, והמעבר לענן שמאתגר ארגונים רבים, אלי כהן, מנכ"ל y-tech, חושף למה אף אחד לא חסין, כיצד הנדסה חברתית הפכה לכלי התקיפה המרכזי, ואילו צעדים הכרחיים להגנה בעולם הדיגיטלי

בעידן שבו מתקפות סייבר הופכות מתוחכמות יותר ומאיימות לא רק על ארגונים גדולים אלא גם על אנשים פרטיים, אבטחת מידע היא כבר לא נושא טכני למומחים או ארגונים בלבד – אלא עניין של כל אחד ואחת מאיתנו. מהתקפות שמתחילות בפרופילים מזויפים ברשתות החברתיות ועד לניסיונות הונאה מתוחכמים באמצעות Deepfake, העידן שלנו מציב בפנינו אתגרי אבטחה חדשים בכל יום. במקביל, המעבר של עסקים קטנים וגדולים לענן משנה את האופן שבו יש להסתכל על אבטחת מידע – לא רק כהגנה על מידע רגיש, אלא כשכבת ביטחון בסיסית לכל מי שפועל ברשת. בריאיון עתיר בדוגמאות מהחיים, עם מטאפורות שקל להתחבר אליהן, אלי כהן, מנכ"ל y-tech, מסביר איך הענן משנה את כללי המשחק, למה אף אחד לא חסין, ואיך כל אחד יכול, וצריך, להגן על עצמו טוב יותר.
y-tech מתמחה ביישום פתרונות ענן ואבטחת מידע, ומסייעת להתמודד עם אתגרי הסייבר של העידן הדיגיטלי, תוך מתן כלים להגנה מפני מתקפות והתמודדות עם איומים בזמן אמת. בשנים האחרונות, המושג "ענן" הפך לחלק בלתי נפרד מהשיח הטכנולוגי. במקום לשמור נתונים ומערכות על גבי שרתים פיזיים בתוך הארגון, שירותי הענן מאפשרים גישה למידע ולתשתיות ממקומות שונים, תוך שימוש במשאבים מתקדמים ואבטחה מבוזרת.
בפתח השיחה אנו מבקשים להבין את היתרונות המרכזיים של אחסון בענן לעומת פתרונות מסורתיים, ולשמוע על אתגרי האבטחה שחברות חייבות לקחת בחשבון. כהן מסביר כי המעבר לענן הוא לא רק שינוי טכנולוגי, אלא מהפכה בתפיסה העסקית כולה. "אני רואה את זה כמו מעבר מבית פרטי לבניין דירות מאובטח – יש לכם את כל היתרונות של תשתית משותפת, אבל אתם עדיין צריכים לנעול את הדלת שלכם," הוא אומר. לדבריו, היתרונות ברורים: גמישות, יעילות כלכלית והתאמה מהירה לצרכי השוק. אך לצד זאת, הוא מזהיר כי האתגר האמיתי טמון בהבנה שאבטחה בענן היא משחק חדש לגמרי. כהן מוסיף כי בעולם של היום, האקרים מתמקדים ב-API כנקודת תורפה מרכזית – אותו מנגנון שמאפשר לתוכנות ולשירותים לתקשר זה עם זה ולהחליף מידע. "זה כמו שודד שבמקום לפרוץ דרך החלון, מנסה להשיג את המפתח מהשומר".
אבטחת מידע בענן כבר אינה שאלה של "האם" אלא של "איך". כהן מסביר אילו טרנדים צפויים לעצב את התחום בשנים הקרובות: "העולם של אבטחת מידע נמצא במרוץ חימוש טכנולוגי מרתק. זה כמו משחק שחמט שבו המחשבים משחקים משני הצדדים – AI תוקף מול AI מגן," הוא אומר. לדבריו, בשנה האחרונה התרחש שינוי דרמטי: האקרים משתמשים בבינה מלאכותית ליצירת מתקפות מתוחכמות שמשתנות בזמן אמת, מה שמאלץ את מערכות ההגנה להיות אדפטיביות ולפעול בגישה מתקדמת יותר.
אחד הטרנדים המשמעותיים ביותר, לדבריו, הוא העובדה שהסייבר הופך ל"חי ונושם" – מערכות ההגנה לומדות ומסתגלות באופן אוטונומי. "זה לא רק Zero Trust, זה Beyond Trust – המערכות שלנו מנתחות התנהגות ומזהות אנומליות עוד לפני שהן מתפתחות לאיום," הוא מסביר. הוא מוסיף כי אחד האתגרים הגדולים של השנים הקרובות הוא שרשרת האספקה, שהופכת לחוליה הקריטית ביותר באבטחת מידע. "האקרים הבינו שקל יותר לפרוץ דרך ספק קטן מאשר לתקוף ישירות ארגון גדול. זה כמו לפרוץ למבצר דרך ספק המזון במקום לטפס על החומות," הוא מדגים.
דוגמה טובה לחשיבות אבטחת המידע ניתן לראות בקבוצת המילטון, שחוותה ב-2021 פרצת אבטחה משמעותית שהובילה לשדרוג מערכות המידע שלה ולהעמקת השותפות עם y-tech. כהן משתף על הרגעים הראשונים בקבוצת המילטון: "כשהגענו להמילטון, זה היה כמו להיכנס לזירת פשע דיגיטלית. התוקפים השאירו טביעות אצבעות בכל מקום, אבל הגאונות הייתה בפשטות של המתקפה – הם ניצלו פרצה קטנה שהתגלגלה להשתלטות מלאה," הוא משתף. ההחלטה הקריטית, לדבריו, הייתה שלא לנסות 'לתקן' את המערכות הקיימות, אלא לבצע מעבר מהיר לתשתית חדשה ומאובטחת בענן הפרטי של החברה. "זה כמו לפנות דיירים מבניין שיש בו דליפת גז – במקום לנסות לתקן את הצנרת תוך כדי סכנה, העברנו את כולם למקום בטוח," הוא מסביר.
הוא ממשיך ומתאר כיצד 48 השעות הראשונות שלאחר הפריצה להמילטון היו קריטיות, וכיצד צוות y-tech עבד במשמרות רצופות כדי למפות כל שרת ונקודת קצה ולהקים מחדש את התשתית עם שכבות אבטחה מתקדמות. "הלקוח הרוויח לא רק פתרון למשבר, אלא שדרוג משמעותי של כל מערך האבטחה שלו," הוא מסכם.
אולם למרות התפיסה כי אבטחת מידע נחשבת לנושא שמעסיק בעיקר ארגונים גדולים, כמו קבוצת המילטון, כיום גם אנשים פרטיים עלולים למצוא את עצמם חשופים למתקפות סייבר. לדבריו, אחת הטעויות הנפוצות היא לחשוב שהאקרים מתעניינים רק בארגונים גדולים, בעוד שהמציאות דווקא מפתיעה. "91% מהמתקפות מתחילות דווקא במשתמשים פרטיים. זה כמו גנב שבמקום לפרוץ לכספת הבנק, גונב את המפתח מהשומר," הוא מסביר.
הוא משתף במקרה "מזעזע", לדבריו, שהתרחש לאחרונה, שבו האקרים השתמשו בטכנולוגיית Deepfake כדי לחקות את קולו של בן משפחה במצוקה. "הם יצרו שיחת וידאו מזויפת כל כך משכנעת, שכמעט הצליחו לשכנע קשישה להעביר את כל חסכונותיה. למזלה, המערכת שלנו זיהתה את הניסיון בזמן," הוא חושף בגאווה, וגם נותן טיפ להתמודדות: חשבו על אבטחת מידע כמו על חגורת בטיחות – לא מחכים לתאונה כדי לחגור: "אימות דו שלבי זה המינימום, אבל צריך גם מודעות וחשדנות בריאה".
כהן מוסיף ומתאר כיצד האקרים משתמשים בטקטיקות מתוחכמות ויצירתיות יותר מאי פעם כדי לחדור למערכות ארגוניות. אחת המתקפות המבריקות ביותר שנתקל בהם לאחרונה, לדבריו, היא מה שהוא מכנה "התקפת הסוס הטרויאני החברתי". "התוקפים יצרו פרופיל LinkedIn מזויף של מנהל בכיר בחברת היעד, בנו לו היסטוריה מקצועית משכנעת במשך חודשים, ואז השתמשו בו כדי ליצור קשרים עם עובדים אמיתיים". עם זאת, הוא מציין כי אחת המתקפות המתוחכמות ביותר הייתה "מתקפת פיגמליון" – קוד זדוני שהוסתר בתוך תמונות תמימות לכאורה. "זה כמו להחביא פצצה בתוך ציור – אף אחד לא חושד בתמונה של חתול חמוד," הוא מסביר. לדבריו, המערכות של y-tech הצליחו לזהות את המתקפה כיוון שהן לא מסתכלות רק על איך הקובץ נראה, אלא גם על איך הוא מתנהג בפועל.
בהמשך לתיאור המקרים המתוחכמים, כהן מתייחס לאחת התפיסות המוטעות הרווחות בציבור לגבי אבטחת מידע – "אם אין לי מה להסתיר, אין לי ממה לחשוש" – ומסביר עד כמה היא עלולה להיות מסוכנת, ולא רק עבור ארגונים. "זו אמירה שמזכירה לי את האדם שאומר 'אני לא נועל את הדלת כי אין לי דברים יקרי ערך בבית'. הבעיה היא שהיום, המידע שלכם הוא הנכס היקר ביותר – ולפעמים אתם אפילו לא מודעים לערך שלו," הוא מדגיש, ומשתף במקרה שבו מידע "תמים" על הרגלי הגלישה של עובדים שימש האקרים כדי לבנות פרופיל מדויק של התנהגות הארגון, ולאחר מכן לתזמן מתקפה בדיוק ברגע הנכון.
כדי לעשות סדר בשיטות ההגנה שלהן זקוקים אנשים פרטיים מול עסקים קטנים או תאגידי ענק, כהן עושה הפרדה. לדבריו, גישות האבטחה עבור סטארטאפים ועסקים קטנים שונות מאלה של תאגידים גדולים. "ההבדל בין סטארטאפ לתאגיד בתחום האבטחה הוא כמו ההבדל בין סירת מרוץ למכלית – שניהם צריכים להגיע ליעד בבטחה, אבל הדרך שונה לחלוטין," הוא מתאר. לדבריו, סטארטאפ זקוק לפתרונות זריזים וגמישים שיכולים לגדול איתו, בעוד שתאגיד זקוק למערכת מורכבת המסוגלת להגן על אימפריה שלמה. עם זאת, הוא מדגיש כי ישנו מכנה משותף לכל סוגי העסקים – הצורך בשכבת הגנה בסיסית חזקה. "זה כמו חיסון – לא משנה אם אתה ספורטאי או אדם מן השורה, אתה צריך את ההגנה הבסיסית".
עוד ב-
לסיום, כהן מציין כי אם יש טיפ אחד שיכול לשפר משמעותית את אבטחת המידע של ארגונים ואנשים פרטיים, הרי שזה לאמץ את מה שהוא מכנה "גישת השומר החשדן". "בדיוק כמו ששומר טוב לא סומך על תג זיהוי בלבד, כך גם במרחב הדיגיטלי – תמיד תאמתו פעמיים, תמיד תשאלו שאלות, ותמיד תניחו שמשהו יכול להשתבש," הוא ממליץ. לדבריו, גישת Zero Trust היא לא רק פרוטוקול טכני, אלא תפיסת עולם. "כשאתה מבין שכל נקודת גישה היא נקודת תורפה פוטנציאלית, אתה מתחיל לחשוב אחרת על אבטחה. זה כמו לשים מצלמות אבטחה לא רק בכניסה הראשית, אלא בכל פינה אפשרית," הוא מסכם.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה