N12
פרסומת

"זה יקרה גם פה, זה רק עניין של זמן": מאחורי המתקפה האיראנית שמטלטלת את בריטניה

מתקפת סייבר המיוחסת לאיראן השביתה תשתיות בבריטניה ומהווה עליית מדרגה במתקפות הרפובליקה האיסלאמית נגד המערב • לפי גיל מסינג, ראש מטה ענקית הסייבר צ'ק פוינט, ישראל פגיעה בדיוק לאותה נוסחה שהביאה להצלחה האיראנית בממלכה • מה עלולות להיות ההשלכות של אירוע כזה?

ליאור באקאלו
פורסם: | עודכן:
תחנת הכוח רדינג
תחנת הכוח רדינג בתל אביב (ארכיון) | צילום: עודד קרני, mako
הקישור הועתק

החדשות בקצרה:

  • הטלגרף: מתקפת סייבר איראנית השביתה מתקן חשמל קטן בבריטניה.
  • איראן מתמקדת בחדירה לספקים קטנים ופחות מוגנים בשרשרת האספקה.
  • בישראל נרשמו בעבר ניסיונות לפרוץ למערכות המים ולרכבת ישראל.
  • גיל מסינג מצ'ק פוינט: ניהול התשתיות בישראל מקשה על הגנה שיטתית.

"האירוע שקרה בבריטניה יכול בקלות לקרות גם פה", אומר ראש המטה בחברת הסייבר הישראלית צ'ק פוינט גיל מסינג על מתקפת הסייבר המיוחסת לאיראן שהשביתה תחנת כוח בבריטניה. "אנחנו מותקפים על ידם, ועל ידי גורמים אחרים", הוא אומר, "וכולם מנסים להגיע לתשתיות הקריטיות שלנו".

לפי דיווח הטלגרף הבריטי, האקרים המזוהים לפי ההערכות עם המשטר באיראן הצליחו להשבית תחנת כוח קטנה יחסית בבריטניה למשך ארבעה ימים. אף שהמתקפה לא הצליחה לפגוע באספקת החשמל הכללית במדינה, נראה שהיא הפעם הראשונה שבה תחנת כוח בממלכה מושבתת כתוצאה ממתקפת סייבר.

לדברי מסינג, התקיפה הזו מדגימה דפוס פעולה מכוון ועקבי של איראן: איתור של החוליות הקטנות והפגיעות יותר בתשתית - גנרטורים אזוריים, מתקנים ישנים וספקים משניים שאינם מוגנים ברמת האבטחה של הגופים הממשלתיים הגדולים. "יש שרשרת אספקה כזו של כל תשתית משמעותית, שמורכבת מגופים גדולים ומאובטחים - אבל גם מגופים קטנים יותר, פחות מתוקצבים ופחות מוגנים", הוא מסביר, "ודרכם מצליחים להיכנס פנימה".

האקר איראני (אילוסטרציה)
האקר איראני (אילוסטרציה) | אילוסטרציה: 123RF‏
פרסומת

בהתאם, גם התועלת של איראן מהמתקפה היא לא בהכרח ביכולת לגרום נזק: "אירוע שהצליח בהיבט של החדירה, אבל לא גרם לאף בית בבריטניה שלא יהיה לו חשמל עדיין מייצר תהודה כל כך גדולה", מציין מסינג. על רקע זה, הערכות העבר של ועדת המודיעין והביטחון הבריטית לפיהן הצלחה של מתקפת סייבר איראנית נגד התשתיות במדינה היא "בלתי סבירה", צורמות במיוחד.

סוג חדש של מתקפות סייבר

הפעילות של איראן בתחום הסייבר אינה חדשה, אך מה שהשתנה בה לפי מסינג הוא הזירה: עד לאחרונה התמקדה הרפובליקה האיסלאמית בשכנותיה במפרץ הפרסי ובמזרח התיכון, כולל ישראל - אך לאחרונה רואים שגם מדינות המערב סופגות אש. דוגמה מובהקת לכך היא המתקפה המיוחסת לאיראן לפני כחודש כנגד תשתיות מים ב-12 ממדינות ארה"ב.

"זה מראה על יכולות וכוונה וגם סוג של איתות", אומר מסינג על הסוג החדש של התקיפות האיראניות - איתות לבריטניה, לארה"ב וליתר מדינות המערב שמעורבות בעימות במפרץ עלולה לגבות מחיר מהתשתיות הקריטיות שלהן בבית.

מסינג ממפה שלושה כשלים מרכזיים שמאפשרים לתקיפות של איראן להצליח:

  • מחסור בכלי הגנה טכנולוגיים מתאימים במתקנים הקטנים.
  • מחסור בכוח אדם שיידאג לביצוע עדכוני אבטחה שוטפים.
  • הזנחה של הרגלי הגנה בסיסיים, כמו סיסמאות חזקות ואימות דו-שלבי, והפרדה קפדנית בין מערכות הניהול הרגילות למערכות הבקרה הרגישות יותר.
פרסומת

"זה לא רק עניין של תקציב, זה הרבה יותר עניין של תשומת לב", הוא מדגיש. לפי נתוני צ'ק פוינט, מגזר האנרגיה והתשתיות הגלובלי סופג כיום כ-2,700 מתקפות סייבר בשבוע - עלייה של 20% בהשוואה לנתונים לפני שנה.

בקרוב: שינוי מדיניות ברשות המים. אילוסטרציה
מערכות מים (ארכיון) | צילום: משה שי, פלאש 90

"המודעות בישראל יחסית גבוהה"

ישראל, כפי שמציין מסינג, רחוקה מלהיות חסינה ממתקפות הסייבר האיראניות החדשות. גם כאן, לדבריו, התוקפים "מנסים להתמקד בגופים היותר קטנים, שלא בדיוק מוגנים על ידי החברות הממשלתיות הגדולות". כדוגמאות הוא מזכיר מתקפת סייבר איראנית נגד מערכת מים באזור השרון והשתלטות זמנית של האקרים על מערכות שילוט בתחנות רכבת ישראל.

"ההאקרים אמרו, ומבחינתם בצדק, שתקפו את הרכבת", מזכיר מסינג. "עכשיו, זה לא שרכבת חס וחלילה הוסטה ממסלולה - זה לא קרה - אבל תשתית מסוימת ברכבת, במקרה הזה השילוט, אכן הותקפה".

שיבוש השילוט בתחנות רכבת ישראל
שיבוש השילוט בתחנות רכבת ישראל | צילום: לפי סעיף 27 א'
פרסומת

כדוגמה להשפעה של שיבושים כאלו על מרקם החיים מזכיר מסינג גם את גל התקיפות נגד שירותי סליקת אשראי בישראל מאז 7 באוקטובר, ששיבשו ומנעו ביצוע עסקאות למשך שעות ארוכות. אותו אירוע אומנם לא אומת כמתקפת סייבר איראנית, אך מדגים את היכולת של שיבוש טכני נקודתי לשתק את שגרת החיים ולעורר חשש ממתקפה רחבה בגיבוי מדינתי.

מסינג מנסה גם להרגיע: "אני חושב שהמודעות פה יחסית גבוהה", אומר מסינג על הסכנה ממתקפת סייבר איראנית, תוך שהוא זוקף זאת לזכות פעילות מערך הסייבר הלאומי והשב"כ, שלדבריו הבינו כבר לפני שנים את אירוע החוליה החלשה.

ובכל זאת, הוא מזהיר שמודעות זה לא מספיק: לדבריו, מערכות התשתית מבוזרות מדי, גורמים רבים מעורבים בניהולן, כולל הרשויות המקומיות והאזוריות, שכל אחת אחראית בנפרד לאבטחה בסיסית של מערכות התשתית בתחומה. "אם זה לא יתוחזק באופן שיטתי וצמוד על ידי כולם", הוא אומר, "מה שקרה בבריטניה יקרה גם פה. זה רק עניין של זמן".