ישראל במקום השני בעולם בשיעור מתקפות הסייבר; זינוק של 21% בהונאות מקוונות
תורגם ותומצת מתוך Vesty על ידי baba
הידיעה ב-5 שורות · תקציר של baba
- ישראל במקום השני בעולם בתדירות מתקפות סייבר, אחרי ארה"ב.
- הונאות מקוונות נגד ישראל עלו ב-21% בהשוואה לשנה שעברה.
- איראן היא מקור ל-39% ממתקפות הסייבר המכוונות לישראל.
- בינה מלאכותית מאיצה ומגדילה את היקף מתקפות הסייבר.
- הגנת סייבר דורשת הגנה מתמדת וזיהוי מהיר של איומים.
על פי דוח "Microsoft Digital Defense" שפורסם ב-1 באוקטובר, ישראל ממוקמת במקום השני בעולם מבחינת תדירות מתקפות הסייבר במחצית הראשונה של 2026, עם 7.6% מכלל פעילות התקיפה שנמדדה על ידי מיקרוסופט. את המקום הראשון תופסות ארצות הברית (25.5%), ואחריהן אוקראינה (4.8%) וטייוואן (3.9%). ביחס למזרח התיכון ואפריקה, ישראל מובילה את הדירוג.
הדוח מדגיש כי ישראל ממשיכה להיות יעד מרכזי למתקפות סייבר שמקורן באיראן, כאשר 39% מההתקפות מכוונות אליה. לשם השוואה, ארה"ב מהווה יעד ל-23% מהתקיפות הללו, ואיחוד האמירויות ל-9%. קבוצות תקיפה איראניות, על פי מיקרוסופט, מנהלות מבצעים נרחבים נגד ישראל ומדינות נוספות באזור, תוך הרחבת פעילותן גם נגד ארה"ב ואינטרסים אמריקאיים. הן משלבות באופן גובר מתקפות סייבר עם פעולות צבאיות וקמפיינים של השפעה ברשתות החברתיות, ומתמקדות במתקפות הכוללות מחיקת נתונים ותקיפת מערכות בקרה תפעוליות.
בנוסף, נרשמה עלייה של 21% בהונאות מקוונות נגד ישראל בהשוואה לשנת 2025. מיקרוסופט רואה מגמה זו כחלק מ"לוחמת סייבר" בעלת מטרות גיאופוליטיות. קבוצות איראניות מתמקדות בתעשיות בעלות ערך מודיעיני ואסטרטגי, כאשר 28% מהיעדים המותקפים הם מוסדות מחקר ואקדמיה, 12% הם בתחום ה-IT, 11% בתחבורה, ו-8% במבנים ממשלתיים. שיטות החדירה הראשוניות כוללות ניצול חולשות ידועות, אימות משתמשים חלש, ומערכות חשופות לאינטרנט, כאשר גניבת פרטי התחברות ופישינג הן השיטות הנפוצות ביותר. נעשה שימוש בתשתיות ענן לשמירה על גישה ארוכת טווח למערכות, כאשר למעלה מ-99% מהניסיונות הראשוניים לחדור לסביבות ענן התבססו על ניחוש סיסמאות נפוצות למספר רב של חשבונות.
מיקרוסופט מציינת כי שיטות התקיפה של קבוצות איראניות הופכות דומות יותר, מה שמאפשר להן להרחיב את היקף המתקפות ולהגביר את השפעתן. מגמה נוספת היא השימוש הגובר בבינה מלאכותית (AI) להאצת והרחבת התקפות, אך גם סוכני AI עצמם הופכים ליעד חדש. החברה מדגישה כי ארגונים צריכים לעבור מחסימת תוכנות זדוניות להגנה מתמדת על חשבונות, אימות כניסה מוגבר, זיהוי מהיר של פעילות חריגה, וצמצום זמן התגובה לאיומים. השפעתן של מתקפות סייבר יכולה להתפשט מעבר לארגון הראשון שנפגע, דרך שרשרת האספקה.
ראש הרשות הלאומית להגנת הסייבר, יוסף קראדי, ציין כי שמירה על תפקוד תקין של המדינה תחת היקף איומים זה היא תוצאה של הגנה משותפת בין הרשות, כוחות הביטחון, משרדים ממשלתיים, עסקים, תעשיית הסייבר וחברות בינלאומיות. "אולי לא רואים טילים באוויר במרחב הסייבר, אבל אין הפסקת אש", אמר קראדי, והדגיש כי ההגנה חייבת להיות רציפה, שכן חסינות מוחלטת אינה קיימת. הוא הוסיף כי הצלחת ההגנה, כמו מניעת פריצות והימנעות מנזקים, נותרת לעיתים קרובות בלתי נראית, בעוד שהחיים ממשיכים כסדרם.
לקריאת המקור ב-Vestyמוזכרים
