זינוק במספר מתקפות הסייבר על תחנות כוח בישראל
בבריטניה דיווחו הבוקר על מתקפת סייבר שהשביתה תחנת כוח במשך ארבעה ימים. מומחה הסייבר ליאור פרנקל אומר שמספר מתקפות הסייבר על תחנות כוח בישראל זינק מאז 7 באוקטובר. האם ישראל ערוכה להתמודד אם האיום?
מתקפת סייבר על תחנת כוח. איור: Grok
מחשבון השוואת ספקי חשמל
תחנות כוח בישראל התמודדו עם מספר גדול של ניסיונות פריצת סייבר איראניים במטרה להשבית אותן, כך אומר ליאור פרנקל, מנכ"ל ומייסד חברת הסייבר ווטרפול (Waterfall Security), בעקבות מתקפת הסייבר האיראנית על תחנת כוח בריטית. לדברי פרנקל מספר ניסיונות תקיפת הסייבר על מתקני אנרגיה ישראלים קפץ בעקבות 7 באוקטובר, ובהמשך התגבר עוד יותר עם התרחבות הלחימה ללבנון ולאיראן עצמה.
מתקפת הסייבר האיראנית על תחנת הכוח הבריטית השביתה אותה למשך ארבעה ימים. לפי דיווח בטלגרף הבריטי האירוע התרחש בחודש יולי: לראשונה הצליחו תוקפי סייבר להשבית תחנת כוח אירופאית. כזכור בחודש שעבר אירעה סדרה של מתקפות סייבר על תשתיות אספקת מים ב-12 מדינות בארה"ב. מומחים מעריכים כי ההצלחות האלה להאקרים האירניים נובעות בין השאר מהשימוש הגובר בסוכני AI מתמחים. המשמעות מדאיגה: משמרות המהפכה מסוגלות לחדור למערכות רגישות במערב.
חברת ווטרפול היא אחת החברות הבולטות בתחום הגנת הסייבר על תעשיות ותשתיות ומערכות שלה מגינות על חלקים נרחבים בתשתיות הקריטיות של ישראל. ליאור פרנקל, המשמש כיו"ר פורום חברות הסייבר באיגוד ההייטק הישראלי שבהתאחדות התעשיינים, אומר בשיחה עם אנרגיה: לפני 7 באוקטובר לא היו מתקפות משמעותיות, אבל לאחר מכן זה הפך לחלק ממערכה הרחבה שלהם, והם הפעילו את הכלים הכבדים ביותר שלהם כדי לעזור לחמאס ולחיזבאללה בשלבים הראשונים ואחר כך כחלק מהתגובה שלהם כשנכנסו איתנו למלחמה ישירה".
האם באיזשהו שלב עמדו מערכות תשתית ישראליות בסכנה להשבתה?
"למיטב ידיעתי לא".
בישראל אנחנו יכולים לישון בשקט, ולא לחשוש ממה שקרה בבריטניה?
"מדינת ישראל נמצאת ברמת רגולציה מתקדמת מאוד בהגנה על תשתיות הקריטיות שלה ובתוך זה על מערך ייצור האנרגיה שלה. ביחס לעולם אנחנו במצב טוב. תושבי מדינת ישראל יכולים להיות רגועים, אבל אנחנו - מערך הסייבר, גופי ההגנה - אף פעם לא יכולים להיות רגועים. בסופו של דבר כל הגנה עלולה להישבר אם התוקף מספיק נחוש. אבל כדי לשבור את מערך ההגנה של ישראל צריך נחישות גדולה וצריך משאבים מאוד גדולים, כי ישראל השקיעה בזה הרבה מאוד".
כפיר פליישר, סגן נשיא למחקר, סייבר ומוצר בחברת דרים ((Dream Security, אומר: "השבתתו של מתקן אנרגיה בריטי למשך ארבעה ימים היא תמרור אזהרה משמעותי. אנחנו עדיין לא יודעים מה היה וקטור התקיפה, אבל הכיוון ברור: ה-AI מורידה באופן דרמטי את הזמן, העלות והידע הנדרשים כדי לאתר חולשות בציוד תעשייתי ובמערכות קריטיות, ולכן אנחנו צפויים לראות יותר אירועים כאלה. ארגוני תשתית חייבים לעבור מהגנה תגובתית להגנה יזומה - למפות את נקודות התורפה הקריטיות שלהם, להשתמש ב-AI כדי לאתר ולאמת גם חולשות שעדיין אינן מוכרות, ולסגור אותן לפני שהתוקפים מגיעים אליהן. במרוץ הזה, אי אפשר לחכות לתקיפה כדי לגלות איפה אתה חשוף".
הטלגרף לא מציין איפה ממוקמת תחת הכוח שנפגעה ואם היו תקלות באספקת החשמל באותו איזור. גורמים בריטיים רשמיים נמנעו גם הם מלציין במפורש איזו תחנת כוח נפגעה. לפי הכתבה, המתקן יצא מכלל שימוש למשך ארבעה ימים, שבמהלכם הצוותים המקצועיים נאבקו להחזירו לפעילות. לדבריהם מדובר בתחנת כוח קטנה יחסית, כך שלפגיעה לא הייתה השפעה על אספקת החשמל הכללית או על מערך ייצור האנרגיה של בריטניה.
תקיפות סייבר ברחבי אירופה
מדוע הצליחו האיראנים בבריטניה דווקא ולא במדינות אירופאיות אחרות? מומחה בתחום הסייבר אומר לנו: "בריטניה מפגרת אחרי מדינות האיחוד האירופי בהגנת סייבר. חלק מזה נובע מהברקזיט ומההתנתקות מהחוקים של אירופה. עד לאחרונה לא היה שם רגולטור חזק שדחף את הגנת תשתית האנרגיה ותשתיות המים, אבל עכשיו הם הבינו שהמצב בעייתי ושהם צריכים לדאוג לעצמם".
הממשלה הבריטית תדרכה את המנכ"לים של חברות האנרגיה, ומסרה הנחיות לעסקים האחרים. האירוע גם דווח למרכז ביטחון הסייבר הלאומי (NCSC), שהוא זרוע של סוכנות הביון GCHQ, והוא שמייעץ בענייני אבטחת תשתיות קריטיות מול איומים זרים.
סוכנויות הביון בלונדון ובוושינגטון מתריעות זה זמן רב מפני הסכנות שמציבים תוקפי סייבר מרוסיה, סין, איראן וצפון קוריאה, שתוקפים מדי יום גופי ממשל ותשתיות אסטרטגיות. עם זה, טרם אירע מקרה שבו הצליחו תוקפים לעצור לחלוטין את פעילותה של תחנת כוח בריטית.
מעריכים כי מטרת התוקפים לא הייתה לגרום נזק ישיר לאזרחים. לפי הדיווח הציבור הרחב לא הבחין באירוע. בבריטניה פועלות עשרות תחנות כוח קטנות המקושרות לרשת הארצית. רבות מהן מונעות בגז טבעי ופועלות רק כמה שעות בשבוע, למשל בזמנים של היעדר אספקת אנרגיית רוח. זו הסיבה שהשבתה של תחנת כוח כזו למשך ארבעה ימים אינה מאיימת על הרשת הכללית.
מאז תחילת התקיפות האוויריות של ארה"ב וישראל באיראן בחודש פברואר, הגבירו האיראנים באופן ניכר את פעילות הסייבר שלהם נגד המערב. מתקפות סייבר איראניות דווחו בשורת מדינות באירופה, בהן פולין, גרמניה, פינלנד, בלגיה ואלבניה. בחודש מרץ קרא מרכז ביטחון הסייבר הלאומי הבריטי לארגונים במדינה לעדכן את היערכותם הביטחונית לנוכח העימות. מנכ"ל המרכז, ריצ'ארד הורן, ציין בחודש יוני כי הארגון טיפל ביותר מ-200 מתקפות על תשתיות קריטיות בשנה החולפת.
מקור ממשלתי בריטי התייחס לאירוע בעילום שם ואמר: "יש לנו קריטריונים המחייבים יצרני אנרגיה חשובים לדווח לנו מבחינה משפטית על פעילות סייבר, ואתר זה רחוק מכך. מדובר באתר קטן מאוד, פחות מ'טעות עיגול' בהשוואה לקיבולת הרשת". דובר מטעם הממשלה הוסיף: "מערכת האנרגיה של בריטניה חסינה ביותר. אנו פועלים בשיתוף הדוק עם מגזר האנרגיה כדי להגן על התשתיות ולשמור על סטנדרטים מחמירים של אבטחה. המקרה המדובר נגע ליצרן אנרגיה צר היקף, ובשום שלב לא נשקפה סכנה למערכת האנרגיה הרחבה יותר".

קראו את חוקי הקהילה שלנו בתנאי השימוש של energya