מלחמת הסייבר
קנדה חשפה: סיכלנו סוחרי סמים וכנופיית כופרה

📌 בקיצור
- סוכנות הסייבר הקנדית דיווחה על שלוש פעולות התקפיות מחוץ למדינה בשנה האחרונה
- היעדים כללו סוחרי חומרים לייצור פנטניל, ארגון קיצוני אלים וכנופיית כופרה
- בנוסף בוצעה פעולה הגנתית נגד קמפיין פישינג שכוון למוסדות פדרליים בקנדה
סוכנות הביטחון והמודיעין האלקטרוני של קנדה, CSE, הודיעה בדוח השנתי שלה כי ביצעה בשנה שעברה שלוש פעולות סייבר התקפיות מחוץ לגבולות המדינה, במטרה לפגוע בגורמים שלדבריה איימו על הביטחון הלאומי ועל שלום הציבור בקנדה. לפי הדוח, היעדים היו רשת שעסקה בתיווך מכירת כימיקלים המשמשים לייצור פנטניל, ארגון קיצוני אלים שפעל לגיוס תומכים, ומערך של כופרה כשירות ששימש עברייני סייבר לתקיפות סחיטה.
המאבק בפנטניל עבר גם לרשת
אחת הפעולות כוונה נגד גורמים מחוץ לקנדה שתיווכו במכירת חומרים כימיים לייצור הסם הסינתטי פנטניל. ב-CSE אמרו כי תחילה נאסף מודיעין על המתווכים, ולאחר מכן בוצעה פעולה שנועדה לשבש את פעילותם ולצמצם את יכולת ההפעלה שלהם.
ההתייחסות לפנטניל אינה מקרית. בשנים האחרונות הסם הזה הפך לאחד האיומים החמורים ביותר בזירת הסמים בצפון אמריקה, בין השאר בגלל עוצמתו הגבוהה והקלות היחסית שבה ניתן לייצר ולהפיץ אותו דרך שרשראות אספקה בינלאומיות. מבחינת קנדה, הטיפול בבעיה אינו מסתכם באכיפה בשטח, אלא גם בפגיעה בשחקנים הדיגיטליים שמחברים בין ספקים, מתווכים ורוכשים.
פגיעה בגיוס קיצונים ובאמינות הארגון
פעולה נוספת התמקדה בארגון קיצוני שפעל מעבר לים והפיץ תכנים אלימים, תוך ניסיון לגייס תומכים גם בתוך קנדה. לפי הדוח, הסוכנות אספה מודיעין אותות — מידע שמופק ממכשירים אלקטרוניים וממערכות מקוונות — וניתחה את מבנה הארגון, היקף ההשפעה שלו ונקודות התורפה האפשריות שלו.
לדברי CSE, המהלך הוביל לפעולה ש"חתרה תחת אמינות הארגון" והגבילה את יכולתו להקצין, לשכנע ולגייס חברים חדשים. אף שהסוכנות לא פירטה באילו כלים השתמשה, עצם הפרסום מלמד עד כמה מאבק בהקצנה מקוונת הפך לחלק מרכזי מעבודתן של סוכנויות מודיעין מערביות, במיוחד כשקבוצות כאלה חוצות גבולות ומנצלות פלטפורמות דיגיטליות להפצת תעמולה.
כך הושבתה תשתית של כנופיית כופרה
הפעולה השלישית כוונה נגד מודל של "כופרה כשירות" — תשתית שמאפשרת להאקרים לשכור גישה לכלים ולשרתים של כנופיית כופרה כדי לבצע מתקפות סחיטה הרסניות. ב-CSE אמרו כי יחידת מודיעין האותות זיהתה כיצד פעלה הכנופיה נגד מגזרי הבריאות, התחבורה והעסקים בקנדה, ובהמשך הופעלה מתקפת סייבר שהפכה את התשתית שלה לבלתי שמישה.
לפי הסוכנות, במהלך הפעולה נמחק גם חלק גדול מהמידע שהיה מאוחסן על שרתי הקבוצה. עוד נמסר כי במקביל בוצעו שיבושים טכניים נגד 10 מכנופיות הכופרה המשמעותיות ביותר שכוונו נגד קנדה, כדי לשתק חלקים מן התשתיות שבהן השתמשו.
כופרה כשירות נחשבת בשנים האחרונות לאחד ממנועי הצמיחה המרכזיים של פשיעת הסייבר. המודל הזה מוריד את רף הכניסה: מפעילי התשתית מספקים את הכלים, ולעיתים גם חלוקת רווחים, בעוד תוקפים אחרים מבצעים בפועל את החדירה והסחיטה. לכן, פגיעה בתשתית עצמה עשויה להשפיע לא רק על קבוצה אחת אלא על מעגל רחב יותר של שחקנים עברייניים.
חשיפה נדירה של פעילות שבדרך כלל נשארת חסויה
CSE היא אחת הסוכנויות המרכזיות של קנדה בתחום המודיעין הזר, הגנת מערכות ממשלתיות ושיבוש יריבים במרחב המקוון. פעולות כאלה נעשות באישור מדינתי, אך כמעט תמיד נשמרות בחשאיות כדי להגן על שיטות פעולה, כלי תקיפה ויכולות איסוף. לכן, עצם ההחלטה לחשוף בדוח השנתי את קווי המתאר של המבצעים נחשבת חריגה יחסית.
הסוכנות לא מסרה היכן פעלו היעדים שנפגעו, באילו מדינות אותרו, או אילו טכניקות שימשו את אנשיה. לצד שלוש הפעולות ההתקפיות, היא דיווחה גם על פעולה הגנתית אחת נגד קמפיין פישינג שכוון למוסדות של הממשל הפדרלי ולמערכות חשובות נוספות בקנדה. לפי CSE, גם במקרה הזה שובשה תשתית התוקפים ונפגעה יכולתם לכוון מתקפות נגד יעדים קנדיים.
הדיווח הקנדי משתלב במגמה רחבה יותר בקרב מדינות מערביות, שמפעילות יותר ויותר כלים התקפיים במרחב הסייבר לא רק לצורכי ריגול, אלא גם כדי למנוע פשיעה, טרור ותקיפות כופרה לפני שהן גורמות נזק בפועל. בדוח השנתי הציגה קנדה לראשונה תמונה מעט ברורה יותר של סדר העדיפויות הזה ושל האיומים שהיא רואה כמרכזיים בזירה הדיגיטלית.
עוד בטכנולוגיה

סיירה תרכוש את אואזיס סקיוריטי בכמיליארד דולר
חברת אבטחת המידע סיירה הודיעה כי חתמה על מכתב כוונות לרכישת אואזיס סקיוריטי בעסקה שמוערכת בכמיליארד דולר, ברובה במזומן. המהלך משקף את הביקוש הגובר לכלי הגנה סביב סוכני AI וזהויות לא-אנושיות, ומרחיב את אסטרטגיית הרכישות של סיירה בשוק הסייבר הארגוני.

אנבידיה מקימה ברית פתוחה להגנת סייבר מבוססת AI
אנבידיה הכריזה על הקמת Open Secure AI Alliance, מסגרת חדשה שמאגדת 27 חברות וארגונים במטרה לפתח כלים פתוחים לחיזוק ההגנה בסייבר. בברית חברים בין היתר מיקרוסופט, דל, SpaceX וקרן לינוקס, והיא מבקשת לקדם גישה שלפיה מודלים פתוחים הם נכס הגנתי ולא סיכון שיש להגביל באופן גורף.

אפל דוחה את המשקפיים החכמים ל-2027
אפל מתקדמת לעבר השקת משקפיים חכמים ראשונים, אך לפי דיווח חדש היא דחתה את היעד כדי לחדד לא רק את המוצר אלא גם את המענה לחששות הכבדים סביב פרטיות. ברקע עומדת הביקורת הציבורית על משקפיים חכמים שמאפשרים תיעוד לא מוסכם, סוגיה רגישה במיוחד עבור חברה שהפכה את ההגנה על פרטיות לחלק מרכזי מהמותג שלה.

חוקרי רשת באירופה מאשימים את ענקיות הטק בחסימת מידע
חוקרי מדיה חברתית באירופה טוענים כי פלטפורמות גדולות מקשות על גישה לנתונים חיוניים לבדיקת קמפייני השפעה, מסחור פוליטי והפצת דיסאינפורמציה. המחלוקת התחדדה לאחר מערכת הבחירות ברומניה, שבה זינוק חד בתמיכה במועמד קלין ג'ורג'סקו עורר שאלות על תפקיד טיקטוק ותוכן מקודם שהוצג לכאורה כתוכן אורגני.