תעשייה ביטחונית
נוצר: 14 ביולי 2026, 15:124 דק׳ קריאה
עדכון
מאומת

מחדל זיהוי

פרצת הסייבר ב-DHS הוחמצה פעמיים לפני שנחשפה

האקר חודר לרשת HSIN של המשרד לביטחון המולדת וגונב קובצי הרשאות לאחר ששתי התרעות הוחמצו.
אילוסטרציה: AIפרצת הסייבר ב-DHS זוהתה פעמיים אך סווגה בטעות כפעילות לגיטימית.

📌 בקיצור

  • סימני חדירה לרשת HSIN של המשרד לביטחון המולדת זוהו פעמיים אך הוגדרו בטעות כפעילות לגיטימית
  • התוקפים, לפי תיאור האירוע, שינו קבצים, מחקו לוגים, התקינו דלתות אחוריות וגנבו קובצי הרשאות
  • ב-DHS עדיין לא קבעו מי עומד מאחורי הפריצה, בעוד ברקע עולות שאלות על חשיפת מידע רגיש של גופי ממשל ושותפים

חדירת סייבר לרשת שיתוף המידע HSIN של המשרד לביטחון המולדת האמריקאי נותרה מתחת לרדאר במשך שבועות, לאחר שאנליסטים זיהו סימנים מחשידים בשני מועדים נפרדים אך סיווגו אותם כהתרעות שווא. רק ב-4 ביוני, לאחר שהתוקפים כבר התקינו מנגנוני גישה סמויים וגנבו קובצי הרשאות, הוכרז בתוך המשרד כי מדובר בפריצה פעילה.

HSIN היא סביבת מידע ותיקה ולא מסווגת, אך רגישה מאוד, המשמשת לשיתוף נתונים בין גופים פדרליים, מדינתיים, מקומיים, גורמי תעשייה ושותפים מחו"ל. אף שהמערכת אינה מחזיקה חומר מסווג, היא משמשת לתיאום אירועי ביטחון ובטיחות, לשיתוף בקשות מידע ולסיוע בתגובה לאירועים, ולכן עצם החדירה אליה מעוררת דאגה רחבה הרבה מעבר למערכת טכנולוגית אחת.

כך הוחמצו סימני האזהרה

לפי תיאור פנימי של האירוע, בין 15 ל-24 במאי זיהו אנליסטים ב-FEMA סימנים לכך שהתוקפים שינו קבצים בשרתי בדיקות ובשרתים פעילים, ניצלו תוכנת שרת לגיטימית כדי להריץ קוד זדוני ומחקו לוגים שעשויים היו לחשוף את תנועתם בתוך המערכת. למרות זאת, הפעילות הוגדרה כהתנהגות לא מזיקה.

בין 25 במאי ל-3 ביוני חזר דפוס הפעולה: שימוש בשיטות שנועדו להשאיר כמה שפחות עקבות, והפעלת התרעות נוספות שנדחו שוב כפעילות תקינה. ב-4 ביוני, לפי אותו תיאור, עברו התוקפים לשלב מתקדם יותר, התקינו דלתות אחוריות מוסתרות וגנבו נתוני הרשאות — קבצים המשמשים לאימות זהות משתמשים ולהענקת גישה לחשבונות או למערכות. רק אז הוכרה החדירה באופן רשמי.

הפרשה ממחישה בעיה מוכרת בעולם הסייבר: לא כל כשל נובע מהיעדר התרעה, אלא לעיתים מהערכת חסר של התרעה קיימת. כשהתוקף מצליח להסוות פעילות זדונית כפעילות שגרתית, כל טעות אנליטית מעניקה לו זמן יקר להעמיק אחיזה, לנוע בין מערכות ולהשיג מידע נוסף.

מה ניסו התוקפים להשיג

בשלב זה החוקרים עדיין לא קבעו מי עומד מאחורי החדירה, ולא ברור אם הועתקו קבצים או מאגרים נוספים מתוך המערכת. עם זאת, עצם ההתמקדות בקובצי הרשאות נחשבת אינדיקציה משמעותית: במקרים רבים, יעד כזה נועד לאפשר לתוקף להרחיב גישה למשתמשים, לחשבונות או לסביבות נוספות מעבר לנקודת הכניסה הראשונית.

המשמעות המבצעית של פריצה כזו עלולה להיות רחבה. HSIN משמשת, בין השאר, לתיאום בין-סוכנותי, להעברת מידע על אירועים מתוכננים ולשיתוף תוכניות תגובה. ברקע מתקיימים בארה"ב משחקי גביע העולם ואירועי America250, ושימוש במערכת לצורכי תיאום באירועים כאלה מחדד את הרגישות. סגן יו"ר ועדת המודיעין של הסנאט, מארק וורנר, אמר לאחר חשיפת המקרה כי המידע ב-HSIN אמנם אינו מסווג, אך הוא רגיש מאוד וחשיפתו עלולה לסכן את הביטחון הלאומי.

תגובת המשרד וההקשר הרחב

דובר המשרד לביטחון המולדת מסר כי המשרד מודע לאירוע סייבר עדכני הנוגע לסביבת שיתוף מידע ותיקה ולא מסווגת. לדבריו, המשרד פעל מיד לבודד את המערכות שנפגעו, לצמצם את הפגיעות ולהתחיל בחקירה פורנזית מקיפה. עוד הדגיש כי אין אינדיקציה לפגיעה ברשתות מסווגות, וכי המערכת ממשיכה לפעול עבור השותפים שלה.

במקביל, לפי גורמים המעורים בבדיקה, ייתכן שבשבועות הקרובים יועבר לחברי קונגרס תדרוך מסווג על האירוע. עצם האפשרות הזו מצביעה על רמת הרגישות שהמקרה קיבל בוושינגטון, גם אם חלק ניכר מהפרטים המבצעיים עדיין אינו מפורסם.

החדירה הנוכחית מצטרפת לשורת אירועי סייבר שפגעו לאחרונה במערכות אמריקאיות רגישות. בחודשים האחרונים דווח בארה"ב על פריצה שנקשרה לפי החשד לסין למערכת מעקב של ה-FBI, וכן על אירוע נרחב ב-FEMA שאפשר גניבת נתוני עובדים. ההקשר הזה מדגיש כי תשתיות מידע ממשלתיות ממשיכות להיות יעד קבוע עבור מדינות יריבות וגם עבור קבוצות פשיעה, בעיקר כדי לאסוף מודיעין, לגנוב מידע רגיש ולשמר דריסת רגל בתוך רשתות ממשלתיות.

נכון לעכשיו, ב-DHS בודקים את היקף החדירה, את מסלול הפעולה של התוקפים ואת השאלה אם הצליחו להשתמש בנתוני ההרשאות שנגנבו כדי להגיע למערכות נוספות. המשרד הודיע כי החקירה הפורנזית נמשכת וכי רשתות מסווגות, לפי הבדיקה עד כה, לא נפגעו.

עוד בתעשייה ביטחונית

אוסטרליה תשקיע עוד 3.2 מיליארד דולר במספנת AUKUS
עדכון
מאומת
תעשייה ביטחונית

אוסטרליה תשקיע עוד 3.2 מיליארד דולר במספנת AUKUS

ממשלת אוסטרליה מרחיבה את ההשקעה בתשתיות הימיות באוסבורן שבדרום אוסטרליה, עם תוספת של 4.6 מיליארד דולר אוסטרלי לטובת קידום עבודות הקשורות לתוכנית הצוללות של AUKUS. המהלך מחזק את האתר שנחשב לעוגן מרכזי בבניית הכשירות התעשייתית והימית של קנברה לשנים הקרובות.

מאת מערכת Poozלפני 22 שעות2 דק׳ קריאה
בריטניה תחליף את צי הווצ'קיפר ברחפני AR5
עדכון
מאומת
תעשייה ביטחונית

בריטניה תחליף את צי הווצ'קיפר ברחפני AR5

משרד ההגנה הבריטי בחר ברחפני הסיור AR5 של חברת Tekever כמחליפים לצי הווצ'קיפר המזדקן של הצבא הבריטי. ההחלטה מסמנת מעבר לדור חדש של פלטפורמות בלתי מאוישות בתחום האיסוף והמעקב המבצעי.

מאת מערכת Poozאתמול2 דק׳ קריאה
RTX העלתה תחזית ל-2026 אחרי רבעון חזק
עדכון
מאומת
תעשייה ביטחונית

RTX העלתה תחזית ל-2026 אחרי רבעון חזק

RTX עדכנה כלפי מעלה את התחזית לשנת הכספים 2026 לאחר שדיווחה על צמיחה דו-ספרתית במכירות וברווחים ברבעון השני. העדכון משקף המשך ביקוש בפעילות התעופה והביטחון של הקבוצה, המחזיקה בקולינס איירוספייס, פראט אנד ויטני וריית'און.

מאת מערכת Poozאתמול3 דק׳ קריאה
הקונגרס הקצה סיוע לטייוואן; טראמפ עדיין מעכב חבילה גדולה
ניתוח
מאומת
תעשייה ביטחונית

הקונגרס הקצה סיוע לטייוואן; טראמפ עדיין מעכב חבילה גדולה

בית הנבחרים האמריקאי אישר סעיף תקציבי הכולל 500 מיליון דולר למימון צבאי זר עבור טייוואן, בזמן שהבית הלבן עדיין לא נתן אור ירוק לחבילת נשק רחבה בהרבה בהיקף של 14 מיליארד דולר. המהלך אינו מאשר עסקה מסוימת, אך הוא משדר שטייוואן ממשיכה ליהנות מתמיכה בקונגרס גם על רקע הרגישות ביחסים בין וושינגטון לבייג'ינג.

מאת מערכת Poozאתמול4 דק׳ קריאה

תגובות