הכותרות שעניינו הכי הרבה גולשים בדף זה
לפני שעה ו-53 דקות
34% מהצפיות
מאת אנשים ומחשבים
דרמת ענק בענף הפורנזיקה הדיגיטלית והסייבר הגיעה לשיאה באחרונה עם חשיפת כתבי אישום פדרליים חמורים שהוגשו בארצות הברית – לי רייבר, מנכ"ל חברת התוכנה אוקסיג'ן פורנזיקס (Oxygen Forensics) המתגורר באיידהו, נעצר על ידי הרשויות הפדרליות, ובמקביל נעצר בנמל התעופה הית'רו בלונדון אולג סרגייביץ' דבידוב, אזרח רוסי ממוסקבה וממייסדי החברה, בעת שעמד לעלות על טיסה לאיסטנבול. השניים מואשמים בקשירת קשר לביצוע הונאה באמצעים אלקטרוניים. מדובר בעבירה שהעונש המרבי עליה בארה"ב עומד על 20 שנות מאסר בפועל.
במסגרת המבצע, צו בית משפט פדרלי הרשה להחרים חשבונות בנק תאגידיים, תשתית סייבר וכ-57 דומיינים אינטרנטיים ששימשו את החברה.
לפי מסמכי האישום, אוקסיג'ן פורנזיקס – שמושבה הרשמי באלכסנדריה שבווירג'יניה – הציגה את עצמה בפני הממשל האמריקני כחברה עצמאית ומקומית, שמפתחת את מוצריה בארצות הברית. בפועל, החברה הייתה בבעלות מלאה ובשליטה של חברת אחזקות מקפריסין (Oxygen Forensics Ltd), שבה החזיקו חמישה אזרחים רוסים, ובהם דבידוב.
על פי הדיווחים השונים, המוצר המרכזי של החברה מאפשר פריצה, חילוץ וניתוח נתונים מקיפים מטלפונים ניידים, כלי טיס בלתי מאוישים (רחפנים) ושירותי ענן.
כפילות מסוכנת: משרד ההגנה האמריקני לצד ה-FSB
באופן מטריד ומביך, הלקוחות של החברה כללו סוכנויות ביטחון אמריקניות רגישות ביותר, ובהן משרד ההגנה האמריקני כמו גם רכיבים מרכזיים מהמשרד לביטחון המולדת – כולל השירות החשאי של ארצות הברית ה-United States Secret Service – USSS; המכון הלאומי לפורנזיקה ממוחשבת, ה-NCFI; אגף חקירות ביטחון המולדת, ה-HSI; ומשרד המפקח הכללי.
חמורה מכך היא העובדה שאותם חמישה בעלים רוסים החזיקו במקביל בחברה רוסית ממוסקבה (שנקראה בעבר Oxygen Software וכיום MKO-Systems). חברה זו מכרה בדיוק את אותה התוכנה – תחת שמות מותג שונים – ללקוחות הממשל הרוסי, ובהם שירות הביטחון הפדרלי הרוסי ה-FSB; ועדת החקירות של רוסיה; ומשרד הפנים הרוסי. עם זאת, התביעה הפדרלית הבהירה מפורשות כי כתב האישום אינו טוען שהתוכנה הכילה קוד זדוני או שנעשה בה שימוש לחדירה בלתי מורשית למערכות המחשב של הלקוחות. ‼️ The Pentagon, the Secret Service and ICE's investigative arm bought phone forensics software from Oxygen Forensics that prosecutors say five Russians secretly controlled through a Cyprus holding company, while selling the same software in Russia to customers including the FSB.… pic.twitter.com/6RU07nm7yr
— International Cyber Digest (@IntCyberDigest) September 24, 2026 ציר הזמן של ההונאה ומצג השווא
שורשי הפעילות חוזרים לשנת 2000, אז הקים דבידוב את החברה במוסקבה, ובשנת 2013 הוקמה הזרוע האמריקנית שלה בווירג'יניה. רייבר הצטרף כסמנכ"ל תפעול ב-2015 ומונה למנכ"ל במרץ 2022.
בעקבות פלישת רוסיה לאוקראינה והרחבת הסנקציות האמריקניות ב-2022, סיכמו המעורבים להסתיר כליל את קשרי הבעלות הרוסיים. לפי הדיווחים, שמות הבעלים הרוסים אמנם הוסרו מהרישומים התאגידיים הגלויים בווירג'יניה, אך בפועל הם המשיכו לקבל את "ההחלטות המכריעות", לקבוע את שכרו של רייבר ולהחזיק בסמכויות חתימה בחשבונות הבנק. בסוף שנת 2024 אף הוחזר אחד המייסדים הרוסים לרישומי הדירקטוריון תחת זהות טורקית מזויפת בדרכון שקיבל תחת השם "פאטיח אוסמן".
גם מקום פיתוח התוכנה הוסתר באופן שיטתי. קוד התוכנה נכתב והופעל כמעט כולו על ידי צוות מפתחים שהתגורר ועבד ברוסיה תחת הנחייתו של דבידוב. כדי ליצור מצג שווא של מוצר אמריקני, הקימו רייבר ודבידוב מנגנון סמלי בענן הממוקם בארה"ב, שבו רייבר רק לחץ על הלחצן להרצת תהליך הקימפול. לאחר מכן דיווח רייבר באופן שקרי למאגרי הרכש הממשלתיים (כגון בטופסי SAM ו-SF-328) כי החברה אינה מצויה בבעלות או בשליטה זרה וכי המוצר פותח בארה"ב. Shared Codebase: U.S. Security Agencies Paid Millions for Software Developed and Used by Russian Law Enforcement
U.S. firm #Oxygen Forensics spent years selling Oxygen Forensic Detective—a suite designed to extract data from phones, computers, clouds, and drones—to federal… pic.twitter.com/BByEhlCl4E
— Unbelievable, but true… (@n_no_f_eu) September 26, 2026 החשש מחשיפה עיתונאית ומצג השווא האחרון
בנובמבר 2023, בעקבות פניית עיתונאי שחקר את קשרי החברה למוסקבה, מיהר רייבר לכתוב לשותפיו הרוסים והזהיר אותם בכתב כי חשיפה תקשורתית "עלולה להרוס את ההזדמנות כולה" לקבלת חוזה עתק מול ה-NCFI האמריקני, ואף טען כי "עצם קיומה של החברה עומד כעת על הכף". למרות זאת, בספטמבר 2024 העניק ה-NCFI לחברה חוזה חמש-שנתי בהיקף גג של 12 מיליון דולר, כשהוא מתבסס על הצהרותיו השקריות של רייבר.
למעשה המצג השקרי המדובר נמשך עד לאחרונה – כאשר צצו דיווחים בתקשורת בראשית 2026, דחו רייבר וסגניתו את הטענות. בשיחת וידיאו מוקלטת שנערכה ב-6 במרץ 2026 עם סוכנים סמויים של הממשל שהתחזו לאנשי רכש, הכחיש רייבר לחלוטין מעורבות, בעלות או גישה של גורמים רוסים למערכות הפיתוח. במקביל, שוחרר באתר החברה מסמך יושרה תאגידית מזויף, שהצהיר כי החברה אינה פועלת מסמכויות שיפוט מוגבלות.
נטליה קראפיבה, יועצת משפטית טכנולוגית בכירה בארגון הזכויות Access Now, מתחה ביקורת חריפה על המחדל וציינה: "שום כלי מעקב אינו צריך להתקרב לחקירה אמריקנית עד שנדע מי מחזיק בו, מי בונה אותו ולמי עוד הוא נמכר". קראפיבה הוסיפה והדגישה את העומק של הבעייתיות: "אותה התוכנה שנמכרה לרשויות אכיפת החוק בארה"ב שימשה את ה-FSB כדי לדלות נתונים ממכשירי הטלפון של רוסים המתנגדים למלחמה ולהפוך אותם לאישומים פליליים. כשממשלות רוכשות טכנולוגיות מחברות מפוקפקות כמו אוקסיז'ן ומסתמכות על מילתן, אנחנו לא רק מסכנים את הביטחון שלנו, אלא גם מסכנים את עצמנו במימון הדיכוי של אחרים".
מנגד, בתצהיר הסוכן המיוחד של משרד המסחר האמריקני צוין כי "רייבר ידע כבר משנת 2018 כי לממשל האמריקני ישנם חששות ביטחוניים בנוגע לתוכנות שפותחו ברוסיה, ונאמר לו בכתב בינואר 2024 כי לקוחות ממשלתיים זרים לא ירכשו את תוכנת הפורנזיקה אם דבר פיתוחה ברוסיה ייחשף". התצהיר מפרט כי בין יוני 2022 לינואר 2026 העביר רייבר למעלה מ-19 מיליון דולר מהכנסות החברה בארה"ב לחשבונות בנק של החברה בקפריסין, תחת כסות של תגמולים ותגמולי רישוי בגובה 50% מהמכירות, כספים ששימשו במישרין את הבעלים הרוסים.
לפני שעה ו-16 דקות
24% מהצפיות
מאת אנשים ומחשבים
מערכות רובוטיות ואוטונומיות פועלות בצומת שבין מערכות טכנולוגיה תפעולית (Operation Technology – OT) לאבטחת סייבר (Cybersecurity). כיום, הן משלבות פתרונות בינה מלאכותית, במטרה לאפשר פעולה עצמאית, חכמה ומדויקת של רכיבים ומערכות מכניות.
עם זאת, השימוש באמצעים חדשניים אלה לעיתים אינו מביא בחשבון במידה מספקת את הסיכונים הכרוכים בתקלה או בפגיעה זדונית בתהליכי ה-AI המוטמעים בהם. עלינו מוטל להתייחס ישירות לסיכוני הסייבר והבטיחות הללו, שכן שיבוש בתהליכי הפעולה של מערכות מכניות עלול להוביל לכשל תפקודי ולסכנה בטיחותית ממשית.
משיקולי בטיחות תפעולית ואבטחת סייבר, לא נוכל להסתפק בשאלה האם מודל ה-AI פועל כסדרו, אלא שחובה עלינו להטמיע מנגנון "עוקף AI"
אבטחת סייבר במערכות רובוטיקה ובמערכות אוטונומיות נועדה למנוע מניפולציה של נתונים אגורים ושיגור פקודות שגויות. לפיכך, חיוני ליישם מנגנון ייעודי המוודא כי מודל ה-AI ניזון מנתונים "נקיים", מתפקד כהלכה, ומסוגל לבלום חריגות באמצעות אמצעי הגנה מותאמים.
ספקי פתרונות AI טוענים מטבע הדברים כי המערכות מניבות תוצאות חיוביות, אולם תוצאות אלו מושפעות תמיד מגורמים סביבתיים ומשתנים נוספים. ככל שמוענקת למנגנוני ה-AI השפעה ישירה יותר על קבלת ההחלטות בתהליכי הבקרה, כך גדל משטח התקיפה של המערכות האוטונומיות והרובוטיות. המלצות שגויות – שמקורן בשיבוש מודל ה-AI, בכשל תוכנה או בתקלת חיישנים – עלולות לגרום לסטייה ממהלך הבקרה התקין ולייצר סיכון סביבתי ובטיחותי.
Human-in-the-Loop
כדי להבטיח את הבטיחות התפעולית, על מערכות רובוטיקה ומערכות אוטונומיות לכלול רכיבי בטיחות עצמאיים, המבוססים על חיישנים נפרדים ומוקשחים. רכיבים אלה נדרשים להיות מסוגלים לעקוף את מנגנוני הבקרה המרכזיים, במקרה שבו האחרונים נפגעו מפעילות זדונית או מכשל תוכנתי.
בנוסף, מומלץ לתכנן את המערכות כך שבמצבים מוגדרים מראש תתבצע התערבות אנושית כרובד הגנה נוסף ועצמאי (Human-in-the-Loop). מנגנון מסוג זה דורש אישור אנושי להמלצות מערכת ה-AI, ובכך מונע נזק מערכתי כתוצאה משיבוש זדוני. יתרה מכך, יש להבטיח למפעיל האנושי גישה לנתונים גולמיים ובלתי מסוננים, למידע על מגבלות התפעול ולנהלים הארגוניים. גישה ישירה זו מונעת תרחיש מסוכן שבו לכלי ה-AI ניתן "עודף סמכות" (Over-Authority) בניהול המערכת ובתפקודה.
לסיכום, קשה לחזות מראש את מלוא היקף הסיכונים העתידיים שעלולים להתפתח במערכות רובוטיות ואוטונומיות המשלבות AI בתהליכי פעולתן. משיקולי בטיחות תפעולית ואבטחת סייבר, לא נוכל להסתפק בשאלה האם מודל ה-AI פועל כסדרו, אלא שחובה עלינו להטמיע מנגנון "עוקף AI". מנגנון כזה חיוני לרגעים שבהם התהליך התפעולי משתבש, אינו זמין, או כאשר אמצעי הניטור לא זיהו בזמן החלטות שגויות שנבעו מהתערבות כושלת של רכיב ה-AI בתהליך המכני.
כותב המאמר הוא יועץ ומרצה בתחום אבטחת סייבר למערכות תפעוליות, מרצה על שילוב פתרונות בינה מלאכותית ויו"ר הכנס השנתי בישראל המאורגן על ידי חברת אנשים ומחשבים ISCYBERSEC&AI 2027 – הכנס ה-11 ייערך בלאגו ראשל"צ ב-6 בינואר 2027
לפני שעתיים ו-58 דקות
22% מהצפיות
מאת אנשים ומחשבים
ארגון בוגרי הטכניון הודיע היום (א') על מינויה של חברת הכנסת לשעבר ענבר בזק למנכ"לית שלו. בזק תחליף בתפקיד את רותי דונג, שכיהנה כמנכ"לית הארגון במשך למעלה משבע שנים, אשר במהלכן הובילה את הרחבת פעילותו, חיזוק קהילת הבוגרים ופיתוח יוזמות המחברות בין הבוגרים, הטכניון והתעשייה.
עם כניסתה לתפקיד, תוביל בזק את המשך פיתוחה של קהילת בוגרי הטכניון – המונה עשרות אלפי בוגרות ובוגרים בישראל ובעולם – ותפעל להרחבת הפעילות והערך שמעניק הארגון לחבריו.
בין היתר, הארגון פועל ליצירת חיבורים מקצועיים ועסקיים בין בוגרים, כמו גם לקידום מנטורינג והעברת ידע וניסיון בין דורות של בוגרים, לחיזוק הקשר עם הסטודנטים והבוגרים הצעירים וכן להעמקת החיבור בין קהילת הבוגרים לבין הטכניון, התעשייה והחברה הישראלית.
"אחד היעדים המרכזיים – להרחיב את מעורבות הבוגרים במערכת החינוך"
בזק היא בעלת תואר ראשון בתקשורת ופסיכולוגיה ותואר שני במנהל עסקים, ומביאה עימה לתפקיד ניסיון ניהולי של למעלה משני עשורים במגזר העסקי, הציבורי והאזורי.
בתפקידה האחרון כיהנה כמנכ"לית החברה הכלכלית לפיתוח הגליל העליון, שם עסקה בקידום פיתוח כלכלי, תעסוקה, יזמות ועסקים באזור, ובשנים האחרונות גם בהתמודדות עם האתגרים הכלכליים והשיקום של הצפון.
קודם לכן כיהנה כחברת כנסת מטעם מפלגת יש עתיד, ובמהלך הקריירה המקצועית שלה מילאה שורה של תפקידי ניהול ושיווק בכירים בחברות ישראליות בעלות פעילות בינלאומית. בזק הייתה שותפה לתהליכי בנייה ופיתוח של מותגים ישראליים מובילים, וצברה ניסיון בתחומי האסטרטגיה, השיווק, היזמות והפיתוח העסקי.
ענבר בזק, מנכ"לית ארגון בוגרי הטכניון: "אני שמחה ונרגשת להצטרף לארגון ולהוביל קהילה של בוגרות ובוגרים שנמצאים בחזית העשייה, המחקר והחדשנות בישראל ובעולם. אני מאמינה שהכוח, הידע והניסיון של הקהילה הזו יכולים לייצר השפעה משמעותית גם על החברה הישראלית. אחד היעדים המרכזיים שלי הוא להרחיב את מעורבות הבוגרים במערכת החינוך, בדגש על חיזוק תחומי המדעים והטכנולוגיה, ולחבר את הניסיון שנצבר בטכניון ובתעשייה לדור הבא. זהו בעיניי חלק מהאחריות שלנו ומהיכולת של קהילת הבוגרים לתרום לחיזוק ההון האנושי של ישראל".
רותי דונג, המנכ"לית היוצאת של ארגון בוגרי הטכניון: "הייתה לי הזכות להוביל את ארגון בוגרי הטכניון במשך יותר משבע שנים, ואני מסיימת את תפקידי בתחושת סיפוק גדולה וגאווה בדרך שעברנו ובהישגים שהשגנו. בשנים אלה הרחבנו משמעותית את קהילת הבוגרים ואת מעגלי המעורבות בה, יצרנו מגוון רחב של הזדמנויות לחיבור, להתפתחות ולנתינה חזרה, ובנינו קהילה גלובלית, פעילה ומחוברת של עשרות אלפי בוגרות ובוגרים. הרחבנו את קהילת המנטורים, הקמנו קהילה לבוגרות הטכניון ופיתחנו רשת של קהילות בוגרים ב-16 מדינות ברחבי העולם. במקביל, בנינו תשתיות וכלים שאפשרו לארגון לצמוח ולהרחיב את פעילותו, ויצרנו שיתופי פעולה אסטרטגיים עם הפקולטות ויחידות הטכניון ועם שותפים בארץ ובעולם. אני מודה לשותפים הרבים שלקחו חלק בעשייה ותרמו לקידום קהילת הבוגרים, ומאחלת לענבר הצלחה רבה בהמשך פיתוח הארגון, בהרחבת הקהילה וביצירת הזדמנויות חדשות עבור בוגרות ובוגרי הטכניון".
לפני 41 דקות
20% מהצפיות
מאת אנשים ומחשבים
יונתן אוריך, יועצו של ראש הממשלה בנימין נתניהו, חיבר את חשבון הווטסאפ האישי שלו לשירות חיצוני מאיחוד האמירויות. המהלך יצר פרצת אבטחה: בשל החיבור התאפשרה גישה מלאה ובלתי מוצפנת להתכתבויותיו הרגישות; כך נחשף הבוקר בכלכליסט.
לפי העיתון הכלכלי, חשיפת הקוד של כלי מעקב תקשורתי שאוריך פיתח, גילתה פרטי גישה, אשר איפשרו לגורמים זרים לחדור לקבוצות וואטסאפ – ולשאוב מהן מידע חסוי. השירות מדובאי שבו עשה אוריך שימוש, פועל תחת חוקי איחוד האמירויות. אלה מאפשרים לגופי הביטחון המקומיים יכולת לגשת למידע ולתוכן ההודעות, ולעשות זאת בלא צו מבית משפט.
איש השב"כ לשעבר, יורם כהן, התייחס לדיווח בהודעה ב-X וכתב: "הפרסום לפיו יונתן אוריך, יועצו הקרוב של ראש הממשלה, חיבר את חשבון הווטסאפ הפרטי שלו לשירות של חברה מדובאי הוא אירוע ביטחוני חמור שמחייב בדיקה מיידית של השב״כ והערכת נזק מקיפה. צריך לברר אילו חומרים נחשפו, מי יכול היה לגשת אליהם והאם מידע רגיש מלב לשכת ראש הממשלה הגיע לידיים זרות". הוא הוסיף לציין כי "זהו עוד ביטוי לכאוס בלשכת ראש הממשלה, שכבר עומדת במוקד חקירות וחשדות חמורים הנוגעים לקשרים עם גורמים זרים. ראש ממשלה אחראי היה מרחיק מסביבתו יועץ שמעורב בפרשות כאלה מזמן, ולא מאפשר לו להמשיך להסתובב בקודש הקודשים של מדינת ישראל. האירוע הזה לא יכול לעבור לסדר היום. הוא מחייב בירור ביטחוני יסודי ומהיר". הפרסום לפיו יונתן אוריך, יועצו הקרוב של ראש הממשלה, חיבר את חשבון הווטסאפ הפרטי שלו לשירות של חברה מדובאי הוא אירוע ביטחוני חמור שמחייב בדיקה מיידית של השב״כ והערכת נזק מקיפה.
צריך לברר אילו חומרים נחשפו, מי יכול היה לגשת אליהם והאם מידע רגיש מלב לשכת ראש הממשלה הגיע לידיים…
— יורם כהן (@YoramCohen_) September 27, 2026 בשבוע שעבר נחשף בהארץ, כי אוריך בנה עבור בנימין ושרה נתניהו כלי לניטור תקשורת, שיזהה בזמן אמת כל אזכור שלהם, ויספק התרעה מיידית במקרה שמדובר ב"ידיעה מתפשטת" שיש צורך להגיב עליה. אוריך בנה את הכלי בעזרת מנוע ה-AI קלוד מבית אנת'רופיק (Anthropic), ולפי העיתון, "הוא עוקב גם אחר פוליטיקאים ומפלגות ומייצר לראש הממשלה פעמיים ביום סיכום תקשורתי". הכלי נחשף לאחר שאוריך השאיר את הקוד גלוי ברשת וניתן היה לצפות בו באתר גיטהאב (GitHub). הקוד הפומבי חשף גם פרצת אבטחה, וזו הוסרה לאחר פניית הארץ.
בחינת הקוד של אוריך העלתה כי הוא עשה שימוש ב-אולטרה-מסג' (ultramsg) – שירות סטנדרטי, שלאחר פתיחת חשבון, מתחבר לחשבון הווטסאפ של המשתמש באמצעות סריקת קוד ה-QR שמספקת האפליקציה. החיבור מעניק לשירות גישה מלאה להודעות, עם יכולות נוספות כמו שליחת הודעות אוטומטית, הפעלת בוטים ושילוב עם מערכות נוספות. כך, הסביר מומחה סייבר לכלכליסט כי "כל התכתובות של אוריך, שסביר להניח שכוללות גם שיחות עם גורמים בלשכת ראש הממשלה וגורמי ממשל אחרים – הכוללות מידע רגיש וחשאי, היו חשופות ולא מוצפנות".
לא התקבלה תגובתו של אוריך לפרסום בכלכליסט.