• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    מנכ"ל TSMC אירופה פול דה בוט. צילום יחצ

    מנכ"ל TSMC אירופה פול דה בוט: מהפכת ה-AI דוחפת את שוק השבבים מעל 750 מיליארד דולר

    TSMC, איור באמצעות FLUX-1

    TSMC תובעת בכיר שעבר לאינטל – הקרב על סודות ה-2 ננומטר מגיע לבית המשפט

    מתח בין סין להולנד בשל הלאמת נקספריה. אילוסטרציה: depositphotos.com

    הונדה קיצצה ייצור; איום עצירות קווים באירופה — מחסור בשבבים פשוטים מחריף בעקבות משבר Nexperia

    לוגו אנבידיה. המחשה: depositphotos.com

    קמפוס הענק של אנבידיה יוקם בטבעון עפ"י החלטת רשות מקרקעי ישראל

    תהליך ייצור. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    הנציבות האירופית מאשרת: 450 מיליון אירו למפעל שבבי סיליקון-קרביד של Onsemi בצ’כיה

    יורש העצר הסעודי מוחמד בן סלמן. אילוסטרציה: depositphotos.com

    ארה״ב אישרה מכירת שבבי AI מתקדמים לאמירויות ולסעודיה בהיקף של 35 אלף מעבדי Blackwell

  • בישראל
    חשיפה: הכירו את ספינאדג' – החברה שתאפשר חישובי AI בקצה (Edge)

    חשיפה: הכירו את ספינאדג' – החברה שתאפשר חישובי AI בקצה (Edge)

    יוליה מילשטיין ופאבל ויליק, אבנט ASIC. צילום יחצ

    אבנט אייסיק: החברה הישראלית שמחברת בין חברות שבבים בגודל בינוני ל-TSMC

    בינה מלאכותית יוצרת. המחשה: depositphotos.com

    מחקר חדש: GenAI כבר חלק משגרת העבודה בהייטק – אבל הצעירים בפריפריה חוששים יותר על מקום העבודה

    עידו בוקשפן, מנכ"ל Pliops. צילום: בני גמזו

    חברת השבבים פליופס במו"מ למכירתה

    UCT ישראל מציינת 75 שנה ומרחיבה פעילות לשוק השבבים בעידן ה-AI

    אמיר קוזלובסקי, מנכ"ל רדט. צילום יחת

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    מנכ"ל TSMC אירופה פול דה בוט. צילום יחצ

    מנכ"ל TSMC אירופה פול דה בוט: מהפכת ה-AI דוחפת את שוק השבבים מעל 750 מיליארד דולר

    TSMC, איור באמצעות FLUX-1

    TSMC תובעת בכיר שעבר לאינטל – הקרב על סודות ה-2 ננומטר מגיע לבית המשפט

    מתח בין סין להולנד בשל הלאמת נקספריה. אילוסטרציה: depositphotos.com

    הונדה קיצצה ייצור; איום עצירות קווים באירופה — מחסור בשבבים פשוטים מחריף בעקבות משבר Nexperia

    לוגו אנבידיה. המחשה: depositphotos.com

    קמפוס הענק של אנבידיה יוקם בטבעון עפ"י החלטת רשות מקרקעי ישראל

    תהליך ייצור. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    הנציבות האירופית מאשרת: 450 מיליון אירו למפעל שבבי סיליקון-קרביד של Onsemi בצ’כיה

    יורש העצר הסעודי מוחמד בן סלמן. אילוסטרציה: depositphotos.com

    ארה״ב אישרה מכירת שבבי AI מתקדמים לאמירויות ולסעודיה בהיקף של 35 אלף מעבדי Blackwell

  • בישראל
    חשיפה: הכירו את ספינאדג' – החברה שתאפשר חישובי AI בקצה (Edge)

    חשיפה: הכירו את ספינאדג' – החברה שתאפשר חישובי AI בקצה (Edge)

    יוליה מילשטיין ופאבל ויליק, אבנט ASIC. צילום יחצ

    אבנט אייסיק: החברה הישראלית שמחברת בין חברות שבבים בגודל בינוני ל-TSMC

    בינה מלאכותית יוצרת. המחשה: depositphotos.com

    מחקר חדש: GenAI כבר חלק משגרת העבודה בהייטק – אבל הצעירים בפריפריה חוששים יותר על מקום העבודה

    עידו בוקשפן, מנכ"ל Pliops. צילום: בני גמזו

    חברת השבבים פליופס במו"מ למכירתה

    UCT ישראל מציינת 75 שנה ומרחיבה פעילות לשוק השבבים בעידן ה-AI

    אמיר קוזלובסקי, מנכ"ל רדט. צילום יחת

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מאת אבי בליזובסקי
06 אוקטובר 2025
in אבטחת מידע, בישראל
מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

Share on FacebookShare on TwitterLinkedinWhastsapp

היזם הוותיק הציג בכנס Silicon Club כיצד מתקפות דיפ-פייק, פריצות ליצרניות ענק והונאות דרך Help Desk חושפות חולשות חמורות, והמליץ לאמץ Passkeys ותהליכי אימות מחמירים


מיקי בודאי, מהיזמים הבולטים של תעשיית הסייבר הישראלית ומי שכבר עמד מאחורי ארבעה אקזיטים מרשימים, הציג במפגש הסיליקון קלאב שהתקיים ב-30 בספטמבר 2025 תמונה מטרידה של עולם הזיהוי והאימות הארגוני. “אנחנו נמצאים בעידן שבו כל מה שהכרנו – קול, וידאו ואפילו מסמכים רשמיים – כבר לא מהווים הוכחה אמינה לזהות. הדיפ-פייק שבר את הכללים,” פתח בודאי.


הונאת הדיפ-פייק: 25 מיליון דולר ש”נעלמו” בזום

בודאי סיפר מקרה אמיתי שהתרחש בחברה גלובלית עם אלפי עובדים. אחד מאנשי הפיננסים הוזמן לשיחת זום בה השתתפו, לכאורה, המנהל הפיננסי הראשי (CFO) ואנשי כספים נוספים. במהלך הפגישה הוסבר על עסקה דחופה, והעובד התבקש לבצע העברות כספים. “הוא ירד מהזום והעביר סכום כולל של 25 מיליון דולר. רק אחר כך התברר – אף אחד מהמשתתפים לא היה אמיתי. הכול היה דיפ-פייק מתוחכם,” אמר בודאי.

לדבריו, זו אינה תקרית בודדת: “יש עוד אירועים רבים, רובם לא מתפרסמים בגלל הבושה והפגיעה במוניטין. הבסיס שעליו נשענו – אימות באמצעות קול, וידאו או תעודות – פשוט קרס.”


כששיטות האימות המסורתיות נשברות

בודאי הדגיש כי גם במצבים יומיומיים – שכחת סיסמה או אובדן פרטים מזהים – תהליכי שחזור זהות בבנקים ובארגונים אחרים נשענים על שיחות קוליות, אימות וידאו או הצגת תעודה מזהה. “היום אי אפשר לסמוך על אף אחד מהדברים האלה. הכל ניתן לזיוף ברמה שמבלבלת גם מערכות וגם בני אדם,” אמר.

כדי להתמודד עם הסיכון, המליץ לבחון מחדש תהליכי קבלת החלטות בארגונים: “לאשר עסקאות רק בערוצים פנימיים מוגדרים מראש – למשל, קבוצות סגורות ב־Slack. לא משנה כמה טלפונים או זומים יגיעו – בלי הערוץ הרשמי, זה לא עובר.”


הפריצה ליגואר לנד רובר: נזק של מאות מיליונים

בודאי עבר לסקור דוגמה אחרת – התקיפה על יגואר לנד רובר. לדבריו, קבוצת האקרים חדרה למערכות ה־IT, ניצלה פרטי כניסה שהושגו דרך מערכת Jira, והצליחה לשתק את פסי הייצור במשך שבועות. “החברה הפסידה מאות מיליוני דולרים. וזה קרה בגלל סיסמה אחת שנגנבה,” הסביר.

הוא הדגיש כי מדובר בדפוס חוזר: “התוקפים מתחילים בנקודת כניסה שולית – תחנת עבודה של קבלן משנה, משתמש חיצוני – ומשם מטפסים פנימה עד להשבתה מוחלטת של הארגון.”


סיסמאות – טכנולוגיה בת 60 שנה שצריכה להיעלם

בודאי קרא לנטוש בהקדם את השימוש בסיסמאות: “סיסמאות הן טכנולוגיה מיושנת בת יותר משישים שנה. גם שימוש ב־Authenticator למיניהם אינו מספיק, כי התוקפים יכולים לשכנע את המשתמש ללחוץ ‘כן’ ולפתוח בפניהם את הדלת.”

הפתרון, לדבריו, נמצא ב־Passkeys – טכנולוגיה ביומטרית שמבוססת על זיהוי פנים או טביעת אצבע ישירות מול המכשיר של המשתמש. “רק Passkeys מבטיחים שהאימות מתבצע מול הדיבייס האמיתי ולא מול תוקף מרוחק. זו הדרך הנכונה לארגונים,” אמר.


MGM וה־Help Desk: נקודת תורפה מוכרת

בודאי הזכיר גם את המתקפה המתוקשרת על רשת המלונות MGM. התוקפים התקשרו ל־IT Help Desk, הציגו עצמם כעובדים, ענו על שאלות זיהוי בסיסיות ואף קיבלו קוד SMS. כך הצליחו לאפס סיסמאות ולחדור לרשת כולה.

“זה קורה כל הזמן, לא רק ב־MGM. ה־Help Desk הוא נקודת תורפה חמה. גם אם נעבור ל־Passkeys, צריך לבדוק היטב איך מתבצע תהליך איפוס החשבונות,” ציין בודאי.


מתקפות דרך טלפונים אישיים ואפליקציות

בהמשך סיפר מקרה אישי: רעייתו קיבלה התראה מזויפת באייפון על מחסור ב־disk space. היא הורידה אפליקציה זדונית שפתחה גישה מלאה למכשיר. “זה נראה כמו הודעת מערכת לגיטימית. בפועל זו הייתה הונאה מתוחכמת דרך פרסומות בתוך אפליקציה,” סיפר.

בודאי התריע במיוחד מפני שימוש באפליקציות השתלטות מרחוק כמו Anydesk, המשמשות תוקפים להתחזות לאנשי תמיכה. “כשעובד מקבל שיחה כביכול מה־IT של החברה ומתבקש להתקין Anydesk – הוא מעניק לתוקף גישה לכל מערכות הארגון.”

לדבריו, הבעיה מחריפה משום שארגונים רבים מאפשרים חיבור של טלפונים אישיים לאימייל, לסלאק ולמערכות פנימיות אחרות. “זהו כר פורה לפעילות התקפית, במיוחד דרך קבלני משנה וחברות שירות,” הוסיף.


פתרונות: שילוב בין תהליכים לטכנולוגיה

כשהתבקש להתמקד בפתרונות, סיכם בודאי: “אין פתרון יחיד. צריך גם פרוססים וגם טכנולוגיה.”

בצד התהליכי – למפות את נקודות התורפה הארגוניות ולבנות מנגנוני אישור שאינם נשענים על קול או וידאו. בצד הטכנולוגי – לאמץ Passkeys ויכולות מתקדמות לזיהוי השתלטות על מכשירים מרוחקים.

“בסופו של דבר, רוב ההתקפות מתחילות בהשתלטות על חשבון משתמש. 70–80 אחוז מהמקרים כוללים מרכיב כזה. מי שיתכנן נכון את תהליכי ההזדהות – יחסוך לעצמו קטסטרופות,” קבע.


בודאי חשף את עומק המשבר בעולם הזיהוי והאימות, אך גם הציעה מסלול ברור לפתרון: שילוב של תהליכי עבודה הדוקים וטכנולוגיות מתקדמות. “זה לא מדע מסובך,” אמר לסיום, “זה פשוט עניין של לקבל החלטות נכונות בזמן. כל ארגון חייב לעשות את זה – לפני שהוא מוצא את עצמו בכותרות בעקבות מתקפה.”


Tags: דיפ פייקמיקי בודאיאבטחת סייברסיליקון קלאב
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

משתתפי הפאנל במפגש הסיליקון קלאב, 30 בספטמבר 2025. מימין: עופר סמדרי, בן וולקוב, הילה זינגר והמנחה שלמה גרדמן. צילום: שמואל אוסטר
אבטחת מידע

פנל סיליקון קלאב: בינה מלאכותית בסייבר: משבר או מהפכה?

שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר
אבטחת מידע

נשיא Akeyless בסיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

ניר צוק, מנכ
אבטחת מידע

דרמה בפאלו אלטו נטוורקס: המייסד ניר צוק פורש. המיקוד עובר ל-AI ולזיהוי זהויות

Next Post
זכרונות NAND. אילוסטרציה: depositphotos.com

מנכ"ל Phison: המחסור ב־NAND יימשך עשור ויוביל ל"סופר־סייקל" חדש

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • חברת השבבים פליופס במו"מ למכירתה
  • קמפוס הענק של אנבידיה יוקם בטבעון עפ"י החלטת…
  • הונדה קיצצה ייצור; איום עצירות קווים באירופה — מחסור…
  • מאחורי הקלעים של עסקת הענק: אינטל חושפת את המודל…
  • מחקר חדש: GenAI כבר חלק משגרת העבודה בהייטק – אבל…

מאמרים פופולאריים

  • הגיע הזמן שבמקביל לבניית שבבים מהפכנים נבנה גם את…
  • טראמפ משחק באש: אמברגו סיני עלול לשתק את הכלכלה הגלובלית
  • האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת…
  • קפיצת מדרגה באופטיקה: בינה מלאכותית מאיצה תכנון…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס