• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    משרדי AMD באירלנד צילום: באדיבות AMD

    AMD משקיעה רבע מיליארד דולר בנוטניקס: מקימות חזית פתוחה מול אנבידיה בתחום ה-AI הארגוני

    בינה מלאכותית בחלל. איור של אנבידיה לכנס GTC26.

    אנבידיה מרחיבה את חזון ה־AI: משרתי Vera Rubin, דרך סוכנים פתוחים ועד מרכזי נתונים בחלל

    מימין - מנכ"ל אנבידיה ג'נסן הואנג ומנכ"ל אינטל ליפ-בו טאן. צילום מתוך דף ה-X של הואנג

    מערכות ה-AI החדשות של NVIDIA יעבדו על מעבדי אינטל:

    snapdragon

    בית הדין לפטנטים דחה את תביעות NST נגד קוואלקום: מכירות Snapdragon יימשכו באירופה

    ברית המדינות BRICKS מחפשת אלטרנטיבה להגמוניה האמריקנית. אילוסטרציה: depositphotos.com

    שבבים הם "הנפט של המאה ה־21": מדינות BRICS מבקשות לבנות ריבונות דיגיטלית חדשה

    רובוט של יונדאי המבוסס על הטכנולוגיה של ARM. צילום יחצ מתוך רשת X

    בריטניה מחפשת את ARM הבאה: לא מפעלי ענק, אלא תכנון שבבים, חומרים מתקדמים ואריזה חכמה

  • בישראל
    נמל במפרץ הורמוז. אילוסטרציה: depositphotos.com

    טראמפ מבקש קואליציה לאבטחת הורמוז, ותעשיית השבבים חוששת מפגיעת שרשרת אספקה

    סיליקון פוטוניקס. המחשה: depositphotos.com

    טאואר ו־Lightwave Logic ישלבו מאפננים מהירים בפלטפורמת PH18

    איור למחקר על זכרון גרפן חסכוני באנרגיה. קרדיט: משה בן שלום

    פיתוח חדש של אוניברסיטת ת"א: מתג ננומטרי חדש מגרפן – כמעט בלי אנרגיה

    ירון גליצקי, סיוה. צילום: רון קובי

    כנס Embedded World: מעבד ה-AI של סיוה זכה בפרס הבינה המלאכותית לשנת 2026

    מלחמה באירן.אילוסטרציה: depositphotos.com

    מנכ"לים בתעשיית השבבים ל- Chiportal: הייצור נמשך, אבל המילואים, הטיסות והעבודה מרחוק מאטים את הקצב

    שבבי קצה. צילום יחצ אינטל

    אינטל מורידה את הבינה המלאכותית היוצרת לרובוטים ולציוד רפואי * שיתוף פעולה עם חברת Nanox הישראלית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    משרדי AMD באירלנד צילום: באדיבות AMD

    AMD משקיעה רבע מיליארד דולר בנוטניקס: מקימות חזית פתוחה מול אנבידיה בתחום ה-AI הארגוני

    בינה מלאכותית בחלל. איור של אנבידיה לכנס GTC26.

    אנבידיה מרחיבה את חזון ה־AI: משרתי Vera Rubin, דרך סוכנים פתוחים ועד מרכזי נתונים בחלל

    מימין - מנכ"ל אנבידיה ג'נסן הואנג ומנכ"ל אינטל ליפ-בו טאן. צילום מתוך דף ה-X של הואנג

    מערכות ה-AI החדשות של NVIDIA יעבדו על מעבדי אינטל:

    snapdragon

    בית הדין לפטנטים דחה את תביעות NST נגד קוואלקום: מכירות Snapdragon יימשכו באירופה

    ברית המדינות BRICKS מחפשת אלטרנטיבה להגמוניה האמריקנית. אילוסטרציה: depositphotos.com

    שבבים הם "הנפט של המאה ה־21": מדינות BRICS מבקשות לבנות ריבונות דיגיטלית חדשה

    רובוט של יונדאי המבוסס על הטכנולוגיה של ARM. צילום יחצ מתוך רשת X

    בריטניה מחפשת את ARM הבאה: לא מפעלי ענק, אלא תכנון שבבים, חומרים מתקדמים ואריזה חכמה

  • בישראל
    נמל במפרץ הורמוז. אילוסטרציה: depositphotos.com

    טראמפ מבקש קואליציה לאבטחת הורמוז, ותעשיית השבבים חוששת מפגיעת שרשרת אספקה

    סיליקון פוטוניקס. המחשה: depositphotos.com

    טאואר ו־Lightwave Logic ישלבו מאפננים מהירים בפלטפורמת PH18

    איור למחקר על זכרון גרפן חסכוני באנרגיה. קרדיט: משה בן שלום

    פיתוח חדש של אוניברסיטת ת"א: מתג ננומטרי חדש מגרפן – כמעט בלי אנרגיה

    ירון גליצקי, סיוה. צילום: רון קובי

    כנס Embedded World: מעבד ה-AI של סיוה זכה בפרס הבינה המלאכותית לשנת 2026

    מלחמה באירן.אילוסטרציה: depositphotos.com

    מנכ"לים בתעשיית השבבים ל- Chiportal: הייצור נמשך, אבל המילואים, הטיסות והעבודה מרחוק מאטים את הקצב

    שבבי קצה. צילום יחצ אינטל

    אינטל מורידה את הבינה המלאכותית היוצרת לרובוטים ולציוד רפואי * שיתוף פעולה עם חברת Nanox הישראלית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מאת אבי בליזובסקי
06 אוקטובר 2025
in אבטחת מידע, בישראל
מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

Share on FacebookShare on TwitterLinkedinWhastsapp

היזם הוותיק הציג בכנס Silicon Club כיצד מתקפות דיפ-פייק, פריצות ליצרניות ענק והונאות דרך Help Desk חושפות חולשות חמורות, והמליץ לאמץ Passkeys ותהליכי אימות מחמירים


מיקי בודאי, מהיזמים הבולטים של תעשיית הסייבר הישראלית ומי שכבר עמד מאחורי ארבעה אקזיטים מרשימים, הציג במפגש הסיליקון קלאב שהתקיים ב-30 בספטמבר 2025 תמונה מטרידה של עולם הזיהוי והאימות הארגוני. “אנחנו נמצאים בעידן שבו כל מה שהכרנו – קול, וידאו ואפילו מסמכים רשמיים – כבר לא מהווים הוכחה אמינה לזהות. הדיפ-פייק שבר את הכללים,” פתח בודאי.


הונאת הדיפ-פייק: 25 מיליון דולר ש”נעלמו” בזום

בודאי סיפר מקרה אמיתי שהתרחש בחברה גלובלית עם אלפי עובדים. אחד מאנשי הפיננסים הוזמן לשיחת זום בה השתתפו, לכאורה, המנהל הפיננסי הראשי (CFO) ואנשי כספים נוספים. במהלך הפגישה הוסבר על עסקה דחופה, והעובד התבקש לבצע העברות כספים. “הוא ירד מהזום והעביר סכום כולל של 25 מיליון דולר. רק אחר כך התברר – אף אחד מהמשתתפים לא היה אמיתי. הכול היה דיפ-פייק מתוחכם,” אמר בודאי.

לדבריו, זו אינה תקרית בודדת: “יש עוד אירועים רבים, רובם לא מתפרסמים בגלל הבושה והפגיעה במוניטין. הבסיס שעליו נשענו – אימות באמצעות קול, וידאו או תעודות – פשוט קרס.”


כששיטות האימות המסורתיות נשברות

בודאי הדגיש כי גם במצבים יומיומיים – שכחת סיסמה או אובדן פרטים מזהים – תהליכי שחזור זהות בבנקים ובארגונים אחרים נשענים על שיחות קוליות, אימות וידאו או הצגת תעודה מזהה. “היום אי אפשר לסמוך על אף אחד מהדברים האלה. הכל ניתן לזיוף ברמה שמבלבלת גם מערכות וגם בני אדם,” אמר.

כדי להתמודד עם הסיכון, המליץ לבחון מחדש תהליכי קבלת החלטות בארגונים: “לאשר עסקאות רק בערוצים פנימיים מוגדרים מראש – למשל, קבוצות סגורות ב־Slack. לא משנה כמה טלפונים או זומים יגיעו – בלי הערוץ הרשמי, זה לא עובר.”


הפריצה ליגואר לנד רובר: נזק של מאות מיליונים

בודאי עבר לסקור דוגמה אחרת – התקיפה על יגואר לנד רובר. לדבריו, קבוצת האקרים חדרה למערכות ה־IT, ניצלה פרטי כניסה שהושגו דרך מערכת Jira, והצליחה לשתק את פסי הייצור במשך שבועות. “החברה הפסידה מאות מיליוני דולרים. וזה קרה בגלל סיסמה אחת שנגנבה,” הסביר.

הוא הדגיש כי מדובר בדפוס חוזר: “התוקפים מתחילים בנקודת כניסה שולית – תחנת עבודה של קבלן משנה, משתמש חיצוני – ומשם מטפסים פנימה עד להשבתה מוחלטת של הארגון.”


סיסמאות – טכנולוגיה בת 60 שנה שצריכה להיעלם

בודאי קרא לנטוש בהקדם את השימוש בסיסמאות: “סיסמאות הן טכנולוגיה מיושנת בת יותר משישים שנה. גם שימוש ב־Authenticator למיניהם אינו מספיק, כי התוקפים יכולים לשכנע את המשתמש ללחוץ ‘כן’ ולפתוח בפניהם את הדלת.”

הפתרון, לדבריו, נמצא ב־Passkeys – טכנולוגיה ביומטרית שמבוססת על זיהוי פנים או טביעת אצבע ישירות מול המכשיר של המשתמש. “רק Passkeys מבטיחים שהאימות מתבצע מול הדיבייס האמיתי ולא מול תוקף מרוחק. זו הדרך הנכונה לארגונים,” אמר.


MGM וה־Help Desk: נקודת תורפה מוכרת

בודאי הזכיר גם את המתקפה המתוקשרת על רשת המלונות MGM. התוקפים התקשרו ל־IT Help Desk, הציגו עצמם כעובדים, ענו על שאלות זיהוי בסיסיות ואף קיבלו קוד SMS. כך הצליחו לאפס סיסמאות ולחדור לרשת כולה.

“זה קורה כל הזמן, לא רק ב־MGM. ה־Help Desk הוא נקודת תורפה חמה. גם אם נעבור ל־Passkeys, צריך לבדוק היטב איך מתבצע תהליך איפוס החשבונות,” ציין בודאי.


מתקפות דרך טלפונים אישיים ואפליקציות

בהמשך סיפר מקרה אישי: רעייתו קיבלה התראה מזויפת באייפון על מחסור ב־disk space. היא הורידה אפליקציה זדונית שפתחה גישה מלאה למכשיר. “זה נראה כמו הודעת מערכת לגיטימית. בפועל זו הייתה הונאה מתוחכמת דרך פרסומות בתוך אפליקציה,” סיפר.

בודאי התריע במיוחד מפני שימוש באפליקציות השתלטות מרחוק כמו Anydesk, המשמשות תוקפים להתחזות לאנשי תמיכה. “כשעובד מקבל שיחה כביכול מה־IT של החברה ומתבקש להתקין Anydesk – הוא מעניק לתוקף גישה לכל מערכות הארגון.”

לדבריו, הבעיה מחריפה משום שארגונים רבים מאפשרים חיבור של טלפונים אישיים לאימייל, לסלאק ולמערכות פנימיות אחרות. “זהו כר פורה לפעילות התקפית, במיוחד דרך קבלני משנה וחברות שירות,” הוסיף.


פתרונות: שילוב בין תהליכים לטכנולוגיה

כשהתבקש להתמקד בפתרונות, סיכם בודאי: “אין פתרון יחיד. צריך גם פרוססים וגם טכנולוגיה.”

בצד התהליכי – למפות את נקודות התורפה הארגוניות ולבנות מנגנוני אישור שאינם נשענים על קול או וידאו. בצד הטכנולוגי – לאמץ Passkeys ויכולות מתקדמות לזיהוי השתלטות על מכשירים מרוחקים.

“בסופו של דבר, רוב ההתקפות מתחילות בהשתלטות על חשבון משתמש. 70–80 אחוז מהמקרים כוללים מרכיב כזה. מי שיתכנן נכון את תהליכי ההזדהות – יחסוך לעצמו קטסטרופות,” קבע.


בודאי חשף את עומק המשבר בעולם הזיהוי והאימות, אך גם הציעה מסלול ברור לפתרון: שילוב של תהליכי עבודה הדוקים וטכנולוגיות מתקדמות. “זה לא מדע מסובך,” אמר לסיום, “זה פשוט עניין של לקבל החלטות נכונות בזמן. כל ארגון חייב לעשות את זה – לפני שהוא מוצא את עצמו בכותרות בעקבות מתקפה.”


Tags: דיפ פייקמיקי בודאיאבטחת סייברסיליקון קלאב
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

ניר צוק, מנכ
אבטחת מידע

פאלו אלטו נטוורקס רוכשת את Koi ומקימה שכבת אבטחה חדשה ל“נקודת הקצה האג׳נטית”

ניקש ארורה (קרדיט: פאלו אלטו נטוורקס).
אבטחת מידע

פאלו אלטו נטוורקס משלימה את רכישת סייברארק ומבססת את אבטחת הזהויות כמרכיב מרכזי בעידן ה-AI

ג'ון ויטל, פורטינט. צילום יחצ
אבטחת מידע

פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

Next Post
זכרונות NAND. אילוסטרציה: depositphotos.com

מנכ"ל Phison: המחסור ב־NAND יימשך עשור ויוביל ל"סופר־סייקל" חדש

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • אינטל מורידה את הבינה המלאכותית היוצרת לרובוטים…
  • המלחמה באיראן עלולה לפגוע בתעשיית השבבים העולמית
  • מנכ"לים בתעשיית השבבים ל- Chiportal: הייצור…
  • כנס Embedded World: מעבד ה-AI של סיוה זכה בפרס הבינה…
  • פיתוח חדש של אוניברסיטת ת"א: מתג ננומטרי חדש…

מאמרים פופולאריים

  • המהפכה המוארת: מדוע שבבים פוטוניים הם המפתח לעתיד…
  • מכון הדסון: השותפות בין ארה"ב לישראל מושתתת על…
  • מעבר לשבבים: “המגן החברתי” של טאיוואן והמאבק על…
  • מפעל שממריא לחלל: Space Forge רוצה לגדל שם את…
  • IBM וחוקרים מאירופה יצרו מולקולה חדשה, והמחשוב…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס