• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    ביתן פוקסקון בתערוכת טכנולוגיה. צילום: אבי בליזובסקי

    פוקסקון מתכננת מפעל שבבים בפולין באתר שממנו נסוגה אינטל

    אביגדור וילנץ, משקיע ראשון ויו"ר הדירקטוריון של חברת Xsight Labs בכנס TSMC אמסטרדם, מאי 2025. צילום: אבי בליזובסקי

    אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של 2.5 מיליארד דולר

    Intel 18A. צילום יחצ

    אינטל מציגה את Intel 18A-P: פחות צריכת חשמל או יותר ביצועים בדור הבא של תהליכי הייצור

    יצוא הטכנולוגיה של סין. אילוסטרציה: depositphotos.com

    גל ה-AI דוחף את הייצוא הסיני: שבבים, ציוד מחשוב ומתכות נדירות מזניקים את המספרים

    מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

    Cadence ו-Intel Foundry מרחיבות שיתוף פעולה סביב תהליך Intel 14A

    אילון מאסק.

    הנפקת SpaceX מאותתת לתעשיית השבבים: החלל הופך לשוק תשתיות ענק

  • בישראל
    פרופ' פרדי גבאי. צילום: אלבום אישי.

    האקתון VLSI באוניברסיטה העברית: הסטודנטים יתכננו מאיצי חישוב על FPGA

    אסף שמש מנכ"ל סנמינה, צילום: אלדד יריב.

    סנמינה תשקיע יותר מ-2 מיליון דולר בהקמת שני חדרים נקיים במעלות

    סיליקון פוטוניקס. אילוסטרציה: depositphotos.com

    טאואר ו-IQE מסיימות את סכסוך ה-IP ונכנסות לשיתוף פעולה בפוטוניקה ל-AI

    סיליקון פוטוניקס. המחשה: depositphotos.com

    רשות החדשנות ומפא"ת ישקיעו עד 150 מיליון שקל בתשתית לשבבים פוטוניים בישראל

    קופטאן חלבי במפגש הסיליקון קלאב בעוספייא, קיץ 2023. צילום: אבי בליזובסקי

    לראשונה בישראל: מוקמת קרן השקעות ייעודית לקידום יזמות וסטארט־אפים בחברה הדרוזית והצ'רקסית

    מערכת DroneWeaver של TSG. צילום יחצ

    TSG משיקה את DroneWeaver System, מערכת אוטונומית מבוססת AI להגנה מפני רחפנים וכטב"מים לעיתונות

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    ביתן פוקסקון בתערוכת טכנולוגיה. צילום: אבי בליזובסקי

    פוקסקון מתכננת מפעל שבבים בפולין באתר שממנו נסוגה אינטל

    אביגדור וילנץ, משקיע ראשון ויו"ר הדירקטוריון של חברת Xsight Labs בכנס TSMC אמסטרדם, מאי 2025. צילום: אבי בליזובסקי

    אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של 2.5 מיליארד דולר

    Intel 18A. צילום יחצ

    אינטל מציגה את Intel 18A-P: פחות צריכת חשמל או יותר ביצועים בדור הבא של תהליכי הייצור

    יצוא הטכנולוגיה של סין. אילוסטרציה: depositphotos.com

    גל ה-AI דוחף את הייצוא הסיני: שבבים, ציוד מחשוב ומתכות נדירות מזניקים את המספרים

    מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

    Cadence ו-Intel Foundry מרחיבות שיתוף פעולה סביב תהליך Intel 14A

    אילון מאסק.

    הנפקת SpaceX מאותתת לתעשיית השבבים: החלל הופך לשוק תשתיות ענק

  • בישראל
    פרופ' פרדי גבאי. צילום: אלבום אישי.

    האקתון VLSI באוניברסיטה העברית: הסטודנטים יתכננו מאיצי חישוב על FPGA

    אסף שמש מנכ"ל סנמינה, צילום: אלדד יריב.

    סנמינה תשקיע יותר מ-2 מיליון דולר בהקמת שני חדרים נקיים במעלות

    סיליקון פוטוניקס. אילוסטרציה: depositphotos.com

    טאואר ו-IQE מסיימות את סכסוך ה-IP ונכנסות לשיתוף פעולה בפוטוניקה ל-AI

    סיליקון פוטוניקס. המחשה: depositphotos.com

    רשות החדשנות ומפא"ת ישקיעו עד 150 מיליון שקל בתשתית לשבבים פוטוניים בישראל

    קופטאן חלבי במפגש הסיליקון קלאב בעוספייא, קיץ 2023. צילום: אבי בליזובסקי

    לראשונה בישראל: מוקמת קרן השקעות ייעודית לקידום יזמות וסטארט־אפים בחברה הדרוזית והצ'רקסית

    מערכת DroneWeaver של TSG. צילום יחצ

    TSG משיקה את DroneWeaver System, מערכת אוטונומית מבוססת AI להגנה מפני רחפנים וכטב"מים לעיתונות

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מאת אבי בליזובסקי
06 אוקטובר 2025
in אבטחת מידע, בישראל
מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

Share on FacebookShare on TwitterLinkedinWhastsapp

היזם הוותיק הציג בכנס Silicon Club כיצד מתקפות דיפ-פייק, פריצות ליצרניות ענק והונאות דרך Help Desk חושפות חולשות חמורות, והמליץ לאמץ Passkeys ותהליכי אימות מחמירים


מיקי בודאי, מהיזמים הבולטים של תעשיית הסייבר הישראלית ומי שכבר עמד מאחורי ארבעה אקזיטים מרשימים, הציג במפגש הסיליקון קלאב שהתקיים ב-30 בספטמבר 2025 תמונה מטרידה של עולם הזיהוי והאימות הארגוני. “אנחנו נמצאים בעידן שבו כל מה שהכרנו – קול, וידאו ואפילו מסמכים רשמיים – כבר לא מהווים הוכחה אמינה לזהות. הדיפ-פייק שבר את הכללים,” פתח בודאי.


הונאת הדיפ-פייק: 25 מיליון דולר ש”נעלמו” בזום

בודאי סיפר מקרה אמיתי שהתרחש בחברה גלובלית עם אלפי עובדים. אחד מאנשי הפיננסים הוזמן לשיחת זום בה השתתפו, לכאורה, המנהל הפיננסי הראשי (CFO) ואנשי כספים נוספים. במהלך הפגישה הוסבר על עסקה דחופה, והעובד התבקש לבצע העברות כספים. “הוא ירד מהזום והעביר סכום כולל של 25 מיליון דולר. רק אחר כך התברר – אף אחד מהמשתתפים לא היה אמיתי. הכול היה דיפ-פייק מתוחכם,” אמר בודאי.

לדבריו, זו אינה תקרית בודדת: “יש עוד אירועים רבים, רובם לא מתפרסמים בגלל הבושה והפגיעה במוניטין. הבסיס שעליו נשענו – אימות באמצעות קול, וידאו או תעודות – פשוט קרס.”


כששיטות האימות המסורתיות נשברות

בודאי הדגיש כי גם במצבים יומיומיים – שכחת סיסמה או אובדן פרטים מזהים – תהליכי שחזור זהות בבנקים ובארגונים אחרים נשענים על שיחות קוליות, אימות וידאו או הצגת תעודה מזהה. “היום אי אפשר לסמוך על אף אחד מהדברים האלה. הכל ניתן לזיוף ברמה שמבלבלת גם מערכות וגם בני אדם,” אמר.

כדי להתמודד עם הסיכון, המליץ לבחון מחדש תהליכי קבלת החלטות בארגונים: “לאשר עסקאות רק בערוצים פנימיים מוגדרים מראש – למשל, קבוצות סגורות ב־Slack. לא משנה כמה טלפונים או זומים יגיעו – בלי הערוץ הרשמי, זה לא עובר.”


הפריצה ליגואר לנד רובר: נזק של מאות מיליונים

בודאי עבר לסקור דוגמה אחרת – התקיפה על יגואר לנד רובר. לדבריו, קבוצת האקרים חדרה למערכות ה־IT, ניצלה פרטי כניסה שהושגו דרך מערכת Jira, והצליחה לשתק את פסי הייצור במשך שבועות. “החברה הפסידה מאות מיליוני דולרים. וזה קרה בגלל סיסמה אחת שנגנבה,” הסביר.

הוא הדגיש כי מדובר בדפוס חוזר: “התוקפים מתחילים בנקודת כניסה שולית – תחנת עבודה של קבלן משנה, משתמש חיצוני – ומשם מטפסים פנימה עד להשבתה מוחלטת של הארגון.”


סיסמאות – טכנולוגיה בת 60 שנה שצריכה להיעלם

בודאי קרא לנטוש בהקדם את השימוש בסיסמאות: “סיסמאות הן טכנולוגיה מיושנת בת יותר משישים שנה. גם שימוש ב־Authenticator למיניהם אינו מספיק, כי התוקפים יכולים לשכנע את המשתמש ללחוץ ‘כן’ ולפתוח בפניהם את הדלת.”

הפתרון, לדבריו, נמצא ב־Passkeys – טכנולוגיה ביומטרית שמבוססת על זיהוי פנים או טביעת אצבע ישירות מול המכשיר של המשתמש. “רק Passkeys מבטיחים שהאימות מתבצע מול הדיבייס האמיתי ולא מול תוקף מרוחק. זו הדרך הנכונה לארגונים,” אמר.


MGM וה־Help Desk: נקודת תורפה מוכרת

בודאי הזכיר גם את המתקפה המתוקשרת על רשת המלונות MGM. התוקפים התקשרו ל־IT Help Desk, הציגו עצמם כעובדים, ענו על שאלות זיהוי בסיסיות ואף קיבלו קוד SMS. כך הצליחו לאפס סיסמאות ולחדור לרשת כולה.

“זה קורה כל הזמן, לא רק ב־MGM. ה־Help Desk הוא נקודת תורפה חמה. גם אם נעבור ל־Passkeys, צריך לבדוק היטב איך מתבצע תהליך איפוס החשבונות,” ציין בודאי.


מתקפות דרך טלפונים אישיים ואפליקציות

בהמשך סיפר מקרה אישי: רעייתו קיבלה התראה מזויפת באייפון על מחסור ב־disk space. היא הורידה אפליקציה זדונית שפתחה גישה מלאה למכשיר. “זה נראה כמו הודעת מערכת לגיטימית. בפועל זו הייתה הונאה מתוחכמת דרך פרסומות בתוך אפליקציה,” סיפר.

בודאי התריע במיוחד מפני שימוש באפליקציות השתלטות מרחוק כמו Anydesk, המשמשות תוקפים להתחזות לאנשי תמיכה. “כשעובד מקבל שיחה כביכול מה־IT של החברה ומתבקש להתקין Anydesk – הוא מעניק לתוקף גישה לכל מערכות הארגון.”

לדבריו, הבעיה מחריפה משום שארגונים רבים מאפשרים חיבור של טלפונים אישיים לאימייל, לסלאק ולמערכות פנימיות אחרות. “זהו כר פורה לפעילות התקפית, במיוחד דרך קבלני משנה וחברות שירות,” הוסיף.


פתרונות: שילוב בין תהליכים לטכנולוגיה

כשהתבקש להתמקד בפתרונות, סיכם בודאי: “אין פתרון יחיד. צריך גם פרוססים וגם טכנולוגיה.”

בצד התהליכי – למפות את נקודות התורפה הארגוניות ולבנות מנגנוני אישור שאינם נשענים על קול או וידאו. בצד הטכנולוגי – לאמץ Passkeys ויכולות מתקדמות לזיהוי השתלטות על מכשירים מרוחקים.

“בסופו של דבר, רוב ההתקפות מתחילות בהשתלטות על חשבון משתמש. 70–80 אחוז מהמקרים כוללים מרכיב כזה. מי שיתכנן נכון את תהליכי ההזדהות – יחסוך לעצמו קטסטרופות,” קבע.


בודאי חשף את עומק המשבר בעולם הזיהוי והאימות, אך גם הציעה מסלול ברור לפתרון: שילוב של תהליכי עבודה הדוקים וטכנולוגיות מתקדמות. “זה לא מדע מסובך,” אמר לסיום, “זה פשוט עניין של לקבל החלטות נכונות בזמן. כל ארגון חייב לעשות את זה – לפני שהוא מוצא את עצמו בכותרות בעקבות מתקפה.”


Tags: דיפ פייקמיקי בודאיאבטחת סייברסיליקון קלאב
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

מערכת Dynamic Infrastructure . צילום יחצ
אבטחת מידע

סוכני ה-AI  של Dynamic Infrastructure ייבחנו לשמירה על תשתיות התחבורה של ניו יורק

דותן פינקלשטיין, אנבידיה בכנס ChipEx2026. צילום: ערן לם
אבטחת מידע

דותן פינקלשטיין מ-NVIDIA: אבטחת ה-AI בענן חייבת להיערך כבר עכשיו לעידן הפוסט־קוונטי

מייסדי אסטריקס, אלון ג'קסון ועידן גור (צילום: Astrix)
אבטחת מידע

סיסקו רוכשת את אסטריקס הישראלית תמורת 400 מ' ד' כדי לאבטח את דור סוכני ה־AI

ניר צוק, מנכ
אבטחת מידע

פאלו אלטו נטוורקס רוכשת את Koi ומקימה שכבת אבטחה חדשה ל“נקודת הקצה האג׳נטית”

Next Post
זכרונות NAND. אילוסטרציה: depositphotos.com

מנכ"ל Phison: המחסור ב־NAND יימשך עשור ויוביל ל"סופר־סייקל" חדש

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • אקסייט לאבס בדרך לגיוס 300 מיליון דולר לפי שווי של…
  • לראשונה בישראל: מוקמת קרן השקעות ייעודית לקידום…
  • רשות החדשנות ומפא"ת ישקיעו עד 150 מיליון שקל…
  • אינטל מציגה את Intel 18A-P: פחות צריכת חשמל או יותר…
  • הנפקת SpaceX מאותתת לתעשיית השבבים: החלל הופך לשוק…

מאמרים פופולאריים

  • פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב
  • הרווארד והאוניברסיטה העברית ישתפו פעולה במחקר NeuroAI
  • שיטה אופטית חדשה מאפשרת לבדוק סרטי MXene דקים בלי…
  • לייזר פמטו־שניות הוקטן לשבב פוטוני

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס