• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות

    נרמול הסחר הודו–סין: הזדמנויות בשבבים, ברכבים חשמליים וביסודות נדירים — תחת לחץ מכסים אמריקני

    משמאל לוק ואן דן הובה, יו"ר imec ופטריק ונדנאמי, מנכ"ל imec. צילום יחצ

    פטריק ונדנאמי ימונה למנכ"ל imec; לוק ואן דן הובה יכהן כיו"ר

    Raphe mPhibr ההודית מאיצה פיתוח כטב״מים בעזרת פלטפורמת Dassault Systèmes

    יבגני דיברוב, מנכ"ל ARMIS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר

    יבגני דיברוב: "התוקפים מכוונים לתשתיות הקריטיות – אנחנו כאן כדי לעצור אותם"

    יונדאי. אילוסטרציה: depositphotos.com

    יונדאי מוביס וחברות שבבים קוריאניות מקימות שרשרת ערך מקומית לשבבים לרכב

    המרוויחים והמפסידים מהסכם אנבידיה ואינטל

    המרוויחים והמפסידים מהסכם אנבידיה ואינטל

    Trending Tags

    • בישראל
      שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר

      סיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

      מטה סולראדג'. צילום יחצ

      סולאראדג' משיקה לראשונה יצוא עולמי של מוצרים סולאריים מתוצרת אמריקה

      אירוע השקת המעבדות של NetZero Ventures והמכון הלאומי לאגירת אנרגיה- קרדיט צלם: ישראל פנחסוב.

      NetZero Ventures והמכון הלאומי לאגירת אנרגיה השיקו בבר-אילן מעבדות להאצת הפיתוח והמסחור של פתרונות אנרגיה ואקלים בהשקעה של עשרות מיליוני שקלים

      הסמכה ל-2 ננומטר. צילום יחצ פרוטאנטקס.

      ‏פרוטיאן־טקס השלימה אימות סיליקון בטכנולוגיית 2 ננומטר של TSMC

      פרופ' אמנון שעשוע. צילום יונתן הפנר

      הסטארטאפ החדש של אמנון שעשוע בתחום ה־AI גייס מאות מיליוני דולרים והגיע לשווי של מעל מיליארד דולר

      עופר גרינברגר. צילום מיכה לובטון

      עופר גרינברגר מונה למנכ"ל ונשיא אפלייד מטיריאלס ישראל

      Trending Tags

      • מדורים
        • אוטומוטיב
        • בינה מלאכותית (AI/ML)
        • בטחון, תעופה וחלל
        • ‫טכנולוגיות ירוקות‬
        • ‫יצור (‪(FABs‬‬
        • ‫צב"ד‬
        • ‫שבבים‬
        • ‫רכיבים‬ (IOT)
        • ‫תוכנות משובצות‬
        • ‫תכנון אלק' (‪(EDA‬‬
        • תקשורת מהירה
        • ‫‪FPGA‬‬
        • ‫ ‪וזכרונות IPs‬‬
      • מאמרים ומחקרים
      • צ'יפסים
      • Chiportal Index
        • Search By Category
        • Search By ABC
      No Result
      View All Result
      Chiportal
      • עיקר החדשות

        נרמול הסחר הודו–סין: הזדמנויות בשבבים, ברכבים חשמליים וביסודות נדירים — תחת לחץ מכסים אמריקני

        משמאל לוק ואן דן הובה, יו"ר imec ופטריק ונדנאמי, מנכ"ל imec. צילום יחצ

        פטריק ונדנאמי ימונה למנכ"ל imec; לוק ואן דן הובה יכהן כיו"ר

        Raphe mPhibr ההודית מאיצה פיתוח כטב״מים בעזרת פלטפורמת Dassault Systèmes

        יבגני דיברוב, מנכ"ל ARMIS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר

        יבגני דיברוב: "התוקפים מכוונים לתשתיות הקריטיות – אנחנו כאן כדי לעצור אותם"

        יונדאי. אילוסטרציה: depositphotos.com

        יונדאי מוביס וחברות שבבים קוריאניות מקימות שרשרת ערך מקומית לשבבים לרכב

        המרוויחים והמפסידים מהסכם אנבידיה ואינטל

        המרוויחים והמפסידים מהסכם אנבידיה ואינטל

        Trending Tags

        • בישראל
          שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר

          סיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

          מטה סולראדג'. צילום יחצ

          סולאראדג' משיקה לראשונה יצוא עולמי של מוצרים סולאריים מתוצרת אמריקה

          אירוע השקת המעבדות של NetZero Ventures והמכון הלאומי לאגירת אנרגיה- קרדיט צלם: ישראל פנחסוב.

          NetZero Ventures והמכון הלאומי לאגירת אנרגיה השיקו בבר-אילן מעבדות להאצת הפיתוח והמסחור של פתרונות אנרגיה ואקלים בהשקעה של עשרות מיליוני שקלים

          הסמכה ל-2 ננומטר. צילום יחצ פרוטאנטקס.

          ‏פרוטיאן־טקס השלימה אימות סיליקון בטכנולוגיית 2 ננומטר של TSMC

          פרופ' אמנון שעשוע. צילום יונתן הפנר

          הסטארטאפ החדש של אמנון שעשוע בתחום ה־AI גייס מאות מיליוני דולרים והגיע לשווי של מעל מיליארד דולר

          עופר גרינברגר. צילום מיכה לובטון

          עופר גרינברגר מונה למנכ"ל ונשיא אפלייד מטיריאלס ישראל

          Trending Tags

          • מדורים
            • אוטומוטיב
            • בינה מלאכותית (AI/ML)
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫שבבים‬
            • ‫רכיבים‬ (IOT)
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • תקשורת מהירה
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬
          • מאמרים ומחקרים
          • צ'יפסים
          • Chiportal Index
            • Search By Category
            • Search By ABC
          No Result
          View All Result
          Chiportal
          No Result
          View All Result

          בית אבטחת מידע מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

          מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

          מאת אבי בליזובסקי
          05 אוקטובר 2025
          in אבטחת מידע
          מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

          מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

          Share on FacebookShare on TwitterLinkedinWhastsapp

          היזם הוותיק הציג בכנס Silicon Club כיצד מתקפות דיפ-פייק, פריצות ליצרניות ענק והונאות דרך Help Desk חושפות חולשות חמורות, והמליץ לאמץ Passkeys ותהליכי אימות מחמירים


          מיקי בודאי, מהיזמים הבולטים של תעשיית הסייבר הישראלית ומי שכבר עמד מאחורי ארבעה אקזיטים מרשימים, הציג במפגש הסיליקון קלאב שהתקיים ב-30 בספטמבר 2025 תמונה מטרידה של עולם הזיהוי והאימות הארגוני. “אנחנו נמצאים בעידן שבו כל מה שהכרנו – קול, וידאו ואפילו מסמכים רשמיים – כבר לא מהווים הוכחה אמינה לזהות. הדיפ-פייק שבר את הכללים,” פתח בודאי.


          הונאת הדיפ-פייק: 25 מיליון דולר ש”נעלמו” בזום

          בודאי סיפר מקרה אמיתי שהתרחש בחברה גלובלית עם אלפי עובדים. אחד מאנשי הפיננסים הוזמן לשיחת זום בה השתתפו, לכאורה, המנהל הפיננסי הראשי (CFO) ואנשי כספים נוספים. במהלך הפגישה הוסבר על עסקה דחופה, והעובד התבקש לבצע העברות כספים. “הוא ירד מהזום והעביר סכום כולל של 25 מיליון דולר. רק אחר כך התברר – אף אחד מהמשתתפים לא היה אמיתי. הכול היה דיפ-פייק מתוחכם,” אמר בודאי.

          לדבריו, זו אינה תקרית בודדת: “יש עוד אירועים רבים, רובם לא מתפרסמים בגלל הבושה והפגיעה במוניטין. הבסיס שעליו נשענו – אימות באמצעות קול, וידאו או תעודות – פשוט קרס.”


          כששיטות האימות המסורתיות נשברות

          בודאי הדגיש כי גם במצבים יומיומיים – שכחת סיסמה או אובדן פרטים מזהים – תהליכי שחזור זהות בבנקים ובארגונים אחרים נשענים על שיחות קוליות, אימות וידאו או הצגת תעודה מזהה. “היום אי אפשר לסמוך על אף אחד מהדברים האלה. הכל ניתן לזיוף ברמה שמבלבלת גם מערכות וגם בני אדם,” אמר.

          כדי להתמודד עם הסיכון, המליץ לבחון מחדש תהליכי קבלת החלטות בארגונים: “לאשר עסקאות רק בערוצים פנימיים מוגדרים מראש – למשל, קבוצות סגורות ב־Slack. לא משנה כמה טלפונים או זומים יגיעו – בלי הערוץ הרשמי, זה לא עובר.”


          הפריצה ליגואר לנד רובר: נזק של מאות מיליונים

          בודאי עבר לסקור דוגמה אחרת – התקיפה על יגואר לנד רובר. לדבריו, קבוצת האקרים חדרה למערכות ה־IT, ניצלה פרטי כניסה שהושגו דרך מערכת Jira, והצליחה לשתק את פסי הייצור במשך שבועות. “החברה הפסידה מאות מיליוני דולרים. וזה קרה בגלל סיסמה אחת שנגנבה,” הסביר.

          הוא הדגיש כי מדובר בדפוס חוזר: “התוקפים מתחילים בנקודת כניסה שולית – תחנת עבודה של קבלן משנה, משתמש חיצוני – ומשם מטפסים פנימה עד להשבתה מוחלטת של הארגון.”


          סיסמאות – טכנולוגיה בת 60 שנה שצריכה להיעלם

          בודאי קרא לנטוש בהקדם את השימוש בסיסמאות: “סיסמאות הן טכנולוגיה מיושנת בת יותר משישים שנה. גם שימוש ב־Authenticator למיניהם אינו מספיק, כי התוקפים יכולים לשכנע את המשתמש ללחוץ ‘כן’ ולפתוח בפניהם את הדלת.”

          הפתרון, לדבריו, נמצא ב־Passkeys – טכנולוגיה ביומטרית שמבוססת על זיהוי פנים או טביעת אצבע ישירות מול המכשיר של המשתמש. “רק Passkeys מבטיחים שהאימות מתבצע מול הדיבייס האמיתי ולא מול תוקף מרוחק. זו הדרך הנכונה לארגונים,” אמר.


          MGM וה־Help Desk: נקודת תורפה מוכרת

          בודאי הזכיר גם את המתקפה המתוקשרת על רשת המלונות MGM. התוקפים התקשרו ל־IT Help Desk, הציגו עצמם כעובדים, ענו על שאלות זיהוי בסיסיות ואף קיבלו קוד SMS. כך הצליחו לאפס סיסמאות ולחדור לרשת כולה.

          “זה קורה כל הזמן, לא רק ב־MGM. ה־Help Desk הוא נקודת תורפה חמה. גם אם נעבור ל־Passkeys, צריך לבדוק היטב איך מתבצע תהליך איפוס החשבונות,” ציין בודאי.


          מתקפות דרך טלפונים אישיים ואפליקציות

          בהמשך סיפר מקרה אישי: רעייתו קיבלה התראה מזויפת באייפון על מחסור ב־disk space. היא הורידה אפליקציה זדונית שפתחה גישה מלאה למכשיר. “זה נראה כמו הודעת מערכת לגיטימית. בפועל זו הייתה הונאה מתוחכמת דרך פרסומות בתוך אפליקציה,” סיפר.

          בודאי התריע במיוחד מפני שימוש באפליקציות השתלטות מרחוק כמו Anydesk, המשמשות תוקפים להתחזות לאנשי תמיכה. “כשעובד מקבל שיחה כביכול מה־IT של החברה ומתבקש להתקין Anydesk – הוא מעניק לתוקף גישה לכל מערכות הארגון.”

          לדבריו, הבעיה מחריפה משום שארגונים רבים מאפשרים חיבור של טלפונים אישיים לאימייל, לסלאק ולמערכות פנימיות אחרות. “זהו כר פורה לפעילות התקפית, במיוחד דרך קבלני משנה וחברות שירות,” הוסיף.


          פתרונות: שילוב בין תהליכים לטכנולוגיה

          כשהתבקש להתמקד בפתרונות, סיכם בודאי: “אין פתרון יחיד. צריך גם פרוססים וגם טכנולוגיה.”

          בצד התהליכי – למפות את נקודות התורפה הארגוניות ולבנות מנגנוני אישור שאינם נשענים על קול או וידאו. בצד הטכנולוגי – לאמץ Passkeys ויכולות מתקדמות לזיהוי השתלטות על מכשירים מרוחקים.

          “בסופו של דבר, רוב ההתקפות מתחילות בהשתלטות על חשבון משתמש. 70–80 אחוז מהמקרים כוללים מרכיב כזה. מי שיתכנן נכון את תהליכי ההזדהות – יחסוך לעצמו קטסטרופות,” קבע.


          בודאי חשף את עומק המשבר בעולם הזיהוי והאימות, אך גם הציעה מסלול ברור לפתרון: שילוב של תהליכי עבודה הדוקים וטכנולוגיות מתקדמות. “זה לא מדע מסובך,” אמר לסיום, “זה פשוט עניין של לקבל החלטות נכונות בזמן. כל ארגון חייב לעשות את זה – לפני שהוא מוצא את עצמו בכותרות בעקבות מתקפה.”


          תגיות דיפ פייקמיקי בודאיאבטחת סייברסיליקון קלאב
          אבי בליזובסקי

          אבי בליזובסקי

          נוספים מאמרים

          שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר
          אבטחת מידע

          סיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

          ניר צוק, מנכ
          אבטחת מידע

          דרמה בפאלו אלטו נטוורקס: המייסד ניר צוק פורש. המיקוד עובר ל-AI ולזיהוי זהויות

          תמונת הרקע של דף הלינקדאין של אלוט. צילום מסך
          אבטחת מידע

          אלוט משיקה פיתרון אבטחת סייבר חדש למכשירים ניידים, כחלק מפלטפורמת הגנת ה-360 של החברה

          אריאל פלג קרדיט צילום שי גבריאלי
          אבטחת מידע

          "המנהלים המוכשרים של wiz הבינו ששוק הדיפנס טק והסייבר יצמח עוד יותר בגלל הגידול בתקציבי הבטחון"

          הפוסט הבא
          שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר

          סיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

          כתיבת תגובה לבטל

          האימייל לא יוצג באתר. שדות החובה מסומנים *

          • הידיעות הנקראות ביותר
          • מאמרים פופולאריים

          הידיעות הנקראות ביותר

          • המרוויחים והמפסידים מהסכם אנבידיה ואינטל
          • אירופה מתעצמת מחדש: שבבים במרכז המאמץ הביטחוני
          • אפלייד מטיריאלס ו-GlobalFoundries משתפות פעולה להאצת…
          • ‏פרוטיאן־טקס השלימה אימות סיליקון בטכנולוגיית 2…
          • סולאראדג' משיקה לראשונה יצוא עולמי של מוצרים…

          מאמרים פופולאריים

          • מסטארטאפ ניישן לסמיקונדקטור ניישן: כיצד הפכה ישראל…
          • ענבר דג – דג נדיר בתעשיית השבבים
          • אתגרי תכנון שבבים ב – 1.8 ננומטר
          • מקרה קלרנה : האם הרומן עם הבינה מלאכותית הסתיים בבגידה?
          • הקאמבק הגדול של השיחה הטלפונית

          השותפים שלנו

          לוגו TSMC
          לוגו TSMC

          לחצו למשרות פנויות בהייטק

          כנסים ואירועים

          כנסים ואירועים

          כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

          לחץ לפרטים

          הרשמה לניוזלטר של ChiPortal

          הצטרפו לרשימת הדיוור שלנו


            • פרסם אצלנו
            • עיקר החדשות
            • הצטרפות לניוזלטר
            • בישראל
            • צור קשר
            • צ'יפסים
            • Chiportal Index
            • TapeOut Magazine
            • אודות
            • מאמרים ומחקרים
            • תנאי שימוש
            • כנסים
            • אוטומוטיב
            • בינה מלאכותית
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫רכיבים‬ (IOT)
            • ‫שבבים‬
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬

            השותפים שלנו

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            No Result
            View All Result
            • עיקר החדשות
            • בישראל
            • מדורים
              • אוטומוטיב
              • בינה מלאכותית (AI/ML)
              • בטחון, תעופה וחלל
              • ‫טכנולוגיות ירוקות‬
              • ‫יצור (‪(FABs‬‬
              • ‫צב"ד‬
              • ‫שבבים‬
              • ‫רכיבים‬ (IoT)
              • ‫תוכנות משובצות‬
              • ‫תכנון אלק' (‪(EDA‬‬
              • ‫‪FPGA‬‬
              • ‫ ‪וזכרונות IPs‬‬
              • תקשורת מהירה
            • מאמרים ומחקרים
            • צ'יפסים
            • כנסים
            • Chiportal Index
              • אינדקס חברות – קטגוריות
              • אינדקס חברות A-Z
            • אודות
            • הצטרפות לניוזלטר
            • TapeOut Magazine
            • צור קשר
            • ChipEx
            • סיליקון קלאב

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            דילוג לתוכן
            פתח סרגל נגישות כלי נגישות

            כלי נגישות

            • הגדל טקסטהגדל טקסט
            • הקטן טקסטהקטן טקסט
            • גווני אפורגווני אפור
            • ניגודיות גבוההניגודיות גבוהה
            • ניגודיות הפוכהניגודיות הפוכה
            • רקע בהיררקע בהיר
            • הדגשת קישוריםהדגשת קישורים
            • פונט קריאפונט קריא
            • איפוס איפוס