• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    MARVEL LOGO לוגו מארוול

    מארוול מציגה את הדור הבא של הקישוריות: הדגמה ראשונה ל-PCIe 8.0 עבור עיבוד AI

    מפעל UCT בנוף הגליל. צילום יחצ

    מפעל UCT ישראל: הייצור בישראל לא מפסיק, גם במבצע "שאגת הארי"

    Intel Xeon 6 Efficient Core. צילום יחצ

    אינטל ב-MWC: מפעילות סלולר בוחנות ומרחיבות עומסי AI ברשתות 5G על Xeon 6, בלי הסתמכות מלאה על GPU

    מבנה של NXP בהמבורג, גרמניה. החברה מעסיקה כ-45 אלף עובדים ב-35 מדינות, רובן באירופה. המחשה: depositphotos.com

    NXP מחדדת אסטרטגיה ברכב המוגדר־תוכנה: S32N7, רכישות חדשות ודחיפה ל־AI בקצה

    טכנולוגיות הגנה. אילוסטרציה: depositphotos.com

    אירופה מבינה: ריבונות שבבים עוברת דרך התעשייה הביטחונית

    מעבד מרובה ליבות. צילום יחצ, אינטל

    אינטל מפתחת ארכיטקטורת מעבדים חדשה: "Unified Core". האם זו נסיגה מ"ריבוי ליבות"?

  • בישראל
    מתקן הייצור החדש של אלביט ו-TKMS בצפון הארץ, לייצור רכיבים מבניים תת־ימיים מ-GRP לצוללות. קרדיט: אלביט מערכות / חיל הים,

    ישראל מקימה קו ייצור ראשון לרכיבי צוללות תת־ימיים עם TKMS ואלביט

    ראש הממשלה בנימין נתניהו וראש ממשלת הודו נרנדרה מודי בביקור של מודי בישראל, 26/2/2026. צילום: מעיין טואף/ לע״מ.

    מודי בירושלים: הודו וישראל מקדמות שיתוף פעולה בביטחון, שבבים ובינה מלאכותית

    מנכ"ל ולנס יורם סלינגר. צילום יחצ, ולנס

    ולנס סמיקונדקטור: צמיחה ברבעון הרביעי לצד אי-ודאות בתחזית ל-2026

    יהודה סלהוב, מנכ"ל UTC ישראל. צילום יחצ

    חברת  UCT ישראל מגייסת 200 עובדים

    מתקן אנרגיה גיאותרמית. צילום יחצ אורמת

    גוגל תרכוש בעקיפין אנרגיה גיאותרמית מאורמת בנבדה

    פרויקטים משותפים לארה"ב ולישראל. המחשה: depositphotos.comוישראל.

    מכון הדסון: השותפות בין ארה"ב לישראל מושתתת על ברית בתנאי תחרות אסטרטגית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    MARVEL LOGO לוגו מארוול

    מארוול מציגה את הדור הבא של הקישוריות: הדגמה ראשונה ל-PCIe 8.0 עבור עיבוד AI

    מפעל UCT בנוף הגליל. צילום יחצ

    מפעל UCT ישראל: הייצור בישראל לא מפסיק, גם במבצע "שאגת הארי"

    Intel Xeon 6 Efficient Core. צילום יחצ

    אינטל ב-MWC: מפעילות סלולר בוחנות ומרחיבות עומסי AI ברשתות 5G על Xeon 6, בלי הסתמכות מלאה על GPU

    מבנה של NXP בהמבורג, גרמניה. החברה מעסיקה כ-45 אלף עובדים ב-35 מדינות, רובן באירופה. המחשה: depositphotos.com

    NXP מחדדת אסטרטגיה ברכב המוגדר־תוכנה: S32N7, רכישות חדשות ודחיפה ל־AI בקצה

    טכנולוגיות הגנה. אילוסטרציה: depositphotos.com

    אירופה מבינה: ריבונות שבבים עוברת דרך התעשייה הביטחונית

    מעבד מרובה ליבות. צילום יחצ, אינטל

    אינטל מפתחת ארכיטקטורת מעבדים חדשה: "Unified Core". האם זו נסיגה מ"ריבוי ליבות"?

  • בישראל
    מתקן הייצור החדש של אלביט ו-TKMS בצפון הארץ, לייצור רכיבים מבניים תת־ימיים מ-GRP לצוללות. קרדיט: אלביט מערכות / חיל הים,

    ישראל מקימה קו ייצור ראשון לרכיבי צוללות תת־ימיים עם TKMS ואלביט

    ראש הממשלה בנימין נתניהו וראש ממשלת הודו נרנדרה מודי בביקור של מודי בישראל, 26/2/2026. צילום: מעיין טואף/ לע״מ.

    מודי בירושלים: הודו וישראל מקדמות שיתוף פעולה בביטחון, שבבים ובינה מלאכותית

    מנכ"ל ולנס יורם סלינגר. צילום יחצ, ולנס

    ולנס סמיקונדקטור: צמיחה ברבעון הרביעי לצד אי-ודאות בתחזית ל-2026

    יהודה סלהוב, מנכ"ל UTC ישראל. צילום יחצ

    חברת  UCT ישראל מגייסת 200 עובדים

    מתקן אנרגיה גיאותרמית. צילום יחצ אורמת

    גוגל תרכוש בעקיפין אנרגיה גיאותרמית מאורמת בנבדה

    פרויקטים משותפים לארה"ב ולישראל. המחשה: depositphotos.comוישראל.

    מכון הדסון: השותפות בין ארה"ב לישראל מושתתת על ברית בתנאי תחרות אסטרטגית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

מאת אבי בליזובסקי
06 אוקטובר 2025
in אבטחת מידע, בישראל
מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

מיקי בודאי, מנכ"ל Transmit Security במפגש הסיליקון קלאב, 30 בספטמבר 2025. צילום: שמואל אוסטר

Share on FacebookShare on TwitterLinkedinWhastsapp

היזם הוותיק הציג בכנס Silicon Club כיצד מתקפות דיפ-פייק, פריצות ליצרניות ענק והונאות דרך Help Desk חושפות חולשות חמורות, והמליץ לאמץ Passkeys ותהליכי אימות מחמירים


מיקי בודאי, מהיזמים הבולטים של תעשיית הסייבר הישראלית ומי שכבר עמד מאחורי ארבעה אקזיטים מרשימים, הציג במפגש הסיליקון קלאב שהתקיים ב-30 בספטמבר 2025 תמונה מטרידה של עולם הזיהוי והאימות הארגוני. “אנחנו נמצאים בעידן שבו כל מה שהכרנו – קול, וידאו ואפילו מסמכים רשמיים – כבר לא מהווים הוכחה אמינה לזהות. הדיפ-פייק שבר את הכללים,” פתח בודאי.


הונאת הדיפ-פייק: 25 מיליון דולר ש”נעלמו” בזום

בודאי סיפר מקרה אמיתי שהתרחש בחברה גלובלית עם אלפי עובדים. אחד מאנשי הפיננסים הוזמן לשיחת זום בה השתתפו, לכאורה, המנהל הפיננסי הראשי (CFO) ואנשי כספים נוספים. במהלך הפגישה הוסבר על עסקה דחופה, והעובד התבקש לבצע העברות כספים. “הוא ירד מהזום והעביר סכום כולל של 25 מיליון דולר. רק אחר כך התברר – אף אחד מהמשתתפים לא היה אמיתי. הכול היה דיפ-פייק מתוחכם,” אמר בודאי.

לדבריו, זו אינה תקרית בודדת: “יש עוד אירועים רבים, רובם לא מתפרסמים בגלל הבושה והפגיעה במוניטין. הבסיס שעליו נשענו – אימות באמצעות קול, וידאו או תעודות – פשוט קרס.”


כששיטות האימות המסורתיות נשברות

בודאי הדגיש כי גם במצבים יומיומיים – שכחת סיסמה או אובדן פרטים מזהים – תהליכי שחזור זהות בבנקים ובארגונים אחרים נשענים על שיחות קוליות, אימות וידאו או הצגת תעודה מזהה. “היום אי אפשר לסמוך על אף אחד מהדברים האלה. הכל ניתן לזיוף ברמה שמבלבלת גם מערכות וגם בני אדם,” אמר.

כדי להתמודד עם הסיכון, המליץ לבחון מחדש תהליכי קבלת החלטות בארגונים: “לאשר עסקאות רק בערוצים פנימיים מוגדרים מראש – למשל, קבוצות סגורות ב־Slack. לא משנה כמה טלפונים או זומים יגיעו – בלי הערוץ הרשמי, זה לא עובר.”


הפריצה ליגואר לנד רובר: נזק של מאות מיליונים

בודאי עבר לסקור דוגמה אחרת – התקיפה על יגואר לנד רובר. לדבריו, קבוצת האקרים חדרה למערכות ה־IT, ניצלה פרטי כניסה שהושגו דרך מערכת Jira, והצליחה לשתק את פסי הייצור במשך שבועות. “החברה הפסידה מאות מיליוני דולרים. וזה קרה בגלל סיסמה אחת שנגנבה,” הסביר.

הוא הדגיש כי מדובר בדפוס חוזר: “התוקפים מתחילים בנקודת כניסה שולית – תחנת עבודה של קבלן משנה, משתמש חיצוני – ומשם מטפסים פנימה עד להשבתה מוחלטת של הארגון.”


סיסמאות – טכנולוגיה בת 60 שנה שצריכה להיעלם

בודאי קרא לנטוש בהקדם את השימוש בסיסמאות: “סיסמאות הן טכנולוגיה מיושנת בת יותר משישים שנה. גם שימוש ב־Authenticator למיניהם אינו מספיק, כי התוקפים יכולים לשכנע את המשתמש ללחוץ ‘כן’ ולפתוח בפניהם את הדלת.”

הפתרון, לדבריו, נמצא ב־Passkeys – טכנולוגיה ביומטרית שמבוססת על זיהוי פנים או טביעת אצבע ישירות מול המכשיר של המשתמש. “רק Passkeys מבטיחים שהאימות מתבצע מול הדיבייס האמיתי ולא מול תוקף מרוחק. זו הדרך הנכונה לארגונים,” אמר.


MGM וה־Help Desk: נקודת תורפה מוכרת

בודאי הזכיר גם את המתקפה המתוקשרת על רשת המלונות MGM. התוקפים התקשרו ל־IT Help Desk, הציגו עצמם כעובדים, ענו על שאלות זיהוי בסיסיות ואף קיבלו קוד SMS. כך הצליחו לאפס סיסמאות ולחדור לרשת כולה.

“זה קורה כל הזמן, לא רק ב־MGM. ה־Help Desk הוא נקודת תורפה חמה. גם אם נעבור ל־Passkeys, צריך לבדוק היטב איך מתבצע תהליך איפוס החשבונות,” ציין בודאי.


מתקפות דרך טלפונים אישיים ואפליקציות

בהמשך סיפר מקרה אישי: רעייתו קיבלה התראה מזויפת באייפון על מחסור ב־disk space. היא הורידה אפליקציה זדונית שפתחה גישה מלאה למכשיר. “זה נראה כמו הודעת מערכת לגיטימית. בפועל זו הייתה הונאה מתוחכמת דרך פרסומות בתוך אפליקציה,” סיפר.

בודאי התריע במיוחד מפני שימוש באפליקציות השתלטות מרחוק כמו Anydesk, המשמשות תוקפים להתחזות לאנשי תמיכה. “כשעובד מקבל שיחה כביכול מה־IT של החברה ומתבקש להתקין Anydesk – הוא מעניק לתוקף גישה לכל מערכות הארגון.”

לדבריו, הבעיה מחריפה משום שארגונים רבים מאפשרים חיבור של טלפונים אישיים לאימייל, לסלאק ולמערכות פנימיות אחרות. “זהו כר פורה לפעילות התקפית, במיוחד דרך קבלני משנה וחברות שירות,” הוסיף.


פתרונות: שילוב בין תהליכים לטכנולוגיה

כשהתבקש להתמקד בפתרונות, סיכם בודאי: “אין פתרון יחיד. צריך גם פרוססים וגם טכנולוגיה.”

בצד התהליכי – למפות את נקודות התורפה הארגוניות ולבנות מנגנוני אישור שאינם נשענים על קול או וידאו. בצד הטכנולוגי – לאמץ Passkeys ויכולות מתקדמות לזיהוי השתלטות על מכשירים מרוחקים.

“בסופו של דבר, רוב ההתקפות מתחילות בהשתלטות על חשבון משתמש. 70–80 אחוז מהמקרים כוללים מרכיב כזה. מי שיתכנן נכון את תהליכי ההזדהות – יחסוך לעצמו קטסטרופות,” קבע.


בודאי חשף את עומק המשבר בעולם הזיהוי והאימות, אך גם הציעה מסלול ברור לפתרון: שילוב של תהליכי עבודה הדוקים וטכנולוגיות מתקדמות. “זה לא מדע מסובך,” אמר לסיום, “זה פשוט עניין של לקבל החלטות נכונות בזמן. כל ארגון חייב לעשות את זה – לפני שהוא מוצא את עצמו בכותרות בעקבות מתקפה.”


Tags: דיפ פייקמיקי בודאיאבטחת סייברסיליקון קלאב
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

ניר צוק, מנכ
אבטחת מידע

פאלו אלטו נטוורקס רוכשת את Koi ומקימה שכבת אבטחה חדשה ל“נקודת הקצה האג׳נטית”

ניקש ארורה (קרדיט: פאלו אלטו נטוורקס).
אבטחת מידע

פאלו אלטו נטוורקס משלימה את רכישת סייברארק ומבססת את אבטחת הזהויות כמרכיב מרכזי בעידן ה-AI

ג'ון ויטל, פורטינט. צילום יחצ
אבטחת מידע

פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

Next Post
זכרונות NAND. אילוסטרציה: depositphotos.com

מנכ"ל Phison: המחסור ב־NAND יימשך עשור ויוביל ל"סופר־סייקל" חדש

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • ספידאטה ונבול מכריזות על APU פרוס בתשתית ענן ריבונית…
  • הודו מצטרפת לקואליציית Pax Silica להגנת שרשראות…
  • חברת  UCT ישראל מגייסת 200 עובדים
  • אינטל מפתחת ארכיטקטורת מעבדים חדשה: "Unified…
  • מודי בירושלים: הודו וישראל מקדמות שיתוף פעולה…

מאמרים פופולאריים

  • מכון הדסון: השותפות בין ארה"ב לישראל מושתתת על…
  • המהפכה המוארת: מדוע שבבים פוטוניים הם המפתח לעתיד…
  • מי יצירתי יותר במבחני “חשיבה מסתעפת” — בני אדם או…
  • מחשב קוונטי בלי בדיקות ביניים הורסות
  • מפעל שממריא לחלל: Space Forge רוצה לגדל שם את…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס