![]() |
| להגיע למשפיעים ביותר. סנ"צ מאיר חיון |
רק אתמול בבוקר (שלישי, 24.3) דיווחה יחידת הסייבר במפלג ההונאה שבמחוז תל אביב על סוכנת משטרתית שהתחזתה לילדה בת 13 ובמהלך שלושת החודשים האחרונים הוטרדה ברשת על ידי גברים בגירים שעל פי החשד ביצעו ברשת מספר עבירות מין, כגון חשיפת אברי מינם, ביצוע פעולות מיניות ואף ביקשו ממנה לבצע פעולות דומות בהדרכתם. לפנות בוקר אתמול בוצעו מעצרים בערי המרכז ונעצרו 10 חשודים בעבירות. במשטרה מציינים בהקשר זה, כי באמצעות היכולות הטכנולוגיות של יחידת הסייבר, הצליחו חוקרי היחידה בשבועות האחרונים לחשוף שתושב נתניה ביצע עבירות מין באמצעות האינטרנט בעשרות קטינות.
שתי הדוגמאות לפעילות של יחידת הסייבר, הן רק חלק מאין ספור חקירות בהן מעורבות יחידת הסייבר הארצית בלהב 433, או שלוחותיה, בישראל ובעולם. נציגי היחידה, שמובילה את המאבק בפשיעת הסייבר והטיפול במגוון היבטים פליליים באינטרנט, לקחו חלק בוועידת CyberTech הבינלאומית שמתקיימת השבוע בגני התערוכה בתל אביב, והציגו את היכולות הטכנולוגיות של היחידה, כמו גם את פעילותה.
היחידה, כידוע, הוקמה במטרה להוביל את המאמץ הלאומי בלחימה בתופעות פשיעה במרחב הקיברנטי. היחידה אמונה על חקירת עבירות מחשב איכותיות ומתוחכמות במיוחד, המצריכות מומחיות ואמצעים מתוחכמים, עבירות הנוגעות לתשתיות לאומיות ומוסדות פיננסים, פעילות עבריינית המסתייעת באמצעים מתוחכמים, יצור והפצת נגיף מחשב, סחיטה במרחב הקיברנטי ועוד.
"הרבה מאוד מהפשיעה הקונבנציונלית נכנסת לתוך עולם הסייבר, אך אי אפשר להגיד היום שיש פשיעה מאורגנת בתחום הזה במדינת ישראל", אמר אתמול מפקד יחידת הסייבר הארצית, סנ"צ מאיר חיון, בוועידה, בהקשר לדיון המתקיים בנוגע לפתרונות הגנה בסייבר, לקשת רחבה של מגזרים וצרכים.
זו השנה השנייה שבה מגזין "ישראל דיפנס" מארגן את הוועידה הבינלאומית, בחסות מטה הסייבר הלאומי במשרד ראש הממשלה, משרד החוץ ומשרד הכלכלה. התערוכה מהווה מפגש פסגה של ראשי תחום הסייבר מרחבי העולם ומישראל, אשר באים להתרשם מהתעשייה הישראלית בתחום. לתערוכה הגיעו משלחות מסין, יפן, ארצות הברית, מקסיקו, סינגפור, איטליה, צרפת, פינלנד, אנגליה ועוד. בתערוכה הציגו כ-100 חברות ישראליות ובינלאומיות, ולצידן הוקם מתחם שבו הציגו כ-100 יחידות סטארט-אפ ישראליות את המוצרים והפיתוחים האחרונים בתחום. נציגים בכירים של תעשיית הסייבר ואבטחת המידע בישראל, השתתפו אף הם.
במהלך הוועידה, שכללה פאנלים שונים, נדונו והוצגו פתרונות הגנה שונים בסייבר. בין היתר, הוצגו פתרונות למגזר הפיננסי, מוצרים ומערכות להגנה על תשתיות קריטיות – בכללן תשתיות אנרגיה ומים – מערכות הגנה על תחבורה, מוצרים לארגונים, טכנולוגיות להגנה על מערכות צבאיות, הגנה על מערכות תקשורת ועוד.
בוועידה הוקם גם דוכן של יחידת הסייבר הארצית, בו הוצגו עיקרי העשייה של היחידה והמערך. כמו כן, נציגי לשכת הגיוס באגף משאבי אנוש של המשטרה, ניסו לנצל את ההזדמנות ולגייס אנשים נוספים לתפקידים שונים ביחידה, שמונה כיום עשרות אנשים ביחידה עצמה ובשלוחותיה במחוזות השונים.
![]() |
| מנסים לגייס כוחות חדשים. נציגי יחידת הסייבר בוועידה |
רווח כלכלי
"מרגע שקמה היחידה היא שמה לה למטרה לעשות דבר אחד – להגיע לאותם אנשים שמייצרים את מירב הפשיעה בעולם הסייבר", הסביר בוועידה סנ"צ חיון, וענה לשאלות. "אנחנו מתרכזים בניסיון להבין מי הם הגורמים המשפיעים והמשמעותיים ביותר בעולם הסייבר ואיך מתמודדים איתם בצורה הטובה ביותר. בחקירות האחרונות אפשר לראות שאנחנו מצליחים, לפחות ברמה חלקית, להגיע לאנשים שיש ביכולתם לחולל פשיעה מאסיבית. החוכמה היא להגיע לאותם אנשים שיוצרים את ההשפעה הגדולה ביותר".
האם ארגוני פשיעה עושים שימוש בעולם הסייבר?
"אני לא חושב שאפשר לדבר על משהו מאוד ספציפי ונקודתי. אבל אין ספק כאשר מסתכלים על מה שקורה בעולם כולו, רואים שהרבה מאוד מהפשיעה הקונבנציונלית נכנסת לתוך עולם הסייבר. אי אפשר להגיד היום שיש פשיעה מאורגנת בתחום הזה במדינת ישראל, אבל יחד עם זאת, כאשר מסתכלים על מה שקורה באירופה ובארצות הברית ובמקומות אחרים בעולם, בבירור מזהים מעבר בכל הנוגע להשגת הרבה מאוד רווחים מעולם הסייבר. כך לדוגמה, תוכנות וירוסים, שהמטרה שלהם זה לאסוף סיסמאות, יכולות להוות פוטנציאל לארגוני פשיעה, גם בארץ, כדי להרוויח הרבה מאוד כספים ולהעשיר את הקופה שלהם. ארגוני פשיעה מאז ומעולם נגעו בעולם הזה בכל הנוגע להימורים באינטרנט. ללא ספק, ההערכות שלנו הן שהארגונים האלה יכנסו יותר ויותר לעולם הסייבר". בהתייחסו לעניין הסחר בסמים ובאמצעי לחימה בעולם הסייבר, ציין חיון: "כרגע לא רואים מגמה מאסיבית, אבל ברור לנו ללא ספק שלשם פני הדברים הולכים. ממה שידוע לנו אין כיום ארגוני פשיעה שמעורבים בפשיעת סייבר, אבל כן יש אנשים פרטיים שמייבאים סמים לארץ באמצעות רשת ה'דארקנט'. זה לא משהו שהוא ממוסד וברור, ומטופל בצורה מסודרת, אבל יחד עם זאת אנחנו כן יודעים בוודאות שיש לא מעט ישראלים שמזמינים סמים דרך ה'דארקנט' ישירות הביתה. יש ישראלים שחברים בקבוצות שמבצעות פשיעת סייבר ואנחנו עובדים על הדברים האלה בצורה מאוד שוטפת, כך למשל בכל תחום הפדופיליה או סחר בבני אדם".
![]() |
לאיזה צרכים משתמשים העבריינים בסייבר?
"רוב פשיעת הסייבר מוכוונת ליצור רווח כלכלי. מה שכרגע נותן להם את הרווח הכלכלי הגבוה ביותר – לשם הם הולכים. בעבר זה היה הימורים ברשת האינטרנט ולאחר מכן זה התפשט לכל מיני כיוונים שונים, כמו שימוש בכל מיני תוכנות שמאפשרות להם לגרוף כספים – וכל הרווחים האלה מועברים לארגוני פשיעה. כיום, יותר נפוץ שימוש בתוכנות זדוניות המאפשר לגנוב סיסמאות מגופים ומאנשים פרטיים".
האם קיים שיתוף פעולה עם גופי האכיפה בעולם בתחום הסייבר?
"בהיבט הזה, יחידת הסייבר שמה דגש אדיר על שיתופי פעולה בינלאומיים מתוך הבנה שהיריבים שלנו, התוקפים של אזרחי ישראל, חלקם לפחות נמצאים בחו"ל – וללא שיתוף פעולה בינלאומי טוב שיאפשר לנו להרים טלפון מחר בבוקר להולנד, צרפת, איטליה או גרמניה ולהגיע להבנות איתם איך מטפלים בנושא הזה – לא נוכל לעבוד. בעולם הסייבר זה לא רשות, זו חובה לשיתוף פעולה בינלאומי. אנחנו מקיימים קשר בינלאומי מאוד הדוק באמצעות האינטרפול. אנחנו חברים במוקד 24/7 שמעביר מידע באופן שותף לכל מיני מקומות בחו"ל. בנינו רשת די טובה בעולם למלחמה בתחום הסייבר, כשאנחנו מנצלים את כל הקשרים שיש לנו ונותנים גם שירות לאחרים".
האם העבריינים מתנהלים בעולם הסייבר עם מספיק ידע?
"גם אם אין להם את הידע הזה, ואני מניח שיש הרבה מאוד ארגונים שאין להם את הידע הזה, אין בעיה משמעותית לרכוש את הידע הזה. אם יש בידיהם את הממון, בשלב די מהר אפשר להגיע למיצוי של יכולות מאוד מתקדמות בעולם הסייבר. ארגון פשיעה לא חייב להכיר את העולם הזה מבפנים, מספיק שהוא שוכר לו שכירי חרב, 'האקרים', כדי שהם בעצם ישמשו לו כפלטפורמה לביצוע פשעים שלו".
![]() |
| שדה קרב וירטואלי. רפ"ק ניר עזאני |
הגלוי והסמוי
רפ"ק ניר עזאני, ראש תחום טכנולוגיות ביחידת הסייבר, ציין בכינוס כי "היחידה עושה את כל מה שנדרש כדי להילחם בפשיעת הסייבר". לדבריו, מדוב בפעולות יזומות גלויות וסמויות. "אנחנו נמצאים בדארקנט, באינטרנט הגלוי, מקיימים קשרי חוץ עם כל גוף שיכול לספק לנו מידע רלוונטי, בין אם זה חברות מסחריות ובין אם זה גופים מקבילים בארץ ובעולם. אנחנו נמצאים בכל מקום על מנת לאתר ולאסוף את המידע שיעזור לנו להתמודד עם הפשיעה, בין אם כמניעה ובין אם כטיפול במסגרת חקירות שמתנהלות".
"אנחנו מסתכלים על עולם הסייבר כשדה קרב וירטואלי על כל גווניו", הוסיף עזאני, "כל מה שקיים בעולם הפיזי המוחשי, קיים גם שם. לא רק אנחנו, אלא כל הגופים המובילים בארץ ובעולם מתייחסים לזה ככה, בין אם זה בהפעלת סוכנים, בין אם זה באיסוף מידע מכל המקורות האפשריים ובין אם בפעילות יזומה. זה עולם בפני עצמו. זה שהוא וירטואלי לא אומר שהוא לא קיים ושאי אפשר לעשות בו את כל הפעולות שאפשר בעולם הפיזי. אנחנו פועלים בעולם הסייבר בהיבטים של הגנה, תקיפה ואיסוף מידע".
לצד טיפול בפשיעת הסייבר, חוקרי היחידה נותנים סיוע בהיבטים שונים בחקירות שונות בהן נדרש הידע והאמצעים הקיימים ביחידה. "מעבר לפרשיות סייבר קלאסיות שמטפלים בהן ביחידה או בחוליות הסייבר במחוזות, יש פרשיות אחרות שמקבלות מענה סייבר – בין אם זה יעוץ מקצועי ובין אם זה סיוע באמצעים מסוימים", הסביר עזאני. "אם לצורך חקירה מסוימת נדרש לחדור לחומרי מחשב או לפתוח הצפנה, אז אנחנו או חוליות הסייבר ניתן את המענה לאותה יחידה חוקרת".
![]() |
| נמצאים גם בדארקנט |
עזרה לזולת
היבט נוסף ויתרון משמעותי של יחידת הסייבר הוא לתת סיוע מודיעיני ליחידות משטרה אחרות, ודוגמה טובה לכך אפשר למצוא במעצרם של 10 החשודים בעבירות מין ברשת – בפרשה שהוזכרה בפתיחת הכתבה.
"לעולם הסייבר יכולות מודיעין מאוד רחבות וזה סיוע נוסף שהיחידה נותנת ליחידות האחרות. היכולות היום של יחידת הסייבר של המשטרה עוזרות לתת מענה לדברים שעד לא מזמן לא קיבלו את המענה המתאים באמצעות אמצעים אחרים שנתנו מענה חלקי בלבד. כיום, רוב פעילות היחידה מתבצעת בעקבות חקירות קיימות שמתפתחות, אולם מדובר בתהליך שהולך ומשתנה. היחידה מתחילה לפתח יכולות מודיעין, יכולות איתור ומניעה, והדבר בא לידי ביטוי בין היתר בהפעלת סוכנים בכל הנוגע למאבק בפדופיליה", מסכם עזאני.














