תל אביב, 21 מאי 2025 – חוקרי סטארט אפ הסייבר הישראלי CYFOX חושפים את שיטות התקיפה והמודיעין סביב קבוצת התקיפה DragonForce, קבוצת כופר פעילה המוכרת בזירת הסייבר ההתקפי. המחקר מקבל משנה תוקף לאור הדיווחים המאשרים כי הקבוצה עומדת מאחורי מתקפת הכופר על ענקיות הקמעונאות הבריטיות מארקס&ספנסר, קו-אופ והארודס שהתרחשה בשבועות האחרונים והובילה לדלף נתונים מאסיבי.
מתקפות הסייבר על רשתות הקמעונאות הבריטיות מהוות עדות לאיום הגובר מצד קבוצת התקיפה DragonForce ומסמנות עליית מדרגה בפעילות הקבוצה, המהווה כיום גורם מרכזי בגל תקיפות כופר מתוחכמות נגד ארגונים ברחבי העולם. במחקר שביצעו חוקרי CYFOX , סטארט-אפ הסייבר המתמחה בפתרונות מבוססי GenAI, נחשפת הקבוצה כגוף מתוחכם המשתמש בשיטות מתקדמות להצפנה, הדלפה ולחץ פסיכולוגי על קורבנות.
ניר יהושע (צילום: יחצ סייפוקס)
על פי פרסום של כלי תקשורת בבריטניה, קבוצת DragonForce הייתה מעורבת ישירות או בעקיפין בתקיפות שבוצעו נגד רשתות המסחר. המתקפה על M&S כללה הצפנה של מערכות מידע קריטיות ופרסום הדרגתי של מידע רגיש של עובדים ולקוחות. ב-M&S דווח גם על שיבוש נרחב במערכות ההזמנות וההפצה, דבר שהוביל להפסדים של מיליוני ליש"ט ביום ולביטול המוני של הזמנות לקראת הקיץ. ברשת Co-op התוקפים טענו כי גנבו מידע של כ-20 מיליון חברי מועדון ואילו בהארודס השביתה התקיפה חלק מהשירותים.
המחקר של CYFOX מציג ניתוח טכני מעמיק של הכלים, השרתים והתשתיות שמפעילה DragonForce כולל איתור תת-דומיינים, כתובות IP משויכות, מסמכים פנימיים ותיעוד של שיחות פנימיות מתוך שרת ה-Command & Control של הקבוצה. על פי CYFOX מדובר בקבוצת איום רבת-זרועות המשתמשת בטכניקות כמו הצפנת קבצים, איומי דלף, וטקטיקות של הנדסה חברתית כדי למקסם נזק לארגונים.
לדברי חוקרי CYFOX, התשתית הדיגיטלית שנחשפה כוללת רשימות קורבנות, שיטות תקיפה, וכלי שליטה מרחוק, והיא עשויה לאפשר לגורמים בשוק האבטחה להיערך טוב יותר ולמנוע תקיפות דומות בעתיד. הקבוצה, שמקורה במלזיה והחלה את דרכה כקבוצת אקטיביזם פוליטי עם זיקה למאבקים פרו-פלסטיניים, עברה בשנים האחרונות לשימוש נרחב במודלים של כופר כפול (Double Extortion). כלומר, הצפנת מערכות הקורבן בשילוב איום בפרסום מידע רגיש שנגנב, במטרה ללחוץ על הקורבן לשלם דמי כופר.
דוח CYFOX חושף כי DragonForce משתמשת בגרסה של LockBit 3.0 עם התאמות שמקשות על זיהוי הקוד הזדוני, כולל דחיסה מיוחדת להטעיית תוכנות אבטחה, טפטים מותאמים ותשתיות תקשורת מוצפנות מבוססות Tor ו-TOX, תוך מחיקת לוגים ממערכות ההפעלה והתחמקות מכלי ניטור. התקיפות מבוצעות לרוב על ידי חדירה ראשונית באמצעות דיוג ממוקד (spear phishing), פריצה ל-VPN או גניבת אישורי גישה.
סייפוקס (צילום: סיוון פרג')
בנוסף בנתה קבוצת DragonForce תשתית מקוונת ב-Dark Web הכוללת לא רק קבצים גנובים, אלא גם תמלול של שיחות עם קורבנות וטיימרים להצגת דד-ליין לתשלום כופר – אלמנט המעלה את הלחץ הפסיכולוגי והפוטנציאל לנזק מוניטין מיידי. חוקרי CYFOX מדגישים כי DragonForce פועלת כיום בשיתוף עם קבוצות נוספות כמו Scattered Spider ומספקת להן תשתיות "כופרה כשירות". שיתוף פעולה זה מגביר את ההיקף והתחכום של המתקפות, כפי שנראה בגל התקיפות האחרון בבריטניה.
המעבר של DragonForce ממניעים אידיאולוגיים לגרעין תקיפה כלכלי ומאורגן, מלווה בהתמקדות בסקטורים קריטיים כמו אנרגיה, בריאות, טכנולוגיה וקמעונאות – כולל מטרות במערב אירופה, הודו וישראל. לדברי ניר יהושע, מנהל מחקר ב- CYFOX: "לא מדובר עוד באקטיביסטים עם אג’נדה פוליטית בלבד. DragonForce מתפקדת כיום כקבוצת תקיפה בעלת אופרציה שלמה, עם תשתיות כופרה כשירות (RaaS) ונוכחות גלובלית ברורה".
"מטרתנו בפרסום המידע הייתה לחשוף את פעולתה הפנימית של אחת מקבוצות הכופרה הפעילות ביותר כיום", אמר יוסי טל, מנכ"ל CYFOX. "השילוב בין ניתוח טכני למודיעין בזמן אמת מאפשר לנו וללקוחותינו להיות צעד אחד לפני התוקפים. האירוע מספק דוגמה חיה להיקף הנזק שעלול להיגרם כאשר תשתיות הגנת הסייבר אינן מעודכנות אל מול האיומים המשתנים". רשות הסייבר הבריטית, ה-NCSC, פרסמה התרעה בעקבות האירועים האחרונים, וקראה לארגונים לבדוק עדכוני אבטחה קריטיים, לשפר בקרות זהות והרשאות גישה ולבצע סימולציות תגובה למתקפות כופר.
אודות CYFOX
CYFOX מתמחה במתן פתרונות מתקדמים מבוססי בינה מלאכותית המותאמים לכל עסק. תוך מינוף טכנולוגיות מתקדמות, מספקת CYFOX חבילה מקיפה של מערכות לניהול GRC ארגוני, את שרשת האספקה, EDR, XDR ו-SOCaaS, ומבטיחה לעסקים אבטחה חזקה וניתנת להתאמה מפני איומי סייבר מתפתחים. ההתמקדות במחיר סביר ויעילות הופכת את CYFOX לשותף אידיאלי עבור עסקים המבקשים לשפר את האבטחה הדיגיטלית ואת התאימות לרגולציה מבלי להרחיב יתר על המידה את המשאבים שלהם. CYFOX מחויבת להעצים עסקים עם הכלים והתמיכה הדרושים להם כדי לשגשג בעולם דיגיטלי יותר ויותר. לאתר החברה
ניסוי מוצלח בהגנה על האנושות: נאס"א ריסקה חללית במכוון בירח "דיסמורפוס" שמקיף אסטרואיד, במרחק של יותר מ-10 מיליון קילומטרים מכדור הארץ. ההתרסקות גרמה לשינוי מובהק במסלולו של הירח. התוצאות לדברי נאס"א מוכיחים כי התרסקות כזו יכולה לשנות את מסלולו של גוף במסה של מיליארדי טונות, ועשויה להגן מפני אסטרואיד שיאיים להתרסק על כדור הארץ.
החוקרים הסבירו שהשפעת ההתנגשות לא נבעה רק מהמכה הישירה של החללית, אלא בעיקר מענן עצום של אבק וסלעים שנפלט מן האסטרואיד, כ־16 מיליון קילוגרם חומר, פי 30 אלף ממסת החללית עצמה. פליטה זו שימשה כמו "מנוע רקטי" טבעי, והעניקה לירח דימורפוס דחיפה חזקה בהרבה מזו שנגרמה מהפגיעה עצמה.
השמש, כדור הארץ והחללית בדרך להתרסקות (צילום: נאס"א)
בקהילת המדע רואים בהצלחה זו הוכחה לכך שטכנולוגיות דומות יוכלו בעתיד לשמש את האנושות במצבי חירום, במקרה שיתגלה אסטרואיד המאיים על כדור הארץ. "זו הפעם הראשונה שיש לנו הוכחה מעשית לכך שאפשר להסיט מסלול של אסטרואיד", אמרו החוקרים. משמעות הדבר היא שהאנושות לא תהיה חסרת אונים מול תרחיש קטסטרופלי של פגיעת אסטרואיד שעלול להשמיד אזור נרחב ואף להוביל להכחדה.
אסטרואידים פגעו בכדור הארץ בעבר וגרמו לשינויים דרמטיים באקלים ובהכחדות המוניות. ההערכה המדעית היא שהדינוזאורים נכחדו לפני כ־66 מיליון שנה לאחר פגיעת אסטרואיד גדול באזור חצי האי יוקטן במקסיקו. אם תתרחש פגיעה דומה בעתיד, ההשלכות על האנושות עלולות להיות קטסטרופליות. לכן, היכולת להקדים תרופה למכה ולהסיט אסטרואיד מהמסלול שלו היא יעד מרכזי של תוכניות ההגנה הפלנטרית.
אסטרואידים מכחידים את עידן הדינוזאורים (צילום: שאטרסטוק)
עם זאת, המומחים מדגישים כי לא כל האסטרואידים מגיבים באותו אופן. דימורפוס הוא "ערימת אבנים" חלשה יחסית, ולכן הפגיעה גרמה לשחרור עצום של חומר. אסטרואידים מוצקים יותר עשויים להיות עמידים יותר ולהגיב אחרת לחלוטין. לכן, המדענים מדגישים שיש עוד הרבה ללמוד לפני שניתן יהיה לפתח מערכת הגנה אמינה לחלוטין.
ומה לגבי סכנה ממשית כיום? נאס"א מפעילה מערכות ניטור מתקדמות שעוקבות אחרי עשרות אלפי אסטרואידים במערכת השמש. כיום לא ידוע על שום אסטרואיד גדול שמסכן את כדור הארץ במאה השנים הקרובות. ישנם אסטרואידים שחולפים קרוב יחסית, אך לא נמצאה עדות למסלול שעלול להוביל לפגיעה. יחד עם זאת, אסטרואידים קטנים יותר פוגעים בכדור הארץ מדי שנה, לרוב מתפרקים באטמוספירה וגורמים לתופעות אור מרהיבות אך לא לנזקים משמעותיים.
ARC, זרוע החדשנות העולמית לטרנספורמציה של שירותי בריאות של המרכז הרפואי שיבא, המדורג בעשירייה הפותחת של בתי החולים הטובים בעולם, הודיעה היום על שיתוף פעולה עם חברת הסטארט-אפ Revealense, שפיתחה טכנולוגיה המבוססת על מנוע AI נוירולוגי לניתוח DNA התנהגותי בצילומי וידאו.
במסגרת שיתוף הפעולה, יוקם מיזם משותף שמטרתו לספק פתרון אבחון נוירולוגי מתקדם שיאפשר אבחונים מדויקים ומאומתים קלינית למגוון רחב של מצבים נוירולוגיים, קוגניטיביים והתפתחותיים, באמצעות מצלמת אינטרנט רגילה בנוחות של בית המטופל.
שיתוף הפעולה בין ARC ו-Revealense מבשר על עידן חדש באבחון נוירולוגי – דיגיטלי, מותאם אישית, מונע מדע ומבוסס על מנוע AI נוירולוגי. מודל חדשני זה צפוי לשנות מהיסוד את סטנדרטי האבחון, לקצר את הזמן לקבלת טיפול ולספק טיפול מדויק, יעיל ואישי יותר למגוון רחב של מצבים נוירולוגיים והתפתחותיים.
הפרוטוקולים האבחוניים הראשונים, בהובלת ד"ר עומר בר יוסף, מנהל המרכז להתפתחות הילד במרכז הרפואי שיבא, יתמקדו באוטיזם, ADHD ומצבים קשורים. מעבר לקיצור דרמטי של זמן האבחון, המיזם שואף גם לאפשר גילוי מוקדם יותר של תסמונות, ובאופן פוטנציאלי אף לאפשר הערכות ראשוניות של אוטיזם ומצבים אחרים כבר בגיל 6 עד 12 חודשים. בהמשך, הפתרון צפוי להתרחב ולאפשר אבחון של מגוון רחב יותר של מצבים נוירולוגיים.
הפתרון הקליני והטכנולוגי המשולב החדש יאפשר לבצע הערכה אבחונית בבית באמצעות מצלמת אינטרנט רגילה, מה שיוצר תהליך נגיש ונוח יותר ומאפשר איסוף נתונים מדויק יותר על ידי הישארות הנבדקים בסביבתם הטבעית.
בניגוד לכלים קונבנציונליים, פלטפורמת הניתוח ההתנהגותי תעריך את מצבו של הפרט, תתחשב בהשפעות סביבתיות, תנטר שינויים לאורך זמן ותמליץ על תוכניות טיפול מותאמות אישית. בנוסף, המערכת תקבע את מצב הבסיס של הנבדק לפני תהליך ההערכה, ובכך תתגבר על חסרונות משמעותיים באבחון הנוירולוגי הקיים כיום.
ARC משמשת כמקפצה לטכנולוגיות בהובלת קלינאים שמשנות את הטיפול על ידי זיהוי צרכים, חיבור בין קלינאים, יזמים וטכנאים, וקידום פיתוח והטמעה של טכנולוגיות חדשות מתוך בתי חולים – הן במרכז הרפואי שיבא והן ברשת הגלובלית שלו הכוללת למעלה מ-300 בתי חולים ב-12 מדינות. שיתוף הפעולה עם Revealense הוא חלק מפורטפוליו ההולך וגדל של מיזמים בהובלת קלינאים ומאומתים קלינית.
דב דונין, מייסד ומנכ"ל הסטארט-אפ Revealense, מסר: "שיתוף הפעולה האסטרטגי בין Revealense למרכז החדשנות ARC של שיבא מייצג שינוי עמוק באופן שבו אנו מבינים, מאבחנים ומטפלים בהפרעות נוירולוגיות. עם מודלים חישוביים, מדידות פסיכופיזיולוגיות עמוקות וניטור בזמן אמת, אנחנו עומדים בחזיתה של מהפכה קלינית".
דב דונין, מייסד ומנכ"ל Revealense (צילום: אייל טואג)
זו לא רק טכנולוגיה חדשה – זהו שינוי פרדיגמה שיכול לשפר ואף להציל חיים, תוך העלאת רמת האבחון כולה. אנחנו מתכננים להאיץ את תהליכי הפיתוח והרגולציה בחודשים הקרובים, במטרה להגיע לשוק בתחילת 2026", הוסיף.
אבנר הלפרין, מנכ"ל Sheba Impact ב-ARC, הזרוע המסחרית של שיבא: "שיתוף הפעולה עם Revealense משתלב באסטרטגיית הבינה המלאכותית של ARC, ומדגים את מודל החדשנות הייחודי שלנו – המפגיש בין קלינאים בשטח, מצוינות טכנולוגית ותשתית חזקה כדי להקים יוזמות טכנולוגיות .שותפות זו תאפשר תהליך אבחון נוירולוגי מהיר יותר עם דיוק ואמינות מוגברים, תוך שיפור הנגישות על ידי מעבר מהמרפאה לבית".
Revealense שהוקמה בשנת 2021 על ידי המנכ"ל דב דונין, מאחדת מומחים בפסיכולוגיה, נוירופסיכולוגיה, בינה מלאכותית, ראייה ממוחשבת, מתמטיקה ופיזיקה. הפלטפורמה המוגנת בפטנט שלה, Illuminator, מנתחת וידאו חי או מוקלט כדי לזהות אותות פסיכופיזיולוגיים עדינים וליצור פרופילים מנטליים דינמיים.
המערכת מסתגלת להקשרים שונים, החל מהערכה רגשית ועד לזיהוי הונאה, ומיישמת אלגוריתמים מותאמים ואימות צולב של תוצאות לדיוק גבוה.
ARC, זרוע החדשנות של המרכז הרפואי שיבא, שנוסדה ומנוהלת על ידי פרופ' אייל צימליכמן, מעצבת את עתיד החדשנות הרפואית על ידי חיבור בין יזמים וקלינאים, קידום פיתוח והטמעה של טכנולוגיות חדשות, ויצירת מסגרות כלכליות פורצות דרך בתחום הבריאות.
המודל הייחודי של ARC – הראשון מסוגו בעולם – הפך לתקן גלובלי, עם רשת מרכזי חדשנות בבתי חולים ומוסדות מחקר מובילים בלונדון, מלבורן, סינגפור, ברלין וניו זילנד. הרשת הגלובלית של ARC מקדמת פתרונות רפואיים מבוססי טכנולוגיה ומאיצה את אימוץ החדשנות במערכות בריאות ברחבי העולם.
בית החולים "שיבא" (צילום: עומר פיכמן פלאש 90)
ARC מספקת לסטארט-אפים ולחוקרים גישה בלעדית לנכסי הליבה של שיבא, לנתונים קליניים ולכישרונות רפואיים, תוך קידום חזון בית החולים לשמש כמרכז גלובלי לרפואה מונעת AI. הצלחת המודל כבר הובילה לאקזיטים בסך כולל של כמיליארד דולר, כאשר הרווחים מושקעים מחדש כדי להאיץ עוד יותר את מהפכת ה-AI והדאטה של שיבא.
המחשב הנייד החדש 16V ASUS הוא לפטופ הגיימינג שתוכלו לקחת אתכם לכל מקום – הוא שוקל שוקל 1.95 ק"ג בלבד, אבל הוא מצויד בחומרה שהופכת אותו למכונת ביצועים ניידת למשחקים ועיצובים. ה-16V אמנם חזק מבפנים, אבל מבחוץ יש לו מראה של לפטופ אלגנטי, עם שלדה עשויה משילוב של אלומניום ופלסטיק, וגימור מט שחור, לא צעקני אבל בהחלט יפה לעין. טווח המחירים של הסדרה נע בין 4,601 ש"ח ל- 6,799 שקל, הרבה מעבר לסביר ברגע שמתחילים לעבוד ולשחק איתו.
המינוסים היחידיים שנתקלתי בהם, וגם זה לא כזה חיסרון גדול ביחס למחיר, זה המסך והרמקולים. ל-V16 מסך 16 אינץ’ ביחס 16:10, ברזולוציה WUXGA 1920×1200 עם תדר רענון של 144 Hz ובהירות מקסימלית כ-300 ניט. המסך נהדר לעבודה בתוך חדר סגור או בצל, אבל הבהירות אינה מיטיבית לשימוש בשמש או בתנאים בהירים מאוד. הסאונד המובנה במצב סביר: רמקולים תחתוניים מעניקים תדרים גבוהים ובינונים טובים לצרכי שיחה וצפייה בסיסית, אך הבאס חלש ולכן מומלץ להשתמש באוזניות לגיימינג או צפייה בסרטי אקשן עם המון סאונד מורכב.
ועכשיו לחלקים הטובים, ולא חסרים. גולת הכותרת זה כמובן הכרטיס הגרפי והמעבד, שנותנים למחשב את העוצמה שלו. הלפטופ מגיע עם מעבד 7 INTEL CORE, ומעבד גרפי למחשבים ניידים NVIDIA GeForce RTX 40 Series, שהופכים משימות יצירתיות והרפתקאות גיימינג לעבודה קלה. המחשב שסקרתי צויד ב-RTX 4050 של אנבידיה, שנותן לכם את האפשרות ליהנות ממשחקים עכשוויים ברזולוציית P1080 בהגדרות בינוניות עד גבוהות.
הביצועים אינם מהשורה הראשונה, אבל מספקים חוויה חלקה בהחלט. למחשב מנייד שני חריצי זיכרון המציעים עד ל-32 ג'יגה-בייט של זיכרון DDR5 5600 מגה הרץ, כך שהוא מספק ביצועים חלקים למשימות תובעניות ללא פשרות ותומך בריבוי משימות חלק ותגובתיות לעומסי עבודה אינטנסיביים של יישומים, גיימינג ויצירתיות.
המחשב הנייד החדש 16V ASUS (צילום: יחצ)
ל-V16 יש גם מקלדת ErgoSense עם עומק מקשים של 1.7 mm. המקלדת נוחה מאוד להקלדה, ומשטח המגע — בגודל 150×99 mm, מגיב בצורה מהירה ותומך בתנועות חכמות. משטח המגע המורחב, הגדול יותר כעת ב-40%7, מבטיח שליטה חלקה ונוחות. פנהשטח החלקים למגע שלו כוללים ציפוי הידרופובי ושכבת PVD למניעת טביעות אצבע ועמידות, ומשפרים את חווית הגיימינג שלכם עם מחוות שלא דורשות מאמץ. מה שבולט זה תאורת המקלדת האחוריבמנוסת Turbo Blue, שעוזרת לראות את המקשים ומוסיפה נופך מודרני.
בנוסף, מקשי WASD והחיצים המודגשים בצבעי ניאון שקופים מוסיפים מהירות ודיוק לביצועי המשחק שלכם, וגם נראים מהמם. עוד יתרון חזק למחשב זה סוללת ה-63 ואט-שעה עם הקיבולת הגבוהה שלו, שמבטיחה משחקיות ופרודוקטיביות ללא הפרעות, ומאפשרת לכם לשלוט בפעילות שלכם ולצלוח את היום שלכם ללא מגבלות.
ל־ASUS V16 יש מערך חיבורים די נרחב שמכסה כמעט כל צורך יומיומי. בצד שמאל תמצאו חיבור HDMI 2.1, יציאתUSB-A סטנדרטית, וכניסת Ethernet להעברת נתונים מהירה. בצד ימין ממתינים שני חיבורי USB-A 3.2, וחיבור אוזניות 3.5 מ"מ. בנוסף, יש בצד שמאל גםUSB-C עם תמיכה ב-Power Delivery, כך שאפשר להטעין דרכו או לחבר למסכים חיצוניים.