מתברר שישראל לא רק נמצאת בכותרות בגלל מלחמות וטילים. היא גם מככבת, לצערנו, בטבלה אחרת לגמרי: דירוג המדינות המותקפות ביותר בעולם בסייבר. דוח ההגנה הדיגיטלית השנתי של מיקרוסופט לשנת 2026 קובע שישראל מדורגת במקום השני בעולם בהיקף מתקפות הסייבר שספגה, עם 7.6% מכלל הפעילות העולמית. במקום הראשון, להפתעת אף אחד, ארצות הברית.
אבל הנתון שבאמת מעניין נמצא קצת יותר עמוק בדוח. איראן, שממילא לא מפסיקה להטריד את ישראל בכל זירה אפשרית, מפנה אליה פשוט את רוב המאמץ הדיגיטלי שלה. לא פחות מ39% מכלל פעילות הסייבר האיראנית בעולם מכוונת נגד ישראל. ארצות הברית, למי שתהה, מקבלת "רק" 23% מתשומת הלב האיראנית, ואיחוד האמירויות מסתפק ב-9%. כן, אנחנו ממש המטרה המועדפת. מעניין למה.
במזרח התיכון ובאפריקה ישראל לא פשוט נמצאת בראש הטבלה, היא שם בפער. אף מדינה אחרת באזור לא מתקרבת לכמות התקיפות שישראל סופגת. זה אולי מחמיא במובן עקום כלשהו, אבל זה גם אומר שמישהו שם, בטהרן, משקיע בנו משאבים אדירים.
אחד הנתונים המדאיגים ביותר בדוח נוגע למתקפות כופרה. נרשמה עלייה של 21% באירועי כופרה נגד יעדים ישראליים בהשוואה לשנה הקודמת. ובניגוד למה שאולי חשבתם, זה כבר מזמן לא רק עניין של כסף. מיקרוסופט מעריכה שהכופרה הפכה לכלי בלוחמה היברידית, שמטרתה לשבש פעילות, לגרום נזק כלכלי ולערער את התפקוד השוטף של ארגונים בישראל. לא פשיעה, אלא אסטרטגיה.
אז מי בעצם נמצא על הכוונת? האקדמיה ומוסדות המחקר מובילים עם 28% מהיעדים, ואחריהם תחום הטכנולוגיות עם 12%, התחבורה עם 11%, וגופי ממשלה ומכוני מחקר עם 8% כל אחד. ההיגיון ברור: מי שרוצה מידע טכנולוגי ומחקרי רגיש, פונה לאוניברסיטאות. ומי שרוצה לפגוע במספר רב של חברות בבת אחת, תוקף ספקי IT שמחוברים לכולם.
בעיה נוספת שהדוח מצביע עליה, והיא כנראה הכי פשוטה לתקן אבל ממשיכה לקרות שוב ושוב: ניהול זהויות. יותר מ-99% מניסיונות החדירה הראשוניים לענן התבצעו בשיטה שנקראת "ריסוס סיסמאות", כלומר התוקפים לא מנסים לפרוץ חשבון ספציפי שוב ושוב, אלא מריצים סיסמה נפוצה אחת מול מספר עצום של חשבונות במקביל, עד שמשהו נדלק. זה כמעט פרימיטיבי, אבל זה עובד, כי אנשים עדיין משתמשים בסיסמאות גרועות.
ראש מערך הסייבר הלאומי, תא"ל (מיל') יוסי כראדי, התייחס לנתונים ולא ניסה להמתיק גלולה. "מדינת ישראל נמצאת במערכה עצימה בסייבר וניצבת בחזית האיומים הגלובליים", אמר. "כארגון ההגנה הלאומי בסייבר, משימתנו היא לצמצם ככל האפשר את השפעת המתקפות, למנוע פגיעה באזרחים ובשירותים החיוניים ולאפשר למדינה להמשיך לתפקד גם תחת איום מתמשך".
כראדי לא הסתפק בהצהרה טכנית, הוא גם ניסה להרגיע קצת. "העובדה שישראל שומרת על רציפות תפקודית בהיקף איומים כזה אינה מובנת מאליה", אמר, והסביר שמדובר בתוצאה של שיתוף פעולה בין מערך הסייבר הלאומי, גופי הביטחון, משרדי הממשלה והתעשייה. ואז הגיע המשפט שאולי מסכם הכי טוב את כל הסיפור: "בסייבר אולי לא רואים טילים באוויר, אבל אין הפסקת אש. המערכה מתנהלת 24/7".
מה שבטוח, הבינה המלאכותית לא עוזרת. לדברי כראדי, השימוש הגובר בכלי AI מאיץ את קצב התקיפות, מרחיב את היקפן ומשנה לגמרי את פני המערכה. גם התוקפים וגם המגינים משתמשים בטכנולוגיה הזו, אבל מי שמצליח לנצל אותה מהר יותר, מנצח. בינתיים, כראדי מנסה לסיים באופטימיות זהירה: "בסייבר, הניצחונות הם פעמים רבות ניצחונות שקטים שמתבטאים במתקפות שנבלמו, הנזק שנמנע והשגרה שנמשכה".
הדוח, שנפרס על פעילות שנצפתה בין יולי 2025 ליוני 2026 ומבוסס על ניתוח של יותר מ-165 טריליון אותות אבטחה ביום, צפוי להמשיך ולהדהד בתעשיית הסייבר הישראלית. ארגונים רבים כבר נדרשים לאמץ מודלים מחמירים יותר של אימות זהות, וכנראה שזו רק ההתחלה. כשאיראן ממשיכה לכוון אלינו 39% מהתותחים הדיגיטליים שלה, אין כאן מקום לרפיון.
ישראל נותרת היעד המועדף של איראן בסייבר, והדוח מבהיר שהאתגר רק הולך ומחריף עם הזמן.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה