אבני הבניין הבסיסיות של הבינה המלאכותית – מודלים, נתוני אימון (Training Data) וצינורות מחקר – הם כעת היעד העיקרי של הריגול בחסות המדינה . קבוצות תקיפה סיניות ספציפיות, ביניהן MURKY PANDA, MUSTANG PANDA, OVERCAST PANDA, SUNRISE PANDA ו-WARP PANDA, נצפו כשהן ממקדות את מירב מאמציהן דווקא במגזר הטכנולוגיה
. הדוח מאפיין פעילות זו כמאמץ איסוף מודיעין ארוך טווח הנתמך בפגיעה בשרשרת האספקה, ומטרתו השגת יעדים אסטרטגיים ולא רווח כספי מיידי
.
שחקני איום המזוהים עם צפון קוריאה פיתחו פרופיל מבצעי ייחודי המתמקד בחברות טכנולוגיה. במקום להסתמך על שיטות חדירה מסורתיות, קבוצות המקושרות לפיונגיאנג הרחיבו את טווח הפעולה שלהן באמצעות חדירת עובדי IT – הצבת סוכנים כקבלני משנה בחברות טכנולוגיה מערביות – ובאמצעות פגיעה בשרשראות אספקת תוכנה כדי לקבל גישה לגיטימית ובלתי מעוררת חשד .
לצד הדוח על מגזר הטכנולוגיה, דוח מקביל של CrowdStrike על נוף האיומים בשירותים הפיננסיים מדגיש את הקמפיין הצפון קוריאני הרחב. דוח זה חושף כי שחקנים צפון קוריאנים גנבו מיליארדים בנכסים דיגיטליים במהלך 2025, והפכו את פשעי הסייבר לתעשייה של ממש תוך שימוש בהטעיה מבוססת AI . קבוצת FAMOUS CHOLLIMA, בפרט, הכפילה את קצב פעילותה, וקבוצת PRESSURE CHOLLIMA ביצעה את הגניבה הפיננסית הגדולה ביותר שדווחה אי פעם – 1.46 מיליארד דולר במטבעות קריפטוגרפיים – באמצעות פגיעה בשרשרת האספקה שהפיצה תוכנה נגועה בסוס טרויאני
.
פושעי סייבר ממניעים כלכליים הגבירו את פעילותם נגד ארגוני טכנולוגיה, כאשר מתווכי גישה ראשונית (Initial Access Brokers), מפעילי כופרה וקבוצות סחיטה נותנים עדיפות עליונה למגזר זה . דוח האיומים העולמי לשנת 2026, שפורסם לצד הדוח הנוכחי, מתעד כי זמן הפריצה הממוצע – פרק הזמן בין חדירה ראשונית ליכולת תנועה רוחבית ברשת – צנח ל-29 דקות בלבד בשנת 2025, עלייה של 65% במהירות לעומת 2024
. החדירה המהירה ביותר שנצפתה עברה מחדירה ראשונית לגניבת נתונים בפחות משתי דקות, כשבאירוע אחד נמדד זמן של 27 שניות בלבד
.
חדירות אינטראקטיביות המובלות על ידי אדם – המכונות לעיתים קרובות 'מתקפות מקלדת' (Hands-on-keyboard attacks) – עלו ב-43% במהלך השנתיים האחרונות, ומעניקות לתוקפים גמישות מבצעית לנוע בין גניבה, סחיטה או איסוף מודיעין, בהתאם לערך המטרה . המעבר הזה למבצעים המופעלים על ידי אדם פירושו שהיריבים יכולים להיטמע בתוך התנהגות ניהולית רגילה, מה שהופך את הזיהוי לקשה משמעותית
.
במקום להסתמך על נוזקות מסורתיות, יריבים מנצלים יותר ויותר מערכות יחסים מבוססות אמון, פרטי גישה תקפים, אינטגרציות SaaS ושרשראות אספקת תוכנה . הדוח מתעד כי 82% מכלל ההתראות שהתקבלו בשנת 2025 היו נטולות נוזקה לחלוטין, שכן תוקפים פועלים בשיטת 'לחיות מהשטח', ומשתמשים בכלים לגיטימיים ובהנדסה חברתית משופרת AI כדי לעקוף הגנות מבוססות חתימה
.
פלטפורמות AI וכלי פיתוח נמצאים כעת תחת מתקפה ישירה. יריבים פוגעים במאגרי קוד מהימנים (Trusted Repositories), בצינורות CI/CD ובזרימות עבודה כדי להשיג גישה מתמשכת למטרות במורד הזרם . גישת שרשרת אספקה זו פירושה שכלי פיתוח אחד שנפגע יכול להסלים גישה לעשרות או מאות ארגונים מבלי להזדקק לפריצה ישירה לכל מטרה.
הבינה המלאכותית התגלתה כאיום כפול במהלך תקופת הדיווח. פעילות יריבים המופעלת על ידי AI זינקה ב-89% לעומת השנה הקודמת, והאיצה באופן משמעותי תהליכי פישינג, סיור מקדים, הנדסה חברתית ופעולות טכניות . תוקפים עשו שימוש בכלי AI גנרטיבי זמינים לציבור – כולל ChatGPT ,Gemini ו-DeepSeek – לצורך הנדסה חברתית, פיתוח נוזקות ותכנון מבצעי
.
במקביל, מערכות ה-AI עצמן הפכו למשטח תקיפה חדש. למעלה מ-90 ארגונים חוו ניצול לרעה של כלי AI לגיטימיים כדי לייצר פקודות זדוניות או לגנוב מודלים רגישים . הדוח מתעד יריבים המזריקים פקודות מזיקות (Harmful Prompts) לכלי AI גנרטיבי הנמצאים בשימוש, ועושים שימוש לרעה בפלטפורמות פיתוח AI כדי לחלץ קניין רוחני
.
הדוח מאפיין את שנת 2025 כ'שנת היריב החמקמק', המוגדרת על ידי מתקפות המכוונות למערכות יחסים מבוססות אמון, מפגינות שליטה בכלי AI, ומשלבות שיטות פעולה מותאמות לניצול נקודות עיוורון אבטחתיות בסביבות קצה, זהויות, ,SaaS וענן .
הדוח של CrowdStrike מבהיר שחברות טכנולוגיה אינן יכולות להתגונן מפני מפגש האיומים הזה באמצעות גישות מיושנות. כאשר יריבים עוברים מגישה ראשונית להתפשטות רוחבית בפחות מ-30 דקות, וכאשר רוב ההתקפות אינן נושאות חתימת נוזקה, אסטרטגיות זיהוי הבנויות על אינדיקטורים של 'רע-ידוע' אינן מספקות עוד. המגזר שבונה את הטכנולוגיה המתקדמת ביותר בעולם הפך לשטח הדיגיטלי השנוי ביותר במחלוקת על פני הגלובוס.
Comments
0 comments