מיקרוסופט: ישראל במקום השני בעולם בחשיפה לאיומי סייבר
נקודות עיקריות.כלכליסט AI
- דוח מיקרוסופט קובע כי ישראל היא היעד השני בעולם למתקפות סייבר, כאשר עיקר הפעילות נגדה מבוצעת על ידי גורמים המזוהים עם איראן.
- השימוש בבינה מלאכותית משנה את זירת הלחימה הדיגיטלית ומאפשר לתוקפים לבצע מבצעי השפעה, התחזות ותקיפות רחבות היקף באופן אוטומטי.
- נרשמה עלייה של 21% באירועי כופרה בישראל, המהווים חלק מלוחמה היברידית הכוללת גם פגיעה בתשתיות קריטיות, מוסדות אקדמיים ומשרדי ממשלה.
ישראל הייתה במחצית הראשונה של 2026 המדינה השנייה בעולם בהיקף פעילות הסייבר שנצפתה נגדה, אחרי ארה"ב, כך עולה מדוח הגנת הסייבר השנתי של מיקרוסופט. ישראל ריכזה 7.6% מפעילות הסייבר שנמדדה, לעומת 25.5% בארה"ב, 4.8% באוקראינה ו־3.9% בטייוואן. במזרח התיכון ובאפריקה הייתה ישראל המדינה המובילה במדד זה.
הדוח, המתפרסם זו השנה השביעית, מבוסס על פעילות שנצפתה בין יולי 2025 ליוני 2026 ועל מערכות מיקרוסופט המעבדות יותר מ־165 טריליון אותות אבטחה מדי יום. לפי החברה, הבינה המלאכותית ממשיכה לשנות את זירת הסייבר, כשהיא מאפשרת לתוקפים לבצע מתקפות בהיקפים גדולים יותר, לייצר פניות התחזות אישיות ומשכנעות יותר ולהפוך תהליכים שבעבר דרשו משאבים רבים לאוטומטיים. במקביל, השימוש הגובר ב־AI ובסוכני AI יוצר משטח תקיפה חדש, המחייב ארגונים להגן גם על זהויות והרשאות של מערכות אוטונומיות.
הדוח מצביע על איראן כאחד הגורמים המרכזיים לפעילות נגד ישראל. ישראל הייתה היעד ל־39% מהפעילות של גורמי איום המזוהים עם איראן, ואחריה ארה"ב עם 23%, איחוד האמירויות עם 9%, מצרים עם 6% והודו עם 6%.
לפי מיקרוסופט, בתקופות של מתיחות אזורית והסלמה צבאית ביצעו גורמים המזוהים עם המדינה האיראנית קמפיינים רחבים ורב־שכבתיים נגד ישראל ומדינות נוספות במזרח התיכון, ובמקביל הרחיבו משמעותית את פעילותם נגד ארה"ב ואינטרסים אמריקאיים. הפעילות שילבה יותר ויותר בין מתקפות סייבר, פעילות צבאית ומבצעי השפעה, במטרה להגדיל את האפקט המבצעי והתודעתי.
מיקרוסופט מציינת כי לצד ריגול ואיסוף מידע, ניכרת מגמה של מעבר לפעולות משבשות והרסניות יותר, ובהן מחיקת מידע ותקיפה של מערכות טכנולוגיה תפעוליות (OT). החברה ממשיכה לזהות ניסיון של גורמים איראניים להשיג גישה מתמשכת למערכות מחקר ואקדמיה, חברות IT ותקשורת, תשתיות קריטיות, ממשלה, שרשראות אספקה ביטחוניות, ארגונים לא־ממשלתיים וקהילות מתנגדי משטר – הן לצורכי ריגול והן כהכנה לאפשרות של שיבוש עתידי.
היעדים המרכזיים של הפעילות האיראנית משקפים את התמונה הזו: מחקר ואקדמיה היוו 28% מהיעדים, IT כ־12%, תחבורה 11%, ממשלה 8% וארגוני חשיבה ועמותות 8%. לפי הדוח, התוקפים האיראנים נשענים בעיקר על ניצול חולשות אבטחה מוכרות, מנגנוני אימות חלשים ומערכות החשופות לאינטרנט. גניבת פרטי התחברות ופישינג ממשיכים לשמש כלי מרכזי להשגת גישה, ולאחר החדירה נעשה שימוש גם בתשתיות ענן, לרבות Microsoft Azure, לצורך שמירת גישה והרחבת הפעילות. מיקרוסופט מציינת גם התכנסות גוברת בשיטות הפעולה של קבוצות התקיפה האיראניות. לדברי החברה, הדבר מאפשר להן להגדיל את היקף הפעילות ואת פוטנציאל הנזק.
מגמה נוספת שעליה מצביע הדוח היא העלייה במתקפות כופרה בישראל. שיעור האירועים שנצפו בישראל עלה ב־21% בהשוואה לשנה הקודמת – מ־19% ל־23% במדד המדינות שנפגעו. זאת בזמן שמספר אירועי הכופרה הכולל שנצפה בדוח ירד ב־3%, מ־8,749 ל־8,521. במיקרוסופט מציינים כי העלייה המתמשכת במתקפות נגד ישראל עשויה לשקף שימוש איראני בכופרה כחלק מלוחמה היברידית.
הדוח מדגיש כי מתקפות כופרה אינן עוד תופעה נקודתית של פגיעה במחשב בודד, אלא חלק ממערך רחב הכולל גניבת זהויות, חדירה לתשתיות, ניצול חולשות והשתלטות על מערכות ארגוניות.
ברמה הגלובלית, מיקרוסופט מזהה גם עלייה בזמן שבו תוקפים מצליחים להישאר בתוך רשתות לפני שהם מתגלים, לצד המשך שימוש של גורמי מדינה בגישה שנרכשה מראש. החברה מזהירה במיוחד מפני פגיעה בשרשרת האספקה של תוכנות קוד פתוח, התקפות על התקני קצה כמו חומות אש ונתבים, והשימוש ב־AI כמכפיל כוח.
לפי הדוח, ההתמודדות עם המגמות הללו מחייבת בראש ובראשונה הגנה חזקה יותר על זהויות, שימוש באימות רב־שלבי, ניטור חריגות וזיהוי מהיר יותר של חדירות. לצד זאת, מיקרוסופט מדגישה את הצורך ביכולת התאוששות מהירה, המשכיות עסקית ושיתוף פעולה בין המגזר הציבורי והפרטי.






























