ישראל שנייה בעולם בהיקף מתקפות הסייבר
דוח מיקרוסופט חושף שישראל היא המדינה השנייה בעולם בהיקף מתקפות הסייבר, עם עלייה של 21% במתקפות כופרה. הפעילות קשורה לאיראן, ובינה מלאכותית מאפשרת לתוקפים להרחיב את היקף המתקפות האוטומטיות — מה שמשנה את כללי המשחק בהגנת הסייבר.

בינה מלאכותית אינה רק עוזרת לנו בתכנות — היא גם משנה את כללי המשחק בזירת הסייבר. דוח שנתי של מיקרוסופט, המבוסס על יותר מ-165 טריליון אותות אבטחה ביום, חושף תמונה מטרידה: ישראל היא המדינה השנייה בעולם בהיקף מתקפות הסייבר, אחרי ארה״ב.
אז מה בעצם קרה כאן? במחצית הראשונה של 2026, ישראל ריכזה 7.6% מכלל פעילות הסייבר שנצפתה — מקום שני אחרי ארה״ב, עם 25.5%. במזרח התיכון היא המדינה המובילה. זה אומר שהמדינה שלנו, עם תעשיית ההיי-טק הגדולה שלה, היא מטרה מרכזית לתוקפים. אם תהיתם, אוקראינה עם 4.8% וטייוואן עם 3.9% נמצאות הרחק מאחור.
ומי עומד מאחורי המתקפות? הדוח מצביע על גורמים המזוהים עם איראן כמי שעומדים מאחורי עיקר הפעילות. ישראל הייתה היעד ל-39% מהפעילות שלהם, הרבה לפני ארה״ב (23%) ואיחוד האמירויות (9%). בתקופות של מתיחות, האיראנים משלבים מתקפות סייבר עם לוחמה היברידית — כולל ריגול, שיבוש של תשתיות קריטיות ותקיפה של מוסדות אקדמיים ואפילו משרדי ממשלה. הם עוברים מפעולות איסוף לפעולות הרסניות יותר, כמו מחיקת מידע ותקיפה של מערכות OT.
איך AI נכנס לתמונה? מיקרוסופט מסבירה שבינה מלאכותית מאפשרת לתוקפים להרחיב את היקף המבצעים. הם יכולים לייצר קמפיינים של פישינג, מותאמים אישית ומשכנעים יותר, לבצע התחזות אוטומטית ולהפוך תהליכים מורכבים לפשוטים. גם השימוש בסוכני AI יוצר משטח תקיפה חדש, מה שמחייב ארגונים להגן על זהויותיהן של מערכות אוטונומיות — לא רק על זהויות של אנשים.
עוד נתון מטריד: מתקפות כופרה בישראל עלו ב-21% בהשוואה לשנה הקודמת — מ-19% ל-23% מהאירועים, בזמן שסך האירועים העולמי ירד ב-3% ל-8,521. זה מרמז על שימוש באסטרטגיה איראנית כחלק ממאבק רחב יותר, ולא סתם פשע נקודתי.
מה המשמעות לישראלים בתעשיית ההיי-טק? הדוח מדגיש שההגנה על זהויות ואימות רב-שלבי חיוניים. עם עליית ה-AI, שטח התקיפה גדל, וארגונים צריכים לפקח על הרשאות של מערכות אוטונומיות. זה גם משפיע על שוק העבודה — הביקוש למומחי סייבר עולה, והאיומים על חברות טכנולוגיה מקומיות מתגברים. מיקרוסופט קוראת לשיתוף פעולה בין המגזר הציבורי והפרטי, עם דגש על התאוששות מהירה ויכולת המשכיות עסקית.
הדוח מזהה עלייה במשך הזמן שבו תוקפים מצליחים להישאר ברשתות לפני הגילוי, ומציין גם התקפות על שרשרת אספקה של קוד פתוח ועל התקני קצה כמו חומות אש. כדי להתמודד, מיקרוסופט מדגישה ניטור חריגות וזיהוי מהיר של חדירות.
לסיכום, הדוח של מיקרוסופט הוא תזכורת לכך שהעולם הדיגיטלי מלא באיומים — אבל לפחות אנחנו יודעים מי נגד מי. ו-AI, למרות הסיכונים, גם מציע כלים להגנה, אם יודעים להשתמש בהם נכון.