שנים עבדו ביחידת הסייבר על התקיפות החשאיות האלה. השבוע זה קרה

כשרואים תיעוד של תקיפה ממבצע "שומר חומות", לא תמיד מבינים שמדובר רק בקצה של עבודה בלתי פוסקת מאחורי הקלעים. עשינו "זום אאוט" מהפיצוץ האחרון של תשתיות מערך הסייבר של חמאס, והגענו לחיילים ולחיילות שמבצעים מחקר מודיעיני במרחב הקיברנטי יום-יום - כדי לנטרל את האיום הבלתי נראה

20.05.21
עינב גרינברג כהן, מערכת אתר צה"ל

אם עקבתם אחרי החדשות האחרונות מ"שומר החומות", כנראה שכבר שמתם לב שמעבר להשמדת מנהרות התקפיות או משגרים - צה"ל מסכל גם יעדים מסוג אחר לגמרי: מטרות סייבר.

מתחילת המבצע תקף חיל האוויר יותר מ-10 יעדים של תשתיות ופעילים במערך הסייבר של חמאס. עכשיו כבר אפשר לחשוף - כל זה התאפשר בזכות עבודת המרכז למחקר סייבר אויב בחטיבת הספקטרום וההגנה בסייבר: כמאות חיילים וחיילות שהוכשרו במיוחד לבצע מחקרי מודיעין במימד הקיברנטי, ויכולים לאתר איומים ממש כמו שמאתרים מחסני אמל"ח.

בעזרת יכולות גבוהות בעולמות המחשב ושימוש בכלים טכנולוגיים מתקדמים, מצליח המרכז לחקור ולאפיין מטרות סייבר וספקטרום המהוות איום על צה״ל והמדינה, וגם להבין מי הארגון מאחוריהן, מה הוא מנסה לעשות, אילו משאבים יש לו, ועוד מידע מהותי שתורם ליצירת תמונה מודיעינית שלמה.

״אנחנו קודם כל מגלים באילו תוכנות האויב משתמש כדי לפגוע בנו״, מספר גורם בכיר בחטיבת ההגנה, ״והשלב הבא הוא חקר של הטכנולוגיות האלה לטווח הרחוק ושל מגמות ההתפתחות שלהן, כדי שנוכל לסכל ולשבש אותן, וכמובן לאתר את מקור האיום לפני שהוא מתממש ולהתריע עליו".

הודות לפעילות הזו, מסביר הגורם, צה"ל משיג "עליונות קיברנטית": היכולת לפעול בחופשיות במימד זה בלי לחשוש מאיומים מהצד השני.

המרכז נפתח ב-2016 כחלק מתפיסת הגנה אקטיבית: ההחלטה שבמקום להשקיע את כל המשאבים בפיתוח אמצעי הגנה, יש להשתמש בחלק גדול מהם בהתמודדות מול האויב - עוד לפני שהוא מנסה להגיע אלינו. ״זה היה משהו מאוד חדשני״, הוא מדגיש, ״רק אז הבנו שצריך גוף נפרד שיחקור לעומק את כל איומי הסייבר נגד צה"ל״.

כשנתיים לאחר מכן היחידה התחילה לחקור גם איומים במימד הספקטריאלי, ולא רק במימד הסייבר. הקצין מסביר את ההבדל: ״אלה שני מימדים לא מוחשיים, שבשניהם אפשר לפעול בצורה וירטואלית, אבל הם שונים באופי שלהם".

״עכשיו אפשר להגיד - ההשקעה שלנו בסייבר משתלמת״, הוא מתגאה, ״העולם הזה רלוונטי כמעט לכל גוף בצה״ל - מהלוחם בקצה שעלול להיתקל בזמן מלחמה בהפרעות באמצעי תקשוב כתוצאה מתקיפה מכוונת, ועד לדרגים הכי גבוהים בצה"ל שצריכים להגן על מחשבים מסווגים ביותר. הדבר הכי חשוב זה להיות במודעות לסוגי האיומים שיכולים להתפתח, ואיך מתמודדים איתם - וזה מה שעשינו בימים האחרונים״.

הגורם הבכיר מדגיש את חשיבות התקיפות האחרונות ברצועה: ״מערכי הסייבר של חמאס נוטרלו בלחימה והוצאו ממעגל האפקטיביות, מערכים שהיו יכולים לשבש מערכות חיוניות ומאגרים רגישים. אנחנו עומדים על אפס הישגים לאויב במימד הלחימה הזה - היו ניסיונות בתחילת הדרך לאתגר אותנו והם כשלו בגלל מערכת הגנה חזקה של צה״ל".