תארו לעצמכם את התרחיש הבא אתם מתעוררים לשיחת טלפון מה CFO לא מייל , לא הודעת TEAMS אלא שיחה ישירה.
“משהו לא בסדר. חשבון הענן שלנו התפוצץ בן לילה… ואנחנו לא יודעים למה.”
אורן פינחסוב, מומחה אבטחת מידע - 2BSecure
10.08.2026
אין פרסיות חדשות, אין גידול במספר המשתשמים, רק חשבון ענן חריג שמעלה מיד שאלה אחת מטרידה” האם איבדנו שליטה על הסביבה שלנו?
זה בדיוק מה שקרה לאחד הלקוחות שהגיעו אלינו ל-2Bsecure, עם מה שנראה בהתחלה כעוד אנומליה פיננסית שגרתית. אבל זה ממש לא היה כזה.
מה שצוות המומחים שלנו חשף לא היה תקלת חיוב – זו הייתה מתקפה פעילה ומכוונת. תוקף השיג גישה למפתח של חשבון השירות (Service Account Key) החל לנצל את שירותי Vertex Ai לצורך הפעלת עומסי עבודה לא מורשים
בין ה-1 ל-5 בדצמבר 2025, התוקף ביצע למעלה מ-12.5 מיליון קריאות API באמצעות מודלי GenAI מתקדמים בינהם Claude Haiku 4 זה לא היה שימוש אקראי או טעות אנוש, אלא מתקפה אוטומטית, מתוזמרת ויעילה – אשר בוצעה באמצעות סקריפטים ב-Python וב-Go מכתובות IP חיצוניות מרובות.
התוצאה? סביבת ענן ששורפת כסף בשקט ובקנה מידה רחב.
מפתח אחד ששינה את הכל
אז איך הם הצליחו להיכנס פנימה? החקירה הטכנית העמיקה הצביעה על נקודות קצה פרוצות – מחשבים ניידים נגועים בנוזקת טרויאני, ששימשו ככל הנראה לגניבת פרטי גישה (Credential Theft).
ויש כאן אמת לא נוחה נוספת: באירועים דומים רבים, מפתחות גישה דולפים מבלי שנרגיש – לעתים קרובות דרך מאגרי GitHub ציבוריים או סביבות אחסון לא מאובטח. במקרה הזה, ללא קשר לנקודת הכניסה המדויקת, השורה התחתונה הייתה ברורה: לא הייתה כאן “פריצה” קלאסית שעקפה חומות אש מורכבות. מרגע שהמפתח נחשף, התוקף פשוט פתח את הדלת ונכנס פנימה.
אירועים מסוג זה ממחישים עד כמה חשוב להסתכל על סביבת הענן כמערכת אחת המחוברת מקצה לקצה. ניהול זהויות, הגנת תחנות ציוד קצה, ניטור ענן ובקרת הרשאות אינם עולמות נפרדים, אלא שכבות הגנה משלימות שחייבות לעבוד ביחד.
כאן בדיוק באה לידי ביטוי המומחיות שלנו כחברת אינטגרציה מובילה: היכולת לחבר את הנקודות במערכות של הלקוח – לחבר בין הגנה מתקדמת על נקודות קצה (EDR), ניהול זהויות והרשאות (IAM), ובקרה רוחבית על תשתיות הענן (כמו פתרונות CSPM וניטור מתקדם של חברות הטכנולוגיה המובילות בעולם) תחת מעטפת הגנה אחת אחודה.
ההשפעה האמיתית
כן, החשבון בסוף החודש היה גבוה באופן קיצוני. אבל הנזק האמיתי הולך הרבה מעבר לכסף:
• אובדן נראות ושליטה במשאבי הענן ובמערכות ה AI הארגוניות.
• חשיפה לסיכון פיננסי בלתי מוגבל שמתממש ברגע.
• שחיקת האמון בין המחלקות השונות בארגון (כספים, IT וסייבר).
זה כבר מזמן לא אירוע אבטחה טכני נקודתי.
בעידן ה-GenAI, כשלי אבטחה מתורגמים ישירות להפסדים פיננסיים עצומים – לעתים בתוך שעות ספורות.
מה אנחנו יכולים ללמוד מכך?
1. התייחסו למפתחות שלכם כאל נכסים יקרים מפז (Crown Jewels) בצעו להם רוטציה קבועה, אחסנו אותם בצורה מאובטחת, ולעולם אל תחשפו אותם בטעות בסביבות ציבוריות.
2. נטרו אנומליות פיננסיות, לא רק טכניות זינוקי חיוב חריגים בענן הם לעתים קרובות הסימן הראשון והמוקדם ביותר לכך שמשהו במערכת נפגע.
3. נקודות הקצה הן חלק בלתי נפרד ממעטפת אבטחת הענן שלכם מחשב נייד נגוע אחד בקצה הרשת יכול לסכן את כל סביבת הענן הארגונית.
יישמו את עיקרון ההרשאה המצומצמת (Least Privilege) תמיד חשבונות שירות צריכים להחזיק אך ורק בהרשאות המינימליות ההכרחיות לפעילותם, לא יום אחד יותר.
ענן ובינה מלאכותית הם כלים עוצמתיים ברמה שלא הייתה כמותה – אבל העוצמה הזו פועלת לשני הכיוונים. האירוע הזה הוא תזכורת חד-משמעית: אתם כבר לא מגינים רק על נתונים או קוד. אתם מגינים על השורה התחתונה של החברה שלכם בזמן אמת.
בעבר, גניבת מפתח גישה הייתה עלולה להוביל לדליפת מידע, כיום בעידן ה – GENAI , אותו מפתח עשוי להפוך בתוך שעות בודדות למנוע יצירת עלויות בלתי מוגבל כמעט. זו כבר לא רק בעיית אבטחת מידע, אלא גם בעיה עסקית ופיננסית.
שאלו את עצמכם את השאלות הבאות:
• האם יש לארגון שלכם נראות מלאה בזמן אמת על שימושים חריגים ב-AI?
• האם אתם יודעים לזהות ניצול לרעה של פרטי זיהוי לפני שהוא מגיע לשורה התחתונה?
• האם חשבונות השירות ותשתיות הענן שלכם פועלים תחת בקרה הדוקה ומודעות מלאה?
בעולם שבו הגבול בין אבטחת מידע לניהול תקציב הולך ומטשטש, השאלה היא כבר לא האם הארגון חדשני מספיק – אלא האם הוא מוכן מספיק. בעולם שבו כל מפתח גישה עשוי לפתוח גישה גם למשאבי AI יקרים, השאלה כבר אינה האם הארגון שלכם משתמש בבינה מלאכותית, אלא האם הוא יודע לשלוט בה ולשמור עליה. כי לעיתים , ההתראה הראשונה על מתקפה אינה מגיעה ממערכת אבטחה. היא מגיעה ממחלקת כספים
עוד בנושא
יוסי ביבס דירקטור מחלקת MSSP , 2BSecure
טובעים בהתרעות? כך הופכים AI מרעש לבן ליתרון המבצעי של ה-SOC