חטיבת ההגנה בסייבר מגיעה לראשונה לתוכנית 'מגשימים'

דרך שהתחילה לפני כ-16 שנה, מתוך שאיפה להרחיב את מגוון המתגייסים ליחידות אגף המודיעין ואגף התקשוב, הובילה בין השאר למחנה קיץ עם טוויסט. במסגרתו, עשרות בוגרי י"א חקרו תקיפה של אתר למכירת ברווזי גומי - מסוג הדברים שיכולים לקרות רק כשחטיבת ההגנה בסייבר נכנסת לתמונה

17.08.26
סיון שורצמן, מערכת את"צ

בחופש הגדול, סביר להניח שתמצאו את מרבית בוגרי י"א בים, בעבודת קיץ או בטיול. אבל יש כאלו שמקדישים זמן גם לטפל במתקפת כופר על רשת למכירת ברווזי גומי. ותרשו לנו להסביר.

את התרחיש המדויק שהזכרנו, פגשו עשרות מלש"בים ומלש"ביות בשבוע שעבר במסגרת תוכנית 'מגשימים' - מסלול סייבר ייחודי לאזורי הפריפריה, מאילת ועד קריית שמונה. הקיץ, זו הפעם הראשונה שאנשי חטיבת ההגנה בסייבר הם אלה שמעבירים את התכנים.

"להגיע למפגשים האלה, זה קלאסי עבורנו, בתור מי שאחראים על בניית סימולציות תקיפה, ומאמנים מגוון רחב של יחידות וקהלים", מציג סמל י', מאמן סייבר.

"יש עוד הרבה צוותים אדומים שמדמים תרחישים במספר מקומות בצה"ל", הוא מדגיש, "אבל הם נתקלים בלא מעט מגבלות. הם לא יכולים להפיל שרתים מבצעיים, למשל, בגלל שזה יגרום לנזק אמיתי בשטח. לעומתם, אנחנו עובדים על רשתות ייעודיות: ולכן אפשר 'להשבית' מערכת מבצעית, כך שהיחידה שמתאמנת תתפעל מצב כמעט זהה לרגע האמת". 

ומה מתוך זה אפשר לחשוף בפני אלה שטרם עלו על מדים? מתברר שלא מעט, באופן בלמ"סי. "בתרחיש של היום, לדוגמה, אנחנו מדמים תקיפת כופר (מתקפת סייבר שבה תוכנה עוינת חודרת למערכת) על רשת למכירת ברווזי גומי", מתאר סמל י', "התוקף מאיים בפגיעה, כמו חסימה של חלק מהתוכנה או פרסום מידע רגיש, אם לא יקבל את התמורה שביקש.

במצב כזה, כפי שהוא מסביר, יש 'וקטור' (דרך) דרכו הגורם העוין חודר לאתר. אחרי הפריצה פנימה, התוקף מטיל 'פוגען' (קוד זדוני) במערכת, שמתפשט באופן עצמאי וגורם לנזק ברחבי הרשת. 'פוגען מרושע' יכול גם להצפין רכיבים שונים, כדי להקשות על הזיהוי והפענוח שלו. אבל יש שיטות התמודדות - וזה בדיוק מה שהחניכים והחניכות התנסו בו במסגרת השבוע הזה.

"אנחנו מספקים להם כלים שגם אנשי סייבר בצבא ובאזרחות עובדים איתם: כמו מערכות firewall, 'חומות' החוצצות בין הסביבה המוגנת לבין הנתונים מבחוץ, או מערכות SIEM, המרכזות נתוני פעילות כדי לנתח תופעות חריגות. אנחנו מכוונים אותם גם כיצד לחקור עמדה מסוימת ולזכות אותה, ואיך לאתר את הפוגען ולנתח אותו כמה שיותר מהר".

"הרבה מהם נכנסו ישר לעניינים", מעיד סמל י' על המשתתפים. "באופן כללי, הם נחשפים להרבה מאוד מידע תאורטי לאורך התוכנית, וכאן הוא מקבל תוקף - יש פריצה, יש תוקף, אפשר לחשוף את הזהות שלו ולנטרל את האויב. כמובן שסייבר הגנתי יכול להיות קצת מסובך, אבל ברגע שעולים על ממצא חשוד כלשהו, הסיפוק גדול מאוד - והוא מתעצם אפילו יותר אחרי שמצליחים לנטרל אותו". ".

פרויקט 'מגשימים', המכשיר בני נוער בלימודי סייבר לאורך שנות התיכון, נמצא כבר בשנתו ה-16. מה שנולד ממחסור בחיילים וחיילות המגיעים ל-8200, בעיקר כאלו מקצוות הארץ, הפך בשיתוף אגף המודיעין ואגף התקשוב לגוף שקולט אליו כ-1,500 תלמידים בשנה.

במחנה הקיץ העכשווי, התלמידים נחשפו דרך ההרצאות למגוון נושאים: מכניסה לראש של תוקף, דרך שימושים מתקדמים מאוד ב-AI, ועד לפאנלים עם גורמים ותיקים ובכירים בצבא, שסיפרו על מהלך השירות שלהם. 

"הרבה מהחניכים פה מבינים את גודל ההזדמנות, ורואים את הדלתות שיכולות להיפתח עבורם בעבודה קשה כאן", משתף רועי, אחד ממנחי התוכנית, "בסוף, הדרישה היא ללמוד חומר של תואר ראשון באוניברסיטה העברית - תוך כדי הבגרויות. הרבה בזכות זה, אני חושב שהם מגיעים לצבא קצת יותר 'רעבים', ועם יכולות רחבות מאוד".

"המחשבה היא שעוד שנים בודדות הם יהיו בצבא, ואנחנו מאוד רוצים לראות אותם אצלנו", אומר סמל י' לסיום, "במיוחד אנשים עם חשיבה קצת שונה, כאלו שאולי לא היו נחשפים לתחום בדרך אחרת".