תכירו את רז אלבז: הילד שפירק מחשבים - והיום מגן על עסקים מפני מתקפות סייבר
23.07.26 / 10:49
בזמן שבני גילו רק מתחילים לחשוב על הקריירה, רז אלבז מבאר שבע כבר הוביל צוותי סייבר, פיתח מוצרים טכנולוגיים, צבר מאות אלפי צפיות ברשתות החברתיות, והפך למי שמוצא את החולשות במערכות של חברות ועסקים לפני שההאקרים מגיעים אליהן. עכשיו, רגע לפני גיל 19, הוא מסביר למה דווקא הסקרנות הבלתי נגמרת שלו היא הנשק הכי חזק שלו.


כשפוגשים את רז אלבז קשה להאמין שהוא עדיין לא חגג 19. מאחורי החיוך הצנוע מסתתר אחד הצעירים המסקרנים בתחום הסייבר בישראל. כבר בגיל 17 הוביל צוותי מחקר ופיתוח, והיום הוא מבצע בדיקות חדירות לעסקים - אותן בדיקות שמטרתן לחשוף פרצות אבטחה לפני שפושעי סייבר ינצלו אותן.
אבל מבחינתו, הכול התחיל הרבה קודם. "אני נכנס לראש של התוקף כדי למצוא את החולשות במערכות לפני שהוא ימצא אותן", הוא מסביר. "אני עובד רק באישור הלקוחות ועל המערכות שלהם, כדי לוודא שהפרצות ייסגרו לפני שמישהו ינצל אותן". אלא שבניגוד למה שנהוג לחשוב, הוא בכלל לא התחיל כ"האקר". להפך.
"את הקוד הראשון שלי כתבתי כבר בגיל שמונה" מסביר רז על ההתחלה. "תמיד אהבתי לבנות דברים. אחר כך פירקתי אותם רק כדי להבין איך הם עובדים ואיפה הם נשברים. מי שבונה מערכת בעצמו יודע גם לזהות איפה היא עלולה לקרוס".
מתי הבנת שזה מה שאתה רוצה לעשות?
"אני לא זוכר תקופה שבה רציתי משהו אחר. בגיל ארבע שיחקתי מיינקראפט, אבל המשחק עצמו פחות עניין אותי. רציתי להבין איך השרתים עובדים. הקמתי שרתים ורשתות רק כדי ללמוד, ובגיל עשר כבר מכרתי שירותים כפרילנסר. בגיל 12 אפילו חסמו אותי ב-Fiverr כי הייתי צעיר מדי.זה אף פעם לא הרגיש לי כמו הישג. זה פשוט הרגיש טבעי".
הגיל? לא מעניין אף אחד. בעולם הסייבר, כך מתברר, הגיל כמעט חסר משמעות.
איך מתמודדים עם חדר מלא באנשים שמבוגרים ממך בעשור ויותר?
"בסייבר לא שואלים בן כמה אתה. שואלים אם מצאת את החולשה. בהתחלה הייתי צריך להוכיח את עצמי דרך התוצאות.אחת החוויות שנחרטו בזיכרוני הייתה בדיקה של אפליקציה שכבר נבדקה ואושרה על ידי חברה אחרת. מצאתי דרך לעקוף הרשאות ולהגיע למידע של משתמשים אחרים. לא נגעתי במידע אמיתי, דיווחתי בצורה מסודרת, והבעיה נסגרה. שם הבנתי שכבוד לא מקבלים בגלל גיל, אלא בגלל עבודה טובה".
במשך שנים כיוון רז ליחידה טכנולוגית מובחרת בצה"ל. הוא השתתף בתוכניות היוקרתיות "סטארטק" ו"מגשימים", השקיע אינספור שעות בלימוד עצמי, והיה בטוח שזה המסלול שלו. ואז, שבועיים לפני תחילת הקורס, הכול השתנה.
עד כמה זה היה קשה?
"זה כאב מאוד. בניתי את עצמי לשם מכיתה ח'. בגלל עיכובים בירוקרטיים הקשורים למלחמה, מצאתי את עצמי בגיוס כללי במקום במסלול שאליו התכוננתי".
אבל במקום להישבר, בחרת לבנות
"אמת. תוך יומיים הבנתי שנפתחה בפניי הזדמנות. סוף סוף יכולתי להקים משהו משלי ולהיות עצמאי. היום אני חושב שאולי דווקא ה'לא' הזה היה הדבר הכי טוב שקרה לי".
אחד המושגים שפחות מוכרים לציבור הוא "בדיקות חדירות".
איך היית מסביר מה אתה עושה?
"תחשבי עליי כהאקר שפועל לטובת העסק. אני מנסה לחשוב בדיוק כמו התוקף ולמצוא את הדרך שבה אפשר לפרוץ למערכת, לפני שהוא יעשה את זה. צריך להבין שלא מדובר רק בכסף. כשמערכת נפרצת, לא נפגע רק העסק. נפגע האמון של הלקוחות שנתנו לו את המידע האישי שלהם".
לצד עבודתו המקצועית, רז הפך בשנה האחרונה לאחת הדמויות הבולטות בתחום הסייבר ברשתות החברתיות. הסרטונים שלו - המזוהים עם הרקע האדום והאווירה הדרמטית, צברו מאות אלפי צפיות ואלפי עוקבים.
לא חששת לתת רעיונות להאקרים?
"יש לי קו אדום ברור. אני מסביר איך דברים עובדים, אבל אף פעם לא נותן מתכון לביצוע. הת.וקפים כבר יודעים את הדברים האלה. מי שלא יודע הם דווקא האנשים שרק רוצים להגן על עצמם"
אם תשאלו את רז, רוב מתקפות הסייבר כלל לא מתחילות בטכנולוגיה מתוחכמת.
מה הטעויות הכי נפוצות?
"אותה סיסמה בכל האתרים, לחיצה אוטומטית על קישורים, והזנחת חשבון המייל. דווקא המייל הוא "מפתח-העל" של החיים הדיגיטליים שלנו. מי שנכנס למייל שלך, יכול במקרים רבים להגיע כמעט לכל החשבונות האחרים".
רז כבר מזוהה בקהילת הסייבר - ולא רק בה."זה עדיין מוזר לי כשמזהים אותי בכנסים, ברחוב או אפילו בחדר הכושר" הוא מחייך. "אבל מה שהכי מרגש אותי זה כשאנשים לי שבזכות הסרטונים אנשים סוף סוף מבינים מה זה סייבר". כי מקצוע אומריום הוא מגיע ליותר מחצי מיליון צפיות בחודש באינסטגרם. עם החשיפה מגיעה גם אחריות. "כשכל כך הרבה אנשים מקשיבים לך, כל מילה חייבת להיות מדויקת", הסביר.
הבינה המלאכותית שינתה לחלוטין את עולם מתקפות הסייבר?
"לחלוטין. כולם מדברים על זיוף קולות באמצעות AI, אבל זו רק ההתחלה. הכלים החדשים מאפשרים לתוקפים לעבוד מהר יותר ובהיקפים גדולים בהרבה. גם לאנשים פרטיים יש מה לעשות. לא הכול בשליטה שלנו, אבל יש צעדים בסיסיים שכל אחד חייב לבצע".
אם הייתה לו רק עצה אחת לתת לקוראי הכתבה, היא הייתה חד-משמעית.
מה הדבר הראשון שכל אחד צריך לעשות?
"אימות דו-שלבי. בכל חשבון חשוב. עדיף באמצעות אפליקציית אימות ולא ב-SMS. שתי דקות של הגדרה יכולות למנוע פריצה שתעלה ביוקר".
אנו מכבדים זכויות יוצרים ועושים מאמץ לאתר את בעלי הזכויות בצילומים המגיעים לידינו. אם זיהיתים בפרסומינו צילום שיש לכם זכויות בו, אתם רשאים לפנות אלינו ולבקש לחדול מהשימוש באמצעות כתובת המייל:[email protected]
