איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
יו"ר נאוויטס גדעון תדמור, צילום: החברהיו"ר נאוויטס גדעון תדמור, צילום: החברה
חשיפת Bizportal

נאוויטס נכנסת לגינאה ודרום אפריקה: תשלם עבור אופציה להיות מפעילה

נחשף בביזפורטל: נאוויטס חתמה על הסכם אסטרטגי עם Eco Atlantic הקנדית, שבמסגרתו תשלם עבור קבלת אופציות לכניסה כשחקן מוביל בשני רישיונות חיפוש ימיים באפריקה

מנדי הניג |

נאוויטס פטרוליום נאוויטס פטר יהש -0.94%   ממשיכה להתרחב אל מחוץ למגרש הביתי ומסמנת טריטוריות חדשות גיאנה ודרום אפריקה. לביזפורטל נודע כי שותפות הנפט חתמה על הסכם אסטרטגי עם Eco Atlantic הקנדית, שבמסגרתו תשלם 2 מיליון דולר עבור קבלת אופציות לכניסה כשחקן מוביל בשני רישיונות חיפוש ימיים. העסקה מציבה את נאוויטס, אחרי פרויקט שננדואה במפרץ מקסיקו ופרויקט Sea Lion בפוקלנד, במהלך בינלאומי נוסף שמכוון להרחבת תיק הנכסים שלה ולביסוסה כאופרייטר בפרויקטי חיפוש גדולים. יש לציין שזה אמנם לא סכום מהותי אבל יש לו פוטנציאל לפתוח לשותפות דלתות ביבשת האפריקאית העתירה במשאבים.

על פי ההסכם, נאוויטס מקבלת אופציה לכניסה של עד 80% ברישיון Orinduik מול חופי גיאנה, כולל קבלת המפעילות על הבלוק. מימוש האופציה יתבצע בתוך שנה וידרוש תשלום נוסף של 2.5 מיליון דולר. במקביל, נאוויטס תקבל אופציה לרכוש עד 47.5% ברישיון Block 1 CBK מול דרום אפריקה ולשמש בו כמפעילה. אופציה זו תקפה לשישה חודשים וכוללת תשלום של 4 מיליון דולר בעת מימושה. במסגרת שתי האופציות, Eco נהנית ממנגנון "carry" שלפיו נאוויטס תממן את חלקה בעבודות החיפוש והקידוחים עד תקרה של 11 מיליון דולר בגיאנה ו-7.5 מיליון דולר בדרום אפריקה, כך ש-Eco תוכל להתקדם עם תוכניות העבודה בלי להידרש להשקעות הוניות בתחילת הדרך.

הגדלה עתידית של ההחזקות

ההסכם כולל גם זכות לנאוויטס להגדיל בעתיד את אחזקותיה בנכסים נוספים של Eco, בהם רישיונות חיפוש ימיים בנמיביה ובדרום אפריקה, וכן להצטרף למיזמים חדשים על בסיס חלוקה של 50:50. לפי הצדדים, אופציות אלה מוגדרות לטווח של חמש עד עשר שנים, מה שמייצר עבור נאוויטס פלטפורמה להרחבת הפעילות הגלובלית שלה גם מעבר לשני הרישיונות הנוכחיים.

במקביל להסכם עם נאוויטס, Eco חתמה על הסכם אופציה עם השותפה המקומית OrangeBasin Energies להגדלת חלקה ברישיון Block 1 CBK. אם Eco תממש את האופציה במלואה, תידרש להעביר ל-OrangeBasin תשלומים בהיקף מצטבר של כ-4.8 מיליון דולר, חלקם במזומן וחלקם במניות. נאוויטס מצידה תוכל לבחור להשתתף במחצית מהאופציה ולהחזיר לאקו את חלקה היחסי.

שותפות ״טרנספורמטיבית״

ב-Eco Atlantic מגדירים את השותפות עם נאוויטס "טרנספורמטיבית", תוך דגש על יכולותיה של נאוויטס בפיתוח פרויקטי נפט וגז בקנה מידה גדול. מנכ"ל Eco, גיל הולצמן, מסר "השותפות עם נאוויטס, חברה עם יכולות מימון ופיתוח של פרויקטי נפט וגז בקנה מידה גדול, היא צעד משמעותי עבור Eco Atlantic. הכניסה המתוכננת שלהם לרישיונות בגיאנה ודרום אפריקה מחזקת את היכולת שלנו להאיץ תוכניות עבודה ולקדם בחינה מסחרית של התגליות הקיימות. ביקור משותף בגיאנה צפוי להתקיים עוד החודש, ולאחריו נוכל לחדד את תוכנית העבודה והקידוחים. השותפות הזו מעניקה לנו מסלול ברור קדימה והיא מהווה זרז אמיתי לצמיחת החברה. אני מבקש להודות לבעלי המניות על התמיכה המתמשכת ולגדעון תדמור ולצוות נאוויטס על שיתוף פעולה מקצועי וחזון משותף שאפשרו את קידום ההסכם."

PULS של אלביט (אלביט)PULS של אלביט (אלביט)

אלביט בחוזה ביוון: 758 מיליון דולר לאספקת מערכות PULS

אלביט מגדילה את הצבר, פוטנציאל לגידול גם ברפאל והתעשייה האווירית

רן קידר |
נושאים בכתבה אלביט מערכות

ועדת הביטחון של הפרלמנט היווני אישרה רכישת 36 מערכות שיגור רקטות מדויקות מסוג PULS מחברת אלביט מערכות, בעלות כוללת של 650 מיליון אירו (כ-758 מיליון דולר). העסקה כוללת ייצור מקומי ביוון של כ-25% מהרכיבים ביוון, לצד הדרכה והעברת ידע.

מערכת PULS מאפשרת ירי רקטות בטווח של עד 300 ק"מ עם דיוק גבוה, בכל תנאי מזג אוויר. המערכות מיועדות לשימוש בגבול הצפון-מזרחי עם טורקיה ובאיים בים האגאי. זו העסקה הראשונה במסגרת תוכנית "מגן אכילס" להגנה אווירית רב-שכבתית של יוון, בתקציב כולל של כ-3 מיליארד אירו.

הרכישה היא חלק מתוכנית מודרניזציה צבאית יוונית בהיקף 28–32 מיליארד דולר עד 2036, שמטרתה להחליף מערכות נשק רוסיות מיושנות במערכות מערביות לרבות ישראליות.

יוון וישראל ממשיכות במגעים לרכש נוסף, כולל מערכות הגנה אווירית מסוג SPYDER של רפאל ו-Barak MX של רפאל והתעשייה האווירית שעשויות להגיע לעלות כוללת של מעל 2 מיליארד דולר.

בין העסקאות הקודמות בין המדינות היה חוזה של 1.65 מיליארד דולר להקמת מרכז אימונים אווירי שמפעילה אלביט מאז 2023.