מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר
מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.
Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....
המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.
הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.
- חובות של 800 מיליון אירו והפסדי ענק: האם אינטר בדרך לפשיטת רגל?
- אינטר מזנקת ב-24% אחרי שהודיעה שתגייס 38 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.
במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.
כיצד ניתן למנוע גישה למערכות הארגוניות?
כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.
- אלביט בחוזה ביוון: 758 מיליון דולר לאספקת מערכות PULS
- המניות בארץ יירדו או יעלו, ומה יקרה בוול סטריט? תובנות ממומחי השקעות
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- אלפרד אקירוב: "אני עובד מהבוקר עד הלילה. זו לא עבודה קשה,...
אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.
במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.
- 3.משקיע 22/05/2020 11:24הגב לתגובה זובושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
- 2.אזרח 22/05/2020 11:03הגב לתגובה זוהעיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
- 1.טיני 22/05/2020 08:37הגב לתגובה זוזה הסקטור שהולך להוביל בשנים הקרובות......
יו"ר נאוויטס גדעון תדמור, צילום: החברהנאוויטס נכנסת לגינאה ודרום אפריקה: תשלם עבור אופציה להיות מפעילה
נחשף בביזפורטל: נאוויטס חתמה על הסכם אסטרטגי עם Eco Atlantic הקנדית, שבמסגרתו תשלם עבור קבלת אופציות לכניסה כשחקן מוביל בשני רישיונות חיפוש ימיים באפריקה
נאוויטס פטרוליום נאוויטס פטר יהש -0.94% ממשיכה להתרחב אל מחוץ למגרש הביתי ומסמנת טריטוריות חדשות גיאנה ודרום אפריקה. לביזפורטל נודע כי שותפות הנפט חתמה על הסכם אסטרטגי עם Eco Atlantic הקנדית, שבמסגרתו תשלם 2 מיליון דולר עבור קבלת אופציות לכניסה כשחקן מוביל בשני רישיונות חיפוש ימיים. העסקה מציבה את נאוויטס, אחרי פרויקט שננדואה במפרץ מקסיקו ופרויקט Sea Lion בפוקלנד, במהלך בינלאומי נוסף שמכוון להרחבת תיק הנכסים שלה ולביסוסה כאופרייטר בפרויקטי חיפוש גדולים. יש לציין שזה אמנם לא סכום מהותי אבל יש לו פוטנציאל לפתוח לשותפות דלתות ביבשת האפריקאית העתירה במשאבים.
על פי ההסכם, נאוויטס מקבלת אופציה לכניסה של עד 80% ברישיון Orinduik מול חופי גיאנה, כולל קבלת המפעילות על הבלוק. מימוש האופציה יתבצע בתוך שנה וידרוש תשלום נוסף של 2.5 מיליון דולר. במקביל, נאוויטס תקבל אופציה לרכוש עד 47.5% ברישיון Block 1 CBK מול דרום אפריקה ולשמש בו כמפעילה. אופציה זו תקפה לשישה חודשים וכוללת תשלום של 4 מיליון דולר בעת מימושה. במסגרת שתי האופציות, Eco נהנית ממנגנון "carry" שלפיו נאוויטס תממן את חלקה בעבודות החיפוש והקידוחים עד תקרה של 11 מיליון דולר בגיאנה ו-7.5 מיליון דולר בדרום אפריקה, כך ש-Eco תוכל להתקדם עם תוכניות העבודה בלי להידרש להשקעות הוניות בתחילת הדרך.
הגדלה עתידית של ההחזקות
ההסכם כולל גם זכות לנאוויטס להגדיל בעתיד את אחזקותיה בנכסים נוספים של Eco, בהם רישיונות חיפוש ימיים בנמיביה ובדרום אפריקה, וכן להצטרף למיזמים חדשים על בסיס חלוקה של 50:50. לפי הצדדים, אופציות אלה מוגדרות לטווח של חמש עד עשר שנים, מה שמייצר עבור נאוויטס פלטפורמה להרחבת הפעילות הגלובלית שלה גם מעבר לשני הרישיונות הנוכחיים.
במקביל להסכם עם נאוויטס, Eco חתמה על הסכם אופציה עם השותפה המקומית OrangeBasin Energies להגדלת חלקה ברישיון Block 1 CBK. אם Eco תממש את האופציה במלואה, תידרש להעביר ל-OrangeBasin תשלומים בהיקף מצטבר של כ-4.8 מיליון דולר, חלקם במזומן וחלקם במניות. נאוויטס מצידה תוכל לבחור להשתתף במחצית מהאופציה ולהחזיר לאקו את חלקה היחסי.
- פי 7.5 ב-3 שנים - נאוויטס עוברת להפקה מלאה בשננדואה: הכנסות של כ-98 מיליון דולר ו-EBITDA של כ-67.6 מ
- ההפקה ממאגר שננדואה הגיעה ל-100 אלף חביות ביום
- המלצת המערכת: כל הכותרות 24/7
שותפות ״טרנספורמטיבית״
ב-Eco Atlantic מגדירים את השותפות עם נאוויטס "טרנספורמטיבית", תוך דגש על יכולותיה של נאוויטס בפיתוח פרויקטי נפט וגז בקנה מידה גדול. מנכ"ל Eco, גיל הולצמן, מסר "השותפות עם נאוויטס, חברה עם יכולות מימון ופיתוח של פרויקטי נפט וגז בקנה מידה גדול, היא צעד משמעותי עבור Eco Atlantic. הכניסה המתוכננת שלהם לרישיונות בגיאנה ודרום אפריקה מחזקת את היכולת שלנו להאיץ תוכניות עבודה ולקדם בחינה מסחרית של התגליות הקיימות. ביקור משותף בגיאנה צפוי להתקיים עוד החודש, ולאחריו נוכל לחדד את תוכנית העבודה והקידוחים. השותפות הזו מעניקה לנו מסלול ברור קדימה והיא מהווה זרז אמיתי לצמיחת החברה. אני מבקש להודות לבעלי המניות על התמיכה המתמשכת ולגדעון תדמור ולצוות נאוויטס על שיתוף פעולה מקצועי וחזון משותף שאפשרו את קידום ההסכם."
PULS של אלביט (אלביט)אלביט בחוזה ביוון: 758 מיליון דולר לאספקת מערכות PULS
אלביט מגדילה את הצבר, פוטנציאל לגידול גם ברפאל והתעשייה האווירית
ועדת הביטחון של הפרלמנט היווני אישרה רכישת 36 מערכות שיגור רקטות מדויקות מסוג PULS מחברת אלביט מערכות, בעלות כוללת של 650 מיליון אירו (כ-758 מיליון דולר). העסקה כוללת ייצור מקומי ביוון של כ-25% מהרכיבים ביוון, לצד הדרכה והעברת ידע.
מערכת PULS מאפשרת ירי רקטות בטווח של עד 300 ק"מ עם דיוק גבוה, בכל תנאי מזג אוויר. המערכות מיועדות לשימוש בגבול הצפון-מזרחי עם טורקיה ובאיים בים האגאי. זו העסקה הראשונה במסגרת תוכנית "מגן אכילס" להגנה אווירית רב-שכבתית של יוון, בתקציב כולל של כ-3 מיליארד אירו.
הרכישה היא חלק מתוכנית מודרניזציה צבאית יוונית בהיקף 28–32 מיליארד דולר עד 2036, שמטרתה להחליף מערכות נשק רוסיות מיושנות במערכות מערביות לרבות ישראליות.
יוון וישראל ממשיכות במגעים לרכש נוסף, כולל מערכות הגנה אווירית מסוג SPYDER של רפאל ו-Barak MX של רפאל והתעשייה האווירית שעשויות להגיע לעלות כוללת של מעל 2 מיליארד דולר.
- 10 החברות הביטחוניות הגדולות בעולם, ובאיזה מקום החברות הישראליות?
- אופנהיימר: "אלביט תהנה עוד שנים רבות מביקושים"; מעלה מחיר יעד
- המלצת המערכת: כל הכותרות 24/7
בין העסקאות הקודמות בין המדינות היה חוזה של 1.65 מיליארד דולר להקמת מרכז אימונים אווירי שמפעילה אלביט מאז 2023.
