מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר
מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.
Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....
המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.
הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.
- חובות של 800 מיליון אירו והפסדי ענק: האם אינטר בדרך לפשיטת רגל?
- אינטר מזנקת ב-24% אחרי שהודיעה שתגייס 38 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.
במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.
כיצד ניתן למנוע גישה למערכות הארגוניות?
כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.
- מחקר: הטעויות הגדולות של משקיעים - וכמה זמן לוקח למשקיע לקבל החלטה על רכישת מניה?
- מחר בבורסה - ארית, תקציב, אג"ח
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- "אי אפשר לעלות 20%-30% בשנה, זה ייגמר בתיקון״
אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.
במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.
- 3.משקיע 22/05/2020 11:24הגב לתגובה זובושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
- 2.אזרח 22/05/2020 11:03הגב לתגובה זוהעיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
- 1.טיני 22/05/2020 08:37הגב לתגובה זוזה הסקטור שהולך להוביל בשנים הקרובות......
מסחר בזמן אמת – קרדיט: AIמחקר: הטעויות הגדולות של משקיעים - וכמה זמן לוקח למשקיע לקבל החלטה על רכישת מניה?
מחקרים אקדמיים מ-2024-2025 חושפים את הנתונים המדויקים על הטעויות שעולות למשקיעים בהון
משקיעים פרטיים מקדישים בממוצע שש דקות בלבד למחקר לפני רכישת מניה, כך עולה ממחקר של NYU Stern ו-NBER. התוצאה: תשואה ממוצעת של 16.5% ב-2024, לעומת 25% של מדד S&P 500. הפער הזה, שמייצג אובדן של אלפי דולרים לכל משקיע, נובע מדפוסים פסיכולוגיים שתועדו במחקרים אקדמיים רבים בשנים האחרונות.
בנג'מין גראהם, שנחשב לאבי ההשקעות הערכיות, כתב ב"המשקיע הנבון": "הבעיה העיקרית של המשקיע, ואפילו האויב הגדול ביותר שלו, היא ככל הנראה הוא עצמו". המחקרים החדשים מספקים בסיס אמפירי לאמירה הזו.
מדד הפחד כמנבא תשואות
במחקר שפורסם בנובמבר 2024 ב-Finance Research Letters, בחנו החוקרים פארל ואוקונור (Farrell & O'Connor) את מדד ה-Fear and Greed של CNN כמנבא תשואות. המחקר השתמש בנתונים מ-2011 עד 2024 ויישם מבחני סיבתיות כדי לבדוק האם רגשות משקיעים יכולים לחזות תנועות שוק.
הממצאים היו מובהקים: המדד חוזה תשואות של מדדי S&P 500, נאסד"ק וראסל 3000 ברמת מובהקות של 1%. יתרה מכך, מדד הפחד היה טוב יותר ממדד ה-VIX, מדד התנודתיות המסורתי, כמנבא של תשואות מניות.
- הבנק מול בית ההשקעות, מי מנצח בקרב על הסוחר הישראלי?
- העמלה מתייקרת - זו הפקודה שהבורסה משנה
- המלצת המערכת: כל הכותרות 24/7
פארל ואוקונור מציינים ממצא נוסף: יכולת החיזוי של המדד משתנה לאורך זמן. הכוח המנבא היה חזק יותר בתקופה שלפני 2014, אך נחלש בשנים האחרונות. הסבר אפשרי: השווקים מתאימים את עצמם בהדרגה למידע פסיכולוגי, לפחד ולגרידיות, כך שאנומליות נוטות להיחלש ככל שהן מתגלות.
הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגמחר בבורסה - ארית, תקציב, אג"ח
אחרי נפילה של 20% בארית, מעניין יהיה לראות אם העצירה תיבלם. הנפילה מיוחסת לכוונה להנפיק את רשף הבת של ארית. זו הנפקה שנתפסת כמוזרה - היא משמרת את המכשיר הבעייתי שנקרא - חברות החזקה. למה להנפיק את רשף הבת שהיא בעצם 98% מהפעילות של ארית. למה שתי חברות? זו טכניקה לבצר את השליטה בחברת ההחזקות. צבי לוי מחזיק 46%, ואם היה מנפיק בארית החזקתו היתה מדלדלת ל-36%, ואולי מדובר על ויתור שליטה. הוא מעדיף להנפיק את החברה מתחת, ולהישאר עם 46^ בארית שתחזיק 80% ברשף.
אבל, זה רק חלק קטן מההסבר לנפילה. ההסבר המרכזי הוא שכאשר בעל שליטה מוכר ומממש בכמת כזו (גם הצעת מכר וגם הנפקה) זה מסוכן לבעלי המניות. בעל השליטה יודע מתי למכור יותר מכולם. ארית הצליחה בשנה האחרונה לזנק לשווי של 5 מיליארד שקל (לפני הנפילה), כשהיא מייצרת רווחים מרשימים, אבל הרווחים האלו בשיעורי הרווחיות האלו לא יכולים להחזיק הרבה זמן. הצגנו את הנתונים בשבוע שעבר, יכולים להרחיב: מה יודע צבי לוי שאנחנו לא? ארית מנצלת אופוריה במניה כדי להנפיק מהציבור, המספר בדוח של ארית שמוכיח - משרד הביטחון מפזר כספים. ורק נדגיש כי למרות הסיכון, צפוי שהרווחים ימשיכו להיות חזקים בטווח הקרוב.
המניות הדואליות חוזרות בעלייה קלה. פער חיובי של 0.1% בלבד. הנה רשימת המניות הדואליות הגדולות ופערי הארביטראז' (הקליקו לרשימה המלאה):
- ארית נפלה 20%, טבע זינקה 3%, המדדים שברו שיאים
- חברה לישראל ואייסיאל נפלו עד 7.6%, טאואר איבדה 6.6% - נעילה שלילית בתל אביב
- המלצת המערכת: כל הכותרות 24/7
תקציב המדינה אושר ביום שישי על ידי הממשלה. ומדובר בתקציב טוב - גירעון של 3.6%, הטלת מסים על הבנקים, העלאת השכר לשכירים שמשתכרים מעל 16 אלף שקל - ראו כאן: בכמה יעלה השכר שלכם? מחשבון. ביום שישי בנימין נתניהו עשה לפרופ' אמיר ירון מה שטראמפ עושה לג'רום פאוול, יו"ר הפד - "אני יודע שעצמאות הבנק חשובה מאוד, אבל אתה חייב להוריד את הריבית". הוא היה זהיר, אבל אסרטיבי. לא בטוח שפרופ' ירון יפעל כך. יכול להיות שדווקא רמזים עבים כאלו יעשו ההיפך - הוא יתבצר בעמדתו ורק כדי להוכיח שהוא לא נכנע לפוליטיקאים.
