איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
מסחר בזמן אמת – קרדיט: AIמסחר בזמן אמת – קרדיט: AI

מחקר: הטעויות הגדולות של משקיעים - וכמה זמן לוקח למשקיע לקבל החלטה על רכישת מניה?

מחקרים אקדמיים מ-2024-2025 חושפים את הנתונים המדויקים על הטעויות שעולות למשקיעים בהון



מנדי הניג |

משקיעים פרטיים מקדישים בממוצע שש דקות בלבד למחקר לפני רכישת מניה, כך עולה ממחקר של NYU Stern ו-NBER. התוצאה: תשואה ממוצעת של 16.5% ב-2024, לעומת 25% של מדד S&P 500. הפער הזה, שמייצג אובדן של אלפי דולרים לכל משקיע, נובע מדפוסים פסיכולוגיים שתועדו במחקרים אקדמיים רבים בשנים האחרונות. 

בנג'מין גראהם, שנחשב לאבי ההשקעות הערכיות, כתב ב"המשקיע הנבון": "הבעיה העיקרית של המשקיע,  ואפילו האויב הגדול ביותר שלו, היא ככל הנראה הוא עצמו". המחקרים החדשים מספקים בסיס אמפירי לאמירה הזו.

מדד הפחד כמנבא תשואות

במחקר שפורסם בנובמבר 2024 ב-Finance Research Letters, בחנו החוקרים פארל ואוקונור (Farrell & O'Connor) את מדד ה-Fear and Greed של CNN כמנבא תשואות. המחקר השתמש בנתונים מ-2011 עד 2024 ויישם מבחני סיבתיות כדי לבדוק האם רגשות משקיעים יכולים לחזות תנועות שוק.

הממצאים היו מובהקים: המדד חוזה תשואות של מדדי S&P 500, נאסד"ק וראסל 3000 ברמת מובהקות של 1%. יתרה מכך, מדד הפחד היה טוב יותר ממדד ה-VIX, מדד התנודתיות המסורתי, כמנבא של תשואות מניות.

פארל ואוקונור מציינים ממצא נוסף: יכולת החיזוי של המדד משתנה לאורך זמן. הכוח המנבא היה חזק יותר בתקופה שלפני 2014, אך נחלש בשנים האחרונות. הסבר אפשרי: השווקים מתאימים את עצמם בהדרגה למידע פסיכולוגי, לפחד ולגרידיות, כך שאנומליות נוטות להיחלש ככל שהן מתגלות.

הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבורסה לניירות ערך בתל אביב, צילום: מנדי הניג
סקירה

ארית זינקה 8.7%, פוםוום 14%; ת"א ביטוח זינק 2.5% - נעילה ירוקה בתל אביב

ארית התחזקה אחרי שחזרה בה מקידום הנפקת רשף בהמשך לאיומים ממוסדיים כי לא ישתתפו בהנפקה כמו גם ביקורת רחבה על ההנפקה; פוםוום הודיעה על התקשרות עם קבוצת פארקי שעשועים אירופית ועלתה; נעילה חיובית במדדים לאחר פתיחה מעורבת כשמגזר הפיננסים בלט לחיוב עם קפיצה של 1.6% בבנקים ו-2.5 בחברות הביטוח
מערכת ביזפורטל |

המדדים נעלו בטריטוריה חיובית, ת"א 35 סגר ב-3,540 נקודות כשעלה 0.97%, ת"א 90 התחזק גם הוא ב-0.69%.

בהסתכלות ענפית - מדד הבנקים קפץ 1.66% בעוד ת"א ביטוח זינק 2.55%. ת"א נדל"ן מחק את הירידות וסגר ביציבות סביב ה-0, ת"א נפט וגז היה החריג שירד היום 0.21% - מחזור המסחר ליום הראשון של השבוע הסתכם ב-1.414 מיליארד שקל.


ימים ספורים אחרי מסירת מערכת "חץ 3" לגרמנים, קנצלר גרמניה פרידריך מרץ נחת בישראל לביקור שיחזק את היחסים בין המדינות וידון בענייני השעה. בהתייחסות לזירה הבטחונית אמר נתניהו בנאומו לצד הקנצלר כי "השלב הראשון בעסקה כמעט הסתיים. מקווים בקרוב לנוע לשלב השני שהוא הקשה יותר".


איך ייראה שוק האג"ח ב-2026? הכלכלנים מנתחים. התקציב שאושר בשישי מלמד על המשך גיוסי אג"ח בהיקפים נמוכים יחסית, אבל יותר מאשר בשנה שעברה. המדינה משתמשת במספר מקורות לתקציב - מסים זה העיקרי, וגם - גיוסי אגרות חוב בשוק. גיוסי האג"ח של המדינה הם חלק מההיצע הכולל בשוק החוב כשמולו יש ביקושים מאוד גדולים שמגיעים מההפרשות שלנו לפנסיה ולחסכונות בכלל. הביקוש וההיצע הם אלו שקובעים את המחיר-שער של אגרות החוב ובהתאמה את הריבית האפקטיבית, כשבנוסף גם הריבית של בנק ישראל והמגמה מכתיבים ומשפיעים על תשואות האג"ח.

תקציב 2026 כולל יעד גירעון של 3.9 אחוזי תוצר, כ-88 מיליארד שקל, אבל לפי החישובים של כלכלני לידר הגירעון האפקטיבי עשוי להתקרב ל-4.4% כאשר לוקחים בחשבון תחזית צמיחה מתונה יותר והנחות שמרניות לגבי יישום החלטות האוצר. מאחר שהגירעון משקף את הפער בין ההוצאות להכנסות, המדינה חייבת לממן אותו באמצעות גיוס חוב חדש. לכך מתווסף פדיון קרן של אג"ח קיימות בהיקף כ-118 מיליארד שקל שמגיעות לסיום חייהן ב-2026. בסך הכול מדובר בצורך מימוני של כ-210 מיליארד שקל, סכום גבוה יותר מהשנים האחרונות ושמחייב הרחבה של היצע האג"ח שהמדינה תנפיק במהלך השנה - איך יראה שוק האג"ח הממשלתי ב-2026 ובאילו אפיקים כדאי להתמקד?