מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר
מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.
Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....
המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.
הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.
- חובות של 800 מיליון אירו והפסדי ענק: האם אינטר בדרך לפשיטת רגל?
- אינטר מזנקת ב-24% אחרי שהודיעה שתגייס 38 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.
במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.
כיצד ניתן למנוע גישה למערכות הארגוניות?
כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.
- וואן טכנולוגיות מגייסת כ-175 מיליון שקל בהקצאה פרטית למוסדיים
- הייפר גלובל: הזמנה של 24 מיליון דולר - עד כמה זה משמעותי?
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- מיליארד שקל בייבי - עמירם לוין בתשואה חלומית
אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.
במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.
- 3.משקיע 22/05/2020 11:24הגב לתגובה זובושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
- 2.אזרח 22/05/2020 11:03הגב לתגובה זוהעיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
- 1.טיני 22/05/2020 08:37הגב לתגובה זוזה הסקטור שהולך להוביל בשנים הקרובות......

3 הערות על הנפקת ארית
על "מידע פנים מוסדי", על החשיבות לעקוב אחרי הדלפות בתקשורת והאם לארית יש הזמנה משמעותית בדרך?
ארית ארית תעשיות -2.96% ניסתה להנפיק את החברה הבת רשף שמהווה 99% מהפעילות שלה עצמה לפי שווי של 4.3 מיליארד שקל לפני הכסף. זה ביטא שווי נמוך לארית עצמה והמניה ירדה במקביל לכתבות שפורסמו כאן: מה יודע צבי לוי שאנחנו לא? ארית מנצלת אופוריה במניה כדי להנפיק מהציבור; הבעיה הגדולה של ארית - חמישה חודשים בלי הזמנה אחת.
כשהמניה קרסה, המוסדיים אמרו לחברה - עצרו. המניה חזרה לעלות ואז המוסדיים והחברה סיכמו על סוג של הנפקה פרטית - גיוס של 550 מיליון שקל לרשף לפי שווי של 3.6 מיליארד שקל לפני הכסף. רגע אחרי הגיוס לארית 80% מרשף שיש לה שווי אחרי הכסף של 4.15 מיליארד שקל, כשארית עצמה נפגשה עם מעל 400 מיליון שקל כשלצד המזומנים בקופה, אפשר להעריך שיש לה סדר גודל של 1 מיליארד שקל. אלו המספרים, עכשיו על הדרך הבעייתית שבה ארית-רשף נפגשו עם הכסף
1. ארית או המוסדיים סיפקו מידע לכלכליסט בכל אחת מהנקודות הקריטיות. לדוגמה - ביום שבו הוחלט על עצירת ההנפקה והמניה זינקה בחזרה, המניה אומנם עלתה, אבל כשהמידע דלף לכלכליסט היא זינקה, ורק אז החברה דיווחה על עצירת ההנפקה באופן רשמי. אתמול המניה ירדה ב-3%, המידע נמסר לכלכליסט (שעושה כמובן עבודה עיתונאית טובה) והמניה קרסה ב-6%. ורק אז הגיע הדיווח הרשמי. ההדלפות האלו חשובות למשקיעים הפרטיים - תקראו אותם ראשונים ותרוויחו. כן, זו פרסומת לכלכליסט, במיוחד לגולן חזני. אין דבר כזה מידע מושלם, לפעמים מידעים מתבררים כטעויות או בלוני ניסוי, אבל זה לא סוד שחלק מהמידע שהוא מעביר עוזר מאוד למשקיעים.
יש כאן שאלה על המשקיעים הקטנים ועל מי עושה סיבוב עליהם דרך ההדלפות, אבל בשורה התחתונה - משקיעים צריכים לצבור מידע מכל מקור מידע.
2. נחמיא גם לנו - היה די ברור שהמניה תיפול כי הערך שלה בהנפקה היה נמוך מהערך בשוק, והיו סימנים מקדימים לסוג של ניפוח. הצפנו את זה (ראו לינקים למעלה). מי שקרא יכול היה לברוח בזמן. הניתוחים הפיננסים לא משקרים, אבל הם לא מספרים את כל התמונה.
- הבעיה הגדולה של ארית - חמישה חודשים בלי הזמנה אחת
- מניית ארית מאבדת גובה - האם החברה מנופחת?
- המלצת המערכת: כל הכותרות 24/7
3 מידע פנים מוסדי - אנחנו מאוד מעריכים את מנהלי ההשקעות שמובילים את הפניקס, מור, כלל ומיטב. אבל או שיש להם "מידע פנים מוסדי" על ארית ורשף ולכן הם קנו או שלא אכפת להם מהכסף שלכם. הם השקיעו 550 מיליון שקל ברשף לפי שווי של 3.6 מיליארד שקל, זה לא ה-5 מיליארד שארית נסחרה, זה גם לא ה-4.3 מיליארד שרשף ביקשה לפני חודש, אבל גם 3.6 מיליארד שקל לחברה זה סכום משמעותי. נכון, היא תרוויח השנה סכום של 300 מיליון שקל (הערכה שלנו) כשהמחצית השנייה של 2025 תהיה מצוינת. הנהלת החברה מסרה שהרווחיות תהיה דומה לרווחיות במחצית הראשונה. המכירות בכל השנה יתקרבו ל-500 מיליון שקל, - כ-350 מיליון שקל במחצית השנייה. זה אומר סדר גודל של 200 מיליון שקל בשורה התחתונה במחצית השנייה. אפילו יותר. קצב רווחים של המחצית השנייה הוא כ-400 מיליון שקל.
הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבנקים מזנקים 1.5%, נקסט ויז'ן מתממשת 4.5%
המדדים המובילים עולים בכ-0.9%. הייפר גלובל ועל בד מזנקות, ארית ממשיכה לרדת, השבבים עולים בעקבות עלייה בחוזה על הנאסד"ק
מניות הבנקים מזנקות ב-1.5%, מתחילת השנה הן סיפקו תשואה חלומית של מעל 70% - פועלים 1.51% בעלייה של 80%, לאומי 1.33% בעלייה של 76%. העליות האלו הן למרות שבאוצר מתכננים להטיל מס על רווחים עודפים של הבנקים. חלק מהעליות מוסבר בראלי סוף שנה וברצון של הגופים המוסדיים לשפץ תשואות לקראת סוף השנה.
רוטציה ביטחוניות. נקסט ויז'ן נקסט ויז'ן -4.98% , ואר פי אופטיקל אר פי אופטיקל -4.84% מתממשות בחדות. נקסט ויז'ן קיבלה בשבוע שעבר הזמנה של 76.8 מיליון דולר שהצטרפה לעסקה של כ-10 מיליון דולר מלפני כשבועיים ששתיהן שוות לכ-86% מהכנסות החברה בתשעת החודשים הראשונים של השנה, המניה זינקה לאחר ההודעה ומתחילת החודש היא בתשואה של מעל 45%, כעת אנחנו רואים כנראה מימוש טבעי. גם אר פי אופטיקל שדיווחה על הזמנה של כ-21.5 מיליון דולר זינקה מתחילת דצמבר בלמעלה מ-60% (!) כך שסביר שאנו רואים פה מהלך של לקיחת רווחים.
ארית יורדת היום בהמשך לנפילה אתמול. הרחבנו כאן על ההנפקה והסיבות לנפילה - 3 הערות על הנפקת ארית, אבל בגדול מדובר על הורדת מדרגה בשווי ההנפקה של רשף, הבת של ארית שמהווה כ-99% מהפעילות של ארית כולה. זה כמו להנפיק את עצמך. זו הנפקה שנעשתה לגופים מוסדיים - הפניקס, מור, כלל ומיטב. מנהלי ההשקעות בכל אחד מהגופים האלו הם אנשים רציניים. הם לא רואים שלחברה אין הזמנה כבר 5 חודשים? הם יודעים. אבל הם יודעים דברים שאתם לא יודעים - קוראים לזה "מידע פנים מוסדי", אז או שהם יודעים כי הם קיבלו מידע לקראת ההנפקה, ואגב, זה חוקי, אבל בעייתי מאוד, או שלא אכפת להם מהכסף שלכם. אחרי הכל מה זה לכל גוף כזה 100 מיליון שקל, הם מנהלים עשרות רבות של מיליארדים וחלקם גם מאות מיליארדים. ארית תעשיות -2.96%
- המדדים עלו ב-0.5%, בזק זינקה 5%, ארית נפלה 5.3%
- המדדים עלו ב-0.7%, נקסט ויז'ן זינקה 40% בשבוע
- המלצת המערכת: כל הכותרות 24/7
על בד 6.38% מזנקת כ-8% על רקע כניסה של גופים מוסדיים שרוכשים 6% ממניות בעלת השליטה. העסקה מתבצעת לפי מחיר של 2920 אגורות למניה - הנחה של 3% על מחיר הבסיס. הרוכשים הם: מור, נוקד ופידליטי גולד.
