איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
ריצרד פרנסיס טבע
צילום: סיון פרג'

טבע מגישה בקשה ל‑FDA לזריקה חודשית לסכיזופרניה


החברה מבקשת אישור לשיווק אולנזאפין בהזרקה תת עורית ארוכת טווח, על בסיס ניסוי שלב 3

מנדי הניג |
נושאים בכתבה טבע סכיזופרניה


טבע מדווחת כי הגישה לרשות המזון והתרופות האמריקאית, ה-FDA בקשה לאישור תרופה לאולנזאפין בהזרקה ארוכת טווח, תחת שם הקוד TEV‑749. מדובר בפורמולציה תת עורית שניתנת פעם בחודש למבוגרים עם סכיזופרניה. הבקשה נשענת על תוצאות ניסוי שלב 3 בשם SOLARIS, שכלל מעקב יעילות ובטיחות לאורך שנה, תוך השוואה לטיפול פלצבו בתקופה הראשונית ובהמשך המשך טיפול בקבוצות מינון שונות. לפי החברה, הנתונים הראו שמירה על יעילות קלינית ופרופיל בטיחות דומה לטבליות אולנזאפין הקיימות, וגם סבילות טיפולית שמאפשרת מתן מתמשך.

מדובר בניסיון ממוקד של טבע לבנות לעצמה מעמד יציב בתחום ה‑LAI זריקות ארוכות טווח, שנחשב לאחד המקומות שבהם יש ערך מוסף אמיתי לחברת תרופות: מוצרים מורכבים יותר, חסמי כניסה גבוהים, ותמחור טוב יותר מגנריקה רגילה. זה גם משתלב עם המסר שטבע מנסה להעביר בשנים האחרונות: חיזוק הצינור החדשני, גיוון ההכנסות, ופחות תלות במחזוריות של תחרות על מחירים.

אולנזאפין הוא טיפול ותיק ומרכזי בסכיזופרניה, עם שימוש רחב בעולם בגלל יעילות גבוהה ויכולת לייצב סימפטומים. אבל הטיפול היומי סובל מחיסרון בסיסי: בעיית היענות. סכיזופרניה היא מחלה כרונית עם תקופות רגיעה ונסיגה, ובפועל רבים מהמטופלים מפסיקים טיפול חלקית או לגמרי, מה שמוביל להחמרה ולחזרה לאשפוז. כאן נכנסת הזריקה החודשית, רעיון שמכוון להפחית את הצורך בנטילה יומיומית ולהקטין את הסיכון ל”חורים” בטיפול. אם כי חשוב לזכור שגם זריקה אחת לחודש דורשת מסגרת רפואית יציבה ומעקב, ולכן היא לא פתרון קסם לכל מטופל, אבל עבור אוכלוסייה רחבה היא יכולה לשנות את התמונה.

בטבע מדגישים שהמוצר מיועד לתת מענה לפער מוכר בשוק: חולים שמגיבים טוב לאולנזאפין אבל מתקשים להתמיד בכדורים.



לאחרונה ה-FDA רשות המזון והתרופות האמריקאית אישרה להרחיב את השימוש בתרופה יוזדי (Uzedy) של טבע גם לטיפול בחולי הפרעה דו-קוטבית בגילאי 18 ומעלה. התרופה, שהושקה במאי 2023 ואושרה עד כה רק לטיפול בסכיזופרניה, מציגה כעת פוטנציאל מסחרי רחב בהרבה. יוזדי היא זריקה תת-עורית המבוססת על ריספרידון בתצורת שחרור מושהה, שפותחה בטכנולוגיית SteadyTeq של חברת מדינסל הצרפתית. הטכנולוגיה מאפשרת שחרור מבוקר ואחיד של החומר הפעיל, כך שהשפעתו מתחילה תוך 6-24 שעות מההזרקה ונמשכת כחודש שלם.

האישור החדש מאפשר שימוש ביוזדי כטיפול בודד או בשילוב עם ליתיום או Dyzantil, ופותח בפני טבע שוק של כ-3.4 מיליון אמריקאים הסובלים מהפרעה דו-קוטבית. המחלה, הידועה גם כמאניה-דיפרסיה, מהווה אתגר טיפולי מורכב בשל התנודתיות הקיצונית במצבים הנפשיים ושיעור ההיענות הנמוך לטיפול מתמשך. הזרקה חודשית כמו יוזדי מפחיתה משמעותית את שיעור ההפסקות בטיפול ובכך מצמצמת את הסיכון להחמרות במצב הנפשי, התקפים, אשפוזים ואף ניסיונות אובדניים. על פי נתוני טבע, 80% מהחולים שעוברים מטיפול אוראלי ליוזדי ממשיכים בטיפול בהצלחה.

גיא ברנשטיין , פורמולה מערכות, צילום: רשתותגיא ברנשטיין , פורמולה מערכות, צילום: רשתות

אקזיט עצוב לעובדי סאפיינס - גיא ברנשטיין ורוני על-דור התעשרו וכמה הם קיבלו?

ברנשטיין, מנכ"ל ולמעשה בעל השליטה בפורמולה, הוא הדוגמה הכי טובה בארץ לשלטון המנהלים - יצר לעצמו דרך אופציות (למרות שבחברת החזקה אין מקום לאופציות) הון של כ-200 מיליון דולר; 4,800 עובדי סאפיינס ביחד לא מקבלים חלק קטן ממה שהוא מקבל באופציות בשנה   

מנדי הניג |

בזמן שהנהלת פורמולה ובראשה גיא ברנשטיין חוגגים את האקזיט בחברה הבת - סאפיינס, ובמקביל להתעשרות יוצאת דופן של ברנשטיין שממנכ"ל שכיר הפך להיות בעצם בעל שליטה בפורמולה עם שכר פנומנלי והקצאת אופציות נדיבה (לעצמו), הוא לא דאג לעובדים (הרחבה: שכר העתק של גיא ברנשטיין ואיך זה שהוא בפועל בעל השליטה בפורמולה? 

הוא יכול להתחמק ולהעביר את האחריות לרוני על-דור, מנכ"ל סאפיינס כבר 20 שנים, אבל האחריות של שניהם. גם על-דור דאג להתעשר ולחלק לעצמו אופציות, אבל בעוד שברוב האקזיטים אנחנו שומעים על התעשרות של העובדים זה לא קרה.

מצד אחד זה מקומם כי פורמולה היא האחרונה שאמורה להקצות אופציות למנהלים שלה - זו חברת החזקות, ובחברת החזקות מי שמזיז את הפעילות והרווחים הם החברות למטה. מעבר לכך, אם כבר יש בקבוצה מדיניות של חלקוה מאוד נדיבה למעלה, אז הקיצוניות בין הראש לבין עובדי סאפיינס קשה לעיכול. ברנשטיין מקבל שכר בשנה של 37 מיליון שקל, הוא שווה כ-200 מיליון דולר דרך אופציות ומניות שחולקו לו, והוא שווה יותר מכל 4,800 עובדי  סאפיינס. לא הגיוני.


כל עובדי סאפיינס מחזיקים נכון לסוף 2024 ב-43 אלף מניות בסכום נמוך מ-2 מיליון דולר. החברה לא חילקה מניות בשנה שעברה, ונראה שהיא לקראת חיסול ההטבות דרך מניות: