איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבורסה לניירות ערך בתל אביב, צילום: מנדי הניג
סקירה

ירידות חדות בבורסה: ת"א ביטוח נופל 5.1%, ת"א 90 מאבד 2.1%

בעוד בוול סטריט חוגגים את חג המולד הבורסה בתל אביב בירידות חדות כשמגזר הפיננסים נסחר תחת לחץ, הבנקים יורדים בכ-1.6% חברות הביטוח בירידה של כ-4.6%; אנרג'יקס מנמיכה תחזיות לצד בחינת גיוס הון משמעותי - ונופלת; AP Partners מוכרת את ההחזקות שלה בטופ גאם לאלטשולר ברווח משמעותי אך בדיסקאונט מול המחיר בבורסה - ומפילה את המניה  

מערכת ביזפורטל |

המשקיעים מעבר לים לא יגיעו למשרד היום, בוול סטריט חוגגים את 'חג המולד' והבורסות בניו יורק ושיקאגו סגורות לרגל החג. וול סטריט סגרה אתמול בטריטוריה חיובית בעליות מתונות והיה את מי שחשב ש"הראלי של סנטה" יפגוש גם את הבורסה בתל אביב, אבל הבורסה היום בירידות חדות כשמגזר הפיננסים נסחר תחת לחץ, הבנקים יורדים בכ-1.6% חברות הביטוח בירידה של כ-4.6% כלל כלל עסקי ביטוח -6.32%  מגדל מגדל ביטוח -5.66%   והפניקס הפניקס -4.55%   נופלות.


אחרי שנה שבה שוק המניות המקומי רשם עליות חריגות ( שיא מאז 1992) ואחרי שנים שוול סטריט שוברת שיאים, אתם לא תשמעו אנשים שאומרים באמת שזה זמן מצוין להשקיע בבורסות. סליחה, טעות - אתם תקראו מנהלי השקעות, מנכ"לים, אנליסטים שאומרים שהשווקים ימשיכו לעלות, אבל הם לא אומרים את האמת שלהם, ואם כן - הם כנראה לא יודעים מה זה שוק מניות, מה זו מחזוריות ולא בטוח שהם יודעים לתמחר חברות ושווקים. וזה לא שאנחנו מבינים יותר, ממש לא, אלו מספרים, עובדות, זו מתמטיקה פשוטה. ככל שהשווקים עולים התמחור של הפירמות גבוה יותר וזה במבחנים שונים כמו - מכפילי רווח, מכפילי הון ועוד. אלו בדיוק "צרות של עשירים" - הרבה משקיעים סבורים שהשוק עלה מדי ורוצים לממש, אבל אז הם נזכרים במס על רווחים ומתחרטים - למה זו טעות ונאחל לכם לשלם כמה שיותר מסים על רווחים בבורסה - הדילמה של המשקיעים - הם רוצים לממש מניות, אבל לא רוצים לשלם מס; מה לעשות?


אנרג'יקס אנרג'יקס -7.87%   צונחת. חברת האנרגיה המתחדשת שממוקדת בפולין הודיעה כי היא בוחנת גיוס הון מהציבור באמצעות הנפקת כ-20 מיליון מניות חדשות, לצד כ-20 מיליון כתבי אופציה שיינתנו בחינם למי שמזמין מניות. יש לציין שאלוני חץ משתתפת בהנפקה בכ-25% והתחייבה להזמין 5 מיליון מניות. לחברה כ-552 מיליון מניות, כך שההנפקה צפויה להוביל לדילול מיידי של כ-3.5% לבעלי המניות הקיימים, עם פוטנציאל לדילול מצטבר של כ-6.5%-7% במקרה של מימוש מלא של האופציות. כתבי האופציה, שמחיר המימוש שלהן עומד על 20 שקל למניה וניתנות למימוש עד סוף ספטמבר 2026, מוערכות בכ-1.64 שקל כל אחת, כך שכבר במבנה ההצעה מגולם דיסקאונט של כ-9% ביחס לשער המניה לפני ההודעה, סביב 18 שקל. במקביל לגיוס, החברה עדכנה כי היא מעריכה שההכנסות וה-EBITDA הפרויקטאלי לשנת 2025 יהיו נמוכים מהרף התחתון של תחזיותיה הקודמות בשיעור שלא יעלה על כ-5%, על רקע השפעות מט"ח, תנאי רוח חלשים בפולין ועיכובים בחיבור מתקנים בארה"ב ובישראל. הנמכת התחזית יחד עם הגיוס המשמעותי מובילים לירידה חזקה במניה.


טופ גאם - כחמש שנים אחרי שנכנסה להשקעה בטופ גאם -4.5%  , קרן הפרייבט אקוויטי AP Partners משלימה מהלך יציאה מהחברה ומוכרת את מלוא החזקותיה, בהיקף של כ-10% מהמניות. היקף העסקה מוערך בכ-145 מיליון שקל, והיא משקפת לקרן תשואה של יותר מפי ארבעה על ההשקעה המקורית שבוצעה בסוף 2020. הרוכש המרכזי בעסקה הוא בית ההשקעות אלטשולר שחם, שצפוי להפוך לבעל עניין בטופ גאם, במובן הזה זה גם מהלך חריג מבחינת אלטשולר שבשנתיים האחרונות הקטינו חשיפה למניות ישראליות וייתכן שהעסקה הזאת משקפת רצון מחודש של בית ההשקעות להגדיל את החשיפה המקומית - מימוש בטופ גאם: AP פרטנרס יוצאת בתשואה של פי 4, אלטשולר שחם נכנס


ארית ארית תעשיות -2.14%   יורדת היום. היא מדווחת על הרחבת מהלך ההנפקה הפרטית של החברה הבת רשף טכנולוגיות, אחרי שקיבלה הזמנות נוספות ממשקיעים מוסדיים. במסגרת הגיוס המשלים, שנחתם אתמול, יתווספו עוד כ-50 מיליון שקל, כך שהיקף ההנפקה כולה עומד כעת על 600 מיליון שקל, ועד כ-900 מיליון שקל בהנחת מימוש מלא של כתבי האופציה. ההנפקה מבוצעת לגופים מוסדיים בלבד והיא מחליפה בשלב זה את התוכניות להנפקה ראשונה לציבור, ארית גם כותבת בהודעה לבורסה "רשף התחייבה לא לבצע הנפקת מניות נוספת במשך שנתיים, למעט הנפקה ראשונה לציבור לפי שווי שיעלה על 5.5 מיליארד שקל" - אתם יודעים כבר מה אנחנו חושבים על ההנפקה הזאת כ"ש על הרחבתה  3 הערות על הנפקת ארית. אתמול דיווחנו בבלעדיות כי עם כניסת תותח ה"רועם" לשירות בצה"ל, שארית צפויה ליהנות מביקושים חדשים לאחר שרשף כבר קיבלה הזמנות למרעומים עבור התותח החדש ב-2022 וגם במהלך השנה האחרונה והיא תהיה ספק בלעדי של מרעומי הארטילריה - התותחים החדשים של צה"ל והאם ארית תספק להם את המרעומים


הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבורסה לניירות ערך בתל אביב, צילום: מנדי הניג
סקירה

ירידות חדות בבורסה: ת"א ביטוח נופל 5.1%, ת"א 90 מאבד 2.1%

בעוד בוול סטריט חוגגים את חג המולד הבורסה בתל אביב בירידות חדות כשמגזר הפיננסים נסחר תחת לחץ, הבנקים יורדים בכ-1.6% חברות הביטוח בירידה של כ-4.6%; אנרג'יקס מנמיכה תחזיות לצד בחינת גיוס הון משמעותי - ונופלת; AP Partners מוכרת את ההחזקות שלה בטופ גאם לאלטשולר ברווח משמעותי אך בדיסקאונט מול המחיר בבורסה - ומפילה את המניה  

מערכת ביזפורטל |

המשקיעים מעבר לים לא יגיעו למשרד היום, בוול סטריט חוגגים את 'חג המולד' והבורסות בניו יורק ושיקאגו סגורות לרגל החג. וול סטריט סגרה אתמול בטריטוריה חיובית בעליות מתונות והיה את מי שחשב ש"הראלי של סנטה" יפגוש גם את הבורסה בתל אביב, אבל הבורסה היום בירידות חדות כשמגזר הפיננסים נסחר תחת לחץ, הבנקים יורדים בכ-1.6% חברות הביטוח בירידה של כ-4.6% כלל כלל עסקי ביטוח -6.32%  מגדל מגדל ביטוח -5.66%   והפניקס הפניקס -4.55%   נופלות.


אחרי שנה שבה שוק המניות המקומי רשם עליות חריגות ( שיא מאז 1992) ואחרי שנים שוול סטריט שוברת שיאים, אתם לא תשמעו אנשים שאומרים באמת שזה זמן מצוין להשקיע בבורסות. סליחה, טעות - אתם תקראו מנהלי השקעות, מנכ"לים, אנליסטים שאומרים שהשווקים ימשיכו לעלות, אבל הם לא אומרים את האמת שלהם, ואם כן - הם כנראה לא יודעים מה זה שוק מניות, מה זו מחזוריות ולא בטוח שהם יודעים לתמחר חברות ושווקים. וזה לא שאנחנו מבינים יותר, ממש לא, אלו מספרים, עובדות, זו מתמטיקה פשוטה. ככל שהשווקים עולים התמחור של הפירמות גבוה יותר וזה במבחנים שונים כמו - מכפילי רווח, מכפילי הון ועוד. אלו בדיוק "צרות של עשירים" - הרבה משקיעים סבורים שהשוק עלה מדי ורוצים לממש, אבל אז הם נזכרים במס על רווחים ומתחרטים - למה זו טעות ונאחל לכם לשלם כמה שיותר מסים על רווחים בבורסה - הדילמה של המשקיעים - הם רוצים לממש מניות, אבל לא רוצים לשלם מס; מה לעשות?


אנרג'יקס אנרג'יקס -7.87%   צונחת. חברת האנרגיה המתחדשת שממוקדת בפולין הודיעה כי היא בוחנת גיוס הון מהציבור באמצעות הנפקת כ-20 מיליון מניות חדשות, לצד כ-20 מיליון כתבי אופציה שיינתנו בחינם למי שמזמין מניות. יש לציין שאלוני חץ משתתפת בהנפקה בכ-25% והתחייבה להזמין 5 מיליון מניות. לחברה כ-552 מיליון מניות, כך שההנפקה צפויה להוביל לדילול מיידי של כ-3.5% לבעלי המניות הקיימים, עם פוטנציאל לדילול מצטבר של כ-6.5%-7% במקרה של מימוש מלא של האופציות. כתבי האופציה, שמחיר המימוש שלהן עומד על 20 שקל למניה וניתנות למימוש עד סוף ספטמבר 2026, מוערכות בכ-1.64 שקל כל אחת, כך שכבר במבנה ההצעה מגולם דיסקאונט של כ-9% ביחס לשער המניה לפני ההודעה, סביב 18 שקל. במקביל לגיוס, החברה עדכנה כי היא מעריכה שההכנסות וה-EBITDA הפרויקטאלי לשנת 2025 יהיו נמוכים מהרף התחתון של תחזיותיה הקודמות בשיעור שלא יעלה על כ-5%, על רקע השפעות מט"ח, תנאי רוח חלשים בפולין ועיכובים בחיבור מתקנים בארה"ב ובישראל. הנמכת התחזית יחד עם הגיוס המשמעותי מובילים לירידה חזקה במניה.


טופ גאם - כחמש שנים אחרי שנכנסה להשקעה בטופ גאם -4.5%  , קרן הפרייבט אקוויטי AP Partners משלימה מהלך יציאה מהחברה ומוכרת את מלוא החזקותיה, בהיקף של כ-10% מהמניות. היקף העסקה מוערך בכ-145 מיליון שקל, והיא משקפת לקרן תשואה של יותר מפי ארבעה על ההשקעה המקורית שבוצעה בסוף 2020. הרוכש המרכזי בעסקה הוא בית ההשקעות אלטשולר שחם, שצפוי להפוך לבעל עניין בטופ גאם, במובן הזה זה גם מהלך חריג מבחינת אלטשולר שבשנתיים האחרונות הקטינו חשיפה למניות ישראליות וייתכן שהעסקה הזאת משקפת רצון מחודש של בית ההשקעות להגדיל את החשיפה המקומית - מימוש בטופ גאם: AP פרטנרס יוצאת בתשואה של פי 4, אלטשולר שחם נכנס


ארית ארית תעשיות -2.14%   יורדת היום. היא מדווחת על הרחבת מהלך ההנפקה הפרטית של החברה הבת רשף טכנולוגיות, אחרי שקיבלה הזמנות נוספות ממשקיעים מוסדיים. במסגרת הגיוס המשלים, שנחתם אתמול, יתווספו עוד כ-50 מיליון שקל, כך שהיקף ההנפקה כולה עומד כעת על 600 מיליון שקל, ועד כ-900 מיליון שקל בהנחת מימוש מלא של כתבי האופציה. ההנפקה מבוצעת לגופים מוסדיים בלבד והיא מחליפה בשלב זה את התוכניות להנפקה ראשונה לציבור, ארית גם כותבת בהודעה לבורסה "רשף התחייבה לא לבצע הנפקת מניות נוספת במשך שנתיים, למעט הנפקה ראשונה לציבור לפי שווי שיעלה על 5.5 מיליארד שקל" - אתם יודעים כבר מה אנחנו חושבים על ההנפקה הזאת כ"ש על הרחבתה  3 הערות על הנפקת ארית. אתמול דיווחנו בבלעדיות כי עם כניסת תותח ה"רועם" לשירות בצה"ל, שארית צפויה ליהנות מביקושים חדשים לאחר שרשף כבר קיבלה הזמנות למרעומים עבור התותח החדש ב-2022 וגם במהלך השנה האחרונה והיא תהיה ספק בלעדי של מרעומי הארטילריה - התותחים החדשים של צה"ל והאם ארית תספק להם את המרעומים