איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
נשיא המדינה לשעבר, רובי ריבלין. קרדיט: רשתות חברתיותנשיא המדינה לשעבר, רובי ריבלין. קרדיט: רשתות חברתיות

אלקטריאון: כניסתו ויציאתו של רובי ריבלין

ארבע שנים, הרבה ציפיות ומעט תוצאות: מסע הכניסה והיציאה של ריבלין מאלקטריאון הסתיים בקול ענות חלושה, ללא הישגים לצד ירידת ערך ומשקיעים מאוכזבים

רן קידר |

אי שם בקיץ 2021, חודש לאחר שסיים את תפקידו כנשיא המדינה, ראובן (רובי) ריבלין מונה לנשיא חברת אלקטריאון אלקטריאון 0.21%  , מפתחת הטכנולוגיה לטעינת רכבים חשמליים תוך כדי נסיעה. החברה, שנסחרה אז בשווי של כ־1.6 מיליארד שקל לאחר זינוק חד בתקופת הקורונה, ציפתה שריבלין יפתח עבורה דלתות ברחבי העולם, יחזק קשרים מול ממשלות ויגביר את אמון המשקיעים, וזאת למרות שהחברה עדיין לא הציגה הכנסות מהותיות. המשקיעים, שציפו למימושים בינלאומיים ולחוזים משמעותיים, קיוו שכניסתו של ריבלין תבלום את הירידה במניה, שהחלה עוד לפני כן בעקבות צמיחה איטית מהצפוי בפרויקטים המסחריים. 

והנה, קצת יותר מארבע שנים לאחר ההצטרפות, החברה הודיעה על סיום תפקידו של ריבלין כנשיא וכחלק מהדירקטריון ובזאת מושלם מהלך שלא הניב פירות, בטח לא לחברה ולמשקיעים בה. שכרו של ריבלין מעולם לא פורסם, אך ניתן רק לשער שהוא כן יצא נשכר מהמהלך שהושלם אתמול.

לא חתונה קתולית 

גם לאחר הצטרפות ריבלין, ולמרות הציפיות, אלקטריאון התקשתה להציג פריצת דרך מסחרית. המניה המשיכה להידרדר. ריבלין, לעומתה, לא חיכה וכמעט במקביל לכניסתו לתפקיד, השתתף בקמפיין פרסומי למותג "יכין", מהלך שעורר ויכוח ציבורי לגבי אדם שמילא תפקיד ממלכתי בכיר זמן קצר קודם לכן.

אלקטריאון, מצידה, לא הסתפקה בריבלין, ובהמשך למאמציה של אלקטריאון בחיפוש אחר השפעה גלובלית, בתחילת 2022, הודיעה החברה על צירופו של קורט ג'ונסון, יו"ר מועצת ניו יורק לשעבר, כיועץ אסטרטגי. החברה זיהתה את ארה״ב, ובעיקר את ניו יורק, כשוק יעד מרכזי לטכנולוגיה שלה, והקמת חברת בת בארה"ב נועדה לתמוך בכך.

ועדיין, למרות כל המאמצים, המניה המשיכה להידרדר ובסך הכל הציגה ירידה של כ-66% מאז מינוי ריבלין, ושווי השוק שלה כיום עומד על כ-733 מיליון שקל. החברה עדיין מציגה גידול בהוצאות ושריפת מזומנים, ולא מזמן החדשנות שבמוצר שלה התערערה, לאור פתרון טכנולוגי אחר של BYD, שהציגה טעינה מהירה שמייתרת את הפתרון של אלקטריאון (למרות שזו טענה שהדבר אינו פוגע בה). 

הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבורסה לניירות ערך בתל אביב, צילום: מנדי הניג
סקירה

דוראל מזנקת 6.3%, ג'י סיטי נופלת 5.4%; המדדים עולים עד 1%

אחרי פתיחה מעורבת הבורסה נסחרת במגמה חיובית, כשת"א 35 עולה בתמיכת הדואליות ות"א 90 גם הוא מטפס; הסבירות להורדת הריבית בארה"ב עלתה ל-88% והחוזים העתידיים מעבר לים משפיעים על המסחר פה אצלנו; השקל מתחזק מעט מול הדולר ונסחר ברמת 3.26

מערכת ביזפורטל |

המסחר מתנהל במגמה חיובית, לאחר שהיום נפתח במגמה מעורבת, כשמדד ת"א 35 עולה 1%, ומדד 90 עולה 0.6%

מבחינת הסקטורים, מדד הבנקים עולה 0.7% ואילו מדד הביטוח עולה 1.1%, בהובלת כלל ביטוח.  

מדד הנדל"ן יורד 0.2% והבנייה עולה 0.3%. להבדיל, מדד הנפט והגז עולה 0.6% ומדד תשתיות ואנרגיה עולה 2.1%, בהובלת אוגווינד ודוראל.  

השינוי מתרחש במקביל לעליות בחוזים מעבר לים, היות והסבירות להורדת ריבית של 0.25% בארצות הברית בעשירי לחודש קפצה ל-88%. 

בזירה הביטחונית אצלנו, ראש הממשלה נתניהו ושר הביטחון כ"ץ נפגשים עם שליחת טראמפ, מורגן אורטגס, בצל הלחץ האמריקני להתקדמות בפירוז דרום לבנון, והאיומים מצד ישראל לפעולה צבאית עתידית נרחבת באם הדבר לא יתרחש. 

היום נערכת הוועידה הכלכלית השביעית של ביזפורטל, והיא מתקיימת בסימן ההתאוששות מהמערכה הביטחונית הארוכה שהשפיעה על כל שכבות המשק בשנה האחרונה. במסגרת המושבים יוצג גם הדירוג הייחודי של ביזפורטל למניות מעניינות שגם בתקופה המאתגרת מציגות חוסן ופוטניאל לאפסייד משמעותי.

 לאורך הועידה יתכנסו קובעי מדיניות, מנהלים בכירים, אנשי שוק ההון, טכנולוגיה ונדל״ן, כדי לנסות ולהעריך ולדון איך המשק יכול לצאת לדרך חדשה ומי הם הגופים שיוכלו לנצל את ההתאוששות כדי להתחזק. אנחנו מסקרים את תכני הועידה ונשתף אותכם בצורה שוטפת

בוועידה הכלכלית השביעית של ביזפורטל אנחנו מנסים לענות על השאלה - האם הגאות שראינו בשוק המניות מגובה במה שקורה בשטח. עונת הדוחות לרבעון השלישי האחרונה שחתמנו בתחילת השבוע מספרת על ענפים שגילו חסינות. מגזר הפיננסים מוביל נהנה ממרווחי ריבית חריגים וגאות בשווקים התפיחה את תיקי הנוסטרו חברות ההביטוח ובתי ההשקעות. אבל רצינו לשמוע מכלי ראשון איך כל מי שנמצא בחזית - ממקבלי החלטות וכלכלנים ועד מנכ"לים של חברות ציבוריות, אנשי תעשייה, הייטק ונדל"ן מסתכלים על הדברים. אנחנו שואפים לשרטט את המצב בשטח וגם נחשוף כאן בקרוב את המדד שיצרנו שמנתח את ההזדמנויות במניות שצלחו את התקופה הכי טוב ויש להן פוטנציאל טוב להמשיך ולטפס.

״ישראל היא אי צרכני״ אומר מנכ״ל אלקטרה צריכה, צביקה שווימר בועידה הכלכלית של ביזפורטל; למה הצריכה בישראל לא נעצרת? "200 אלף תינוקות בשנה – זו עיר חדשה" ; ״אנחנו כבר לא ‘חברת חשמל ומזגנים’. אנחנו קבוצה קמעונאית עם DNA בינלאומי" ״אלקטרה צריכה תצמח בקצב של 10-15% בשנה״