מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר
מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.
Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....
המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.
הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.
- חובות של 800 מיליון אירו והפסדי ענק: האם אינטר בדרך לפשיטת רגל?
- אינטר מזנקת ב-24% אחרי שהודיעה שתגייס 38 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.
במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.
כיצד ניתן למנוע גישה למערכות הארגוניות?
כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.
- קמהדע מאריכה מכרז אספקה בקנדה עד 14 מיליון דולר
- תשובה: "הכלכלה היא המפתח ליציבות אזורית"
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- מיליארד שקל בייבי - עמירם לוין בתשואה חלומית
אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.
במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.
- 3.משקיע 22/05/2020 11:24הגב לתגובה זובושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
- 2.אזרח 22/05/2020 11:03הגב לתגובה זוהעיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
- 1.טיני 22/05/2020 08:37הגב לתגובה זוזה הסקטור שהולך להוביל בשנים הקרובות......
רשות ניירות ערך. קרדיט: רשתות חברתיותחשד נגד בעלים ומנכ"לים להונאת משקיעים בעשרות מיליוני שקלים
רשות ניירות ערך ורשות המסים מנהלות חקירות גלויות נגד בעלים ומנהלים בחברות פרטיות וציבוריות, בחשד שגייסו כספים ממשקיעים בניגוד לחוק. לפי החשד, ההצעות בוצעו ללא תשקיף, תוך הצגת מצגים מטעים ושימוש בכספי משקיעים למטרות אחרות מהובטח. במקביל נבדקים גם דיווחים
של חברות ציבוריות, שלפי החשד כללו פרטים לא מדויקים על עסקות והסכמים
ארבע שנים לאחר שנעצר, ולמעלה משנתיים מאז סיום החקירה, הפרקליטות הגישה לאחרונה כתב אישום נגד מוטי אברג'יל, לשעבר הבעלים והמנכ"ל של קבוצת הנדל"ן יעדים, ונגד חברות הקבוצה, בגין גיוס לא חוקי של כ־75 מיליון שקל ממאות משקיעים - ללא תשקיף ובמרמה. רצף המקרים האלו מטריד. הונאות משקיעים הפכו לרבות ומתוחכמות. יש בעלים ומנהלים רבים שמגייסים שלא על פי הכללים ונפתחות חקירות שמצליחות לתפוס ולאתר חלק מהכספים. שי הונאות לכאורה בחסות החוק שנופלות בגלל רגולציה לא קפדנית - ראו מקרה סלייס. ויש הונאות רשת - התחזויות לאנשי מקצוע, אנשי פיננסית, בתי השקעות, מתחזים גם לביזפורטל כדי לקבל מכם פרטים, להמליץ לכם לקנות ניירות או לקבל את הכסף שלכם - הסוף תמיד הוא דומה: המשקיעים נשארים בלי כלום.
על פי כתב התביעה נגד מוטי אברג'יל, החברות שבשליטתו משכו-גייסו כספים מ-277 משקיעים, באמצעות הסכמי הלוואה שנשאו ריבית חריגה של 7% ועד 33%. בפרקליטות טוענים כי מדובר בהסכמים שנשאו מאפיינים מובהקים של ניירות ערך - ולכן חלה עליהם חובת פרסום תשקיף, חובה שלא קוימה.
קבוצת יעדים פעלה במקביל בכמה מישורים: מכירת קורסים והכשרות בתחום הנדל"ן, שיווק קרקעות חקלאיות, וגיוס כספים ממשקיעים פרטיים. לפי האישום, אברג'יל פרסם ברשתות החברתיות תוכן שיווקי על רכישת קרקעות ופעילות נדל"נית, אך בפועל פניות שהתעוררו בעקבות הפרסומים שימשו כדי להציע למתעניינים להעמיד הלוואות לקבוצה - ולא להשקיע בעסקות קרקע כפי שהוצג כלפי חוץ.
ברשות ניירות ערך זיהו את הפעילות כבר במהלך התקופה, והתריעו בפני אברג'יל כי מדובר בגיוס המחייב תשקיף וכי עליו לחדול מהפעילות לאלתר. ואולם לפי כתב האישום, הגיוסים נמשכו גם לאחר ההתראות.
- רשות ני"ע מזהירה: כך תזהו הונאות השקעה בעידן ה-AI
- ״בחברות הנדל״ן היזמי המספרים נראים טוב, אבל העודפים עלולים להיות מנופחים״
- המלצת המערכת: כל הכותרות 24/7
כתבה מעניינת: יועץ מס זייף מסמכי מילואים כדי לחמוק מתשלום מס - יצא ל"שרת" בעזה מהבית

60 מיליון שקל: מור נכנסת לאפקון עם השקעה בהקצאה פרטית
סך הגיוס מגיע לכ-74 מיליון שקל, יחד עם הפניקס, מנורה, ספרה ואלטרנטיב שהעמיקו השקעה
קבוצת אפקון אפקון החזקות 4.34% , שפועלת בתחומי ההנדסה, האנרגיה, התעשייה והתשתיות בישראל ובשווקים בינלאומיים, מדווחים על מהלך שמכניס לחברה משקיע מוסדי חדש. מור בית השקעות מור השקעות 0.11% משקיעה כ-60 מיליון שקל באפקון החזקות במסגרת הקצאה פרטית של מניות, ובכך נכנסת לראשונה להשקעה בקבוצה. מבחינת השוק זה עוד סימן לכך שהחברה מצליחה למשוך גופים גדולים לעסקאות ממוקדות, בלי רעש מסביב. ההשקעה מביאה את מור להחזקה של כ-3.8% מהונה של אפקון, ובמקביל היא מקבלת גם אופציות שעשויות להגדיל את האחזקה בהמשך. במילים פשוטות, זה מהלך שמתחיל בנתח קטן יחסית, אבל משאיר למור דלת פתוחה להגדיל נוכחות אם התנאים יתאימו.
במקביל למניות, יוקצו למור אופציות לפי שווי חברה של כ-2.120 מיליארד שקל. אופציות הן זכות לרכוש מניות בעתיד במחיר שנקבע מראש, ואם ימומשו מור צפויה להפוך לבעלת עניין באפקון. בעל עניין זה גוף שמחזיק נתח מהותי מהחברה ומגיע איתו גם סט חובות דיווח רחב יותר, ככה שהכניסה כבר הופכת ליותר מסתם השקעה נקודתית. להקצאה הפרטית הצטרפו גופים מוסדיים נוספים ובהם הפניקס, מנורה, ספרה ואלטרנטיב בית השקעות, כך שסך המזומן שייכנס לאפקון במסגרת המהלך יעמוד על כ-74 מיליון שקל. בשורה התחתונה, אפקון מקבלת הזרמת הון לא קטנה, וגם מחזקת את השורה של השמות שמופיעים לצידה.
מפת בעלי העניין והשליטה בקבוצה ומי ילווה את העסקה
עם מימוש האופציות, מור צפויה להצטרף כבעלת עניין נוספת בקבוצת אפקון, לצד הפניקס שמחזיקה בכ-7% מהחברה, מגדל עם כ-6% ומנורה עם כ-6%. מעל כולם נמצאת משפחת שמלצר, בעלת השליטה בקבוצה, עם כ-63% מההון. בפועל, מדובר בהרחבה של מעגל הגופים המוסדיים סביב החברה, תוך שמירה על שליטה ברורה אצל בעלת השליטה. זה מהלך שמוסיף עוד שכבת תמיכה פיננסית, אבל לא מזיז את מרכז הכובד של השליטה. בגלל זה ההקצאה נתפסת כמהלך ממוקד שמחזק את החברה בלי להפוך את המבנה שלה על הראש.
החתמים שליוו את העסקה הם רוסאריו קפיטל ומנורה מבטחים חיתום. מבחינת החברה, זה עוד מהלך שמסדר לה אוויר קדימה ומחזק את החיבור עם המוסדיים שמלווים אותה גם בסבבים כאלה.
- מנדל״ן לחשמל: אפקון ונמקו ישקיעו עד 185 מיליון דולר במיזם אנרגיה בארה"ב
- קבוצת אפקון עם מיקוד מחדש; ה-EBITDA צמח ב-31%
- המלצת המערכת: כל הכותרות 24/7
באפקון מציגים את המהלך כחלק מהכיוון הכולל של הקבוצה, ומדווחים שההשקעה משקפת הבעת אמון בפעילותה של אפקון, באסטרטגיית הצמיחה שלה ובפוטנציאל ארוך הטווח של הקבוצה. בחברה מדגישים בעיקר את הפן של שותפות והמשך צמיחה, ולא רק את המספרים היבשים.
