איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
אמיר חדד מנכל ברומטר
צילום: אתר החברה
ראיון

"כדאי להיות עכשיו בנכסים נזילים כדי לנצל את המימוש לכשיגיע"

"תור הזהב של 2024-2025 לא יחזור": אמיר חדד, מנהל ההשקעות הראשי בברומטר מסמן את ההזדמנויות החדשות בשוק האג"ח, מסביר למה הוא מעדיף את המח"מ הבינוני בממשלתי, על תמהיל של 50-50 בין שקלי לצמוד, למה המרווחים בקונצרני לא מצדיקים את הסיכון ולמה הוא נזהר מאג"ח נדל"ן למגורים

מנדי הניג |
נושאים בכתבה ברומטר אמיר חדד

"היה מישהו שאמר לי ב-2009, (שהייתה שנה פנומנלית): 'הלוואי שכל שנה תהיה ככה'. עניתי לו שזה אפשרי, בתנאי שהשנה שלפניה תהיה כמו 2008", אומר בחיוך אמיר חדד, מנהל תיקים והאנליסט הראשי בבית ההשקעות "ברומטר".

אנחנו בנקודת זמן מעניינת בשוק. שוק שמסכם שנתיים חריגות בעוצמתן עם עליות מצטברות של כ-80%. אתם בטח שמעתם כבר עשרות תחזיות על מה שהיה ומה שהולך להיות, אבל כדאי לכם לשמוע מה יש לחדד לומר בנושא. חדד נמצא בשוק כבר 25 שנה, יש לו הסמכה בכלכלה ומינהל עסקים מאוניברסיטת בר-אילן, והוא כבר ראה מקרוב את השוק המקומי והעולמי במחזורי הגאות והשפל של שני העשורים האחרונים. אנחנו אוהבים לגלגל איתו שיחה מפעם-לפעם ולקבל ממנו את הסתכלות מאקרו. בפעם האחרונה שדיברנו הוא טען שאג"ח עדיף על מניות ולא חסך ביקורת מהנגיד - "מחירי האג"ח יעלו; הנגיד הוא פרזנטור גרוע והדירוג נפגע בגללו"  

"אנחנו אחרי שנתיים חזקות מאוד בשוק הישראלי", הוא אומר היום. "קשה לי לראות את 2026 משחזרת את העוצמה הזו. השוק לא זול, ואנחנו נצטרך לקבל פה מימוש מתישהו".

מסיימים שנה. איך אתם בברומטר?

“אנחנו בסך הכול בסדר. הייתה שנה מאוד טובה בתוצאות, אחת השנים היותר טובות. אבל צריך לשים את זה בפרופורציה. 2024 גם הייתה שנה טובה, והשוק בארץ עלה בערך 30%. אנחנו כבר בעצם בשנתיים מאוד חזקות בשוק הישראלי, בסיכום של מעל 80% בשוק".

אז מה אומרים למי שנמצא בחוץ או מחפש איפה 'לחזק' - מה לעשות עכשיו לדעתך?

"אף פעם אי אפשר לדעת, אבל הגישה של להיות 0 או 1 היא גישה לא נכונה. מה שאנחנו עושים בנקודת הזמן הזאת היא שלקוחות שרוצים להיות במסלול של 30% מניות, אז נתחיל ב-15%-20. לקוחות שרוצים להיות ב-50%, אנחנו מכוונים אותם כרגע ל-30%-40. הרעיון הוא לא להיות בחוץ, קצת להוריד מינון".

אז אתה חושב שצריך פה 'ניעור' מסוים, שתיקון הוא משהו שיכול-צריך להגיע?

"אני חושב שכן. אנחנו נצטרך לקבל פה איזשהו מימוש מתישהו.

אנשי השנה 2025אנשי השנה 2025
אנשי השנה

20 הגדולים; במי אתם בוחרים?

מערכת ביזפורטל |
נושאים בכתבה אנשי השנה

סליחה מראש מהמנכ"לים הטובים, הנהדרים, המצוינים של החברות הנסחרות שהצליחו לייצר תשואה טובה השנה. סליחה מראש גם מהבעלים עם החוש העסקי והיכולות הפיננסיות המדהימות שהשביחו את החברות שלהן. רוב הצפת הערך הגדולה ביותר השנה היא לא בזכותכם. כן, אתם מנהלים באמת מוצלחים, אבל השנה הצפת הערך שהיא הפרמטר המרכזי שבו אנחנו מדרגים את אנשי השנה של שוק ההון הגיעה ממקום אחר לגמרי - מהרגולטור.

אפשר לכנות את זה שתיקת הכבשים של הרגולטורים. ההנאה (רווחה כלכלית) בכל עסקה מתחלקת בין שני הצדדים. יש צד של מוכרים ויש צד של קונים, יש צד של נותני שירותים ומוכרי מוצרים ויש צד של ציבור צרכני. כאשר הצד המוכר מרוויח זה על חשבון הרווחה של הציבור. כאשר המחירים נמוכים, הרווחה של הציבור עולה והרווחים יורדים. תדמיינו כסף שצריך להתחלק בין השניים. החברות חזקות מול הצרכנים ולכן יש רגולטור. השנה הוא לא היה בשיאו.

רגולטור מנומנם הוא הסיבה לרווחים אדירים בתחומי הביטוח ורווחים גדולים בדמי ניהול על השקעות וחסכונות שסידרו לחברות הביטוח שנה חלומית שלא היתה אף פעם בתחום. רגולטור לא פחות מנומנם ייצר לבנקים רווחי שיא. רווחים הם יצירת ערך ראשונה, תשואה זו יצירת ערך שנייה שהיא לרוב תוצר של הרווחים. אז הרגולטורים - הממונה על שוק ההון והביטוח ונגיד בנק ישראל והפיקוח על הבנקים - הם בעצם אחראים על יצירת הערך בבורסה. אנחנו יודעים, אתם כועסים עליהם בכובע שלכם כצרכנים, אבל בכובע שלכם כמשקיעים אתם צריכים להודות להם. 

שני התחומים האלו - בנקאות וביטוח - הם יותר מחצי מהשווי של המניות העיקריות במדדים המובילים. אבל גם מחוץ להם יש תחומים שקיבלו עזרה. הממשלה עזרה, זה תפקידה. סמוטריץ' שחרר תקציבים - בעיקר לביטחון, אבל בכלל הוצאות המדינה גדלו מאוד בשנה האחרונה. סמוטריץ' לא לבד - הפרויקט הענק, המרשים ואולי המיותר של מירי רגב מספק לכל חברות התשתיות בארץ אופק לעשרות שנים. פעם חברת תשתיות היתה "מצורעת" בבורסה. מי רוצה להשקיע בחברה עם רווחיות של 3% שאחת לתקופה קורסת כי לא העריכה נכונה את העלויות והרווחים? בשנים האחרונות, המוסדיים קונים אותן ללא הפסקה גם כשהן מרוויחות 3%, כי הן רק צומחות. רגב הבטיחה להן את העתיד. 

אתמול המבקר אמר שהמטרו תגיע מאוחר ובתקציב הרבה יותר גדול (הערכנו לאחרונה שזו רכבת לשום מקום כי עד שהיא תגיע כבר לא יצטרכו אותה - פרויקט המטרו בגוש דן יוצא לדרך: טעות היסטורית או הצלחה ענקית?), אבל מה זה משנה - עשרות חברות ורבבות עובדים מתפרנסים ממנה .


אבל בלי חמיצות ובלי ציניות. זו היתה שנה נהדרת ביצירת ערך - בדוחות, בבורסה ולעובדים. הסיבות היו מגוונות וגם אקסוגניות, אבל עשרות מנהלים סיפקו את הסחורה. מערכת ביזפורטל בחרה את 10 הגדולים שלה וגם את איש השנה ותציג את העשירייה בימים הקרובים (את איש השנה בוועידת ההשקעות של ביזפורטל בפברואר), ועכשיו אנחנו מחכים לכם - בחרו את איש השנה שלכם. יש כאן 30 אנשים, חלקם מפתיעים, בהדרגה הרשימה תרד ל-10 האנשים שלכם, ואז תיפתח הצבעה חדשה על איש השנה.