מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר
מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.
Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....
המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.
הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.
- חובות של 800 מיליון אירו והפסדי ענק: האם אינטר בדרך לפשיטת רגל?
- אינטר מזנקת ב-24% אחרי שהודיעה שתגייס 38 מיליון שקל
- המלצת המערכת: כל הכותרות 24/7
לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.
במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.
כיצד ניתן למנוע גישה למערכות הארגוניות?
כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.
- סאמיט מנצלת משבר דה זראסאי בהצעה לרכישת נכסים ב-450 מיליון דולר
- לאומי מספק מימון של 1.7 מיליארד לקיסטון בריבית טובה וזה עדיין מעל ריבית המשכנתא שלכם
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- הבורסה ננעלה באדום: ת"א ביטוח איבד 6.9%, הבנקים 4.5% -...
אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.
במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.
- 3.משקיע 22/05/2020 11:24הגב לתגובה זובושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
- 2.אזרח 22/05/2020 11:03הגב לתגובה זוהעיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
- 1.טיני 22/05/2020 08:37הגב לתגובה זוזה הסקטור שהולך להוביל בשנים הקרובות......
משקיע מבצע ניתוח טכני, נוצר ע"י מנדי הניג באמצעות Geminiהדילמה של המשקיעים - הם רוצים לממש מניות, אבל לא רוצים לשלם מס; מה לעשות?
צרות של עשירים - משקיעים רבים סבורים שהשוק עלה מדי ורוצים לממש, אבל אז הם נזכרים במס על רווחים ומתחרטים - למה זו טעות ונאחל לכם לשלם כמה שיותר מסים על רווחים בבורסה
אחרי שנה שבה שוק המניות המקומי רשם עליות חריגות ( שיא מאז 1992) ואחרי שנים שוול סטריט שוברת שיאים, אתם לא תשמעו אנשים שאומרים באמת שזה זמן מצוין להשקיע בבורסות. סליחה, טעות - אתם תקראו מנהלי השקעות, מנכ"לים, אנליסטים שאומרים שהשווקים ימשיכו לעלות, אבל הם לא אומרים את האמת שלהם, ואם כן - הם כנראה לא יודעים מה זה שוק מניות, מה זו מחזוריות ולא בטוח שהם יודעים לתמחר חברות ושווקים. וזה לא שאנחנו מבינים יותר, ממש לא, אלו מספרים, עובדות, זו מתמטיקה פשוטה. ככל שהשווקים עולים התמחור של הפירמות גבוה יותר וזה במבחנים שונים כמו - מכפילי רווח, מכפילי הון ועוד.
ההקדמה הזו חשובה למי שרואה את התחזיות של המומחים. אין באמת מומחים, יש פוזיציה ענקית שמחייבת את המומחה להאמין בעליות - זה הביזנס שלו. הוא חייב להיות אופטימי. מה שכן יש אלו בעלי שליטה שמממשים. שי את זה בלי סוף, ולמי הם מוכרים - לנו. פראיירים כנראה רק מתחלפים. הגופים המוסדיים מקבלים מאיתנו כסף גדול דרך הפרשות לפנסיה, גמל השתלמות ועוד וקונים מניות גם במחירים של פי 2-3 משנה שעברה, גם במכפילי רווח של 40.
ומה אתם באופן ישיר עושים? כלומר בקרנות נאמנות, במניות וכו'? יש כאלו ומסתבר שהם רבים מאוד שאומרים לנו - "השוק יקר, טאואר הגיעה ל-90 דולר מכרתי חצי מהכמות, זינקה ל-100 מכרתי עוד חצי. קניתי באזור 32-33 דולר. אבל עכשיו היא ב-120 דולר. גם לא הרווחתי את העלייה הנוספת וגם שילמתי מס ענק".
בואו נחלק את הדילמה לשתיים: לתזמן את טאואר בשיא - אף אחד לא יכול. לתזמן את המסים - כולם יכולים.
- המשקיע הגדול ביותר של אנבידיה מוכר מניות ב-150 מיליון דולר
- היום שאחרי באפט - מה תעשה ברקשייר עם קופת המזומנים העצומה שלה?
- המלצת המערכת: כל הכותרות 24/7
משקיעים חוששים מ-FOMO, אבל ככל שהשוק עולה, הם משתכנעים למכור. הבעיה שאחרי שהם משתכנעים למכור יש דילמה חדשה. למכור עכשיו ולשם מס? זו היתה שנה מופלאה, אין כמעט ניירות שירדו, התיקים מפוצצים ברווחים וגם במס תיאורטי (מס של 25% על הרווח בעת המימוש). ברגע שתבוצע מכירה, המס התיאורטי יהפוך למס בפועל.
ואז משקיעים רבים אומרים - נחכה כבר לשנה הבאה, ודוחים את העסקה. הכל יכול להית בעתיד - אולי יתברר שהם צדקו, אבל זו חוכמה שבדיעבד.
משקיע מבצע ניתוח טכני, נוצר ע"י מנדי הניג באמצעות Geminiהדילמה של המשקיעים - הם רוצים לממש מניות, אבל לא רוצים לשלם מס; מה לעשות?
צרות של עשירים - משקיעים רבים סבורים שהשוק עלה מדי ורוצים לממש, אבל אז הם נזכרים במס על רווחים ומתחרטים - למה זו טעות ונאחל לכם לשלם כמה שיותר מסים על רווחים בבורסה
אחרי שנה שבה שוק המניות המקומי רשם עליות חריגות ( שיא מאז 1992) ואחרי שנים שוול סטריט שוברת שיאים, אתם לא תשמעו אנשים שאומרים באמת שזה זמן מצוין להשקיע בבורסות. סליחה, טעות - אתם תקראו מנהלי השקעות, מנכ"לים, אנליסטים שאומרים שהשווקים ימשיכו לעלות, אבל הם לא אומרים את האמת שלהם, ואם כן - הם כנראה לא יודעים מה זה שוק מניות, מה זו מחזוריות ולא בטוח שהם יודעים לתמחר חברות ושווקים. וזה לא שאנחנו מבינים יותר, ממש לא, אלו מספרים, עובדות, זו מתמטיקה פשוטה. ככל שהשווקים עולים התמחור של הפירמות גבוה יותר וזה במבחנים שונים כמו - מכפילי רווח, מכפילי הון ועוד.
ההקדמה הזו חשובה למי שרואה את התחזיות של המומחים. אין באמת מומחים, יש פוזיציה ענקית שמחייבת את המומחה להאמין בעליות - זה הביזנס שלו. הוא חייב להיות אופטימי. מה שכן יש אלו בעלי שליטה שמממשים. שי את זה בלי סוף, ולמי הם מוכרים - לנו. פראיירים כנראה רק מתחלפים. הגופים המוסדיים מקבלים מאיתנו כסף גדול דרך הפרשות לפנסיה, גמל השתלמות ועוד וקונים מניות גם במחירים של פי 2-3 משנה שעברה, גם במכפילי רווח של 40.
ומה אתם באופן ישיר עושים? כלומר בקרנות נאמנות, במניות וכו'? יש כאלו ומסתבר שהם רבים מאוד שאומרים לנו - "השוק יקר, טאואר הגיעה ל-90 דולר מכרתי חצי מהכמות, זינקה ל-100 מכרתי עוד חצי. קניתי באזור 32-33 דולר. אבל עכשיו היא ב-120 דולר. גם לא הרווחתי את העלייה הנוספת וגם שילמתי מס ענק".
בואו נחלק את הדילמה לשתיים: לתזמן את טאואר בשיא - אף אחד לא יכול. לתזמן את המסים - כולם יכולים.
- המשקיע הגדול ביותר של אנבידיה מוכר מניות ב-150 מיליון דולר
- היום שאחרי באפט - מה תעשה ברקשייר עם קופת המזומנים העצומה שלה?
- המלצת המערכת: כל הכותרות 24/7
משקיעים חוששים מ-FOMO, אבל ככל שהשוק עולה, הם משתכנעים למכור. הבעיה שאחרי שהם משתכנעים למכור יש דילמה חדשה. למכור עכשיו ולשם מס? זו היתה שנה מופלאה, אין כמעט ניירות שירדו, התיקים מפוצצים ברווחים וגם במס תיאורטי (מס של 25% על הרווח בעת המימוש). ברגע שתבוצע מכירה, המס התיאורטי יהפוך למס בפועל.
ואז משקיעים רבים אומרים - נחכה כבר לשנה הבאה, ודוחים את העסקה. הכל יכול להית בעתיד - אולי יתברר שהם צדקו, אבל זו חוכמה שבדיעבד.
