איתן ברמלר סייפטי
צילום: יחצ

מתקפות הסייבר היו תדמיתיות, הנזק יכול להיות חמור יותר

המתקפות על רבבות אתרים ישראליים הצליחו לשתק את האתרים, ולא ברור עדיין היקף הנזק - הפעם הנזק לא יהיו חמור מדי; איך להתגונן מפני הפעם הבאה ומה הסיכון הגדול של אתרים וארגונים?
איתן ברמלר | (3)
נושאים בכתבה אינטר סייבר

מתקפות הסייבר היום על אתרי אינטרנט ישראליים היו בעיקר תדמיתיות, אך הנזק יכול להיות חמור יותר. מתקפת הסייבר האחרונה הינה מתקפה נוספת בשרשרת של מתקפות שקרו בשבועות האחרונים ובשנים האחרונות נגד אתרים אזרחיים ישראליים, ותשתיות אזרחיות של מדינת ישראל.

Defacement. כך נקראת המתקפה שהתרחשה היום. במתקפה זו, הותקפו אלפי אתרים והיא מתקפה שנועדה לפרוץ לאתרים ולשנות את דף הבית שלהם, ו"להביך" אותם באמצעות פרסום טקסטים אחרים כגון ישראל תישרף....

המתקפה עצמה התמקדה הפעם בחברות אחסון שרתים, אשר מאחסנות מספר רב של אתרים, דבר שאפשר לבצע תקיפה אחת אך לפגוע במספר רב של אתרים. הנזק של מתקפות מסוג אלו תלוי רבות באתר הנפגע, אם מדובר באתר של מכירת מוצרים, אזי מדובר בפגיעה עסקית, אם מדובר באתר שיווקי, אזי הנזק הינו משני.

הנזק לארגון יכול להיות חמור יותר. עם זאת, חשוב בכל אירוע כזה להסתכל על רובד יותר עמוק, והוא האם התוקף יכול להשתמש במתקפה כזאת על מנת לחדור אל תוך הארגון עצמו דרך השרתים אשר מאחסנים את אתר האינטרנט. האתר הוא "שלוחה" כלשהיא של הארגון וכאשר האתר או השרתים אינם מאובטחים כראוי, התוקף יכול להרחיב את המתקפה ולגשת דרך האתר אל תוך המערכות הקריטיות של הארגון וכאן פוטנציאל הנזק הוא הרבה יותר משמעותי.

לצורך ההמחשה, דמיינו פריצה לאתר של עירייה, שממנה מדלג התוקף לשרתי העירייה אשר מחזיקים את נתוני כלל תושבי העיר, כולל פרטיהם האישיים, פרטי האשראי או חשבונות הבנק שלהם, וכ"ו. במקרה כזה התוקף מחזיק בידיו את כלל מרשם האוכלוסין של העירייה ויכול לדרוש כופר מהעירייה על מנת להחזיר את המידע או אפילו מאזרחים פרטיים.

במתקפה הנוכחית היקפי הנזק שביצעו ההאקרים עדיין נאמדים ובימים הקרובים ניתן יהיה לדעת האם הנזק שנוצר הוא תדמיתי/ מסחרי או שמא התוקפים הצליחו להגיע גם למידע רגיש.

כיצד ניתן למנוע גישה למערכות הארגוניות?

כפי שהזכרנו, אתרי אינטרנט הם נקודות תורפה עבור ארגונים, דובר בממשק נגיש יחסית ואנו רוצים גם לשמור עליו כזה, לכן על מנת למנוע דילוג של תוקפים משרתי האחסון לתוך המערכות הארגוניות, ארגונים חייבים לוודא שמותקנים אצלם מוצרי אבטחת מידע ואבטחת גישה אשר מבוססים על קונספטים של Zero Trust- גישת אבטחה בה אנו מונעים מכל גולש באתר גישה למערכות הארגון. פתרונות כאלו אשר ינהלו ויאבטחו את הגישה בין שרתי ומערכות הארגון ולבין משתמשים ומערכות אחרות ימנעו גישה של כל גורם עוין למערכות.

קיראו עוד ב"שוק ההון"

אתרי אינטרנט לעתים חייבים לספק גישה למערכות הארגון לגורמים מטעם הארגון או ללקוחות ולכן ההגנה המבוססות על Zero Trust, יודעות גם לאפשר גישה בטוחה וזאת רק לאחר שווידאו באופן דינמי את זהות המשתמש בשלב הראשון. בשלב השני- המשתמש מאושר וגם אז הוא יוכל לגשת אך ורק לשרת הארגוני המותר לו ולא לאף רובד אחר בארגון, בדרך זו אנו מצמצמים את מרחב התקיפה של פורצים מתוחכמים במיוחד.

במקביל לעבודה הטובה שגופי האבטחה עושים על מנת למנוע כניסה, גם ההאקרים לא שוקטים על השמרים ולכן מומלץ לכל חברה , גם אם נקטה בצעדי האבטחה הטובים ביותר, לוודא שכל המידע שלה תמיד יהיה מגובה.

תגובות לכתבה(3):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 3.
    משקיע 22/05/2020 11:24
    הגב לתגובה זו
    בושה וחרפה איך חברת סייפטי מעזה לשלוח נציג שלה שיכתוב על סייבר ועל הנזקים והסכנות שלו כאשר החברה הזו גרמה להפסדי עתק לאלפי משקיעים קטנים שמחקו את כל או רוב כספם בהשקעה בחברה הנלוזה הזו. סייפטי גייסה סכומי עתק פעם אחר פעם מהמשקיעים בבורסה ובכך צנחה מניית החברה בכ 99% וגרמה לנזקים ענקיים למשקיעים יותר מאשר אירן. אירן ומנהיגה הם מטורפים שבעיקר מאיימים לעומת זאת חברת סייפטי פגעה באלפי משקיעים קטנים פגיעה אנושה. ועוד הם מעיזים לכתוב על סכנות הסייבר - חברה של גזלנים חסרי מצפון.
  • 2.
    אזרח 22/05/2020 11:03
    הגב לתגובה זו
    העיקרית לרשת האינטרנט ולמי שתלוי בה (בערך כולם) באה מתוכה היא עצמה...מלחמת האקרים מורידה את יעילות וחשיבות הרשת.
  • 1.
    טיני 22/05/2020 08:37
    הגב לתגובה זו
    זה הסקטור שהולך להוביל בשנים הקרובות......
איתמר דויטשר מנכ"ל קבוצת אלקטרה, קרדיט: טל גבעוניאיתמר דויטשר מנכ"ל קבוצת אלקטרה, קרדיט: טל גבעוני

אלקטרה תקים ותפעיל את מערך מס הגודש בגוש דן בהיקף של כ-1.25 מיליארד שקל

אלקטרה הודיעה היום כי זכתה במכרז המדינה להקמה, הפעלה ותחזוקה של מערך מס הגודש סביב גוש דן. לאחר סיום ההקמה החברה צפויה להפעיל את המערך במשך כ-20 שנה

ליאור דנקנר |

קבוצת אלקטרה אלקטרה 0.2%  , בניהולו של איתמר דויטשר, עדכנה כי חברה בת תשמש כזכיין בפרויקט מס הגודש באזור גוש דן. הזכיין יהיה אחראי על כל התהליך: תכנון, הקמה, תפעול ותחזוקה. תחילת העבודות צפויה לאחר החתימה על הסכם הזיכיון עם המדינה, ומאותו שלב תתחיל תקופה ארוכה של הפעלה שוטפת.

לפי הערכת אלקטרה, סך ההכנסות הצפויות מהפרויקט לאורך תקופת הזיכיון עומד על כ-1.25 מיליארד שקל. בתוך זה החברה מעריכה כי תקבל מענק הקמה של כ-400 מיליון שקל בשנים הראשונות, ועוד כ-850 מיליון שקל בפריסה על פני שנות התפעול. המודל המתגבש דומה לפרויקטי זכיינות אחרים: השקעה משמעותית בשלב ההקמה, ולאחר מכן זרם תשלומים רב-שנתי על שירות ותפעול.


220 שערים בשלוש טבעות

הפרויקט נשען על פריסה פיזית וטכנולוגית נרחבת. אלקטרה תתכנן ותקים כ-220 שערי אגרה, שמהווים כ-140 אתרי חיוב. השערים יתפרסו בשלוש טבעות סביב גוש דן: טבעת חיצונית, טבעת אמצעית וטבעת פנימית. כך אפשר יהיה לתמחר נסיעות לרכב פרטי לפי מיקום ועומס, עם הבחנה בין כניסה מבחוץ לבין תנועה בתוך הליבה העירונית.

מעבר לשערים עצמם, הזכיין אחראי על הקמת מערכת זיהוי רכבים, מערכת גבייה, מערכות תקשורת, מערכות תומכות, מרכז בקרה ומערך שירות לקוחות. בפועל מדובר במערכת אחת שצריכה לזהות רכב בזמן אמת, להצמיד לו חיוב מתאים ולתת לו מענה במקרה של בירור או ערעור. הכנסות מס הגודש עצמו יישארו בידי המדינה, בעוד שאלקטרה מקבלת תשלומים עבור הקמה ותפעול.

במסגרת פעילות הזכיין, קבלן האגרה הטכנולוגי בפרויקט יהיה TransCore LP מארה"ב. החברה אחראית על הקמת המערכת הטכנולוגית לזיהוי הרכבים, לרבות תוכנת האגרה, המצלמות, התאורה ושאר הרכיבים הרלוונטיים. TransCore היא זו שמיישמת גם את מערכת מס הגודש במנהטן שבניו יורק, מה שמוסיף לפרויקט הישראלי ניסיון שנצבר באזור עירוני צפוף ומורכב אחר.


הבורסה לניירות ערך בתל אביב, צילום: מנדי הניגהבורסה לניירות ערך בתל אביב, צילום: מנדי הניג
סקירה

מגמה מעורבת במדדים; פריים אנרג'י מזנקת 12% אוריון מוסיפה 3.1%

ההנפקה החדשה של ג'י סיטי - אוריון - ממשיכה להתחזק; על הפרישה של עמית בירק מאקוואריוס ואיזה דגלים אדומים היו לנו עוד לפני; על החלטת הריבית מחר בארה"ב שמשפיעה גם עלינו והאם הזינוקים בביטוח יימשכו?

מערכת ביזפורטל |

  


המסחר במדדים במגמה מעורבת לאחר נעילה מעורבת אתמול ללא שינויים מהותיים. ת"א 35 מוסיף 0.4% ת"א 90 יציב כעת בנטיה לירידות קלות.

במגזר הפיננסים התמונה דומה - הבנקים יורדים בכ-0.3%, בעוד ת"א ביטוח יציב בנטיה לירידות קלות. ת"א נדל"ן חיובי עם עליה של 0.1% בעוד ת"א נפט וגז יורד 0.2%.


אחד האירועים של השבוע שישפיע גם על הזווית המקומית היא החלטת הריבית בארה"ב שתיערך מחר ב-21:00 בערב. השווקים הפיננסיים רשמו הישג מרשים, אולי אפילו מפתיע בעוצמתו: תנועת V מלאה וחדה מאז הירידות של נובמבר, שמביאה את המדדים המובילים להתייצב כעת מעט מתחת לרמות שיא כל הזמנים. התאוששות זו אינה רק טכנית; היא משקפת את החוסן הפסיכולוגי של המשקיעים ואת האמונה העיקשת בנרטיב "הנחיתה הרכה". עם זאת, בימים האחרונים השוק שב לדשדש מעט, כשהוא לוקח אוויר לקראת החלטת הריבית הגורלית בהמשך השבוע. ועדת השוק הפתוח (FOMC) מתכנסת לישיבתה האחרונה והדרמטית לשנת 2025 בימי שלישי-רביעי, ותפרסם את החלטתה ביום רביעי בערב – החלטה שתקבע את הטון לשבועות האחרונים של 2025 ולפתיחת שנת 2026.

השבועות שחלפו מאז ההחלטה הקודמת היו תנודתיים מאוד מבחינת ציפיות השוק. ראינו את מדדי הסבירות להורדת ריבית עולים ויורדים בעשרות אחוזים, לעיתים בהפרש של ימים ספורים, בתגובה לכל שבב מידע או התבטאות של חבר פד'. אולם בישורת האחרונה לקראת ההחלטה, הקונצנזוס התקבע: השוק מצפה להורדת ריבית נוספת בפגישה השבוע, הורדה שככל הנראה תתרחש. אמנם הקונצנזוס מעט נמוך יותר מפעמים קודמות (קצת מתחת ל-90%), אך הוא עדיין כמעט מוחלט. חשוב להבין את הדינמיקה שבין הפד' לשוק: לעיתים נדירות ביותר הבנק המרכזי בוחר להצביע בניגוד לקונצנזוס כה מובהק ברגע האחרון, ולו רק כדי למנוע זעזוע מיותר במערכת הפיננסית. לכן, נראה שהורדת ריבית של רבע אחוז בפגישה הקרובה היא כמעט עובדה מוגמרת. השאלה האמיתית, אם כן, איננה "האם הריבית תרד", אלא מה יאמר הפד' לגבי העתיד, וכיצד הוא רואה את הסיכונים בטווח הבינוני - לקראת החלטת ריבית דרמטית כשהפד' מפולג מאי פעם ו"עיוור" ללא נתונים עדכניים