דו"ח חדש של מק'אפי מציג: עשרת איומי האבטחה של 2007

בין האיומים הבולטים: גידול בהיקף דואר הזבל, מתקפות סלולריות ועוד. מנכ"ל מק'אפי ישראל: "האינטרנט מגיע לכל בית בישראל והאיומים הם גלובליים"
יוסי הטוני |

חברת האבטחה מק'אפי פרסמה תחזית לשנת 2007, ובמרכזה עשרת איומי האבטחה הבולטים ביותר הצפויים בשנה הקרובה. בין השאר, צופה החברה עלייה במספרם של אתרי האינטרנט שנועדו לגנוב סיסמאות, עלייה בהיקף דואר הזבל ועלייה בניסיונות להפיץ קובצי וידיאו עוינים. התחזית מבוססת, על פי מק'אפי, על לא פחות מ-217,000 איומים שנבדקו במעבדותיה. עד סוף השנה הבאה יגיע מספר האיומים, להערכת החברה, ללא פחות מ-300,000. להלן הרשימה המלאה של עשרת האיומים הבולטים - והחברה מדגישה שאין לראות בסדר המספרים דירוג של חשיבות האיום.

אתרים כאלה עשויים, למשל, להציג דף הרשמה מזוייף לשירותים פופולאריים דוגמת eBay. מתקפות כאלה משמשות בעיקר לגניבת זהות. כן צופה מק'אפי, עלייה במספר של מתקפות הפישינג שמתבססות על נכונותם של גולשים לסייע למי שנמצאים במצוקה (כמו המתקפות הרבות שקראו לסייע לנפגעי הסופה קתרינה, באמצעות מסירתם של פרטי אשראי), יציבות במספר המתקפות על מוסדות פיננסיים וירידה במספר של המתקפות על ספקיות אינטרנט.

בנובמבר 2006 הגיע היקף דואר הזבל שמבוסס על תמונות ל-40% מכלל דואר הזבל. עלייה ניכרת נרשמה בחודשים האחרונים בהיקף דואר הזבל שמבוסס על תמונות, במטרה לחמוק מהמסננים המקובלים - והודעות שמכילות קובצי תמונה צורכות הרבה יותר רוחב פס מהודעות טקסטואליות בלבד.

הפופולאריות של האתרים לשיתוף וידיאו תעודד את הפורצים להטמין קוד עוין בסרטונים. משום כך יש להיזהר במיוחד בשנה הקרובה מפני סרטוני וידיאו עוינים, שאורבים למשתמשים באתרי רשתות חברתיות, דוגמת MySpace ,YouTube או VideoCodeZone. המשתמשים למדו כבר להיזהר מפתיחה של קבצים מפוקפקים בדואר האלקטרוני, אך באתרי אינטרנט הם חשים יותר ביטחון - ועלולים להיפגע מסרטונים עוינים.

המעבר לטלפונים חכמים, שמשמשים כפלטפורמה לשיטות תקשורת בתצורות רבות, דוגמת בלוטות', SMS, מסרים מיידיים, דואר אלקטרוני, Wi-Fi, USB, קול, וידיאו ואינטרנט, מביא עימו הזדמנויות רבות למפיצי המזיקים. יש להיזהר מפני תרמיות פישינג, אשר עלולות להתבצע במסרונים (הודעות SMS), וגם ממתקפות סלולריות של תולעים, סוסים טרויאניים ורוגלות (תוכנות ריגול).

בשנת 2006 נרשמה עלייה ניכרת בשימוש בתוכנות פרסום ושאר תוכנות טורדניות, דוגמת תוכנות להקלטה של הקשות המקלדת, תוכנות לגניבה של סיסמאות ותוכנות לפתיחה של דלתות אחוריות. מאחורי מתקפות אלה מסתתרים אינטרסים מסחריים, שיוסיפו להזין ולהניע את הגידול בהיקף המתקפות.

גניבות הזהות ואובדן הנתונים יוסיפו להגיע לכותרות הראשיות

שערוריות אלה נובעות, בדרך כלל, מגניבה של מחשבים, אובדן של קלטות גיבוי או פריצה למערכות מחשב. כעשרה מיליון אמריקנים נופלים קורבן מדי שנה לגניבות זהות, ומק'אפי מעריכה שמספר הקורבנות יישאר יציב, אך הסיכון העסקי של ארגונים שיאבדו נתונים שלו - יגבר, בעקבות הלחץ הציבורי והפגיעה בתדמית.

התוכנות הרובוטיות (bots) הן הכלי המועדף על פורצי מחשבים רבים. ההפצה של הבוטים מתבססת כיום בעיקר על תוכנות צ'אט (IRC), אך בעתיד הן תופצנה בצורות אשר יקשו יותר על גילויין, ויפעלו כ-"חפרפרות". הן יופצו בתוכנות למסרים מיידיים, במודעות מסווגות ובשאר דרכים, בכל חלקי העולם.

כיום מגיע שיעור הטפילים לכ-10% בלבד מכלל המזיקים, אך הם עשויים להתפתח ואף לנצל פרצות שטרם הוטלאו, על מנת להדביק בחשאי מחשבים של משתמשים תמימים. האופי החמקני של טפילים אלה, מקשה על תוכנות האבטחה לגלות אותם ולהסירם.

יגבר השימוש בקוד מסוג rootkit. אולם,יש גם חדשות טובות - במקביל ישתפרו הכלים להגנה מפני קוד rootkit ותיקון הנזקים. פלטפורמת 64 ביט מוגנת היטב כבר היום מפני הטמנה של קוד rootkit, ונוכח המעבר לחלונות ויסטה, שגם היא מוגנת, צפויה ירידה מסוימת בשימוש בקוד rootkit בטווח הקרוב. אולם, מק'אפי מעריכה שבמהרה תימצא הדרך לעקוף את ההגנה, ושוב יעלה השימוש בקוד rootkit.

הפרצות יוסיפו להדאיג את מנהלי המיחשוב במיוחד נוכח השוק המחתרתי המתפתח לסחר במידע על פרצות. בשנת 2007, מעריכה מק'אפי, יעלה המספר של הפרצות שתתגלנה -גם בשל שיטות חדשות לאיתור פרצות, וגם בשל התגמול הכספי שמציעות חברות אבטחה למי שמדווחים להן על פרצות. גם בשנה הבאה, צפוי מספר גדול של מתקפות שמנצלות פרצות שטרם הוטלאו ביום שלאחר העדכון החודשי של מיקרוסופט - על מנת שהמפיצים יוכלו "לקצור את הפירות" במשך חודש שלם.

"תוך פרק זמן קצר הפכו המחשבים לחלק בלתי נפרד מחיי היום יום, ופורצי המחשבים יכולים לגרוף כיום רווחים גבוהים", אמר ג'ף גרין, סגן נשיא בכיר במעבדות מק'אפי. "ככל שגובר השימוש בשיטות מתוחכמות, כן גוברת החשיבות של זיהוי המזיקים ומניעת ההידבקות". החוקרים של מק'אפי מתריעים מפני עלייה בפעילות של פורצי המחשבים המקצועיים וארגוני הפשיעה, אשר מפתחים קוד עוין ומפיצים אותו בשיטות אוטומטיות, תוך הסוואתו בקבצים תמימים לכאורה.

ומה בישראל?

"אין הבדל בין ישראל ושאר העולם, האינטרנט מגיע לכל בית בישראל, והאיומים הם גלובליים", אמר ל-DailyMaily שמוליק ענתבי, מנכ"ל מק'אפי ישראל. לדבריו, על מנת להתגונן מפני איומים אלה, ממליצה מק'אפי, הן לארגונים גדולים והן למשתמשים פרטיים - לעדכן באופן קבוע את חתימות הווירוסים, להתקין טלאים באופן קבוע ולנקוט בגישה מרובת שכבות, לגילוי ולחסימה של מתקפות.

מה היית מציע למנהלי אבטחת המידע בארגונים?

"אני ממליץ להרחיב את מעגל ההגנה האבטחתי, מעבר לרכיבים הבסיסיים – של אנטי-וירוס, מונע דואר זבל, מונע רוגלה ומונע תוכנות פרסום. נדרש להגיע למצב של הגנה כוללת, פרואקטיבית, אשר מטפלת בכל שכבות האבטחה בארגון. ההגנה היא ברמת הרשת, Network IPS, מערכת אשר מטפלת בהתקפות משני הסוגים – הידועות, כמו גם הבלתי ידועות. כך, המערכת יודעת לזהות את הקובץ הנגוע, ולהכניסו להסגר, עוד בטרם הצליח לחדור לרשת הארגונית.

המלצה נוספת, היא לצייד את מערך ה-IT הארגוני במערכת לאכיפת מדיניות אבטחה. המערכת של מק'אפי, אגב כמו גם זו של סימנטק, יודעת להגיע למצב של אכיפת רמת מדיניות האבטחה שנקבעה, כמו גם אכיפת מדיניות ההרשאות למשתמשים. היא יודעת לוודא כי המשתמשים פועלים רק ביישומים המותרים להם לפי המדיניות שנקבעה, הם לא פועלים ב'שדות אסורים', ולא מכניסים רכיבים נתיקים לארגון. והיה והמשתמשים מבצעים פעולות אסורות - אז המערכת יודעת להתריע על כך, ולנתק את המשתמשים מהיישום הארגוני.

המלצה שלישית שלי למנהלי האבטחה בארגונים, היא לטפל בתחום זליגת המידע. כך, רכשה מק'אפי לאחרונה את חברת אניגמה. זליגת המידע יכולה להתבצע על ידי משלוח מיילים בעלי תכנים אסורים להוצאה מה-IT הארגוני, או על ידי שימוש בדיסק-און-קי, או בשאר הרכיבים הנתיקים. הכוונה היא שיש לתת למנהל האבטחה התראה על כל פעולה לא מורשית שנעשית עם קבצים ארגוניים, או כזו הנעשית על ידי בלתי מורשים".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
בנק אש. ניר צוק, שמוליק האוזר יו"ר ויובל אלוני מנכ"ל (קרדיט: גדי סיארה)בנק אש. ניר צוק, שמוליק האוזר יו"ר ויובל אלוני מנכ"ל (קרדיט: גדי סיארה)
פרשנות

בנק אש עומד להיכשל - הנה הסיבות

רעש גדול בהשקה היום, אבל לבנק אש של ניר צוק אין בשורה אמיתית; הלוואי והוא היה מייצר תחרות אמיתית. זה יכול להשתנות בעתיד, בינתיים הוא צל חיוור של ההבטחות 

מנדי הניג |

בנק אש היה אמור להביא בשורה לצרכנים. זה לא קרה. אולי זה יקרה בהמשך. אבל הוא בזבז תחמושת על השקה של מוצר נחות ביחס למוצר של הבנקים הגדולים. הסיכוי שיעברו אליו מסה גדולה של אנשים הוא נמוך מאוד. זה עומד מהבחינה הזו להיות כישלון, אבל הוא בהחלט יכול לייצר ערך לקהלים מסוימים שיפתחו חשבון משני לצד חשבון ראשי בבנק המסורתי שלהם.  

 הבנק החדש מציע מודל של חלוקת רווחים ושקיפות עם הלקוחות. אך אין בו משכנתאות, אין בו פעילות של ניירות ערך והוא חסר בשירותים בנקאיים נוספים כמו המרת מט"ח, אפשרות להיות במינוס ועוד. התוצאה: מוצר חלקי שקשה לראותו הופך לחשבון הראשי של הישראלים

הבנק שהוקם על ידי ניר צוק ויובל אלוני, יצא לדרך כמעט שלוש שנים לאחר שקיבל רישיון מבנק ישראל. באירוע ההשקה, הציגו המייסדים מודל של "חלוקה שווה": 50% מהכנסות הריבית על כספי העו"ש יחזרו ישירות ללקוחות, לצד התחייבות מוחלטת שלא לגבות עמלות עו"ש או דמי מנוי.

המרווח הבנקאי עצום, מסבירים מנהלי הבנק וטוענים שהם רוצים לחלוק אותו עם הלקוחות בצורה הוגנת ושקופה. הבנק יהיה כמעט אוטונומי לחלוטין וכמות העובדים בו מעטה - כ-70 לכל היותר. זה אומר שהבנק עשוי להיות עם נקודת איזון סבירה, וכלכלית הוא יצליח, אך מבחינת הצלחה ציבורית - זה לא נראה באופק. 


ומה כן הבנק יציע? שירותי עו"ש בסיסיים, פיקדונות ואשראי בלבד.  הציבור הישראלי אמנם מתלונן לא פעם על עמלות גבוהות ומתסכלות של הבנקים. הציבור גם ממש לא אוהב את הבנקים, אבל הוא בוטח בהם והם נותנים לו יריעה מלאה לצרכים שלו. מה שמחזיק את רוב הלקוחות בבנקים הגדולים הוא תחושת הביטחון העמוקה, המעטפת המלאה והמקיפה של שירותים – החל מהלוואות, משכנתאות, דרך מסחר בניירות ערך מתקדם ועד פתרונות השקעה מגוונים; אשראי גמיש ומט"ח זמין  והנוחות שבקבלת הכל תחת קורת גג אחת, ללא צורך בקפיצות בין פלטפורמות. אחרת, כבר מזמן היתה נהירה לבנק ירושלים שנותן את הריבית הטובה ביותר על פיקדונות. זה לא קורה כי אנשים לא רוצים להעביר לחשבון פיקדון סכום מסוים ולנהל מעין שני חשבונות. הם רוצים את הכל במקום אחד. 

אלעד מקדסי. מנכ"ל משרד התקשורת. קרדיט: שלומי יוסףאלעד מקדסי. מנכ"ל משרד התקשורת. קרדיט: שלומי יוסף
ועידת התשתיות

מנכ"ל משרד התקשורת: "95% ממשקי הבית בישראל כבר נגישים לסיבים אופטיים"

בשיחה עם ביזפורטל, אלעד מקדסי מציין כי ההשקעה האדירה בתשתיות, כ-10 מיליארד שקל בחמש השנים האחרונות - היא שאפשרה את ההישג, ומבהיר: "הביקוש למידע יגדל פי ארבע עד 2030, ואנחנו נערכים לסגור את רשתות הנחושת ולעבור לעידן הסיבים במלואו"

צלי אהרון |


במסגרת ועידת התשתיות של ביזפורטל, שוחחנו עם מנכ"ל משרד התקשורת, אלעד מקדסי, על המעמד של עולם התקשורת כתשתית לאומית קריטית ועל האתגרים שמחכים לנו בשנים הקרובות. מקדסי הציג תמונת מצב די מרשימה: שאמר כי כבר כיום, 95% ממשקי הבית בישראל נגישים לסיבים אופטיים - נתון חריג גם בהשוואה עולמית, ואת זה הוא מסביר הודות להשקעות עתק של כ-10 מיליארד שקל בחמש השנים האחרונות.

לדבריו, המשמעות רחבה הרבה יותר מאינטרנט מהיר בבית: תקשורת מתקדמת היא הבסיס לכלכלה מודרנית, החל מעבודה מרחוק ועד לצמצום פערים בין מרכז לפריפריה. מקדסי הזהיר כי עד שנת 2030 יזנק הביקוש למידע פי ארבע, ולכן נדרש להיערכות מיידית - לרבות סגירה הדרגתית של רשתות הנחושת הישנות ומעבר מלא לעידן הסיבים.

בשיחה שקיימנו הוא התייחס גם לתפקיד הקריטי של תקשורת בשעת חירום, להסרת חסמים בתחום חוות השרתים, למעמדה של ישראל כצומת תעבורת נתונים בינלאומית, וגם לסוגיות בוערות כמו ההפרדה המבנית בבזק וצפיפות אנטנות הסלולר.


איך אתה רואה את התקשורת כתשתית לאומית, ועד כמה היא קריטית בעיני הממשלה?

"בלי תקשורת אין משק מתקדם. זה לא רק שירותי גלישה – אלא היכולת לעבוד מהבית, לצמצם פערים בין מרכז לפריפריה, ולהבטיח צמיחה במשק מודרני. גם בהיבט הביטחוני מדובר בתשתית קריטית: מערכות מתקדמות רבות, שנראות במבט ראשון ביטחוניות בלבד, מבוססות בפועל על רשתות תקשורת. בשנתיים האחרונות ההיבט החירומי היה במוקד העבודה שלנו, ואנחנו פועלים כל הזמן מול גורמי הביטחון כדי להבטיח יציבות ועמידות של המערכות".

באילו הישגים מרכזיים אתה גאה, ומה עוד דורש שיפור?

"אני מחלק את זה לשני עולמות – תקשורת נייחת וניידת. בעולם הנייח, ההישג הגדול הוא פריסת הסיבים: כבר היום 95% ממשקי הבית נגישים לסיבים, וזה נתון חריג גם בקנה מידה עולמי. מדובר בהשקעות עתק של כ־10 מיליארד שקל בחמש השנים האחרונות. המטרה הבאה היא לא רק להסתפק בפריסת סיב אחד לכל בית, אלא להבטיח תחרות וריבוי תשתיות. לכן הפחתנו משמעותית את מחירי הגישה לתעלות, ואנחנו מקדמים מתווה לסגירת רשתות הנחושת – צעד שדוחף את כל השוק לעבור במהירות לעידן הסיבים".

מה התחזית שלכם לביקוש למידע בשנים הקרובות?