מדדי אסיה בירידה

המדדים באסיה נסחרים הבוקר בירידות לאחר הנפילות אמש בארה"ב. מניות הפיננסים בארה"ב סבלו אמש מחולשה והובילו את השוק כלפי מטה, מחשש כי הישענותם על שוק האשראי יפגע ברווחיהם.

חברת מריל לינץ' הורידה את המלצתה לבנקים ובתי השקעות אלו מ"קנייה" ל"נייטרלי". עוד ברקע, היחלשות במדד אמון הצרכנים לחודש יולי.

מספר דוחות חשובים יתפרסמו ביפן עד סוף השבוע. ירידה נוספת בחודש יולי צפויה בגובה המכירות הקמעונאיות וירידה שנתית של 0.1% במדד המחירים לצרכן לאחר 6 חודשים של דיפלציה. הייצור התעשייתי צפוי להציג היחלשות בחודש יולי עקב רעידת האדמה שפקדה את האי, על אף שבחישוב שנתי מוערך כי חלה עלייה של כ- 2.9%.

סין הודיעה כי היא תנקוט צעדים משמעותיים כדי לייצב את האינפלציה, אשר בחודש יולי בלבד עמדה על 5.6%. עד עתה העלתה סין את הריבית 4 פעמים מתחילת השנה, אך הבנק המרכזי יאלץ לנקוט בהגבלות נוספות, כגון פיקוח על מחירי מוצרי מזון ועל יחס הלימות ההון בבנקים, על מנת לעמוד ביעד אינפלציה של 3%.

מדד האמון העסקי בגרמניה נפל בפעם הראשונה מזה 6 חודשים, בשל התייקרות עלויות האשראי והטלטלה בשווקים הפיננסיים. מדד זה מוסיף להערכות כי גרמניה מאבדת מעט ממומנטום הצמיחה המהיר שהייתה בו מאז השנה שעברה.

להלן תשואות המדדים המובילים נכון לשעה 9:30 בבוקר: (בבורסות הפתוחות אחוז השינוי נכון לשעה 9:30 בבוקר ובבורסות הסגורות אחוז השינוי מתייחס ליום המסחר האחרון)

*מסמך זה הוכן ע"י בית ההשקעות אקסלנס נשואה (להלן: "החברה") בהסתמך על המידע בתשקיפים, שהינו נחלת הכלל וכן על מקורות אחרים הנחשבים למהימנים. האמור לעיל אינו מהווה הצעה ו/או הכוונה ו/או המלצה ו/או הזמנה לרכישת ניירות ערך ונכסים פיננסים מוזכרים. הצעת תעודת הסל לציבור ותנאיה מפורטים בתשקיף ורק האמור בתשקיף מחייב את מנפיק ניירות הערך ומהווה את הצעתו לציבור. ‏למען הסר ספק, מובהר בזאת כי תעודת הסל האמורה המוצעת על ידי מנפיק ניירות הערך , הינה על פי רישיון מעורך המדד. עורך המדד אינו אחראי למכשיר הפיננסי לביצועיו ו/או לכדאיות ההשקעה בו. כל התאמה של מדיניות השקעות ו/או רכישה של ני"ע ונכסים פיננסיים ללקוח מנוהל צריכה להיעשות ע"י יועץ השקעות בהתאם לצורכי הלקוח והנחיותיו. קיים סיכון כי בעת ההמרה או פירעון, מחזיקי תעודות הסל לא יקבלו את תמורת ההמרה או המניות או אגרות החוב המרכיבות את המדד על פי משקלן (בהתאם לנוסחת ההמרה) לפי העניין וזאת בין היתר אם פעולות הכיסוי בהן תנקוט החברה יגרמו לכך שלא יהיה בידיה לפרוע את מלוא התחייבויותי למחזיקי תעודות הסל.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
רשות המסים
צילום: רשות המסים

"לשלם מס של 2% או לחלק דיבידנד?"

חוק הרווחים הכלואים מאפשר לשלם קנס של 2% על הרווחים הכלואים או מס על דיבידנדים של 5% מהרווחים הכלואים - מה עדיף, והאם יש בכלל העדפה?

רן קידר |

השאלה שעסקים וראי החשבון שלהם מתעסקים בה כעת היא האם לשלם מס-קנס של 2% על הרווחים העודפים או לחלק דיבידנד מתוך הרווחים העודפים? תזכורת מהירה: חוק הרווחים הכלואים מגדיר רווחים מהעבר תחת חישובים והגדרות כרווחים שמחוייבים בחלוקה כדיבידנד באופן מדורג - 5% השנה, 6% בשנה הבאה.  אם לא מחלקים משלמים קנס-מס של 2% על יתרת הרווחים האלו.

המטרה של האוצר ורשות המסים היתה להגדיל את הקופה ולצד מהלכים נוספים הם הצליחו - ""אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?". השאלה מה צריך לעשות בעל עסק שנכנס להגדרה הזו שהיא אגב כוללנית מאוד ועל פי ההערכות יש מעל 300 אלף גופים כאלו. בפועל, כל בעל שליטה שהעסק שלו לא ציבורי (חברות ציבוריות), לא עולה על מחזור של 30 מיליון שקל ומרוויח מעל 25% הוא בפנים.

יש הגדרות מדויקות לרווחיות, אבל ככלל אלו ההגדרות ואם תחשבו על זה - כמעט כל עסקי מתן השירותים והייעוץ בפנים, סיכוי טוב שגם עסקים קטנים, חנויות, רשתות, אפילו מאפיות, מסעדות וכו' בפנים. המונים בפנים והם מקבלים את ההודעות מרואי החשבון שלהם בשנה האחרונה.

ברגע שהם בפנים שי שני סוגי מיסוי - הראשון על הרווחים של שנים קודמות והשני על השוטף. נתחיל בשני - אם אתם עומדים בהגדרות האלו, אז המיסוי השוטף שלכם יהיה לפי המס השולי, יעלו בעצם את הרווחים מהעסק אליכם, יורידו את "המחיצה" שבינכם לבין העסק. המיסוי יהפוך להיות אישי, לא "ישותי". 

חוץ מזה, ממסים כאמור את העודפים. מגדירים מה הם הרווחים העודפים, אלו לא הרווחים החשבונאיים, ואת הסכום הזה רוצים שתחלקו כדיבידנד כדי שקופת המדינה תתמלא במס. יש שתי אפשרויות - תחלקו 5% שיעלו ל-6% מסכום הרווחים העודפים או תשלמו קנס של 2% על העודפים. מה עדיף, שואלים בעלי החברות: "לשלם מס של 2% או לחלק דיבידנד?"


מסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטומסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטו

מסמך תמים, שפותח דלתות: כך פועלת יחידת הסייבר של חמאס שנחשפה על ידי פאלו אלטו

חוקרים ישראלים בפאלו אלטו, חושפים את קבוצת Ashen Lepus המזוהה עם חמאס שמפעילה קמפיין ריגול מתמשך לכריית מידע ממדינות ערב; בין היעדים שהותקפו: מצרים, ירדן, עומאן, מרוקו וגם הרשות הפלסטינית

מנדי הניג |
נושאים בכתבה חמאס פאלו אלטו

AshenLoader - היישות הראשונה, שאוספת מידע ראשוני ומריצה קוד בזיכרון; 

AshenStager - שלב הביניים, שאחראי לשלוף מטענים מוסתרים מתוך תגיות HTML באתרי פיקוד; 

ככה פועלת המתקפה. מסמך תמים שנראה כאילו הגיע מגורם רשמי נוחת בתיבה, ומשם הכול מתחיל להתגלגל. עובד ממשל, דיפלומט או יועץ מדיני מקבל קובץ שנראה לכל דבר כמו מכתב מהליגה הערבית או דיווח פנימי ממוסד דיפלומטי. הוא כתוב בשפה רשמית, מעוצב בפורמט מדויק ומלווה בחותמות שמעניקות לו תחושת אותנטיות מלאה. הקורא אינו מעלה בדעתו שמשהו חשוד. הוא פותח את המסמך, ולעיתים אף מתבקש להוריד ארכיון מצורף כדי לצפות ב"גרסה המלאה" של הדוח. באותו רגע מופעל מנגנון נסתר, שקט וחכם, שמריץ ברקע רצף קבצים זדוניים המהווים את תחילתה של מתקפת ריגול מתוחכמת.

משם הכול קורה בלי שהקורבן מרגיש. הקובץ שמתחזה למסמך מדיני מפעיל שרשרת של רכיבים שמורידים ומפעילים את ערכת התקיפה החדשה של קבוצת Ashen Lepus, קבוצת APT המזוהה עם חמאס ושפועלת כבר שנים נגד גופים ממשלתיים במזרח התיכון. רק שהפעם, כך חושפים החוקרים הישראלים של פאלו אלטו נטוורקס, הקבוצה מגיעה עם מערך מתקדם בהרבה מבעבר.

AshTag - ערכת תקיפה המלאה, הכוללת יכולות גניבת קבצים, צילום מסך, הרצת קוד והזרקת מודולים לתוך הזיכרון.




"דלת אחורית" בתוך הקוד


אחד החידושים הוא גם שדרוג בתשתית השליטה והבקרה של הקבוצה. במקום להשתמש בדומיינים שנרשמו במיוחד עבורם, הקבוצה עוברת להשתמש בתתי-דומיינים של אתרים לגיטימיים, מה שמאפשר לה להיטמע בתוך תעבורת אינטרנט רגילה. חלק מהמטענים מוסתרים בתוך תגיות HTML כמו

או כתגים חסרי משמעות לכאורה. בנוסף, השרתים מבצעים בדיקות שמוודאות שהקוד לא רץ בסביבה של Sandbox, ומעבירים את המטענים רק כאשר ההתקן עומד בקריטריונים שהוגדרו מראש.

החוקרים מתארים גם שלב מתקדם של "עבודת יד" מצד התוקפים. לאחר ההדבקה הראשונית, הם נכנסים למערכת ומתחילים לשאוב מסמכים רגישים ישירות מחשבונות המייל של הקורבן. המסמכים מועברים לתיקייה משותפת במחשב ומשם מועלין אל שרת תוקפים באמצעות Rclone, כלי קוד פתוח לגיטימי שמקשה על זיהוי החריגה. זו הפעם הראשונה שבה Ashen Lepus נצפתה משתמשת בכלי הזה.

גם מבחינת יכולות פנימיות, AshTag מציגה קפיצה טכנולוגית: קוד שמופעל ישירות בזיכרון בלי לכתוב קבצים לדיסק, מודולים שמתחלפים בזמן אמת, שכבות הצפנה רבות, והפרדה ברורה בין שרתים המשמשים לשלבים שונים בשרשרת התקיפה. החוקרים הצליחו לשלוף ולנתח מודול לזיהוי מערכת (System Fingerprinting), שמטרתו לאסוף מזהים ייחודיים על המחשב לפני הפעלת המודולים המתקדמים יותר.