ישראל מדורגת ראשונה בפעילויות זדוניות באינטרנט

כך עולה מדו"ח איומי אבטחת האינטרנט של "סימנטק" למחצית הראשונה של שנת 2007. במקום השני מדורגת קנדה ושלישית - ארה"ב. כמו כן, גדל מספר עברייני האינטרנט המקצועיים בארץ
אפרת אדיר |

ישראל מדורגת במקום הראשון בעולם בפעילויות זדוניות ברשת למשתמש עם 11% ו-19% באזור EMEA (אירופה, המזרח התיכון ואפריקה). כך עולה מבדיקה של חברת "סימנטק", המתמחה בפתרונות תשתית, המפרסמת את דו"ח איומי אבטחת האינטרנט שלה למחצית הראשונה של 2007.

במקום השני בעולם מדורגת קנדה ובמקום השלישי ארה"ב.בנוסף, בדרוג הארצות הנגועות במספר הרב ביותר של מחשבי bot (מחשבים הנשלטים מרחוק על ידי האקר), ישראל מדורגת בעולם במקום ה-9 עם 3% ובמקום ה-6 באזור EMEA עם 6%.

בדרוג הערים הנגועות במספר הרב ביותר של מחשבי bot, פתח תקווה ממוקמת גבוה - מקום שני באזור EMEA. מדובר בעלייה משמעותית מהדו"ח הקודם בו הייתה ממוקמת העיר במקום ה-9. חיפה, מדורגת במקום ה-10 באזור EMEA, עלייה מהדו"ח הקודם בו הייתה מדורגת במקום ה-12.

עוד קובע הדו"ח העולמי, כי פושעי האינטרנט נעשים יותר ויותר מקצועיים, ואפילו מסחריים, בפיתוח, הפצה ושימוש בקוד ושירותים זדוניים. למרות שהמוטיבציה העיקרית לפשיעת האינטרנט היא עדיין הרצון לרווח כספי, עברייני האינטרנט משתמשים בשיטות, כלים ואסטרטגיות יותר ויותר מקצועיים דווקא לביצוע הפעילות הזדונית.

במקביל, איתרה סימנטק גידול במספר פושעי האינטרנט המשתמשים בערכות כלים מתוחכמות כדי לבצע מתקפות זדוניות. אחת הדוגמאות לאסטרטגיה זו היא MPack, ערכת כלים שפותחה באופן מקצועי ונמכרת ב"כלכלת המחתרת" הבלתי רשמית. לאחר הרכישה, התוקפים יכולים להשתמש באוסף רכיבי התוכנה של MPack כדי להתקין קוד זדוני באלפי מחשבים ברחבי העולם ולאחר מכן לעקוב אחר הצלחת ההתקפה באמצעות מדדים שונים באמצעות הקונסולה המקוונת ומוגנת הסיסמה של התוכנה. MPack מאפשרת גם התקפה מתואמת (צירוף של כמה פעילויות זדוניות), אשר לפי הדו"ח הקודם של סימנטק היוותה את אחת המגמות המתחזקות בתחום איומי האינטרנט.

"בדוחות האחרונים של איומי האינטרנט הפנתה סימנטק את תשומת הלב לשינוי המהותי במניעי התוקפים - מתהילה לכסף", אומר ארתור וונג, סמנכ"ל בכיר ב"סימנטק" ומוסיף כי "איומי האינטרנט והפעילות הזדונית שאנו מתארים כיום ממחישים שההאקרים עולים לרמה הבאה במגמה זו והופכים את פשיעת האינטרנט למקצוע. כדי להשיג מטרה זו, הם משתמשים בנהלים הדומים לנהלים של חברות עסקיות".

זיוף כרטיסי אשראי

בין המוצרים הפופולאריים לזיוף ולביצוע פעולות זדוניות באמצעותם, מככבים כרטיסי האשראי כמוצר עם שיעור הפרסום הגבוה ביותר (22%)בשרתי "כלכלת המחתרת". אחריהם מדורגים חשבונות בנק בפתח לזיופים בפער קטן (21%). בנוסף, סימנטק תיעדה 237 פרצות אבטחה ב-plug-ins (התקן המתחבר ליציאה של מחשב ובעזרתו התוכנה מוודאת שהיא אינה עותק פיראטי) של דפדפני אינטרנט, ומדובר בגידול משמעותי לעומת 74% במחצית השנייה של 2006 ו-34% במחצית הראשונה של 2006.

סימנטק דיווחה גם על קוד זדוני המנסה לגנוב מידע של חשבונות משתמשים במשחקים מקוונים המהווים 5% מתוך 50 הדוגמאות המובילות של קוד זדוני מבחינת ההדבקה הפוטנציאלית. משחקים מקוונים הן אחת הפעילויות הפופולאריות ביותר ברשת ולעתים קרובות כוללים מוצרים הניתנים לרכישה תמורת כסף אמיתי, עובדה המהווה הזדמנות לרווח כספי עבור האקרים.

לעומת המשחקים המקוונים, דואר "ספאם" מהווה 61% מכל תעבורת הדואר האלקטרוני שאחריה עקבה סימנטק, גידול קל בהשוואה לדו"ח הקודם בו 59%מתעבורת הדואר האלקטרוני סווגו כ"ספאם" (דואר זבל). כמו כן, גניבה או אובדן של מחשבים או אמצעי אחר לאחסון נתונים היוו 46% מכלל הפגיעות בנתונים העלולות להוביל לגניבת זהות. בדומה לכך, נמצא כי 58% מהארגונים עשויים לחוות אובדן נתונים בהיקף משמעותי לפחות פעם אחת ב-5 שנים.

גידול בניצול לרעה של סביבות בטוחות

נתון מעניין נוסף שעלה מהדו"ח מצא, כי תוקפים פועלים נגד קורבנותיהם באופן עקיף באמצעות ניצול פרצות אבטחה בסביבות מוגנות כגון אתרי אינטרנט פיננסיים, רשתות חברתיות ואתרי גיוס עובדים. בפרט, אתרי רשתות חברתיות הינם פגיעים במיוחד משום שהם מספקים גישה למספר גדול של בני אדם אשר רובם ככולם נותנים אמון באתר ובמנגנוני האבטחה שלו. אתרי אינטרנט אלה גם מנצלים לרעה את מידע המשתמשים החסוי כדי לגנוב זהויות, לבצע הונאות מקוונות או כדי לספק גישה לאתרי אינטרנט אחרים שמהם יוכלו לפתוח במתקפות נוספות.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
שי אהרונוביץ, רשות המסים (עמית אלפונטה)שי אהרונוביץ, רשות המסים (עמית אלפונטה)

המענק לעובדים ייכנס כבר מחר: רשות המסים מקדימה את הפעימה השנייה

כ-201 אלף זכאים יקבלו כ-410 מיליון שקל ישירות לחשבון הבנק, חודש מוקדם מהמתוכנן, כדי להקל על משפחות לפני החגים. ניתן עדיין להגיש בקשות למענק עבור 2023 באתר רשות המסים

צלי אהרון |


רשות המסים מודיעה על הקדמת הפעימה השנייה של מענק עבודה לשנת 2024. אשר תוקדם ותשולם כבר מחר, 18 בספטמבר, במקום באמצע אוקטובר כנהוג מדי שנה. במסגרת ההקדמה יועברו לחשבונות הבנק של הזכאים כ-410 מיליון שקל, שיחולקו לכ־201 אלף עובדים ועובדות. מדובר על סכום ממוצע של כ-2,000 שקל לזכאי. המהלך נועד להקל על משפחות וזכאים נוספים לקראת תקופת החגים, שבה נרשמות הוצאות חריגות.

מענק עבודה, המוכר גם כ"מס הכנסה שלילי" - נועד לחזק עובדים בעלי שכר נמוך ולעודד יציאה לתעסוקה. המענק משולם בארבע פעימות שנתיות, והקדמת התשלום הנוכחי מאפשרת לזכאים לקבל את הכסף מוקדם מהמתוכנן ולהיערך טוב יותר מבחינה כלכלית. מי שטרם הגיש בקשה עבור שנת 2024 עדיין יכול לעשות זאת באופן מקוון באתר רשות המסים, והכספים יועברו לו בהתאם לאישורי הזכאות בפעימות הבאות. 

בנוסף, ניתן עד סוף השנה להגיש גם בקשות רטרואקטיביות עבור שנת 2023 - הזדמנות עבור מי שפספס את ההגשה במועד. בין הזכאים ניתן למנות שכירים ועצמאים בני 21 ומעלה שהם הורים, וכן בני 55 ומעלה גם ללא ילדים, בהתאם לרמות ההכנסה שנקבעו במדריך המענק. החל מהשנה מתווספת גם הטבה ייחודית להורים לפעוטות. כמו כן, נשים שכירות בנות 60 ומעלה (ילידות 1960 ואילך) יכולות לבקש מקדמה על חשבון מענק 2025, בכפוף לעמידה בקריטריונים.

רשות המסים מזכירה לזכאים לוודא כי פרטי חשבון הבנק שלהם מעודכנים כדי למנוע עיכובים בהעברה.

יגדיל את הצריכה הפרטית

הקדמת התשלום משתלבת בתוך מגמה רחבה יותר של צעדי מדיניות כלכלית שנועדו לתמוך במשקי הבית, במיוחד על רקע יוקר המחיה. כמו כן, הזרמת כ-410 מיליון שקל למחזור הכספי דווקא בסמוך לחגים צפויה להגדיל את הצריכה הפרטית בתקופה שממילא מתאפיינת בהוצאות גבוהות, ובכך לתרום גם לפעילות הכלכלית במשק.

המענק מופנה בעיקר לאוכלוסיות שעובדות אך מתקשות לסגור את החודש, הורים צעירים, משפחות חד-הוריות וותיקים בגיל העבודה המאוחר. הקדמת התשלום מאפשרת להם להיכנס לתקופת החגים עם פחות דאגות כלכליות, ולנסות לעזור לרווחה בסיסית לילדים ולמשפחה. כמובן שלא מדובר על סכום גדול בהינתן שהסכום הוא לאורך זמן רב - אבל עדיין, מדובר על סכום שבהחלט יכול לעזור.

בנק אש. ניר צוק, שמוליק האוזר יו"ר ויובל אלוני מנכ"ל (קרדיט: גדי סיארה)בנק אש. ניר צוק, שמוליק האוזר יו"ר ויובל אלוני מנכ"ל (קרדיט: גדי סיארה)
פרשנות

בנק אש עומד להיכשל - הנה הסיבות

רעש גדול בהשקה היום, אבל לבנק אש של ניר צוק אין בשורה אמיתית; הלוואי והוא היה מייצר תחרות אמיתית. זה יכול להשתנות בעתיד, בינתיים הוא צל חיוור של ההבטחות 

מנדי הניג |

בנק אש היה אמור להביא בשורה לצרכנים. זה לא קרה. אולי זה יקרה בהמשך. אבל הוא בזבז תחמושת על השקה של מוצר נחות ביחס למוצר של הבנקים הגדולים. הסיכוי שיעברו אליו מסה גדולה של אנשים הוא נמוך מאוד. זה עומד מהבחינה הזו להיות כישלון, אבל הוא בהחלט יכול לייצר ערך לקהלים מסוימים שיפתחו חשבון משני לצד חשבון ראשי בבנק המסורתי שלהם.  

 הבנק החדש מציע מודל של חלוקת רווחים ושקיפות עם הלקוחות. אך אין בו משכנתאות, אין בו פעילות של ניירות ערך והוא חסר בשירותים בנקאיים נוספים כמו המרת מט"ח, אפשרות להיות במינוס ועוד. התוצאה: מוצר חלקי שקשה לראותו הופך לחשבון הראשי של הישראלים

הבנק שהוקם על ידי ניר צוק ויובל אלוני, יצא לדרך כמעט שלוש שנים לאחר שקיבל רישיון מבנק ישראל. באירוע ההשקה, הציגו המייסדים מודל של "חלוקה שווה": 50% מהכנסות הריבית על כספי העו"ש יחזרו ישירות ללקוחות, לצד התחייבות מוחלטת שלא לגבות עמלות עו"ש או דמי מנוי.

המרווח הבנקאי עצום, מסבירים מנהלי הבנק וטוענים שהם רוצים לחלוק אותו עם הלקוחות בצורה הוגנת ושקופה. הבנק יהיה כמעט אוטונומי לחלוטין וכמות העובדים בו מעטה - כ-70 לכל היותר. זה אומר שהבנק עשוי להיות עם נקודת איזון סבירה, וכלכלית הוא יצליח, אך מבחינת הצלחה ציבורית - זה לא נראה באופק. 


ומה כן הבנק יציע? שירותי עו"ש בסיסיים, פיקדונות ואשראי בלבד.  הציבור הישראלי אמנם מתלונן לא פעם על עמלות גבוהות ומתסכלות של הבנקים. הציבור גם ממש לא אוהב את הבנקים, אבל הוא בוטח בהם והם נותנים לו יריעה מלאה לצרכים שלו. מה שמחזיק את רוב הלקוחות בבנקים הגדולים הוא תחושת הביטחון העמוקה, המעטפת המלאה והמקיפה של שירותים – החל מהלוואות, משכנתאות, דרך מסחר בניירות ערך מתקדם ועד פתרונות השקעה מגוונים; אשראי גמיש ומט"ח זמין  והנוחות שבקבלת הכל תחת קורת גג אחת, ללא צורך בקפיצות בין פלטפורמות. אחרת, כבר מזמן היתה נהירה לבנק ירושלים שנותן את הריבית הטובה ביותר על פיקדונות. זה לא קורה כי אנשים לא רוצים להעביר לחשבון פיקדון סכום מסוים ולנהל מעין שני חשבונות. הם רוצים את הכל במקום אחד.