האקר השתיל סוס טרויאני במחשבי לקוחות בנק לאומי; מומחים: ה-IT לא כשל - הלקוחות אשמים
בית משפט השלום בתל אביב האריך ביום ה' האחרון בשבעה ימים את מעצרו של יוסי דיין, תושב לוד בן 47, שנעצר שלשום בחשד ששתל סוסים טרויאניים במחשבי ארבעה לקוחות בנק לאומי שניהלו את עסקיהם גם באופן מקוון. החשד הוא שבאמצעות ניצול פרטיהם האישיים של לקוחות הבנק, הצליח דיין לחדור לחשבונותיהם ולהוציא במרמה עשרות אלפי שקלים.
תחילת הפרשה בכך שמערכות הבנק איתרו לפני מספר שבועות מספר ניסיונות חדירה למחשבים האישיים של לקוחותיו, אשר משתמשים בשירותי האינטרנט של הבנק. בדיקת בנק לאומי העלתה, כי ניסיונות החדירה נעשו באמצעות תוכנות לשיתוף קבצים דוגמת קאזה, eMule ודומיהם. דיין איתר – לטענת מפלג ההונאה במשטרת מחוז תל אביב - באמצעות תוכנות שיתוף הקבצים, את סיסמאות ההפעלה של לקוחות, אשר הושארו במחשביהם האישיים, וביצע על בסיסן פעולות העברת כספים. מערכות אבטחת המידע של הבנק קלטו את התנועות החשודות, והבנק העביר מיד תלונה למשטרה, כמו גם דיווח המחוייב על פי חוק - לבנק ישראל. מהבנק נמסר, כי "היקף האירוע היה מצומצם וכלל מספר בודד של לקוחות". עוד ציינו אנשי בנק לאומי, כי "יש להדגיש כי אין מדובר בניסיון חדירה למחשבי בנק לאומי, אלא בניסיון חדירה למחשבי לקוחות - תופעה המוכרת היטב בארץ ובעולם".
מפלג ההונאה במשטרת מחוז תל אביב ציין, כי החשוד הוא בעל עבר פלילי בתחום המרמה והמחשבים. המשטרה חושדת כי הוא פעל גם בבנקים אחרים בארץ וכן ביצע פעולות חדירה דומות בעולם.
ניתן לגנוב – אך בסכומים מוגבלים
בראיון ל-ThePeople אמר שמואל גלייזנר, יועץ אבטחה ולשעבר מנהל אבטחת מידע בבנק דיסקונט, כי "באמצעות שיטה זו, של השתלת סוסים טרויאניים והשגת סיסמת הגישה – ניתן לגנוב כספים, אולם בסכומים מוגבלים". הוא ציין, כי "כאשר אתר של בנק מאובטח כיאות – הרי שמערכות האבטחה שלו יכולות לזהות כי נכנס לשם גורם זר. אנשים 'מסובכים' עם סיסמאות רבות, ולכן הם מחזיקים אותן על המחשב האישי שלהם. לתחושתי – הבנק לא היה מעורב בסיפור, והבעיה היא רק אצל משתמשי הקצה". גלייזנר אמר כי על לקוחות הבנק להקפיד יותר על סעיפי אבטחת המידע המוציים באתר הבנק, וכן עליהם לשמור על הסיסמאות באופן מאובטח.
מקור המעורה באבטחת מידע בנקאית אמר ל-ThePeople, כי "הבעיה המרכזית של מערכת הבנקאות היא שהלקוחות לא מגנים על פרטיהם האישיים. ברגע שהלקוח מחובר לרשת האינטרנט – אז בעקיפין, הוא יוצר בעיה לבנק שלו. כך יוצא, שהלקוח לא 'מגן' על פרטיו, ועלול לגרום נזק לעצמו, וללקוחות אחרים – וכך לבנק ולמוניטין שלו. הבנק צריך לצאת מגדרו ולהציע ללקוחות מוצרים, גם בצורה מסובסדת, שתעלה את רמת האבטחה ברמה האישית ותסייע לרמת האבטחה בבנק. כך, יש להטמיע אמצעיםן טובים יותר מאשר סיסמאות, כגון אמצעי זיהוי ביומטריים שונים, וכרטיסים חכמים".
לדברי רון פורת, מנכ"ל חברת האבטחה הקטיקס, "אני ממליץ לאנשים להטמיע במחשביהם האישיים אנטי וירוס, מונע רוגלות וכן פיירוול אישי. להערכתי, מערכות הבנק עבדו בצורה תקינה". הוא ציין, כי הוא ממליץ לעקוב באופן הדוק אחר המלצות הבנק כפי שהן מופיעות באתר שלו, לגבי היבטי אבטחת מידע.
הונאות כספיות – המקור העיקרי להפסדים
ב-2007 הנזק השנתי הממוצע של מפגעי מחשב לארגון היה 350 אלף דולרים, יותר מכפליים מהשנה שעברה - כך עולה מהסקר השנתי ה-12 לפשעי מחשב ואבטחת מידע, שערך מכון Computer Security Institute בשיתוף עם ה-FBI. מהדו"ח עולה, כי אחרי חמש שנים של ירידה רצופה בעלות נזקי המחשב, המגמה השתנתה.
במשך שנים ארוכות חששו מנהלי המיחשוב, כי מתקפה נרחבת של וירוסים עלולה לגרום לנזקים כספיים גדולים לחברה. אולם, מהדו"ח עולה, כי ההונאות הכספיות עקפו את הווירוסים והפכו למקור המוביל לנזקים כספיים. היקף הנזקים הכספיים שנגרמו לחברות עסקיות, משרדי ממשלה ומוסדות להשכלה גבוהה כתוצאה מהונאות כספיות, יגיע השנה ל-21.12 מיליון דולרים - בהשוואה לנזקים של 8.39 מיליון דולרים "בלבד" כתוצאה מווירוסים ושאר מזיקים.
בסקר השתתפו 494 חברות, ו-194 מביניהן הסכימו למסור פרטים על הנזקים הכספיים שנגרמו להן כתוצאה מתקריות אבטחה שונות. ההפסד הממוצע מסתכם השנה ב-350,424 דולרים, בהשוואה ל-168,000 דולרים בשנה שעברה - וזהו הסכום הגבוה ביותר מאז שנת 2004, על פי רוברט ריצ'רדסון, מנהל מכון Computer Security Institute.
"חשוב לזכור שמדובר בנזקים כספיים שנגרמו לארגונים גדולים, ולא למשתמשים פרטיים", הדגיש ריצ'רדסון, "בפעם הקודמת בה נרשמו נזקים כה גדולים, הם נגרמו כתוצאה מווירוסים, אך הפעם ציין הרוב המכריע של המשיבים, את השיפור המתמיד בתוכנות האנטי-ווירוס. אם בשנת 2000 נפגעו 45 מיליון מחשבים מווירוס I LOVE YOU, הרי שבשנים האחרונות היו הנזקים כתוצאה מווירוסים מתונים יחסית".
הנזק הכולל בקטגוריות שקשורות להונאות כספיות ואובדן נתונים, מסתכם בקרוב למחצית מכלל הנזקים בכל הקטגוריות. עוד נתון מעניין העולה מהדו"ח, הוא שלאחר שבע שנים בהן מוקמו הוירוסים במקום הראשון מבחינת שכיחות הופעתם ועלות הנזקים שהם גורמים, הווירוסים ירדו למקום השני בשני היבטים אלו. את מקום הווירוסים בצמרת השכיחות של פשעי מחשב, תפסה תופעת הפעילויות הבלתי חוקיות בתוך הארגונים. בשנת 2007, 59% מהארגונים דווחו על פעילויות בלתי חוקיות שנעשו בתוך הארגון שלהם, ואילו רק 52% מכלל הנסקרים דיווחו על נזקים שמקורם בתוכנות מזיקות ומדבקות.
על פי הדו"ח של יבמ-ISS, נרשמה השנה עליה בהיקף הנוזקות הקיימות ברשת, כמו גם ברמת התחכום שלהן, וכן חל גידול באפשרות לרכוש ואף לשכור קודים "נצלניים" (Exploits), אשר ניתנים לשימוש על ידי עבריינים. הדו"ח, שפורסם לפני שבועות אחדים, קובע, כי סוסים טרויאנים - קבצים המושתלים במחשבים לביצוע פעולות לא חוקיות ונזקים - היו הנוזקה הפופולרית ביותר בשנת 2007. חלקם היחסי של הסוסים הטרויאניים הגיע ל-28% מסך כל הנוזקות. זאת, בהשוואה לשנת 2006, בה Downloaders היו הנוזקות הפופולריות ביותר. Downloaders הם קבצים אשר מתקינים עצמם באופן אוטומטי על המחשב, על מנת שמאוחר יותר יוכלו להוריד נוזקה מתוחכמת, שגורמת נזק רב יותר.
ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון
מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?
המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.
מענק חד פעמי להקלה בחשבונות החימום
מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.
מי זכאי למענק ומתי ייכנס הכסף?
ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.
בין מקבלי המענק נמצאים:
- מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
- מקבלי קצבאות נכות וסיעוד
- זכאים לקצבת שאירים שהגיעו לגיל פרישה
- חיילים משוחררים ונפגעי פעולות איבה
- ניצולי שואה
- משפחות עם ילדים בהכנסה נמוכה
- אחרי שקיבל מיליון: חשמלאי שנפל יפוצה בכ-130 אלף ש'
- פקידה בביטוח לאומי דרשה להכיר בלחץ כפגיעה בעבודה
- המלצת המערכת: כל הכותרות 24/7
בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

לאוניד נבזלין ניצח את רוסיה - יכול לתפוס נכסים רוסיים בעולם ב-65 מיליארד דולר
פוטין הלאים לפני 20 שנה את יוקוס, חברת הנפט והגז הגדולה ברוסיה; נבזלין ובעלי השליטה שהם לא טלית שכולה תכלת, תבעו וזכו. פסיקת בית המשפט העליון ההולנדי היא סופית ומוכרת בעולם ועכשיו מתחילה המלחמה האמיתית על נכסי רוסיה ברחבי העולם
אחרי 20 שנות קרב משפטי מתיש, בית המשפט העליון בהולנד קבע את פסיקת הבוררות הגדולה בהיסטוריה, בסך של מעל 65 מיליארד דולר. זו פסיקה סופית, בלתי הפיכה וברת אכיפה נגד נכסי רוסיה ברחבי העולם. זהו סיום דרמטי לאחד מסיפורי הנקמה העסקיים המרתקים של העשור, שבמרכזו עומד, לאוניד נבזלין לצד נוספים שסירבו להיכנע למשטר פוטין.
הסיפור מתחיל ב-2003, כאשר ולדימיר פוטין החליט לעשות "דוגמה" ממיכאיל חודורקובסקי, המנכ"ל של יוקוס, אז חברת הנפט הגדולה והמצליחה ביותר ברוסיה. חודורקובסקי ביקר בגלוי את השחיתות של הקרמלין, והקרמלין לא סלח לו. בתוך כמה חודשים, מיכאיל חודורקובסקי מצא עצמו בכלא בסיביר אחרי משפט ראווה, והחברה שבנה, בעלת שווי שוק של מעל 33 מיליארד דולר שהעסיקה 100,000 עובדים - הועברה בכפייה לידי חברת הנפט הממשלתית.
ההפקעה הבלתי חוקית של יוקוס היתה בשיתוף של כל מערכת אכיפת החוק הרוסית: משטרה, תובעים ובתי משפט והיתה דרמטית במיוחד בגלל גודלה, אבל היא ביטוי נוסף לשיטה של פוטין והממשל הרוסי. מי שלא מתיישר לקו של פוטין - נעלם ומחוסל. זה קרה בעסקים נוספים, זה גם התבטא בפעילות של רוסיה בגאורגיה ואוקראינה. מדינה ללא חוקים. השלטון קובע הכל ומכופף את החוקים כרצונו.
נעשה כאן הפסקה קצרה, כדי להסביר שכמו תמיד הסיפור הוא לא שחור ולבן. נבזלין שהיה במקום הנכון בזמן הנכון קיבל יחד עם נוספים מניות שליטה בחברת הנפט והגז. למה, איך? מה זו המתנה הנדיבה הזו, וממי היא ניתנה? ברית המועצות היתה אז בנפילה וזה היה בית גידול לאוליגרכים שהיו בתפקידים פקידותיים או סמי-פקידותיים כמו בבנקים ממשלתיים וחברות ממשלתיות שהצליחו להעביר ולקבל נכסים רוסיים בנזיד עדשים. מאות רבות של אוליגרכים השתלטו על נכסים, בזכות ההתפרקות של המעצמה, והקרבה לשלטון. אז אולי זה לא המצב של "גנב מגנב פטור", אבל יש כאן שני צדדים למטבע. נבזלין אולי גם בשל הרקע התערה בחברה הישראלית , הוא תורם הרבה והוא רכש 25% ממניות עיתון הארץ כדי לייצר לו כסות מכובדת.
- לאוניד נבזלין - בעל מניות בעיתון "הארץ" נגד עמוס שוקן
- לאוניד נבזלין מקים מגזין תקשורת: רותם דנון ישמש כעורך הראשי של המיזם
- המלצת המערכת: כל הכותרות 24/7
המשקיעים לא ויתרו
שלושה בעלי מניות שליטה לשעבר ביוקוס, בהם הישראלי לאוניד נבזלין, לא ויתרו. ב-2005, הם יזמו הליכי בוררות נגד רוסיה במסגרת אמנת האנרגיה (ECT). תשע שנים אחר כך, ב-2014, הגיעה הפסיקה ההיסטורית: בית דין בוררות בלתי תלוי בהאג פסק פיצוי של מעל 50 מיליארד דולר, פסיקת הבוררות הגדולה ביותר שאי פעם ניתנה.