F-Secure: מספר המזיקים בסוף 2007 הוכפל מאז תחילתה ל-500 אלף וימשיך לגדול ב-2008

"מספר החתימות שנוספו בשנה האחרונה משתווה למספר החתימות שנאספו בכל 20 השנים האחרונות", אומר פטריק רונלד, מנהל תגובה לאבטחה ב-F-Secure. גם המתקפות כנגד מוצרים של אפל גברו ב-2007, "הפעילות סביב מחשבי מק גוברת", אמר רונלד
יוסי הטוני |

מספר המזיקים מאז תחילת 2007 הכפיל את עצמו, כך על פי דו"ח של F-Secure. בתחילתה של 2007 עמד המספר של חתימות המזיקים במסד הנתונים של חברת האבטחה F-Secure על 250 אלף. כיום, לקראת סופה של 2007, עומד המספר של חתימות המזיקים על כ-500 אלף. "המספר של החתימות שנוספו בשנה האחרונה משתווה למספר של החתימות שנאספו בכל 20 השנים האחרונות", אומר פטריק רונלד, מנהל תגובה לאבטחה ב-F-Secure.

התמונה שעולה מהדו"ח שפרסמה חברת האבטחה לסיכום האיומים ב-2007 אינה מעודדת: מעבר לגידול העצום במספר המזיקים, שגשגו בשנה האחרונה תולעי Storm - שם כולל לסדרה ארוכה של מזיקים שמשלבים בין מאפיינים של סוסים טרויאניים שפותחים דלתות אחוריות לבין מאפיינים של תולעים שמופצות בדואר האלקטרוני ומקימות רשתות ענק של תוכנות רובוטיות. F-Secure צופה, כי הכנופיה שהפיצה את תולעי Storm תנצל את הרשתות של התוכנות הרובוטיות למטרות עסקיות - ותשכיר את הגישה לרשתות אלה לכנופיות אחרות של עבריינים שפועלים באינטרנט.

מגמה נוספת שמודגשת בדו"ח היא הגידול במספרם של הסוסים הטרויאניים שנועדו לגנוב פרטי גישה לחשבונות בנק או סיסמאות למשחקי רשת. F-Secure צופה, כי מגמה זו תימשך גם ב-2008, ועל פי רונלד, מגלה החברה מדי יום 10 עד 40 גרסאות חדשות של סוסים טרויאניים כאלה.

גם המתקפות כנגד מוצרים של אפל גברו ב-2007. "הפעילות סביב מחשבי מק גוברת", אומר רונלד ומוסיף, כי הניצול של פרצות בנגני Quicktime נמצא במגמת עלייה. "נגני Quicktime מותקנים כיום גם במחשבי PC רבים משום שהם משולבים בתוכנות iTunes ומשמשים מטרה נוחה". הגידול בנתח השוק של מחשבי מק, השחרור של דפדפני ספארי למערכות חלונות וההשקה של מכשירי iPhone מעודדים את עברייני האינטרנט להוסיף את מוצרי אפל לרשימת המטרות, ואחת התוצאות שנראו בשנה האחרונה היא תוכנת הריגול Zlob.

על פי הדו"ח, ב-2007 היינו עדים גם לזליגות רבות של פרטים רגישים ממסדי נתונים, דוגמת אלו של רשת בתי הכלבו TJX, ממשלת בריטניה (25 מיליון רשומות של אזרחים נחשפו) או Salesforce.com (זליגה שכתוצאה ממנה נחשפו הלקוחות למתקפות פישינג). "פרטים אישיים מוצעים לכל דורש לצורך ביצוע מתקפות", נאמר בדו"ח, "הפופולריות הגוברת של הרשתות החברתיות משחקת לידיהם של העבריינים. ב-2008 נראה מתקפות ממוקדות יותר בדואר זבל, תוך ניצול של פרטים שזלגו ממסדי הנתונים לצורך פיתוח שיטות חדשות של הנדסה חברתית".

התחזית ל- 2008: סטגנוגרפיה ו-Vishing

F-Secure צופה, כי בשנה הקרובה יגדל המספר של המתקפות שמבוססות על ניצול של פרצות במכשירים ניידים וביישומי אינטרנט. "המתקפות יהיה רבות, יעילות ומהירות יותר", אומר רונלד.

בדו"ח נפרד שפרסמה אתמול (ה') חברת האבטחה וובסנס מופיעות תחזיות דומות. לדברי דן הבארד, סגן נשיא למחקרי אבטחה בוובסנס, נהיה עדים לעלייה במתקפות שיבקשו לנצל את העניין הרב במשחקים האולימפיים שיתקיימו בבייג'ינג ב-2008. "המשחקים יעוררו עניין רב ברחבי העולם והפוטנציאל הרב יקרוץ לגורמים העוינים", מעריך הבארד.

הבארד צופה גידול בדואר הזבל בפורומים ובבלוגים, גם משום שאמצעי ההגנה מפני הודעות זבל בדואר האלקטרוני הפכו ליעילים יותר. הפצה של כתובות URL שמובילות לאתרים עוינים בפורומים ובבלוגים פופולריים מקדמת את האתרים העוינים גם בתוצאות החיפוש.

עוד צופה וובסנס ניצול רב יותר של נקודות תורפה שנובעות מהמגוון הרב של מקורות תוכן שמשולבים באתרי אינטרנט מודרניים - דוגמת שירותי פרסום, ספקיות של יישומונים (widgets) ושאר צדדים שלישיים. למעשה, החברה צופה שב-2008 יעלה המספר של האתרים הלגיטימיים שינוצלו למטרות עוינות על המספר של האתרים שיוקמו במיוחד לשם הפצה של מזיקים.

"ניצול של אתרים פופולאריים, דוגמת האתר של איצטדיון דולפין שהותקף לקראת משחקי הסופר-בול במיאמי, מבטיח לתוקפים תעבורה רבה וחוסך מהם את הצורך להפיץ קוד עוין בדואר אלקטרוני, מסרים מיידיים או אתרי אינטרנט רבים" נאמר בדו"ח וובסנס.

גם וובסנס צופה עלייה במספר של המתקפות כנגד מחשבי מק ומכשירי iPhone, וכן עלייה במספרן של מתקפות Javascript פולימורפיות - במסגרתן מוצגים באתרים עוינים תכנים שונים לכל מבקר, על מנת למנוע זיהוי של חתימות אופייניות על ידי תוכנות האבטחה.

באשר לזליגה של פרטים רגישים, צופה וובסנס, כי העבריינים ינסו להסתיר את הגניבה מפני הפיירוול של הארגון בשיטות של סטגנוגרפיה (למשל, הסתרה של נתונים בקובץ תמונה). ולבסוף, צופה וובסנס עלייה במספרן של מתקפות הפישינג שיתבססו על הודעה קולית אוטומטית (voice phishing - vishing), בה מתבקשים הקורבנות למסור פרטים אישיים בטלפון.

נקודת אור מסוימת אפשר למצוא בתחזית על פיה בשנה הקרובה ילכדו רשויות החוק חמש או שש כנופיות גדולות של עברייני אינטרנט. "זה יהיה הישג חשוב", על פי הבארד.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ביטוח לאומי תעסוקה אבטלה
צילום: תמר מצפי

ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון

מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?

רן קידר |
נושאים בכתבה ביטוח לאומי מענק

המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.

מענק חד פעמי להקלה בחשבונות החימום

מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.

מי זכאי למענק ומתי ייכנס הכסף?

ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.

בין מקבלי המענק נמצאים:

  • מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
  • מקבלי קצבאות נכות וסיעוד
  • זכאים לקצבת שאירים שהגיעו לגיל פרישה
  • חיילים משוחררים ונפגעי פעולות איבה
  • ניצולי שואה
  • משפחות עם ילדים בהכנסה נמוכה

בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

לאוניד נבזלין (צילום: רמי זרנגר)לאוניד נבזלין (צילום: רמי זרנגר)

לאוניד נבזלין ניצח את רוסיה - יכול לתפוס נכסים רוסיים בעולם ב-65 מיליארד דולר

פוטין הלאים לפני 20 שנה את יוקוס, חברת הנפט והגז הגדולה ברוסיה; נבזלין ובעלי השליטה שהם לא טלית שכולה תכלת, תבעו וזכו. פסיקת בית המשפט העליון ההולנדי היא סופית ומוכרת בעולם  ועכשיו מתחילה המלחמה האמיתית על נכסי רוסיה ברחבי העולם



רן קידר |

אחרי 20 שנות קרב משפטי מתיש, בית המשפט העליון בהולנד קבע את פסיקת הבוררות הגדולה בהיסטוריה, בסך של מעל 65 מיליארד דולר. זו פסיקה סופית, בלתי הפיכה וברת אכיפה נגד נכסי רוסיה ברחבי העולם. זהו סיום דרמטי לאחד מסיפורי הנקמה העסקיים המרתקים של העשור,  שבמרכזו עומד, לאוניד נבזלין לצד נוספים שסירבו להיכנע למשטר פוטין.

הסיפור מתחיל ב-2003, כאשר ולדימיר פוטין החליט לעשות "דוגמה" ממיכאיל חודורקובסקי, המנכ"ל של יוקוס, אז חברת הנפט הגדולה והמצליחה ביותר ברוסיה. חודורקובסקי ביקר בגלוי את השחיתות של הקרמלין, והקרמלין לא סלח לו. בתוך כמה חודשים, מיכאיל חודורקובסקי מצא עצמו בכלא בסיביר אחרי משפט ראווה, והחברה שבנה, בעלת שווי שוק של מעל 33 מיליארד דולר שהעסיקה 100,000 עובדים - הועברה בכפייה לידי חברת הנפט הממשלתית.

ההפקעה הבלתי חוקית של יוקוס היתה בשיתוף של כל מערכת אכיפת החוק הרוסית: משטרה, תובעים ובתי משפט והיתה דרמטית במיוחד בגלל גודלה, אבל היא ביטוי נוסף לשיטה של פוטין והממשל הרוסי. מי שלא מתיישר לקו של פוטין - נעלם ומחוסל. זה קרה בעסקים נוספים, זה גם התבטא בפעילות של רוסיה בגאורגיה ואוקראינה. מדינה ללא חוקים. השלטון קובע הכל ומכופף את החוקים כרצונו. 


נעשה כאן הפסקה קצרה, כדי להסביר שכמו תמיד הסיפור הוא לא שחור ולבן. נבזלין שהיה במקום הנכון בזמן הנכון קיבל יחד עם נוספים מניות שליטה בחברת הנפט והגז. למה, איך? מה זו המתנה הנדיבה הזו, וממי היא ניתנה? ברית המועצות היתה אז בנפילה וזה היה בית גידול לאוליגרכים שהיו בתפקידים פקידותיים או סמי-פקידותיים כמו בבנקים ממשלתיים וחברות ממשלתיות שהצליחו להעביר ולקבל נכסים רוסיים בנזיד עדשים. מאות רבות של אוליגרכים השתלטו על נכסים, בזכות ההתפרקות של המעצמה, והקרבה לשלטון.  אז אולי זה לא המצב של "גנב מגנב פטור", אבל יש כאן שני צדדים למטבע.  נבזלין אולי גם בשל הרקע התערה בחברה הישראלית , הוא תורם הרבה והוא רכש 25% ממניות עיתון הארץ כדי לייצר לו כסות מכובדת. 

 

המשקיעים לא ויתרו

שלושה בעלי מניות שליטה לשעבר ביוקוס, בהם הישראלי לאוניד נבזלין, לא ויתרו. ב-2005, הם יזמו הליכי בוררות נגד רוסיה במסגרת אמנת האנרגיה (ECT). תשע שנים אחר כך, ב-2014, הגיעה הפסיקה ההיסטורית: בית דין בוררות בלתי תלוי בהאג פסק פיצוי של מעל 50 מיליארד דולר, פסיקת הבוררות הגדולה ביותר שאי פעם ניתנה.