התקדמות בפרויקט הקמת בי"ח באשדוד: אפריקה נכסים, דניה סיבוס ומיזמים הקימו קונסורציום

היקף ההשקעה נאמד בכ-300 מיליון שקלים והוא יוקם בשיטת BOO
איריס בר טל |

חברת אפריקה ישראל, שבשליטת לב לבייב, הודיעה היום על הקמת קונסורציום בהשתתפות חברות הנדל"ן אפריקה ישראל נכסים (43.35%), ודניה סיבוס (15%) יחד עם חברת מיזמים (41.65%) אשר מייצגת את הגורם הרפואי, שישתתף בהליך מיון מוקדם לפרויקט להקמה והפעלה של בית חולים כללי בעיר אשדוד. היקף ההשקעה נאמד בכ-300 מיליון שקלים.

בית החולים שיוקם על קרקע של 70 דונם יכלול כ-100 אלף מ"ר בנוי וכ-300 מיטות אישפוז. בנוסף, הזוכה במכרז יוכל להפעיל בתחומי בית החולים שר"פ בהיקף של 25% מהיקף הפעילות של בית החולים.

המכרז, שיתקיים במהלך שנת 2009, יתבצע בכפוף לחוק בית חולים אשדוד להקמה והפעלה שחוקק בשנת 2002, ואשר קבע כי על הממשלה להוביל מכרז להקמת בית חולים באמצעות הוצאת מכרז ליזמים שייבנו ויפעילו בשיטת BOO, ואם לא יימצאו יזמים על הממשלה להקים בעצמה את בית החולים.

"קבוצת אפריקה ישראל מייחסת חשיבות רבה להקמה של פרויקטים בתחומי ה BOT וה-BOO ווהינה אחת מהמובילות בישראל בהקמה והפעלה של פרויקטים מסוג זה. בית החולים שיוקם, יוכל לספק שירותים רפואיים לתושביה של אחת מהערים הגדולות בישראל, המונה מספר רב של תושבים באזור דרום הארץ", ציין איזי כהן, מנכ"ל אפריקה ישראל ויו"ר דניה סיבוס.

פרופסור אברהם אופק, מנכ"ל מיזמים, המוביל בימים אלה את הקמת המרכז לשירותי רפואה מידיים ורפואה אמבולטורית באשדוד, הוסיף כי, הקונסורציום שיוקם משתף כבר בשלב המקדמי את גורמי הקהילה השונים תושבי אשדוד.

לדבריו, קבוצת יזמים זו משקפת שילוב של מומחים בהובלת פרויקטים גדולים יחד עם גורמי רפואה בכירים ומנוסים כדוגמת פרופסור שאול מ. שאשא המוכר כאחד ממנהלי בתי החולים הטובים ביותר שהיו בישראל ומי שניהל עד לאחרונה את בית החולים בנהריה. בנוסף, ילווה את הקבוצה כיועץ מקצועי, בית החולים הדסה בירושלים בניהולו של פרופסור שלמה מור-יוסף, שיעמיד לרשות הקבוצה את ניסיונו הרב בניהול רפואה איכותית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
רשות המסים
צילום: רשות המסים

"לשלם מס של 2% או לחלק דיבידנד?"

חוק הרווחים הכלואים מאפשר לשלם קנס של 2% על הרווחים הכלואים או מס על דיבידנדים של 5% מהרווחים הכלואים - מה עדיף, והאם יש בכלל העדפה?

רן קידר |

השאלה שעסקים וראי החשבון שלהם מתעסקים בה כעת היא האם לשלם מס-קנס של 2% על הרווחים העודפים או לחלק דיבידנד מתוך הרווחים העודפים? תזכורת מהירה: חוק הרווחים הכלואים מגדיר רווחים מהעבר תחת חישובים והגדרות כרווחים שמחוייבים בחלוקה כדיבידנד באופן מדורג - 5% השנה, 6% בשנה הבאה.  אם לא מחלקים משלמים קנס-מס של 2% על יתרת הרווחים האלו.

המטרה של האוצר ורשות המסים היתה להגדיל את הקופה ולצד מהלכים נוספים הם הצליחו - ""אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?". השאלה מה צריך לעשות בעל עסק שנכנס להגדרה הזו שהיא אגב כוללנית מאוד ועל פי ההערכות יש מעל 300 אלף גופים כאלו. בפועל, כל בעל שליטה שהעסק שלו לא ציבורי (חברות ציבוריות), לא עולה על מחזור של 30 מיליון שקל ומרוויח מעל 25% הוא בפנים.

יש הגדרות מדויקות לרווחיות, אבל ככלל אלו ההגדרות ואם תחשבו על זה - כמעט כל עסקי מתן השירותים והייעוץ בפנים, סיכוי טוב שגם עסקים קטנים, חנויות, רשתות, אפילו מאפיות, מסעדות וכו' בפנים. המונים בפנים והם מקבלים את ההודעות מרואי החשבון שלהם בשנה האחרונה.

ברגע שהם בפנים שי שני סוגי מיסוי - הראשון על הרווחים של שנים קודמות והשני על השוטף. נתחיל בשני - אם אתם עומדים בהגדרות האלו, אז המיסוי השוטף שלכם יהיה לפי המס השולי, יעלו בעצם את הרווחים מהעסק אליכם, יורידו את "המחיצה" שבינכם לבין העסק. המיסוי יהפוך להיות אישי, לא "ישותי". 

חוץ מזה, ממסים כאמור את העודפים. מגדירים מה הם הרווחים העודפים, אלו לא הרווחים החשבונאיים, ואת הסכום הזה רוצים שתחלקו כדיבידנד כדי שקופת המדינה תתמלא במס. יש שתי אפשרויות - תחלקו 5% שיעלו ל-6% מסכום הרווחים העודפים או תשלמו קנס של 2% על העודפים. מה עדיף, שואלים בעלי החברות: "לשלם מס של 2% או לחלק דיבידנד?"


מסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטומסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטו

מסמך תמים, שפותח דלתות: כך פועלת יחידת הסייבר של חמאס שנחשפה על ידי פאלו אלטו

חוקרים ישראלים בפאלו אלטו, חושפים את קבוצת Ashen Lepus המזוהה עם חמאס שמפעילה קמפיין ריגול מתמשך לכריית מידע ממדינות ערב; בין היעדים שהותקפו: מצרים, ירדן, עומאן, מרוקו וגם הרשות הפלסטינית

מנדי הניג |
נושאים בכתבה חמאס פאלו אלטו

AshenLoader - היישות הראשונה, שאוספת מידע ראשוני ומריצה קוד בזיכרון; 

AshenStager - שלב הביניים, שאחראי לשלוף מטענים מוסתרים מתוך תגיות HTML באתרי פיקוד; 

ככה פועלת המתקפה. מסמך תמים שנראה כאילו הגיע מגורם רשמי נוחת בתיבה, ומשם הכול מתחיל להתגלגל. עובד ממשל, דיפלומט או יועץ מדיני מקבל קובץ שנראה לכל דבר כמו מכתב מהליגה הערבית או דיווח פנימי ממוסד דיפלומטי. הוא כתוב בשפה רשמית, מעוצב בפורמט מדויק ומלווה בחותמות שמעניקות לו תחושת אותנטיות מלאה. הקורא אינו מעלה בדעתו שמשהו חשוד. הוא פותח את המסמך, ולעיתים אף מתבקש להוריד ארכיון מצורף כדי לצפות ב"גרסה המלאה" של הדוח. באותו רגע מופעל מנגנון נסתר, שקט וחכם, שמריץ ברקע רצף קבצים זדוניים המהווים את תחילתה של מתקפת ריגול מתוחכמת.

משם הכול קורה בלי שהקורבן מרגיש. הקובץ שמתחזה למסמך מדיני מפעיל שרשרת של רכיבים שמורידים ומפעילים את ערכת התקיפה החדשה של קבוצת Ashen Lepus, קבוצת APT המזוהה עם חמאס ושפועלת כבר שנים נגד גופים ממשלתיים במזרח התיכון. רק שהפעם, כך חושפים החוקרים הישראלים של פאלו אלטו נטוורקס, הקבוצה מגיעה עם מערך מתקדם בהרבה מבעבר.

AshTag - ערכת תקיפה המלאה, הכוללת יכולות גניבת קבצים, צילום מסך, הרצת קוד והזרקת מודולים לתוך הזיכרון.




"דלת אחורית" בתוך הקוד


אחד החידושים הוא גם שדרוג בתשתית השליטה והבקרה של הקבוצה. במקום להשתמש בדומיינים שנרשמו במיוחד עבורם, הקבוצה עוברת להשתמש בתתי-דומיינים של אתרים לגיטימיים, מה שמאפשר לה להיטמע בתוך תעבורת אינטרנט רגילה. חלק מהמטענים מוסתרים בתוך תגיות HTML כמו

או כתגים חסרי משמעות לכאורה. בנוסף, השרתים מבצעים בדיקות שמוודאות שהקוד לא רץ בסביבה של Sandbox, ומעבירים את המטענים רק כאשר ההתקן עומד בקריטריונים שהוגדרו מראש.

החוקרים מתארים גם שלב מתקדם של "עבודת יד" מצד התוקפים. לאחר ההדבקה הראשונית, הם נכנסים למערכת ומתחילים לשאוב מסמכים רגישים ישירות מחשבונות המייל של הקורבן. המסמכים מועברים לתיקייה משותפת במחשב ומשם מועלין אל שרת תוקפים באמצעות Rclone, כלי קוד פתוח לגיטימי שמקשה על זיהוי החריגה. זו הפעם הראשונה שבה Ashen Lepus נצפתה משתמשת בכלי הזה.

גם מבחינת יכולות פנימיות, AshTag מציגה קפיצה טכנולוגית: קוד שמופעל ישירות בזיכרון בלי לכתוב קבצים לדיסק, מודולים שמתחלפים בזמן אמת, שכבות הצפנה רבות, והפרדה ברורה בין שרתים המשמשים לשלבים שונים בשרשרת התקיפה. החוקרים הצליחו לשלוף ולנתח מודול לזיהוי מערכת (System Fingerprinting), שמטרתו לאסוף מזהים ייחודיים על המחשב לפני הפעלת המודולים המתקדמים יותר.