אבנת: ההאקרים בבנק סומיטומו השתמשו ב-Keylogging

השיטה שהופכת לפופולארית בקרב האקרים מתחקה אחר הקשות המקלדת ומאפשרת חשיפת פרטי זיהוי רגישים של המשתמש או הארגון לצורך הונאה כספית או אחרת
שי פאוזנר |

בשבוע האחרון הולכת ותופסת Buzz-word חדשה בעולם אבטחת המידע, מקום של כבוד. מדובר בשיטת ה-Keylogging בה השתמשו ככל הנראה ההאקרים, בהם ישראלים - שתכננו לגנוב כספים מהבנק היפני סומיטומו (Sumitomo) שבלונדון, חושפת למעשה כל מחשב בפני הונאה דומה. כך מעריכים היום בחברת אבטחת המידע, אבנת.

בחברה מסבירים, כי השיטה המתחקה אחר הקשות המקלדת, מאפשרת חשיפת פרטי זיהוי רגישים של המשתמש או הארגון, ומנצלת אותם לצורך הונאה כספית או אחרת.

לדברי רוני בכר, מנהל תחום חוסן בחברת אבנת: "תוכנות אבטחה אינן מסוגלות תמיד לזהות פריצות בזמן אמת, בעיקר כאשר מדובר בפריצות מתוחכמות. שיטת הפריצה באמצעות הקי-לוגינג יכולה להתבצע בשתי דרכים - קי-לוגר מוכר הניתן לזיהוי וממנו ניתן להתגונן וקי-לוגר שנוצר על-ידי ההאקר, או שונה והוא בלתי ניתן לזיהוי.

במרבית המקרים, מסביר בכר, האקרים משתמשים בתוכנות שניתן להשיג ברחבי האינטרנט. "מכיוון שתוכנות אלו מסומנות על ידי ה-ANTIVIRUS כתוכנות מזיקות, הן מזוהות באופן מידי. עם זאת מכיוון שתוכנות ה-Antivirus משתמשות במנגנוני חתימה, הרי שברוב המקרים ניתן לעקוף את המנגנונים הללו על ידי שינוי חתימת הקובץ - או לחילופין, על ידי כתיבת קוד חדש יעודי למטרה הנ"ל", הוא אומר.

חשוב לדבריו לדעת, כי קיימים מספר רכיבי Keylogers של חומרה אשר אותם לא ניתן לזהות על ידי תוכנות הפועלות במחשב. קי-לוגר בצורת חומרה מאפשר לפורץ לחבר באופן פיזי לחוט המקלדת, רכיב זה מאפשר הקלטה של כלל המידע המוזן למקלדת. מחירו, אגב, נמוך מאוד.

"ארגונים רבים חשופים כיום לשיטות רבות של פריצות שאת חלקן קשה לזהות, אך מערך אבטחה נכון ודרכי טיפול יוכלו להתריע בזמן אמת ולמנוע מקרים שכאלו. כמובן, שכאשר מדובר באיש קשר העושה שימוש במידע פנימי של הארגון לצורך הונאה, המשימה הופכת קשה יותר לאיתור וטיפול, אך עדיין לא בלתי אפשרית", מסביר בכר.

הוא מציין, כי אחת הדרכים להתמודדות היא מעקב ובקרה תקינים אחר תעבורת המייל וקבצי FTP בארגון, לשם חשיפת תבניות מייל מאיימות. "על מנת להוציא את המידע החוצה, חייב הפורץ להשתמש בממשקים הקיימים בארגון ועל מנת לבצע משימה זו בד"כ ישתמש בפרוטוקול ה-SMTP או ה-FTP, ובמקרים מסוימים אף בפרוטוקול ה-HTTP", האו אומר.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ארדואן טורקיה (X)ארדואן טורקיה (X)

המהפך הטורקי: ארדואן נוטש את פוטין לטובת טראמפ? עסקאות ענק בין המדינות

פגישת פסגה בניו יורק, הסכמי אנרגיה חסרי תקדים, ומשחק כפול מסוכן בין וושינגטון למוסקבה


עמית בר |

טורקיה מתכננת לחתום כבר בשבוע הבא על שורת עסקאות אנרגיה חדשות עם ארצות הברית, גם על מנת לחזק את יחסיה עם וושינגטון בזירה הביטחונית והגיאו-פוליטית. ההסכמים, על פי התקשורת האמריקאית צפויים לכלול התחייבויות לרכישת כמויות נוספות של גז טבעי נוזלי (LNG) אמריקאי, כחלק ממהלך רחב יותר של גיוון מקורות האנרגיה של אנקרה, שמטרתו להפחית את התלות במקורות מסורתיים ולחזק את הביטחון האנרגטי של המדינה. עסקאות אלה, שייחתמו על רקע המתיחות הגלובלית בשוקי האנרגיה, עשויות להגיע להיקף של 15 מיליארד מטר מעוקב בשנה עד 2028, ויכללו שותפויות עם ענקיות אמריקאיות כמו צ'נייר אנרג'י (Cheniere Energy).

במקביל, נשיא טורקיה רג'פ טאיפ ארדואן צפוי להיפגש עם מקבילו האמריקאי דונלד טראמפ בשולי עצרת האו"ם בניו יורק בסוף ספטמבר, פגישה שעשויה לסמן עידן חדש ביחסים הדו-צדדיים. לאחר שנים של מתיחות סביב רכישת מערכות נשק רוסיות כמו S-400 והדעות המנוגדות על סוריה. ההתקרבות הזו היא מהלך אסטרטגי מצד ארדואן, שמנסה לנווט בין כוחות גלובליים מתחרים. הפגישה, שצפויה להתמקד בנושאי אנרגיה וביטחון אזורי, מגיעה על רקע לחץ אמריקאי להפחתת התלות הרוסית באנרגיה, כפי שטראמפ דוחף מאז תחילת כהונתו השנייה. ארודאן מספק לו כאן מתנה גדולה, וזה יחזק את כוחה של טורקיה מול ארה"ב. לא הכי טוב לישראל, במילים עינות. 

בין רוסיה לארה"ב - מאזן עדין

טורקיה מוצאת עצמה בעמדה מורכבת, כשחקנית מרכזית בשוק האנרגיה הגלובלי, המנסה לשמור על איזון דיפלומטי-כלכלי בין שתי מעצמות יריבות. מצד אחד, רוסיה נותרה ספקית מרכזית: לפי נתוני הרגולטור הטורקי, היא סיפקה כ-41% מיבוא הגז של טורקיה בשנת 2024, עם עלייה מתחילת השנה. צינור הטורקסטרים (TurkStream), שמספק גז רוסי ישירות לאנקרה, ממשיך לשחק תפקיד קריטי, במיוחד על רקע הסנקציות המערביות על מוסקבה. מצד שני, ארה"ב הפכה לספקית LNG מובילה, עם עלייה כמעט כפולה במשלוחים בין 2020 ל-2024, ועלייה נוספת ל-44% מנתח היבוא ברבעון הראשון של 2025. ההסכם החדש מגדיל עוד יותר את היקף משלוחי הגז ויוצר תלות וקשר כלכלי חזק בין המדינות. 

המדיניות הכפולה הזו משקפת את האסטרטגיה של ארדואן: שמירה על יחסים יציבים עם רוסיה, שממשיכה לבנות את תחנת הכוח הגרעינית Akkuyu, פרויקט ענק בשווי 20 מיליארד דולר שצפוי לספק 10% מצריכת החשמל הטורקית עד 2030 ובמקביל התקרבות לוושינגטון. טראמפ, שדורש ממדינות נאט"ו לצמצם רכישות אנרגיה רוסיות, רואה בטורקיה שותפה פוטנציאלית במאמץ זה, במיוחד לאור תפקידה כגשר אנרגטי לאירופה. עם זאת, טורקיה אינה מתכננת לנתק את הקשרים עם מוסקבה; להיפך, היא בוחנת אפשרויות להפוך למרכז עיבוד ואחסון LNG מרוסיה, מה שיאפשר לה להרוויח מהסנקציות המערביות.

שיתופי פעולה גרעיניים 

בנוסף לגז, טורקיה בוחנת אפשרויות חדשות בתחום הגרעין, שם היא משלבת בין שותפויות קיימות לבין הזדמנויות חדשות. לצד הפרויקט הרוסי באקויו, אנקרה מעוניינת לשלב חברות אמריקאיות בהשקעות בתחנות גרעיניות קטנות מודולריות (SMR - Small Modular Reactors). טכנולוגיה זו, שנחשבת זולה, מהירה להקמה ובטוחה יותר מתחנות גרעיניות מסורתיות, תואמת את תוכנית טורקיה להגיע ל-20 ג'יגה-וואט קיבולת גרעינית עד 2050, כולל 5 ג'יגה-וואט מסוג SMR.