סוף סוף אנחנו בראש: ישראל מס' 5 בעולם בהתקפות מחשב

אחרי: פנמה, הונג קונג, מקאו וקטאר. נקודת אור: בכל זאת, מדובר בהתקדמות בהשוואה לשנה שעברה, אז הגיעה ישראל למקום השלישי (והלא מכובד) ברשימה שעורכת סימנטק פעמיים בשנה. עכשיו אל תחשבו על פילים לבנים...
שרון שפורר |

מידי פעם - כשהמחשב שלי נתקע, נופל ומת אני שוב שואלת את עצמי, עד כמה אנחנו, כלומר "האנחנו" הקולקטיבי נפגעים באמת מעניין הפגיעה במערכות המידע הההופכות לכל כך חשובות לנו בשנים האחרונות.

חברת אבטחת המידע, סימנטק, פרסמה היום (שני) את דו"ח איומי אבטחת האינטרנט החדש שלה לתקופה של יולי עד דצמבר 2004. הדו"ח, המתפרסם פעמיים בשנה, מספק ניתוח של מגמות תקיפת אינטרנט, נקודות תורפה, פעילות קוד זדונית, וסיכוני אבטחה נוספים.

על פי הדו"ח, ישראל מדורגת במקום ה-5 בעולם במספר התקפות המקור המגיעות ממנה יחסית ל-10,000 משתמשי אינטרנט, בהשוואה בין מדינות עם למעלה מ-100,000 משתמשי אינטרנט. ישראל ירדה שני שלבים לאחר שבדו"ח האחרון דורגה במקום השלישי. במקום הראשון נמצאת פנמה ואחריה הונג קונג, מקאו, קטר ובמקום החמישי, כאמור, ישראל.

הנה כמה ממצאים נוספים מעניינים שעלו מהדו"ח:

עלייה באיומים על מידע מסווג וחשאי: במהלך שלושת תקופות הדיווח האחרונות המשיכו לגדול האיומים עם הפוטנציאל לחשוף מידע מסווג. בין יולי לדצמבר 2004 היווה קוד זדוני, שנוצר כדי לחשוף מידע חשאי, 54 אחוז מתוך 50 פריטי קוד זדוני המובילים ביותר שהתקבלו בסימנטק. זהו גידול בהשוואה ל- 44 אחוז בשישה החודשים הראשונים של השנה, ו- 36 אחוז לעומת המחצית השניה של 2003. הדבר נובע בחלקו מהריבוי של סוסים טרויאנים, שבין יולי לדצמבר 2004 היוו 33 אחוז מתוך 50 פריטי קוד זדוני המובילים שדווחו לסימנטק.

גידול מתמיד בתקיפות פישינג: בהתאם לתחזיות במהדורות קודמות, יש עליה ניכרת במספר תקיפות הפישינג - שיטה לגניבת מידע חשאי ומסווג כמו סיסמאות, מספרי כרטיסי אשראי, הונאות בנקים ומידע פיננסי אחר. בסוף דצמבר 2004 חסמו מסנני האנטי-הונאות של Symantec Brightmail AntiSpam בממוצע 33 מיליון ניסיונות פישינג בשבוע, גידול של 366 אחוז בהשוואה ל- 9 מיליון בממוצע בשבוע ביולי 2004. סימנטק צופה כי פישינג ימשיך להוות גורם רציני לדאגה בשנה הבאה.

גידול בתקיפות נגד יישומי Web: יישומי Web הם יעדים פופולריים מפני שהם נהנים מתפוצה גדולה ויכולים לאפשר לתוקפים להטעות אמצעי הגנה היקפית מסורתיים כמו פיירוולים. יישומים אלה מהווים בעיית אבטחה רצינית מפני שהם מאפשרים לתוקפים לגשת למידע חשאי בלי צורך לחדור לשרתים אינדיבידואליים. כמעט 48 אחוז מכל נקודות התורפה שתועדו בתקופה של יולי-דצמבר 2004, היו נקודות תורפה ביישומי Web - גידול משמעותי לעומת 39 אחוז בשישה החודשים הקודמים.

עלייה במספרן של נגזרות וירוסים ותולעים בסביבת חלונות: עקב התפוצה הגדולה של מערכות הפעלה חלונות של מיקרוסופט בסביבות ארגוניות וביתיות, מהווים וירוסים ותולעים בסביבת חלונות 32 ביט איום חמור לאבטחה ולשלמות של קהיליית המיחשוב. בתקופה של יולי-דצמבר 2004 תיעדה סימנטק יותר מ-7,360 נגזרות חדשות של וירוסים ותולעים בסביבת חלונות 32 ביט. זהו גידול של 64 אחוז לעומת שישה החודשים הקודמים. ב-31 בדצמבר 2004 הגיע מספר האיומים לחלונות 32 ונגזרותיהם ל-17,500. מאחר שכשלון למנוע, לזהות, או להסיר איומים אלה עלול לגרום להפסדים כספיים חמורים, לחשיפה של מידע חשאי ולאיבוד נתונים, ארגונים חייבים לעדכן את פתרונות האנטי וירוס שלהם באופן תכוף יותר מכפי שעשו בעבר, מה שמביא ללחץ גובר על משאבים קיימים.

אשתקד אף נרשם גידול בנקודות תורפה חמורות קלות לניצול ומנוצלות מרחוק: בתקופה יולי-דצמבר 2004 תיעדה סימנטק יותר מ-1,403 נקודות תורפה חדשות, כלומר יותר מ-54 נקודות תורפה חדשות לשבוע, או כמעט שמונה מדי יום. זהו גידול של 13 אחוז לעומת ששת החודשים הקודמים. 97 אחוז מתוכן נחשבות בעלות רמת חומרה בינונית או גבוהה, מה שאומר כי ניצול מוצלח של נקודת התורפה עלול להתבטא בפגיעה חלקית או מלאה במערכת היעד. יתר על כן, 70 אחוז נחשבו קלות לניצול, כלומר שלא נדרש קוד מיוחד לניצול נקודת התורפה, או שקוד כזה זמין באופן פומבי. מה שמגביר את הבעיה הוא שכמעט 80 אחוז מכל נקודות התורפה המתועדות בתקופת דיווח זאת ניתנות לניצול מרחוק, עובדה המעלה את המספר של תוקפים אפשריים.

"התוקפים מפעילים תקיפות יותר ויותר מתוחכמות, במאמץ לפגוע בשלמות של מידע ארגוני ואישי", אמר לנו השבוע אריה דנון, מנכ"ל סימנטק אזור הים התיכון.

ועכשיו לבשורות הרעות באמת - סימנטק פרסמה גם את המגמות העתידיות והמתפתחות, כפי שהיא חוזה אותן. לדעת החברה, השימוש ב-Bots וברשתות Bot לרווח כספי צפוי לגדול, במיוחד כאשר האמצעים השונים לרכישת Bots חדשים ופיתוח רשתות Bot יהיו נפוצים יותר. בנוסף, היא חוזה, כי היקף הקודים זדוניםי המכוונים למכשירים ניידים, צפוי להמשיך לגדול בכמות ובחומרה. עם קבוצות רבות המחפשות נקודות תורפה במכשירים מבוססי Bluetooth, הסיכון של תולעת או סוג אחר של קוד זדוני המתרבה על ידי ניצול נקודות תרופה אלה הולך וגובר.

סימנטק צופה עוד, כי תקיפות בצד משתמש הקצה, בשימוש בתולעים ווירוסים כשיטות הפצה, יהפכו לנפוצות יותר וכי מספרן של תקיפות חבויות בתוכן משובץ במשחקי אודיו ווידאו צפוי לגדול. הדבר מדאיג מפני שקובצי תמונות נפוצים ביותר, משתמשים סומכים עליהם כמעט באופן אוניברסלי, והם מהווים חלק אינטגרלי של מיחשוב מודרני. החברה חוזה, כי סיכוני אבטחה הכרוכים ב-Adware ו-Spyware יגדלו, כשחקיקה נגד סיכונים אלה לא צפויה, למשנתה, להיות גורם מרתיע או יעיל בפני עצמו.

קראתי את הדוח וחשבתי לעצמי - זה כמו הבדיחה המפורסמת בה אדם אחד אומר לחברו, "אל תחשוב על פיל לבן אל תחשוב על פיל לבן" והחבר... כמעט מיידית רואה בעיני רוחו פיל גדול לבן צועד בג'ונגל. כך השבוע, כשסיימתי לקרוא את המחקר הזה פתחתי את המחשב ולא יכולתי, אבל ממש לא יכולתי לאורך הרבה מאוד שעות, שלא לחשוב על אלה שמנסים ממש באותה השעה לפרוץ למחשב שלי.

ואתם?

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ביטוח לאומי
צילום: Shutterstock

ביטוח לאומי מקדים את תשלום הקצבאות - הזכאים יקבלו כבר ביום ראשון

אילו קצבאות יכללו בהקדמה ומה יקרה בחודש הבא?

רן קידר |
נושאים בכתבה ביטוח לאומי

לקראת ראש השנה, שיחול ביום שני הקרוב (22 בספטמבר), המוסד לביטוח לאומי נערך להקדים את העברת הקצבאות ארוכות המועד ולשלם אותן כבר ביום ראשון (21 בספטמבר). מדובר במהלך שצפוי להקל על מאות אלפי משפחות, קשישים ואנשים עם מוגבלות, שנדרשים להיערך להוצאות החג.

בדרך כלל מועברות הקצבאות ארוכות המועד ב-28 בכל חודש, אולם הפעם הוחלט על הקדמה של שבוע, כדי לאפשר לזכאים נזילות מוקדמת ונוחות כלכלית בתקופה שבה ההוצאות גדלות באופן טבעי - קניות לחג, ארוחות משפחתיות והוצאות שוטפות.

אילו קצבאות ייכללו בהקדמה?

על פי הודעת הביטוח הלאומי, התשלום המוקדם יכלול קצבאות נכות כללית, קצבאות ילדים נכים, שירותים מיוחדים לנכים קשים, קצבאות ניידות, קצבאות לנפגעי עבודה, גמלאות שיקום, גמלת סיעוד, קצבאות מזונות, קצבאות אזרח ותיק (זקנה), קצבאות שארים וכן קצבאות לאסירי ציון. כולן יופקדו בחשבונות הבנק של הזכאים כבר ביום ראשון.

גם קצבת הילדים הרגילה (עבור ילדים שאינם נכים) הוקדמה החודש ושולמה כבר ב-17 בספטמבר, שלושה ימים לפני המועד הקבוע, ה-20 בחודש. תשלומי אבטלה והבטחת הכנסה שולמו כרגיל ב-12 בספטמבר, אך באוקטובר הם יוקדמו ל-9 בחודש.

בכל שנה נושא הקדמת הקצבאות עולה מחדש סביב חגי תשרי, שהם החגים הארוכים והעמוסים ביותר מבחינה כלכלית. הוצאות על מזון, מתנות, טיולים משפחתיים ולעיתים גם חובות שנצברו במהלך השנה, הופכים את התקופה הזו לרגישה במיוחד עבור משקי בית מעוטי יכולת.

קרדיט ורד פרקשקרדיט ורד פרקש

תובנות על הישראלי הממוצע מהמהלך של בנק הפועלים

מעל מיליון לקוחות היו זכאים להטבה ששווה כסף מזומן, אך כמעט מחצית מהם כלל לא השתתפו; חלק העדיפו מענק של 100 שקלים על פני מניות בשווי גבוה יותר וללא עמלות, עדות להעדפת ודאות על פני פוטנציאל; הפערים בין צעירים למבוגרים ובין נשים לגברים משרטטים את דמותו של ה"ישראלי הממוצע"

תמיר חכמוף |

בנק הפועלים פועלים -1.67%   חילק אתמול מאות אלפי מניות ללקוחותיו במהלך ראשון מסוגו בישראל. מעבר לאירוע הסמלי, הנתונים מהחלוקה מספקים הצצה ייחודית להרגלי החיסכון וההשקעה של הישראלי הממוצע.

אדישות מפתיעה

בישראל יש אמרה של "נותנים לך - תיקח", לכן האדישות שעולה מהנתונים של הבנק דיי מפתיעים. מעל מיליון לקוחות היו זכאים לקבל את ההטבה, אך בפועל פחות מ-600 אלף לקוחות (כ-593 אלף לקוחות המחזיקים בכ-440 אלף חשבונות) בחרו באחת מהאפשרויות לקבלת ההטבה שחילק הפועלים. כלומר, כמעט מחצית כלל לא טרחו להצביע או אפילו לבדוק מה מוצע להם. זה מלמד על פער גדול בין הציבור לבין העולם הפיננסי, גם כשהבנק מציע כסף או מניות בחינם, רבים מעדיפים להתעלם. אפשר לקרוא לזה ריחוק מהבנק, חוסר מודעות או פשוט אדישות, אבל התוצאה היא שחלק גדול מהלקוחות ויתר על הטבה ממשית מבלי להתעניין.

שנאת הסיכון

הבחירה במענק הכספי של 100 שקלים, על פני מניות בשווי גבוה יותר, המוערך בכ-124.5 שקל ביום ההטבה, ממחישה עד כמה חלק בציבור מעדיף ודאות על פני פוטנציאל. רבים מהלקוחות ויתרו על ערך עודף מיידי, פשוט מפני שהכסף המזומן נראה להם "בטוח יותר". גם כשהבורסה מציעה נזילות מלאה, חוסר ההבנה או החשש מהלא נודע מובילים לחירות כלכלית מוגבלת, הציבור מוכן להפסיד כדי להרגיש שקט נפשי. חלק מהלקוחות ויתרו על רווח מיידי, למרות שהמניות ניתנו ללא עמלות, ללא דמי משמורת וללא אירוע מס, כלומר הטבה נטו לחשבון.

חשיפה ראשונה לשוק ההון?

כ-60% מהלקוחות שבחרו במניות לא החזיקו קודם לכן ניירות ערך בחשבון הבנק. מצד אחד, מדובר במהלך שפתח את הדלת לעשרות אלפי משקי בית שלא היו מחוברים כלל לשוק ההון. מצד שני, ייתכן שהנתון הזה משקף גם תופעה אחרת. הרבה ישראלים שמבינים בהשקעות כבר מזמן לא עושים זאת דרך הבנקים, אלא דרך בתי השקעות חיצוניים שמציעים עמלות נמוכות יותר. כך או כך, מדובר בתזכורת לפערים גדולים מאוד בגישה להשקעות.

פער גילאים מובהק

בפילוח גילאים נחשף פער משמעותי, כאשר רק 58% מהצעירים בני 18-25 בחרו במניות, לעומת 70% בקבוצת גילאי 46-55. זה לא בהכרח "שנאת בורסה", אלא יותר תחושת ריחוק וחוסר עניין אצל הצעירים, שעוסקים פחות בחיסכון והשקעות לטווח ארוך ויותר בבזבוזים של כאן ועכשיו. האבסורד הוא שהבורסה היא כלי שמאפשר נזילות כמעט יומיומית, ושווי ההטבה שהתקבל מהמניות גבוה מזה שהתקבל במענק החד פעמי בגובה 100 שקל. מנגד, ככל שהגיל עולה, כך גדלה המוכנות לבחור באפיק שמסמל השקעה, גם אם מדובר במתנה קטנה. התמונה שעולה היא של דור צעיר שנשאר קרוב יותר למזומן, לעומת דור מבוגר יותר שכבר מבין את החשיבות שבהשקעות.