|   15:07:40
דלג
  איתמר לוין  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תכשיטים לקחת לחופשה בחו״ל בחג הפסח
כתיבת המומחים
מה צריך לדעת כשמתכננים חופשה באילת?

פצחנים נגד המוסדות הפיננסיים הגדולים

Capital One אינו לבד

3,494 התקפות סייבר מוצלחות נגד מוסדות פיננסיים השנה בארה"ב. 460,000 התקפות מדי יום על מאסטרקארד. ניו-יורק טיימס סוקר את איומי הסייבר המתעצמים
02/08/19  |   איתמר לוין   |   מיוחדים ברשת   |   יומן עולמי   |   תגובות
כבר 100 מיליון דולר [צילום: ריצ'רד דרו, AP]

פריצת ענק למידע בבנק דרך הענן של אמזון
איתמר לוין
מהנדסת תוכנה מואשמת שגנבה פרטים של 100 מיליון מלקוחות Capital One - הבנק העשירי בגודלו בארה"ב - לאחר שחדרה למידע המאוכסן במיחשוב הענן של אמזון
לרשימה המלאה

חברות פיננסים גדולות מתמודדות מדי יום עם מאות אלפי מתקפות סייבר; גנבי מידע צריכים להצליח פעם אחת בלבד. השנה התרחשו בארה"ב 3,494 התקפות סייבר מוצלחות נגד מוסדות פיננסיים. בנקים גדולים כמו Capital One, בו נחשפה השבוע גניבת מידע של 100 מיליון לקוחות, הם היעד הן לפצחנים שרוצים להרשים את עמיתיהם, הן לגנבים לצרכים כספיים והן למדינות זרות.

כל מה שהללו צריכים הוא נקודת תורפה בודדת, ולעיתים הם מוצאים אותה – מסביר ניו-יורק טיימס. במקרה של קפיטל, מדובר כנראה בטעות אחת של מי שפיתחו את התוכנה של הבנק; וטעויות פשוטות הן נפוצות למדי כאשר מדובר בביטחון הרשת. כל ארגון גדול ניצב בפני כל כך הרבה איומים מכל כך הרבה כיוונים, עד שקשה להחליט באלו מהם להתמקד. חברת מאסטרקארד מתמודדת עם 460,000 נסיונות תקיפה ביום, זינוק של 70% לעומת אשתקד.

המקרה של קפיטל הוא תזכורת למורכבות ולפגיעות של מערכות מחשב במוסדות פיננסיים גדולים. המורכבות גורמת לכך, שבנקודה כלשהי – מישהו מהמתכנים טועה. בחלק מן המקרים מנצלים הפצחנים חולשה בססמאות, או שולחים דוא"ל הכולל תוכנה זדונית דרכה הם חודרים לרשת הארגונית. במקרים אחרים הם מחפשים תוכנה שלא עודכנה בכל תיקוני האבטחה. טובי הפצחנים בעולם פועלים נגד המוסדות הפיננסיים, וחלקם מקדישים חודשים למציאת הפרצה באחד מהם.

מאז 2005 נחשפו בארה"ב למעלה מ-11 מיליארד מסמכים בשל פרצות אבטחה. בשנים האחרונות נגנבו כמויות עצומות של מידע מחברת שירותי הבריאות אנת'ם, מחברת האשראי אקוויפקס, מחברת המשכנתאות אמריקן פירסט, מחשבונות הדוא"ל של יאהו ואפילו פרטיהם של עובדים בממשל הפדרלי.

הטיימס מסביר, כי במשך עשרות שנים התייחסו רוב המגזרים לאבטחת המידע כאל מטרד יקר. בבנקים הגישה הייתה תמיד שונה, בזכות תקציבי העתק שלהם ומערכות האבטחה המתקדמות יותר. למשל: למאסטרקארד יש בונקר אבטחת מידע במטה שלה במיזורי, שם עובדת קבוצה של מומחי אבטחה. סיטיגרופ מפעילה שלושה מרכזים להגנת סייבר – בניו-יורק, סינגפור ובודפשט. ג'יי.פי מורגן צ'ייס מוציאה מדי שנה 600 מיליון דולר על אבטחת מידע, ואילו בבנק אוף אמריקה מקבל תחום זה צ'ק פתוח.

למרות כל אלו, תוקפים מצליחים לחדור. לדברי מנכ"ל מורגן-צ'ייס, ג'יימי דימון, ייתכן שביטחון המידע הוא האיום הגדול ביותר על המערכת הפיננסית האמריקנית. הבנק שלו היה לפני חמש שנים קורבן למתקפה בה נגנב מידע על 76 מיליון בתי אב. הנזק הממוצע מפרצות אבטחה בארה"ב עומד על 8.2 מיליון דולר; קפיטל כבר הודיעה, שהשנה תשקיע 100 מיליון דולר בתיקון הפרצות. אקוויפקס הודיעה בשבוע שעבר שתשלם פיצוי של 650 מיליון דולר ליישוב תביעה שהוגשה נגדה, בשל פריצה בשנת 2017 בה נגנבו פרטיהם של 147 מיליון לקוחות.

המקרה של קפיטל מביך במיוחד, משום שהוא היה אחד הבנקים הראשונים שעברו למיחשוב ענן – האמור להיות בטוח יותר. מומחי סייבר גם תוהים כיצד הבנק לא זיהה את פעילותה של פייג' תומפסון, החשודה בפריצה, שכן הוא אמור להשתמש בטכנולוגיה המזהה פעילות יוצאת דופן המצביע על נסיונות חדירה. הבנק למד על המתרחש מדוא"ל אנונימי שקיבל ב-17.7.19, שלושה חודשים לאחר הפריצה. חשש נוסף הוא, שהיו עוד פצחנים שהשתמשו בפרצה שזיהתה תומפסון, אך הם לא התגלו וממילא לא ידוע איזה נזק גרמו.



תאריך:  02/08/19   |   עודכן:  02/08/19
איתמר לוין
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
התפתחויות נוספות   /  יומן עולמי
זהו משולש האהבה של הפוליטיקה הגלובלית, המתנהל מאז מלחמת העולם השנייה: ארה"ב-רוסיה-סין. הברית הסובייטית-סינית קרסה אחרי מותו של יוסף סטלין, ריצ'רד ניקסון ביקר בבייג'ינג ב-1972 ומיכאיל גורבצ'וב הפשיר את היחסים איתה בשלהי ימיה של בריה"מ. הזוג הנוכחי, ולדימיר פוטין ושי ג'ינפינג, הידקו את יחסיהם אחרי הפלישה הרוסית לאוקראינה. מי שנותר לבדו, שילם מחיר צבאי ודיפלומטי.
01/08/2019  |  איתמר לוין  |   מיוחדים ברשת
אם אכן חמזה בן-לאדן, "יורש העצר של הג'יהאד", מצא את מותו – הרי שארגון אל-קאעידה מתמודד עם משבר המנהיגות הגדול ביותר בתולדותיו. המנהיג הרשמי, איימן אל-זווהירי, סובל מבריאות לקויה, וחמזה – בנו של אוסמה בן-לאדן – אמור היה לרשת אותו. כעת נוצר ואקום, מצטט (יום ה', 1.8.19) דיילי מייל מומחים של האו"ם.
01/08/2019  |  איתמר לוין  |   מיוחדים ברשת
בוריס ג'ונסון ערך השבוע (יום ב', 29.7.19) את ביקורו הראשון בסקוטלנד כראש ממשלת בריטניה, ולא זכה לקבלת פנים נלהבת במיוחד ברחובות ומצד השרה הראשונה, ניקולה סטורגון. "תושבי סקוטלנד לא הצביעו בעד הממשלה השמרנית הזאת, לא הצביעו בעד ראש הממשלה החדש, לא הצביעו בעד הברקזיט ולבטח לא הצביעו בעד פרישה קטסטרופלית ללא הסכם", אמרה.
01/08/2019  |  איתמר לוין  |   מיוחדים ברשת
לאחר שמנהל הקמפיין של דונלד טראמפ, בראד פרסקייל, החליט לתת עדיפות עליונה לגיוס תורמים כבדים, הוא פנה קודם כל לאדם שבאופן רשמי אין לו כל תפקיד בקמפיין: ג'ארד קושניר. הוא התכוון להשקיע 20 מיליון דולר בגיוס התורמים, וידע שהמפתח הוא הסכמת חתנו ויועצו של הנשיא – שאכן נתן אור ירוק. זוהי דוגמה להשפעתו העצומה והנסתרת של קושניר על הקמפיין, כותב וושינגטון פוסט.
31/07/2019  |  איתמר לוין  |   מיוחדים ברשת
עוזריו ותומכיו של ג'ו ביידן היו מודאגים לאחר עימות בין המועמדים הדמוקרטיים לנשיאות בחודש שעבר. גילו – 76 – ניכר עליו: למרות נסיונו הרב בעימותים, הוא נראה לא-מרוכז וחסר ביטחון, בעוד קמלה הריס חובטת בו ללא רחם ומשתלטת על הזירה. הם ידעו, כי יש שאלות של ממש על יכולתו לנהל קמפיין מתיש ולנצח את דונלד טראמפ, אפילו בזירת העימותים – מדווח ניו-יורק טיימס.
31/07/2019  |  איתמר לוין  |   מיוחדים ברשת
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
בעבר אנשי ציבור הכחישו שחטאו בעבירות של הצווארון הלבן, לקחו כסף? לא ולא    עתה הרושם הוא שכאשר מטיחים בהם זאת הם משיבים לא בהכחשה אלא ב"אז מה"?
דרור אידר
דרור אידר
ההגדה אינה מסמך קפוא אלא טקסט גנרי שמחזיק רעיון המתחדש עלינו מדי תקופה    ממצרים העתיקה שבה העבדים העברים סיפרו על יציאת האבות מהגלות, עד ליציאת מצרים של תקופתנו היא מדינת ישראל
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il