גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  טכנולוגיה

כך תתגוננו מפני אירוע דומה לשירביט ב-7 צעדים פשוטים

המתקפה על שרתי חברת הביטוח הדגימה שוב עד כמה תקיפות הסייבר נגד ארגונים הפכו למגפה ● גלובס מציג: כך תפחיתו סיכונים ונזקים

מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב
מתקפות הסייבר הולכות ומתעצמות/צילום: Shutterstock/א.ס.א.פ קרייטיב

תופעת תקיפות הסייבר נגד ארגונים אזרחיים וממשלתיים למטרות בצע כסף, הפכה למגפה של ממש עם התפשטות הקורונה והמעבר המסיבי לעבודה מהבית. היכולת של מנהלי אבטחה בארגונים להקפיד על מדיניות אבטחה נוקשה ירדה משמעותית לטובת הישרדות הארגון, והמשך פעילותו. קבוצת פשיעה ברשת יודעות לנצל היטב את החלל ואת פרצות האבטחה שנפרצו בו - והתוצאה היא זינוק עולמי בהיקף המתקפות, בעיקר מסוג כופרה.

המתקפה על שירביט אינה מסוג כופרה, אם כי היא כוללת כמה מאפיינים שלה. מדובר במתקפה שבה ההאקרים פורצים לארגון, מאתרים קבצים רגישים וחשובים ונועלים אותם באמצעות הצפנה, על מנת לסחוט את החברה הנתקפת. לאחר שנעלו את הקבצים, הם פונים לארגונים בדרישה "העבירו ביטקוין (או מטבעות קריפטוגרפיים אחרים) לכתובת שנספק לכם, על מנת לקבל את מפתח ההצפנה ולשחרר את הקבצים". ההבנה שלא ניתן לאתר את התוקפים מובילה חברות רבות לשלם את הכופר, אף שבמקרים רבים לא ניתן היה לשחזר את המידע גם לאחר קבלת מפתח ההצפנה מהתוקפים.

כיום, אף ארגון לא חסין ממתקפות מסוג זה. התוקפים לא בוחלים במטרות, ותוקפים גם בתי חולים ותחנות משטרה. מי שחשופים במיוחד הם ארגונים קטנים ובינוניים, שלעיתים כלל לא פועל בהם גורם אבטחה או שנהלים אינם נשמרים. גם ארגוני ענק, שמחזיקים מחלקות אבטחת מידע גדולות, מכירים את האיומים ויודעים לפעול ולהנחות את העובדים כיצד לנהוג - לא פטורים. בשל העבודה מהבית, גם הם חשופים מתמיד, ולכן חלק מהאחריות כיום מוטלת גם על כתפי העובדים.

ריכזנו 7 צעדים פשוטים ובסיסיים להגנה, שמתאימים כמעט לכולם. הקפדה עליהם עשויה לכל הפחות להפחית את הסיכון לספוג מתקפת סייבר, או להפחית את הנזק במקרה שמתקפה כזו מתרחשת.

1. סיסמאות

יש להקפיד לעשות שימוש בסיסמאות שונות ומורכבות לשירותים השונים, כמו כניסה לרשת הארגונית או המייל הארגוני, ולהחליף אותן לעיתים תדירות. למשתמשים פרטיים מומלץ להפעיל אימות דו שלבי גם בווטסאפ ובמייל הפרטי. מומלץ לקבוע סיסמה טובה וקשה לניחוש לא רק לרשת האלחוטית בבית, אלא גם לראוטר עצמו. לשם כך תוכלו להיעזר במדריכים המפורסמים ברשת, או לפנות לספק האינטרנט שלכם.

2. תוכנות הגנה

התקינו תוכנות אנטי וירוס ו"חומת אש", ודאגו להגדרת עדכוני תוכנה אוטומטיים לכל המערכות הטכנולוגיות בארגון. מומלץ לתעדף במיוחד סגירת חולשות חמורות ונפוצות, שעליהן מתריע מערך הסייבר.

3. גיבויים

בתקיפה מסוג כופרה, שחזור המידע מגיבוי יסייע להתאושש במהירות יחסית ולחזור לתפקוד. גיבוי הוא עותק המידע הדיגיטלי שאינו מאוחסן על המחשב, אלא במיקום נפרד. בגיבוי בתוכנת ענן, מומלץ להגדיר אימות דו שלבי.

4. תוכנית פעולה

על כל צרה שלא תבוא, מומלץ להיערך מראש לאפשרות שתתרחש מתקפת סייבר באמצעות התקשרות עם חברת IR ( Incident Response). גם אם ברשותכם גיבוי, המומחים יוכלו לזהות את נתיב התקיפה, ולנקות את רשת המחשוב או התשתיות שהודבקו לפני שתשתמשו בגיבויים. זאת, בכדי למנוע הישנות התקיפה לאחר ההתאוששות.

5. מתחזים בדוא"ל

אם יש לכם ספק, צרו קשר ישירות עם השולח, באמצעי תקשורת אחר. שימו לב גם לקבצים המצורפים במייל. במקרה שהיישום או מערכת ההפעלה מתריעים מפני חשד לשימוש לא ראוי בצרופות, אל תאשרו את פתיחת הקובץ. שימו לב במיוחד לסיומות הבאות: EXE, VBS, SCR. כמו כן יש להיזהר מסיומות כפולות כגון AVI.EXE, DOC.SCR, המנסה להסוות קבצים זדוניים.

6. צמצום חשיפה

מומלץ להשתמש בממשקים מאובטחים לגישה מרחוק - טכנולוגיית VPN משולבת במנגנוני הזדהות חזקה, דו שלביים ואף רב שלביים. זאת, במיוחד לאור המעבר לעבודה מרחוק.

7. דיווח וסיוע

במקרה של מתקפת סייבר ניתן לדווח (גם באופן אנונימי) למרכז המבצעי של מערך הסייבר הלאומי, בחיוג חירום 119.

עוד כתבות

עו״ד כרמית יוליס, המשנה ליועץ המשפטי לממשלה(משפט אזרחי) / צילום: איל יצהר

התיקון בחוק שיגן על צרכנים שנפלו קורבן להונאה בכרטיס אשראי

משרד המשפטים מקדם תיקון לחוק שירותי תשלום שיחייב השבת כספים גם במקרים שבהם לקוחות מסרו קודים סודיים בעקבות הונאה ● במקביל, חברות האשראי יחויבו לשתף מידע אחת עם השנייה על שיטות העוקץ לצורך מניעת מקרים דומים

ד''ר זינגר במעבדה בטכניון / צילום: רמי שלוש, דוברות הטכניון

אייס קפה עם אינסולין וחיסונים בבליעה: החוקר שמהנדס את העתיד בהשראת הגוף האנושי

מפגש מקרי במספרה שלח את ד"ר אסף זינגר להנדס ננו־חלקיקים בהשראת גוף האדם וחלב אם ● עם מיקרוסקופ במיליון אירו ומעבדה בטכניון שבה לדבריו "עושים קסמים, לא משוואות", הוא מפתח מנגנונים חדשניים להובלת תרופות דרך המעי או בהסנפה ישירות למוח - ומקווה להביא לפריצת דרך בטיפול בדלקות, בסרטן ובנזקים מוחיים קשים

מהו שיר הנושא בסרט ''קופה ראשית''? / צילום: צילום מסך

מהו שיר הנושא בסרט "קופה ראשית"?

איזה חג חילוני נחגג מדי שנה ב־16 ביוני בדבלין, מה הבונוס שקיבל כובש השער הקטארי במשחק מול שווייץ, ועל שם מי קרויה גבעת אולגה? ● הטריוויה השבועית

מסיבה באיביזה. פעם כולם היו שווים / צילום: Reuters, Nacho Doce

יש נשמה, היא רק עולה הרבה יותר: מתחמי ה-VIP הפכו את איביזה למקום שבו רק הכסף מדבר

מאי החלומות של הבליינים הפך איביזה למלכודת כסף ● המועדונים, שעשו 160 מיליון אירו בשנה שעברה רק מכרטיסים, עוברים תהליך התמסחרות שבענף יוצאים נגדו ● למבלים מהשורה הראשונה כמו אילון מאסק לא נראה שזה מפריע

הדמיית הפרויקט. 18 שנה ועוד לא התחילו לבנות / הדמיה: ישר אדריכלים

34 קומות ליד איכילוב: הפרויקט היוקרתי בתל אביב שנתקע במשך שנים מתקדם שלב

ועדת המשנה המקומית לתכנון ובנייה בת"א אישרה את הקמת מתחם 501, אחד משישה מתחמים בשטח ● בסך הכול ייבנו 1,434 דירות חדשות בשישה מגדלים

שי סנדלר / צילום: אוהד קב

יזם הסייבר שהדהים את המשפחה שלו פעמיים כשהפסיק תואר וויתר על מיליונים

"שירתי ב-8200 בבסיס פתוח, אבל חיפשתי בלילות מיטה לישון עליה כדי להרוויח עוד כמה שעות עבודה. אין בחיים הרבה הזדמנויות להיות עם כל-כך הרבה אנשים חכמים ממך" ● שיחה קצרה עם שי סנדלר, מייסד משותף ומנכ"ל חברת הסייבר וגה

מאסומי ריינדרס, עופר שחם ושאה ראבי / צילום: Majestic labs

החברה שמאתגרת את אנבידיה מכיוון לא צפוי

ממכשירי הטלפון של גוגל דרך המשקפיים החכמים של מטא, מייסדי חברת השבבים הישראלית-אמריקאית מג'סטיק לאבס עברו דרך ארוכה ביחד ● כעת היעד שלהם הוא לייצר את השבב העתידי, ולשם כך הם כבר גייסו למעלה מ־100 מיליון דולר ● המקום הראשון בסטארט-אפים המבטיחים של גלובס

פיפ''א הפריזה במחירים / צילום: Shutterstock

כך המונדיאל הגדול בתולדות פיפ"א הצית קיץ של מחירים מופרזים

פיפ"א ממנפת את העושר האמריקאי ואת הרחבת הטורניר כדי לגרוף 11 מיליארד דולר

פקקים בכביש 4 / צילום ארכיון: שלומי יוסף / צילום: שלומי יוסף

המדינה רצתה לשלם 70 אלף שקל לדונם. בעלי הקרקעות דרשו פי שישה וזה השתלם להם

ועדת הערר אישרה פיצויים חריגים לבעלי קרקעות שהופקעו לצורך הרחבת כביש 4 ● המדינה טענה כי מדובר בקרקע חקלאית בשווי עשרות אלפי שקלים לדונם, והשמאית המכריעה קבעה שווי של כ־200 אלף שקל לדונם בחלק מהמקרים

מכירה בתירוש. ''קבענו מחירי שיא לאומנים'' / צילום: תירוש

מה מניע את מחירי האמנות? הצצה אל מאחורי הקלעים של בית המכירות תירוש

בבית המכירות הפומביות תירוש נערכים למכירה השנתית בסוף החודש ● המנכ"ל אמיתי חזן מספר על החזרה לאומנים הגדולים כמו רובין וגוטמן ("חשבנו שיאבדו ביקוש, והם פתאום התרוממו"), על האקס פקטור שיכול להשפיע על מכירה שלמה ("פרסום השם של דנקנר שינה את התמונה") ואיך גול אחד הקפיץ הצעה במאה אלף דולר

Xiaomi 17T / צילום: יח''צ

חזקה בסוללה: זה הסמארטפון החדש של שיאומי

יצרנית הסמארטפונים הסינית משיקה בישראל את סדרת Xiaomi 17T החדשה, שכוללת סוללה חזקה בהרבה מהסטנדרט בשוק ● גולת הכותרת האמיתית, והיתרון המרכזי והבולט ביותר, נעוצים במערך צילום מקצועי ומשודרג

הכניסה למושב בני ציון / צילום: איל יצהר

דורון עופר מוכר את הנחלה בבני ציון בכ־40 מיליון שקל

כמעט 30 שנה אחרי שהצטרף לגל בעלי ההון שעברו לבני ציון בשרון, דורון עופר מכר את אחוזתו במושב • תנובה חגגה 100 שנה להקמתה, יד2 משיקה סדרת מיקרו־דרמה, וגם: לוריאל, קלאב מד, קארפור וסיירוס הרז זכו לאות הוקרה מלשכת המסחר ישראל־צרפת • אירועים ומינויים

יקי נוימן / צילום: תמר מצפי

לאחר קרוב לשני עשורים: יקי נוימן עוזב את דוראל

נוימן יסיים את תפקידו כסגן יו"ר דירקטוריון דוראל, לאחר שבמהלך תקופתו בחברה כיהן 12 שנים כמנכ"ל ● דוראל נסחרת בבורסה בשווי של כ-14.6 מיליארד שקל, אחרי עלייה של 84.3% במחיר המניה מתחילת השנה

המתקן במושב בני עטרות. תמיכה מרשות החשמל / צילום: רפי דלויה

אחרי הפטור מהיטל ההשבחה: מתקנים סולאריים קטנים מתחילים לפרוח במושבים

שני מתקנים סולאריים קטנים כבר חוברו לרשת החשמל ועוד 10 נמצאים בבנייה ● היזמים נתקלים בהתנגדות של המועצות

ארקפוקס אלפא T / צילום: יח''צ

רמי לוי נכנס לשיווק רכב: המותג הסיני BAIC יימכר בסניפים

המיזם המשותף של רמי לוי ודלהום מוטורס יוצא לדרך עם רכבי ARCFOX חשמליים שכבר נמצאים בארץ, עם מסירה בתוך 48 שעות • בהמשך צפויים להצטרף דגמי פנאי, שטח וטנדרים ● חלק מהדגמים עדיין ממתינים לתקינה אירופית מלאה וצפויים להגיע תחילה במסגרת יבוא מוגבל של עד 400 כלי רכב בשנה

אושרי לוגסי, מנכ''ל משותף באונדס (OAS) / צילום: אונדס

מנכ"ל אונדס, החברה שמזעזעת את השוק הביטחוני, מדבר לראשונה

אחרי סדרת רכישות שהזניקה את שווי החברה הביטחונית ל־4.75 מיליארד דולר, תא"ל (במיל') אושרי לוגסי חושף את האסטרטגיה מאחורי המהלכים שמטריפים את המתחרות ● בריאיון ששודר בכנס TECH IL הוא מסביר מדוע הוא לא חושש מ"השתלטות אמריקאית", ואיך בכוונתו להפוך את שדה הקרב לרובוטי, מהיר וזול

דונלד ומלאניה טראמפ בחגיגות יום הולדתו ה־80 / צילום: Reuters, Sipa USA

אביו הציל אותו מקריסה כלכלית שוב ושוב. אז למה טראמפ טוען שהוא התחיל מאפס?

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו • והשבוע: נשיא ארה"ב משווק את עצמו כמי שצמח מהלוואה צנועה, אבל הוא נזקק להרבה יותר מכך

NoTraffic / צילום: הדר גולן

הרמזור החכם מישראל שנלחם בפקקים ברחובות ארה"ב

NoTraffic התחילה מהמתנה שרמזור בישראל יתחלף, והפכה לרשת הרמזורים החכמים הגדולה בארה"ב ● היא רצה קדימה עם קצב הכנסות שנתי של 30-50 מיליון דולר והמלצה חמה ממנכ"ל אנבידיה ● מקום 7 ברשימת הסטארט-אפים המבטיחים של גלובס

נשיא ארה''ב דונלד טראמפ על רקע מצר הורמוז / צילום: ap, Alex Brandon

טראמפ יכול להיות מרוצה? מה קורה במצרי הורמוז רגע אחרי ההסכם

חברת מחקר גלובלית מצאה כי כ-25 ספינות ומיכליות נפט חצו את המצר ● יחד עם זאת מדובר במספר נמוך משמעותית מהעבר ● ומה יקרה אחרי 60 יום?

10 הסטארט-אפים המבטיחים 2026

מה למדנו מרשימת 10 הסטארט-אפים המבטיחים של שנת 2026?

זו השנה ה־20 שגלובס בוחר את הסטארט־אפים המבטיחים של ישראל: חברות ההייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח לאקזיט ● ומה אפשר ללמוד מהמסלול שעשו חברות מבטיחות שנבחרו בשנים קודמות