גלובס - עיתון העסקים של ישראלאתר נגיש

לידיעת הלוי וברוורמן: הטיפים שישמרו על המכשיר שלכם

תקיפות הסייבר על הרמטכ"ל לשעבר וראש הסגל של ראש הממשלה מזכירות שקשה להשיג חסינות מלאה מפניהן ● עם זאת, יש לא מעט צעדים שניתן לנקוט כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים

הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock
הטיפים שישמרו על המכשיר שלכם / צילום: Shutterstock

האקרים ותוקפי סייבר פועלים במרחב הקיברנטי ממניעים שונים. לעתים אלה מניעים כלכליים, והם דורשים כופרה, ולעתים מניעים אידיאולוגיים של פגיעה במדינת ישראל. כך, לדוגמה, קבוצת התקיפה הנדלה שמזוהה עם איראן, טענה בחודשים האחרונים כי הצליחה לפרוץ למכשירים או לחשבונות של בכירים - בחלק מהמקרים היה מדובר במכשיר ישן או במידע לא רלוונטי, ובחלק מהמקרים היא רשמה הצלחות כמו פריצה לחשבון טלגרם.

באירופה וארה"ב כבר נערכים לאיומי הסייבר החדשים שמציגה אנתרופיק
100 מיליארד דולר בעשרה ימים - הרצף החלומי שהחזיר את מניית אינטל לשיא

בין השמות שלפי הפרסומים הטלפונים שלהם נפרצו נמנים הרמטכ"ל לשעבר הרצי הלוי, שר הביטחון לשעבר יואב גלנט, ראש הממשלה לשעבר נפתלי בנט, וראש הסגל של ראש הממשלה צחי ברוורמן.

המתקפות האלו ממוקדות ותפורות לתחומי העניין של בכירים ואנשי מפתח בתחומים שונים, כמו אקדמיה, ממשל ותקשורת, ואולם ההתגוננות רלוונטית כמעט לכל הישראלים. אין דבר כזה להיות חסין בכל תרחיש לתקיפות סייבר, אבל כל אחד ואחד יכול לנקוט לא מעט צעדים כדי להגן על המכשירים הטכנולוגיים והחשבונות הדיגיטליים.

דחיפות ורשמיות: מה אסור לפספס?

המכשירים הניידים שלנו הם וקטור תקיפה מועדף, שכן יש להם פחות בקרות אבטחה. הם צמודים אלינו ונמצאים איתנו בכל מקום, ואין ניטור רציף של ארגונים או מקומות העבודה. לדברי רותם צדוק, Director of Security Ops & Forensics בחברת Varonis, בהתקפות מתקדמות "אין צורך בשום פעולה מצד המשתמש.

"בתרחישים מסוימים תנאי ההשתלטות מגיעים לאפס מגע משתמש, כך שלעיתים מספיק לצפות בתמונה ממקור לא ידוע, והתוקפים בפנים". יתרה מכך, "החלק היותר מתקדם הוא לא לתקוף את המטרה ישירות, אלא דרך אנשים שיביאו את התוקף אליה. הרבה יותר קל לפרוץ לשומר הראש של בני גנץ ולאסוף מודיעין דרכו, מאשר לגנץ בעצמו".

לדבריו, ישנם מספר דברים שכדאי לעשות. "ראשית, תשאלו את עצמכם: האם זה בכלל הגיוני? הודעה ממשרד ממשלתי בוואטסאפ, באנגלית ו/או בשעה מוזרה? חוסר היגיון הוא אינדיקטור אבטחתי". בנוסף, "לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד לבדוק ביוזמה נפרדת שלכם.

"דחיפות היא כלי התקיפה החזק ביותר בהנדסה חברתית - כל ניסיון לייצר לחץ זמן צריך להדליק נורה אדומה, לא להאיץ פעולה. אבטחת מידע היא קודם כל משמעת אישית - גם הטכנולוגיה הטובה ביותר לא מגנה מפני החלטה אנושית רגעית".

עדכוני אבטחה: חובה לבצע

אחד הטיפים החשובים ביותר לאבטחת המידע קשור לעדכוני הגרסה שהמכשירים השונים - מחשבים, סמארטפונים, טבעות חכמות, שעונים חכמים וכל מכשיר שמתחבר לאינטרנט. "עדכוני מערכת הם לא המלצה - הם קו הגנה", מסביר צדוק. "גרסה עדכנית יכולה להפוך אותך למטרה לא רלוונטית, פשוט כי החולשה כבר תוקנה".

עודד ואנונו, ראש מחקר חולשות מוצרים בצ'ק פוינט, מזהיר מפני התקנה של מערכת הפעלה פרוצה. "הכוונה למצב שבו מבטלים את ההגנות המובנות של המכשיר כדי לקבל שליטה מלאה עליו. זה קורה למשל דרך פעולות כמו jailbreak באייפון או root באנדרואיד, ולעיתים גם דרך התקנת גרסאות לא רשמיות שהורדו מהאינטרנט.

"בפועל, זה מאפשר להתקין אפליקציות מכל מקור, לשנות הגדרות מערכת ולהסיר מגבלות, אבל גם פותח גישה רחבה יותר לתוקפים. ברגע שמנגנוני האבטחה של היצרן מבוטלים, אפליקציות זדוניות יכולות לפעול בצורה עמוקה יותר במכשיר, כולל לגשת למידע רגיש מבלי להיחסם". בנוסף, מכשירים כאלה לרוב לא מקבלים עדכוני אבטחה שוטפים, מה שמוביל לכך שהם חשופים לחולשות.

אימות דו שלבי: לא רק ברשתות החברתיות

ההגנה על המרחב הדיגיטלי לא עוצרת במכשירים הפיזיים, וכוללת גם רשתות חברתיות ואפליקציות להעברת מסרים. התפיסה היא שוואטסאפ או טלגרם בעלות יכולות הצפנה מתקדמות ולכן אתם מוגנים, אינה נכונה. ואנונו מסביר כי חשוב להפעיל "אימות דו שלבי דרך אפליקציית אימות, ולא להסתפק ב-SMS בלבד. זה מוסיף שכבת הגנה משמעותית, במיוחד עבור אימיילים, רשתות חברתיות ושירותי ענן".

שימו לב שיש להפעיל אימות דו שלבי לכל חשבון רלוונטי - מרשת חברתית ועד אפליקציית העברת מסרים. עוד מומלץ לבדוק הרשאות של אפליקציות באופן שוטף, שכן הן מקבלות גישה להרבה מידע וחיישנים. בנוסף, אם אתם לא משתמשים בתא הקולי שלכם - בטלו אותו או שנו לסיסמה חכמה יותר, כיוון שלעיתים תוקפים עושים בו שימוש כדי להשיג קוד אימות לחשבונות שונים.

מכשירים ישנים: לאפס ולא לשמור

לדברי ואנונו, כאשר מחליפים מכשיר, יש לבצע איפוס מלא למכשיר הישן. "מחיקה רגילה של קבצים אינה מספיקה, שכן ניתן לשחזר מידע בקלות יחסית. לכן, לפני מכירה או העברה של מכשיר, חשוב לבצע איפוס להגדרות יצרן ולוודא שכל החשבונות מנותקים". נזכיר כי בחלק מהמתקפות על בכירים ישראלים התגלה כי הצליחו לפרוץ למכשיר הישן, ומשם משכו מידע לא רלוונטי ולא מעודכן - כך שזו לא אפשרות תיאורטית בלבד.

להימנע ולנתק מגע: זהות הפונה

במערך הסייבר מציעים מספר טיפים כדי להתגונן מפני מתקפות ממוקדות. ראשית, לאמת זהות לפני כל פעולה. למשל, על ידי אימות בערוץ מקביל כמו שיחת טלפון, מייל רשמי לכתובת המופיעה באתר הארגון, או בירור מול גורם מוכר באותו הארגון.

עוד ממליצים במערך להימנע מלחיצה על קישורים לא מוכרים, בעיקר אם ההצעה נראית מקצועית או דחופה. במקום שישלחו לכם קישור לפגישה, ההמלצה היא שאתם תשלחו את הקישור. אם שלחו אליכם בקשה להזין סיסמה ופרטי התחברות, אל תעשו זאת. אם קיבלתם קישור בהודעה, הימנעו מהזנת הפרטים, וכנסו לאתר הרשמי דרך גוגל. בכל מקרה, אם ישנו חשד, במערך ממליצים "לחסום את הפונה, לדווח לארגון ולמערך הסייבר הלאומי, ולנתק מיידית כל מגע או קישור". שימו לב

לעולם אל תסמכו על מה שאתם רואים בהודעה עצמה - בקשה לעדכון, אימות או פעולה - תמיד יש לבדוק את הנושא ביוזמה נפרדת שלכם

השורה התחתונה: לזהות את הפריצה

ייתכן שהמכשיר שלכם כבר נפגע ונפרץ, ואינכם מודעים לכך. איך אפשר לזהות פריצה? לדברי ואנונו, רוב השירותים מאפשרים לראות היסטוריית התחברות, ואם היא נעשתה ממיקום או מכשיר לא מוכר, יש לפעול מיד. לצד זאת, "חריגה מהירה בסוללה, שלא תואמת את דפוס השימוש הרגיל, עשויה להעיד על אפליקציה שפועלת ברקע ללא ידיעתכם".

לצד זאת, "אם אתם מזהים דפוס חוזר של שינויים שלא ביצעתם בעצמכם - מיילים שנמחקו, תמונות שנעלמו או קבצים שהוזזו - זו כבר אינדיקציה משמעותית לבעיה, וכך גם תקלות חוזרות כמו תקיעות, האטות או קריסות של המכשיר". בשלב כזה, עליכם להפעיל אנטי וירוס, לשנות סיסמאות, לנתק מכשירים או אף לפרמט את המכשיר.

עוד כתבות

בורסת תל אביב / צילום: טלי בוגדנובסקי

בורסת ת"א ננעלה בירידות בהובלת מניות הבנקים והאנרגיה

מדד ת"א 35 ירד בכ-1%, הבנקים ב-2.3% ● מגה אור דיווחה כי רכשה קרקע לבניית חוות שרתים תמורת מיליארד שקל ● מדד המחירים לצרכן בישראל עלה אתמול בטווח הנמוך של ציפיות הכלכלנים, האינפלציה השנתית התמתנה

חיילי ורמאכט בפריז, 1940 / צילום: הארכיון הפדרלי של גרמניה, Bundesarchive

הוורמאכט היה שותף מלא לפשעי הנאצים

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: עשורים סופר שצבא גרמניה היה "נקי", אך זהו עירוב אינטרסים מערביים ונרטיב נוח לגרמנים

זום גלובלי / צילום: Reuters

לא רק הורמוז: סין בדרך לטלטל את שרשרת האספקה הגלובלית

תמונות לווין חושפות שבייג'ינג פועלות לחסום את הכניסה לים סין הדרומי • טראמפ שוב מאיים על פאוול, אבל הפעם ללא כדור בקנה • והאזהרה של ראש סבא"א: צפון קוריאה בדרך להגדיל את ארסנל הגרעין

לזניה בולונז ב''לופה'' / צילום: איתן ונונו

בית אוכל איטלקי מצוין שפתחו שני חברים בגן החשמל בתל אביב

"לופה", המעדנייה המבשלת החדשה בגן החשמל בתל אביב, היא כל מה שצריך אדם רעב כרגע: אוכל פשוט, מערסל ומלא נשמה

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת לקראת פתיחת המסחר

המסחר בת"א יפתח על רקע הפסקת האש בין ישראל ללבנון עליה הכריז טראמפ ● פסגות: האינפלציה בישראל תעלה ל-2.3% ● מגמה שלילית הבוקר באסיה ● מחירי הנפט בירידות הבוקר, כאשר הפסקת האש בין ישראל ללבנון מעוררת תקוות להקלה בשיבושי האספקה ● וגם: הישראלית שנכנסה לרשימה המכובדת של מניות כלכלת החלל ● גלובס עושה סדר לקראת פתיחת המסחר

ספינות במצר הורמוז, ארכיון / צילום: ap, Altaf Qadri

בזמן שארה״ב ואיראן מאיימות זו על זו, מה באמת קורה במצר הורמוז?

לפחות תשע מכליות נפט חצו את מצר הורמוז השבוע, כך עולה מנתונים שפורסמו ב-CNBC

יהוד-מונוסון / צילום: איל יצהר

הפרויקט נתקע, ההיתרים לא הגיעו: תביעת ענק נגד עיריית יהוד-מונוסון

היזמיות טוענות כי סכסוך בין העירייה לצד שלישי עיכב במשך 7 שנים את היתרי הבנייה בפרויקט התחדשות עירונית ב"מתחם השלושה" בעיר ● הנזק שנגרם להן, לדבריהן, עומד על כ־100 מיליון שקל

אנשי חיל הים האמריקאי באזור המפרץ הפרסי / צילום: Reuters, US Navy

435 מיליון דולר ליום: טבעת החנק הכלכלית של ארה"ב על איראן מתהדקת

חסימת הסחר הימי גובה ממשטר האייתוללות לפי הערכות מחיר של כ–435 מיליון דולר ביום ● לכך מצטרפים איומים של ארה"ב על הבנקים במזרח הרחוק שלא לבצע העברות איראניות ● בינתיים טראמפ טוען: "פתחנו את מצר הורמוז. סין שמחה מאוד"

אילוסטרציה: shutterstock

משחק הכיסאות בחברות הממשלתיות: אלו המינויים שצפויים בקרוב

מועמדתו של אנדריי אוזן ליו"ר מקורות נפסלה, ובמקומו צפוי להיכנס לתפקיד דורון ארבלי שמכהן כיום כיו"ר חברת החשמל ● את תפקידו של ארבלי צפוי לתפוס משה שמעוני המכהן כיום כיו"ר רכבת ישראל ● רגע לפני הכניסה לתקופת הבחירות, השרים ממהרים לבצע שינויים

מנכ''ל אינטל, ליפ-בו טאן / צילום: Reuters, Laure Andrillon

100 מיליארד דולר בעשרה ימים - הרצף החלומי שהחזיר את מניית אינטל לשיא

מניית ענקית השבבים רשמה את רצף העליות החד ביותר שלה מאז שנות השבעים ● זאת, בעקבות שורת הסכמים עם גוגל ואילון מאסק ● אך למרות האופטימיות המחודשת, בוול סטריט עדיין שומרים על זהירות ומזהירים כי הדרך להבראה מלאה עודנה ארוכה

וולט מרקט, תל אביב / צילום: Shutterstock

הערכות: ויקטורי וגוד פארם בין המתעניינות ברכישת וולט מרקט

לגלובס נודע כי יותר מ־20 חברות כבר הביעו התעניינות, ברכישת רשת הסופרים של וולט ● במצגת למשקיעים שערכה וולט נחשפו הכנסות המרקט ב–2025

נטפליקס / צילום: Shutterstock

המשקיעים ציפו לתחזית חזקה יותר - נטפליקס נופלת במסחר המאוחר

הכנסות נטפליקס עמדו על 12.2 מיליארד דולר, עליה של 16% לעומת הרבעון המקביל אשתקד ● תחזית החברה לרבעון השני, 12.57 מיליארד דולר, פחות מהצפי ● זהו הדוח הראשון של החברה מאז נסוגה מעסקת רכישת וורנר ברדרס ומאז שהעלתה מחירים ● ריד הייסטינגס, מייסד החברה והיו"ר הנוכחי, עוזב את הדירקטוריון

כך כבשו הגנרלים בדימוס את מסכי הטלוויזיה / צילום: צילום מסך

תדרוכים מצה"ל וניגודי אינטרסים: כך כבשו הגנרלים בדימוס את מסכי הטלוויזיה

מאז פתיחת "שאגת הארי" חזרו הגנרלים למרכז הבמה וצברו אלפי דקות שידור ● צה"ל מזין את האלופים לשעבר במידע שוטף, אך המחיר עשוי להיות הפיכתם לזרוע הסברה בלתי רשמית של המערכת ● המצב מסתבך כשלאותם בכירים יש קשרים עסקיים או שאיפות פוליטיות סמויות ● גלובס צולל למכניזם של האלופים שכבשו את האולפנים

חימושים של אלביט בדרך לאיראן / צילום: ביטאון חיל האוויר

שישה ימים רצופים של ירידות חדות: האם נותרו הזדמנויות במניות הביטחוניות?

המניות הביטחוניות בתל אביב סופגות לחצים לאחרונה, ובששת הימים האחרונים הן איבדו מעל 12%, ברצף הירידות הארוך ביותר מאז השקת המדד הענפי ● ועדיין, בדיקה של 10 המניות הביטחוניות הגדולות מגלה שמכפילי הרווח שלהן גבוהים יחסית למקבילות בארה"ב ● בענף מסמנים לא מעט הזדמנויות ומדגישים: הביקוש לנשק כחול לבן גבוה

היישוב אפרת. שווי הבית עלה ל־7 מיליון / צילום: Shutterstock

המקרה הנדיר שהגיע לעליון: מתי עיכוב בתשלום על בית מצדיק ביטול עסקה?

בני זוג איחרו בתשלום לרכישת בית באפרת ● המחוזי אישר למוכר לבטל את ההסכם - שערכו זינק בינתיים ● העליון קיבל את ערעור הרוכשים, וחייב את המוכר למכור להם בשווי המקורי

הרכבת הקלה / הדמיה: נת''ע

פיצול בנת”ע: רשות החברות מציעה להקים חברת הפעלה לרכבות הקלות

רשות החברות מציעה לפצל את פעילות נת"ע בין הקמה להפעלה באמצעות הקמת חברה בת ● לפי חוות הדעת, המהלך עשוי לשפר את השירות ולהפחית עומס ניהולי

אלי גליקמן, נשיא ומנכ''ל צים / צילום: don monteaux photography

אלי גליקמן פורש מצים כאיש עשיר, העובדים נשארים עם הדאגות – ומכריזים על שביתה

בעוד מנכ"ל צים אלי גליקמן פורש אחרי תשע שנים עם 100 מיליון דולר בכיס, הדרמה האמיתית מתחוללת בקומות התחתונות: 860 עובדים מודאגים לעתידם, וועד העובדים השבית את כל פעילות החברה ● וכיצד תשפיע פרישתו של גליקמן על עסקת המכירה של חברת שירותי הספנות?

עם יותר ממיליון שקל בחודש - מיהו המנכ"ל שכבש את צמרת טבלת השכר?

מיהו איש העסקים שהעניק תרומה של 200 מיליון דולר לנגב?, וגם: מה קרה למי שהשקיע 100 אלף שקל במדד S&P לפני שנה? • חושבים שאתם בקיאים בכל מה שקרה השבוע בכלכלה בארץ ובעולם? בואו לבחון את הידע שלכם • החידון הכלכלי של גלובס, מדור חדש

גם זה קרה פה / צילום: נועה אורמן

כשהדולר המתרסק מטלטל את אסטרטגיית ההשקעות

הדולר צולל ומבהיל את הציבור ● מה חסר בוועדה למינוי בכירים ● ואין מי שיחתום על החלטות שנלקחו ● זרקור על כמה עניינים שעל הפרק

שבוע המסחר במט''ח נפתח עם התחזקות של השקל / אילוסטרציה: טלי בוגדנובסקי

השקל עשה היסטוריה: המכה שחטפו החוסכים ב–S&P 500, והאם ימשיך להתחזק?

שער הדולר נפל לראשונה מאז 1995 לקידומת חדשה, ונסחר בפחות מ–3 שקלים ● אומנם היחלשות הדולר בעולם תרמה לכוחו של השקל, אך גם כשבוחנים את המטבע הישראלי אל מול מטבעות מרכזיים אחרים מגלים קפיצה חריגה ● כמה הפסידו החוסכים שהשקיעו את כל החיסכון במדד הדגל האמריקאי?