אנונימוס: "המתקפה הבאה ב 25 למאי", איך נתגונן?

דרוג:

לפני כחודש הסתיימה התקפת סייבר של קבוצת אנונימוס. ביום שבת הקרוב ה- 25 למאי מבטיחה הקבוצה תתרחש מתקפה נוספת: גדולה יותר, מסוכנת יותר, הרסנית יותר. מדוע אנונימוס מתקיפים אותנו? וכיצד עסקים וארגונים יכולים להתכונן ולהתגונן?

מי זה אנונימוס ולמה הם שונאים אותנו?

אנונימוס מורכב מקבוצה של גולשי אינטרנט, הפועלים באופן מתואם ואנונימי להשגת מטרה מוסכמת. בשנים האחרונות שמה לה הקבוצה מטרות הקשורות לקידום חופש הביטוי והדיבור, הכוללים מתקפות מתואמות על משרדי ממשל וגופים נוספים, המגבילים לדעת חברי הקבוצה את חופש הביטוי והדיבור.

יתכן כי ישראלים רבים היו יכולים להזדהות עם מטרות הקבוצה, אלמלא הפנתה לאחרונה הקבוצה את תשומת הלב שלה לתקיפת מדינת ישראל. זאת תוך תקיפת המדיניות הישראלית כלפי הפלסטינאים והאשמה חד צדדית של ישראל במניעת פתרון לסכסוך. גם אם יש ישראלים שהיו יכולים ולהזדהות ולו באופן חלקי עם טענות הקבוצה, הרי שלאחרונה נקרעה מסיכת התמימות סביב הקבוצה עם פרסומן של הצהרות, מפי דובריה, המכחישות את השואה.

התלות שלנו ברשת

מעבר לטענות אודות חוסר נכונות טענות הקבוצה, אובדן הדרך שלה בשני האחרונות והכעס בקרב רבים כנגד הצהרות דובריה, הרי שהתקפות הסייבר שאורגנו על ידיה הדגישו את חשיבותה העצומה של הרשת בחיינו המודרניים. הרי כולנו התרגלנו להתחבר למייל, לקנות קופונים ולהזמין תור בקופ"ח דרך האינטרנט. התלות הזאת, הפכה אותנו לרגישים כלפי התקפת סייבר וחרדים מפני האפשרות של שיתוק הרשת.

בתור ישראלים, אנו שמים לראשינו כתרים של מומחי אבטחת מידע. ואכן ישראל אחראית להמצאתם של רבים מפתרונות האבטחה הנפוצים כיום בקרב ארגונים. אם כך, מדוע החשש שלנו מפני אותן התקפות? ומדוע למרות שהתקפות הסייבר של אנונימוס לא הצטיינו בתחכום רב, הן בכל זאת הצליחו לזרוע חשש בקרב ארגונים ומוסדות?

כיצד ארגונים ומסודות יכולים להתגונן?

התשובה הפשוטה והברורה היא, שיש כללים שאנו נוטים לשכוח. אבל דווקא כללים אלה מהווים את הבסיס לאבטחה טובה ויעילה.

בתחום תקשורת הנתונים, ידוע מודל 'שבע השכבות' ( OSI. ש.י). מודל זה מאפשר פישוט של תחום התקשורת ומאפשר בנייה לוגית ומובנית של הרשת הפנימית. בצורה דומה, אם נתמקד בשמונה כללים פשוטים לבניית אבטחת המידע בארגון, ניתן לארגון רמת אבטחה מספקת ובעלות סבירה.

שמונה כללים לאבטחה יעילה:

1.      כגודל הצעקה כך גודל ועומק הפתרון: על הארגון להחליט עד כמה פגיעת סייבר "תכאיב" לו. כך למשל אם פגיעה בזמינות המייל, לא תגרום לנו לצווח מכאב אפשר להתאים פתרון אבטחה צנוע. מאידך אם פגיעה בזמינות במייל היא קריטית לארגון, ניהיה מחויבים להשקיע יותר בפתרון אבטחת המידע, הן מבחינת תשומת הלב והן מבחינה כספית.
ארגונים
שיודעים ומודעים לכך, שפגיעה בהם, תהיה משמעותית, אך מעדיפים ל'חסוך' בהוצאות' ו'לסמוך' שזה לא יקרה, עושים טעות. ארגונים כאלו, לא רק שייפגעו (ומספיקה הפעם האחת, ברגע הלא- נוח..), אלא שההתאוששות מהפגיעה תהיה בעייתית וקשה.

2.      ההון האנושי: כל הפתרונות הכי יקרים והכי מתקדמים, מהיצרנים המובילים, לא יישוו למנהל אבטחת מידע טוב, מקצועי, בעל ניסיון (!) שיודע מה האיומים ואיך להבין את תמונה הרשת והאירועים שמתרחשים. חיסכון, או שחיקה בהשקעה בהון האנושי, הינה הדרך הבטוחה ויותר, לאבד את יכולת הארגון לתפעל ולהגן על עצמו ואף ליצור שחיקה בכושר הארגון להתאושש.

3.      להקשיב להצעות טובות: רבים מהספקים היום, מקיימים מערך ייעוץ הגון, טוב ומקצועי. לעיתים, עצה טובה מגיעה ממקורות, שונים. לעיתים ראייה שונה, חשובה מאוד ומוסיפה.
לכן, חשוב לדעת להק
שיב וליישם הצעות טובות.

4.      לבנות מודל הגנה, המקביל לשכבות האיומים: מודל המקביל לשכבות האיומים (למשל , אל מול מודל ה- OCI, או ה- OWSAP), יאפשר רענון, חדשנות ועדכון.

5.      ביזור: יש הגנות, שחשוב שייבנו באופן מבוזר. אומנם חסכוני יותר לרכוש את המכונות, המאפשרות 'הכל- באחד', אולם, ככול שהאיומים, הופכים מכוונים ו/ אינטנסיביים יותר, כך יורדת היכולת של מכונת הגנה, להפעיל באופן אפקטיבי, את כל המודלים שבה. תחת התקפה אינטנסיבית, המודלים עלולים להיפגע עד כדי השבתת המכונה, זאת מאחר ובבסיס כל מכונת הגנה, ישנו מעבד שיקרוס תחת לחץ מספיק גדול.

6.      לא להסתפק בהגנה על הרשת: הגנה לשכבות האפליקציה ומסד הנתונים (ה- DB), חשובות באותה מידה שחשובה ההגנה על הרשת והתווך ולעיתים אף יותר.

7.      להשתמש בכלים הקיימים: קיימים ארגונים רבים, בהם בוצעה רכישה של פתרון אבטחת מידע, אולם הפתרון לא מיושם בכלל או לא מיושם ברובו. הבעיה הברורה כתוצאה מכך היא שאין הגנה על הארגון (או שיש הגנה דלה שתקרוס ברגע האמת). הבעיה השניה היא שבקרב מנהלי הארגון יש תחושה שהארגון מוגן בעוד שהוא אינו מוגן. כלומר אין תחושה שיש 'חור' שצריך לפתור אותו ולכן אין פיקוח על אותה חולשה.

8.      בדיקה תקופתית: יש לבדוק. אחת לתקופה את מצב הארגון ומוכנותו. רצוי גם שהבדיקות יתבצעו על ידי ספקים שונים, אשר עשויים לספק זוויות ראיה שונות.

לסיכום, כללים אלו, לא מבטלים את הצורך בפתרונות טובים והתעדכנות מול איומים חדשים. אולם בלעדיהם, גם הפתרונות הטובים יתפקדו בצורה חלקית. כללים אלה מהווים מודל מחשבתי, המאפשר בניית מודל עבודה נכון.

שי ידיד, מנהל מחלקת אבטחת מידע בחברת קונסיסט מערכות (www.consist.co.il). לשעבר הבעלים והמנהל של חברת Secuware. בעל ניסיון של מעל ל 15 שנה בתחום התקשורת והאבטחה, בחברות כגון, נטוויז'ן, IBM, סיסקו וצ'ק פוינט.

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

SambaNova Systems ו-Solidus AI Tech מביאות בינה מלאכותית במהירות גבוהה לעולם ה-Web 3.0 SambaNova Systems, חברת פתרונות הבינה המלאכותית הי
CSG ו-Cellusys מניעות עידן חדש של ניידות בתחום הנדידה מפעילים סלולריים מתמודדים עם אתגרים הולכים וגוברים
Zoom ו-Mitel מכריזות על שותפות אסטרטגית לאספקת פתרון תקשורת ושיתוף פעולה היברידי מבוסס בינה מלאכותית שיעשה את ההבדל עבור ארגונים ברחבי העולם זום Zoom Video Communications, Inc. (נאסד"ק: ZM) ו
חברת התעופה Riyadh Air חוברת ל-Sutherland ליצירת מערכת תפעול פיננסית דיגיטלית ראשונה-מסוגה הנעזרת באוטומציה חכמה Riyadh Air וחברת Sutherland הכריזו על הסכם שותפות
NIQ חושפת כלי AI פורצי דרך עבור מותגי CPG בפסטיבל החדשנות FastCompany לשנת 2024 , המספקים תובנות המופעלות ע"י בני אנוש במהירות הבינה המלאכותית ‏NielsenIQ ‏(NIQ), החברה המובילה בעולם למודיעין צר
11x הבטיחה מימון של 24 מיליון דולר בסבב הגיוס הראשון בהובלת Benchmark ליצירת עתיד העבודה הדיגיטלית 11x, חברת הזנק חלוצית בתחום הבינה המלאכותית המשנה
פלטפורמת Zoom for Government מתרחבת עם Zoom AI Companion, מקבלת הסמכת FedRAMP® JAB Zoom הודיעה כי ההנהלה המאשרת המשותפת (JAB) של המוע
צעירים מרחבי העולם מוזמנים ליצור פתרונות חדשניים לאתגרים ממוקדי מטרה בפיתוח בר קיימא מעוניינים לפתור כמה מהאתגרים הגדולים ביותר העומדים
חברת  F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה וההטמעה של שירותי AI חברת F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה ו
AI-Media ו-Spechmatics מכריזות על שותפות אסטרטגית לפיתוח טכנולוגיות לשירותי כתוביות ושפה AI-Media - המובילה הגלובלית בטכנולוגיית קידוד אודי
Raiven Capital מסתמכת על AI Augmented Humanity אשר יניע את המהפכה התעשייתית החמישית במקביל להתפתחות הבינה המלאכותית הופיעו שני נרטיביי
Kanari AI ו-Kata.ai מקימות שותפות אסטרטגית למטרת קידום בינה מלאכותית שיחתית במזרח התיכון ובדרום מזרח אסיה. Kanari AI, החברה המובילה בזיהוי דיבור בערבית, ו-Ka
Joby מבקשת להפוך למפעילת שירות מוניות האוויר החשמליות המורשית הראשונה באיחוד האמירויות .Joby Aviation, Inc (NYSE:JOBY), חברה המפתחת מוניו
Quantexa משיקה יחידה עסקית גלובלית עבור המגזר הציבורי כדי לעזור לסוכנויות ולמשרדים ממשלתיים לפרק ממגורות נתונים, לרתום את הבינה מלאכותית ולהשתמש במיכון כדי להגביר יעילות Quantexa, המובילה הגלובלית בפתרונות מודיעין לקבלת
בתי קזינו מקוונים מוסדרים באמצעות טכנולוגיה ברמה צבאית כדי להערים על פושעי סייבר כאשר פשעי הסייבר משתוללים ופרצות של נתונים נמצאות
עונה 3 של Bitget TraderPro כוללת הדגמה למסחר חי עם מימון תומך של עד 10,000 דולר לכל משתמש Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
AI-Media ו-ITV מכריזות על שותפות שמהווה ציון דרך למהפכה בשירותי כתוביות AI-Media, המובילה העולמית בשירותי תרגום והצגת כתוב
ספר חדש חושף את כלי הבינה המלאכותית היוצרת הראשונים אי פעם המבוססים על מדעי המוח שנמצאים בשימוש מותגים גלובליים כדי לזכות בליבם של הצרכנים Sensori.Ai, החברה היחידה הממזגת מדעי המוח עם בינה
Tenstorrent ו-Movellus יוצרות מעורבות אסטרטגית עבור פתרונות הבינה המלאכותית והצ'יפלט למחשוב מהדור הבא Movellus ו-Tenstorrent מודיעות כי Tenstorrent רכשה
Akur8 מרחיבה את יכולות הליבה עם רכישה אסטרטגית של Arius® Rereserve Solution Akur8, החברה שמאחורי הדור הבא של פתרונות תמחור ביט
הוסף תגובה 
תגובות  ( תגובות)