כיצד סוני צריכה לנהל את משבר הסייבר?

דרוג:

מאת: דורון סיון, מומחה להתגוננות בפני התקפות האקרים ומנכ"ל MadSec, המתמחה בתחום אבטחת המידע


תגובתה של חברת סוני להתקפת הסייבר, בגניזת הסרט "ראיון סוף", הציתה ויכוח נוקב על הדרך שבה היה על החברה להגיב לאיומים מעין אלה. נשיא ארצות הברית ברק אובמה טען שסוני לא הייתה צריכה להתקפל ולגנוז את הסרט, אולם סוני, אשר להתמודד מול איומים ממשיים בפיגועי טרור, נאלצה להיכנע.

הדמוקרטיה וחופש הביטוי בארצות הברית עמדו למבחן, אולם, לאף אחד מהגורמים המעורבים – ממשל ארצות הברית, האף-בי-איי או חברת סוני – לא הייתה מפת דרכים מוגדרת לניהול המשבר. היום פורסם כי חברת סוני שכרה את שירותיה של יועצת התקשורת הידועה ג'ודי סמית', על מנת להתמודד עם הרעש התקשורתי והנזק התדמיתי, אך האם זה באמת מספיק?

משבר סוני הזה הוא אינדיקציה ברורה למה שמכונה בעגה המקצועית "אירוע APT". קבוצת האקרים סימנה כיעד את שרתי חברת סוני. להצלחת הפריצה קדם הליך ארוך של איסוף מידע והתקנת סוס טרויאני שגורם לזליגת מידע, וכל זאת מבלי שהמערכות הצליחו להצביע על כך.

הצלחת האירוע מצביעה על כך שישנם סוסים נוספים במערכת של סוני, לכן, התמודדות עם משבר סייבר בהיקף זה אינה יכולה להיות מוגדרת רק לטווח הצר של התקשורת. חברת סוני חייבת לגבש תוכנית ארגונית להתמודדות עם אירועי סייבר בזמן אמת אשר תקטין את הנזק הנוכחי ואת הנזקים העתידיים שעדיין עלולים להיווצר.

כיצד סוני הייתה צריכה לנהל את גזרת הסייבר שלה?

·         שלב ראשון: הכנה מוקדמת –לפני פרוץ המשבר הבא.

ההכנה המוקדמת כוללת גיבוי של המידע, שמירתו באתר נפרד מהאתר הראשי ואיסוף מודיעין סייבר העשוי לספק זמן תגובה ארוך יותר. על סוני לערוך בדיקות אבטחת מידע שוטפות וניהול סיכונים ונכסים מסודר.

·         שלב שני: זיהוי בזמן אמת.

מערכות אבטחת מידע שונות המנתחות התנהגות ברשת עשויות לאפשר לסוני לקבל התראה כמעט מיידית על משבר סייבר. גם אמצעים כגון אנטיוירוס או חומת אש הקיימים ברוב הארגונים היום יכולים לתת התראות למנהל הרשת, בתנאי שהם מוגדרים כראוי. ארגון גלובלי חזק כמו סוני, החושש באופן מיוחד מפגיעת סייבר, צריך לשקול הטמעת מערכת ייעודית לניטור אירועי אבטחת מידע.

    
·         שלב שלישי: תגובה.

שלב זה צריך כמובן להפתח בחסימת ההתקפה המיידית, אך עליו לכלול גם תחילת חקירה פנימית על ידי צוות המחשוב בסוני, יצירת קשר עם חוקרי אבטחה המתמחים בפשעי סייבר, ויצירת קשר עם גורמי אכיפת החוק במידת הצורך.

כפי שציינתי, סביר כי קיימים סוסים טרויאנים נוספים במערכת של סוני. יש לקוות שמלבד הפעולות האלמנטאריות של שינויי הסיסמא בכל המערכות, החברה גם מבצעת ביצוע עדכוני חומרה דקדקניים ומעקב קפדני על כל קבצי ה- log, כמו גם ניטור של פעולות חריגות.

ניתוח פרטני של המקרה יסייע לאתר את הסוס הטרויאני ולזהות את הכתובת אליה נשלח המידע מהארגון. פעולה זו חייבת להתבצע במקביל לפעולות של ההקשחה וקבלת סיוע ברמת הניטור של הלקוח. על הארגון לבצע בדיקות הקשחה לכל מערכת שיש לה ממשק חיצוני, דוגמת: אתרים, נתבים, קישורי VPN. על מנהלי הרשת להיות ערניים במיוחד מאחר והם יעד מבוקש בארגון עקב הגישה שיש להם לכל המערכות.

·         שלב רביעי ואחרון: הכלה והתאוששות.

לצערנו, לא תמיד ניתן למנוע נזקי משבר באופן מוחלט, ולכן חשוב להתמודד איתם היטב ככל הניתן. ראשית היה על סוני להודיע לגורמים העשויים להיפגע מהמשבר כגון עובדים, לקוחות וכדומה, ולנסות להקטין את הפגיעה בהם ככל הניתן. שנית עליה לתכנן כיצד למנוע את הישנות הפרצה שגרמה למשבר מלכתחילה. שלישית, על סוני לחזור לשלב ההכנה המוקדמת, ולתקן אותו על פי הלקחים שהופקו מהמשבר.

 

לסיכום, משבר סייבר עלול להזיק לארגון הנתקל בו בדרכים שונות. מידע אישי עלול לזלוג ולגרום לפגיעה בעובדים או בלקוחות, מכרזים או הצעות מחיר עשויות להתגלגל לידיו של מתחרה עסקי ומידע עשוי אף להימחק או לצאת מכלל שימוש, כפי שקרה למשל למספר ארגונים שהמידע שלהם הוצפן והם נאלצו לשלם דמי כופר כדי לשחררו.

חשוב לזכור כי אנו חשופים בכל עת למשבר סייבר. ארגונים רבים בוחרים לטמון את ראשם בחול, דבר שמצמצם משמעותית את יכולת ההתמודדות שלהם עם משבר בזמן אמת. משבר הסייבר בסוני הוכיח כי השקעה מוקדמת בתכנון תגובה למשבר סייבר ובכלי אבטחת מידע וניטור בסיסיים, עשויה להקטין באופן משמעותי את הנזק שיגרם כתוצאה מן המתקפה ולחסוך לארגון הפסדים כלכליים מיותרים.


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

עיסא עודה, בן 18, ואנטוני סאלח, בן 17 מהרשות הפלשתינית, זכו באתגר היזמות העולמי לנוער של NFTE Global nonprofit Network for Teaching Entrepreneur
Bitget Wallet השיקה ערכת כלים למסחר במטבעות ממ כדי להעצים את הסוחרים ב-Solana בעת זינוק בשוק Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Advanced Communications and Electronic Systems (ACES) ו-Radisys חותמות על מזכר הבנות להאצת החדשנות והפיתוח של רשתות 5G אלחוטיות פתוחות (ORAN) Advanced Communications and Electronic Systems Com
Xsolla מרחיבה את מיצובה המוביל בתחום החידושים ופיתוחי המשחקים ב-APAC, באמצעות שותפות אסטרטגיות חדשות עם העיר בוסאן וחברת BDAN ‏Xsolla, חברה גלובלית למסחור של משחקי וידאו, מטרו
Recursion  ו- Exscientia, שתי מובילות בתחום גילוי התרופות בתחום הבינה המלאכותית, התאחדו באופן רשמי כדי לקדם את התיעוש של גילוי תרופות השילוב העסקי של שתי חברות גילוי ופיתוח תרופות מבוס
Microsoft Fabric ישנה את איכות הנתונים והשימושיות בכל רחבי הארגון Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Anaqua תירכש על ידי Nordic Capital, משקיעה פרטית מובילה בתחום הטכנולוגיה והתשלומים Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Tū Ātea ו-Mavenir משתפות פעולה כדי להיות לחלוצות בעתיד הרשתות המשתמשות בנכסי הספקטרום המאורי Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
Cloudera תרכוש את הפלטפורמה של Octopai כדי לספק נתונים מהימנים לאורך כל אחוזת הנתונים בענן ההיברידי Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Cloudera חושפת סייען בינה מלאכותית חדש שיעזור לשפר את היעילות עבור העוסקים בנתונים Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Bitget Wallet השיקה תוכנית תמיכה למיני אפליקציות ב-Telegram בהיקף של 20 מיליון דולר בשיתוף עם Foresight Ventures Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ את אספקת יישומי AI עבור ספקי שירותים וארגונים גדולים חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ
Xsolla השיקה את הדו"ח לסתיו 2024 על עתיד הגיימינג במכשירים ניידים ופיתוח משחקים: ניתוח נתונים אחרון ומגמות מתפתחות Xsolla, חברה עולמית למסחר במשחקי וידאו, גאה להכריז
דאק קריק מקימה מרכז מצוינות בפולין כדי לשפר את התמיכה הגלובלית בלקוחות Duck Creek Technologies (דאק קריק טכנולוגיות), ספק
11x גייסה 50 מיליון דולר עם סדרה B בהובלת Andreessen Horowitz כדי להאיץ את עידן העובדים הדיגיטליים 11x, המובילה בתחום העובדים הדיגיטליים מונעי הבינה
Synchronoss מחדשת את השותפות עם מפעילה צרפתית מובילה Synchronoss Technologies, Inc. ("Synchronoss" או
Hakeem של Walee Financial Services זכה בפרס המצוינות של פסטיבל הפינטק בסינגפור עבור מוצרי פינטק פורצי דרך Walee Financial Services מכריזה בגאווה כי מוצר הפי
Lantronix מאיצה את מובילות ה-IoT שלה עם רכישה אסטרטגית של פורטפוליו ה-IoT של NetComm Enterprise מבית DZS Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית גלו
שימוש ב-Milbros UV Graphs משפר את הבטיחות וההחזרה בניקוי מכלים כימיים Milbros, פתרון של Veson Nautical ומסד הנתונים האמי
Bitget רושמת את Swell (SWELL) ב-Launchpool, Poolx ו-Spot עם 23,440,000 אסימונים כפרסים Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
הוסף תגובה 
תגובות  ( תגובות)