חשוב מאוד לשתף פעולה ומידע בתחום לוחמת הסייבר, בין בהסדרה עצמית ובין על סמך רגולציה. זו האמירה שחזרה על עצמה על-ידי מומחים בתחום אבטחת המידע ולוחמת הסייבר, במהלך הכנס השנתי ה-16 של איגוד האינטרנט הישראלי שנערך היום בירושלים. הדוברים וביניהם אבי נגר (מנכ"ל סקיורנט), שוקי פלג (מנהל אבטחת מידע במערך ממשל זמין), ד"ר אמיר עציוני (מנהל המגזר הציבורי של HP ישראל) ואחרים, היו תמימי דעים שיש לספק לשוק תמריצים נכונים לשיתוף פעולה ומידע בתוך התעשיה בתחום זה.
האגודה לזכויות האזרח והתנועה לזכויות דיגיטאליות הגישו עתירה לבית המשפט הגבוה לצדק, נגד חוק הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע, התש"ע-2009. על-פי החוק, יוקם בישראל מאגר ביומטרי שעל בסיסו יונפקו לאזרחי ישראל תעודות זהות ודרכונים "חכמים", כאשר בתקופה האחרונה גם הותקנו התקנות המאפשרות להתחיל בשלב ה"פיילוט" של המאגר הביומטרי, כשלב מקדים לקראת הפעלתו המלאה.
העתירה מהווה המשך למאבק ממושך שמנהלת האגודה לזכויות האזרח כנגד המאגר הביומטרי והסכנות הכרוכות בו.
העותרים מצהירים כי אינם מבקשים למנוע הנפקת תעודות ...
קראו עוד
כנס שנערך לאחרונה בת"א על-ידי Aon ישראל, עסק בנושא ביטוח וסיכוני סייבר. בכנס השתתפו נציגים מענף הביטוח בישראל וכן אנשי כספים, ניהול סיכונים ומנהלי מערכות מידע. המרצה האורח בכנס, קווין קליניץ', המתמחה בסיכוני סייבר, הצביע על השינוי שחל בשנים האחרונות ביחס לאופן בו מתמודדות הרשויות, שוק הביטוח והמגזר העסקי, עם דינאמיות האתגרים הנובעים משמירת מידע. הוא ציין כי עד לפני מספר שנים כלל לא הייתה מודעות לנזק העלול להיגרם לחברות כתוצאה מפריצה למחשביהן וגניבת מידע.
האקרים פרצו לרשתות המחשב של חברת התקשורת (לשעבר) Nortel במשך למעלה מ-10 שנים ובמשך תקופה ארוכה זו הניחו את ידם על מסמכים טכניים, דו"חות מחקר ופיתוח, תוכניות עסקיות, תכתובת דוא"ל של עובדי החברה ומסמכים רבים נוספים. בהתאם לדיווח שמקורו ב- Wall Street Journal, האקרים שמקורם בסין (או שעשו שימוש בכתובות IP שמקורן בסין) ביצעו את הפריצות כאמור למחשבי נורטל על-פני עשור, באמצעות שבע סיסמאות שנגנבו מבכירים בחברה, לרבות מנכ"ל החברה. לפי הדיווח, תוכנות הריגול הוסוו בצורה כה יסודית במחשבי ...
קראו עוד
ההאקר ה"סעודי" 0xOmar, שהקפיץ את המדינה כשפירסם את פרטי כרטיסי האשראי של ישראלים רבים, היכה שוב. הוא פירסם אתמול מאגר מידע הכולל לכאורה פרטים אודות אלפי פרטי חשבונות בנק של ועדי בתים בישראל, שמקורם באתר האגודה לתרבות הדיור. ההאקר פרסם את ההודעה באתר Pastebin וכלל בה קישור לקובץ שלטענתו כולל מידע אודות 300,000 חברים, הודעות, רישיונות בנייה וחוזים מאתר המשרד לשיכון ובינוי ומאתר האגודה לתרבות הדיור. בקובץ מופיעים לכאורה אלפי מספרי חשבונות בנק ומספרי סניפים של ועדי ...
קראו עוד
האקר הקשור לקבוצת 'אנונימוס', פירסם את קוד המקור של תוכנת pcAnywhere, המאפשרת גישה מרחוק למחשבים אישיים, פרי פיתוחה של חברת אבטחת המידע סימנטק. פרסום קוד המקור בא לאחר שלא צלחו נסיונות ההאקר, הפועל מהודו, לשאת ולתת עם החברה על תשלום "כופר" בסך 50,000 דולרים, בתמורה לכך שלא יפרסם את הקוד. לפי הודעת החברה, הקוד הושג בפריצה שבוצעה לשרתיה עוד בשנת 2006, אולם רק לאחרונה החלו רשויות האכיפה במשא ומתן עם ההאקר. לטענת סימנטק, המו"מ נוהל באופן מדומה על-ידי רשויות האכיפה, במטרה לאפשר לחברה להיערך מבעוד מועד ...
קראו עוד
דו"ח של חברת אבטחת המידע McAfee, יחד עם צוות חשיבה בינלאומי בנושא ביטחון (SDA), העניק לישראל ציון של 4.5 כוכבים מתוך 5, עבור מוכנותה למתקפה מקוונת. הדו"ח מציין כי "לישראל יש צוות היערכות למתקפה מקוונת (CERT), היא משתתפת בכנסים בינלאומיים בנושא, יש לה אסטרטגיה מקוונת ומפקדה מקוונת". הדו"ח ממקם את ישראל במקום הראשון מבחינת היערכות, יחד עם שוודיה ופינלנד, כשהיא מקדימה מדינות כגון ארה"ב, בריטניה, ספרד, הולנד, גרמניה, צרפת, יפן, קנדה ואוסטרליה. מומחי האבטחה שחיברו את הדו"ח ראיינו ...
קראו עוד
בהמשך לפעילות ההאקר ה"סעודי" ולמתקפה המקוונת שהביאה להפלתם של אתר חברת אל-על ואתר הבורסה לניירות ערך, ממשיכה כעת המתקפה על הרשת הישראלית במלוא עוצמתה. האקרים פרצו לפנות בוקר לאתרי האינטרנט של בתי החולים שיבא ואסותא וכן לאתרים של חברת האוטובוסים דן, אתר פסטיבל ישראל, אתר הסינמטק ואתר העיתון "הארץ".
באתר פסטיבל ישראל נכתב, במספר שפות, "לשחרר את פלסטין, מוות לישראל". גם בחלק מהאתרים האחרים שנפרצו נכתבו כתובות פרו-פלסטיניות. רק כעבור יותר משעה חזרו האתרים לאוויר. מבתי החולים ...
קראו עוד
דו"ח מודיעין אמריקאי שפורסם בעבר, סימן את סין ורוסיה כמדינות החשודות בהפעלת מתקפות סייבר נגד יעדים אזרחיים בארצות-הברית, במטרה להשיג סודות מסחריים וטכנולוגיים. כעת, במאמץ לקדם אמצעי התגוננות טובים יותר במלחמה החשאית בין המעצמות, אישרה ועדת המודיעין בבית הנבחרים הצעת חוק, שתתיר לגופי ביטחון בארצות-הברית לשתף חברות פרטיות במודיעין הנוגע לאיומי סייבר נגד יעדים אמריקניים.
ראש המודיעין האמריקאי לשעבר, האדמירל בדימוס מייק מקונל, העריך כי במידה ומערכת הביטחון האמריקנית תורשה לעמוד בקשר שוטף עם תאגידים אמריקניים בתחום התשתיות, הפיננסים והתחבורה, בכדי לשתף אותם במידע וביכולות הטכנולוגיות שברשותה, ניתן יהיה ...
קראו עוד
לבית המשפט המחוזי בתל-אביב הוגשה בקשה שנייה לאישור תובענה ייצוגית, שעילתה בפעילות ההאקר ה"סעודי" 0xOmar, שפרסם באינטרנט מספרי כרטיסי אשראי ופרטים נוספים אודות עשרות אלפי ישראלים. התביעה, בסך 75 מיליון ש"ח, הוגשה נגד חברות האשראי ישראכרט ולאומי קארד וכן נגד חברת אחסון האתרים "דובל מחשבים ואינטרנט".
בתביעה נטען כי חברת אחסון האתרים היא האחראית על ניהול מאגרי המידע של מספר אתרי סחר אלקטרוני שנפרצו וכי לא הגנה כראוי על המאגרים מפני פריצה ופרסום התכנים הכלולים בהם. כלפי חברות ...
קראו עוד