מרוץ לקו הסיום מתקפות סייבר
    הגן קדימה עם תובנות חדשות לגבי אופן הפעולה של תוקפי סייבר   "אם אתה מכיר את האויב ומכיר את עצמך, אתה לא צריך לחשוש מהתוצאה של מאה קרבות. אם אתה מכיר את עצמך אבל לא את האויב, על כל ניצחון שהושג תסבול גם תבוסה. אם אתה לא מכיר את האויב ולא את עצמך, תיכנע בכל קרב".   ניתן ליישם את הרעיון הפשוט של 'סאן צוס' כמעט בכל סוג של עימות: הכר את עצמך והכר את האויב שלך. מידת הידע בשתי החזיתות מנבאת את התוצאה ללא קשר לסוג העימות. הפסיכולוגיה המשפטית חוקרת את המניעים והמוחות של פושעים ויכולה לחזות...
    מאת אלון חן 2022-12-11 23:12:27 2 8287
    אינדיקטורים לעומת טקטיקות, טכניקות ונהלי אבטחה בסייבר
    זיהוי מבוסס IOC וזיהוי מבוסס TTP הגישה שבה משתמשת התעשייה להתמודדות עם התקפות סייבר אינה מספקת. הדבר נגרם בעיקר מהשוק שגורם ללקוחות, לרבות ארגונים, להאמין שפתרון אנטי וירוס בשילוב עם חומת אש וכמה כלים אוטומטיים נוספים מספיקים על מנת להגן מפני איומי סייבר. עם זאת, הגנות סייבר אלו בדרך כלל עוקפות בקלות על ידי תוקף בעל מוטיבציה ונחושה. לדוגמה, רוב האנטי-וירוסים חסרי אונים מול תוכנות זדוניות או תוכנות זדוניות בזיכרון בלבד החתומות על ידי תעודת חתימת קוד לגיטימית שאולי נגנבה על ידי התוקף. באופן...
    מאת אלון חן 2022-02-01 14:04:20 1 10241
    What Happens When Russian Hackers Come for the Electrical Grid
    Emergency training at a restricted facility off Long Island has aimed to minimize the potentially catastrophic effects of a cyberattack on U.S. power infrastructure.   Five times over three years, a desperate scenario has played out on Plum Island, an isolated spit of land just off the northeastern tip of New York’s Long Island. A large part of the power grid has gone down, leaving the population in the dark and critical facilities such as hospitals growing desperate. A team of...
    מאת אלון חן 2022-01-29 13:34:36 0 9844
    טכנולוגיות מידע - זיהוי פלילי דיגיטלי - Digital Forensics
    זיהוי פלילי דיגיטלי (באנגלית: Digital Forensics) הוא ענף של מדע משפטי המקיף את ההתאוששות והחקירה של חומר שנמצא במכשירים דיגיטליים ביחס לפשעי מחשב וסייבר. לחקירות זיהוי פלילי דיגיטליות יש מגוון יישומים, הנפוץ ביותר הוא לתמוך או להפריך השערה בפני בתי משפט פליליים או אזרחיים. תיקים פליליים כרוכים בהפרה לכאורה של חוקים המוגדרים על ידי חקיקה שנאכפים על ידי המשטרה ומועמדים לדין על ידי המדינה, כגון רצח, גניבה ותקיפה נגד האדם, ובנוסף גם בעולם טרור ופשעי סייבר. ההיבט הטכני של חקירה מחולק למספר תתי...
    מאת אלון חן 2021-11-09 09:28:32 0 15071
    מתקפה איראנית מתמשכת - טרור בסייבר
    "אכן הייתה התקפת DDoS על שרתי DNS, ההתקפה על Domain the Net השפיעה על חלק ענקי של הלקוחות שעושים שימוש בשרתי ה-DNS. על מנת לעצור אותה נחסם הטראפיק מחו"ל, ולכן חלק מטראפיק לגיטימי שהיה לא נגיש.  אין שום השפעה על רישום שמות הדומיין. מדובר בהתקפה איראנית לכאורה. זאת מתקפה ברמה של מדינה. הנושא טופל בשיתוף פעולה עם מערך הסייבר הלאומי". מדובר במתקפה שהחלה בסביבות השעה 17:00 בערב והסתיימה במניעה מוצלחת. תוך כמה שעות בודדות הוכרז חזל"ש, עוד התקפה ברמת מדינה "במלחמת טרור הסייבר", שיתקה כאמור...
    מאת אלון חן 2021-11-05 05:56:27 0 12737
    ישראל נמצאת בעיצומה של מלחמת "טרור סייבר"
    שורת המתקפות שהחלה בסוף השבוע לא עוצרת • במהלך ליל אמש והבוקר שיחררו מספר קבוצות האקרים מאגרים נוספים של מידע פרטי ממוסדות ישראלים • משעות הבוקר נוספו פרטים שדלפו מתחנות רדיו וחברת תיירות. האזרחים במדינת ישראל מותקפים ברגעים אלו וההמלצה של כל גורמי הביטחון השונים כרגע היא להיות ערניים וזהירים בכל מה שקשור להתנהלות שלנו עם מחשבים וסמארטפונים. הקפידו לשנות סיסמאות לכל השירותים בהם אתם מחזיקים כדי להקשות על המידע שלכם לדלוף. בישראל, יש סיכון רב מהממוצע העולמי לתקיפות,  ...
    מאת אלון חן 2021-11-03 13:41:39 0 9940
    אחד מחמישה עסקים בישראל חווה תקיפת סייבר
    אחד מכל חמישה עסקים בישראל (18%) חווה תקיפת סייבר – כך עולה מסקר חדש של הלמ"ס ומערך הסייבר הלאומי   אחד מכל חמישה עסקים בישראל (18%) חווה תקיפת סייבר – כך עולה מסקר חדש של הלמ"ס ומערך הסייבר הלאומי שיוצגו היום לראשונה על ידי יגאל אונא, ראש מערך הסייבר הלאומי. על פי הנתונים שיציג אונא, מתוך העסקים שדיווחו שחוו תקיפה, לחמישית מהם נגרם נזק כלשהו למערכות כתוצאה מהתקיפה, שהתבטא בחוסר זמינות מידע, דלף מידע, או הרס והשחתה של מערכות המידע. הסקר יוצג במסגרת שבוע הסייבר...
    מאת אלון חן 2021-10-29 11:44:07 0 4632
    מלחמות הסייבר, עולם ללא גבולות
    כל חברה מתמודדת עם האתגרים הטכניים והביטחוניים הייחודיים לה בסייבר השימוש בתקשורת ובמרשתת הפך לחלק בלתי נפרד מההתנהלות היום-יומית שלנו. מחד גיסא  התפתחות טכנולוגית מתקדמת בקצב מהיר בעולמות הסייבר, מאידך גיסא היות ומדובר על איום המתבטא בהתקפות מתוחכמות מאד, ובסיכונים הגדלים תוך כדי ניצול הזדמנויות מרבי של התוקפים נגד חברות וארגונים בכלים טכנולוגיים כמעט כמו של מדינה ובעשיית עושר קל. מובן שמנהלי ארגונים גדולים וקטנים צריכים לחשב מסלול מחדש לתפקיד ה CISO הישן. על הארגונים להפנים שיש להפקיד...
    מאת אלון חן 2021-10-29 10:32:13 0 8853
    מערך הסייבר הלאומי, עוד סמכויות בחוק - אפשר לעשות יותר עם מה שיש,
    דעה | אין טעם לתת למערך הסייבר עוד סמכויות בחוק - אפשר לעשות יותר עם מה שיש, עינת מירון, יועצת להתמודדות עם סיכוני סייבר, טוענת שטרם מתן עוד סמכויות בחוק למערך הסייבר, יש לבחון מדוע מערך הסייבר לא עושה יותר עם הסמכויות והכלים שכבר עומדים לרשותו   יום אחרי הראיון שסיפק יגאל אונא לאתר בידיעות אחרונות (ראש מערך הסייבר: "זקוקים לעוד סמכויות" - אודי עציון)ֿ, התעקש אונא כי המערך זקוק לעוד סמכויות בחוק. זאת, בניגוד לדעת קולות אחרים בתחום הסייבר שמתנגדים לעוד רגולציה על המגזר הפרטי. את...
    מאת אלון חן 2021-10-20 10:20:56 0 4516
    אבט"מ וסייבר אתגר מהותי בארגון,
    תחזוקה ותפעול אבטחת מידע וסייבר, התמדה מאתגרת ומהותית בארגון → קבע אסטרטגיות וטקטיקות אבטחת סייבר, → הערכת סיכונים תקופתית, → לתקשר ביעילות את צרכי אבטחת הסייבר. מתקפות סייבר וכופרה מוכיחות לנו כמה קריטי לתחזק את מערכות אבטחת המידע באופן אופטימלי, המצריך יישום נכון והתמדה בתכונית עבודה שוטפת, למעשה מדובר באתגר לא פשוט. מנהלי אבטחת מידע נחשפים לאין ספור מערכות הגנה אקטיביות ואפקטיביות המצריכות התאמת מוצרי ההגנה לשכבות הארגון השונות על פי רמת החשיפה והסיכון, ועל פי דרישות...
    מאת אלון חן 2021-10-17 10:38:11 0 6894
    אבט"מ
    חברות ישראליות מול מתקפות כופרה: האם מותר לשלם תשלומי כופר להאקרים?שאלה אחת עומדת בפני כל בעל עסק שנסחט ע"י האקרים ברשת - לשלם או לא לשלם? • או במילים אחרות: האם תשלום כופר להאקר הפורץ יציל את החברה מפגיעה נרחבת או דווקא להפך?
    מאת אלון חן 2021-10-11 14:38:19 2 7588
    GDIS: הגנה על סמארטפונים/ טאבלטים מפני מערכות ריגול טכנולוגי
    "אפל (Apple) השיקה השבוע את IOS 15....ובמקביל שחררה עדכון ל-iOS 12 – לסיכול פרצת אבטחה קריטית, שנוצלה כנראה על ידי חברת הסייבר הישראלית NSO על מנת להשיג גישה למכשירי iPhone דרך קבצי PDF בהם מוסתרת הנוזקה". המידע הזה נכון, ואינו חדש לנו המומחים הטכנולוגיים העוסקים באופן אינטנסיבי בהגנה על מכשירי הסמארטפון, והטאבלט של לקוחותינו. אני כותב מאמר זה כדי לעורר את משתמשי המובייל לעובדה שהעדכון של אפל מיועד להתגוננות נגד מימוש והפצת כלי תקיפה תוך ניצול פרצות אבטחה באמצעות משלוח קבצי PDF. עולם...
    מאת David Rom 2021-09-26 08:50:58 0 5315
מאמרים נוספים
קרא עוד
דרכון עולמי – האומנם?
הידעת! ישנם אנשים רבים בעולם החיים במדינות בהן אין להם מעמד של אזרח או תושב ולכן הם לא זכאים לקבל...
מאת אבי ברששת 2022-01-02 19:01:04 1 5904
רישום פלילי של אדם יימסר רק בתחנת משטרה והדפסתו תיאסר
תקנות חדשות של משרדי המשפטים וביטחון הפנים לא יאפשרו הדפסת רישום פלילי ואף לא את צילומו, על מנת...
מאת דודי חמו 2021-09-20 06:04:57 0 5344
"מנהיגות משרתת" - חכם ירבה עוצמה, חזק ירבה אויבים.
ניהלתי שיחה עם עמית היום בבוקר על תפקיד המנהיגים. אני כן מאמין שהתפקיד שלנו כמנהיגים הוא לשרת את...
מאת אלון חן 2021-11-05 09:10:20 0 7281
הטייקון, המאהבת, העוזר, ודמי השתיקה של 9 מיליון שקל והחוקרים הפרטיים,
חקירת משטרה על מכשיר מעקב שהוצמד לקטנוע חשפה סיפור ארוך שנים שמעורבים בו אחד מעשירי המשק, המאהבת...
מאת אלון חן 2021-10-19 12:41:29 0 4507
אינטליגנציה מלאכותית - תביעה נגד גוגל
ב-2018 רכשה לה גוגל חברת אינטליגנציה מלאכותית אשר התמחתה בניתוח תמונות וזיהוי של תסמינים...
מאת אלון חן 2021-10-11 18:58:59 0 6813
G-8TH054R2X0