• כופרה: אנטומיה של תקיפה.

    תקיפות כופרה כבר מזמן הפכו להיות מגיפה עולמית והכלי הפופולרי ביותר על ידי טרור מדיני לאומני ופושעי סייבר.

    מסקר חדש שערכו מומחי אבטחת מידע שארגונם הותקף על ידי כופר עולה כי 90% מהמשיבים ציינו שהם מודעים לסכנות הקיימות וחוששים מפני תקיפות כופר נוספת בארגונם. עם זאת, יותר מ-50% מהם העידו, שאין בידיהם את הכלים המתאימים להתמודד מול אירוע תקיפה פוטנציאלי ורק 36% מהמשתתפים העידו כי ברשותם מערכות הגנה מתקדמות.

    סרטון זום, דיון בנושא שנערך היום, יפורסם בהקדם.
    כופרה: אנטומיה של תקיפה. תקיפות כופרה כבר מזמן הפכו להיות מגיפה עולמית והכלי הפופולרי ביותר על ידי טרור מדיני לאומני ופושעי סייבר. מסקר חדש שערכו מומחי אבטחת מידע שארגונם הותקף על ידי כופר עולה כי 90% מהמשיבים ציינו שהם מודעים לסכנות הקיימות וחוששים מפני תקיפות כופר נוספת בארגונם. עם זאת, יותר מ-50% מהם העידו, שאין בידיהם את הכלים המתאימים להתמודד מול אירוע תקיפה פוטנציאלי ורק 36% מהמשתתפים העידו כי ברשותם מערכות הגנה מתקדמות. סרטון זום, דיון בנושא שנערך היום, יפורסם בהקדם.
    1
    0 Reacties 0 aandelen
  • רוסיה חסמה את הגישה לדפדפן ולכל שירותי Tor במדינה.
    בתחילת חודש דצמבר, חסם משרד התקשורת ברוסיה Roskomnadzor ,את הגישה לדפדפן רשת ה -Tor. זאת לאחר ששירותי הביטחון הגיעו למסקנה כי רשת התור היא מדגרה לסוחרי נשק וסמים ובפלטפורמה זו מבוצעות אינספור עסקאות פליליות כשהבולטות הן עסקאות ומסחר בנשק, סמים ועוד עבירות מתחום המוסר. הנתונים ברוסיה מונים כ 300,000 משתמשים פעילים מדי יום. בפורום הרשמי של Tor כבר פרסמו הודעה בנושא בה הם מציעים דרכים שונות כדי לנסות ולהתגבר על החסימה. יש לציין ש % 15 מגולשי הרשת האנונימית הזו הם מרוסיה.
    אני באמת סקרן מה יהיו ההשלכות לגבי קבוצות התקיפה השונות...
    לקריאת הידיעה שהתפרסמה היום לגבי גורל רשת ה Tor ברוסיה במאמר הבא:
    https://www.themoscowtimes.com/2021/12/08/russia-blocks-tor-anonymity-service-a75760
    זאת בנוסף לידיעה שהתפרסמה רק לפני 4 ימים על מאות סרברים נגועים שהתגלו ברשת ה Tor:
    https://gadgettendency.com/hundreds-of-malicious-tor-nodes-are-used-to-de-anonymize-users/
    רוסיה חסמה את הגישה לדפדפן ולכל שירותי Tor במדינה. בתחילת חודש דצמבר, חסם משרד התקשורת ברוסיה Roskomnadzor ,את הגישה לדפדפן רשת ה -Tor. זאת לאחר ששירותי הביטחון הגיעו למסקנה כי רשת התור היא מדגרה לסוחרי נשק וסמים ובפלטפורמה זו מבוצעות אינספור עסקאות פליליות כשהבולטות הן עסקאות ומסחר בנשק, סמים ועוד עבירות מתחום המוסר. הנתונים ברוסיה מונים כ 300,000 משתמשים פעילים מדי יום. בפורום הרשמי של Tor כבר פרסמו הודעה בנושא בה הם מציעים דרכים שונות כדי לנסות ולהתגבר על החסימה. יש לציין ש % 15 מגולשי הרשת האנונימית הזו הם מרוסיה. אני באמת סקרן מה יהיו ההשלכות לגבי קבוצות התקיפה השונות... לקריאת הידיעה שהתפרסמה היום לגבי גורל רשת ה Tor ברוסיה במאמר הבא: https://www.themoscowtimes.com/2021/12/08/russia-blocks-tor-anonymity-service-a75760 זאת בנוסף לידיעה שהתפרסמה רק לפני 4 ימים על מאות סרברים נגועים שהתגלו ברשת ה Tor: https://gadgettendency.com/hundreds-of-malicious-tor-nodes-are-used-to-de-anonymize-users/
    WWW.THEMOSCOWTIMES.COM
    Russia Blocks TOR Anonymity Service - The Moscow Times
    TOR allows users to stealthily surf the internet and bypass locally imposed web restrictions.
    2
    0 Reacties 1 aandelen
  • למוקד מוביל בתחום האבטחה עבור משרד ממשלתי.
    דרוש/ה רכז/ת בכירה לניהול צוות קטן ואיכותי של מוקדנים/ות,
    עמידה ביעדים,
    בניית תהליכי עבודה בצוות, תהליכי בקרה ומשוב, ניתוח דו"חות ועוד.
    משרה מלאה : 08:00-16:30
    מיקום המשרה : צומת כפ"ס
    שכר : גלובלי – סביב 8,500 ₪ + נסיעות + קרן השתלמות ופנסיה מהיום הראשון.

    דרישות התפקיד
    רקע צבאי/פיקודי מוכח - יתרון
    - ניסיון בתפקיד ניהול צוות/מוקד מכירות או קשרי לקוחות.
    - מוביל/ה, בעל/ת ראייה מרחבית ויכולת לפיתוח נציגים ותהליכים.
    - בעל/ת אינטליגנציה רגשית.
    - שליטה ב Excel.
    - ניסיון בעבודה מול ספקים

    המשרה מיועדת לנשים ולגברים כאחד.

    לפרטים ותיאום יש לפנות למייל
    [email protected]
    למוקד מוביל בתחום האבטחה עבור משרד ממשלתי. דרוש/ה רכז/ת בכירה לניהול צוות קטן ואיכותי של מוקדנים/ות, עמידה ביעדים, בניית תהליכי עבודה בצוות, תהליכי בקרה ומשוב, ניתוח דו"חות ועוד. משרה מלאה : 08:00-16:30 מיקום המשרה : צומת כפ"ס שכר : גלובלי – סביב 8,500 ₪ + נסיעות + קרן השתלמות ופנסיה מהיום הראשון. דרישות התפקיד רקע צבאי/פיקודי מוכח - יתרון - ניסיון בתפקיד ניהול צוות/מוקד מכירות או קשרי לקוחות. - מוביל/ה, בעל/ת ראייה מרחבית ויכולת לפיתוח נציגים ותהליכים. - בעל/ת אינטליגנציה רגשית. - שליטה ב Excel. - ניסיון בעבודה מול ספקים המשרה מיועדת לנשים ולגברים כאחד. לפרטים ותיאום יש לפנות למייל [email protected]
    0 Reacties 0 aandelen
  • https://www.ynet.co.il/economy/article/rkf8a1odt?utm_source=m.ynet.co.il&utm_medium=social&utm_campaign=whatsapp
    https://www.ynet.co.il/economy/article/rkf8a1odt?utm_source=m.ynet.co.il&utm_medium=social&utm_campaign=whatsapp
    WWW.YNET.CO.IL
    בדרך לחוק שיאסור לשאול מועמד בריאיון עבודה על עברו הפלילי? "לא הגיוני"
    ועדת החוקה של הכנסת תדון השבוע בחוק שיאסור על מעסיקים לשאול מועמדים לעבודה האם יש להם עבר פלילי. היום, חודש וחצי לפני שאמור להיכנס לתוקף החוק, שכבר אושר ונדחה בשנה, העבירה התאחדות התעשיינים לוועדה את התנגדותה: "עלול לפגוע בחיי אדם. פרצה מסוכנת שיש לתקנה באופן מיידי"
    0 Reacties 0 aandelen
  • רוסיה חסמה את הגישה לדפדפן ולכל שירותי Tor במדינה.
    בתחילת חודש דצמבר, חסם משרד התקשורת ברוסיה Roskomnadzor ,את הגישה לדפדפן רשת ה -Tor. זאת לאחר ששירותי הביטחון הגיעו למסקנה כי רשת התור היא מדגרה לסוחרי נשק וסמים ובפלטפורמה זו מבוצעות אינספור עסקאות פליליות כשהבולטות הן עסקאות ומסחר בנשק, סמים ועוד עבירות מתחום המוסר. הנתונים ברוסיה מונים כ 300,000 משתמשים פעילים מדי יום. בפורום הרשמי של Tor כבר פרסמו הודעה בנושא בה הם מציעים דרכים שונות כדי לנסות ולהתגבר על החסימה. יש לציין ש % 15 מגולשי הרשת האנונימית הזו הם מרוסיה.
    אני באמת סקרן מה יהיו ההשלכות לגבי קבוצות התקיפה השונות...
    לקריאת הידיעה שהתפרסמה היום לגבי גורל רשת ה Tor ברוסיה במאמר הבא:
    https://www.themoscowtimes.com/2021/12/08/russia-blocks-tor-anonymity-service-a75760
    זאת בנוסף לידיעה שהתפרסמה רק לפני 4 ימים על מאות סרברים נגועים שהתגלו ברשת ה Tor:
    https://gadgettendency.com/hundreds-of-malicious-tor-nodes-are-used-to-de-anonymize-users/
    WWW.THEMOSCOWTIMES.COM
    Russia Blocks TOR Anonymity Service - The Moscow Times
    TOR allows users to stealthily surf the internet and bypass locally imposed web restrictions.
    1
    0 Reacties 0 aandelen
  • לוחמה במרחב הקיברנטי מושגים, מגמות ומשמעויות לישראל.

    -המרחב הקיברנטי והשדה הביטחוני — מסגרת מושגית

    המונח "מרחב קיברנטי" מגדיר תופעה, שראשיתה בהמצאת הטלגרף בשנת 1844, שעיקרה ניצול השדה האלקטרומגנטי לצרכים אנושיים באמצעות טכנולוגיה. נקודת ציון מהותית בהתפתחות המרחב הקיברנטי הייתה המצאת המחשב הספרתי בשנת 1949. אבני דרך נוספות היו למשל: חיבור בין רשתות תקשורת לבין מחשבים ולמכונות שהחל בשנות השבעים; שימוש המוני ברשת האינטרנט ובמחשבים אישיים מאמצע שנות התשעים; אינטגרציה מקיפה בין מערכות מחשב למערכות תקשורת ולמכונות למיניהן (בתעשייה, בתחבורה ועוד), שימוש המוני במחשבי כף־יד סלולאריים, שגשוג הרשתות החברתיות באינטרנט ועוד, בעשור האחרון. כל אלה שינו את פני החברה והמשק.

    טכנולוגיות המידע והמרחב הקיברנטי משנים במהירות גם את פניו של שדה הקרב המודרני. דוגמה אחת לכך הן הטכנולוגיות המתקדמות של שדה הקרב, כגון: מערכות בינה, שיתוף במידע, היתוך מידע, ניצול לוויינים בשדה הקרב, הפעלת כלים אוטונומיים, שילוב בזמן אמת של חיישנים המזהים מטרות עם מערכות אש ועוד. התפתחות המרחב הקיברנטי הביאה לידי סיקור אזרחי נרחב של זירת הלחימה, בין היתר באמצעות מכשירי סלולאר ניידים, המקנים לכל נוכח בזירה יכולת לתעד מידע, או לחלופין לבצע מניפולציות במידע. מידע זה מועבר מידית ברשתות האינטרנט, מחולל דיונים ברשתות חברתיות ומשפיע על דעת קהל. כך נהפכו זירות לחימה למרחב שבו הציבור הוא שחקן מרכזי, המפעיל יותר מבעבר את השפעתו על עמדות מדיניות של ממשלות ומוסדות בינלאומיים, לעתים על בסיס מידע מגמתי. לתופעה זו יש משמעויות מרחיקות לכת בכל הקשור להפעלת כוח צבאי. היא מגבילה את היכולת להפעיל כוח, אך גם יכולה לתרום לגיוס דעת קהל לשם הפעלת כוח.


    -הסביבה האסטרטגית.

    הסביבה האסטרטגית הקיברנטית שונה מהסביבה האסטרטגית המסורתית, שבה נהוג בישראל לסמן מעגלי ייחוס (איום) גיאוגרפיים. הקשר בין המרחב הקיברנטי לגיאוגרפי נוגע לפריסה הגיאוגרפית של תשתית המחשבים והרשתות, כך שלמושג גיאוגרפיה משמעות שונה במרחב הקיברנטי. ההתייחסות הנדרשת לממד הזמן במרחב הקיברנטי שונה נוכח המהירות שבה נעים הביטים במרחב האלקטרומגנטי.

    כפועל יוצא מכך, המרחב הקיברנטי עלול להעצים יכולות של אויבים ותיקים, ועלולים להצטרף אליהם אויבים ושחקנים חדשים ושונים, שהתקשו ליטול חלק במערכות קודמות אם בשל מרחק ואם עקב בידול גיאוגרפי (מדינות שאינן גובלות עם המדינה) באותו אופן המרחב הקיברנטי יוצר הזדמנויות ביטחוניות חדשות ומאפשר להיעזר בבעלי ברית באופן שונה, בהתאם ליכולותיהם ומקומם במרחב הזה. מסיבה זו ובשל עדיפות שמדינות שונות יעניקו לפיתוח יכולות קיברנטיות, ייתכנו מאזני כוח חדשים בין מדינות או בין מדינות לבין ארגונים חוץ־מדינתיים (ארגוני טרור, קבוצות האקרים לאומניות או אנרכיסטיות).

    לפיכך, המרחב הקיברנטי יוצר סביבה אסטרטגית ייחודית ומרחיב את הסביבה האסטרטגית בכללותה. בפעולות הביטחוניות נגד יריבים בסביבה האסטרטגית הקיברנטית, מבחינים בשלושה תחומי פעילות:

    א. חדירה למערכות התקשוב של האויב לצרכי ריגול. זו אינה בגדר לוחמה קיברנטית.
    ב. לוחמה קיברנטית רכה (Warfare Cyber Soft) - פעולות במרחב הקיברנטי, שתכליתן לשבש את תפקוד האויב, כגון לוחמה פסיכולוגית, ולא לגרום במישרין להרס.
    ג. לוחמה קיברנטית War Cyber)) - פעולות במרחב הקיברנטי הכוללות התקפות המכוונות לגרום במישרין לנזק או הרס לאויב. בכלל זה נזק למערכות תקשוב או ליעדים במרחבים הפיסיים, באמצעות פגיעה במכונות הנשלטות מהמרחב הקיברנטי או הפעלתן באופן שיגרום נזק.


    במדינות בעולם, הגופים האמונים על סוגי הפעולות הנ"ל הם גופים ביטחוניים - צבאות וארגוני מודיעין. עם זאת, בהגנת המרחב הקיברנטי מעורבים גם גופים רבים במגזר האזרחי ובהם משרדי ממשלה (דוגמת המשרד לביטחון המולדת בארצות־הברית), וחברות פרטיות (חברות אבטחה, טכנולוגיה ותקשורת). יצירת מערכת משותפת ומסונכרנת לכל הנוטלים חלק בהגנה, והיזון הדדי בין המגנים לבין כוחות תוקפים, מהווה אתגר מרכזי למעצבי אסטרטגיה קיברנטית ברמה הלאומית.


    -ריגול ולוחמה קיברנטית רכה.

    ריגול הינה פעילות חודרנית (לא התקפית) נפוצה במסגרת משימותיהם של ממסדים ביטחוניים במרחב הקיברנטי. פעילות זו אינה מיועדת לפגוע ולשבש את מערכות האויב, ואף לא להשפיע עליו במישרין. לשימוש במרחב הקיברנטי לצרכי איסוף מידע יש היסטוריה ארוכה, מאז שהוכנסו מחשבים ותוכנות לשימוש במערכות תקשורת למיניהן. בתחום זה ניתן להבחין בשלושה סוגי פעילויות:

    א. איסוף מודיעין - על יכולות היריב וכוונותיו, בעת שיגרה ובמלחמה; זאת לצרכי הערכת מצב, גיבוש אסטרטגיות, קבלת החלטות, בניין כוח צבאי ולחימה.
    ב. ריגול תעשייתי - בכלל זה גניבת סודות טכנולוגיים ועסקיים.
    ג. ליקוט נכסים קיברנטיים של היריב. כגון גניבת תוכנות ומסדי נתונים, מתוך כוונה להשתמש בהם ללא היתר. עניין זה חורג מתחום איסוף מידע וקרוב יותר לשימוש בנשק שלל או לגניבת נכסים. עם זאת, אפילו גניבת נכס קיברנטי יכולה להיעשות בדרך של שיכפול וללא הוצאתו מרשות היריב.


    יש לציין כי בעולם שבו לעוצמות כלכליות וטכנולוגיות משמעויות מרחיקות לכת על מאזני הכוח האסטרטגיים, לאיסוף ולליקוט של מידע ונכסים קיברנטיים טכנולוגיים וכלכליים עשויות להיות משמעויות ניכרות על הביטחון הלאומי של שני הצדדים. מידע ונכסים אלה, עשויים לשפר את כושר התחרות של המדינה האוספת במשק העולמי ואת יכולותיה לצמצם פערים בתחום המחקר והפיתוח הביטחוני. באותה מידה עלולה המדינה הנחדרת לאבד את יתרונותיה האסטרטגיים. מדובר על תחום שבו פעולות האיסוף חורגות מהצורך המסורתי לאסוף מידע כדי להכיר את היריב ולעמוד על יכולותיו וכוונותיו.


    -לוחמת מסרי מידע.

    לוחמת מסרי מידע היא לוחמה רכה העושה שימוש מניפולטיבי במידע. היא מהווה רכיב מרכזי בתחומים של לוחמה פסיכולוגית, הונאה, תעמולה וחשיפה של מידע שהיריב מעוניין להסתירו. מטרתה להשפיע על דעותיהם ועל התנהגותם של היריב ושל תומכיו, באופן ההולם את מטרות הצד היוזם ובלא שימוש בכוח קינטי (באש). זאת להבדיל מפעולות ריגול. הצד האחר של משפחה זו הוא ההסברה, שתכליתה לספק מידע ולהציג את הגיונות הפעולה לקהל בית וידידים, דבר שהוא חיוני בין היתר ללגיטימציה של הפעלת הכוח. מאז המעבר של תקשורת ההמונים לאינטרנט בשנות התשעים, חלה עלייה מתמדת בשימוש שנעשה במרחב הקיברנטי ללוחמת מסרי מידע, כמו גם להסברה.

    קרדיט: שמואל אבן ודוד סימן־טוב
    המכון למחקרי ביטחון לאומי

    קרא עוד, מומלץ מאד ומרתק !
    https://www.inss.org.il/wp-content/uploads/sites/2/systemfiles/Hebrew_109.pdf
    לוחמה במרחב הקיברנטי מושגים, מגמות ומשמעויות לישראל. -המרחב הקיברנטי והשדה הביטחוני — מסגרת מושגית המונח "מרחב קיברנטי" מגדיר תופעה, שראשיתה בהמצאת הטלגרף בשנת 1844, שעיקרה ניצול השדה האלקטרומגנטי לצרכים אנושיים באמצעות טכנולוגיה. נקודת ציון מהותית בהתפתחות המרחב הקיברנטי הייתה המצאת המחשב הספרתי בשנת 1949. אבני דרך נוספות היו למשל: חיבור בין רשתות תקשורת לבין מחשבים ולמכונות שהחל בשנות השבעים; שימוש המוני ברשת האינטרנט ובמחשבים אישיים מאמצע שנות התשעים; אינטגרציה מקיפה בין מערכות מחשב למערכות תקשורת ולמכונות למיניהן (בתעשייה, בתחבורה ועוד), שימוש המוני במחשבי כף־יד סלולאריים, שגשוג הרשתות החברתיות באינטרנט ועוד, בעשור האחרון. כל אלה שינו את פני החברה והמשק. טכנולוגיות המידע והמרחב הקיברנטי משנים במהירות גם את פניו של שדה הקרב המודרני. דוגמה אחת לכך הן הטכנולוגיות המתקדמות של שדה הקרב, כגון: מערכות בינה, שיתוף במידע, היתוך מידע, ניצול לוויינים בשדה הקרב, הפעלת כלים אוטונומיים, שילוב בזמן אמת של חיישנים המזהים מטרות עם מערכות אש ועוד. התפתחות המרחב הקיברנטי הביאה לידי סיקור אזרחי נרחב של זירת הלחימה, בין היתר באמצעות מכשירי סלולאר ניידים, המקנים לכל נוכח בזירה יכולת לתעד מידע, או לחלופין לבצע מניפולציות במידע. מידע זה מועבר מידית ברשתות האינטרנט, מחולל דיונים ברשתות חברתיות ומשפיע על דעת קהל. כך נהפכו זירות לחימה למרחב שבו הציבור הוא שחקן מרכזי, המפעיל יותר מבעבר את השפעתו על עמדות מדיניות של ממשלות ומוסדות בינלאומיים, לעתים על בסיס מידע מגמתי. לתופעה זו יש משמעויות מרחיקות לכת בכל הקשור להפעלת כוח צבאי. היא מגבילה את היכולת להפעיל כוח, אך גם יכולה לתרום לגיוס דעת קהל לשם הפעלת כוח. -הסביבה האסטרטגית. הסביבה האסטרטגית הקיברנטית שונה מהסביבה האסטרטגית המסורתית, שבה נהוג בישראל לסמן מעגלי ייחוס (איום) גיאוגרפיים. הקשר בין המרחב הקיברנטי לגיאוגרפי נוגע לפריסה הגיאוגרפית של תשתית המחשבים והרשתות, כך שלמושג גיאוגרפיה משמעות שונה במרחב הקיברנטי. ההתייחסות הנדרשת לממד הזמן במרחב הקיברנטי שונה נוכח המהירות שבה נעים הביטים במרחב האלקטרומגנטי. כפועל יוצא מכך, המרחב הקיברנטי עלול להעצים יכולות של אויבים ותיקים, ועלולים להצטרף אליהם אויבים ושחקנים חדשים ושונים, שהתקשו ליטול חלק במערכות קודמות אם בשל מרחק ואם עקב בידול גיאוגרפי (מדינות שאינן גובלות עם המדינה) באותו אופן המרחב הקיברנטי יוצר הזדמנויות ביטחוניות חדשות ומאפשר להיעזר בבעלי ברית באופן שונה, בהתאם ליכולותיהם ומקומם במרחב הזה. מסיבה זו ובשל עדיפות שמדינות שונות יעניקו לפיתוח יכולות קיברנטיות, ייתכנו מאזני כוח חדשים בין מדינות או בין מדינות לבין ארגונים חוץ־מדינתיים (ארגוני טרור, קבוצות האקרים לאומניות או אנרכיסטיות). לפיכך, המרחב הקיברנטי יוצר סביבה אסטרטגית ייחודית ומרחיב את הסביבה האסטרטגית בכללותה. בפעולות הביטחוניות נגד יריבים בסביבה האסטרטגית הקיברנטית, מבחינים בשלושה תחומי פעילות: א. חדירה למערכות התקשוב של האויב לצרכי ריגול. זו אינה בגדר לוחמה קיברנטית. ב. לוחמה קיברנטית רכה (Warfare Cyber Soft) - פעולות במרחב הקיברנטי, שתכליתן לשבש את תפקוד האויב, כגון לוחמה פסיכולוגית, ולא לגרום במישרין להרס. ג. לוחמה קיברנטית War Cyber)) - פעולות במרחב הקיברנטי הכוללות התקפות המכוונות לגרום במישרין לנזק או הרס לאויב. בכלל זה נזק למערכות תקשוב או ליעדים במרחבים הפיסיים, באמצעות פגיעה במכונות הנשלטות מהמרחב הקיברנטי או הפעלתן באופן שיגרום נזק. במדינות בעולם, הגופים האמונים על סוגי הפעולות הנ"ל הם גופים ביטחוניים - צבאות וארגוני מודיעין. עם זאת, בהגנת המרחב הקיברנטי מעורבים גם גופים רבים במגזר האזרחי ובהם משרדי ממשלה (דוגמת המשרד לביטחון המולדת בארצות־הברית), וחברות פרטיות (חברות אבטחה, טכנולוגיה ותקשורת). יצירת מערכת משותפת ומסונכרנת לכל הנוטלים חלק בהגנה, והיזון הדדי בין המגנים לבין כוחות תוקפים, מהווה אתגר מרכזי למעצבי אסטרטגיה קיברנטית ברמה הלאומית. -ריגול ולוחמה קיברנטית רכה. ריגול הינה פעילות חודרנית (לא התקפית) נפוצה במסגרת משימותיהם של ממסדים ביטחוניים במרחב הקיברנטי. פעילות זו אינה מיועדת לפגוע ולשבש את מערכות האויב, ואף לא להשפיע עליו במישרין. לשימוש במרחב הקיברנטי לצרכי איסוף מידע יש היסטוריה ארוכה, מאז שהוכנסו מחשבים ותוכנות לשימוש במערכות תקשורת למיניהן. בתחום זה ניתן להבחין בשלושה סוגי פעילויות: א. איסוף מודיעין - על יכולות היריב וכוונותיו, בעת שיגרה ובמלחמה; זאת לצרכי הערכת מצב, גיבוש אסטרטגיות, קבלת החלטות, בניין כוח צבאי ולחימה. ב. ריגול תעשייתי - בכלל זה גניבת סודות טכנולוגיים ועסקיים. ג. ליקוט נכסים קיברנטיים של היריב. כגון גניבת תוכנות ומסדי נתונים, מתוך כוונה להשתמש בהם ללא היתר. עניין זה חורג מתחום איסוף מידע וקרוב יותר לשימוש בנשק שלל או לגניבת נכסים. עם זאת, אפילו גניבת נכס קיברנטי יכולה להיעשות בדרך של שיכפול וללא הוצאתו מרשות היריב. יש לציין כי בעולם שבו לעוצמות כלכליות וטכנולוגיות משמעויות מרחיקות לכת על מאזני הכוח האסטרטגיים, לאיסוף ולליקוט של מידע ונכסים קיברנטיים טכנולוגיים וכלכליים עשויות להיות משמעויות ניכרות על הביטחון הלאומי של שני הצדדים. מידע ונכסים אלה, עשויים לשפר את כושר התחרות של המדינה האוספת במשק העולמי ואת יכולותיה לצמצם פערים בתחום המחקר והפיתוח הביטחוני. באותה מידה עלולה המדינה הנחדרת לאבד את יתרונותיה האסטרטגיים. מדובר על תחום שבו פעולות האיסוף חורגות מהצורך המסורתי לאסוף מידע כדי להכיר את היריב ולעמוד על יכולותיו וכוונותיו. -לוחמת מסרי מידע. לוחמת מסרי מידע היא לוחמה רכה העושה שימוש מניפולטיבי במידע. היא מהווה רכיב מרכזי בתחומים של לוחמה פסיכולוגית, הונאה, תעמולה וחשיפה של מידע שהיריב מעוניין להסתירו. מטרתה להשפיע על דעותיהם ועל התנהגותם של היריב ושל תומכיו, באופן ההולם את מטרות הצד היוזם ובלא שימוש בכוח קינטי (באש). זאת להבדיל מפעולות ריגול. הצד האחר של משפחה זו הוא ההסברה, שתכליתה לספק מידע ולהציג את הגיונות הפעולה לקהל בית וידידים, דבר שהוא חיוני בין היתר ללגיטימציה של הפעלת הכוח. מאז המעבר של תקשורת ההמונים לאינטרנט בשנות התשעים, חלה עלייה מתמדת בשימוש שנעשה במרחב הקיברנטי ללוחמת מסרי מידע, כמו גם להסברה. קרדיט: שמואל אבן ודוד סימן־טוב המכון למחקרי ביטחון לאומי קרא עוד, מומלץ מאד ומרתק ! https://www.inss.org.il/wp-content/uploads/sites/2/systemfiles/Hebrew_109.pdf
    1
    0 Reacties 2 aandelen
  • לוחמה במרחב הקיברנטי מושגים, מגמות ומשמעויות לישראל.

    -המרחב הקיברנטי והשדה הביטחוני — מסגרת מושגית

    המונח "מרחב קיברנטי" מגדיר תופעה, שראשיתה בהמצאת הטלגרף בשנת 1844, שעיקרה ניצול השדה האלקטרומגנטי לצרכים אנושיים באמצעות טכנולוגיה. נקודת ציון מהותית בהתפתחות המרחב הקיברנטי הייתה המצאת המחשב הספרתי בשנת 1949. אבני דרך נוספות היו למשל: חיבור בין רשתות תקשורת לבין מחשבים ולמכונות שהחל בשנות השבעים; שימוש המוני ברשת האינטרנט ובמחשבים אישיים מאמצע שנות התשעים; אינטגרציה מקיפה בין מערכות מחשב למערכות תקשורת ולמכונות למיניהן (בתעשייה, בתחבורה ועוד), שימוש המוני במחשבי כף־יד סלולאריים, שגשוג הרשתות החברתיות באינטרנט ועוד, בעשור האחרון. כל אלה שינו את פני החברה והמשק.

    טכנולוגיות המידע והמרחב הקיברנטי משנים במהירות גם את פניו של שדה הקרב המודרני. דוגמה אחת לכך הן הטכנולוגיות המתקדמות של שדה הקרב, כגון: מערכות בינה, שיתוף במידע, היתוך מידע, ניצול לוויינים בשדה הקרב, הפעלת כלים אוטונומיים, שילוב בזמן אמת של חיישנים המזהים מטרות עם מערכות אש ועוד. התפתחות המרחב הקיברנטי הביאה לידי סיקור אזרחי נרחב של זירת הלחימה, בין היתר באמצעות מכשירי סלולאר ניידים, המקנים לכל נוכח בזירה יכולת לתעד מידע, או לחלופין לבצע מניפולציות במידע. מידע זה מועבר מידית ברשתות האינטרנט, מחולל דיונים ברשתות חברתיות ומשפיע על דעת קהל. כך נהפכו זירות לחימה למרחב שבו הציבור הוא שחקן מרכזי, המפעיל יותר מבעבר את השפעתו על עמדות מדיניות של ממשלות ומוסדות בינלאומיים, לעתים על בסיס מידע מגמתי. לתופעה זו יש משמעויות מרחיקות לכת בכל הקשור להפעלת כוח צבאי. היא מגבילה את היכולת להפעיל כוח, אך גם יכולה לתרום לגיוס דעת קהל לשם הפעלת כוח.


    -הסביבה האסטרטגית.

    הסביבה האסטרטגית הקיברנטית שונה מהסביבה האסטרטגית המסורתית, שבה נהוג בישראל לסמן מעגלי ייחוס (איום) גיאוגרפיים. הקשר בין המרחב הקיברנטי לגיאוגרפי נוגע לפריסה הגיאוגרפית של תשתית המחשבים והרשתות, כך שלמושג גיאוגרפיה משמעות שונה במרחב הקיברנטי. ההתייחסות הנדרשת לממד הזמן במרחב הקיברנטי שונה נוכח המהירות שבה נעים הביטים במרחב האלקטרומגנטי.

    כפועל יוצא מכך, המרחב הקיברנטי עלול להעצים יכולות של אויבים ותיקים, ועלולים להצטרף אליהם אויבים ושחקנים חדשים ושונים, שהתקשו ליטול חלק במערכות קודמות אם בשל מרחק ואם עקב בידול גיאוגרפי (מדינות שאינן גובלות עם המדינה) באותו אופן המרחב הקיברנטי יוצר הזדמנויות ביטחוניות חדשות ומאפשר להיעזר בבעלי ברית באופן שונה, בהתאם ליכולותיהם ומקומם במרחב הזה. מסיבה זו ובשל עדיפות שמדינות שונות יעניקו לפיתוח יכולות קיברנטיות, ייתכנו מאזני כוח חדשים בין מדינות או בין מדינות לבין ארגונים חוץ־מדינתיים (ארגוני טרור, קבוצות האקרים לאומניות או אנרכיסטיות).

    לפיכך, המרחב הקיברנטי יוצר סביבה אסטרטגית ייחודית ומרחיב את הסביבה האסטרטגית בכללותה. בפעולות הביטחוניות נגד יריבים בסביבה האסטרטגית הקיברנטית, מבחינים בשלושה תחומי פעילות:

    א. חדירה למערכות התקשוב של האויב לצרכי ריגול. זו אינה בגדר לוחמה קיברנטית.
    ב. לוחמה קיברנטית רכה (Warfare Cyber Soft) - פעולות במרחב הקיברנטי, שתכליתן לשבש את תפקוד האויב, כגון לוחמה פסיכולוגית, ולא לגרום במישרין להרס.
    ג. לוחמה קיברנטית War Cyber)) - פעולות במרחב הקיברנטי הכוללות התקפות המכוונות לגרום במישרין לנזק או הרס לאויב. בכלל זה נזק למערכות תקשוב או ליעדים במרחבים הפיסיים, באמצעות פגיעה במכונות הנשלטות מהמרחב הקיברנטי או הפעלתן באופן שיגרום נזק.


    במדינות בעולם, הגופים האמונים על סוגי הפעולות הנ"ל הם גופים ביטחוניים - צבאות וארגוני מודיעין. עם זאת, בהגנת המרחב הקיברנטי מעורבים גם גופים רבים במגזר האזרחי ובהם משרדי ממשלה (דוגמת המשרד לביטחון המולדת בארצות־הברית), וחברות פרטיות (חברות אבטחה, טכנולוגיה ותקשורת). יצירת מערכת משותפת ומסונכרנת לכל הנוטלים חלק בהגנה, והיזון הדדי בין המגנים לבין כוחות תוקפים, מהווה אתגר מרכזי למעצבי אסטרטגיה קיברנטית ברמה הלאומית.


    -ריגול ולוחמה קיברנטית רכה.

    ריגול הינה פעילות חודרנית (לא התקפית) נפוצה במסגרת משימותיהם של ממסדים ביטחוניים במרחב הקיברנטי. פעילות זו אינה מיועדת לפגוע ולשבש את מערכות האויב, ואף לא להשפיע עליו במישרין. לשימוש במרחב הקיברנטי לצרכי איסוף מידע יש היסטוריה ארוכה, מאז שהוכנסו מחשבים ותוכנות לשימוש במערכות תקשורת למיניהן. בתחום זה ניתן להבחין בשלושה סוגי פעילויות:

    א. איסוף מודיעין - על יכולות היריב וכוונותיו, בעת שיגרה ובמלחמה; זאת לצרכי הערכת מצב, גיבוש אסטרטגיות, קבלת החלטות, בניין כוח צבאי ולחימה.
    ב. ריגול תעשייתי - בכלל זה גניבת סודות טכנולוגיים ועסקיים.
    ג. ליקוט נכסים קיברנטיים של היריב. כגון גניבת תוכנות ומסדי נתונים, מתוך כוונה להשתמש בהם ללא היתר. עניין זה חורג מתחום איסוף מידע וקרוב יותר לשימוש בנשק שלל או לגניבת נכסים. עם זאת, אפילו גניבת נכס קיברנטי יכולה להיעשות בדרך של שיכפול וללא הוצאתו מרשות היריב.


    יש לציין כי בעולם שבו לעוצמות כלכליות וטכנולוגיות משמעויות מרחיקות לכת על מאזני הכוח האסטרטגיים, לאיסוף ולליקוט של מידע ונכסים קיברנטיים טכנולוגיים וכלכליים עשויות להיות משמעויות ניכרות על הביטחון הלאומי של שני הצדדים. מידע ונכסים אלה, עשויים לשפר את כושר התחרות של המדינה האוספת במשק העולמי ואת יכולותיה לצמצם פערים בתחום המחקר והפיתוח הביטחוני. באותה מידה עלולה המדינה הנחדרת לאבד את יתרונותיה האסטרטגיים. מדובר על תחום שבו פעולות האיסוף חורגות מהצורך המסורתי לאסוף מידע כדי להכיר את היריב ולעמוד על יכולותיו וכוונותיו.


    -לוחמת מסרי מידע.

    לוחמת מסרי מידע היא לוחמה רכה העושה שימוש מניפולטיבי במידע. היא מהווה רכיב מרכזי בתחומים של לוחמה פסיכולוגית, הונאה, תעמולה וחשיפה של מידע שהיריב מעוניין להסתירו. מטרתה להשפיע על דעותיהם ועל התנהגותם של היריב ושל תומכיו, באופן ההולם את מטרות הצד היוזם ובלא שימוש בכוח קינטי (באש). זאת להבדיל מפעולות ריגול. הצד האחר של משפחה זו הוא ההסברה, שתכליתה לספק מידע ולהציג את הגיונות הפעולה לקהל בית וידידים, דבר שהוא חיוני בין היתר ללגיטימציה של הפעלת הכוח. מאז המעבר של תקשורת ההמונים לאינטרנט בשנות התשעים, חלה עלייה מתמדת בשימוש שנעשה במרחב הקיברנטי ללוחמת מסרי מידע, כמו גם להסברה.

    קרדיט: שמואל אבן ודוד סימן־טוב
    המכון למחקרי ביטחון לאומי

    קרא עוד, מומלץ מאד ומרתק !
    https://www.inss.org.il/wp-content/uploads/sites/2/systemfiles/Hebrew_109.pdf
    1
    0 Reacties 0 aandelen
  • ספרו של יהושפט הרכבי המודיעין כמוסד ממלכתי הוא ספר על מודיעין. הרכבי אינו מספר על היריב אלא בוחן את המודיעין עצמו בזכוכית מגדלת ובמבט רחב. מאז כתב הרכבי את ספרו זה לא נכתבו ספרים רבים על מודיעין בישראל, קל וחומר כאלה אשר פורסים יריעה רחבה כל כך.

    כיצד נראה הספר היום לאחר יותר משני דורות? האם בעידן הנוכחי יש עוד טעם בדבריו ובהגותו של האיש שהשפיע אולי יותר מכול על החשיבה האסטרטגית בישראל, ואשר עד היום אנו מחלקים את ספרו מלחמה ואסטרטגיה לתלמידי המכללה לביטחון לאומי ונדמה לי שהתשובה על שאלות אלה חיובית. חלק ניכר בספר דן ביחסים ההדוקים בין המודיעין לקברניט. הוא מציג את הדילמות ואינו תמיד מכריע בהן. הוא היה שם, הבין את עומק ומהות היחסים, ונגע בעצבים הרגישים של דור מייסדי המדינה. כמי שחווה בעצמו את המורכבות של יחסי המודיעין עם קברניטי המדינה ושל היחסים עם הדרג הצבאי הבכיר, אני יכול להעיד שגם אם הייתה חסרה להרכבי הבניה תאורטית מערכתית, הרי רוב הדילמות והכיוונים שעליהם הוא מצביע — כמצוות 'עשה' ו'אל תעשה' לראש שירות המודיעין
    — תקפים גם היום.


    הפרק העוסק במחקר הוא בעל ערך מקצועי גם כיום לעומת הפרקים העוסקים באיסוף שלא שרדו את מחסום הזמן, בעיקר נוכח המהפכה הקיברנטית. הספר גם עוסק בשאלה כיצד לנהל את שירות המודיעין. כבר בתקופתו של הרכבי הייתה זו שאלה לא פשוטה. באותן שנים דרך כוכבו
    של ענף איסוף, שלימים נהיה בגלגול היסטורי לחטיבת ההפעלה. העצות והתובנות בתחום זה נכונות רק בחלקן, אך אבחנה אחת נותרה נכונה — הוא מכיר בכך שבכל ארגון מודיעיני צפויים מתחים, קורא ל'שלום בית', ולצד זאת מבין שהמתחים האלה יוצרים חיוניות, שעליה מושתת המפעל המודיעיני כולו.


    עניין נוסף שהספר מאיר הוא שאלת 'המודיעין המבצעי'. כיום אנו נוהגים לכנות תחום זה בחלקו כמערכה בין מלחמות, תחום שזכה לתחייה מחודשת בשנים האחרונות בצה"ל. בשנים שבהן נכתב הספר היה תחום זה עדיין חלק מן האסטרטגיה של צה"ל, גם אם בפועל לא נעשה בו הרבה. בשנות השישים השתנה סדר היום של צה"ל, משימת ההתרעה עמדה בראשו, ודגש הושם לתחום האיסוף. הספר הונח בביתו של דן, בנו של הרכבי, והמתין שם כשישה עשורים לגאולה מאוחרת. פרסומו הוא
    הנצחה לאיש שאולי לא רצה שינציחו אותו בדרך אחרת. בני המשפחה, שבלעדיהם לא היה ספר זה רואה אור, לא חפצו להנציחו בדרך המקובלת — באמצעות שם של רחוב או של מוסד אלא בדרך הראויה לו מכול — באמצעות ספר שינציח חלק ממחשבותיו, חלק מן הרעיונות שפיתח ושהיו חלק ממנו. כמפקד המכללות ובהן המכללה לביטחון לאומי, אשר הרכבי היה מראשוני המורים בה, אני מוצא זכות מיוחדת להוציא לאור בהוצאה מאוחרת את ספרו של הרכבי ומבקש להודות לכל העוסקים במלאכה.

    יוסי בידץ, אלוף,
    מפקד המכללות

    כבוד !!!!


    קרדיט :הוצאת "מערכות" והמרכז למורשת המודיעין
    יזם והביא לדפוס: דודי סימן טוב

    לקריאת בספר בלינק
    https://www.intelligence-research.org.il/userfiles/banners/arkabi.pdf
    ספרו של יהושפט הרכבי המודיעין כמוסד ממלכתי הוא ספר על מודיעין. הרכבי אינו מספר על היריב אלא בוחן את המודיעין עצמו בזכוכית מגדלת ובמבט רחב. מאז כתב הרכבי את ספרו זה לא נכתבו ספרים רבים על מודיעין בישראל, קל וחומר כאלה אשר פורסים יריעה רחבה כל כך. כיצד נראה הספר היום לאחר יותר משני דורות? האם בעידן הנוכחי יש עוד טעם בדבריו ובהגותו של האיש שהשפיע אולי יותר מכול על החשיבה האסטרטגית בישראל, ואשר עד היום אנו מחלקים את ספרו מלחמה ואסטרטגיה לתלמידי המכללה לביטחון לאומי ונדמה לי שהתשובה על שאלות אלה חיובית. חלק ניכר בספר דן ביחסים ההדוקים בין המודיעין לקברניט. הוא מציג את הדילמות ואינו תמיד מכריע בהן. הוא היה שם, הבין את עומק ומהות היחסים, ונגע בעצבים הרגישים של דור מייסדי המדינה. כמי שחווה בעצמו את המורכבות של יחסי המודיעין עם קברניטי המדינה ושל היחסים עם הדרג הצבאי הבכיר, אני יכול להעיד שגם אם הייתה חסרה להרכבי הבניה תאורטית מערכתית, הרי רוב הדילמות והכיוונים שעליהם הוא מצביע — כמצוות 'עשה' ו'אל תעשה' לראש שירות המודיעין — תקפים גם היום. הפרק העוסק במחקר הוא בעל ערך מקצועי גם כיום לעומת הפרקים העוסקים באיסוף שלא שרדו את מחסום הזמן, בעיקר נוכח המהפכה הקיברנטית. הספר גם עוסק בשאלה כיצד לנהל את שירות המודיעין. כבר בתקופתו של הרכבי הייתה זו שאלה לא פשוטה. באותן שנים דרך כוכבו של ענף איסוף, שלימים נהיה בגלגול היסטורי לחטיבת ההפעלה. העצות והתובנות בתחום זה נכונות רק בחלקן, אך אבחנה אחת נותרה נכונה — הוא מכיר בכך שבכל ארגון מודיעיני צפויים מתחים, קורא ל'שלום בית', ולצד זאת מבין שהמתחים האלה יוצרים חיוניות, שעליה מושתת המפעל המודיעיני כולו. עניין נוסף שהספר מאיר הוא שאלת 'המודיעין המבצעי'. כיום אנו נוהגים לכנות תחום זה בחלקו כמערכה בין מלחמות, תחום שזכה לתחייה מחודשת בשנים האחרונות בצה"ל. בשנים שבהן נכתב הספר היה תחום זה עדיין חלק מן האסטרטגיה של צה"ל, גם אם בפועל לא נעשה בו הרבה. בשנות השישים השתנה סדר היום של צה"ל, משימת ההתרעה עמדה בראשו, ודגש הושם לתחום האיסוף. הספר הונח בביתו של דן, בנו של הרכבי, והמתין שם כשישה עשורים לגאולה מאוחרת. פרסומו הוא הנצחה לאיש שאולי לא רצה שינציחו אותו בדרך אחרת. בני המשפחה, שבלעדיהם לא היה ספר זה רואה אור, לא חפצו להנציחו בדרך המקובלת — באמצעות שם של רחוב או של מוסד אלא בדרך הראויה לו מכול — באמצעות ספר שינציח חלק ממחשבותיו, חלק מן הרעיונות שפיתח ושהיו חלק ממנו. כמפקד המכללות ובהן המכללה לביטחון לאומי, אשר הרכבי היה מראשוני המורים בה, אני מוצא זכות מיוחדת להוציא לאור בהוצאה מאוחרת את ספרו של הרכבי ומבקש להודות לכל העוסקים במלאכה. יוסי בידץ, אלוף, מפקד המכללות כבוד !!!! קרדיט :הוצאת "מערכות" והמרכז למורשת המודיעין יזם והביא לדפוס: דודי סימן טוב לקריאת בספר בלינק https://www.intelligence-research.org.il/userfiles/banners/arkabi.pdf
    2
    0 Reacties 1 aandelen
  • בעזרת הנדסה חברתית: האקר התחזה לנציג שירות והשיג גישה לרשת הפנימית של חברת Cox.

    חברת Cox, המספקת שירותי תקשורת בארה"ב, שלחה מכתב ללקוחות בו היא מדווחת כי תוקף השיג גישה לחשבונות של לקוחות וצפה במידע רגיש.
    בין המידע שנחשף: קודי pin של לקוחות, שאלות זיהוי סודיות+תשובות, מספרי טלפון ועוד.

    כזכור, לפני מספר חודשים תאגיד COX הותקף במתקפת כופר במהלכו תוקפים הצפינו מידע וגרמו להשבתה של שירותים רבים.



    https://www.bleepingcomputer.com/news/security/cox-discloses-data-breach-after-hacker-impersonates-support-agent/
    בעזרת הנדסה חברתית: האקר התחזה לנציג שירות והשיג גישה לרשת הפנימית של חברת Cox. חברת Cox, המספקת שירותי תקשורת בארה"ב, שלחה מכתב ללקוחות בו היא מדווחת כי תוקף השיג גישה לחשבונות של לקוחות וצפה במידע רגיש. בין המידע שנחשף: קודי pin של לקוחות, שאלות זיהוי סודיות+תשובות, מספרי טלפון ועוד. כזכור, לפני מספר חודשים תאגיד COX הותקף במתקפת כופר במהלכו תוקפים הצפינו מידע וגרמו להשבתה של שירותים רבים. https://www.bleepingcomputer.com/news/security/cox-discloses-data-breach-after-hacker-impersonates-support-agent/
    WWW.BLEEPINGCOMPUTER.COM
    Cox discloses data breach after hacker impersonates support agent
    Cox Communications has disclosed a data breach after a hacker impersonated a support agent to gain access to customers' personal information.
    1
    0 Reacties 0 aandelen
G-8TH054R2X0