"עושים כאן משהו חד פעמי"

"עושים כאן משהו חד פעמי": הפקת הענק שמשחזרת את מלחמת יום הכיפורים | כתבתה של שני נחשוני, מתוך חדשות 07.10.19.

האם יש ערך בבקשת סליחה? | גיא זהר

לכבוד יום כיפור, בדק כאן 11, מה מעמדה של סליחה בפוליטיקה הישראלית? האם פוליטיקאים מתנצלים - והאם יש מי שימחל להם?
מהצד השני עם: גיא זהר - 07.10.2019.

פורום כאן נעים

"למה אתה גונב?": מלחמת החקלאים במשפחות הישראליות

שום דבר לא הכין את החקלאים בישראל לתופעת הגניבות של המטיילים, ש"עושים שוק" במטעים ובפרדסים. כתבתה של נועה ברק | כאן חדשות.

אדיר מילר במופע אלתורים

אדיר מילר במופע האלתורים בערוץ 2. קורע.

שראל הפראית- פרק 1: הנגב

מהלך של שנה שלמה בחייהם של צמחים ובעלי חיים במדבר הנגב הצחיח, המהווה יותר ממחצית שטחה של ישראל. מה סוד ההישרדות שלהם במדבר הקיצוני שזוכה רק למ"מ ספורים של גשם בשנה?

מגן דוד אדום: מירי בוהדנה מתנדבת במד"א

רגע לפני עליית תכניתה משחקי השף, מירי בוהדנה כמו שלא הכרתם אותה, מתנדבת במדא ועוד. כתבתה של חן זנדר - שישי עם איילה חסון - רשת 13 - 25.10.19

ערוץ 10 – שישי עם איילה חסון

תאוות בשרים | ערוץ 10 - שישי עם איילה חסון - 13.4.18.

מפעל הפיס

נשיא המדינה ציין 20 שנים להקמת 'נגישות ישראל'

נשיא המדינה, ראובן (רובי) ריבלין אירח ב- 28 ביולי 19', את נציגי עמותת "נגישות ישראל" לציון 20 שנה להקמתה.
במפגש הוגש לנשיא דו"ח המסכם 20 שנים של נגישות, ובמסגרתו נשאו דברים מייסד ונשיא העמותה יובל וגנר ומנכ"לית העמותה מיכל רימון.

נעים לעקוב אחרי

אינטרנט בעולם

פושעי סייבר, מנצלים פלטפורמות צ'ט חדשות

מחלקת המחקר של Trend Micro, חברת תוכנה, המפתחת תוכנות ושירותי אבטחה שנועדו לספק הגנה למחשבים נגד וירוסים, תוכנות זדוניות, דואר זבל ואיומים מבוססי webb (רשת האינטרנט) מעלה מחקר חדש שלה, המוכיח וחושף, כי כל אחת מהפלטפורמות כיצד פלטפורמות צ'ט ארגוני חדשות מנוצלות על ידי פושעי סייבר וניתנות לשימוש לרעה על מנת לחדור לארגון המשתמש בה.
תמיר סגל, מנהל פעילות Trend Micro טרנד מיקרו בישראל ברקע פושע סייבר | עיבוד צילום: שולי סונגו ©
תמיר סגל, מנהל פעילות Trend Micro טרנד מיקרו בישראל ברקע פושע סייבר | עיבוד צילום: שולי סונגו ©

פלטפורמות צ'ט דוגמת Discord, Slack או Telegram הפכו פופולריות מאוד כפלטפורמות לצ'ט ארגוני בכל העולם. הסיבה העיקרית לכך היא שכל שלושת הפלטפורמות מאפשרות למשתמשים שלהם לשלב את היישומים שלהם לתוך הפלטפורמה על ידי שימוש ב- API שלהם. שילוב ברמה כזו חוסך זמן יקר של מעבר מיישום ליישום ומאפשר זרימת עבודה חלקה בין כל האפליקציות של המשתמש. אך אליה וקוץ בה. שילוב כזה פותח את האפליקציות לשימוש לרעה על ידי פושעי סייבר כדוגמת IRC אשר פושעי הסייבר, השתמשו בו תשתית חדירה לבוטנטים כ- Command &Control.

 ■ רוצים עוד עדכונים? הצטרפו לכאן נעים’ בפייסבוק’ או ב’טוויטר’.

המחקר של החברה התמקד בשאלה האם ניתן לנצל לרעה את פלטפורמות הצ'ט והאם יש נוזקות קיימות שכבר ניצלו לרעה את הפלטפורמות צ'ט.

ואכן על ידי בחינה לעומק, מחקר ובניית מודלים עובדים, הוכיחה 'מחלקת המחקר של Trend Micro' כי כל אחת מהפלטפורמות ניתנות לשימוש לרעה על מנת לחדור אל ארגון המשתמש בה.

הפיכת API של פלטפורמות צ'ט לתשתית Command & Control

בבדיקות התגלו מקרים של ניצול לרעה של 'פלטפורמות הצ'ט' ב- Discord נמצאו מספר לא מועט של נוזקות ביניהן; Bitcoin Miners ו- File Injectors. ב- Telegram, נמצאו וריאנטים של KillDisk, TeleCrypt וסוג של 'כופרה'.

לגבי Slack החדשות טובות יותר: לא נמצאו עקבות של פעילות זדונית, נכון לרגע זה.

מחקר זה חשוב ביותר לארגונים בעיקר בשל העובדה, כי לא ניתן , כרגע, לאבטח 'פלטפורמות צ'ט' כאלו ללא סירוס התכונות העיקריות שלהן.

חסימת ה- API שלהן תהפוך אותן לחסרות תועלת והמעקב ברשתות הארגוניות אחרי עקבות זדוניים בקשרים עם פלטפורמות הצ'ט אינו יעיל אף הוא, כי אין הבדל בין אלו לבין קשרים שיוצרים המשתמשים בארגון.

לאור הממצאים האלו על ארגונים להחליט האם לאסור שימוש בפלטפורמות צ'ט! והתשובה תלויה במצב האבטחה של הארגון; האם יש לארגון הגנה על נקודות הקצה והרשת, האם הארגון משתמש בגרסה המעודכנת ביותר של פלטפורמת הצ'ט והאם המשתמשים מיישמים את נהלי האבטחה של הארגון עד תומם.

עצות הזהב לשימוש בטוח של משתמשים בפלטפורמות צ'ט ארגוני;

  • שמור סיסמאות ומסמכי אימות בסודיות ואל תשתף אף אחד בתוכנם.
  • אל תקליק על קישורים ולינקים חשודים שמקורם לא ידוע לך.
  • אל תוריד מסמכים חשודים וכאלו שאתה לא מצפה להם , אפילו אם הם מגיעים ממקור ידוע לך.
  • הקפד למלא אחרי הוראות לגלישה בטוחה באינטרנט.
  • אל תשתמש בפלטפורמת הצ'ט שלך לשימושים אחרים מאלו של הארגון.
  • השימוש בפלטפורמות צ'ט אינם בטוחות יותר מגלישה באינטרנט אתה צריך להחליט האם להגביל השימוש בהן, לעקוב אחריהן בזהירות או לאסור לחלוטין על השימוש בהן.

עצות הזהב לשימוש בטוח של ארגונים בפלטפורמות צ'ט ארגוני;

  • יש לאכוף מדיניות ברורה וקשוחה של שימוש בטוח בפלטפורמות צ'ט ארגוני
  • עדכנו בצורה שוטפת מנהלים ועובדים בהתקפות והונאות טיפוסיות כדי שיוכלו לזהות אותן.
  • עדכנו ודאגו ללימוד מסודר של צוות ה-IT בכל דרכי ההגנה כמו גם טיפוסי המתקפות והנוזקות כך שיוכלו לעקוב ולנטר את התעבורה בפלטפורמות הצ'ט.
  • בדקו עד כמה השימוש בפלטפורמת צ'ט חיונית ותורמת לארגון. אם היא לא חיונית מאוד – הפסיקו את השימוש בה!.



אודות הכותב

תמיר סגל

הכותב הנו תמיר סגל, מנהל פעילות טרנד מיקרו (Trend Micro) בישראל. משנת 2010. שירות צבאי כמזכיר גרעין בנח"ל, בוגר אוניברסיטת תל אביב.

קודם לכן, שימש סמנכ"ל פיתוח עסקי ב"וואלה" ומנהל פעילות אנגליה של חברת הצפנת הדואר האלקטרוני "ZIX Corp".

טרנד מיקרו (Trend Micro) , מובילה עולמית בפתרונות אבטחת מידע, מפתחת מערכות אבטחה מתקדמות להגנה על מחשבים, שרתים ורשתות נגד וירוסים, תוכנות זדוניות ומפני התקפות ממוקדות מסוג APT/Zero Day במטרה לאפשר החלפת מידע מוגנת בעולם הדיגיטלי.

בבעלות החברה רשת SPN-Smart Protection Network מערך המודיעין הגדול בעולם לאיסוף וכריית מידע על איומי רשת.

Add Comment

Click here to post a comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.

דילוג לתוכן