|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
עו"ד גיל קראוס דורג ב-DUNS100 כאחד המשרדים הבולטים בביטוח לאומי
כתיבת המומחים
הקשר בין טסט שנתי לרכב ותקלות ברכבים ישנים

FireEye חושפת דרכים לזיהוי תוקפי סייבר

חברת FireEye, המפתחת פתרונות לעצירת מתקפות סייבר ממוקדות ומתקדמות, פרסמה דוח סייבר חדש, המונה דרכים לזיהוי תוקפי סייבר
02/07/2013  |     |   הודעות כלליות   |   תגובות
מאת: יניב כהן  |    |  תגובות
יהונתן גד, יו"ר ומנכ"ל משותף, אינוקום [קובי קנטור]

חברת FireEye, המפתחת פתרונות לעצירת מתקפות סייבר ממוקדות ומתקדמות (APT) והמיוצגת בישראל על-ידי אינוקום מקבוצת אמן, פרסמה דוח סייבר חדש. הדוח, שנכתב על סמך נתונים מ-1,500 מתקפות סייבר כלפי ארגונים ברחבי העולם, מפרט את מאפייני המתקפות השכיחים ביותר, המאפשרים למומחי סייבר לזהות את השחקנים המאיימים על הארגון ולשפר את מערכי ההגנה שלו מפני מתקפות סייבר מתקדמות בעתיד.

הדוח אף מפרט טקטיקות מתקפה בהן משתמשות קבוצות צבאיות של הסין, הנקראות גם "Comment Crew", שנקשרו בעבר למתקפות נגד ממשלת ארה"ב.

בדוח מונה החברה שבעה רמזים עיקריים המשמשים לזיהוי התוקף העומד מאחורי מתקפות סייבר:

- התווים בקוד של נוזקות מסוג Phishing לעתים מעידים על מדינת המקור, שבה נוצרה הנוזקה. כך למשל, מצאו חוקרי FireEye, כי נוזקות רבות בהן מוטבעים התווים GB2312 – מקורן במקלדת בשפה המנדרינית, קרי – בסין.

- קוד הפעלה של נוזקות לעתים מכיל ביטויים עם הקשר מקומי, כמו סלנג או מילות עלבון שגורות, המעידות על המוצא של כותב הקוד.

- בדומה לתווים בקוד, המעידים על מקלדת בשפה מסוימת, כך גם הפונטים עשויים להעיד לעתים על מקור הנוזקה. חוקרי FireEye זיהו, למשל, שמקור נוזקה החבויה במסמך הכתוב בקירילית הוא בקוריאה, הודות לפונט בו נכתב המסמך הנגוע.

- במקרים מסוימים, על-מנת שלא להיחסם על-ידי BlackList, התוקפים משלמים על-מנת לחדור מ-domain מסוים. במקרים רבות, הרשמת ה-DSN מובילה ישירות למדינת המוצא של התוקף. גם רישומי DSN מזויפים עשויים לאתר את התוקף, שלעתים עושה שימוש חוזר במידע (כגון שגיאת כתיב) – מה שמאפשר לקשר בין התקיפות ולהתחקות אחר התוקף.

- לעתים קרובות, התוקף אינו עושה שימוש בשפת האם שלו בקוד הנוזקה. טעויות הקלדה ותרגום שגוי עשויים לעזור בזיהוי של מדינת המקור של התוקף. כך למשל, זיהוי התרגום של אתרי תרגום למילים או ביטויים מסוימים, עשוי לאפשר לזהות את שפת האם של התוקף.

- כלי ניהול מרחוק (Remote Administration Tools – RAT) הם סוג של נוזקה המאפשרת לתוקף לשלוט בזמן אמת במחשב של יעד התקיפה. לכאורה קשה לזהות באמצעותם את התוקף, אך אפשרויות הקסטומיזציה הרבות של כלים אלו עשויות להביא להגדרות ייחודיות לתוקף, מה שייקל על זיהויו.

- לתוקפים יש הרגלים. ישנם תוקפים המתמקדים ביעד מסוים, באותם שרתי CnC, באותן תעשיות ועוד. טקטיקות חוזרות אלו יכולות לחשוף את המטרה, הגישה ומקום הימצאו של התוקף.

"בעידן הסייבר, היכולת לזהות את התוקף היא חלק ניכר מתוכנית ההתגוננות מפניו", מציין יהונתן גד, יו"ר ומנכ"ל משותף באינוקום. "הדוח של FireEye מצביע על דפוסים חוזרים ונשנים, המתגלים בנוזקות – דבר אשר יכול לחדד את יכולתם של מומחי אבטחת מידע ומרכזי SOC להגן על המידע ומערכות המידע הארגוניים".

תאריך:  02/07/2013   |   עודכן:  02/07/2013
יניב כהן
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
FireEye חושפת דרכים לזיהוי תוקפי סייבר
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
רשת מסעדות ההמבורגר הגדולה בישראל – BBB, יוצאת במיתוג מחדש משותף של "עולם הילדים" יחד עם "מוגובי", מותג הילדים הוירטואלי ממשפחת וואלה. שיתוף הפעולה הוא חלק מפעילות הרשת ליצירת החוויה המשפחתית וחווית הילדים ברשת.
01/07/2013  |  יניב כהן  |   הודעות כלליות
הפרשה המרכזית של חודש יוני הייתה ללא ספק פרשת ה"פריזמה" – תוכנה שמאפשרת לסוכנויות המודיעין האמריקניות לעקוב אחר הגולשים ברשתות האינטרנט. לפי הפרסומים, סוכנות הביון האמריקנית עוקבת אחרי המשתמשים על-ידי חיבור ישיר לשרתים של חברות כמו מיקרוסופט, יהאו, גוגל, פייסבוק ועוד. השלטונות האמריקנים הודו שקיימת תוכנית כזו, אך הדגישו שמטרתה היא הגנה על האזרחים האמריקנים מפני מבצעי טרור נגד אזרחים או מטרות אמריקניות מסביב לעולם והכחישה שהיא עוקבת אחר הגולשים. גם נשיא ארה"ב, ברק אובמה, יצא להגנת התוכנית וטען שתוכן שיחות הטלפון או המיילים לא נבדק ללא צו של שופט פדרלי. אך למרות ההצהרות שאלות רבות נותרו פתוחות וגם מה יעלה בגורלו של המדליף אדוארד סנודן שבינתיים נמלט מארה"ב ומחפש מקלט מדיני.
01/07/2013  |  גלעד הראל   |   הודעות כלליות
בחמש שנים האחרונות (2008-2013) מספר הסטודנטים הישראלים הפונים ללימודים בארה"ב לתואר MBA נע בין 100-120 סטודנטים, כך על-פי נתוני EducationUSA, מרכז הייעוץ והכוונה לישראלים המעוניינים לצאת ללימודים אקדמאיים בארה"ב, הארגון היחיד הרשמי בישראל הפועל בחסות מחלקת המדינה האמריקנית. נכון להיום, כ-150 ישראלים לומדים לתואר MBA בארה"ב. מוסדות הלימוד המבוקשים ביותר ע" הישראלים הינם: MIT, UCLA / UC Berkeley, סטנפורד, קורנל, דיוק, וורטון, Kelley, קולומביה, NYU, קלוג/Booth. תחומי הלימוד המבוקשים הם קיימות, ייעוץ, מימון ו-IT.
מעל ל-200 מפתחי תוכנה מהחברות והארגונים המובילים בישראל גדשו את אולם הכנסים של מלון דן אכדיה בהרצליה על-מנת להשתתף בכנס המפתחים השנתי השישי של Intel Software וחברת מאגרי תוכנה, מפיצת תוכנות אינטל בישראל.
01/07/2013  |  יניב כהן  |   הודעות כלליות
רובד אחר - הומאז' לפרידה קאלו
01/07/2013  |  מיכל סדן  |   הודעות כלליות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
ישראל תוקפת בזעיר אנפין, אבל כדי לא להכעיס את האמריקנים נמנעת או מסתייגת מהפעלת חיל-האוויר    התוצאה היא עם פוטנציאל לאסון
יואב יצחק
יואב יצחק
המו"מ לשחרור החטופים נקלע למבוי סתום, ולא במקרה: סינוואר יודע היטב - שחרור החטופים המשמשים כמגן אנושי יקרב את חיסולו    בנסיבות שנוצרו: על גורמי הביטחון בישראל להציב לסינוואר ולאנשי...
רפי לאופרט
רפי לאופרט
העולם האנושי הוא הוויה דינמית והתהליכים המתפתחים בו נגזרים מאינטגרציה של מהלכים רוחניים וחומריים עם השפעות מן הטבע שמעצבים במשותף את תנאי הסביבה בהם מתקיימת החברה האנושית - מתפתחת ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il