|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין
קבוצת ירדן
פלמינגו ספא: יום כיף זוגי בלתי נשכח בחיפה

מפת האיומים: כל מה שלא ידעתם על תוכנות כופר

רק בשנה האחרונה ישנה מגמה של עלייה מטאורית מבחינה היקף ההדבקות של תוכנות כופר על מחשבים ובחלק לא מבוטל מהמקרים אירוע אמת יכול להגיע לכדי תשלום כופר להאקר בצד השני
29/08/2019  |   אלי לוין   |   יומני בלוגרים   |   תגובות
איום ממשי [צילום: ג'ף צ'יו/AP]

תופעת תוכנות הכופר עדיין חיה ובועטת, ובשנים האחרונות הפכה התקפת כופר (Ransomware) לחלק מסל האיומים עימו מתמודדים ארגונים בארץ ובעולם. זה עלול להיות הסיוט של כל אחד מאיתנו. קיבלנו מייל למחשב, הורדנו קובץ או חיברנו USB למחשב והדבקנו את המחשב באופן שמונע מהמשתמש גישה לקבצים או למערכות ליבה שברשותו, באמצעות הצפנת המידע ונעילת הגישה אליו.

רק בשנה האחרונה ישנה מגמה של עלייה מטאורית מבחינה היקף ההדבקות של תוכנות כופר על מחשבים ובחלק לא מבוטל מהמקרים אירוע אמת יכול להגיע לכדי תשלום כופר להאקר בצד השני אם נפלו כל מעגלי האבטחה והקבצים הוצפנו. לאחר הדבקות נדרש מהמשתמש לשלם דמי כופר בצורת מטבע וירטואלי כלשהו (לרוב ביטקויין) תמורת החזרת המידע.

על בית העסק לשנות ולהתאים את האסטרטגיה שלו על-מנת לשפר את ההגנה ואת ניהול סיכוני הסייבר. תוכנות כופר אשר הדביקו מחשב בבית עסק עלולות להתפשט גם רוחבית במחלקות נוספות או במערכות קריטיות וחשבונאיות חשובות.

באיזה אופן עלול לפרוץ למחשב האישי או לטלפון הנייד:

1. דואר אלקטרוני - רוב הפעילות העסקית המתבצעת בחברות כיום היא דרך האימייל, כך הפורצים יודעים כי לרוב המשתמש לא ישים לב למשהו חריג או לקובץ שלכאורה נראה תמים ויפתח אותו.

2. הורדת קבצים למחשב - הורדות חינמיות של תוכנות או קבצים למחשב המציעים בדיוק את מה שחיפשת ובחינם ועל-ידי כך מצליחים להחדיר את הנוזקה על-ידי הרשאת התקנה.

3. חיבור באמצעות שולחן עבודה מרוחק - השתלטות באמצעות פרוטוקול RDP הפתוח לעולם ישירות לתחנות העבודה או לשרתים יאפשרו סריקה רובוטית של המחשבים והשתלת הקבצים באותם התחנות הפתוחות. או אפילו העברת הנוזקה בין משתמשים בעובדים בצורת חיבור זו ללא ידיעת המשתמש כלל כיוון שהווירוס "דוגר" באחד המחשבים וממתין להתפשטות.

4. קבצי PDF המכילים JavaScript או- VBS, אשר שותלים תוכנות זדוניות במסמכים ללא ידיעתנו.

5. שימוש בהתקנים חיצוניים מסוג USB של חברות או של אנשים לא מוכרים.

6. הרבה לא יודעים אבל נוזקות כופר יכולים לפגוע גם בטלפונים ניידים. ניתן להידבק בקלות בווירוס כופר על-ידי הורדת אפליקציות חינמיות או כאילו שהגיעו מפרסומות "מפתות" ומעבירות להורדת אפליקציות לא מורשות, או שלא מחנויות האפליקציה.

כיצד תדעו שכנראה נדבקתם בתוכנת כופר?

1. אין אפשרות לפתוח קבצים או תוכנות המותקנות על המחשב. כאשר תפתחו את התוכנה תקבלו הודעת שגיאה של אי-הימצאות הקובץ או סיומת לא נכונה.

2. תמונת שולחן העבודה תשתנה לרקע אדום עם כיתוב שנדבקתם ועם הנחיות לשחרור המידע.

3. קבצי מערכת או דפים חשבונאיים או מסמכים חשובים בתצורת WORD, EXCEL, PDF יופיעו עם אייקון לבן. המלל וסיומת הקובץ ישתנו למלל לא מוכר.

4. לא תוכלו להדליק את המחשב בטענה שאחד מקבצי המערכת נפגם.

אם נדבקתם מה מומלץ לעשות באופן מיידי?

1. ניתוק מיידי של המחשב מכל מדיה המאפשרת את פיזור המידע אל מחוץ למחשב: כבל רשת, כרטיס/התקן BT, אמצעי אינטרנט אלחוטי, התקן חיצוני USB, תיקיות משותפות, אחסון בענן ובדיקה אם האמצעים המשותפים נדבקו גם כן.

2. הימנעות מעבודה על המחשב הנגוע וניסיון פתיחה או מחיקת קבצים או סריקת וירוסים.

3. להבין את היקף הפגיעה - האם רק המחשב שלכם נפגע, האם עוד מחשבים במשרד, להבין מה היה במחשב ומה יכול היה להידבק.

4. נסו לברר את שם וירוס הכופר - לרוב השם יהיה הסיומת של הקובץ שנפגע - וחפשו מידע על-אודותיו ועל דרכי התמודדות. לרוב יהיה מידע על הווירוסים אלא אם מדובר ב-eroDay.

5. החליטו מה עושים הלאה ואיך ממזערים נזקים וחוזרים לשגרה במהירות האפשרית.

אלו אפשרויות העומדות בפניכם:

1. שחזור מגיבוי - בין אם זה גיבוי ענן ובין אם גיבוי מקומי, יש לבדוק את תאריך השחזור האחרון הקיים ולבצע בדיקה האם הקבצים שם תקינים במלואה. בנוסף, קיים במערכות הפעלה מערך גיבוי מקומי (אם הופעל מבעוד מועד) הנקרא Shadow Copy, אשר שומר את קבצי המערכת שלכם מוצפנים, וניתן לשחזר משם את כלל הקבצים. כמו-כן, ניתן לבצע שחזור לנקודת גיבוי אחרונה Restore Point של כלל המחשב.

2. נסיון לפתוח את ההצפנה על-ידי תוכנות ייעודיות או שירותים חיצוניים.

3. לא לבצע כלום - לשמור את הכונן הקשיח שנדבק "בצד" ולנסות לפענח ולשחזור ממנו קבצים בהמשך. בינתיים להחליף את אמצעי האחסון לחדש ולבצע התקנה חדשה של מערכת ההפעלה. אם הצלחתם למחוק את הווירוס ולשחזור את הקבצים. עדיף לא להמשיך להשתמש באותו אמצעי אחסון אשר היה נגוע אלא להשתמש בהתקן חדש. יש לזהות ולחקור את מקור הכניסה ולחסום אותו למניעת תקיפה חוזרת.

המלצות למניעה והתגוננות מתקיפת וירוס כופר:

1. יש להתקין את כל העידכונים האחרונים אשר מוצעים על-ידי מערכת ההפעלה והתוכנות שאנו משתמשים בהם במהלך היום.

2. מומלץ לא להתקין תוכנות חינמיות לניקוי מחשבים וייעול מערכות אלא לבצע ניקוי וייעול מערכות עצמאי.

3. יש להתקין תוכנת אנטי וירוס מאחת הספקיות המוכרות המציעות הגנת כופרה ווירוסים.

4. יש להשתמש בציוד הגנת רשת מסוג Firewall אשר יאתר וימנע באמצעות חתימות DB את כניסתם של וירוסים או נסיונות חדירה.

5. יש לבצע גיבוי אוטומטי יומי של כלל המידע אל מדיה חיצונית / ענן.

6. אם ניתן, יש למנוע חיבור להתקני USB או STORAGE בכדי להקטין אפשרויות הדבקה.

7. לבצע הגבלות גישה פיזיות או לוגיות בין משתמשים לבין שרתים בחברה.

8. מומלץ לבחון פתיחת קישורים המגיעים באמצעות האימייל המציעים הצעות "מפתות", מבצעים, איפוסי סיסמה וכו'.

9. לבצע נעילת גישה למשתמשים או התקנים לא מורשים ולא מוכרים על-מנת למנוע התקפה מכוונת ברשת.

10. יש להפעיל Shadow Copy ו-Restore Point במחשבים על-מנת לבצע שחזור במידת הצורך.

11. מומלץ לא לאפשר למשתמשים לעבוד במצב ADMIN.

12. אם ישנו צורך בהתחברות מרחוק של עובדים או ספקים למשרד, יש לוודא כי משתמשים באמצעי VPN מוסדר המשתמש במנגנוני הזדהות.

13. מומלץ לבצע תקופתית נסיונות שחזור קבצים קריטיים לארגון על-מנת לדמות התקפה מסוג זה.

14. יש למנות אחראי אבטחת מידע במשרד אשר ירענן נהלי אבטחת מידע באופן תקופתי לעובדים.

Elpc Networks הינה חברה למתן שירותי מחשוב ותקשורת, המספקת פתרון IT מקיף ומקצועי IT as a service. המתמחה בייעוץ והקמת תשתיות, IT ניהול פרויקטים, מחשוב ענן, הקמת מערכי מחשוב ותקשורת, מתן שירותי מחשוב למגזר העסקי והמוסדי, הקמה וניהול תשתיות תקשורת.

הכותב הוא מנכ"ל ומייסד חברת Elpc Networks.
תאריך:  29/08/2019   |   עודכן:  29/08/2019
אלי לוין
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
מפת האיומים: כל מה שלא ידעתם על תוכנות כופר
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
ברחוב פרופ' צבי הרמן שפירא, 11 במרכזה של תל אביב, לא הרחק מדיזנגוף סנטר, ניצב מזה למעלה מ-80 שנים מבנה היסטורי בן שלוש קומות. נא להכיר: בית קק"ל בתל אביב. כאן למעשה הוחלט על הקמת מדינה ישראל, כאן התכנסו 13 נציגים מבין חברי הסיעות הפוליטיות השונות ביישוב, ובראשם דוד בן-גוריון וקיבלו לאחר דיונים והתייעצויות דרמטיות את ההחלטה להכריז על מדינה יהודית עצמאית מיד עם תום המנדט הבריטי ושמה יהיה ישראל. כאן נוסח מסמך "פקודת יסוד המדינה" שבו נקבעו לראשונה עקרונות המדינה שתקום. וכאן אושר סופית נוסח מגילת העצמאות של ישראל. מבית זה יצאו אנשי הנהגת הישוב בה' באיר תש"ח אל טקס הכרזת המדינה במוזאון תל אביב.
29/08/2019  |  אלי אלון   |   יומני בלוגרים
לאורך זמן, ברשימות שקראתם אצלי, ציינתי לא פעם, שמדינת ישראל נמצאת במלחמה! אלא שזו מלחמה "אחרת" ממה שהכרתם. המלחמה הזו מתמשכת לאורך זמן.
29/08/2019  |  טובה ספרא  |   יומני בלוגרים
לגיא פלג יש השנה שורה של פרסומים חושפים בפרשיות הפליליות האופפות את בנימין נתניהו. (גם לאביעד גליקמן הישגים). הלילה היה פלג בשיאו. הוא הביא את העדות של שלמה (מומו) פילבר על ההוראות שקיבל מביבי כיצד להעביר 1.8 מיליארד שקל (!) מכספי הציבור לידי טייקון התקשורת שאול אלוביץ, שיפרסם עליו דברים מחמיאים באתר וואלה. וואו, איזו שמאלן, לא, גרוע מזה, איזה סמולן הוא פילבר שהיה פעם "הבן יקיר" בפמליית נתניהו.
28/08/2019  |  דן מרגלית  |   יומני בלוגרים
בשולי הכותרות: גירוש או חוק - ארגוני השמאל מכירים? את ראשינו הם מבקשים ולקינוח האותייות מאחורי המספרים
28/08/2019  |  ציפי לידר  |   יומני בלוגרים
אני עוסק זה יובל שנים בהסברה של ישראל לעולם הערבי, נתקלתי באיומים מסוג זה ואפילו יותר חמורים נגד ישראל מפיהם של מנהיגי ערב, אך לעולם לא העזתי לכנות מנהיג ערבי מאיים ככלב נובח סופר סורי עושה זאת
28/08/2019  |  שאול מנשה  |   יומני בלוגרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
צבי גיל
צבי גיל
בעיתונים משתקפת לאחרונה איזו לאות, עייפות, תשישות, רחוק ממלחמתיות. והכותרות כאילו כבדו עיניהן טרם נמנום    מעין שקיעה לתוך אפתיה
רון בריימן
רון בריימן
התקשורת הישראלית, ואפילו זו הרואה את עצמה כ"ממלכתית", חוטאת ב"עכשיוויזם" מסוכן ובעידוד הפיכת עסקת החטופים לכניעה ללא תנאי
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il