|   15:07:40
דלג
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
תכשיטים לקחת לחופשה בחו״ל בחג הפסח
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?

פרצו למחשבי משרדי עו"ד גדולים כדי לסחוט דמי כופר

תכתובות פנימיות של שותפים עם לקוחות גדולים נגנבו ע"י האקרים בשני מקרים שונים בחודש האחרון
27/12/2010  |   TheMarker TheMarker   |   חדשות   |   תגובות
מאת: גיא גרימלנד  |    |  TheMarker  |  TheMarker.com  |  תגובות
[צילום: AP]

שני משרדי עורכי דין מובילים בישראל נסחטו לפני כשבוע על-ידי האקרים, שחדרו למערכות המחשב הפנימיות, דלו מסמכים פנימים רגישים ותיכננו לגבות עבורם כופר. עורכי הדיו פנו באמצעות עורך דין הנאמן עליהם (שמו שמור במערכת) למערכת TheMarker וביקשו לחשוף את הסיפור בכדי להזהיר עורכי דין אחרים מפני ניסיונות סחיטה אחרים של אותם האקרים או האקרים אחרים.



התכתובות שנגנבו על-ידי ההאקרים שייכות לתכתובות פנימיות שיש לשותפים עם לקוחות מאוד גדולים של המשרד. מחקירת אבטחת המידע שבוצעה ומרשומות מחשב שמצויות באותם משרדי עורכי דין ואשר נותחו, עולה כי ההאקרים ככל הנראה תקפו את משרדי עורכי הדין לפני כחודש.

בפנייה במייל שהתקבלה באותם משרדים, נאמר לעורכי הדין הבכירים כי בידי הפונים תכתובת פנימיות כתוצאה מרשלנות אבטחת מידע ואם הם מבקשים להימנע מתקלה מביכה בעתיד או לקבל ייעוץ "אמיתי" בתשלום איך לתקן את הכשלון באבטחת מידע - עליהם לחזור במייל לפונים.

בשני המקרים השתמשו ההאקרים בטכניקות שונות כדי לדלות את המסמכים הפנימיים. במשרד עורך דין אחד, ההאקר כפי הנראה הצליח להתחבר לרשת הפנימית של המשרד ולנצל את העובדה שבתוך הרשת היו פתוחה לכל אחד תיקיית מסמכי עבודה המשותפת לעורכי הדין במשרד. תיקייה נוספת שהייתה חשופה לעיני כל היא תיקיית מסמכים לפני הדפסה.

במשרד הפעילו משום מה שתי רשתות מיחשוב. האחת מוגנת עם סיסמה והשנייה לא. אבל לא השכילו להתייעץ עם מומחה אבטחת מידע קודם לפריצה, מה שהותיר בפני ההאקרים, ולמעשה כל אחד, את האפשרות "לדלג" מרשת ללא הסיסמה לרשת עם הסיסמה, ולדלות את המידע.

במקרה של משרד עורכי הדין השני שנפגע, ההאקר, כפי שעולה מחקירת אבטחת המידע שנערכה, לא חדר לתיקייה ספציפית. ככל הנראה פרטי הדואר האלקטרוני של אחד מהשותפים במשרד נחשפו באחת מפריצות אבטחת המידע האחרונות. ייתכן שפרטי הדואר האלקטרוני, כולל סיסמה, נפלו בידיים של האקרים טורקים, בפרשיה שפורסמה בעבר.

ואולם, ייתכן גם שפרטים נפלו בפריצה שאירעה באחרונה על-ידי האקרים אשר פרצו את מסד הנתונים של רשת אתרי Gawker. ההאקר שיער את הדוא"ל של השותף במשרד עורכי הדין, השתמש באותה סיסמה - ונכנס לרשת הדואר האלקטרוני המשרדית. משם כבר הצליחה לגנוב כמה מסמכי תכתובת של אותו עורך דין עם אחד הלקוחות.

הניסיונות לאתר את ההאקרים נידונו לכשלון, שכן הפניות עומדות מאחורי כתובת לא מזוהה. חקירה שנערכה לא הצליחה לגלות במי מדובר. החקירה הובילה למייל ציבורי שאוחסן בשרת הנחזה להיות מאוחסן ברוסיה. משרדי עורכי הדין נמנעו מלפנות במישרין למשטרה שכן הם חששו מהשלכות חקירה שכזו.

שני המשרדים נקטו בפתרונות שונים. משרד עורכי הדין הראשון שהפעיל שתי רשתות חזר להפעיל רשת אחת סגורה עם סיסמה. הוגדרו מחדש תיקיות השיתוף, כך שלא ניתן להיחשף מבחוץ למידע פנימי. במקרה של משרד עורכי הדין השני ננעלה האפשרות להגיע לרשת הדואר האלקטרוני המשרדית באמצעות דפדפן חיצוני, וחוזקו סיסמאות של כל עורכי הדין במשרד.

בירור של התקרית אף גילה שהנזק מצד ההאקרים כנראה לא היה כל כך גדול כפי שההאקרים הציגו זאת בתחילה. הם טענו שיש להם אלפי מסמכים. שמדובר "בפרשת וויקיליקס של עורכי הדין", אולם עיון מדוקדק ברשומות המחשב (הלוגים) לא העלה ממצא כזה.

ואיך הם הציעו לפתור כביכול את פרצות אבטחת המידע של משרדי עורכי הדין? ההאקרים טענו שיש להם תוכנת אבטחת מידע שתמנע דליפה כזאת. עורכי הדין במשרדים שנפגעו איתרו את המסמכים המדויקים שיש ברשות ההאקרים. הסתבר שלא הייתה דליפה משמעותית. לאחר שמשרדי עורכי הדין תחמו את הנזק הם הזהירו את הלקוחות שלהם הספציפים והמוגדרים שהתכתובת הפנימית שלהם נחשפה. בסופו של דבר, הם החליטו להתמודד עם זה ברמה הנקודתית ולא לפנות למשטרה. גם חלק לא מבוטל בקרב עורכי הדין במשרדים שנפגעו לא ידעו שהמשרדים נפגעו.

פורסם במקור: אתר דה-מרקר
תאריך:  27/12/2010   |   עודכן:  27/12/2010
גיא גרימלנד
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
פרצו למחשבי משרדי עו"ד גדולים כדי לסחוט דמי כופר
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
לקוחה
27/12/10 20:02
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
מליאת רשות החשמל אישרה (יום ב', 27.12.10) בישיבתה 17 רישיונות נוספים להקמת מתקני ייצור חשמל באנרגיה מתחדשת, בטכנולוגיה סולארית, הפרוסים בכל רחבי הארץ. רישיונות אלו יועברו לאישור שר התשתיות, עוזי לנדאו.
27/12/2010  |  עופר וולפסון  |   חדשות
עליית השערים במגזר הנפט והגז תרמו לכרבע מהעלייה השנתית במדד ת"א-25 ות"א-100 ומחזורי המסחר במניות וביחידות ההשתתפות תרמו כ-12% מהמחזור השנתי במניות (לעומת 0.2% בשנים 2006 עד 2008). כך כתבו (יום ב', 27.12.10) יו"ר הבורסה לני"ע בת"א שאול ברונפלד ומנכ"ל הבורסה, אסתר לבנון, באיגרת המסכמת את פעילות הבורסה לשנת 2010, בהמשך למסיבת העיתונאים שקיימה הבורסה לסיכום השנה.
27/12/2010  |  עופר וולפסון  |   חדשות
שר הביטחון אהוד ברק עשוי להביא בקרוב לפרישת מפלגת העבודה מן הקואליציה. הוא קרא היום לעגן את נאום בר-אילן בהחלטת ממשלה, כך שגם שרי הליכוד ושרי השותפות הקואליציוניות המתנגדים להקמת מדינה פלשתינית יהיו חייבים להכיר בשאיפה להקמת מדינה שכזו בעל-כורחם.
27/12/2010  |  עידן יוסף  |   חדשות
חברת אשרא, החברה הממשלתית לביטוח יצוא, הפועלת במדינות מתפתחות ובשווקים בעלי סיכון, דיווחה (יום ב', 27.12.10) על עלייה של עשרות אחוזים בהיקפי פעילות החברה, לנוכח שינוי מגמות ביעדי היצוא הישראלי.
27/12/2010  |  עופר וולפסון  |   חדשות
היועץ המשפטי לממשלה, יהודה וינשטיין, מבקש להביא בפני ראש הממשלה, בנימין נתניהו, את עובדת קיומו של הליך שימוע נגד חברה שאותה ייצג ברי בר-ציון אשר אמור להתמנות לנציב שירות המדינה. זאת על-מנת שישקול מחדש את המינוי.
27/12/2010  |  איציק וולף  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אורי מילשטיין
אורי מילשטיין
ברית ארוכה בין גרמניה לברית המועצות; המטרה של גרמניה וברה"מ הייתה פולין; יהודי פולין לא הבינו מה מאיים על שרידותם; פיתוח ה"בליץ קריג" הגרמני; הגנרל היהודי גאורגי שטרן מפתח את מלחמת...
רבקה שפק-ליסק
רבקה שפק-ליסק
הלא חרדים מסרבים להיות "חוטבי עצים ושואבי מים" לרבנים, אברכים ופוליטיקאים חרדים    או שהחרדים ימלאו את חובתם האזרחית או שיסתלקו מכאן
ציפי לידר
ציפי לידר
למרבה האירוניה, בתו של פרעה היא שהצילה אותו ובסופו של דבר פרעה בכבודו ובעצמו גידל את משה בארמונו, וסלל את הדרך לגאולה    האדם חושב, והאלוקים צוחק
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il