''
נקודה
תל אביב
שמיים בהירים
28°
ירושלים 24°
חיפה 27°
באר שבע 27°
אילת 33°
מדורים
שימושי PLUS

פניות בהולות של ארגונים לחברות אבטחת המידע

מק'אפי: "נושא הסוסים הטרויאנים אינו דבר חדש, אלא קיים כבר שנים, המייחד את המקרה הזה הוא שהחדירה נערכה דרך צד שלישי, משרדי הפרסום, דרכם הגיעו ללקוחות"

הדר פרבר
כ"ב אייר התשס"ה
t
t

חברות אבטחת מידע מדווחות כי בעקבות חשיפת פרשת הסוס הטרויאני אמש (ב', 30.5.05), קיבלו עשרות פניות בהולות ממנהלי מערכות בארגונים, על-מנת לדעת כיצד לבדוק אם הותקפו ומהו הפתרון המיידי למניעת הנושא.

מק'אפי, חברת אבטחת המידע מוסרת, כי היא היתה החברה הראשונה שהוציאה עדכון ל'סוס הטרויאני' שהסעיר את העולם העסקי. במסגרת העדכון, יקבלו לקוחות מק'אפי הודעה מסודרת באמצעות הדואר האלקטרוני.

חברת 2Bsecure מוסרת, כי בשעות הבוקר העבירה למקאפי ולחברות אנטי-וירוס נוספות את קבצי המקור של הסוס הטרויאני על-מנת לאפשר להן לעדכן את לקוחותיהן במהירה ועמדה עימן בשיתוף פעולה במהלך כל היום.

דורון דרייר, מנהל אזור אגן הים התיכון במק'אפי, מסר: "נושא הסוסים הטרויאנים אינו דבר חדש, אלא קיים כבר שנים, המייחד את המקרה הזה הוא שהחדירה נערכה דרך צד שלישי, משרדי הפרסום, דרכם הגיעו ללקוחות. יש למנוע את זליגת המידע מהארגון וזאת על-ידי תדרוך הגורם האנושי, שהוא המרכיב החשוב והחמור ביותר. אם המשתמש יקליק היכן שלא צריך להקליק, אז כל רכיבי האבטחה המותקנים לא שווים".

השלב הבא הוא למנוע את הפגיעה בארגון בעזרת כלים המונעים חדירת תוכנות ריגול ופרסום ושימוש במשאבי המחשב בצורה לא לגיטימית. אני מאמין שהמודעות לכל נושא האבטחה תגיע לרמה חדשה בעקבות מקרה חמור זה, ובסופו של דבר תצמח תועלת למניעת מקרים כאלו בעתיד. המקרה חמור ומעורר תהיות לגבי היושרה העסקית בישראל של החברות הגדולות במשק".

נועם יעבץ, סמנכ"ל פיתוח עסקי בחברת CyHawk: "הבעיה בהן נתקלו המתחרות של יס, סלקום ושאר המוזכרות היא, שהפתרונות הקיימים כיום בתחום אבטחת המידע באינטרנט, אינם מספקים מענה לטפילים החודרים דרך הרשת ומתקינים עצמם על מחשבי הקורבנות. הפתרונות כיום מגנים אך ורק מפני תוכנות ריגול וטפילים ידועים ומוכרים במאגרי מידע עולמיים. מאגרים אלה אומנם מתעדכנים באופן קבוע, אך העדכון נעשה בדיעבד, כלומר רק אחרי שתוכנת הריגול כבר הפילה קורבנות. המערכת שפיתחנו, SpyWall מגנה על משתמשים מניצול פירצות אבטחה בחיבורי הרשת שלהם על-ידי מניעתו בזמן אמיתי. המערכת יודעת לזהות פעילות חשודה, לנתח אותה, לאפיין אותה כחריגה ובהתאם לנטרל במידת הצורך את התקנתה בזמן אמת, עוד לפני חדירתה למערכת ולפני שהיא מסבה נזק שעלול להיות הרסני".

אלון בן-צור, מנכ"ל בינת תקשורת מחשבים: "אף על-פי, שביכולתנו להעניק ללקוח פתרון נקודתי, אנו בבינת דוגלים בתכנון והסתכלות כוללת. ארגונים להם סיפקנו מערך הגנה כולל, כיום לא נזקקים לשינוי וכמובן, לא נפגעו. מערכת ההגנה של ארגונים אלו פועלת באופן הרבה יותר טוב מאשר זו של ארגונים, שמחפשים פתרון נקודתי לכל אסון בשעתו".

משה רז, מנכ"ל DataSEC מקבוצת SQLink: "אחד הפתרונות הבודדים הקיימים בשוק הנה מערכת VE2 שפותחה על-ידי חברת SecureOL ומשווקת על-ידנו, המשלבת קישור ברשת פנימית וחיצונית בו זמנית. המערכת נותנת מענה לארגונים שניתקו את מערכת המידע הפנימית שלהם מגלישה באינטרנט, במטרה למנוע דליפות ואובדן מידע. ניתוק הקישור מנע את השימוש בשירותים שונים, דוגמת גלישה באינטרנט, נגישות לדוא"ל חיצוני, התקנת תוכנות עזר על-ידי המשתמש ועוד".

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה