:הל: יש ניסיונות רצופים של האקרים לפרוץ למערכות המחשוב של חברת החשמל
-
MartinHSabag
- מנהל

- תגובות: 59344
- הצטרף: נובמבר 2004
- שם מלא: מרטין סבג
- מיקום: כפר-סבא
- נתן תודות: 826 פעמים
- קיבל תודות: 1567 פעמים
- יצירת קשר:
[pressrelease]
בפאנל הסייבר -הזדמנויות ואיומים שנערך בועידת ישראל לעסקים אמר יפתח רון טל יו"ר חברת החשמל כי יש ניסיונות רצופים של האקרים לפרוץ למערכות המחשוב של חברת החשמל
עדי שהרבני ראש יבמ Security Strategy And Architecture מציין כי בשש השנים האחרונות כל האתרים שנבדקו ביבמ במבחן החדירות נפרצו על ידם
פרופסור יצחק בן ישראל ראש סדנת יובל נאמן למדע טכנולוגיה ובטחון באוניברסיטת תל אביב וראש המולמו"פ מציין בפאנל הסייבר- הזדמנויות ואיומים לעולם העסקי של ועידת ישראל לעסקים של גלובס כי לא מדובר רק בהגנה על מידע כי מי שמסוגל לפרוץ למחשבים יכול לא רק לגנוב כסף אלא למוטט מערכות שלמות כמו פריצה למערכות חברת חשמל והשבתת הטורבינות או לפרוץ למערכות הרכבות ולגרום לתאונות. זה תחום שמתפתח מאוד מהר ולכן כדי להיות מוכנים לאורך זמן חייבים להתבסס על היכולת הטכנולוגית של התעשייה בישראל. הטכנולוגיה שמפותחת בארץ צריכה לתת פתרון בישראל אך גם חשוב עם רגולציה נכונה לייצא את הטכנולוגיה הזו. המרחב האזרחי חייב להיות מוגן על ידי תקינה של מכון הסמכה שיקבע את התקנים.
בן ישראל, מבקש להדגיש: צריך גוף מרכזי שיקבע מדיניות וסטנדרטים. לכן הוחלט למנות יועץ מיוחד לראש הממשלה בתחום הסייבר. כולנו ממתינים לאדם הנכון שיאייש את התפקיד הזה. שיתוף פעולה בין האקדמיה, הטכנולוגיה ומערכת הביטחון והעסקים הוא חשוב, אנחנו מובילים בתחום ההצפנות אבל חלשים בנושאים עיוניים ולכן צריך לקדם את תחום הידע באקדמיה, סיים בן ישראל.
עדי שהרבני ראש יבמ Security Strategy And Architecture מציין כי עולם האבטחה נחלק לשתי קבוצות. ה"אנשים הטובים" שמסתכלים על הפרצות במטרה לתת הגנות ופתרונות ובצד השני ה"אנשים הרעים" שמחפשים את הפרצות לניצול והריסת מידע ועסקים. כולל התקפות לגניבת מידע וזהות.
לדוגמא התקפה שנקראת SQL Injection שמאפשרת לשנות ולגנוב מידע. האקרים בצורה מאוד פשוטה של שינוי קטן בשם משתמש בכניסה של לוג-אין הכולל שם וסיסמה למערכת של בנק לדוגמא יכולים להיכנס אליו בקלות. האקרים משנים לדאטה בייס את השאילתא ובכך פורצים למערכת. בנוסף האקרים יודעים שהמשתמש הראשון של מערכות עם הרשאת כניסה הוא administrator ולכן מצליחים להיכנס בשמו ובכך לגרום לפגיעה גדולה יותר. שרהבני הדגים בצורה פשוטה איך האקרים מנצלים מערכות "מאחורי הקלעים" וגורמים לנזק אדיר. "בשש השנים האחרונות כל האתרים שנבדקו ביבמ במבחן החדירות נפרצו על ידנו" סיים שרהבני
יו״ר חברת החשמל יפתח רון טל גילה כי יש ניסיונות חוזרים ונשנים של האקרים לפרוץ למערכות המחשוב של חברת חשמל והניסיונות ימשיכו כל הזמן. "בתפקידי האחרון בצה"ל כמפקד זרוע היבשה הייתי אחראי גם על תחום הסייבר. לחימת הרשת היא תוצר של מהפכת המידע ונתפסת היום כזירת לחימה שעוסקת בנגיעה הביטחונית, כלכלית וחברתית וגם בין מדינות. חברת החשמל מוגדרת כתשתית החשובה ביותר למדינה גם על מנת לשמר יכולת חיים בעורף וכמובן גם על מערכות אסטרטגיות. מדובר בתשתית קריטית לכל מדינה ובעיקר בישראל. המטרה שלנו היא לשמור על רציפות תפקודית. חברת החשמל צריכה להגן על התשתית שלנו. אין לנו פריבילגיה להיות במצב בלי חשמל. שרשרת החשמל מורכבת מייצור הולכה וחלוקת החשמל אבל צריך להגן לא רק על הייצור אלא גם על ההולכה. ראוי שחברת החשמל תשמש כפיילוט לקידום המאמץ המיגננתי לאפשר הגנה טובה יותר של הרשת כי לנו את התשתית החיונית ביותר בישראל ליכולת של מדינה לשמור על פעילותה התקינה והשוטפת.
יאיר כהן מנהל חטיבת ICS מאלביט מערכות מציין כי ב-. 29 למאי 2009 אובמה נאם נאום צ'רצ'יליאני שבו הוא מודה שמערכות הצבא והאזרחים נמצאים תחת מתקפה מתמדת. בארה״ב הפסידה המדינה כ- 50 מיליארד דולר מסייבר לעומת 900 מיליון דולר בשוד בנקים. גיל שוויד אמר ב- 2010 שהם מזהים 300 מיליון התקפות בשניה. צריך לתת מענה להתקפות אסטרגיות. כמו זו שצפון קוריאה עשתה לארה״ב שהיא רוקנה מסמכים משירותי הביטחון של המדינה.
מדינת ישראל יכולה להיות בית הסייבר העולמי. אבני הבניין של הסייבר הם אבני הבניין של הסקיורטי. סייבר זו הבנה כוללת שלא ניתן לתת פתרון נקודתי. חייבים לתת פתרון מערכתי כללי. הסייבר מטשטש את התיחום בין האזרחי לצבאי. לא ניתן למגן חלק מהתעשיות כיוון שבמידה וחיל אוויר מוגן אבל חברת חשמל לא חיל אוויר לא יוכלו לתפקד. התקפת סייבר יכולה לגרום לקטסטרופה במדינה. בברזיל יש התקפות תדירות על רשת החשמל. תוקפים את הסכר הגדול שמספק חשמל ל- 60 מיליון תושבים. זה יכול למוטט מדינה. לכן צריך פתרון כולל לכל המדינה על המערכות החשובות. חייב להיות מאגר מידע גדול של כל ההתקפות, חייבים כלי מחקר מיוחדים ולאסוף מודיעין על סייבר. "ראו מה קרה בסלקום ובזק. הם לא יודעים מהיכן קרתה התקלה. סייבר זה בעיה של הביטחון הלאומי שלנו. אבל זה גם יכול להיות נשק אסטרטגי שלנו בסכסוכים הבאים", סיים כהן.
[/pressrelease]
בפאנל הסייבר -הזדמנויות ואיומים שנערך בועידת ישראל לעסקים אמר יפתח רון טל יו"ר חברת החשמל כי יש ניסיונות רצופים של האקרים לפרוץ למערכות המחשוב של חברת החשמל
עדי שהרבני ראש יבמ Security Strategy And Architecture מציין כי בשש השנים האחרונות כל האתרים שנבדקו ביבמ במבחן החדירות נפרצו על ידם
פרופסור יצחק בן ישראל ראש סדנת יובל נאמן למדע טכנולוגיה ובטחון באוניברסיטת תל אביב וראש המולמו"פ מציין בפאנל הסייבר- הזדמנויות ואיומים לעולם העסקי של ועידת ישראל לעסקים של גלובס כי לא מדובר רק בהגנה על מידע כי מי שמסוגל לפרוץ למחשבים יכול לא רק לגנוב כסף אלא למוטט מערכות שלמות כמו פריצה למערכות חברת חשמל והשבתת הטורבינות או לפרוץ למערכות הרכבות ולגרום לתאונות. זה תחום שמתפתח מאוד מהר ולכן כדי להיות מוכנים לאורך זמן חייבים להתבסס על היכולת הטכנולוגית של התעשייה בישראל. הטכנולוגיה שמפותחת בארץ צריכה לתת פתרון בישראל אך גם חשוב עם רגולציה נכונה לייצא את הטכנולוגיה הזו. המרחב האזרחי חייב להיות מוגן על ידי תקינה של מכון הסמכה שיקבע את התקנים.
בן ישראל, מבקש להדגיש: צריך גוף מרכזי שיקבע מדיניות וסטנדרטים. לכן הוחלט למנות יועץ מיוחד לראש הממשלה בתחום הסייבר. כולנו ממתינים לאדם הנכון שיאייש את התפקיד הזה. שיתוף פעולה בין האקדמיה, הטכנולוגיה ומערכת הביטחון והעסקים הוא חשוב, אנחנו מובילים בתחום ההצפנות אבל חלשים בנושאים עיוניים ולכן צריך לקדם את תחום הידע באקדמיה, סיים בן ישראל.
עדי שהרבני ראש יבמ Security Strategy And Architecture מציין כי עולם האבטחה נחלק לשתי קבוצות. ה"אנשים הטובים" שמסתכלים על הפרצות במטרה לתת הגנות ופתרונות ובצד השני ה"אנשים הרעים" שמחפשים את הפרצות לניצול והריסת מידע ועסקים. כולל התקפות לגניבת מידע וזהות.
לדוגמא התקפה שנקראת SQL Injection שמאפשרת לשנות ולגנוב מידע. האקרים בצורה מאוד פשוטה של שינוי קטן בשם משתמש בכניסה של לוג-אין הכולל שם וסיסמה למערכת של בנק לדוגמא יכולים להיכנס אליו בקלות. האקרים משנים לדאטה בייס את השאילתא ובכך פורצים למערכת. בנוסף האקרים יודעים שהמשתמש הראשון של מערכות עם הרשאת כניסה הוא administrator ולכן מצליחים להיכנס בשמו ובכך לגרום לפגיעה גדולה יותר. שרהבני הדגים בצורה פשוטה איך האקרים מנצלים מערכות "מאחורי הקלעים" וגורמים לנזק אדיר. "בשש השנים האחרונות כל האתרים שנבדקו ביבמ במבחן החדירות נפרצו על ידנו" סיים שרהבני
יו״ר חברת החשמל יפתח רון טל גילה כי יש ניסיונות חוזרים ונשנים של האקרים לפרוץ למערכות המחשוב של חברת חשמל והניסיונות ימשיכו כל הזמן. "בתפקידי האחרון בצה"ל כמפקד זרוע היבשה הייתי אחראי גם על תחום הסייבר. לחימת הרשת היא תוצר של מהפכת המידע ונתפסת היום כזירת לחימה שעוסקת בנגיעה הביטחונית, כלכלית וחברתית וגם בין מדינות. חברת החשמל מוגדרת כתשתית החשובה ביותר למדינה גם על מנת לשמר יכולת חיים בעורף וכמובן גם על מערכות אסטרטגיות. מדובר בתשתית קריטית לכל מדינה ובעיקר בישראל. המטרה שלנו היא לשמור על רציפות תפקודית. חברת החשמל צריכה להגן על התשתית שלנו. אין לנו פריבילגיה להיות במצב בלי חשמל. שרשרת החשמל מורכבת מייצור הולכה וחלוקת החשמל אבל צריך להגן לא רק על הייצור אלא גם על ההולכה. ראוי שחברת החשמל תשמש כפיילוט לקידום המאמץ המיגננתי לאפשר הגנה טובה יותר של הרשת כי לנו את התשתית החיונית ביותר בישראל ליכולת של מדינה לשמור על פעילותה התקינה והשוטפת.
יאיר כהן מנהל חטיבת ICS מאלביט מערכות מציין כי ב-. 29 למאי 2009 אובמה נאם נאום צ'רצ'יליאני שבו הוא מודה שמערכות הצבא והאזרחים נמצאים תחת מתקפה מתמדת. בארה״ב הפסידה המדינה כ- 50 מיליארד דולר מסייבר לעומת 900 מיליון דולר בשוד בנקים. גיל שוויד אמר ב- 2010 שהם מזהים 300 מיליון התקפות בשניה. צריך לתת מענה להתקפות אסטרגיות. כמו זו שצפון קוריאה עשתה לארה״ב שהיא רוקנה מסמכים משירותי הביטחון של המדינה.
מדינת ישראל יכולה להיות בית הסייבר העולמי. אבני הבניין של הסייבר הם אבני הבניין של הסקיורטי. סייבר זו הבנה כוללת שלא ניתן לתת פתרון נקודתי. חייבים לתת פתרון מערכתי כללי. הסייבר מטשטש את התיחום בין האזרחי לצבאי. לא ניתן למגן חלק מהתעשיות כיוון שבמידה וחיל אוויר מוגן אבל חברת חשמל לא חיל אוויר לא יוכלו לתפקד. התקפת סייבר יכולה לגרום לקטסטרופה במדינה. בברזיל יש התקפות תדירות על רשת החשמל. תוקפים את הסכר הגדול שמספק חשמל ל- 60 מיליון תושבים. זה יכול למוטט מדינה. לכן צריך פתרון כולל לכל המדינה על המערכות החשובות. חייב להיות מאגר מידע גדול של כל ההתקפות, חייבים כלי מחקר מיוחדים ולאסוף מודיעין על סייבר. "ראו מה קרה בסלקום ובזק. הם לא יודעים מהיכן קרתה התקלה. סייבר זה בעיה של הביטחון הלאומי שלנו. אבל זה גם יכול להיות נשק אסטרטגי שלנו בסכסוכים הבאים", סיים כהן.
[/pressrelease]
- zovirax
- חבר במועדון ה-15K

- תגובות: 15946
- הצטרף: פברואר 2006
- שם מלא: zovirax
- נתן תודות: 299 פעמים
- קיבל תודות: 330 פעמים
אין דבר כזה חינם.truejoker כתב:דבר אחד אני לא מבין כאן , יש בישראל אנשים שמוכרים פתרונות הגנה לעולם כולו, אני מניח שהם יודעים טוב להגן בפני האקרים , למה שהם לא יעזרו אפילו חינם למנוע את זה? הרי אם משהו יקרה גם הצוואר שלהם עצמם יתלה שם ?...
- l33cher
-
- חבר ותיק

- תגובות: 1895
- הצטרף: יולי 2009
- מיקום: לה לה לנד
- נתן תודות: 25 פעמים
- קיבל תודות: 67 פעמים
Nissim כתב:השאלה שלי אם יצליחו לפרוץ זה יוריד את המחיר?...
כשיש יותר מדי צריכה - הם בוכים ומעלים את המחיר.
כשעם ישראל חוסך - הם גם מעלים את המחיר.
והנה עכשיו מתנה ל2012 - עוד עליה.
ועם כל הכסף שיש להם - הם עדיין בחובות עצומים (לדברי התשקורת).
הפרטה מישהו?
כשהחשמל לא יגיע לכול המדינה , ולא תידע כמה זמן לא יהיה חשמל, אני מניח שתחשוב אחרת .zovirax כתב:אין דבר כזה חינם.truejoker כתב:דבר אחד אני לא מבין כאן , יש בישראל אנשים שמוכרים פתרונות הגנה לעולם כולו, אני מניח שהם יודעים טוב להגן בפני האקרים , למה שהם לא יעזרו אפילו חינם למנוע את זה? הרי אם משהו יקרה גם הצוואר שלהם עצמם יתלה שם ?......
ואם יום אחד הם יחליטו לטפל במקורות , מה תעשה ?
בא שנבין , יש לנו אוייבים שמנסים , אם הם יצליחו , אני לא רוצה לחשוב אפילו על ההשלכות כי הן יכולות להיות איומות מאוד .
אם ארצה לפתח תיאוריית קונספירציה שבה כול מה שיכול להשתבש משתבש , ודברים של יתירות שחשבת שיש לך אין לך , אתה יכול להגיע עד כדי ההשמדה שלנו .
אז כן , במקרה הספציפי הזה ,זה חייב להיות האינטרס העליון והקיומי תרתי משמע ,של כולנו .
אין שום קשר לכלום , יש שם וועד עובדים שדואג לעצמו , ושאוחז את המדינה כולה בגרון , ולאף אחד אין אומץ להתמודד איתו עד הסוף , ובגלל חוסר היעילות שלהם , ובגלל החלטות מוטעות שנבעו גם מתכנון לא נכון (שכירת יועצים בגלל סיבות לא עניניות), החברה במצב הזה .l33cher כתב:Nissim כתב:השאלה שלי אם יצליחו לפרוץ זה יוריד את המחיר?...![]()
כשיש יותר מדי צריכה - הם בוכים ומעלים את המחיר.
כשעם ישראל חוסך - הם גם מעלים את המחיר.
והנה עכשיו מתנה ל2012 - עוד עליה.
ועם כל הכסף שיש להם - הם עדיין בחובות עצומים (לדברי התשקורת).
הפרטה מישהו?...
אל תשכח שעלות של תחנת כוח זה מליארדים ,וטווח הזמן שבו היא מחזירה את עצמה זה 20-30 שנה אאל"ט , והמימון שלה הוא ממקורות חיצוניים שדורשים ריבית . כך שמספיק שתחנה אחת תסגר לפני הזמן , להכניס את כול החברה למערבולת פיננאנסית שקשה לצאת ממנה. ועם אי היעילות המוטרמת שם , זה בכלל קטסטרופה
מצד אחד - באמת חוצפהl33cher כתב:Nissim כתב:השאלה שלי אם יצליחו לפרוץ זה יוריד את המחיר?...![]()
כשיש יותר מדי צריכה - הם בוכים ומעלים את המחיר.
כשעם ישראל חוסך - הם גם מעלים את המחיר.
והנה עכשיו מתנה ל2012 - עוד עליה.
ועם כל הכסף שיש להם - הם עדיין בחובות עצומים (לדברי התשקורת).
הפרטה מישהו?...
מצד שני אם הייתי מקבל רווח מ"מכירת החשמל" גם הייתי מעלה
יופי של מדור פרסומי לחברות אבטחה מובילות עשו פה "יעני" בעקבות האיומים על ביטחון מדינת ישראל
באמת גילו לנו את האמריקה עם האיומים האלה.
רק חסרה עכשיו כתבה שמספרת לנו שגם מערכת המחשוב של הכור בדימונה נתונה להתקפות אקרים ושמערכת המחשוב בנתב"ג נתונה למתקפות אקרים ומערכות הבנק בישראל נתונה למתקפות חוזרות ונשנות. יאלה, קחו כולם את הכסף הגדול שאתם מכניסים ותגנו על מערכות המחשוב שלכם, בדיוק כמו שאלפי ומאות אלפי מערכות מחשוב, חשובות לא פחות, מוגנות ברחבי העולם. עזבו אותנו עם ההפחדות האלה בשקט....
עוד מעט יספרו לנו שהעלאת המחירים הבאה-הבאה, שהרי תגיע אלינו, נובעת מהנסיונות האלה לפרוץ את מערכת המחשוב של חברת החשמל.
רק חסרה עכשיו כתבה שמספרת לנו שגם מערכת המחשוב של הכור בדימונה נתונה להתקפות אקרים ושמערכת המחשוב בנתב"ג נתונה למתקפות אקרים ומערכות הבנק בישראל נתונה למתקפות חוזרות ונשנות. יאלה, קחו כולם את הכסף הגדול שאתם מכניסים ותגנו על מערכות המחשוב שלכם, בדיוק כמו שאלפי ומאות אלפי מערכות מחשוב, חשובות לא פחות, מוגנות ברחבי העולם. עזבו אותנו עם ההפחדות האלה בשקט....
עוד מעט יספרו לנו שהעלאת המחירים הבאה-הבאה, שהרי תגיע אלינו, נובעת מהנסיונות האלה לפרוץ את מערכת המחשוב של חברת החשמל.
