המכון למחקרי בטחון לאומי: סקירת סייבר עולמית – יולי 2013

המכון למחקרי בטחון לאומי: סקירת סייבר עולמית – יולי 2013

This post is also available in: enEnglish (אנגלית)

global cyber - INSS


ישראל

4703831_sישראל: שיפור ביכולות האבטחה לצורך ניתוח מתקפות סייבר

לדברי אורי ריבנר מהמכון למחקרי ביטחון לאומי 94% ממתקפות ההאקרים מתגלות לאחר שהנזק כבר נעשה, ויש צורך לחקור מתקפות כאלו במהירות ובצורה מקיפה. פושעים בתחום המחשבים מודעים לעובדה שמידע הוא סחורה יקרת ערך, ומקושרים לגורמים רבים שמעוניינים לרכוש אותו.

פול דה סוזה, מנכ"ל יוזמת פורום אבטחת המחשבים (Cyber Security Forum Initiative), הזהיר מפני חשיפה כלל ארצית לפריצות בעקבות הנחת תשתית הסיבים האופטיים על ידי סיסקו וחברת החשמל.

ארצות הברית

15829781_sארצות הברית: מתיחות מול סין

בדיוניו השנתיים עם בכירים סינים בוושינגטון, סגן נשיא ארצות הברית ג'ו ביידן האשים את סין בגניבת קניין רוחני אמריקאי באמצעות גל פריצות למחשבים, והזהיר מפני התדרדרות ביחסים בין שתי הכלכלות הגדולות בעולם. הסינים, מצידם, טענו שחשיפת המעקב שביצע הממשל האמריקאי במוסדות בסין מגחיכה את טיעוני ממשל אובמה. אישי ממשל אמריקאים הודו שיהיה קשה מאוד לגשר על הפערים בין שתי המעצמות.

תכנית המעקב השנייה של ארצות הברית

הסוכנות לביטחון לאומי (NSA) בארצות הברית עוקבת אחר מידע ברשת בשתי דרכים. הראשונה, שעליה שמו דגש בתקשורת, מכונה PRISM ומבוססת על קבלת מידע מענקיות טכנולוגיה. שיטת המעקב השנייה, המכונה upstream, מבוססת על גישה ישירה למידע מתוך תשתיות סיבים אופטיים. בסוכניות הביטחון האמריקאיות טוענים שאיסוף המידע חיוני להגנה על ביטחון המולדת.


11882364_sרוסיה

רוסיה: חוסר במשאבי לוחמת סייבר

ניתוח תפקודו של צבא רוסיה בלחימה בגיאורגיה בשנת 2008 חשף את רמתו הנמוכה בתחום לוחמת המידע, ולאחר מכן עלו קריאות להקמת גופי לוחמת מידע ייעודיים.

www.i-hls.com


איראן

17734050_sסוכנות הידיעות מאהר (Mehr) האיראנית דיווחה כי המדינה פיתחה אנטיוירוס חדש שדומה ברמתו לתוכנות מקבילות זרות. התוכנה, שקיבלה את השם פאדוויש, מגנה מפני נוזקות ויכולה להגן על רשתות מחשבים. כרגע האנטיוירוס החדש נועד לשימוש בארגונים, ובעתיד תצא גרסה למשתמשים פרטיים.

בכיר בשירותי הביטחון האיראנים הכריז לאחרונה על הכוונה לערוך תרגיל סייבר ארצי בעתיד הקרוב. לדבריו יתפרסמו בקרוב הוראות אבטחה עבור התשתיות החיוניות במדינה.

איראן פתחה לכל אזרח חשבון דואר אלקטרוני ממשלתי המקושר למספר הזהות שלו או שלה, וכך יכול הממשל לעקוב בקלות אחר משתמשים והתקשרויות. לפי שר התקשורת האיראני כל אזרח חייב להרשם לקבלת חשבון מייל ממשלתי החל מגיל שש, ובסופו של דבר כל התקשורת בין הממשל לאזרחים תתבצע בדרך זו.

נציג איראן בסוכנות הבינלאומית לאנרגיה אטומית טוען שמחשבים במתקני הגרעין של איראן הותקפו פעמים רבות בשנים האחרונות, וקרא לסוכנות להגביר את מאמצי ההגנה שלה מפני מתקפות כאלו.


סין ודרום מזרח אסיה

11106453_sסינגפור: שיתוף פעולה עם ישראל לצורכי אבטחת מידע

סינגפור מכשירה מומחי אבטחת מידע נוספים במסגרת תוכנית אימונים שתערך בישראל. RSA, מחלקת האבטחה של חברת EMC האמריקאית, הודיעה שתשתף פעולה עם ממשלת סינגפור לצורך ההכשרה. לפי מקורות במשרד הפנים של סינגפור מירב המאמצים בתחום אבטחת המידע בשנת התקציב הקרובה יושקעו במערכות תשתיות, תחבורה ובנקאות.

יפן: תכנית אבטחת המידע הלאומית

ממשלת יפן אימצה תכנית בשםCyber Security Strategy לשיפור אבטחת המידע במגוון תחומים, ביניהם למשל אבטחת תשתיות חיוניות. התכנית בסופו של דבר אמורה לקדם את יפן למעמד של מנהיגה עולמית בתחום.


אירופה

12474909_sחשיפות הביון הבריטי

שירותי הביון בבריטניה חשפו לאחרונה שסין, רוסיה ומדינות אחרות מעסיקות האקרים שתפקידם לתקוף מדינות אחרות ולגנוב סודות ממשלתיים. המידע פורסם בדו"ח השנתי של שירותי הביון, ולפי הדיווחים עוצמת ההתקפות צפויה להתגבר בשנים הקרובות. כדי להשיג את הנתונים, סוכנות הביון GCHQ הבריטית השתמשה במערכת איסוף מידע המכונה טמפורה (Tempora). על פי הדיווחים מתקפות אלו הן שלב נוסף במלחמת העולם הנסתרת שנערכת בזירה האלקטרונית.


סקירת הסייבר העולמית מופקת על ידי צוות של המכון למחקרי בטחון לאומי, התכנית ללוחמת סייבר:

ד"ר גבי סיבוני, דניאל כהן, הדס קליין, אביב רוטברט, גל פרל, אמיר שטיינר, דורון אברהם, שלומי יאס, קרן הטקביץ, סמי קרוננפלד, ג'רמי מקווסקי, סיימון ציפיס

global cyber - INSS