דו"ח הסייבר הדו שבועי של INSS-CSFI

דו"ח הסייבר הדו שבועי של INSS-CSFI

This post is also available in: enEnglish (אנגלית)

INSS executive cyber report banner medium

ה-15 בינואר 2014

ישראל

בשנים האחרונות ישראל תופסת את מקומה כמובילה עולמית בתחום הסייבר. מספר החברות שעוסקות באבטחת סייבר בישראל עלה מכמה עשרות ליותר מ-200, 5-10% מהחברות בעולם. ראש מטה הסייבר הלאומי אביתר מתניה מעריך שהיקף שוק אבטחת הסייבר העולמי יעמוד על 60-80 מיליארד דולר בשנה.

אגף התקשוב בצה"ל משיק תכנית שלבים בת חמש שנים בתחום הסייבר, שמטרתה לאחד בין הרשתות של החילות השונים לרשת כלל צבאית אחת. בשלב הראשון יפותחו שירותי ענן צבאיים שיוזילו את פעילות המערכת ובשלב השני תפתח מעין "חנות אפליקציות" צבאית לשימוש הכוחות השונים. בשלב האחרון טלפונים סלולריים שבידי החיילים יחוברו למערכות צבאיות ספציפיות.

ארצות הברית

אדוארד סנואודן, כך מסתבר, השתמש באמצעים פשוטים מאוד – תוכנות זמינות להורדה ותחקור של עמיתים לעבודה כדי להשיג כמויות אדירות של מידע מסווג. סנואודן ביצע את גניבת המידע בזמן שעבד עבור הסוכנות האמריקאית לביטחון לאומי (NSA) כעובד במיקור חוץ. לטענת הסוכנות תכניתו הצליחה בגלל שהיה מוצב בבסיס מרוחק בהוואי, שם מערכות האבטחה לא עודכנו כראוי. כזכור, סנואודן חשף את העובדה שהסוכנות עסקה למעשה בריגול חסר תקדים בהיקפו אחר חברות ואזרחים אמריקאיים.

רוסיה

חשש ממתקפות סייבר במהלך משחקי אולימפיאדת החורף בסוצ'י. החששות התעוררו לפני תחילת המשחקים, אם כי עד עתה לא נרשמו אירועי סייבר יוצאות דופן. רשת NBC הזהירה אתלטים ב-8 בפברואר מפני שימוש ברשתות אלחוטיות בעיר הרוסית, בעוד הגארדיאן הבריטי חשף את כוונת שירותי הביטחון הרוסיים לעקוב אחר כל התקשורות של המשתתפים במשחקים.

iHLS – Israel Homeland Security

video2014_980x200

מדינות ערב

משתמשי טוויטר בערב הסעודית הוזהרו: אם תפיצו ציוצים פוגעניים אתם עלולים להאסר לעד חמש שנים ולשלם קנס של עד 800,000 דולר. ערב הסעודית היא המדינה הראשונה בעולם מבחינת קצב הגידול במשתמשי טוויטר.

אתר פורבס נפרץ על ידי צבא סוריה האלקטרוני (SEA). במקום התוכן הרגיל גולשים ראו תמונה של מה שנראה כמו עמוד ניהול בוורדפרס. יום למחרת נחשפו שמות משתמש וסיסמאות של יותר ממיליון מנהלים, כתבים, עובדים וגולשי פורבס.

סין ומדינות האוקיינוס השקט

התעשייה האווירית השיקה בסינגפור מרכז מו"פ חדש בתחום הסייבר. הפרויקט קודם בשיתוף פעולה עם ארגונים מקומיים, וצפוי להעסיק בעיקר מומחי סייבר מקומיים.

אירופה

ממשלת גרמניה ושירותי הביון הגרמנים הואשמו בסיוע לפרויקט הריגול של ה NSA האמריקאי. אותם אנשי ממשל גרמנים הואשמו על ידי חושפת השחיתויות הגרמנית Constanze Kurz בכך שהשתמשו בתוכנת ה XkeyScore שסיפקה סוכנות ה NSA כדי לנבור בתקשורות דוא"ל, היסטוריית גלישה בדפדפנים ושיחות צ'אט – ללא אישור. קונסטנזה היא דוברת ה Computer Chaos Club, איגוד האקרים אירופי גדול, וכתבת העיתון הגרמני FAZ.

הממשל הבריטי השתמש במתקפות מניעת שירות כנגד שרתים הקשורים לארגון ההאקרים אנונימוס – כך לפי מסמכים שהדליף איש ה NSA לשעבר אדוארד סנואודן. זו הפעם הראשונה בה נחשפה העובדה כי מדינה מערבית ריבונית תקפה האקרים תוך שימוש בשיטות שלהם עצמם. הבריטים הפכו עוינים יותר מבחינת עולם הסייבר לאחר שהאקרים הקשורים לאנונימוס ערכו מתקפת מניעת שירות כנגד שרתי הממשל בשנת 2012. תקציב הסייבר הבריטי הוא מהגדולים בעולם.

המסמך חובר על ידי המכון למחקרי ביטחון לאומי (INSS) מישראל, בשיתוף פעולה עם יוזמת הפורום לאבטחת סייבר (CSFI) מארצות הברית, במטרה ליצור מודעות טובה יותר למצב איומי הסייבר השונים על הביטחון הלאומי מסביב לעולם.