סייבר
דו"ח: נזקי הפריצות נמוכים בהרבה מטריליון ד' – הנתון עליו הסתמך אובמה כדי לבקש תקציב לאבטחה
מק'אפי והמרכז למחקרים אסטרטגיים ובינלאומיים אישרו כי הנתון שענקית האבטחה פרסמה ב-2009 עשוי להיות גבוה פי שלושה מהיקף הנזקים בפועל ● חברת אבטחת המידע לא סיפקה תשובה חד משמעית האם היא תסיר את הנתון מהאתר שלה
סימנטק זיהתה כלי התקפה חדש עם גישה מרחוק לאנדרואיד
מדובר בכלי בשם AndroRAT, שמאפשר לתוקף מרחוק לשלוט במכשיר הנגוע באמצעות לוח בקרה ידידותי למשתמש ● הכלי מאפשר לתוקף בעל ניסיון מועט לבצע בקלות אוטומטיזציה של תהליך ההדבקה של יישומי אנדרואיד לגיטימיים עם ה-AndroRAT, ובכך להפוך אותם לסוסים טרויאניים ● עד כה גילתה סימנטק כמה מאות הדבקות כאלה ברחבי העולם, בעיקר בארצות הברית ובטורקיה
דוד פרידנברג, Chip PC: "המיחשוב הרזה הוא המענה הטוב ביותר לאבטחת המידע בארגון"
"הגורם האנושי הוא סכנה לארגון, בהינף יד הוא יכול לסכן ארגון שלם - אם זה מח"ט ששוכח את הלפטופ באוטו וזה נגנב או אדמיניסטרטור שעושה פעולה לא נכונה בהגדרות", אמר פרידנברג, מנכ"ל החברה ● לדבריו, המענה הטוב ביותר לאבטחת המידע הוא המיחשוב הרזה, שלא מאפשר שמירה על המידע ביחידות הקצה וחולש על כל שרשרת ה-IT
בועז דולב, מנכ"ל Clearsky: "הדבר החשוב בסייבר הוא הגמישות – היכולת לשנות את המקום בו עומדים"
"ניתן להקביל את לוחמת הסייבר לגוף האדם, שגם הוא מתמודד עם וירוסים ואיומים", אמר דולב ● לדבריו, "בסופו של דבר, כמו בתורתו של דרווין כך גם בסייבר, יש את האבולוציה ורק החזקים ביותר ישרדו"
פייסבוק רכשה את מונואידקס, המפתחת תוכנה לבדיקת באגים, תמורת כעשרה מיליון דולרים
הנרכשת מפתחת פלטפורמה לאימות קוד, המספקת הוכחה פורמלית להעדר שגיאות ובאגים לפני הקומפילציה ● אנליסטים ציינו, כי הרכישה נועדה להעמיק את אחיזתה של פייסבוק בעולם היישומים הניידים ● בעסקה היה מעורב קוואנטום-וייב קפיטל, בנק השקעות ישראלי-צרפתי בהנהלת שחר אפעל - נשיא נס ישראל לשעבר
גוגל בוחנת שימוש במנגנון הצפנה ב-Google Drive, במטרה להגן על משתמשים מפני תוכנית PRISM
משמעות המהלך היא שאם תידרש ענקית האינטרנט להעביר לסוכנות NSA קבצים לפי צו בית משפט או צו חיפוש, לכאורה לא ניתן יהיה לפענח את התוכן של הקובץ המוצפן ● הדבר עשוי לבדל את ענקית האינטרנט מחברות אחרות שנמתחה עליהן ביקורות בשל שיתוף הפעולה שלהן עם תוכנית המעקב
הווירוסים "מככבים" במערכות ה-IT של הממשלה
מבקר המדינה גילה, כי מערכות ה-IT של משרדי החקלאות, התחבורה, הגנת הסביבה והמשפטים נגועות בווירוסים רבים ● על פי הדו"ח שפרסם היום (ד') המבקר, השופט בדימוס יוסף שפירא, אין בממשל זמין נוהל לטיפול במתקפות DDoS והחלטות לחסום כתובות דואר אלקטרוני לא נבחנו מההיבט המשפטי
מערך המיחשוב הממשלתי: אבטחת המידע לקויה והנהלים לא קיימים או לא מיושמים
מבקר המדינה, השופט בדימוס יוסף שפירא, מצא שוועדת ההיגוי לאבטחת מידע מונתה רק חמש שנים לאחר שנקבע נוהל אבטחת המידע בממשל זמין - וכלל לא התכנסה מאז ● המבקר אף ציין שהנהלת ממשל זמין לא הגדירה את הסיכונים בחלק מהפרויקטים ולא קבעה מתי הנהלים בנושא ייכנסו לתוקף ● ממשל זמין בתגובה: "מדובר בפערים של שנים שיש להשלים, נדרש פרק זמן גדול יותר מזה שניתן"




