סייבר
דו"ח: מספר המזיקים לאנדרואיד עלה ביותר מ-3,300%
על פי דו"ח מחקר שפרסמה ג'וניפר, מפתחי המזיקים למכשירים ניידים שמו ב-2011 את מערכות אנדרואיד על הכוונת, ושיעור המזיקים למערכות אנדרואיד הגיע אשתקד לכ-47% ● עם זאת, המפתחים לא זנחו גם את iOS, בלקברי וסימביאן
מומחה אבטחה: "המתקפה על בנק הפועלים – רק קצה הקרחון"
המומחה אמר את הדברים לאנשים ומחשבים בעקבות המתקפה על שרתי הבנק, שאירעה ביום ה' ● הנוזקה שהושתלה במסגרת המתקפה נתגלתה במערכות ה-IT הפריפריאליות של הבנק, שמשמשות את העובדים לצורך גלישה ושליחת מיילים, ולא הגיעה למערכות הגלישה שלו ● בדיקה ראשונית העלתה, כי השרתים שמהם הגיעה התקיפה הם איראניים, אולם ייתכן שמדובר בשרתים פרוצים שהיוו מסווה למיקומם האמיתי של התוקפים
יניב סימסולו, 2BSecure: "הבטן הרכה של הארגון – התהליכים"
"ארגון לא מבין למה נדרש לאבטח את התהליכים במערכת, ואם הוא כבר מבין זאת - הוא מאבטח אותם באופן חלקי", אמר סימסולו, CTO לתחום הייעוץ בחברה ● לדבריו, "אחת הסיבות לבעיה באבטחת התהליכים היא שהם נכתבים בכל שפה, בכל שכבה לוגית; או אז, אין פתרון מרכזי לנושא"
גיא לופו, צ'ק פוינט: "הטכנולוגיה מסתבכת – וההגנה על מערכות המידע נדרשת להיות רב-שכבתית"
"האקרים עושים 'הינדוס חברתי' ברשתות חברתיות - הם מזהים אנשים רלוונטיים בארגון, יוצרים עימם קשר ודרכם נכנסים אליו", אמר לופו, מנהל טכני אזורי בחברה ● הוא ציין, כי ההגנה הרב שכבתית מטפלת בהיבטים כמו מניעת חדירת נוזקות ומניעת כניסת דואר זבל וכי "IPS הוא אחד ההיבטים הכי חשובים"
מחקר: הדרישה למקצועני אבטחת מידע תגדל ב-2012 – וכך גם השכר שלהם
51% ממנהלי אבטחת המידע צפויים לגייס השנה מקצועני אבטחת מידע, לעומת 34% שעשו זאת ב-2011 - כך עולה ממחקר שערך ISC², גוף מקצועני אבטחת מידע בינלאומי, בקרב יותר מ-2,000 מנהלים בתחום ● לעומת זאת, 55% ממנהלי האבטחה צופים ששכרם יגדל השנה, לעומת 70% שקיבלו תוספת למשכורת אשתקד ● נתון אופטימי נוסף מעלה שרק 7% ממקצועני אבטחת המידע היו מובטלים לפחות בשלב כלשהו בשנה שעברה
אל"מ (מיל') ד"ר גבי סיבוני: "יש שכבה שלמה של ארגונים שלא מוגנים מפני מתקפות סייבר"
"יש פה בעיה שאסור לתת לה להימשך: לתוקפים קל לתקוף מערכות לא מוגנות, אתרי תדמית ואתרי חדשות - ובכך הם עלולים להסב נזק רב למדינה", הסביר ד"ר סיבוני - ראש תכנית המחקר "צבא ואסטרטגיה" במכון למחקרי ביטחון לאומי, בכנס CyberSec 2012 ● "יש להוציא הנחיות מפורטות לתחום", קבע ● ציון זטלאווי, RSA: "הנחת העבודה לפיה ארגונים נדרשים לעבוד היא שהם מותקפים, מחשביהם נגועים ועליהם לאתר את הפרצות ולהגן עליהם"
תא"ל אילה חכים, לוט"ם: "התיקשוב הפך לגורם משמעותי בצבא, ומהווה יותר מאשר מכפיל כוח"
"התיקשוב מאפשר עיצוב תפיסות חדשות באמצעות ועל בסיס ה-IT", אומרת תת-אלוף אילה חכים, מפקדת יחידת לוט"ם שבאגף התיקשוב בראיון מיוחד לאנשים ומחשבים ● לדבריה, "במהלך העשור האחרון אנו חווים כמה מגמות חדשות ומועצמות, המובילות לשינוי במיצוב התיקשוב בצה"ל. התיקשוב עבר משלב המאפשר לשלב המעצב"
האקרים חשפו קבצים רגישים ותכתובות דואר של נורטל – והשתמשו בהם 10 שנים
על פי דו"ח חדש, האקרים הצליחו לחדור לרשת של החברה ולהשיג גישה חופשית לקבצים ולהודעות שלה ושל מנהליה הבכירים בין השנים 2000 ל-2009 ● החשודים העיקריים בפריצה הם האקרים סיניים



