<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;יהודה קונפורטס - בלוג &#187; אופיר זילביגר&#8236;</title>	<atom:link href="http://www.yehudak.com/tag/%d7%90%d7%95%d7%a4%d7%99%d7%a8-%d7%96%d7%99%d7%9c%d7%91%d7%99%d7%92%d7%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.yehudak.com</link>
	<description>&#8235;&#8236;</description>	<lastBuildDate>Sun, 29 Jan 2012 20:19:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;מטה סייבר לאומי: מוטב מאוחר  מאשר אף פעם&#8236;</title>		<link>http://www.yehudak.com/2011/05/21/%d7%9e%d7%98%d7%94-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%9e%d7%95%d7%98%d7%91-%d7%9e%d7%90%d7%95%d7%97%d7%a8-%d7%9e%d7%90%d7%a9%d7%a8-%d7%90%d7%a3-%d7%a4%d7%a2%d7%9d/</link>
		<comments>http://www.yehudak.com/2011/05/21/%d7%9e%d7%98%d7%94-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%9e%d7%95%d7%98%d7%91-%d7%9e%d7%90%d7%95%d7%97%d7%a8-%d7%9e%d7%90%d7%a9%d7%a8-%d7%90%d7%a3-%d7%a4%d7%a2%d7%9d/#comments</comments>
		<pubDate>Sat, 21 May 2011 16:56:38 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אובמה]]></category>
		<category><![CDATA[אופיר זילביגר]]></category>
		<category><![CDATA[מבקר המדינה]]></category>
		<category><![CDATA[מטה סייבר]]></category>
		<category><![CDATA[נתניהו]]></category>
		<category><![CDATA[סייבר טרור]]></category>
		<category><![CDATA[פרופסור בן ישראל]]></category>

		<guid isPermaLink="false">http://www.yehudak.com/?p=1240</guid>
		<description><![CDATA[&#8235; ערב  צאתו לוושינגטון,ראש הממשלה נתניהו הכריז השבוע על הקמת מרכז  מטה סייבר לאומי  שלא חידשה דבר למי שמצוי בעניינים, אבל הפיחה מעט תקווה שאולי בכל זאת מדינת ישראל תצטרף למדינות  המערביות שהקימו מזמן את  המטות האלו וגם עושות משהו*תקווה להחזרת מדענים וקידום ההשקעה בחינוך ובמדע*

&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p dir="rtl"><strong>ביולי 2008 השתתף ראש הממשלה בנימין נתניהו בישיבה ביטחונית שנערכה באחד מיחידות המודיעין העיליות של צה&quot;ל  היו שם נציגים של כל זרועות מערכת הביטחון העוסקים במודיעין  בתקשוב  ובטכנולוגיה. בפני נתניהו הוצג אז  הרעיון של הקמת מטה ללוחמה בסייבר טרור בדיוק כמו שיש מטה למלחמה פיסית בטרור. נתניהו הפנים, אבל שום דבר לא קרה מאז. לא  כל כך בגללו, אלא יותר בגלל מלחמות יהודים בתוך הזרועות של צה&quot;ל  ובין הזרועות הביטחוניים האזרחים. שנה אחרי זה, כינס אובמה מסיבת  עיתונאים בבית הלבן והכריז על הקמת מטה דומה. ביום רביעי בערב, השבוע, כמה שעות לפני המראתו לוושינגטון פרסמה לשכת  ראש הממשלה את ההודעה הדרמתית על הקמת מטה סייבר לאומי.  למי שלא מקורב לנושא ההודעה  היתה מפתיעה והיו כאלו שאף קצת חששו. למחרת, ביום חמישי, התראיינתי ליומן החדשות של תחנת הרדיו &quot;קול ברמה&quot; ושם נישאלתי על ידי המראיין, בצדק, מה קרה? הרגעתי אותו ואת המאזינים ששום דבר לא קרה, ובעצם הנושא לא חדש. הקמת המטה היא מעין ועדת היגוי עליונה שנועדה לחבר בין הגופים השונים שיש לה נגיעה לנושא, בראשותו של פרופסור יצחק בן ישראל, שיש לו הרבה מאוד ידע וזכויות והוא עומד בראש המועצה הלאומית למחקר ופיתוח (מולמו&quot;פ). </strong><strong>למעשה על הקמת מטה הסייבר דיווחה העיתונות כבר לפני חודשיים, בעקבות כנס שנערך באוניברסיטת תל אביב, בו הופיע פרופסור יצחק בן ישראל &#8211; ראש המולמו&quot;פ, שגם עמד בראש הוועדה שהגישה את המלצותיה לראש הממשלה נתניהו. סביר להניח שהעיתוי אמש לא היה מקרי. נתניהו ביקש מן הסתם לשדר למארחו אובמה שהאיומים על ישראל אינם רק  בגבולותיה הפיסיים, ולא משנה אם זה 47 , או 67 אלא איומים קיברנטיים גלובליים, שמאיימים באותה מידה גם על  אובמה עצמו</strong></p>
<p dir="rtl"><strong>הקמת המטה הקיברנטי היא סוג של &quot;מעט מדי, מאוחר מדי&quot;, כפי  שהגדיר זאת מומחה אבטחת המידע  אופיר זילביגר, מנכ&quot;ל SECOZ. בראיון לאנשים מחשבים, </strong></p>
<p dir="rtl"><strong><span id="more-1240"></span><br />
</strong></p>
<p dir="rtl"><strong> עם זאת, אפשר בהחלט לומר גם שמוטב מאוחר מאשר אף פעם. מדינת ישראל מתמודדת עם האיום הקיברנטי כבר כמה שנים. עוסקים בכך גופים שונים, כל אחד בזווית ובתחום שלו &#8211; מי בהגנה על תשתיות המדינה הלאומיות ומי בהתקפה לצורך הגנה.במלחמה הקיברנטית, בדיוק כמו בזו הפיסית, עליך ליזום, לפתח כלים, להכות איפה שצריך ולהרחיק את האיום מגבולותיך. האמצעי שמדינת ישראל משתמשת בו להתמודדות עם איום זה, הוא המו&quot;פ, או במילים אחרות: המוח הישראלי והתעשייה המתוחכמת שפועלת פה. בהודעה של ראש הממשלה נאמר, כי &quot;המטה יכלול השקעה במו&quot;פ אקדמי &#8211; מרכז חישוב-על באחת האוניברסיטאות, ושיתוף פעולה עם התעשיה האזרחית.&quot; היפה במלחמה זו שהיא  נעשית ברובה מאחורי הקלעים, כיאה למלחמת מוחות סודית. תוצאותיה מדי פעם נחשפות לעיני הציבור כאשר האקרים מצליחים להשבית כמה אתרים או &quot;תולעים&quot; פוגעים במערכות שוב המפקחות על ייצור טילים גרעיניים אי שם מעבר לים. השמיים הם מעבר לגבול בנושא  זה ולמוח היהודי יש הרבה מה לתרום.</strong></p>
<p dir="rtl"><strong>גם מי שמחפש בשורה כלכלית, ימצא אותה בהודעה של ראש הממשלה, בדמות הקלות לייצוא הביטחוני בתחום הטרור הקיברנטי. מי שמכיר את הנושא יודע עד כמה קשה לחברות ישראליות לייצא ידע ביטחוני לחו&quot;ל. יתכן שכעת יש כאן פתח לשינוי חיובי ביותר. השקעה זו של מאות מיליוני שקלים, כפי שאמר נתניהו, תסייע בעקיפין להחזרת מדענים, לגיוס מוחות ואולי אף תשפיע על השקעה מסיבית יותר בחינוך הטכנולוגי, שסובל מקיפוח תמידי. אין ספק שאם המטה יידע לבנות את עצמו נכון, ויכין תוכנית ראויות המגובות במשאבים &#8211; ולא רק במילים, ישראל תהיה ערוכה טוב יותר למלחמה הבאה, ואף תחזק את מעמדה הטכנולוגי בתחום בעולם.</strong></p>
<p dir="rtl"><strong>אבל כמו כל דבר מבחנה של ההודעה הוא בביצוע. כדי שהמטה הזה יצליח נדרשת התעלות נדירה של ראשי ארגונים ומוסדות שיהיו מוכנים להשאיר את האגו שלהם בצד. למטה אין סמכויות, אבל יהיו לו תקציבים, בהנחה שנתניהו דאג מראש לכיסוי להבטחה המימונית שנתן למטה &quot;נשקיע מאות מיליונ שקלים&quot;. יש לקוות שד&quot;ר שטייניץ שר האוצר קיבל התרעה על כך או אולי נתניהו מתכוון לגלגל את זה  לקופתו של  אובמה, שגם זה רעיון לא רע.</strong></p>
<p dir="rtl"><strong>ועוד משהו :  ההודעה של נתניהו נשלחה באותו השבוע שבו פרסם מבקר המדינה את דו&quot;ח הביקורת 61-ב', שכלל כמה פרקים חמורים על מצבן העגום של מערכות המידע בכמה גופים ממשלתיים, כגון מינהל מקרקעי ישראל, משרדי ממשלה העוסקים בתיעוד וארכיון ועוד. כמו כן, כלל הדו&quot;ח פרק על פיקוד העורף</strong></p>
<p dir="rtl"><strong>מערכות שליטה ובקרה בפיקוד העורף וחשף את אוזלת ידו בהקמת מערכת שליטה ובקרה ראויה. בהקשר להכרזה על המטה הקיברנטי, כדאי להזכיר למר נתניהו, שטרור קיברנטי עלול להשבית גם מערכות תשתית כגון חשמל, בנקים ובתי חולים. המשמעות יכולה להיות פגיעה באזרחים שפיקוד העורף אמור לטפל בהם. מי שמבין זאת וקורא את הפרק על מערכות השו&quot;ב של הפיקוד, מתקשה לישון בלילה בשקט.</strong></p>
<p dir="rtl"><strong> </strong></p>
<p dir="rtl"><strong> </strong></p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.yehudak.com/2011/05/21/%d7%9e%d7%98%d7%94-%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%9e%d7%95%d7%98%d7%91-%d7%9e%d7%90%d7%95%d7%97%d7%a8-%d7%9e%d7%90%d7%a9%d7%a8-%d7%90%d7%a3-%d7%a4%d7%a2%d7%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;על פישינג, חוק הספאם ומספרים&#8236;</title>		<link>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/</link>
		<comments>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 20:12:07 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אופיר זילביגר]]></category>
		<category><![CDATA[בועז דולב]]></category>
		<category><![CDATA[חוקיין]]></category>
		<category><![CDATA[ספאם]]></category>
		<category><![CDATA[פישינג]]></category>

		<guid isPermaLink="false">http://www.yehudak.com/?p=836</guid>
		<description><![CDATA[&#8235;דוח של ISS יבמ קבע כי חוק הספאם הוריד את תופעת הפישינג בישראל. שלושה מומחים לאבטחת מידע שופכים קצת מים צוננים על החגיגה. מפלס הזבל לא השתנה&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p dir="rtl"> </p>
<p dir="rtl"> בכנס שערכה יבמ (IBM) בתחילת השבוע, אמר יוסי טל &#8211; מנהל תחום אבטחת המידע ביבמ-ISS, האחראי על ישראל ויוון, כי מסקר האבטחה שערכה החברה עולה, שכמות תרמיות הפישינג בישראל ירדה כמעט לאפס. זאת, ציין, ככל הנראה בזכות חוק הספאם. הנתון הזה עורר הפתעה בקרב רבים מהנוכחים, כי הוא לא הסתדר להם עם מה שהם מכירים מ-&quot;השטח&quot;.</p>
<p dir="rtl"> אופיר זילביגר, מנכ&quot;ל חברת הייעוץ SECOZ ו-ויטלי אוניק &#8211; מומחה לפישינג ואבטחת מידע, טוענים שהקביעה של יבמ-ISS &#8211; שקושרת את הפישינג לחוק הספאם &#8211; אינה הגיונית. &quot;חוק הספאם הוא חוק פרוצדוראלי&quot;, אומר אוניק, &quot;החוק לא יצר מנגנונים טכניים למניעת הפצת דואר זבל. את מי שעוסק בפישינג באופן פלילי, ומפיץ ספאם כדי לגרום לאנשים להגיע לאתר המזויף, לא מעניין האם הוא מפיץ את המיילים בהתאם לדרישות חוק הספאם או לא&quot;.</p>
<p dir="rtl"> השניים סבורים, כי חוק הספאם לא פתר את בעיית הפצת הספאם של העסקים הלא לגיטימיים, שמתחבאים מאחורי כתובות מזויפות. &quot;החוק יצר בעיה של רף כניסה גבוה לכל מיני עסקים חדשים שרוצים להפיץ ללקוחותיהם דואר לגיטימי, כי יש את הפרוצדורה של לקבל אישור לקוחות &#8211; והלקוחות מתחילים להתעייף. זה עלול לפגוע בתחרות העסקית&quot;, אומרים השניים.</p>
<p dir="rtl"> גם בועז דולב, לשעבר מנהל ממשל זמין בממשלה וכיום מנכ&quot;ל איוויז'ן סיסטמס, טוען, כי למרבה הצער אין ירידה במספר ניסיונות הפישינג בישראל. דולב לא הסתפק באמירה זו, וטרח לבדוק את הנושא אצל ספקיות האינטרנט הגדולות. גם מהן, הוא מדווח, שמע שאין שינוי בכמות הניסיונות לביצוע תרמיות פישינג בארץ. בין היתר, גילה דולב, שספקיות האינטרנט הגדולות &#8211; 012-סמייל, 013-נטוויז'ן ובזק בינלאומי, מקבלות בין שש לעשר התראות מדי יום על פעילות פישינג מכתובות הנמצאות בטווח ה-IP שלהן.</p>
<p dir="rtl"> ההתראות נחלקות לארבעה סוגים מובחנים:</p>
<p dir="rtl"> </p>
<p dir="rtl">א.    התראות על דף פישינג המאוחסן על שרת web של לקוח.</p>
<p dir="rtl">ב.    התראות על דף פישינג המאוחסן על כתובת IP דינמית, אשר מובילה למחשב פרוץ של משתמש קצה (&quot;בוט&quot;).</p>
<p dir="rtl">ג.    התראות על אתר אינטרנט המאוחסן אצל הספקית ומפנה לדף פישינג באמצעות קישור.</p>
<p dir="rtl">ד.    התראות על הודעת דוא&quot;ל פישינג שהגיעה מכתובת IP השייכת לספקית (ברוב המקרים, גם כאן הכתובת תוביל למחשב &quot;בוט&quot;).</p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;לא ניתן להגדיר מי מהסוגים נפוץ יותר מאחר ואין סטטיסטיקות מסודרות לגבי הנושא&quot;, אומר דולב. הוא מבהיר, כי בעת קבלת תלונה על ניסיון פישינג, ספקית האינטרנט יוצרת קשר עם הלקוח ומבקשת ממנו להסיר את הקישור או העמוד הבעייתי. אם מדובר במחשב &quot;בוט&quot;, ספקית האינטרנט דורשת מהלקוח לאבטח את מחשבו או לפרמטו, אומר דולב.</p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;השינוי הגדול שהתרחש בשנתיים האחרונות והמאפשר לנו לעבוד בנוחות יחסית עם דואר אלקטרוני, מתבסס על השיפור הגדול במערכות הארגוניות לאיתור וחסימת ספאם&quot;, מעריך דולב. לדבריו, מספר מנהלי תקשורת בכמה חברות דיווחו, כי כ-90% מהדואר המתקבל אצלם נחסם על ידי מערכות אלה. לדוגמה: ארגון שמקבל כמיליון דברי דואר ביום, עוצר באופן אקטיבי באמצעות מערכות סינון וחסימה כ-900,000 דברי דואר המוגדרים כספאם.</p>
<p dir="rtl"> </p>
<p dir="rtl">מה זה &quot;פישינג&quot;?</p>
<p dir="rtl"> </p>
<p dir="rtl">פישינג הוא ניסיון שליפה של פרטים אישיים של גולשים בדרכי מרמה. פרטים אלה יהיו כרטיס אשראי ו/או סיסמאות לחשבונות בנק מקוונים, חשבונות תשלום כמו PayPal, שמות משתמש וסיסמה לאתרי מסחר אלקטרוני כגון אי-ביי (eBay) או חשבונות אינטרנטיים אחרים. התקשורת הראשונית בין העבריין או יוזם הפישינג לבין הקורבן, תהיה באמצעות דוא&quot;ל או מסר מיידי, וברוב המקרים תפנה את הקורבן לדף אינטרנט שהוא mirror לאתר לגיטימי (כמו דף הכניסה לחשבון הבנק, למשל) שם יכניס הקורבן את פרטיו האישיים שייאספו על ידי העבריין והוא יעשה בהם שימוש.</p>
<p dir="rtl"> </p>
<p dir="rtl">בועז דולב מציין, כי &quot;לאחרונה מתרבים הדיווחים על הודעות שלקוחות מקבלים, אשר נראות כמו בקשה למסירת מידע אישי כמו שם משתמש, סיסמה, מספר תעודת זהות או כל מידע אישי אחר. מדובר בהשתכללות של מפיצי דואר הזבל מסוג פישינג שמנסים להגיע אל קהלי יעד שונים באמצעות שימוש במתרגמי אונליין שונים כמו Google Translator או Babelfish. שולחי דואר הזבל מסגננים הודעה באנגלית, מעבירים אותה דרך מנוע התרגום ושולחים את התוצאה אל מספר רב של נמענים ממדינת היעד שנבחרה, תוך שהם משנים, בהתאם לדומיין של הנמען, את כותרת ההודעה ואת שורת החתימה בכל הודעה&quot;.</p>
<p dir="rtl"> </p>
<p dir="rtl">השורה התחתונה: חוק הספאם לא הוריד את מפלס הזבל שאנו מקבלים כל יום בדואר האלקטרוני. חוק הספאם שייך לאותם חוקים שמן הראוי שלא היו נחקקים, כי הוא נכתב מתוך רצון להלחם בתופעות כמו פישינג &#8211; אבל בסופו של דבר העניש את אלו שמשתמשים באינטרנט למטרות מסחריות לגיטימיות</p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"><strong><span style="text-decoration: underline;">ישראל כמקור ההתקפה</span></strong><strong></strong></p>
<p dir="rtl"><strong><span style="text-decoration: underline;"> </span></strong></p>
<ul>
<li>התפלגות פישינג שמקורו ב- ISP ישראלים החל מה-1 לינואר 2010:</li>
</ul>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>שם </strong><strong>ISP</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ברק-נטוויזן</strong><strong> </strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>בזק בינלאומי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>קווי זהב</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">28</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סלקום ישראל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Gilat Satcom</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>GNS</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Hostdime Israel</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>OMC</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Omnitech</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>59</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>זמן תגובה ממוצע עד הורדת האתר:</li>
</ul>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>שם </strong><strong>ISP</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>זמן סגירה ממוצע (שעות)</strong><strong></strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ברק-נטוויזן</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">18:38</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>בזק בינלאומי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">17:19</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>קווי זהב</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6:03</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סלקום ישראל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">11:10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Gilat Satcom</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">18:06</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>GNS</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">72:03</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Hostdime Israel</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6:07</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>OMC</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">19:28</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Omnitech</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">15:38</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>11:54</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<ul>
<li>סוג ההתקפות:</li>
</ul>
<p dir="rtl">59 התקפות פישינג רגילות (לא Proxy), הרוב אתרים חטופים. התקפה אחת שהיא brand, ו-14 התקפות מסוג Trojan.</p>
<p dir="rtl">20 אימיילים ((drop point ו-419 אחד.</p>
<p dir="rtl"><strong>סה&quot;כ 95 התקפות שמקורן בישראל.</strong></p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>סה&quot;כ התקפות שמקורם בישראל, לפי חודשים</li>
</ul>
<p dir="rtl">סה&quot;כ תקיפות (כל הסוגים):</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות</strong><strong></strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">5</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">15</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">23</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">12</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">22</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>95</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl">סה&quot;כ תקיפות פישינג:</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">5</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">4</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">7</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">11</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">7</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">14</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>59</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<ul>
<li>ישראל כיעד ההתקפה:</li>
</ul>
<p dir="rtl">מספר התקפות ומספר יעדים, לפי חודשים</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">0</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>14</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>ישראל כאחוז סה&quot;כ ההתקפות בעולם:</li>
</ul>
<p dir="rtl">סה&quot;כ התקפות בעולם שזוהו ע&quot;י מוקד ה-AFCC: מעל ל-98000 התקפות</p>
<p dir="rtl"><strong>מספר ההתקפות נגד יישויות ישראליות שואף ל-0 </strong></p>
<p dir="rtl"> </p>
<p dir="rtl">סטטיסטיקות עולמיות בקישור: <a href="http://rsa.com/node.aspx?id=1331">http://rsa.com/node.aspx?id=1331</a></p>
<p dir="rtl">הבלוג הרשמי של חטיבת הלוחמה בהונאות: <a href="http://www.rsa.com/blog/blog.aspx?author=RSAF">http://www.rsa.com/blog/blog.aspx?author=RSAF</a></p>
<p dir="rtl">הבלוג של אורי ריבנר בנושא פשע מקוון: <a title="http://www.finextra.com/community/blogs.aspx?mem_id=39696" href="http://www.finextra.com/community/blogs.aspx?mem_id=39696">http://www.finextra.com/community/blogs.aspx?mem_id=39696</a></p>
<p dir="rtl">הבלוג של עידן אהרוני, ראש מחלקת מודיעין הונאות: <a href="http://www.rsa.com/blog/blog.aspx?author=aharoni">http://www.rsa.com/blog/blog.aspx?author=aharoni</a></p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p> </p>
<p dir="ltr"> </p>
<p dir="rtl"><strong>אז מה זה פישינג ?</strong></p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;פישינג&quot; הוא ניסיון שליפה של פרטים אישיים של גולשים בדרכי מרמה. פרטים אלה יהיו כרטיס אשראי ו /או סיסמאות לחשבונות בנק מקוונים, חשבונות תשלום כמו paypal, שמות משתמש וסיסמא באתרי מסחר אלקטרוני כגון Ebay או חשבונות אינטרנטיים אחרים. התקשורת הראשונית בין ה&quot;עבריין&quot; או יוזם הפישינג לבין ה&quot;קורבן&quot; תהיה באמצעות דוא&quot;ל או מסר מיידי, וברוב המקרים תפנה את ה&quot;קורבן&quot; לדף אינטרנט שהוא mirror לאתר לגיטימי (כמו דף הכניסה לחשבון הבנק, למשל) שם יכניס ה&quot;קורבן&quot; את פרטיו האישיים שייאספו ע&quot;י ה&quot;עבריין&quot; והוא יעשה בהם שימוש.  </p>
<p dir="rtl">פישינג יכול לבוא לידי ביטוי גם כאתר אינטרנט וגם באמצעות הודעות דוא&quot;ל.</p>
<p dir="rtl">לאחרונה מתרבים הדיווחים על הודעות שלקוחות מקבלים, אשר נראות כמו בקשה למסירת מידע אישי כמו שם משתמש, סיסמא, מספר תעודת זהות או כל מידע אישי אחר. מדובר בהשתכללות של מפיצי דואר הזבל מסוג פישינג שמנסים להגיע אל קהלי יעד שונים באמצעות שימוש במתרגמי און ליין שונים כמו Google translator או Babelfish. שולחי דואר הזבל מסגננים הודעה באנגלית, מעבירים אותה דרך מנוע התרגום ושולחים את התוצאה אל מספר רב של נמענים ממדינת היעד שנבחרה, תוך שהם משנים, בהתאם לדומיין של הנמען, את כותרת ההודעה ואת שורת החתימה בכל הודעה.</p>
<p dir="rtl">אפשר להבחין בין הודעת דוא&quot;ל פישינג לבין פניה לגיטימית באמצעות שימת לב לסגנון הניסוח הלקוי של ההודעה ולעובדה שאין בהודעה שום פרט מזהה כגון לוגו החברה, שם הנציג ששלח את ההודעה או כל אלמנט אחר שיכול להעיד על אותנטיות. אתרי פישינג אפשר לזהות באמצעים שונים המפורטים בקישור ה&quot;בוחן&quot; של חברת verisign: <a href="https://www.phish-no-phish.com/default.aspx">https://www.phish-no-phish.com/default.aspx</a> </p>
<p dir="rtl"><em>הודעת פישינג לדוגמא:  </em></p>
<p dir="rtl">&#8212;&#8211;Original Message&#8212;&#8211;</p>
<p dir="rtl">From: שירות לקוחות [<a title="mailto:argusdca@cox.net" href="mailto:argusdca@cox.net">mailto:argusdca@cox.net</a>]</p>
<p dir="rtl">Sent: Thursday, June 25, 2009 5:25 AM</p>
<p dir="rtl">To: Undisclosed recipients:</p>
<p dir="rtl">Subject: הודעה חשובה לכל המשתמשים 012.NET.IL.</p>
<p dir="rtl"> לקוח יקר,</p>
<p dir="rtl"> אנו כותבים על מנת להודיע לך כי נמשיך לבצע כמה זמני תחזוקה השירותים שלנו בגלל גודש בכל הלקוחות של חשבון הדואר האלקטרוני. בבקשה הודיע כי ללקוחות תהיה גישה הוגבלה את חשבון הדואר האלקטרוני ב פעם בכמה ימים. זהו מדריך למניעת דואר זבל, וכן מאפשר לנו לעדכן כל חשבון דואר אלקטרוני עבור שירות טוב יותר. במונחים של, אתה חייב לשלוח את פרטי החשבון שלנו Mail עבור שליטה תחזוקה עדכון מיידי.</p>
<p dir="rtl"> זיהוי משתמש :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p dir="rtl">סיסמה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</p>
<p dir="rtl">תאריך לידה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p dir="rtl">מדינה או טריטוריה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p dir="rtl"> לאחר מכן בצע את ההוראות המופיעות על הגיליון, חשבון הדואר האלקטרוני שלך אינה מושעה וימשיך כפי normal.Thanks על תשומת הלב לבקשה זו.</p>
<p dir="rtl"> NBהסיסמאות בטוחים איתנו ושוב אנו מתנצלים על כל אי נוחות או inconveniences בבקשה</p>
<p dir="rtl">       לשאת איתנו.</p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

