דף הבית / בלוג / לימודי סייבר - מתקפות הסייבר הגדולות בהיסטוריה
main_blog_image

לימודי סייבר - מתקפות הסייבר הגדולות בהיסטוריה

עודכן בתאריך: 06-06-2019

כשם שהטכנולוגיה משתנה לה בצעדי ענק, כך מתגלים להם סוגי פשיעה חדשים. אחד מהפשעים שהפכו מאוד פופולאריים בשנים האחרונות, הוא פשע הסייבר. פושע סייבר משתלט על מידע פרטי של אדם מסוים, כאשר בחלק מהמקרים הוא אף מבקש דמי כופר עבור שחרור המידע. אך מה קורה כשפשע הסייבר הוא לא מול אדם פרטי, אלא מול ארגון גדול כמו המשטרה או בתי חולים? כאשר המידע המוצפן יכול להיות עניין של חיים ומוות. העלייה החדה בפשעי סייבר, יצרה ביקוש גדול לבוגרי קורס סייבר שידעו להתמודד עם האיום ואף למנוע אותו.

שיטת הפעולה של התוקף, היא לשלוח תוכנה זדונית באמצעות דואר אלקטרוני ובאמצעותה להצפין את הנתונים שעל המחשב ולהפוך אותם ללא נגישים למשתמש. כשהמשתמש מתקין את התכנה, הוא למעשה מפעיל באופן עצמאי את החסימה ואת הודעת הכופר.

בשנים האחרונות, נרשמו מתקפות סייבר מאוד גדולות שהשפיעו על חייהם של אלפי אנשים. זו הסיבה שנולד תחום טכנולוגי חדש שתופס תאוצה בשנים האחרונות, אבטחת מידע וסייבר. לוחמי הסייבר אמורים לתת מענה על פריצות האבטחה שיש במערכת של הארגון ואף למנוע אותן במידת האפשר. אך מה קורה כשהם לא מצליחים? קבלו כמה ממתקפות הסייבר הגדולות בהיסטוריה:

מתקפות הסייבר המתוחכמות בהיסטוריה

תקיפת 100 המדינות | מאי 2017

תקיפת הסייבר הזו, נחשבת לתקיפה הגדולה בהיסטוריה וכשתשמעו את המספרים שלה אתם תבינו למה. לא דיי בכך שבתקיפה זו נפגעו מעל ל-100 מדינות ובעיקר רוסיה, הודו ובריטניה, אלא גם שיותר מ-57 אלף מחשבים ניזוקו בתקיפה. הנוזקה שהוחדרה למחשבים ביקשה כופר של 300 דולר וגרמה לקריסה של מערכת הבריאות הבריטית. בתי חולים הפסיקו לקבל חולים וניתוחים בוטלו, הפאניקה הייתה גדולה.

מלבד הנזק הכלכלי שנאמד במיליארדי דולרים, העובדה המטרידה בתקיפה, היא שהנוזקה שהוחדרה למחשבים הייתה נשק סייבר שפיתחו שירותי הביון האמריקאי ודלפה לרשת.

מתקפת הקופסה השחורה | ינואר 2014

מכירים את הילדים הגאונים האלה שגם בלי לימודי סייבר, הם פשוט האקרים מלידה? אז אולי שמעתם על סרגיי טרספוב, ילד בן 17 מסנט פטרסבורג, רוסיה. סרגיי, יצר תוכנה זדונית שנקראת BlackPOS (ובתרגום חופשי – הקופסה השחורה), שהצליחה לגנוב פרטים של לא פחות ממאה מיליון כרטיסי אשראי.

טרספוב, היה כל כך חכם שהוא לא ביצע את הגניבה בעצמו, אלא מכר את התוכנה לטרוריסטים בתחום הסייבר תמורת סכום סמלי של 2,000 דולר לראש. האקרים מתוחכמים התקינו את תכנת הפריצה על 40 אלף מסופי אשראי ברחבי ארה"ב והפכו את זה כמעט בלתי אפשרי עבור הרשויות לעלות עליהם.

הפריצה לחצי מיליארד חשבונות Yahoo | דצמבר 2016

גם אם לא יצא לכם לעבוד איתו, בטח שמעתם על המייל של Yahoo. דמיינו סיטואציה ובה החשבון שלכם נפרץ. מלחיץ, אה? את הסיוט הזה חוו כחצי מיליארד משתמשים פעם אחת ב-2014 ובפעם השנייה ב-2016. המשתמשים התבקשו מיד להחליף את הסיסמאות שלנו והחברה חטפה על הראש מכל כיוון.

הפריצה ל-Yahoo

תקיפת הבחירות של ארה"ב | נובמבר 2018

לפני כשלושה חודשים, דיווח ה"וושינגטון פוסט" שפיקוד הסייבר של ארה"ב תקף את "הסוכנות לחקר האינטרנט" (IRA) הרוסית במהלך הבחירות בארה"ב בשנת 2018. IRA ידועה כמי שניסתה לחבל על הבחירות לנשיאות ארה"ב במהלך שנת 2016. פיקוד הסייבר האמריקאי ניתק את IRA לחלוטין מרשת האינטרנט ביום הבחירות ועובדים רבים התלוננו כי אינם מסוגלים לגשת אל רשת האינטרנט.

מלחמת כנופיות | מרץ 2013

מי מאיתנו לא נהנה לצפות בסרט טוב שגולל על המסך סכסוך טוב בין שתי כנופיות? אז אתם תופתעו לשמוע שגם במרחב הווירטואלי קיימות כנופיות והן לפעמים נקלעות לסכסוכים משלהן. הסיפור שלנו גולל את סיפורם של שני ארגונים. האחד, נלחם בדואר זבל, "ספאמהאוס" (Spamhaus); והשני, מאחסן אתרים, "סייברבאנקר" (Cyberbunker).

הכל התחיל כשספאמהאוס החליטו להכניס את סייברבאנקר "לרשימה השחורה" ולסווג את כל האתרים שלה ככאלו ששולחים ספאם. סייברבאנקר לא נשארו מאחור והציפו את שרתי החברה ובכך שיבשו תעבורת מידע חיונית בעולם.

המתקפה על הרכבת הקלה | נובמבר 2016

בדיקות חוסן הן בין הדברים החשובים ביותר שלומדים בלימודי קורס סייבר. אחת מהסיבות לכך, היא כדי למצוא את כל פרצות האבטחה האפשריות בתוך הארגון עוד לפני שהאקרים ימצאו את הפרצה הזו וישתלטו על המידע. אולי זה מה שהייתה צריכה לעשות הרכבת הקלה בסן פרנסיסקו לפני שפרצו לה לכ-2,000 מכונות התשלום בתחנות הרכבת וברחבי העיר ואפשרו לנוסעים לעלות לרכבת ללא צורך לשלם. הפורצים ביקשו סכום של 100 יחידות ביטקוין (שהיו שווים אז כ-70,000 דולר) על מנת לשחרר את הפריצה.

רוצים לנסוע חינם ברכבת?

*בונוס* ההתקפה על תל-אביב | מאי 2019

זו אולי לא אחת המתקפות הגדולות בהיסטוריה, אבל היא אחת משלנו. מי שצפה באירוויזיון 2019 דרך אתר "כאן", בטח נחשף לתמונות מבהילות של פיצוצים בתל-אביב ולמסרים כמו "ישראל אינה בטוחה". למרות שאף אחד לא לקח אחריות כל התקיפה, מנכ"ל תאגיד כאן, הפנה את החשדות לארגון החמאס.

האקרים ברחבי העולם נהיים מתוחכמים יותר משנה לשנה. העלייה בתחכום, מביאה איתה גם עלייה בדרישות שלהם. אז איך מתגוננים והאם אפשר להימנע מפריצות ב-100%?

לימודי סייבר נועדו ליצור "לוחמים" שישבו בתוך הארגון, ינטרו פריצות קיימות שנובעות מכניסות של עובדים לאתרים שמכילים וירוסים ויבצעו בדיקות חוסן. בדיקות אלו הן תהליך שיטתי ומבוקר שבמהלכו מתבצעת חדירה מכוונת לארגון על מנת לזהות את נקודות התורפה שלו.

בתי חולים הגדילו והחלו לערוך בדיקות למכשירים רפואיים. הם מבקשים מהיצרניות לחשוף בפניהם את התוכנה שמפעילה את המוצרים, כדי שיוכלו לאתר את נקודת החולשה שלהם. במקרים מסוימים, בתי חולים ביטלו או דחו הזמנות של מוצרים שלא מכילים אמצעי הגנה. זה נובע מהרצון של בתי החולים להימנע כמה שיותר מסיכון חיי אדם.

אפילו מיקרוסופט, מתחילה להפיץ עדכוני אבטחה למערכות שלה. היא טוענת שמשתמשי windows שמשתמשים בתוכנת האנטי וירוס החינמית והם נוטים לעדכן את העדכונים של windows, מוגנים מפני פריצת סייבר. מיקרוסופט אפילו הוסיפה למערכות שלה אמצעי זיהוי מפני תוכנות זדוניות מוכרות.

גם לעסקים קטנים יש דרכים להתגונן, למשל להעביר את כל המידע לשירותי ענן. באופן הזה, החברה שמספקת את שירותי האחסון אחראית גם על אבטחת מידע וסייבר. הסיכוי שתתבצע גניבה של רשימת לקוחות מגוגל נמוך הרבה יותר מהסיכוי שיגנבו את המידע מהארגון שלכם.

פרט מעניין, בכל 39 שניות מתרחשת בעולם פריצת סייבר. כך שעד שסיימתם לקרוא את המאמר הזה, ייתכן והתבצעו מאות פשעי סייבר. האם אפשר להתגונן מפניהן? לגמרי כן. זו הסיבה שהביקוש של סטודנטים ללמוד קורס סייבר, הולך ועולה. הם פשוט הבינו שהדרישה לעובדים בשוק גבוהה. האם אפשר להימנע מפריצות סייבר ב-100%? התשובה כנראה היא, עדיין לא. כנראה שככל שאנשי הסייבר הופכים מתוחכמים יותר, כך גם קמים האקרים מבריקים יותר. רק הזמן יגיד.



פוסטים קשורים

עולם הסייבר ב-2021

לוחמת סייבר ואבטחת מידע: מה חשוב לדעת לפני שנרשמים לקורס?

איתמר מרילוס
עולם הסייבר ב-2021

לפני היציאה מהמשבר: מה באמת חושבים על עולם הסייבר ב-2021?

סייבר ואבטחת מידע

3 מיומנויות שכל לוחם סייבר צריך שיהיו לו

noam frostig - it and linux

בואו נכיר את נעם פרוסטיג, ראש תחום ניהול רשתות וניהול שרתי Linux

נועם פרוסטיג
×
רוצה לשמוע עוד?
botpixel

* יש להזין שם מלא

* יש להזין מספר טלפון

* יש להזין כתובת אי-מייל

מדיניות הגנת הפרטיות

X לקבלת
סילבוס
עוד רגע ונשלח לך את הסילבוס ישירות לנייד שלך. הזן את הפרטים הבאים והוא בדרך אליך:
botpixel
שיחה
לפרטים