האקרים טורקים | “המילה ציון כבר לא כזה פופולארית ברשת”

יש יחצנים שיודעים את הדרך ללבי – מכה חזקה עם מוט חלוד ומחודד ישר דרך עצם החזה. הבמה שלך, מאיר סויסה.

from מאיר סויסה
subject האקרים התורכים הפילו את האתר של ארגון הקבלנים ראשון לציון- המילה ציון כבר לא כזה פופולארית ברשת

20/07/2010


הודעה לעיתונות
מתקפת האקרים התורכים פגעו גם באתר ארגון הקבלנים והבונים בראשון לציון. ביום ראשון האחרון התעוררו חברי הארגון וגילו כי האתר הבית שלהם אינו פעיל. בדיקה מהירה של מנכל הארגון עידו הלר מול מערך המחשוב של הארגון לימד כי הסיבה קשורה בפריצה קשה אל האתר על ידי האקרים תורכים. הסיבה: המילה “ציון” והסיומת של כתובת האתר IL.

ביום ראשון החלה מזכירת הארגון עליה מוטלת עליה האחריות בניהול ועדכון המידע באתר האינטרנט של “ארגון הקבלנים והבונים ראשון לציון “.לקבל פניות מחברים שלא ניתן להיכנס לאתר. כבר בשעה 9:00 הבחינה מזכירת הארגון על תקלה באתר כשניסתה לעדכנו וראתה לתדהמתה מסך ריק ולבן. עשרות טלפונים של קבלנים ותושבים הגיעו כתוצאה מחוסר פעילות האתר וזאת בגלל שלא יכלו להתעדכן ולקבל מידע כפי שהם נוהגים מדי יום.

מנכ”ל הארגון (עידו הלר) שערך את הבדיקה מספר: בדקתי את מהות התקלה באתר הושקעו עשרות אלפי שקלים בכדי שיוכל לעמוד בדרישות האבטחה והטכנולוגיה הגבוהה ביותר.פניתי לחברה בשבנתה את האתר ובמקביל עם החברה שמאחסנת ומגבה אותו.בבדיקה מקיפה נתגלה שהאקרים מטורקיה , חדרו לאתר ושיבשו את הפעילות בו.

לאחר שביצעו בדיקות נוספות מצאו שמספר אתרים נוספים שלא קשורים לארגון הקבלנים נפרצו גם הם ע”י האקרים טורקים ! ! !

תגובתו של עידו הלר , מנכ”ל הארגון:”אתר האינטרנט יחזור בשעות הקרובות לפעילות רגילה וכבר מחר בבוקר יוכלו הגולשים, בתוכם תושבי העיר והקבלנים ליהנות מהמידע והכלים הנמצאים באתר לרווחת הציבור.

מאת: ארגון הקבלנים ראשון לציון
נושא: האקרים טורקים מזיקים לקבלנים ותושבים בראשון לציון
.


תמונת מנכל ארגון הקבלנים.jpg

ועוד אחד, הלשנה באדיבות ליאור מורג:

From: גיל-משחק החיים [mailto:gil@functional-fun.co.il]
Sent: א 11 יולי 2010 11:09
Subject: תראו - פרצו לנו לאתר, לכותרת של היום!

http://www.functional-fun.co.il/

עוד? בכיף!
לא ניכנע לטרור! גם אם בסך הכל פרצו לנו לאתר! (ניתוח קומוניקט)
מנכ”ל הקאמרי מתלונן על סיקור הפריצה לאתרו, אבל שוכח לספר שהוא שלח את הקומוניקט
פאדיחה: msn ישראל נפרץ. פאדיחה להאקרים, אני מתכוון
האקרים טורקים, גאווה לאומית, גלעד שליט וצילום מסך
העברית המשתפרת של ההאקרים הפרו-פלסטיניים
סיקור ההאקרים הטורקים: עיתונאי כמקצוע ראשי, תחום סיקור כמקצוע משני

משיח כשל

זה ההסבר היחיד שמצאתי לתמונה הזאת במודעה לטיפולי שיניים. צילום: דור שמר. הלשינה: דורה קישינבסקי.

כשל עוגיית מזל בפייסבוק

רעות גנדל מדווחת על אפליקציית עוגיית מזל בפייסבוק: “פתחתי עוגייה אחת אחרי השניה, וזה מה שקרה!”

קצר במכונית החשמלית

כשל: במשרדי מיזם המכונית החשמלית בטר פלייס לא עבדו היום במשרדים שלהם בגלל שריפה שפרצה כתוצאה מקצר חשמלי.

ודי לחכימא

באתר ההכרויות לציבור הדתי “שניים שהם אחד“, אחת האפשרויות לתיאור המראה החיצוני של מחפש השידוך היא “אל תסתכל בקנקן”.

נספח: הודעות לעיתונות של מגלן על האקרים טורקים

נספח לפוסט “סיקור ההאקרים הטורקים: עיתונאי כמקצוע ראשי, תחום סיקור כמקצוע משני“.

למעלה מ-1000 אתרים נפרצו עד כה בעקבות אירועי המשט הטורקי

כפי שצפו במעבדות המחקר של מגלן טכנולוגיות הגנת המידע מתקפת האקרים הפרו פלשתינים בעקבות המשט הטורקי נמשכת ביתר שאת הרבה לפני השיא. עד כה נפרצו למעלה מ1000 אתרים שונים בהם גם אתרים רשמיים כמו אתר האינטרנט של עיריית תל אביב בסיומת gov.il. באתר זה מדובר בפריצה חריגה להתקפות שהורגלנו לראות בימים האחרונים ומדובר ב”פריצת איכות” בעומק האתר ככל הנראה הטמנה מתוחכמת. מהות ההטמנה לא ידועה באופן מוחלט אם כי עומק הפעולה מעיד על פוטנציאל נזק גבוה גם למערכות נוספות הפועלות באמצעות האתר. http://www.tel-aviv.gov.il/Hebrew/_Admin/Modules/Viewer/Index.asp?T=FreeText&R=2314

בין האתרים הנוספים שנפרצו:

דפים מסוימים באתר סטימצקי http://steimatzky4u.co.il/default.asp

אתר ליכודניק

עמודים אישים של ח”כ מהליכוד באתר ליכודניק

אתר אוניברסיטת בן גוריון – פריצה פנימית

האתר הרשמי של הסתדרות רופאי שיניים

ג’ילט ישראל

מנכ”ל מגלן שי בליצבלאו: “ההתקפה הזו מתנהלת בהחלט לפי הערכות המצב שלנו. כדי לבצע פריצה איכותית, הרבה מעבר לשינוי סתמי של עמוד הבית, נדרש זמן רב יותר ומאמץ חשיבתי שונה ואכן, באתרים שנפרצו הלילה אנחנו עדים לשינוי תפיסתי מהותי של אותם האקרים שמנצלים חולשות מהותיות במערכות האתרים ושותלות הטמנות וניגשות למקומות עמוקים ופנימיים יותר בתוך האתר. אין ספק כי הנזק מפריצות עומק שכאלה מהותי ומשמעותי הרבה יותר הן מבחינת שעות אדם שיושקעו בתיקונו והן מבחינת פוטנציאל הנזק שפועל כרגע ללא מפריע במערכת עצמה.”

הנחיות מגלן לביצוע פעולות מנע כפי שכבר הועברו אליכם – מתייחסות לשרתים מסוג WEB, MAIL, DNS  בכל מערכת הפעלה:

  1. וודאו כי בכל שרתי האינטרנט מותקנים כל תיקוני התוכנה האחרונים (patch, fix, service packs) ובמידת הצורך עדכנו אותם מיידית, לרבות טלאי האבטחה כנגד תקיפות Denial of Service על כל צורותיהם. דגש על שרתים מסוג WEB, MAIL, DNS  בכל מערכת הפעלה.
  2. וודאו כי הוגדרה התראה על חריגה ממספר מקסימאלי של קישורים בו-זמנית לאתרי אינטרנט.
  3. וודאו כי מערכת ניהול האתר (admin/management/stat) או שרת הדואר חסומה לגישה אנונימית מרשת האינטרנט; מותרת רק לגישה מכתובת/רשת מזוהה.
  4. וודאו כי סיסמאות גישה למערכות ניהול, אבטחה ותקשורת הוחלפו מברירת המחדל.
  5. חסמו מיידית גישה אנונימית לנתב הארגוני מגישה אנונימית מרשת האינטרנט. יש להגדיר כתובת IP של הספק או כתובת IP של צוות תקשורת (פנימי) בלבד.
  6. בדקו כי שרת סינון הוירוסים והקוד העוין הארגוני מעודכן לבסיס חתימות נכון להיום הן ברמת הארגון והן ברמת תחנות המשתמשים.
  7. העבירו התראה לכל משתמשי הארגון לערנות מוגברת בדבר קבלת דואר אלקטרוני לא מזוהה, דואר שרשרת או קובצי דואר מצורפים (attachments) המכילים קובץ הפעלה או מבקשים מהמשתמש לבצע פעולה אקטיבית למול הצרופה או לינק המופיע בהודעת הדואר.
  8. היעזרו בספק התקשורת, ספק האינטרנט או חברת האינטגרציה לביצוע ההנחיות.

אודות מגלן טכנולוגיות הגנת מידע

חברת מגלן (1998) בבעלות פרטית, מספקת שירותים מתקדמים בתחום אבטחת המידע לגופים מסחריים וביטחוניים. פעילותה של מגלן כוללת ביצוע בדיקות אבטחת מידע מתקדמות, עבודות מחקר יזומות ומוזמנות, חקירות מחשב ואיתור ומניעת ריגול תעשייתי. למגלן פעילות בינ”ל באירופה, אפריקה ובמזרח הרחוק. בין לקוחותיה- אפשר למצוא תאגידים וחברות מובילות במשק הישראלי ובאירופה החברה מעסיקה כ-35 עובדים ומשרדיה ממוקמים בישראל, איטליה, שוויץ, סינגפור וניגריה.  www.maglangroup.com

פריצות מרובות לאתרים2.6.10.doc


האקרים בכל העולם מגבירים את הסריקות ההתקפיות על שרתים ישראלים פי 3 מבימים שגרתיים

בשעות האחרונות פרסמה מגלן התראה חמה לכל לקוחותיה בעקבות גל פריצות אתרי אינטרנט וניסיונות מתגברים לפגיעה ושיבוש מערכות מחשב המקושרות לרשת האינטרנט

בעקבות ההשתלטות על המשט לעבר עזה נצפתה כבר משעות הערב המוקדמות אתמול (יום שני 31.5, 19:50) התגברות של פעילות התקפית למול מערכות תקשורת ומחשבים ישראלים המקושרים לאינטרנט. מערכות הניטור במגלן-טכנולוגיות הגנת מידע בע”מ איתרו פעילות מוגברת של בדיקת אתרים לאיתור חולשות, שלב מקדמי שכיח והכרחי לפני ביצוע פריצה בפועל. בשעות האחרונות נרשם גידול של כמעט פי 3 ניסיונות סריקה התקפית ממצב “שבשגרה”.

במקביל החל גל פריצות, שנראה כי יתגבר בימים הקרובים, לאתרי אינטרנט ובשעות האחרונות נפרצו כ-55 אתרי אינטרנט. באתרים אחרים מורגשת תנועת תקשורת (network traffic) מוגברת. מרבית הפריצות כוללות הטמנה של מסר פרו-פלסטיני או פרו-המשט הטורקי.

מערכות ההתראה של מגלן וניתוח ראשוני של הנתונים (נכון ל-08:10) מציגות תמונה המלמדת על 4 דפוסי פעולה התקפיים כנגד מערכות ישראליות:

  1. תקיפה של אתרי אינטרנט במטרה לבצע השחתת פני-אתר (defacement) ושתילה של מסר פרו-פלסטיני או פרו-המשט הטורקי, תוך פגיעה בקובצי האתר עצמו;
  2. תקיפה של מערכות דואר אלקטרוני במטרה לשבשן ו/או אף לפרוץ אליהן ולגשת למידע שבהן;
  3. תקיפה מסוג ‘מניעת שרות Denial of Service שמטרה לפגוע בזמינות מערכות המקושרות לאינטרנט. במקרה שכזה כל מערכת עלולה להיות קורבן לפגיעה ולשיבוש ובעת האחרונה אף זיהו מומחי מגלן תקיפות ממוקדות לשרתי ניתוב שמות מסוג .DN;
  4. תקיפה של אתרי אינטרנט ע”י גורמים עוינים המנצלים את מסגרת הזמן כדי להסוות פעילותם האחרת.

בעקבות המידע המצטבר במעבדת מגלן הועברה התראה חמה לכל לקוחות החברה במטרה לנקוט מספר פעולות נגד במהירות. הנחיות היסוד המפורטות כאן מתייחסות לשרתים מסוג WEB, MAIL, DNS  בכל מערכת הפעלה:

  1. וודאו כי בכל שרתי האינטרנט מותקנים כל תיקוני התוכנה האחרונים (patch, fix, service packs) ובמידת הצורך עדכנו אותם מיידית, לרבות טלאי האבטחה כנגד תקיפות Denial of Service על כל צורותיהם. דגש על שרתים מסוג WEB, MAIL, DNS  בכל מערכת הפעלה.

10.  וודאו כי הוגדרה התראה על חריגה ממספר מקסימאלי של קישורים בו-זמנית לאתרי אינטרנט.

11.  וודאו כי מערכת ניהול האתר (admin/management/stat) או שרת הדואר חסומה לגישה אנונימית מרשת האינטרנט; מותרת רק לגישה מכתובת/רשת מזוהה.

12.  וודאו כי סיסמאות גישה למערכות ניהול, אבטחה ותקשורת הוחלפו מברירת המחדל.

13.  חסמו מיידית גישה אנונימית לנתב הארגוני מגישה אנונימית מרשת האינטרנט. יש להגדיר כתובת IP של הספק או כתובת IP של צוות תקשורת (פנימי) בלבד.

14.  בדקו כי שרת סינון הוירוסים והקוד העוין הארגוני מעודכן לבסיס חתימות נכון להיום הן ברמת הארגון והן ברמת תחנות המשתמשים.

15.  העבירו התראה לכל משתמשי הארגון לערנות מוגברת בדבר קבלת דואר אלקטרוני לא מזוהה, דואר שרשרת או קובצי דואר מצורפים (attachments) המכילים קובץ הפעלה או מבקשים מהמשתמש לבצע פעולה אקטיבית למול הצרופה או לינק המופיע בהודעת הדואר.

16.  היעזרו בספק התקשורת, ספק האינטרנט או חברת האינטגרציה לביצוע ההנחיות.

* במקרה של השבתת מערכת, ידוע כי האובדן הכלכלי גדול וכבד – ארגון של 100 עובדים שלא עובד במשך 4 שעות בגלל פגיעה בשרתיו יפסיד מידית 400 שעות אדם.

מנהל המח’ הטכנית במגלן-טכנולוגיות הגנת מידע, רועי שרייבר: “אנחנו צופים כי גל הפריצות והפגיעה באתרי ומערכות האינטרנט יגבר משמעותית. ידוע כי בין איתור החולשות ועד לביצוע ההתקפה בפועל ישנו חלל זמן שאותו חובה לנצל להתגוננות והערכות. הטמנות תוכנה קשות לאיתור ולעיתים אף פועלות זמן רב גם לאחר שהאתר שוקם. מסיבה זו הנזק עלול להיות גדול מהמצופה ויש להיערך מבעוד מועד ולתת דגש לשיבוש מסוג מניעת שרות”.

אודות מגלן טכנולוגיות הגנת מידע

חברת מגלן (1998) בבעלות פרטית, מספקת שירותים מתקדמים בתחום אבטחת המידע לגופים מסחריים וביטחוניים. פעילותה של מגלן כוללת ביצוע בדיקות אבטחת מידע מתקדמות, עבודות מחקר יזומות ומוזמנות, חקירות מחשב ואיתור ומניעת ריגול תעשייתי. למגלן פעילות בינ”ל באירופה, אפריקה ובמזרח הרחוק. בין לקוחותיה- אפשר למצוא תאגידים וחברות מובילות במשק הישראלי ובאירופה החברה מעסיקה כ-35 עובדים ומשרדיה ממוקמים בישראל, איטליה, שוויץ, סינגפור וניגריה.  www.maglangroup.com

ריבוי תקיפות על אתרים ישראלים-משט טורקי.doc


נספח לפוסט “סיקור ההאקרים הטורקים: עיתונאי כמקצוע ראשי, תחום סיקור כמקצוע משני“.

שיווק במדיה חברתית: לייק על הראש שלכם

יובל דרור ב”העין השביעית” נכנס במומחי סושיאל מדיה ובשיטות השיווק שלהם:

ברגעים אלו ממש מסתובבים בישראל מאות, אם לא אלפי אנשים, שטוענים שהם יכולים לשווק את העסק שלך, כן, שלך, בפייסבוק. הם יודעים מה זה פרסום ויראלי, שיווק גרילה ומיתוג גודזילה. הם פתחו חברה, ובחברה מועסקים עובדים, ולעובדים האלו יש ניסיון של לפחות חודשיים בביצוע אינגייג’ינג שלאחריו מגיע מוניטייזיג לקונברסיישן שנוצר בין הברנד ליוזרס.
[…]
גורם המעורה בשוק התוסס של שיווק במדיה חברתית אמר ל”עין השביעית” שלהערכתו כמאה עמודי מותגים ישראלים בפייסבוק נראים כך ונוהגים בדיוק כך. לטענתו, הדבר נובע מפאניקה של אנשי הפרסום שהבינו שפייסבוק אינו טרנד חולף, אך אין להם מושג מה לעשות בו.

לכן חלק לא מבוטל מהשיווק במדיה החדשה נראה כמו הפעלות בתנועת נוער ממש מחורבנת, משימות אוויליות שהקשר בינן ובין המותג הוא לעתים מקרי לחלוטין, ושהדרך לזכות במשהו עוברת במסלול של אי-הבנות, תלונות וזיופים. איפה גן הילדים המבורדק והחובבני הזה ואיפה Old Spice, שהפך לסרגל המידה שאליו ישוו כעת כל הצלחה במדיה החדשה?

תוגת ההומלסית

פוסט של דורה קישינבסקי

אמרו לי לנסות להיות אופטימית לגבי חיפוש הדירה, אז הנה:

סיקור ההאקרים הטורקים: עיתונאי כמקצוע ראשי, תחום סיקור כמקצוע משני

פוסט של עינת מירון


תחילת יוני 2010: משט טורקי עושה את דרכו לעבר עזה ובמערכות הבקרה של חברת אבטחת המידע מגלן הנורות מתחילות להבהב והדגלים מורמים – פעילות סריקה נרחבת וחריגה בהיקפה מתרחשת ברגעים אלה ממש. הניסיון של אנשי מגלן אומר דבר אחד ופשוט: אנחנו צפויים למתקפה חסרת תקדים, בהיקף ובעצמה. כמי שאמונה על יחסי הציבור של החברה אני מנסחת הודעה מפורטת ומפיצה לאמצעי התקשורת. בתגובה, חלק מהכתבים שקיבלו אותה חזרו אלי וביקשו לקבל עדכון כשיקרה משו ממשי. הסברתי שכדאי להתריע קודם ואף לפרסם את המלצות הצעדים להתגוננות שמגלן קיבצה, אבל את חלק מהעיתונאים זה לא עניין. “כשיקרה משהו – תודיעי”.

והנה, יום אחד בלבד עבר וכבר מאות אתרים פרוצים. דיווחתי לכתבים ואף הבהרתי בהודעה שהפריצות הללו, עם שינוי תמונת עמוד הבית שהם כל כך אוהבים, הן פריצות פשוטות רק לכאורה, שנועדו להסוות פעילות אחרת, עמוקה ואיכותית יותר. “הכי חשוב שתשלחי תמונת מסך ששתלו האקרים הטורקים”, הם בשלהם.

כמה ימים לאחר מכן, כשהפריצות התרחבו ואף הגיעו לעמודי הפייסבוק והטוויטר של גולשים ישראליים, הרוטינה חזרה על עצמה. יחד עם הפריצות למדיה החברתית, נעשו גם כמה פריצות, בהן לאתר של עיריית ת”א, שלמומחי אבטחת המידע של מגלן לא השאירו מקום לספק – פריצות איכותיות, בעומק האתרים, כשניתן להניח, בהגיון בריא, שבאתר ישנה הטמנה כלשהי של קובץ עוין. ה-defacement (השחתת פני האתר), כפי שהסברנו בהודעות כל הזמן, עשה את העבודה, שהיא להסוות פריצה יסודית ועמוקה יותר, בעוד אנשי מערכות המידע טועים לחשוב שבעצם שינוי הסיסמה לשרתי האתר או החלפת התמונה, תיקנו את הבעיה.

יום שישי 16.7.2010, ארז וולף (גילוי נאות: עבדתי איתו, מעריכה אותו מאוד וגם יודעת מה הדרך לקיבתו :)) עולה על רשימה הכוללת אלפי כתובות דואל וסיסמאות ומקיש מתוך הממצא שהפריצות ההן, מאז המשט הטורקי, עולות לנו ביוקר רב ואנחנו בכלל לא יודעים.

התקשורת כולה מתגייסת. אין ספק, כשאיש יחסי ציבור מספר לתקשורת על אירוע כלשהו, התקשורת ספקנית ואף ממעיטה בערך המידע. כשבלוגר, איש אינטרנט מוכר במייליה, מספר על אירוע כלשהו, התקשורת תעוט על הסיפור כאילו מדובר בגילוי מרעיש.

אחד היתרונות הבולטים שלי כאשת יחסי ציבור הוא בגישה הישירה לאנשי המקצוע המובילים בתחום. כשאני מנסחת הודעה היא עוברת את העין המקצועית של הלקוח שלי ולכן חייבת להיות מדויקת, אינפורמטיבית, מובנת. בתוך חודש של עבודה עם כל לקוח אני הופכת לכמעט מומחית בתחומו. אני נדרשת ללמוד את החומר, להבין אותו, לייצר היקשים ממנו כך שאוכל לשמש מקור מידע איכותי לאנשי התקשורת. אם בגלל עומס העבודה ואם בגלל תחומי עניין שונים, לא תמיד מבינים העיתונאים את כל מה שנאמר ומוצג להם. השאקלים שבהם ישאלו שאלות וילמדו. אחרים יתפדחו לשאול, או שיחשבו שהם יודעים לבד ופשוט יגישו לקוראים שלהם מידע חלקי או לא מובהר.

הפרטים שחשף וולף כבר מוכרים. אם היו אותם עיתונאים מתמקדים בטקסט שהוגש להם או מגלים קצת יותר בקיאות בתחום שעליו הם כותבים הם היו מגלים את הפרטים כבר אז. אבל רובם עיתונאים, לא מומחי אבטחת מידע ולא מומחי יישום סאפ ולא מומחי פיתוח ממשקי משתמש ולא מומחי קידום במנועי חיפוש, ולכן, לעתים, טורי דיעה או ידיעות חדשותיות נכתבים בחוסר גדול, שלקורא מהשורה אולי נשמע דעתני ומחכים אבל לקורא המבין נשמע אחרת לגמרי.

כולי תקווה שבפעם הבאה כשעיתונאים, בכל תחום, יקבלו הודעה לתקשורת ממקור שהם מחשיבים אמין, הם יקראו אותה קצת יותר ביסודיות, יבינו מה נאמר בה, ויותר חשוב, את מה שלא נאמר בה, ואולי אפילו ישאלו שאלה או שתיים כדי לנסות ולייצר מתוך הידיעה שהופצה בתפוצת נאטו את אותו הערך המוסף שיבדל אותה מזו של הקולגה שלהם, את הערך המוסף שיצעק שהכותב אשכרה מבין על מה כתב. אם רק היו העיתונאים מוצאים מעט זמן לשאול שאלות, להתמקצע בתחום הסיקור שלהם, הם היו חושפים כבר לפני חודש וחצי את שנחשף עכשיו.

• נספח: ההודעות לעיתונות שנשלחו ממגלן >>

עינת מירון מנהלת את מירון תקשורת משווקת, המתמחה ביחסי ציבור וייעוץ תקשורתי לחברות טכנולוגיה. מירון כתבה על יחצנים, בלוגרים ותשלומים בגליון אוגוסט 2009

מותגים מאבדים שליטה באינטרנט (לינק לכתבה המלאה)

מאבדים שליטה // מותגים יכולים לשלוט על הקמפיינים שלהם, על עיצוב המוצרים, על חלונות הראווה של החנויות – אבל במרחב הדיגיטלי הם לפעמים כמעט ולא מצליחים להתמודד עם משברים מותגיים. נסטלה, במבה, סמירנוף אייס, פייסבוק ואפילו יאיר לפיד כבר יודעים כמה זה כואב // קליקיטי קליק >>

← לדף הקודםלדף הבא →