X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
כ-4,000 מהשרתים של פאני מיי ניצלו ממתקפה שאיימה להרוס את כל המידע שבהם רק בזכות ערנותו של אחד מעובדיה. מה בדיוק קרה שם ואיך תוכלו לצמצם את הסיכוי למתקפה כזו גם בארגון שלכם?
▪  ▪  ▪
[צילום: AP]

עובד ממורמר שפוטר מחברת פאני מיי, אחד מהתאגידים הגדולים בארצות הברית בתחום המשכנתאות, הטמין במערכת המחשבים של החברה קוד זדוני שאמור היה להרוס את המידע בכל ארבעת אלפי השרתים שלה ולגרום לנזק הנאמד במיליוני דולרים. רק בזכות ערנותו של אחד העובדים האחרים בחברה סוכלה המזימה בזמן.
רג'נדרסין מקוואנה (Rajendrasinh Makwana), תושב הודו בן 35, עבד בפאני מיי כמהנדס לינוקס במשך כשנתיים, משנת 2006 ועד אוקטובר 2008. זאת, תחת ויזה של עובד בארצות הברית. בתחילת חודש אוקטובר הוא פוטר לאחר טעות שעשה באחד הסקריפטים שכתב, וב-24 לחודש היה אמור לעזוב את העבודה רשמית.
הגישה לרשת המחשבים של הארגון הייתה זמינה בפניו גם לאחר תום עבודתו למשך מספר שעות נוספות, עד לעשר בערב. מקוואנה ניצל, על-פי החשד, את הזמן הזה כדי להיכנס לרשת המחשבים של פאני מיי ולהשתיל בה קוד זדוני שסיפק לו גישה מרחוק אליה גם לאחר סגירת חשבונו. מייד לאחר מכן העלים את כל העקבות שלו ברשת.
השליטה מרחוק איפשרה לו ביום שלמחרת להטמין קוד זדוני נוסף מסוג "פצצה לוגית", המיועד לבצע הרס ברשת המחשבים של הארגון בהתאם לתנאים מסוימים שקבע מראש. מקוונה קבע תזמון להתחלת פעולתו של הקוד - ב-31 בינואר בשעה 9:00 - הרבה זמן לאחר שפוטר, כדי שאף אחד לא יחשוד בו. מתכנת אחר בחברה הצליח לזהות בזמן את הקוד הזדוני ומייד עם הודעתו נקרא ה-FBI לחקירה.
משמעותה של מתקפה כזו הייתה יכולה להיות הרת אסון, במיוחד בתקופה שבה המשק נמצא בסף רגישות גבוה גם כך, בפרט בשוק המשכנתאות בארצות הברית.
פיטורים המוניים עשויים להגביר התופעה
גל של פיטורי עובדים במשק, כמו זה שמתרחש כעת, עשוי רק להגביר את הסיכוי למתקפות מסוג זה על תשתיות המחשוב של הארגונים המפטרים. אחת ההמלצות בעניין לצמצום הסיכוי להתרחשות של מקרה כזה, היא להפעיל מערכת אוטומטית שתנתק את הגישה של העובד למערכת המחשוב מרגע הפיטורים ללא כל שהות. אם מדיניות כזו הייתה מיושמת בפאני מיי, ייתכן שהמקרה לא היה מתרחש.

תחקירי pCon - למצוא (במקום לחפש) את מה שחשוב במחשוב ב-10 דקות בשבוע
תאריך:  02/02/2009   |   עודכן:  02/02/2009
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
4,000 שרתים בפאני מיי ניצלו מהתקפה
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
עופר וולפסון
הגן על תוכניתו הכלכלית: הייתה חפה משיקולים פופוליסטיים ולא ראתה בקפיטליזם הדורסני חזות הכל    תקף את נתניהו: מוכר האשליות ייפגש במציאות
גלית יצחק
כך מתריע אשר דהן במכתב ששיגר ליו"ר ועדת הבחירות לכנסת    טוען: התופעה של הדבקה או תליית מודעות בחירות ושלטי תעמולה על עמודי חשמל מהווה סכנת חיים
עופר וולפסון
כך עולה מסקירת מחלקת הפיקוח על הבנקים    בדומה לשנים קודמות, רק כרבע מהתלונות נמצאו מוצדקות    שיעור התלונות המוצדקות הגבוה ביותר - לבנקים למשכנתאות
איציק וולף
כלי טיס של חיל האוויר פגע ישירות ברכב שבו נסעו חברי חוליה של ועדת ההתנגדות העממית ששיגרו פצצות מרגמה לעבר הנגב המערבי    השלושה נפצעו אנוש
עופר וולפסון
אלו נתוני חברת אבטחת המידע לשנה האחרונה במסגרת מחקר שערכה    החברות שנבדקו השקיעו 600 מיליון ד' בתיקון נזקים בתחום    הסינים עדיין חשים מאויימים מהאמריקנים לגבי הקניין שלהם
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il