X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  חדשות / מבזקים
תכתובות פנימיות של שותפים עם לקוחות גדולים נגנבו ע"י האקרים בשני מקרים שונים בחודש האחרון
▪  ▪  ▪
[צילום: AP]

שני משרדי עורכי דין מובילים בישראל נסחטו לפני כשבוע על-ידי האקרים, שחדרו למערכות המחשב הפנימיות, דלו מסמכים פנימים רגישים ותיכננו לגבות עבורם כופר. עורכי הדיו פנו באמצעות עורך דין הנאמן עליהם (שמו שמור במערכת) למערכת TheMarker וביקשו לחשוף את הסיפור בכדי להזהיר עורכי דין אחרים מפני ניסיונות סחיטה אחרים של אותם האקרים או האקרים אחרים.
התכתובות שנגנבו על-ידי ההאקרים שייכות לתכתובות פנימיות שיש לשותפים עם לקוחות מאוד גדולים של המשרד. מחקירת אבטחת המידע שבוצעה ומרשומות מחשב שמצויות באותם משרדי עורכי דין ואשר נותחו, עולה כי ההאקרים ככל הנראה תקפו את משרדי עורכי הדין לפני כחודש.
בפנייה במייל שהתקבלה באותם משרדים, נאמר לעורכי הדין הבכירים כי בידי הפונים תכתובת פנימיות כתוצאה מרשלנות אבטחת מידע ואם הם מבקשים להימנע מתקלה מביכה בעתיד או לקבל ייעוץ "אמיתי" בתשלום איך לתקן את הכשלון באבטחת מידע - עליהם לחזור במייל לפונים.
בשני המקרים השתמשו ההאקרים בטכניקות שונות כדי לדלות את המסמכים הפנימיים. במשרד עורך דין אחד, ההאקר כפי הנראה הצליח להתחבר לרשת הפנימית של המשרד ולנצל את העובדה שבתוך הרשת היו פתוחה לכל אחד תיקיית מסמכי עבודה המשותפת לעורכי הדין במשרד. תיקייה נוספת שהייתה חשופה לעיני כל היא תיקיית מסמכים לפני הדפסה.
במשרד הפעילו משום מה שתי רשתות מיחשוב. האחת מוגנת עם סיסמה והשנייה לא. אבל לא השכילו להתייעץ עם מומחה אבטחת מידע קודם לפריצה, מה שהותיר בפני ההאקרים, ולמעשה כל אחד, את האפשרות "לדלג" מרשת ללא הסיסמה לרשת עם הסיסמה, ולדלות את המידע.
במקרה של משרד עורכי הדין השני שנפגע, ההאקר, כפי שעולה מחקירת אבטחת המידע שנערכה, לא חדר לתיקייה ספציפית. ככל הנראה פרטי הדואר האלקטרוני של אחד מהשותפים במשרד נחשפו באחת מפריצות אבטחת המידע האחרונות. ייתכן שפרטי הדואר האלקטרוני, כולל סיסמה, נפלו בידיים של האקרים טורקים, בפרשיה שפורסמה בעבר.
ואולם, ייתכן גם שפרטים נפלו בפריצה שאירעה באחרונה על-ידי האקרים אשר פרצו את מסד הנתונים של רשת אתרי Gawker. ההאקר שיער את הדוא"ל של השותף במשרד עורכי הדין, השתמש באותה סיסמה - ונכנס לרשת הדואר האלקטרוני המשרדית. משם כבר הצליחה לגנוב כמה מסמכי תכתובת של אותו עורך דין עם אחד הלקוחות.
הניסיונות לאתר את ההאקרים נידונו לכשלון, שכן הפניות עומדות מאחורי כתובת לא מזוהה. חקירה שנערכה לא הצליחה לגלות במי מדובר. החקירה הובילה למייל ציבורי שאוחסן בשרת הנחזה להיות מאוחסן ברוסיה. משרדי עורכי הדין נמנעו מלפנות במישרין למשטרה שכן הם חששו מהשלכות חקירה שכזו.
שני המשרדים נקטו בפתרונות שונים. משרד עורכי הדין הראשון שהפעיל שתי רשתות חזר להפעיל רשת אחת סגורה עם סיסמה. הוגדרו מחדש תיקיות השיתוף, כך שלא ניתן להיחשף מבחוץ למידע פנימי. במקרה של משרד עורכי הדין השני ננעלה האפשרות להגיע לרשת הדואר האלקטרוני המשרדית באמצעות דפדפן חיצוני, וחוזקו סיסמאות של כל עורכי הדין במשרד.
בירור של התקרית אף גילה שהנזק מצד ההאקרים כנראה לא היה כל כך גדול כפי שההאקרים הציגו זאת בתחילה. הם טענו שיש להם אלפי מסמכים. שמדובר "בפרשת וויקיליקס של עורכי הדין", אולם עיון מדוקדק ברשומות המחשב (הלוגים) לא העלה ממצא כזה.
ואיך הם הציעו לפתור כביכול את פרצות אבטחת המידע של משרדי עורכי הדין? ההאקרים טענו שיש להם תוכנת אבטחת מידע שתמנע דליפה כזאת. עורכי הדין במשרדים שנפגעו איתרו את המסמכים המדויקים שיש ברשות ההאקרים. הסתבר שלא הייתה דליפה משמעותית. לאחר שמשרדי עורכי הדין תחמו את הנזק הם הזהירו את הלקוחות שלהם הספציפים והמוגדרים שהתכתובת הפנימית שלהם נחשפה. בסופו של דבר, הם החליטו להתמודד עם זה ברמה הנקודתית ולא לפנות למשטרה. גם חלק לא מבוטל בקרב עורכי הדין במשרדים שנפגעו לא ידעו שהמשרדים נפגעו.

פורסם במקור: אתר דה-מרקר
תאריך:  27/12/2010   |   עודכן:  27/12/2010
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
פרצו למחשבי משרדי עו"ד גדולים כדי לסחוט דמי כופר
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
החשש שלי: פריצות הצד השני
לקוחה  |  27/12/10 20:02
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
עופר וולפסון
לרשות החשמל הוגשו עד כה כ-590 בקשות להצטרף להסדרה למתקנים פוטוולטאים בגודל בינוני    מתקני אנרגיה מתחדשת בהיקף של כ-400 מגוואט נמצאים בהליכי רישוי והקמה
עופר וולפסון
עליית השערים במגזר הנפט והגז תרמו לכרבע מהעלייה השנתית במדד ת"א-25 ות"א-100    הכניסה למדד השווקים המפותחים של MSCI לא פגעה בשוק המניות    התוכנית ל-2011: הרחבת שוק המסחר באופציות על מניות והוספת נכסי בסיס חדשים בתחום ההיי-טק
עידן יוסף
"הגיע הזמן להפוך את נאום בר-אילן של ראש-הממשלה להחלטת ממשלה כדי שהוא יחייב את כולם"    שר הביטחון מבקש לסנדל את ליברמן ואת יוזמותיו המדיניות    בכוונת ברק לאשר יוזמתו בשביעייה ובקבינט ע"מ שתוצג לאמריקנים כעמדת ישראל
עופר וולפסון
חברת אשרא דיווחה על גידול משמעותי בעשרות אחוזים בביטוח יצוא למדינות שמחוץ לגוש האירו והדולר
איציק וולף
היועץ המשפטי לממשלה הודיע כי יש להביא לידיעת ראש הממשלה נזיפה שספגה חברה שאותה ייצג ברי בר-ציון שמונה לנציב שירות המדינה    זאת למרות שאין חשד שבר-ציון הסתיר את המידע בכוונה ועל-מנת שנתניהו ישקול מחדש את המינוי
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il