X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   חדשות
פרצה קוראת לפצחן
מערך הסייבר מתריע: כך תוקפים יכולים להשתלט על הארגון שלכם
מערך הסייבר הלאומי פרסם התרעה חדשה בעקבות עלייה בניסיונות תקיפה דרך ממשקי ניהול מקוונים התוקפים מנצלים חולשות בסיסיות כמו סיסמאות חלשות או ברירת מחדל ההנחיות: חסימת גישה ישירה מהאינטרנט, שימוש בסיסמאות חזקות, והפעלת אימות רב־שלבי עידכון תוכנה שוטף נדרש כדי למנוע פריצות חמורות
מערך הסייבר הלאומי פרסם התרעה רשמית לארגונים ולציבור הרחב, בעקבות מגמה עולמית מתגברת: תקיפות דרך ממשקי ניהול הנגישים מהאינטרנט. במסמך ההתרעה נכתב כי ממשקי ניהול הם "וקטור תקיפה מועדף" המאפשר לתוקפים לא רק להשתלט על מערכות ארגוניות אלא גם לבצע תנועה רוחבית, להסתיר עקבות בלוגים ואף לשבש חקירות עתידיות.
במקרים רבים, הגישה לממשקי ניהול פתוחה לכל כתובת אינטרנט, וההזדהות מתבצעת באמצעות שם משתמש וסיסמה בלבד - ללא אימות חזק או אימות רב־שלבי (MFA). תוקפים יכולים להשיג סיסמאות בדרכים שונות - פריצה לעמדת קצה, דלף מידע ברשת האפלה או שימוש בסיסמאות ברירת מחדל - ולהגיע כך למערכות קריטיות בארגון.
המלצות המערך
מערך הסייבר קורא לארגונים ולמנהלי מערכות לבצע מיידית את הפעולות הבאות:
  • לחסום גישה ישירה לממשקי ניהול מהאינטרנט.
  • אם קיימת חובה עסקית - להגביל גישה לכתובות IP ידועות בלבד, או להשתמש באמצעי הצפנה והגנה כגון VPN או ZTNA.
  • להחליף סיסמאות ברירת מחדל בסיסמאות חזקות, ארוכות ומורכבות.
  • להפעיל אימות רב־שלבי (MFA) בכל מקום שבו הדבר אפשרי.
  • לוודא התקנת עידכוני אבטחה קריטיים, בפרט כאלו המתייחסים להרצת קוד או פקודות מרחוק.
הדגשה למשתמשי ענן
גם ארגונים המנהלים מערכות ענן נדרשים לפעול בהתאם להנחיות: החלפת סיסמאות ברירת מחדל, הפעלת MFA, הגבלת גישה לכתובות מוכרות, והתקנה סדירה של עידכוני אבטחה שמפרסמים הספקים.
Author
עורך חדשות | News1 | דוא"ל
עיתונאי וראש מערכת החדשות. חשבון ב-X ↗ ; פייסבוק ↗
תאריך:  03/10/2025   |   עודכן:  03/10/2025
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
מערך הסייבר מתריע: כך תוקפים יכולים להשתלט על הארגון שלכם
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
איציק וולף
המתקפה לא פגעה בתפקוד בית החולים, אך בבדיקות ראשוניות נמצא כי הודעות דואר אלקטרוני שנשלחו אל ומבית החולים דלפו, ובהן גם מידע רפואי    במשרד הבריאות מבהירים כי נכון לעכשיו אין אינדיקציה לפגיעה במערכת ניהול המידע המרכזית. צוותי בית החולים פועלים בליווי מערך הסייבר הלאומי להבטחת המשך פעילות בטוחה
יואב יצחק
דוח של PEN America מזהיר מהתבססות מדאיגה של איסור ספרים בבתי ספר ציבוריים    יותר מ-6,800 מקרים תועדו בשנת הלימודים האחרונה    פלורידה וטקסס בראש הרשימה    ספרים על גזע, מגדר ומיניות הם המטרה המרכזית של הצנזורה
יצחק דנון
אליאנץ ואספן דורשות השבה של תגמולי ביטוח בסך 9.8 מיליון שקלים    טוענות לרשלנות בתאונת קרקע בין מטוס גרמני למטוס של אל על    אנשי הצוות הצטופפו בתא הנהג ופגעו בשדה הראייה    טרם הוגשו כתבי הגנה
יואב יצחק
נשיא אירן מסעוד פזשכיאן הכריז כי טהרן תפסיק לשמש כבירת המדינה בשל משבר מים חמור, צפיפות אוכלוסין ושקיעת קרקע מואצת    העיר החדשה צפויה לקום באזור מקראן שבדרום המדינה, סמוך למפרץ עומאן    המהלך מעורר ביקורת בשל עלויות עצומות וסיכונים ביטחוניים


יצחק דנון
משרד השמאות פרידמן קפלנר שימקביץ דוד ושות' דורש 3 מיליון שקלים מאלרוב    טוען כי העניק שירותים בקשר עם זכויות בנכס "בית אסיה"    אלרוב סירבה לשלם בטענה שהחיוב טרם הגיע    התביעה הוגשה לבית המשפט המחוזי בתל אביב
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il