Jump to content
  • הצטרפו למשפחה

    היי, היי אתה (או את) שם!

    אנחנו יודעים, נחמד להיות אנונימי, ולמי בכלל יש כוח להירשם או להיות עכשיו "החדשים האלה".

    אבל בתור חברי פורום רשומים תוכלו להנות ממערכת הודעות פרטיות, לנהל מעקב אחרי כל הנושאים בהם הייתם פעילים, ובכלל, להיות חלק מקהילת הרכב הכי גדולה, הכי מגניבה, וכן - גם הכי שרוטה, באינטרנט הישראלי. 

    אז קדימה, למה אתם מחכים? בואו והצטרפו ותהיו חלק מהמשפחה הקצת דפוקה שלנו.
     

פריצת האקרים לשירביט - האם יש סיבה לאדם הפרטי לדאגה?


TsachiE
שימו לב! השרשור הזה בן 1226 ימים, שזה ממש ממש הרבה. נא המנעו מהקפצה שלו והקפיצו אותו אך ורק אם אתם פותחי השרשור ו/או יש לכם עדכון רלוונטי לנושא. אם יש לכם שאלה, נא פתחו שרשור חדש.

פוסטים מומלצים

  • תגובות 100
  • פורסם
  • תגובה אחרונה

המגיבים הפעילים ביותר בשרשור

לפני 14 שעות, פינדר כתב:

בינתיים שירביט מקבלים ציון נכשל גם באבטחת מידע וגם בניהול משברים.

 

והם הביאו מומחה לניהול משברים כן?

ליאור

מאזדה 3 2.0 "ספיריט" 2020

בתאריך 12.5.2021 בשעה 13:54, יבגניפ כתב:

באמת. אני אוהב אותך כמו שאתה.

יבגני כבר לא אוהב אותי 😭

שיתוף קישור לתגובה
שיתוף באתרים אחרים

הנה תובנות נוספות מכל הפרשה.

מי האשנשים שגויסו למשימת ההגנה ( מפתח אנדרואיד, בוגר מכללה "טורבו" ) הנהלה שעושה את המינימו על מנת "לכסות תחת" או איך שלא קוראים לזה. 

 

לקריאה - https://www.linkedin.com/posts/doron-deutscher_סיכום-ביניים-על-מתקפת-הסייבר-בשירביט-נכון-activity-6741628431403905024-NLwI

 

  • אהבתי 1
  • מעניין 2

למעלה ממיליון קילומטר של נהיגה מאז ימי הכרמל 12 מודל 67 (מנוע פורד) ושום דבר לא השתנה סביבי , עדיין רואה נהיגה מבוהלת, הססנית ומנותקת בכל נסיעה . עכשיו גם הכל מתועד מלפנים ומאחור ואפשר לשחזר ולהתעצבן שוב ושוב :twisted:

שיתוף קישור לתגובה
שיתוף באתרים אחרים

לפני 14 שעות, Blaz00r כתב:

שזו אחלה דרך לעשוק לקוחות תמימים
("שיימינג ובריונות ברשת". כן מה בדיוק הביטוח מכסה ומשפה פה?)

שיימינג זה משהו שניתן לתבוע עליו אז בטח הם יכסו את העלות המשפטית של זה

 

מהתעסקות איתם בימים האחרונים כמעט בכל נושא ביטוחי אפשרי(מעבר לעבודה חדשה) הם יודעים להוציא כסף כמעט מכל בנאדם.

די בטוח שהפוליסה הזאת היא "לרכב" על הגב של שירביט, אבל די בטוח שדי במהרה הפוליסות האלה יימכרו

שיתוף קישור לתגובה
שיתוף באתרים אחרים

נדמה לי שכבר נתקלתי בפרסומת כזו לפני פרשת שירביט.

לפני 5 שעות, David32 כתב:

מה שאתה לא מבין זה שאתה מבזבז את הזמן שלך, את תעבורת האינטרנט שלך ואת אורך החיים של סוויצים במקלדת שלך.

 

שיתוף קישור לתגובה
שיתוף באתרים אחרים

לפני שעתיים, zaf כתב:

הנה תובנות נוספות מכל הפרשה.

מי האשנשים שגויסו למשימת ההגנה ( מפתח אנדרואיד, בוגר מכללה "טורבו" ) הנהלה שעושה את המינימו על מנת "לכסות תחת" או איך שלא קוראים לזה. 

 

לקריאה - https://www.linkedin.com/posts/doron-deutscher_סיכום-ביניים-על-מתקפת-הסייבר-בשירביט-נכון-activity-6741628431403905024-NLwI

 

 

לא אתה וגם לא יודעי דבר שכותבים באתרי המידע השונים יודעים מה קורה באמת בחברה ואיך הם מתמודדים בזמן אמת עם הבעיה.

אתה לא יודע באמת את מי הם גיסו ואיזה עזרה הם מקבלים מהגורמים הרלוונטים בכדי להתמודד בהצלחה עם המשבר.

 

 

איזה כייף לי :)

שיתוף קישור לתגובה
שיתוף באתרים אחרים

לא מתיימרים לדעת כלום, אבל יש כבר רשימת כשלים ידועה. קרא בעיון על מבנה "מערך ההגנה" - SOC חיצוני שאינו מחובר 24/7 ?  
לא מדובר על מי עוזר/יעזור יש כאן סימפטום שאינו יחודי לשירביט.  אני קורא לזה "המעטת החשיבות לנושא אבטחת מידע" (אפילו זילזול במיקרים שונים, לאו דווקא בשירביט) . המקרה הזה פשוט עולה לכותרות, צבעוני, מושך תשומת לב ובעיקר מצביע על כשל תפיסתי, לדעתי.

למעלה ממיליון קילומטר של נהיגה מאז ימי הכרמל 12 מודל 67 (מנוע פורד) ושום דבר לא השתנה סביבי , עדיין רואה נהיגה מבוהלת, הססנית ומנותקת בכל נסיעה . עכשיו גם הכל מתועד מלפנים ומאחור ואפשר לשחזר ולהתעצבן שוב ושוב :twisted:

שיתוף קישור לתגובה
שיתוף באתרים אחרים

בחברות הביטוח הכסף מדבר. אבטחת מידע אף פעם לא הייתה בעדיפות של החברות, וזה נכון לכולן. לשירביט היה את המזל הרע שהיא נפלה, אבל באותה מידה זו הייתה יכולה להיות כל חברת ביטוח אחרת.

הכשל הוא של המפקח על הביטוח שלהבדיל מהמפקח על הבנקים (ובנק ישראל) לא נכנס לוורידים של החברות ולא הכריח אותם לעמוד בסטנדרטים או לעבור audit ע״י גוף חיצוני.

מה האזרח הקטן יכול לעשות? מעט מאד. כמו שאין דרך להתגונן מהאגרון או פנקס הבוחרים שדלף (שוב!).

לתת כמה שפחות מידע, אם מבקשים צילומים להסתיר פרטים כמו תאריך הנפקת תז או אפילו את התמונה, וכל מה שלא נמצא בוודאות בחוץ.

עם כל החוסר נוחות, עדיין עדיף להיות אנטי-טכנים ולהשתמש באמצעים פרימיטיבים (זיהוי פיזי).

 

יש צורך רק בחמש אצבעות כדי לנהל את הגלקסיה, ורק בשלוש־עשרה אצבעות על מנת לשלוט ביקום. -- דוד אבידן

שיתוף קישור לתגובה
שיתוף באתרים אחרים

את התמונה קל מאד לטשטש. מצלמים\סורקים עם קונטרסט גבוה ומקבלים קווי מתאר בלתי ניתנים לזיהוי.

לפני 5 שעות, David32 כתב:

מה שאתה לא מבין זה שאתה מבזבז את הזמן שלך, את תעבורת האינטרנט שלך ואת אורך החיים של סוויצים במקלדת שלך.

 

שיתוף קישור לתגובה
שיתוף באתרים אחרים

למי שלא עוקב אחרי "האקרים" כמו רן בר זיק ושות',

הנה דוגמא טריה לקלות שבה גופים בישראל, במקרה הזה הצבא, מאפשרים גישה לנתונים אישיים.

 

 

  • מעניין 1

״צדקתי בעבר, עדיין אני צודק, תמיד אני צודק.״

מ.

שיתוף קישור לתגובה
שיתוף באתרים אחרים

אלוהים ישמור.

 

כל פעם שאני רואה פרצות אבטחה מטומטמות כאלו אני רק חושב על כמה החברות חסכו, או חשבו שחסכו -

בגיוס צוות פיתוח איכותי שהיה עולה על הבעיות עוד בזמן התכנון של הפרוייקט, או לכל היותר בפעם הראשונה שהיו צריכים לתחזק את פרוייקט הקיים ולעלות איתו לאוויר.

או לכל הפחות על בדיקת PT שהייתה עולה על רוב הבעיות האלו בעלות מזערית.

 

לצערי, זה הקצה של הקצה של הקצה של מה שהציבור יודע.

פרצות דומות או גרועות יותר נפוצות הרבה יותר ממה שרוב האנשים מדמיינים והגרוע ביותר, זה הדברים שאנחנו לא חשופים להם.

שלא היו בעלי מניות ולכן זה לא "יצא החוצה" באופן רשמי.

 

אלו שבמשך עשור היו ניתנים לפריצה ויום אחד הגיע מישהו, ראה עוולה, סגר את החור, והמשיך כרגיל.

כמה כאלו היו ? ויהיו ?

שיתוף קישור לתגובה
שיתוף באתרים אחרים


×
×
  • תוכן חדש...