
הפשע הפך להיות סייבר!
מתקפת סייבר רצינית למחשבי חברת התוכנה הישראלית אמיטל הובילה למתקפת סייבר על כ-40 חברות ישראליות בתחומי הלוגיסטיקה, הספנות והיבוא. התוקפים הצליחו לפרוץ לשרתים של עשרות חברות ולחדור לשרשרת האספקה של ישראל. החברות שהותקפו הן חברות ענק בתחומים דומים ושיבוש בפעילות שלהן עלול להוביל לנזק לאספקה של מוצרים חיוניים. המידע שנגנב עשוי גם להיות בעל ערך אסטרטגי למדינות אויב. החשד הוא שזו מתקפה אסטרטגית על המדינה מכיוון שלא נודע על דרישת כופר.
לפי לותם פינקלשטיין, ראש מודיעין איומי סייבר ב-Check Point Software Technologies, Ltd., בששת החודשים האחרונים חלה עלייה מתמדת במספר ההתקפות החודשיות על ארגונים ישראליים שהגיעה לכ-19,000 ביולי ו-33,600 בנובמבר 2020.
5 הפגיעויות הנפוצות ביותר
הרשת הלאומית לסייבר פרסמה רשימה של 5 הפגיעויות הנפוצות ביותר שמנוצלות על ידי תוקפי סייבר לתקוף ארגונים בישראל בשנה האחרונה:
- Pulse Secure + Fortinet VPN – טכנולוגיה המשמשת לחיבור מרחוק.
- F5 BIG-IP – פלטפורמה המשמשת להגנה ונגישות של יישומי WEB באתרים רבים.
- Citrix ADC – טכנולוגיה המאפשרת לארגון לגשת באופן מרחוק באופן מאובטח לשירותי הארגון, שינוי ביצועים, מנהלת תעבורה ביעילות בין השירותים והיא חומת אש ישימה המגנה על שירותי הארגון.
- Windows Zerologon – פרוטוקול Netlogon המכונה גם ms-nrpc הוא ממשק RPC המשמש לניטור או פתרון בעיות זיהוי וחיבור עם ה-DC.
- Windows Exchange – תוכנת שרת דואר אלקטרוני הנמצאת בשימוש נרחב בארגונים. בנוסף, Exchange תומך בגישה למידע דרך טלפונים ניידים והאינטרנט ותמיכת אחסון מידע, ממשק החיבור המרוחק נקרא OWA – Outlook Web Application.
NetSuite: פתרון מאובטח
לאור מתקפות הסייבר החדשות והסכנה הנסתרת בהן, יש יתרונות גדולים באחסון המידע היקר של לקוחות העסק באפליקציה מובילת שוק, כמו Oracle NetSuite. NetSuite עושה די הרבה כדי לוודא שמסד הנתונים לא מופרץ על ידי איום חיצוני כלשהו. מערכת האבטחה מתאימה לחמישה אישורי אבטחה שונים של צד שלישי, כולל SOC I ו-SOC II, שומרת על מרכזי הנתונים של NetSuite עם ציוד מעקב, אנשים אמיתיים וכניסות מופעלות באזעקה. NetSuite מריצה מערכות זיהוי פריצה מרובות ורציפות כדי לוודא שתעבורה זדונית לא ניגשת לנתוני המערכות.

תכונות אבטחה מתקדמות
כמארח של פונקציונליות מתקדמת NetSuite מוסיפה שכבות נוספות של אבטחה המספקות את היתרונות הבאים לאבטחת האפליקציה:
- גישה מבוססת תפקידים – ניהול קל של הרשאות, גישה לפונקציונליות וגישה לנתונים לכל העובדים באמצעות גישה מבוססת תפקידים
- הצפנה חזקה – גישה בביטחון ל-NetSuite מכל מקום דרך הצפנת TLS 256 ביט
- מדיניות סיסמאות חזקות – אכיפה מתמדת של גישה ל-NetSuite עם כללי מורכבות סיסמא וחידוש סיסמא
- שימוש בטכנולוגיית אבטחה מתקדמת – NetSuite מוסיפה שכבות נוספות של אבטחה כמו גישה לאפליקציה בלבד, הגבלות כתובת IP מבוססות מיקום כדי להבטיח הגבלת גישה רק לכתובות IP מסוימות כדי לספק ביטחון מלא

עם זאת, אם זו הייתה מערכת שגדלה בבית, תקציב האבטחה היה נמוך משמעותית מההשקעות שנעשו על ידי ענקיות הטכנולוגיה (כמו Oracle) לאבטח את מסדי הנתונים שלהם. עם זאת, ניתן להניח שרמת האבטחה הייתה נמוכה יותר גם כן.
מידע נוסף מפורט יותר על אבטחת מידע ב-NetSuite ניתן למצוא בקישור הבא: אבטחת אפליקציות NetSuite
הגנו על העסק שלכם מאיומי סייבר עם אבטחת רמת ארגון של NetSuite. צרו קשר עם iCloudius היום כדי ללמוד איך אנחנו יכולים לעזור לאבטח את הפעולות שלכם.