מבזקים
"השאלה היא לא אם יש תקרת זכוכית – אלא אם שומרים על הזהות": האלוף במיל' יפתח רון טל נפגש עם תלמידי ישיבת אמ"ש שתי מדליות אירופה, עיר אחת: שדרות חוגגת הישג כפול בזירה הבינלאומית בדרך לבחירות: ראשת שוהם הודיעה שתגיע לכל חוג בית פוליטי ביישוב בגיל 40 בלבד: אלוף-משנה נתנאל (נתי) לסרי הלך לעולמו לאחר מאבק במחלה קשה ראשוני: צו סגירה מנהלי לעסק מחולון; חקירה נפתחה נגד הבעלים, תושב גני תקווה "שלושים שנה עברו – ואנחנו עדיין באותה מלחמת תרבות": חברת מועצת רמת השרון עלתה לבמת המחאה תאונה קשה בראש העין: רוכב אופניים חשמליים נפגע מאוטובוס ברחוב שבזי ליל דמים בחולון: גבר בן 40 נדקר בשדרות ירושלים ומצבו בינוני תאונה עצמית באור יהודה: רוכב אופנוע נפצע באורח בינוני בדרך לוד תושבי באר שבע, גם אתם הרחתם ריח שרוף? – זו הסיבה הלילה: גבר בן 47 נפצע באורח בינוני באירוע אלימות בלוד גם הבוקר: אירוע אלימות ברחוב הרצל ברמלה עולים לכיתה ד' ורוצים לשחק בליגה? מ.כ אור יהודה משיקה את ימי המיון לשנתון 2017 פסטיבל מרידיאנו אשדוד: מופעי היום, 14.6 הצדעה ללוחמים באשדוד: מופעי ענק באמפי ב-50 שקלים בלבד למילואימניקים וכוחות הביטחון אשדוד: תקפה את בן משפחתה עם מכסה פח אשפה, שוחררה בצו הרחקה – וחזרה לאיים באותו הערב סטייל, בריאות וצניעות לכל מידה: מותג SUNWAY משיק את קולקציית בגדי הים לקיץ 2026 דרמה באתרי הבנייה בבאר שבע: שב"חים הסתתרו בתעלת ביוב; צווי סגירה לחברות קבלניות פסטיבל ECOFEST אילת 2026 יוצא לדרך עם שבוע של קיימות, אופנה וקולינריה דרמה בירושלים: פעוט כבן שנתיים וחצי ננעל ברכב מונע בשכונת קריית היובל

בעקבות מתקפת הסייבר האירנית על אתרים ישראליים: כך תגנו על האתר שלכם

ההישענות המוגברת על טכנולוגיה בעקבות משבר הקורונה יוצרת פתח לתקיפה רחבה אשר מנוצלת על ידי האקרים. אתרים הם מושא פגיעה פופלארי בקרב האקרים, אחת הסיבות העיקריות לכך היא שחברות האחסון או לקוחות לא מייחסים חשיבות מספקת לאבטחת האתרים ויותר מזה לא מודעים לטכנולוגיות הרבות, לרוב ללא תשלום שיכולות באמצעות כמה הגדרות פשוטות להגן על פריצה או השבתת האתר.

כך תגנו על האתר שלכם מפני פריצת האקרים:

  1. שינוי שם משתמש – יש לשנות את שם המשתמש המופיע כברירת מחדל, הסיסמא צריכה להיות בעלת 8 תווים, עדיפות לסיסמא מורכבת מאותיות גדולות וקטנות ומספרים וכן יש להחליפה מיידי 90 יום.
  2. הסתרת האתר תחת שירות הנקרא CDN כדוגמת CLOUDFLARE (השירות חינמי).
  3. התקנת אפליקציה באתר החוסמת תעבורה ממדינות עוינות או ממדינות שלא מוגדרות כקהל יעד.
  4. התקנת אפליקציה באתר החוסמת התחברות לניהול לאחר כ- 2-3 נסיונות כושלים באופן אוטומטי. 
  5. שינוי/ הסתרת לינק ההתחברות לממשק ניהול האתר. 
  6. חשוב להקפיד לבצע יציאה מסודרת מכל מערכות המחשוב או לנעול זמנית את המחשב בזמן סיום העבודה. 
  7. שימוש באינטרנט –  יש להקפיד לא להעביר מידע חסוי באמצעות היישומים השונים באינטרנט, כולל הורדת קבצים באינטרנט, מסירת פרטים אישיים, מסירת כתובת האימייל של מקום העבודה בעת רישום לאתרי אינטרנט וכו'.

     
  8. הכנסת גורם חיצוני למחשב – בדומה לדיסק און קי, דיסק חיצוני, חיבור טלפון סלולרי למחשב, הורדת תוכנות כגון אנטי וירוס ושינוי הגדרות המחשב עלולה לגרום לפריצת אבטחת משמעותית. ההמלצה היא התקנת תוכנות הגנה והצפנת מידע.
  9. יש להקפיד לא לפתוח מיילים או קבצים אשר מקורם לא ידוע. רצוי להקפיד לוודא לפני כל משלוח מייל את רשימת המכותבים הרלוונטים למידע הכתוב. מומלץ לבחון פתיחת קישורים המגיעים באמצעות האימייל המציעים הצעות "מפתות", מבצעים, איפוסי סיסמא וכו'.
  10. יש להתקין את כל העדכונים האחרונים אשר מוצעים ע"י מערכת ההפעלה והתוכנות שאנו משתמשים בהם במהלך היום.
  11. מומלץ לא להתקין תוכנות חינמיות לניקוי מחשבים וייעול מערכות אלא לבצע ניקוי וייעול מערכות עצמאי.
  12. יש להשתמש בציוד הגנת רשת מסוגFirewall  אשר יאתר וימנע באמצעות חתימות DB את כניסתם של וירוסים או נסיונות חדירה.
  13. יש להפעיל Shadow Copy  ו- Restore Point במחשבים על מנת לבצע שחזור במידת הצורך.
  14. לבצע נעילת גישה למשתמשים או התקנים לא מורשים ולא מוכרים על מנת למנוע התקפה מכוונת ברשת, במידה וישנו צורך בהתחברות מרחוק של עובדים או ספקים למשרד, יש לוודא כי משתמשים באמצעי VPN מוסדר המשתמש במנגנוני הזדהות.
  15. מומלץ לבצע תקופתית נסיונות שחזור קבצים קריטיים לארגון על מנת לדמות התקפה מסוג זה.

במידה והאתר נפרץ מה מומלץ לעשות באופן מיידי?

יש לוודא שיש גיבוי ולבצע שחזור במהירות האפשרית, במידה והאתר יושב על שרת שיתופי יש לדווח לחברת האחסון כי קרוב לוודאי עוד אתרים נפרצו. לאחר השחזור צריך לבצע החלפת סיסמאות ולסרוק את האתר לראות שלא נשארו תכנים שהושחטו.

כותב המאמר: אלי לוין, מנכ"ל ומייסד חברת Elpc Networks.

קבוצת ערים
קטגוריות

זכויות יוצרים: המערכת משקיעה מאמצים רבים באיתור בעלי זכויות היוצרים בתכנים המופצים ברבים. במידה ופורסמה מדיה שבעליה אינו ידוע, השימוש נעשה לפי סעיף 27א לחוק זכויות יוצרים. אם הנכם בעלי הזכויות, ניתן לפנות אלינו לצורך הוספת קרדיט או הסרת התוכן.

דילוג לתוכן