אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחת מידע
גם לקוחות בנקים ישראלים נפגעו צילום: פי סי מגזין
גם לקוחות בנקים ישראלים נפגעו צילום: פי סי מגזין
 
 כתבות נוספות
איך נזהרים מהונאות בדואר אלקטרוני?
מדריך: מה עושים כשהאנטי וירוס מוצא קובץ חשוד?
סקירה: תוכנות האנטי ריגול Spy Sweeper ו-SpyCatcher
סוס טרויאני מחזיק קבצים כבני ערובה ודורש כופר
סקירה:ZoneAlarm Internet Security Suite 6.1
אזהרה: גם אתרי בנקים עלולים להיות לא בטוחים
בעקבות פרצות אבטחה: גירסה חדשה לפיירפוקס
התכוננו: עדכון אבטחה לאקספלורר ישבש את הגלישה
פירצה באתר ויזה Cal חשפה פרטי משתמשים
סקירה השוואתית: תוכנות אנטי-ריגול
השוואה: חבילות האבטחה המובילות
טלאי של מיקרוסופט גורם לבעיות
קוד זדוני עלול לנצל פירצה חמורה באינטרנט אקספלורר
 


ynet בסלולר
 

גם משתמשי בנקים בישראל נפגעו מסוס טרויאני

"ידיעות אחרונות" מדווח הבוקר, כי גם לקוחות בנקים ישראליים ואתרים ידועים נוספים נפגעו מסוסים טרויאנים מתקדמים, עליהם דווח לפני כחודש

ynet
פורסם: 25.04.06, 10:21

האקרים הצליחו להשתיל תוכנת ריגול במחשבי לקוחות של בנקים גדולים בישראל, כך דווח הבוקר (ג') ב"ידיעות אחרונות".

 

לפני חודש דיווחנו כי האקרים אירופיים פיתחו סוס טרויאני שפגע בלקוחות של קרוב ל-300 בנקים בחו"ל, רובם באירופה ובמזרח הרחוק. אז עדיין לא דווח על לקוחות ישראליים שנפגעו, אך אתמול נודע כי גם לקוחות של חמישה הבנקים (לאומי, מזרחי, הפועלים, טפחות ודיסקונט) נפגעו.

 

חשוב לציין כי מחשבי הלקוחות נפגעו לאחר שהמחשב שלהם הותקף ישירות, ולא מדובר בפגם

הדיווח הראשוני
אזהרה: גם אתרי בנקים עלולים להיות לא בטוחים / ynet
הסיבה לכך אינה מערכות האבטחה של הבנקים אלא רשלנות באבטחת המחשבים האישיים של הגולשים. בקהילת אבטחת המידע מבחינים בשימוש גובר ב-Rootkits, תוכנות זדוניות מתוחכמות המסוות עצמן מעיני ישומי האבטחה, לצורך הונאות מקוונות
לכתבה המלאה

במערכות האבטחה של הבנקים.

  

על מה מדובר?

 

גם בעבר ניתן היה לשתול במחשבים אישיים קודים זדוניים מסוג סוסים טרויאנים כדי להיחשף באמצעות לשמות משתמש וסיסמאות רגישות, אך השיטות של התוקפים הופכות מתוחכמות יותר עם הזמן.

 

מומחי אבטחה מבחינים לאחרונה במגמה של שימוש ב-Rootkits (תוכנה המעלימה עצמה מרוב אמצעי האבטחה ומתקינה עצמה במחשב) לצורך הטמנת סוסים טרויאנים במחשבים אישיים של גולשים.

 

שיטות אלה מאפשרות לרמאים לבצע הונאות phishing בצורה מתוחכמת יותר; הסוס, בעזרת ה-Rootkit, מסתיר עצמו היטב וממתין לרגע בו הגולש יגלוש לאתר רגיש כמו אתר של בנק, ואז יצותת לשם המשתמש ולסיסמה וישלח אותם אל יוצר הסוס הטרויאני באמצעות הרשת.

 

גדי עברון, מחברת ביונד סקיוריטי, הסביר אז כי הקבוצה משתמשת בסוסים טרויאניים כדי לבצע את הפישינג. לדבריו, הסוסים הטרויאנים מבוססים על טכנולוגיה של Rootkits כדי לבצע התקפה מסוג "האיש שבאמצע" (man in the middle)”.

  

לפי עברון, "התקפה זו פועלת על ידי כך שכאשר משתמש נכנס לאתר מוצפן, הסוס הטרויאני

עוקף את ההצפנה דרך המחשב האישי. לאחר שהוא מכניס את פרטיו הסוס הטרויאני מדווח על כך למפעילו המרוחק".

 

לא רק אתרי בנקים

 

עברון ציין היום (ג') כי לביונד סקיוריטי נודע כי גם משתמשים באתרים הבאים נפגעו מהפעילות של קבוצת ההאקרים: חבר'ה, מפה, msn, msnjobs, תפוז, וואלה שופס, נענע, נענעשופס ואתרי היכרויות רבים.

 

חשוב להדגיש כי נמצאו שמות משתמשים וסיסמאות שנגנבו מגולשי האתרים, אך האתרים עצמם לא נפרצו כלל. ועוד הסתייגות: כלל לא בטוח שההאקרים התעניינו בפרטי הכניסה לאתרים האלה. סביר יותר להניח שהסוס הטרויאני מתעניין בעיקר בפרטי כרטי האשראי, אם הם נשמרו על המחשב.

 

איך מתגוננים?

 

על מנת להגן על המחשב האישי מומלץ לבצע את התרגולת הרגילה:

מדריך
איך נזהרים מהונאות בדואר אלקטרוני? / דן פרידמן netמגזין
הונאות לא התחילו עם המצאתו של האימייל, אך הן בהחלט הופכות מתוחכמות יותר בעזרתו. נוכלים מנסים להפיל אתכם בפח. כך תתגוננו
לכתבה המלאה

התקנה ועדכון שוטף של תוכנת אנטי וירוס, הורדת טלאי אבטחת מידע ועדכונים מאתר מיקרוסופט והפגנת זהירות ושיקול דעת בנוגע לאתרים אליהם אתם גולשים.

 

חשוב מאוד להיזהר גם מהונאות פישינג - הודעות דואר אלקטרוני המתחזות לאתר הבנק שלכם, חברת האשראי, שירות דואר מקוון, שירות התשלומים PayPal ספק האינטרנט ועוד, ומבקשות מכם להזין שם וסיסמה בתואנות שונות.

 

 

 

שתף ב-שתף ב-שתף ב-
● חדש ב-ynet: אפליקציית מחשבים לאייפון ולאנדרואיד

 

תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמרו כתבה  



 
פעילויות גולשים
החברים שלי
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
סרטים
הוט
כלכליסט
משחקים
מקומי
קהילות
לימודים
אינדקס
לאישה
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
Israel News
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
אנציקלופדיה
באבלס
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אסטרולוגיה
מעורבות
ירוק
לאשה
דילים
ynetart
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
מפות
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
משחקים Games
עברית.evrit
דירות חדשות

CISCOYIT  - פיתוח אינטרנט ואפליקציותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"םהאתר פועל ברישיון תל"י
as31-c  כל הזכויות שמורות לידיעות אינטרנט ©