top of page
מסכי מחשב עם נתוני סייבר וקוד – המחשה לחקירות סייבר ואיסוף מידע דיגיטלי

תחומי פעילות / חקירות סייבר

חקירות סייבר

כל עבירה המתבצעת באמצעות מחשב מוגדרת „עבירת סייבר”, וכל חקירה של עבירה שכזאת מוגדרת „חקירת סייבר”.

משרדנו מספק שירותים לאיתור תוכנות ריגול, בדיקה ומניעה של תוכנות כופר והגנה מפני איומים במכשירים סלולריים.

בדיקת מחשוב לתוכנות ריגול

כל עבירה אשר מתבצעת באמצעות מחשב מוגדרת כ״עבירת סייבר״, וכל חקירה של עבירה שכזאת מוגדרת כ״חקירת סייבר״.

להתפתחות הטכנולוגיה יש יתרונות רבים, אך לצד זאת קיימים סיכונים גדולים בעולם הדיגיטלי.

צריכים להבין מה נכון לעשות עכשיו?
שיחה קצרה ודיסקרטית יכולה לעזור למקד את הצעד הבא.

באילו מקרים נדרשת חקירת סייבר?

  • פריצה לחשבונות בנק ולתיבות דואר אלקטרוני.

  • העתקת מסדי נתונים.

  • שימוש בתוכנות זדוניות ובתוכנות כופר.

  • הפצת מידע כוזב לצורכי סחיטה.

  • ריגול עסקי, פוליטי או אישי.

כיצד משרדנו מטפל בעבירות מחשב וסלולר?

צוות משרדנו צבר לאורך השנים ניסיון וידע רב בטיפול בעבירות מחשב וסלולר המבוצעות על ידי האקרים, עברייני רשת או משתמשים פרטיים.

היכולת לתת מענה מהיר ולזהות את סוג העבירה מאפשרת לנו לעקוב אחר המידע, לאתר מידע שנמחק ולהשיב את המצב לקדמותו, תוך שמירה על תיעוד העבירה כראיה לבית המשפט, במטרה להחזיר לכם את השקט והפרטיות.

באילו מקרים נדרשת חקירת סייבר?

  • פריצה לחשבונות בנק ולתיבות דואר אלקטרוני.

  • העתקת מסדי נתונים.

  • שימוש בתוכנות זדוניות ובתוכנות כופר.

  • הפצת מידע כוזב לצורכי סחיטה.

  • ריגול עסקי, פוליטי או אישי.

כיצד משרדנו מטפל בעבירות מחשב וסלולר?

צוות משרדנו צבר לאורך השנים ניסיון וידע רב בטיפול בעבירות מחשב וסלולר המבוצעות על ידי האקרים, עברייני רשת או משתמשים פרטיים.

היכולת לתת מענה מהיר ולזהות את סוג העבירה מאפשרת לנו לעקוב אחר המידע, לאתר מידע שנמחק ולהשיב את המצב לקדמותו, תוך שמירה על תיעוד העבירה כראיה לבית המשפט, במטרה להחזיר לכם את השקט והפרטיות.

כיצד נפגעים מתוכנת כופר?

תוכנת הכופר מגיעה למחשב דרך פרצות אבטחה שונות. מדי יום מופצות גרסאות חדשות שנועדו לעקוף את מערכות ההגנה.

  • באמצעות קובץ המצורף להודעת דואר אלקטרוני.

  • באמצעות פרוטוקול RDP, המשמש לשליטה מרחוק על מחשבים באמצעות Remote Desktop ופורט 3389.

  • באמצעות באנרים ופרסומות. גם אתרים גדולים, כמו AOL, MSN ו־BBC, נפרצו בעבר ושימשו להפצת הווירוס.

  • באמצעות תוכנות שליטה מרחוק, כדוגמת Ammyy Admin, המותקנת במיליוני מחשבים ברחבי העולם.

כיצד ניתן להקטין את הסיכון לפגיעה מתוכנת כופר?

  • עדכוני אבטחה – יש להקפיד שכל מערכות התוכנה וההפעלה שבהן אנו משתמשים יהיו מעודכנות. מפתחי תוכנות הכופר אוספים מידע על מערכות שבהן קיימות פרצות אבטחה ומנסים לחדור דרכן למחשב. חברות רבות המפתחות תוכנה מפיצות עדכונים הכוללים תיקונים לפרצות אלו, אך כל עוד לא נדאג להשתמש בגרסה מעודכנת, הסיכון לפגיעה מהתקפה זדונית יהיה גדול יותר.

  • אנטי־וירוס – חשוב לוודא שבכל המחשבים והשרתים מותקנת תוכנת אנטי־וירוס מעודכנת.

  • קבצים וקישורים בדואר האלקטרוני – יש להימנע מלחיצה על קישורים ומפתיחת קבצים המגיעים בדואר האלקטרוני. קישורים רבים הנראים בטוחים עלולים להפנות להורדת וירוסים. יש לבדוק היטב אם מכירים את זהות השולח ואם ציפיתם לקבל את הקובץ המצורף. כאשר קיים ספק, יש להימנע מהורדת הקובץ ולפנות לשולח לצורך הבהרה.

  • דפדפנים – חשוב לגלוש באמצעות דפדפנים נפוצים ובגרסתם העדכנית.

  • חוסמי פרסומות – אחת הדרכים הנפוצות להפצת וירוסים ותוכנות כופר היא באמצעות באנרים ופרסומות, ולכן השימוש בחוסמי פרסומות הוא אמצעי הגנה פשוט ואפקטיבי.

  • גיבויים – כמויות המידע הניתנות לשמירה הולכות וגדלות בעקבות השיפורים הטכנולוגיים. כתוצאה מכך, גם הסיכון הכרוך באובדן מידע הולך וגדל. חשוב להקפיד שכל המידע החיוני יהיה מגובה באופן רציף, המאפשר בכל נקודת זמן לחזור לגיבוי זמין, עדכני ובר־שחזור במהירות האפשרית.

  • הקשחת מדיניות אבטחת המידע – יש להגדיר הרשאות, לבצע מידור של הרשת בהתאם לצורכי המשתמשים ולחסום אפשרות להתחברות מרחוק באופן שאינו מבוקר.

כיצד ניתן לדעת שנפגענו?

  • בכל מקרה שבו עולה אחד מהחשדות הבאים, או חשד אחר לפגיעה, יש לפנות באופן מיידי לספק שירותי המחשוב:

  • מתקבלת הודעה מפורשת על פגיעה ודרישת כופר.

  • לא ניתן לפתוח קבצים.

  • המחשב מתנהג בצורה שאינה רגילה או חשודה, פועל באיטיות, זוחל או קורס.

כיצד מתמודדים עם תוכנת כופר לאחר הפגיעה?

  • איתור המחשבים והשרתים שנפגעו או מחוברים לרשת.

  • ניתוק פיזי של המחשבים והשרתים מהרשת.

  • ביצוע סקר אבטחה לאיתור דרך הפגיעה ויישום מהיר של כלי אבטחה לצורך סריקת המחשב והרשת כולה. הסקר צריך לכלול בדיקה של רכיבי אבטחת המידע בארגון, תקינותם ותקינות ההגדרות שלהם.

  • יישום ההמלצות שעלו בסקר האבטחה.

  • שחזור המידע מהגיבוי.

כיצד נבדק ומאובטח המכשיר הנייד?

על פי תפיסת האבטחה של מערכת SandBlast Mobile, כדי לבדוק ולהגן על טלפון נייד המבוסס על iOS או Android, יש לבדוק את המכשיר עצמו ואת מערכות המחשוב המתממשקות עמו בשלושה תחומים מרכזיים:

  • המכשיר – זיהוי והתראה על חולשות ופגיעויות במערכת ההפעלה, במטרה לצמצם את שטח התקיפה האפשרי.

  • אפליקציות – ביצוע ניתוח מתקדם של אפליקציות לצורך גילוי יישומים זדוניים ואיומים שאינם מוכרים, לרבות איומי Zero Day.

  • הרשת – מעקב אחר תעבורת רשת חשודה או זדונית, כולל חיבור לרשתות Wi-Fi ציבוריות, ונטרול האיום בזמן אמת.

כיצד מתבצעת התקנת מערכת ההגנה?

התקנת המערכת מתבצעת באופן מקוון באמצעות רישיון מיוחד של SIGNAL – משרד חקירות ומודיעין עסקי. ההתקנה מתבצעת בקלות ובמהירות באמצעות סריקת קוד QR או שליחת קישור לטלפון הנייד או לדואר האלקטרוני.

מיד לאחר התקנת התוכנה במכשיר, המידע הגולמי מועלה לענן של חברת Check Point, ומתחילה סריקה רציפה של המידע בשלושת התחומים, מול מאגר הנתונים של החברה.

המידע המועלה לענן הוא ברמת הקוד בלבד ולא ברמת התוכן, ובכך נשמרת סודיות המידע של הלקוח.

מה מתקבל בסיום הבדיקה?

ממצאי הסריקה מנותחים על ידי הצוות הטכני לצורך הערכת הסיכונים, קבלת החלטה אם נגרמה פגיעה ואומדן היקף הנזק ללקוח, בשילוב ניתוח פורנזי של המידע שנאסף.

באמצעות מערכת SandBlast Mobile ניתן להגן על המידע המצוי בנקודת הקצה – המכשיר הנייד – מפני מתקפות סייבר, תוכנות פישינג, וירוסים, פריצות והאזנות.

ניתן לבצע את ההתקנה מרחוק ובכל שעות היממה.

בדיקת מחשוב לתוכנות ריגול

כל עבירה אשר מתבצעת באמצעות מחשב מוגדרת כ״עבירת סייבר״, וכל חקירה של עבירה שכזאת מוגדרת כ״חקירת סייבר״.

להתפתחות הטכנולוגיה יש יתרונות רבים, אך לצד זאת קיימים סיכונים גדולים בעולם הדיגיטלי.

צריכים להבין מה נכון לעשות עכשיו?
שיחה קצרה ודיסקרטית יכולה לעזור למקד את הצעד הבא.

בחרו את אופן הפנייה הנוח לכם.

אין צורך לפרט מידע רגיש, בשלב הראשון נשוחח, נבין את הצורך

ונבחן יחד את דרך הפעולה המתאימה.

צרו קשר

צריכים תמונת מצב ברורה לפני הצעד הבא?

bottom of page