זמן אוויר
אין תוצאה
הצג את כל התוצאות
ניוזלטר
צור קשר
המייל האדום
יום שני, יוני 22, 2026
  • דף הבית
  • נתוני שוק
  • כללי
  • סלולר
  • אינטרנט
  • טלוויזיה
  • טכנולוגיה
  • קריירה
  • פודקאסט
  • רכילות עסקית
  • התחברות
  • הירשם
זמן אוויר
  • דף הבית
  • נתוני שוק
  • כללי
  • סלולר
  • אינטרנט
  • טלוויזיה
  • טכנולוגיה
  • קריירה
  • פודקאסט
  • רכילות עסקית
אין תוצאה
הצג את כל התוצאות
זמן אוויר
אין תוצאה
הצג את כל התוצאות
  • סלולר
  • אינטרנט
  • טלוויזיה
  • טכנולוגיה
  • קריירה
  • רכילות עסקית

בית אינטרנט

עלייה דרמטית במתקפות DDoS מפרוץ המלחמה: כך תגנו על העסק

גד פרץ הועלה ע"י גד פרץ | ממומן
15/07/2024
זמן קריאה: קריאה של 1 דקות
252 2
A A
0
שתף בפייסבוקשתף בטוויטרhttps://www.linkedin.com/company/zmanavir/

בעידן ה-AI הגנרטיבי, מתקפת מניעת שירות הופכת לכלי זול ונגיש לכל דורש בדארקנט. לנותני
שירותים חיוניים ועסקים עם מכירות אונליין, המחיר הוא דרמטי. אז מה עושים? טוב ששאלתם

גיא רונן, בשיתוף פרטנר עסקים

אם ניסיתם לגלוש סביב 7 באפריל 2023, חול המועד הפסח, לאתרים ישראליים חשובים – אתרי
בתי חולים ואוניברסיטאות, נמלי ים וחברות תעופה, גופי חדשות ועוד – לא בטוח שהצלחתם, לפחות
לא מיד. הגישה לאתרים נחסמה לסירוגין במאמץ מרוכז של קבוצות האקרים מסודן עד בנגלדש. על
חלק מהמקרים נטלה אחריות קבוצת תקיפה רוסית המוכרת היטב במערכי הסייבר. לעיתים הפעילות
באתר שובשה, כשאת המידע והשירותים בדף הבית מחליף מסר עוין כלשהו. אולם ברוב המקרים,
הגישה נמנעה כליל. כלי הנשק היה ה-DDoS הידוע לשמצה. בגדול, זה אומר שכמות אדירה של
קריאות נשלחה בבת אחת לשרתים, מה שהביא לקריסתם.

מתקפת DDoS – מניעת שירות מבוזרת – היא אחד הכלים הנפוצים, היעילים והפשוטים כיום
לשימוש בלוחמת סייבר. "תמורת מאה דולר אפשר לקנות מתקפה שתשלח בקשות כניסה בהיקף
חריג לשרת וכך להשבית את דואר ישראל או עירייה גדולה", אומר רועי קופלר, מנהל תחום הענן
בפרטנר עסקים שעוסק רבות בנושא. "אפשר גם לשכור בזול צוות שיעשה את זה עבורך במעין
מיקור חוץ. מרגע שהשרת מקבל הרבה יותר בקשות מה-Capacity שהוא מסוגל להכיל, הוא נופל".
מה קורה כשהשרת נופל? אם מדובר בחברה שנשענת על סחר אלקטרוני (איקומרס), כל דקה
שהאתר שלה לא באוויר היא הפסד כספי – גם באופן ישיר וגם כנזק מצטבר, בשל הפנייה לאתר
מתחרה והפגיעה במוניטין. ועכשיו תחשבו על הבורסה, בנקים גדולים או אתרי ממשל בזמן חירום.

אבל למה לבחור מטרה אם אפשר גם-וגם? אז כדי לסבך עוד יותר את התמונה ופשוט לשבש את
החיים, גורמים המזוהים עם ארגוני טרור או ממשלות עוינות תוקפים אותנו באופן רנדומלי, מכל הבא
ליד. "האקרים יכולים להקים בקלות ובמהירות סביבת שרתים וליצור מאות אלפי שאילתות במטרה
להשבית כמה שיותר גופים", אומר קופלר. ואם בעבר הלא רחוק זה הצריך הרבה מאוד טאץ' אנושי,
הרי שהיום, בעזרת כלי AI, המכונה יכולה לקחת את זה הלאה בצורה רחבה ויעילה פי כמה.

החתירה לכאוס כללי בישראל היא בדיוק מה שמנחה את קבוצות התקיפה השונות מדי שנה, כל
השנה, וביתר שאת מאז 7 באוקטובר: על פי הנתונים ההנדסיים של פרטנר אותם הציג אמיר עוז,
מנהל אגף תפעול טכנולוגיות בפרטנר, בין הרבעון השלישי של 2023 (יולי-ספטמבר) לבין הרבעון
הרביעי (אוקטובר-דצמבר) חל גידול של 350% בהיקף תקיפות ה-DDoS. בעיקר ניכר הגידול
בפרקטיקות תקיפה של הצפת SYN, Fragmentation ו-DNS Amplification – אבל את זה נשאיר
לפעם אחרת.

ריקוד המכונה

הדרך הטובה ביותר להתמודדות עם צורות התקיפה הנפוצות של ה-DDoS היא לזהות באופן מידי
את התעבורה החריגה, אשר יכולה להגיע אלינו מהארץ או מחו"ל, ואז להסיט אותה למקומות אחרים
או לחסום את המקור. לשם כך ישנן מערכות מתקדמות, בעצמן מבוססות AI ולמידת מכונה,
שלומדות את הדפוס ומזהות את האנומליה בטראפיק. במקרה כזה הן פועלות בזמן אמת באופן
אוטונומי ומעדכנות את הלקוח בדיעבד. הלקוח יכול לקבל את ההתרעה ודווקא לאשר את היקף
התעבורה החריג, אם קיים הסבר סביר לקפיצה – למשל sale פתיחת אפשרות להגשת בקשה
למענק, או נושא טרנדי כזה או אחר בחדשות. רצוי כמובן לעשות כן מבעוד מועד, ולזכור גם להגדיל
מראש את ה-Capacity של השרתים כך שיעמדו בעומס הלגיטימי.

קופלר מדגיש את החשיבות של הגנה רב שכבתית. השירות הייחודי שפרטנר מציעה ללקוחות
העסקיים כולל כלי הגנה שממוקמים בחו"ל ומזהים התקפות טרם הגעתן לארץ, כלומר: רחוק ככל
הניתן משרתי הליבה של העסק. נוסף על כך, מוצעת שכבת הגנה שנייה בחוות השרתים הראשית
של פרטנר עצמה – שם נחסמות מתקפות שהצליחו לחדור את השכבה הראשונה.

כדי להשלים את התמונה ולספק הגנה מלאה – לא רק מפני מתקפת מניעת שירות, אלא גם
מפריצות למערכות לשם שינויי תוכנה, שתילת מסרים או גניבת מידע – נדרשות הגנות נוספות
דוגמת חומת אש (Firewall) אפליקטיבית. כאן מציעה פרטנר שירותי WAF – הגנה על אפליקציות
ואתרים, כמוצר משלים לשירות ה-DDoS. "אנחנו ממפים ומתעדפים את כלל המערכות הארגוניות,
תחנות הקצה, סביבות העבודה והנכסים הדיגיטליים, ומגנים עליהם כשירות מנוהל בהתאם למדרגות
הסיכון". קופלר מציין כי חברות שסולקות כרטיסי אשראי נוהגות למקם את הפעולה הספציפית
הזאת, שהיא קריטית עבורן במיוחד, בשרת ייעודי נפרד ועתיר הגנות.

היתרון בעבודה עם ספקית תשתית ושירותי IT מובילה, בצד היכולות והמומחיות שלה עצמה, טמון
גם בשיתופי הפעולה שיש לה כאינטגרטור עם היצרנים המובילים בעולם בתחום אבטחת המידע.
"הקשר הישיר של פרטנר אליהם והיכולת לקבל מענה בכתובת אחת הוא קריטי לעסקים קטנים
ובינוניים, שאין להם דרך אחרת לפתרון והם לא יכולים להרשות לעצמם לחכות ארבעה ימים עד
שיתגברו על ההשבתה. דרכנו, הם ? ממילא בתשתיות של קבוצת תקשורת גדולה. ובהקשר הזה, זה
ודאי בטוח יותר – ומאפשר פתרונות מהירים הרבה יותר – ביחס לחברה חיצונית שבעצמה מתארחת
בשרת אחר. סגירת המעגל המהירה הזאת היא לפעמים עניין של להיות או לחדול".

הרבה ביטים ובוטים זרמו ברשת מאז שילדים הצליחו לראשונה, דרך ריבוי פניות מסונכרנות, לחסום
אתרים מובילים במסגרת ניסוי בבית הספר. מאז, מתקפות DDoS הפכו מתוחכמות יותר, נגישות
יותר והרסניות הרבה יותר. אבל גם אמצעי המגן מפניהן שופרו לאין שיעור, במשחק של חתול-ועכבר
שמן הסתם יישאר אתנו בעתיד. מה שאסור בשום אופן לעשות זה לחשוב שלעסק שלנו זה לא יקרה.
כי בסוף, ודאי כישראלים, ודאי בזמנים כאלה – כולנו מטורגטים, וגם אם לא במישרין, אזי במתקפה
כללית שנועדה לזרוע כאוס רחב ככל הניתן.

מצאתם טעות? כתבו לנו | המייל האדום גם בווטסאפ


מאמרים קשורים

סאגה לא פתורה סביב כניסת סטארלינק לישראל
אינטרנט

ספייס איקס שברה את שיא ההנפקות, אבל וול סטריט קנתה בעיקר את העתיד

ממומן | 12 ביוני 2026
גילת טלקום רוכשת זכויות שימוש בתשתית הסיבים של בזק ב-88 מיליון שקל
אינטרנט

אחרי העלייה החדה במניה: גילת טלקום מאשרת רכישה עצמית של עד 6 מיליון שקל

ממומן | 12 ביוני 2026
חלל תקשורת משנה כיוון: "הנכס האמיתי שלנו הוא הלקוחות, לא הלוויינים"
אינטרנט

חלל תקשורת משנה כיוון: "הנכס האמיתי שלנו הוא הלקוחות, לא הלוויינים"

ממומן | 11 ביוני 2026
פרויקט בדיקת הכיסוי הסלולרי יוצא לדרך
אינטרנט

נחשף בזמן אוויר |מפת הביצועים שתחשוף את פערי הסלולר בישראל

ממומן | 10 ביוני 2026
אירוע סייבר חסר תקדים: נתוני שיחות של כ-90 מיליון לקוחות AT&T נחשפו
אינטרנט

ב-AT&T מנסים לצנן את ההתלהבות מסטארלינק: "לא תחליף לרשתות הקרקעיות"

ממומן | 10 ביוני 2026
משרד התקשורת יתמוך במהלך של נתג"ז להיכנס לתחום הסיבים
אינטרנט

משרד התקשורת יתמוך במהלך של נתג"ז להיכנס לתחום הסיבים

ממומן | 9 ביוני 2026
המינוי המפתיע בבזק: יקי זנו חוזר לתפקיד סמנכ"ל טכנולוגיות
אינטרנט

המינוי המפתיע בבזק: יקי זנו חוזר לתפקיד סמנכ"ל טכנולוגיות

ממומן | 9 ביוני 2026
הרגולטור הבריטי חשף את תוכנית ה-AI שלו – וזה צריך לעניין כל מי שעוסק בתקשורת
אינטרנט

הרגולטור הבריטי חשף את תוכנית ה-AI שלו – וזה צריך לעניין כל מי שעוסק בתקשורת

ממומן | 7 ביוני 2026
קרעי מתכוון לבדוק מדוע החברות הסלולריות מונעות ניסוי של חח"י בתחום הסלולר
אינטרנט

בלעדי |קרעי דוחף לביטול ההפרדה המבנית בבזק – אך לא מתכוון לכפות פתרון

ממומן | 7 ביוני 2026

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

סיפורים מומלצים:

  • All
  • מומלצים
לפני השקת הכלי של Ookla להשוואת ביצועי הסלולר: משרד התקשורת יפרסם שימוע

לפני השקת הכלי של Ookla להשוואת ביצועי הסלולר: משרד התקשורת יפרסם שימוע

ממומן | 9 ביוני 2026
פרויקט הסלולר של חח"י: משרד התקשורת לא משוכנע שיוכל להשלים היערכות לתחילת עבודתו בשנה הבאה

הרגולציה חנקה את מיזם הסלולר של חברת החשמל: הסיכוי שייצא לפועל מתרחק

ממומן | 3 ביוני 2026
הוט מתקרבת לרשת הסיבים של בזק: תוכל לשווק סיבים גם מחוץ לאזורי IBC

הוט מתקרבת לרשת הסיבים של בזק: תוכל לשווק סיבים גם מחוץ לאזורי IBC

ממומן | 2 ביוני 2026
רמי לוי סלולר צירפה קרוב ל – 10 אלפים משתמשים חדשים תוך חודשיים

שוק הניוד בסלולר חזר במאי לפעילות מלאה

ממומן | 1 ביוני 2026
הממשלה הבריטית מקצה 40 מיליון ליש"ט לטובת 5G ברשויות מקומיות

הפער הצטמצם ל-4 אתרים: PHI נושפת בעורף סלקום במרוץ הדור החמישי

ממומן | 1 ביוני 2026
מיליון משתמשים כבר בדקו: כך בריטניה משנה את הדרך שבה בוחרים חברת סלולר

מיליון משתמשים כבר בדקו: כך בריטניה משנה את הדרך שבה בוחרים חברת סלולר

ממומן | 31 במאי 2026
"לא נתחרה בסעודיה על שטח ואנרגיה לחוות שרתים"

ההייטק תרם מחצית מצמיחת המשק – אבל דוח רשות החדשנות חושף סדקים עמוקים בענף

ממומן | 31 במאי 2026

סיפורים פופולריים

  • אירוע סייבר חסר תקדים: נתוני שיחות של כ-90 מיליון לקוחות AT&T נחשפו

    ב-AT&T מנסים לצנן את ההתלהבות מסטארלינק: "לא תחליף לרשתות הקרקעיות"

    131 מניות
    לַחֲלוֹק 52 צִיוּץ 33

מאמרים אחרונים

  • ספייס איקס שברה את שיא ההנפקות, אבל וול סטריט קנתה בעיקר את העתיד
  • אחרי העלייה החדה במניה: גילת טלקום מאשרת רכישה עצמית של עד 6 מיליון שקל
  • חלל תקשורת משנה כיוון: "הנכס האמיתי שלנו הוא הלקוחות, לא הלוויינים"

נושאים חמים

  • סלולר
  • אינטרנט
  • טלוויזיה
  • טכנולוגיה
  • קריירה
  • רכילות עסקית
  • מדיניות פרטיות
  • תנאי שימוש
  • ידיעה לתקשורת
  • פרסם אצלנו
  • צור קשר

© 2023 זמן אוויר - עיצוב ופיתוח Gravitiv.com

  • התחברות
  • הירשם
אין תוצאה
הצג את כל התוצאות
  • דף הבית
  • נתוני שוק
  • כללי
  • סלולר
  • אינטרנט
  • טלוויזיה
  • טכנולוגיה
  • קריירה
  • פודקאסט
  • רכילות עסקית

© 2023 זמן אוויר - עיצוב ופיתוח Gravitiv.com

ברוך שובך!

היכנס לחשבון שלך למטה

סיסמא נשכחת? הירשם

ליצור חשבון חדש!

מלא את הטפסים למטה כדי להירשם

כל השדות דרושים. התחברות

אחזר את הסיסמה שלך

אנא הזן את שם המשתמש או כתובת הדואר האלקטרוני שלך כדי לאפס את הסיסמה שלך.

התחברות
אתר זה משתמש בקובצי Cookie. על ידי המשך השימוש באתר זה אתה נותן הסכמה לשימוש בקובצי Cookie. בקר במדיניות הפרטיות וקובצי ה-Cookie שלנו.

בדיקה 3C