קריפטו

המידע האישי בסכנה: כך פריצה קטנה חושפת את ארנק הקריפטו שלכם

אחרי הדליפה ב-Bits of Gold, עולה השאלה החשובה באמת: לא האם ארגון ייפרץ, אלא האם הוא יידע לצמצם את הנזק, להגן על לקוחותיו ולהתאושש. עו"ד רמי תמם מסביר איך מידע שנראה תמים יכול להפוך לכלי מסוכן בידי תוקפים
מתקפת סייבר (צילום shutterstock)
"מתקפת סייבר היום היא כבר לא שאלה של מתי או האם, אלא מה תהיה עוצמת הפגיעה והאם תדע לקום ממנה", אומר עו"ד רמי תמם, מומחה לסייבר ופורנזיקה מהקריה האקדמית אונו.
לדבריו, אחת מנקודות התורפה המרכזיות היא שרשרת האספקה הדיגיטלית: גם אם מערכות הליבה של הבורסה מוגנות, ספקים חיצוניים, מערכות ענן ושירותי ניתוח נתונים עלולים להפוך לנקודת כניסה. לכן, לדבריו, חברות חייבות לשאול האם ספק באמת זקוק לכל המידע שקיבל, או שניתן לצמצם הרשאות ולהפריד בין מאגרי מידע שונים.
הסיכון משמעותי במיוחד בעולם הקריפטו, שבו חיבור בין נתוני "הכר את הלקוח" לבין כתובות ארנקים עלול לפגוע באנונימיות של המשתמש. כתובת ארנק כשלעצמה אינה בהכרח חושפת את בעליה, אך כאשר היא מחוברת לזהות אמיתית, ניתן לנתח לאורך זמן פעילות המופיעה על גבי הבלוקצ'יין ולבנות תמונה רחבה יותר על עסקאות ופעילות פיננסית.
"אפשר ליצור קלאסטרים ולקשר בין פעילויות", מסביר תמם. מידע כזה עלול לשמש גם למתקפות המשך, בהן פישינג ואף השתלטות על מספר הטלפון של הקורבן לצורך אשרור פעולות בחשבונות. 
אירוע הסייבר ב-Bits of Gold, שבמסגרתו עלה חשש לחשיפת מידע אישי של לקוחות בעקבות גישה בלתי מורשית למערכת חיצונית לניתוח נתונים, מעלה שאלה רחבה יותר על יכולתן של חברות קריפטו להתמודד עם מתקפות. 
תמם סבור כי עולם הסייבר השתנה במהירות, והאמצעים שהיו יעילים לפני שנה בהכרח אינם מספקים היום. אותם כלים כמו הקלוד או הצ'אבוט שמייעלים את העבודה של כולנו עומדים גם לרשות תוקפי הסייבר. לכן, לדבריו, בורסות וגופים פיננסיים צריכים להתמקד לא רק במניעת הפריצה אלא גם בחוסן וביכולת ההתאוששות. הוא ממליץ על מסגרות פיקוח מקצועיות לצד הדירקטוריון, תוכניות תגובה מוכנות מראש ומרכז ניהול משבר שיוכל לרכז מידע ולספק מענה אחיד ומהיר ללקוחות. 
הלקוחות של גוף כזה או אחר שנפגע, לדבריו, צריכים לפנות מיידית על מנת לדרוש תשובות ברורות לגבי היקף האירוע והצעדים שננקטו ולהזהיר על נזקים פיננסיים להם הגופים צפויים להיות אחראיים. בעולם שבו אף מערכת אינה חסינה לחלוטין, המדד האמיתי לאבטחה עשוי להיות כבר לא רק היכולת למנוע מתקפה אלא היכולת לשרוד אותה ולצאת ממנה עם מינימום נזק.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה