نخستین 200 خط.
הובא וסונכרן ע"י יוני
באפלת הנתיבים ...שאנו צועדים בהם
.טוב ורע חיים זה לצד זה
.זהו טבעם של החיים
,אנחנו נמצאים במצב של חוסר איזון
,בעימות בין צדדים שאינם שווים
דמוקרטיות שמחויבות לשחק לפי הכללים
וישויות שמאמינות .שדמוקרטיה היא בדיחה
אי אפשר לשכנע קנאים :בכך שתגיד להם
היי, השנאה משתקת אתכם" ."והאהבה משחררת אתכם
אנחנו נאלצים לשחק .לפי כללים שונים
"ימי האפס"
היום, שניים ממדעני הגרעין" החשובים באיראן
...הותקפו על ידי חוליות חיסול"
בשני פיצוצים שונים" ."בעיר הבירה, טהראן
"...האחרונה בסדרת"
ההתקפה היום נושאת" את כל סימני ההיכר
של פעולת חבלה" .אסטרטגית משמעותית
איראן האשימה מיד" את ארה"ב ואת ישראל
בניסיון לפגוע" ."בתוכנית הגרעין שלה
,למרבה הצער, וללא כל ספק
מדינות מערביות והמשטר הציוני
היו מעורבים בהתנקשויות .שאירעו היום
אני רוצה להכחיש באופן חד-משמעי
שארה"ב הייתה מעורבת בצורה כלשהי
.בכל פעולה אלימה בתוך איראן
פעולות חשאיות יכולות ...לעזור, לסייע
,"סוכן בכיר, "המוסד - - ארגון הביון הישראלי
.קיים צורך בהן הן לא חיוניות בכל מצב שהוא
והן לא יכולות להחליף .פיקחות פוליטית
ההתנקשויות באיראן היו קשורות
למתקפות האלקטרוניות ?"בתולעת "סטוקסנט
.השאלה הבאה, בבקשה
התשתיות של איראן מותקפות"
על ידי תולעת מחשב חדשה" .ומסוכנת ביותר
נראה שהתולעת" 'שמכונה 'סטוקסנט
,נועדה למטרה ספציפית" לחדור ולחבל במערכות
,של תחנות כוח" ...מפעלים ובתי זיקוק
היא לא מנסה לגנוב מידע" ,או להשיג את פרטי האשראי שלך
היא מנסה להגיע" למפעל תעשייתי כלשהו
...ולזרוע בו הרס, לפוצץ מנוע"
וירוס סטוקסנט" .תקף ברחבי העולם
"30 אלף עותקים שלו .זוהו רק באיראן
שירותים חשאיים ברחבי העולם" נמצאים בכוננות
...בגלל וירוס מחשב מתוחכם"
ייתכן שהמידע נמצא" .בידיהם של טרוריסטים
איש לא יודע" מי עומד מאחורי התולעת
,ומה בדיוק מטרתה" אבל קיים חשש
שאיראן תטיל את האחריות" על ארה"ב או על ישראל
.ותנקוט פעולת תגמול"
ייתכן שקבוצת האקרים כלשהי" ,אחראית לה
אבל חוקרי האבטחה" שחוקרים אותה
מאמינים שהיא דרשה כמות" ."משאבים בקנה מידה של מדינה
:תסריט ובימוי אלכס גיבני
.או.קיי, אנחנו מתחילים
מה הייתה השפעתה הכוללת ?של מתקפת סטוקסנט
?אתה יכול לענות על כך
...אני לא רוצה להיכנס לפרטים
,כיוון שהאירוע כבר התרחש
למה אנחנו לא יכולים לדבר בצורה יותר גלויה וציבורית
?לגבי סטוקסנט
כן. כלומר, התשובה שלי היא .מפני שזה מידע מסווג
...לא אמסור ביודעין
.כל מידע שאני מודע להיותו מסווג
אני יודע שאתה לא יכול לומר ,הרבה לגבי סטוקסנט
כי סטוקסנט נחשבת .באופן רשמי למסווגת
.אתה צודק לגבי שני הדברים
אבל קיימים דיווחים רבים .לגביה בתקשורת
,אני לא רוצה להגיב על כך ,קראתי עליה בעיתונים
...בתקשורת, כמוך, אבל
.אני לא יכול להרחיב
ייתכן שזה מתסכל אנשים שלא יכולים לדבר עליה
על אף שהיא נידונה ...בצורה ציבורית
.זה מתסכל אותי .כן, אין לי ספק-
.אני לא עונה על השאלה הזו
,למרבה הצער ...אני לא יכול להגיב
.אני לא יודע איך לענות על זה
.שתי תשובות, לפני שתתחיל בכלל
,אני לא יודע, וגם אם הייתי יודע .לא היינו מדברים על זה
אבל איך ניתן לנהל דיון ?אם הכול סודי
אני חושב שכרגע .זה פשוט המצב
...אף אחד לא רוצה
מדינות לא רוצות להודות במה שהן עשו
כי הן לא בטוחות כיצד .הן רוצות שהמצב יתקדם
לכן האנשים שעומדים מאחורי .סטוקסנט לא הודו בכך
כששאלתי אנשים שקשורים ,לתחום לגבי סטוקסנט
,התהליך היה מתסכל וסוריאליסטי
כמו לשאול את המלך .לגבי בגדיו החדשים
גם אחרי שנשק הסייבר חדר ,למחשבים בכל רחבי העולם
איש לא היה מוכן להודות שהוא מפיץ את עצמו בצורה חופשית
.או לדבר על הסכנות הטמונות בו
מה היה הדבר במבצע סטוקסנט ?שהיה חבוי לעיני כול
אולי הקוד של התוכנה יכול .לדבר איך שהוא בעד עצמו
סטוקסנט נצפתה .לראשונה בבלארוס
הצעד הראשון שלי היה ,להתקשר לאדם שגילה אותה
כשלקוחותיו באיראן החלו להיכנס לפאניקה
,סרגיי אולסן מומחה לאנטי-וירוס, בלארוס לאחר שמחשביהם הושבתו .בזה אחר זה
ראית אי פעם משהו ?מתוחכם כל כך
ראיתי וירוסים מתוחכמים מאוד ...לפני כן, אבל
...לא היו בהם
...פרצות אפס ימים כאלה
זו הפעם הראשונה שנתקלתי .בדבר כזה בעבודתי
...וזה יצר צורך
להודיע כמה שיותר מהר לחברות
...בתחום האבטחה ש
...קיימת
.שקיימת בעיה כזו
"פורומי אבטחה "וילדרס -
:אותרה תוכנה זדונית" .דיון נפתח על ידי סרגיי אולסן
התוכנה הזדונית אותרה לראשונה" .ב-17 ביוני, 2010
וירוס שמדביק מערכות הפעלה"
בצורה לא שגרתית" .באמצעות פרצה
יש להוסיף את התוכנה הזדונית" .'לקטגוריית 'מסוכן ביותר
:קלונריינג'ר הגיב" .תודה על הדיווח
נשמע שזה מרתק ושזה" .עלול להיות קטלני בשביל רבים
:פרנק בולדווין הגיב" ,היי, חברים
מישהו בחן כבר את התוכנה" "?הזדונית יותר לעומק
'מעבדות המחקר של 'סימנטק - - סנטה מוניקה, קליפורניה
ובכן, אנחנו מנפים מדי יום
,ערימת שחת עצומה .ומחפשים את המחט
אנחנו מוצאים מיליוני ,איומים חדשים
,אריק צ'יין מחלקת תגובת "אבטחה ב"סימנטק ומתרחשות מיליוני התקפות .מדי יום
אנחנו לא רק מנסים להגן על אנשים ,ועל המחשבים והמערכות שלהם
,ועל תשתיות של מדינות ,מהשבתה על ידי ההתקפות האלה
אלא, מה שיותר חשוב, עלינו למצוא .את ההתקפות המשמעותיות
כשמדובר בכמות כזו, מידת .ההשפעה היא גורם חשוב מאוד
מוסקבה, רוסיה -
קספרסקי -
לפני 20 שנה, חברות אנטי-וירוסים ,חיפשו וירוסים
,יבגני קספרסקי "מעבדות קספרסקי" כי לא היו רבים מהם, הופיעו ...עשרות בחודש. ו
.כמויות קטנות
כעת אנחנו אוספים מיליוני .התקפות ייחודיות מדי חודש
אנחנו קוראים לחדר הזה חדר .הנקרים, או מעבדת הווירוסים
,כאן יושבים חוקרי הווירוסים ,אנחנו מכנים אותם נקרים
,מפני שהם מחפשים תולעים .תולעי רשת ווירוסים
ניתן להבחין בשלוש קבוצות שונות של גופים
ויטאלי קמלוק מעבדות קספרסקי .שעומדים מאחורי התקפות סייבר ,פושעים מקוונים רגילים
הם מעוניינים רק ברווחים ,בלתי חוקיים
בהשגת כסף בשיטות .מהירות ומלוכלכות
,פעילים פוליטיים ,"או "האקטיביסטים
שמבצעים פריצות להנאתם ,או כדי לקדם מסר פוליטי
.והקבוצה השלישית היא מדינות
הן מעוניינות בפעולות מודיעין .או חבלה באיכות גבוהה
,חברות אבטחה חולקות מידע .אבל גם דגימות בינאריות
כשהאיום הזה התגלה על ידי חברת אבטחה בלארוסית
במחשבים של אחד ,הלקוחות שלה באיראן
הדגימה הופצה בקרב .קהילת האבטחה
,כשאנחנו נותנים לאיומים שמות ,אנחנו מנסים לבחור רצף תווים
מילים כלשהן שנמצאות .בדגימה הבינארית
,במקרה הזה היו שם כמה מילים
לקחנו חלקים מהן והרכבנו מהם .את השם סטוקסנט
שמעתי על סטוקסנט .מאחד המהנדסים שלי
,הוא הגיע למשרד שלי :פתח את הדלת ואמר
יבגני, אתה יודע שחיכינו" .למשהו ממש רע
."הוא קרה"
המבורג, גרמניה -
תאר לי את האווירה במעבדה .באותו זמן
הייתה תחושה מוחשית ,של פליאה
ראלף לנגר יועץ לביטחון מערכות תחושה שמצאתם משהו ממש ?יוצא דופן
טוב, לא הייתי מגדיר זאת ,בתור פליאה
.זה היה מעין הלם
המצב היה חמור יותר מהפחדים .והסיוטים הגרועים ביותר שלנו
,וזה המשיך, ככל שהמשכנו לנתח ,ככל שחקרנו
.כך הסיפור נעשה מוזר יותר
אנחנו רואים כל כך הרבה ,נוזקות כל יום
ליאם אומרצ'ו מחלקת תגובת "אבטחה ב"סימנטק שאנחנו יכולים להסתכל על הקוד :ולהגיד מיד
.קורה פה משהו לא טוב"
."אני צריך לחקור את זה"
זה מה שקרה כשראינו .את סטוקסנט לראשונה
פתחנו אותה והיו דברים רעים .בכל מקום
...ממש... "זה רע, וזה רע
"...אנחנו צריכים לחקור את זה" .תוך כמה רגעים עלו מאה שאלות
הדבר המעניין ביותר שאנחנו ,עושים הוא עבודת הבילוש
הניסיון לאתר את הגוף ,שעומד מאחורי איום
,לגלות מה הוא עושה ,מה המוטיבציה שלו
.ולעצור את הבעיה במקור
וזה תופס את ,כל תשומת הלב שלך
אתה מקבל תעלומה חדשה .וקשה לך לעזוב אותה
אתה עובד עד ארבע בבוקר .ומנסה להבין את הדברים האלה
הייתי במצב כזה, כל תשומת לבי ,הייתה נתונה לדבר הזה
,הוא ריגש אותי מאוד .רציתי מאוד לדעת מה קורה
.וגם אריק היה במצב כזה
.הוא ואני תקשרנו כל הזמן
ליאם ואני המשכנו .לעבוד על הקוד
,חלקנו חלקים ממנו ,השווינו שיטות
.עשינו סיעור מוחין
הבנו שאנחנו צריכים לעשות משהו .שנקרא ניתוח עמוק
,לפרק את האיום ,כל בייט, כל אפס ואחד
.ולהבין כל דבר שנמצא בתוכו
:ולצורך המחשה
אנחנו יכולים להבין כל שורת קוד .באיום ממוצע תוך דקות
ורק אחרי חודש שבו ,חקרנו את האיום הזה
התחלנו לגלות את מה ."שמכונה "המטען
.את המטרה שלו
הקוד של סטוקסנט
גדול פי 20 ,מכמות הקוד הממוצעת
.אבל כמעט לא מכיל באגים .וזה נדיר מאוד
קוד תוכנה זדונית .תמיד מכיל באגים
.זה לא היה המצב עם סטוקסנט
,הוא מרוכז ,כל חלק בקוד עושה משהו
No comments yet. Be the first to leave one.