2025 כבר כאן… ⏳

דירוג

מביאה איתה הרבה התרעות אבטחה ותקלות מחשוב, שצפויות לנו…
קבלו 7 טיפים חיוניים לאבטחת מידע וגיבויים לשנת 2025:

Cybersecurity best practices : Data protection and back up
  1. השתמשו בסיסמאות חזקות ומאובטחות
    • השתמשו בסיסמאות ארוכות (לפחות 12 תווים) המשלבות אותיות, מספרים ותווים מיוחדים.
    • אל תשתמשו באותה סיסמה בשירותים שונים.
    • מומלץ להשתמש במנהל סיסמאות (Password Manager) כמו LastPass או Bitwarden.
  2. הפעלת אימות דו-שלבי (2FA)
    • הוסיפו שכבת הגנה נוספת לחשבונות הרגישים שלכם.
    • השימוש בקוד OTP (One-Time Password) או באפליקציות כמו Google Authenticator מקשה על האקרים לפרוץ לחשבונות.
  3. גיבוי מידע באופן קבוע ואוטומטי
    • בצעו גיבויים אוטומטיים לענן ולכוננים חיצוניים:
    o גיבוי בענן: שירותים כמו Google Drive, OneDrive, iCloud.
    o גיבוי מקומי: כונני גיבוי חיצוניים המאוחסנים בנפרד מהמחשב.
    • הקפידו לגבות את קבצי המערכת, מסמכים חשובים, בסיסי נתונים ומיילים.
  4. עדכנו את כל המערכות והתוכנות באופן שוטף
    • עדכוני תוכנה מכילים תיקוני אבטחה קריטיים.
    • ודאו שמערכת ההפעלה, האנטי-וירוס והתוכנות העסקיות שלכם מעודכנות.
    • הגדירו עדכונים אוטומטיים במידת האפשר.
  5. היזהרו מהודעות פישינג
    • פישינג היא אחת ההונאות הנפוצות ביותר:
    o הימנעו מלחיצה על קישורים לא מוכרים במיילים והודעות.
    o בדקו את כתובת השולח והימנעו מהורדת קבצים חשודים.
    • טיפ נוסף: השתמשו בכלי אימות דואר אלקטרוני כדי לזהות הונאות.
  6. הגנת מחשבים עם אנטי-וירוס וחומת אש
    • התקינו פתרון אנטי-וירוס מעודכן ואיכותי כמו \ Bitdefender Kaspersky. \ ESET
    • ודאו שחומת האש (Firewall) במערכת ההפעלה מופעלת כדי לחסום תקשורת לא רצויה.
  7. יישום מדיניות הרשאות משתמשים
    • הגבילו את הגישה לקבצים ותיקיות בהתאם לצרכים:
    o העניקו הרשאות קריאה, כתיבה או שינוי רק למי שזקוק לכך.
    • השתמשו במשתמשים מוגבלים לצורך גלישה באינטרנט והימנעו מעבודה קבועה עם משתמש מנהל (Admin).

לסיכום,
אבטחת מידע היא לא פריבילגיה, אלא הכרח עסקי.
עם גיבויים סדירים, אימות דו-שלבי והרגלי עבודה בטוחים,
תוכלו להגן על המידע העסקי שלכם ולהבטיח שנת 2025 רגועה ומאובטחת.

אל תיפלו לפישינג!

דירוג

לאחרונה יש ניסיונות הונאה שונים שהופכים ליותר ויותר מתוחכמים. הזדהות שווא כעובדי אכיפת החוק, כנציגי חברות למסחר במטבעות וירטואליים, בנקים או חברות סלולר, שכל מטרתם היא גניבת פרטים מזהים לצורך שימוש לרעה.

מומלץ לבדוק היטב כל פניה שמגיעה אליך – בטלפון, דרך הרשתות החברתיות או במסרונים.

הצעה מפתה להשקעה ברווח גבוה מיידי, בקשה בשם חברת סלולר או אינטרנט להתקין תוכנה בטלפון או בקשה בשם של חברה מסוימת לקבל קודים וסיסמאות – כל אלו צריכים לעורר חשד מיידי.

חשוב מאוד! אין למסור לאף גורם את פרטי הזיהוי שלכם, גם לא למי שמציג עצמו כבנקאי או כנציג אכיפת חוק או כחברת תקשורת, בעיקר כשהפנייה לאותו גורם אינה יוזמה שלך.

קיבלת פנייה חשודה? יש לדווח בהקדם למייל: info@simplify.co.il, ל-03-3752888 או ביצירת קשר באתר.

הגנה בסיסית מפני תקיפות פישינג ואיומים נוספים באבטחת המידע.

דירוג

איומי אבטחת מידע הפכו למציאות יומיומית,
ואנו נמצאים לעיתים קרובות תחת מתקפות פישינג, וירוסים ותוכנות כופר.
למרות שלא ניתן להבטיח הגנה מוחלטת, ישנם צעדים חיוניים שכל אחד מאיתנו יכול לנקוט על מנת להפחית משמעותית את הסיכון:

A digital illustration for a blog post about cybersecurity for Windows users. The image should depict a computer screen displaying a warning about a phishing attack. The screen is surrounded by digital locks and chains, symbolizing security measures. Include visual elements like a phishing hook icon and an email with a suspicious link, emphasizing the dangers of phishing. The color scheme should be dark with highlights of red and blue to convey urgency and attention.

מה זה פישינג?


פישינג הוא סוג של תקיפה בה מתבצעת ניסיון לרמות משתמשים למסור מידע אישי,
כמו סיסמאות ופרטי כרטיסי אשראי, על ידי התחזות לגורם אמין.
התוקפים משתמשים באימיילים, הודעות מיידיות ואתרי אינטרנט מזויפים כדי לרמות קורבנות תמימים.

טיפים מעשיים להגנה בסיסית:

  1. השתמשו בתוכנת אנטי-וירוס ועדכנו אותה תדיר:
    תוכנת אנטי-וירוס איכותית יכולה לזהות ולחסום תוכנות זדוניות והודעות פישינג.
    ודאו שהתוכנה עדכנית על מנת להגן מפני איומים חדשים.
  2. היזהרו מקבצים מצורפים וקישורים באימיילים:
    אל תפתחו קבצים מצורפים או קישורים ממקורות שאינכם מכירים או שאינם מאומתים.
    תוקפי פישינג לעיתים קרובות מסווגים את ההודעות שלהם כדחופות על מנת לייצר לחץ ולשכנע אתכם לפעול מהר.
  3. הפעילו אימות דו-שלבי (2FA):
    הפעלת אימות דו-שלבי עבור חשבונות חשובים תוסיף שכבת ביטחון נוספת,
    גם אם מישהו מצליח לזהות את הסיסמה שלכם.
  4. נהלו מדיניות גיבוי מידע נכון:
    גבו באופן קבוע את המידע החשוב שלכם.
    במקרה של תקיפה על ידי תוכנת כופר,
    תוכלו לשחזר את המידע שלכם בלי להיות תלויים בכופר.
  5. השקיעו בהכשרה ובהסברה לעובדים או למשתמשים הביתיים על איומים אפשריים ודרכי התמודדות עם תקיפות פישינג.

ההגנה מפני תקיפות פישינג ואיומי אבטחת מידע דורשת תשומת לב ופעולה עקבית.
בעזרת יישום הטיפים המוזכרים לעיל, אנו יכולים להפחית את הסיכון להיות נפגעים מתוכנות כופר ווירוסים,
ולשמור על בטחון המידע האישי והמקצועי שלנו.

השקעה באבטחת מידע היא לא רק עניין של טכנולוגיה אלא גם של מודעות והתנהגות נכונה.
דאגו להיות מעודכנים, זהירים ומחויבים להגנה על המידע שלכם.

בכל בעיה, ייעוץ, או שאלה, פנו אלינו 03-3752888 סימפליפיי.

מידע טכני על תקלת Crowdstrike

דירוג

המפתח שכח לבדוק האם אובייקט מסויים הוא Null, ואז קרא מתוכו.

השגיאה מתרחשת ב-Kernel code ב-++C מה שגורם למסך המוות הכחול להופיע.

תקלת מחשוב עולמית פוגעת במערכות ברחבי ישראל: אלו בתי החולים שמושפעים

דירוג
קראודסטרייק נמל תעופה (צילום: רויטרס)

תקלה במערכת של חברת CrowdStrike גרמה לפגיעה נרחבת בפעילות גופים רבים ברחבי העולם • משרד הבריאות: בתי חולים רבים הושפעו – אך אין פגיעה בטיפול הרפואי במטופלים • חברת החשמל: התקלה פגעה במוקד החירום • ארה"ב: מוקד החירום 911 חדל לתפקד וטיסות קורקעו • בעקבות התקלה נוצרו שיבושי פעילות ועומסים כבדים בנמלי תעופה רבים בעולם

להמשך קריאה במקו >>

סקירה שבועית מניות 16.06.2024

דירוג

דרושים מומחי סייבר!

דירוג

לארגון מוביל בת"א העוסק בעולמות הסייבר, דרושים מומחי סייבר בעלי ניסיון של 6 שנים לפחות בתחום.
מדובר בתפקיד מעניין ומאתגר הכולל שיתופי פעולה עם יצרני מערכות סייבר , יצירת מיזמי חדשנות בתחום הסייבר, ייעוץ וליווי לפרויקטים בינלאומיים, מחקרי שוק, עבודה עם מגזרים ציבוריים.
אפשרות גם לחצי משרה
תנאים מעולים למתאימים. shirac@prologic.co.il \ info@simplify.co.il