האקרים פרצו למחשב, מה עושים?

דויד סמואל מנהל  D.P.C  מספר על מקרים של טיפול בפריצות למחשבים של עסקים. המסר העיקרי שלו הוא לא להיכנס להיסטריה ,שלעיתים גורמת יותר נזק מתועלת, ולנקוט מייד בצעדים הנדרשים על מנת למזער את הנזק.

מה עושים כאשר מגלים שקבוצת האקרים שכזו פרצה אלינו למחשב? דויד מציין כי אמנם "כשפורצים למחשב זה לא נחמד ואנשים מגיבים בהיסטריה", אך דווקא מתגובות היסטריות יש להימנע. הוא מספר על מקרה בו גילה פריצה לשרת של לקוח והמעשה ההיסטרי הראשון שחשב עליו היה את המחשב המחשב מהאינטרנט. מעשה זה אמנם נראה לכאורה כהגיוני וככזה שנועד למנוע המשך הדבקה בוירוס, אך הוא גם מונע את היכולת להתחקות אחר מבצעי הפריצה ומניעיהם. לדבריו על בעלי המחשב שנפרץ לשקול אם מדובר במחשב שתלויים בו הרבה מידע. אם אין הרבה מידע הרי שמי שישב על השרת כבר שבוע יכול לשבת שם עוד יומיים וההרס לא יהיה משמעותי כל כך לעומת הרווח שבניסיון המעקב אחר הפורץ. לעומת זאת כאשר מדובר בפריצה למחשב שבו אכן קיים כל המידע של החברה יש לפעול באופן דרסטי ומהיר יותר.
בהקשר זה הוא מעיר כי ישנם וירוסים שמתוכנתים כך שהנזק שיחוללו יחל ברגע בו יחושו מנותקים מהמפעיל שלהם פרק זמן כלשהו, כלומר ניתוק המחשב במציאות שכזו הוא זה שיקרב את מועד הפעלת הנזקים מהוירוס למחשב.

אהבתם את המאמר?

מוזמנים לשתף

שיתוף ב facebook
שיתוף ב twitter
שיתוף ב linkedin
שיתוף ב whatsapp