גלובס - עיתון העסקים של ישראלאתר נגיש

קבוצת סייבר טוענת כי היא מחזיקה במידע רב ממשרד עורכי הדין פרל כהן

קבוצת הסייבר BianLian טוענת כי פרצה למערכות של משרד עורכי הדין פרל כהן צדק לצר ברץ והשיגה גישה ל-1.2 טרה-בייט של מידע, כולל נתוני לקוחות ● גורמים המקורבים למשרד הבהירו כי לא שולם ולא ישולם כופר לתוקפים ● פרל כהן: "הפירצה נסגרה תוך זמן קצר, העבודה השוטפת לא נפגעה"

אילוסטרציה: Shutterstock
אילוסטרציה: Shutterstock

קבוצת הסייבר ביאן ליאן (BianLian) פרסמה כי פרצה למערכות של משרד עורכי הדין הבינלאומי פרל כהן צדק לצר ברץ ("פרל כהן"). לפי הפרסום של הקבוצה, הם השיגו גישה ל-1.2 טרה-בייט של מידע, כולל נתוני לקוחות.

"באים להרוג את כולכם": זה מה שעומד מאחורי הפקס המאיים שאולי קיבלתם
תשלום דמי הכופר להאקרים נורמל, ותחת עיני הרשויות נולדה תעשייה חדשה
ממשרד עורכי הדין ועד אתר מדלן: למה יש כל־כך הרבה מתקפות סייבר?

פרל כהן הוא משרד עורכי דין ועורכי פטנטים בינלאומי, עם נוכחות בישראל, בארה"ב ובבריטניה. המשרד מתמחה במתן ייעוץ משפטי חדשני בתחומי הטכנולוגיה והקניין הרוחני. לקוחותיו כוללים מגוון רחב של חברות, מ-Fortune 500 ועד סטארט-אפים, משקיעים, מוסדות מחקר אקדמיים וחברות ציבוריות.

נכון להיום, גורמים המקורבים למשרד טוענים כי היקף המידע שנפרץ קטן ממה שנטען על-ידי קבוצת התקיפה. לדבריהם, הפריצה התמקדה בכונן אחסון יחיד, כאשר מרבית המידע המאוחסן בו הוא ישן.

יחד עם זאת, הגורמים מציינים כי טרם ברור אם לקבוצת הסייבר הייתה גישה גם למידע חדש ורגיש. נושא זה, כך לפי גורמים, נמצא כעת בבדיקה מעמיקה.

בתגובה לאירוע, משרד פרל כהן שכר את שירותיה של חברת פרופירו (Profero), המתמחה בתגובה לאירועי סייבר ומספקת שירותי חקירה וטיפול באירועים כאלה.

עוד לפי גורמים בסביבת המשרד, לא הייתה הצפנה של מידע, ומערכות האבטחה של המשרד מנעו חדירה למערכות ארגוניות אחרות. עוד נאמר כי אין פגיעה בשום מערכת, וכי המשרד ממשיך לעבוד כרגיל.

בתגובה לדרישות הכופר של קבוצת הסייבר, גורמים המקורבים למשרד הבהירו כי לא שולם ולא ישולם כופר לתוקפים.

נזכיר כי רק בחודש מאי האחרון אירע אירוע סייבר במשרד עורכי דין נוסף - גולדפרב גרוס זליגמן, אחד הגדולים בישראל. במקרה זה התמודד המשרד עם מתקפת סייבר מתמשכת. לאחר הדיווח הראשוני על חדירה לשרת והעתקת מידע, המשרד עדכן כי עדיין הייתה קיימת פעילות של גורם עוין ברשת, מה שהעלה חשש לדליפת מידע חשוב ורגיש. בתגובה, המשרד ניתק אז באופן מיידי את התקשורת החיצונית שלו, זאת על-פי המלצת מומחי הסייבר. עוד ציינו אז מומחי סייבר כי היה מדובר באירוע מתגלגל שהיקפו לא היה ברור לחלוטין, ולא היה ידוע אם היה מדובר באותו תוקף או בתוקף חדש שניצל את הפריצה הקיימת.

איום משמעותי ומתמשך

ביאן ליאן (BianLian) היא כאמור קבוצת סייבר המתמקדת בכופרה. הקבוצה החלה את פעילותה בשלהי 2021 והתפתחה במהירות לאחת מקבוצות הכופר הפעילות ביותר, כך לפי מספר חברות העוסקות בהגנת סייבר.

הקבוצה מתמחה בסחיטה רב-שלבית, הכוללת דרישת תשלום עבור הצפנות ומפתח פיענוח וכן עבור אי-פרסום מידע גנוב. הקבוצה מפעילה גם בלוג ציבורי ברשת לפרסום זהויות קורבנות ומידע גנוב.

הקבוצה מתמקדת במגוון רחב של תעשיות, כולל שירותי בריאות, חינוך וגופים ממשלתיים, ומשתמשת בתוכנות זדוניות שנכתבו בשפת Go. שיטות החדירה שלה כוללות ניצול פירצות אבטחה במערכות חשופות, כגון RDP, מכשירי SonicWall VPN ופגיעויות ProxyShell. הקבוצה ידועה בשימוש נרחב בכלים לגיטימיים (LOLBins) וכלים מסחריים (COTS) לצורך התחמקות מזיהוי, וכן ביכולתה לנטרל כלי אבטחה ספציפיים.

תהליך ההצפנה של הקבוצה מהיר במיוחד ויכול להשלים הצפנת דיסק מלאה תוך דקות ספורות. לאחרונה הקבוצה אף פיתחה גרסה של התוכנה שלהם למערכות Linux, מה שמרחיב את טווח המטרות הפוטנציאליות.

יכולתה של ביאן ליאן להסתגל במהירות לשינויים בסביבת האיומים, לפתח כלים חדשים ולנצל פגיעויות מתפתחות הופכת אותה לאיום משמעותי ומתמשך בנוף איומי הסייבר, כך לפי סנטינל וואן וג'וניפר נטוורקס.

פרל כהן: "הפירצה נסגרה תוך זמן קצר"

ממשרד פרל כהן נמסר: "קבוצת תקיפה מתוחכמת של האקרים פרצה לכונן בודד של הפירמה. מיד עם גילוי הפריצה הפעיל המשרד נוהל תגובה לאירוע והקים צוות לטיפול בו, בשיתוף מומחים חיצוניים מחברת הסייבר המובילה Profero. הפירצה נסגרה תוך זמן קצר, ומערכות הפירמה נבדקו לשלילת גישה בלתי מורשית למערכות נוספות.

"יודגש כי הכונן כולל בחלקו הגדול מסמכים ישנים. מערכות ההגנה של המשרד מנעו הצפנת קבצים, ועבודתה השוטפת של הפירמה לא נפגעה. נמסר דיווח לרשות להגנת הפרטיות".

עוד כתבות

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

המדינה שהציגה מערכת לייזר חדשה, חלשה בהרבה מזו של ישראל

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

כותרות העיתונים בעולם

"מטוסי חמקן, טילי טומהוק ונושאות מטוסים": תוכנית הקרב מול איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: תקיפה באיראן לא תהיה קלה לביצוע כמו המבצע האמריקאי בונצאולה, השאלות הפתוחות שנשארו לטראמפ, ואיך עשויה להיראות המלחמה מול איראן? • כותרות העיתונים בעולם

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

בכמה נמכרה דירת 5 חדרים באחת השכונות המבוקשות בגבעתיים?

דירת 5 חדרים בשטח של 133 מ"ר עם מרפסת בשטח של כ־12 מ"ר, חניה ומחסן בגבעתיים נמכרה תמורת 4.9 מיליון שקל ● "שכונת בורוכוב בגבעתיים נחשבת לאחת השכונות המבוקשות והיוקרתיות ביותר בעיר" ● ועוד עסקאות נדל"ן מהשבוע האחרון

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%-15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים, ומה הסיכונים?

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עדכונים שוטפים

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה, ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה, מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך ייתכן שעמית חדד מייצג כל כך הרבה מסביבת נתניהו?

לא פעם הטיפול המשפטי בפרשות שסובבות את ראש הממשלה מתנקז לידיו של אותו עו"ד ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

גלולות סטייל מטריקס. רעיון שמציע שחרור / צילום: Shutterstock

איך הפכנו לחובבי קונספירציות ומה הקשר למזג האוויר

השבוע מזג האוויר קיבל תיאוריות קונספירציה משלו: האובך אינו תופעה טבעית אלא "מבצע לעמעום השמש" ● זה נשמע מופרך, אבל גם מוכר למדי. הוליווד לימדה אותנו לחשוד בגרסה הרשמית ולהאמין שלכל תופעה יש יד מכוונת

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

אייל שרצקי וניר שרצקי, סקוט ראסל ושלומי בן חיים / צילום: מורג ביטן, נייס, ג'ייפרוג

הישראלית שצללה בעקבות כלי AI חדש, וזו שהמריאה אחרי הדוחות

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● כלי חדש של חברת ה-AI אנתרופיק טלטל את חברות הסייבר - וג'יי פרוג צללה בכ-25% ● מנגד, נייס זינקה בכ-20%, אחרי שתוצאותיה הכספיות עקפו את תחזיות האנליסטים ● ואיתוראן עלתה לשיא של כל הזמנים

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

15 שנה אחרי הקריסה: נדחתה תביעת הענק נגד רואי החשבון

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד פירמת EY ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר" ● עוה"ד המייצג את מפרקי אגרקסקו: "כשנקבע במפורש כי הדוחות הכספיים לא היו תקינים במשך שנים, הקשר הסיבתי נראה מובן מאליו"