Flame
קספרסקי: התגלתה ההוכחה ש-Flame קשורה לסטוקסנט
על פי ענקית האבטחה הרוסית, ובניגוד לקביעתה בעבר, מפתחי סטוקסנט ו-Flame שיתפו פעולה בשלבי הפיתוח הראשונים ● לדברי אלכסנדר גוסטב, מומחה אבטחה ראשי במעבדת קספרסקי, "מה שמצאנו הוא ראייה חזקה מאוד שסטוקסנט ודוקו מחד ו-Flame מאידך - קשורים"
מישל בובילייה, יבמ: "סטוקסנט ו-Flame יופעלו לא רק נגד ממשלות, אלא גם נגד בנקים – כי שם נמצא הכסף"
"בנקים מבינים את האיומים האלה, אבל לפעמים המורכבות של הפעילות הבנקאית היא עניין שמאתגר ומעכב ישום פתרונות", אמר בובילייה - מנהל המכירות של פתרונות האבטחה ב-יבמ העולמית, בכנס הבינלאומי השנתי לסייבר ● "אני מציע להתייחס אל איומי סייבר כאל חלק מכלל האיומים בפניהם ניצב הארגון במסגרת מערך ניהול הסיכונים שלו", אמר ● לדבריו, "התפיסה המנחה את מנהלי האבטחה צריכה להיות של אם זה אפשרי תיאורטית - זה ניתן גם לביצוע בפועל"
יוג'ין קספרסקי: "לצערי, אין כיום הגנה מפני מתקפות כמו סטוקסנט ו-Flame"
"כדי לעצור פיתוח של כוחות קיברנטיים, יש לגרום לממשלות לדבר זו עם זו. זו הדרך היחידה להגן עלינו מפני נשק כזה", אמר מייסד חברת האבטחה הנושאת את שמו בכנס הסייבר הבינלאומי השנתי ● על Flame אמר, כי "לפרויקט מורכב כל כך הוקצו לפחות 150 אנשים. לכן, לדעתי יש כאן תקציב של לפחות 100 מיליון דולרים ואני מאמין שהפיתוח נעשה בשיתוף פעולה של שתי מדינות"
השבוע שהיה: מלהבה ועד פייסבוק
השבוע החולף החל בסימן הרוגלה המתוחכמת להבה, שהצליחה להצית אש בשדה הקרב הווירטואלי ● הרוגלה הצטרפה לתוצאות סקר שהתפרסם בארה"ב, המעידים יחדיו על חשיבות נושא אבטחת המידע בארגונים ● עוד נערך השבוע כנס מנהלי הפרויקטים השנתי של PMI, וכמובן איך אפשר בלי כנס בנושא ענן ● ולסיום: מי הם המשתמשים הכבדים בפייסבוק?
אינטרסים מעורפלים
יונתן קורפל מסתכל על פרשת הרוגלה Flame מזווית אחרת
אורן ברט, מטריקס: "המענה ל-Flame – הפרדה בין חלקים מאובטחים במחשב לחלקים פתוחים לאינטרנט"
"Flame הוכיחה שוב שההתקפה המודרנית איננה על התשתית והיא לא מאובחנת בחתימה התנהגותית, אלא מחפשת את הדרך אל המידע הארגוני כדי לשאוב אותו החוצה", אמר ברט, מנהל תחום אבטחת מידע בחטיבת מוצרי התוכנה של מטריקס ● לדבריו, "במלחמה כמו במלחמה: ככל שנשים יותר הגנות - כך ירבו וישתכללו ההתקפות"
יהונתן גד, אינוקום: "Flame עושה לעולם הריגול, מה שסטוקסנט עשתה לעולם התשתיות הפיזיות"
"הדבר החשוב כעת, יותר מאשר להתחקות אחר מקורותיו של האיום הנוכחי, הוא להבין שכלי אבטחת מידע היקפיים ומבוססי-חתימות והיוריסטיקה, איבדו את היכולת והלגיטימיות להגן על הנכסים החשובים בארגון", קבע גד – מנכ"ל משותף באינוקום מקבוצת אמן ● לדבריו, "העובדה ש-Flame התחמק מזיהוי במשך זמן כה רב ממערכות אבטחת המידע המסורתיות, מעידה שהאיום שונה ומתוחכם בהרבה" ● שי קידר, מנכ"ל VSECURE: "רוגלת ה-Flame בוערת וממשיכה לבעור ולהראות לנו שהתקפות סייבר הן כבר מזמן לא מדע בדיוני"
איגוד הטלקום הבינלאומי יפרסם אזהרה חמורה מפני Flame
"זו ההתראה החמורה ביותר שפרסמנו אי פעם", אמר מרקו אוביזו, מתאם אבטחה מקוונת באיגוד ● לדבריו, בהתראה מצוין שייעודו של הווירוס הוא לשמש כלי ריגול רב עוצמה ושניתן להשתמש בו גם כדי לתקוף תשתיות קריטיות ● עם זאת, מומחי אבטחה טוענים שבאיגוד ובקספרסקי מפריזים בתיאור התפוצה של Flame