הייתכן שהגישה למידע הרגיש ביותר בארגונים מוצעת כסחורה לכל דבר בשוק שחור, ונמכרת לכל המרבה במחיר ? מסתבר שזה איננו חלום רע, אלא מציאות אמיתית המשקפת עליית מדרגה ברמת שיתוף הפעולה בין תוקפי הסייבר השונים ברחבי העולםudi71113
דוגמא בולטת למציאות הזו היא פרשת אנדרו ג'יימס מילר, האקר שלאחרונה הוגש נגדו כתב אישום על ידי התובע הכללי של בוסטון. מילר נתפס על ידי ה-FBI כשניסה למכור את ההרשאות שגנב מארגונים בשוק שחור של האקרים. הוא חדר לרשתות ארגוניות של חברות גדולות רבות באמצעים פשוטים כמו פישינג, הצליח להשיג גישה לסיסמאות של בעלי חשבונות פריבילגיים בארגון והציע אותן למכירה בשוק השחור במחיר התחלתי של 1,000 דולר בלבד. מכאן, הדרך לגניבת המידע הרגיש ביותר בארגון כבר קצרה. מילר אמנם נתפס,אך רבים אחרים לא נתפסים.


לדברי אודי מוקדי, נשיא ומנכ"ל סייבר ארק, המנהל את החברה מהמטה בבוסטון: "הנחת העבודה היום, היא שהתוקפים כבר נמצאים בתוך הרשת הארגונית, בין אם הם חיצוניים או עובדי החברה. מרגע זה חשוב לשים בעדיפות עליונה את ההגנה על חשבונות פריבילגיית שהפכו למטרה מספר 1 של תוקפי סייבר ולסחורה בשוק שחור של האקרים, המאפשרת לכל המרבה במחיר גישה ישירה ונוחה לנכסים הרגישים והסודיים ביותר של ארגון היעד, בין אם זו חברה עסקית, גוף ממשלתי, ארגון ביטחוני, או כל גוף אחר."
מוקדי היה אחד הדוברים בפאנל הסייבר בכנס "ג'רני" של ארנסט & יאנג. כחברה ישראלית הפועלת זה שנים מהמטה בבוסטון, מהסניף הישראלי ועוד עשרות סניפים ונציגויות ברחבי העולם, סייבר ארק עוקבת אחר שיתוף הפעולה ההולך ומתחזק בין תוקפי הסייבר ברמה הגלובלית, תופעה מדאיגה המצריכה שיתוף פעולה חזק גם מצד הGood guys

הוא מוסיף, כי "אל מול התפתחויות האחרונות בעולם הסייבר, המיקוד שלנו כתעשיה צריך לעבור ללא ספק מהסביבה החיצונית לפנימית. ארגונים עדיין ממוקדים על הטקטיקות שנוקטים תוקפים חיצוניים כדי לחדור את ההגנה ההיקפית שלהם, בין אם זה פישינג, zero day exploit או אמצעים אחרים – אבל שדה הקרב האמיתי כבר עבר לחזית אחרת.ב-100 אחוז מההתקפות הממוקדות שנחשפו בשנתיים האחרונות התוקף עשה שימוש בחשבונות פריבילגיים על מנת להשיג גישה לנכסים הרגישים של הארגון. המקרה של אדוארד סנואודן וה-NSA הוכיח שהסיכון למידע קיים לא רק מצד תוקפים חיצוניים אל גם מצד גורמים מתוך המערכת, עובדי חברה או עובדים של קבלני משנה המחזיקים בידם כוח בדמות גישה חזקה למידע רגיש."

תפיסת אבטחת המידע של סייבר ארק מבוססת על הגנה מבפנים החוצה, תוך התמקדות בהגנה על המטרות האיכותיות אליהן מכוונים התוקפים – נכסי המידע הרגיש בארגון. הטכנולוגיה שלה מנקזת את הגישה הנעשית באמצעות חשבונות פריבילגיים אל כל נכסי המידע הרגישים של הארגון למערכת אבטחה מרכזית, המבקרת ומנטרת את הגישה לנכסים אלו, ובאמצעות יכולות ניתוח מתקדמות יכולה לזהות פעילות חשודה ולנתק את התוקף מיידית מכל נכס רגיש.

סייבר ארק היא חברת אבטחת מידע גלובלית שמתמחה בהגנה מפני איומים מתקדמים ומתקפות סייבר מתוחכמות באמצעות ניהול של חשבונות פריבילגייםוהגנה על נכסי מידע רגיש, ה"לב" של כל ארגון. החברה מאבטחת ארגונים בעלי רגישות אסטרטגית גבוהה בכל העולם, כגון: ארגוני תשתיות, גופי צבא ובטחון, סוכנויות ביון, ארגונים פיננסיים ועוד.לחברה כ-1,400 לקוחות ברחבי העולם, מהם כ-40 אחוז מחברות ה- Fortune 100, מעל 400 חברות במגזר הפיננסי, מתוכם 17 מ-20 הבנקים הגדולים בעולם. בישראל החברה מאבטחת את רוב הארגונים הגדולים במשק, וכן כ-90 אחוז מגופי התשתית.
מוצרי החברה נחשבים למובילים בעולם בתחומם ועטורי פרסים, מספקים הגנה על מערכות הן בתוך הארגון והן מחוצה לו בענן. לחברה משרדים בישראל, ארה"ב, אירופה ואסיה פסיפיק. סייברארק היא כיום חברת אבטחת המידע הפרטית הגדולה בישראל.

נבנה על ידי Interserve, אחסון אתרים jetserver