משתמשים ב-Discord? תכירו את הלבנת הכספים מאחורי הגב שלכם
מתקפות סייבר הולכות ומתעצמות בשנים האחרונות והציבור הרחב לא תמיד מודע להתקפות שמתרחשות מתחת לאפו. חברת סייבר ארק סייבר ארק הישראלית הנסחרת בנאסד"ק מדווחת שהצליחה להתחקות אחרי פושעי סייבר שמנצלים את אפליקציית Discord להלבנת כספים ולמתקפות אקטיביסטיות. Discord היא אפליקציית צ'ט לשיחות קוליות ושיחות וידאו שיש לה יותר מ-300 מיליון משתמשים בעולם.
לדברי סייברארק, חוקרים של החברה הצליחו להתחקות אחורה על עקבות התוקפים, עד שהגיעו לקבוצת פשיעת סייבר מתפתחת במזרח התיכון בשם “Kurdistan 4455” שיצרה כלי חדש להלבנת כספים ולמתקפות אקטיביסטיות באמצעות נוזקה שנקראת Vare.
על פי חוקרי הסייבר, קבוצת Kurdistan 4455 הינה קבוצת תוקפים פרו-כורדית המבוססת בטורקיה. הקבוצה עושה שימוש בפלטפורמת Discord לצרכים זדוניים באמצעות נוזקת Vare שמשתמשת בפלטפורמה, וספציפית נמצאה במספר קהילות שונות שלה. כאמור, דיסקורד הינה פלטפורמה מבוססת קהילה, בה אנשים משתפים מידע ונפגשים זה עם זה לפי תחומי עניין לצורך החלפת אינפורמציה, דבר אשר יוצר המון אמון בין אנשים עם תחומי עניין דומים.
במהלך המחקר, גילו החוקרים שתוקפי Kurdistan 4455 כתבו נוזקה שמתחזה לתוכנה שבונה נוזקות, כאשר אותה נוזקה הוצעה בקהילות של אנשים שמחפשים תוכנות לבניית נוזקות, במטרה לתקוף תוקפים שנמצאים בדיסקורד. המטרה של כורדיסטן 4455 היא למעשה לתקוף את אותם תוקפים כדי ליצור אפקט של 'פירמידת שרשרת אספקה' – כלומר, להציע את הנוזקה לתוקפים ובסוף לזכות במידע שהתוקפים משיגים כמו מספרי כרטיסי אשראי, סיסמאות, קבצי עוגיות והיסטוריית גלישה. הנזק הטמון בכך הינו, גניבת כסף, פרטים אישיים וגנבת הזהות הדיגיטלית של הקורבן ולא פחות נורא מזה - השתלטות על חשבונות מרחוק, מה שיכול לאפשר תקיפות נוספות כמו למשל על הרשת של הקורבן. בנוסף, יצויין כי גם ארגונים גדולים מאמצים את Discord (אפילו הצבא האוקראיני משתמש באפליקציה למטרות תקשורת אסטרטגיות), לפיכך הנוזקה יוצרת סיכון גדול מאוד וחושפת רשתות ארגוניות למתקפות שליטה ובקרה (command and control).
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- Zenity מגייסת 38 מיליון דולר בסבב ב׳ כדי לשפר את האבטחה עבור עזרי AI ארגוניים ופיתוח באמצעות Low-Code
- המלצת המערכת: כל הכותרות 24/7
פן נוסף שנמצא במחקר הינה הסכנה הטמונה בניצול של משתמשים צעירים בדיסקורד, היות והפלטפורמה התחילה כאפליקציית צ'ט לגיימרים שמטבעה מושכת אליה משתמשים צעירים רבים, בהם גם קטינים. אותם משתמשים מרבים לתת אמון רב אחד בשני, למרות האנונימיות של המשתמשים, מה שעלול לסכן אותם בחשיפה למטרות זדוניות של קבוצות תוקפים. התובנה הזו דורשת מהורים להיות יותר מעורבים וערניים לגבי הפעילות של ילדיהם בדיסקורד.
המחקר חושף את ממדי הסכנה ב-Discord, וניתן לראות איך קבוצות תוקפות קבוצות תקיפה אחרות, כיצד הם מנצלים את התשתית של דיסקורד לרעה וכיצד בעיה זאת קיימת גם בפלטפורמות דומות. חשוב לציין שצוות המעבדה ניסו לעדכן את דיסקורד דרך כל הערוצים מקובלים - אך לא קיבלו מענה הולם בשום פלטפורמה.
"עיקר השימוש בדיסקורד הוא בשעות הפנאי אבל בהרבה מקרים נעשה שימוש במחשבים הארגוניים של העובדים כדי להיכנס לפלטפורמה ולכן זה מאוד בעייתי. הורדת תוכנה זדונית למחשב יכולה לתת לתוקפים אחיזה ראשונה במחשבי החברה ומשם יהיה להם קל יותר להגיע למידע רגיש." מספרים חוקרים בכירים במעבדות סייברארק.
- פורטיסימו רוכשת את MyVisit - מערכת לניהול תורים
- איך לקבל תשובות טובות יותר מה-ChatGPT?
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- ראש הבינה המלאכותית במיקרוסופט: "תפסיקו לחפש מודעות...
עוד מוסיפים החוקרים במעבדות סייברארק: "אנשים, ובעיקר ארגונים, צריכים לדעת יותר על סיכונים בקהילות המקוונות השונות, בעיקר אם המשתמשים אנונימיים. אין לתת מידע רגיש כמו סיסמאות או מידע אישי לשום גורם, וכמובן לא להריץ קבצים שמורדים ממקורות לא רשמיים".
ChatGPT (גרוק)איך לקבל תשובות טובות יותר מה-ChatGPT?
תנו לצ'אט להכיר אתכם - למה זה חשוב ואיך עושים את זה?
רוב המשתמשים ב-ChatGPT מתמודדים עם אותה בעיה: התשובות שהם מקבלים כלליות מדי, חסרות הקשר אישי ומחייבות הסברים חוזרים בכל שיחה. הם מוצאים את עצמם מתחילים כל דיאלוג מההתחלה, מסבירים שוב ושוב את התחום המקצועי שלהם, את קהל היעד ואת הסגנון המועדף עליהם. התוצאה היא בזבוז זמן יקר וחוויית שימוש מתסכלת.
הפתרון קיים כבר בתוך המערכת, אך רוב המשתמשים פשוט לא מודעים אליו. מדובר בפונקציית ההתאמה האישית (Custom Instructions או Personalization) שמאפשרת להגדיר פעם אחת את הפרופיל המקצועי והאישי שלכם, כך שכל שיחה עתידית תתבסס על המידע הזה.
המדריך המלא להגדרת הפרופיל האישי
הגישה לתפריט ההגדרות פשוטה: בגרסת הדפדפן תמצאו אותו תחת שם המשתמש בצד שמאל, ובאפליקציה דרך כפתור התפריט. בחרו באפשרות Personalization והפעילו את האפשרות Enable customization.
המערכת מציגה שני שדות מרכזיים. בשדה הראשון, "What would you like ChatGPT to know about you", תארו את הרקע המקצועי שלכם. כתבו באיזה תחום אתם עובדים, מהו התפקיד המדויק שלכם, מי קהל היעד שלכם, אילו כלים דיגיטליים אתם משתמשים בהם ומהן המטרות העסקיות שלכם. למשל: "אני מנהלת מוצר בחברת פינטק ישראלית, עובדת מול לקוחות עסקיים בינוניים, משתמשת ב-Jira ו-Figma, ומתמקדת בפיתוח פתרונות תשלומים דיגיטליים".
- פי 5 בתשעה חודשים - מרקור שעובדת עם ChatGPT כבר שווה 10 מיליארד דולר
- ציטט את ChatGPT כהוכחה רפואית - מה פסק השופט?
- המלצת המערכת: כל הכותרות 24/7
בשדה השני, "How would you like ChatGPT to respond", הגדירו את סגנון התשובות הרצוי. ציינו את אורך התשובה המועדף, הפורמט (פסקאות רצופות או נקודות), רמת הפירוט הטכני, השפה והטון. דוגמה: "תשובות ממוקדות של 200-300 מילים, בעברית מקצועית אך נגישה, עם דגש על יישום מעשי ודוגמאות קונקרטיות מעולם הפינטק".

פורטיסימו רוכשת את MyVisit - מערכת לניהול תורים
התמורה כ-100 מיליון שקל; פורטיסימו נערכת לרכישת השליטה בנטפים; הרכישות הגדולות בשנה האחרונה - סלקום וסטרטסיס
קרן ההשקעות פורטיסימו רוכשת מאבי בר יהודה את חברת קולפלו (Callflow), שפיתחה את מערכת ניהול התורים MyVisit תמורת כ-100 מיליון שקל.
קולפלו, שפועלת בתחום ניהול תורים, תהליכי שירות לקוחות ואופטימיזציה רב-ערוצית, מפעילה מערכות קביעת התורים במשרדי ממשלה לחידוש רישיונות נהיגה, הוצאת דרכונים ותעודות זהות, וכן לניהול תורים בקופות חולים, בנקים ועוד. ברחבי העולם, פועלת החברה בשיתוף פעולה אסטרטגי עם ענקיות טכנולוגיה כמו אמדוקס ומיקרוסופט, ומספקת פתרונות מתקדמים ללקוחות גלובליים דוגמת רשת בתי המרקחת Boots הבריטית וענקית התקשורת AT&T האמריקאית. עם זאת, ההצלחה היא חלקית ופורטיסימו סבורה שניתן לקחת את החברה למקום גבוה יותר.
מסע של שני עשורים: מהתורים הידניים לפלטפורמה גלובלית
הסיפור של קולפלו מתחיל בצורך בסיסי שהיה נפוץ בתחילת שנות האלפיים: ניהול תורים ידני, איטי ולא יעיל, שהוביל לתורים אינסופיים ולתסכול ציבורי רחב היקף. אבי בר יהודה, יזם פיתוח של מערכת שכללה ניהול יומנים דינמיים, ניטור זמינות נציגים בזמן אמת, חלוקת עומסים אוטומטית וניתוח מתקדם של נתונים על זמני המתנה. כיום, מגוון המוצרים התרחב כולל את Q-Flow לניהול תורים רב-ערוצי, Q-Place להזמנת מקומות ו-Q-Shift לניהול משמרות עובדים.
פורטיסימו, קרן פרייבט אקוויטי מהמובילות בישראל עם נכסים מנוהלים בשווי של 2.7 מיליארד דולר, רואה בקולפלו נכס אסטרטגי מרכזי להרחבת נוכחותה בתחום התוכנה לשירותי לקוחות - תחום שצומח בקצב שנתי מרשים של כ-15% ברחבי העולם, על פי דוחות שוק עדכניים.
הקרן צפויה להשקיע בקולפלו כדי להאיץ את הצמיחה הבינלאומית, כולל הרחבה משמעותית בשוק האמריקאי והאירופאי, ולהטמיע טכנולוגיות בינה מלאכותית מתקדמות לניתוח התנהגות לקוחות וחיזוי מגמות.
- סוגת בדרך לבורסה לפי שווי של 1.2-1.3 מיליארד שקל
- קבלת פנים חמה ליובל כהן: מורווח על ההשקעה בסטרטסיס כ-15 מיליון דולר
- המלצת המערכת: כל הכותרות 24/7
פורטפוליו החברות הנוכחי של פורטיסימו כולל מעל 50 חברות, עם דגש מובהק על טכנולוגיה ותעשייה. בין ההשקעות הבולטות ניתן למנות את ריווחית בתחום התוכנה הפיננסית, פריוריטי שנמכרה חלקית לבלקסטון בשווי מרשים של 800 מיליון דולר ב-2024, וכן את Titan Security, Gigaspaces ו-Incredibuild.
