האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט

חוקרי סייבר ישראליים הצליחו להוציא מידע על מאות אלפי סיסמאות בין השאר מתוכנת אאוטלוק הפופולארית. אך מיקרוסופט בינתיים לא מתקנת את התקלה
נתנאל אריאל | (1)

לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:

 

הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.

הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.

 

מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.

  

עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.

 

חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.

מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".

קיראו עוד ב"BizTech"

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שחר 28/09/2021 19:18
    הגב לתגובה זו
    מאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט
ניקש ארורה, מנכ"ל פאלו אלטו  (קרדיט: מולי גולדברג)ניקש ארורה, מנכ"ל פאלו אלטו (קרדיט: מולי גולדברג)
ראיון

מנכ"ל פאלו אלטו: "ריכוז הטאלנט הגדול בעולם בסייבר נמצא בישראל"

ניקש ארורה הביא את פאלו אלטו מ-18 מיליארד דולר ל-130 מיליארד דולר ומפרגן לניר צוק - “אי אפשר לדבר על פאלו אלטו בלי ניר צוק, בדיוק כמו שאי אפשר לדבר על אפל בלי סטיב ג’ובס. המורשת שלו חיה בחברה עד היום”

כשניקש ארורה מנכ"ל פאלו אלטו, נכנס לתפקיד לפני כשבע שנים הוא קיבל חברה גדולה, מרשימה, צומחת בשווי של 18 מיליארד דולר. היום הוא מנהל את החברה המובילה בתחום הסייבר ששווה 130 מיליארד דולר. זה הניהול שלו, זו האסטרטגיה של ניר צוק מייסד החברה והרוח החיה בארגון שזז לתפקיד הסמנכ"ל מו"פ  ונתן לארורה לנהל בהתאם לאסטרטגיה - צמיחה פנימית לצד צמיחה דרך רכישות. צוק פרש השנה במקביל לרכישת הענק של פאלו אלטו - סייבר ארק בתמורה ל-25 מיליארד דולר. 

ארורה פועל לשמר את כוחה של פאלו אלטו מול התחרות החזקה מהצדדים והוא מחזק את היתרון הגדול של החברה - תתפלאו זה לא הטכנולוגיה. טכנולוגיה טובה יש לחברות רבות, לפאלו אלטו יש פלטפורמה. היא מספקת מערכת רחבה ומלאה  של מוצרים. לא רק איזה פיצ'ר, ולא פתרון נקודתי, אלא את הכל.  אם חסר משהו - היא קונה. עכשיו היא הפנימה שתחום האימות זהויות קריטי בגלל מהפכת ה-AI) אז היא הציעה לסייברארק הצעה שאי אפשר לסרב לה. 

ארורה מתייחס במסיבת עיתונאים איתו להשלמת המיזוג וצופה שזה יהיה בין פברואר למאי. הוא מסביר שעובדי סייברארק יכולים להיות רגועים מבחינת תנאים, תגמול באופציות וכו', והוא מספק רמז לגבי ההמשך - "ריכוז הטאלנט הגדול ביותר בעולם בתחום הסייבר נמצא בישראל". במילים אחרותף, פאלו אלטו תמשיך לגייס עובדים תמשיך לרכוש חברות והסניף המקומי הגדול שלה שיגדל עכשיו בזכות המיזוג עם סייבר ארק רק יגדל בהמשך. 


מה היתרון של פאלו אלטו על פני מתחרות, המתחרות עלולות להשיג אתכם?

"תמיד קיים חשש שמישהו יחדש מהר יותר ממך, אך אנחנו סבורים שלחברה יש יתרון זמן ויתרון סקייל שמאפשרים לנו להוציא לפועל טוב יותר מרוב המתחרים. אנחנו חלק מאקוסיסטם של פלטפורמות לא של מוצרים בודדים ובזה ה יתרון שלנו". 

קרן ויולה (דיוויד גרא)קרן ויולה (דיוויד גרא)

ויולה מגייסת 250 מיליון דולר להשקעות ב-AI

תעשיית קרנות ההון סיכון חוזרת לגייס בקצבים גבוהים

הדס ברטל |
נושאים בכתבה ויולה

קרן ההון סיכון ויולה ונצ'רס סיימה גיוס של 250 מיליון דולר בשתי קרנות חדשות, מהלך שמאפשר לה להגביר השקעות בסטארט-אפים ישראליים בשלבים מוקדמים, בעיקר בתחומי בינה מלאכותית יישומית. הקרן המרכזית, השביעית בסדרה, מנהלת 150 מיליון דולר ראשוניים עם אופציה להרחבה, ומתוכננת לבצע כ-20 השקעות חדשות מסיד ועד סבב A, החל מתחילת 2026. הקרן השנייה, בהיקף 100 מיליון דולר, מיועדת להעמקת החזקות בחברות קיימות בפורטפוליו שמראות צמיחה מהירה, כמו דאבל-דאון על פרויקטים מבטיחים בשלבים מאוחרים יותר.

הפוקוס העיקרי של הקרן השביעית נעוץ ב-AI אנכי, שמתייחס לפתרונות מותאמים לענפים ספציפיים כגון פיננסים, תעשייה ובריאות, לצד AI ארגוני שמשפר תהליכים פנימיים בארגונים גדולים. בנוסף, תשומת לב מוקדשת לתשתיות AI, פינטק, סייברסקיוריטי, טכנולוגיות קוונטום, שבבים ודיפנס-טק, תחומים שדורשים יתרון טכנולוגי עמוק. לדוגמה, בפינטק, ויולה תומכת בחברות כמו Payoneer ו-Pagaya, שגייסו סכומים מצטברים של למעלה מ-2 מיליארד דולר מאז השקתן, ומפתחות כלים AI להערכת סיכונים פיננסיים בזמן אמת. בתחום הבריאות, השקעה אחרונה בדצמבר 2025 בחברת Lin Health, שמספקת פלטפורמות AI לניהול נתונים רפואיים, מדגישה את הגישה הזו, עם פוטנציאל להפחתת עלויות ב-30% עד 40% במערכות בריאות ציבוריות.

גודל הקרן הנוכחי, נמוך יותר מה-300 מיליון דולר של הקרן מ-2021, משקף התאמה לשוק המשתנה. שווי סטארט-אפים ירד ב-25% בממוצע מאז שיא 2021, מה שמאפשר השקעות יעילות יותר עם צוותים קטנים, 10 עד 20 איש, שמספיקים לבניית אבות-טיפוס AI משמעותיים. בשוק ההייטק הישראלי, שגייס 9.3 מיליארד דולר בחצי הראשון של 2025, כ-40% מהסכום זורם ל-AI, עם עלייה של 35% בהשקעות זרות בהשוואה ל-2024. דוח רשות החדשנות לשנת 2025 מציין כי 1,400 סטארט-אפים עמוקים בישראל, כולל 5 יוניקורנים AI ו-6 בשבבים, ממקמים את המדינה במקום החמישי בעולם בדיפ-טק. 

בנובמבר 2025 לבדו, גויסו 1.4 מיליארד דולר ב-28 עסקאות, כולל 75 מיליון דולר ל-Tenzai, שמפתחת AI אוטונומי להאקינג אתי.

הגיוס מתרחש על רקע התאוששות הדרגתית בשוק, לאחר ירידה של 60% בגיוסי VC ישראליים ב-2023-2024 עקב ריבית גבוהה ומלחמה. עכשיו, עם ירידת ריבית גלובלית ל-3.5% בממוצע, משקיעים זרים מגבירים נוכחות, כפי שנראה בגיוסים כמו 1.25 מיליארד דולר בשני החודשים הראשונים של 2025, עלייה של 56% מ-2024. ויולה, עם ניהול כולל של 1.3 מיליארד דולר ו-150 חברות בפורטפוליו כגון ironSource (נמכרה ב-4.4 מיליארד דולר) ו-Redis (IPO ב-1.2 מיליארד דולר), משלבת חילופי דורות: צביקה אורון ועמרי בן דוד מובילים לצד שלמה דוברת, ממייסד הקבוצה. הצוות גדל ב-20% בשנתיים האחרונות, עם 15 שותפים ואנליסטים, ומשרדים חדשים בתל אביב שמקרבים אותה ליזמים.