האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט

חוקרי סייבר ישראליים הצליחו להוציא מידע על מאות אלפי סיסמאות בין השאר מתוכנת אאוטלוק הפופולארית. אך מיקרוסופט בינתיים לא מתקנת את התקלה
נתנאל אריאל | (1)

לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:

 

הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.

הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.

 

מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.

  

עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.

 

חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.

מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".

קיראו עוד ב"BizTech"

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שחר 28/09/2021 19:18
    הגב לתגובה זו
    מאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט
ארמיס מייסדים
צילום: ארמיס

אקזיט ענק בסייבר - ארמיס תימכר ב-7 מיליארד דולר

דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר

רן קידר |
נושאים בכתבה ארמיס

דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר. ארמיס, חברת סייבר ישראלית-אמריקאית שנוסדה ב-2015 על ידי יוצאי יחידת 8200 ומבוססת בסן פרנסיסקו, מתמחה בניטור וניהול התקנים מחוברים ללא התקנת סוכנים. הפלטפורמה שלה מזהה אלפי התקנים "עיוורים" ברשתות ארגוניות, כולל IoT, ציוד רפואי, מערכות תעשייתיות OT ותשתיות קריטיות, ומספקת נראות מלאה לסיכונים. הטכנולוגיה מזהה יותר נקודות תורפה מכלים מסורתיים ומשרתת מעל 40% מחברות Fortune 100, כולל 7 מתוך Fortune 10, וכן ארגונים בבנקאות, תעשייה כבדה, תעופה וביטחון.

לאחרונה גייסה ארמיס 435 מיליון דולר בהובלת גולדמן סאקס ו-CapitalG, לפי שווי של 6.1 מיליארד דולר – עלייה משמעותית משווי 4.5 מיליארד דולר שהיה לפני כחצי שנה. ההכנסות החוזרות השנתיות (ARR) חצו את רף 300 מיליון דולר, צמיחה של למעלה מ-50% משנה קודם, עם אלפי לקוחות גלובליים. בשנתיים האחרונות ביצעה שלוש רכישות בתחומי ענן, AI ואבטחת OT, שתרמו מיליוני דולרים נוספים להכנסות. החברה מתכננת להגיע למיליארד דולר ARR תוך שלוש שנים, כשההצהרה היתה שהחברה נערכת להנפקה בעוד שנה-שנה וחצי.

אלא ש-ServiceNow טרפה את הקלפים. ההצעה שלה כנראה היתה "טובה מדי", הצעה שאי אפשר להגיד לה לא. משקיעים כמו Insight Partners (שרכשה ב-2020 תמורת 1.1 מיליארד דולר) ו-CapitalG שהיו בסבבים מוקדמים ירוויחו פי 6-7 על ההשקעה, 

כך או אחרת, השילוב של מערכות ארמיס עם ServiceNow, שפלטפורמת ה-ITSM שלה משרתת 85% מחברות Fortune 500, יאפשר ניטור התקנים משולב שמפחית עלויות תפעול ב-25-30% ויחזק חשיפה לשוק IoT שיגיע ל-15 מיליארד התקנים עד 2026. העסקה מבטאת טרנד רחב: 60% מעסקאות הסייבר מאז 2023 כוללות אינטגרציה לפלטפורמות ענק כמו Microsoft, Salesforce ו-Oracle, מקצרת זמן שילוב מ-12 ל-6 חודשים ומגדילה הכנסות משותפות ב-35%. לתעשייה הישראלית, זהו אקזיט נוסף אחרי שוויז נמכרה למיקרוסופט ב-32 מיליארד דולר וסייברארק לפאלו אלטו ב-25 מיליארד דולר. 



עיבוד תמונה דרך CHATGPTעיבוד תמונה דרך CHATGPT

בזמן שמצמצתם: OpenAI שידרגה את יכולות עיבוד התמונה והמדעים של ChatGPT

החברה משיקה מנוע חדש ומהיר פי ארבעה ליצירה ועריכת תמונות בתוך ChatGPT, ובמקביל חושפת מדד חדש להערכת יכולות מחקר מדעי של בינה מלאכותית; המירוץ הבלתי פוסק לעליונות הטכנולוגית אינו עוצר ומתקיים מול גוגל, xAI ושחקניות נוספות

רן קידר |
נושאים בכתבה OpenAI

OpenAI ממשיכה להאיץ את קצב הפיתוח של ChatGPT ומכריזה על שדרוג משמעותי ליכולות יצירת התמונות של הצ’טבוט, לצד מהלך אסטרטגי רחב יותר שנועד להדגיש את יתרונותיה גם בזירה המדעית. העדכון החדש, שנחשף השבוע, נועד להפוך את יצירת התמונות למהירה, מדויקת ושימושית יותר – הן עבור משתמשים פרטיים והן עבור שימושים מקצועיים – ומצטרף לשורת צעדים שמטרתם לבצר את מעמד ChatGPT כ”אפליקציית הכול־באחד” בעולם הבינה המלאכותית.

הגרסה החדשה של ChatGPT Images מאפשרת יצירה ועריכה של תמונות במהירות הגבוהה עד פי ארבעה מזו של המודל הקודם, תוך שמירה עקבית על פרטים חזותיים מורכבים. OpenAI מדגישה כי המערכת החדשה יודעת לעקוב טוב יותר אחר תאורה, קומפוזיציה, מראה הדמויות ופרטים קטנים גם לאחר סדרה של עריכות חוזרות – נקודת תורפה מוכרת בדורות קודמים של מחוללי תמונות מבוססי AI.

עריכת תמונות מדויקת ושימושית יותר

מעבר לשיפור בביצועים, המודל החדש מרחיב משמעותית את אפשרויות העריכה. משתמשים יכולים להעלות תמונה קיימת ולבצע בה שינויים ממוקדים, כמו שינוי סגנון מצילום פוטוריאליסטי לאיור בצבעי מים, הוספת אלמנטים חדשים או התאמת פרטים לבקשה ספציפית, מבלי “לאבד” את הזהות המקורית של התמונה. לדברי OpenAI, מדובר בצעד קריטי להפיכת הכלי לאמין עבור מעצבים, יוצרי תוכן, אנשי שיווק ואף משתמשים ארגוניים.

המערכת החדשה שיפרה גם את היכולת לשלב טקסט בתוך תמונות, כולל יצירת אינפוגרפיקות מורכבות וטקסטים ארוכים יחסית, וכן בהתמודדות עם סצנות מרובות דמויות, תחום שבו מודלים קודמים נטו להיכשל. כחלק מהשדרוג, OpenAI משיקה אזור ייעודי ליצירת תמונות בתוך אפליקציית ChatGPT ובאתר, ולא רק כחלק משיחה עם הצ’טבוט.


                 שניות ספורות להפקת גירסת הייטק של "הסעודה האחרונה" של דה וינצ'י. 

תחרות גוברת ולחץ פנימי

המהלך מגיע על רקע תחרות הולכת ומחריפה. גוגל השיקה לאחרונה את ג'מיני 3, מודל מתקדם במיוחד, ובתוכו מחולל תמונות פופולרי ומוצלח (Nano Banana). במקביל, Grok של xAI, החברה של אילון מאסק, מציע אף הוא יכולות דומות. על פי דיווחים, מנכ״ל OpenAI סם אלטמן אף הכריז על “קוד אדום” פנימי לאחר השקת Gemini 3, וקרא להאצה מיידית בשיפור ChatGPT.