האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט

חוקרי סייבר ישראליים הצליחו להוציא מידע על מאות אלפי סיסמאות בין השאר מתוכנת אאוטלוק הפופולארית. אך מיקרוסופט בינתיים לא מתקנת את התקלה
נתנאל אריאל | (1)

לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:

 

הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.

הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.

 

מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.

  

עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.

 

חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.

מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".

קיראו עוד ב"BizTech"

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    שחר 28/09/2021 19:18
    הגב לתגובה זו
    מאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט
אלון סטופל, יו"ר רשות החדשנות, קרדיט: חנה טייבאלון סטופל, יו"ר רשות החדשנות, קרדיט: חנה טייב

בין אקזיטים ענקיים לקיפאון: תמונת המצב של ההייטק הישראלי

הדו"ח השנתי של רשות החדשנות משקף שוק שנמצא בצומת דרכים: שיאים באקזיטים כמו המכירה של Wiz לגוגל ב-32 מיליארד דולר וצמיחה בדיפטק מתנגשים עם קיפאון בתוצר, ירידה ביזמות וצניחה של 80% בגיוסי קרנות הון סיכון - לאן ממשיכים מכאן?

מנדי הניג |
נושאים בכתבה רשות החדשנות

השנה האחרונה קצרה הישגים חסרי תקדים בהייטק. עסקת הענק של מכירת Wiz ל־Google, בהיקף של כ־32 מיליארד דולר, הייתה אבן דרך היסטורית בשוק האקזיטים המקומי. לצידה, נרשמו עסקאות משמעותיות נוספות כמו Run:AI שנמכרה לאנבידיה בכ־700 מיליון דולר, ו־V-Wave שנרכשה על ידי Johnson & Johnson תמורת 600 מיליון דולר.

גם בגיוסים נרשמה התאוששות משמעותית. הרבעון השני של 2025 היה הרבעון החזק ביותר מאז 2022, וישראל חזרה להיות ההאב החמישי בגודלו בעולם מבחינת היקפי גיוסים לסטארטאפים אחרי סן פרנסיסקו, ניו יורק, לונדון ובוסטון.

אבל בתוך מה שנראה כמו אופוריה יש מגמות פחות מזהירות. לפי הדו"ח של רשות החדשנות, התוצר של ההייטק עומד על כ־317 מיליארד שקל - כ־17% מהתמ"ג ונשאר כמעט בלי שינוי זו השנה השנייה ברציפות. כלומר, המנוע שעד לאחרונה משך את כלכלת ישראל קדימה, נמצא בקיפאון. גם התעסוקה בענף משקפת את זה, מספר המועסקים בענף עלה ל־403 אלף, אבל מספר עובדי המו"פ צנח ב־6.5% לעומת התקופה המקבילה אשתקד. מצד אחד, אנחנו בשנת שיא באקזיטים וגם אפשר לראות צמיחה משמעותית בתחום הדיפטק אבל מצד שני, סימני ההאטה האלו - בתעסוקה וביזמות חדשה מדאיגים.

פחות יוזמים ופחות מסכנים הון

מה שעומד מאחורי כל הענף הזה שאנחנו קוראים לו הייטק, אלו האנשים. אלו שקופצים למים ולוקחים סיכון. הרוח היזמית הישראלית היא שם דבר בעולם כולו אבל הדוח מספר שהיא הולכת ודועכת. אפשר לראות בשנה האחרונה האטה בשכבת היסוד של ההייטק - היזמות. בשנת 2024 קמו בישראל כ־500 סטארטאפים בלבד, לעומת למעלה מאלף בשנים קודמות. הירידה במספר החברות החדשות היא לא רק מספרית, אלא גם איכותית: מרבית היוזמות והחברות החדשות שקמות מתרכזים בתחומים מוכרים ו'מכוסים' כמו סייבר, פינטק ותוכנה ארגונית אבל פחות בתחומי עומק חדשים או דיסרפטיביים. אלו תחומים שבהם כבר פועלות מאות רבות של חברות, יש ידע נצבר, השוק גם יודע איך לתמחר אותם (יחסית) והם נתפסים כ"בטוחים" יותר להשקעה ולפיתוח. קל יותר לגייס הון, לשכנע לקוחות ראשונים, ולגייס עובדים בתחום. לעומת זאת תחומים חדשים לגמרי כמו שבבים, קוונטום, ביוטק למיניהם, פחות קורצים ליזמים, שמעדיפים ללכת על בטוח או פשוט לפרוש ולהקים חברה שתתחרה בבוס לשעבר.

בתחום קרנות ההון סיכון, הנתונים אפילו יותר מדאיגים: מאז 2022 נרשמה ירידה של 80% בהיקף הגיוסים לקרנות ישראליות, והקרן הממוצעת הצטמצמה מכ־90 מיליון דולר בשנים הטובות, ל־60-65 מיליון דולר כיום. מעבר לכך, הדו"ח מציין כי ההאטה בישראל חריפה אפילו יותר מהירידות שנרשמו בארה"ב ובאירופה, מה שמעיד על בעיה מבנית ולא רק מגמה עולמית חולפת.

משקפיים חכמות של מטא וריי באן. קרדיט: רשתות חברתיותמשקפיים חכמות של מטא וריי באן. קרדיט: רשתות חברתיות

המשקפיים של צוקרברג: לא קונים אותם בזול אבל הן ישנו את העולם

משקפי מטא ריי באן ב-799 דולר - עם AI מובנה וצמיד שקורא מחשבות. כל מה שצריך מהסמארטפון יהיה בצג המשקפיים מבלי להפריע לראייה; האם המשקפיים יחליפו את האייפון? 

רן קידר |

מטא (Meta), חברת האם של פייסבוק, אינסטגרם ו-וואטסאפ, חושפת מוצר פורץ דרך: משקפי מטא ריי באן דיספליי, משקפי שמש חכמים ראשונים עם מסך מובנה, במחיר של 799 דולר, הכולל גם את צמיד השליטה Meta Neural Band. מדובר בצעד נוסף בחזון של מארק צוקרברג ליצירת ממשק ישיר בין המשתמש לבין הבינה המלאכותית של החברה, מבלי לפתוח טלפון או מחשב. 

ההשקה התקיימה באירוע Meta Connect 2025, שנערך ב-17-18 בספטמבר בקליפורניה, והיא מסמנת נקודת מפנה בתחום המשקפיים החכמים, כאשר מטא מציגה לראשונה מסך AR (מציאות רבודה) מובנה בעדשה הימנית. צוקרברג תיאר זאת כ-"קטגוריה חדשה של משקפי AI", שבה הטכנולוגיה הופכת לחלק טבעי מהיום־יום, ולא רק לגאדג'ט נפרד. במקביל להשקה זו, מטא הציגה גם את דגם Ray-Ban Meta דור שני במחיר נמוך יותר של 379 דולר, עם שיפורים כמו סוללה כפולה (עד 8 שעות) וצילום וידאו ב־3K, וכן את משקפי Oakley Meta Vanguard לספורטאים, במחיר 499 דולר, שמיועדים לפעילויות אקסטרים כמו רכיבה על אופני הרים או סקי, עם סוללה של 9 שעות. דגמים אלה זמינים כבר עכשיו, בעוד שהדיספליי יגיע לחנויות בארה"ב ב-30 בספטמבר, עם תמיכה ראשונית בשווקים כמו בריטניה, צרפת ואיטליה.

המשקפיים החדשים מהווים שדרוג משמעותי לדגמי מטא ריי באן הקודמים, שהושקו ב-2023 והתמקדו בעיקר בצילום, נגינת מוזיקה ושיחות קוליות. כעת, עם המסך המובנה, מטא מתקרבת יותר לחזון של "בינה מלאכותית צמודה" - AI שמלווה את המשתמש בכל רגע נתון. ההשקה הגיעה בעיצומו של אירוע שנמשך יומיים, שבו צוקרברג הדגיש את המעבר ממטאוורס טהור לבינה מלאכותית אישית, עם השקעות של מיליארדים בפיתוח Llama 3 ומודלים מתקדמים. משתמשים ראשונים תיארו את החוויה כ-"מהפכנית", אם כי ציינו גם תקלות קלות בחיבור, כמו בעיות רשת שהופיעו במהלך הנאום המרכזי.

המסך הקסום: כל המידע שאתם צריכים - ישירות מול העיניים

המסך המובנה, בעל רזולוציה של 600x600 פיקסלים, מציג תוכן ישירות בעדשה הימנית מבלי להפריע לראייה הרגילה. הוא מופיע רק כשצריך ונעלם באופן אוטומטי. בין התכונות הבולטות: הודעות טקסט משירותי מטא כמו ווטסאפ ואינסטגרם, שיחות וידאו קצרות, ניווט בזמן אמת דרך מפות של גוגל או אפל, תוצאות חיפוש מידיות מהבינה המלאכותית Meta AI, וכתוביות חיות עם תרגום בזמן אמת לשפות שונות, כולל עברית. לדוגמה, במהלך שיחה עם דובר זר, המשקפיים יכולות להציג תרגום טקסטואלי חי על המסך, מה שהופך אותן לכלי שימושי לתיירים או אנשי עסקים בינלאומיים. בנוסף, הן תומכות בהצגת תצוגות תמונה ממוזערות, כמו תצוגה מקדימה של תמונות או סרטונים, מה שמאפשר למשתמש לבדוק תוכן מבלי להסיר את המשקפיים.

בנוסף, המשקפיים כוללות מצלמה מתקדמת של 12 מגה־פיקסל עם זום אופטי פי 3, המאפשרת צילום תמונות באיכות גבוהה ווידאו ב-3K (שדרוג מהדגמים הקודמים שהוגבלו ל-1080p), ושיתוף ישיר לרשתות החברתיות של מטא בלחיצת כפתור. הן תומכות גם בהפעלת מוזיקה מספוטיפיי או אפל מיוזיק, שיחות קוליות עם מערך מיקרופונים של 5-6 יחידות לשמע ברור (תלוי במקור), ואפילו שליטה בסמארטפון מרחוק, כמו שינוי שירים או קבלת התראות. משקל המשקפיים עומד על 69 גרם בלבד, מה שהופך אותן לנוחות לשימוש ממושך, והן זמינות גם למי שסובל מליקויי ראיה, עם עדשות של בין -4.00 עד +4.00, כולל עדשות Transitions Ruby שמשנות צבע באור השמש.