מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט
לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:
הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.
הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.
מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.
- סיד בהשתתפות חיים סבן גייס 9.5 מיליון דולר לסטארטפ אבטחת מידע ישראלי
- MIND גייסה 30 מיליון דולר: תכפיל את צוות המו"פ בישראל
- המלצת המערכת: כל הכותרות 24/7
עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.
חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.
מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".
- חברת הסייבר הישראלית Tenzai מגייסת 75 מיליון דולר
- קלטורה רוכשת את הסטארטאפ הישראלי eSelf.ai ב-27 מיליון דולר
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- איך לקבל תשובות טובות יותר מה-ChatGPT?
- 1.שחר 28/09/2021 19:18הגב לתגובה זומאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט
עופר שחם, מג'סטיק לאבס (טל גבעוני)סטארטאפ ישראלי רוצה להתחרות באנבידיה; איפה הצניעות?
מג'סטיק לאבס, שהוקם בסוף 2023 ופועל בישראל ובארה"ב, מגייס 100 מיליון דולר
הסטארט-אפ מג'סטיק לאבס, שהוקם בסוף 2023 ופועל בישראל ובארה"ב, מגייס 100 מיליון דולר, בסבב סיד ובסבב A, בהובלת קרנות ההון סיכון Lux Capital ו-Bow Wave Capital ובהשתתפות קרנות נוספות ובהן Grove Ventures, Hetz Ventures, QP Ventures, TAL Ventures ו-SBI היפנית. החברה, המנוהלת על ידי עופר שחם, מכוונת למטרה שאפתנית - לערער על הדומיננטיות של אנבידיה בתחום שבבי הבינה המלאכותית לדאטה סנטרס. נראה שהיעד הזה הוא רחוק מביצוע. עם כל הכובד - הדרך שלם מאוד ארוכה.
ליבת הפיתוח של מג'סטיק היא שבב לרבות שרתים ייעודיים לבינה מלאכותית שכוללים את מעבד ה-GPAIU ( General Purpose AI Unit). המערכת נועדה להחליף שרתי GPU מסורתיים כמו אלו שמספקות אנבידיה או גוגל, תוך מענה לבעיה כרונית בתחום, צוואר הבקבוק בזיכרון. מג'סטיק מבטיחה להציע קיבולת זיכרון גבוהה פי 1,000 ביחס לשרתים הקיימים, תוך שיפור בביצועי המחשוב וביעילות האנרגטית.
במרכז האתגר הטכנולוגי שמנסה מג'סטיק לפתור עומד "קיר הזיכרון" – מונח מוכר בעולם המחשוב המתאר את הפער ההולך וגדל בין מהירות העיבוד של מעבדים לבין קצב גישתם לזיכרון. ככל שהמודלים גדלים, כך הופך הגישה המהירה לזיכרון לצוואר בקבוק חמור יותר, שמוביל להאטה ואף לצריכת חשמל גבוהה במרכזי המידע. לשם השוואה, כרטיסי GPU של אנבידיה מסדרה H100 מגיעים כיום לנפח זיכרון של עד 192 ג'יגה-בייט, מה שמחייב התקנת מערכים עצומים כדי לתמוך במודלים עתירי נתונים.
שחם, מנכ"ל מג'סטיק, מביא עמו ניסיון רב-שנים בתחום פיתוח שבבים. בעברו הוביל את קבוצת השבבים של גוגל שעסקה בטלפונים חכמים ודאטה סנטרים, ובהמשך עמד בראש קבוצת הפיתוח של מטא לפיתוח שבבים עבור מוצרי מציאות רבודה. עמו הקימו את מג'סטיק גם מאסומי ריינדרס ושה ראבי, שותפיו לשעבר בגוגל ובמטא. לדברי שחם, הצוות מגיע עם "הבנה עמוקה של החולשות במבנה השרתים הקיים ובצרכים העתידיים של תשתיות AI".
- סופטבנק מוכרת את כל החזקתה באנבידיה תמורת 5.83 מיליארד דולר
- אנבידיה מפתחת מחשב על מבוסס AI עם חברת התרופות אלי לילי
- המלצת המערכת: כל הכותרות 24/7
החזון של מג'סטיק כולל פיתוח חומרה חדשה והתאמה לתוכנות קיימות. אחד ממוקדי הכוח של אנבידיה הוא סביבת התוכנה Cuda, שמאפשרת הרצה יעילה של מודלים על גבי החומרה שלה. עם זאת, בשנים האחרונות צמחו פלטפורמות קוד פתוח מתחרות, כמו PyTorch, OpenXLA ו-TVML, שמפחיתות את התלות באנבידיה ומאפשרות לחברות כמו מג'סטיק להציע אלטרנטיבות פתוחות, גמישות וזולות יותר.
עובדי חברת Tenzai. קרדיט: אלעד מלכהחברת הסייבר הישראלית Tenzai מגייסת 75 מיליון דולר
חברת הסייבר החדשה של מייסדי Guardicore גייסה את סבב הסיד הגדול ביותר בתחום הסייבר, בהובלת Battery Ventures, Greylock ו-Lux Capital; הפלטפורמה של החברה מדמה האקר אמיתי שתוקף ומאתר חולשות אבטחה בארגונים באופן רציף ; ההון שגויס ישמש להתרחבות לצפון אמריקה
ואירופה ולחיזוק היכולות ההתקפיות של המערכת
חברת הסייבר Tenzai, שהוקמה רק במאי השנה, מודיעה היום על גיוס עתק של 75 מיליון דולר בסבב סיד, הסבב הראשוני הגדול ביותר שנרשם עד כה בתחום הסייבר. את ההשקעה הובילו קרנות Battery Ventures, Greylock Partners ו־Lux Capital, בהשתתפות Swish Ventures, Jibe Ventures
ומשקיעים נוספים.
החברה מפתחת פלטפורמת בינה מלאכותית המדמה האקר אמיתי, מערכת התקפית-אוטונומית שתוקפת, מזהה ומתקנת חולשות אבטחה במערכות תוכנה ארגוניות, עוד לפני שתוקפים אמיתיים מספיקים לנצל אותן. הפלטפורמה פועלת ברציפות, מאתרת חורי אבטחה מורכבים
וקשים לגילוי, ומאפשרת לארגונים לפעול בקצב הפיתוח המהיר של עידן ה-AI.
לדברי החברה, השימוש בבינה מלאכותית בשלב פיתוח התוכנה שינה את חוקי המשחק: כיום יותר מ-30% מהקוד הארגוני נכתב בעזרת כלים מבוססי AI, אך בדיקות האבטחה נותרו איטיות ומבוססות עבודה
אנושית ידנית. המשמעות היא שתוקפים אמיתיים הם לעיתים הראשונים שמגלים את החולשות, מה שמותיר “שטחים מתים” מסוכנים בארגונים.
Tenzai פועלת בתחום ה-penetration testing (בדיקות חדירה יזומות למערכות), שוק עולמי שמוערך בכ-8 מיליארד דולר בשנה. כיום רובו
מתבצע על ידי מומחים אנושיים שמועסקים לתקופות מוגבלות. הפתרון של Tenzai משנה את התמונה: הוא מאפשר לארגונים לבצע בדיקות עומק מתמשכות בכל רגע נתון, בלי מגבלות זמינות כוח אדם ועם רמת דיוק גבוהה משמעותית.
- Reflectiz גייסה 22 מיליון דולר, הודות לסטנדרט אבטחה חדש
- קריית סייבר תוקם בדימונה - ההייטק ינוע דרומה?
- המלצת המערכת: כל הכותרות 24/7
פבל גורביץ', מנכ״ל ושותף מייסד של Tenzai: ״בדיקות האבטחה כמעט לא השתנו בעשרים וחמש השנים האחרונות- מאז שאני בעצמי עבדתי כ-penetration tester. עד כה הן בוצעו ידנית ובאופן נקודתי, והיום ניתן להשתמש בבינה מלאכותית כדי להפוך אותן לתהליך רציף ומדויק שמזהה ומתקן חולשות במהירות בארגונים עם מאות מערכות שמתעדכנות מדי יום, רק מערכות אוטונומיות מסוגלות לספק ביטחון אמיתי בזמן אמת. את Tenzai הקמנו כדי לעזור לארגונים לעבוד מהר ובטוח, עם אבטחה שמתאימה לקצב הפיתוח של היום.״
