מאות אלפי ססמאות דלפו עקב פירצת אבטחה במיקרוסופט
לפעמים תקלות באבטחת מידע יכולות להיות גם בתוכנות ששייכות לחברות הגדולות בעולם. סיסמאות יכולות לדלוף מחוץ לארגון מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך. פוטנציאל הנזק במקרה כזה הוא כמובן גבוה. כפי שמדגים המקרה הבא:
הותר לפרסום כי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור, גילה פרצה במנגנון של תוכנות מיקרוסופט MICROSOFT . אך לביזפורטל נודע כי מייקרוסופט בינתיים לא מתקנת את התקלה.
הפרצה שנחשפה איפשרה לחברה 'לגנוב' שמות משתמש וסיסמאות של המשתמשים, במה שעלול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.
מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Outlook.
- סטארטאפ הסייבר Prime Security גייס 20 מיליון דולר
- רובריק זינקה - צמיחה של 48% והימור על בינה מלאכותית לאבטחת נתונים
- המלצת המערכת: כל הכותרות 24/7
עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה. בעבר הוא זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.
חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה למערכות ארגוניות בענן ובשרתים פנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים ברחבי העולם.
מחברת מיקרוסופט נמסר בתגובה כי "החברה בודקת את הנושא ותנקוט צעדים מתאימים להגנה על ארגונים. כחברה, אנו מחויבים לגישה של שיתוף פעולה בתחום איומי הסייבר עוד לפני שהם הופכים לפומביים וזאת על מנת להפחית סיכון מיותר לארגונים. לצערנו, נושא זה לא דווח לנו לפני שצוות השיווק של החברה הציג אותו לתקשורת, כך שנודע לנו על הטענות רק היום".
- מנכ"ל פאלו אלטו: "ריכוז הטאלנט הגדול בעולם בסייבר נמצא בישראל"
- ויולה מגייסת 250 מיליון דולר להשקעות ב-AI
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- אקזיט ענק בסייבר - ארמיס תימכר ב-7 מיליארד דולר
- 1.שחר 28/09/2021 19:18הגב לתגובה זומאידך גיסא, קשה לדמיין חברה מסחרית שאינה משתמשת בתוכנת אקסצנ׳ג של מיקרוסופט

אקזיט ענק בסייבר - ארמיס תימכר ב-7 מיליארד דולר
דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר
דיווח בבלומברג: ServiceNow תרכוש את ארמיס ב-7 מיליארד דולר. ארמיס, חברת סייבר ישראלית-אמריקאית שנוסדה ב-2015 על ידי יוצאי יחידת 8200 ומבוססת בסן פרנסיסקו, מתמחה בניטור וניהול התקנים מחוברים ללא התקנת סוכנים. הפלטפורמה שלה מזהה אלפי התקנים "עיוורים" ברשתות ארגוניות, כולל IoT, ציוד רפואי, מערכות תעשייתיות OT ותשתיות קריטיות, ומספקת נראות מלאה לסיכונים. הטכנולוגיה מזהה יותר נקודות תורפה מכלים מסורתיים ומשרתת מעל 40% מחברות Fortune 100, כולל 7 מתוך Fortune 10, וכן ארגונים בבנקאות, תעשייה כבדה, תעופה וביטחון.
לאחרונה גייסה ארמיס 435 מיליון דולר בהובלת גולדמן סאקס ו-CapitalG, לפי שווי של 6.1 מיליארד דולר – עלייה משמעותית משווי 4.5 מיליארד דולר שהיה לפני כחצי שנה. ההכנסות החוזרות השנתיות (ARR) חצו את רף 300 מיליון דולר, צמיחה של למעלה מ-50% משנה קודם, עם אלפי לקוחות גלובליים. בשנתיים האחרונות ביצעה שלוש רכישות בתחומי ענן, AI ואבטחת OT, שתרמו מיליוני דולרים נוספים להכנסות. החברה מתכננת להגיע למיליארד דולר ARR תוך שלוש שנים, כשההצהרה היתה שהחברה נערכת להנפקה בעוד שנה-שנה וחצי.
אלא ש-ServiceNow טרפה את הקלפים. ההצעה שלה כנראה היתה "טובה מדי", הצעה שאי אפשר להגיד לה לא. משקיעים כמו Insight Partners (שרכשה ב-2020 תמורת 1.1 מיליארד דולר) ו-CapitalG שהיו בסבבים מוקדמים ירוויחו פי 6-7 על ההשקעה,
כך או אחרת, השילוב של מערכות ארמיס עם ServiceNow, שפלטפורמת ה-ITSM שלה משרתת 85% מחברות Fortune 500, יאפשר ניטור התקנים משולב שמפחית עלויות תפעול ב-25-30% ויחזק חשיפה לשוק IoT שיגיע ל-15 מיליארד התקנים עד 2026. העסקה מבטאת טרנד רחב: 60% מעסקאות הסייבר מאז 2023 כוללות אינטגרציה לפלטפורמות ענק כמו Microsoft, Salesforce ו-Oracle, מקצרת זמן שילוב מ-12 ל-6 חודשים ומגדילה הכנסות משותפות ב-35%. לתעשייה הישראלית, זהו אקזיט נוסף אחרי שוויז נמכרה למיקרוסופט ב-32 מיליארד דולר וסייברארק לפאלו אלטו ב-25 מיליארד דולר.
- ארמיס בוחרת בעצמאות: במקום רכישה גייסה 435 מיליון דולר
- ארמיס במו"מ לגיוס של מאות מיליוני דולרים לפי שווי של יותר מ-5 מיליארד דולר - או מכירה מלאה
- המלצת המערכת: כל הכותרות 24/7
טיק טוק מדיטציה (טיק טוק)פרדוקס המסכים: כשמנכ"לי ענקיות הטכנולוגיה מגבילים את ילדיהם
בכירי התעשייה מגנים על משפחתם מהמוצרים שהם בונים. האם הם יודעים משהו שאנחנו לא?
אוסטרליה החלה לאחרונה לאסור בחוק גישה לרשתות חברתיות מתחת לגיל 16, אך בכירי התעשייה כבר נוקטים צעדים דומים בביתם זה שנים. הפער בין הפיתוח לבין המציאות מעלה שאלות קשות על אחריות חברתית ועל רגולציה בישראל.
נראה כי מי שנמצא בצמרת חברות הטכנולוגיה מודע היטב, אולי יותר מכולם, להשפעה האדירה שיש לטכנולוגיה על ילדים ובני נוער. עדויות חוזרות ונשנות מצביעות על כך שמנהלים אלו נוקטים בצעדים אקטיביים כדי להגביל את חשיפת ילדיהם למסכים ולאינטרנט, בעוד שהפלטפורמות שהם מפתחים נועדו במכוון למשוך את תשומת הלב של המשתמשים הצעירים.
החזית הרגולטורית: אוסטרליה מתווה את הדרך
הדיון הפנימי בעמק הסיליקון מתרחב כעת לזירה הגלובלית, כאשר ממשלות מתחילות לנקוט צעדים אקטיביים. בדצמבר 2025 אוסטרליה הפכה למדינה הראשונה בעולם שאוסרת על ילדים מתחת לגיל 16 להחזיק חשבונות ברוב הפלטפורמות הפופולריות, כולל פייסבוק, אינסטגרם, סנאפצ'ט, טיקטוק, X ויוטיוב.
החוק החדש נועד לחייב את החברות לנקוט "צעדים סבירים" לאימות גיל המשתמשים, תוך שימוש בטכנולוגיות שונות, כדי למנוע גישה של קטינים. חברות שיפרו את החוק צפויות לקנסות כבדים של מיליוני דולרים. הרגולטורים האוסטרלים מקווים שהמהלך יוביל לשיפור בבריאות הנפשית של בני נוער, יפחית בריונות רשת ויגן עליהם מפני תכנים מזיקים.
- למען הילדים: כלים שימושיים למיקסום חיסכון לעתיד
- לאומי בפיקדון חדש לילדים: מקבע את ריבית בנק ישראל הנוכחית ל-18 שנה
- המלצת המערכת: כל הכותרות 24/7
העדויות המפתיעות מעמק הסיליקון
אך בעוד שהממשלות מתחילות לפעול רק עכשיו, בכירי התעשייה נוהגים כך בביתם זה שנים, על מנת לאפשר לילדיהם ילדות תמימה ו"נורמלית".
