האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

מיקרוסופט: האקרים סינים פרצו לחשבנות דוא"ל של עובדי ממשלת ארה"ב

ענקית הטכנולוגיה הודתה שקבוצה של האקרים מסין הצליחה להתגבר על שכבות ההגנה ולחדור לדואר האלקטרוני של 25 חשבונות דוא"ל, כולל סוכנויות ממשלתיות; הפרצה טופלה רק כעבור חודש
איתן גרסטנפלד |

האקרים סינים ניצלו פגם בשירות הדואר האלקטרוני של ענקית הטכנולוגיה מיקרוסופט, כדי להשיג גישה לחשבונות הדוא"ל של עובדי ממשלת ארה"ב, כך דיווחה היום החברה. קבוצת הפריצה, המזוהה כ-Storm-0558, פרצה לכ-25 חשבונות דוא"ל, כולל סוכנויות ממשלתיות, כמו גם לחשבונותיהם של אנשים הקשורים לארגונים אלה.

מיקרוסופט לא זיהתה את הסוכנויות הממשלתיות בהן התמקדה הפריצה של Storm-0558. עם זאת, אדם הודג', דובר המועצה לביטחון לאומי של הבית הלבן, הודה כי סוכנויות ממשלתיות בארה"ב הושפעו מהפריצה. "בחודש שעבר, אמצעי ההגנה של ממשלת ארה"ב זיהו פריצה לאבטחת הענן של מיקרוסופט, שהשפיעה על מערכות לא מסווגות. גורמים רשמיים פנו מיד למיקרוסופט כדי למצוא את המקור והפגיעות בשירות הענן שלהם. אנו ממשיכים להחזיק את ספקי הרכש של ממשלת ארה"ב ברף אבטחה גבוה", אמר הודג' בהצהרה לתקשורת.

החקירה של מיקרוסופט קבעה ש-Storm-0558, קבוצת פריצה האקרים מסין שהחברה מתארת כיריב "בעל משאבים טובים", השיגה גישה לחשבונות דואר אלקטרוני באמצעות Outlook Web Access, על ידי זיוף נתוני אימות כדי לגשת לחשבונות המשתמשים. בניתוח הטכני שלה של המתקפה, מיקרוסופט הסבירה שההאקרים השתמשו במפתח חתימה לצרכן של מיקרוסופט כדי לזייף אסימונים, כדי לגשת אל החשבונות. לאחר מכן, ההאקרים ניצלו בעיית אימות כדי להתחזות למשתמשי Azure AD ולהשיג גישה לחשבונות אימייל ארגוניים.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
דרור בין מנכל רשות החדשנות קרדיט: חנה טייב.דרור בין מנכל רשות החדשנות קרדיט: חנה טייב.

40 מיליון שקל: רשות החדשנות משקיעה בחמישה אתרי הרצה חדשים לסטארטאפים

טבע, שיבא, תשתיות אנרגיה, עתידים סיטיזון וגני יהושע יפתחו תשתיות פעילות לתעשייה, בריאות, אנרגיה ועיר חכמה, כדי לאפשר ניסוי והדגמה של טכנולוגיות בשטח

ליאור דנקנר |

רשות החדשנות, גוף ממשלתי שמממן ומקדם מחקר ופיתוח בתעשייה הישראלית, יוצאת למהלך שמכוון לנקודה הכי כואבת לסטארטאפים בשלבים מתקדמים, המעבר מפיתוח במעבדה לניסוי בסביבה אמיתית. במסגרת קרן תשתיות המו"פ נבחרו חמישה זוכים להקמה, הפעלה והנגשה של אתרי הרצה מתקדמים, בהיקף השקעה כולל של 40 מיליון שקלים.

הרעיון עצמו די פשוט. לא רק לבנות מוצר, אלא לבדוק אותו על מערכות עובדות, עם משתמשים, רגולציה, נהלים ותפעול יומיומי. האתרים אמורים לתת לחברות טכנולוגיה שנמצאות בשלבי פיתוח מתקדמים מקום לבצע ניסויים, הדגמות ופיילוטים בתנאי אמת בתחומי תעשייה, בריאות, אנרגיה, עיר חכמה וקיימות.

דרור בין, מנכ״ל רשות החדשנות , אומר כי "אתרי הרצה הם מנגנון קריטי בהפיכת חדשנות מרעיון לטכנולוגיה שעובדת בשטח. החיבור הישיר בין חברות טכנולוגיה לבין תשתיות אמיתיות מאפשר לקצר תהליכים, לצמצם סיכונים ולצבור יתרון תחרותי לקראת הפריצה לשווקים הגלובליים. זהו כלי מדיניות שמחזק את הכלכלה הישראלית, מעמיק את שיתופי הפעולה בין התעשייה להייטק ומבסס את מעמדה של ישראל כבטא ניישן מובילה בעולם. החיבור הישיר בין אתרי הרצה לחברות טכנולוגיה יסייע בפתרון אתגרים ממשיים של המשק והחברה בישראל: להסיר חסמים, לפתוח צווארי בקבוק ולייצר תשתית שמקדמת חדשנות יישומית".


למה זה חשוב גם לתאגידים וגם לסטארטאפים

המהלך נועד לגרום לתאגידים ולגופים עם תשתיות קריטיות לפתוח שערים למה שמכנים חדשנות פתוחה. זו גישה שבה ארגון גדול משתף פעולה עם סטארטאפים וחברות טק כדי להאיץ פיתוח פתרונות, במיוחד כשיש גם אילוצים עסקיים וגם דרישות רגולטוריות.

מבחינת הגופים המארחים, האתרים אמורים לספק דרך מסודרת לבחון טכנולוגיות בזמן אמת. יעילות, ביצועים, עמידה ברגולציה, השפעה על לקוחות, התאמה לתהליכים ארגוניים. הם מספרים גם על ציפייה לתהליך של למידה והטמעת תרבות חדשנות בתוך הארגון, דרך חשיפה של עובדים וצוותים לשיטות עבודה שונות ולפתרונות חדשים. בשורה התחתונה, במקום להמר על פרויקט גדול, עושים פיילוט מוגבל שמאפשר לבדוק ולתקן לפני שמרחיבים.