אתם מפעילים דוא"ל ובלוג ב-ICQ? אתם בצרות

nמערכות של משתמשי התוכנה בארץ הפכו לחשופים - הפרצות שאותרו בחברת המסרים המיידים אפשרו כניסה לא מאושרת למערכת ה-ICQ CLIENT וה- BLOG האישי של המשתמש ברמת עריכה וביצוע פעולות
שי פאוזנר |

צוות "התקיפה" בחברת הייעוץ לאבטחת מידע Avnet מתריע כי איתר מספר פרצות אבטחה באפליקציית האינטרנט של ICQ ובשירות הדוא"ל שהיא מספקת. איתור הפרצות התבצע כחלק מפעולה שגרתית של צוות התקיפה ב-Avnet, הבוחן כל העת, לפי דרישת לקוחות החברה, פרצות בכלי חומרה ותוכנה שמשמשים עובדים בארגונים שונים במשק.

אחראים לאיתור הפרצות - ניר גולדשלגר ורוני בכר דיווחו היום, כי הצוות שלהם ב-Avnet יצר קשר עם אנשי הטכנולוגיה של ICQ, כבר ב-2 ביולי, יידע אותם על הממצאים ואף מסר מידע טכני שיוכל לסייע בידיהם בתיקון הפרצות.

מבדיקות חוזרות שביצע צוות התקיפה, עולה כי מרבית הפרצות אכן תוקנו וכי עדיין קיימת בעיית אבטחה קריטית באפליקציית הדוא"ל.

הפרצות שאותרו בחברת המסרים המיידים אפשרו כניסה לא מאושרת למערכת ה-ICQ CLIENT וה- BLOG האישי של המשתמש ברמת עריכה וביצוע פעולות. פרצות אלה אפשרו לגורם עוין לשנות את פרטי המשתמשים לחשיפה של תוכן ההודעות הנכנסות והיוצאות בתיבה, ולביצוע פעולות יזומות בשם הקורבן. כאמור, הפרצה שעדיין קיימת מאפשרת לגורם עוין חדירה לחשבונות הדוא"ל של המשתמשים.

ניר גולדשלגר ורוני בכר הסבירו, כי הפרצה בשירות הדוא"ל מתבצעת באמצעות שליחת הודעת דוא"ל המכילה קוד זדוני. קוד זה מופעל באופן מיידי מרגע קבלת הדוא"ל בתיבת המשתמש ועצם קריאתו, ללא צורך בהפעלה יזומה של מקבל הדוא"ל. לאחר הרצת ההתקפה ישלחו פרטי ההתחברות של הנמען לתוקף ויאפשרו לו לפעול בשמו ולהיכנס לחשבונו האישי. בנוסף, הפרצות שהתגלו מאפשרות פעולות רבות על המשתמש התמים בדרכים שונות ומגוונות בהן גניבת זהויות של המשתמשים, שבסופם יובילו לחשיפת מידע רגיש של המשתמש.

התקיפה באמצעות אפליקציית הבלוג אפשרה החדרת קוד עוין המפעיל את עצמו עם כניסת המשתמש התמים לדף הבלוג, ללא צורך בנקיטת פעולה יזומה על ידו. תקיפה זו היתה עלולה להוביל לשינוי נתונים רגישים בכתובת הדוא"ל וקבלת סיסמת המשתמש לתיבת התוקף על ידי שימוש במנגנון שכחתי סיסמא.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ביטוח לאומי תעסוקה אבטלה
צילום: תמר מצפי

ביטוח לאומי: מאות אלפי זכאים יקבלו עד 1,200 ש"ח בחשבון

מענק חימום לקראת החורף בסכום של 600 עד 1,200 שקל לזכאים; למי מגיע ואיך לבקש מענק כזה?

רן קידר |
נושאים בכתבה ביטוח לאומי מענק

המדינה תעביר מענקי סיוע לחימום - רובם ישולמו אוטומטית לחשבון הבנק של הזכאים. המוסד לביטוח לאומי בשיתוף משרד הרווחה יתחיל בימים הקרובים להעביר מענקי חימום לאזרחים הזכאים לכך, לקראת עונת החורף הקרבה.

מענק חד פעמי להקלה בחשבונות החימום

מדובר בתשלום חד פעמי, שמיועד להקל על ההוצאה של משקי בית מוחלשים בחשבונות החימום - בין אם מדובר בחשמל, גז, דלק או אמצעים אחרים. המענקים נעים בטווח של 600 עד 1,200 שקלים למשפחה, בהתאם לקריטריוני הזכאות. סכומים גבוהים יותר יועברו לקבוצות אוכלוסייה מסוימות, כמו קשישים או ניצולי שואה. לפי נתוני ביטוח לאומי, המענק הסטנדרטי לשנת 2025 עומד על 649 שקלים - סכום שנקבע בהתאם למנגנון חישוב שנתי המשלב עדכון קצבאות והוצאות אנרגיה ממוצעות.

מי זכאי למענק ומתי ייכנס הכסף?

ברוב המקרים, הזכאים לא יצטרכו להגיש בקשה - המענק יוזרם באופן אוטומטי לחשבונם, לפי נתוני הזכאות שכבר קיימים בביטוח הלאומי. ההעברות צפויות להתבצע כבר בימים הקרובים, חלק מהתשלומים יוקדם למועד שלפני 28 באוקטובר - תאריך תשלום הקצבאות החודשי.

בין מקבלי המענק נמצאים:

  • מקבלי קצבת אזרח ותיק עם תוספת השלמת הכנסה
  • מקבלי קצבאות נכות וסיעוד
  • זכאים לקצבת שאירים שהגיעו לגיל פרישה
  • חיילים משוחררים ונפגעי פעולות איבה
  • ניצולי שואה
  • משפחות עם ילדים בהכנסה נמוכה

בנוסף, מי שקיבל גמלת אזרח ותיק מיוחדת או תוספת בגין השלמת הכנסה באחד מהחודשים האחרונים - יזכה אף הוא לקבלת המענק.

מיכל כהן רשות התחרות
צילום: שריה דיאמנט

רשות התחרות בודקת את הבנקים; לאן זה יכול להוביל?

רשות התחרות מתקרבת להכרזה על חמשת הבנקים הגדולים בישראל כ"קבוצת ריכוז"; אם ההכרזה תצא לפועל, מדובר במהלך שעשוי לשנות את יחסי הכוחות במערכת הבנקאית, על רקע רווחיות שיא וביקורת ציבורית גוברת על היעדר תחרות אמיתית

תמיר חכמוף |
נושאים בכתבה בנקים תחרות

רשות התחרות צפויה לנקוט צעד רגולטורי תקדימי, כאשר היא מתקרבת להכרזה על חמשת הבנקים הגדולים בישראל, לאומי, הפועלים, דיסקונט, מזרחי והבינלאומי, כקבוצת ריכוז. מדובר במהלך שכבר היה על השולחן מאז מרץ 2024, ועשוי לשנות את מערך הכוחות בענף הבנקאות הקמעונאית, במיוחד על רקע הרווחיות החריגה של הבנקים בשנים האחרונות, שממשיכה לעורר ביקורת ציבורית חריפה.

השימוע האחרון, שנועד להציג לבנקים את ממצאי הבדיקה העדכנית של הרשות, צפוי להיערך בחודש הבא, כאשר ברשות צפויים לקבל החלטה סופית עד לסוף השנה. ההכרזה, אם תצא לפועל, תאפשר לרשות להטיל מגבלות והוראות על פעילות הבנקים, כולל שינוי אופן התמחור של פיקדונות, חובת הצגת מידע השוואתי ללקוחות והסרת חסמים על ניוד פיקדונות.

המשמעות של ההכרזה

במונחים כלכליים, ההכרזה על קבוצת ריכוז נועדה להתמודד עם מצב שבו קיימת תחרות מועטה בענף, או כאשר מספר מצומצם של שחקנים מרכזיים מתנהל באופן מתואם בפועל או במשתמע, גם מבלי שנחתם ביניהם הסכם פורמלי. בענף הבנקאות, בעוד שמדובר ב-5 שחקנים מרכזיים, בפועל מדובר בתחום עם ריכוזיות גבוהה, חסמים משמעותיים למעבר בין בנקים, ומוצרי אשראי וחיסכון שמתומחרים באופן שמיטיב עם המוסדות הפיננסיים על חשבון הלקוחות.

הביקורת הציבורית, שמובלת בין היתר על ידי גופים כמו לובי 99, מלווה את התהליך מראשיתו. לטענתם, הרווחים החריגים של הבנקים הם תוצר של תחרות חסרה, כוח מיקוח עצום מול הלקוחות, והיעדר שקיפות במוצרים ובתמחור. כפי שציינו שם, "הרווחיות המוגזמת נובעת לא מהצטיינות עסקית, אלא מהיעדר תחרות אפקטיבית".

הרשות מציעה שורת צעדים שיחולו אם תתקבל ההכרזה, ובהם חיוב הצגת מידע השוואתי על ריבית בפיקדונות וקרנות כספיות, איסור על הפליית מחיר בין לקוחות בגין פיקדונות, והנגשת חיסכון באמצעות גופים חוץ בנקאיים שירכזו כספים ויפקידו אותם בבנקים בשם הציבור. צעד נוסף, דרמטי לא פחות, הוא ביטול ההתניה של פתיחת פיקדון באחזקה של מוצרים נוספים כמו כרטיסי אשראי או ניירות ערך.