סטודנט ישראלי: ההאקר הסעודי הוא מלצר מקסיקני בן 19; צפו במלאכת האיתור
פרשת ההאקר הסעודי שפרסם אלפי כרטסי אשראי העסיקה השבוע את המדינה וגרמה לישראלים לחשוש מהתקפה אלקטרונית נרחבת. סטודנט ישראלי בשם אמיר פדידה, ביצע מחקר אינטרנטי בניסון להתחקות אחר אותו האקר סעודי וטוען שמצא כי מדובר בצעיר מקסיקני בן 19.
על פי דיווח בתקשורת, הצעיר המקסיקני עובד בבית קפה בפאצ'וקה ופעיל בפורומים למען פלשתין. לטענת הישראלי, הוא מצא גם את דף הפייסבוק של ההאקר שמכונה OxOmar ושמו האמיתי הוא עומר חביב.
פדידה תולה את הקלות בה מצא את עומר בטעויות שעשה בדרך, בין השאר טעותו העיקרית היתה הפנייה לגורמי תקשורת בישראל. לאחר מספר שעות ואיסוף פרטי מידע רבים ברשת, הגיע פדידה לפרטי חביב.
- 6.עכשיו יש למוסד שם וכתובת ... קדימה לעבודה !!! (ל"ת)אזרח חרד 08/01/2012 12:11הגב לתגובה זו
- 5.SystemShock 08/01/2012 08:46הגב לתגובה זואחרי שעשה שמות במערכות פיננסיות בישראל ועוד למשך תקופה, אמר לעצמו " מעצמת הייטק ועדיין לא גילו אותי.. מעצמת בלוף" אז אחרי כל זה רצה לתת ל" האקרים" הישראלים תחושה מסויימת של סיפוק אז הוא השאיר להם סימנים.. מה זה סימנים כאילו זרק להם אבנים על פרצוף כדי שישימו לב אליו, בלוקים. בקיצר, נראה לכם שהמקסיקני הזה באמת הוא.. אתם כל כך פתטים שזה כייף!
- 4.חי במינוס 07/01/2012 07:51הגב לתגובה זוחומות האבטחה של אילו המגינים עלינו ועל רכושינו-אני רוצה לחיות על המאדים.
- אלון 08/01/2012 10:32הגב לתגובה זו.
- 3.ביבי עושק ישראל 07/01/2012 04:27הגב לתגובה זויהיה יותר קל במכסיקו
- 2.אייל 07/01/2012 01:05הגב לתגובה זוהוא כל כך חובבן עד כדי כך שעלו עליו כל כך מהר. פשוט עלוב... האקר אמיתי לא היה כזה רברבן וכנראה שגם לא היו עולים עליו. עכשיו נקווה שיתפסו אותו וישימו אותו מאחרוי סורג ובריח.
- 1.רק חבל שזה לא המוסד......... (ל"ת)ארק 06/01/2012 23:46הגב לתגובה זו
מותגי השנה - 2025מסכמים שנה: 6 המותגים שנסקו ב-2025
שישה מותגים, שישה תחומי פעילות, ומכנה משותף אחד: 2025 הייתה השנה שבה מי שהצליח לחבר בין מוצר נכון, קמפיינים מדוייקים ולבסס קשר עם הצרכנים, השיג הרבה יותר משורת הרווח - מי המותגים שהובילו השנה ומה האתגרים שעומדים להם בדרך?
כבכל שנה, יש מותגים שהשנה האירה להם פנים ושמה אותם במקום אחר לגמרי מנקודת הפתיחה. זה יכול להיות גורל הנסיבות וזה בפעמים אחרות תלוי יוזמה ותעוזה של המותגים עצמם. חלק עשו פריצת דרך של ממש וחלק פשוט בלטו יותר מהאחרים, בזכות רצף של מהלכים שיצרו עקביות ושיח ציבורי חיובי לאורך השנה.
זה לא תמיד מתבטא בתוצאות הכספיות, "מותג השנה" זה מכלול של פעולות שהארגון עשה שהצליחו למקם אותו בתודעה הצרכנית. מפעילויות שיווק, מהלכי קד"מ מדויקים וגם ובעיקר החלטות אסטרטגיות שהקפיצו את המותג
השנה היו עשרות מותגים שניסו לתפוס מקום מרכזי, אבל בסופו של דבר צריכים להכתיר מנצחים. ורק שישה מהם - כל אחד מתחום אחר - הצליחו להתברג בקטגוריית "מותגי-העל" מבחינתנו ב-2025.
אלו השישה ששיחקו בליגה של הגדולים:
לאומי
השנה שבה הבנק עבר את רף מאה מיליארד השקלים והפך למותג הדומיננטי בשוק הבנקאות.
2025 הייתה בראש ובראשונה השנה של בנק לאומי. הבנק נהיה לחברה הציבורית הגדולה בישראל וחצה לראשונה שווי שוק של 100 מיליארד שקל. התוצאות שלו בתשעת החודשים הראשונים של מציגות רווח של 7.7 מיליארד שקל ותשואה על ההון של 17%, נתון גבוה גם בהשוואה בינלאומית. בנוסף, חילק לאומי דיבידנד רבעוני של 2 מיליארד שקל, הגבוה שנרשם אי פעם בבנק בישראל.
- "נראה שיפור בדירוג האשראי ב-2026": הנתונים שמפתיעים את השווקים
- חברות הביטוח עוקפות את הבנקים בדירוג האשראי - האם זה שינוי תפיסתי?
- המלצת המערכת: כל הכותרות 24/7
אלא שמעבר למספרים, המותג לאומי עצמו גם הוא המריא. המנכ"ל חנן פרידמן והסמנכ"לית מיטל שירן הראל בנו אסטרטגיית שיווק רחבה שהציבה את הבנק בנקודת פתיחה ברורה מול המתחרים. גל תורן הפך לדמות כמעט משפחתית בפרסומות, עומר אדם העביר את המסרים, ולאומי היה פשוט בכל מקום. הבנק גם הציב את השירות בקדמת הבמה, בפרט מול מזרחי טפחות, עם פתיחת מוקדים 24 שעות ביממה וחשיפת הטלפונים הישירים של מנהלי הסניפים.
מסמך הפיתיון שבו השתמשה קבוצת התקיפה, קרדיט: פאלו אלטומסמך תמים, שפותח דלתות: כך פועלת יחידת הסייבר של חמאס שנחשפה על ידי פאלו אלטו
חוקרים ישראלים בפאלו אלטו, חושפים את קבוצת Ashen Lepus המזוהה עם חמאס שמפעילה קמפיין ריגול מתמשך לכריית מידע ממדינות ערב; בין היעדים שהותקפו: מצרים, ירדן, עומאן, מרוקו וגם הרשות הפלסטינית
החוקרים מתארים גם שלב מתקדם של "עבודת יד" מצד התוקפים. לאחר ההדבקה הראשונית, הם נכנסים למערכת ומתחילים לשאוב מסמכים רגישים ישירות מחשבונות המייל של הקורבן. המסמכים מועברים לתיקייה משותפת במחשב ומשם מועלין אל שרת תוקפים באמצעות Rclone, כלי קוד פתוח לגיטימי שמקשה על זיהוי החריגה. זו הפעם הראשונה שבה Ashen Lepus נצפתה משתמשת בכלי הזה.
גם מבחינת יכולות פנימיות, AshTag מציגה קפיצה טכנולוגית: קוד שמופעל ישירות בזיכרון בלי לכתוב קבצים לדיסק, מודולים שמתחלפים
בזמן אמת, שכבות הצפנה רבות, והפרדה ברורה בין שרתים המשמשים לשלבים שונים בשרשרת התקיפה. החוקרים הצליחו לשלוף ולנתח מודול לזיהוי מערכת (System Fingerprinting), שמטרתו לאסוף מזהים ייחודיים על המחשב לפני הפעלת המודולים המתקדמים יותר.
לפי הדוח, Ashen
Lepus לא רק שדרגה את האמצעים היא גם הרחיבה את יעדי התקיפה ואת תחומי העניין שלה. המסמכים המזוייפים מתייחסים לנושאים גיאופוליטיים עדכניים, והקבוצה מפגינה יכולת מהירה להסתגל לשינויים פוליטיים אזוריים.
בחברת פאלו אלטו נטוורקס מזכירים כי מערכות כמו
Advanced WildFire, Advanced URL Filtering, Advanced DNS Security ו-Cortex XDR מעודכנות להתמודדות מול הטכניקות שנחשפו. מי שחושד כי נפגע, כך מציינים ב-UNIT 42, מוזמן לפנות לצוות Incident Response של החברה.
משם הכול קורה בלי שהקורבן מרגיש. הקובץ שמתחזה למסמך מדיני מפעיל שרשרת של רכיבים שמורידים ומפעילים את ערכת התקיפה החדשה של קבוצת Ashen Lepus, קבוצת APT המזוהה עם חמאס ושפועלת כבר שנים נגד גופים ממשלתיים במזרח התיכון. רק שהפעם, כך חושפים החוקרים
הישראלים של פאלו אלטו נטוורקס, הקבוצה מגיעה עם מערך מתקדם בהרבה מבעבר.
