09:25:20 | ◀︎ | מתקפת סייבר רחבת היקף על אוסטרליה; סין מכחישה שזו היא | |
11:46:00 | ◀︎ | 2.1 מיליארד דולר נעלמו – מייסד ומנכ"ל חברת הפינטק וויירקארד פורש | |
13:00:39 | ◀︎ | אזרחים ותיקים? קבלו שירות מועדף | |
13:10:43 | ◀︎ | לי זה כן יקרה – מצוקת המנמ"רים וסיכוני הסייבר | |
13:20:48 | ◀︎ | נחשפה פרצת אבטחה קריטית בדרופל | |
13:46:42 | ◀︎ | ארה"ב: האם טיק-טוקיסטים הכשילו במכוון את עצרת טראמפ בטולסה? | |
14:49:09 | ◀︎ | "המאבק בנגיף הקורונה פגע בפרטיות; מי שומר על השומרים?" | |
14:54:46 | ◀︎ | קורונה: כלי מעקב-מגע מותקן בניידים של כולנו | |
15:10:32 | ◀︎ | משרד הכלכלה יקצה 100 מיליון ש' להטמעת טכנולוגיות בתעשייה | |
15:38:43 | ◀︎ | חוזרים לשגרת העבודה עם בדיקות האבטחה המתקדמות של צ'ק פוינט | |
15:52:12 | ◀︎ | מחשבה טובה בימי קורונה | |
16:04:32 | ◀︎ | "המורים מאמצים טכנולוגיות מיידית; מי שמע על זום בספטמבר?" | |
16:28:07 | ◀︎ | חשבשבת מסלול: החל מהקיץ – תוכנית האצה לתחום ה-ERP | |
16:52:54 | ◀︎ | כיצד הרפואה ההיברידית סייעה למאוחדת לטפל בחולי הקורונה? | |
17:46:10 | ◀︎ | המלט כסמל לשמירה על התעשייה כחול לבן |
הכותרות שעניינו הכי הרבה גולשים בדף זה
21/06/20 13:00
13.73% מהצפיות
מאת אנשים ומחשבים
אזרחים ותיקים שיתקשרו לקבל שירות במוקד יוכלו לקבל שירות מועדף, הודות לכלי מבוסס AI לזיהוי גיל הדוברים שפיתחה ניואנס, הפועלת בתחום מוצרי זיהוי קולי לעסקים. בנוסף, הכלי עשוי לחשוף הונאה באמצעות איתור חוסר התאמה בין גילו של הדובר בפועל ונתוני החשבון הרשומים שלו.
הלקוח הראשון של ניואנס לכלי החדש הוא ענקית התקשורת הספרדית טלפוניקה, שחיפשה כלים לזיהוי גיל כדי לתעדף את הטיפול באזרחים ותיקים בימי משבר הקורונה, שאופיינו בעומסי פניות למוקדי השירות. ניואנס פיתחה את הכלי תוך חודש, ומציעה אותו כעת גם לחברות ביטוח, לבנקים ולסוכנויות ממשלתיות.
"הצלחנו להראות כיצד אפשר באמצעות טכנולוגיה להיות מדויקים ומתוחכמים הרבה יותר מן האוזן האנושית", אמר ברט בראנק, סגן נשיא ומנהל כללי של עסקי האבטחה והביומטריה בניואנס.
כמו טכנולוגיות בינה מלאכותית אחרות, גם טכנולוגיה זו יכולה לשמש לניצול לרעה, כי אותם כלים שמאפשרים תעדוף של אזרחים ותיקים יכולים לאפשר גם אפליה, על רקע טכנולוגיות לזיהוי מבטא או מין שניואנס כבר מציעה. לכן, אמר בראנק, כי מתוך מודעות לסיכונים הללו, הטכנולוגיות הללו אינן זמינות לכל אחד, אלא רק לחברות שעובדות עם מדעני הזיהוי הקולי של ניואנס. הוא ציין גם, כי החברה אינה עובדת עם משטרים מדכאים או כאלה שתומכים במעקב אחר אזרחים.
לדברי החברה, לטכנולוגיה החדשה יכולים להיות גם שימושים רחבים נוספים, כמו זיהוי הונאות. למשל, פעמים רבות לקוחות מבוגרים שיש להם בבנקים חסכונות ודמי פרישה הם יעדים במקרים של גניבת זהויות, כך שזיהוי גיל עשוי לסייע "להוציא מן המשחק" תוקפים המזוהים כצעירים. "אם נוכל לסייע לארגונים לטפל בשיחות חשודות מעין אלה באמצעות שיחה יזומה ללקוח האמיתי, ניתן יהיה לקבוע בוודאות אם זה אכן מקרה של הונאה או לא", ציין בראנק.
שימוש נוסף יכול להיות גם שיפור שירות, באמצעות זיהוי מבטא, או אפילו מצב הרוח של המתקשר, למשל, לצורך הפניה לנציג מתאים.
21/06/20 14:54
11.76% מהצפיות
מאת אנשים ומחשבים
הסמארטפונים של מרביתנו כבר מכילים כלי מעקב-מגע אחרי נגיף הקורונה בניסיונות לשלוט בהתפשטותו - גם אם לא התקנתם כזה בעצמכם.
בלי כל קשר לאפליקציית המגן הישראלית של הממשלה, בימים האחרונים נחשף כי לכל מכשירי ה-iPhone והאנדרואיד יש כיום, אחרי עדכונם האחרון, כלי מובנה המאפשר למשתמשים לראות אם הם נחשפו למישהו שחלה בקורונה.
ה-BBC דיווח כי כלי המעקב מושבת אוטומטית בכל הטלפונים - אך אם המשתמש מעוניין הוא יכול להפעילו, ובכך לקחת חלק פעיל במניעת התפשטות הנגיף.
הכלי החדש, ששמו Covid-19 Exposure Logging הוא מערכת מעקב-מגע, ממש כמו המגן. מדובר בתוסף שנועד להתריע בפני אנשים שהיו במגע עם מישהו שנדבק במחלה.
[caption id="attachment_312341" align="alignnone" width="600"] קורונה. צילום אילוסטרציה: BigStock[/caption]
אפל וגוגל הכריזו על מאמץ משותף שלהן לסייע במאבק בהתפשטות הקורונה כבר ב-10 באפריל, ואפל, כך על פי הדיווחים, הוציאה את התוכנית שלה לפועל עם עדכון iOS 13.5 שיצא ב-20 במאי, ושכלל את תוכנת המעקב. לא דווח באיזה עדכון נכלל השינוי במקרה של גוגל.
בעלי מכשירי iPhone יכולים למצוא את הכלי ב-'הגדרות'-->פרטיות-->בריאות; ובעלי מכשירים מבוססי אנדרואיד יימצאו את החידוש במדור 'שירותים והעדפות' בתפריט ההגדרות. כל מי שיחפוץ בכך יוכל להפעיל את היישום ולהיות מוגן יותר בעזרתו, על אף שמשמעות הדבר היא שגם המשתמש הופך לנעקב בפוטנציה. לפי ה-BBC, הכלי מאפשר למכשירים להחליף נתונים ולהתריע בפני אנשים אם שהו בקרבת מישהו שנמצא שיש לו נגיף קורונה, אבל הנתונים לא נשמרים בשום מקום באופן מרכזי.
21/06/20 11:46
9.8% מהצפיות
מאת אנשים ומחשבים
מרקוס בראון, מנכ"ל ומייסד חברת הפינטק הגרמנית וויירקארד, הודיע בסוף השבוע (ו') כי הוא מתפטר מתפקידו, אחרי שדו"ח של ארנסט אנד יאנג גילה "חור שחור" של 2.1 מיליארד דולר במאזן החברה לשנת 2019.
בראון הקים את Wirecard ב-1999, וב-2017 החברה כבר פעלה בכל היבשות עם למעלה מ-5,800 עובדים ב-26 מוקדים, כך על פי אתרה. הענקית הגרמנית הבינלאומית פועלת כחברת פינטק ותשלומים, המפעילה מערך שירותים פיננסיים, כרטיסי אשראי ושירותי בורסה לקריפטו, המכונים Crypto.com ו-TenX cryptocurrency. עדיין לא ברור אילו חלקים של עסקיה קשורים לכספים החסרים.
בסוף השבוע וויירקארד בישרה על התפטרותו של בראון והציגה אותה ככזו שבוצעה "בהסכמה הדדית" עם הדירקטוריון. ג'יימס פרייס, שהצטרף רק עתה לדירקטוריון ווירקארד, ימלא את תפקיד המנכ"ל לתקופת ביניים. "האמון של שוק ההון בחברה שניהלתי במשך 18 שנה התערער עמוקות", כתב בראון בהצהרה ששיתפה החברה. "עם החלטתי אני מכבד את העובדה שהאחריות לכל העסקאות של העסק מוטלת על המנכ"ל", ציין בראון עם פרישתו. בסרטון שפרסם בטרם התפטרותו אמר בראון כי "לא ניתן לשלול" שוויירקארד עצמה הייתה קורבן להונאה.
עם זאת, לקיחת האחריות למצב מטעם בראון והחשדות הללו עדיין לא מסבירים בדיוק מה אירע - הפרשה נחשפה אחרי שתאגיד ראיית החשבון ארנסט אנד יאנג, המנהל את ענייניה הפיננסיים של וויירדארד מזה עשור, בישר לה שנאמן לאחד מחשבונות הבנק שלה דיווח על "יתרה מזויפת", שעלולה להטעות את המבקר באשר למאזנה הלגיטימי. חטיבת מינכן של ארנסט אנד יאנג לא מצאה את הסכום ה"פעוט" - 1.9 מיליארד יורו (שהם יותר משני מיליארד דולר), סכום המהווה כרבע מהמאזן המאוחד של החברה לשנה החולפת. בהתבסס על הראיות שנחשפו עד כה, ארנסט אנד יאנג חשדו כי הנאמן התכוון להונות את המבקר וליצור תפישה שגויה של קיומן של יתרות מזומנים כאלה או החזקת חשבונות לטובת חברות קבוצת וויירקארד.
שרשרת החשיפות החלה בכלל בתחקיר שערך הפייננשל טיימס בעבר, ובו נטען כי שלוחת החברה בסינגפור ניפחה הכנסות בחוזים מזויפים ומיושנים, וכן שאנשי צוות בדבלין ובדובאי זייפו מכירות ורווחים כדי להטעות את רואי החשבון. החברה הגיבה בכך שהכחישה את ההאשמות ותבעה את העיתון, בתוך שהיא גורסת שלטיימס היו אינטרסים לפרסומים. חקירה משפטית חיצונית שביצעה חברת עורכי הדין RPC, הוכיחה שהפייננשל טיימס דווקא לא עיוות מידע בפרסומיו.
וויירקארד נאלצה לדחות את שחרור הדו"ח השנתי שלה לשנה הקודמת, ולא בפעם הראשונה השנה. בהיעדר פתרון, החברה הגרמנית לוותה את הסכום החסר, אך הדברים עלולים לגרום לה להפוך לחדלת פרעון עד לסוף השבוע הבא.
עד כה הגילויים גרמו למניות החברה - שהרוויחה הכנסות של יותר מ-2.3 מיליארד דולר ב-2018 - לצלול בעד 52% ביום ו' בבורסה הגרמנית DAX, לפי נתוני בלומברג. על פי הדיווחים השונים, הערכת השווי של החברה צנחה מ-28.6 מיליארד דולר, שנקבעו לה בספטמבר 2018, ל-2.6 מיליארד דולר בסוף השבוע האחרון.
21/06/20 09:25
7.84% מהצפיות
מאת אנשים ומחשבים
אוסטרליה חוותה מתקפת סייבר רחבת היקף ביום ו' האחרון. המתקפה בוצעה על ידי האקרים שלוחי מדינה.
סקוט מוריסון, ראש ממשלת אוסטרליה, סירב להרחיב על המתקפה, ואמר כי המתקפות, שנעשו על ידי שחקן מדינתי, כוונו כלפי ארגונים מכל המגזרים, לרבות הממשלתי-ציבורי, כמו גם המגזר הפרטי. מוריסון קרא במסיבת עיתונאים שערך "להעלות את המודעות" למתקפות הסייבר במדינה.
"בהינתן העצות שקיבלתי ממומחי הסייבר שלנו", אמר, "ארגונים במדינה מותקפים בשעות אלו על ידי שחקן איום סייבר מדינתי ומותחכם". ראש הממשלה הוסיף, כי "מתקפות הסייבר מכוונות לארגונים אוסטרליים ממגוון מגזרים, כולל הממשלתי, מוסדות שלטון, התעשייה, ארגונים פוליטיים, חינוך, בריאות, ספקי שירותים מרכזיים ומפעילי תשתיות קריטיות אחרות."
אף שמוריסון אמר, שהממשלה יודעת שמדובר ב"שחקן סייבר מבוסס מדינה ומתוחכם - בגלל היקף המתקפות, המיקוד והכלים שבהם נעשה שימוש", הוא לא אמר נגד מי בדיוק המתקפות כוונו, מה היה המיקוד שלהן, והוא אף סירב לנקוב בזהות המדינה שתקפה. "מה שאני יכול לאשר הוא, שאין מספר גדול של שחקנים מבוססי מדינה שיכולים לעסוק בפעילות מסוג זה", אמר. "על סמך הייעוץ שקיבלנו, ברור כי המתקפות נעשו על ידי שחקן איום מבוסס מדינה, בעל יכולות תקיפה משמעותיות מאוד".
לשאלה האם סין היא העומדת מאחורי המתקפות, השיב ראש ממשלת אוסטרליה, כי "אנו בטוחים מאוד שמדובר במעשיו של שחקן מבוסס מדינה, לא הלכנו רחוק מזה. אני לא יכול לשלוט בספקולציות... פרסתי בפניכם את העובדות הידועות".
ראש הממשלה האוסטרלי אמר, כי המרכז האוסטרלי לאבטחת הסייבר עובד עם המגזר הפרטי כדי לסכל את הפעילות ההתקפית. "לצערנו", ציין מוריסון, "הפעילות הזאת אינה חדשה, אך התדירות שלה גברה".
סין הכחישה כל קשר למתקפות ואמרה, כי הנחות שכאלה הן מופרכות. גורמים בממשל האוסטרלי אמרו לעיתונות המקומית, כי המתקפות הגיעו מסין "כמעט בוודאות". מכון המדיניות האסטרטגית האוסטרלית טען, כי "בסבירות של 95% המתקפות הגיעו מסין - בגלל גודלן ועוצמתן". בתגובה להכחשה הסינית, שלפיה הטענות נגדה הן "שטויות מופרכות לחלוטין", וכי המכון ממומן על ידי חברות נשק אמריקאיות, אמר פיטר ג'נינגס, מנכ"ל המכון, כי "תגובת סין היא שטויות מצחיקות".
עינת מירון, מומחית לחוסן בסייבר, אמרה כי "לא מן הנמנע, שמתקפה דומה עלולה להגיע גם לישראל, או לארגונים ישראליים - בשל קשרי מסחר ואפילו פוליטיקה". לדבריה, "כצעדי מנע מיידיים, ארגונים יכולים להקטין את החשיפה שלהם לסיכון סייבר דומה באמצעות השלמת עדכוני תוכנה, החלפת סיסמאות מיושנות, או כאלה שבשימוש בכמה אתרים, והוספת אפשרות להזדהות כפולה - כדי להקשות על מימוש המתקפה גם
21/06/20 16:28
7.84% מהצפיות
מאת אנשים ומחשבים
חשבשבת וויזסופט של בית התוכנה הוותיק חשבשבת תפעיל החל מהקיץ הקרוב ועד לסוף השנה אקסלרטור לתשעה סטארט-אפים בראשית דרכם וחברות טכנולוגיה בתחום ה-ERP - כך הודיעה החברה היום (א').
התוכנית תכלול, בין היתר, מפגשים עם משקיעים רלוונטיים, הכשרות בתחומי הפיתוח, ממשק המשתמש, המכירות ועוד, ומנטורינג של הנהלת חשבשבת, והיא תתקיים במרחב עבודה ייעודי במרכז תל אביב. בחשבשבת אומרים שהם יבחנו ביצוע של פיילוטים של מי ממשתתפי המאיץ עם לקוחות שלה. בתוכנית ישתתף צוות מהמסלול לתואר שני בפקולטה להנדסה, תעשייה וניהול ומערכות מידע בטכניון, שכולל אנשי סגל וכן סטודנטים מחברות בולטות במשק. אלה יסייעו בבחינת הטכנולוגיות והמודלים שיפותחו במסגרת התוכנית וייתנו את המלצותיהם.
המיזמים המשתתפים נדרשים לעסוק בפיתוח טכנולוגיות בתחום ה-ERP לעולמות הפינטק, התעשייה 4.0 או הקמעונאות, עם התמקדות בתחום ניהול המלאי. עליהם לשלב חדשנות טכנולוגית ופנייה לשוק - הישראלי או הבינלאומי. הצוותים יכולים לכלול עד שלושה אנשים, שיתחייבו להגיע לתוכנית לפחות שלושה ימים בשבוע בקביעות, ולהשתתף בהכשרות המקצועיות.
ניתן להגיש מועמדות לאקסלרטור עד ה-9 ביולי בשעה 18:00. מי שיימצאו מתאימים יוזמנו להציג את מיזמיהם בפני ועדת ההיגוי של התוכנית. תשעת המיזמים הנבחרים יוכרזו ב-23 ביולי. סיום התוכנית, כולל דמו דיי, יהיה בחודש דצמבר.
ד"ר אסף אברהמי, מנכ"ל חשבשבת וויזסופט, אמר כי "במסגרת התוכנית נכיר, נלווה ונקדם כוחות ומוחות מבטיחים בתחומי התמחותנו. ברצוננו להעניק את הערך המוסף שלנו לחברות בתחילת דרכן, הודות לניסיון וההבנה העמוקים שלנו באתגרים שעימם מתמודדים עשרות אלפי עסקים קטנים ובינוניים. עסקים אלה, המהווים עמוד התווך המרכזי בכלכלה הישראלית והעולמית, זקוקים לפתרונות בתחומי התפעול, הייצור, הלוגיסטיקה והפיננסים, ובסופו של יום, נשאף לחבר בינם לבין הסטארט-אפים הנבחרים לתוכנית. אנחנו מצפים לראות ולפתח רעיונות שיהיו ישימים, יעילים ושעונים על צרכים שעולים מהשטח - מהעסקים".
21/06/20 13:10
5.88% מהצפיות
מאת אנשים ומחשבים
הקורונה תפסה את המנמרי"ם בזמן רע מאוד, כשהם מתמודדים עם האתגרים העומדים בפניהם בשנים האחרונות - החל מהשקעה ניהולית וכספית עצומה בחידוש מערכות הליבה בחברות רבות (בבנקים ובחברות נוספות), עבור בעולמות האי-קומרס, הדיגיטל, הענן והאנליטיקה, שצורכים משאבי ניהול ומשאבים כספיים עצומים מחברות רבות, שרוצות להישאר רלוונטיות, וכלה בעלויות כוח אדם גוברות והולכות, עקב המחסור בהון אנושי בענף, שגורם לכך שמועמדים דורשים - ומקבלים - שכר גבוה יותר.
בימים הראשונים של הקורונה ראיתי בהלה בחברות שאני מלווה לרכוש לפטופים מכל הבא ליד, כדי שיוכלו לספק אותם לעובדים שההנהלה דרשה מהם לעבוד מהבית. כל מנמ"ר הפעיל את כל חבריו היועצים והספקים על מנת להקדים את האחרים ברכש מחשבים ניידים לחברה או לארגון שלו. אם תרצו, זה מזכיר באיזשהו מקום את המרדף שהיה אחרי מכונות ההנשמה. ומכיוון שמדובר בתקופת מצוקה וכולם צריכים להתגייס לנשיאת האלונקה, אף מנמ"ר חכם לא פנה למנכ"ל שלו לבקש תוספת תקציב, אלא ספג את העלויות הלא קטנות האלה מתקציבו השוטף.
זו לא המכה היחידה שניחתה על המנמ"רים בתקופת הקורונה. נוספו לה ה-"הקצאה המחודשת של כספי המחשוב לאור המצב הכלכלי שנקלענו אליו", כפי שאמרו מנכ"לים שונים – דבר שמשמעו קיצוץ בתקציבי המחשוב, והפסקת עבודתם של אנשי מחשוב הכרחיים, לרבות הוצאתם לחל"ת של אנשי אבטחת מידע וסייבר. כאילו שההאקרים יצאו להפסקת קורונה.
המקרה שבעקבותיו הפסקתי לזלזל באיומי הסייבר
המתקפה האיראנית על תשתיות המים של ישראל היה מבחינתי הקש ששבר את גב הגמל בהתייחסותנו לאיומי הסייבר. זה אירוע שלפי מה שדווח בתקשורת, יכול היה להיגמר באסון, והוא עבר לידנו ללא הפקת לקחים בארגונים שאינם תחת חסות מערך הסייבר הלאומי, כדי שזה לא יקרה גם אצלם. זוהי תופעת ה-"לי זה לא יקרה", שכל כך מאפיינת אותנו, כישראלים.
אבל לי ולחבריי בחברות כרטיסי האשראי זה כן קרה. מדובר במקרה מ-2013, כשהייתי סמנכ"ל הטכנולוגיות של ישראכרט, שבעקבותיו הפסקתי לזלזל באיומי הסייבר. זה קרה בשעה 23:00, כאשר אנשי ההפעלה עדכנו אותי שיש ברשת קבצים עם מספרי כרטיסי אשראי שחלקם עם קידומת שלנו ושל חברות כרטיסי האשראי האחרות בישראל. זה היה בתקופה מוקדמת יותר של מתקפות סייבר, ורוב החברות בארץ טרם ידעו כיצד לפעול באירוע כגון זה. כפי שציפיתי, האירוע קרה באזור שהיה תמיד החוליה החלשה בעולם כרטיסי האשראי: אחסון נתונים של בתי עסק בחוות שרתים לא מקצועיות ובניגוד להנחיות הנדרשות מבתי העסק. אלא שלמזלי, ההאקר שפעל מולנו היה חובבן ואפשר לנו להתגבר על האירוע בקלות יחסית, אף על פי שהיינו חסרי ניסיון.
[caption id="attachment_316716" align="alignnone" width="600"] ההאקרים השתכללו. והארגונים? אילוסטרציה: BigStock[/caption]
כיום, ב-2020, זה לא היה מסתיים כך. ההאקרים השתכללו, קבוצות העבודה שלהם מנוסות ויודעות לעבוד ואנחנו קוראים מידי פעם על מתקפות בארץ ובעולם שמסתיימות בנזקים פנומנליים לא רק כספית, אלא מהווים גם פגיעה אנושה במותג.
אבל, וזה האבל הגדול, לטעמי, כאשר אני פוגש מנמ"רים רבים וטובים, אני מרגיש שבמקרים רבים, הגורם שצריך להגן על הארגון מפני מתקפות הסייבר המשתכללות לא מצליח לשכנע את המנכ"ל בסכנה הגדולה שמתקפה שכזו יכולה להוות על הארגון. זה מתבטא, לצערי, בתקציבי הגנת סייבר נמוכים יחסית ברוב החברות, ובמיוחד בכאלה שבהן יש מנמ"ר ומספר קטן בלבד של עובדי מחשוב, שצריכים גם למחשב את החברה, גם לקדם אותה טכנולוגית, גם לפתח או לרכוש מערכות טכנולוגיות שונות וגם להגן על הארגון.
ואז, כאשר בכל זאת מתרחשת מתקפה על הארגון, המנמ"ר נאלץ להפעיל במקרה הטוב את איש התשתיות או אבטחת המידע שלו, ובמקרה הפחות טוב להיעזר בחברה חיצונית כדי להציל את הארגון מפגיעת הסייבר שנחתה עליו.
להגן על הארגון בכלים שאינם
עולות כאן השאלות: איך מנמ"ר חושב להגן על עצמו באמצעות אנשים שלא התנסו במתקפות סייבר קודמות? האם בצה"ל היו לוקחים אנשי שלישות להילחם בלוחמים שמתקיפים אותנו? האם היו לוקחים טירונים שזה עתה סיימו טירונות ישר לקרב? אבל בעולם הסייבר בישראל, זה המצב. במקום לקחת צוותי תגובה לאירועי סייבר (IR - Incident Response) של חברות שמתמחות בכך והתנסו בעשרות אירועים קודמים, נאלץ המנמ"ר בהעדר תקציבים או עקב חשיבה מיושנת להגן על הארגון בכלים שאין לו.
כמי שמכיר אירועי סייבר רבים שלא דווחו בתקשורת, אני מציע לכל מנמ"ר לחשב מסלול מחדש בכל מה שנוגע לפעילותו, תקצובו וניהולו את הגנת הסייבר בארגון שעליו הוא אחראי. המשך תקצוב הגנת הסייבר כפי שהוא קיים כיום במרבית החברות והארגונים בישראל לא יגן עליהם במידה שהם יפלו קורבן להתקפת אמת ממוקדת.
הכותב משמש כיו"ר מועדון המנכ"לים והמנמ"רים C3 מבית אנשים ומחשבים, ובעל חברת הייעוץ BSD-IT Consulting, לייעוץ אסטרטגי-טכנולוגי לחברות וארגונים.
21/06/20 13:20
5.88% מהצפיות
מאת אנשים ומחשבים
פרצת אבטחה קריטית נחשפה בדרופל (Drupal), פלטפורמת ניהול התוכן באינטרנט. את הפרצה חשפו אנשי צ'קמרקס (Checkmarx) הישראלית.
דרופל משמשת יותר ממיליון ארגונים גלובליים, ממשלות ומוסדות להשכלה גבוהה ברחבי העולם, בהם גופי ממשל אמריקאים. על לקוחותיה נמנות, בין השאר, נאס"א וטסלה. דרופל היא מערכת לניהול תוכן בקוד פתוח, המשמשת לבנייה של אתרים ואפליקציות ומתוחזקת על ידי קהילת מפתחים. היא נחשבת לאחת משלוש המערכות החינמיות הנפוצות לניהול תוכן, לצד ג'ומלה ו-וורדפרס. היא מספקת לבעלי אתרים ממשק לניהול עצמי של מבנה האתר ותכניו. תכני הליבה של דרופל מאפשרים הקמת בלוג בתוך האתר, אפשור תגובות לדפים ופוסטים, שימוש בקטגוריות ותגיות, הקמת פורומים, תמיכה בשפות נוספות, שילובי תכנים ומצגות ראווה ועוד.
אנשי צ'קמרקס מצאו את החולשה נמצאה בדרופל Core - תוכני הליבה המגיעים עם חבילת ההתקנה. לדברי דור תומרקין, חוקר בכיר וראש צוות מחקר בצ'קמרקס, "תוקף המנצל את החולשה יוכל להשתלט על פעולות האדמין של מנהל האתר או של יוצר התוכן, ובכך לקבל שליטה מלאה ולעשות ככל העולה על רוחו: להוסיף או לשנות תוכן, לשתול לינקים זדוניים, לפגוע בגולשים באמצעות גניבת פרטי אשראי, שמות משתמשים, ניטור וגניבת סיסמאות ועוד".
תומרקין הוסיף כי "בשלב מאוחר יותר במתקפה, תוקף יוכל גם להשתלט על השרת, ומשם להגיע לבסיס הנתונים, אשר מכיל מידע רגיש".
בצ'קמרקס פנו לדרופל, שם דירגו את הפרצה כחמורה, אישרו שכל הגירסאות הזמינות כרגע פגיעות ותיקנו אותה תוך זמן קצר. דרופל שחררה עדכון לגירסאות האחרונות של התוכנה. משתמשי המערכת בעולם קיבלו התראה על בעיית אבטחה במערכת. כיוון שמדובר באתרים רבים של גופים רגישים, הבלוג הטכני יפורסם רק בעוד חודשיים, על מנת שגם המאחרים לעדכן יספיקו לעשות זאת.
21/06/20 13:46
5.88% מהצפיות
מאת אנשים ומחשבים
מטה דונלד טראמפ חזה כי מיליון איש ינסו להשתתף בעצרת הקמפיין שהתקיימה בטולסה, אוקלהומה, אתמול (ש'). בפועל - המקום שבו נאם טראמפ בלב העצרת, נותר ריק ברובו. מה קרה ומי אחראי לכך?
הכל החל כשמנהלי קמפיין טראמפ החליטו כי קהל רב מתכנן להגיע לאירוע התמיכה הלוהט לנשיא המכהן של ארה"ב, המתעתד להיבחר שוב בנובמבר הקרוב. בהתאמה הודיעו המארגנים על חובה להירשם לכרטיסים (בחינם) אל העצרת מראש, בעיקר משום שמרכז BOK - שם התקיים שיא האירוע בו נאם טראמפ - יכול להכיל רק 19,000 איש.
אבל למרבית המבוכה, אתמול טראמפ התייצב לבסוף מול אצטדיון כמעט ריק. דיווחים שונים מטילים את האשם, או הקרדיט (תלוי לאיזה מחנה הם משתייכים) על - כמה מוזר - בני נוער ושאר משתמשים של אפליקציית טיק טוק.
[caption id="attachment_317715" align="alignleft" width="300"] טיק טוק, מהאפליקציות הפופולריות כיום בעולם בקרב בני נוער. צילום אילוסטרציה: BigStock[/caption]
משתמשי TikTok - שהיא מהאפליקציות הפופולריות כיום בעולם בקרב בני נוער, ושמתאפיינת בסרטונים מוזיקליים או הומוריסטיים קצרים וטרנדיים - כמו גם עוקבים נלהבים של קבוצות מוזיקת פופ קוריאניות (K-pop) טוענים שהם האחראים לפיאסקו של טראמפ. לפי הדיווחים, לטענת הטיק-טוקיסטים, הם נרשמו לעצרת במאות אלפים. מדוע? פשוט מעשה קונדס.
לאחר שב-11 ביוני חשבון הטוויטר TeamTrump@ צייץ וביקש מתומכי הנשיא להירשם לכרטיסי החינם לאירוע הבחירות באמצעות הטלפונים שלהם, חשבונות של חובבי K-pop החלו לשתף את המידע עם עוקביהם, ועודדו אותם להירשם לעצרת - ואז לא להופיע, כסוג של הטרלה.
השמועות על התרגיל המתוכנן התפשטו במהירות ביישום, שם קטעי וידיאו, אשר להם מיליוני צפיות, הנחו את הצופים לעשות את אותו תכסיס גם הם, כך דיווחה רשת CNN ביום ג'. הניו יורק טיימס ציטט משתמשת אחת שסיפרה לעוקבים שלה בווידאו: "או לא, נרשמתי לעצרת טראמפ ואני לא יכולה ללכת", וצירפה לדבריה שיעול מזויף וצחוקים. אלפים פרסמו ב-TikTok ציוצים וסרטונים דומים, שהסתכמו יחד במיליוני צפיות בבשורה על ההטרלה המתוכננת.
אחרי האירוע, תחת ההאשטאג TrumpRally#, ניתן היה לראות בטוויטר שיתופים של הורים שסיפרו שגילו בדיעבד כי ילדיהם היו מעורבים בתרגיל הכרטיסים השמורים בטיק טוק. ואילו דמוקרטים רבים בירכו והתפייטו על היכולת של בני הדור הצעיר להיות אקטיביסטים משני מציאות. @emilysdcpGO REGISTER! And don’t forget to not show up! Take those seats away! ##trump ##trump2020 ##2020 ##trumprally ##republican ##tulsa JK ##blm ##lgbt ##voteblue♬ original sound - vividdreamergirl כל הכבוד לנוער
חברת הקונגרס אלכסנדריה אוקסיו-קורטז - הדמוקרטית שתחקרה את מנכ"ל פייסבוק, מארק צוקרברג, באופן מאוד נוקשה בשימוע שנערך לו בשנה שעברה בבית המחוקקים - הצטרפה גם היא למהללים את משתמשי טיק טוק על מאמציהם שנשאו פרי.
היא צייצה לעבר מנהל הקמפיין של טראמפ: "הרגע חטפתם מבני נוער מטיק טוק, שהציפו את קמפיין טראמפ בהזמנת כרטיסים מזויפים". אוקסיו-קורטז הוסיפה כי הטיק-טוקיסטים הערימו על מטה הקמפיין להאמין שמיליון אנשים באמת רוצים ש"הסופרמיציסט הלבן שלכם" ינאם בפניהם בזמן קורונה. "אתם עושים אותי כל כך גאה", הודיעה לכל מי שהשתתף בתרגיל. Actually you just got ROCKED by teens on TikTok who flooded the Trump campaign w/ fake ticket reservations & tricked you into believing a million people wanted your white supremacist open mic enough to pack an arena during COVID
Shout out to Zoomers. Y’all make me so proud. ☺️ https://t.co/jGrp5bSZ9T
— Alexandria Ocasio-Cortez (@AOC) June 21, 2020 "להשאיר אותו עומד לבדו שם על הבמה"
יצוין עם זאת כי הדברים אולי לא החלו באופן כל כך תמים, מכיון שדיווחים שונים טוענים כי מרי ג'ו לאופ, סבתא בת 51 מפורט דודג' שבאיווה, היא שאולי קשורה ישירות למספרים המנופחים ולמושבים הריקים בעצרת של טראמפ.
לפי מה שמסתמן, לאופ הייתה מי שהשיקה את קמפיין הטיק טוק, במטרה לנפח יתר על המידה את מספרי בקשות הכרטיסים לאירוע. היא העלתה כבר לפני כמעט שבועיים סרטון לטיק טוק כדי לעודד משתמשים להיכנס לאתר של טראמפ, להירשם להשתתף באירוע - ואז לא להופיע. באותה תקופה ל-לאופ היו רק כאלף עוקבים באפליקציית המדיה החברתית, אך הסרטון הפך ויראלי בן לילה. @maryjolauppDid you know you can make sure there are empty seats at Trump’s rally? ##BLM.♬ original sound - maryjolaupp לאופ, שהיא מורה בתיכון, עבדה בקמפיין של פיט בוטיגיג - ראש העיר סאות' בנד במדינת אינדיאנה. בוטיגיג היה מועמד דמוקרט מוביל לנשיאות, לפני שג'ו ביידן לקח את הבכורה.
בצמוד לסרטון הטיק טוק של לאופ נכתב: "הידעתם שאתם יכולים לוודא שיהיו המון מקומות ישיבה בעצרת של טראמפ?". לאופ הסבירה: "כל אלו מאיתנו שרוצים לראות את האולם של 19,000 המושבים בקושי מלא, או ריק לגמרי, הולכים כעת להזמין כרטיסים ולהשאיר אותו (את טראמפ - ג"פ) עומד לבדו שם על הבמה". הקליפ הזה נצפה למעלה מ-700,000 פעמים, אך עושה רושם שהרעיון שהוא נשא, עשה כנפיים והתפשט הלאה לכל מי שחשב שההטרלה ראויה.
חברת טיק טוק לא הגיבה בינתיים על שאירע.