הכותרות שעניינו הכי הרבה גולשים בדף זה
16/12/21 11:05
6.15% מהצפיות
מאת וואלה!
"מחלקים 2,021 מתנות במזומן": ההודעה זדונית קוראת להיכנס ללינק המוביל לדף נחיתה שנראה כמו עמוד הבית של סופאר פארם - ולהשתתף בהגרלה. מומחה אבטחה: "עלול להביא לנזקים שונים בהם העברת פרטים של כרטיסי אשראי"
16/12/21 12:46
4.51% מהצפיות
מאת וואלה!
מקור המים אותר בתחתית הגראנד קניון של הכוכב האדום, הוואלס מרינריס, שווה ערך לגודלה של הולנד. "מצאנו שחלק מרכזי באזור מלא במים - בכמויות גדולות בהרבה ממה שציפינו", אמר אחד החוקרים
16/12/21 16:26
3.28% מהצפיות
מאת TGspot
הוא נראה כמו, ואולי בכוונה, תכשיט מתקדם ולא רק טלפון זעיר מידות יוקרתי
16/12/21 09:54
2.87% מהצפיות
מאת TGspot
בפעם הראשונה יש הרגשה שמדה-טק סגרה את פער הביצועים מול היריבה הגדולה של קוואלקום
16/12/21 14:31
2.87% מהצפיות
מאת גיקטיים
תוכנית הכשרת המפתחים של חברת הייעוץ וה-DevOps פותחת את המחזור ה-12 ותימשך 13 שבועות, בהם ירכשו המשתתפים ידע ומיומנויות בפיתוח. ההרשמה פתוחה
16/12/21 16:40
2.87% מהצפיות
מאת אנשים ומחשבים
אילון מאסק, כמו אילון מאסק, ממשיך לעשות כותרות: אתמול (ד') ציוץ שלו הביא לנסיקה במספר העסקאות הגדולות שנעשו במסחר במטבע הווירטואלי דוג'קוין, ושלשום הוא התכתש בטוויטר עם הסנאטורית אליזבת' וורן וקרא לה "סנאטור קארן". בהמשך אסביר למה הכוונה. איש העשיר ביותר בעולם גם אמר שהיא מזכירה לו "אימא כועסת".
הציוץ – או, יותר נכון, סדרת הציוצים – של מאסק נגד וורן בא על רקע המאבק המתמשך בינה לבין חלק מעשירי ארצות הברית על המסים שהם משלמים. וורן היא זו ש-"התחילה" בסיבוב הזה, לאחר שצייצה: "בואו נשנה את המס המזויף כך שאיש השנה ממש ישלם מיסים ויפסיק לטעון בחופשיות נגד אחרים". כוונתה היא למס הנמוך, עד בכלל לא, שעשירים משלמים, ובהם מאסק, שנבחר לאיש השנה של טיים ושלטענת וורן "מלכלך" על אחרים.
מאסק הגיב בשלושה ציוצים: בראשון הוא ביקש ממנה להפסיק לתייג והפנה למאמר דעה שפורסם באתר של רשת פוקס ניוז, שבו נכתב שהיא שיקרה כשטענה שיש לה מורשת אינדיאנית כדי ליהנות מאפליה מתקנת. בשני הוא כתב: "את מזכירה לי את עצמי כשהייתי ילד והאימא הכועסת של חבר שלי הייתה צועקת על אנשים באופן רנדומלי ללא כל סיבה". לבסוף הוא צייץ: "בבקשה אל תקראי למנהל, סנאטור קארן". המילה "קארן" היא לא משחק מילים על שם משפחתה של וורן, אלא כינוי לאישה לבנה שמתנהגת לא כראוי ובצורה חצופה. יש הרואים במילה הזאת סקסיסטית וגילנית.
ממשיכה להתנצח עם אילון מאסק – או, יותר נכון, הוא ממשיך להתנצח אתה. הסנאטורית אליזבת' וורן. צילום: BigStock
התפתחות אחרת שקשורה במאסק היא באחד התחומים החביבים ביותר עליו – מטבעות וירטואליים. מייסד ומנכ"ל טסלה הודיע כי החברה תתחיל לקבל תשלום בדוג'קוין עבור מרצ'נדייז שהיא מוכרת. מדובר במהלך שכבר דובר עליו, אולם אתמול מאסק צייץ שהוא אמנם ייצא לפועל. בזמן שלאחר הציוץ, מספר "העסקאות הגדולות" בדוג'קוין – בסכום שווה ערך ל-100 אלף דולר ויותר – זינק ב-148%. לפי אתר בנזינגה, סייע לכך הסנטימנט החיובי שהמטבע זכה לו ברשתות החברתיות מיד אחרי שמאסק צייץ את הציוץ.
שער הדוג'קוין עלה ב-24 השעות שלפני פרסום כתבה זו ב-1.4% ועומד כעת על 18 סנט. ככלל, המטבעות הווירטואליים רושמים היום עליות, כאשר בולט ביניהם מטבע הסולנה, שצמח ביממה האחרונה ב-14.6% ליותר מ-188 דולר. הביטקוין רשם עלייה של 2.2% ל-48,740 דולר, האת'ריום גדל ב-6.6% ל-4,071 דולר והשיבא אינו עלה ב-1.35% והוא שווה עכשיו, תחזיקו חזק, 0.000034 דולר.
16/12/21 10:08
2.46% מהצפיות
מאת אנשים ומחשבים
האקרים הפועלים בשליחות מדינות דוגמת סין, איראן, צפון קוריאה וטורקיה ניצלו בימים האחרונים את החולשה החמורה שנתגלתה בסוף השבוע האחרון, וניסו לפרוץ לארגונים רבים, כך לפי צוות מחקר האיומים של מיקרוסופט (Microsoft).
לפי צ'ק פוינט, אתמול (ד') האקרים איראנים ניצלו את החולשה של Logs4j וניסו לתקוף שבע מטרות ממשלתיות ועסקיות בישראל.
כזכור, בסוף השבוע האחרון, מערך הסייבר הלאומי הוציא התרעה דחופה על חולשה חמורה בקוד הפתוח החינמי, שממנה עלולות להגיע חדירות למערכות המחשוב הארגוניות. לפי חוקרי צ'ק פוינט, הם צפו ביותר מ-840 ניסיונות ניצול של החולשה, משמע – היא עלולה לפגוע בכ-40% מהרשתות הארגוניות בעולם. החולשה התגלתה באחת מהתוכנות הפופולריות ביותר, האמונות על תיעוד פעילות המשתמשים בשירותים אינטרנטיים. התוכנה – Logs4j שהיא לכאורה לא מוכרת, משובצת כמעט בכל שירות אינטרנטי או אפליקציה המוכרים לנו, כולל טוויטר, אמזון, מיקרוסופט, מיינקראפט, שרתי iCloud, כמו גם בפתרונות IT ואבטחה ארגוניים – דוגמת VMWare Horizon, Palo Alto Panorama, נט-אפ (NetApp) ו-Qradar, וכן במצלמות CCTV ומדפסות. זאת משום שהחבילה הפגיעה משמשת במיליוני יישומי ג'אווה.
מאות מיליוני מכשירים נמצאים בסיכון
הודעת מיקרוסופט אתמול (ד') הגעה במקביל להודעת פקיד סייבר בכיר בממשל ארה"ב, לפיה למרות שאף סוכנות פדרלית לא נפגעה, הממשלה עדיין חוששת מהתקפות, ומאות מיליוני מכשירים נמצאים בסיכון.
לפי מיקרוסופט, "האנליסטים שלנו צפו בקבוצות פריצה ידועות ורבות, הפועלות בשליחות מדינה, שעובדות עם החולשה. פעילותן נעה על הטווח שבין ניסויים לשילוב בקמפיינים פעילים ועד לניצול מטרות". החולשה הינה כה חמורה, הזהירו מומחי אבטחה, עד ש"מתקפה מוצלחת עלולה לגרום להשתלטות על כלל המערכת שהותקפה".
אחת הקבוצות שזוהו היא פוספורוס (Phosphorus, שפירושו 'זרחן'), המכונה גם החתלתול המקסים, שפועלת מאיראן. היא ערכה שינויים בכלי הפריצה שלה באמצעות Log4j, אמרו אנליסטים. קבוצת האקרים סינית, HAFNIUM שמה, נצפתה גם היא תוקפת תשתית וירטואליזציה עם הפגיעות. קבוצת האקרים אחרת נצפתה משתמשת בחולשה לטובת ניצול מחשבים לכריית קריפטו.
לפי צ'ק פוינט, החוקרים שלה איתרו וחסמו ניסיונות לייצר תקשורת בין המטרות הישראליות לבין שרת שנמצא בשימוש קבוצה אירנית מוכרת – APT35, המכונה גם היא charming kitten, החתלתול המקסים. לקבוצה זו יוחסו בעבר קשרים למשטר האיראני.
מאז חשיפת החולשה, ביום ו' אחרון, חוקרי ענקית האבטחה הישראלית איתרו ועצרו יותר מ-1.8 מיליון ניסיונות לנצל את החולשה ב-Llog4j ברחבי העולם. מדובר בקרוב למחצית (46%) מהרשתות הארגוניות בעולם ויותר ממחצית (54%) מהרשתות הארגוניות בישראל. "האקרים ימשיכו לעשות שימוש בחולשה ולתקוף את מי שלא מוגן ממנה. עד כה זוהו יותר מ-60 וריאנטים שונים של ניצול החולשה, מה שמקשה על ההגנה מפניה", כתבו החוקרים.
"איום גדול הפועל נגד כולנו"
לדברי שון גלגהר, חוקר איומים בכיר בסופוס, "התוקפים יגבירו ויגוונו את שיטות ההתקפה, ואף ירחיבו את הסיבות לתקיפה במהלך הימים והשבועות הקרובים, כולל האפשרות למנף את ההתקפה לצורך הפעלת כופרות". הוא ציין כי "מאז ה-9 בדצמבר זיהינו מאות אלפי ניסיונות להפעיל קוד מרחוק דרך פגיעות Log4Shell (שמה הנוסף של Logs4j). בהתחלה, היו אלה בדיקות להוכחת היתכנות (PoC) שנעשו על ידי חוקרי אבטחה ותוקפים שונים, וכן סריקות מקוונות רבות שנעשו לאיתור הפגיעויות במערכות. זמן קצר לאחר מכן הגיעו ניסיונות להתקין כורים של מטבעות קריפטוגרפיים, כולל של הבוטנט Kinsing. המודיעין העדכני ביותר מצביע על כך שהתוקפים מנסים לנצל את החולשות כדי לחשוף מפתחות המשמשים חשבונות ב-AWS. ישנם גם סימנים לכך שהתוקפים מנסים לנצל את הפגיעות כדי להתקין כלים לגישה מרחוק ברשתות של הקורבנות. בין היתר את Cobalt Strike, כלי מרכזי במסגרת מתקפות כופרה רבות".
הוא סיכם בציינו כי "חולשות Log4Shell מייצרת אתגר מסוג שונה למגינים. ברגע שהמגינים יודעים מהי התוכנה הפגיעה, הם יכולים לבדוק ולעדכן אותה. עם זאת, Log4Shell היא ספריה המשמשת מוצרים רבים. לכן היא עלולה להופיע בפינות האפלות ביותר של התשתית הארגונית, כולל בתוכנות שפותחו על ידי החברה עצמה. מציאת כל המערכות הפגיעות ל-Log4Shell צריכה להיות בעדיפות עליונה עבור צוותי אבטחה. ברגע שלתוקף יש גישה מאובטחת לרשת, כל סוג של הדבקה עלול להגיע לאחר מכן. צוותי אבטחת IT צריכים לבצע סקירה יסודית של פעילויות לרוחב הרשת, ולזהות ולהסיר כל עקבות של תוקפים. המספר העצום של המקומות השונים בתעבורת הרשת בהן הקוד יכול להופיע, והמגוון העצום של השרתים והשירותים העלולים להיפגע, הופכים יחד לאיום גדול הפועל נגד כולנו. התגובה הטובה ביותר היא ברורה לגמרי: עדכון המערכות שלך ברגע זה".
16/12/21 11:13
2.46% מהצפיות
מאת Gadgety
בדרך כלל כשאני כותב ביקורת, ובעיקר ביקורות על סרטים מצופים כמו הסרטים שמתעסקים בדמויות של מארוול אני מנסה להיזהר מאוד במילים שלי. אני יודע כמה ספויילרים הם דבר מעצבן, והכרתי את כל ההשערות וההדלפות לכאורה שקשורות לסרט אולי הכי מצופה של השנה, שחלקן בעצמן חוגגות שנה, ולכן הביקורת הזאת היא נטולת ספויילרים – משמע, אם […]