הכותרות שעניינו הכי הרבה גולשים בדף זה
06/07/21 12:56
7.58% מהצפיות
מאת אנשים ומחשבים
דיאן פינסטרה, מנורטון שורס שבמישיגן, ארה"ב, לא הבחינה אפילו בסימנים קלים של בעיות לב, אבל ה-Apple Watch שלה בהחלט זיהה כאלו והציל את חייה. השעון החכם של אפל (Apple) הזהיר את האישה מפני התקף הלב, ורק אחרי שהגיעה לבית החולים הסתבר שמדובר על בעיית לב מהסוג שלפי הסטטיסטיקה רק 12% מהלוקים בה שורדים.
תפוח מרפא
תפוח מרפא. אפל. צילום: BigStock
ישנו ביטוי עממי בינלאומי ידוע שאומר "תפוח ביום מרחיק את הרופא" ("An apple a day keeps the doctor away"), אבל במקרה של פינסטרה, התפוח המסוים, ולא הפרי אלא המוצר של החברה שהיא ענדה על פרק ידה, עשה הרבה יותר מזה.
הכל החל, לדברי האישה, כשזיהתה שהשעון – שקיבלה כמתנה ליום הולדתה מבעלה גארי – מדד את הדופק שלה ביום אחד, והצביע על מצב לא שגרתי. "היו לי 169 פעימות בדופק, למרות שהתרגיל הנמרץ ביותר שעשיתי היה לעלות תריסר מדרגות. אז התקשרתי לבעלי בעבודה ואמרתי: 'האם אתה חושב שזה מדאיג?' הוא אמר לי להתקשר לרופא שלי", סיפרה האישה לתקשורת. בהמשך, אחרי הפנייה לרופא והגעה לטיפול דחוף, בדיקת א.ק.ג. הראתה שפינסטרה חוותה התקף לב באחרונה, אך לא הבחינה בכך.
"בניגוד לגברים שמרגישים פיל על החזה שלהם פעמים רבות, הסימפטומים של האישה שונים מאוד. היה לי כאב במורד יד שמאל, הייתה לי נפיחות קטנה ברגל שמאל, היה לי קלקול קיבה שפשוט נפנפתי כתגובה ליתר חומצה משום שהתבגרתי. הדבר הגדול ביותר היה כאב בכתף, וחשבתי ששאבתי אבק, ואימצתי מדי את השרירים", נזכרה פינסטרה. האישה פשוט מצאה לעצמה הסברים לכל הסימפטומים האלו, אבל בכל זאת, המדד החריג שהציג לפניה ה-Apple Watch שלה משך את תשומת לבה. "אני חושבת שאלוהים השתמש בשעון הזה כדי להתריע על העובדה שלבי לא מתפקד כמו שצריך", אמרה בשיחות עם עיתונאים.
מיד עם קבלת תוצאות בדיקת ה-א.ק.ג. הסתבר שבמקרה המסוים אסור להמתין ולו דקה, והאישה הובהלה לבית החולים. בזמן הנסיעה, לדבריה, היא עדיין הייתה מאוד סקפטית בנוגע לאבחנה וללחץ הרב שנוצר סביבה. "אני מתעמלת, אני אוכלת נכון, גארי ואני שותים כמעט כל יום משקה ירוק שאני מכינה בוויטמיקס שלנו, עם כרוב וכל מיני חומרים מזינים נהדרים, כך שבאמת חשבתי שזו טעות, זה לא יכול להיות", אמרה.
מסוכן במיוחד. התקף הלב מייצר האלמנות. צילום אילוסטרציה: BigStock
מייצר האלמנות והאלמנים
התקפי לב, כידוע, עלולים להיות קטלניים, אבל על פי אגודת הלב האמריקנית (American Heart Association) סוג התקף הלב המסוים שבו לקתה פינסטרה, המכונה "יוצר האלמנות" (או האלמנים מן הסתם, כי כפי שהסיפור הזה מדגים המחלה פוגעת גם בנשים) הוא הקטלני ביותר.
התקף כזה יכול לקרות באופן פתאומי, כאשר עורק מפתח שמעביר דם ללב נחסם כמעט או לחלוטין. מה שקורה בסוג הספציפי של התקף הלב ששמו "מייצר האלמנות" הוא ששריר הלב לא זוכה לאספקה מתמדת מספיקה של דם, עקב חסימה גדולה בתחילת העורק הראשי השמאלי או העורק הימני הקדמי היורד (LAD), שהם צינורות הדם המרכזיים ללב. אם הדם נחסם ב-100% במקום קריטי זה, המצב עלול להיות קטלני ללא טיפול חירום.
לפינסטה הייתה חסימה מלאה. אלמלא השעון החכם של אפל והמדידה שלו את ערכי לחץ דמה, היא ככל הנראה לא הייתה מבינה ומגלה את הבעיה, עד שחלילה היה כבר מאוחר מדי.
אבל במקרה המסוים – כמו במקרים קודמים שבהם השעון הציל חיים, למשל של אדם שנפל והתעלף והשעון הזעיק עזרה בעבורו, או כשהשעון זיהה שינוי בדופק אצל הבעלים שלו בת ה-73, העיר אותה משנתה באזעקה וגרם לה להגיע במהירות לבית החולים – ה-Apple Watch האיר תופעה רפואית והעיר את מודעות האישה לבעיה, מה שגרם לה לפנות לטיפול מציל החיים ולהחלים.
היכולות של ה-Apple Watch לזהות בעיות בלב, ואפילו סוכרת, ידועות כבר מזה זמן, אולם הסיפורים שמגיעים מרחבי העולם על אנשים שניצלו בזכות הגאדג'ט החכם מעידים שלא מדובר רק בתכונות להתגאות בהן, אלא באמת ביכולות מופלאות וחיוניות במיוחד.
06/07/21 15:50
7.58% מהצפיות
מאת אנשים ומחשבים
על רקע מגיפת הקורונה העולמית בשנה האחרונה, שהייתה מלווה בסגרים ובהגבלות, אין פלא שכמות המשתמשים באפליקציות ההיכרויות עלתה בצורה דרמטית. מחקר חדש של חברת הסייבר קספרסקי חושף את הרגלי השימוש באפליקציות ההיכרויות השונות בעידן הקורונה, כמו גם את הבעיות ופרצות האבטחה האפשריות בעולם ההיכרויות הדיגיטלי, שרק הולך ומתעצם.
מנתוני המחקר, שלקחו בו חלק משתתפים ממגוון מדינות בעולם, עולה, כי 44% מהמשתמשים סומכים על האלגוריתם או טכנולוגיית הבינה המלאכותית של אפליקציות ההיכרויות לטובת מציאת זוגיות מתאימה.
ממצא נוסף הוא, כי 15% מהם חוו הונאה על ידי משתמש אחר, ויותר מרבע מהם חוו קשר ישיר עם רמאי. כמו כן, מחצית מהמשתמשים שחוו הונאה נתקלו במשתמשים פיקטיביים או מתחזים, וכ-15% מהם חוו סחיטה, גניבת זהות או גניבת פרופיל משתמש.
משתמשים פיקטיביים ונוכלים
הבעיה המרכזית שעולה מתוצאות המחקר היא, שיחד עם כמות המשתמשים שעולה, עולה גם כמות המשתמשים הפיקטיביים. למעשה, כ-53% מהמשתמשים טוענים שהרגישו באופן ברור את העלייה הגדולה בכמות המשתמשים המזויפים. כמו כן, 50% מן המשיבים העידו כי חוו קשר ישיר עם רמאי באפליקציות דייטינג, אך לבסוף לא הונו.
העלייה בכמות ההונאות זולגת גם אל מעבר לתחומי האפליקציות. 17% מהמשיבים למחקר טענו, שאדם שהם לא מצאו כמתאים למערכת יחסים כזו או אחרת בגבולות האפליקציה ביצע אחריהם מעקב (סטוקינג) ברשתות החברתיות לאחר ניתוק הקשר, וכ-10% טוענים, שמשתמשים אחרים חיפשו פרטים אישיים על אודותיהם על מנת לאיים עליהם באמצעותם.
נתון זה מתקשר באופן ישיר לתופעת ה-"Doxing", תופעה שבה אדם מפיץ תמונות ופרטים אישיים של אדם אחר ברשת ללא הסכמתו. על פי המחקר, כ-16% מהמשתמשים טענו שחוו Doxing ממשתמש אחר, אחד מתוך חמישה משתמשים טענו שהם לא בטוחים אם חוו Doxing או לא, ו-19% מהמשתמשים טענו כי לא חוו Doxing בעצמם, אך מכירים משתמש אחר שכן חווה זאת. ועדיין – חלק ניכר מן המשתמשים כלל לא מכירים את התופעה.
נתונים אלו צריכים להדליק נורה אדומה לכולנו, מציין המחקר, בייחוד לאור העובדה שאחד מתוך חמישה משתמשים טוען שאין לו את הידע והיכולת לזהות מתחזים או רמאים דרך אפליקציות ההיכרויות עצמן. חשוב לזכור, שחרף העלייה הברורה בפופולריות של אפליקציות ההיכרויות, הפעילות בתחומה יכולה להיות מסוכנת, עם השלכות קטלניות על המשתמשים.
מעדיפים דייט דיגיטלי לפני דייט פיזי
גם מגיפת הקורונה השפיעה באופן ישיר על הרגלי המפגשים: על פי המחקר, ארבעה מתוך 10 משיבים העדיפו להיפגש פנים אל פנים רק עם אדם שחוסן או החלים מקורונה, וכמחצית מהמשתמשים מרגישים לחץ וחוסר ביטחון במהלך פגישה פיזית ראשונה. מעבר לכך, 72% מהמשתמשים מעדיפים להיפגש באופן דיגיטלי (שיחת טלפון או שיחת וידיאו) לפני המעבר לפגישה פיזית, ואחוז המשתמשים שכלל לא נפגשים באופן פיזי עלה בצורה משמעותית – מ-16% ל-35%.
"על רקע ההסתגרות בבתים בכל רחבי העולם, עולם הדייטים הדיגיטליים הפך להיות חלק מרכזי מחייהם של אנשים רבים", אמר דיוויד ג'קובי, חוקר אבטחה בחברת קספרסקי. "ועדיין, המעבר מפגישה דיגיטלית לפגישה פיזית נחשב להימור גדול עבור רבים".
המחקר המתואר נערך במהלך חודש יוני האחרון, ולקחו בו חלק יותר מ-18,000 משיבים מ-25 מדינות שונות מסביב לעולם. המשיבים הגיעו משכבות גיל שונות, וענו על שאלות מגוונות, בהן שאלות שעוסקות בהרגלי הצריכה שלהם לאפליקציות היכרות, פחדיהם בעת השימוש ביישומים מסוג זה, השפעות מגיפת הקורונה על המפגשים הפיזיים ועוד.
נותנים מעניינם נוספים שעולים מהמחקר: 25% מן המשתמשים באפליקציות ההיכרויות מוכנים לקשר בין חשבונות הרשתות החברתיות שלהם לבין חשבונות אפליקציות הדייטינג; כשני שלישים מן מהמשתמשים באפליקציות דייטינג חוששים מאיומי סייבר או תקיפה; 20% מן המשיבים העידו כי הם מפחדים לקבל תמונות חושפניות/תוכן לא הולם באפליקציות הדייטינג השונות; 65% מן המשיבים העידו כי הם חוששים מהונאות או התחזויות; אפליקציית ההיכרויות הפופולרית ביותר בקרב המשתמשים היא טינדר (Tinder).
06/07/21 14:46
6.82% מהצפיות
מאת אנשים ומחשבים
אסוס (ASOS) ממשיכה בניסיון שלה להתרחב ולתפוס נוכחות גם בשוק המחשוב האישי המיועד יותר לתחום העסקי. השבוע היא השיקה בישראל שני מחשבים נוספים בסדרת ה-ExpertBook שלה, שמותאמים, כך היא טוענת, במיוחד לשימוש בחברות הזנק, מוסדות חינוך וחברות שנמצאות בתהליך של צמיחה. שני המחשבים החדשים מתחברים בעיקר לרמה התקציבית של התחום, וזה אחד המניעים העיקריים שלהם.
המחשבים, ExpertBook B1400 ו-ExpertBook B1500, זהים למעשה כמעט בכל, להוציא שהאחד הוא עם מסך 14 אינץ' וחברו עם מסך 15.6 אינץ'. שניהם ברזולוציית FHD, עם כל ההבדלים הקשורים לכך, כולל גודל פיזי של המחשב וכן עוביו ומשקלו – 1.45 ק"ג ועובי של 19.2 מ"מ, במקרה של ExpertBook B1400, ו-1.45 ק"ג עם עובי של 19.2 מ"מ, במקרה של אחיו הגדול יותר.
מחשבי ה-ExpertBook של אסוס. צילום: יח"צ
המחשבים מבוססי על מעבדי Core מהדור ה-11 של אינטל (Intel), אך ברמתם הבסיסית מגיעים עם מעבדי Celeron 6305 ו-Pentium 7507 של החברה. הם מוצעים עם 4/8/16 גיגה-בייט זיכרון DDR4-3220 ועם אפשרות לשלב אחסון SSD בנפח של עד חצי טרה-בייט ואחסון HDD בנפח של 1/2 טרה-בייט. הם מגיעים עם שבב גרפי מובנה, למרות שבדגמים עם מעבדי Core i3 ומעלה ניתן גם לשלב כרטיס גרפי ייעודי, בדמות GeForce MX330 של אנבידיה (Nvidia).
המחשבים מעוצבים לעבודה בעידן הנורמלי החדש, וכוללים חיישן טביעות אצבע שמשולב בכפתור ההפעלה, שבב TPM 2.0 לשדרוג האבטחה העסקית, בו נשמרים נתוני סיסמאות ומפתחות הצפנה, וכן עמידות בתקן הצבאי האמריקני המעודכן, MIL-STD 810H, שנחשב לתובעני במיוחד. כן מציע המחשב טכנולוגיית בינה מלאכותית לביטול ראשים דו-כיווני, במיוחד עבור שיחות וועידה.
ExpertBook B1400 ו-ExpertBook B1500 זמינים כבר למכירה במחירים בסיסיים של 2,099 ו-2,199 שקלים בהתאמה.
06/07/21 15:15
6.82% מהצפיות
מאת אנשים ומחשבים
חברת הסייבר מורפיסק (Morphisec), שמספקת מערכת אבטחה לנקודות קצה בשיטת המטרות הנעות (MTD), הודיעה על מינויו של רון ריינפלד לתפקיד סמנכ"ל הכספים (CFO) שלה. לריינפלד ניסיון של למעלה מ-15 שנים בניהול פיננסי בחברות SaaS. בטרם הצטרפותו למורפיסק, כיהן כמנהל כספים בחברת אינסייטס (IntSights). בעברו היה סמנכ"ל הכספים והתפעול בזוז (Zooz), שנרכשה על ידי PayU, ומילא תפקידים פיננסיים ותפעוליים שונים בקלריזן (Clarizen), קלאודשייר (Cloudshare) ובארנסט אנד יאנג ( Ernst & Young). בנוסף מילא ריינפלד תפקידים רבים בייעוץ לסטארט-אפים בתחילת דרכם. "מורפיסק היא שילוב נדיר בין חברה עם איכויות יוצאות דופן וערכים גבוהים שקשה להישאר אדיש אליהם", אמר ריינפלד. "החברה נמצאת בתנופת צמיחה אדירה, הרבעון האחרון היה החזק ביותר בהיסטוריה שלה, והיא מביאה פתרון מלא ומקיף לבעיה מורכבת שרלוונטית למרבית העסקים בעולם. אני משוכנע שההזדמנות העסקית אדירה ואנחנו בדרך הנכונה לכבוש פסגה אחרי פסגה".
06/07/21 18:21
6.82% מהצפיות
מאת אנשים ומחשבים
היום (ג') פורסם דו"ח הרגולציה, שגובש על ידי צוות בינמשרדי של משרדי הממשלה. הצוות עבד בחצי השנה האחרונה וגיבש המלצות כיצד לעגן את הרגולציה במסגרת חוק, להפעיל עליה בקרה ולייעל אותה. המטרות של המהלך הן הגדלת הפריון במשק הישראלי, משיכת יותר משקיעים והגדלת הסכומים שהם שמים כאן.
הדו"ח נוגע בעיקר בצדדים המבניים והמשפטיים של הרגולציה, בתפיסות עולם ובהצעות כיצד לנהל אותה. הוא כולל התייחסות לשני נושאים חשובים, שמהווים את החסמים לייעול הרגולציה: הביורוקרטיה והחדשנות הדיגיטלית, שמוגדרת כרגולציה חכמה.
ככלל, השיח על vרגולציה מעט מטעה, מאחר שהוא בדרך כלל שלילי. אלא שתעשיינים, מנהלי עסקים ויזמים יגידו לכם שרגולציה היא לא תמיד דבר רע. להיפך – היא צריכה להיות מצפן שמתווה דרך, מסתכל על היבטים רחבים ביותר בכל תחום, לרבות הסתכלות בעיניים של מי שכפוף לה.
אנשים טובים שהתייאשו באמצע הדרך
אחת הבעיות המרכזיות במדינה היא הביורוקרטיה בשירות הממשלתי. כאשר הרגולציה הופכת להיות שחקן מרכזי בביורוקרטיה, נוצרת התופעה שקיימת במדינה בעשורים האחרונים: חוסר אחידות, כפילויות, בקרה לא מידתית ולא מלאה, והעיקר – העובדה שכל אלה מונעים תחרות, מבריחים יזמים וגורמים לקריסת עסקים. התופעה הזו מוכרת היטב בענף ההיי-טק, שלמרות הרגולציה והביורוקרטיה אחראי לכ-40% מכלל היצוא מישראל, ושעובדיו, שמהווים פחות מ-10% מהמשק, משלמים 25% מהמיסים.
יש מספר לא מועט של יזמים ומשקיעים, שהחלו לבחון השקעות בישראל והתייאשו באמצע הדרך. כאשר מענה לבקשה להקמת עסק, ולא משנה מהו, אורך 10 חודשים, אין פלא שזו התוצאה. כאשר רבים מהמשקיעים שחשבו או אף רצו להשקיע בישראל נתקלים בביורוקרטיה הממשלתית או שומעים מחבריהם אילו תלאות הם עברו כדי לקבל רישיון עסק מהרשות המקומית, הם מוותרים ומממשים את היזמויות שלהם במדינות אחרות. הדבר עולה מדו"ח הרגולציה.
שלח פקס! בעצם – שלח מכתב!
צמצום ביורוקרטיה הוא מהלך מורכב בשירות הממשלתי. לשם כך דרושה ממשלה יציבה, וכזו שנחושה בדעתה למצוא פתרון לבעיה – מה שנמצא במחסור במדינת ישראל. מי שיחפש את האשם בעובדים בשירות הממשלתי וייגרר לסיסמאות אודות "הפקידות הלא יעילה", לא יגיע לשום מקום. יש בהחלט משקל למוטיבציה של העובדים, אבל כאשר לא נותנים להם את הכלים המתאימים והסמכויות, כאשר מקימים משרדים רק כדי לספק צרכים פוליטיים, מחמירים את מחלת הביורוקרטיה והרגולציה, ואין חיסון בעולם שיציל אותנו מפניה.
הדו"ח מתייחס לכך בפרק שעוסק ברגולציה חכמה – כזו שרואה את מי שאמור להיפגע ממנה, והיא מאפשרת קבלת החלטות על סמך נתונים, המבוססים על מערכות חכמות.
ואולי במשרדי הממשלה מעדיפים את הצלילים המעצבנים של הפקס? צילום אילוסטרציה: BigStock
מחברי הדו"ח ברורים מאוד בניסוח המסקנות בהקשר זה: "אמצעי התקשורת עם הרגולטורים הם מיושנים ולא יעילים, כמו שימוש בפקסים, בדואר רשום או בהגעה פיזית למשרדים", נכתב בו. וגם: "ריבוי הדרישות הביורוקרטיות ותהליכי עבודה לא מקוונים מטילים עומס ועלויות של זמן וכסף על המפוקחים ועל הרגולטורים עצמם".
חוסר היעילות הזה גורם לכך שמי שצריך לקבל החלטות כורע תחת העומס, רמת השירות היא ירודה ובמקרים מסוימים, כמה גופים רגולטוריים בכמה גופים ממשלתיים עוסקים באותו הנושא, כאשר כל משרד מנסה להטביע את חותמו על התחום.
השורה התחתונה: רגולציה לכשעצמה היא דבר מבורך ומתבקש בעולם כלכלי חופשי ותחרותי. הבעיה היא היישום שלה, שנעשה בדרכים לא יעילות, ללא השקעה בכלים חכמים, בדיגיטל ובסביבות עבודה שיגבירו את הפריון. או, בקיצור, ביורוקרטיה. התעשייה בישראל, כולל ההיי-טק, משוועת להשקעות ולהתחדשות. רגולציה חכמה ומתחשבת יכולה לשנות את התמונה – ויפה שעה אחת קודם.
06/07/21 16:21
6.06% מהצפיות
מאת אנשים ומחשבים
תקלה במערך העדכונים של Windows מונעת ממשתמשי גרסאות ארגוניות להוריד עדכונים, ולהתקין אותם, עבור שולחנות עבודה וירטואליים ב-Azure, באמצעות המנגנון המובנה של מערכת ההפעלה. לא מדובר רק בעדכוני מערכת, אלא גם בעדכוני אבטחה חשובים.
במיקרוסופט אישרו את קיומה של הבעיה והוסיפו כי מסיבה כלשהי, מגרסה 1909 של המהדורה הארגונית של Windows 10 לא ניתן להוריד עדכונים ששוחררו מתחילת מאי השנה. קל יחסית לזהות אם יש תקלה: במנגנון העדכונים של Windows, תחת Windows Update, מופיע שהמערכת מעודכנת לתאריך הבדיקה האחרונה, שבמידה שהתקלה קיימת בשולחן העבודה הספציפי הוא, כאמור, לפני כחודשיים.
הבעיה הזו קיימת בפלטפורמת משתמשי הקצה של Widows 10 Enterprise אבל גם במהדורת השרת, וכאמור מגרסה 1909 שלהם. בינתיים, עד לפתרונה, מיקרוסופט מציעה להוריד את הקבצים באופן ידני ממרכז העדכונים שלה, ואז להתקין אותם – גם כן באופן ידני – באמצעות פתרון הניהול של הארגון.
06/07/21 17:38
6.06% מהצפיות
מאת אנשים ומחשבים
האם ההאקרים מקבוצת REvil הפכו פתאום לנחמדים או מתחשבים? מובן שלא. אלא שההאקרים, שפרצו בסוף השבוע למאות ארגונים באמצעות פרצה בתוכנה של קסיה, מוכנים להתפשר על הסכומים שהם דורשים בתמורה לשחרור המידע שנחטף.
ההאקרים דרשו בתחילה סכום שעמד על 70 מיליון דולר בביטקוין. אלא שלפי דיווחים, גם בגלל המבנה של ההתקפה, שמבוסס על הרבה שלוחות שמופעלות בידי אנשים שחלקם לא קשור ישירות לקבוצה, התוקפים מוכנים להתפשר על סכום נמוך יותר של 50 מיליון דולר – גם הפעם באמצעות המטבע הווירטואלי.
בהודעה שפרסמה הקבוצה שלשום (א') נכתב כי "אם מישהו רוצה לנהל משא ומתן… המחיר שלנו הוא 70 מיליון דולר בביטקוין, ונפרסם באופן פומבי מפתחות שמשחררים את ההצפנה (של המידע – צ"ק) של כל הקורבנות, כך שכולם יוכלו להתאושש מהמתקפה בפחות משעה". אלא שחוקר אבטחה בשם ג'ק קייבל טען שהצליח ליצור קשר עם אחת השלוחות של REvil ופרסם שניתן להשיג את מפתחות הקידוד חזרה תמורת 50 מיליון דולר. עם זאת, בפורטל התשלומים של ההאקרים נטען שהסכום לא שונה עדיין, אם כי יש מקום למשא ומתן. לדברי קייבל, ייתכן שזה מוכיח שההאקרים לא זוכים בינתיים להצלחה בשכנוע הגופים שהותקפו לשלם תמורת קבלת המידע שלהם בחזרה.
המתקפה האחרונה של REvil נוהלה נגד מאות גופים ורשתות ביותר מ-12 מדינות, כשהאחרונות להצטרף לרשימה הן ניו-זילנד ושבדיה. במדינה מאוקיאניה השביתה המתקפה 11 בתי ספר החברים ברשת מוסדות לימוד, כשהתוקפים בתקיפה המסוימת הזו התנצלו וטענו שזו הייתה "תאונת עבודה". הקורבן השבדי הוא רשת הסופרמרקטים קופ (Coop), שנאלצה לסגור את החנויות שלה עקב כך. לגביה הודיעו התוקפים שמדובר ב-"לא יותר מעסקים".
06/07/21 09:01
5.3% מהצפיות
מאת אנשים ומחשבים
נזקה של המתקפה של קבוצת ההאקרים הרוסית REvil, שפגעה בסוף השבוע במאות חברות ברחבי העולם – גדול יותר, ככל הנראה, מכפי ששוער עד כה.
במסגרת מתקפת הכופרה, ההאקרים השביתו חלק ממערכות ה-IT של הקורבנות, ודרשו דמי כופר לשחרור נעילת המחשבים – 50 אלף דולרים מארגונים קטנים, וחמישה מיליון מארגונים גדולים. המתקפה אירעה בכמה מדינות, בהן ארה"ב, בריטניה, גרמניה, דרום אפריקה, קנדה וקולומביה. המתקפה בוצעה באמצעות חדירה לכלי לניהול מרחוק של רשתות בשם קסיה (Kaseya).
חוקרי מודיעין האיומים של סופוס קבעו, כי "קבוצת REvil פעילה זה כמה שבועות, כולל במתקפה על ספקית הבשר JBS. נכון לעכשיו זו כנופיית הכופר המרכזית הנצפית". לפי החוקרים, "מצטברות עדויות, כי שותף של הקבוצה ל-'כופרה כשירות' (Ransome-as-a-Service – RaaS) – מינף פרצת יום אפס, שאפשרה לו להפיץ את הכופרה דרך תוכנת מנהל המערכת הווירטואלי (VSA) של קסיה. בדרך כלל, תוכנה זו משמשת כערוץ תקשורת אמין, המאפשר ל-MSP גישה בלא הגבלה למערכות IT של עסקים להם הם מסייעים".
לדברי רוס מקרשר, סגן נשיא סופוס וסמנכ"ל אבטחת המידע בחברה, "זוהי אחת ממתקפות הכופר המשמעותיות ביותר שסופוס ראתה מעולם. המתקפה הובילה לפגיעה מתמשכת ביותר מ-350 ארגונים. אנו מעריכים, כי ההיקף המלא של הארגונים שנפגעו גבוה מהערכה הנוכחית של כל חברות האבטחה. הקורבנות מגיעים מאתרים בכל העולם, כשרובם בארה"ב, בגרמניה ובקנדה, ואחרים נמצאים באוסטרליה, בבריטניה ובאזורים נוספים".
לדברי מארק לומן, מנהל הנדסה בסופוס, "זו מתקפה על שרשרת האספקה, והתוקפים משתמשים בספקיות השירותים המנוהלים, MSP, כחלק משיטת ההפצה. זאת, כדי לפגוע בעסקים רבים ככל האפשר – ולא משנה גודלם, או סוג התעשייה שלהם. התוקפים משנים כל הזמן את השיטות שלהם כדי להשיג השפעה מרבית, בין אם מדובר בדרישת תגמול כספי, בגניבת הרשאות לנתונים, או בהשגת מידע ייחודי אחר, שניתן יהיה למנף בשלב מאוחר יותר, ועוד". לדבריו, "בהתקפות נרחבות אחרות שנראו בתעשייה, כגון WannaCry, נעשתה הפצה של הכופרה עצמה. במקרה הזה, ספקי השירותים המנוהלים מהווים בעצמם את מנגנון ההולכה". הוא ציין, כי "ישנן מתקפות כופרה מוצלחות, שהשיגו מיליוני דולרים בדמי כופר, מה שאפשר לתוקפים להצטייד בפרצות יום אפס יקרות. חלק מהפרצות האלה נחשבות לבנות השגה רק על ידי מדינות. בעוד שמדינות ישתמשו בהן בדוחק, רק בהתקפות נקודתיות, הרי שעבור העבריינים, ניצול פרצה שכזו דרך פלטפורמה גלובלית עלול להביא לשיבוש של עסקים רבים במקביל ולפגיעה בחיי היום יום שלנו".
מארק לומן, מנהל הנדסה בסופוס. צילום: יח"צ
מומחי אבטחה העריכו, כי זו אחת המתקפות הגדולות ביותר על שרשרת האספקה, שנזקה עלול להיות רב כמו המתקפה שאירעה על סולארווינדס (SolarWinds).
ה-FBI מסר כי הוא חוקר את ההתקפה, "שהיקפה עשוי להביא לכך שלא נוכל להגיב לכל קורבן בנפרד". אן נויברגר, סגנית היועץ לביטחון לאומי לסייבר, מסרה, כי "הנשיא ג'ו ביידן הנחה את כל גופי החקירה הרלוונטיים לפעול במלוא המרץ ולהפנות את כלל המשאבים הנחוצים לחקירת האירוע".
בשבת, ביידן העלה בפני אנשי צוותו את הרעיון, שלפיו ארה"ב תגיב למתקפה אם יוכח באופן מובהק שהקרמלין מעורב בביצוע מתקפת הסייבר.