הכותרות שעניינו הכי הרבה גולשים בדף זה
16/12/21 11:05
6.28% מהצפיות
מאת וואלה!
"מחלקים 2,021 מתנות במזומן": ההודעה זדונית קוראת להיכנס ללינק המוביל לדף נחיתה שנראה כמו עמוד הבית של סופאר פארם - ולהשתתף בהגרלה. מומחה אבטחה: "עלול להביא לנזקים שונים בהם העברת פרטים של כרטיסי אשראי"
16/12/21 12:46
4.48% מהצפיות
מאת וואלה!
מקור המים אותר בתחתית הגראנד קניון של הכוכב האדום, הוואלס מרינריס, שווה ערך לגודלה של הולנד. "מצאנו שחלק מרכזי באזור מלא במים - בכמויות גדולות בהרבה ממה שציפינו", אמר אחד החוקרים
16/12/21 09:54
3.14% מהצפיות
מאת TGspot
בפעם הראשונה יש הרגשה שמדה-טק סגרה את פער הביצועים מול היריבה הגדולה של קוואלקום
16/12/21 14:31
3.14% מהצפיות
מאת גיקטיים
תוכנית הכשרת המפתחים של חברת הייעוץ וה-DevOps פותחת את המחזור ה-12 ותימשך 13 שבועות, בהם ירכשו המשתתפים ידע ומיומנויות בפיתוח. ההרשמה פתוחה
16/12/21 16:40
3.14% מהצפיות
מאת אנשים ומחשבים
אילון מאסק, כמו אילון מאסק, ממשיך לעשות כותרות: אתמול (ד') ציוץ שלו הביא לנסיקה במספר העסקאות הגדולות שנעשו במסחר במטבע הווירטואלי דוג'קוין, ושלשום הוא התכתש בטוויטר עם הסנאטורית אליזבת' וורן וקרא לה "סנאטור קארן". בהמשך אסביר למה הכוונה. איש העשיר ביותר בעולם גם אמר שהיא מזכירה לו "אימא כועסת".
הציוץ – או, יותר נכון, סדרת הציוצים – של מאסק נגד וורן בא על רקע המאבק המתמשך בינה לבין חלק מעשירי ארצות הברית על המסים שהם משלמים. וורן היא זו ש-"התחילה" בסיבוב הזה, לאחר שצייצה: "בואו נשנה את המס המזויף כך שאיש השנה ממש ישלם מיסים ויפסיק לטעון בחופשיות נגד אחרים". כוונתה היא למס הנמוך, עד בכלל לא, שעשירים משלמים, ובהם מאסק, שנבחר לאיש השנה של טיים ושלטענת וורן "מלכלך" על אחרים.
מאסק הגיב בשלושה ציוצים: בראשון הוא ביקש ממנה להפסיק לתייג והפנה למאמר דעה שפורסם באתר של רשת פוקס ניוז, שבו נכתב שהיא שיקרה כשטענה שיש לה מורשת אינדיאנית כדי ליהנות מאפליה מתקנת. בשני הוא כתב: "את מזכירה לי את עצמי כשהייתי ילד והאימא הכועסת של חבר שלי הייתה צועקת על אנשים באופן רנדומלי ללא כל סיבה". לבסוף הוא צייץ: "בבקשה אל תקראי למנהל, סנאטור קארן". המילה "קארן" היא לא משחק מילים על שם משפחתה של וורן, אלא כינוי לאישה לבנה שמתנהגת לא כראוי ובצורה חצופה. יש הרואים במילה הזאת סקסיסטית וגילנית.
ממשיכה להתנצח עם אילון מאסק – או, יותר נכון, הוא ממשיך להתנצח אתה. הסנאטורית אליזבת' וורן. צילום: BigStock
התפתחות אחרת שקשורה במאסק היא באחד התחומים החביבים ביותר עליו – מטבעות וירטואליים. מייסד ומנכ"ל טסלה הודיע כי החברה תתחיל לקבל תשלום בדוג'קוין עבור מרצ'נדייז שהיא מוכרת. מדובר במהלך שכבר דובר עליו, אולם אתמול מאסק צייץ שהוא אמנם ייצא לפועל. בזמן שלאחר הציוץ, מספר "העסקאות הגדולות" בדוג'קוין – בסכום שווה ערך ל-100 אלף דולר ויותר – זינק ב-148%. לפי אתר בנזינגה, סייע לכך הסנטימנט החיובי שהמטבע זכה לו ברשתות החברתיות מיד אחרי שמאסק צייץ את הציוץ.
שער הדוג'קוין עלה ב-24 השעות שלפני פרסום כתבה זו ב-1.4% ועומד כעת על 18 סנט. ככלל, המטבעות הווירטואליים רושמים היום עליות, כאשר בולט ביניהם מטבע הסולנה, שצמח ביממה האחרונה ב-14.6% ליותר מ-188 דולר. הביטקוין רשם עלייה של 2.2% ל-48,740 דולר, האת'ריום גדל ב-6.6% ל-4,071 דולר והשיבא אינו עלה ב-1.35% והוא שווה עכשיו, תחזיקו חזק, 0.000034 דולר.
16/12/21 10:08
2.69% מהצפיות
מאת אנשים ומחשבים
האקרים הפועלים בשליחות מדינות דוגמת סין, איראן, צפון קוריאה וטורקיה ניצלו בימים האחרונים את החולשה החמורה שנתגלתה בסוף השבוע האחרון, וניסו לפרוץ לארגונים רבים, כך לפי צוות מחקר האיומים של מיקרוסופט (Microsoft).
לפי צ'ק פוינט, אתמול (ד') האקרים איראנים ניצלו את החולשה של Logs4j וניסו לתקוף שבע מטרות ממשלתיות ועסקיות בישראל.
כזכור, בסוף השבוע האחרון, מערך הסייבר הלאומי הוציא התרעה דחופה על חולשה חמורה בקוד הפתוח החינמי, שממנה עלולות להגיע חדירות למערכות המחשוב הארגוניות. לפי חוקרי צ'ק פוינט, הם צפו ביותר מ-840 ניסיונות ניצול של החולשה, משמע – היא עלולה לפגוע בכ-40% מהרשתות הארגוניות בעולם. החולשה התגלתה באחת מהתוכנות הפופולריות ביותר, האמונות על תיעוד פעילות המשתמשים בשירותים אינטרנטיים. התוכנה – Logs4j שהיא לכאורה לא מוכרת, משובצת כמעט בכל שירות אינטרנטי או אפליקציה המוכרים לנו, כולל טוויטר, אמזון, מיקרוסופט, מיינקראפט, שרתי iCloud, כמו גם בפתרונות IT ואבטחה ארגוניים – דוגמת VMWare Horizon, Palo Alto Panorama, נט-אפ (NetApp) ו-Qradar, וכן במצלמות CCTV ומדפסות. זאת משום שהחבילה הפגיעה משמשת במיליוני יישומי ג'אווה.
מאות מיליוני מכשירים נמצאים בסיכון
הודעת מיקרוסופט אתמול (ד') הגעה במקביל להודעת פקיד סייבר בכיר בממשל ארה"ב, לפיה למרות שאף סוכנות פדרלית לא נפגעה, הממשלה עדיין חוששת מהתקפות, ומאות מיליוני מכשירים נמצאים בסיכון.
לפי מיקרוסופט, "האנליסטים שלנו צפו בקבוצות פריצה ידועות ורבות, הפועלות בשליחות מדינה, שעובדות עם החולשה. פעילותן נעה על הטווח שבין ניסויים לשילוב בקמפיינים פעילים ועד לניצול מטרות". החולשה הינה כה חמורה, הזהירו מומחי אבטחה, עד ש"מתקפה מוצלחת עלולה לגרום להשתלטות על כלל המערכת שהותקפה".
אחת הקבוצות שזוהו היא פוספורוס (Phosphorus, שפירושו 'זרחן'), המכונה גם החתלתול המקסים, שפועלת מאיראן. היא ערכה שינויים בכלי הפריצה שלה באמצעות Log4j, אמרו אנליסטים. קבוצת האקרים סינית, HAFNIUM שמה, נצפתה גם היא תוקפת תשתית וירטואליזציה עם הפגיעות. קבוצת האקרים אחרת נצפתה משתמשת בחולשה לטובת ניצול מחשבים לכריית קריפטו.
לפי צ'ק פוינט, החוקרים שלה איתרו וחסמו ניסיונות לייצר תקשורת בין המטרות הישראליות לבין שרת שנמצא בשימוש קבוצה אירנית מוכרת – APT35, המכונה גם היא charming kitten, החתלתול המקסים. לקבוצה זו יוחסו בעבר קשרים למשטר האיראני.
מאז חשיפת החולשה, ביום ו' אחרון, חוקרי ענקית האבטחה הישראלית איתרו ועצרו יותר מ-1.8 מיליון ניסיונות לנצל את החולשה ב-Llog4j ברחבי העולם. מדובר בקרוב למחצית (46%) מהרשתות הארגוניות בעולם ויותר ממחצית (54%) מהרשתות הארגוניות בישראל. "האקרים ימשיכו לעשות שימוש בחולשה ולתקוף את מי שלא מוגן ממנה. עד כה זוהו יותר מ-60 וריאנטים שונים של ניצול החולשה, מה שמקשה על ההגנה מפניה", כתבו החוקרים.
"איום גדול הפועל נגד כולנו"
לדברי שון גלגהר, חוקר איומים בכיר בסופוס, "התוקפים יגבירו ויגוונו את שיטות ההתקפה, ואף ירחיבו את הסיבות לתקיפה במהלך הימים והשבועות הקרובים, כולל האפשרות למנף את ההתקפה לצורך הפעלת כופרות". הוא ציין כי "מאז ה-9 בדצמבר זיהינו מאות אלפי ניסיונות להפעיל קוד מרחוק דרך פגיעות Log4Shell (שמה הנוסף של Logs4j). בהתחלה, היו אלה בדיקות להוכחת היתכנות (PoC) שנעשו על ידי חוקרי אבטחה ותוקפים שונים, וכן סריקות מקוונות רבות שנעשו לאיתור הפגיעויות במערכות. זמן קצר לאחר מכן הגיעו ניסיונות להתקין כורים של מטבעות קריפטוגרפיים, כולל של הבוטנט Kinsing. המודיעין העדכני ביותר מצביע על כך שהתוקפים מנסים לנצל את החולשות כדי לחשוף מפתחות המשמשים חשבונות ב-AWS. ישנם גם סימנים לכך שהתוקפים מנסים לנצל את הפגיעות כדי להתקין כלים לגישה מרחוק ברשתות של הקורבנות. בין היתר את Cobalt Strike, כלי מרכזי במסגרת מתקפות כופרה רבות".
הוא סיכם בציינו כי "חולשות Log4Shell מייצרת אתגר מסוג שונה למגינים. ברגע שהמגינים יודעים מהי התוכנה הפגיעה, הם יכולים לבדוק ולעדכן אותה. עם זאת, Log4Shell היא ספריה המשמשת מוצרים רבים. לכן היא עלולה להופיע בפינות האפלות ביותר של התשתית הארגונית, כולל בתוכנות שפותחו על ידי החברה עצמה. מציאת כל המערכות הפגיעות ל-Log4Shell צריכה להיות בעדיפות עליונה עבור צוותי אבטחה. ברגע שלתוקף יש גישה מאובטחת לרשת, כל סוג של הדבקה עלול להגיע לאחר מכן. צוותי אבטחת IT צריכים לבצע סקירה יסודית של פעילויות לרוחב הרשת, ולזהות ולהסיר כל עקבות של תוקפים. המספר העצום של המקומות השונים בתעבורת הרשת בהן הקוד יכול להופיע, והמגוון העצום של השרתים והשירותים העלולים להיפגע, הופכים יחד לאיום גדול הפועל נגד כולנו. התגובה הטובה ביותר היא ברורה לגמרי: עדכון המערכות שלך ברגע זה".
16/12/21 11:13
2.69% מהצפיות
מאת Gadgety
בדרך כלל כשאני כותב ביקורת, ובעיקר ביקורות על סרטים מצופים כמו הסרטים שמתעסקים בדמויות של מארוול אני מנסה להיזהר מאוד במילים שלי. אני יודע כמה ספויילרים הם דבר מעצבן, והכרתי את כל ההשערות וההדלפות לכאורה שקשורות לסרט אולי הכי מצופה של השנה, שחלקן בעצמן חוגגות שנה, ולכן הביקורת הזאת היא נטולת ספויילרים – משמע, אם […]
16/12/21 12:45
2.69% מהצפיות
מאת אנשים ומחשבים
"בשנים האחרונות חל גידול עצום בצריכת שירותי ענן על ידי חברות מכל הסוגים, מחברות טכנולוגיה ועד לאלו המסורתיות, כולן מבינות את היתרון הטכנולוגי והכספי שבענן. על מנת למטב את צריכת השירותים ולהפחית את העלויות שלהן, אנו נכנסים לתמונה, ומציעים ניהול אוטומטי של שירותי ענן, כדי לחסוך במשאבי מחשוב שאינם בשימוש", כך אמר אידו אסף, מנהל השיווק של זסטי (Zesty).
החברה הייתה אחת מעשרות חברות ישראליות שהשתתפו בכנס של אמזון ווב סרביסז, AWS re:Invent 2021, כנס הלקוחות והשותפים השנתי של החברה, שנערך לפני ימים אחדים בלאס וגאס.
זסטי, המספקת פתרונות לניהול ענן מבוססי בינה מלאכותית, הוקמה לפני שלוש שנים, על ידי מקסים מלמדוב, המשמש כמנכ"ל, ואלכסיי ביקוב, סמנכ"ל הטכנולוגיות. באחרונה גייסה החברה בסבב גיוס ראשון 35 מיליון דולר, ובסך הכל, זסטי גייסה 42 מיליון דולרים מאז הקמתה. על לקוחותיה נמנות ארמיס, WalkMe ו-Wiz.
"אנו בימים מאוד עמוסים אחרי השלמת הגיוס", אמר אסף שהוסיף כי, "אנחנו בגידול מאוד משמעותי מבחינת היקף הלקוחות וגם מבחינת מספר העובדים".
"מניבים ללקוחות חיסכון של עד כ-50% בעלויות"
לדבריו, "אנחנו מציעים שני מוצרים עיקריים: האחד להוזלת שירותי המחשוב, והשני להוזלת שירותי האחסון. המוצר להוזלת שירותי המחשוב מבוסס על המצב בו לקוחות לא מתחייבים על תשלום מראש לשירותי ענן. בשירותי הענן של AWS ניתן לקבל הנחות בעלויות, אם מתחייבים להיקפי שימוש קבועים למשך שנה עד שלוש שנים. לדוגמה, לקוח שמריץ היום 500 שרתים, לא יודע אם הוא יצטרך 500 שרתים בעוד שנה, או שהוא יחליף טכנולוגיה ויוכל להסתפק בפחות. כאן אנחנו נכנסים לתמונה, ומבצעים עבור הלקוח רכישה אוטומטית של חוזי מחשוב, שלקוחות אחרים מעוניינים למכור באמצעות אתר ש-AWS מפעילה למכירה ולקנייה של חוזים. אנחנו קונים עבור הלקוחות את החוזים הללו, ומממשים אותם על שירותי המחשוב שלהם. הכל מנוהל בצורה אוטומטית לחלוטין".
"עם שירות זה", הסביר, "אנחנו מניבים ללקוחות חיסכון של עד כ-50% בעלויות, וזה שקוף להם. ההליך פשוט, ומתחיל כשהלקוח נותן לנו אישור לקרוא את נתוני השימוש שלו, ואז אנחנו מציגים לו חיסכון אפשרי. לאחר מכן הוא נותן לנו אישור ליישם את ההנחות של החוזים על השרתים".
"Zesty Disk, מאפשר ללקוחות לתת לנו לנהל עבורם את שטחי האחסון"
בהתייחסו להוזלת העלויות של שירותי האחסון, אמר אסף כי "כאשר מפתח צריך להקצות שטח אחסון עבור שירות מסוים, הוא בדרך כלל יקצה את המקסימום, כדי להימנע מהצורך להרחיב אותו בעתיד. כך, לעיתים נוצר מצב שמשלמים על שטח אחסון שלא משתמשים בו. השירות שלנו, Zesty Disk, מאפשר ללקוחות לתת לנו לנהל עבורם את שטחי האחסון. המערכת שלנו לומדת את הרגלי השימוש, עוקבת אחרי כל שטחי האחסון, ומקצה אותם בזמן אמת, באופן אוטומטי ובצורה מיטבית מבחינת עלויות. כך, אנו חוסכים ללקוחות בין 50-70% מעלויות האחסון, מה שיכול להגיע לסכומים משמעותיים מאוד בחברות בינוניות וגדולות".
"השירות הזה", הסביר, "מתאים לחברות בשלב הצמיחה, שלא יודעות להעריך את נפחי האחסון שהן זקוקות לו. בקרב חברות שירותים (SaaS) – בהם דפוסי השימוש של הלקוחות באפשרויות השונות לא תמיד קבועים, יש צורך כל הזמן במעקב אחרי שימוש בשטחי האחסון. מעקב אנושי אחרי השימוש הזה הוא פשוט לא יעיל".
"כרגע השירות שלנו מוצע רק על שירותי הענן של AWS", סיכם אסף. "אנחנו מתכננים בעתיד להרחיב את המוצרים שלנו גם לשירותי ענן נוספים. השתתפנו בכנס כחלק מתוכנית השותפים, כיוון שאנחנו מאמינים שהלקוחות שלנו הגיעו לחפש בדיוק פתרונות שכאלה – שחוסכים להם בהוצאות בצורה ברורה".