הכותרות שעניינו הכי הרבה גולשים בדף זה
לפני 21 שעות ו-40 דקות
20.87% מהצפיות
מאת TGspot
שיאומי מציגה סדרת דגל חדשה עם שבבי Snapdragon, צילום 200 מגה-פיקסל, סוללות ענקיות, מסך אחורי ומבטיחה השקה גלובלית בקרוב
לפני 20 שעות ו-52 דקות
20.08% מהצפיות
מאת מעריב
יותר משלושה עשורים אחרי שסגרה את הכורים, איטליה מאשרת חוק שיסלול את הדרך לחזרת האנרגיה הגרעינית. בממשלה מכוונים לכור ראשון עד 2035, באופוזיציה מזהירים ממחיר כבד
לפני 23 שעות ו-40 דקות
19.29% מהצפיות
מאת TGspot
ויוו ממשיכה עם המשפחה החדשה של טלפוני הדגל שלה, Vivo X500, לשמור על מעמדה בצמרת כחברה שמציעה את הטלפונים עם מערכי הצילום הטובים ביותר
לפני 23 שעות ו-46 דקות
5.51% מהצפיות
מאת גיקטיים
אם הגעתם למשרד או הצצתם ברשתות החברתיות בשבוע האחרון, אין סיכוי שפספסתם את ההייפ המטורף סביב Muse, סוכן ה-AI של חברת Meta, שהפך תוך זמן קצר ללהיט רציני והספיק למשוך אש מכל הכיוונים. כעת נחשפים מעט מספרים רשמיים (לכאורה) ששמים את הכל בפרופורציות. הסוכן שהפך למטאור אם איכשהו הצלחתם להימנע השבוע ממפגש עם בני אנוש […]
אתמול, בשעה 17:43
4.72% מהצפיות
מאת אנשים ומחשבים
ה-FBI חוקר האם בוצעה פריצה לרשתות שלו, לאחר שקבוצת פושעי סייבר "פורייה", ShinyHunters, טענה אתמול (ג') כי גנבה מידע אישי של אלפי סוכנים של הבולשת.
מה-FBI נמסר כי "אנחנו מודעים לטענות על פעילות לא מורשית, שמשפיעה על אתר FBIjobs.gov, וכעת חוקרים את הנושא". פורטל בקשות העבודה באתר הבולשת לא היה זמין אתמול, כאשר היא טיפלה באירוע.
ההאקרים: "נעלבנו מה-FBI"
הודעת ה-FBI הגיעה שעות אחדות לאחר שקבוצת הפריצה הידועה ShinyHunters טענה כי השיגה גישה לנתוני הבולשת מאז יום ב' השבוע, לרבות פרטים אישיים של עובדים ועובדים לשעבר, בהם סוכנים מיוחדים (חוקרים).
חברי ShinyHunters טענו שהם גנבו נתונים על "כמעט" כל סוכן FBI ועל מועמדים לעבודה בבולשת, ופרסמו דוגמאות – נתונים של, לטענתה, כ-5,000 סוכנים. הנתונים שהודלפו כללו שמות של סוכנים, כתובות המגורים שלהם, מספרי ביטוח לאומי ושמות בני משפחה. מומחי אבטחה בדקו את הרשומות שפורסמו ואימתו את חלקן.
מטרת הפריצה: נקמה
בצ'ט מקוון עם עיתונאים, חברי ShinyHunters הציגו את המתקפה כנקמה, וציינו שאין לה מניעים כלכליים. ההאקרים זועמים על פרסום של ה-FBI מחודש מאי, שבו הוצגו שיטות העבודה שלהם. באותה הודעה הבולשת קראה לארגונים שהפכו לקורבנות לסרב לדרישות כופר של התוקפים. לפי ההודעה, "ShinyHunters לוחצת על קורבנות ועל קרוביהם, עושה זאת באמצעות שיחות והודעות מאיימות, ובמקרים מסוימים גם באמצעות מכות".
ההאקרים ציינו שהם "נעלבו" מההודעה, שטענה נוספת שנכללה בה היא שחברי הקבוצה "מכוונים לחברות טכנולוגיה גדולות, פיננסים וקמעונאות, ולעתים גונבים מיליוני רשומות לקוחות בו זמנית". בחודשים האחרונים חברי הקבוצה פרצו לכמה ארגוני בריאות גדולים, מה שהוביל לכך שהם "זכו" בתעשייה לתואר "סכנה ברורה ומיידית למגזר הבריאות העולמי".
מומחים: לא מדובר בהוכחה שאמנם בוצעה פריצה
מומחים ציינו שלמרות העבר המרשים של "הציידים המבריקים", הנתונים שפורסמו לא מהווים הוכחה לכך שאכן בוצעה פריצה ל-FBI. זאת, כי לא ניתן להבין מהיכן הגיעו הנתונים, או אם הם יצאו מהמערכות הפנימיות של הבולשת, כפי שטוענים ההאקרים.
סינתיה קייזר, בכירה לשעבר ב-FBI וכיום סגנית נשיא בכירה בחברת הסייבר Halcyon, כינתה את האירוע "מזיק מאוד", והוסיפה כי "פושעים יכולים להשתמש ברשומות כאלה כדי לחשוף את החוקרים ולהפעיל עליהם לחץ אישי". היא הזכירה דליפת נתונים מ-2016 שגם בחלוף עשור, עדיין מסייעת להאקרים. "ברגע שהמידע הזה נגנב, הוא משמש אותם לנצח", אמרה.
מי אתם, "ציידים מבריקים"?
ShinyHunters ידועה במיוחד ב-וישינג – טקטיקת הנדסה חברתית, שבה תוקפים מתחזים לצוות תמיכה טכנית דרך שיחות טלפון, כדי להטעות עובדים לחשוף מידע רגיש. זוהי אחת מקבוצות הפריצה הידועות והרעבות ביותר לפרסום. באחרונה היא טענה כי גנבה מיליוני רשומות עסקיות מרוקסטאר גיימס, החברה שמאחורי משחק הווידיאו Grand Theft Auto. בחודש מאי חבריה פרצו לפלטפורמת החינוך קנבס ושיבשו פעילות של בתי ספר ברחבי ארצות הברית.
החודש, אנת'רופיק הודיעה שתפסה האקרים שקשורים ל-ShinyHunters, שניסו להשתמש בכלי הבינה המלאכותית שלה.
חברי הקבוצה התפארו בפריצות נוספות – לזארה, להולמארק, לספק מערכות האבטחה Alert 360, לנציבות האירופית, לסבן אילבן, לחברת השיט קרניבל קרוזס ולהתאחדות הכדורגל האסייתית. במרץ אמרו חברי הקבוצה לרג'יסטר כי הם השיגו גישה לנתונים של כמעט 400 חברות דרך פרצה בסיילספורס.
לפי מומחי אבטחה, "שורת הפריצות מדגישה את האיום המתמשך שמציבים חברי ShinyHunters. הקבוצה מכוונת לספקיות תוכנה בענן, כדי להשיג גישה בקלות ואז לגנוב ממאגרי מידע גדולים".
אתמול, בשעה 18:01
4.72% מהצפיות
מאת אנשים ומחשבים
גוגל השיקה תכונה חדשה ב-Gmail, שמקילה על אלו שמשתמשים באימות דו-שלבי ומקבלים את הודעות הקוד באמצעות תיבת הדואר שלהם בשירות המקוון של גוגל. מעתה, האפליקציה תזהה אם ההודעה מכילה קוד אימות ותאפשר בקלות להעתיק אותו במקום לנבור פנימה אל תוך ההודעה.
כל מה שהמשתמשים יצטרכו לעשות מעתה יהיה לבדוק את תיבת הדואר הנכנס שלהם, והקוד יופיע כבר בכותרות של ההודעות, ומתחת יהיה כפתור, שיאפשר להעתיק את הקוד בקלות כדי להדביק אותו במקום שצריך.
בגוגל זיהו את הצורך להיכנס לתיבות הדואר, לחפש את ההודעה, ואז להיכנס אליה ולהעתיק אותה ידנית כגורם שמרתיע מהשימוש באימות דו-שלבי. יש לציין, שלעומת זאת כבר מזה זמן רב החברה מאפשרת העתקה אוטומטית של קוד אימות עבור אישור דו-שלבי לאפליקציה שמחכה לו בסביבות האנדרואיד, אם ההודעה מגיעה כמסרון ומשתמשים באפליקציית המסרונים של גוגל.
התכונה החדשה זמינה באפליקציות Gmail לאנדרואיד ול-iOS אבל לא בגרסת הדפדפן. מי שמשתמשים במחשב ייאלצו עדיין להיכנס להודעה ולהעתיק את הקוד באופן ידני. כמו כן, מדובר בהשקה מתגלגלת, כך שייתכן שיעבור עד זמן מה עד שהיא תהיה זמינה לכולם באמצעות עדכון של האפליקציה.
אתמול, בשעה 17:29
4.33% מהצפיות
מאת Ynet
אפליקציה שתעזור לכם לבנות מנה מאוזנת בלי לספור קלוריות לנצח; כלי שימפה את האזורים המתים ב-WiFi בבית; עוזר אישי שילווה אתכם מההמראה ועד הנחיתה; ו"עורך דין" דיגיטלי שמסביר לבני נוער מה הזכויות שלהם בבית הספר | ארבע אפליקציות שימושיות שכדאי להכיר
אתמול, בשעה 18:00
4.33% מהצפיות
מאת אנשים ומחשבים
עוד יום, עוד מקרה שבו בינה מלאכותית מסייעת לרעים: מיקרוסופט הודיעה אתמול (ג') כי פירקה תשתית דיגיטלית של פלטפורמת פשעי סייבר חזקה, שנסמכה על כלי AI.
יחידת הפשעים הדיגיטליים של מיקרוסופט עשתה זאת לאחר שקיבלה אישור מבית המשפט המחוזי במחוז המזרחי של וירג'יניה, ארצות הברית, להסיר תשתית שקשורה לפלטפורמת פשיעה סייברית מבוססת AI בשם EvilTokens. זו משמשת כפלטפורמת פישינג כשירות, Phaas (ר"ת Phishing-as-a-Service) – שירות פלילי שנמכר בערוצי טלגרם ופוגע בחשבונות Microsoft 365. הפלטפורמה סייעה להאקרים לפרוץ לתיבות מייל, ואז השתמשה בבוט מבוסס בינה מלאכותית כדי לנתח הודעות של קורבנות, למפות תפקידים פנימיים בארגונים, לזהות קשרים מהימנים ולאתר שיחות על תשלומים.
בשיתוף פעולה עם שותפיה בתעשייה וסוכנויות אכיפת חוק, מיקרוסופט הרסה 50 אתרים ששימשו להפעיל את השירות והשביתה יותר מ-150 דומיינים נוספים שקשורים לתשתית הפלילית.
מהי אותה פלטפורמה?
EvilTokens הושקה בפברואר השנה, וחוקרים החלו לעקוב אחר שירות הפישינג, שמצליח לפרוץ לחשבונות מיקרוסופט בטקטיקה בשם Device-Code Phishing, והחל לצבור תאוצה בקרב פושעי סייבר.
דובר מטעם הענקית מרדמונד אמר שהיא החלה להזהיר לקוחות מפני EvilTokens כבר באפריל. "ברגע שההיקף והמורכבות של האיום התבררו, פעלנו במהירות. זו הייתה פעולה מואצת יחסית – מההתחלה ועד הביצוע", ציין.
מיקרוסופט העריכה שחברי EvilTokens פרצו ליותר מ-12 אלף תיבות דואר אלקטרוני ב-10,000 ארגונים, ביניהם ממגזרי הבנייה, השירותים הפיננסיים, הנדל"ן, ההשכלה הגבוהה והבריאות. הריכוזים הגבוהים ביותר של קורבנות היו ארגונים בארצות הברית, קנדה, בריטניה, אוסטרליה, הודו וצרפת.
EvilTokens השתמשה במודל מנוי לפלטפורמה שלה, וגבתה מההאקרים סכום התחלתי של 1,500 דולר בתוספת 500 דולר למנוי חודשי. ה-"לקוחות" קיבלו מגוון פיתויים מותאמים אישית לבחירה, כולל התחזות להצעות בנייה, הסכמי שותפות עסקית, הודעות על פיצוי והטבות לעובדים, ואזהרות לפקיעת סיסמאות.
ברגע שהקורבן לחץ על קישור זדוני, EvilTokens הטעתה אותו להכניס קוד בדף הכניסה הלגיטימי של מיקרוסופט. כך, ההאקרים קיבלו גישה לחשבון הקורבן, בלא ידיעתו. לאחר השגת הגישה, ההאקרים השתמשו בכלי ה-AI של EvilTokens כדי לסנן את תיבת הדואר של הקורבן, לאתר שיחות פיננסיות ולזהות עובדים בעלי ערך גבוה.
הפצחנים השתמשו בחשבון שנפרץ כדי לשלוח מיילים נוספים של פישינג – לאנשי הקשר הפנימיים והחיצוניים של הקורבן – ולהשתמש במידע מתיבת המייל, כדי להפוך את ניסיונות ההונאה שלהם למשכנעים יותר.
קהילת הגנת הסייבר העולמית הייתה מסויגת בחלקה מהודעת מיקרוסופט. מומחה אחד כתב: "זו טיפה בים. שירות מתחרה יוקם בתוך 24 שעות". חוקר אחר ציין: "האקרים שפועלים ממניעים כספיים תמיד גנבו. הבינה המלאכותית עוזרת להם לעשות זאת בהרבה פחות זמן".