הכותרות שעניינו הכי הרבה גולשים בדף זה
23/07/26 11:53
8.26% מהצפיות
מאת אנשים ומחשבים
עוד יום, עוד ניצול לרעה של AI: האקר דובר רוסית הפך מודלי בינה מלאכותית שנפרצו לפלטפורמת בדיקות חדירה אוטומטית.
ההאקר מכנה עצמו בשם Trim ולכלי שפיתח קרא AI Pentest Checker. לפי חוקרי Cato CTRL, יחידת המחקר של קאטו (Cato Networks) הישראלית, שחקן האיום נחשף לראשונה בפורום פשיעת סייבר במרץ השנה. הוא הציג בפוסט מפורט שש שיטות לעקיפת בקרות ומסנני הבטיחות של Claude Opus – המודל שפיתחה אנת'רופיק (Anthropic). כלל הפעולות שהוא ביצע ארכו כשלושה חודשים בלבד.
ההאקר תיאר טכניקות למניפולציה על הסוכנים, מבוססת הנחיות, שנועדו לגרום למודל להתייחס לבקשות התקפיות כמחקר אבטחה מורשה – במקום כאל פעילות זדונית. השיטות, לפי ההאקר, כללו יצירת הקשר תמים לפני הגשת בקשה מזיקה, מסגור מחדש של הוראות כך שיתמקדו רק במבנה הקוד, וניסיון חוזר עם גרסאות מרוככות של פקודות שנדחו בעבר. ההאקר טרים גם המליץ על שירותי AI חלופיים ומודלים מתארחים מקומית, כאשר מערכות מסחריות סירבו לבקשה. A threat actor didn't need to build a new AI model. They turned public frontier AI into an offensive platform. @CatoCTRL tracked how one actor went from sharing AI jailbreak techniques to marketing an AI-powered penetration testing platform in just three months.
Read the… pic.twitter.com/3DVl29spAK
— Cato Networks (@CatoNetworks) July 21, 2026 "המקרה משקף שינוי רחב יותר בנוף האיומים"
טכניקות אלו הן חלק מהצורות של "פריצת כלא" (Jailbreaking), בה התוקף מנסה לעקוף את אמצעי ההגנה ההתנהגותיים של המודל באמצעות קלטים מתוכננים. דרך פעולה זו מפחיתה את התלות בספק בינה מלאכותית יחיד, ומעניקה לשחקני איום אפשרות גיבוי ליצירת קוד, ניתוח מטרות או יצירת תוכן ניצול.
בחודש שעבר, לפי קאטו, ההאקר קידם ל"קהל הרחב" את ה-AI Pentest Checker שלו, תוך ניצול מודלים פרוצים של קלוד, שילוב יכולות AI וכלי אבטחה התקפיים לבדיקות אוטומטיות.
הוא תיאר את הכלי שבנה כ"פלטפורמת סריקת פגיעויות רשת אוטומטית", המשלבת את Claude Opus 4.8 להסלמת פגיעויות קריטיות, עם GLM-5 ליצירת דו"חות ניצול.
ההאקר הציע מפתחות גישה חינמיים ל-50 בודקי הבטא הראשונים, ומינה שותפים להפצת ושיווק המוצר. הוא סיפר כי רכש מפתח API של Claude בשוק האפור ממשווק טלגרם (Telegram) ב-4 דולר, ואז בנה את הכלים סביבו. לפי חוקרי קאטו, "הפעילות שלו היא הוכחה להופעת מגמה רחבה יותר".
לדברי מומחי אבטחה, "הכלים הללו אינם זדוניים מטבעם. מגינים משתמשים בהם באופן נרחב. אלא שכאשר משלבים אותם עם עוזר AI שנפרץ, הם יכולים להפחית את הזמן והמומחיות הנדרשים לתיאום תהליך חדירה, לפרש תוצאות סריקה, לתעדוף ממצאים ולהפקת דו"חות".
לפי הדיווחים, הפלטפורמה השתמשה ב-Claude Opus בתהליך הסלמת פגיעויות קריטיות ובמודל נוסף ליצירת יכולות ניצול.
"המקרה משקף שינוי רחב יותר בנוף האיומים", כתב מומחה. "AI מתפתחת מעוזר כתיבה לפושעי סייבר לשכבה תפעולית שיכולה לארגן תהליכי עבודה רב-שלביים של תקיפה".
23/07/26 17:34
8.26% מהצפיות
מאת אנשים ומחשבים
פרופ' אמנון שעשוע, מייסד מובילאיי (Mobileye), הודיע כי יפרוש מתפקידו כמנכ"ל החברה. הוא ימשיך לכהן כדירקטור מובילאיי. שעשוע קיבל מהדירקטוריון הצעה למינויו ליו"ר החברה, אך הוא מעדיף להשיב בחיוב להצעה לאחר שתתברר זהות המנכ"ל.ית הבאים של החברה.
מובילאיי הוקמה על ידי שעשוע וזיו אבירם ב-1999. שעשוע משמש בתפקיד המנכ"ל מאז 2017, אז אינטל (Intel) רכשה את מובילאיי תמורת יותר מ-15 מיליארד דולר. בחלוף השנים ערכה נשחק ושווייה עומד כיום על יותר מ-7 מיליארד דולר.
חזון טכנולוגי ועתיד החברה
"במשך כמעט שלושה עשורים, מובילאיי הייתה מפעל חיי. ככל שהחברה ממשיכה לצמוח ולהתפתח, אני מאמין שזהו הרגע הנכון לבסס את מבנה ההנהגה המתאים ביותר לפרק הבא של מובילאיי", מסר שעשוע בהודעה, "אני נותר מחויב עמוקות להצלחת מובילאיי ונרגש מההזדמנויות שלפנינו, במיוחד בתחומי בינה מלאכותית מתקדמת, מערכות אוטונומיות ורובוטיקה הומנואידית. אתמוך בדירקטוריון ובהנהלה לאורך תהליך המעבר. אמשיך לתרום בתחומים שבהם אוכל להשפיע באופן המשמעותי ביותר לטווח הארוך".
לפי סאפרואדו יבואה-אמנקווה, יו"ר דירקטוריון מובילאיי, "כמנהיג טכנולוגי פורץ דרך, שעשוע סייע לעצב לא רק את מובילאיי, אלא גם מילא תפקיד מכריע בהתפתחות תעשיית מערכות העזר המתקדמות לנהג והנהיגה האוטונומית המודרנית. הוא אחד מאנשי הטכנולוגיה הבולטים בתחומי ה-ADAS, הבינה המלאכותית והרובוטיקה, ושמר אותנו בחזית הטכנולוגיה".
כשנשאל על התוכניות שלו לעתיד, שעשוע הדגיש כי "לא, אני לא נכנס לפעילות ציבורית".
הוא ציין כי "מובילאיי היא הוכחה שאפשר לבנות חברה ענקית עם רווחים משמעותיים מישראל. לישראל יש פוטנציאל אדיר להוביל ב-AI, וחשוב שהמדינה תתמוך ותשקיע בתחום הזה כדי שנמשיך להיות בחזית העולמית".
"מכל הזמנים האפשריים לפרישה, כעת הוא הזמן הכי טוב לי וגם לחברה. מובילאיי ניצבת בפני התרחבות מאוד משמעותית, ומנגד, הטכנולוגיה מתקדמת בקצב מטורף. במקור, אני מדען ויזם. לעשות את שני הדברים יחד זה אולי יותר מדי. אני בוחר להתמקד בצד הטכנולוגי אסטרטגי ולהשאיר את ההתרחבות לדור ההנהלה הבא", סיכם, "מובילאיי היא חברה שהכנסות הצפויות שלה השנה עומדות על כ-2 מיליארד דולר ורווח של 400 מיליון דולר. החברה מעסיקה יותר מ-4,000 עובדים, זה סיפור הצלחה מאוד גדול".
פרופ' שעשוע יהיה דובר מפתח בכנס PHYSICAL AI של המטה הלאומי לבינה מלאכותית בהפקת אנשים ומחשבים
23/07/26 11:12
6.61% מהצפיות
מאת אנשים ומחשבים
מיקור חוץ (Outsourcing) מלווה את המגזר העסקי והארגוני ברחבי העולם מזה שנים רבות וחלקו בכלכלה העולמית אף מתעצם וגובר.
כיום חברות רבות מבינות כי עדיף להפקיד תהליכי תפעול מורכבים בידי ספקים חיצוניים מומחים. ספקים אלו מציעים כוח אדם מקצועי וביצוע יעיל של תהליכים עסקיים, ובכך מאפשרים לארגון להתמקד במומחיות הליבה שלו. ובאמת, מדוע שחברה שמתמחה במוצרים רפואיים תתעסק בניהול שירות לקוחות ותמיכה, בהפקת תלושי שכר, הנהלת חשבונות, ניהול ה-IT ותהליכים רבים אחרים שאינם בליבת ההתמחות שלה? המשאבים הנדרשים להקמה וניהול של המערכים הללו הם רבים ובמקרים רבים התפעול העצמי שלהם הוא לא היעיל ביותר.
על פי מחקר של דלויט, שימוש בשירותי מיקור חוץ חוסך לחברות 20% עד 30% מהעלויות התפעוליות – חיסכון שמשמעותו הכספית היא עשרות או מאות מיליוני דולרים בשנה בארגונים גדולים
שוק מיקור החוץ העולמי – קצב צמיחה שנתי ממוצע של 9.8%
זו הסיבה ששוק מיקור החוץ של תהליכים עסקיים מסוג זה (BPO – Business Process Outsourcing) צומח ברחבי העולם בקצב מרשים: בשנת 2024 הגיע היקפו לכ-302 מיליארד דולר הוא צפוי להגיע לכ-525 מיליארד דולר עד שנת 2030 (עם קצב צמיחה שנתי ממוצע של 9.8%). מאז תחילת העשור הואץ קצב האימוץ של שירותים מסוג זה בגלל הקורונה, מלחמת אוקראינה והמשבר הכלכלי העולמי שמחייב חברות, יותר מאי פעם, להתייעל ולהתמקד בפעילויות הליבה וביתרונות היחסיים שלהן.
מיקור-חוץ. צילום: Alfa Photo/BigStock
על פי מחקר של דלויט, שימוש בשירותי מיקור חוץ חוסך לחברות 20% עד 30% מהעלויות התפעוליות – חיסכון שמשמעותו הכספית היא עשרות או מאות מיליוני דולרים בשנה בארגונים גדולים.
בימים אלה של לחצים אינפלציוניים ורווחיות נשחקת, חיסכון בשיעור כזה יכול לחרוץ את גורלה של חברה ולהעביר אותה מהפסד לרווח. יתרה מכך, התועלת כיום גדולה מהחיסכון הכספי משורה של סיבות.
הראשונה, מיקור חוץ מספק לארגונים גמישות ויכולת לצמצם סיכונים. ניתן לשכור במהירות שירותים חדשים או לצמצם או להרחיב שירותים קיימים בהתאם לשינויים בשוק, לצורך מימוש הזדמנויות חדשות ועוד. הדבר נכון במיוחד בתקופות משבר כמו הקורונה, כפי שמעיד מחקר של גרטנר, לפיו, חברות שהשתמשו בשירותי אאוטסורסינג בתקופה של אי וודאות כלכלית נהנו משרידות גדולה יותר בשיעור של 20% לעומת חברות שלא השתמשו בשירותים מסוג זה. השנייה, מיקור חוץ מסייע לחברות להיכנס בקלות יחסית לשווקים חדשים בחו"ל, לשכור מחברות מיקור חוץ צוותי עבודה שלמים בכל נקודה בעולם, ללא צורך לגייס ולהקים מערכים שלמים מאפס.
שלישית, מיקור חוץ מספק לחברות גישה לכוח אדם ברמה מקצועית גבוהה, בעל ידע ומנוסה בשימוש בכלי AI וחוסך להן את הצורך להתחרות על כוח אדם מיומן. הדבר נכון במיוחד בתחומים טכנולוגיים כמו צוותי סייבר, צוותי IT שבהם יש מחסור בטלנטים ובעובדים בעלי הכשרה ב-AI. רביעית, ולבסוף, מיקור חוץ, הן במדינה מסוימת והן ברחבי העולם, מעשיר ומגוון את צוותי העבודה ותורם ישירות לרמת החדשנות של החברה. על פי מחקר של בוסטון קונסלטינג גרופ, חברות שהשתמשו בשירותי מיקור חוץ השיגו הכנסות מבוססות חדשנות שהיו גבוהות בשיעור של 19% לעומת חברות שלא השתמשו בשירותים מסוג זה.
מוקדי המכירות והשירות – בחזית ה-AI
מוקדי מכירות, שירות ותמיכה של חברות בארץ ובעולם מבוססים רובם ככולם על שירותי אאוטסורסינג של חברות צד ג' המתמחות בתחום. מראשית ימיה של מהפכת ה-AI ספקי מיקור חוץ השכילו לאמץ כלי בינה מלאכותית, להכשיר את עובדיהם להשתמש בהם ולהטמיע תהליכים מתאימים בקרב הלקוחות. חברות מיקור החוץ מציעות בשוק זה מתווה תפעולי להטמעת סוכני AI במוקדי מכירות ושירות, אימון מודלים מתאימים, התאמת הטכנולוגיה לתהליכים העסקיים של הלקוח והכשרת עובדים להשתמש בכלי הבינה המלאכותית. המתווה התפעולי מגדיר במדויק תרחישי שימוש שונים וקובע באילו נקודות הטיפול עובר מהמערכת לטיפולו של מוקדן אנושי. האימוץ של כלי AI במוקדים הללו שדרג ללא הכר את רמת שביעות הרצון של חברות בתחומי הטלקום, שירותים פיננסיים, תיירות, בריאות ועוד.
בעולם תחרותי, תנודתי ומבוסס טכנולוגיה, מיקור חוץ הופך למודל עבודה אסטרטגי. הוא מסייע לחברות להתרחב, להתייעל ולהתמודד עם מחסור בכוח אדם מיומן – תוך שמירה על איכות גבוהה ועלות נמוכה. השילוב בין מיקור חוץ של תהליכים עסקיים לבין טכנולוגיות AI מציב רף חדש של ביצועים ומי שיאמץ אותו בזמן יוכל להבטיח לעצמו יתרון משמעותי בשוק המקומי והגלובלי.
הכותבת היא מייסדת ומנהלת השלוחה הישראלית של חברת שירותי הטכנולוגיה הגלובלית קונסנטריקס (Concentrix)
23/07/26 13:25
6.61% מהצפיות
מאת אנשים ומחשבים
עולם הסייבר הישראלי רושם הישג מרשים נוסף: גוגל חשפה את רשימת המשתתפים במחזור הראשון של תוכנית Gemini Startup Forum: Cybersecurity, ומתברר שהנוכחות הכחול-לבן דומיננטית מתמיד.
מתוך 33 חברות שנבחרו מכל העולם, לא פחות מ-11 הן בעלות זיקה ישראלית עמוקה. מדובר בשמונה חברות שמרכזן בישראל' ושלוש נוספות שהוקמו על ידי יזמים ישראלים – מה שמעמיד את הייצוג הישראלי על כשליש מכלל התוכנית.
אז מה מחכה לנבחרים? התוכנית, שמתמקדת בחברות בשלבי הצמיחה המוקדמים (Seed ו-Series A), תעניק להן הזדמנות נדירה לעבוד כתף אל כתף עם המוחות הגדולים ביותר בגוגל. בספטמבר הקרוב הן ימריאו ללונדון, שם יזכו למנטורינג צמוד ממומחים של ענקיות כמו דיפ-מיינד (Google DeepMind), גוגל קלאוד (Google Cloud), וגם מחברת וויז (Wiz) הישראלית, שנרכשה בידי גוגל, לצד מנדיאנט (Mandiant) ו-וירוס טוטאל (VirusTotal). המטרה ברורה: לרתום את עוצמת ה-AI של מודלי ג'מיני (Gemini) כדי לבנות את חומות ההגנה של המחר. Meet the 33 trailblazing startups joining the second Gemini Startup Forum: Cybersecurity. ????????
This September, these global startup teams will take part in a unique two-day, in-person event in London that offers them a chance to engage in forward-thinking dialogue with AI… pic.twitter.com/RvihS6UHzP
— Google for Startups (@GoogleStartups) July 8, 2026 ייצוג להחזיתות הכי חמות בתעשייה
הנבחרת הישראלית מכסה את החזיתות הכי חמות בתעשייה: החל מאבטחת סוכני בינה מלאכותית ועד הגנה על תשתיות ענן וקריפטוגרפיה.
בין שמונה החברות הישראליות שנבחרו לתוכנית נמנות: בתחום אבטחת סוכני AI נמצאות קפסול סקיוריטי (Capsule Security) ו-אוניקס סקיוריטי (Onyx Security).
על מבדקי חדירה חכמים אמונה אלט סקיוריטי (Alt Security).
בהגנת ענן ורשתות בולטות נייטיב (Native) ו-האסקיז (Huskeys).
בגזרה הטכנולוגית העמוקה נמצאות QIZ Security, העוסקת בקריפטוגרפיה, ו-גלואו (Glow) המגינה על עמדות קצה.
ואת תחום האוטומציה של מרכזי הבקרה מובילה מייט סקיוריטי (Mate Security). לצדן נבחרו גם שלוש חברות שנוסדו בידי יזמים ישראלים: אוריון סקיוריטי (ORION Security), רוולום (Revelum) ו-סינקלי (Synqly).
בגוגל מדגישים כי הפורום אינו קרן השקעות, אלא מנוף טכנולוגי: מתן גישה ישירה לידע, לכלים ולפיתוחים הכי מתקדמים של החברה. עבור הסטארט-אפים הישראלים, מדובר בהזדמנות להשפיע באופן ישיר על האופן שבו כולנו נתגונן מפני איומי סייבר בעידן הבינה המלאכותית.
23/07/26 13:27
6.61% מהצפיות
מאת אנשים ומחשבים
למרות שיצרניות הזיכרונות הגדולות סמסונג, מיקרון והייניקס הכריזו לאחרונה על הרחבת קווי הייצור ואף בניית מפעלים חדשים לייצור זיכרונות DRAM כדי לספק מענה לדרישה הנואשת בשוק לזיכרונות במחירים סבירים – לא כל הגורמים בשוק חושבים שזה יעזור להביא את משבר הזיכרונות לסיומו בשנתיים הקרובות, ויש מעריכים שזה ייקח עוד הרבה זמן.
אחד הקולות הבולטים הוא של צ'ן לי-באי, היו"ר של חברת הזיכרונות ADATA – חברה מהדרג השני בשוק, שלעומת שלוש המובילות אינה מצוידת במפעל משל עצמה. לטענתו, יש חוסר הבנה של עד כמה המשבר בשוק משמעותי, והוא מעריך שלמרות הבנייה החדשה אנחנו צפויים לעוד עשור ארוך של בעיות אספקה.
הוא טען, כי "המפעלים חדשים מתוכננים להיכנס לפעולה בין 2028 ל-2035 ועדיין עלולים לא לספק את הביקוש מכיוון שמי שחושב שה-AIK זה בועה, טועה. עד 2040 ואפילו 2050 אין מה לדבר על זה, כי השימוש ב-AI הולך עכשיו ומתרחב בגופים ממשלתיים ויותר ויותר גופים מסחריים".
האמירה הזו של לי-באי מגיעה על רקע ההודעה של הייניקס שהיא מעריכה כי משבר הזיכרונות יגיע לשיאו ב-2027, ויתחיל להירגע ולחזור לרמות נמוכות עד 2030, כשגם מיקרון הצטרפה להערכה הזו.
כך או כך, המחירים הגבוהים של זיכרון ה-DRAM ממשיכים לפגוע בכל השוק כשהמחירים של זיכרון DDR5 עלו פי ארבעה ויותר במהלך השנה האחרונה, מה שגורם לעלייה של כ-10% לפחות במחירי המחשבים והטלפונים כבר עכשיו.
23/07/26 14:49
6.61% מהצפיות
מאת אנשים ומחשבים
כ-100 מנהלים ומנהלות ממשרדי הממשלה השתתפו השבוע ביום מקצועי שערכה קבוצת יעל במלון כרמים, תחת הכותרת "Scaling the Government Ecosystem: Beyond CRM".
הכנס עסק בדרכים שבהן ארגונים ציבוריים יכולים לחבר בין נתונים, מערכות ובינה מלאכותית, כדי לייעל תהליכי עבודה ולשפר את השירות לאזרח. במפגשים המקצועיים הוצג איך בונים כיום אקו-סיסטם טכנולוגי מחובר, המבוסס על נתונים, אוטומציה חכמה ובינה מלאכותית, ובשינוי התפיסתי הנדרש כדי לממש באמצעות הפתרונות שסיילספורס (Salesforce) מעמידה.
האירוע התקיים שנתיים לאחר שקבוצת יעל נבחרה לספק את מוצרי סיילספורס למרחב הציבורי, והתמקד ביכולות החדשות שנוספו מאז.
הבשורה הטכנולוגית המרכזית בכנס, שהוגדרה כ-Game Changer, הייתה גישת ה-360 Headless – גישה ארכיטקטונית המפרידה בין ממשקי המשתמש למערכות הליבה. המשמעות: פיתוח מהיר של פורטלים, יישומים ושירותים דיגיטליים מתקדמים, תוך חיבור מאובטח למידע ולתהליכים הארגוניים, ללא תלות במבנה הממשקים המסורתי. גמישות המייצרת מכפיל כוח ביישום מערכות דאטה כמו MCP, המאפשרת פרסונליזציה בזמן אמת לכל ערוץ דיגיטלי. בהמשך הוצגה גם גישת Vibe Coding, המאפשרת להאיץ משמעותית את פיתוח היישומים באמצעות בינה מלאכותית.
בשילוב עם Claude Code ,Agent Vibes ויכולות Agentforce הודגם כיצד ניתן לקצר את תהליך הפיתוח ולהקים סוכני AI אוטונומיים, המבצעים משימות עסקיות ומסייעים לארגונים להשיג תוצאות מדידות.
לבסוף, התנהל דיון בשאלה כיצד לקיים שיתוף פעולה בין משרדי הממשלה לבין ספקי הטכנולוגיה כדי להבטיח שהמהלכים הללו יניבו ערך אמיתי. בבסיס העבודה הזו מצויה השותפות בין סיילספורס לקבוצת Yael, שמביאה את החידושים לאזור הישראלי, תוך שילוב משאבים, מומחיות ותשתיות, בהתאם לכללי נימבוס.
היום נערך בשותפות עם TITAN ועם VoiceSpin, המשלבות פתרונות בסביבת סיילספורס בפרויקטים שמובילים מומחי Yael.
"האתגר של משרדי הממשלה אינו רק באימוץ טכנולוגיות חדשות, אלא לדעת לחבר ביניהן כך שישרתו את האזרחים. הערך נוצר כשמחברים בין פלטפורמות, נתונים, בינה מלאכותית וניסיון מקצועי לכדי פתרון אחד שלם", מסר דורון גיגי, מנכ"ל קבוצת Yael. "שילוב הכוחות בינינו לבין סיילספורס מאפשר להביא את החדשנות הזו למגזר הציבורי בישראל ולסייע לארגונים להאיץ תהליכים, לשפר את השירות ולהפיק יותר ערך מההשקעה בטכנולוגיה".
23/07/26 14:53
6.61% מהצפיות
מאת אנשים ומחשבים
האקרים מאיראן עושים שימוש בטכניקות חדשות לטובת תקיפות ריגול בסייבר כנגד יעדים בישראל. רוב המתקפות נשארות בגדר ניסיונות, אולם לאנשים ומחשבים נודע כי חלקן צלחו, ובין הקורבנות יש ארגוני SMB בארץ; כך חשפו חוקרי GReAT, מודיעין האיומים של קספרסקי (Kaspersky).
החוקרים פרסמו ממצאים על מודול חדש שנעשה בו שימוש במסע הריגול בסייבר של Project CAV3RN. התוקפים הם חברי קבוצת אוילריג האיראנית (OilRig), הידועים גם כ-APT34.
הממצא המרכזי במחקר – מפתיע: התוקפים מסתירים את פקודות השליטה שלהם בתוך אירועי לוח שנה של אאוטלוק (Outlook) מבית מיקרוסופט. אם דרך פעולה זו לא מצליחה, הם שולפים את פרטי ההתחברות שלהם מתוך שאילתות DNS רגילות. בדרך יצירתית זו, הם מצליחים להתחמק ממערכות האבטחה.
לוח השנה של אאוטלוק – נשק ריגול
לפי המחקר, המודול החדש עושה שימוש ב-Microsoft Graph API כדי לגשת לתיבת דוא”ל של Microsoft 365 שנפרצה. אז, במקום לשלוח הוראות ישירות לנוזקה – דרישה שהייתה נראית חשודה – התוקפים יוצרים אירועי לוח שנה בתיבת הדוא"ל של הקורבן. הפקודות לנוזקה מוסתרות בתוך קבצים מצורפים לאירועים האלה. אז הנוזקה מתחברת לאאוטלוק, קוראת את הפקודה, ומוחקת את האירוע כאילו שלא קרה. על מנת שהאירועים לא יופיעו לעיני הקורבן, הם מתוזמנים ל-2050, תאריך שלא יופיע בלוח שנה רגיל.
אם הגישה ל-אאוטלוק נכשלת – למשל, פרטי ההתחברות התבטלו – הנוזקה עוברת לתוכנית גיבוי חכמה. היא שולחת שאילתות DNS שנראות נורמליות. אלא שבתוך התשובה – כתובת IPv6 – מסתתרים פרטי התחברות חדשים. כך, ה-DNS משמש כמעין "כספת גיבוי", אשר מכילה את פרטי הגישה החדשים לשרת השליטה. לפי המחקר, "זו שיטה חכמה כי תנועת DNS רגילה כמעט אף פעם לא מעוררת חשד".
"שרת המייל שנפרץ ושדרכו עוברות הפקודות, שייך למשרד עורכי דין ישראלי. חברי הקבוצה כבר עשו שימוש בשיטה כזו בעבר, במסגרת מתקפות על גופי ממשל בעיראק, אז הם ניצלו תיבות דוא"ל ממשלתיות עיראקיות. אלא שהפעם, תשתית של חברה ישראלית לגיטימית הפכה לאמצעי ריגול נגד מטרות ישראליות אחרות", כתבו החוקרים.
"הפיתוח ממשיך", סיכמו חוקרי קספרסקי, "זהו פרויקט פעיל, הנמשך, ומשתכלל. המיוחד במתקפות אלה הוא שהנוזקה לא מתחברת לשרת חיצוני חשוד, אלא היא מסתתרת בכלים הלגיטימיים של המשתמשים. כך, אנשי האבטחה שמחפשים תעבורה חשודה, עלולים להחמיץ תוקף שמסתתר בתוך לוח השנה".
ביוני האחרון פרסמנו כי איראן הגבירה מאוד את מתקפות הריגול בסייבר בישראל. חוקרי קספרסקי מצאו עשרות ניסיונות תקיפה כאלה, שבוצעו על ידי אוילריג.
אסף חזן, סמנכ"ל הטכנולוגיות של קספרסקי ישראל. צילום: ניב קנטור
מה ידוע על פרויקט CAV3RN?
תחת הכותרת "פרויקט CAV3RN: מסגרת עבודה, פלטפורמה מודולרית למתקפות בסייבר – מיקוד בישראל" כתבו החוקרים, "בדצמבר 2025 זיהינו כמה נוזקות, ודגימות הנוזקות העלו שהן נמצאות בישראל. באפריל 2026 זיהינו העלאות נוספות של נוזקות הקשורות אליהן".
החוקרים מתארים את CAV3RN כ-"מעין פלטפורמה, מסגרת נוזקה מודולרית, שנבנתה סביב איסוף וביצוע פקודות לאחר פריצה". לדבריהם, "הדגימות המוקדמות משתמשות בעיצוב מודול מפוצל, הכולל הורדת HTTP, מודול ביצוע פקודות והעלאת HTTP. דגימות מאוחרות יותר מראות שדרוג בארכיטקטורה, הוספת מודול שליטה ובקרה לתקשורת C2, ומשלוח פקודות לקורבנות או תוספים חיצוניים. המפתחים התקדמו ועברו מארכיטקטורה מוקדמת, שכוללת שלושה רכיבי תקיפה – לגרסה רחבה יותר, הכוללת עדכונים, שדרוגים ותוספות. ערכת כלי הפריצה מודולרית יותר וקלה יותר להרחבה".
החוקרים קובעים שפרויקט CAV3RN תוכנן כדי לבצע ריגול בסייבר, ומבססים את הקביעה שלהם על היכולות המיושמות במודולים ובתוספים שהם בדקו: תמיכה בסיור מארח, ביצוע פקודות, איסוף קבצים, גישה למסדי נתונים, רישום LDAP ו-Active Directory, אימות אישורים, גילוי רשת וחילוץ דאטה. הפיתוחים נעשו בשפת NET. – מה שמעיד שהם פועלים בסביבת מיקרוסופט, תוך ניסיונות הסוואה, חדירה ושהות שקטים במערכות הקורבן.
מי אתם, חברי אוילריג?
הטכנולוגיה ששימשה לתקיפה פותחה על ידי מבצעיה – חברי אוילריג. זוהי קבוצת איום איראנית, שמפעילה מתקפות סייבר נגד קורבנות במזרח התיכון ובכלל בעולם מאז 2014.
הקבוצה תקפה בעבר ארגונים רבים ממגוון מגזרים, כולל פיננסים, ממשל, אנרגיה, כימיה ותקשורת. הקבוצה פועלת מטעם ממשלת איראן, משתמשת בתשתיות איראניות ויעדי התקיפה שלה תואמים את האינטרסים של המדינה.
אסף חזן, סמנכ"ל הטכנולוגיות של קספרסקי ישראל, אמר כי "אנחנו עדים למבצע מתוחכם ויוצא דופן בהיקפו. מדובר בתשתית תקיפה שמתוכננת לפעול גם בעתיד – גם ברמת הארכיטקטורה וגם ברמת פעילויות השליטה על מחשבים. מדובר בעליית מדרגה בטכנולוגיות התקיפה האיראניות. מסגרת התקיפה עברה שינויים מבניים משמעותיים בין דצמבר 2025 למאי 2026 – עדות לפיתוח פעיל ומתמשך, המהווה איום על כל ארגון וחברה בישראל".
23/07/26 16:29
6.61% מהצפיות
מאת אנשים ומחשבים
אירוע ההכרזה Galaxy Unpacked התמקד אולי בטלפונים המתקפלים החדשים של סמסונג, אבל לצידם הכריזה החברה גם על הדור החדש של שעוני החברה, וכן ביצעה הכרזה רשמית על משקפיים חכמות שפותחו יחד עם גוגל, וכמו אלו של מטא, מבוססות על שיתוף פעולה עם יצרניות משקפיים ידועות כדי להקנות להן מראה מסוגנן ומודרני שיקדם את השימושיות בהם.
כמו בכל דור אי זוגי, ולמרות דיווחים שונים לאורך הדרך, גם בפעם סמסונג לא השיקה את הדגם הקלאסי של שעוניה, שכנראה יחזור בשנה הבאה. עם זאת הפעם יש שני שעונים והמרכזי ביניהם הוא Galaxy Watch Ultra 2, הדור החדש של השעון שמיועד בעיקר לפעילות ספורטיבית קיצונית ואינטנסיבית, כולל בתנאי שטח, עם קשיחות גבוהה במיוחד ומבנה טיטניום כמו בדור הקודם.
הוא דק במעט לעומת הדור הקודם וזאת למרות הסוללה שהוגדלה לנפח עבודה של 800mAh,כ-35% יותר לעומת הדור הקודם, עם תוספת של תמיכה בטעינה אלחוטית. המעבד, כמו באחרים, הוא ה-SDW6100 החדש של קוואלקום, והוא מגיע יחד עם 2 גיגה-בייט זיכרון עבודה ו-64 גיגה-בייט זיכרון אחסון.
גודלו של מסך ה-AMOLED המחוזק בזכוכית ספיר, עומד על 1.5 אינץ', והוא מציע רזולוציית 498×498 פיקסלים ובהירות שיא של 5,000 ניט שמתאימה מאוד לייעוד שלו לשימוש בתנאי שטח כמובן.
הוא תומך במגוון של תקנים סביבתיים, כולל תקן לצלילה, ומערך החיישנים שלו מכיל את השבב BioActive – שנמצא גם באחיו האחרים לדור הנוכחי, שבב מתקדם שמאפשר להציע יותר תכונות מעקב בריאות, במיוחד לשעות השינה כשכעת מציעים השעונים מעקב שינה שכולל זיהוי הפרעות שונות, כולל הפרעות נשימה, ומדד שמשווה כל הזמן את השינה הנתונה לממוצע הנתונים של המשתמש, כולל תמונות רחבות יותר של מצב המשתמש והאימונים שלו שמובילות לניקוד והמלצות שונות.
Galaxy Watch Ultra 2 מגיע גם עם תכונות ייעודיות לשטח, כולל תכונה בשם Trail Run שמנטרת את הפעילות בעת טיפוסים ותנאי שטח משתנים. יש גם תכונה שבודקת כמה נוזלים מאבדים בזמן פעילות שממליצה כמה לשתות ומתי.
ה-Galaxy Watch9 מגיע שוב בתצורת 40 ו-44 מ"מ שהדגם הקטן יותר נותר עם סוללת 390 mAh ואילו השעון הגדול יותר זכה לסוללת 445 mAh. מסכי ה-AMOLED, עם הגנה זהה של זכוכית ספיר הם בגודל של 1.34 ו-1.47 אינץ' בהתאמה, ושניהם מציעים בהירות מרבית של 3,000 ניט.
העובי שלהם עומד על 8.6 מ"מ בלבד, והמשקל בהתאם לגודל עומד על 31.5 ו-34 גרם. כל השעונים מגיעים עם WearOS 7 ועם הממשק One UI 9 Watch.
כמו הטלפונים, גם השעונים כבר זמינים להזמנה מוקדמת ולמכירה בפועל מה-9 באוגוסט. Galaxy Watch Ultra2 זמין בצבעי כסף ואפור במחיר של 2,199 שקלים; Watch9 בגודל 40 מ"מ עולה 1,199 שקלים ועוד 150 שקלים לגרסת LTE; בגודל של 44 מ"מ הוא עולה 1,299 שקל והתוספת ל-LTE זהה.
יש משקפיים – אבל מתי?
לעומת כל המוצרים האחרים ההכרזה על המשקפיים החדשים עוד לא הייתה מעשית – נכון לעכשיו לא ברור מתי יגיעו לשוק ומה יהיו המחירים.
עם זאת היא הציגה את שני העיצובים הראשונים שהיא תציע לשוק, אחד שמבוסס על שיתוף פעולה עם Warby Parker והשני עם Gentle Monster – והם אכן נראים כמו משקפיים רגילים לכל דבר ועניין, להוציא שתי המצלמות בקצוות.
אין תצוגה פנימית, כך שכל התפעול מבוסס על פקודות קוליות באמצעות Gemini Live, לצד רמקולים פתוחים ומיקרופונים המובנים במסגרת. שיתוף הפעולה עם גוגל בא לידי ביטוי בהתאמה של מערכת ההפעלה אנדרואיד, ובפנים יש מעבד Snapdragon AR1 Gen 1 של קוואלקום.
נראים כמו משקפיים אופנתיים. המשקפיים החכמים של סמסונג. צילום: סמסונג
המשקפיים, שאמורים לפי גוגל להחזיק מעמד כתשע שעות ועוד שבע נוספות עם מארז טעינה, יציעו יכולות AI רבות שמבוססות על מה שרואים מול העיניים, כולל שמירת הערות ושיתוף עם משתמשים אחרים, וגם מציעות יכולות כמו תרגום בזמן אמת, ניווט מבוסס מיקום ועוד.