הכותרות שעניינו הכי הרבה גולשים בדף זה
13/12/20 18:22
16.67% מהצפיות
מאת אנשים ומחשבים
קמפיין חדש של נוזקות המכוונות לדפדפני האינטרנט הפופולריים כרום, פיירפוקס, יאנדקס ו-Edge זוהה באחרונה על ידי צוות המחקר של Microsoft Defender. על פי החוקרים, מטרתו של הקמפיין היא לייצר הכנסות ממודעות לשחקנים הזדוניים. אולם, על אף שהוא עלול להיראות כלא מזיק למשתמשים, ההתנהגות המתוחכמת של הנוזקה מצביעה על כך שניתן להשתמש בה כדי להשיג גישה עמוקה יותר לנתונים במכשירים מבוססי Windows.
מיקרוסופט פרסמה אזהרה שלפיה מדובר בקמפיין זדוני נרחב, שמורכב מ-"חטיפת" דפדפני האינטרנט הפופולריים ביותר, בעשרות אלפי מכשירים מדי יום. התוקפים מסוגלים לבצע שינויים שקטים במחשבי המשתמשים כדי להזרים מודעות בתוצאות החיפוש ולהפיק מהשינויים כמות משמעותית של הכנסות. משפחת מנצלי הפרצות בדפדפנים נקראת Adrozek, והיא נצפתה בפעם הראשונה בחודש מאי.
התוקפים משתמשים ביותר מ-100 דומיינים, שכל אחד מהם מארח 17,300 כתובות אתרים בממוצע. חוקרי מיקרוסופט טוענים שמצאו יותר מ-15,300 דוגמאות נוזקה ייחודיות. בחמישה חודשים הם תיעדו מאות אלפי מקרים שבהם התגלתה משפחת Adrozek ברחבי העולם – במיוחד באירופה, בדרום אסיה ובדרום מזרח אסיה. על פי החוקרים, השיטות שבהן משתמשים התוקפים אינן חדשות, אך הן הפכו למתוחכמות יותר, וכעת ביכולתן להשפיע על כמה דפדפנים בו זמנית: פיירפוקס של מוזילה, כרום של גוגל, Edge של מיקרוסופט עצמה ויאנדקס הרוסי.
כך הנוזקה פועלת
Adrozek פועלת תחילה על ידי הוספת סיומות דפדפן ושינוי קבצי DLL ספציפיים של הדפדפן של הקורבנות, כך שתוקפים יוכלו לקבל את ההרשאות לשנות הגדרות. זה מאפשר להם להוסיף מודעות נוספות לאלה הלגיטימיות שבדפי האינטרנט שבהם מבקרים המשתמשים.
הנוזקה, ציינו החוקרים, יעילה במיוחד במנועי חיפוש כמו גוגל, שם התוקפים מסוגלים לטרגט משתמשים על סמך מילות המפתח שהם מחפשים. כך, משתמש יראה בדרך כלל תוצאות חיפוש המכילות כמה קישורים קשורים. ככל שאנשים ילחצו יותר על קישורים אלה, כך ההאקרים יקבלו יותר כסף – כיוון שהם מקבלים תשלום לפי כמות התעבורה שהם יכולים להביא לאותם דפים ממומנים.
מיקרוסופט הסבירה כי ניתן בקלות להשתמש בנוזקה כדי לגרום נזק רב יותר למחשבי הקורבנות, על ידי הזרקת נוזקות נוספות והשגת אישורי גישה. לדבריהם, התשתית כולה המאפשרת את הקמפיין משתנה באופן דינמי לאורך זמן, בעוד שהדומיינים עצמם משתפרים ומקבלים מראה לגיטימי יותר. החוקרים סיימו בכותבם כי "אם את.ה מבחין.נה בהתנהגות שכזו במערכת שלך, יש להתקין מחדש את הדפדפנים שבהם את.ה משתמש.ת וללמוד יותר על אופן מניעת הידבקות מנוזקות כגון זו".
13/12/20 17:49
9.38% מהצפיות
מאת אנשים ומחשבים
קבוצת ההאקרים Pay2Key הודיעה כי פרצה היום (א') להבאנה לאבס הישראלית, שנרכשה על ידי אינטל. בינתיים, לא ברור היקף הנזק שנגרם.
לאחר התקיפה, ההאקרים טענו כי יש להם "משהו מיוחד" לאינטל, חטיבת הבינה המלאכותית שלה והבאנה לאבס, ופרסמו בדארקנט ובטוויטר צילומי מסך של קבצי המידע שגנבו מהבאנה. הם טוענים כי הנתונים שנגנבו כוללים מידע על משתמשי המערכת, היסטוריית השימוש, סיסמאות וכן קוד מקור של התוכנה שהחברה פיתחה. נראה כי ההאקרים הצליחו לשים את ידיהם על מידע סודי (אם כי כנראה לא רב) אודות שבב הגאודי החדש של אינטל, שאותו מפתחים אנשי הבאנה לאבס, כמו גם על שבב הגויה שלה. הם טוענים בנוסף שהם השיגו שליטה, בהיקף של 53 ג'יגה-בייט, על ה-Gerrit של הבאנה לאבס, שאותו הם כינו "הנכס המרכזי של החברה".
לוג ש-Pay2Key פרסמה בחשבון הטוויטר שלה
אינטל רכשה את הבאנה לאבס תמורת שני מיליארד דולר בסוף השנה שעברה. החברה מפתחת שבבי בינה מלאכותית עבור דטה סנטרים ומעסיקה כ-150 עובדים, המפוזרים בין תל אביב וקיסריה בישראל, סן חוזה בקליפורניה ובייג'ינג בסין. היא מחזיקה בנוסף מרכז פיתוח בעיר הנמל גדנסק שבפולין. לאחר הרכישה הבאנה ממשיכה לפעול מישראל, כיחידה עסקית עצמאית עם הצוות הניהולי הקיים שלה ומדווחת לקבוצת פלטפורמות הנתונים של אינטל.
כופרה שנחשפה רק לפני כחודש
בחודש שעבר חשפה צ'ק פוינט כופרה חדשה מסוגה בשם Pay2Key, שמקורה באיראן ושתקפה מטרות בישראל. על פי החוקרים, מעבר לעובדה שמדובר בסוג חדש של כופרה – מהירה ושקטה במיוחד, בחינה אחר נתיב הכסף הובילה אותם להאקרים ממוצא איראני, שפועלים בזירת מסחר ביטקוין איראנית, אשר מחייבת את משתמשיה להחזיק במספר טלפון איראני בתוקף וכן תעודת זהות איראנית, עם תמונה לצורך הזדהות.
הכופרה תקפה בישראל ובאיטליה לפני כשבועיים. ככלל, חוקרי ענקית אבטחת המידע הישראלית ציינו אז כי בשבועיים שלפני המתקפה ניכרה עלייה עולמית במתקפות הכופרה – וזה רלוונטי גם לישראל. מדובר בגידול מתמשך, שכן ברבעון השלישי של השנה נרשם זינוק של 50%.
לפי חוקרי צ'ק פוינט, החדירה לחברות שנחשפה אז בוצעה באמצעות מנגנון החיבור מרחוק של עובדים לרשת הארגונית – RDP. לדבריהם, "זן נוזקת הכופר מתוחכם ומהיר. הוא מצפין רשתות ארגוניות שלמות בתוך כשעה, ועושה זאת כאשר ההאקרים מאיימים להדליף מידע רב ששייך לארגונים שמותקפים ברשת האפילה – אם דמי הכופר לא ישולמו". כך, בשלושה מקרים לפחות, ההאקרים אכן הדליפו מידע ששייך לארגונים המותקפים לדארקנט.
התוקפים שמאחורי Pay2Key דרשו מקורבנותיהם בתקיפות דאז תשלום כופר של בין שבעה לתשעה ביטקוין – סכום שנע בין 375 אלף ל-475 אלף שקלים, כאשר הוא משתנה מקורבן לקורבן. עדיין לא ברור מה הסכום שהם דרשו הפעם. חוקרי צ'ק פוינט מצאו כי רוב הקורבנות של מתקפת הכופרה הם חברות ישראליות בגדלים שונים – לפחות 12 מטרות מחברות גדולות, ועד למשרדים קטנים. עוד עדויות, ציינו, מצביעות על קורבן נוסף באיטליה. "בשל המאפיינים המתקדמים של המתקפה, אנחנו צופים כי זה לא גל התקיפה האחרון", ציינו החוקרים – ובדיעבד גם צדקו.
ארבעה קורבנות ישראליים של Pay2Key החליטו לשלם את דמי הכופר, מה שאפשר לחוקרי צ'ק פוינט לעקוב אחר העברות הכספים בין ארנקי הביטקוין. בשיתוף פעולה עם ווייט סטרים – חברת מודיעין ישראלית בתחום הבלוקצ'יין, החוקרים עקבו אחר רצף עסקאות הביטקוין שביצעו התוקפים. הם מצאו כי כולן מסתיימות בזירת מסחר בביטקוין איראנית בשם Excoino. המעקב החל בכתובות ארנקי ביטקוין שנמסרו לקורבנות, על מנת שהם יעבירו אליהם את דמי כופר הנדרשים, המשיכה לארנק ביניים ובסופו של דבר הגיע לארנקי קצה המשויכים ל-Excoino.
מהבאנה לאבס נמסר כי המקרה נמצא בבדיקה.
13/12/20 14:43
7.29% מהצפיות
מאת אנשים ומחשבים
עוד לפני שמספיקים להתקרר על המדפים מכשירי ה-iPhone 12 של אפל (Apple), מתחילה כבר חרושת השמועות של אנליסטים וחוקרי שוק לגבי דגמי ה-iPhone 13 הצפויים בשנת 2021.
נושא השמועות העיקרי הוא מה עוד יכולה אפל להסיר ממארז המכשירים, לאחר שבדגמי ה- iPhone 12 הסירה את המטען והאוזניות החוטיות, שהיו משולבים באריזות מאז ומתמיד. מי שירצה מטען מהיר לדגמים החדשים, או אוזניות EarPods חוטיות – ייאלץ להיפרד מ-19 דולר עבור כל אחד מהם.
אפל טוענת כי הסיבה להסרת האביזרים היא דאגתה לסביבה, מאחר שהקופסה המוקטנת מאפשרת לה להתאים לה יותר מוצרים, לצד שאיפתה להגיע ליעד של 100% נקייה מפליטת פחמן עד 2030. התאמה של כמה שיותר מוצרים למארז אחד תוביל אותה, לדבריה, להפחתת פליטת פחמן וזיהום הסביבה. מי שמחפשים תמיד מתחת לפני השטח אומרים, כמובן, שהסיבה האמיתית להסרת האביזרים היא לחסוך בעלויות הייצור של מכשירי ה-iPhone 12 על חשבון ההתייקרות שנובעת מרכיבי דור 5 החדשים, מה גם שמכירה נפרדת של אביזרים עוד אף פעם לא הזיקה לשום חברה – גם כשיש להם אריזה משלהם, שתורמת בכל מקרה את חלקה לזיהום הסביבה.
מכל מקום, השמועה טוענת שבסופו של דבר, כל מכשירי ה-iPhone – כולל הדגמים הישנים שעדיין נמכרים – לצד מוצרים אחרים שאפל מוכרת, ישווקו ללא אביזרים שכיום כלולים במארז.
השמועות מתבססות על מחקר שאפל ערכה בקרב משתמשיה בקיץ האחרון, ובו שאלה אותם עד כמה הם משתמשים במטען הכלול במארז המכשיר שלהם. ייתכן שהתשובות סייעו לה להגיע להחלטה להסירו. עוד טוענות השמועות, כי אפל עדיין לא סיימה עם תהליך הסרת האביזרים מהמארזים, והבא בתור יהיה כבל ה-USB. לפי שאלון חדש שאפל הפיצה בין משתמשיה, היא מבקשת לשתף אותה בחוויית השימוש בזיהוי הפנים והאם הם משתמשים בכבל ה-USB המצורף לערכת ה-iPhone שהם רוכשים. מכאן מסיקים כמה סוקרים, כי אפל מעוניינת להסיר את הכבל ממארזי המכשירים בשנה הבאה (מה שיהיה כרוך בתוספת של 19 דולר למי שכן זקוקים לו).
לגבי תכונת זיהוי הפנים, מי שמשיבים כי אינם מרוצים מהתכונה, אפל מבקשת לדעת את הסיבה: חששות בנוגע לאבטחה או פרטיות, העדפה של זיהוי טביעת אצבע, התכונה לא פועלת טוב במצבים מסוימים ועוד. מכאן מסיקים המנחשים, כי סידרת מכשירי ה-iPhone 13 עשויה לכלול גם זיהוי פנים וגם זיהוי טביעת אצבע (אולי אפילו משולבת במסך).
שותף לחלק מהשמועות והניחושים הוא האנליסט מינג-צ'י קאו, הידוע בפרסומיו המדויקים, שלדבריו, לוח הזמנים של הייצור ההמוני של מכשירי סידרת ה-13 יהיה דומה לשנים הקודמות ולא יתפצל כמו השנה בשל עיכובים שנוצרו בשרשרת הייצור בגלל מגיפת הקורונה, שאילצה חלק מהספקים לסגור את מפעליהם לתקופות מסוימות. השקת הקו החדש, טוען קאו, תתבצע באותו תאריך.
13/12/20 16:30
7.29% מהצפיות
מאת אנשים ומחשבים
אסף רפפורט הוא בעיניי אחד האנשים המבריקים – והמרתקים – בהיי-טק הישראלי. נכון, לא חסרים כאן גאונים והתעשייה מלאה בכישרונות. אלא שלהקים חברת אבטחת מידע מצליחה, למכור אותה למיקרוסופט תמורת 350 מיליון דולר קצת אחרי גיל 30, להתמנות למנכ"ל זרוע המו"פ המקומית של תאגיד הענק בגיל 34 (ומרכז המו"פ של מיקרוסופט בישראל הוא השני שהיא הקימה בעולם ואחד הבולטים בהם), לפרוש מהתפקיד, להקים סטארט-אפ ולהצליח לגייס 100 מיליון דולר בתוך תשעה חודשים, בתקופה של משבר כלכלי – בשביל זה צריך כישרון, ידע וגאונות מיוחדים. באופן כללי, ובפרט כשאת.ה בן.בת 37.
יצוין מיד שרפפורט לא לבד: את כל זה הוא עשה ב-40 אצבעות, עם שלושה חברים, שהכירו בשירותם הצבאי ביחידה 8200. מדובר בעמי לוטבאק, ינון קוסטיקה ורועי רזניק. הארבעה הולכים יחדיו כבר 15 שנים ובמרץ האחרון הקימו את Wiz – סטארט-אפ בעולם אבטחת הענן, שהמוצר שלו פורש בפני ארגונים מפה מלאה של איומי הסייבר עליהם.
משמאל: רפפורט ושותפיו לייסוד ולהנהלת Wiz – רועי רזניק, עמי לוטבאק וינון קוסטיקה. צילום: נתנאל טוביאס
רפפורט, עושה רושם, מתרגש מהגיוס הגדול, אבל עוד יותר מתרגש מזה שבתשעת החודשים מאז הקמתה, הוא וחבריו ל-Wiz הצליחו לגייס 30 עובדים "מצוינים", כהגדרתו, שכולם מועסקים במטה שלה ברחוב קפלן בתל אביב (ממש קרוב להאב הסטארט-אפים של מיקרוסופט, שבו הוא בילה שעות לא מעטות). למה? כי למרות ההשפעה של הקורונה, זאת תקופה לא ממש קלה לגייס בה עובדים, לדבריו. בכל מקרה, ההתייחסות של רפפורט לגורם האנושי לא מפתיעה: הוא ידוע עוד מימיו בענקית מרדמונד ביחסו הטוב לעובדים ובכך שבניגוד להרבה מנהלים אחרים בתעשייה, הוא איש של שיתוף ועבודת צוות, ופחות של דיסטנס. למרות היותו מנהל בכיר ומצליח בגיל צעיר, הוא לא מרים את האף: רפפורט היה נוסע עם העובדים למרכז המו"פ של מיקרוסופט בהרצליה – שאותו הוא, כאמור, ניהל – באוטובוס שעליו עלה ליד הדירה שבה הוא גר בתל אביב עם שותפה. תראו לי עוד מנכ"ל של חברה כל כך גדולה שגר בדירה עם שותפה (שבינתיים עזבה, אבל הוא נשאר לגור שם).
"שוק עם פוטנציאל עצום – ותחרות קשה"
שם החברה החדשה של רפפורט, Wiz, הוא קיצור של המילה Wizard – קוסם. אלא שהוא וחבריו לא קוסמים, והצלחת החברה אינה עניין של מזל, כי אם של ידע להיכנס לתחום הנכון בזמן הנכון (טוב, נו, גם קצת מזל). הענן היה כאן הרבה לפני הקורונה, אבל הוא "התפוצץ" עם "התפוצצות" המגפה והמעבר של רבים מאתנו לעבודה מהבית. וכשיש ענן, או כל סביבת מחשוב אחרת – צריך גם לאבטח אותה. וכדי שמנהל אבטחת המידע והמנכ"ל ידאגו לנושא, הם צריכים לדעת מהם האיומים שבפניהם הארגון שלהם עומד. וזה בדיוק מה ש-Wiz מציעה: "הפתרון שלנו מאפשר להעריך סיכונים בענן, לזהות מיס קונפיגורציה, לראות בעיות רשת ועוד. הוא נותן פתרון הוליסטי, שמגלה את סביבת האיומים של הארגון בענן – ופותר אותם, כדי שאנשי הארגון יוכלו להתעסק בביזנס", אמר רפפורט.
לדבריו, "שוק הענן, ואתו שוק האבטחה בענן, נמצאים בעלייה מטורפת, והמגמה ממש לא הולכת לדעוך. להיפך – השוק אמור להכפיל את עצמו בשנתיים הקרובות. הפוטנציאל הוא עצום והאבטחה היא אחד הדברים ה-'מאפשרים' לארגונים. בנוסף, התחרות תהיה עזה יותר, וכסטארט-אפ, זה אחד הקשיים שלנו – אבל גם האתגרים".
אבטחת הענן – שוק "בעלייה מטורפת", כדברי רפפורט. מקור: BigStock
בכלל, איך זה לעבור בחזרה מחברת ענק כמו מיקרוסופט לסטארט-אפ?
"התגעגעתי לעצמאות. מאוד אהבתי את מיקרוסופט אבל זה משהו שונה, יש לי את החיידק הזה של להיות עצמאי. יש משהו מדהים בלקחת ארגון ולבנות חטיבת אבטחה, ועדיין, בסטארט-אפ יש את הקסם של להיות חברה קטנה נגדש העולם, המכבים נגד היוונים, בהתאם לימי החנוכה שאנחנו נמצאים בהם. היינו, אני וחבריי, כמעט חמש שנים בתאגיד ענק, ועכשיו אנחנו מנסים לעשות משהו שונה ממיקרוסופט ומאדאלום – לבנות חברה מההתחלה, עד שתהיה חברה גדולה".
בהקשר זה, כשרפפורט אומר "שונה מאדאלום", הוא מתכוון לכך שלפחות נכון לעכשיו, Wiz היא לא חברה מוטת אקזיט. היא לא עתידה להימכר לחברת ענק, אלא רוצה להיות חברת ענק בעצמה. לדברי רפפורט, זאת גם הסיבה שהחברה הצליחה לגייס משקיעים בולטים כמו הקרנות אינדקס ונצ'רס, סקויה, סייברסטארטס ואינסייט פרטנרס, והמשקיעים הפרטיים יבגני דיברוב ונדיר יזרעאל.
עוד שוני בין Wiz לבין אדאלום הוא שעכשיו, אחרי שמילאו תפקידים בכירים במיקרוסופט – יש לרפפורט ולחבריו גם את זווית הראייה של הלקוח. "יש לנו DNA של סטארט-אפ ובמקביל, ניסיון בספק הענן והאבטחה בין הגדולים בעולם. אנחנו אנשים שהיו בין האחראים על Azure, על עשרות אלפי המפתחים שעובדים בו", ציין. לדבריו, אותה פרספקטיבה של הלקוח שהם מביאים אתם "אפשרה לנו לרוץ מהר מאוד ובצורה מוכוונת, ולהביא תוצאות מדהימות בזמן כל כך קצר".
ביצעתם את הגיוס בתקופה קשה במיוחד – הקורונה. השאלה הכמעט מתבקשת כאן היא: איך עשיתם זאת?
"אין ספק שהקורונה מבאסת והייתי מוותר עליה, אבל הצד השני של המטבע הוא המעבר לענן, שהואץ בתקופה זו בגלל המעבר לעבודה מרחוק והעדר הגישה לשרתים און-פרמיס. הענן הופך להיות סופר רלוונטי, ואתו סיכוני האבטחה שהוא מביא. זה יצר עבורנו הזדמנות גדולה.
עוד יתרון של סטארט-אפים ישראליים כאן הוא שחלק מהתרבות האמריקנית – של להיפגש עם סמנכ"ל האבטחה של הלקוח ולדבר אתו על בייסבול וגם על הפתרון של החברה – הפך להיות הרבה פחות רלוונטי. זה פחות מערכת היחסים ויותר הטכנולוגיה, ובזה אנחנו הרבה יותר טובים".
מה עם המתחרים?
"למתחרים הגדולים שלנו יש אנשי מכירות בכל עיר גדולה בארצות הברית. פעם זה היה מכשול קשה לעבור אותו וכיום, בגלל הקורונה והמגבלות על פגישות פיזיות, זה הרבה יותר קל. כיום, אין יתרון לכך שיושבים 20 אנשי מכירות באטלנטה. בעוד שמנהלי אבטחה היו רגילים שהם לא מוציאים כסף לפני שהם מסתכלים לספקים בלבן של העיניים, כיום הם קונים מחברות האבטחה בפגישות זום".
13/12/20 15:22
5.21% מהצפיות
מאת אנשים ומחשבים
מתקפת סייבר אירעה לפני ימים אחדים על בית התוכנה עמיטל דטה, וכ-40 מהלקוחות – כולל חברות שמייבאות לארץ את חיסוני הקורונה – נפגעו.
הבוקר (א') הודיעה לבורסה אוריין, שפועלת בתחום השירותים הלוגיסטיים ושהינה לקוחה של עמיטל, כי "בשבוע שעבר זיהתה אוריין, לאחר קבלת התראה מאחד מספקי התוכנה שלה (עמיטל), כי כתוצאה מאירוע סייבר שהחל אצל עמיטל, דלף מידע השמור באחד משרתי אוריין – כפי שאירע, למיטב ידיעת החברה, לכ-40 לקוחות נוספים של עמיטל. בעקבות פעולות שנקטה אוריין, הופסקה דליפת המידע כמה שעות לאחר מועד הגילוי".
באוריין הוסיפו כי החברה "ביצעה חקירה מקיפה, לרבות מול עמיטל, ויש בידה הערכות באשר לסוג המידע שדלף, אך אין בידה מידע באשר לזהות הנתונים שדלפו. אוריין פועלת בתיאום עם מערך הסייבר הלאומי, תגברה ותמשיך לתגבר את מערך אבטחת המידע, וזאת כדי למנוע הישנות מקרים דומים בעתיד".
עוד הודיעה החברה כי "האירוע לא השפיע על פעילותה השוטפת של אוריין, ומתן השירותים ללקוחותיה המשיך וממשיך במהלך העסקים הרגיל. להערכת אוריין, לא צפויה להיות לאירוע השפעה מהותית על תוצאותיה הכספיות, אם בכלל".
מתקפת APT
עמיטל דטה היא בית תוכנה שיושב בראש העין והמתמחה בפיתוח ושיווק פתרונות מחשוב לארגונים העוסקים בסחר בינלאומי. עמיטל מפתחת פתרונות טכנולוגיים בתחום העברת מטענים ומכס, ושילוח בינלאומי. החברה מציעה חבילות תוכנה לחברות שעוסקות בלוגיסטיקה ומטענים. בין השאר, היא פיתחה את Unifreight Accounting – מערכת הנהלת חשבונות שיושבת כולה בענן ומעניקה שירות תפור במידה למשלחים ולסוכני המכס בישראל.
החברה הודיעה ללקוחות שלה כי חוותה "אירוע סייבר המהווה חלק מאירועים מקבילים ברמה הלאומית ומעורב בהם מערך הסייבר הלאומי". בהמשך היא דיווחה כי מדובר במתקפה מסוג APT – איום מתקדם ומתמשך. מאוחר יותר היא הודיעה כי "מקור התוקפים במדינה זרה ומטרתם היא פגיעה בענף כולו".
ממצאי ביניים של החקירה של מתקפת הסייבר העלו כי הנוזקה, העלולה להשבית את המערכות, הגיעה לעשרות חברות לוגיסטיקה, בהן חברות אשר מטפלות במשלוחי חיסוני הקורונה לישראל.
גורמים בשוק העריכו כי בעקבות המתקפה על עמיטל, ההאקרים תקפו גם כמה מלקוחותיה (ואוריין הודתה בכך, כאמור), כמו גם חברות לוגיסטיקה נוספות בישראל. עינת מירון, יועצת להיערכות ולהתמודדות עם מתקפות סייבר בהיבטים העסקיים, אמרה לאנשים ומחשבים כי "מתקפת הסייבר על עשרות חברות בתחום השילוח היא לא הפתעה. כמו שנאמר תמיד, 'מתקפת סייבר היא לא שאלה של אם – אלא מתי'. ועדיין, המשק העסקי מקל על הצלחתן של מתקפות שכאלה, וזו הבעיה האמיתית שאיתה המדינה לא משכילה להתמודד. מידע עסקי בידיים של גורם עוין הוא פגיעה אסטרטגית וכלכלית אדירה, לא פחות מכלי נשק, וזה דבר שאפשר בהחלט, בתשומת לב ואחריות תאגידית, לצמצם עד כדי נטרול ההשפעה". לדברי מירון, "הנהלות של חברות, ובעיקר הדירקטוריונים שלהן, עדיין פועלים תחת ההנחה שלהן זה לא יקרה. זה חייב להיפסק כבר היום".
לא התקבלה תגובה ממערך הסייבר הלאומי.
13/12/20 13:11
4.17% מהצפיות
מאת אנשים ומחשבים
ההרגל… קמתם בבוקר, עוד יום בשבוע, לחצתם על מכונת הקפה – היא כבר טוחנת את הפולים, ובזמן שאתם מצחצחים שיניים, אתם שומעים כבר את טפטוף האספרסו נמזג לכוס.
התיאור שלעיל הוא סוג של הרגל, ולכל אחד מאיתנו יש הרגלים כאלה ואחרים. אנו יודעים שהרגל הינו רוטינה או התנהגות הנוטה לחזור על עצמה באופן לא מודע. הנה, בימים אלה רובנו מדליקים את נרות חג החנוכה – כמה מכם שאלו את עצמם מדוע אנחנו מוסיפים כל יום נר עד השלמת החנוכייה? ומדוע איננו מתחילים מחנוכייה מלאה ובכל יום מורידים נר? – זהו הרגל שגדלנו עליו מילדות.
ההרגל נוצר באופן אוטומטי מאחר שהוא כבר התבצע לעיתים קרובות בעבר. השימוש באפקט ה"הרגל" מוטמע בכמה אופנים ושיטות בקרב חברות טכנולוגיה רבות, שעושות בתהליך ההרגל שימוש באפליקציות שונות. למשל: קיימות מערכות שלמות ש"למדו", כי ההרגל שלנו לאחר שהתעוררנו בבוקר הוא לבדוק את מצב השווקים הפיננסיים, וכך מוצגת לנו תמונה עדכנית (בצבעים מתאימים).
דוגמה נוספת שניתן להציג בנויה על צורת בניית מסמכים שאנו ממלאים בבואנו לקבל או לחדש את הדרכון שלנו – האם שמתם לב כי תמיד השדה הראשון מתייחס למספר תעודת הזהות שלכם? האם שאלתם את עצמכם מדוע המספר הזה כל כך חשוב? ההרגל המוטמע בטפסים הישנים ואשר נבנה במהלך השנים הוטמע כתהליך קבוע (ראו מקרים של מילוי טופסי ביטוח לאומי, אבטלה, בנקים) וככזה נבנו הטפסים הדיגיטליים באתרי האינטרנט השונים – מהחנות הדיגיטלית שממנה אתם רוכשים את פריטי הלבוש ועד לטופס של חברת אשראי שמעניקה הלוואות ועושה שימוש בסוגים שונים של הרגלים.
הרגלים אלה מלמדים רבות על ממלא הטופס: מצורת החשיבה כיצד משתמש הקצה מתחיל לנתח את הטופס, זמן ההקדשה לכל שדה וכן כיצד בחירת התשובות (מתוך מגוון תשובות) יכולה להשפיע על ניתוח המידע שנובע מתוך הטופס.
ממחקרים שנעשו בשנים האחרונות ( לדוגמה, זה), ניתן היום לומר, כי שינוי הרגל הוא תהליך ולא אירוע נקודתי. בנוסף עולה, כי טווח זמן של 66 ימים הינו הטווח שבו ניתן ליצור הרגל חדש או לשנות הרגל קיים. אפקט הימים האלה מאפשר למערכות ניטור כאלה ואחרות, בדגש על מערכות ניטור ברשתות החברתיות, לזהות בנקל ובטווחי זמן קבועים שינוי של הרגל, וככזה להסיק מסקנה פעילה על שינוי של התנהגות (לחיוב ולשלילה).
הרגלים הם מקור מידע על התנהגות משתמשים
כלומר, מעקב אקטיבי על הרגל מסוים יכול להיות מקור מידע ראשוני על התנהגותו של פלוני אלמוני. זאת ועוד, הדבר מאפשר לבצע ניטור של אותם הרגלים ולחפש את מקור השינוי ו/או קיומו של הרגל חדש – וככזה לבצע "גזירה" של התנהגות אחרת – מסקנה חדשה.
הרגל הוא חלק מתוך מארג עצום של מידע ונתונים שהאפליקציות אוספות ולומדות עלינו על מנת לייצר תמונה דיגיטלית על משתמש הקצה, ומכאן ללמוד ולהסיק מסקנות כיצד אותו משתמש רגיל ו/או יפעל בעתיד. שימוש במערכות בינה מלאכותית מאפשר למערכות הדיגיטליות לזהות במהירות שיא שינוי הרגל ולנתח אותו ומתוכו לקבל תובנה עסקית חדשה. כלומר, לאור העובדה שאנו יודעים/מעריכים את ההרגל של משתמש הקצה, המידע נאסף לתוך מאגר מידע עצום, אשר יודע להסיק תובנה עסקית על משתמש הקצה. שינוי ההרגל יכול לציין שינוי פעילות מסוימת של לקוח הקצה ובניית הרגל חדש. מערכת הבינה המלאכותית יכולה לכמת את המידע ולבצע הערכה מחודשת של משתמש הקצה ולהציג בפני המנהלים מסקנות חדשות.
לדוגמה, מערכת הבינה של פייסבוק (Facebook) יודעת לזהות הרגלים של משתמש הקצה. נחזור לדוגמה שבה פתחנו את המאמר: אנחנו ממתינים לקפה, ובו בזמן בודקים את הווטסטפ שלנו במקביל לפתיחת דף החדשות של אתר מוביל; ההרגל הזה נרשם, וכל שינוי בו מבצע "חישוב מחדש של המסלול", שמערכת הבינה המלאכותית מבצעת אותו. המנגנון חריף יותר בכך שהמדד מתבצע לאורך זמן, ואם יש שינוי של ההרגל בפרק זמן X – מערכת המשוב של פייסבוק תבצע התאמה של הפיד להרגל החדש (למשל: זוהה שינוי, כי כעת המשתמש פותח את יומו בבדיקת מזג האוויר).
עלינו לקחת בחשבון, כי המנגנון שאותו תיארנו כאן הינו חלק ממערך שלם של מנגנונים, המבוססים על התנהגות וחשיבה "מחוץ לקופסא", ועל כך מתבססות חברות טכנולוגיה רבות בבואן ללמוד על המשתמש.
הכותב הוא מנכ"ל אלבי.
13/12/20 13:31
4.17% מהצפיות
מאת אנשים ומחשבים
"חשוב מאוד שיהיה מרכז ענן טוב בישראל. חלק מחברות הענן איחרו להגיע לשם. אנחנו חושבים שזה שוק חשוב מאוד", כך אמר לארי אליסון, מייסד אורקל וסמנכ"ל הטכנולוגיות שלה.
אליסון, יחד עם צפרא כץ, המנכ"לית, שוחחו עם אנליסטים בסוף השבוע, בעקבות פרסום תוצאותיה הכספיות של ענקית ה-IT לרבעון השני ולמחצית הראשונה של שנתה הכספית.
לדברי אליסון, "אנחנו חושבים שבנינו (מרכזי ענן במדינות ברחבי העולם – י"ה) הכי מהר שאנחנו יכולים. אבל ניסינו שלא לבנות לפני הביקוש. עשינו עבודה די טובה, עד לרבעון האחרון – שבו התברר שהביקוש גדול יותר מהשאיפות שלנו".
"לקוחות רצו יותר קיבולת ממה שאנחנו יכטלים לספק"
"(מרכזי ענן – י"ה) הם המקום שבו אנחנו מתכננים צמיחה", אמר אליסון. "על אף שזו תוכנית שאפתנית מאוד, בצד הביקוש, יש לנו כמה לקוחות גדולים שרצו יותר קיבולת ממה שיכולים היינו לספק – וזה פגע בנו ברבעון השני. אני מקווה שבתוך חודש או חודשיים נתקן את זה. אבל אנחנו פשוט רואים כרגע שיש יותר ביקוש ממה שאנחנו יכולים לספק, אז אנחנו הולכים הכי מהר שאנחנו יכולים".
מרכזי ענן לשני מגזרים – רק בישראל ובבריטניה
אורקל מקימה השנה שני עננים בישראל – האחד למגזר הממשלתי והשני למגזר המסחרי. היא הודיעה על כך בכנס הלקוחות השנתי שלה, שנערך לפני כשנה בסן פרנסיסקו. ענקית ה-IT ציינה כי היא מתכוונת להשיק 20 אזורי ענן חדשים עד סוף 2020, כך שיהיו לה 36 אזורים בעולם. התרחבות זו כוללת אזורים במדינות חדשות ואזורים כפולים ומופרדים – גיאוגרפית: בארצות הברית, קנדה, ברזיל, בריטניה, האיחוד האירופי, יפן, דרום קוריאה, אוסטרליה, הודו, איחוד האמירויות הערביות, ערב הסעודית – וישראל. בבריטניה ובישראל יוקמו, לצד הענן המיועד ללקוחות מסחריים, גם עננים נפרדים למגזר הממשלתי.
על פי החברה, "לקוחות ושותפים יכולים לרתום את הכוח של הענן כדי לייצר חדשנות ולהניע צמיחה עסקית. בעזרת אזורים כפולים אלה, לקוחות יכולים לקבל הן שירותים ותשתיות בענן לטובת מערכי המחשוב שלהם והן יכולת להתאוששות מאסון במדינה שלהם. זאת, לטובת מענה לדרישות רגולטוריות של המשכיות עסקית".
"לקוחות ארגוניים ברחבי העולם דורשים אזורים המפוזרים גיאוגרפית, לצורך רציפות עסקית אמיתית, הגנה מפני אסונות ומענה לתקנות ורגולציות", אמר דון ג'ונסון, סגן נשיא בכיר לתשתיות ענן באורקל. "בניגוד לספקיות ענן אחרות, אנחנו מציעים ענן שני להתאוששות מאסון בכל מדינה שבה אנחנו משיקים את תשתיות הקלאוד שלנו".
בראיון לאנשים ומחשבים עם ההודעה על הקמת מרכזי הענן בישראל אמר עוזי נבון, מנכ"ל הסניף המקומי של אורקל, כי "במסגרת הדרישה ההולכת וגוברת לשירותי ענן בעולם בכלל ובארץ בפרט, אנחנו מרחיבים את תפוצת אזורי הענן בעולם, ובתוכם גם שתי תשתיות ענן בישראל. הדבר מעיד על השקעה ואמון של אורקל בישראל כמדינה חדשנית ומובילה עולמית בתחום. הענן המקומי יאפשר ללקוחות הארגוניים להעביר עומסי עבודה בצורה מאובטחת לגרסה המתקדמת של הענן, OCI (ר"ת oracle Cloud Infrastructure) דור 2".
13/12/20 15:07
4.17% מהצפיות
מאת אנשים ומחשבים
שירותי הבריאות המקוונים הולכים וצוברים תאוצה בשנים האחרונות, ומאפשרים הן לגופי הבריאות והן למטופלים נוחות רבה יותר, מבלי לפגוע באיכות השירות. בעידן הקורונה נסק השימוש בשירותים אלה, בעיקר בשל החשש של אנשים להגיע למרפאות ולהיחשף לווירוס. שירותים רפואיים מקוונים ויעילים, המחליפים את הצורך של מהטופל לבקר במרפאות, מסייעים לשטח את עקומת הגידול בנדבקי הקורונה.
אפלאוז, שמספקת פתרונות בתחום בדיקות ההמונים, עובדת עם גופי בריאות בעולם ומסייעת להם להבטיח כי שירותי האונליין שלהם יסופקו ללא תקלות ועם חוויית משתמש ברמה הגבוהה ביותר. הסיפור המשותף שלה ושל K Health מציג כיצד אפלאוז מסייעת לספקי שירותי בריאות מקוונים להבטיח בצורה מהירה את האיכות הדיגיטלית של הפתרונות שלהם עבור טווח רחב של תרחישים, מכשירי קצה מגוונים ופרופילים של משתמשים בשווקי היעד השונים.
K Health מתגייסת לאבחון קורונה מרחוק
K Health נוסדה ב-2016, ובבעלותה משרדים בניו-יורק ובתל אביב. פעילותה של החברה מתרכזת בארצות הברית, והחזון שלה הוא לבצע מהפיכה בשירותי בריאות מרחוק ואבחון באמצעות יכולות הבינה המלאכותית. באמצעות שימוש מושכל בכמה בסיסי נתונים של רשומות רפואיות והפעלת בינה מלאכותית, מייצרת הטכנולוגיה של החברה אבחון וייעוץ רפואי על בסיס ניתוח מיליוני מקרים קודמים. לאחר מכן התוצאות נשלחות לרופא, שמפרש את התוצאות של המטופל ומקרים אחרים לצורך ייעוץ והתאמת טיפול. K Health יכולה לחבר מטופלים ליותר מ-10,000 מומחי רפואה שמתאימים בדיוק לצרכים שלהם.
בחודשיים האחרונים, K Health מיקדה את מאמציה בתחום המאבק בקורונה. עם בסיס נתונים עוצמתי העומד לרשותה, אפליקציית K Health מבצעת אבחון של חולים ללא צורך לצאת מביתם, ובכך היא מונעת סיכון מיותר ומצמצמת את התפשטות הנגיף.
שתי החברות חוברות יחדיו
K Health פועלת באנגלית ובספרדית, ותומכת במטופלים ב-47 מדינות. כדי להתגבר על הזינוק במספר משתמשי האפליקציה, אפלאוז מסייעת לה להתמודד עם היקף הבדיקות הדרוש על מנת להבטיח שהאפליקציה תעבוד ללא תקלות 24 שעות ביממה. היא מבצעת עבור K Health בדיקות פונקציונאליות ידניות של האפליקציה. בזכות הזמינות של קהילת הבודקים של אפלאוז, הפרוסה על פני הגלובוס עבור כל סוג בדיקה שדרוש לחברה, כגון בדיקה בשפות שונות, מערכות הפעלה שונות ומכשירים שונים, K Health יכולה לבדוק במהירות הנדרשת מגוון רחב של מאפיינים חדשים שהיא משיקה: צ'טבוטים, תהליכי רישום ותצוגות ויזואליות ועוד. כאשר צוות המוצר של K Health נדרש לתעדף בדיקות עבור תהליכי האבחון החדשים לקורונה, אפלאוז הייתה שם כדי להוציא לפועל מחזור בדיקות חדש במהירות שיא.
גופי בריאות שבוחרים לבצע את הבדיקות בעצמם מתקשים במציאת והכשרת בודקי תוכנה איכותיים כדי לבדוק את היישומים מרחוק עם מאפיינים שונים. גיוס בודקים עלול להפוך לסיוט שמנקז אליו משאבים מרובים.
"כאשר נדרשנו למקד את צוות ה-QA בבדיקת המאפיינים החדשים שנוספו לאפליקציה בהקשר של וירוס הקורונה, כל מה שהיינו צריכים זה לשלוח הודעה אחת לצוות של אפלאוז", אמר סקוט צ'סראוון, סמנכ"ל התפעול של K Health. "הצוות הפנימי שלנו היה מסוגל להתמקד בהשקה, בעוד שאפלאוז ניהלה את הבדיקות".
K Health מינפה את יכולות אפלאוז גם לביצוע בדיקות לוקליזציה. כאשר K Health החלה במאמצים להפוך את המוצר שלה לנגיש לדוברי ספרדית, אפלאוז סיפקה בודקים דוברי ספרדית כשפת אם, על מנת להבטיח שכל התרגומים מדויקים. באמצעות עבודה עם בודקים שעונים למאפיינים הספציפיים הנדרשים, K Health רואה בדיוק כיצד משתמשים אמיתיים חווים את המוצרים שלה. הדבר מבטיח מוצר פונקציונאלי, ידידותי ונעים לשימוש.
"אפלאוז שמה את המוצרים שלנו בידיים של משתמשים אמיתיים ברחבי העולם. היקף התובנות והטווח הרחב של הבדיקות הם בעלי ערך עצום עבורנו", סיכם צ'סראוון.
יצוין כי אפלאוז מספקת פתרון פורץ דרך לביצוע בדיקות איכות ובדיקת חווית משתמש לאפליקציות מובייל, ווב, יישומים ארגוניים, חנויות מקוונות ופתרונות אינטרנט של הדברים, באמצעות גישת בדיקות המונים (CrowdTesting), שנשענת על קהילה מנוהלת של יותר מ-700 אלף מומחים, שמספקים שירותים על פי דרישה. החברה מספקת ללקוחותיה תובנות אותנטיות, הנסמכות על בדיקות אנושיות אמיתיות בכל שלב של פיתוח התוכנה. באמצעות קהילת המומחים של אפלאוז יכולים ארגונים לבצע מגוון עצום של בדיקות על פי כל מאפיין נדרש – החל משפת מערכת ההפעלה, עבור בסוג ההתקן וכלה במאפיינים אנושיים ייחודיים. לקוחות המשתמשים בפתרונות של החברה נהנים מחוויות דיגיטל ברמה גבוהה, הבונות נאמנות לקוחות, מאיצות חדשנות ומגדילות הכנסות.
אפלאוז מעצימה יותר מ-3,000 לקוחות הנמנים על מותגי הדיגיטל המובילים בעולם, שמספקים באמצעותה חוויה דיגיטלית משובחת ללקוחות שלהם בכל מכשיר ובכל מקום. בין לקוחות אפלאוז בישראל ובעולם נכללים: גוגל, מיקרוסופט, אובר, ישרכארט, רשת הטלוויזיה פוקס, אי-ביי, וולמארט, פייפאל, סיטי בנק, CNN, דיסני, אקספדיה, HBO, רשת מלונות הילטון, ב.מ.וו. ופולקסוואגן.
החברה הוקמה ומנוהלת על ידי הישראלי דורון ראובני. המטה שלה ממוקם בבוסטון. בישראל היא פועלת בקרב חברות סטארט-אפ ועד לגופי אנטרפרייז.
למידע נוסף לחצו כאן.