הכותרות שעניינו הכי הרבה גולשים בדף זה
לפני 10 שעות ו-25 דקות
22.6% מהצפיות
מאת אנשים ומחשבים
אנת'רופיק חתמה על עסקת ענק, שבמסגרתה היא תקנה כוח מחשוב בסך של 9.1 מיליארד דולר מריוט פלטפורמס – חברת כריית ביטקוין שיש לה גם פעילות רחבה בעולמות הדאטה סנטרים והמחשוב עתיר הביצועים (HPC). ריוט פלטפורמס היא שהודיעה אתמול (ב') על העסקה, אך היא לא ציינה את זהות הקונה – שנחשפה על ידי בלומברג. כך או כך, ההודעה הביאה לעלייה תלולה במנייה שלה לאחר סגירת שערי נאסד"ק אמש ועם פתיחת השערים היום.
העסקה היא למשך 20 שנה, ובמסגרתה תספק ריוט לאנת'רופיק קיבולת של 191 מגה-וואט – כוח שמאפשר אנרגיה לכ-143 אלף משקי בית בכל רגע נתון.
ריוט התרחבה לתחום הדאטה סנטרים ל-AI לפני כשנה, והיא אחת משורה של חברות כריית ביטקוין שעושות זאת, ומשתמשות לצורך כך בכספים שהן הרוויחו מכריית המטבעות הדיגיטליים. כרייה של מטבע ביטקוין אחד עולה בממוצע כ-80 אלף דולר. לפי הדו"חות הכספיים שריוט פרסמה אתמול, היא מכרה ברבעון 3,778 ביטקוינים בסכום השווה ל-289.5 מיליון דולר.
לא רק ריוט, ולא רק אנת'רופיק
אנת'רופיק קונה כוח מחשוב, שמשמש את קלוד ואת כלי ה-AI הנוספים שלה, משורה של חברות. באפריל האחרון היא חתמה על שתי עסקאות – האחת היא עסקה משולשת עם גוגל קלאוד וברודקום, לרכישת קיבולת של חמישה גיגה-וואט, ובשנייה היא הבטיחה כוח מחשוב באותו היקף מ-AWS. חברת הענן של אמזון היא שותפת הענן המרכזית של אנת'רופיק, והמפתחת של קלוד התחייבה להשקיע בה על 100 מיליארד דולר בעשור הקרוב. עסקה נוספת לרכישת כוח מחשוב שאנת'רופיק חתמה עליה היא עם SpaceX – בהיקף שלא נמסר, אך דווח שהוא "עצום".
העסקאות הללו הן חלק ממגמה רוחבית בתקופה האחרונה בעולם ה-AI: חברות שמפתחות מודלי בינה מלאכותית מעדיפות לפזר את כוח המחשוב שלהן בין ספקיות שונות, במקום להתקשר בלעדית עם ספקית אחת. זאת, עקב מחסור בכוח מחשוב ובשבבים; תקלות אפשריות, שמגבירות את הסיכון כאשר מדובר בספקית אחת; ואפשרויות מיקוח טובות יותר לחברה הרוכשת.
חברה שביצעה שינוי גישה דרמטי והצטרפה למגמה היא OpenAI. במשך שנים, מיקרוסופט הייתה השותפה הבלעדית של החברה של סם אלטמן – עד שזו החליטה לרכוש כוח מחשוב גם מחברות אחרות, כגון אורקל ו-AWS.
יש גם חברה שמפתחת את מרבית כוח המחשוב שלה בעצמה – SpaceX, ואילו מטא משלבת: יש לה חוות שרתים פרטיות עצומות, אבל היא גם קונה כוח מחשוב מענקיות הענן.
לפני 8 שעות ו-3 דקות
22.6% מהצפיות
מאת אנשים ומחשבים
צפון קוריאה ממשיכה במלחמת הסייבר שלה נגד המערב: צ'ק פוינט חושפת הערב (ג') קמפיין חדש, ומתמשך, שבמסגרתו קבוצת לזרוס, שלוחת השלטון בפיונגיאנג, מפעילה מתקפות מסוכנות במיוחד נגד ארגונים במגזר הביטחוני. חברי הקבוצה שמים את הדגש בגל המתקפות הנוכחי על ארגונים שמפעילים תשתיות ביטחוניות, לרבות בעולמות התעופה והחלל. יש לציין שישראל לא הייתה בין יעדי התקיפה של לזרוס במסגרת הקמפיין הזה.
לפי המחקר, חברי הקבוצה הידועה לשמצה משתמשים לתקיפת הקורבנות שלהם בהודעות פישינג ובהן הצעות עבודה מזויפות. משהקורבנות נענים, התוקפים מנצלים חולשה ב-Windows, שלא הייתה מוכרת עד כה וסומנה כ-CVE-2026-68820, כדי לחדור למחשבים. זו מאפשרת להם להשיג שליטה מלאה במחשבים נגועים ולהתחמק מנראות של מערכות EDR. חוקרי צ'ק פוינט דיווחו על החולשה בסוף יולי למיקרוסופט, שפרסמה עבורה תיקון היום, בטרם פרסום המחקר, כחלק מעדכוני Patch Tuesday.
החוקרים מצאו שהקורבנות פותו באמצעות הודעות מזויפות ממגייסים, שבהן הם התבקשו לפתוח קובץ PDF זדוני, או להתקין תוכנת צפייה ב-PDF – שעברה שינוי זדוני. ביצוע פעולה זו מתקין בשקט דלת אחורית חדשה, שמאפשרת לתוקפים גישה מרחוק למחשב.
חוקרי צ'ק פוינט ציינו כי "התוקפים מתחזים למגייסים, יוצרים קשר באמצעות פלטפורמות דוגמת לינקדאין, או אפליקציות מסרים ישירים, מציעים משרה בחברה מוכרת ומפנים את הקורבן להורדת קובץ זדוני".
במקום להפעיל שרתים בבעלותם, התוקפים משתלטים על אתרים לגיטימיים ועל שרתי Webmail שנפרצו, ואז משתמשים בהם להעברת פקודות. כך, הסבירו החוקרים, "קשה יותר להבחין בין תעבורת התקיפה לבין תעבורת רשת לגיטימית".
במקרה אחד לפחות, ארגון שכבר נפרץ שימש לשליחת הודעות פישינג לקורבנות נוספים, תוך ניצול המוניטין שלו והפיכת ההודעות לאמינות יותר.
תרשים זרימה כללי של תהליך ההדבקה בשיטת DLL Sideloading. צילום: צ'ק פוינט
איך מתבצעת התקיפה?
מומחי ענקית הגנת הסייבר הישראלית זיהו שתי שרשראות הדבקה, שפועלות במקביל: "הראשונה מבוססת על DLL Sideloading. הקורבן מופנה להורדת קובץ ארכיון מוצפן, שכולל תוכנת PDF לגיטימית וחתומה דיגיטלית, קובץ DLL זדוני ומטען זדוני (Payload) מוצפן, שמוסווה כקובץ PDF. כאשר קובץ ההפעלה מופעל, ה-DLL הזדוני מציג לקורבן תיאור משרה מזויף, ובמקביל מתקשר עם תשתית התוקפים באמצעות Microsoft Graph API ו-וואן דרייב. שרשרת ההדבקה השנייה חדשה יותר, וחולקת כמה מאפיינים בקמפיין שנותח על ידי ESET והופעל נגד מגזר כלי הטיס הבלתי מאוישים ב-2025".
לפי המחקר, "הקורבנות מתבקשים להוריד את SecurityPDF, תוכנת צפייה ב-PDF שעברה שינוי זדוני, מאחד מתוך כמה אתרים המתחזים ל-Enveil. זו חברת טכנולוגיות פרטיות לגיטימית – שאין לה כל קשר למתקפה. לאחר ההתקנה, התוכנה המותאמת בוחנת כל מסמך PDF שנפתח דרכה ומחפשת סימון נסתר. כאשר הסימון קיים, האפליקציה מפענחת ומפעילה Payload שמטעין את הדלת האחורית Troy ישירות לזיכרון".
קובץ PDF מותאם, שנפתח על ידי SecurityPDF. צילום: צ'ק פוינט
לאחר התקנת הנוזקה, היא אוספת בשקט מידע על המחשב הנגוע ומנצלת חולשה ברכיב ליבה של Windows שאחראי על חיבורי הרשת. "בפועל", כתבו החוקרים, "החולשה מאפשרת לתוקף שכבר הצליח להכניס נוזקה למחשב להעלות הרשאות מגישה מוגבלת לשליטה מלאה במערכת – ברמת הרשאות שבדרך כלל שמורה למערכת ההפעלה עצמה".
עוד ציינו חוקרי צ'ק פוינט שבמקום להפעיל שרתים ייעודיים משלה, קבוצת לזרוס נסמכת יותר ויותר על התקנות Roundcube Webmail ועל מערכות CMS שנפרצו. "השרתים הנפרצים מודבקים ב-RelayShell, שהוא Webshell שלא תועד בעבר, שמתפקד פחות כדלת אחורית קלאסית ויותר כממסר תקשורת בין המחשבים הנגועים לבין מפעילי התקיפה. זיהינו לפחות 17 מזהי שרת ייחודיים הקשורים לרשת הממסרים הזו. התוקפים מתחברים אליה באמצעות שירותי VPN מסחריים, כדי להקשות עוד יותר על איתור המיקום האמיתי שלהם", ציינו.
יעדי התקיפה המרכזיים של לזרוס בקמפיין. צילום: צ'ק פוינט
מי את, לזרוס?
לזרוס היא מקבוצות התקיפה המזוהות ביותר עם צפון קוריאה, והיא פועלת כבר שנים נגד ממשלות, חברות וגופים מתחומי הביטחון, הטכנולוגיה והפיננסים. הקבוצה מוכרת בשימוש בקמפיינים ממושכים של ריגול וגניבת מידע, לצד תקיפות שמטרתן גם רווח כספי. אחת השיטות המזוהות איתה היא "משרת החלומות", Dream Job – התחזות למגייסים ושליחת הצעות עבודה מזויפות לעובדים בתעשיות רגישות.
לדברי סרגיי שוקביץ', דירקטור במחלקת המחקר של צ'ק פוינט, "מה שהופך את הקמפיין הזה למסוכן במיוחד הוא לא רק השימוש בחולשת יום אפס, אלא האופן שבו הקבוצה שילבה תשתיות לגיטימיות ואמינות כמעט בכל שלב של התקיפה. התוקפים הסתתרו מאחורי תוצאות חיפוש שמדורגות גבוה, מיתוג של חברות אמיתיות והמוניטין של ארגונים שכבר הצליחו לפרוץ אליהם. כאשר האתר, הקובץ להורדה ואפילו המגייס נראים כולם אמינים – העצה הישנה של 'לחפש את קישור הפישינג החשוד' כבר לא מספיקה. צריך לקחת בחשבון שגם אמון ניתן לזייף".
ההמלצות שלו כדי להימנע ממתקפות כאלה הן "להתקין עדכוני אבטחה מיד עם פרסומם, להוריד ולאמת תוכנות דרך הערוצים הרשמיים ולא להסתמך על הדירוג שלהן בתוצאות החיפוש, ולהחיל תפיסת אפס אמון (Zero Trust) גם על אתרים ושותפים שנראים לגיטימיים ושאנחנו מתקשרים איתם מדי יום".
לפני 10 שעות ו-9 דקות
9.6% מהצפיות
מאת גיקטיים
רבים מכירים את מתחם ביג גלילות בגלל השופינג או האוכל או הפאשן… אבל עבור עובדי Payoneer המתחם הכיפי הזה הוא גם מקום עבודה. תפסנו מעלית לקומה ה-23 של מרכז הפיתוח החדש כדי לבדוק איך נראות 7 קומות של פינטק, אולפן מוזיקה ונוף פנורמי לים, וגם כדי להבין מה קורה מאחורי הקלעים בחברה שחברות מובילות כמו […]
לפני 9 שעות ו-30 דקות
9.6% מהצפיות
מאת גיקטיים
כששי לוי, מנכ"ל ומייסד-שותף של Unframe, הקים את החברה, הייתה לו ולשותפיו תוכנית עבודה מסודרת לחלוטין. באירוע לייב של "הפודקאסט של גיא קצוביץ'", שבו השתתפו גם עמית קרפ (שותף-מנהל בקרן Bessemer Venture Partners), ברק שוסטר (שותף-מנהל ב-Battery Ventures), ינאי אורון (שותף-מנהל ב-Vertex Ventures Israel) וגיא קצוביץ' (שותף ומייסד קרן Fusion), הוא שיתף בדרך שבה המציאות […]
לפני 9 שעות ו-29 דקות
9.04% מהצפיות
מאת גיקטיים
כשאנחנו נכנסים לחנות של אפל, אנחנו רגילים לראות את ה-Genius בחולצות הכחולות פותרים לנו כל תקלה טכנית בחיוך. אבל מתברר שמאחורי הקלעים של אחת מחנויות החברה בארה"ב התרחש אירוע לא נעים, שהגיע בשנה שעברה לבית המשפט הפדרלי ומסתיים עכשיו בפיצויים כספיים. 150 אלף דולר פיצויים אפל הסכימה לשלם פיצויים בגובה 150 אלף דולר במסגרת הסדר […]
לפני 10 שעות ו-53 דקות
5.65% מהצפיות
מאת TGspot
קוד ב-iOS 27 חושף את דגמי האייפון הבאים, בהם iPhone 18, דגם Air חדש והמכשיר המתקפל המסקרן של אפל
לפני 10 שעות ו-57 דקות
4.52% מהצפיות
מאת Gadgety
⭐ נקודות עיקריות יוטיוב מרחיבה את מנוי Premium Lite המוזל לכל המדינות שבהן פעיל שירות Premium, בהשקה שתגיע באופן הדרגתי גם לישראל. המסלול כולל צפייה ללא פרסומות ברוב התכנים, הורדה לצפייה לא מקוונת ונגינה ברקע, אך ללא גישה ל-YouTube Music. מפברואר 2027 יידרשו יוצרים חדשים ל-8,000 שעות צפייה או 20 מיליון צפיות ב-Shorts כדי להצטרף […]
לפני 8 שעות ו-43 דקות
4.52% מהצפיות
מאת Gadgety
⭐ נקודות עיקריות אולפני אמזון MGM חשפו טריילר ראשון ל”תעתוע” (Verity), עיבוד קולנועי לספרה של קולין הובר משנת 2018. אן האתווי, דקוטה ג’ונסון וג’וש הארטנט מגלמים את התפקידים הראשיים, בבימויו של מייקל שואוולטר. מותחן פסיכולוגי על כותבת צללים שמגלה כתבים אוטוביוגרפיים מטרידים של הסופרת שעבורה היא כותבת. הסרט יגיע לבתי הקולנוע בישראל ב-1 באוקטובר, 2026. […]