הכותרות שעניינו הכי הרבה גולשים בדף זה
07/06/20 15:57
14.29% מהצפיות
מאת אנשים ומחשבים
העובדה שאיומי אבטחה וסייבר על ארגונים יכולה להגיע גם ממקורות פנימיים, ובמיוחד עובדים ומנהלים בעלי גישה למערכות הרלוונטיות, היא דבר שמוצף פעמים רבות, גם אם המודעות לכך עדיין לוקה בחסר. הסיכונים הללו יכולים לנבוע מטעויות אנוש, אבל גם בכוונת מכוון - למשל עובדים שמסיבות שונות החליטו לעשות לביתם בצורה לא לגיטימית. לדברי שלומי אדר, מומחה בינלאומי לפענוח עבירות סייבר, רק 5% מהארגונים בישראל משקיעים במשאבים ובכלים טכנולוגיים שנועדו לאתר את העובדים הללו ולמנוע נזקים בלתי הפיכים לארגון.
אדר השתתף בכנס הווירטואלי ICS Cybersec של אנשים ומחשבים, שנערך באחרונה. לדבריו, ארגונים צריכים להסמיך את מנהלי אבטחת המידע שלהם כדי שיוכלו לבצע פעולות שימנעו את התופעות האלה. "מרבית הארגונים משקיעים משאבים רבים באמצעים שיאפשרו לעובדים לתפקד בצורה שוטפת, כדי לשרת את הלקוחות ואת הארגון, אבל הם לא משקיעים בנזקים שיכולים להיגרם מהם", אמר.
בהרצאתו הרחיב אדר על התופעה, על הדרכים לזהות עובדים שעלולים לגרום נזק, ומה צריך לעשות כדי לאתר אותם ולמנוע מהנזקים הללו לקרות. הוא פתח את דבריו באזכור פרשיה שפורסמה לפני כשנה, שבה עובד ב-NSO הואשם כי ניסה לגנוב את תוכנת הדגל של החברה, פגסוס, ולמכור אותה לגורמים חיצוניים ברשת הדארקנט, תמורת תשלום בביטקוין.
צילום ועריכת וידיאו: אורי אלון
"אנשי הסייבר והמנמ"רים לא נדרשו בעבר לטפל בתופעה שלפיה עובדים יכולים לנצל לרעה את הכלים ולבצע מגוון פעולות, בהן גניבת IP, סחר במידע והעברת מידע למתחרים", אמר אדר. "מן הראוי שמנהלי אבטחה בארגונים יהיו שותפים לתהליך של בקרה על עובדים שעלולים לגרום נזקים. יש את הכלים איך לבדוק את זה, וכל מה שנחוץ הוא הכשרה נכונה, הסמכה מהארגון וליווי תהליכי קליטה של עובדים חדשים. קיימת לקונה גדולה בין הרצון של ההנהלות להשקיע בתשתיות לצורך לאתר את הסכנה שמגיעה מהגורם האנושי".
עצות מעשיות
מה צריך לעשות מנהל אבטחת מידע שקיבל מנדט מהארגון כדי למנוע זליגה ופגיעה מבפנים? "ראשית, יש לזהות את קהלי היעד, כדי לא לפגוע בכל העובדים", אמר אדר. "עובדים שעלולים לבצע פעולות כאלה יכולים להיות עובדים ותיקים ובכירים, שיש להם גישה למידע רגיש, שלפעמים יש לו משמעויות כספיות רבות; עובדים חדשים, שנקלטו לא מכבר ואיש עדיין לא חושד בהם; ועובדים שנקלעו לפתע למצוקה אישית או משפחתית, שמחייבת אותם לגייס כסף".
אדר ממליץ למנהלי האבטחה והמנמ"רים להיות בקשר עם מחלקת משאבי האנוש, שמכירה את העובדים, לבדוק מה קרה במקרה שעובד שיפר פתאום את רמת חייו באופן לא סביר, לבדוק פערים בדיווחים של עובדים מול המלאים שעליהם הם אחראים וכאלה שחשבון ההוצאות שלהם, ובעיקר קופה קטנה, משתנה לפתע. לדבריו, אין כל פסול בבדיקה מוקדמת על עברם של עובדים פוטנציאליים, האם הם היו מעורבים בעבירות פליליות והאם הם עבדו אצל המתחרים. הוא ציין שבחלק מהארגונים יש "מלשינון" - תיבת מייל מיוחדת, שבה עובדים יכולים להתריע על פעילות חשודה של עובדים אחרים מבלי להזדהות.
לדברי אדר, נדרשת עבודת הסברה ושכנוע בקרב ההנהלות אודות הצורך בפעולות אלה. "ההשקעה בכלים שנועדו למנוע נזקים מצד העובדים היא קטנה יחסית לגודל התקציב שהארגון משקיע באבטחה, אבל החזר ההשקעה הוא מהיר, לפעמים בתוך שנה. את זה ההנהלות צריכות להבין", אמר. הוא מייעץ לארגונים להיעזר בגורמי מקצוע חיצוניים, שיש להם את הידע והכלים כדי לסייע לארגון למנוע נזקי סייבר מבפנים.
07/06/20 16:17
11.11% מהצפיות
מאת אנשים ומחשבים
לפני ימים אחדים התארחו במאורת הנמר אבי גבאי, מנכ"ל LS טכנולוגיות, ורוני ארוש, סמנכ"לית הפיתוח העסקי של החברה. שני הצעירים מלאי האנרגיות סחפו אותי בסיפור על חברת הבוטיק שלהם.
LS הוקמה על ידי גבאי וניב בייביץ, בוגרי יחידה 108 של חיל האוויר, מתוך אמונה שבעזרת כוח טכנולוגי מקצועי ומנוסה ניתן להפוך כל חלום למציאות. כך הם הפכו להיות זרוע פיתוח ללקוחותיהם.
גבאי אמר כי החברה נולדה מהניסיון של השניים בגופי אינטגרציה - אלה שמודעים הן לדרישה העסקית, ומכווינים את המוצר, והן לצד הטכני. כך, החברה מביאה את הדרישה העסקית לכדי מימוש טכנולוגי בצורה יעילה ואיכותית.
LS הוקמה ב-2017 ומונה כ-30 עובדים. אורחיי ידעו לספר לי שה-DNA של החברה מורכב כולו מחבר'ה צעירים, בעלי תושייה ויכולות טכנולוגיות מרהיבות. הם מספקים שירותי פיתוח תוכנה מתקדמים, אינטגרציות, מערכות מידע, אפליקציות, אתרי אינטרנט ובדיקות מערכות. החברה מציעה שירותים מגוונים - החל מניתוח הצרכים של הלקוח, המשך באפיון ובעיצוב (Design) מערכות, ועד לאספקת תוכנה סופית ושירותי תחזוקה (SLA).
"האיכות והמקצוענות בולטים בשירותים שאנחנו מספקים. לראייה, בין לקוחותינו יש עשרות חברות היי-טק וחברות תקשורת, לרבות סטארט-אפים וארגונים גדולים", אמרו השניים. בין הלקוחות בישראל ניתן למנות את Knowledge4All ,HMS ,ICTBit ו-QPoint.
מענה לאתגר המרכזי של החברות
גבאי ציין כי LS נותנת מענה לאתגר המרכזי של החברות במשק. "בסופו של דבר", אמר, "מדדי ההצלחה של החברה שלנו הם עמידה בלוחות זמנים מוגדרים מראש, תוך ניצול מקסימלי של תקציב מינימלי. במילה אחת: דליוורי".
LS טכנולוגיות, סיפרו השניים, דוגלת בתפירת פתרונות מקצה לקצה, בהתאם לצרכים המשתנים של הלקוחות, תוך שמירה על סטנדרטים גבוהים.
החברה הבת: אופטיסיטי
עוד בשנת הקמתה של LS - כאמור, 2017 - ייסדו גבאי ובייביץ את החברה הבת אופטיסיטי (Opticity), שלדברי גבאי "עתידה לשנות את עולם ההיסעים בשנים הקרובות". היא מציעה פתרון סינכרוני תחבורתי למוסדות וארגונים, המאפשר חיסכון של הוצאות הארגון על תחבורה לעובדים.
איך היא עושה את זה? הטכנולוגיה של אופטיסיטי, שמסתייעת בצוות מומחי תחבורה, יוצרת מודלים עסקיים חדשים, שמביאים לחיסכון וניצול משאבים מקסימלי בארגון. מדובר באלגוריתם אופטימיזציה, שמוצא את הדרך המהירה ביותר לאסוף ולהביא את העובדים מביתם לעבודה. הפלטפורמה והאלגוריתם מותאמים פר לקוח וכללי הארגון שלו, כגון זמני נסיעה וסטייה מקסימליים וכמות אנשים ברכב. המערכת מאגדת את כל בקשות הנסיעה של העובדים ומבצעת אופטימיזציית מסלולים. בין היתר, היא מבצעת בקרה מלאה על תהליך שיבוץ העובדים להסעות, בקרת עלייה לרכב וכן צפייה במיקומי העובדים והרכבים בזמן אמת.
"בכל ארגון שאנחנו עובדים אתו חסכנו 15% ואף יותר מעלות הנסיעות של העובדים", ציינו גבאי וארוש.
07/06/20 17:18
11.11% מהצפיות
מאת אנשים ומחשבים
בשל משבר הקורונה, בתוך שלושה ימים, אנשי קולטק ואנשי מנורה מבטחים הטמיעו פתרון לחיבור מרחוק של מאות נציגי שירות הלקוחות של הקבוצה.
קרן הפנסיה הגדולה בישראל נמצאת בבעלותה של קבוצת מנורה מבטחים, שהיא כיום שחקן מוביל בחיסכון הפנסיוני ארוך הטווח. לדברי חיים ישראל, סמנכ"ל ומנהל מערך שירות וקשרי לקוחות בחברה, "יש לנו כמה מוקדים ותתי מוקדים, העוסקים בשירות - ללקוחות, לסוכנים ולמעסיקים".
ישראל ציין כי לאחר המעבר לבית מנורה מבטחים החדש של הקבוצה, כל מערך השירות וקשרי הלקוחות עבר לניהול אחיד. המוקדים, הסביר, מבוססי פתרון קולטק. "עם תחילת משבר הקורונה התייעצנו עם אנשי קולטק, שהציעו להטמיע פתרון, פרי פיתוח שלהם, לטובת עבודתם של נציגי שירות הלקוחות מהבית. זה נשמע לנו פנטסטי מדי, יומרני וקשה ליישום", סיפר.
"נציג השירות נכנס לשלוחה וירטואלית - וכך הוא מקבל ומוציא שיחות ישירות לנייד שלו. כל מערכת ההקלטות של השיחות ממשיכה לפעול כרגיל, עם אותו אופן ניהול וניטור בזמן אמת", אמר.
ישראל אמר כי הוא שמח לגלות שהמציאות הייתה אחרת ממה שחשב בתחילה: "הטמעת הפתרון נעשתה בזמן שיא, של שלושה ימים, והמערכת פועלת באופן פנטסטי. העבודה מתנהלת בצורה חלקה ואנחנו מקבלים דו"חות פעילות בחתכים שונים. כך, אנחנו יודעים מה ההשקעה, מה התפוקה והיכן עלינו להשתפר. אחוז ההיעדרות של נציגי השירות ירד מתחילת המשבר - והלקוחות מקבלים שירות מעולה".
פלטפורמת ה-X builder
שלומי כהן, סמנכ"ל הפיתוח של קולטק, אמר כי "הצלחנו להטמיע את הפתרון במהירות שיא, תוך התחברות לכל הממשקים הקיימים, בדגש על הקלטות וחיבור למערכות נלוות, כאשר הנציגים התחברו מהבית באופן מאובטח, עם VPN. לכל נציג יש את סרגל הכלים המוכר לו מהעבודה וכלל הפונקציונאליות של המערכת נשמרת בכל הרמות".
הוא הסביר ש-"קולטק הינה חברה ישראלית המתמחה בפיתוח מוצרים ופתרונות תוכנה מתקדמים. המוצרים והפתרונות מבוססים על X builder - פלטפורמה ייחודית שפותחה על ידי אנשי החברה".
[caption id="attachment_316971" align="alignnone" width="600"] שלומי כהן, סמנכ"ל הפיתוח של קולטק. צילום: יח"צ[/caption]
כהן ציין כי "יש לנו שני קווי מוצרים: מענה קולי ממוחשב (IVR) וניהול מוקדים (Contact Center). המוצרים שלנו משפרים בצורה משמעותית את חווית הלקוח ועושים זאת בכלים המתקדמים ביותר, המאפשרים בקרת איכות ברמה גבוהה וכלים ניהוליים לקבלת החלטות על בסיס מידע הנצבר במערכת". לדבריו, "מוצרי החברה מתממשקים לכלל המרכזיות בצורה פשוטה".
לסיום הוא אמר כי "הביצוע המהיר של הפרויקט במנורה מבטחים התאפשר בזכות פלטפורמת ה-X-Builder של קולטק. היא מאפשרת לבצע התממשקות למערכות בצורה פשוטה וללא צורך בכתיבת קוד. היתרון הגדול בפתרון הוא שהעברת האודיו לא מתבצעת על גבי רשת הנתונים ולא דורשת בדיקות אבטחת מידע או התקנת טלפונים ייעודיים לנציגים בבתים".
07/06/20 11:46
7.94% מהצפיות
מאת אנשים ומחשבים
בעקבות הביקורת שהוטחה נגדו על יד אלפים מעובדי פייסבוק, על כך שהחליט להותיר פוסטים שנויים במחלוקת של הנשיא דונלד טראמפ – מארק צוקרברג, המנכ"ל, עושה תפנית, והודיע בסוף השבוע, כי החברה תבחן מחדש את מדיניותה לגבי תכנים פוליטיים ופוגעניים, או כאלה המעודדים גזענות ואלימות. הוא לא הבטיח שינויים ספציפיים, אך ציין כי החברה תשקול אם לבצע אותם לאחר בחינה מחודשת.
בשבוע שעבר הודיעו אלפים מעובדי פייסבוק כי ישבתו בשל החלטתו של צוקרברג להותיר פוסט של הנשיא, הקשור למהומות המתחוללות בארה"ב בעקבות רצח ג'ורג' פלויד האפרו-אמריקני בידי שוטר, שבו כתב: "כשמתחילה ביזה – היריות מתחילות". טוויטר התייחסה לכך כאל עידוד המשטרה לירות, ואמנם הותירה את הציוץ של הנשיא, אך צירפה לו תגובה משלה, כי "הציוץ מפר את הכללים של טוויטר בנוגע לעידוד לאלימות", מנגד, צוקרברג כתב שאינו מסכים עם הפרשנות של טוויטר על מילותיו של טראמפ, והוא מבין את המשפט כמעין אזהרה למפגינים שהמשטרה עלולה לירות בהם. לפי הפרשנות הזאת,
בסוף השבוע, כאמור, פרסם צוקרברג פוסט ארוך מאוד, וציין כי הוא מפרסם אותו לאחר ששיתף אותו עם עובדי החברה.
"אני יודע שההחלטה שעשיתי בשבוע שעבר הותירה רבים מכם כועסים, מאוכזבים ופגועים. אי לכך אני אסיר תודה, שלמרות התנגדותכם העמוקה, נשארתם ממוקדים בצעדים חיוביים כדי להתקדם. זה בטח לא קל, אז אני פשוט רוצה לומר שאני מקשיב ואני אסיר תודה", כתב בפתח דבריו.
בהמשך, הוא מפרט באילו תחומים החברה תפעל כדי לקדם את המוצרים והמדיניות שלה בשלוש קטגוריות: רעיונות הקשורים למדיניות מסוימת, רעיונות הקשורים לקבלת החלטות ויוזמות פרואקטיביות לקידום צדק גזעי ומעורבות של בוחרים.
הוא מציין שבעה תחומים שבהם החברה תשקול שינויים ותיקונים במדיניותה, בהם: ויכוחים ואיומים על שימוש בכוח מצד המדינה, דיכוי בוחרים, בחינה של אפשרויות לטיפול בתכנים מפרים בצורה מלאה או חלקית שיהיו שונות מהדרך הבינארית של להשאיר או להסיר, ביסוס תהליך ברור ושקוף יותר של קבלת החלטות, בדיקה האם החברה צריכה לשנות משהו מבני כדי להבטיח שנשמע קולם של הקבוצות והקולות הנכונים; התחלת פעולות לבניית מוצרים שמקדמים צדק גזעי, והקמת מעין האב של בוחרים, בדומה למה שעשתה החברה כשהקימה מרכז מידע בנוגע למגיפת הקורונה ובהתבסס על הלקחים שנלמדו, שיבטיח גישה למידע מדויק ומהימן הנוגע לבחירות. גם אינסטגרם שבבעלות פייססבוק תערוך בחינה של המדיניות שלה, לפי סרטון וידיאו שפרסם מנכ"ל החברה, אדם מוסרי, שהבטיח בדיקה של מדיניות החברה כדי להבטיח שתהיה הגנה על קהילות פגיעות
07/06/20 14:38
7.94% מהצפיות
מאת אנשים ומחשבים
בתקופה האחרונה חלה עלייה של מאות אחוזים במתקפות פישינג על ארגונים בארץ ובעולם. המגמה התעצמה עם העלייה בכמות התעבורה באתרי אונליין בתקופת הקורונה, וממשיכה גם בימים אלה, עם מתקפת הסייבר שתקפה לאחרונה אתרים ישראליים על ידי קבוצת האקרי הישועה וקמפיין הפישינג הגדול, המנצל כלי מאקרו של אקסל, שמיקרוסופט (Microsoft) הזהירה מפניו באחרונה.
פישינג (דיוג) - ניסיון לגניבת מידע רגיש כמו פרטי אשראי, סיסמאות ומידע אישי על ידי התחזות ברשת האינטרנט, באפליקציות של הארגון וברשתות החברתיות באמצעות שליחת הודעה אלקטרונית (לרוב מייל או מסרון) ללקוח בצורה של בקשה לאימות פרטים או הודעת טיזר על מבצע כלשהו - גורם לפגיעה קשה במוניטין של הארגון, החושפים אותו לתביעות ולהפסדי ענק.
לעיתים, משתמש הקצה כלל לא מודע שהוא תחת מתקפה בגלל הקושי של אדם מן המניין להבדיל בין אתר או אפליקציה אמיתית לבין פישינג. במרבית המקרים התכנים כמעט זהים, ועין רגילה לא תבחין בשינוי.
לאחרונה אנו נתקלים בזן חדש ומתוחכם יותר של פישינג, שזכה לכינוי וישינג (Vishing - Voice Phishing), המתבצע באמצעות שיחת הונאה טלפונית, שבה אדם מתחזה לבעל תפקיד בארגון, כגון איש תמיכה טכנית, על מנת לקבל פרטי התחברות מרחוק לרשת של החברה באמצעות שם משתמש וסיסמה. במצב כזה, המותקף חווה מניפולציה פסיכולוגית באמצעות פנייה הנתפסת לגיטימית ואמינה, ולכן גם כאן אחריותו מוטלת בספק ומצריכה מהלך תומך של לקיחת אחריות של הארגון והסתייעות בפתרונות אנטי פישינג.
רוב מחתרות פשיעת הסייבר, והאקרים בכלל, יודעים מיד לזהות חולשות של ארגון, ולכן יעדיפו לרוב לתקוף ארגונים לא מוגנים, המהווים "טרף קל", כלומר כאלה שלא משקיעים משאבים בהגנה על מתקפות פישינג. התוקף המסורתי יחפש "הצלחות מהירות", ואם יראה שהוא מתקשה לתקוף ארגון מסוים הוא יעדיף לעבור לארגון הבא.
איך למנוע?
לכן, ארגונים יכולים לנקוט כמה צעדים פשוטים על מנת למנוע את מתקפת הפישינג הבאה.
1. הטמעה פשוטה: ודאו שפתרון האנטי פישינג שאתם מחפשים לא דורש אינטגרציה או תהליך של הטמעה שיגזול מכם זמן רב בהתעסקות, ביישום ובתחזוקה. התוקפים לא נחים על זרי הדפנה, ויישום מהיר של הפתרון יכול לעשות את ההבדל בין מזעור הנזקים לבין משהו שהוא לאט מדי, מאוחר מדי.
2. ניסיון: חפשו שירותים של חברות שיש להן ניסיון רב שנים בהתמודדות זו. ודאו מי הם הלקוחות הצורכים את השירות וכמה שנות ניסיון יש בפעילות זו.
3. 24/7: פשיעת הסייבר לא נחה, גם בזמנים שבהם פעילות החברה היא לא מהותית כמו חגים, צומות וימי מנוחה, חשוב מאוד שהשירות יהיה בזמינות כוח אדם של 24/7 על מנת להיות ערוכים תמיד לכל תרחיש.
4. ביזור: בימים אלו, פעולות הפישינג מגוונות ולא מתבססות על אפיק תקיפה בודד. פעולות אלה יהיו לרוב מבוזרות על גבי כמה פלטפורמות בו זמנית. על מנת לצמצם את החשיפה ככל האפשר מומלץ לצרוך שירות, הכולל הגנה על כמה אפיקי תקיפה: פישינג לכתובת ה-URL של האתר, טרויאנים, רוגלות באפליקציות ואיומים ברשתות החברתיות.
5. שקיפות: באירוע פישינג בהתהוות, חשוב מאוד שהשירות יהיה שקוף לארגון בממשק מרכזי. כך יוכל הארגון להיות במעקב אונליין על סטטוס המתקפה ובכך לבצע פעולות פרו-אקטיביות למזעור הנזק, כמו שליחת מייל תפוצה להזהיר את הלקוחות, לשים דגש על פעילות חשודה וכו'.
6. הוכחת יכולת: כמו בכל שירות בעולם התוכנה, מומלץ לבצע איזושהי הוכחת יכולת על ידי בחינה של אחד מהדומיינים המרכזיים בארגון ולבחון את כדאיות השירות והאם הוא באמת נותן ערך מוסף (לדוגמה: משתמשים שדלפו, תקיפות שבוצעו, או כל מידע רלוונטי שיראה את חוזקת השירות).
7. החזר השקעה (ROI): מדובר במדד כלכלי להערכת כדאיות של פעולה הכרוכה בהשקעת כסף. נסו לחשב בצורה עמוקה כיצד ישפיע עליכם מזעור נזק של תקיפת פישינג. כמה משתמשים להערכתם "ייפלו בפח" ויגרמו נזק כספי? כמה שווה כתבת ראשית על מתקפת פישינג שבוצעה על הארגון שלכם וגרמה לנזקים? כמה לקוחות יעדיפו לצרוך את השירות שלכם בגלל ההתמודדות שלכם עם התקפות פישינג ברגע האמת? לאחר חשיבה עמוקה זו חשבו שוב האם השירות כדאי מבחינה כלכלית.
הכותב הוא מנהל פעילות הדטה סנטר והענן של חברת אקסגלוב מקבוצת טלדור.
07/06/20 15:06
7.94% מהצפיות
מאת אנשים ומחשבים
זוהתה שיטת פעולה חדשה של כופרה, שלוקחת את החמקנות לרמה חדשה: הפעלה של מכונה וירטואלית חדשה בכל מכשיר מודבק, כדי להסתיר את פעילותה ולהתחמק מתוכנות אבטחה, כך על פי סופוס (Sophos).
בהתקפה שזוהתה באחרונה על ידי חוקרי סופוס, הכופרה Ragnar Loacker הופעלה בתוך מכונה וירטואלית מסוג Oracle VirtualBox Windows XP. המטען של הנוזקה היה תוכנת התקנה בגודל 122 מגה-בייט, שהכילה אימג' וירטואלי בגודל 282 מגה-בייט – וכל זאת כדי להסתיר קובץ כופרה בגודל של 49 קילו-בייט בלבד.
מארק לומן, מנהל הנדסת מזעור איומים בסופוס, כתב בבלוג החברה פוסט, שלפיו "הגורמים שמאחורי Ragnar Locker ידועים בגניבה של נתונים מרשתות לפני הפעלת הכופרה, על מנת לגרום לקורבנות לשלם. באפריל, אותו גורם איום תקף את הרשת של Energias de Portugal - בטענה שהצליח לגנוב 10 טרה-בייט של נתוני חברה רגישים. הוא דרש תשלום של 1,580 ביטקוין (כ-11 מיליון דולר) ואיים לפרסם את הנתונים אם לא ישולם הכופר".
בהתקפות קודמות, קבוצת Ragnar Loacker ניצלה פרצות של ספקי שירותים, או התקפות על פרוטוקול הגישה מרחוק של Windows (RDP) - כדי להשיג גישה לרשתות המטרה. לאחר שהשיגו גישה ברמת אדמין אל הדומיין, וחילצו ממנו את הנתונים, הם השתמשו בכלים מובנים במערכת חלונות, כגון Powershell ו-Windows Group Policy Objects) GPO) - כדי לבצע תנועה רוחבית ברשת אל מכשירים ושרתים נוספים מבוססי Windows.
בהתקפה שזוהתה על ידי סופוס, גורם האיום השתמש במשימת GPO כדי להפעיל את מתקין החלונות (msiexec.exe) עם הפרמטרים המתאימים להורדה משרת מרוחק והתקנה שקטה של חבילת MSI בלתי חתומה, בגודל 122 מגה. החבילה כללה הייפרווייזור ישן משנת 2009, מסוג Oracle Virtual Box ואימג' של דיסק וירטואלי (VDI) בשם micro.vdi.
לאחר התקנה של תוספים ל-VirtualBox, הקוד נטרל את שירות זיהוי החומרה של Windows במטרה לבטל הודעות על הפעלה אוטומטית. בהמשך, הקוד פתח את האפשרות להשתמש בכל הכוננים המקומיים, המכשירים הנתיקים וכונני הרשת, על ידי המכונה הווירטואלית שנוצרה.
לאחר שהסביבה הווירטואלית הייתה מוכנה וקיבלה הרשאות גישה לכל הנתונים, היא הריצה את קוד ההצפנה הזדוני ופנתה להצפנה של כל המערכות הנגישות. ההרצה של קוד ההצפנה מתוך הסביבה הווירטואלית מנעה מרוב מוצרי ההגנה לנקודות קצה את יכולת הזיהוי והעצירה של האיום.
על פי לומן, "בחודשים האחרונים ראינו את עולם הכופרה מתפתח בכמה דרכים. אלא שהגורמים מאחורי Ragnar Loacker לקחו את הדברים לרמה חדשה, עם חשיבה מחוץ לקופסה. הם מפעילים הייפרווייזור מוכר ואמין במאות נקודות קצה במקביל, באמצעות אימג' של דיסק וירטואלי מוגדר ומותקן מראש. הוא זה המבטיח את הרצת הכופרה. בדומה לרוח רפאים המסוגלת לתקשר עם העולם הפיזי, המכונה הווירטואלית שלהם תפורה בדיוק לנקודת הקצה, כך שהיא יכולה להצפין את הדיסקים המקומיים ולמפות את כונני הרשת במכונה הפיזית, והיא עושה זאת מתוך המישור הווירטואלי ומחוץ לטווח הגילוי של רוב מוצרי ההגנה לנקודות קצה. המטען העודף הנדרש להפעלת תוכנת הכופר שלהם, השוקלת 50 קילו-בייט בלבד, נראה כמו מהלך רעשני ונועז, אבל ייתכן שהוא ישתלם בחלק מהרשתות שאינן מוגנות כראוי מפני תוכנות כופר". לומן סיכם בציינו, כי "זו הפעם הראשונה שבה ראינו מכונה וירטואלית המשמשת להפעלת כופרה".
07/06/20 14:40
6.35% מהצפיות
מאת אנשים ומחשבים
תחום הלמידה מרחוק צבר תאוצה בחודשים האחרונים, לאחר סגירת בתי הספר בגלל משבר הקורונה, והתלמידים והמורים צפויים לחזור אליו, לפחות חלקית, בימים הקרובים, עם התפשטות נוספת של הנגיף במוסדות החינוך. כנס של אנשים ומחשבים, שישודר אונליין ביום ד' בשבוע הבא, ה-14 ביוני, יעסוק באתגרים המרכזיים בנושא החם, ויארח שורה של מומחים בתחום, ובראשם פרופסורית מאוניברסיטת בייג'ין, המומחית בו.
ג'ינג ג'ינג ג'אנג היא פרופסורית מן המניין באוניברסיטה שבבירת סין, מומחית וחוקרת של יישומי ביג דטה בטכנולוגיות החינוך.
לצד ההשכלה והמומחיות שלה בממשק שבין נתונים וחינוך, ג'אנג היא בוגרת תואר ראשון במדעי המחשב ותואר שני במשפטים באוניברסיטת אוקספורד, ולפני שהצטרפה לפקולטה לחינוך באוניברסיטת בייג'ין, היא עשתה סטאז' במטה האו"ם בניו-יורק.
אחד מפרויקטי הדגל שלה הוא תשומת לב קולקטיבית בחינוך המקוון - מחקר שמומן על ידי הקרן הלאומית הסינית למדע. כמו כן, היא חתומה על מחקרים נוספים בתחום הלמידה מרחוק, בעולמות אקדמיים כמו קורסי Mooc. עבודתה הנוכחית מתמקדת בפיתוח טכניקות לכריית נתונים (למשל, ניתוח רשתות), המשולבות בפעילויות אונליין, במיוחד במדעי הלמידה.
המחקר של פרופ' ג'אנג מתייחס גם להשפעה על למידה ואינטראקציה בשימוש במשאבים חינוכיים. היא כתבה לא מעט קורסים מקוונים פתוחים בתחומים הקשורים לניתוח הלמידה מרחוק. כמו כן, היא פרסמה 80 מאמרים בכתבי עת, ספרים ומאמרים, והיא משתתפת בוועידות בינלאומיות.
הכנס הווירטואלי של אנשים ומחשבים על למידה מרחוק ישודר בזום - כאמור, ב-17 בחודש. האירוע נערך בשיתוף קרן אתנה, מובילת הפרויקט הלאומי ארגז כלים לכל מורה, שבראשה עומד אורי בן ארי. את הכנס תפתח יפה בן דוד, מזכ"לית הסתדרות המורים, וישתתפו בו, בין היתר: ד"ר עופר רימון, ראש מינהל טכנולוגיה במשרד החינוך; עו"ד רוית דום, מנכ"לית רשת עמל; ד"ר גילה קורץ, דיקן הפקולטה לטכנולוגיות למידה במכון הטכנולוגי חולון -HIT; אילן בן שמעון, מומחה לתשתיות ולפיתוח סביבות למידה לטכנולוגיה בחינוך; ונועה ניצן, מנהלת המרכז הטכנולוגי בית איזי שפירא.
המשתתפים בכנס ידונו באתגרי החינוך המקוון, שתופס כעת מקום מרכזי במערכת החינוך, שעוברת ללימודים היברידיים, ובמרכזם בשילוב של לימודים פרונטליים עם לימודים מקוונים, בכל כיתות הלימוד. אם לא יהיה שינוי, הלימודים הללו ייושמו כניסוי בחודש הקרוב בחלק גדול מבתי הספר, לאור הגידול במספר התלמידים שנדבקו בקורונה, וצפויים להיות מעובדים לתוכנית לימודים מסודרת בשנת הלימודים הבאה.
07/06/20 16:31
6.35% מהצפיות
מאת אנשים ומחשבים
אילון מאסק פותח חזית בעד מריחואנה: לאחר שצייץ בטוויטר בסוף השבוע, כי "בטח זה יגרום לי צרות, אבל אני מרגיש שאני חייב להגיד את זה", כתב ציוץ נוסף: "מכירת מריחואנה הפכה מפשע חמור לעסק חיוני (פתוח במהלך המגיפה) בחלקים רבים באמריקה, ובכל זאת עדיין רבים יושבים בכלא. זה לא הגיוני, ולא צודק".
במדינות מסוימות בארצות הברית, בהן קליפורניה, קולורדו, אילינוי, מישגן וורמונט, חנויות המריחואנה הורשו להישאר פתוחות במהלך ימי המגיפה, כשעסקים אחרים היו סגורים, כי נחשבו כ"עסק חיוני". מדינות אחרות, כמו מסצ'וסטס, רק באחרונה התירו את פתיחתן מחדש של החנויות לממכר מריחואנה, יחד עם המהלכים לביטול צווי הסגירה. Selling weed literally went from major felony to essential business (open during pandemic) in much of America & yet many are still in prison. Doesn’t make sense, isn’t right.
— Elon Musk (@elonmusk) June 6, 2020 הציוץ של מאסק לא ממש הרשים את 35 מיליון העוקבים שלו, מסתבר, עם תגובות כגון: "למה אתה חושב שזה יגרום לך לצרה?"
אמנם מאסק עשה היסטוריה עם החללית שנבנתה על ידי החברה שלו, SpaceX, ששולחה לחלל עם אסטרונאוטים, אבל מנגד – נאס"א ערכה חקירה ביטחונית בחברה שלו לאחר שמאסק עישן מריחואנה בשידור חי בפודסקאסט של ג'ו רוגן בספטמבר 2018.