The headlines that made most buzz on this page
04/08/20 11:35
4.52% of the views
מאת Gadgety
חברת פלאפון מצטרפת היום (ג', 4.8) לספקיות התקשורת האחרות בישראל שהודיעו על התקדמותן בתחום רשתות הדור ה-5 בישראל, ובאירוע עיתונאים מקוון שערכה לפני זמן קצר ב-Zoom הודיעה כי רשת ה-5G שלה, בטכנולוגיה של חברת אריקסון, כבר החלה בפריסה, זמינה במאות מיקומים ברחבי הארץ ונבחנת בשלבי בטא בעת זו, עד שתגיע העת להשקה הרשמית עם סיום […]
04/08/20 14:00
3.87% of the views
מאת גיקטיים
החברה פיתחה טכנולוגיה האמורה לשפר את אגירת האנרגיה בסוללות, וטוענת כי תיצור סוללה עם זמני טעינה מפתיעים ביותר כשזה מגיע לרכבים חשמליים
04/08/20 13:16
3.55% of the views
מאת מעריב
חברת LG ישראל ורונלייט, יבואנית LG מובייל בישראל, השיקו מכשיר חדש, זאת במקביל להשקתו בעולם. העיצוב שלו מאופיין בקווים נקיים, פינות מעוגלות וסימטריה של השוליים
04/08/20 10:12
2.9% of the views
מאת אנשים ומחשבים
הממשל בארה"ב פרסם אתמול (ב') הודעה חריגה, ובה מידע החושף נוזקה המשמשת את מאמצי הפריצה של האקרים הפועלים בחסות סין במשך יותר מעשור.
ממשלת סין משתמשת בנוזקה המכונה טאידור (Taidoor), כדי לתקוף סוכנויות ממשלתיות, גורמים במגזר הפרטי וקבוצות חשיבה – ועושה זאת מאז 2008; כך לפי הודעה משותפת של CISA, הסוכנות לאבטחת סייבר ותשתיות במשרד להגנת המולדת, משרד ההגנה, וה-FBI.
על פי השלושה, המפלגה הקומוניסטית הסינית השתמשה בנוזקה, בשילוב עם שרתי פרוקסי, "כדי לשמור על נוכחות ברשתות של הקורבנות, וכדי להמשיך ולנצל את הפרצות ברשתות שלהן". הנתונים הופקו מ-MAR, malware analysis report, דו"ח ניתוח נוזקות של הממשל.
על פי הממשל, נוזקת טאידור נשלחה באופן ממוקד לארגונים ממשלתיים ופרטיים המתמקדים בטייוואן, כך על פי ניתוח מוקדם יותר של פייראיי (FireEye). בהודעה לא אוזכר הנושא הגיאו-פוליטי: בינואר השנה צ'אי אינג-וון, נשיאת טייוואן, זכתה בניצחון מוחץ בבחירות לכהונה שנייה. אינג-וון תומכת בעצמאות האי. בתגובה, סין איימה על טייוואן כי הכרזה רשמית על עצמאות עלולה לגרור תגובה צבאית.
הנוזקה הופצה בדרך כלל לקורבנות באמצעות דיוג חנית (spearphishing) – משלוח מיילים המכילים צרופות עם נוזקות. משקיפים העריכו כי ייתכן שהפרסום בא על רקע עימותים הנמשכים זה שבעה עשורים בין סין וטייוואן.
"לשפר את ההגנות מפני פריצות סייבר סיניות"
פיקוד הסייבר בצבא האמריקני, וכן יחידת הסייבר ההתקפית של הפנטגון, שיתפו גם הם דוגמאות לפעילות של טאידור, ועשו זאת דרך פלטפורמת שיתוף הנוזקות VirusTotal, כך שאנשי אבטחת המידע יוכלו לבחון אותה לעומק.
פיקוד הסייבר מעלה דגימות של נוזקות ל- VirusTotal מאז 2018, במטרה לסייע למגזר הפרטי להתגונן טוב יותר כנגד יריבים זרים, כמו גם להרתיע את היריבים מלנהל קמפיינים לפריצה. אך נראה כי זו הפעם הראשונה מזה שנתיים, בה הפנטגון בחר לזהות נוזקה שנראה כי היא סינית. הפנטגון חשף בפלטפורמה לעתים קרובות פריצות צפון קוריאניות, כמו גם קמפיינים הקשורים לפריצות רוסיות ואיראניות.
[caption id="attachment_227476" align="alignleft" width="300"] האם מדובר בחלק מהקמפיין שלו? נשיא ארה"ב, דונאלד טראמפ. צילום: BigStock[/caption]
לא ניתן היה להבין מההודעה החריגה האם מדובר בחלק מהקמפיין של נשיא ארה"ב, דונאלד טראמפ, נגד סין, או שזהו צעד עצמאי של סוכנויות הממשל. עוד לא היה ברור האם נעשה שימוש בטאידור בקמפיין ריגול בסייבר שנערך באחרונה, או במתקפה מתמשכת מסין. אולם, מבין ארבע הדוגמאות של הנוזקות שפיקוד הסייבר העלה לפלטפורמת השיתופיות, רק שתיים מהן התגלו על ידי מנועים כלשהם. מומחי אבטחה ציינו כי אפילו במקרים בהם יש למגזר הפרטי הגנות הקשורות לקמפיינים של הנוזקה טאידור, ההגנות הללו אינן נפוצות – רק לפייראיי ול-BitDefender יש הגנה חלקית מפניה.
גורם ב-CISA אמר כי ההכרזה המשותפת "נועדה לשפר את ההגנות מפני פריצות סייבר סיניות". שגרירות סין בארה"ב לא הגיבה לפרסום.
04/08/20 12:20
2.9% of the views
מאת וואלה!
חברת LG משיקה בישראל את מכשיר הדגל LG Velvet. המכשיר החדש שם דגש על עיצוב מתקדם וחווית שימוש מתקדמת, לצד מערך צילום איכותי. המכשיר יוצע בתג מחיר אטרקטיבי שעומד על 2,299 שקלים
04/08/20 13:08
2.9% of the views
מאת TGspot
בפלאפון מאמינים שכבר בספטמבר הם יתחילו לספק בפועל קישוריות 5G בישראל, וכבר מסבירים מה המסלולים שיהיו זמינים ללקוחות
04/08/20 16:01
2.9% of the views
מאת Gadgety
חברת גוגל (Google) פרסמה מידע חדש על ה-Trust Token, הפתרון החלופי של החברה לנושא עוגיות האינטרנט, שמגיע כחלק מהמהלך עליו הכריזה בתחילת 2020 להפסקת השימוש ב"עוגיות צד ג'" (third-party cookies), אך עם מתן פתרון מאובטח ומודרני לאימות זהות המשתמש מבלי לחשוף את פרטיו האישיים בדומה לעוגיות כיום. עוגיה (Cookie) או קוקית בעברית תקנית, היא אחד […]
04/08/20 10:59
2.58% of the views
מאת הארץ
אדם בשם אבנר ציפורי כתב ברשתות החברתיות - "שמעתי שמארגנים אונס קבוצתי לאריאנה"; לאחר שהתקבלו תלונות בנושא, מסר מעסיקו כי "העובד יצא לחופשה ללא תשלום בהסכמה"