"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

X

חוקרי Wiz חשפו פרצת אבטחה חמורה: מיליוני חשבונות היו בסכנה

נטפליקס, זום, לינקדאין, פורטנייט ועוד חברות ענק נשענות על אותה תשתית ענן • החולשה שנחשפה איימה על שירותים יומיומיים של מאות מיליוני משתמשים • כך נמנע תרחיש קיצון

,עודכן
0השמעה
החשבונות שלכם נטפליקס וספוטיפיי היו בסכנה? חוקרי WIZ מצאו פרצת אבטחה חמורה. צילום: Gemini

חוקרי חברת הסייבר הישראלית Wiz גילו חולשה קריטית בתשתית הענן של אמזון (AWS), שעליה רצים השירותים הגדולים בעולם.

הגילוי חשף כיצד האקרים יכלו להשתלט על "עמוד השדרה" של האינטרנט ולסכן מאות מיליוני משתמשים בנטפליקס, זום, פורטנייט ואפליקציות נוספות.

אנחנו רגיליםלשמוע על פריצות לחשבונות אימיילאו גניבת סיסמאות נקודתית, אבל הגילוי החדש של חוקרי חברת הסייבר הישראליתWizהוא בקנה מידה אחר לגמרי. החוקרים חשפו חולשת אבטחה דרמטית ב-AWS(שירותי הענן של אמזון), המהווים את התשתית הטכנולוגית של חלק עצום מהאינטרנט העולמי.

שירותי הענן של AWS. רובנו משתמשים בהם בלי לדעת,צילום: רויטרס

הפרצה, לו הייתה מנוצלת על ידי גורמים עוינים, הייתה יכולה לאפשר להאקרים להשתלט בשקט על השירותים והאפליקציות שכולנו מכורים אליהם, מבלי שנדע על כך בכלל.

נטפליקס, זום ולינקדאין: החברות שהיו חשופות לפרצת האבטחה

קטגוריההמותגים והקשר לתשתית AWS
בידור וגיימינג

Netflix, Disney+, Prime Video:ענקיות הסטרימינג המאחסנות את תכניהן בענן.

Epic Games (Fortnite), Twitch:תשתיות גיימינג ושידור עצומות.

רשתות חברתיות ותקשורת

Slack, Zoom:פלטפורמות לתקשורת ארגונית ושיחות וידאו.

Reddit, Pinterest, Roblox:ניהול עומסי תעבורה, עיבוד תמונות ומשחקים.

תיירות, תחבורה ולייף-סטייל

Airbnb, Expedia:מערך הזמנת דירות, מלונות וחופשות.

Lyft, DoorDash, McDonald's:ניהול אופרציות משלוחים, מוניות ואפליקציות גלובליות.

טכנולוגיה, פיננסים ומותגים

Capital One, Coinbase:בנקים ופלטפורמות קריפטו המנהלים מידע רגיש.

Samsung, BMW, Unilever:ניהול דאטה מרכבים חכמים, שרשראות אספקה ותשתיות מובייל.

הרשימה מייצגת חברות המשתמשות בתשתית AWS. אין עדות לכך שחברות אלו נפרצו בפועל, אך התשתית עליה הן יושבות הכילה את החולשה.

ההיסטוריה של חברת Wiz

חברת הסייבר הישראלית Wiz (וויז) הפכה לשם דבר עולמי, לא רק בזכות הטכנולוגיה שלה, אלא בזכות ההצלחה העסקית המסחררת. החברה, שהוקמה ב-2020 על ידי יוצאי מיקרוסופט (אסף רפפורט וצוותו), שברה את כל השיאים האפשריים.

במרץ 2025, החברה עלתה לכותרות בכל העולם כשחתמה עלעסקת ענק במסגרתה נרכשה על ידי גוגל (Google) תמורת כ-32 מיליארד דולר.

אסף רפפורט,צילום: עומר הכהן

זהו האקזיט הגדול ביותר בתולדות ההייטק הישראלי ואחת הרכישות הגדולות בהיסטוריה שלגוגל. Wiz מתמחה באבטחת ענן "ללא סוכנים", והגילוי הנוכחי ב-AWS (המתחרה הגדולה של גוגל) רק מוכיח מדוע גוגל הייתה מוכנה לשלם סכום דמיוני שכזה עבור היכולות שלה.

איך Wiz איתרה את הבעיה?

החולשה הנוכחית נבעה מכשל קטן ומביך במנגנון האימות של אמזון. בשל טעות בהגדרות, חסרונם של שני תווים (^ ו-$) בקוד הסינון אפשר לחוקרים לייצר "תעודה מזויפת".

באמצעות התעודה הזו, יכלו החוקרים תיאורטית להזריק קוד זדוני לתוך כלי הפיתוח המרכזיים של אמזון. מכיוון שכלים אלו מותקנים בכ-66% מכל סביבות הענן בעולם, פוטנציאל הנזק היה קטסטרופלי.

מתקפת סייבר (אילוסטרציה). WIZ שוב הוכיחה את יעילותה בסיכול מתקפות,צילום: gettyimages

סוף טוב: הסכנה חלפה - אבל למה זה מתפרסם רק עכשיו?

חשוב להרגיע. מדובר במחקר של "האקרים טובים". ברגע שחוקרי Wiz גילו את הפרצה (באוגוסט 2025), הם העבירו דיווח בהול וחשאי לאמזון.

אמזון פעלה במהירות, תיקנה את החולשה והטמיעה הגנות חדשות. רק כעת, לאחר שהושלם התיקון ומומחי האבטחה וידאו שהשטח נקי, הותר לפרסם את הסיפור המלא.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאילהכיר