"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

X

משתמשי אופיס 365 היו חשופים לפרצה

חברת סייברארק הישראלית חשפה פרצה בתשתית הענן של מיקרוסופט, המשפיעה גם על משתמשי אופיס • הפרצה דווחה למיקרוסופט ותוקנה

,עודכן
פרצה בתשתית הענן. מטה מיקרוסופט ברדמונד וושינגטון // פרצה בתשתית הענן. מטה מיקרוסופט ברדמונד וושינגטון // צילום: Getty Images

חברת הסייבר הישראלית סייברארק (CyberArk) חשפה פרצת אבטחה חמורה שמאפשרת לתוקפים מזדמנים לחדור לתשתית הענן של חברות וארגונים המשתמשות במיקרוסופט Azure.

באמצעות הפרצה ניתן להשיג גישה לשרתים ואפליקציות רגישות של משתמשי הענן של מיקרוסופט, לרבות משתמשים ב-אופיס365. במצטבר מדובר במאות מיליונים של משתמשי קצה.

הפרצה, המכונה BlackDirect, מאפשרת לתוקף לגנוב זהות של משתמש, מבלי שהמשתמש ירגיש בכך. כשמדובר במשתמשים עסקיים, התוקף עלול להשיג בדרך זו הרשאות למשתמשים בעלי סמכויות, בעיקר אנשי IT בארגון, שדרך החשבונות שלהם אפשר לבצע מגוון פעולות הרסניות החל ממחיקת כל המשתמשים בארגון, דרך הוספת משתמשים עם הרשאת מנהל שאינם קיימים, גניבת נכסי המידע הרגישים ביותר בארגון ועד להשבתה של כל סביבת הענן של אותו ארגון.

לפי טכניקת המתקפה, התוקף מנצל את פרצת האבטחה באמצעות קישור זדוני שהוא שולח למותקף, לחיצה על הקישור תעביר באופן אוטומטי את זהות המשתמש המותקף אל התוקף ללא צורך בהרצת קוד. טכניקה נוספת לניצול הפרצה היא כאשר התוקף הצליח להשתלט על אתר אמין בעיני המשתמש, ופרצת האבטחה מאפשרת לתוקף לגנוב את הזהות של המשתמשים שגולשים לתומם באתר.

לאחר גניבת הזהות, המשתמש מועבר אוטומטית לאתר שהוא מכיר כאמין ולא יודע שהותקף. לדברי עומר צרפתי, חוקר במעבדות סייבארק: "פוטנציאל התקיפה שזיהינו גדול במיוחד כיוון שהוא מאפשר לעקוף את מנגנון האימות הדו-שלבי (MFA) בענן של מיקרוסופט, כיוון שהחולשה גונבת את היישות הדיגיטלית שכבר אומתה על ידי המערכת, לאחר הסיסמא והאימות הדו-שלבי".

בעקבות פניית סייברארק, מיקרוסופט תיקנה את הפרצה.

ממיקרוסופט ישראל נמסר בתגובה: "האפליקציות המוזכרות בדו״ח טופלו כבר בנובמבר והלקוחות נותרו מוגנים".

[עדכון 13:45] -הידיעה עודכנה עם תגובת מיקרוסופט.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאילהכיר