הזהויות שלא עוזבות לעולם

התקיפה הבאה לא חייבת להתחיל בעובד שלחץ על קישור. היא יכולה להתחיל בחשבון שירות שפתחו לפני שנתיים בשביל אינטגרציה קטנה, בטוקן של מערכת אוטומציה, ביישום ענן שקיבל הרשאה לקרוא דואר, או בבוט שהמשיך לעבוד גם אחרי שהפרויקט נסגר. זה לא נשמע דרמטי, וזו בדיוק הבעיה. זהויות לא אנושיות לא מתלוננות, לא יוצאות לחופשה, לא מקבלות […]
פגיעות אחת, שישה ספקים: דליפת KDDI וסכנת התשתית המשותפת

ארכיטקטורת תשתית משותפת חוסכת עלויות — ומרכזת סיכון. כשחברת התקשורת היפנית KDDI הפעילה מערכת דוא"ל אחת עבור שישה ספקי אינטרנט, היא יצרה גם נקודת כשל יחידה: פגיעות בודדת בתוכנת צד-שלישי הגיעה בו-זמנית לשישה בסיסי מידע של לקוחות שונים. KDDI גילתה את החדירה ב- 17/06/2026, חסמה מיד את התוקף והפעילה אמצעי הגנה, אך הזהירה כי ייתכן […]
המפתח שכבר דלף: למה API Keys מסכנים את העסק

יש אירועי סייבר שלא מתחילים במייל חשוד, לא בקובץ נגוע ולא בפריצה דרמטית לשרת. הם מתחילים בשורה אחת שנשארה במקום הלא נכון: מפתח API, טוקן, סוד גישה, Client Secret או מחרוזת התחברות למסד נתונים. מבחינת התוקף זו לא שורה טכנית. זה מפתח עסקי. לפעמים הוא פותח גישה למערכת דיוור, לפעמים לענן, לפעמים לכלי AI, לפעמים […]
חוק הגנת הפרטיות, והמחויבות שלך כבעל/ת עסק להכיר אותו

חוק הגנת הפרטיות בישראל מהווה מסגרת משפטית מוגדרת לשמירה על פרטיות האדם והגנה על הנתונים האישיים שלו. החוק, שהתקבל בשנת 1981, מתמודד עם אתגרים רבים שנובעים מהתפתחויות טכנולוגיות ושינויים במרחב הדיגיטלי, כתוצאה מכך החוק נתון לעדכונים ושינויים תכופים המבטיחים שהחוק ישרת את מטרתו בצורה הטובה ביותר. שינויים אלו בחוק מחייבים בדיקה מתמדת שלך כבעל/ת עסק, […]