מנהל אבטחת המידע היה התוקף: שבע שנות ריגול ב- 26 חברות ישראליות

מנהל אבטחת המידע היה התוקף: שבע שנות ריגול ב-26 חברות ישראליות

מחלקת הסייבר בפרקליטות המדינה הגישה כתב אישום נגד מיכאל "מיקי" בר, בן 43 מאשקלון, ששימש מנהל אבטחת מידע (CISO) בקבוצת חמת. לפי כתב האישום הוא יצר, הפיץ והפעיל נוזקות באופן שיטתי משנת 2019 ועד מעצרו באוגוסט האחרון. ברשימה שצורפה לכתב האישום מופיעות 26 חברות, שני קיבוצים — גזית וכפר מנחם — לצד מחשבים של אנשים […]

לפני שאתם נותנים הרשאה לסוכן AI, תקראו את זה

העובד לא הדביק סיסמה בצ׳אט. הוא לא הוריד קובץ נגוע. הוא לא אישר תשלום חשוד. הוא רק ביקש מסוכן AI לסכם מיילים, לפתוח משימות, לבדוק קבצים, לשלוח תשובה ללקוח ולעדכן מערכת. מבחינת העסק זו אוטומציה. מבחינת תוקף זו זהות חדשה עם ידיים, עיניים והרשאות. כאן מתחילה הבעיה שאסור לטשטש: סוכני AI בארגון אינם עוד חלון […]

קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש

קליק אחד, פרמטר נסתר: כך גויס Copilot נגד המשתמש

בארגונים רבים פועלת היום שכבת בינה מלאכותית שאיש לא אישר. עובד מחבר עוזר AI אישי לתיבת הדוא"ל שלו, ליומן ולתיקיות בענן. באותם חשבונות יושב גם חומר עבודה: הצעות מחיר, טיוטות חוזה, סיכומי פגישות. מחקר של Varonis Threat Labs שפורסם ב- 18 באוגוסט 2026 הפך את הסיכון התיאורטי הזה לתרחיש מוכח. מקבץ החולשות CoSnitch, המתויג כ- […]

הספק שלכם יכול להיות הפרצה הבאה

הפריצה הבאה לא תמיד תגיע דרך עובד שלחץ על קישור. היא יכולה להגיע דרך ספק אמין, יועץ מוכר, חברת תוכנה, איש תמיכה חיצוני או שותף עסקי שקיבל גישה לפני שנתיים ואף אחד לא סגר אותה. זו האמת הלא נוחה: ברגע שספק מקבל הרשאה למערכות שלכם, הוא הופך לחלק ממשטח התקיפה שלכם. לא ברמה תאורטית. ברמה […]

תוסף אחד בדפדפן יכול לחשוף את כל הארגון

יש החלטות אבטחה שנראות קטנות מדי בשביל ישיבת הנהלה. תוסף דפדפן הוא בדיוק אחת מהן. עובד רוצה לצלם מסך, לתרגם טקסט, לחסום פרסומות, לחתום מסמך, לנהל סיסמאות, לסכם מייל, לשפר חיפוש או להשתמש בכלי AI שמבטיח לחסוך לו זמן. הוא לוחץ על התקנה. הדפדפן מבקש הרשאה. הוא מאשר. העבודה ממשיכה. ובאותו רגע, לפעמים, הארגון הכניס […]

הזהויות שלא עוזבות לעולם

התקיפה הבאה לא חייבת להתחיל בעובד שלחץ על קישור. היא יכולה להתחיל בחשבון שירות שפתחו לפני שנתיים בשביל אינטגרציה קטנה, בטוקן של מערכת אוטומציה, ביישום ענן שקיבל הרשאה לקרוא דואר, או בבוט שהמשיך לעבוד גם אחרי שהפרויקט נסגר. זה לא נשמע דרמטי, וזו בדיוק הבעיה. זהויות לא אנושיות לא מתלוננות, לא יוצאות לחופשה, לא מקבלות […]

האפליקציה שאישרתם הרגע פתחה לתוקף את הענן

הסכנה הכי שקטה בענן הארגוני לא תמיד נראית כמו פריצה. לפעמים היא נראית כמו כפתור כחול ותמים: התחבר עם Microsoft, התחבר עם Google, אשר גישה. העובד לא נתן סיסמה לתוקף. הוא לא הוריד קובץ נגוע. הוא פשוט אישר לאפליקציה לגשת למיילים, לקבצים, ליומן, לאנשי קשר או לנתוני CRM. מבחינת התוקף, זה מספיק.   כאן נמצאת […]

המפתח שכבר דלף: למה API Keys מסכנים את העסק

יש אירועי סייבר שלא מתחילים במייל חשוד, לא בקובץ נגוע ולא בפריצה דרמטית לשרת. הם מתחילים בשורה אחת שנשארה במקום הלא נכון: מפתח API, טוקן, סוד גישה, Client Secret או מחרוזת התחברות למסד נתונים. מבחינת התוקף זו לא שורה טכנית. זה מפתח עסקי. לפעמים הוא פותח גישה למערכת דיוור, לפעמים לענן, לפעמים לכלי AI, לפעמים […]

אבטחת דפדפן: ההאקרים כבר עובדים בטאב שלכם

אם אתם עדיין בונים את ההגנה סביב הרשת, אתם מגנים על החלק הלא נכון. היום רוב העבודה מתרחשת בתוך הדפדפן: מייל, קבצים, CRM, הנהלת חשבונות, מערכות HR, כלים של בינה מלאכותית, אפילו ניהול שרתים בענן. זה אומר דבר פשוט: הדפדפן הוא מערכת ההפעלה החדשה, והוא גם נקודת הכניסה הכי נוחה לתוקפים.הבעיה היא לא שאין לכם […]

דברו איתנו

דילוג לתוכן