גלובס - עיתון העסקים של ישראלאתר נגיש

מקאפי: האקרים השיגו גישה למערכות האבטחה בנמל תעופה

חוקרים בחברה גילו כי קודי אימות למערכת בנמל תעופה בינלאומי גדול נמכרים בדארקנט תמורת 10 דולר בלבד

צילום: שאטרסטוק
צילום: שאטרסטוק

חוקרים בצוות מחקר האיומים בחברת מקאפי (McAfee) גילו כי קודי אימות למערכות בנמל תעופה בינלאומי גדול נמכרים בדארקנט תמורת 10 דולר בלבד. מנהלי נמל התעופה וידאו את האותנטיות של קודי האימות, שיכולים לאפשר שליטה ב"מערכות שקשורות למערכות אבטחה ולמערכות בניין אוטומטיות". הם פתרו את הבעיה לאחר שמקאפי דיווחה להם עליה. מטעמי חסיון מידע, לא חשפו החוקרים את שמו של נמל התעופה האמור.

קודי האימות הגנובים היו עבור מערכת 'פרוטוקול שולחן עבודה מרוחק' (remote desktop protocol, RDP), שמאפשר לעובדים לעבוד מחוץ לרשת המקומית, באמצעות מחשבים ספציפיים. קודי אימות מסוג זה הם הפרצה האידיאלית לעברייני סייבר, ובדארקנט ישנם שווקים משגשגים שבהם נמכרים ונרכשים קודי אימות גנובים. במשך שנים השתמשו סוגים שונים של תוכנות זדוניות, כמו הכופרה SamSam, בקודי אימות ל-RDP כדי לפרוץ למערכות.

עדיין לא ברור כיצד הושגו קודי האימות של נמל התעופה, אך חוקרי מקאפי חושדים שההאקרים השתמשו בשיטה הלא מתוחכמת המכונה "מתקפת brute force" - הרצת מספר עצום של ניחושי סיסמאות אקראיים - עד שהצליחו לחדור למערכת. מתקפות brute force על פורטלי כניסה למערכות RDP הן תופעה נפוצה, ולעתים קרובות נעשה במסגרתן שימוש בכלים בעלי זמינות רבה. מנהלי מערכות מסוג RDP התמהמהו באימוץ שיטות כגון זיהוי דו שלבי וקביעת מגבלה על עומס התעבורה ברשת - שיטות שמסוגלות למנוע מתקפות מסוג זה.

נמל התעופה לא היה האתר הרגיש היחיד עם בעיית RDP. "נתקלנו גם המספר רב של מערכות ממשלתיות שנמכרות ברחבי העולם", נאמר בפוסט של מקאפי, "כולל עשרות קישורים למוסדות שירותי בריאות - החל מבתי חולים ומוסדות סיעודיים וכלה בספקיות ציוד רפואי".

עוד כתבות

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

תחבורה ציבורית / צילום: תמר מצפי

הצפת ערך ענקית בתחבורה: השליטה בדן צפויה להימכר לפי שווי של 2.8 מיליארד שקל

הרוכשים הם שותפות בראשה עומד מנכ"ל דן, אופיר קרני, כלל ביטוח וזרועות ההשקעה הריאליות של לאומי פרטנרס ומזרחי טפחות אינווסט ● בנוסף לפעילות התחבורה, הנכסים של דן גם כוללים גם זרוע נדל"נית שמקימה משרדים ומבני מגורים

חדר להימלט אליו מהמסך / צילום: GEMINI-AI

חדר להימלט אליו: הטרנד שהסעיר את טיקטוק - ואז את מעצבי הבתים

קיר טיפוס, במת קריוקי, אוספים נדירים, פסנתר וינטג' ותא טלפון כמו של פעם ● מעצבי החדרים האנלוגיים יעשו הכול כדי שתרגישו שהחיים ללא מסכים טובים יותר, ואפילו הילדים שלכם ירצו לברוח לשם ● הביקוש להם גדל יותר ויותר ● איך תוכלו לעצב את ביתכם בהתאם?

משתתפי פגישת נתניהו-רוביו, אייזנברג שני מימין / צילום: אבי אוחיון לע״מ

המשקיע מייקל אייזנברג חוזר לייצג את הממשלה במשא ומתן מול האמריקאים

מייקל אייזנברג, שותף מייסד בקרן ההון סיכון אלף (Aleph) ומבכירי ההון סיכון בישראל, חוזר לעשייה הדיפלומטית ● לפי ההערכות, רה"מ נתניהו חיפש בכיר בעל שורשים אמריקאים עם אוריינטציה עסקית וכישורים פוליטיים ● וגם: הפריקט החדש בשדה דב שמשלם מאות אלפי שקלים למאיירת שעבדה עם פורשה, קרטייה ורוברטו קוואלי ● אירועים ומינויים

אילן רום / צילום: יוסי זמיר

"ישראל היא כבר לא מדינת אי": ראיון אופטימי עם מנכ"ל משרד האוצר

עם עבר של 25 שנים במוסד ותואר בארכיאולוגיה, אילן רום אינו מנכ"ל האוצר הטיפוסי ● למרות הביקורת על כך שהכנסת חוררה את חוק ההסדרים, הוא מתגאה: "מעולם לא עברו כל כך הרבה רפורמות בשנת בחירות" ● עם זאת, הוא מתריע שהציבור ישלם מיליארדים כ"מס פיצול" ● כך הוא נלחם בהון השחור, מגן על עצמאות אגף התקציבים ומקדם חזון להפוך למעצמת אנרגיה ומים ביום שאחרי

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

מהסתתרות בטוקיו לגאווה: כך הפכו כוכבי הוליווד לאלה שמכתיבים את התנאים

אם פעם כוכבי העל השתתפו בפרסומות רק באסיה כדי לא להתבזות, היום כבר לא מתחבאים ● בסופרבול זה בא לידי ביטוי בהופעה בלתי מתנצלת של באד באני, שלא התכופף גם ללחצים של טראמפ ● ה־NFL, עם כוח כלכלי עצום וקהל צעיר ולטיני, אפשרה לו לשלוט בנרטיב

דיון בבג''ץ / צילום: עמית שאבי, פול ידיעות אחרונות

שופטי העליון: המחסור בשופטים מוביל לשחרור נאשמים ברצח

ביהמ"ש העליון דן היום בעתירה המבקשת לחייב את שר המשפטים לכנס את הוועדה לבחירת שופטים, לאחר למעלה משנה ● לפי הנתונים שהוצגו, 45 תקנים אינם מאוישים ו-55 נוספים צפויים להתפנות או להתווסף ● השופט אלכס שטיין סיפר: "נאלצתי אישית לשחרר שלושה אנשים בתיקי רצח" ● בינתיים השר טוען כי החוק נותן לו שיקול דעת לפעול בהתאם לאידיאולוגיה שלו

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

ניר גלבוע / צילום: ערן בן ברוך

הצלף שהקים צבא למלך נפאל עומד בראש חברת שמירה שמגלגלת מיליארד שקל בשנה

"בהתחלה אבא ואני עבדנו בעצמנו​. הוא התעקש שנשמור חצי-חצי בלילות, אבל הפריע לי שהוא יוצא לשמור. התווכחנו לא מעט על העסק. אחרי שלוש שנים הוא קיבל התקף לב ומת. החלטתי להמשיך כדי להנציח" ● שיחה קצרה עם ניר גלבוע, מייסד ומנכ"ל קבוצת האבטחה צוות 3

כריכת הספר ''אף פעם''. בעיגול: נורית זרחי / צילום: תמר מצפי

הקומיקס החדש של נורית זרחי מתפרץ לנושא הנפיץ ביותר שספרי ילדים מדלגים מעליו

ממלכת הילדים של נורית זרחי אף פעם לא פחדה לארח היבדלות ואפילו אכזריות אנושית ● הפעם, בעשור התשיעי לחייה, סופרת הילדים מפציעה עם קומיקס על המוות, הכתוב בהומור שירכך את לבם של קוראים צעירים ומבוגרים כאחד

פתיחת המסחר לשנת 2026 בבורסת דרום קוריאה / צילום: Reuters, Matrix Images/Jung Ui-Chel

"אנחנו בשוק שורי עולמי": המרדף של משקיעים בוול סטריט אחר מניות זולות יותר נעשה גלובלי

תמחורים גבוהים והיחלשות הדולר מניעים את ההימורים על כך שהיתרון של ארה"ב על פני שווקים גלובליים אחרים יצטמצם ● הדבר מוביל מנהלי השקעות לחפש תשואות במזרח הרחוק ובאירופה ● עם זאת, רובם לא ממהרים להספיד את השוק האמריקאי

צילומים: גיא יחיאלי, Shutterstock

המבחן של הבורסה לא ייעצר בחברה אחת

בבורסה שמחים בהגעת פאלו אלטו ● הגילוי שמטיל כתם על פרויקטים ● והאם לציבור נותר רק לחסום כבישים ● זרקור על כמה עניינים שעל הפרק

דונגפנג M-HERO / צילום: יח''צ

עם תג מחיר יוקרתי ויכולות שטח קיצוניות: האם הרכב הזה שווה 700 אלף שקל?

רכב השטח החשמלי הענק דונגפנג M-HERO עולה כמו דגמים של מותגי פרימיום מערביים, אבל יש לו מערכת הנעה ויכולות שטח שמקדימות את המתחרים בכמה שנים ● חבל רק שהטווח החשמלי מגביל אותו

צילומים: AP, רויטרס-KCNA

"תרגיעו": המדינה המפתיעה ששולחת מסר מאיים לסין

אחרי שטבחו באלפים, המשטר האיראני יוצא למלחמה נגד העסקים הקטנים ● הבת של שליט קוריאה הצפונית רק בת 12 וקרובה יותר מתמיד לרשת את השלטון ● וגם: מה גרם למשבר הדיפלומטי בין הסינים לפיליפינים? ● זום גלובלי, מדור חדש

יאיר בקייר ומנות של ''בואו''. ''רצינו מקום עכשווי'' / צילומים: עמית נעים וחיים יוסף

"מסעדן טוב יודע לחיות את הקושי הגדול והסיזיפיות, וגם לייצר שואו כל יום מחדש"

יאיר בקייר פועל כבר 30 שנה בסצנה הקולינרית הישראלית כמסעדן, יזם, יועץ ומפיק ● אחרי עשור מחוץ למסעדנות הממוסדת, הוא חוזר עם "בואו", המסעדה החדשה שלו ושל השף תומר טל בתל אביב ● בראיון לגלובס הוא מדבר על הכישלונות ("צברתי חוב של חצי מיליון שקל"), על חיי המסעדן ("זה להיות סטורי טלר"), ואיך הוא שוב מצא את עצמו בפלור: "בסוף אני איש של אנשים"

דמותה של אירנה בקמפיין הפועלים

מי המפרסם שלקח השבוע את הדאבל במדד הזכורות והאהובות

הפרסומת החדשה של בנק הפועלים עם אירנה והילה קורח מתברגת כפרסומת הזכורה והאהובה ביותר השבוע, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, סלקום השקיעה את התקציב הגבוה ביותר, אך לא התברגה

המשלחת הישראלית באולימפיאדת החורף / צילום: Hassan Ammar, AP

מה משותף ללברון ג'יימס, ג'ורג' קלוני וג'סטין טימברלייק?

איזו מדינה הודיעה לאחרונה על יוזמה להנפקת דרכונים לגמלים שבשטחה, באיזה ענף באולימפיאדת החורף מתחרה השנה לראשונה נבחרת ישראלית, ואיך נקראת הרשת החברתית לבוטים של בינה מלאכותית? ● הטריוויה השבועית

נתב''ג. המחירים רק ימשיכו לעלות / צילום: טלי בוגדנובסקי

מהרו להזמין כרטיסים: בעוד פחות מעשור נתגעגע למונופול של אל על

בעוד שנתב"ג מתקרב לקצה גבול הקיבולת, המדינה נכנעת לוועדים ובולמת את שילוב המגזר הפרטי בהקמת שדה חדש ● הסחבת התכנונית והמאבקים סביב המיקום הם רק הסחת דעת מהבעיה האמיתית: ללא תחרות למונופול של רשות שדות התעופה, מחירי הטיסות ימשיכו להמריא

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק מגייסת 30 מיליארד דולר לפי שווי של 380 מיליארד דולר

החברה שמאחורי הצ'אטבוט קלוד מדווחת על קצב הכנסות שנתי של 14 מיליארד דולר ומושכת ענקיות השקעה לסבב הגיוס הגדול בתולדותיה ● לדברי החברה, יותר מ-500 ארגונים משלמים מעל מיליון דולר בשנה עבור שימוש במודלים ובמוצרים שלה

שי דורון

"מסרבת לטיפוסים מגעילים": הכדורסלנית שפתחה בקריירה חדשה ומפתיעה

היא הייתה הישראלית הראשונה בדראפט הליגה הטובה בעולם, אבל את עולם ההון סיכון הכירה מהבית, מאביה שהיה ממקימי גרינפילד פרטנרס ● כיום, כשהיא מנהלת את מועדון האנג'לים Clutch Capital ופעילות של קרן קנדית ציונית, שי דורון מספרת לגלובס למה היא מסרבת לכסף של "טיפוסים מגעילים", ואיך זה מרגיש שהשיחה משתנה מ"אבא של שי" ל"הבת של יהודה" בחדרי הישיבות