גוגל משלבת הצפנה מקצה לקצה במיילים המשרדיים שלכם אם עד היום שליחת מיילים מוצפנים דרשה הגדרות מורכבות, עכשיו כל אחד בארגון יכול לשלוח מיילים מוצפנים בקלות – גם לנמענים שאינם משתמשים ב-Gmail { IT ותשתיות } מערכת ITtime 10:30 { IT ותשתיות } מערכת ITtime 10:30
מיקרוסופט הריצה AI וגילתה חורי אבטחה חמורים ב-bootloaders החברה גילתה באמצעות Copilot כי בחלק מהבוט-לאודרים היה ניתן להשתלט על מחשבים ולהשאיר בהם את הנוזקות, גם אחרי החלפת הארד דיסק. ספוילר: החולשות נסגרו מאז ומיקרוסופט אומרת שחשוב לשתף מידע בקהילת הסייבר { אבטחה וסייבר } אהוד קינן 09:45 { אבטחה וסייבר } אהוד קינן 09:45
לאחר ההכחשה של אורקל: ה-FBI ייכנס לחקור את הפריצה לענן? כשבועיים לאחר שהאקר טען שהצליח לפרוץ ל-Oracle Cloud, הסיפור עולה שלב עם חשש לגניבה של מידע רפואי { אבטחה וסייבר } מערכת ITtime 30.3.25 { אבטחה וסייבר } מערכת ITtime 30.3.25
חברת OpenAI מוכנה עכשיו לשלם 100 אלף דולר – למי שימצא פרצת אבטחה כחלק מתכנית "Bug Bounty" של החברה, OpenAI מכפילה פי 5 את התשלום עבור מי שיאתר פרצות אבטחה חמורות { אבטחה וסייבר } ניב גילינסקי 30.3.25 { אבטחה וסייבר } ניב גילינסקי 30.3.25
למרות הכחשת Oracle, ברשת מתעקשים: הדלפת הענק אמיתית לאחר שנטען כי שירות Oracle Cloud נפרץ, מספר לקוחות אישרו כי המידע שדלף - אותנטי. בחברה טרם הגיבו להתפתחויות האחרונות { אבטחה וסייבר } ניב גילינסקי 27.3.25 { אבטחה וסייבר } ניב גילינסקי 27.3.25
פרצת אבטחה חמורה ב-K8s: כ-40% מהארגונים חשופים חברת Wiz חשפה הלילה סדרת פרצות חמורות ברכיב Ingress-Nginx הפופולרי, שמאפשרות לתוקפים להשתלט על קלאסטרים בקוברנטיס { אבטחה וסייבר } ניב גילינסקי 25.3.25 { אבטחה וסייבר } ניב גילינסקי 25.3.25
בטח לא בגלל הכסף: מה גורם להאקרים לתקוף אוניברסיטאות? האקר חשף כיצד אוניברסיטת ניו יורק מפרה לכאורה החלטת בית משפט בהליך הקבלה אליה. לצער המוסדות האקדמיים, היא רק הקורבן האחרון במה שמתחיל להיראות כמו מגמה רחבה יותר { אבטחה וסייבר } ניב גילינסקי 24.3.25 { אבטחה וסייבר } ניב גילינסקי 24.3.25
הפרטיות מתה כי רובנו ויתרנו עליה מרצון, בשביל נוחות ההצפנה מקצה לקצה לא נשברה, היא פשוט הפכה ללא רלוונטית - כלי AI מגיעים למידע שלנו הרבה לפני כן { דעה } גיא חורש 24.3.25 { דעה } גיא חורש 24.3.25
לקלאודפלייר יש פיצ'ר חדש לבוטים של חברות ה-AI ענקית תשתיות הרשת Cloudflare ממצאה דרך חדשה למצוא ולהטריל בוטים שרוצים לקצור מידע מאתרים { אבטחה וסייבר } אושרי אלקסלסי, מערכת גיקטיים 23.3.25 { אבטחה וסייבר } אושרי אלקסלסי, מערכת גיקטיים 23.3.25
מה בעצם השתנה בתקן האבטחה הבינלאומי? בעוד כחצי שנה ייכנס לתוקפו תקן ISO 27001:2022, ועל אף שבישראל אין אכיפה רגולטורית רשמית, לא מעט חברות יידרשו לעמוד בו או לספוג הפסדים כלכליים { אבטחה וסייבר } עו״ד ליאור חיים 23.3.25 { אבטחה וסייבר } עו״ד ליאור חיים 23.3.25