דיגיטל וטק
סייברארק גילתה פרצה בווינדוס; מה קרה למניות החברות?
הפרצה במערכת ההפעלה הפופולרית אפשרה לחדור למחשבים של חברות וארגונים ולקבל הרשאות לפעולות מיוחדות. מניות החברות הגיבו בעליות וירידות, לא בהכרח כפי שהיה ניתן לצפות
פרצת אבטחה חמורה שהייתה קיימת במערכת ההפעלה של מייקרוסופט במשך עשר שנים התגלתה על ידי חברת הסייבר הישראלית סייברארק (CyberArk). גילוי הפרצה מנע פגיעה ממשית במאות מיליוני משתמשים ברחבי העולם.
הפרצה, שהתגלתה בכלי המשמש לניהול משתמשי הקצה של ווינדוס, אפשרה גישה כמעט מלאה לפרטיהם האישיים ולפעולות שאלה ביצעו במערכת ההפעלה. הידיעה אודות החשיפה משמעותית במיוחד נוכח העובדה שחברות רבות עושות שימוש באותו כלי, הנקרא GPO, לניהול המחשבים, המדפסות ושאר המכשירים שלהם.בעזרת פישינג פשוט למדי, התוקף יכול להשתלט על מחשבים ספציפיים שמקושרים למערכת ומשם לעבור למשתמשים בכירים, כאלה בעלי הרשאות רחבות יותר לבצע פעולות ברשת הפנימית של החברה, וזאת מבלי להתגלות.
הפרצה קיימת בכל גרסאות ווינדוס שיצאו מאז שמייקרוסופט השיקה את "ווינדוס 2008 סרבר", אולם בסייברארק טוענים כי ככל הנראה לא ניתן לנצל את הפרצה כדי לחדור למשתמשים פרטיים, בבית, שאינם מחוברים לרשת ארגונית כלשהי.
קראו עוד ב-ice
"מלבד היותה פשוטה לניצול ונפוצה ברשתות במגזר העסקי והציבורי, הפרצה בעיקר מקצרת משמעותית את השלבים שעל התוקף לעבור ומגדילה את סיכוייו להשלים את התקיפה בהצלחה״, כך מסרו החוקרים דורון נעים וערן שמחוני מהחברה הישראלית,צ"ל ערן שמעוני, שהוסיפו כי הסכנה הופכת למוחשית "כשעמדות הקצה מבקשות עדכון GPO מהשרת, דבר שקורה בצורה אוטומטית".
- מפרסמים תובעים את גוגל: "מונעת תחרות בשוק הפרסום המקוון"
- רינה מצליח חוטפת מהרשות השנייה: "פוגעת אנושות בחברה החרדית"
- יואב לימור תקף את הרבנות, אבישי גרינצייג בתגובה: "ציוץ נבזי ומרושע"
"מלבד היותה פשוטה לניצול ונפוצה ברשתות במגזר העסקי והציבורי, הפרצה בעיקר מקצרת משמעותית את השלבים שעל התוקף לעבור ומגדילה את סיכוייו להשלים את התקיפה בהצלחה״, כך מסרו החוקרים דורון נעים וערן שמחוני מהחברה הישראלית,צ"ל ערן שמעוני, שהוסיפו כי הסכנה הופכת למוחשית "כשעמדות הקצה מבקשות עדכון GPO מהשרת, דבר שקורה בצורה אוטומטית".
באשר למניית מיקרוסופט, זו נראה שלא הושפעה מגילוי הפרצה, כאשר המניה שלה מזנקת מ-183 דולר ב-5 ביוני, לכ-197 דולר ערב רביעי 10 ביוני, שעון ישראל.
סייברארק נוסדה ב-1999 בידי אהוד מוקדי ואלון (ניסים) כהן. לאחר שהונפקה בנאסד"ק ב-2014 ובהמשך רכשה כמה הזנקים מבטיחים במיליוני דולרים, הפכה לחברה בינלאומית גדולה ומחוזרת בתחום אבטחת המידע. בחברה מועסקים 1,300 עובדים ושווי השוק שלה עומד היום על כ-4 מיליארד דולר.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה