תקלה עולמית בווטסאפ | 25.10.2022

דירוג

 משתמשים ברחבי העולם מדווחים על תקלה נרחבת בווטסאפ.

WhatsApp down: Users can't send or receive messages this Tuesday

טבעת הגנה משולבת Simplify Infinity

דירוג

התממשקות עם ציודי תקשורת CISCO | CHECKPOINT | FORTINET | PALOALTO

חדשות מדע וטכנולוגיה, עדכונים מבית "הידען":

דירוג
Scientists Say: Machine learning | Science News for Students

סיסמה בטוחה גם בחופש הגדול.

דירוג

בתקופת החופש הגדול, ילדיכם מבלים זמן רב מול מסך המחשב והסמארטפון; ברשתות החברתיות, במשחקים, באתרי הרכישה השונים ועוד.
מלבד הסכנות שבעולם האמיתי, קיימים איומים במרחב הסייבר אליהם כדאי להיות מודעים. תפקידכם כהורים בתקופה זו הוא לשמור על ילדיכם בטוחים גם בעולם האינטרנט.

סיסמאות הן הגישה שלנו לפרטים ולחשבונות האישיים. האם תהיתם מה יקרה אם תוקף יצליח לנחש את הסיסמה שלכם או של ילדיכם?
לקראת החופש הגדול, למדו את ילדיכם ליצור סיסמה חזקה וידעו אותם בחשיבותה של יצירת סיסמה מורכבת, או שתסייעו להם ביצירתה.

  1. משתמשים בסיסמאות שונות לחשבונות ומכשירים שונים שברשותכם. כך, תמנעו מצב בו חשיפת סיסמה לחשבון מסוים לא תקנה אפשרות גישה לכל החשבונות שלכם.
  2. לכל חשבון צרו סיסמה ארוכה המורכבת ממשפט של כמה מילים, ושלבו שלבו בה אותיות, ספרות וסימנים (#$%.@) , לדוגמה HaveAsafeSummer!3 .. וודאו כי לילדכם מוגדרות סיסמאות חזקות בחשבונות השונים, כולל רשתות חברתיות ומשחקי רשת.
  3. אל תכלילו פרטים אישיים בסיסמה שלכם כמו תאריכי לידה, מספרי פלאפון או שמות חיות המחמד שלכם.
  4. הסבירו לילדיכם שהסיסמה היא אישית שלהם ואין לשתפה עם אף אחד. אפילו לא עם החבר הכי טוב.
  5. את הסיסמה לא שומרים, משננים. אל תשמרו את הסיסמה במכשיר הסלולר או במחשב, ואל תרשמו את הסיסמה בפתקים או במקומות נגישים. את הסיסמה יש לשנן או להצפין. ניתן גם להשתמש באפליקציה לניהול סיסמאות שתסייע לכם ותשמור לכם על הסיסמאות במקום אחד.

זכרו –
תוקף אשר משיג סיסמה לחשבונך – משיג שליטה בנכסיך האישיים.
בדומה למנעול בבית, ככל שהסיסמה יותר פשוטה – כך יקל על התוקף באמצעים פשוטים לפרוץ אותה.

עזרו לילדיכם ליצור סיסמה חזקה:

  1. בחרו סיסמה המורכבות מכמה מילים, ובה משולבות אותיות, מספרים וסימנים.
  2. הגדירו סיסמה שונה לכל חשבון ומשחק.
  3. אל תכלילו בסיסמה פרטים אישיים כמו שמות, תאריכי לידה או מספרי טלפון.
  4. הזכירו לילדיכם- הסיסמה היא אישית ואין לשתפה עם אף אחד.
  5. את הסיסמה לא שומרים בנייד, אלא משננים.

לקריאה באתר מערך הסייבר הלאומי >>

סקירות גישה יזומות, מחזקות את יציבות הסייבר.

דירוג

בסקר שנערך עם 590 אנשי IT ותשאולם,
האם וכיצד הם בודקים הרשאות גישה של משתמשים.
הסקר מצא כי 90% מהארגונים כבר בוחנים מעת לעת את זכויות הגישה או מתכננים
להתחיל לעשות זאת תוך שלוש שנים.
עם זאת, רוב המשיבים (81%) מודים שהם מבצעים סקירות גישה באופן ידני.

"סקירה ידנית היא הדרך הכי לא אמינה וגוזלת זמן לשמור על הרשאות מעודכנות",
אומר ג'ו דיבלי, חוקר אבטחה בכיר.
"אימייל או הודעה מיידית של איזה ראש מחלקה המאשרת זכויות גישה
בדרך כלל לא מספקות מבקרים פנימיים או חיצוניים.
יתרה מכך, גישה זו מגדילה את הסיכוי לטעות אנוש – קל מדי לשכוח את התשובה
של מישהו או לפספס את המייל לגמרי".

ב-41% מהארגונים, צוותי IT בודקים את זכויות הגישה למשתמשים לא רק באופן ידני אלא בעצמם,
מבלי לערב משתמשים עסקיים כלל.

"צוותי IT בדרך כלל אינם מסוגלים לדעת בדיוק מי צריך איזו גישה לאילו משאבי IT.
כתוצאה מכך, הארגון לא רק לא מצליח לאכוף כראוי את ההרשאות הקטנות ביותר,
אלא שה-Helpdesk מוצף בבקשות של משתמשים עסקיים ובעלי נתונים לעדכן זכויות גישה", מעיר דיבלי.

המשיבים שכבר יש להם כלי ייעודי לבדיקת זכויות גישה למשתמש נשאלו אז מה לדעתם
היתרון הגדול ביותר של פתרון זה. 49% מהם ציינו הפחתת סיכון ו-28% בחרו בחיסכון בזמן.

"אוטומציה של ביקורות גישה מפחיתה את סיכוני אבטחת הסייבר באופן ישיר, על ידי
הבטחת עדכון קבוע של זכויות המשתמשים, וגם בעקיפין. ביטול משימות ידניות משחרר צוותי IT להתמקד
בפעילויות קריטיות אחרות, כמו חקירת אירועי אבטחה לפני שהם הופכים להפרות", מוסיף דיבלי.

סין מורה להפסיק להשתמש במחשבים זרים, מי מרוויח?

דירוג

סין מורה לממשלה ולחברות בבעלות המדינה להפסיק להשתמש במחשבים זרים, והמרוויחה תהיה לינוקס.

זו לא הפעם הראשונה שנתקלנו בדיווחים על חדשות כאלה, וגם לא האחרונה. לדוגמא בעבר, ממשלות המליצו להפסיק להשתמש ב-Windows בגלל הרישיונות, כי הם יקרים, ולדוגמה, מעבר מ-Windows 7 ל-10 יכול להיות יקר מאוד. אבל גם סוגים אחרים של חדשות מתפרסמים, כאלה שמאשרים שהם מתכוונים להשתמש בתוכנה חינמית כדי לא להיות תלויה באחרת שמגיעה בדרך כלל מארה"ב. החדשות האחרונות על משהו כזה הן גם על החומרה, וזה שממשלת סין רוצה שישתמשו במותגים לאומיים בלבד.

מדובר בצו מהיר ואגרסיבי שנופל בהרבה מההצעה של דונלד טראמפ לאפל לייצר את כל מכשיריה בארצות הברית. בכך יוחלפו כ-50 מיליון מחשבים, זאת רק על ידי ממשלת סין. וזה מה שהם רוצים זה שגם חברות ממלכתיות יתחילו להשתמש במחשבים סיניים.

סין תפסיק להשתמש במחשבים זרים בעוד שנתיים.

למרות שהקדנציה שניתנה השבוע הייתה רק שנתיים, האמת היא שלפני כעשר שנים החלו לעסוק בנושא. בין הנפגעים יהיו HP ו-Dell, המותגים הנפוצים ביותר בסין, ו המרוויח העיקרי יהיה לנובו. יש עוד מותגים, אבל זה הפופולרי ביותר במדינה האסייתית ומחוצה לה. מניות של מותגי מחשבים כמו HP ו-Dell ירדו בחדות בשעות האחרונות בשל הידיעה הזו.

והתוכנה שהם ישתמשו, ביעילות, תהיה אחד המבוסס על לינוקס. "לינוקס" הוא ליבה, בעצם מנהלי התקנים כך שמערכת הפעלה יכולה לרוץ על כל מחשב, וזה היה פרויקט השנה האחרונה של לינוס טורוואלדס. מערכות GNU/Linux יכולות ללבוש צורות רבות, וכדוגמאות יש לנו אובונטו Kylin, שהיא אובונטו המיועדת לציבור הסיני, ומחשבים שולחניים כמו CDE, Cutefish, וכו. הם יכולים אפילו ליצור הפצה משלהם שתשמש את הממשלה וחברות בבעלות ממשלתית, אבל הדבר הבטוח היחיד הוא שאם כל זה נכון בסופו של דבר, הם לא ישתמשו ב-Windows או macOS כי שתיהן מערכות הפעלה אמריקאיות .

בעוד שנתיים נראה איך כל זה יסתיים.

פגיעויות בתוכנה לגישה מרחוק PTC Axeda agent

דירוג

לאחרונה פרסמו Vedere Labs ו-CyberMDX (מבית Forescout) מחקר לגבי פגיעויות בתוכנת גישה מרחוק אשר עיקר השימוש בה במגזר הרפואי. מומלץ לבחון ולהתקין את הגרסאות העדכניות בהקדם האפשרי.

פרטים
זוהו 7 פגיעויות ברכיבים שונים של התוכנה. אוסף הפגיעויות קיבל את הכינוי Access:7.
3 הפגיעויות החמורות ביותר עלולות לאפשר לתוקף הרצת קוד מרחוק (RCE) על הציוד.

הגרסאות הפגיעות:
Axeda agent: All versions
Axeda Desktop Server for Windows: All versions

דרכי התמודדות:
מומלץ לבחון ולהתקין את הגרסאות העדכניות בהקדם האפשרי.
הגרסאות העדכניות של Axeda Agent הן:
version 6.9.1 build 1046
version 6.9.2 build 1049
version 6.9.3 build 1051
מומלץ להגביל הגישה לממשק התוכנה לכתובות השייכות למנהלנים מורשים של הארגון.
את רשימת הציוד המזוהה או חשוד כעושה שימוש בתוכנה ניתן למצוא בקישור השני בסעיף "מקורות". ארגון שברשותו פריטי ציוד המוזכרים ברשימה, מומלץ לפנות ליצרן או לספק על מנת לברר זמינות העדכונים.

להמשך קריאה באתר הסייבר הלאומי >>