פרצת BitLocker חדשה ב-Windows 11: האם דיסק מוצפן כבר לא מספיק?

דירוג

מערכת ההצפנה BitLocker של Microsoft נחשבת במשך שנים לאחת משכבות ההגנה החשובות ביותר במחשבי Windows.
אבל מחקר חדש בשם YellowKey טוען שניתן לעקוף את ההצפנה של Windows 11 באמצעות דיסק־און־קי בלבד — וללא צורך בסיסמת השחזור של BitLocker.

איך הפרצה עובדת?

לפי הדיווחים, החוקר “Chaotic Eclipse” מצא דרך לנצל את סביבת השחזור של Windows (WinRE).
באמצעות קבצים מיוחדים על USB ואתחול למצב Recovery, ניתן להגיע ל־Command Prompt עם גישה מלאה לדיסק המוצפן.

החלק המדאיג:

אין צורך לדעת את סיסמת המשתמש
אין צורך במפתח Recovery
מספיקת גישה פיזית למחשב
עובד בעיקר על Windows 11 ו־Windows Server 2022/2025

למה זה כל כך משמעותי?

BitLocker מופעל כברירת מחדל אצל מיליוני משתמשי Windows 11, במיוחד בארגונים ובמחשבים עסקיים.
ההנחה הייתה שגם אם מחשב נגנב — המידע נשאר מוצפן ולא נגיש.

המחקר החדש מערער את ההנחה הזו.

האם זו “דלת אחורית”?

החוקר טוען שההתנהגות “מרגישה כמו Backdoor”, בעיקר בגלל:

  • השימוש במנגנוני Recovery פנימיים
  • העובדה שהקבצים מוחקים את עצמם לאחר ההפעלה
  • והעובדה שהפירצה לא קיימת ב־Windows 10

עם זאת, אין כרגע הוכחה שמדובר בדלת אחורית מכוונת מצד Microsoft.

מי נמצא בסיכון?

הסיכון המרכזי הוא לארגונים או משתמשים ש:

מסתמכים רק על BitLocker ללא PIN

עובדים עם לפטופים ניידים

שומרים מידע רגיש מקומית

מאפשרים גישה פיזית למחשבים

מה מומלץ לעשות עכשיו?

1. להפעיל BitLocker עם PIN

לא להסתפק ב-TPM בלבד.
שילוב PIN באתחול מוסיף שכבת אבטחה נוספת.

2. להגדיר סיסמת BIOS/UEFI

מונע גישה קלה ל־Recovery ולשינויי Boot.

3. לחסום Boot מ-USB

במיוחד במחשבים ארגוניים.

4. לעדכן מערכות באופן שוטף

Microsoft עדיין לא פרסמה תיקון רשמי מלא נכון למועד כתיבת שורות אלו.

5. להטמיע שכבות EDR/XDR

מערכות כמו Microsoft Defender XDR יכולות לסייע בזיהוי פעילות חריגה סביב Recovery או ניסיונות Privilege Escalation.

ומה לגבי ארגונים בישראל?

בישראל הרבה עסקים משתמשים ב-BitLocker “כמו שהוא” — בלי PIN, בלי הקשחת BIOS ובלי בקרת Boot.
הפרצה הזו מזכירה למה הצפנה לבדה כבר לא מספיקה ב-2026.

הגישה המומלצת כיום:

  • הצפנה
  • אימות נוסף
  • ניהול תחנות קצה
  • ניטור XDR
  • ו-Zero Trust

סיכום

YellowKey היא אחת מחשיפות האבטחה המדוברות ביותר של השנה בעולם Windows.
גם אם יתברר בהמשך שמדובר בבעיה מוגבלת או כזו שתתוקן במהירות — היא מדגישה עד כמה אבטחת מידע מודרנית חייבת להיות רב־שכבתית.

המסר ברור:
BitLocker הוא חשוב — אבל הוא כבר לא מספיק לבד.

פגיעות ישנה במצלמות Hikvision מנוצלת בפועל.

דירוג

הפגיעות הקריטית, עם ציון CVSS מקסימלי 10.0, פורסמה כבר בשנת 2017. מומלץ לוודא כי דגמי המצלמות הפגיעות המפורטות בקישור לאתר החברה, מעודכנות לגרסה העדכנית ביותר.

https://www.hikvision.com/us-en/support/document-center/special-notices/privilege-escalating-vulnerability-in-certain-hikvision-ip-cameras/

שנת תשפ"ו | חג שמח ושנה טובה

דירוג
לחצו לצפייה!

הן עם כלביא יקום וכארי יתנשא

דירוג

גם בימים מורכבים אלה, אנחנו כאן בשבילכם, זמינים 24\7.

וממשיכים לספק שירותי מחשוב במתכונת חירום,

על מנת לשמור על שגרת עבודה תקינה ורציפה.

במקביל ללוחמה הפיזית, אויבי ישראל מנסים בכל דרך לשבש את מערכות המחשוב שלנו גם במרחב הדיגיטלי,

לכן חשוב להכיר את הנחיות מערך הסייבר הלאומי, ולתת דגש לעובדים לגביי כל התנהלות חשודה.

לקריאה בקישור באתר של מערך הסייבר הלאומי:

https://www.gov.il/he/departments/israel_national_cyber_directorate/govil-landing-page

רצ"ב קישור לדיווח על אירועי סייבר: https://www.gov.il/he/service/cyber-event-report

בכל מייל חשוד, אובדן מידע או ייעוץ יש לפנות ולהתריע למערך הסייבר הלאומי גם בטלפון 119.

בנוסף, אנו פועלים במניעת איומי סייבר ויישום הגנות אבט"מ ללקוחותינו,

חיבורים לעבודה מרחוק VPN, וסיוע ביישום גיבויים יזומים למניעת מתקפות סייבר ואיבוד מידע.

בכל תקלה, שאלה או ייעוץ, נספק מענה מיידי ופתרון, תוך שמירה על יכולת עבודה רציפה.

גם מרחוק.

צרו קשר במוקד 03-3752888

ונתחבר אליכם ישירות לסיוע דחוף.

חזקים בעורף, חזקים בדיגיטל, חזקים בחזית.

בברכת ימים שקטים.

קמפיין דיוג (פישינג) נרחב מתחזה למשרד המשפטים, פרקליטות המדינה ומשטרת ישראל

דירוג

לאחרונה דווח למערך הסייבר הלאומי על קמפיין דיוג נרחב המתחזה להודעה מטעם משרד המשפטים/פרקליטות המדינה/משטרת ישראל. תוכן ההודעה עוסק בפתיחת תיק חקירה פלילית כנגד הנמען ומנחה את המשתמש להוריד "תיק חקירה", תוך איום כי עיכוב או סירוב לפתוח את התיק יגרום למעצר הנמען. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.

לקריאה באתר הסייבר הלאומי >>

יום הגיבוי: הזדמנות לחדד את חשיבות השמירה על הנתונים

דירוג

בימים אלו, כאשר הכל הולך ודיגיטלי יותר, גיבויים הם לא רק המלצה – הם הכרח!
לכבוד יום הגיבוי, אנו רוצים להזכיר לכם עד כמה חשוב לשמור על גיבויים עדכניים ולהיות מוכנים לכל תרחיש בלתי צפוי.

למה גיבויים כל כך חשובים?


שמירה על המידע האישי והעסקי: גיבויים מאפשרים לכם לשמור על כל המסמכים, התמונות והקבצים החשובים שלכם במקרה של תקלות מערכת, תקיפות סייבר או תאונות בלתי צפויות.

שקט נפשי: ידיעה שכל הנתונים מגובים באופן קבוע מעניקה שקט נפשי ומפחיתה את הסיכון לאובדן מידע חיוני.

טיפים להגנה והתייעלות בנושא גיבויים
שכפול הנתונים במיקומים שונים: אל תסתפקו בגיבוי אחד בלבד. השתמשו בגיבויים בענן ובאמצעים פיזיים (כגון דיסקים קשיחים חיצוניים) כדי להבטיח הגנה כפולה.

שיקום מהיר: במידה והמידע ניזוק, גיבוי עדכני יכול לחסוך זמן, כסף ומאמץ רב בשיקום המצב.

תזמון אוטומטי: הגדירו גיבויים אוטומטיים במערכת שלכם כך שהנתונים יגובו באופן קבוע וללא מאמץ מצידכם.

עדכון שגרתי של הגיבויים: ודאו שהגיבויים שלכם מעודכנים באופן שוטף. בדקו מדי פעם שהתהליך מתבצע כשורה ושהמידע מגובה בצורה נכונה.

בדיקת תקינות הגיבויים: אין סיבה לאמץ טכנולוגיה מפתיעה, אך חשוב לבדוק מדי פעם שהקבצים מגובים ללא שגיאות ושניתן לשחזר אותם במקרה הצורך.

שימוש בכלי ניהול גיבויים: ישנם כלים ותוכנות יעודיות שיכולות לסייע לכם לנהל, לעקוב ולתחזק את תהליך הגיבויים בצורה יעילה ונוחה.

איך להתחיל?
התעדכנו בכלי הגיבוי הזמינים בשוק: בדקו אילו פתרונות מתאימים ביותר לצרכים האישיים או העסקיים שלכם.

צרו תוכנית גיבוי מסודרת: הגדירו מהו ה"נתון חיוני" עבורכם והקצו לו עדיפות בגיבוי.

חינוך והכשרה: אם אתם מנהלים עסק, הקפידו להכשיר את העובדים בנוגע לחשיבות הגיבויים ולנהלים במקרה של תקלה.

לסיכום
יום הגיבוי הוא תזכורת שנתית לכך שהגנת הנתונים שלכם היא חלק בלתי נפרד מהבטחת המשכיות העבודה והחיים הדיגיטליים שלכם. השקיעו זמן בבניית תשתית גיבויים אמינה, ובכך תשמרו על המידע החשוב לכם ותפחיתו את הסיכונים למקרים בלתי צפויים.

חג גיבוי שמח, ושמרו על עצמכם ועל הנתונים שלכם!