חוקרי סייבר ישראלים חשפו פרצה במנגנון של מיקרוסופט ודליפה של מאות אלפי סיסמאות

חוקרי סייבר ישראלים גילו פרצה במנגנון של מיקרוסופט, שמטרתו לאפשר גישה של משתמשים למוצרי מיקרוסופט כמו שירות הדוא"ל Outlook. הפרצה התגלתה על ידי חוקר סייבר ישראלי, עמית סרפר מחברת הסייבר גארדיקור.

מושפעים ממנה מספר רב של אנשים ועסקים המשתמשים במוצרי מיקרוסופט ברחבי העולם. הפרצה גורמת לדליפת שמות משתמש וסיסמאות של המשתמשים. המידע שדלף יכול לשמש תוקפים כדי להתפשט בתוך הארגון במהלך התקפת סייבר, ובמקרים מסוימים אף לבצע את הפריצה הראשונית לתוך הארגון.

מדובר בבעיה שמקורה בדרך בה תוכנן המנגנון על ידי מיקרוסופט, ששולח את השמות והסיסמאות לדומיינים באופן אוטומטי. צוות החוקרים של Guardicore Labs שאיתר את הפרצה, רכש מספר דומיינים אליהם נשלח המידע. זמן קצר לאחר מכן החלו להגיע לדומיינים שמות משתמש וסיסמאות. בין התאריכים 16 באפריל עד ה-25 באוגוסט הגיעו לחוקרים מעל ל-372 אלף שמות משתמש וסיסמאות, מתוכם סיסמאות שדלפו מאפליקציות שונות כמו Microsoft Outlook.

תקרית זו מראה שסיסמאות יכולות לדלוף מחוץ לארגון על ידי שירות לגיטימי, שנועד במקור לייעל את פעולות הארגון, מבלי שאף אחד ממחלקות ה-IT או אבטחת מידע יהיה מודע לכך.

חוקרי הסייבר שחשפו את הפרצה הם בעלי עבר עשיר של הישגים בינלאומיים בתחום אבטחת המידע. עמית סרפר שגילה והוביל את המחקר, שימש בעברו כחוקר סייבר במשרד ראש הממשלה, זכה לחשיפה עולמית לאחר שהיה החוקר הראשון לפתח חיסון כנגד תוכנת הכופרה NotPetya אשר תקפה מאות ארגונים ברחבי העולם וגרמה לנזקים המוערכים ביותר ממיליארד דולרים. בנוסף גילה חיסון כנגד מתקפת הכופרה Bad Rabbit שפגעה בחברות תשתית, תחבורה ושדות תעופה ברוסיה, אוקראינה ומדינות נוספות. סרפר חשף גם מחקר שהיה ממוביליו, של תקיפה מתוחכמת על ספקיות סלולר בעולם שנמשכה מספר שנים בלי שהתגלתה ואשר חשפה מידע על מיליוני מינויים במטרה לעקוב באופן ספציפי אחרי אנשים בתפקידים רגישים.

עמית סרפר גארדיקור. צילום: Jen Rosenthal

חברת הסייבר Guardicore הוקמה על ידי דרור סלעי, פבל גורביץ' ואריאל צייטלין ומפתחת תוכנת הגנה כוללת למערכות ארגוניות בענן ובשרתים הפנימיים עבור חברות בתחומי הפיננסיים, המסחר האלקטרוני והטכנולוגיה ובארגוני חינוך. החברה מעסיקה 350 עובדים במרכזי פיתוח, מכירות ותמיכת לקוחות בישראל, ארה"ב, קנדה, ברזיל, הודו, מקסיקו, מערב אירופה ואוקראינה.

צילום: AP Photo/Steven Senne

מעוניינים לכתוב אצלנו או לנהל טור משלכם? לחצו כאן ושלחו לנו הודעה




מעוניינים לכתוב אצלנו או לנהל טור משלכם? לחצו כאן ושלחו לנו הודעה








0 0 votes
דרגו את הכתבה
Subscribe
Notify of
guest
0 תגובות
Inline Feedbacks
View all comments

אתם מוזמנים לשלוח לנו מידע חדשותי וליצור איתנו קשר בכל נושא ועניין.

המייל האדום - שליחת הודעה מידית


* יש לציין כי אמינות הדיווח תיבדק ותפורסם באתר ע"פ שיקול דעתו של עורך אתר החדשות.
* נדגיש כי בצירוף תמונה אנו מסירים כל אחריות בגין הפרת זכויות יוצרים ואחריות זו תהיה מוטלת על השולח. שליחת תמונה ללא קרדיט צילום לא תפורסם באתר. אם אין ברצונכם לציין קרדיט אנא כתבו "ללא קרדיט".

לשליחת תמונות נוספות בוואטסאפהמייל האדום

תודה רבה וגלישה נעימה
צוות חדשות MivzakLive

להוספת נגן תחנות הרדיו לאתרך הדבק קוד זה


למעבר לערוץ החירום -לחצו כאן

להוספת נגן תחנות הרדיו לאתרך הדבק קוד זה


למעבר לערוץ החירום -לחצו כאן

אתם מוזמנים לשלוח לנו מידע חדשותי וליצור איתנו קשר בכל נושא ועניין.

המייל האדום - שליחת הודעה מידית


* יש לציין כי אמינות הדיווח תיבדק ותפורסם באתר ע"פ שיקול דעתו של עורך אתר החדשות.
* נדגיש כי בצירוף תמונה אנו מסירים כל אחריות בגין הפרת זכויות יוצרים ואחריות זו תהיה מוטלת על השולח. שליחת תמונה ללא קרדיט צילום לא תפורסם באתר. אם אין ברצונכם לציין קרדיט אנא כתבו "ללא קרדיט".

לשליחת תמונות נוספות בוואטסאפהמייל האדום

תודה רבה וגלישה נעימה
צוות חדשות MivzakLive

להוספת נגן תחנות הרדיו לאתרך הדבק קוד זה


למעבר לערוץ החירום -לחצו כאן

0
Would love your thoughts, please comment.x
()
x
דילוג לתוכן