עמית סגל: זמיר החליט אתמול לקדם את גיטלמן, מראשי תנועת אחים לנשק, שהיה חלק ממהלך הסרבנות והודיע ש״לא ישרת בדיקטטורה״. גיטלמן אמור להיות תת אלוף במפקדת זרוע היבשה.
מתקפת סייבר על עובדים בישראל: ייתכן וניסו לפרוץ לחשבונות שלכם
התוקפים ניסו לפרוץ לחשבונות מייל של עובדים ישראלים באמצעות סיסמה שחזרה על עצמה בעשרות חשבונות - תוך הסתמכות על מידע מהרשת החברתית
מערך הסייבר הלאומי פרסם התרעה חמורה על ניסיונות מתמשכים לפרוץ לחשבונות Microsoft 365 של עובדים בישראל. לפי המערך, התוקפים השתמשו בטכניקת "Password Spraying" - במקום לנסות עשרות סיסמאות על משתמש אחד (מה שמעורר התרעות אבטחה), הם ניסו סיסמה אחת על פני עשרות חשבונות שונים.
מהלך זה מקטין את הסיכוי לזיהוי מצד מערכות ההגנה, אך עשוי להצליח במיוחד מול משתמשים שלא הפעילו שכבת הגנה נוספת.
במקרה שדווח לאחרונה, נמצא כי התוקפים איתרו את הקורבנות באמצעות מידע שהוצג בפרופילים פומביים בלינקדאין. כך, באמצעות ניתוח של ראשי תיבות, שם מקום העבודה ופרטים נוספים, ניסו להרכיב סיסמה שכיחה ולהיכנס לחשבון. ברוב המקרים שבהם הופעל אימות דו-שלבי - הניסיון סוכל.
במערך הסייבר ממליצים: להפעיל אימות דו-שלבי בכל חשבון אפשרי, להימנע מסיסמאות הכוללות מידע אישי שקל לנחש, לזכור שפרופיל לינקדאין הוא לא רק כרטיס ביקור - הוא גם כלי בידי תוקפים. המסקנה ברורה: לא מספיק לבחור סיסמה חזקה. שכבת ההגנה החשובה ביותר היא אימות דו-שלבי.
