10:05:53 | ◀︎ | דו"ח אקלים- טק: למרות הירידה בהשקעות – קמו עשרות סטארט-אפים, גם במלחמה | |
10:27:31 | ◀︎ | בריטניה: רשת קמעונאות שנייה נפרצה בסייבר | |
11:42:06 | ◀︎ | בקרוב: ג'מיני לילדים | |
12:34:24 | ◀︎ | LG נעצה את המסמר האחרון בארון הקבורה של זרוע המובייל | |
12:38:43 | ◀︎ | אמזון, אפל, מטא ומיקרוסופט פרסמו תוצאות עסקיות; מה הנתונים? | |
13:27:41 | ◀︎ | "בעולם ה-AI, התחרות של הארגונים היא ילדה שכותבת בפיית'ון" | |
14:19:38 | ◀︎ | קומוולט ומיקרוסופט – שותפות אסטרטגית לגיבוי והגנה חכמים בענן | |
15:14:55 | ◀︎ | מדוע ארגונים עוברים לפלטפורמת DevSecOps? | |
15:34:27 | ◀︎ | כך ה-IT סייע למכבי האש בשריפת הענק | |
15:52:41 | ◀︎ | בית החולים שיבא מקים מרכז לבינה מלאכותית | |
17:00:54 | ◀︎ | שכר אנשי המו"פ זינק בכ-10,000 שקלים | |
17:21:39 | ◀︎ | "בנות יכולות לעשות הכל" ב-PTC | |
17:28:17 | ◀︎ | אבטחה שמקלה על הטמעת GenAI | |
17:48:15 | ◀︎ | ארה"ב: משרד המשפטים רוצה להכריז על גוגל כמונופול בתחום נוסף | |
18:03:22 | ◀︎ | שיא בגידול במתקפות סייבר אוטומטיות | |
18:34:58 | ◀︎ | דיווחים: אפל תעבור להשקה מדורגת גם של מכשירי iPhone |
הכותרות שעניינו הכי הרבה גולשים בדף זה
04/05/25 18:34
7.81% מהצפיות
מאת אנשים ומחשבים
אחד הדברים הידועים אצל אפל הוא ההשקה המתגלגלת הקבועה של המחשבים שלה – כשהראשונים בדרך כלל להשקה הם ניידי ה-Macbook Pro עם הדור החדש של המעבדים של החברה. לעומת זאת, עד עתה היא נהגה אחרת בעת השקת דור חדש של אייפונים: בכל דור ודור כל המכשירים הוכרזו יחדיו, וגם הושקו ביחד זמן מה לאחר מכן.
אולם, לפי דיווחים, זה עתיד להשתנות, ייתכן שכבר בשנה הבאה, ואפל תעבור להשקה מדורגת גם ביקום האייפונים שלה: רק חלק מהמכשירים יושקו לאחר ההכרזה הראשונית, וחלקם האחר – זמן מה לאחר מכן, כשההפרש יכול להגיע גם לכמה חודשים.
זה צפוי כנראה לקרות בדור מכשירי ה-iPhone 18, כאשר מכשירי ה-Pro, ה-Pro Max וה-Air יושקו ראשונים, ורק לאחר זמן מה המכשיר הבסיסי iPhone 18 והגרסה הזולה יותר, iPhone 18e. בנוסף, כפי שכבר דווח בעבר, אפל מתכננת להשיק, ב-2026 ואולי לאחר מכן, את הטלפון המתקפל הראשון שלה.
המכשירים המאוחרים יותר אמורים להיות מיוצרים במפעלים הודיים שאפל חותמת עימם חוזים בימים אלה, וזאת במטרה להקטין את הסיכונים הקשורים להמשך הייצור המלא בסין. כמו כן, בדור הבא אמורה החברה, לפחות נכון לעכשיו, לדלג דור אחד בטלפון המוזל שלה – כלומר, אחרי ה-16e יגיע ה-18e המוזכר לעיל.
04/05/25 12:34
7.03% מהצפיות
מאת אנשים ומחשבים
LG פרשה מתעשיית הסמארטפונים ב-2021, אך הבטיחה להמשיך לספק תמיכה למכשירים מסוימים למשך כמה שנים נוספות. כעת, לאחר שעבר זמן מה מאז שמכשירים אלה, כמו LG Wing, קיבלו את העדכונים האחרונים שהובטחו, הודיעה LG, כי היא סוגרת את שרתי העדכונים ואת אפליקציית המחשב שלה עד סוף יוני 2025.
שרתי עדכוני התוכנה מאפשרים למשתמשים להוריד עדכונים למכשיריהם, ואול לאחר סגירת השרתים, הדבר יהיה בלתי אפשרי. לכן זוהי קריאה אחרונה לבעלי מכשירי LG שהתעכבו בעדכון הסמארטפונים שלהם לעשות זאת, שכן השרתים ייסגרו ב-30 ביוני 2025.
LG גם מפסיקה את תוכנת המחשב LG Bridge, המאפשרת למשתמשים לחבר את סמארטפון LG שלהם למחשבים וליצור או לשחזר גיבויים באמצעות USB. תוכנת LG Bridge, הזמינה ב-Windows וב-Mac, מאפשרת גם למשתמשים לשדרג את תוכנת הטלפון שלהם באמצעות USB. מאחר ששרתי העדכונים סגורים, לא ניתן יהיה להוריד ולהתקין עדכונים על מכשירים מחוברים.
ההחלטה לסגור את השרתים ואת תוכנת המחשב היא המסמר האחרון בארון הקבורה של זרוע המובייל של LG.
04/05/25 13:27
7.03% מהצפיות
מאת אנשים ומחשבים
"עולם הבינה המלאכותית הולך וצובר תאוצה, והופך כמעט לנחלת הכלל. אנשים יכולים כיום לפתח פיתוחי AI, לעתים ברמה שלא יורדת מזו של חברות וארגונים. התחרות שלהן היא כיום מול ילדה בת תשע שכותבת בשפת פיית'ון", כך אמר אביתר אדרי, מייסד משותף של Let’s AI.
אדרי דיבר במהדורת האביב של Future of AI – כנס הבינה המלאכותית של Lynx מבית אנשים ומחשבים, ואף הנחה אותו. הכנס נערך לפני ימים אחדים בבורסה לניירות ערך בתל אביב.
לדברי אדרי, "מהפכת ה-AI היא המהפכה התעשייתית-טכנולוגית החמישית. זה התחיל עם מהפכת הדפוס, שהתאפשרה בזכות מיכון ואוטומציה. בהמשך הגיעה המהפכה התעשייתית עם החידושים הטכנולוגיים שלה, שהובילה לתהליך של עיור, וכן לעליית הלאומיות, וכתוצאה מזה לחלוקה של אימפריות למדינות לאום. עוד חידוש טכנולוגי אז היה העיתונות המודרנית, שמאפשרת הפצה של ידע. המהפכה התעשייתית אמנם הביאה איתה מקצועות חדשים, אבל יש הרבה אנשים שאיבדו בגללה את העבודה. המהפכה השלישית היא זו של המחשוב, עידן המידע, והרביעית – מהפכת האינטרנט. גם היא הביאה לפיטורי עובדים. למשל, הסטרימינג חיסל את העבודה לעובדים של בלוקבאסטר ושאר ספריות הווידיאו וה-DVD".
"במהפכת הבינה המלאכותית", הוסיף, "המה הרבה יותר חשוב מהאיך. מה שצריך לדעת הוא לבקש, הנדסת פרומפטים".
"בכל המהפכות האלה היו מיכון והפצה של ידע, ובכולן הייתה טכנולוגיה משבשת, שביטלה מקצועות", ציין אדרי. "כך, התחזיות הן שבחמש השנים הקרובות, 100 מיליון משרות הולכות להיעלם – 8% מכוח העבודה הגלובלי; 42% מהמשימות העסקיות יבוצעו על ידי מכונות ו-AI; שליש מכוח האדם בישראל ייפגע כתוצאה ממנה; 60% מהאנשים בעולם יצטרכו לעבור הכשרה מחדש – החברות שמשתמשות בבינה מלאכותית משוועות לכוח עבודה מיומן, וכיום אין כזה בנמצא; ולעומת זאת, ייווצרו 170 מיליון משרות חדשות. כמו כן, עד סוף השנה, 100% משורות הקוד תיכתבנה בשיתוף עם AI".
עוד הוא אמר כי "כבר כיום, טייס אנושי לא יכול לנצח טייס AI בקרב אוויר. ארצות הברית כבר מנסה מטוסים המאפשרים לבינה המלאכותית להטיס אותם. אם ישראל לא תהיה מעצמת בינה מלאכותית – היא לא תהיה".
"אם לא נהיה עמוק ב-AI – נהיה בבעיה"
אדרי כינה את Let’s AI – שכאמור, הוא אחד ממייסדיו – "מרכז הידע הכי גדול בישראל לבינה מלאכותית". "אנחנו עושים דמוקרטיזציה של הידע על AI", אמר. "הבינה המלאכותית היא טכנולוגיה מסובכת, ואנחנו מנסים לפשט אותה ומסייעים לאנשים ולארגונים להשתמש בידע הזה. עתיד המדינה שלנו מושתת על כך, כי אם לא נהיה עמוק בבינה המלאכותית – נהיה בבעיה".
Let’s AI מקיים בכל שנה 500 אירועים פרונטליים ומעל 350 אירועים מקוונים שעוסקים בנושא ה-AI. מעל 50 אלף סטודנטים משתתפים בקורסים שהוא עורך. יש לו 150 לקוחות אנטרפרייז, 50 אלף עוקבים ברשתות החברתיות, תוכנית טלוויזיה בערוץ 10 (ערוץ הכלכלה החדש) ופודקאסט בשם AI וחברים. "כך אנחנו מביאים את הבינה המלאכותית לכל איש ואישה בישראל", אמר אדרי.
לסיום הוא נתן כמה טיפים וחלק כמה תובנות בנושא הבינה המלאכותית: "ה-AI היא מוצר צריכה לכל דבר; לא צריכים להיות נאמנים לכלי AI מסוים, אלא לתוצרים; כל מה שרפטטיבי יהפוך להיות אוטומטי; וכישורי בינה מלאכותית הם הכרח קיומי לכל אחת ואחד מאיתנו".
מירב ינאי, מייסדת ליפ. צילום: אייל גזיאל
דבריה בכנס של מירב ינאי, מייסדת ליפ, עסקו בעתיד של הניהול והמנהיגות בארגונים. היא ציינה כי "המנהיגות משתנה מהקצה אל הקצה. יש כיום כמה דברים מרכזיים שכדאי שכל מנהל ומי שמתמודד עם מנהלים יזכור: שליטה – מנהלים לא יכולים לשלוט בכל פרט ודבר שקורה בצוותים ואצל העובדים שתחתיהם, ועל כן, כדאי להם ליצור חיבורים ושיתופי פעולה. עליהם להיפתח לרעיונות ולאנשים חדשים. כמו כן, כבר מזמן לא הגיוני לבנות תוכניות חומש, משום שזה לא הגיוני לבנות תוכנית אפילו לשבוע הבא. עוד כדאי למנהלים ולעובדים תחתיהם לזכור שהם צריכים להיות סקרנים – לא רק סקרנים לידע, אלא גם כדי לחשוב ולגלות איך לקבל את אותו הידע, להעשיר את עצמם. כמו כן, מנהלים צריכים לדבר בגובה העיניים, בשקיפות ובאותנטיות".
"בימינו גובר הלחץ על ביצועים, ובעיקר על מהירות הביצועים. מי שלא ירוץ מהר – לא יהיה", אמרה. ינאי הדגישה כי "לא מדובר בריצת מרתון אלא בספרינט. לכן, העומס על מנהלים נהיה רב יותר".
04/05/25 15:14
7.03% מהצפיות
מאת אנשים ומחשבים
כתבו: איציק גן-ברוך, Staff Developer Advocate בגיטלאב, ועילית שפיגל, Senior Strategic Account Executive בחברה.
בעולם פיתוח התוכנה העכשווי, ארגונים רבים מאמצים את המעבר לענן ומשלבים תהליכי DevSecOps. עם זאת, המעבר הזה מציב אתגר משמעותי: ריבוי כלים ומערכות לגאסי, שלא נבנו לפיתוח מודרני. כדי להתאים מערכות אלה ל-DevSecOps, הארגונים הללו נאלצים ליצור אינטגרציות בין כמה כלים, כגון כלים לניהול משימות, ל-CI/CD, לאבטחה ולניטור. התוצאה של זה היא מורכבות תפעולית, עלויות תחזוקה גבוהות ופגיעה בשיתוף הפעולה בין צוותי הפיתוח, האבטחה והתפעול. בנוסף, מפתחים חווים תסכול כאשר הם נאלצים לעבור בין כלים שונים במהלך יום העבודה – מה שפוגע בחוויית המשתמש שלהם והופך אותה לפחות נוחה ויעילה.
המורכבות והעלויות התפעוליות של שילוב מספר כלים בתהליך DevSecOps.
הבשורה הטובה היא שקיים פתרון: פלטפורמת DevSecOps מקיפה, מבוססת בינה מלאכותית, שמציעה גישה מאוחדת לפיתוח תוכנה. פלטפורמות אלה בנויות לארגונים שפועלים בסביבות מבוססות ענן ו-DevSecOps, ומאגדות את כל שלבי פיתוח התוכנה – מניהול קוד, עבור בתהליכי CI/CD ובניהול משימות ואבטחה, ועד לאוטומציה – לפלטפורמה אחת. ריכוז כל תהליכי פיתוח התוכנה בממשק מאוחד מאפשר לצוותי הפיתוח והתפעול לעבוד ביעילות רבה יותר, לייעל את התקשורת ולצמצם מורכבויות ושיבושים תפעוליים. יתר על כן, חוויית המפתח משתפרת משמעותית – מהנדסים הרבה יותר שמחים לעבוד עם מוצר שתוכנן במיוחד לצרכי פיתוח מודרניים.
ניהול פרויקטים אג'ילי משולב
גיטלאב (GitLab) מספקת פתרון הוליסטי, שבו ניהול פרויקטים ומשימות (Agile project management) משולב באופן מלא בכל שלבי מחזור חיי פיתוח התוכנה, כגון CI/CD, ומאפשר מעקב בזמן אמת אחר התקדמות הפיתוח. Issues ו-Epics מקושרים לתהליכי הפיתוח – מה שמאפשר זרימה חלקה מהתכנון ועד לפריסה בייצור. גישה זו משפרת את השקיפות בין הצוותים, מפחיתה עיכובים ומבטיחה שלכל בעלי העניין יש תמונה ברורה של סטטוס הפיתוח בזמן אמת.
צילום מסך של Issue board, כחלק מהכלים לניהול משימות.
אבטחה מובנית
גיטלאב שמה דגש חזק על שילוב יכולות אבטחה מקצה לקצה (Security First). הפלטפורמה משלבת מגוון רחב של סורקי אבטחה אוטומטיים, למשל: סריקת תלויות (Dependency Scanning)
סריקת קוד סטטית (SAST)
בדיקת אבטחת יישומים דינמית (DAST)
זיהוי סודות בקוד (Secret Detection)
וסריקת קונטיינרים (Container Scanning). יכולות סריקת אבטחה משולבות בתהליך CI/CD בשלבי פיתוח שונים.
בדיקות אבטחה אלה מובנות ישירות ב-CI/CD, כדי לספק למפתחים משוב מיידי על בעיות אבטחה פוטנציאליות בשלב מוקדם של מחזור הפיתוח.
עמידה בדרישות תאימות ורגולציה
מעבר ליעילות וחוויית משתמש, ארגונים רבים – במיוחד אלה בתעשיות רגולטוריות כמו מוסדות פיננסיים או חברות גדולות – חייבים להבטיח שהתהליכים שלהם עומדים בתקני אבטחה ותאימות קפדניים. הם זקוקים ליכולת לאכוף מדיניות עבור פרויקטים שונים, כגון חיוב סורק אבטחה בכל פעם שה- CI/CD רץ על ענפי קוד ספציפיים (למשל, ענפים ראשיים או מוגנים), או דרישות לאישורים מבעלי תפקידים מסוימים לפני מיזוג קוד לענף הראשי.
עם גיטלאב, זה הופך לקל יותר, באמצעות Compliance Frameworks – תכונה שמאפשרת לארגונים להגדיר ולאכוף מדיניות מובנית עבור פרויקטים נבחרים. זה מבטיח עמידה בדרישות רגולציה ואבטחה אוטומטיות, תוך שמירה על תהליך עבודה חלק ויעיל למפתח.
פיתוח מבוסס בינה מלאכותית
GitLab Duo מספק סיוע מבוסס בינה מלאכותית בכל שלבי הפיתוח. הסיוע מובנה בתוך הפלטפורמה של גיטלאב – מה שמייתר את הצורך לעבור לכלים חיצוניים. כל בקשה מבוססת בינה מלאכותית מעובדת בתוך ההקשר המלא של הפרויקט ובסיס הקוד – מה שמאפשר עבודה חכמה ויעילה יותר.
בינה מלאכותית יכולה לבצע משימות כגון: יצירה אוטומטית של תיאור משימות
סיכום חכם של דיוני נושאים, שחוסך זמן יקר למפתחים
יכולות כתיבת קוד מתקדמות
הצעות לשיפור ואופטימיזציה של קוד
יצירת בדיקות אוטומטיות
זיהוי ותיקון פגיעויות אבטחה
וניתוח שורש הבעיה בכישלונות של ה-CI/CD Pipeline. פרטיות ואבטחת מידע
מתוך הבנת הצרכים של ארגונים רגולטוריים, במיוחד במגזרים הציבורי והפיננסי, גיטלאב מציעה פתרון ייחודי להפעלת מודלי בינה מלאכותית בסביבה מאובטחת. GitLab Duo Self-Hosted מאפשר לארגונים לשמור על שליטה מלאה על פרטיות הנתונים, האבטחה ופריסת המודלים (LLMs) בתשתית שלהם, תוך הבטחת: הגנה על פרטיות הנתונים
עמידה בדרישות הרגולטוריות
אבטחה מקסימלית
ויתרונות בינה מלאכותית ללא תלות ברשת חיצונית או סיכונים. סיכום
בעולם הפיתוח הדינמי של היום, ארגונים זקוקים לפלטפורמת DevSecOps מקיפה כדי לייעל תהליכים, לשפר אבטחה ולהאיץ חדשנות. גיטלאב מספקת בדיוק את זה – פתרון יחיד, שמאגד את כל כלי הפיתוח, האבטחה והתפעול החיוניים, בשילוב עזרה של בינה מלאכותית בכל שלבי הפיתוח.
באמצעות השימוש בגיטלאב ארגונים יכולים להפחית מורכבות תפעולית, לשפר את שיתוף הפעולה בין הצוותים ולהבטיח עמידה בדרישות רגולטוריות, תוך מתן חוויית מפתח נעימה ויצרנית.
מוכנים לשדרג את תהליכי ה-DevSecOps שלכם? גלו כיצד גיטלאב יכולה לעזור לארגון שלכם לחדש מהר יותר, לעבוד חכם יותר ולמקסם אבטחה. למידע נוסף קבעו פגישה עם נציג מכירות עוד היום.
04/05/25 18:03
7.03% מהצפיות
מאת אנשים ומחשבים
ההאקרים רותמים יותר ויותר אוטומציה, כלים מסחריים ובינה מלאכותית – כדי לשחוק באופן שיטתי את היתרונות המסורתיים של המגנים. פושעי הסייבר מאיצים את מאמציהם, ומשתמשים ב-AI ובמיכון כדי לפעול במהירות והיקפים חסרי תקדים. מגמות אלה עולות ממחקר חדש של פורטינט.
לפי חוקרי FortiGuard Labs, המעבדות של ענקית אבטחת המידע, הסריקה האוטומטית מגיעה לשיאים: "התוקפים רוצים לזהות מטרות חשופות מוקדם. כדי לנצל נקודות תורפה חדשות הם פורסים סריקה אוטומטית בהיקף עולמי. זו צמחה ברמה חסרת תקדים ב-2024, בשיעור של 16.7% – מה שמדגיש שהם מבצעים איסוף מידע מתוחכם ומסיבי על תשתיות דיגיטליות חשופות".
עוד עלה במחקר כי "שווקי הדארקנט מתדלקים גישה קלה לערכות ניצול מוכנות. בשנה החולפת, פורומים של פושעי סייבר פעלו יותר ויותר כשווקים מתוחכמים לערכות ניצול, עם יותר מ-40 אלף פגיעויות חדשות שנוספו למסד הנתונים הלאומי (האמריקני – י"ה) של הפגיעויות – נתון המשקף זינוק של 39% מ-2023. בנוסף לפגיעויות יום אפס שמסתובבות בדארקנט, מתווכי גישה ראשונית מציעים יותר ויותר אישורים ארגוניים (20%), גישת RDP (כ-19%), לוחות ניהול (13%) ומעטפות אינטרנט (12%)".
החוקרים הבחינו בנסיקה של 500% בשנה האחרונה ביומנים הזמינים ממערכות שנפגעו על ידי נוזקות של גנבי מידע, עם 1.7 מיליארד רשומות אישורים גנובות ששותפו בפורומים מחתרתיים אלה.
לפי המחקר, "פשעי סייבר המופעלים על ידי בינה מלאכותית מתרחבים במהירות: שחקני האיומים רותמים AI כדי לשפר את מתקפות הפישינג ולהתחמק מבקרות אבטחה מסורתיות – מה שהופך את מתקפות הסייבר ליעילות וקשות יותר לזיהוי".
המתקפות הממוקדות במגזרים קריטיים – מתגברות
עוד ממצא חמור הוא שמתקפות הממוקדות במגזרים קריטיים – מתגברות. "תעשיות כמו ייצור, בריאות ושירותים פיננסיים ממשיכות לחוות עלייה בהתקפות סייבר מותאמות אישית למגזר", כתבו חוקרי פורטינט. ב-2024, המגזרים שבהם התמקדו הרעים ביותר היו: ייצור (17%), שירותים עסקיים (11%), בנייה (9%) וקמעונאות (9%). גם שחקנים בגיבוי מדינות וגם מפעילי כופרות כשירות (RaaS) ריכזו את מאמציהם בתחומים אלה. עיקר המתקפות (61% מהן) כוונו לארצות הברית – הרבה מעל בריטניה (6%) וקנדה (5%), שנמצאות במקומות השני והשלישי.
עוד ציינו החוקרים כי "סביבות ענן ממשיכות להיות יעד מוביל. ב-70% מהתקריות, התוקפים קיבלו גישה דרך כניסות מאזורים גיאוגרפיים לא מוכרים – מה שמדגיש את החשיבות של ניטור זהויות בהגנה על הענן".
"האישורים הם המטבע של פשעי הסייבר"
בשנה החולפת, פושעי סייבר שיתפו יותר מ-100 מיליארד רשומות שנפגעו בפורומים מחתרתיים – נתון המשקף טיפוס של 42%. הגידול הונע בעיקר על ידי עלייתן של "רשימות משולבות", שמכילות שמות משתמש, סיסמאות וכתובות מייל גנובות. מהדו"ח עלה כי יותר ממחצית מ
"ספר ההדרכה המסורתי לאבטחה כבר לא מספיק. ארגונים חייבים לעבור לאסטרטגיית הגנה פרו-אקטיבית, שמבוססת על מודיעין ושמופעלת על ידי בינה מלאכותית, גישת אפס אמון וניהול רציף של חשיפה לאיומים – כדי להקדים את נוף האיומים, המתפתח במהירות", סיכם דרק מאנקי, אסטרטג אבטחה ראשי וסמנכ"ל מודיעין איומים גלובלי במעבדות פורטינט. "כל מנהל.ת אבטחה בכל ארגון נדרש.ת להתמקד במעבר מזיהוי איומים מסורתי לניהול חשיפה מתמשך לאיומים. גישה פרו-אקטיבית זו שמה דגש על ניהול רציף של משטח התקיפה, חיקוי בעולם האמיתי של התנהגות היריב, תעדוף תיקון מבוסס סיכונים, ואוטומציה של תגובות זיהוי והגנה".
04/05/25 10:27
6.25% מהצפיות
מאת אנשים ומחשבים
ימים ספורים לאחר שמרקס אנד ספנסר חוותה מתקפת סייבר גדולה, מערכות ה-IT של קמעונאית גדולה אחרת בבריטניה – נפרצו.
לאחר דיווחים בתקשורת הבריטית על מכתב פנימי מה-30 באפריל, המודיע לעובדים כי החברה נאלצה להשבית חלקים ממערכות ה-IT שלה, קבוצת קו-אופ (Co-op) אישרה, כי היא "חוותה באחרונה ניסיונות להשיג גישה לא מורשית לחלק מהמערכות שלנו".
החדירה הובילה את החברה "לנקוט צעדים יזומים, כדי לשמור על אבטחת המערכות שלנו. האירוע השפיע בצורה קטנה על חלק משירותי המשרד האחורי והמוקד הטלפוני שלנו", נמסר מהדובר של קו-אופ, "עם זאת, כל חנויות הקו-אופ פועלות כרגיל". הרשת הקמעונאית גם ציינה, שאיננה מבקשת מחבריה או מהלקוחות לבצע שינויים כלשהם. "אנו עובדים קשה כדי לצמצם כל הפרעה לשירותים שלנו… תודה על ההבנה… נמשיך לספק עדכונים לפי הצורך".
"אנו מתמודדים כעת עם בעיית IT לאחר שבקרות האבטחה והניטור שלנו עשו ניסיונות לגשת למערכות ה-IT שלנו במהלך סוף השבוע", נמסר במייל פנימי לעובדי קו-אופ, "אסור להקליט או לתמלל שיחות Microsoft Teams. צריך להיות מודעים לכל קישורים או מיילים חשודים".
קו-אופ היא רשת הקמעונאות השביעית בגודלה בבריטניה, ולה נתח שוק של 5.2%. מומחה אבטחה אמר, כי "קמעונאים הופכים יותר ויותר למטרה מועדפת על ידי פושעי סייבר, מה שמסכן כמויות עצומות של נתוני לקוחות, כולל מידע אישי ופרטי תשלום. לא רק ששיבוש תפעולי הנגרם ממתקפת כופרה, עלול לעצור את המכירות ולגרום להפסד כספי, אלא שמתקפות סייבר עלולות גם לפגוע במוניטין של המותג, נטישת לקוחות אובדן נאמנות והכנסות".
"מדובר בהחלטה אסטרטגית ראויה", ציין מומחה אבטחה אחר, "בניגוד לארגונים רבים, שנאלצים להפסיק את פעילותם לחלוטין לאחר מתקפות, נראה שהקו-אופ הגן על השירותים הקריטיים ביותר שלו ושמר על המשכיות עסקית. סוג זה של חוסן משקף שינוי לעבר דפוס חשיבה של הכלה: להבטיח שגם כאשר הם מותקפים, שירותים חיוניים יישארו פעילים בזמן ששורש הבעיה נחקרת ונפתר".
מומחה אחר ציין כי "החלטת הרשת הקמעונאית לסגור חלק ממערכת ה-IT שלה מדגישה, למרבה הצער, את העובדה שארגונים רבים לא משקיעים בחוסן סייבר במערכות ה-IT שלהם… האירוע משקף כמה חולשות: העובדה שארכיטקטורות ישנות אינן חסינות, נוהלי האבטחה לא קיימים, או אינן מיושמים, אין תיאום בין כלל חלקי הארגון מה נדרש לעשות בעת אירוע וגם – ששחקני האיום מתוחכמים. נדרשת אסטרטגיית חוסן פרואקטיבית, בכל שכבה של IT, אחרת – הם ימשיכו לשלם את המחיר".
האירוע ברשת קו-אופ הבריטית מגיע זמן קצר לאחר שמרקס אנד ספנסר חוותה אירוע סייבר משמעותי, שהביא לאובדן מכירות, ירידה בערך המניה שלה ומדפים ריקים בחנויות.
לא ידוע אם אירוע הסייבר שחוותה מרקס אנד ספנסר קשור לניסיון הפריצה בסייבר שחוותה קו-אופ.
מרקס אנד ספנסר אישרה שהיא חוותה תקרית סייבר ב-22 באפריל, לאחר שלקוחות לא הצליחו לבצע פעולות תשלומים מקוונות. למחרת הודיעה הרשת שהיא "לא מעבדת כרגע תשלומים בלא מגע, השהינו את איסוף ההזמנות שבוצעו ברשת – Click & Collect בחנויות, וייתכן שיהיה עיכוב מסוים בזמני אספקת ההזמנות המקוונות". הרשת הפסיקה את ההזמנות באתרים ובאפליקציות שלה ב-25 באפריל. לפי סקיי ניוז, ב-28 לאפריל היא אמרה לכ-200 עובדי החברה שלא להגיע לעבודה באחד מהמרכזים הלוגיסטיים שלה. בעוד שבמקרה של קו-אופ לא זוהו התוקפים, הרי שבאירוע מרקס אנד ספנסר התקיפה בוצעה על ידי קבוצת Scattered Spider, שהצליחה להחדיר למערכות הקורבן נוזקת כופרה. מתחילת האירוע מרקס אנד ספנסר הפסידה יותר מחצי מיליארד ליש"ט משוויה, ומחיר המניה שלה צנח ב-6.5%.
לפי נתונים חדשים של PDI Security, השנה חלה עלייה חדה, בשיעור של 75%, בהיקף מתקפות הכופרות המכוונות למגזר הקמעונאי, במיוחד בכל הנוגע להתקפות "סחיטה כפולה". קמעונאים הם מטרות עיקריות לפושעי סייבר, בשל הכמויות הגדולות של נתוני הלקוחות שהם מחזיקים וההסתמכות הנכבדה שלהם על רשת מורכבת של ספקי צד שלישי.
Scattered Spider, המכונה גם UNC3944, היא קבוצת פריצה המורכבת בעיקר מבני נוער וצעירים מהמערב, ככל הנראה ארצות הברית ובריטניה. הקבוצה זכתה לפרסום בזכות מעורבותה בפריצה ובסחיטה של שתי חברות הימורים וקזינו ענקיות – Caesars Entertainment ו-MGM Resorts International. הפריצות נערכו ב-2023. באחרונה, חברי הקבוצה נקשרו לפריצות נגד לקוחות Snowflake. הקבוצה היא מקהילת פריצה עולמית גדולה יותר, המכונה "הקהילה" או "ה-Com", אשר חבריה פרצו לחברות טכנולוגיה אמריקניות גדולות. היא הוקמה, ככל הנראה, באמצע 2022, כאשר הקבוצה התמקדה במתקפות על חברות תקשורת. חבריה נחשבים כבעלי הבנה מעמיקה של Microsoft Azure, וביכולת שלהם לפעול על פלטפורמות הענן המופעלות על ידי Google Workspace ו- AWS. הפריצות בלאס וגאס והחדירה למערכות הפנימיות של Caesars ו-MGM נעשו באמצעות שימוש בהנדסה חברתית, תוך עקיפה של טכנולוגיות אימות רב-גורמי.
04/05/25 15:34
6.25% מהצפיות
מאת אנשים ומחשבים
מזג האוויר העיב על חגיגות ערב יום העצמאות השנה, עם רוחות חזקות ויובש קיצוני, שגרמו לשריפת הענק שניצתה ביום הזיכרון בהרי ירושלים, ולהתפשטותה. הבימות המסורתיות ואירועים נוספים ברוב הערים בארץ, כמו גם טקס הדלקת המשואות, התבטלו או עברו ליום אחר.
בכלל, השריפה השפיעה על הנעשה ברחובות – גם של ערים שהיא לא הייתה קרובה אליהן, ולצד המצב במדינה, אווירת המלחמה והימצאות החטופים בשבי, הציבור הישראלי לא חגג השנה את יום העצמאות כמו בכל שנה.
השריפה כובתה ביום חגה של המדינה, כיממה לאחר שהתלקחה, וכמו תמיד, הטכנולוגיה וה-IT, והאנשים שמאחוריהם, היו שם כדי לסייע. במקרה הזה, מדובר באנשי חטיבת התקשוב בנציבות כבאות והצלה לישראל.
ראש החטיבה, תת-טפסר ניר צנטנר, תיאר בראיון לאנשים ומחשבים את הפעילות שלו ושל אנשיו באירוע, שייכנס לדברי ימיה של מדינת ישראל. הוא אמר כי "במהלך המאבק בשריפות הגדולות שפרצו באזור ירושלים, חטיבת התקשוב שבראשותי פעלה באופן מהיר, מדויק ובלתי מתפשר. זאת, על מנת לאפשר לכוחות הכיבוי לעשות את עבודתם באופן מיטבי ובטוח. הכול עבד באופן רציף, בזכות האנשים הבלתי נראים של החטיבה".
ראש חטיבת התקשוב בנציבות כבאות והצלה לישראל, תת-טפסר ניר צנטנר (מימין), ומפקד מחוז ירושלים, טפסר שמוליק פרידמן. צילום: לכידת מסך מערוץ 12
מה עשיתם?
"עם תחילת האירוע, אנשי החטיבה פרסו חפ"קים (חדרי פיקוד – י"ה) מתקדמים בשטח. הם הקימו במהירות את תשתיות התקשורת הקריטיות, על מנת לאפשר שליטה, תיאום ושיתוף מידע בין כלל הגורמים – ממפקדי המחוזות, דרך לוחמי האש בשטח ועד לחדרי השליטה במטות.
במקביל, אנשי החטיבה פעלו לשמור על רציפות תפקודית מלאה של כלל מערכות התקשוב והשליטה, גם בתנאי שטח מורכבים ובאזורים שנפגעו. מערכות הקשר, מידע גיאוגרפי, מצלמות בזמן אמת ורשתות גיבוי – הכול עבד באופן רציף".
לסיכום אמר תת-טפסר צנטנר כי "לצד הכוחות הלוחמים באש. גם לוחמי הקווים הטכנולוגיים עמלו רבות – מראש החטיבה, דרך ראשי המחלקות, הענפים והמדורים, ועד לאנשי התשתיות ולצוותי מערכות המידע במטה ובמחוזות. כולם פעלו יחד, באופן מתואם, כמו אגרוף ברזל, כדי לוודא שכל מפקד וכל לוחם יקבל את הצרכים הטכנולוגיים והמידע הנדרש – בזמן ובאופן מדויק. אנשי חטיבת התקשוב אפשרו שליטה, תיאום והצלת חיים. אנחנו תמיד שם, תמיד מחוברים".
04/05/25 17:00
6.25% מהצפיות
מאת אנשים ומחשבים
השכר הממוצע של שכירים בהיי-טק ירד ל-33,697 שקלים – כך על פי נתונים שפרסמה היום (א') הלשכה המרכזית לסטטיסטיקה. המספר הזה נכון לחודש פברואר האחרון, והוא מהווה ירידה של 1.7% לעומת פברואר 2024. עם זאת, מדובר בעלייה של יותר מ-2,000 שקלים לעומת הנתון בחודש ינואר, שעמד על 31,338 שקלים.
מספר משרות השכיר בתחום ההיי-טק נותר יציב: הוא עמד על 399.6 אלף – ירידה של 0.2% לעומת ינואר 2025 וכמעט ללא שינוי בהשוואה לפברואר 2024. משרות השכיר בתחום ההיי-טק היו 9.9% מכלל משרות השכיר במשק – בדומה לינואר, אז עמד הנתון על 9.8%.
מקור: הלשכה המרכזית לסטטיסטיקה
מעניין לציין שהשכר של אנשי המו"פ זינק בכמעט 10,000 שקלים לעומת חודש ינואר – הוא עמד על 41,202 שקלים בהשוואה ל-32,449 שקלים, ובכך הוריד מהפסגה את אנשי התכנות והייעוץ בתחום המחשבים ושירותים אחרין, שרשמו עלייה של "רק" כ-2,600 שקלים – ל-36,130 שקלים. לאחר מכן נמצאים תחומי ייצור המחשבים, המכשור האלקטרוני והאופטי, שירותי ה-IT, ייצור כלי התחבורה וההובלה האחרים, ייצור התרופות, כולל תרופות הומיאופתיות, ושירותי התקשורת – כל אלה נכללים בלמ"ס תחת ההגדרה היי-טק.
השכר הממוצע במשק ככלל רשם בפברואר עלייה שנתית של 2% ל-13,773 שקלים, ולפי אומדני הבזק לחודש מרץ, הוא עמד אז על 14,447 שקלים – גידול של 4.8% לעומת מרץ אשתקד.