Euphoriaחדשות טובות
כלכלה ועסקיםלפני 3 שעות

קהילת הסייבר הגלובלית מגויסת להגנת משתמשי טלגרם: גילוי אחראי מעניק ארבעה חודשים לתיקון

קהילת הסייבר הגלובלית מגויסת להגנת משתמשי טלגרם: גילוי אחראי מעניק ארבעה חודשים לתיקון

מערך ההגנה הדיגיטלי הגלובלי הציג בימים האחרונים את עצמו במיטבו: מייקל דה-פלנטה מיוזמת Zero Day Initiative (ZDI) של TrendAI גילה פגיעות פוטנציאלית באפליקציית המסרים המוצפנת טלגרם, ובהתאם לפרוטוקול אחראי דיווח עליה ישירות לחברה ב-26 במרץ 2026 — עוד בטרם פורסם דבר לציבור. פגיעות זו, המסומנת כ-ZDI-CAN-30207, קיבלה ציון חומרה של 9.8 בסולם CVSS.

תהליך הגילוי האחראי שננקט כאן הוא בדיוק המנגנון שעליו נשענת אבטחת הסייבר המודרנית: החוקרים בחרו שלא לפרסם את הפרטים הטכניים המלאים, ובכך מנעו כל ניצול מיידי. החשיפה המלאה נקבעה ל-24 ביולי 2026 בלבד — מה שמעניק לטלגרם חלון עבודה של כארבעה חודשים לפיתוח והפצת תיקון לכל משתמשיה ברחבי העולם.

לפי הניתוח שפורסם, מדובר בחולשה מסוג Zero-Click: הווקטור הטכני מצביע על אפשרות לתקיפה מרחוק דרך האינטרנט, ללא צורך בהרשאות מיוחדות וללא אינטראקציה מצד המשתמש. ההערכה היא שמקורה באופן שבו האפליקציה מטפלת בקלט נכנס, כגון קבצי מדיה או בקשות אוטומטיות. היקף הפגיעות הפוטנציאלית עשוי לנגוע בלמעלה ממיליארד משתמשי הפלטפורמה.

טלגרם, מצידה, הגיבה במהירות ובתקיפות לדיווח: "הפגם הזה אינו קיים. החוקר טוען בטעות כי ניתן להשתמש במדבקה פגומה כווקטור תקיפה, טענה שמתעלמת לחלוטין מהעובדה שכל המדבקות בטלגרם עוברות אימות בשרתים לפני שהן מופעלות באפליקציה." תגובה מהירה ומנומקת שכזו — בין אם תוביל להפרכה מלאה של הממצאים ובין אם לתיקון ממוקד — מעידה על מעורבות פעילה של החברה בהתמודדות עם האתגר.

במקביל, TrendAI הודיעה כי היא עובדת על פיתוח הגנות מפני התרחיש הפוטנציאלי, וממליצה למשתמשים להתקין באופן שוטף את כל עדכוני טלגרם שיפורסמו בחודשים הקרובים — פעולה פשוטה וזמינה לכל משתמש, שתסייע להבטיח את בטחונם הדיגיטלי.

קהילת הסייבר הגלובלית עוקבת בדריכות ובמקצועיות אחר ההתפתחויות, בציפייה לאישוש רשמי, פרסום תיקון, או הפרכה מלאה של הממצאים עד למועד החשיפה הקבוע. הפער שנוצר בין ממצאי החוקרים לתגובת החברה הוא בדיוק המרחב שבו מתנהל שיח הסייבר האחראי — ועצם קיומו מעיד על כך שהמערכת פועלת כשורה.

כתבות נוספות

מפת הסכנה: הבנת האידיאולוגיה המשיחית — הצעד הראשון להגנה על הדמוקרטיה הישראלית
כלכלה ועסקיםעכשיו

מפת הסכנה: הבנת האידיאולוגיה המשיחית — הצעד הראשון להגנה על הדמוקרטיה הישראלית

ניתוח מעמיק של החזון הכהניסטי ושל מקבילות אידיאולוגיות בין גורמים בממשלת ישראל לאיראן השיעית — מתוך ההנחה שהבנת הסכנה היא הדרך להתמודד עמה ולחזק את החוסן הדמוקרטי של ישראל.

בנק ישראל שומר על יציבות: הריבית נותרת על 4%
כלכלה ועסקיםעכשיו

בנק ישראל שומר על יציבות: הריבית נותרת על 4%

הוועדה המוניטרית של בנק ישראל פועלת בזהירות ואחריות, ושומרת על יציבות הריבית תוך מחויבות מוצהרת לחזרה למסלול הפחתות ברגע שהתנאים יאפשרו זאת.

ScaleOps הישראלית זינקה לשווי 800 מיליון דולר — ומשלשת את כוח האדם שלה
כלכלה ועסקיםעכשיו

ScaleOps הישראלית זינקה לשווי 800 מיליון דולר — ומשלשת את כוח האדם שלה

חברת ההייטק ScaleOps, המפתחת פלטפורמה לניהול אוטונומי של משאבי ענן ו-AI, השלימה סבב גיוס C בהיקף 130 מיליון דולר — הישג המעיד על עוצמת ההייטק הישראלי ועל ביקוש עולמי גובר לטכנולוגיה שמייעלת ומפחיתה עלויות ענן בשיעור של עד 80%.

מתנות פסח למורות ולגננות: כיצד להביע הערכה אמיתית שתישאר לאורך זמן
כלכלה ועסקיםעכשיו

מתנות פסח למורות ולגננות: כיצד להביע הערכה אמיתית שתישאר לאורך זמן

פסח הוא הזדמנות נפלאה לעצור ולהודות למורות ולגננות על עבודתן המסורה לאורך השנה — ומתנה בעלת ערך מוסף לבית היא הדרך המושלמת להביע הכרת תודה שתלווה אותן הרבה מעבר לחג.

→ חזרה לכל החדשות