עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
כתבה מתוך אתר איראני שמתאר "כיצד מתמודד חיזבאללה עם טכנולוגיית המעקב של צה"ל ?

בדו"ח, המצטט מקורות יודעי דבר, כי חיזבאללה של לבנון השתמש בכמה אסטרטגיות לואו-טק, כולל מסרים מקודדים וביפרנים, כדי להתחמק מטכנולוגיות המעקב המתוחכמות של צה"ל, לאחר מות הבכירים שלו בתקיפות האוויריות של צה"ל.

בתקשורת הבריטית ציינו כי האזנת סתר אלקטרונית של צה"ל, לרבות פריצת טלפונים ניידים ומחשבים, נחשבת לאחת מההאזנות המתוחכמות ביותר, והוסיפו: גם לטכנולוגיית המעקב האלקטרוני יש תפקיד חיוני בהתקפות של צה"ל.

על פי דיווח זה, כוחות צה"ל טענו כי יש להם מצלמות אבטחה ומערכות גישה מרחוק המכוונות לאזורים שבהם פועל חיזבאללה, וכן שולחים רחפני מעקב דרך הגבול כדי לרגל אחריהם.

טלפונים סלולריים, שניתן להשתמש בהם כדי לעקוב אחר מיקומו של משתמש, נאסרו משדה הקרב והוחלפו במכשירי תקשורת ישנים יותר, כולל יומונים ושליחים המעבירים באופן אישי הודעות מילוליות, אמר המקור לרויטרס.

שלושת המקורות טענו גם כי חיזבאללה משתמש גם ברשת תקשורת קווית פרטית שראשיתה בשנות ה-2000

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1000
👍4🔥21👎1👌1🥱1
שיאומי תיקנה פגיעות RCE לפני Pwn2Own טורונטו 2023 והסירה את התיקון לאחר מכן

במהלך תחרות Pwn2Own Toronto 2023, היו כמה קטגוריות ומכשירים שהחוקרים יוכלו למקד פגיעויות כמו Apple iPhone 14, Google Pixel 7, Samsung Galaxy S23 ו- Xiaomi 13 Pro.

לכל אחד מהם היו פרס כספי ונקודות Pwn משלו. החוקרים קן גאנון ולייס בגדאדי בחרו במכשירי Xiaomi 13 Pro לניצול במהלך התחרות.

אחד הממצאים המעניינים היה שמכשירי Xiaomi פעלו בצורה שונה בהתאם לאזור המכשיר. כדוגמה, אם אזור המכשיר הוגדר לבריטניה, האפליקציה "GetApps" הופעלה במכשיר, אך אם אזור המכשיר הוגדר לארצות הברית, למכשיר לא היו "GetApps" (חנות האפליקציות של Xiaomi). באופן דומה, עבור אזור רוסיה, דפדפן Yandex הופעל, עבור ספרד "אופרה" הופעלה, עבור אינדונזיה הופעל WhatsApp. זה שימש כהוכחה לכך ש-Xiaomi 13 Pro פועל בצורה שונה עם יישומים מותקנים שונים בהתאם לאזור המכשיר.

החוקרים גילו שהם מסוגלים לנצל את "GetApps" בשלוש שיטות שונות שאפשרו להם לאלץ התקנה של יישומים. בנוסף, הם יכלו להתקין כל יישום רק בלחיצה על ידי המשתמש על היפר קישור זדוני.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1001
👍52🔥1
קבוצת חיילים מרוקאים, מפרסמת קובץ של 5 מגה שלטענתם שייך לביטוח לאומי 😡

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1002
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤬2🤣2😱1
נמל התעופה הבינלאומי של סיאטל סובל ממתקפת סייבר משבת

הבעיה השפיעה במיוחד על נוסעים בינלאומיים, שנאלצו להזין את המידע שלהם באופן ידני לפני שהם יכולים לעלות לטיסה.

נמל התעופה של סיאטל מייעץ לנוסעים לבצע צ'ק-אין לטיסותיהם באופן מקוון לפני היציאה מהבית, לבחור בתיקים יד אם הם לא צריכים לעשות צ'ק-אין.

"מסכי הטרמינל נתקלים בקשיים טכניים בהצגת מידע טיסה, אנא צור קשר עם חברת התעופה שלך לקבלת מידע מעודכן על השער עבור הטיסה שלך"

כתגובה לאירוע הצוות הIT בודד מערכות קריטיות ופועל להחזרת השירות המלא.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1003
👍5🔥1😱1🤬1
זוכרים את זה👆, עכשיו זה יותר פורמלי

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1004
👍3🔥1
עדיין לא מאומת

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1005
😱5🔥31🤯1
מספר דיווחים על קבוצת EvilByte שפרצה למשטרת ישראל 😨

כתובת האתר police.gov.il

העלו סרטון, מושקע, שרק מסביר איך לבצע דיווח על אירוע 💃

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1006
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤬1
עלייה של 243% בהתחזות בגוגל

הדיוג בגוגל גדל יותר מפי שלושה עם עלייה של 243% במחצית הראשונה של 2024 בהשוואה לשנה הקודמת.

נתון זה מבוסס על המחקר האחרון של חברת קספרסקי בקרב 25 חברות מרחבי העולם.

בחברה ציינו כי העלייה הגדולה נובעת מעלייה בפעילות הונאה ולא מירידה בערנות המשתמשים, שכן פושעי הסייבר הפכו אגרסיביים יותר במרדף אחר הנתונים והכסף של המשתמשים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1007
👍41🔥1
האקרים תוקפים אתרים של ממשלת צרפת

האקרים תקפו אתרי אינטרנט של ממשלת צרפת באמצעות התקפות DDoS כתמיכה במייסד ובעלים של טלגרם שנעצר פאבל דורף.

היעדים של התקפות אלו היו פלטפורמות ממשלתיות, פורטלי שירותים ציבוריים, מערכת תורים מקוונת לרופאים ואתרים לא ממשלתיים כמו המכון למדעי החברה והפוליטיקה והעיתון היומי La Voix du Nord.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1008
😁5👍1
🔴 קמפיין פישינג 💡

שימו לב ותזהירו קרובים 🔍

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1009
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
הרשאת מנהל לאתר של חברה סלולרית בארץ, במבצע ☺️

על פי הדיווח, קבלת גישה למנהל מערכת לאתר סלולרי בארץ, כולל שליטה מלאה על מערכת של האתר.

לדברי המוכר, גישה זו מאפשרת לקונה פוטנציאלי לגלוש ב-backend של האתר, להציג ולשנות חשבונות משתמש, ואף לשנות את הגדרות האתר כרצונו. בנוסף, הגישה כוללת את היכולת לנהל את מערכת כרטיסי מתנה באופן מקיף - המשמעות היא צפייה, עריכה ואפילו ביטול של כרטיסי מתנה קיימים🥴.

המחיר 2,000 דולר (שווה ערך ל-0.032 BTC).

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1010
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🔥1🤯1
שיבוש סייבר במשרד ההגנה ההולנדי/טיסות היו מקורקעות

ניתוק אחת מרשתות התקשורת של משרד ההגנה של הולנד הוביל לבעיות נרחבות בתחום טכנולוגיית המידע בכל הארץ.

דובר משרד ההגנה של הולנד, אמר:
אנו עומדים בפני הפסקה של אחת הרשתות של משרד הביטחון ורשת זו היא אותה רשת שמשרדי ממשלה אחרים מחוברים אליה ומשתמשים בה.

המרכז הלאומי לאבטחת סייבר של הולנד אומר שעדיין לא ברור אם מדובר במתקפת סייבר.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1011
🔥2
המחיר שהגרמנים שלמו על פשעי סייבר

מתקפות הסייבר עלו לחברות גרמניות בסביבות 267 מיליארד יורו (298 מיליארד דולר) בשנה שעברה, עלייה של 29% לעומת השנה הקודמת.

כ-45% מהחברות הללו אמרו שהן יכולות לייחס לפחות מתקפה אחת לסין, לעומת 42% ב-2022. התקפות המיוחסות לרוסיה דורגו במקום השני עם 39%.

על פי דיווח של רויטרס, עלייה במתקפות ב-2023 גרמה לחברות להקצות 17% מתקציבי ה-IT שלהן לאבטחה דיגיטלית, לעומת 14% ב-2022, אבל רק 37% מהחברות אמרו שיש להן תוכנית מגירה להגיב לאירועים וביטחון בשרשרת האספקה ​​שלהם.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1012
2
לפאבל דורוב אין זכות לעזוב את צרפת!

בית המשפט בצרפת האשים את פאבל דורוב בשישה אישומים פליליים ואין לו את הזכות לעזוב את צרפת. והוא חייב ללכת פעמיים בשבוע למשטרה הצרפתית כדי לחתום ולאשר את נוכחותו בצרפת.

על פי פסיקת בית המשפט, פאבל דורוב חויב לשלם ערבות של 5 מיליון יורו.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1013
👍2🤡2🔥1
ה-FBI האשים את איראן בביצוע התקפות כופר נגד ארה"ב, ישראל, אזרבייג'ן ואיחוד האמירויות.

בדו"ח המשותף שלהם, ה-FBI וארגון CISA הודיעו כי האקרים איראנים תקפו במתקפות אלו מוסדות ממשלתיים, חינוך, פיננסי, בריאות והגנה.

החברה האיראנית Danesh Navin Sahand היא אחת מחברות הכיסוי האיראניות שזוהתה כמי שהייתה מעורבת במבצע כזה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1014
🤬4👏2👍1🔥1🤮1
מתקפת סייבר על בית ספר קיין בארה"ב

מחוז בית הספר קיין היה לאחרונה קורבן למתקפת סייבר שהביאה לגניבה של כ-2.1 מיליון דולר.

הפרצה התגלתה על ידי יחידה 29 של בית הספר עם שותפיה הבנקאיים וחשפה שורה של העברות בנקאיות אלקטרוניות מזויפות.

לפי הודעה לעיתונות ממחוז בית הספר, לאחר שגילה את הגניבה, הוא פעל במהירות כדי למנוע עסקאות בלתי מורשות נוספות. הם דיווחו מיד על האירוע לבנק, לספק הביטוח ולסוכנויות אכיפת החוק המקומיות והפדרליות.

פקידי מחוז בית הספר קיין ממשיכים לעבוד בשיתוף פעולה הדוק עם רשויות אכיפת החוק כדי לחקור באופן מלא את מתקפת הסייבר הזו.

שנת לימודים מוצלחת..

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1015
👍2🔥1🤯1
קבוצת ה"נקמה המובטחת" מפרסמת 5GB של נתונים שכנראה הגיעו מאתר ה"כנסת", יותר נראה כמו איזה שרת Exchange ששיך ל-bechirot.gov.il

סליחה אתר ה"כנסת" 🙏

הנתונים בבדיקה, בתקווה שזה ספאם (אז זהו שלא 🥴)


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1016
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴3👍1🔥1
כיצד ממלאים תקנים חסרים בצבא ?

ביפן עושים את זה על ידי שימוש בבינה מלאכותית

המחסור במגויסים גרם ליפן לבצע חשיבה שתתן מענה למחסור בכוחות שמטרתו להתמודד עם המשבר הצבאי ההולך וגדל מול סין.

משרד ההגנה של יפן הודיע ​​כי ישקיע בבינה מלאכותית, אוטומציה ושיפור תנאי כוחותיו כדי לפתור את המחסור במגויסים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1017
🔥3
אנחנו מאבטחים את הכניסה לארגון, אבל מה קורה בתוך הארגון ⁉️

עובד בן 57 ממיזורי בארה"ב, נעצר בקשר למסע כושל של סחיטה שכוון למעסיקו לשעבר ⚠️

העובד הואשם בסעיף של סחיטה ואיום לגרום נזק למחשב מוגן (סעיף אחד של נזק מכוון למחשב מוגן וסעיף אחד של הונאת רשת).

העובד הועסק כמהנדס תשתיות ליבה.

לפי מסמכי בית המשפט, מספר עובדי החברה קיבלו דוא"ל סחיטה שהזהיר שכל מנהלי ה-IT שלה ינעלו או הוסרו מהרשת, גיבויי נתונים ימחקו ו-40 שרתים נוספים יושבתו במהלך 10 הימים הבאים, אם לא ישולם כופר בסך 20 ביטקוין.

החקירה העלתה כי העובד השיג גישה בלתי מורשית למערכות המחשב של החברה על ידי גישה מרחוק לחשבון מנהל החברה, ביצע שינויים ברשת, כולל שינוי סיסמאות מנהל החברה וסגירת השרתים.

העובד צפוי לעונש מקסימלי של 35 שנות מאסר וקנס של 750,000 דולר על האישומים 🥸

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1018
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1🤣1💊1
גוגל השיקה רשמית את אנדרואיד 15, שמכיל 5 פיצ'רים חדשים 🥳

1.תיאור אודיו של תמונות - תכונת קריאת מסך משופרת של TalkBack, מספקת תיאורי אודיו מפורטים יותר של תמונות עם Gemini AI (לאנשים לקויי ראייה או עיוורים 🙂)

2.חפש קובצי אודיו Circle to Search - אפשר לחפש כל קובץ שמע ולהאזין לו ישירות ללא יישומים. על ידי לחיצה ארוכה על לחצן הבית או על סרגל הניווט, אפשר לבחור את שם הקובץ ולצפות בסרטון שלו ב-YouTube.

3.האזנה לדפי Chrome - אפשרות להאזין לטקסטים בדפי אינטרנט, כמו מאמרים וחדשות, עם יכולת להתאים אישית את מהירות הקריאה, סוג הקול והשפה 💪.

4.שיפור מערכת ההתרעה על רעידות אדמה - המערכת הורחבה כך שתכלול את כל ארצות הברית ו-97 מדינות נוספות. המערכת מספקת התראות מוקדמות רגעים לפני שרעידת אדמה מכה ומספקת עצות מה לעשות לאחר סיום.

5.חקור ערים באמצעות מפות Google בשעוני WearOS - יכולת להשתמש במפות Google בשעונים המריצים את מערכת השעון החכם Google WearOS כדי לגשת למפות לא מקוונות.

אנדרואיד 15 צפוי להתחיל להגיע למכשירי גוגל פיקסל בימים הקרובים ואחר כך לשאר המכשירים שיתמכו בגרסה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1019
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21👏1
קבוצת תקיפה LulzSec דיווחה, כי הצליחה לחדור למכון הוולקני, שלוחה של משרד החקלאות.

לטענתם, הם מחזיקים בנתונים (קובץ json) הכוללים את השמות, כתובות המייל, כתובות המגורים ומספרי הטלפון של המשתמשים, ומסמכים ותוכניות הקשורות לקרקעות חקלאיות בישראל (לא בדקתי את הנתונים).

הקבוצה הזאת הופיעה שוב עם ערוץ חדש בטלגרם, לאחר שנעלמה לאחרונה כתוצאה מהתקיפות שפתחה נגד ארגנטינה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1020
😱4👍1🔥1