עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
🔴 קמפיין פישינג 💡

שימו לב ותזהירו קרובים 🔍

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1009
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
הרשאת מנהל לאתר של חברה סלולרית בארץ, במבצע ☺️

על פי הדיווח, קבלת גישה למנהל מערכת לאתר סלולרי בארץ, כולל שליטה מלאה על מערכת של האתר.

לדברי המוכר, גישה זו מאפשרת לקונה פוטנציאלי לגלוש ב-backend של האתר, להציג ולשנות חשבונות משתמש, ואף לשנות את הגדרות האתר כרצונו. בנוסף, הגישה כוללת את היכולת לנהל את מערכת כרטיסי מתנה באופן מקיף - המשמעות היא צפייה, עריכה ואפילו ביטול של כרטיסי מתנה קיימים🥴.

המחיר 2,000 דולר (שווה ערך ל-0.032 BTC).

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1010
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🔥1🤯1
שיבוש סייבר במשרד ההגנה ההולנדי/טיסות היו מקורקעות

ניתוק אחת מרשתות התקשורת של משרד ההגנה של הולנד הוביל לבעיות נרחבות בתחום טכנולוגיית המידע בכל הארץ.

דובר משרד ההגנה של הולנד, אמר:
אנו עומדים בפני הפסקה של אחת הרשתות של משרד הביטחון ורשת זו היא אותה רשת שמשרדי ממשלה אחרים מחוברים אליה ומשתמשים בה.

המרכז הלאומי לאבטחת סייבר של הולנד אומר שעדיין לא ברור אם מדובר במתקפת סייבר.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1011
🔥2
המחיר שהגרמנים שלמו על פשעי סייבר

מתקפות הסייבר עלו לחברות גרמניות בסביבות 267 מיליארד יורו (298 מיליארד דולר) בשנה שעברה, עלייה של 29% לעומת השנה הקודמת.

כ-45% מהחברות הללו אמרו שהן יכולות לייחס לפחות מתקפה אחת לסין, לעומת 42% ב-2022. התקפות המיוחסות לרוסיה דורגו במקום השני עם 39%.

על פי דיווח של רויטרס, עלייה במתקפות ב-2023 גרמה לחברות להקצות 17% מתקציבי ה-IT שלהן לאבטחה דיגיטלית, לעומת 14% ב-2022, אבל רק 37% מהחברות אמרו שיש להן תוכנית מגירה להגיב לאירועים וביטחון בשרשרת האספקה ​​שלהם.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1012
2
לפאבל דורוב אין זכות לעזוב את צרפת!

בית המשפט בצרפת האשים את פאבל דורוב בשישה אישומים פליליים ואין לו את הזכות לעזוב את צרפת. והוא חייב ללכת פעמיים בשבוע למשטרה הצרפתית כדי לחתום ולאשר את נוכחותו בצרפת.

על פי פסיקת בית המשפט, פאבל דורוב חויב לשלם ערבות של 5 מיליון יורו.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1013
👍2🤡2🔥1
ה-FBI האשים את איראן בביצוע התקפות כופר נגד ארה"ב, ישראל, אזרבייג'ן ואיחוד האמירויות.

בדו"ח המשותף שלהם, ה-FBI וארגון CISA הודיעו כי האקרים איראנים תקפו במתקפות אלו מוסדות ממשלתיים, חינוך, פיננסי, בריאות והגנה.

החברה האיראנית Danesh Navin Sahand היא אחת מחברות הכיסוי האיראניות שזוהתה כמי שהייתה מעורבת במבצע כזה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1014
🤬4👏2👍1🔥1🤮1
מתקפת סייבר על בית ספר קיין בארה"ב

מחוז בית הספר קיין היה לאחרונה קורבן למתקפת סייבר שהביאה לגניבה של כ-2.1 מיליון דולר.

הפרצה התגלתה על ידי יחידה 29 של בית הספר עם שותפיה הבנקאיים וחשפה שורה של העברות בנקאיות אלקטרוניות מזויפות.

לפי הודעה לעיתונות ממחוז בית הספר, לאחר שגילה את הגניבה, הוא פעל במהירות כדי למנוע עסקאות בלתי מורשות נוספות. הם דיווחו מיד על האירוע לבנק, לספק הביטוח ולסוכנויות אכיפת החוק המקומיות והפדרליות.

פקידי מחוז בית הספר קיין ממשיכים לעבוד בשיתוף פעולה הדוק עם רשויות אכיפת החוק כדי לחקור באופן מלא את מתקפת הסייבר הזו.

שנת לימודים מוצלחת..

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1015
👍2🔥1🤯1
קבוצת ה"נקמה המובטחת" מפרסמת 5GB של נתונים שכנראה הגיעו מאתר ה"כנסת", יותר נראה כמו איזה שרת Exchange ששיך ל-bechirot.gov.il

סליחה אתר ה"כנסת" 🙏

הנתונים בבדיקה, בתקווה שזה ספאם (אז זהו שלא 🥴)


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1016
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴3👍1🔥1
כיצד ממלאים תקנים חסרים בצבא ?

ביפן עושים את זה על ידי שימוש בבינה מלאכותית

המחסור במגויסים גרם ליפן לבצע חשיבה שתתן מענה למחסור בכוחות שמטרתו להתמודד עם המשבר הצבאי ההולך וגדל מול סין.

משרד ההגנה של יפן הודיע ​​כי ישקיע בבינה מלאכותית, אוטומציה ושיפור תנאי כוחותיו כדי לפתור את המחסור במגויסים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1017
🔥3
אנחנו מאבטחים את הכניסה לארגון, אבל מה קורה בתוך הארגון ⁉️

עובד בן 57 ממיזורי בארה"ב, נעצר בקשר למסע כושל של סחיטה שכוון למעסיקו לשעבר ⚠️

העובד הואשם בסעיף של סחיטה ואיום לגרום נזק למחשב מוגן (סעיף אחד של נזק מכוון למחשב מוגן וסעיף אחד של הונאת רשת).

העובד הועסק כמהנדס תשתיות ליבה.

לפי מסמכי בית המשפט, מספר עובדי החברה קיבלו דוא"ל סחיטה שהזהיר שכל מנהלי ה-IT שלה ינעלו או הוסרו מהרשת, גיבויי נתונים ימחקו ו-40 שרתים נוספים יושבתו במהלך 10 הימים הבאים, אם לא ישולם כופר בסך 20 ביטקוין.

החקירה העלתה כי העובד השיג גישה בלתי מורשית למערכות המחשב של החברה על ידי גישה מרחוק לחשבון מנהל החברה, ביצע שינויים ברשת, כולל שינוי סיסמאות מנהל החברה וסגירת השרתים.

העובד צפוי לעונש מקסימלי של 35 שנות מאסר וקנס של 750,000 דולר על האישומים 🥸

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1018
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1🤣1💊1
גוגל השיקה רשמית את אנדרואיד 15, שמכיל 5 פיצ'רים חדשים 🥳

1.תיאור אודיו של תמונות - תכונת קריאת מסך משופרת של TalkBack, מספקת תיאורי אודיו מפורטים יותר של תמונות עם Gemini AI (לאנשים לקויי ראייה או עיוורים 🙂)

2.חפש קובצי אודיו Circle to Search - אפשר לחפש כל קובץ שמע ולהאזין לו ישירות ללא יישומים. על ידי לחיצה ארוכה על לחצן הבית או על סרגל הניווט, אפשר לבחור את שם הקובץ ולצפות בסרטון שלו ב-YouTube.

3.האזנה לדפי Chrome - אפשרות להאזין לטקסטים בדפי אינטרנט, כמו מאמרים וחדשות, עם יכולת להתאים אישית את מהירות הקריאה, סוג הקול והשפה 💪.

4.שיפור מערכת ההתרעה על רעידות אדמה - המערכת הורחבה כך שתכלול את כל ארצות הברית ו-97 מדינות נוספות. המערכת מספקת התראות מוקדמות רגעים לפני שרעידת אדמה מכה ומספקת עצות מה לעשות לאחר סיום.

5.חקור ערים באמצעות מפות Google בשעוני WearOS - יכולת להשתמש במפות Google בשעונים המריצים את מערכת השעון החכם Google WearOS כדי לגשת למפות לא מקוונות.

אנדרואיד 15 צפוי להתחיל להגיע למכשירי גוגל פיקסל בימים הקרובים ואחר כך לשאר המכשירים שיתמכו בגרסה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1019
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21👏1
קבוצת תקיפה LulzSec דיווחה, כי הצליחה לחדור למכון הוולקני, שלוחה של משרד החקלאות.

לטענתם, הם מחזיקים בנתונים (קובץ json) הכוללים את השמות, כתובות המייל, כתובות המגורים ומספרי הטלפון של המשתמשים, ומסמכים ותוכניות הקשורות לקרקעות חקלאיות בישראל (לא בדקתי את הנתונים).

הקבוצה הזאת הופיעה שוב עם ערוץ חדש בטלגרם, לאחר שנעלמה לאחרונה כתוצאה מהתקיפות שפתחה נגד ארגנטינה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1020
😱4👍1🔥1
צבא הסייבר של מרוקו, מפרסם שהצליח לפרוץ לאוניברסיטת תל אביב

כנראה לשלוחה למדעי המחשב, לא פרסמו קבצים

אם הם רק היו יודעים כמה הארגון הזה תומך בפלסטיניים הם היו מתקנים להם את החולשה 😂

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1022
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤣11🔥2🤮1
לפי ערוץ אירני, קבוצת הפריצה IRLeaks פרצה ל-20 בנקים איראניים

קבוצה בשם IR Leaks, שיש לה היסטוריה של פריצות לחברות איראניות, עמדה כנראה מאחורי הפירצה ל20 בנקים איראנים. על פי החשד, ההאקרים איימו בתחילה למכור את הנתונים שנאספו, הכוללים את פרטי החשבון האישי וכרטיס האשראי של מיליוני איראנים, ברשת האפלה אלא אם יקבלו 10 מיליון דולר במטבע דיגיטלי, אך לאחר משא ומתן, הסתפקו ב- 3 מיליון דולר.

לפי IRleaks, היא נכנסה לשרתי הבנקים דרך חברה בשם Tusan, המספקת נתונים ושירותים דיגיטליים נוספים למגזר הפיננסי של איראן. נראה שהאקרים אספו נתונים של בנקים פרטיים ושל הבנק המרכזי של איראן תוך שימוש בסוס טרויאני על העדכונים ש Tusan מספקת לשירותים של הבנק.

20 מתוך 29 מוסדות האשראי הפעילים של איראן נפגעו.

Sanat and Madan Bank, Mehr , Post Bank of Iran, Iran Zameen Bank, Capital Bank, Do Melli Bank of Iran and Venezuela, Bank D, Shahr Bank, Ekhtaz Novin Bank, Sanat and Madan Bank

פקידי ממשל איראניים אילצו בסופו של דבר את Tusan לשלם את הכופר של IRLeaks (כנראה לא פרסי 🤣)
.
ידיעה זו לא פורסמה בערוץ של קבוצת IRLeaks

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1023
👍5🔥31🤣1
חברת Starlink מחזיקה כעת ב-62% מהלוויינים מסביב לכדור הארץ 🛰

השבוע החברה לשגרה את הלוויין ה-7,000, מתוכם 6,370 פעילים כיום מתוך סך הלוויינים הפעילים המקיפים את כדור הארץ (10,247).

המספר הכולל של לוויינים פעילים במסלול כדור הארץ רק לפני 3 שנים היה 3,512.

שירות האינטרנט הלווייני של Starlink זמין כיום ב-102 מדינות ברחבי העולם, ומשמש 3 מיליון משתמשים.

סטארלינק מתכננת לשלוח עוד 42,000 לוויינים כדי לכסות את כדור הארץ כולו 🤓

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1024
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤷‍♂2
סדרת Apple iPhone 16 החדשה הוכרזה באירוע של אפל אתמול.

• אייפון 16: אותו צג בגודל 6.1 אינץ', מעבד A18, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 פלוס: אותו צג בגודל 6.7 אינץ', מעבד A18, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 Pro: צג גדול יותר בגודל 6.3 אינץ', מעבד A18 Pro, עדשת 48 מגה פיקסל אולטרה רחבה חדשה, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 Pro Max (או Ultra): מסך גדול יותר בגודל 6.9 אינץ', מעבד A18 Pro, עדשה חדשה 48 מגה פיקסל, "בקרת מצלמה" רגישה למגע בצד

לפי אפל, מעבד ה-A18 בשימוש באייפון 16 מהיר ב-30% ממעבד ה-A16 באייפון 15, עיבוד גרפי מהיר ב-40% מהדגם הקודם

בנוסף חלק מתכונות ה-AI של אפל יהיו זמינות בצורת בטא בארה"ב בחודש הבא וישוחררו למדינות אחרות בהמשך.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1025
🥱5👍1👎1
עדכון תוכנה חדש Flipper Zero אחרי 3 שנים

מכשיר ה-Flipper Zero הוא מכשיר לבדיקת אבטחה שהיו עליו הרבה מחלוקת מכיוון שאנשים השתמשו בו בדרכים לא חוקיות. עד כדי כך שכמה מדינות כמו קנדה, ברזיל וחברת אמזון אסרו אותו

העדכון החדש תומך ב-89 פרוטוקולי רדיו, 4 אינפרא אדום ו-20 פרוטוקולי RFID.

המשמעות היא שהוא מהיר יותר ב-Bluetooth ו-NFC, תומך ב-JavaScript ויכול להריץ יישומים מזיכרון חיצוני.

המכשיר כעת יכול לעבוד במשך חודש שלם מבלי מטען ! והוא מהיר פי שניים בהעברת נתונים באמצעות Bluetooth.

המכשיר כעת תומך ב-JavaScript, מה שאומר שיותר קל ליצור עבורו אפליקציות.

את העדכון Flipper Zero, ניתן להוריד כאן 👆

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1026
👍3🔥2🤝2
חברת Ivanti פרסמה עדכוני אבטחה המשפיעים על Endpoint Manager (EPM), הכוללים 10 פגיעויות קריטיות שעלולות לגרום לביצוע קוד מרחוק.

פגיעות CVE-2024-29847 (ציון CVSS: 10.0) - דה-סריאליזציה של פגיעות נתונים לא מהימנים המאפשרת לתוקף מרוחק לא מאומת להשיג ביצוע קוד.

הפגמים משפיעים על גרסאות EPM 2024 ו-2022 SU5 ואילך, כאשר התיקונים זמינים בגרסאות 2024 SU1 ו-2022 SU6, בהתאמה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1027
עדכוני אבטחה של מיקרוסופט לספטמבר שפורסמו אתמול משפיעות על פלטפורמת Windows ומנוצלות באופן פעיל .

מהדורת האבטחה החודשית מטפלת ב-79 נקודות תורפה, מתוכן 7 מדורגות קריטיות ו- 26 פגמים בדפדפן Edge.

עדכון האבטחה של Windows מספטמבר 2024 (KB5043083).

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1028
👍1
איזה עגילים קמאלה האריס ענדה בעימות הנשיאותי מול טראמפ ?

כנראה שאלו עגילי Nova H1 Audio שהם בעצם אוזניות אלחוטיות 🤣

כנראה שזו הסיבה שהיא רשמה הערות במהלך הדיון🫰

מי שלא משתמש בטכנולוגיה, מפסיד 🤬

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1029
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8😱4👍2👏1
הגדרת גיל מינימום לרשתות חברתיות באוסטרליה 🙂

ראש ממשלת אוסטרליה מגבש טיוטה משפטית בנושא הגיל המינימלי להתחבר לפייסבוק, אינסטגרם וטיק טוק אמור להיות בין 14 ל-16 שנים.

לפיו, הרשתות החברתיות פוגעות בחברה ומסיבה זו, מבחן אימות הגיל לחיבור לרשתות אלו עומד להיערך בחודשים הקרובים ויישם בחוק.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1030
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍4😁1