עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
מתקפת סייבר על בית ספר קיין בארה"ב

מחוז בית הספר קיין היה לאחרונה קורבן למתקפת סייבר שהביאה לגניבה של כ-2.1 מיליון דולר.

הפרצה התגלתה על ידי יחידה 29 של בית הספר עם שותפיה הבנקאיים וחשפה שורה של העברות בנקאיות אלקטרוניות מזויפות.

לפי הודעה לעיתונות ממחוז בית הספר, לאחר שגילה את הגניבה, הוא פעל במהירות כדי למנוע עסקאות בלתי מורשות נוספות. הם דיווחו מיד על האירוע לבנק, לספק הביטוח ולסוכנויות אכיפת החוק המקומיות והפדרליות.

פקידי מחוז בית הספר קיין ממשיכים לעבוד בשיתוף פעולה הדוק עם רשויות אכיפת החוק כדי לחקור באופן מלא את מתקפת הסייבר הזו.

שנת לימודים מוצלחת..

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1015
👍2🔥1🤯1
קבוצת ה"נקמה המובטחת" מפרסמת 5GB של נתונים שכנראה הגיעו מאתר ה"כנסת", יותר נראה כמו איזה שרת Exchange ששיך ל-bechirot.gov.il

סליחה אתר ה"כנסת" 🙏

הנתונים בבדיקה, בתקווה שזה ספאם (אז זהו שלא 🥴)


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1016
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴3👍1🔥1
כיצד ממלאים תקנים חסרים בצבא ?

ביפן עושים את זה על ידי שימוש בבינה מלאכותית

המחסור במגויסים גרם ליפן לבצע חשיבה שתתן מענה למחסור בכוחות שמטרתו להתמודד עם המשבר הצבאי ההולך וגדל מול סין.

משרד ההגנה של יפן הודיע ​​כי ישקיע בבינה מלאכותית, אוטומציה ושיפור תנאי כוחותיו כדי לפתור את המחסור במגויסים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1017
🔥3
אנחנו מאבטחים את הכניסה לארגון, אבל מה קורה בתוך הארגון ⁉️

עובד בן 57 ממיזורי בארה"ב, נעצר בקשר למסע כושל של סחיטה שכוון למעסיקו לשעבר ⚠️

העובד הואשם בסעיף של סחיטה ואיום לגרום נזק למחשב מוגן (סעיף אחד של נזק מכוון למחשב מוגן וסעיף אחד של הונאת רשת).

העובד הועסק כמהנדס תשתיות ליבה.

לפי מסמכי בית המשפט, מספר עובדי החברה קיבלו דוא"ל סחיטה שהזהיר שכל מנהלי ה-IT שלה ינעלו או הוסרו מהרשת, גיבויי נתונים ימחקו ו-40 שרתים נוספים יושבתו במהלך 10 הימים הבאים, אם לא ישולם כופר בסך 20 ביטקוין.

החקירה העלתה כי העובד השיג גישה בלתי מורשית למערכות המחשב של החברה על ידי גישה מרחוק לחשבון מנהל החברה, ביצע שינויים ברשת, כולל שינוי סיסמאות מנהל החברה וסגירת השרתים.

העובד צפוי לעונש מקסימלי של 35 שנות מאסר וקנס של 750,000 דולר על האישומים 🥸

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1018
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1🤣1💊1
גוגל השיקה רשמית את אנדרואיד 15, שמכיל 5 פיצ'רים חדשים 🥳

1.תיאור אודיו של תמונות - תכונת קריאת מסך משופרת של TalkBack, מספקת תיאורי אודיו מפורטים יותר של תמונות עם Gemini AI (לאנשים לקויי ראייה או עיוורים 🙂)

2.חפש קובצי אודיו Circle to Search - אפשר לחפש כל קובץ שמע ולהאזין לו ישירות ללא יישומים. על ידי לחיצה ארוכה על לחצן הבית או על סרגל הניווט, אפשר לבחור את שם הקובץ ולצפות בסרטון שלו ב-YouTube.

3.האזנה לדפי Chrome - אפשרות להאזין לטקסטים בדפי אינטרנט, כמו מאמרים וחדשות, עם יכולת להתאים אישית את מהירות הקריאה, סוג הקול והשפה 💪.

4.שיפור מערכת ההתרעה על רעידות אדמה - המערכת הורחבה כך שתכלול את כל ארצות הברית ו-97 מדינות נוספות. המערכת מספקת התראות מוקדמות רגעים לפני שרעידת אדמה מכה ומספקת עצות מה לעשות לאחר סיום.

5.חקור ערים באמצעות מפות Google בשעוני WearOS - יכולת להשתמש במפות Google בשעונים המריצים את מערכת השעון החכם Google WearOS כדי לגשת למפות לא מקוונות.

אנדרואיד 15 צפוי להתחיל להגיע למכשירי גוגל פיקסל בימים הקרובים ואחר כך לשאר המכשירים שיתמכו בגרסה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1019
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21👏1
קבוצת תקיפה LulzSec דיווחה, כי הצליחה לחדור למכון הוולקני, שלוחה של משרד החקלאות.

לטענתם, הם מחזיקים בנתונים (קובץ json) הכוללים את השמות, כתובות המייל, כתובות המגורים ומספרי הטלפון של המשתמשים, ומסמכים ותוכניות הקשורות לקרקעות חקלאיות בישראל (לא בדקתי את הנתונים).

הקבוצה הזאת הופיעה שוב עם ערוץ חדש בטלגרם, לאחר שנעלמה לאחרונה כתוצאה מהתקיפות שפתחה נגד ארגנטינה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1020
😱4👍1🔥1
צבא הסייבר של מרוקו, מפרסם שהצליח לפרוץ לאוניברסיטת תל אביב

כנראה לשלוחה למדעי המחשב, לא פרסמו קבצים

אם הם רק היו יודעים כמה הארגון הזה תומך בפלסטיניים הם היו מתקנים להם את החולשה 😂

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1022
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤣11🔥2🤮1
לפי ערוץ אירני, קבוצת הפריצה IRLeaks פרצה ל-20 בנקים איראניים

קבוצה בשם IR Leaks, שיש לה היסטוריה של פריצות לחברות איראניות, עמדה כנראה מאחורי הפירצה ל20 בנקים איראנים. על פי החשד, ההאקרים איימו בתחילה למכור את הנתונים שנאספו, הכוללים את פרטי החשבון האישי וכרטיס האשראי של מיליוני איראנים, ברשת האפלה אלא אם יקבלו 10 מיליון דולר במטבע דיגיטלי, אך לאחר משא ומתן, הסתפקו ב- 3 מיליון דולר.

לפי IRleaks, היא נכנסה לשרתי הבנקים דרך חברה בשם Tusan, המספקת נתונים ושירותים דיגיטליים נוספים למגזר הפיננסי של איראן. נראה שהאקרים אספו נתונים של בנקים פרטיים ושל הבנק המרכזי של איראן תוך שימוש בסוס טרויאני על העדכונים ש Tusan מספקת לשירותים של הבנק.

20 מתוך 29 מוסדות האשראי הפעילים של איראן נפגעו.

Sanat and Madan Bank, Mehr , Post Bank of Iran, Iran Zameen Bank, Capital Bank, Do Melli Bank of Iran and Venezuela, Bank D, Shahr Bank, Ekhtaz Novin Bank, Sanat and Madan Bank

פקידי ממשל איראניים אילצו בסופו של דבר את Tusan לשלם את הכופר של IRLeaks (כנראה לא פרסי 🤣)
.
ידיעה זו לא פורסמה בערוץ של קבוצת IRLeaks

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1023
👍5🔥31🤣1
חברת Starlink מחזיקה כעת ב-62% מהלוויינים מסביב לכדור הארץ 🛰

השבוע החברה לשגרה את הלוויין ה-7,000, מתוכם 6,370 פעילים כיום מתוך סך הלוויינים הפעילים המקיפים את כדור הארץ (10,247).

המספר הכולל של לוויינים פעילים במסלול כדור הארץ רק לפני 3 שנים היה 3,512.

שירות האינטרנט הלווייני של Starlink זמין כיום ב-102 מדינות ברחבי העולם, ומשמש 3 מיליון משתמשים.

סטארלינק מתכננת לשלוח עוד 42,000 לוויינים כדי לכסות את כדור הארץ כולו 🤓

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1024
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤷‍♂2
סדרת Apple iPhone 16 החדשה הוכרזה באירוע של אפל אתמול.

• אייפון 16: אותו צג בגודל 6.1 אינץ', מעבד A18, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 פלוס: אותו צג בגודל 6.7 אינץ', מעבד A18, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 Pro: צג גדול יותר בגודל 6.3 אינץ', מעבד A18 Pro, עדשת 48 מגה פיקסל אולטרה רחבה חדשה, "בקרת מצלמה" רגישה למגע בצד
• אייפון 16 Pro Max (או Ultra): מסך גדול יותר בגודל 6.9 אינץ', מעבד A18 Pro, עדשה חדשה 48 מגה פיקסל, "בקרת מצלמה" רגישה למגע בצד

לפי אפל, מעבד ה-A18 בשימוש באייפון 16 מהיר ב-30% ממעבד ה-A16 באייפון 15, עיבוד גרפי מהיר ב-40% מהדגם הקודם

בנוסף חלק מתכונות ה-AI של אפל יהיו זמינות בצורת בטא בארה"ב בחודש הבא וישוחררו למדינות אחרות בהמשך.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1025
🥱5👍1👎1
עדכון תוכנה חדש Flipper Zero אחרי 3 שנים

מכשיר ה-Flipper Zero הוא מכשיר לבדיקת אבטחה שהיו עליו הרבה מחלוקת מכיוון שאנשים השתמשו בו בדרכים לא חוקיות. עד כדי כך שכמה מדינות כמו קנדה, ברזיל וחברת אמזון אסרו אותו

העדכון החדש תומך ב-89 פרוטוקולי רדיו, 4 אינפרא אדום ו-20 פרוטוקולי RFID.

המשמעות היא שהוא מהיר יותר ב-Bluetooth ו-NFC, תומך ב-JavaScript ויכול להריץ יישומים מזיכרון חיצוני.

המכשיר כעת יכול לעבוד במשך חודש שלם מבלי מטען ! והוא מהיר פי שניים בהעברת נתונים באמצעות Bluetooth.

המכשיר כעת תומך ב-JavaScript, מה שאומר שיותר קל ליצור עבורו אפליקציות.

את העדכון Flipper Zero, ניתן להוריד כאן 👆

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1026
👍3🔥2🤝2
חברת Ivanti פרסמה עדכוני אבטחה המשפיעים על Endpoint Manager (EPM), הכוללים 10 פגיעויות קריטיות שעלולות לגרום לביצוע קוד מרחוק.

פגיעות CVE-2024-29847 (ציון CVSS: 10.0) - דה-סריאליזציה של פגיעות נתונים לא מהימנים המאפשרת לתוקף מרוחק לא מאומת להשיג ביצוע קוד.

הפגמים משפיעים על גרסאות EPM 2024 ו-2022 SU5 ואילך, כאשר התיקונים זמינים בגרסאות 2024 SU1 ו-2022 SU6, בהתאמה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1027
עדכוני אבטחה של מיקרוסופט לספטמבר שפורסמו אתמול משפיעות על פלטפורמת Windows ומנוצלות באופן פעיל .

מהדורת האבטחה החודשית מטפלת ב-79 נקודות תורפה, מתוכן 7 מדורגות קריטיות ו- 26 פגמים בדפדפן Edge.

עדכון האבטחה של Windows מספטמבר 2024 (KB5043083).

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1028
👍1
איזה עגילים קמאלה האריס ענדה בעימות הנשיאותי מול טראמפ ?

כנראה שאלו עגילי Nova H1 Audio שהם בעצם אוזניות אלחוטיות 🤣

כנראה שזו הסיבה שהיא רשמה הערות במהלך הדיון🫰

מי שלא משתמש בטכנולוגיה, מפסיד 🤬

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1029
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8😱4👍2👏1
הגדרת גיל מינימום לרשתות חברתיות באוסטרליה 🙂

ראש ממשלת אוסטרליה מגבש טיוטה משפטית בנושא הגיל המינימלי להתחבר לפייסבוק, אינסטגרם וטיק טוק אמור להיות בין 14 ל-16 שנים.

לפיו, הרשתות החברתיות פוגעות בחברה ומסיבה זו, מבחן אימות הגיל לחיבור לרשתות אלו עומד להיערך בחודשים הקרובים ויישם בחוק.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1030
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍4😁1
עלייה ניכרת בפעילות הצבאית הרוסית סביב כבלים תת ימיים חיוניים מעלה חשש שרוסיה עלולה לבצע פעולות חבלה שמטרתן לשבש חלק מרכזי בתשתית התקשורת העולמית 🆘

משרד ההגנה האמריקני הצהיר כי רוסיה חיזקה את יכולותיה הימיות הודות ליחידה צבאית מיוחדת המכונה המנהלת הראשית לחקר ימי עמוק (GUGI), המשתמשת בספינות שטח, צוללות ומזל"טים ימיים.

התקפה מתואמת על כבלים אלו עלולה להוביל לשיבוש חסר תקדים בתקשורת הפרטית, הממשלתית והצבאית, כמו גם להשפעות על כל המגזרים העסקיים הנשענים על שירותים 🤓

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1032
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2😱2🥴2
קבוצת Hunters Ransomware מפרסמת כי פרצה את הסניף בלונדון של ICBC, הבנק התעשייתי והמסחרי של סין וגנבה 6.6 טרה-בייט של נתונים.

מדובר על קצת יותר מ-5.2 מיליון קבצים, וסכנה מאוד גדולה לקוחות הבנק

הקבוצה מאיימת לפרסם נתונים אם דרישותיהם לא ייענו עד 13 בספטמבר 2024 🥴

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1033
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
השיטה חדשה של ​​פקחי חניה סיניים להזיז מכוניות שחנו באופן לא חוקי

בתל אביב לא יאמצו את השיטה, כי זה לא גורם לבן אדם לצאת מדעתו 😈

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1034
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤷‍♂1😁1🤬1
קבוצת תקיפה בשם ZeroSevenGroup טענות על יכולות מתקפת סייבר משמעותית על מטרות ישראליות.

הקבוצה טוענת כי היא חדרה בהצלחה לשבעה ארגונים בישראל, תוך מינוף וירוס בהתאמה אישית. ההאקרים מתארים את מעשיהם גם כהצהרה נגד מדיניות ישראל וגם כהזדמנות לרווח כספי.
לפי הפוסט, הפרצה חשפה מידע רגיש הקשור לאסטרטגיות הצבאיות, היחסים הדיפלומטיים ומערכות ההגנה של ישראל, כולל כיפת ברזל ומערכות נשק.

קבוצת ZeroSevenGroup מציעה למכור את הנתונים הגנובים לקבוצה נבחרת של שבעה קונים פוטנציאליים, כולל חמאס, חיזבאללה, איראן ורוסיה. המחיר המבוקש לכל קונה הוא 200,000 Monero (XMR)

הקבוצה מייחסת את מעשיה לשלוש סיבות: תגמול על כך שהמודיעין הישראלי חסם ניסיונות פריצה קודמים, מעורבותה לכאורה של ישראל במעצרו של מייסד טלגרם פאבל דורוב, והזעם שלהם על שפיכות הדמים בעזה 💩

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1035
Please open Telegram to view this post
VIEW IN TELEGRAM
אפל מבטלת את תיק תוכנות הריגול נגד קבוצת NSO, כדי לא לחשוף מודיעין 🤫

אפל הגישה בקשה לדחות "מרצון" את תביעתה נגד ספקית תוכנות הריגול המסחריות NSO Group, תוך שהיא מציינת נוף סיכונים משתנה שעלול להוביל לחשיפה של מידע קריטי של "איומים מודיעין".

אפל הגישה במקור את התביעה נגד החברה בנובמבר 2021 בניסיון להטיל עליה דין וחשבון על מיקוד לא חוקי במשתמשים עם כלי המעקב שלה פגסוס 👮

היא תיארה את NSO Group, חברת בת של Q Cyber ​​Technologies Limited, כ"שכירי חרב של המאה ה-21 שיצרו מכונות מעקב סייבר מתוחכמות ביותר המזמינות התעללות שגרתית ובוטה" 🎶

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1036
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣5