עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
38 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
מתקפת סייבר אוקראינית על מערכת המשפט הרוסית

קבוצת תקיפה אוקראינית הצליחה לקבל אחיזה ברשת של מערכת המשפט של רוסיה Pravosudie.

לפי פרסומים, המתקפה שיבשה את עבודת בתי המשפט, חשבונות הדוא"ל ואתרי האינטרנט (לפי הסרטונים, פשוט מוחקים שרתים). במקביל, פרסמו מידע על משתמשים ומסמכים פנימיים של מערכת Pravosudie.

אזרחים רוסים מדווחים שאין אפשרות להגיש תלונות ולצפות בדיונים בבית המשפט כי אתר האינטרנט של בתי המשפט לא פעיל.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1068
🔥5😁3🤮1👌1
עדכון האבטחה של מיקרוסופט מאוקטובר טיפל ב-117 פגיעויות משמעותיות, כולל שני פגמים שניצלו באופן פעיל ושלושה שנחשפו בפומבי אך עדיין לא נוצלו 😔

מדובר על העדכון השלישי בגודלו השנה במונחים של CVEs אחרי 147 של אפריל ו-139 של יולי.

ריבוי החולשות (46) מאפשר ביצוע קוד מרחוק (RCE), ו-28 נוספים נותנים להעלות הרשאות, השאר מאפשרות זיוף, מניעת שירות ותוצאות זדוניות אחרות.

מספרי החולשות מנצלות באופן פעיל הן CVE-2024-43572 ו CVE-2024-43573

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1069
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🥱1
אקרים חדרו לסוכנות חקר החלל של יפן (JAXA) ופגעו בחשבונות של כמה פקידים בכירים, כולל נשיא הסוכנות ✈️

מדובר על ארבע תקריות סייבר לחווה הארגון מאז אמצע 2023

במתקפה הראשונה נגנבו נתונים אישיים השייכים לכ-5,000 עובדים, והשפיעו על כמעט כל מי שנמצא ברשת של הסוכנות.

בתקיפה נוכחית האקרים השתלטו על כ-200 חשבונות, בניהם חמישה דירקטורים במועצת המנהלים של JAXA.

החשבונות הממוקדים היו שייכים לבכירים המעורבים בנושאי מדיניות ותקציבים, מה שמעיד על ניסיון אסטרטגי לגשת למשא ומתן סודי ולמידע תכנוני.

מעל 10,000 קבצים בסכנת הדלפה, כאשר יותר מ-1,000 קבצים סופקו על ידי גורמים חיצוניים במסגרת הסכמי סודיות 🥵

הקבצים שהודלפו כללו נתונים על פרויקטים בינלאומיים, כמו תוכנית חקר הירח של נאס"א ארטמיס ופיתוח רכבת ירח מאוישת של טויוטה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1071
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🥴1🤣1
שני בני אדם נידונו לשנתיים מאסר, לאחר שנתפסו בהונאת אפל 😁

אפל קיבלה מכשירי אייפון שלא יוצרו על ידה פגומים, שהזיהוי שלהם זויף עם מזהה אייפון אמיתי על מנת לתקן או להחליפו.

עובדי אפל לא ידעו להבדיל בין אייפון מקורי לאייפון פגום, ולמעשה, במשך תקופה של 3 שנים, האנשים הללו הצליחו להחליף 6,000 מכשירי אייפון פגומים באייפון מקורי

חתימה טובה, צום קל ומועיל

אשר שי תמם.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1072
🤣8👍3😁3😱3
דיווחים כי מערכות איראניות רגישות היו נתונות להתקפות סייבר שמקורן מישראל

בין הדברים שפגעו, סניפים של ממשלת איראן ומתקני גרעין.

אבולחסן פירוזבאדי, לשעבר המזכיר הכללי של מועצת הסייבר העליונה של איראן, אמר כי איראן הייתה נתונה למתקפת סייבר. פירוזבאדי גם הוסיף כי התוקפים גנבו מידע רגיש מהתשתית הממוקדת.

העיתון הבינלאומי של איראן כתב "כמעט כל שלוש זרועות הממשל, כלומר הרשות השופטת, הרשות המחוקקת והרשות המבצעת, היו נתונים למתקפות סייבר קשות והמידע שלהם נגנב".

"גם המתקנים הגרעיניים שלנו היו נתונים למתקפות סייבר, וכך גם רשתות חלוקת דלק, רשתות עירוניות, רשתות תחבורה, נמלים ומגזרים דומים. אלו רק חלק מרשימה ארוכה של אזורים שונים ברחבי הארץ שהותקפו".

בנוסף למתקנים גרעיניים, על פי הדיווחים, מערכות תקשורת איראניות, רשתות פיננסיות וקווי תקשורת צבאיים שובשו קשות על ידי מתקפת הסייבר, מה שהוביל לשיבושים נרחבים בכל המגזרים הללו.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1073
👍3🔥3👏31
בנוסף לפרסום הקודם 👆 הודעה מקורית מגורם נוסף והתרגום " כמה מקורות תקשורת מדווחים על מתקפת סייבר מסיבית על מוסדות איראניים, כולל מתקני גרעין".

ההתקפה התרחשה אתמול
😁1
ממשלת הולנד הודיעה על החלפת אלפי רמזורים לאחר גילוי של פגיעות שעלולה לנצל בקלות לפריצת סייבר שעלולה ליצור כאוס בכבישים.

מחקר שנערך על ידי מהנדס האבטחה חשף פגיעות חמורה במערכת בקרת הרמזורים בהולנד.

החוקר השתמש בשידור הרדיו כדי לשלוח פקודות לבקרי הרמזור, מה שגרם להם לשנות את האותות לירוק עבור שירותי חירום, שעלולים לשמש למטרות זדוניות.

הממשלה החליטה להחליף את כל הרמזורים עד 2030 במערכת חדשה "Talking Traffic".

מערכת בקרת הרמזורים בהולנד משתמשת בטכנולוגית KAR, שהוקמה ב 2005 ועוזרת לשירותי החירום לעבור את הצמתים מהר יותר, בשל פגיעות המערכת חשופה לניצול.

#car

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1075
👍5😱4🔥21
המנכ"ל לשעבר של פלטפורמת המסחר במטבעות קריפטוגרפיים FTX פרסם פוסט ב-Linkedin כדי לחגוג את תחילת תפקידו החדש כאסיר בכלא קמברלנד! 👮

ריאן סלמה היה אחד המנהלים במהלך קריסת פלטפורמת FTX שפשטה את הרגל לפני שנתיים. הוא הורשע בהפרת חוקי מימון הקמפיין וניהול עסק להעברת כספים ללא רישיון, ונידון ל-7 וחצי שנות מאסר, שהתחילו אתמול.

במיקרוסופט בטוח שמחים מההישגים האלה בלינקדאין.. 🤢

#Jobs

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1076
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥1
22% מהתשובות של Copilot בתחום הרפואה, שגויות ושעלולות להוביל למוות ☠️

שני חוקרים מגרמניה ובלגיה ערכו מחקר על כלי הבינה המלאכותית Copilot של מיקרוסופט ועל הדיוק של תשובותיו לשאלות הקשורות לתחום הרפואה.

הצאטבוט נשאל סדרה של שאלות רפואיות, מהנפוצות ביותר באמריקה, בנוסף לשאלות על 50 מסוגי התרופות הנפוצות ביותר שנרשמו בהתאם לבעיה שהוצגה.

42% מהתשובות של Copilot יגרמו לנזק בינוני או קל, ו-22% מהן יגרמו לנזק חמור ואפילו מוות 😀

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1077
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8🔥4👍1😁1
משחק איראני מפורסם בשם חידון המלכים התקלקל...

המשחק האיראני המפורסם בשם Quiz of Kings מושבת בשעות האחרונות עקב תקלה או התקפת סייבר 😏

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1078
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥴2👍1
חברי עדכוני סייבר

חג סוכות שמח
6👍3
חברי סודאן אנונימיים נעצרו 🥳

משרד המשפטים האמריקני האשים את אזרחי סודאן אחמד ועלא עומר הקשורים לקבוצת הפריצה Anonymous Sudan, שביצעה יותר מ-35,000 התקפות DDoS על חברות גדולות מאז 2023.

בין הקורבנות שלהם הם OpenAI, Microsoft ו-Telegram.

שני האחים חשודים בניהול הקבוצה ופעלו ממניעים אנטי-ישראליים.

סודן אנונימוס השתמשה בכלי Skynet Botnet ושרתי פרוקסי פתוחים כדי לבצע את ההתקפות.

שני החשודים נעצרו ועומדים בפני מאסר.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1080
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
עדכוני סייבר - אשר תמם
משחק איראני מפורסם בשם חידון המלכים התקלקל... המשחק האיראני המפורסם בשם Quiz of Kings מושבת בשעות האחרונות עקב תקלה או התקפת סייבר 😏 ב"ה, ביחד ננצח 🫶 🇮🇱 https://news.1rj.ru/str/CyberUpdatesIL/1078
זוכרים את הפרסום 👆 על שיבוש במשחק חידון המלכים האיראני, אז מדובר במתקפת סייבר מטעמים אתיינים

קבוצת התקיפה Hashashin ביצעה את זה מכוון שבוצעו הרחקות של שחקנים ללא סיבה

כלומר Quiz of Kings היה נתון למתקפת סייבר עקב אי תשומת לב לדעות המשתמשים ולהבטחותיהם, רובין הוד של 24

ב"ה, ביחד ננצח 🫶 🇮🇱

שבת שלום.
😁4👍2🔥1
🚨 חברה שמארחת אתרים תעשייתיים ומסחריים נפרצה ומאגרי הנתונים של אתרים זמינים

הפריצה שייכת ל-2 קבוצות פרו פלסטיניות

🔗כתובות אתרים:
https://cottonbox.co.il/
https://cottonz.co.il/
https://d365.co.il
https://gotroly.com/
https://lemonz.co.il/
https://nurse24.co.il/
https://otla.co.il/
https://retaltours.com/
https://saferny.net/
https://skhnin.net/
https://wowshops.co.il/ https://buy4you.co.il
https://palermo-judaica.co.il




ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1082
🤬2🔥1🤨1
אתר טוב הארץ נפרץ ע"י צבא הסייבר השחור של מרוקו

http://tuv-haaretz.co.il/

לטענתם נגנבו נתוני לקוחות וכרגע קיימת הודעה פרו פלסטינית בדף הראשי

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1083
😱3🥴3🔥1
משרד האוצר האמריקאי מפרסם שבינה מלאכותית סייעה לזהות ולשחזר הונאה של 4 מיליארד דולר

משרד האוצר האמריקאי אומר שהוא הצליח לעקוב ולשחזר 4 מיליארד דולר בעסקאות הונאה עד 2024 באמצעות למידת מכונה. גילוי ההונאה גדל פי שישה מאז השנה שעברה, כאשר משרד האוצר זיהה ועצר עסקאות של 652.7 מיליון דולר.

משרד האוצר הודיע ​​גם כי השתמש ב"בינה מלאכותית מבוססת למידה מכונה" כדי לזהות עסקאות חשודות ולהאיץ את זיהוי הונאת צ'קים

כמה כספי מלחמה הפתרון הזה יכול לעזור במדינתנו 🫰

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1084
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👌1
שני פרסומים משמעותיים של הFBI ביממה האחרונה

ראשית לכידתו של האקר שהשתלט על החשבון ברשת X של רשות לניירות ערך האמריקאית, שפרסם הודעה שקרית בטענה ל"אישור תעודות סל של ביטקוין לרישום בכל בורסות ניירות ערך הלאומיות הרשומות", הציוץ הזה העלה מיד את מחיר הביטקוין ב1000$, ברגע שה-SEC החזירה לעצמה את השליטה בחשבון והוציאה תיקון, ערכו של המטבע הקריפטוגרפי צנח ביותר מ-2,000$ 🇨🇦

המקרה השני - לכידתו של האקר המבוקש ביותר של הFBI, גבר איטלקי-אוסטרלי בן 43, נתפס בנמל התעופה במילאנו לאחר שהתחמק במשך יותר מ-3 שנים, זהותו נותרה לא ידועה, הוא דמות מפתח בתוכנית הונאה שצברה סכום מדהים של 31 מיליון דולר, על החשוד היו כמה אלפי יורו במזומן, מספר מכשירי מחשב, כרטיסי אשראי ושני שעונים בעלי ערך גבוה, לפי החוק האמריקאי, העונש המקסימלי יכול להיות 30 שנות מאסר👮

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1085
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1👏1
נזק ליותר מ-92,000 בני אדם בעקבות גניבת נתונים מחברת שירותי תשלומי קריפטו

פרצת מידע לאחרונה במעבד תשלומי ההצפנה Transac חשפה מידע של יותר מ-92,000 אנשים לאחר גישה למחשב נייד של עובד.

החברה אמרה ביום ראשון כי לא נפגע מידע פיננסי רגיש או קריטי, אך הודתה כי שמות המשתמשים, תאריכי לידה, דרכונים, פרטי רישיון נהיגה ותמונות סלפי נחשפו בפרצת המידע.


קבוצת תוכנות הכופר Stormos נטלה אחריות לתקיפה, בטענה שגנבה 300 גיגה-בייט של נתונים, כולל תעודות זהות ממשלתיות של משתמשים, כתובות, דוחות כספיים ותמונות סלפי.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1086
🥴2🔥1🤬1
קבוצת "רוצחי הציידים" מפרסמת שהצליחה לפרוץ לאתר של campus IL ולגנוב יותר מ-110GB של מידע

"יש לנו גם את כל המידע הקשור לשרת הדואר שלהם" 🚽, כנראה שמשם היתה הפריצה וזה המידע שהם מחזיקים, כרגע פרסמו כמעט 50 מגה (לא בדקתי)

לאתר שלום 🧑‍💻

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1087
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1🥴1
מדפסות Xerox פגיעות להתקפות ביצוע קוד מרחוק

דגמי מדפסות מרובים של Xerox, כולל EC80xx, AltaLink, VersaLink ו-WorkCentre, זוהו כפגיעים להתקפת ביצוע קוד מרחוק (RCE) מאומת.

הפגיעות במעקב CVE-2024-6333, מהווה סיכון משמעותי ומאפשרת באופן מלא לתוקפים בעלי אישורי אינטרנט ניהוליים לסכן מכשירים מושפעים עם הרשאות שורש. 

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1088
👍2🔥1🤯1
ארה"ב מציעה פרס של 10 מיליון דולר למידע על חברי קבוצת האיראנית Shahid Hemet!

לפי הפרסומים קבוצת הפריצה מואשמת בביצוע התקפות נגד תשתית הקריטית שמוגדרות קריטיות ע"י ארצות הברית, כמו מתקני מים, תשתיות אנרגיה ומפעלי ייצור.

קבוצת הפריצה של Shahid Hemet נקשרה לפריצה בנובמבר 2023 על רשות המים העירונית באליקיפה, פנסילבניה, שבה נסגרה משאבה של קו המספק מי שתייה לעיירות סמוכות.

ידידה היום היינו שם, תכיני נ"צ אולי נעשה את זה על הדרך בפעם הבאה 😜.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1089
👍3🔥1😁1👌1