עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
38 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
בנוסף לפרסום הקודם 👆 הודעה מקורית מגורם נוסף והתרגום " כמה מקורות תקשורת מדווחים על מתקפת סייבר מסיבית על מוסדות איראניים, כולל מתקני גרעין".

ההתקפה התרחשה אתמול
😁1
ממשלת הולנד הודיעה על החלפת אלפי רמזורים לאחר גילוי של פגיעות שעלולה לנצל בקלות לפריצת סייבר שעלולה ליצור כאוס בכבישים.

מחקר שנערך על ידי מהנדס האבטחה חשף פגיעות חמורה במערכת בקרת הרמזורים בהולנד.

החוקר השתמש בשידור הרדיו כדי לשלוח פקודות לבקרי הרמזור, מה שגרם להם לשנות את האותות לירוק עבור שירותי חירום, שעלולים לשמש למטרות זדוניות.

הממשלה החליטה להחליף את כל הרמזורים עד 2030 במערכת חדשה "Talking Traffic".

מערכת בקרת הרמזורים בהולנד משתמשת בטכנולוגית KAR, שהוקמה ב 2005 ועוזרת לשירותי החירום לעבור את הצמתים מהר יותר, בשל פגיעות המערכת חשופה לניצול.

#car

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1075
👍5😱4🔥21
המנכ"ל לשעבר של פלטפורמת המסחר במטבעות קריפטוגרפיים FTX פרסם פוסט ב-Linkedin כדי לחגוג את תחילת תפקידו החדש כאסיר בכלא קמברלנד! 👮

ריאן סלמה היה אחד המנהלים במהלך קריסת פלטפורמת FTX שפשטה את הרגל לפני שנתיים. הוא הורשע בהפרת חוקי מימון הקמפיין וניהול עסק להעברת כספים ללא רישיון, ונידון ל-7 וחצי שנות מאסר, שהתחילו אתמול.

במיקרוסופט בטוח שמחים מההישגים האלה בלינקדאין.. 🤢

#Jobs

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1076
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥1
22% מהתשובות של Copilot בתחום הרפואה, שגויות ושעלולות להוביל למוות ☠️

שני חוקרים מגרמניה ובלגיה ערכו מחקר על כלי הבינה המלאכותית Copilot של מיקרוסופט ועל הדיוק של תשובותיו לשאלות הקשורות לתחום הרפואה.

הצאטבוט נשאל סדרה של שאלות רפואיות, מהנפוצות ביותר באמריקה, בנוסף לשאלות על 50 מסוגי התרופות הנפוצות ביותר שנרשמו בהתאם לבעיה שהוצגה.

42% מהתשובות של Copilot יגרמו לנזק בינוני או קל, ו-22% מהן יגרמו לנזק חמור ואפילו מוות 😀

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1077
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8🔥4👍1😁1
משחק איראני מפורסם בשם חידון המלכים התקלקל...

המשחק האיראני המפורסם בשם Quiz of Kings מושבת בשעות האחרונות עקב תקלה או התקפת סייבר 😏

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1078
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥴2👍1
חברי עדכוני סייבר

חג סוכות שמח
6👍3
חברי סודאן אנונימיים נעצרו 🥳

משרד המשפטים האמריקני האשים את אזרחי סודאן אחמד ועלא עומר הקשורים לקבוצת הפריצה Anonymous Sudan, שביצעה יותר מ-35,000 התקפות DDoS על חברות גדולות מאז 2023.

בין הקורבנות שלהם הם OpenAI, Microsoft ו-Telegram.

שני האחים חשודים בניהול הקבוצה ופעלו ממניעים אנטי-ישראליים.

סודן אנונימוס השתמשה בכלי Skynet Botnet ושרתי פרוקסי פתוחים כדי לבצע את ההתקפות.

שני החשודים נעצרו ועומדים בפני מאסר.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1080
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
עדכוני סייבר - אשר תמם
משחק איראני מפורסם בשם חידון המלכים התקלקל... המשחק האיראני המפורסם בשם Quiz of Kings מושבת בשעות האחרונות עקב תקלה או התקפת סייבר 😏 ב"ה, ביחד ננצח 🫶 🇮🇱 https://news.1rj.ru/str/CyberUpdatesIL/1078
זוכרים את הפרסום 👆 על שיבוש במשחק חידון המלכים האיראני, אז מדובר במתקפת סייבר מטעמים אתיינים

קבוצת התקיפה Hashashin ביצעה את זה מכוון שבוצעו הרחקות של שחקנים ללא סיבה

כלומר Quiz of Kings היה נתון למתקפת סייבר עקב אי תשומת לב לדעות המשתמשים ולהבטחותיהם, רובין הוד של 24

ב"ה, ביחד ננצח 🫶 🇮🇱

שבת שלום.
😁4👍2🔥1
🚨 חברה שמארחת אתרים תעשייתיים ומסחריים נפרצה ומאגרי הנתונים של אתרים זמינים

הפריצה שייכת ל-2 קבוצות פרו פלסטיניות

🔗כתובות אתרים:
https://cottonbox.co.il/
https://cottonz.co.il/
https://d365.co.il
https://gotroly.com/
https://lemonz.co.il/
https://nurse24.co.il/
https://otla.co.il/
https://retaltours.com/
https://saferny.net/
https://skhnin.net/
https://wowshops.co.il/ https://buy4you.co.il
https://palermo-judaica.co.il




ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1082
🤬2🔥1🤨1
אתר טוב הארץ נפרץ ע"י צבא הסייבר השחור של מרוקו

http://tuv-haaretz.co.il/

לטענתם נגנבו נתוני לקוחות וכרגע קיימת הודעה פרו פלסטינית בדף הראשי

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1083
😱3🥴3🔥1
משרד האוצר האמריקאי מפרסם שבינה מלאכותית סייעה לזהות ולשחזר הונאה של 4 מיליארד דולר

משרד האוצר האמריקאי אומר שהוא הצליח לעקוב ולשחזר 4 מיליארד דולר בעסקאות הונאה עד 2024 באמצעות למידת מכונה. גילוי ההונאה גדל פי שישה מאז השנה שעברה, כאשר משרד האוצר זיהה ועצר עסקאות של 652.7 מיליון דולר.

משרד האוצר הודיע ​​גם כי השתמש ב"בינה מלאכותית מבוססת למידה מכונה" כדי לזהות עסקאות חשודות ולהאיץ את זיהוי הונאת צ'קים

כמה כספי מלחמה הפתרון הזה יכול לעזור במדינתנו 🫰

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1084
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👌1
שני פרסומים משמעותיים של הFBI ביממה האחרונה

ראשית לכידתו של האקר שהשתלט על החשבון ברשת X של רשות לניירות ערך האמריקאית, שפרסם הודעה שקרית בטענה ל"אישור תעודות סל של ביטקוין לרישום בכל בורסות ניירות ערך הלאומיות הרשומות", הציוץ הזה העלה מיד את מחיר הביטקוין ב1000$, ברגע שה-SEC החזירה לעצמה את השליטה בחשבון והוציאה תיקון, ערכו של המטבע הקריפטוגרפי צנח ביותר מ-2,000$ 🇨🇦

המקרה השני - לכידתו של האקר המבוקש ביותר של הFBI, גבר איטלקי-אוסטרלי בן 43, נתפס בנמל התעופה במילאנו לאחר שהתחמק במשך יותר מ-3 שנים, זהותו נותרה לא ידועה, הוא דמות מפתח בתוכנית הונאה שצברה סכום מדהים של 31 מיליון דולר, על החשוד היו כמה אלפי יורו במזומן, מספר מכשירי מחשב, כרטיסי אשראי ושני שעונים בעלי ערך גבוה, לפי החוק האמריקאי, העונש המקסימלי יכול להיות 30 שנות מאסר👮

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1085
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1👏1
נזק ליותר מ-92,000 בני אדם בעקבות גניבת נתונים מחברת שירותי תשלומי קריפטו

פרצת מידע לאחרונה במעבד תשלומי ההצפנה Transac חשפה מידע של יותר מ-92,000 אנשים לאחר גישה למחשב נייד של עובד.

החברה אמרה ביום ראשון כי לא נפגע מידע פיננסי רגיש או קריטי, אך הודתה כי שמות המשתמשים, תאריכי לידה, דרכונים, פרטי רישיון נהיגה ותמונות סלפי נחשפו בפרצת המידע.


קבוצת תוכנות הכופר Stormos נטלה אחריות לתקיפה, בטענה שגנבה 300 גיגה-בייט של נתונים, כולל תעודות זהות ממשלתיות של משתמשים, כתובות, דוחות כספיים ותמונות סלפי.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1086
🥴2🔥1🤬1
קבוצת "רוצחי הציידים" מפרסמת שהצליחה לפרוץ לאתר של campus IL ולגנוב יותר מ-110GB של מידע

"יש לנו גם את כל המידע הקשור לשרת הדואר שלהם" 🚽, כנראה שמשם היתה הפריצה וזה המידע שהם מחזיקים, כרגע פרסמו כמעט 50 מגה (לא בדקתי)

לאתר שלום 🧑‍💻

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1087
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1🥴1
מדפסות Xerox פגיעות להתקפות ביצוע קוד מרחוק

דגמי מדפסות מרובים של Xerox, כולל EC80xx, AltaLink, VersaLink ו-WorkCentre, זוהו כפגיעים להתקפת ביצוע קוד מרחוק (RCE) מאומת.

הפגיעות במעקב CVE-2024-6333, מהווה סיכון משמעותי ומאפשרת באופן מלא לתוקפים בעלי אישורי אינטרנט ניהוליים לסכן מכשירים מושפעים עם הרשאות שורש. 

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1088
👍2🔥1🤯1
ארה"ב מציעה פרס של 10 מיליון דולר למידע על חברי קבוצת האיראנית Shahid Hemet!

לפי הפרסומים קבוצת הפריצה מואשמת בביצוע התקפות נגד תשתית הקריטית שמוגדרות קריטיות ע"י ארצות הברית, כמו מתקני מים, תשתיות אנרגיה ומפעלי ייצור.

קבוצת הפריצה של Shahid Hemet נקשרה לפריצה בנובמבר 2023 על רשות המים העירונית באליקיפה, פנסילבניה, שבה נסגרה משאבה של קו המספק מי שתייה לעיירות סמוכות.

ידידה היום היינו שם, תכיני נ"צ אולי נעשה את זה על הדרך בפעם הבאה 😜.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1089
👍3🔥1😁1👌1
סיכום תחרות Pwn2Own Ireland 2024, במהלך ארבעת הימים התגלו 70 פגמי zero-day

התחרות השנה הייתה הרביעית ברציפות שבה האקרים עברו את רף הפרס של מיליון דולר, והרוויחו סך של 1,066,625 דולר.

המכשירים הבולטים שנפרצו : QNAP, Synology, Lexmark, Samsung Galaxy S24 ו-Sonos Era

הקבוצה המנצחת שזכתה בתואר "Master of Pwn" היא Viettel Cyber ​​Security עם 33 נק' ורווח של 205K$

אירוע Pwn2Own הבא מתוכנן ל-22 בינואר 2025, והוא יתקיים בטוקיו, יפן.
האירוע יתמקד בתעשיית הרכב ויש לו ארבע קטגוריות למשתתפים: טסלה, מידע בידור לרכב (IVI), מטענים חשמליים לרכב ומערכות הפעלה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1090
👏8👍2🔥1🤡1
תוקף טוען שהצליח לחדור למשרד הבריאות ומחזיק במאגר רופאים 😨

האקר טוען כי פרץ למשרד הבריאות והדליף מידע אישי של רופאים, כולל שמות, תאריכי לידה, מקומות עבודה ופרטי התקשרות.

לטענת התוקף הצליח להשיג גישת root מלאה לשרת שמחזיק את המאגר 🥴

משרד הבריאות מאשר 😭

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1091
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬5🔥1😁1🥴1
חברת NVIDIA מתקנת פגיעויות קריטיות במנהלי התקנים עבור Windows ו-Linux

חברת NVIDIA פתרה נקודות תורפה מרובות במנהלי התקנים של GPU עבור Windows ו-Linux שעלולות להוביל לביצוע קוד זדוני, העלאת הרשאות או התקפות מניעת שירות.

הפגיעות החמורה ביותר היא CVE-2024-0126 עם ציון CVSS של 8.2, המאפשר לתוקף להעלות הרשאות ולהפעיל קוד שרירותי.

פגיעויות אחרות, כגון CVE-2024-0117 ו-CVE-2024-0118, מאפשרות גם התקפות על מערכות Windows ולינוקס שניתן להשתמש בהן לביצוע פעולות זדוניות.

הפגיעויות משפיעות על GeForce, NVIDIA RTX, Tesla ומוצרים אחרים עם גרסאות מנהלי התקן עד 566.03 ב-Windows ו-565.57.01 ב-Linux

חברת NVIDIA ממליצה לכל המשתמשים לעדכן לגרסה העדכנית ביותר.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1092
👍3🔥1🤯1
הציוץ הזה😛 בעברית של מנהיג איראן גרם להשעיית חשבונו 😈

למרות שרק 24 שעות חלפו מאז השקת החשבון הזה ב-X (טוויטר)😔

העמוד של מנהיג איראן הושעה בעבר באינסטגרם לפני כ-9 חודשים על ידי Meta 🥵

נאחל לו להגיע כמה שיותר מהר לחבריו הקרובים בגיהנום

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1093
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥3👏1💯1
קמנו ליום ששתי הודעות SMS זדוניות נשלחו אלינו 😠

הראשונה של "פיקוד העורף" והשניה על העכבר המת

שתי ההודעות הינן אותה גברת בשינוי אדרת

אז איך הם הגיעו אלינו ?

קיימים ברוקרים שמהם ניתן לקנות בנק של הודעות ולשלוח קמפיינים של הודעות (מוכר לנו מתקופת הבחירות וכו').

לברוקרים האלו קיימת אפליקציה וכנראה שלקוחות ישנים עדיין מחוברים ללא MFA. אותה קבוצה ביצעה התקפת Brute Force על האתר והצליחה לגלות מספר חשבונות שמהם התחילה ההפצה.

הדבר המעניין שמי שלחץ על הקישור בהודעות, ירדה למכשיר תוכנה ששולחת את ההודעה לאנשי קשר של הקורבן

חייבים להגביר מודעות בנושא 🙂

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1094
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1