עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.81K subscribers
1.63K photos
39 videos
21 files
1.89K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
פריצה לרשות המסים המצרית

קבוצת הפריצה בשם Money Message הודיעה שהצליחה לפרוץ לרשות המסים המצרית.

לטענתם הם מחזיקים ב-500GB של מידע

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1134
👍1🔥1🥴1😍1
עדכוני סייבר - אשר תמם
מאתמול בצהרים התחילה מתקפת סייבר על סליקת כרטיסי הדלק באיראן 😂 לפי מנכ"ל החברה רק רשת התשלומים האלקטרונים (Bank Mellat) נפגעה בתחנות ושיטות תשלום אחרות זמינות . לפי מקורות בשטח, רוב מערכות התשלומים המקוונות המחוברות למרכז ה-IT של הבנק המרכזי ותהליכי התשלום…
שוב פעם שיבושים בכרטיסי אשראי באיראן 😏

בשעות האחרונות שוב שיבושים בחלק ממערכות בנק מלט בתחנות דלק ובחנויות.

השיבושים התחילו שעות ספורות בלבד אחרי הצהרות יו"ר הבנק המרכזי שטען שהם לא היתה שום סייבר 🤣

תמשכו מזומן שלא תתקעו בקופה 😉

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1135
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤣3🥴1
פרטים של 105 כרטיסי אשראי ישראלים דלפו 😨

המידע החשוף מהווה סיכונים להונאה פיננסית ועסקאות לא מורשות.

למי שמנהל חנות מחשבים וירצו את המחשב הכי יקר במשלוח של מונית, תזכרו את הפוסט הזה 🫰

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1136
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1😁1
קבוצת "Anonymous_for_Justice" מפרסמת סרטון שמתאר "מבצע מאסיבי שהביא לחדירה אל מערכות ומאגרי המידע" של "משרד הכלכלה והתעשייה", "משרד האוצר", "בנק ישראל" והבורסה 🤣

פורסמו כ-80GB של נתונים, שאחרי עיון בהם, לדעתי מדובר בשרת Exchange שלא היה מתוחזק 😴

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1137
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤮1🥴1🤣1
למי של התעדכן בחדשות, נשלח sms 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7🤪1💊1
גוגל מפתחת תכונת דוא"ל מוגן ע"י כינויי ובכך לשמור על פרטיות הכתובות האמיתיות

התכונה בשם Shielded Email המאפשרת למשתמשים ליצור כינויי אימייל בעת הרשמה לשירותים מקוונים כדי להילחם בספאם.

הרעיון הוא ליצור כתובות דוא"ל ייחודיות לשימוש חד פעמי המעבירות את ההודעות לחשבון הראשי המשויך, ובכך למנוע את הצורך לספק את כתובת הדוא"ל האמיתית בעת מילוי טפסים או הרשמה.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1139
👏14🔥2👍1
תוקף מפרסם שהצליח לחדור לפורטל החרדי המקצועי prog ומפרסם את המידע ברשת

המידע שהודלף בחינם כולל נתונים מזהים 😠

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1140
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬1
אחת מקמעונאי המזון הגדולים בעולם, Ahold Delhaize מתמודדת עם מתקפת סייבר 🥴

החברה שמפעילה מספר סופרמרקטים, בתי מרקחת ואתרי מסחר אלקטרוני בארה"ב, כולל Food Lion, Giant Food, Hannaford, Stop & Shop ו-The Giant Company מתמודדת עם מתקפת כופר ואינה יכולה לספק סחורה לחניות

החברה משרתת מעל 63 מיליון לקוחות בכל שבוע, שמדווחים שהמדפים ריקים ואין מה לקנות, ימים ספורים לפני חג ההודיה 📞

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1141
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2👍1🔥1
פריצת אבטחה בTesla 🚘

מאגר נתונים שמכיל 116 אלף רשומות של תחנות הטעינה של טסלה EV הודלף.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1142
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
עדכוני סייבר - אשר תמם
המצב באיראן רק מדרדר 😎 קבוצת תקיפה בשם IB IT טוענת שפרצה לבנק החקלאות באיראן והשיגה גישה למידע האישי של 1.1 מיליון לקוחות של הבנק כהוכחה, הקבוצה פרסמה מידע של 10,000 לקוחות, הכולל "מספר כרטיס", "קוד לאומי", "תאריך לידה", "כתובת מגורים" ועוד פריטים רגישים.…
זוכרים את זה 👆

קבוצת התקיפה נתנה לבנק עוד 6 שעות להתחיל לנהל את המשא ומתן ואם לא, נתונים של 4.5 מיליון משתמשים של הבנק יודלפו 😀

האיראנים בשלהם שמדובר בתקלה שתסתדר עד שעה 14:00 👌


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1143
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
התקפה דואר חילזון (Snail Attacks)

האקרים משתמשים בקודי QR מודפסים שנשלחו בדואר הרגיל (חילזון) ובכך תוקפים את אזרחי שווייץ

המכתבים שנשלחו כביכול על ידי MeteoSwiss, המשרד הפדרלי של שוויץ למטאורולוגיה וקלימטולוגיה, מכילים קוד ה-QR להורידה של אפליקציית אזהרת מזג אוויר.

האפליקציה עצמה נועדה להיראות דומה לאפליקציית Alertswiss המקורית שמגיעה מהמשרד הפדרלי של שוויץ להגנה אזרחית אך היא תוכנה זדונית בשם Octo2. שלאחר ההתקנה מנסה לגנוב נתונים רגישים מאפליקציות במכשיר, בדגש על בנקאיות

מקרה קלאסי שיכול להיות גם אצלנו, שימו ❤️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1143
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2🤯2🔥1
למי שמעוניין בעותק מחולון או ראשון, דברו עם ארז, אני אעביר לו 👇
3👏2
למי שמעוניין בעותק בודד באיסוף עצמי - מחר בשעות הבוקר-צהריים אהיה באזור עזריאלי/יגאל אלון בת"א.
אפשר גם לתאם איסוף מירושלים.
👍2
עדכוני סייבר - אשר תמם
זוכרים את זה 👆 קבוצת התקיפה נתנה לבנק עוד 6 שעות להתחיל לנהל את המשא ומתן ואם לא, נתונים של 4.5 מיליון משתמשים של הבנק יודלפו 😀 האיראנים בשלהם שמדובר בתקלה שתסתדר עד שעה 14:00 👌 ב"ה, ביחד ננצח 🫶 🇮🇱 https://news.1rj.ru/str/CyberUpdatesIL/1143
קבוצת התקיפה BT_IT , שפרצה לבנק מלט ובנק קשוורסי באיראן ומחזיקה במידע של מליוני לקוחות הבנקים, פרסמה נתונים לדוגמה ומודיע שהנתונים זמינים למכירה...

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1147
🔥3🥴2🤣1
שחקן איום שמשתמש בכינוי 'nears' טען שתקף מתקני בריאות מרובים בצרפת, בטענה שיש להם גישה לרישומי החולים של למעלה מ-1,500,000 אנשים.

ההאקר טוען שהם פרצו את MediBoard על ידי Software Medical Group, חברה המציעה פתרונות אלקטרוניים לתיעוד חולים (EPR) ברחבי אירופה.

חברת Softway Medical Group אישרה שהאקרים פרצו חשבון MediBoard. עם זאת, היא ציינה כי זו לא תוצאה של פגיעות תוכנה או תצורה שגויה מצידם, אלא באמצעות שימוש באישורים גנובים בהם השתמש בית החולים.

#supplychain

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1148
👍3
מאגר נתונים של משתמש בפייסבוק ישראלים ☺️

מאגר מידע המכיל כמעט 4 מיליון משתמשי פייסבוק ישראלים הודלף.

הנתונים כוללים פרטי משתמש רגישים, המעוררים חששות לגבי פרטיות ופוטנציאל לגניבת זהות 😨

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1149
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
חולשה קריטית בגרסת AGANT של Trend Micro

הפגיעות נמצאת בגרסאות שלפני 20.0.1-21510

כדי לנצל את הפגיעות התוקף צריך להתחבר לתחנה/ שרת עם AGENT שיש לו את החולשה

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1150
👍2🔥2
שתי חבילות PyPI שהתחזו למודלים בינה מלאכותית (AI) כמו ChatGPT ו-Claud כדי לגנב מידע.

החבילות, בשם gptplus ו- claudeai-eng, הועלו על ידי משתמש בשם "Xeroline" בנובמבר 2023, ומשכו 1,748 ו-1,826 הורדות, בהתאמה.

שתי הספריות אינן זמינות עוד להורדה מ- PyPI.

"החבילות הזדוניות הועלו למאגר על ידי מחבר אחד ולמעשה, היו שונות זו מזו רק בשם ובתיאור", לפי קספרסקי

החבילות התיימרו להציע דרך לגשת ל-GPT-4 Turbo API ו-Cloud AI API, אך הכילו קוד זדוני שיזם את פריסת התוכנה הזדונית עם ההתקנה.

#oss
#ai

שבת שלום.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1151
👍21
קבוצת פרו פליסטינית עם שורשים רוסים בשם LAZAGRAD מפרסמת שפרצה ללשכת הרווחה בתל אביב

לטענתם מחזיקים בכ-450 קבצים בגודל של 34GB

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1152
🔥2😁1
תוקף בשם RoxxerDoxxer מציעה למכירה גישה לYahoo Finance ☺️

מחיר מבצע של 1.5 ביטקוין ✈️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1153
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2
מתקפת סייבר על אחד ממפעילי ההימורים הגדולים בארצות הברית

חברת IGT או בשם המלא International Gaming Technology נתונה למתקפת סייבר שגורמת לשיבושים חמורים במערכות שלה.

החברה עם יותר מ-11,000 עובדים, ורוויחים של 1.9 מיליארד דולר מתחילת השנה.

החברה הוציאה כמה מערכות למצב לא מקוון כדי להגן על הנתונים ופתחה בחקירה עדיין לא ידוע כיצד הדבר ישפיע על תוצאותיה הכספיות.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1154
👍5🔥1👏1