עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.81K subscribers
1.63K photos
39 videos
21 files
1.89K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
קבוצת פרו פליסטינית עם שורשים רוסים בשם LAZAGRAD מפרסמת שפרצה ללשכת הרווחה בתל אביב

לטענתם מחזיקים בכ-450 קבצים בגודל של 34GB

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1152
🔥2😁1
תוקף בשם RoxxerDoxxer מציעה למכירה גישה לYahoo Finance ☺️

מחיר מבצע של 1.5 ביטקוין ✈️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1153
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2
מתקפת סייבר על אחד ממפעילי ההימורים הגדולים בארצות הברית

חברת IGT או בשם המלא International Gaming Technology נתונה למתקפת סייבר שגורמת לשיבושים חמורים במערכות שלה.

החברה עם יותר מ-11,000 עובדים, ורוויחים של 1.9 מיליארד דולר מתחילת השנה.

החברה הוציאה כמה מערכות למצב לא מקוון כדי להגן על הנתונים ופתחה בחקירה עדיין לא ידוע כיצד הדבר ישפיע על תוצאותיה הכספיות.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1154
👍5🔥1👏1
תוקף בשם Rey מפרסם מידע של משרד התחבורה האמריקאי

אולי המידע יכול לעזור לחברים של מירי לטפל בפקקים שלנו ✈️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1155
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🔥1👏1
זוכרים את הסיקור לגבי מתקפות הסייבר לבנקים באיראן (בלו, מלט וחקלאי)⁉️

הפריצה לכאורה לבנקים נבעה מניצול לרעה של אדם עם גישה מורשית ולכן הממשל לא רואים בזה פריצה

לפי החקירה, אדם זה לא היה עובד ברשת הבנקאות אלא בארגון אחר שנתנו להם גישה, העובד עשה שימוש לרעה, אך גם הנתונים שלו היו מוגבלים מאוד. אדם זה זוהה וטופל 😵

גם לאזרחים זה לא מסתדר כי הנתונים של לקוחות בלו וחקלאי הודלפו 😏

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1156
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
סטארבקס חווה שיבושים בשכר העובדים, עקב מתקפת כופר על ספק התוכנה שלה

חברת הקפה פרסמה הנחיות לעובדים כיצד לטפל בהפרעות שכר שנגרמו עקב המתקפה.

התקיפה בוצעה על חברת Blue Yonder, יצרנית התוכנה, השפיעה גם על חנויות במגזרים שונים וחברות Fortune 500.

המתקפה על חברת Blue Yonder שמייצרת את התוכנה החלה ב-21 בנובמבר וגרמה להפסקות במערכת של סטארבקס למעקב אחר שעות ותשלומים של העובדים.

סטארבקס אמרה לעובדיה שהתשלום עבור התקופה המסתיימת החודש לא יושפע, אך ייתכנו אי התאמות בתקופת השכר של חודש הבא.

התקפות סייבר דומות הותירו בעבר חברות כמו סוני וסוכנויות רכב ברחבי אמריקה לעבוד באמצעות עט ונייר למשימות ניהוליות ועסקאות מכירה
🤷‍♀️
#supplychain

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1157
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬1
עובד לשעבר של Verizon נשפט לארבע שנות מאסר על שיתוף סודות סייבר עם ממשלת סין

פינג לי, אזרח אמריקאי, הודה באשמה בקשירת קשר לפעול כסוכן של סין ויצטרך לשלם בנוסף גם קנס של 250,000 דולר. 

מאז 2012, לי שיתף המון נתונים עם MSS, סוכנות הביון הסינית. 

על פי הדיווחים, לי עבד במשך שני עשורים ב-Verizon ושימש כ"איש קשר שיתופי" שהשיג מידע שה-MSS ביקש, הדליף מידע על מתנגדי משטר סינים, תומכי דמוקרטיה וחברי תנועת הפאלון גונג הדתית, כמו גם מידע רגיש בנושא אבטחת סייבר

"במאי 2021, קצין MSS ביקש מ-Li מידע בנוגע לאירועי פריצה המכוונים לחברות אמריקאיות, כולל פריצה מפורסמת לחברה אמריקאית גדולה על ידי ממשלת סין. תוך ארבעה ימים, לי הגיב עם המידע המבוקש"

במרץ 2022, קצין סיני ביקש מלי מידע, כולל "חומרים הקשורים לאימוני אבטחת סייבר", על המעסיק שלו המידע נמסר באותו היום.

לי הצליח לשלוח את המידע לסוכנות באמצעות חשבונות ג'ימייל ויאהו אנונימיים ולעתים קרובות נסע לסין כדי להיפגש עם קציני MSS. 

"עוד הוא הודה כי שיתף חומרי אבטחת סייבר פנימיים למעסיקו, אותם ידע שאסור לו לשתף", אמרו התובעים.

לאחר עונש המאסר של ארבע שנים, לי יהיה עוד שלוש שנות בתוכנית שחרור בפיקוח. 

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1158
👍42🔥2🤬2💊1
ניו יורק קנסה את Geico and Travellers ב-11 מיליון דולר

ענקיות הביטוח Geico ו-Travelers נקנסו ביותר מ-11 מיליון דולר על ידי רשויות מדינת ניו יורק בגין הפרת נתונים ב-2020 שחשפה את מספרי רישיונות הנהיגה של כ-120,000 נהגים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1159
👏4👍1🔥1
כ-1.9% מההכנסות של חברות בריטיות נמנעו בגלל מתקפות סייבר 💡

לפי הערכות של חברת ביטוח באנגליה, עסקים במדינה איבדו כ-44 מיליון פאונד מהכנסתם עקב מתקפות סייבר בחמש השנים האחרונות 🆘

ממצאי החברה מבוססים על סקר של 905 מנהלי IT במגזר הפרטי בבריטניה שערך YouGov עבור סוכנות הביטוח בספטמבר.

הגורמים הנפוצים ביותר להתקפות סייבר הם מיילים נגועים (20%) וגניבת נתונים (18%). עם זאת, רק 61% מהעסקים לא משתמשים בתוכנת אנטי וירוס על התכנות קצה ורק 55% משתמשים בFW ברשת הפנימית. העלות והמחסור במשאבי טכנולוגיית מידע פנימיים הם בין הגורמים לרמה הנמוכה של אבטחת סייבר של עסקים

חוסכים בהגנה ומתפלאים 🤬

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1160
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
קבוצת התקיפה 𝗟𝗮𝘇𝗮𝗚𝗿𝗮𝗱 𝗛𝗮𝗰𝗸 דיווחה כי חדרה לשרתים של חברת הוט מובייל ומחזיקה במסד נתונים של 1.6GB

המידע מכיל 3,248,000 מיליון רשומות כולל: מערכי מפתח של מספרי טלפון, שמות מלאים, מיקום (כתובת), שרת DNS, מזהה אישי.

הוט מובייל לא פרסמה הודעה בנושא, נחכה...

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1161
🤣5😱4🔥2😁1
מרצדס בנץ ב-Apple Watch מאפשר: 🚗 📱

✔️ לפתוח וסגור דלתות.
✔️ להשתמש ב"מצב מצפן" לניווט.
✔️ לבדוק מרחוק את מפלס הדלק ואת טעינת המצבר.

עובד עם iPhone ו-WatchOS עבור דגמי מכוניות משנת 2019

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1162
🔥4😁2👏1
הטלוויזיה הסורית הכריזה על מתקפת סייבר על סוכנות הידיעות הסורית הרשמית (SANA) בשעות האחרונות

אתר האינטרנט של סוכנות הידיעות הסורית (SANA) נתון למתקפות סייבר ממקורות לא ידועים 🚽 במשך כשלוש שעות.

הטלוויזיה הסורית ביקשה מהעוקבים של סוכנות הידיעות SANA לקבל את כל החדשות בפייסבוק, X , טלגרם ויוטיוב.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1163
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
שבוע טוב

היי הוט

אלו הכותבות ip שהתוקפים פרסמו

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1164
😁2👍1
גישה ל-CornDB חשפה דליפת נתונים של SUMIT Ai.

לפי הדיווח, הפרצה מכילה מידע תאגידי רגיש, מה שמעלה חששות לגבי האבטחה של מסדי נתונים של פיתוח בינה מלאכותית וחדשנות 🥵

חקירות לגבי ההיקף וההשפעה נמשכות.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1165
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
למה לא אוגנדה ?

הבנק המרכזי של אוגנדה חווה מתקפת סייבר שלפיה התוקפים גנבו 62 מיליארד שילינג אוגנדה (16.8 מיליון דולר) מהבנק המרכזי.

הקבוצה בשם "Waste", קיבלו גישה למערכות ה-IT של בנק אוגנדה והעבירו כספים במהלך החודש.

קבוצת פריצה מדרום מזרח אסיה שלחה חלק מהכספים לבנק יפני, והבנק המרכזי הצליח לשחזר יותר ממחצית מהכספים הגנובים

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1166
👍21🔥1🥴1
מועדון הכדורגל Bologna FC מאשר הפרת נתונים לאחר מתקפת סייבר של קבוצת RansomHub

קבוצת הכדורגל מזהירה שלא להוריד או להפיץ כל אחד מהנתונים הגנובים, בטענה שמדובר ב"עבירה פלילית חמורה".

"הנהלת המועדון סירבה להגן על הנתונים החסויים של השחקנים והספונסרים", פרסמו התוקפים

"לכן, בעוד יומיים, נפרסם את כל הנתונים הרפואיים, האישיים והסודיים של כל שחקני המועדון".

הנתונים שדלפו כוללים:

חוזי חסות ופרטי חסות
נתונים פיננסיים מלאים של ההיסטוריה של המועדון
נתוני שחקן אישיים וסודיים
אסטרטגיות העברה לשחקנים חדשים וצעירים
נתונים חסויים של מעריצים ועובדים
נתונים על ספורטאים צעירים
רשומות רפואיות
מידע על מבנים ואצטדיונים
אסטרטגיות מסחריות ותוכניות עסקיות
בעבר

התוקפים ניסו לסחוט את קבוצה על ידי פירוט דוגמאות כיצד מסמכים שהודלפו גרמו לקבוצות אחרות לשלם קנסות עתק על הפרות שונות והשתמשו ב-GDPR כמנוף 😠

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1167
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
לפי הפרסומים, חברת xAI של איילון מאסק אמורה להשיק אפליקציית בינה מלאכותית החודש

המודל אמור להוות תחרות ב - ChatGPT, Claude, Gemini

יהיה מעניין לראות מודל שפה רפובליקני תומך ישראל ❤️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1168
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6😁2
ארגון Ai2 מפרסמת דגמי מודלי שפה (LLM) בטוחים יותר

ארגון מחקר Ai2 ללא מטרות רווח, הוציא את OLMo 2, משפחת הדגמים השנייה בסדרת ,OLMo (open language model) בדומה לLlama וGemma

מודל OLMo 2 מגיע ב-2 דגמים (7B או 13B), והוא פותח על 5 טריליון טוקנים, (750 אלף טוקנים זה שווה ערך למיליון מילים)

מערך ההכשרה כלל אתרי אינטרנט, מאמרים אקדמיים, לוחות דיונים של שאלות ותשובות וספרים במתמטיקה

את דגמי OLMo 2 ואת כל רכיביהם ניתן להוריד מהאתר של Ai2 והם תחת רישיון Apache 2.0, כלומר ניתן להשתמש בהם באופן מסחרי

להכניס מודלי שפה לארגון זה כאב ראש ולכן אני משתדל לשתף במחקר שלי ❤️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1169
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Houston we have a problem !!

תוקף מפרסם נתונים של תושבי יוסטון

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1170
בית משפט במוסקבה גזר מאסר עולם על מייסד פלטפורמת "Hydra"

מארגן הקהילה ו-15 שותפיו הורשעו בניהול הפלטפורמה הגדולה בעולם בייצור ומכירה של כמעט 1 טון סמים בנוסף למוצרי הסייבר

⚖️ גזר על מארגן הקהילה סטניסלב מויסייב כולל גם קנס של 4 מיליון רובל. השותפים נידונו למאסר לתקופות שנעו בין 8 ל-23 שנים, עם קנסות בסך 16 מיליון רובל.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1171
👍1
קבוצת MASSGRAVE פרסמו ב-X שהם הצליחו לפרוץ למערכת הרישוי של מיקרוסופט עם יכולת לקבל הפעלה של כמעט כל גרסאות Windows ו-Office, כולל רישיונות נפח עם יכולת הפעלת עדכוני אבטחה מורחבים 🥴

התוקפים בדקו בהצלחה טכניקות הפעלת רישיונות עבור Microsoft Office, Windows Vista/7, Windows 8/8.1, Windows 10, Windows 11, כל המהדורות של Windows Server עד Windows Server 2025

כראיה, פרסמו צילומי מסך (בתמונה למעלה) של גרסאות מופעלות של Windows עם ESU, המאשרים את כל טענותיהם.

האקרים מתכוונים להפוך את כלי ההפעלה שלהם לזמין לציבור בחודשים הקרובים...🧑‍💻

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1172
Please open Telegram to view this post
VIEW IN TELEGRAM