עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
👍3🔥1👏1
👍2👏1
#סיכוםשנה #דפדפן

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1245
👍4👏1
#סיכוםשנה #פישינג

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1246
👍3👏1
מתקפת סייבר על אוניברסיטה הטכנית באיינדהובן

האוניברסיטה הטכנולוגית הבולטת של איינדהובן בהולנד, הידועה כמקור משאבי אנוש מרכזי עבור יצרנית מכונות השבבים ASML, סגרה את רשת המחשבים שלה עקב מתקפת סייבר.

#מתקפתסייבר #השכלה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1248
👍1
חברת Nominet, האחראית על רישום דומיין .uk, מאשרת כי נפרצה בעקבות ניצול חולשת Zero-Day במוצרי Ivanti.

לפי הדיווח ההאקרים הצליחו לחדור לרשת הפנימית של החברה ולהשיג הרשאות יתר.

חברת Ivanti שחררה עדכון חירום לטיפול בפרצה, וממליצה לעדכן את המערכות בהקדם האפשרי.

ב־Nominet אומרים כי זיהו את הנוזקה במהירות וניטרלו אותה, אך חוקרים עדיין את היקף הנזק.

#אבטחתסייבר #אבטחת_מידע #ZeroDay #Ivanti

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1249
👍1🔥1
חשד לחולשת Zero-Day במוצרי Fortinet , שמנוצלת ע"י תוקפים בשטח .

דיווחי אבטחה ראשוניים מצביעים על אפשרות לביצוע הרצת קוד מרחוק (RCE) או השגת הרשאות יתר.

היצרן טרם פרסם תיקון רשמי, אך נמצא בתהליך חקירה כדי לאמוד את היקף הפרצה.

🔴מומלץ לארגונים לנקוט צעדי הקשחה זמניים – לצמצם שירותים לא חיוניים ולהגביל גישת אדמין.

🔴חשוב לעקוב אחר תעבורה יוצאת ולבדוק יומני אירועים, לאיתור פעולות חשודות.

#אבטחתסייבר #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1250
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
חברת Truffle Security חשפה לאחרונה פגם חמור במנגנון ה־OAuth של גוגל, שעלול לסכן מיליוני משתמשים.

הבעיה בהגדרות ברירת המחדל של כלי בשם Domain Wide Delegation, המאפשר לאפליקציות לגשת לפעולות ונתונים בארגון.

בגלל אותן הגדרות לא מאובטחות, תוקפים עלולים לקבל הרשאות נרחבות בלי ידיעת המנהלים הארגוניים.
נכון לעכשיו, נמצאו מעל 10,000 דומיינים פגיעים לאותה תקיפה, אך גוגל מסרבת להגדיר את הפגם כפרצת אבטחה.

🔴מומלץ לחברות וארגונים לבדוק את הגדרות ה־OAuth וה־API באופן יזום ולפקח על הרשאות גישה לאפליקציות חיצוניות.

🔴משתמשים נקראים לוודא שהם לא מעניקים הרשאות-יתר ולהגיב לכל התרעה מעוררת חשד בהקדם.

#חולשה #גוגל

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1251
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
עדכוני סייבר - אשר תמם
חשד לחולשת Zero-Day במוצרי Fortinet , שמנוצלת ע"י תוקפים בשטח . דיווחי אבטחה ראשוניים מצביעים על אפשרות לביצוע הרצת קוד מרחוק (RCE) או השגת הרשאות יתר. היצרן טרם פרסם תיקון רשמי, אך נמצא בתהליך חקירה כדי לאמוד את היקף הפרצה. 🔴מומלץ לארגונים לנקוט…
פורטינט מאשרת Zero-Day קריטי

החולשה CVE-2024-55591 במוצרי FortiOS & FortiProxy קבלה ציון של 9.6, מאפשרת לתוקפים לקבל גישת סופר אדמין ולחטוף את הFW

גרסאות מושפעות: FortiOS 7.0.0-7.0.16 ו-FortiProxy 7.0.0-7.2.12.

🔴יש לשדרג ל-7.0.17+ או 7.0.20+

#forti #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1253
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
מיקרוסופט פותחת את 2025 עם עדכוני ינואר בתיקון עצום עבור 161 פגיעויות, כולל 3 חולשות של יום אפס אשר מנוצלות בפועל.

החולשות Zero-Day
CVE-2025-21333
CVE-2025-21334
CVE-2025-21335

🔴בנוסף קיימות גם עוד 11 חולשות קריטיות שרובם עם ציון CVSS: 9.8

#מיקרוסופט #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1254
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
קצת ארוך אבל מקיף

בשנת 2024, מגזר הבריאות המשיך להיות יעד מרכזי למתקפות כופרה, עם עלייה במספר ההתקפות וחומרתן.

דוח של Sophos מציין כי 67% מהארגונים בתחום הבריאות חוו מתקפת כופרה בשנה האחרונה, עלייה ב-60% לעומת שנת 2023.

נתונים מרכזיים:

- זמן התאוששות: רק 22% מהארגונים הצליחו להתאושש בתוך שבוע, ירידה מ-47% בשנת 2023. מרבית הארגונים נדרשו לחודש או יותר לשיקום מלא.

- תשלום כופר: 77% מהארגונים שילמו את הכופר, כאשר ברוב המקרים התשלום כוסה על ידי ביטוח סייבר. עם זאת, התשלום לא הבטיח שחזור מלא של הנתונים.

- עלויות התאוששות: העלות הממוצעת להתאוששות ממתקפת כופרה עלתה ל-2.57 מיליון דולר, כולל תשלומי כופר, אובדן הכנסות ועלויות נוספות.

גורמי סיכון עיקריים:

- גישה לא מורשית: התקפות רבות החלו באמצעות גניבת אישורי גישה או ניצול חולשות במערכות.

- היעדר מודעות: חוסר במודעות ובאימונים בתחום האבטחה בקרב הצוותים תרם להצלחת המתקפות.

המלצות:

- חיזוק אבטחה: השקעה בטכנולוגיות אבטחה מתקדמות, כולל אימות רב-גורמי והצפנת נתונים.

- הדרכות: הגברת המודעות והכשרת הצוותים לזיהוי והתמודדות עם איומי סייבר.

- גיבויים: שמירה על גיבויים עדכניים ומאובטחים, המאוחסנים בנפרד מהרשת הראשית.

הדוח מבוסס על סקר שנערך בקרב 5,000 מנהלי אבטחת מידע במגזרים שונים.

#בריאות #סיכוםשנה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1255
👍31🔥1
🇬🇧 בריטניה יוצאת למלחמה במתקפות כופרה: דיווח חובה וצמצום תשלומים

הממשלה הבריטית פרסמה מסמך התייעצות חדש עם הצעות להתמודדות אפקטיבית עם מתקפות כופרה, במטרה להפחית את התשלומים לפושעים ולהגביר את הדיווחים על תקריות.

מטרות מרכזיות:
- הפחתת תשלומי כופר: לצמצם את הכספים המועברים להאקרים ולהקטין את התמריץ לתקוף.
- הגברת הדיווח: לעודד ארגונים לדווח על תקריות, כדי לשפר את היכולת הממשלתית להתמודד עם איומי סייבר.

הצעדים המוצעים:
1. חובת דיווח על תשלומי כופר: כל ארגון שישלם כופר יידרש לדווח על כך לרשויות.
2. הגבלות או איסור תשלומי כופר: המהלך נועד להרתיע תוקפים ולצמצם את היקף המתקפות.
3. עידוד השקעה בהגנות סייבר וגיבויים: להפחית את הצורך לשלם כופר מלכתחילה.

המשמעות עבור ארגונים:
- הגברת שיתוף הפעולה בין המגזר הציבורי לפרטי.
- עידוד השקעה בתשתיות סייבר והגנה מתקדמת.
- צמצום הנזק הכלכלי הנגרם מאיומי כופרה.

מוזמנים להשתתף:
הממשלה מזמינה את הציבור, במיוחד אנשי מקצוע בתחום הסייבר, להשתתף בהתייעצות ולהביע את דעתם עד 8 באפריל 2025.

💡 מסר חשוב:
היוזמה הממשלתית מסמלת צעד נוסף במאבק העולמי במתקפות כופרה, עם דגש על רגולציה ושיתוף פעולה רחב להגנה על תשתיות קריטיות וארגונים עסקיים כאחד. 🔐

#כופר #מדיניות

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1256
👍2🔥1
תוקף טוען שפרץ לאתר Pitango6.co.il, ופרסם מידע של לקוחות

🔴למי שהשתמש בפלטפורה כדאי שיעקוב אחרי החיובי אשראי

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1257
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
מתקפת סייבר על עיריית ווסט הייבן בארה"ב

עיריית ווסט הייבן, קונטיקט, הודיעה כי היא חוקרת מתקפת סייבר שאילצה אותה לסגור זמנית את כל מערכות ה-IT שלה.

בעירייה עדיין בודקים אילו נתונים עשויים להיות מושפעים מהאירוע 🥴

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1258
Please open Telegram to view this post
VIEW IN TELEGRAM
אוניברסיטת אוקלהומה חוקרת פעילות סייבר חריגה שגילתה ברשת שלה.

המוסד שמונה יותר מ-34,000 תלמידים, הופיע באתר ההדלפות של כנופיית הכופר Fog

הקבוצה טוענת שהיא מחזיקה 91GB של נתונים, כולל אנשי קשר של עובדים, נתונים פיננסיים (ביקורות, פרטי תשלום, דוחות) וטלפונים ליצירת קשר ואימיילים של סנאטורים במדינה.

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1259
ארגון Noyb הגיש תלונות GDPR נגד TikTok , AliExpress, SHEIN ו-Temu

בטענה שהמידע האישי שלנו זורם בקלות לשרתי ענק בסין, על חשבון האמון והפרטיות

חברת TikTok כבר הסתבכה בעבר עם סוגיות של הגנה על מידע וכעת היא שוב במוקד, גם Temu, פלטפורמת הקניות, נחשדת בהעברת נתונים באופן שאינו ברור וכנ"ל כל השאר, ארגון Noyb דורש שקיפות: לאן זורם המידע, מי שומר עליו ואיך הוא מוגן

האם אנחנו על סף פרשת ריגול רחבת היקף או שמדובר בחשד שווא החברות הסיניות טוענות שהן פועלות על פי חוקי הפרטיות המחמירים של האיחוד

ארגון Noyb מסרב להסתפק בהצהרות ודורש ראיות חותכות שירגיעו את הציבור

#GDPR #סין

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1260
👍4👏3
פלטפורמת Otelier, המשמשת מלונות ברחבי העולם, חוותה פרצת סייבר חמורה.

המידע שנחשף מכיל נתוני התקשרות, מספרי זהות ופרטי תשלום – הכול היה חשוף לעיניים הלא נכונות.

דוגמה מדהימה לאופן שבו מערכות ענק לא מאובטחות כראוי.

ההדלפה גורמת חשש לגניבת זהות, ניסיונות סחיטה ופישינג.

🔴 מומלץ ללקוחות לבדוק תדיר כרטיסי אשראי ולשנות סיסמאות.

#פיתוחמאובטח #תירות

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1261
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1🤯1
מתוך נתוני App Store ניתן לראות כי אפליקציית TikTok נמחקה כעת גם בארה"ב

ארה"ב מצטרפת לקבוצה קטנה של מדינות כולל אפגניסטן, סין והודו שבהן TikTok אינה זמינה להורדה 👌

ב"ה, מחכים לכם...🎗🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1262
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
בית ספר בצ'שייר הודיע ​​על סגירה זמנית לאחר שנפל קורבן ל"מתקפת כופר".

תיכון בליקון, סגור לתלמידים בזמן שחברת אבטחת סייבר חוקרת את הפרת הנתונים.

מנהלת בית הספר אמרה כי ייתכן שיהיה צורך לסגור את בית הספר למשך זמן רב, "לאחר שכל מכשירי הצוות ינוקו, המורים יקדישו זמן לתכנון מחדש של השיעורים ויתחילו לעבוד על Google Classroom כדי שהתלמידים יוכלו להשלים אותם בבית".

בית הספר ייפתח מחדש "ברגע שיהיה בטוח לעשות זאת".

ב"ה, מחכים לכם...🎗🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1264
👍1