עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
קבוצת התקיפה MEDUSA מפרסת את משטרת בנטון (Benton Police Department) כקורבן

#Medusa #Ransomware

הרצי, לאמריקה טסתי אחרי החפש"ש😡

https://news.1rj.ru/str/CyberUpdatesIL/1345
Please open Telegram to view this post
VIEW IN TELEGRAM
מחוז אן ארונדל, במרילנד, ארצות הברית, מתמודד עם תקיפת סייבר המשפיעה על שירותים ציבוריים.

כצעד זהירות, משרדי המחוז יהיו סגורים

המחוז, בשיתוף עם משרד טכנולוגיית המידע, גורמי ביטחון ומומחי סייבר, חוקרים את האירוע במטרה להחזיר את המערכות לפעולה מלאה.

אף קבוצת תקיפה לא פרסמה אותם, מעניין...

#cyberattack

הרצי, לאמריקה טסתי אחרי החפש"ש 😡

https://news.1rj.ru/str/CyberUpdatesIL/1346
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🚨 פרצת אבטחה חמורה ב-F5 BIG-IP!

חוקרי אבטחה חשפו PoC לניצול פגיעות חמורה (CVE-2025-20029) במכשירי BIG-IP של F5. הפרצה, בעלת ציון CVSS v3.1 של 8.8, מאפשרת לתוקפים עם גישה רגילה להסלים הרשאות ולבצע פקודות כ-root, תוך עקיפת הגבלות אבטחה בממשקי ה-REST וה-TMOS Shell.

פגיעות זו משפיעה על גרסאות F5 BIG-IP עד v16.1.4.1, מומלץ לעדכן לגרסה v16.1.4.2 או מאוחרת יותר

לפי f5 עדיף 16.1.5 - תודה לאבי אברמוף!!

#F5 #CyberSecurity

הרצי, לאמריקה טסתי אחרי החפש"ש😡

https://news.1rj.ru/str/CyberUpdatesIL/1347
👍3
ניצול פגיעויות בעזרת LLMs כמו ChatGPT!

חוקרים גילו כי ניתן לנצל את מודלי השפה הגדולים (LLMs) לביצוע הזרקות פקודות (Prompt Injection), מה שמאפשר לתוקפים להפיק תוכן זדוני או לחשוף מידע רגיש.

מודל ChatGPT-4 הצליח לנצל 87% מהפגיעויות הידועות כאשר סופקו לו תיאורי CVE, מודלים זדוניים בפלטפורמות כמו Hugging Face עוקפים אמצעי אבטחה

נדרש שיתוף פעולה דחוף בין מפתחי AI למומחי סייבר כדי לחזק את ההגנה.

#AI #vulnerability

הרצי, לאמריקה טסתי אחרי החפש"ש 😡

https://news.1rj.ru/str/CyberUpdatesIL/1348
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1👌1
מתפרסמת מתקפת סייבר של קבוצת הפריצה "Darkstore Team" על אתר נמל חיפה, נראה שקיימים שיבושים באתר

#Hacking

הרצי, לאמריקה טסתי אחרי החפש"ש 😡

https://news.1rj.ru/str/CyberUpdatesIL/1349
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
לא ממש סייבר אבל נחמד

הסרטונים הושמעו על כל המסכים בבניין משרד השיכון האמריקאי.

עם הכיתוב: "יחי המלך האמיתי".

עובדי מדינה אמריקאים משתמשים בבינה מלאכותית על סטראואידים בגלל שמאסק, בתוכנית שלו לפטר מחצית מעובדי המשרד

הרצי, לאמריקה טסתי אחרי החפש"ש😡

https://news.1rj.ru/str/CyberUpdatesIL/1350
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡2👍1😁1
חברת DISA Global Solutions, המתמחה בבדיקות רקע ובדיקות סמים ואלכוהול בארה"ב, הודיעה על פרצת אבטחה שפגעה ב-3.3 מיליון אנשים.

האירוע התרחש בין בפברואר לאפריל 2024, בחקירה התברר כי מידע רגיש של מיליוני אנשים נחשף, אך אין עדות לשימוש זדוני במידע.

חברת DISA מספקת שירותים ליותר מ-55,000 לקוחות, כולל 30% מחברות Fortune 500, מה שמדגיש את ההשלכות הרחבות של הפרצה.

#Cyberattack

לפיד, ציפינו שתציע לשרוף את עזה👏

https://news.1rj.ru/str/CyberUpdatesIL/1351
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
דו"ח של חברת Black Duck, אבטחת הקוד הפתוח לשנת 2025 חושף כי ב-86% מהקודבייסים שנבדקו נמצאו פגיעויות בספריות קוד פתוח, כאשר 81% מהן בדרגת סיכון גבוהה או קריטית.

הדו"ח, המבוסס על ניתוח של 1,658 בדיקות ב-965 קודבייסים מסחריים ב-16 תעשיות שונות ומציין גם כי מספר קבצי הקוד הפתוח באפליקציות גדל פי שלושה מאז 2020, מ-5,300 ליותר מ-16,000 בממוצע בשנת 2024.

● 71% מהפגיעויות נובעות מתלויות עקיפות (transitive dependencies).

● הספרייה jQuery זוהתה כמקור העיקרי לפגיעויות בסיכון גבוה, עם 43% מהאפליקציות המכילות גרסה כלשהי של jQuery, לעיתים קרובות מיושנת. ה

● פגיעות CVE-2020-11023, המאפשרת התקפות XSS, הייתה הנפוצה ביותר מביניהן.

#opensource

לפיד, צריך לשרוף את עזה, תתעשת👏

https://news.1rj.ru/str/CyberUpdatesIL/1352
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 התרעה על איום חדש בלינוקס: דלת אחורית Auto-Color! 🔒

חוקרי אבטחה ב-Palo Alto Networks גילו בקדור חדש וחמקמק בלינוקס בשם Auto-Color.

הבקדור מעוצב לחדור בחשאיות למערכות, תוך שימוש בטקטיקות כמו שינוי שמות לשמות קבצים חפים מפשע והסתרת פעילות רשת.

הוא מאפשר גישה מרחוק מלאה למכונות שנפרצו, מה שהופך את גילויו והסרתו למורכבים.

לפרטים נוספים [כאן]

#unit42

לפיד, צריך לשרוף את עזה, תתעשת👏

https://news.1rj.ru/str/CyberUpdatesIL/1353
Please open Telegram to view this post
VIEW IN TELEGRAM
ה-FBI מאשים את קבוצת ההאקרים הצפון-קוריאנית "Lazarus" בגניבת כ-1.5 מיליארד דולר במטבעות קריפטוגרפיים מבורסת Bybit שבדובאי.

הפריצה התבצעה באמצעות מתקפת שרשרת אספקה על Safe{Wallet}, מה שאפשר לתוקפים להשתלט על ארנק קר של את'ריום.

בורסת Bybit השיקה תוכנית בונוס של 10% מהסכום, במטרה לשחזר את הכספים הגנובים.

#BugBounty #Bybit

לפיד, צריך לשרוף את עזה, תתעשת👏

https://news.1rj.ru/str/CyberUpdatesIL/1354
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת בשם Cyber ​​Toufan, חלק מציר הרשעה, מפרסמת שפרצה לחברת "DataCar" שמספקת שירותי שמאות רכב

לפי הפרסום הם מחזיקים מעל 5GB של נתונים

מבדיקה של הנתונים, נראה שמדובר בנותנים על שמאים בלבד, כנראה חולשה באפליקציה 😭


https://news.1rj.ru/str/CyberUpdatesIL/1355
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1😁1
סיסקו פרסמה אזהרת אבטחה קריטית לגבי פגיעות במתגי Nexus 3000 ו-9000 הפועלים במצב NX-OS עצמאי.

הפגיעות (CVE-2025-20161) מאפשרת לתוקפים עם הרשאות מנהל מערכת להזריק פקודות זדוניות במהלך עדכוני תוכנה, עקב אימות לקוי של רכיבי התוכנה.

סיסקו ממליצה לעדכן לגרסאות מתוקנות: NX-OS 15.2(9)E1 עבור סדרת 3000 ו-NX-OS 10.4(3a)F עבור סדרת 9000.

אין פתרונות עקיפים, ולכן העדכון המיידי חיוני.

לפיד, צריך לשרוף את עזה, תתעשת👏

https://news.1rj.ru/str/CyberUpdatesIL/1356
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
תוקף מציע למכירה מאגר נתונים של 25 מיליון רשומות של TrueCaller ארה"ב


https://news.1rj.ru/str/CyberUpdatesIL/1357
👻4
חוקרי חברת Wiz חשפו פרצת אבטחה חמורה ב-DeepSeek.

הם גילו שמסד נתונים של החברה שהיה חשוף לציבור ללא הגנה וכלל מידע רגיש כמו היסטוריית שיחות, מפתחות API סודיים ופרטים פנימיים.

החוקרים הצליחו לגשת למידע זה ללא צורך באימות, מה שיכול היה לאפשר לתוקפים להשתלט על מערכות החברה.

לאחר הדיווח, DeepSeek סגרה את הפרצה במהירות.

#AI #DeepSeek

לפיד, צריך לשרוף את עזה, תתעשת👏

https://news.1rj.ru/str/CyberUpdatesIL/1358
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
חוקרי אבטחת סייבר חשפו קמפיין ריגול מתוחכם בחסות הסינים.

הקמפיין ניצל חולשת Zero-Day (CVE-2024-24919) בתוכנת ה-VPN של חברת צ'ק פוינט, שאפשרה לתוקפים לגנוב אישורי VPN ולחדור לרשתות ארגוניות

לאחר החדירה הראשונית, התוקפים השתמשו בטכניקות כמו DLL Sideloading כדי לפרוס את נוזקת ShadowPad, ובמקרים מסוימים גם את כופרת NailaoLocker.

צ'ק פוינט פרסמה תיקון לפגיעות וממליצה ללקוחות לוודא שהעדכונים הותקנו, לשנות סיסמאות לחשבונות VPN, ולהפעיל אימות רב-שלבי (MFA) כדי למנוע גישה בלתי מורשית.

היה ספין בנושא עם אשמה על בזק וחוזק הסיסמאות שלה ללקוחות, אז אני מביע התנצלות וכולי תקווה שהיום אחד בזק תקיים צוות תגובה ותפרסם מידע לעם ישראל ודרכי התגוננות 😍

שבת שלום !!

https://news.1rj.ru/str/CyberUpdatesIL/1359
👍4
עדכוני סייבר - אשר תמם
מתקפת סייבר שיבשה את פעילות Lee Enterprises בארה"ב! מתקפת סייבר פגעה במערכות של Lee Enterprises, המוציאה לאור של כ-75 עיתונים מקומיים ברחבי ארה"ב. המתקפה גרמה לשיבושים נרחבים, כולל: עיכובים בפרסום מהדורות מודפסות ודיגיטליות וחוסר זמינות של מערכות פנימיות…
קבוצת הכופרה Qilin לקחה לאחריות על מתקפת סייבר נגד חברת המדיה האמריקאית Lee Enterprises המתקפה שגרמה לשיבושים משמעותיים בפעילות החברה, כולל אובדן גישה למערכות פנימיות ואחסון בענן וכן להשבתת חיבורי VPN ארגוניים.

ההאקרים טוענים כי הצפינו יישומים קריטיים והוציאו קבצים ממערכות החברה, ואף איימו לחשוף את כל הנתונים ב-5 במרץ 2025, אלא אם ישולם להם כופר.

חברת Lee Enterprises, המפעילה מעל 77 עיתונים יומיים ו-350 פרסומים נוספים, דיווחה על האירוע לוועדת ניירות ערך האמריקאית (SEC).
משתמשי Microsoft Outlook ברחבי העולם חוו תקלה עולמית שהשפיעה על גישתם לשירותי הדואר האלקטרוני.

התקלה החלה בסביבות השעה 23:00 שעון ישראל ונמשכה כמעט שעה, במהלכן משתמשים דיווחו על קשיים בגישה לחשבונותיהם ושליחת הודעות. בנוסף ל-Outlook, שירותים נוספים של Microsoft, כגון Microsoft 365, Teams, Exchange ו-Microsoft Store, הושפעו אף הם מהתקלה.

בשלב זה, Microsoft לא פרסמה הצהרה רשמית המסבירה את הסיבה לתקלה.

https://news.1rj.ru/str/CyberUpdatesIL/1361
תוקף מפרסם למכירה גישה למערכות של שותף Google Cloud.

לא ידוע מה ההרשאות גישה שיש לשותף הזה, אבל הלקוחות שמשתמשים בשירותים שלו בסכנה.

https://news.1rj.ru/str/CyberUpdatesIL/1362
👍3🔥1
פרצה באבטחה באפליקציית Zapier

אפליקציית Zapier עברה פרצת אבטחה שפגעה במאגרי הקוד שלה, עם גישה לנתוני לקוחות.

הפרצה נבעה מתצורה לקויה בהגדרות אימות דו-שלבי של אחד העובדים.

חברת Zapier מבטיחה להמשיך ולחזק את האמצעים האבטחתיים שלה כדי להבטיח שזה לא יקרה שוב. 🛡

#Zapier #SecurityBreach #CyberSecurity

https://news.1rj.ru/str/CyberUpdatesIL/1363
דליפת מידע חמורה ממשרד החינוך חשפה פרטים רגישים על כ-21,000 תלמידי חינוך מיוחד.

המידע כלל שמות, מספרי תעודת זהות, תאריכי לידה, מקומות מגורים ופרטים רפואיים. הורים מודאגים מדווחים על פגיעה בפרטיות ילדיהם, במיוחד בקהילות שבהן מידע כזה עלול להשפיע על חיי החברה והשידוכים.

משרד החינוך מסר כי האירוע נמצא בתחקור.

לכתבה המלאה


https://news.1rj.ru/str/CyberUpdatesIL/1364
🥰1
פגיעויות במצלמות רכב! 🚨

חוקרים חשפו פגיעויות מסוכנות במצלמות רכב, המאפשרות פריצה דרך Wi-Fi תוך דקות.

ניתוח זה יוצג בכנס Black Hat Asia 2025 שיתקיים ב-3 באפריל, 2025, ב-Marina Bay Sands, סינגפור.

טכניקת "DriveThru Hacking" מאפשרת למתקיפים לאסוף מידע אישי ולעקוב אחרי נתיבי נסיעה

ערוץ 12,לא להעתיק תכנים מאלג'זירה😡

https://news.1rj.ru/str/CyberUpdatesIL/1365
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2