עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
שבוע טוב

מעתה ניתן לפנות למוקד 105 - המטה הלאומי להגנה על ילדים ברשת, גם באמצעות הוואטסאפ בטלפון 052-1210105 (השירות בשלבי השקה).

לפרטים נוספים לגבי מוקד 105:
go.gov.il/edu-105

יניב כל הכבוד 🏆

מר בר, על כל סעיף ראוי לפטר אותך 😒

https://news.1rj.ru/str/CyberUpdatesIL/1378
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1
תוקף המכונה זגו טוען כי הדליף נתונים מהמוסד לביטוח לאומי (ביטוח לאומי).

על פי הדיווח, מערך הנתונים החשוף מכיל שני קבצים נפרדים, כולל סך של 41,749 רשומות עם פרטים אישיים ופרטים ליצירת קשר של אנשים.

הנתונים שדלפו מאוחסנים בפורמט JSON וכוללים לכאורה מיילים, שמות, מין, מספרי טלפון, כתובות, סוגי טיפול ופרטי ספק.


מר בר, על כל סעיף ראוי לפטר אותך 😒

https://news.1rj.ru/str/CyberUpdatesIL/1379
😱31
מערך ההגנה האפליקטיבי של אוניברסיטת חיפה נבדק בדק' האחרונות ע"י קבוצת DieNet ונראה שהוא עמד במבחן 🤣

כל הכבוד לצוות סייבר של האונ' 💪


מר בר, על כל סעיף ראוי לפטר אותך 😒

https://news.1rj.ru/str/CyberUpdatesIL/1380
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2🤡1
קצת מוטיבציה עם חזרה לעבודה היום..

מפתח תוכנה בן 55 מיוסטון, טקסס, הורשע בהשחתת מערכות המעסיק הקודם שלו לאחר שפוטר

העובד התקין קוד זדוני שגרם לקריסת שרתים על ידי יצירת לולאות אינסופיות, מחק פרופילים של עמיתים, והטמיע "מתג חירום" שנעל את כל המשתמשים במקרה שהחשבון שלו יושבת.

הקוד הזדוני כלל פונקציה בשם "IsDLEnabledinAD", ראשי תיבות של שמו, שנועדה לנעול את כל המשתמשים אם חשבונו יושבת.

#leastprivilege


מר בר, על כל סעיף ראוי לפטר אותך 😒

https://news.1rj.ru/str/CyberUpdatesIL/1381
Please open Telegram to view this post
VIEW IN TELEGRAM
🎬 עובד גנב סרטים לפני השקתם ושיתף ברשת – וגרם נזק של מיליונים 💻🎥

סטיבן ר. הייל, בן 37 מממפיס, הואשם בגניבת סרטים שלא יצאו לאקרנים ושיתוף שלהם באינטרנט. הייל עבד בחברה המפיצה DVD ו-Blu-ray עבור אולפני קולנוע וניצל את גישתו הפיזית כדי להוציא עותקים של סרטים לפני יציאתם.

🔹 בין הסרטים שנגנבו: מהיר ועצבני 9, ונום 2, גודזילה נגד קונג, שאנג-צ'י, חולית, אלמנה שחורה.
🔹 בנוסף, שחרר את ספיידרמן: אין דרך הביתה חודש לפני ההקרנה הרשמית – מה שהוביל להורדות פיראטיות נרחבות והפסדים כבדים לבעלי הזכויות.

👨‍💻 משמעות סייברית:
מקרה זה מדגיש את הסיכון הפנימי (Insider Threat) במוסדות עם גישה לנתונים רגישים – פיזית או דיגיטלית.

💡 לקחים לאבטחת מידע:
✔️ ניטור גישה למידע רגיש, גם ברמת הקבצים.
✔️ בקרת יציאה של מידע – בין אם בדיסקים, התקני אחסון, או תעבורת רשת.
✔️ עקרון ה-Least Privilege – רק למי שבאמת צריך גישה.
✔️ אימוץ מנגנוני מעקב ולוגים שיזהו גישה חריגה.

#leastprivilege

מר בר, על כל סעיף ראוי לפטר אותך 😒

https://news.1rj.ru/str/CyberUpdatesIL/1382
פרצת מידע בבתי הספר הציבוריים של שיקגו (CPS) – מידע אישי של תלמידים דלף בעקבות מתקפת סייבר

בתי הספר הציבוריים של שיקגו (CPS) הודיעו להורים ולמשפחות כי מתקפת סייבר על ספק טכנולוגי הובילה לדליפת מידע אישי של תלמידים.

מדובר בפגיעה חמורה בפרטיות, שמשפיעה על אלפי תלמידים נוכחיים ולשעבר מאז שנת הלימודים 2017-2018.

מה דלף?
📌 שמות תלמידים
📌 תאריכי לידה
📌 מידע אקדמי מסוים

לפי הודעת CPS, אין כרגע אינדיקציה לכך שהמידע שדלף נוצל לרעה, אך הרשויות הפדרליות והגורמים הרלוונטיים חוקרים את האירוע.

הפרצה התרחשה אצל ספק טכנולוגי שעובד עם CPS, התוקפים הצליחו לחדור למערכותיו ולגנוב נתונים רגישים של התלמידים.

איך ניתן למנוע מקרים דומים?
✔️ חיזוק אבטחת מערכות ספקי צד שלישי
✔️ הצפנת מידע רגיש
✔️ מעקב וניטור פעילות חשודה
✔️ אימוץ גישה של "אפס אמון" (Zero Trust) בניהול הרשאות

#אבטחת_מידע #חינוך

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1383
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🔥 האקרים חוגגים על מצלמות רשת פרוצות – איך לא להיות הקורבן הבא? 🎥💀

הידעתם? מצלמות רשת לא מאובטחות הפכו לכניסה הראשית של האקרים למחשבים ולרשתות. כן, בדיוק המצלמה שיש לכם בבית או במשרד! האקרים מנצלים אותן כדי לפרוץ, לגנוב מידע ולבצע מתקפות סייבר מתוחכמות.

💀 איך הם עושים את זה?
😱 מצלמות רבות מגיעות עם סיסמאות ברירת מחדל (ולא שיניתם אותן, נכון?)
🤯 עדכוני אבטחה? מי בכלל זוכר לבדוק...
👀 ברגע שהאקרים שולטים על המצלמה, הם יכולים לצותת, לרגל ואפילו להשתלט על כל הרשת שלכם!

⚡️ מה עושים כדי לא להפוך לטרף קל?
מחליפים את הסיסמה עכשיו – כן, עכשיו!
🔄 מעדכנים את המצלמה לגרסה הכי חדשה.
📴 מכבים גישה מרחוק אם אין צורך.
🕵️‍♂️ בודקים מי מחובר לרשת – לא רוצים אורחים לא קרואים!
🎭 ופתרון פשוט אך אפקטיבי – מכסים את המצלמה כשלא משתמשים בה.

👊 אל תהיו הקורבן הבא – תאבטחו את המצלמות שלכם עכשיו! 🔐

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1384
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
במהלך ישיבת מועצת העיר סאוסליטו בקליפורניה, התרחשה תקיפת סייבר שניסתה לשבש את המפגש המקוון

המפגש, הופסק לאחר שמערכות העירייה זיהו פעילות חשודה.

הצוות הטכני הצליח להשתלט על המצב במהירות, אך לא ברור האם הייתה חדירה למידע רגיש או ניסיון מתקפה רחב יותר.

העירייה מנסה כעת לברר מי עומד מאחורי האירוע והאם היה זה ניסיון מתוחכם או תקיפה פשוטה יחסית.

#מתקפת_סייבר #פרטיות

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1385
חברת Swisscom המספקת שירותי תקשורת, אינטרנט, טלוויזיה, מחשוב ענן ואבטחת סייבר בשוויץ מתמודדת עם מעל 200 מיליון מתקפות סייבר בחודש

חברת התקשורת השווייצרית Swisscom מדווחת על התמודדות עם למעלה מ-200 מיליון מתקפות סייבר מדי חודש. מגמה זו משקפת את העלייה הכללית במתקפות סייבר בשווייץ, כאשר כמעט מחצית מהחברות הגדולות במדינה נפגעו ממתקפות כאלה, מה שהוביל לעיתים להשבתת פעילות עסקית ולדליפות מידע.

הממשלה השווייצרית מתכננת לחזק את ההגנות נגד מתקפות סייבר, במיוחד על תשתיות קריטיות.

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1386
👍4
מתקפת סייבר ב-X על ידי קבוצת "Dark Storm Team".

קבוצה בשם "Dark Storm Team" טענה בהודעה בערוץ שלה כי היא שיבשה את שירות טוויטר (X) באמצעות מתקפת DDoS.

התוצאות של המתקפה שגרמה להפסקות בפלטפורמה X וב-Grok המובנה ברחבי העולם, אילצו את החברה לרכוש הגנות DDoS מ-Cloudflare כולל Captcha.

גלי תתכונני את עוד מעט עפה 🧛‍♂️

https://news.1rj.ru/str/CyberUpdatesIL/1387
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🔍 מיקרוסופט ו-OpenAI: השותפות מתערערת?

מיקרוסופט, שהשקיעה 13 מיליארד דולר ב-OpenAI, בוחנת חלופות כמו xAI, Meta ו-DeepSeek ומפתחת מודלי AI משלה (MAI), שעשויים להחליף את ChatGPT ב-Copilot.

🚨 מה קורה?
🔹 עסקים מבטלים מנויים על Copilot בגלל עלויות גבוהות.
🔹 חברת OpenAI מתנתקת, משתמשת בספקי ענן נוספים (למשל Oracle).
🔹 סכסוך טכני: OpenAI מסרבת לשתף מסמכים עם מיקרוסופט.

🤖 האם מיקרוסופט מכינה תחליף ל-OpenAI?

גלי תתכונני את עוד מעט עפה 🧛‍♂️

https://news.1rj.ru/str/CyberUpdatesIL/1388
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
אפל שחררה עדכוני אבטחה דחופים לתיקון פרצת יום-אפס (CVE-2025-24201) במנוע הדפדפן WebKit, אשר נוצלה במתקפות מתוחכמות במיוחד.

הפגיעות אפשרה לתוקפים להריץ קוד זדוני במכשירים פגיעים באמצעות תוכן אינטרנט מעובד במיוחד.

העדכונים זמינים עבור iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2, visionOS 2.3.2, ו-Safari 18.3.1.

אפל ממליצה למשתמשים לעדכן את המכשירים בהקדם האפשרי כדי להגן מפני איומים פוטנציאליים.

#ZeroDay #Apple

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1389
1👍1👏1🤮1
קבוצת DieNet מסמנת את העסקים של טראמפ כיעדים למתקפות DDoS

לפי הפרסום, הופעלו התקפות היו מול היקב ומגרשי הגולף בבעלות קבוצת טראמפ

גלי תתכונני את עוד מעט עפה 😀

https://news.1rj.ru/str/CyberUpdatesIL/1390
😁3🤡1💊1
מיקרוסופט עם מעל 50 עדכוני אבטחה למערכות ההפעלה שלה, כולל תיקונים ל-6 חולשות Zero-Day שכבר מנוצלות בפועל.

CVE-2025-24991
CVE-2025-24993
CVE-2025-24983
CVE-2025-24984
CVE-2025-24985
CVE-2025-26633

בנוסף, העדכון מטפל בשש חולשות נוספות שמיקרוסופט סיווגה כקריטיות, אשר עלולות לאפשר לתוקפים להשתלט על מחשבים פגיעים ללא מעורבות המשתמש.

מומלץ למשתמשים ומנהלי מערכות להתקין את עדכוני האבטחה בהקדם האפשרי כדי להגן על המערכות מפני ניצול החולשות הללו.

#ZeroDay #Microsoft

נהגים, שימו ❤️ לילדים, זה היום שלהם ⤵️

https://news.1rj.ru/str/CyberUpdatesIL/1391
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
Media is too big
VIEW IN TELEGRAM
במיוחד לחודש אדר ופורים

תוכי מדבר עם בינה מלאכותית שמבין שהוא משוחח עם תוכי 📟

#AI

נהגים, שימו ❤️ לילדים, זה החג שלהם ⤵️

https://news.1rj.ru/str/CyberUpdatesIL/1392
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🐳1🤣1
נהגים, שימו ❤️ לילדים, זה היום שלהם 📟

https://news.1rj.ru/str/CyberUpdatesIL/1393
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
אחד ממנהלי בורסת הקריפטו הרוסית Garantex, אלכסיי בסצ'וקוב, נעצר בהודו במהלך חופשה עם משפחתו.

בורסת Garantex, שהוקמה ב-2019, הואשמה בעבר במעורבות בהלבנת כספים עבור ארגוני פשיעה וספגה סנקציות מצד משרד האוצר האמריקאי.

בסצ'וקוב, אזרח ליטאי המתגורר ברוסיה, נעצר על ידי משטרת מדינת קרלה בהתאם לחוקי ההסגרה של הודו.

הוא מואשם בארצות הברית בהלבנת כספים עבור ארגוני פשיעה, עבירה שדינה עד 20 שנות מאסר, ובהפעלת עסק להעברת כספים ללא רישיון, עבירה שדינה עד 5 שנות מאסר.

נהגים, שימו ❤️ לילדים, זה החג שלהם 🥳

https://news.1rj.ru/str/CyberUpdatesIL/1394
Please open Telegram to view this post
VIEW IN TELEGRAM
לכבוד פורים עשיתי תחרות בין 4 מודולי שפה : perplexity, chatgpt, gemini, deepseek

מי הכי מצחיק תבחרו לבד :

מודל perplexity :

למה הגיטרה הלכה לטיפול?

כי היא הייתה מתוחה מדי!


מודל chatgpt :

מה עושה מחשב כשממש משעמם לו?

הוא עושה ריסטרט כדי לרענן את המצב!


מודל gemini :

שני חברים נפגשים בבית קפה. אחד מהם מספר לשני: "אתמול הלכתי לרופא, והוא אמר לי שאני צריך להפסיק לשתות קפה." החבר השני שואל: "באמת? למה?" הראשון עונה: "כי הוא אמר שהקפה גורם לי לראות אנשים מדברים עם חיות." השני שואל: "ומה הבעיה בזה?" הראשון עונה: "הבעיה היא שהחיות לא מדברות איתי!"

מודל deepseek :

למה המחשב לקח הפסקה מהעבודה?

כי הוא הרגיש שהוא צריך "לעבד" קצת רגשות


נהגים, שימו ❤️ לילדים, זה היום שלהם 😀

https://news.1rj.ru/str/CyberUpdatesIL/1395
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🗿41👍1🔥1👏1
חוקר האבטחה יוהנס נוגרהו פרסם מפענח חדש לגרסת הלינוקס של כופרת Akira, הזמין כקוד פתוח ב-GitHub.

הכלי משתמש בכוח עיבוד של כרטיסי מסך (GPU) כדי לפצח את מפתח ההצפנה של התוקפים, מה שמאפשר שחזור קבצים נעולים ללא צורך לשלם כופר.

כופרת Akira פועלת מאז 2023 וידועה בכך שהיא תוקפת עסקים וארגונים, מצפינה נתונים ודורשת כופר תמורת שחרורם. הפתרון החדש מייעל משמעותית את תהליך הפענוח לעומת כלים מבוססי CPU.

המפענח יעיל רק מול גרסת הלינוקס של Akira ואינו מספק פתרון לגרסת Windows.

נהגים, שימו ❤️ לילדים, זה היום שלהם ⤵️

https://news.1rj.ru/str/CyberUpdatesIL/1396
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
אני מקבל דיווחים על הרבה בעלי חשבונות מיקרוסופט שמקבלים מייל שנשלח מהכתובת של עצמם עם דרישה לתשלום כופר עבור סרטונים לכאורה שלהם שביצעו מול המצלמה

המייל מגיע כביכול מהמייל של אותו החשבון כאילו האדם שלח לעצמו

ספאם מוכר שמקבל היום תפוצה רחבה מאוד

שלטון הפקידים מתחיל ליפול

https://news.1rj.ru/str/CyberUpdatesIL/1397
👍2🔥1🤮1
ב-2021, T-Mobile חוותה פרצת אבטחה משמעותית שהשפיעה על כ-79 מיליון לקוחות. כתוצאה מכך, החברה הסכימה להקים קרן פיצויים בסך 350 מיליון דולר עבור הנפגעים.

הפיצויים כוללים:​
החזר עד 25,000 דולר: עבור לקוחות שהוכיחו הפסדים כספיים כתוצאה מהפריצה.​

25 דולר לשעה (עד 15 שעות): עבור זמן שהושקע בהתמודדות עם הונאות או בעיות אבטחה.​

תשלום חד-פעמי בין 25 ל-100 דולר: בהתאם למדינת המגורים של הלקוח.​

החברה השקיעה 150 מיליון דולר נוספים בשדרוג מערכות האבטחה עד סוף 2023. הפיצויים הראשונים צפויים להיות משולמים באפריל 2025.


שלטון הפקידים מתחיל ליפול

https://news.1rj.ru/str/CyberUpdatesIL/1398
1🤮1