עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
ניצול שירות החתימה של מיקרוסופט להפצת נוזקות

תוקפים גילו פרצה מפתיעה: הם הצליחו לנצל את Microsoft Trusted Signing – שירות החתימה הרשמי של מיקרוסופט – כדי להחתים נוזקות בתעודות דיגיטליות חוקיות.

הם שלחו קוד זדוני מוסווה בתוך חבילות (NuGet), שקיבל חתימה דיגיטלית תקפה לשלושה ימים – מספיק זמן לעקוף אנטי־וירוסים, חומות אש ומנגנוני זיהוי.

חתימה של מיקרוסופט נתפסת כ"אמינה" – גם ע"י מערכות הפעלה וגם ע"י פתרונות הגנה, וזה בעצם כלי זדוני חתום יכול לרוץ בלי להפעיל חשד.

מדובר בניצול מתוחכם של שרת אמון – שמאפשר להסתיר קוד מזיק מתחת לגלימה של קוד לגיטימי.

#Microsoft #אבטחת_מידע

לראש השב"כ נגמר הממתק 😂

https://news.1rj.ru/str/CyberUpdatesIL/1416
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3👍2🔥1💊1
אפליקציית ServiceNow תחת מתקפה – ישראל נפגעת במיוחד

פלטפורמת ServiceNow משמשת ארגונים גדולים לניהול שירותי IT, תהליכים עסקיים, משאבי אנוש, ניהול סיכונים ועוד.

המערכת מכילה מידע רגיש (משתמשים, תקלות, תצורות) – מה שהופך אותה ליעד מועדף על תוקפים.

תוקפים מנצלים שלוש פגיעויות ישנות (CVE-2024-4879, 5217, 5178) – ביניהן Template Injection והרצת קוד מרחוק.
למרות שתוקנו כבר במאי 2024, מערכות רבות עדיין לא עודכנו.

ישראל בראש רשימת היעדים, עם מעל 70% מההתקפות, גם ליטא, יפן וגרמניה סופגות ניסיונות תקיפה.

#אבטחת_מידע

לראש השב"כ נגמר הממתק 😂

https://news.1rj.ru/str/CyberUpdatesIL/1417
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱2🤬1🥴1💊1
בשעה האחרונה לקוחות מדווחים על קשיים בביצוע עסקאות בבתי העסק ברחבי הארץ בשל תקלה במערכת החיוב בכרטיסי אשראי של שב"א.

ייתכן ומדובר במתקפת סייבר. בדקות האחרונות התקלה טופלה חלקית, וכעת יש קושי רק בחלק מהכרטיסים.

לראש השב"כ נגמר הממתק 😂

https://news.1rj.ru/str/CyberUpdatesIL/1418
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1💊1
איך נראה mfa במציאות

#MFA

לראש השב"כ נגמר הממתק ועכשיו גם למחומצנת 😂

https://news.1rj.ru/str/CyberUpdatesIL/1419
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🔥1💊1
עדכוני סייבר - אשר תמם
אורקל מכחישה, ההאקר מתעקש האקר בשם "rose87168" טוען שגנב 6 מיליון רשומות ממערכת התגמולים של Oracle – כולל שמות, אימיילים, וטלפונים. חברת Oracle מיהרה להכחיש וטענה: לא הייתה פריצה למערכות שלנו. ההאקר מצדו פרסם דוגמית, אז מי משקר פה? ימים יגידו. מה שבטוח…
זוכרים את ההכחשה של אורקל ☝🏻, אז ב-21 במרץ 2025 זוהתה מתקפת סייבר משמעותית על Oracle Cloud.

אותו תוקף הצליח לגנוב כ-6 מיליון רשומות ממערכות Single Sign-On ו-LDAP, המשפיעות על למעלה מ-140,000 לקוחות ברחבי העולם.

המידע שנגנב כולל קבצי מפתחות (JKS), סיסמאות מוצפנות ומפתחות מערכת.

החשש הוא שהפריצה תנוצל לפגיעה נוספת בשרשרת האספקה.

ההמלצה היא לאפס מיד סיסמאות, להפעיל אימות דו-שלבי (MFA) ולהדק את הניטור בארגון.
👍5
פרצת אבטחה חמורה ב-Next.js, פריימוורק ה-React הפופולרי, המאפשרת לעקוף בדיקות הרשאה במקרים מסוימים.

הפרצה, המסומנת כ-CVE-2025-29927 עם ציון CVSS של 9.1 מתוך 10, מאפשרת לדלג על Middleware קריטיים, כולל בדיקות הרשאה, באמצעות ניצול הכותרת הפנימית x-middleware-subrequest.

הבעיה תוקנה בגרסאות 12.3.5, 13.5.9, 14.2.25 ו-15.2.3 של Next.js.

מומלץ לעדכן לגרסאות אלו בהקדם.


https://news.1rj.ru/str/CyberUpdatesIL/1421
ממשל ארה"ב מבצע שינוי בגישת התגובה למתקפות סייבר

ממשל טראמפ החל להעביר את הטיפול במתקפות סייבר מהרמה הפדרלית לרשויות המדינתיות.

מהלך זה נועד לאפשר תגובה מהירה וממוקדת יותר על ידי ממשלות מקומיות, שמכירות את הסביבה והאיומים באזורים שלהן, עם זאת, המעבר מעורר שאלות לגבי המשאבים והיכולת של המדינות להתמודד עם מתקפות מתוחכמות.

כנראה שהאחידות בתגובה לאירועים בניהול אחיד לא מספיק הוכיחה את עצמה 🤖

עוד עדכונים צפויים בנושא ככל שהמדיניות תתבהר ויישום השינוי יתחיל.

#סייבר #אבטחתמידע #Trump #Cybersecurity #מדינות

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1422
Please open Telegram to view this post
VIEW IN TELEGRAM
פרצת אבטחה חמורה ב-Ingress NGINX מאפשרת לתוקפים להשתלט על אשכול Kubernetes שלם.

הפרצה, המכונה "IngressNightmare" ומזוהה כ-CVE-2025-24514, בציון 8.8 נובעת מהזרקת הוראות זדוניות דרך האנוטציה nginx.ingress.kubernetes.io/auth-url, מה שמוביל לביצוע קוד מרחוק (RCE).

התקפות מוצלחות עשויות לאפשר גישה בלתי מורשית ושליטה מלאה.

מומלץ למנהלי מערכות לעדכן את Ingress NGINX לגרסה העדכנית ביותר שהיא v1.12.0, או להגביל הרשאות ליצירת אנוטציות.

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1423
הדלפת מידע סודי על התקיפה בתימן

כתב ועורך באטלנטיק, ג'פרי גולדברג, חשף כי הוא צורף בטעות לקבוצת התיאום החשאית לפעולות הצבא האמריקאי נגד תימן באפליקציית Signal.

הוא קיבל מידע רגיש שכולל פירוט של אמצעי לחימה, מטרות והשעה המדויקת של התקיפה, שעתיים לפני תחילת ההפצצות.

גם המועצה לביטחון לאומי של ארה"ב אישרה את האותנטיות של ההודעות שפורסמו והודיעה כי היא חוקרת כיצד העיתונאי צורף לקבוצה שנועדה להעביר מידע מלחמה.

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1424
👍3
משטרת ישראל מצטיידת ברכבים חשמליים סיניים למרות שמשרד הביטחון דחה שימוש ברכבים אלו משיקולי אבטחת מידע

המשטרה רכשה מספר רכבי atto 3 של BYD לשימוש שוטף. בנוסף לעמדות הטעינה בתחנות ובבתי השוטרים.

במשטרה טוענים כי נערכו בהתאם וכנראה שהם יותר מבינים ממשרד הביטחון בכל מה שקשור לאבטחת מידע 🥴

לכתבה

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1425
🤬11🤪7🗿2🔥1
קבוצת התקיפה Ircodebreakers טוענת כי פרצה לבנק Sepah

קבוצת הפריצה ircodebreakers, הטוענת כי פרצה לבנק הגדול והוותיק באיראן והיא מחזיקה ביותר מ-12 טרה-בייט של נתונים

המידע כולל מיליארדי רשומות של מאגרי מידע פיננסיים, זהות ומגורים של 42 מיליון לקוחות של בנק Sepah איראן

לטענתם הם מחזיקים מידע על אזרחים ואנשי צבא מהמטה הכללי, משמרות המהפכה, המשטרה, משרד הביטחון, אנשי הצבא, כוחות ההתנגדות בסיג', קרן הפנסיה של חיל החימוש, אנשי ארגון החלל ארגונים ממשלתיים נווספים

כמו כן, הם טוענים כי גם האולטימטום של הקבוצה לבנק פג.

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1428
🔥21
קבוצת הכופרה Arkana טוענת כי פרצה למערכות של ספקית התקשורת האמריקאית WideOpenWest (WOW!) וגנבה מידע רגיש של לקוחות.

הקבוצה מאיימת לפרסם את הנתונים אם לא יתקבל כופר ושהיא בעלת לשליטה במערכות קריטיות של WOW!, כולל AppianCloud ו-Symphonica, מה שמאפשר לה, לכאורה, לבצע פעולות זדוניות נוספות.

#כופר #סייבר #טכנולוגיה

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1429
👍1🔥1
חברת OpenAI תשלם עד $100,000 על דיווחי חולשות

החברה מרחיבה את תוכנית ה-Bug Bounty שלה ומזמינה חוקרי סייבר לדווח על פגיעויות בתשתיות שלה כולל בממשקי API, שירותי ענן ולוגיקת אפליקציה.

המענקים נעים בין $500 לפגיעות קטנות ועד $100,000 לפגיעויות קריטיות.

#AI #אבטחת_מידע

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1430
👍21🔥1
פגיעות חמורה ב-Splunk Enterprise ו-Splunk Cloud (CVE-2025-20229)
מאפשרת ביצוע קוד מרחוק (RCE)

אפשרות של העלאת קבצים לתיקייה $SPLUNK_HOME/var/run/splunk/apptemp — גם על ידי משתמשים בעלי הרשאות נמוכות.

הפגיעות נובעת ממחסור בבדיקות הרשאות בדירוג CVSS: 8.0 (גבוה).

מוצרים וגרסאות מושפעים:

Splunk Enterprise: גרסאות 9.1 עד 9.4

Splunk Cloud: מספר גרסאות 9.1–9.3

שדרגו לגרסאות:

9.4.0 / 9.3.3 / 9.2.5 / 9.1.8 (ל-Enterprise)

הגרסאות העדכניות הרלוונטיות ל-Cloud כבר בתהליך עדכון אוטומטי.

#אבטחת_מידע #חולשה

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1431
דליפת מידע משמעותית התרחשה במערכת המשפט של ניו סאות' ויילס (NSW) באוסטרליה, כ-9,000 קבצים רגישים נגנבו, כולל צווים למניעת אלימות ותצהירים.

הפריצה התגלתה שלשום והובילה לחקירה מיידית של יחידת הסייבר במשטרת NSW. המחלקה לקהילות וצדק (DCJ) משתפת פעולה עם החוקרים כדי להעריך את היקף הדליפה ולחזק את אמצעי האבטחה.

הם קוראים לציבור להיות ערניים ולדווח על כל פעילות חשודה הקשורה למידע האישי שלהם.

#דלף_מידע

הגרי עם הרשאות read, כי דפרין עכשיו אדמין על ה-feed ✈️

https://news.1rj.ru/str/CyberUpdatesIL/1432
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2😎21👍1🥴1
סניף אושר עד בבאר שבע היה נתון למתקפת סייבר

לפי הפרסום מתקפת הסייבר השפיעה על המערכות החימום והקירור

הצוות גילה את החדירה בזמן והצליחו לחזור לעבודה במהירות 💪

#opisrael #אבטחת_מידע

אם מפגינים מטרידים חיילת, ברור שלא אכפת להם מחולה או יולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1433
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱1🤬1💊1
דליפת נתונים לכאורה של Samsung Electronics Germany

שחקן איום טוען שהדליף את כרטיסי שביעות רצון הלקוחות של סמסונג אלקטרוניקה גרמניה

הנתונים מכילים 270,000 כרטיסים לשביעות רצון לקוחות. הכרטיסים כוללים PII של לקוחות כגון שמות מלאים, כתובות, דואר אלקטרוני ועוד.

#סייבר #אבטחת_מידע

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1434
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32😁2💊1
✈️ ניסיון מתקפת סייבר בנמל התעופה באטלנטה ✈️

ביום שישי האחרון, נמל התעופה הבינלאומי הרטספילד-ג'קסון באטלנטה חווה ניסיון מתקפת סייבר מסוג מניעת שירות (DoS) שהשפיעה לזמן קצר על אתר האינטרנט של הנמל.

צוות הסייבר של הנמל זיהה במהירות את ההתקפה והפעיל אמצעי הגנה לשחזור הגישה לאתר. פעילות הנמל לא הושפעה, והאתר חזר לפעול כרגיל.

#אבטחת_סייבר #נמל_תעופה #מתקפת_סייבר

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1435
🛡 קבוצת Clop טוענת לפריצה ל-Sam's Club 🛡

קבוצת הכופרה Clop טוענת כי פרצה למערכות של רשת המחסנים האמריקאית Sam's Club, שבבעלות Walmar.

החברה, המפעילה למעלה מ-600 סניפים בארה"ב ובפורטו ריקו, חוקרת את הטענות ומדגישה כי הגנת המידע של לקוחותיה היא בראש סדר העדיפויות.

קבוצת Clop לא סיפקה הוכחות לפריצה

#אבטחת_סייבר #פריצת_נתונים #SamsClub #Clop

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1436
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
בוקר check-point

לפי הפורסם נראה שמדובר במידע רגיש של לקוחות ובניהם ממשקי ניהול, חתימות תאריכים וכו'

📣 עדכון מ-check-point מדובר במאגר ישן שעשו לו מחזור, רק מה שלא מסתדר שמדובר בחתימות מ24 🛝

#אבטחת_מידע #checkpoint

פעילי השמאל, גונבים תחמושת, מטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1437
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3💊1