עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
חברת OpenAI תשלם עד $100,000 על דיווחי חולשות

החברה מרחיבה את תוכנית ה-Bug Bounty שלה ומזמינה חוקרי סייבר לדווח על פגיעויות בתשתיות שלה כולל בממשקי API, שירותי ענן ולוגיקת אפליקציה.

המענקים נעים בין $500 לפגיעות קטנות ועד $100,000 לפגיעויות קריטיות.

#AI #אבטחת_מידע

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1430
👍21🔥1
פגיעות חמורה ב-Splunk Enterprise ו-Splunk Cloud (CVE-2025-20229)
מאפשרת ביצוע קוד מרחוק (RCE)

אפשרות של העלאת קבצים לתיקייה $SPLUNK_HOME/var/run/splunk/apptemp — גם על ידי משתמשים בעלי הרשאות נמוכות.

הפגיעות נובעת ממחסור בבדיקות הרשאות בדירוג CVSS: 8.0 (גבוה).

מוצרים וגרסאות מושפעים:

Splunk Enterprise: גרסאות 9.1 עד 9.4

Splunk Cloud: מספר גרסאות 9.1–9.3

שדרגו לגרסאות:

9.4.0 / 9.3.3 / 9.2.5 / 9.1.8 (ל-Enterprise)

הגרסאות העדכניות הרלוונטיות ל-Cloud כבר בתהליך עדכון אוטומטי.

#אבטחת_מידע #חולשה

אלקנה ויוסף חיים ה-❤️ אתכם

https://news.1rj.ru/str/CyberUpdatesIL/1431
דליפת מידע משמעותית התרחשה במערכת המשפט של ניו סאות' ויילס (NSW) באוסטרליה, כ-9,000 קבצים רגישים נגנבו, כולל צווים למניעת אלימות ותצהירים.

הפריצה התגלתה שלשום והובילה לחקירה מיידית של יחידת הסייבר במשטרת NSW. המחלקה לקהילות וצדק (DCJ) משתפת פעולה עם החוקרים כדי להעריך את היקף הדליפה ולחזק את אמצעי האבטחה.

הם קוראים לציבור להיות ערניים ולדווח על כל פעילות חשודה הקשורה למידע האישי שלהם.

#דלף_מידע

הגרי עם הרשאות read, כי דפרין עכשיו אדמין על ה-feed ✈️

https://news.1rj.ru/str/CyberUpdatesIL/1432
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2😎21👍1🥴1
סניף אושר עד בבאר שבע היה נתון למתקפת סייבר

לפי הפרסום מתקפת הסייבר השפיעה על המערכות החימום והקירור

הצוות גילה את החדירה בזמן והצליחו לחזור לעבודה במהירות 💪

#opisrael #אבטחת_מידע

אם מפגינים מטרידים חיילת, ברור שלא אכפת להם מחולה או יולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1433
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱1🤬1💊1
דליפת נתונים לכאורה של Samsung Electronics Germany

שחקן איום טוען שהדליף את כרטיסי שביעות רצון הלקוחות של סמסונג אלקטרוניקה גרמניה

הנתונים מכילים 270,000 כרטיסים לשביעות רצון לקוחות. הכרטיסים כוללים PII של לקוחות כגון שמות מלאים, כתובות, דואר אלקטרוני ועוד.

#סייבר #אבטחת_מידע

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1434
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32😁2💊1
✈️ ניסיון מתקפת סייבר בנמל התעופה באטלנטה ✈️

ביום שישי האחרון, נמל התעופה הבינלאומי הרטספילד-ג'קסון באטלנטה חווה ניסיון מתקפת סייבר מסוג מניעת שירות (DoS) שהשפיעה לזמן קצר על אתר האינטרנט של הנמל.

צוות הסייבר של הנמל זיהה במהירות את ההתקפה והפעיל אמצעי הגנה לשחזור הגישה לאתר. פעילות הנמל לא הושפעה, והאתר חזר לפעול כרגיל.

#אבטחת_סייבר #נמל_תעופה #מתקפת_סייבר

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1435
🛡 קבוצת Clop טוענת לפריצה ל-Sam's Club 🛡

קבוצת הכופרה Clop טוענת כי פרצה למערכות של רשת המחסנים האמריקאית Sam's Club, שבבעלות Walmar.

החברה, המפעילה למעלה מ-600 סניפים בארה"ב ובפורטו ריקו, חוקרת את הטענות ומדגישה כי הגנת המידע של לקוחותיה היא בראש סדר העדיפויות.

קבוצת Clop לא סיפקה הוכחות לפריצה

#אבטחת_סייבר #פריצת_נתונים #SamsClub #Clop

פעילי השמאל, גונבים תחמושת ומטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1436
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
בוקר check-point

לפי הפורסם נראה שמדובר במידע רגיש של לקוחות ובניהם ממשקי ניהול, חתימות תאריכים וכו'

📣 עדכון מ-check-point מדובר במאגר ישן שעשו לו מחזור, רק מה שלא מסתדר שמדובר בחתימות מ24 🛝

#אבטחת_מידע #checkpoint

פעילי השמאל, גונבים תחמושת, מטרידים חיילת והכל למען המולדת 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1437
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3💊1
קבוצת התקיפה מציעה למכירה את הנתונים של Sepah Bank Data Bank בפורום Exploit.in .

לפי הפרסום הנתונים יושמדו אחרי המכירה הראשונה ומועברים לקונה.

https://forum.exploit.in

#אבטחת_מידע #איראן

אתה יכול להחזיק שרביט 60 שנה, אבל קפלניסט זה כתם לכל החיים 🤢

https://news.1rj.ru/str/CyberUpdatesIL/1438
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🥴1💊1
גל מתקפה עצום על מערכות Palo Alto Networks – עשרות אלפי ניסיונות פריצה

במהלך חודש מרץ 2025 נרשמה מתקפה רחבת היקף נגד פורטלי ההתחברות של Palo Alto GlobalProtect עם כמעט 24000 כתובות IP שונות שניסו לחדור למערכות

שיא הפעילות נרשם ב־17 במרץ עם כמעט 20000 כתובות IP ביום אחד
ההתקפות הגיעו ברובן מארה"ב 16249 וקנדה 5823

ממולץ לבדוק לוגים של גישה לפורטל ההתחברות, לבצע סריקות איומים ולחסום כתובות IP חשודות

#PaloAlto

https://news.1rj.ru/str/CyberUpdatesIL/1439
1
מקרה מעניין

רופא מאוהיו החליט לא לשלם ושקם את מרפאתו לאחר מתקפת כופר

ד"ר גורוראו סודרשאן, רופא במרפאת Cincinnati Pain Physicians בבלו אש, אוהיו, גילה באוגוסט האחרון כי מערכות המחשב של המרפאה ננעלו בעקבות מתקפת כופרה. ההתקפה יוחסה לקבוצה בשם Helldown, וה-FBI יידע את ד"ר סודרשאן על האירוע.​

במקום לשלם את הכופר, ד"ר סודרשאן בחר לשחזר אלפי רשומות רפואיות ידנית, בתמיכת מטופליו ששמרו עותקים של המידע. הוא הצליח לשחזר כ-80% מהנתונים, ולא איבד אף מטופל בעקבות האירוע.​

הנזק הכספי מהמתקפה הגיע למאות אלפי דולרים, כאשר פוליסת הביטוח שלו כיסתה רק את עלות החלפת החומרה.

כעת, הד"ר שוקל להצטרף לארגון רפואי גדול יותר כדי להפחית את הסיכונים הכרוכים בניהול עצמאי.​


#אבטחת_מידע #מתקפת_כופרה #רפואה

https://news.1rj.ru/str/CyberUpdatesIL/1441
👍1
אפל מתקנת פרצות אבטחה קריטיות גם במכשירים ישנים

אפל שחררה עדכוני אבטחה חשובים למכשירי אייפון ומק ישנים, שמתקנים שתי פרצות אבטחה מסוכנות (CVE-2025-24200 ו-CVE-2025-24201) שאפשרו לתוקפים לעקוף את הגנות המערכת.

העדכונים זמינים למכשירים שלא תומכים בגרסאות החדשות ביותר, כמו:

•מכשירי iPhone 8, iPhone X – עם iOS 16.7.6
•מחשבי מק עם macOS Ventura 13.6.6

מומלץ מאוד לעדכן את המכשיר דרך הגדרות המערכת כדי להישאר מוגנים.

#Apple #ZeroDay

בנט יגמור כמו אלמרט 🤪

https://news.1rj.ru/str/CyberUpdatesIL/1443
Please open Telegram to view this post
VIEW IN TELEGRAM
1
דליפת ענק ב-X (לשעבר טוויטר): 201 מיליון משתמשים נחשפו

ב-30 במרץ 2025 האקר פרסם בפורום פתוח קובץ עם מידע של 201 מיליון משתמשים מפלטפורמת X, בקובץ יש אימיילים, שמות משתמש, מיקומים, תיאורים, מספר עוקבים ופוסטים, סטטוסים אחרונים, סטטוס אימות ועוד.

הקובץ בגודל 34GB, הופץ בחינם והיה ניתן להורדה.

חוקרי סייבר בדקו מדגם מהמידע ואישרו שהרבה מהנתונים אמיתיים.

הדליפה הזו מסוכנת כי היא מאפשרת לתוקפים לשלוח מייל פישינג מותאם אישית, להתחזות למשתמשים ולעקוף הגנות דרך מידע אישי שפורסם.

זו כנראה הדליפה הכי גדולה שהייתה אי פעם ברשתות החברתיות

#X #דלף_מידע #פישינג

https://news.1rj.ru/str/CyberUpdatesIL/1444
🔥2🤯21🥱1
עיריית בולטימור הייתה יעד למתקפת סייבר מתוחכמת שפגעה במחלקת הנהלת החשבונות שלה.

התוקפים התחזו לעובדי ספק מוכר והשתמשו במידע זמין ברשת ובמסמכים מזויפים כדי להוליך שולל את העירייה. במשך חודשים יצרו קשר עם עובדים בעירייה, טיפחו אמון, ואף הצליחו לעקוף מנגנוני הגנה מתקדמים כמו geofencing בעזרת כתובות IP של Starlink.

התרמית נחשפה לאחר שהבנק זיהה פעילות חריגה ודיווח לעירייה. התברר שכבר נמשכה העברה אחת משמעותית, וניסיון נוסף נמנע ברגע האחרון.

בעקבות האירוע, העירייה הקפיאה את החשבון שנפגע ודיווחה לרשויות הפדרליות. במקביל, החלה בשדרוג נהלי האבטחה ומערכות האימות הפנימיות

הFBI בודק האם מדובר במקרה בודד או חלק מגל תקיפות רחב יותר.

#סייבר #עירייה

https://news.1rj.ru/str/CyberUpdatesIL/1445
👍2
עודכן: Tor Browser 14.0.9 יצא!

הגרסה החדשה של Tor Browser זמינה עכשיו, עם עדכוני אבטחה חשובים מדפדפן Firefox 115.9 ESR.

מה חדש?
• תיקוני אבטחה – עדכון קריטי!
• שיפור הודעות שגיאה ב-TLS
• עדכוני תרגום וחוויית משתמש
• גרסה מותאמת גם ל-Android

מומלץ לעדכן

להורדה 😏

https://news.1rj.ru/str/CyberUpdatesIL/1446
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1👏1
מתקפת כופר פגעה בקהילת Lower Sioux וקזינו Jackpot Junction

ב-1 באפריל הותקפה קהילת Lower Sioux, אחת מקהילות הילידים במינסוטה, במתקפת כופר שהשביתה את הקזינו המקומי, מרכז הבריאות, מערכות חינוך ושירותי ממשל.

הקהילה, המונה כ-1,000 איש ונחשבת לאחת הפעילות בשימור התרבות האינדיאנית, פעלה במהירות: ניתוק מערכות, זימון מומחי סייבר, וניסיון להשתלט על האירוע.

לפי חקירה ראשונית, ההאקרים אולי חדרו דרך מערכת ישנה של ניהול מכונות מזל, שלא עודכנה מאז 2019 — דלת אחורית מושלמת.

עוד תזכורת כואבת לחשיבות של תחזוקת מערכות קריטיות
🤬

#סייבר #מערכות_ישנות #הפסד_כספי

https://news.1rj.ru/str/CyberUpdatesIL/1447
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
שבוע טוב ו OpIsrael מהנה

דגשים עיקריים :

• להגביל geolocaion

• שרתי MFT ודוא"ל לראות שהם מפוצפצים

• חיבור בעזרת MFA

• מודעת עובדים

בהצלחה...


#סייבר #Op_Israel

https://news.1rj.ru/str/CyberUpdatesIL/1448
👍3🔥3
גישה למשרד הביטחון הלאומי הפלסטיני, במחיר: 400$

#אבטחת_מידע #Op_Israel

https://news.1rj.ru/str/CyberUpdatesIL/1449
🤣8🔥1
מתקפת סייבר על אתר של משרד הבטחון

mod.gov.il

#סייבר #OpIsrael

https://news.1rj.ru/str/CyberUpdatesIL/1450
👍4