עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.8K subscribers
1.63K photos
38 videos
21 files
1.89K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
האקר אלמוני הצליח לפרוץ לאפליקציית TeleMessage, כלי תקשורת "מאובטח" ששימש את מייק וולץ (יועצו של טראמפ) ואת סוכנויות כמו השירות החשאי והמכס.

האפליקציה משווקת כפתרון ארגוני לארכוב הודעות מוצפנות כמו Signal ו-WhatsApp. בפועל, היא חור אבטחה עצום. בתוך פחות מחצי שעה, התוקף שלף מקובץ פתוח סיסמאות, שמות משתמשים ותכתובות מלאות והכל בטקסט גלוי. המידע כלל פרטים על נסיעות רגישות של דיפלומטים ומעל 60 בכירים בממשל.

אפליקציית TeleMessage, בניגוד ל-Signal, שומרת את ההודעות בענן, מה שהפך אותה ליעד קל במיוחד.

לדעתי, זו אחת הפרצות החמורות שנחשפו בשנים האחרונות.


https://news.1rj.ru/str/CyberUpdatesIL/1543
👍32🔥1
חברת התקשורת האזורית Cellcom, המשרתת את מדינות ויסקונסין ומישיגן בארה"ב, אישרה כי תקלה חמורה בשירותיה נגרמה כתוצאה ממתקפת סייבר.

בהודעה רשמית שפורסמה מנכ"לית החברה, הודתה כי החברה "עדיין לא יודעת את כל הפרטים", אך ציינה שהפגיעה ממוקדת בשירותי שיחות טלפון והודעות SMS, החברה הפעילה פרוטוקולי תגובה ונתמכת ע"י מומחי סייבר, ה-FBI ורשויות ויסקונסין.

חברת Cellcom היא חברה בת של Nsight ומספקת שירותי סלולר ואינטרנט לאזור הצפון-מרכזי של ארה"ב.

התקלה השביתה את יכולת הלקוחות לבצע שיחות או לשלוח הודעות, אלפי לקוחות נותרו מנותקים, ורק אחרי 4 ימים שירותים מסוימים לחזור בהדרגה.

לקוחות רבים התלוננו על החמצת ראיונות עבודה, שיחות משפחתיות ואירועים חשובים.

החברה גם לא הצליחה לספק להם אפשרות של ניוד, מה שהחמיר את הזעם הציבורי עוד יותר.

נכון לעכשיו, אין צפי מדויק לשחזור מלא של השירות, אך צוותים טכניים נוספים הוטסו למקום לסיוע בהתאוששות.

https://news.1rj.ru/str/CyberUpdatesIL/1544
1🔥1
קיימת תקלה עולמית בשירות הצאט של וולט, בבדיקה אם מדובר בסייבר
🤣6
פגיעות CVE-2025-4123 ב-Grafana מאפשרת לתוקפים לבצע הפניה זדונית של משתמשים לאתרים חיצוניים ולהריץ קוד JavaScript בדפדפן הקורבן.

החולשה מסווגת בדרגת חומרה גבוהה (CVSS 7.6) וניתנת לניצול גם ללא הרשאות עורך, במיוחד אם הגישה האנונימית מופעלת.

הפגיעות קיימת בגרסאות מ־8 ועד 12.0, אך אינה משפיעה על Grafana Cloud. הגרסאות שתוקנו הן:

12.0.0+security-01
11.6.1+security-01
11.5.4+security-01
11.4.4+security-01
11.3.6+security-01
11.2.9+security-01
10.4.18+security-01

מומלץ לעדכן מיידית או להפעיל Content Security Policy לפי ההנחיות של Grafana.


https://news.1rj.ru/str/CyberUpdatesIL/1546
אפליקציית X (טוויטר לשעבר) חווה כעת הפסקות אינטרנט בינלאומיות

התקרית אינה קשורה לשיבושים או סינון באינטרנט ברמה הארצית


https://news.1rj.ru/str/CyberUpdatesIL/1547
👍2🔥1
הנציבות הפדרלית לסחר (FTC) של ארה"ב, פרסמה צו המחייב את חברת GoDaddy לשפר את אבטחת שירותי האירוח שלה, בעקבות כשלים שגרמו למספר פרצות אבטחה

חברת GoDaddy נדרשת ליישם תוכנית אבטחת מידע מקיפה, כולל שימוש ב-HTTPS עבור APIs, ניהול עדכוני תוכנה ומעקב אחר אירועים אבטחתיים, אימות דו-שלבי (MFA), ביקורת חיצונית ודיווח על פרצות ל-FTC תוך 10 ימים.

ה-FTC ציינה כי GoDaddy לא יישמה נהלי אבטחה בסיסיים מה שהוביל לפרצות חמורות בין 2019 ל-2022, כולל גניבת קוד מקור והתקנת תוכנות זדוניות.

https://news.1rj.ru/str/CyberUpdatesIL/1548
😡1
שימו לב! לוחמה פסיכולוגית!

בשעות הלילה התקבלו דיווחים מאלפי ישראלים שקיבלו שיחת טלפון מוקלטת בדרישה לשיחרור חטופים בשיחה נשמע אחד החטופים מדבר כשצעקות הפצצות ואזעקות ברקע.

השיחה מגיעה ממספרים: 0747375311
0799444000
0722604986.
👍3🔥1
קלוד 4 הוא המודל החדש והטוב ביותר למתכנתים 🥇

סקירה של Claude 4 והדגמים החדשים (Opus ו-Sonnet)

המודל Claude 4 הוא הדור החדש של מודלים מבית Anthropic, עם מיקוד חזק בפרודוקטיביות, הבנה עמוקה של קוד ויכולת עבודה עם קבצים גדולים ומורכבים, משהו שמתכנתים בהחלט יעריכו.

המודל Opus מיועד לפרויקטים רציניים שדורשים עיבוד ארוך טווח ומורכבות גבוהה.

מנגד Sonnet 4, מיועד לשימושים יומיומיים קלילים יותר והוא ממשיך את הקו של Sonnet 3.7 ו-3.5, אבל כרגע לא מציג פריצת דרך ביצירתיות, מה שמעט מאכזב.

https://news.1rj.ru/str/CyberUpdatesIL/1550

#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🤬1
אדידס הודיעה כי חוותה מתקפת סייבר עקב ספק חיצוני שמספק לה שירותי תמיכת לקוחות.

כתוצאה מהפריצה, נחשף מידע אישי של לקוחות שפנו לשירות הלקוחות בעיקר שמות, כתובות אימייל ופרטי יצירת קשר.

אדידס מדגישה כי פרטי תשלום או סיסמאות לא היו חלק מהמידע שדלף.

https://news.1rj.ru/str/CyberUpdatesIL/1552

#אופנה
👍3🔥1🤯1
ארגון CISA, יחד עם המרכז לביטחון סייבר האוסטרלי (ASD’s ACSC) ושותפים נוספים, פרסמו היום מסמך הנחיות שמיועד לארגונים שמתכננים ליישם או לרכוש מערכות SIEM ו-SOAR.

המטרה היא לספק הכוונה ברורה איך להשתמש בטכנולוגיות האלה כדי לשפר את היכולות לזהות, להגיב ולתחקר איומי סייבר בזמן אמת.

ההנחיות מחולקות לשלושה חלקים: הראשון פונה למקבלי החלטות ומדגיש את התרומה של SIEM ו-SOAR להגברת השקיפות בנעשה ברשת הארגונית, לשיפור היכולת להבין אירועים חשודים ולתגובתיות מהירה יותר.
החלק השני מיועד למיישמים בפועל, עם דגש על ייעול תגובה לאירועים בעזרת אוטומציה ויכולת לזהות חריגות במהירות.
החלק השלישי עוסק באילו לוגים יש להעדיף לשלב ב-SIEM כדי למקסם את האפקטיביות תוך מיקוד במקורות מידע קריטיים.

ארגון CISA ממליצה לכל ארגון שעוסק באבטחת מידע לעיין במסמך וליישם את ההמלצות

https://news.1rj.ru/str/CyberUpdatesIL/1553


#SIEM #SOAR
👍31🔥1👏1
סינה גולינז'אד, אזרח איראני בן 37, הודה בבית משפט בצפון קרוליינה על חלקו במתקפות כופר באמצעות תוכנת RobbinHood.

המתקפות התרחשו בין ינואר 2019 למרץ 2024 וגרמו לנזקים של עשרות מיליוני דולרים בערים ובארגונים שונים בארה"ב.

העיר בולטימור נפגעה קשה במיוחד, המתקפה גרמה לה לנזק של מעל 19 מיליון דולר.

ערים נוספות שנפגעו כוללות את גרינוויל (צפון קרוליינה), גרשם (אורגון) ויונקרס (ניו יורק) וכן ארגונים כמו Berkshire Farm Center ו-Glenn-Colusa Irrigation District.

ההאקרים חדרו לרשתות באמצעות חשבונות מנהל או פרצות אבטחה, הצפינו קבצים ודרשו תשלום בביטקוין

גולינז'אד נעצר בתחילת השנה בשדה התעופה, הוא הודה באשמה ועשוי להישפט לעד 30 שנות מאסר

https://news.1rj.ru/str/CyberUpdatesIL/1554
🔥3👍1🤬1
מושל טקסס, גרג אבוט, חתם על חוק חדש שיחייב את חנויות האפליקציות של אפל וגוגל לאמת את גיל המשתמשים ולקבל אישור הורים לפני הורדת אפליקציות או ביצוע רכישות בתוך האפליקציה על ידי קטינים.

אפל וגוגל התנגדו לחוק, בטענה שהוא פוגע בפרטיות המשתמשים בכך שהוא מחייב איסוף מידע אישי רגיש מכל המשתמשים, לא רק מקטינים.

מנכ"ל אפל, טים קוק, אף פנה אישית למושל אבוט בניסיון לשכנעו לשנות או לבטל את החוק.

לעומת זאת, פייסבוק הביעה תמיכה בחוק, מה שמדגיש את הפילוג בין ענקיות הטכנולוגיה בנושא זה.

החוק בטקסס מצטרף למגמה רחבה יותר בארה"ב להגברת הפיקוח על השימוש של ילדים ובני נוער בטכנולוגיה, במיוחד לאור חששות גוברים מהשפעות שליליות של המדיה החברתית על בריאות הנפש של צעירים.

החוק ייכנס לתוקף ב-1 בינואר 2026.


https://news.1rj.ru/str/CyberUpdatesIL/1555
👏3🔥2👍1
היי חברים

אנחנו רוצים לגדול וצריך עזרה
בבקשה שתפרסמו אותנו בקבוצות שלכם t.me/CyberUpdatesIL

ההמלצות הכי שוות יכנסו להגרלה על הספר "חמושים במקלדת"

בקבוצת הדיונים
🔥3
חברת MathWorks, שעומדת מאחורי MATLAB ו-Simulink – נפלה קורבן למתקפת כופרה שפגעה קשה בתשתיות המקוונות שלה.

כתוצאה מכך, שירותים חיוניים כמו MATLAB Online, ThingSpeak, Cloud Center ו-File Exchange יצאו זמנית מכלל שימוש.

חלק מהשירותים הושבו לפעולה, ביניהם MATLAB Answers ו-MATLAB Grader, אך אחרים עדיין מוגבלים. File Exchange, למשל, לא מאפשר תצוגת קבצים או סנכרון עם GitHub, והורדות תוכנה לא זמינות כלל. גם יצירת חשבונות חדשים בעייתית, ויש תקלות באימות דו-שלבי.

חברת MathWorks קוראת למשתמשים לעקוב אחר דף הסטטוס שלה ולדווח על תקלות ומזכירה לכולם שגם ענקיות תוכנה לא חסינות.

https://news.1rj.ru/str/CyberUpdatesIL/1557
👍2
האתר של חברת ההלבשה התחתונה Victoria’s Secret.מושבתת כבר 3 ימים עקב תקרית אבטחה שלא פורטה.

זוהי ההודעה המופיעה באתר האינטרנט שלהם.


https://news.1rj.ru/str/CyberUpdatesIL/1558

#אופנה
👍1🔥1🥰1
חוקרי אבטחה חשפו חולשה בדפדפן Safari של אפל, המאפשרת לתוקפים לבצע מתקפות מסוג "Browser-in-the-Middle" (BitM) באמצעות שימוש לרעה ב-API של מסך מלא.

במתקפות אלו, התוקפים מציגים למשתמשים חלון דפדפן במצב מסך מלא, המדמה אתר לגיטימי ובכך מפתים אותם להזין פרטי התחברות או מידע רגיש אחר.

הבעיה מחמירה ב-Safari, שדפדפן אינו מציג התראה ברורה כאשר נכנסים למצב מסך מלא, מה שמקל על התוקפים להסתיר את כתובת האתר האמיתית ולבצע את ההונאה.

ההמלצה למשתמשים היא להיות ערניים כאשר דפדפן נכנס למצב מסך מלא ללא סיבה ברורה, להימנע מהזנת פרטים אישיים באתרים שאינם מוכרים.

https://news.1rj.ru/str/CyberUpdatesIL/1559
👍4🔥1🤡1
חברת SentinelOne חוותה אתמול תקלה משמעותית שהשפיעה על היכולת של לקוחות לגשת לממשק הניהול של הפלטפורמה למרות זאת, הסוכנים שמותקנים על תחנות הקצה המשיכו לפעול כרגיל

לפי החברה מדובר בתקלה טכנית פנימית, לא באירוע אבטחה או תקיפה חיצונית.

כתוצאה מהתקלה, גם צוותי ה-MDR של SentinelOne איבדו זמנית גישה למידע, ודיווחי איומים שנאספו עוכבו

לפי החברה נכון להיום כל השירותים פעילים

https://news.1rj.ru/str/CyberUpdatesIL/1560
😱2🔥1👏1👀1
התגלו שני חולשות בלינוקס (במיוחד באובונטו, RHEL ו-Fedora) שמאפשרות לתוקף מקומי לגשת ל־password hashes מקובץ ‎/etc/shadow דרך קבצי core dump.

הראשונה (CVE-2025-5054) מנצלת את מנגנון Apport של אובונטו והשנייה (CVE-2025-4598) את systemd-coredump. בשתיהן, התוקף מצליח לקבל גישה לזיכרון של תהליך עם הרשאות גבוהות, דרך יצירת קריסה מבוימת.

מומלץ לעדכן את המערכת.

כפתרון זמני, אפשר למנוע יצירת core dumps לתהליכי SUID עם הפקודה:

echo 0 > /proc/sys/fs/suid_dumpable


https://news.1rj.ru/str/CyberUpdatesIL/1561
🔥1👏1
הרשויות בגרמניה חשפו את זהותו של מנהיג קבוצות הסייבר Trickbot ו-Conti, הידוע בכינוי "Stern", כוויטלי ניקולייביץ' קובאלב, אזרח רוסי בן 36.

קובאלב נחשב למייסד Trickbot, שפעלה כמו ארגון פשע מאורגן, תוך שימוש בכלים כמו BazarLoader, Ryuk ו-IcedID.

הקבוצה תקפה אלפי מוסדות, כולל בתי חולים ובתי ספר, וגרפה מאות מיליוני דולרים.

החשיפה התאפשרה במסגרת מבצע בינלאומי בשם Operation Endgame, שכלל ניתוח של תקשורות פנימיות שהודלפו מהקבוצות.

קובאלב כבר הועמד לדין בעבר בארה"ב תחת שמות אחרים, אך זו הפעם הראשונה שמקשרים אותו רשמית לכינוי "Stern". הוא מבוקש כעת בגרמניה, אך ככל הנראה שוהה ברוסיה, מה שמקשה על הסגרתו.


https://news.1rj.ru/str/CyberUpdatesIL/1562
4🔥2👍1
חדשנות

יפן נכנסה לחגיגה, Felo AI הוא מנוע חיפוש יפני חדש הבנוי על בינה מלאכותית.

מנוע חיפוש חכם, בדומה ל-Perplexity AI, אך עם יותר תכונות: הוא עוזר לך לחפש, ללמוד, לארגן ידע ואפילו ליצור מצגות מקבצים וקישורים.

הוא לא רק עונה, מנתח, מארגן ומספק תוכן אלא גם מוכן לעזור לכם עבודה או בלימודים.

אם מתחברים באמצעות חשבון גוגל, הממשק פשוט והאפליקציה זמינה באנדרואיד וב-iOS.

קישור לכלי: Felo.ai

https://news.1rj.ru/str/CyberUpdatesIL/1563

#AI
4👍1