עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
בשורה סופר משמחת למפתחים, גוגל צפויה להשיק מודל חדש בשם Gemini Kingfall, למרות שלא פורסמו פרטים רשמיים על המודל, הוא הופיע לזמן קצר בפלטפורמת Google AI Studio לפני שהוסר, רמז לכך שמדובר במשהו חדש לגמרי ולא בשדרוג של אחד המודלים הקיימים כמו Gemini 2.5-Pro.

הדבר שהכי מושך תשומת לב ב-Kingfall הוא היכולת שלו לכתוב קוד ברמה יוצאת דופן. אחד הסיפורים של משתמש Reddit, שהצליח להפיק באמצעות המודל משחק דמוי Minecraft בתוך קובץ HTML אחד בלבד. כל מה שהוא סיפק למודל הייתה הנחיה של שלוש שורות, ומה שהוא קיבל בחזרה היה משחק שלם

אם המידע הזה מדויק, מדובר בקפיצת מדרגה אמיתית לכתיבת קוד.

https://news.1rj.ru/str/CyberUpdatesIL/1573

#AI
4
חברת Optima Tax Relief, המתמחה בפתרונות לבעיות מס בארה"ב, סובלת ממתקפת סייבר

ההאקרים טוענים כי גנבו כ-69 ג'יגה-בייט של מידע, הכולל קבצים פנימיים של החברה ותיקי לקוחות, וכעת מפרסמים אותם ברשת.

המתקפה כללה גם הצפנת שרתים וגניבת מידע לצד שיבוש פעילות.

המידע שנחשף כולל פרטים רגישים כמו מספרי תעודות זהות, כתובות ומספרי טלפון, נתונים שיכולים לשמש לגניבת זהות או הונאות נוספות.

נכון לעכשיו, החברה לא פרסמה תגובה פומבית בנוגע למתקפה או להיקף הפגיעה.

https://news.1rj.ru/str/CyberUpdatesIL/1574
👍21
תוקפים פרצו לחשבון NPM של Gluestack והחדירו קוד זדוני ל־16 חבילות פופולריות ממשפחת react-native-aria, עם כמעט מיליון הורדות שבועיות.

הקוד איפשר שליטה מרחוק במחשבים של מפתחים שהתקינו את החבילות.

המתקפה נמשכה כמה שעות עד שזוהתה על ידי חברת Aikido Security ב־6 ביוני, אך אם מבוצע עדכון אוטומטי לספריות כדאי לבצע בדיקה

https://news.1rj.ru/str/CyberUpdatesIL/1575

#OSS
2
מודל Kali-GPT הוא עוזר חכם חדש שמשולב בתוך Kali Linux והוא מיועד למומחי סייבר ולבודקי חדירה.

הוא מבוסס על GPT-4 ומאפשר להפעיל כלים כמו Nmap ו-Metasploit בצורה טבעית, להבין פקודות, לנתח תוצאות ולבנות תרחישי בדיקה אוטומטיים.

המטרה שלו היא לחסוך זמן, לפשט תהליכים מורכבים ולעזור גם למתחילים וגם למנוסים לעבוד בצורה יעילה וחכמה יותר.

בעתיד, הוא צפוי להפוך לבסיס לבדיקות ותגובה חצי-אוטומטיות לאיומים.


להתנסות לחץ כאן

https://news.1rj.ru/str/CyberUpdatesIL/1576

#AI
🤯91
תוקף מפרסם לכאורה מידע של משטרת ישראל

https://news.1rj.ru/str/CyberUpdatesIL/1577

#משטרה
👍3🤣2🔥1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
#חדשנות

מי יותר טוב Gemini או ChatGPT ?

ההורדות של אפליקציית ג'מיני עברו את רף ChatGPT בין סוף אפריל לתחילת מאי

https://news.1rj.ru/str/CyberUpdatesIL/1578

#AI
👍3👏1😁1
לכתבה לחץ כאן
👍2🔥1😁1
חוקר גילה פגיעות חמורה במערכת Salesforce שנבעה מאופן הטיפול בקלטים של משתמשים.

החוקר הצליח להחדיר קלט זדוני לשאילתות SOQL, מה שאיפשר לו לשלוף מידע רגיש ישירות ממסד הנתונים של הארגון (מדובר בפגיעות מסוג SOQL Injection, בדומה ל-SQL Injection הקלאסי, אך בסביבת Salesforce)

באמצעות טכניקות של fuzzing ו-blind injection, הוא הצליח לחשוף פרטי משתמשים, כתובות אימייל, מסמכים ועוד, גם בלי הרשאות גישה מורחבות. המשמעות היא שחברות רבות היו חשופות לאובדן מידע משמעותי.

חברת Salesforce תיקנה את הפגיעות בשקט וללא פרסום פומבי או הקצאת מזהה CVE, דבר שמעלה ביקורת על חוסר השקיפות 😏

פעם שניה של Salesforce בערוץ השבוע 🥴

https://news.1rj.ru/str/CyberUpdatesIL/1580
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1🤬1
חברת United Natural Foods Inc. (UNFI), הספקית הראשית של Whole Foods,
ערבה מתקפת סייבר

החברה זיהתה פעילות זדונית במערכות ה-IT שלה בתגובה השביתה חלק מהמערכות, מה שהוביל לשיבושים ביכולת לעבד ולהפיץ הזמנות ליותר מ-30,000 נקודות מכירה בצפון אמריקה.

הפסקת המשלוחים גרמה למחסור במוצרי חלב וקפואים, והשפיעה על קמעונאים כמו Morton Williams.

מניית UNFI ירדה בכ-8.5% בעקבות האירוע

האירוע מצטרף לגל של מתקפות סייבר על קמעונאים גדולים


https://news.1rj.ru/str/CyberUpdatesIL/1581

#קמעונאות
1👍1🔥1
קבוצת תקיפה פרו פלסטינית מפרסמת שהיא תקפה את רשות העתיקות 🙊

לטענתם הם הצליחו לגנוב כ-900GB של מידע ויפרסמו חלק ממנו בקרוב 🙈

https://news.1rj.ru/str/CyberUpdatesIL/1582
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🤯2😱2
🚨 תקלה עולמית ב-Heroku, אפליקציות נפלו, משתמשים נתקעו 🚨

פלטפורמת הענן Heroku, שבבעלות Salesforce, קרסה אמש למשך שעות וגררה אחריה גל של השבתות לאלפי אתרים ואפליקציות ברחבי העולם.

הסיבה ככל הנראה תקלה ב-AWS, ששתקה את השרתים של Heroku

בין החברות שסבלו מהתקלה נמצאות: SolarWinds, Observable, Ganarpro, TradersPostInc ואפילו אינטגרציות ב-Shopify, גם שירותים חשובים של Salesforce, כמו מערכות אימות ו-Experience Cloud, סבלו משיבושים.

ענן זה לא קסם, גם לו צריך גיבוי!

https://news.1rj.ru/str/CyberUpdatesIL/1583
👍2
חברת הביטוח האמריקאית Erie Insurance זיהתה פעילות חריגה ברשת שלה, שהובילה להשבתה של מערכות רבות.

האירוע גרם ללקוחות לאבד גישה לפורטל המקוון ולשיבושים בהגשת תביעות ובקבלת מסמכים.

החברה הפעילה מיידית את פרוטוקול התגובה שלה והגישה דיווח לרשות ניירות הערך האמריקאית (SEC).

נכון לעכשיו, לא פורסמו פרטים נוספים על סוג ההתקפה או אם נגנב מידע אישי.

https://news.1rj.ru/str/CyberUpdatesIL/1584
1👍1
בשעה האחרונה קיימות הרבה בעיות גישה לאמזון, גוגל קלאוד וyes

הרגשה שאנונימוס סודן ברחו מהכלא 😜

קבוצה פרו פלסטינית לקחה אחריות על האירוע

https://news.1rj.ru/str/CyberUpdatesIL/1585
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👏2🔥1🤣1
שבוע טוב ועם ישראל חי 🇮🇱

עדכוני סייבר מהמרחב האיראני והעיראקי:

🔹 שיבושים נרחבים בתשתיות האינטרנט בעקבות תקיפות ממוקדות.

🔹 הבנק המרכזי של איראן עצר משיכות/הפקדות בפלטפורמות זהב.

🔹 תשלומים דרך בורסות הקריפטו האיראניות Nobitex, BitPin ו-AbanTether הושבתו.

🔹 הונחו משפחות של בכירים לא להשתמש בטלפונים חכמים – בשל "ריגול ציוני מתקדם".

אנחנו מעצמת סייבר 👩‍💻

https://news.1rj.ru/str/CyberUpdatesIL/1586
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏3👍1
חברת התעופה הקנדית WestJet חוקרת מתקפת סייבר שהשפיעה על הגישה לאפליקציה ולמערכות פנימיות מסוימות.

החברה פועלת יחד עם רשויות החוק ו־Transport Canada כדי לחקור את האירוע ולצמצם את השפעתו.

חברת WestJet הדגישה כי בטיחות הטיסות לא נפגעה, אך ייתכנו שיבושים בגישה לשירותים מסוימים.

https://news.1rj.ru/str/CyberUpdatesIL/1587
👍2🔥1😁1
גרסה החדשה של Kali Linux (יוני 2025) מביאה איתה כלים ושיפורים משמעותיים

גרסה משודרגת של הכלי BloodHound Community Edition (CE) לניתוח נתיבי תקיפה בסביבות Active Directory ו-Azure AD, ניתן לזהות בקלות רבה יותר נקודות תורפה ונתיבי ניצול בארגון.

פלטפורמת המובייל Kali NetHunter מקבלת שדרוג משמעותי עם אפשרויות חדשות כמו הזרקות תקשורת אלחוטית (Wi-Fi Injection), ניתוקים יזומים (Deauthentication) ולכידת WPA2. חשוב במיוחד בבדיקות שטח של רשתות אלחוטיות.

ארגז הכלים לפריצות ובדיקות של רכבים CARsenal זוכה לשדרוג עם מודולים חדשים לפענוח נתוני רכבים (לדוגמה: פענוח מספרי שלדה – VIN).

סידור מחדש של ממשק המשתמש: הכלים בתפריט Kali מאורגנים מחדש לפי מודל MITRE ATT&CK, מה שהופך את מציאת הכלי המתאים למשימה לפשוטה ואינטואיטיבית יותר.

עדכון חשוב לכל מי שעוסק בבדיקות חדירה, עם דגש מיוחד על נוחות שימוש וכלים חדשים ומתקדמים.


https://news.1rj.ru/str/CyberUpdatesIL/1588

#PT #Kali
👍91🔥1
עדכון מלחמת הסייבר בין ישראל לאיראן (יוני 2025) פעילות קבוצות האקרים

נכון להיום, פועלות לפחות 83 קבוצות האקטיביסטיות ומספרן ממשיך לגדול.

מרבית הקבוצות הן אנטי-איראניות, ולאו דווקא פרו-ישראליות וזה מהווה שינוי ממה שראינו עד עכשיו שבו התמיכה בהאקטיביזם פרו-ישראלי הייתה מינימלית.

ישנן שלוש קבוצות פרו-רוסיות פעילות התומכות באיראן 🤷‍♂

קבוצת Holy League – קואליציית קבוצות פרו-רוסיות ופרו-פלסטיניות שפועלת נגד תשתיות מערביות, בתיאום עם גורמים איראנים.

סוגי המתקפות הפעילות :
• מתקפות מניעת שירות (DDoS)
• שינוי מראה אתרים (Defacement)
• גניבת מידע (Data Breach)
• חשיפת מידע אישי (Doxing)
• מחיקת חשבונות מדיה חברתית
• מתקפות כופרה
• תקיפות על תשתיות תפעוליות (OT)

מעורבות ממשלתית ואירועים חריגים:
קבוצות ממשלתיות שבו לפעול כמו קבוצה Handala שפרצה למערכות כריזה בגני ילדים וחברות ישראליות נוספות

קבוצת CyberAv3ngers, המזוהה עם משמרות המהפכה, תקפה מערכות בקרה תעשייתיות בישראל ובעולם.

קבוצות APT איראניות (למשל MuddyWater) ביצעו פריצות ממוקדות נגד משרדי ממשלה ישראלים.

פעילות התקפית מצד ישראל
קבוצה בשם Predatory Sparrow, שתקפה תחנות דלק, מתקני פלדה ותשתיות נוספות באיראן.

דיווחים מצביעים על פעילות של בסיס רחפנים חשאי של המוסד באיראן, שביצע חבלות בסוללות נ"מ ומערכות טילים, כהכנה לתקיפות האוויריות 💪

https://news.1rj.ru/str/CyberUpdatesIL/1590
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
קמפיין ספאם חדש ומתחכם 🤦
עד כמה ההודעות האלה נעשות אמינות 😝

https://news.1rj.ru/str/CyberUpdatesIL/1591
🤣6😁3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
במהלך תוכניות הפטריוטים נשמעו קולות מוזרים

מתקפת סייבר או תקלה ?

https://news.1rj.ru/str/CyberUpdatesIL/1592
😁10👍2🔥1
אתר של העיתון האיראני tehrantimes.com הנחשב לערוץ המרכזי לדוברי אנגלית במדינה קרס ואינו נגיש.

האתר שימש מקור לפרסומים המתיימרים לשקף את הנרטיב האיראני בנוגע להתפתחויות בזירה הביטחונית והאזורית, לרבות ההודאות העקיפות על נזקים שספגו והניסיונות להסבירם או למזער את השפעתם.

אין מידע רשמי על נסיבות הקריסה, אך מתקפת סייבר או השבתה מכוונת ע"י גורם עוין מאוד אפשרי, מדובר בחמצן של המשטר כלפי המערב

https://news.1rj.ru/str/CyberUpdatesIL/1593

#Iran
🔥6👍1👏1😡1
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר

הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות

הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈

https://news.1rj.ru/str/CyberUpdatesIL/1594

#Iran
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6