עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
מודל Kali-GPT הוא עוזר חכם חדש שמשולב בתוך Kali Linux והוא מיועד למומחי סייבר ולבודקי חדירה.

הוא מבוסס על GPT-4 ומאפשר להפעיל כלים כמו Nmap ו-Metasploit בצורה טבעית, להבין פקודות, לנתח תוצאות ולבנות תרחישי בדיקה אוטומטיים.

המטרה שלו היא לחסוך זמן, לפשט תהליכים מורכבים ולעזור גם למתחילים וגם למנוסים לעבוד בצורה יעילה וחכמה יותר.

בעתיד, הוא צפוי להפוך לבסיס לבדיקות ותגובה חצי-אוטומטיות לאיומים.


להתנסות לחץ כאן

https://news.1rj.ru/str/CyberUpdatesIL/1576

#AI
🤯91
תוקף מפרסם לכאורה מידע של משטרת ישראל

https://news.1rj.ru/str/CyberUpdatesIL/1577

#משטרה
👍3🤣2🔥1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
#חדשנות

מי יותר טוב Gemini או ChatGPT ?

ההורדות של אפליקציית ג'מיני עברו את רף ChatGPT בין סוף אפריל לתחילת מאי

https://news.1rj.ru/str/CyberUpdatesIL/1578

#AI
👍3👏1😁1
לכתבה לחץ כאן
👍2🔥1😁1
חוקר גילה פגיעות חמורה במערכת Salesforce שנבעה מאופן הטיפול בקלטים של משתמשים.

החוקר הצליח להחדיר קלט זדוני לשאילתות SOQL, מה שאיפשר לו לשלוף מידע רגיש ישירות ממסד הנתונים של הארגון (מדובר בפגיעות מסוג SOQL Injection, בדומה ל-SQL Injection הקלאסי, אך בסביבת Salesforce)

באמצעות טכניקות של fuzzing ו-blind injection, הוא הצליח לחשוף פרטי משתמשים, כתובות אימייל, מסמכים ועוד, גם בלי הרשאות גישה מורחבות. המשמעות היא שחברות רבות היו חשופות לאובדן מידע משמעותי.

חברת Salesforce תיקנה את הפגיעות בשקט וללא פרסום פומבי או הקצאת מזהה CVE, דבר שמעלה ביקורת על חוסר השקיפות 😏

פעם שניה של Salesforce בערוץ השבוע 🥴

https://news.1rj.ru/str/CyberUpdatesIL/1580
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1🤬1
חברת United Natural Foods Inc. (UNFI), הספקית הראשית של Whole Foods,
ערבה מתקפת סייבר

החברה זיהתה פעילות זדונית במערכות ה-IT שלה בתגובה השביתה חלק מהמערכות, מה שהוביל לשיבושים ביכולת לעבד ולהפיץ הזמנות ליותר מ-30,000 נקודות מכירה בצפון אמריקה.

הפסקת המשלוחים גרמה למחסור במוצרי חלב וקפואים, והשפיעה על קמעונאים כמו Morton Williams.

מניית UNFI ירדה בכ-8.5% בעקבות האירוע

האירוע מצטרף לגל של מתקפות סייבר על קמעונאים גדולים


https://news.1rj.ru/str/CyberUpdatesIL/1581

#קמעונאות
1👍1🔥1
קבוצת תקיפה פרו פלסטינית מפרסמת שהיא תקפה את רשות העתיקות 🙊

לטענתם הם הצליחו לגנוב כ-900GB של מידע ויפרסמו חלק ממנו בקרוב 🙈

https://news.1rj.ru/str/CyberUpdatesIL/1582
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🤯2😱2
🚨 תקלה עולמית ב-Heroku, אפליקציות נפלו, משתמשים נתקעו 🚨

פלטפורמת הענן Heroku, שבבעלות Salesforce, קרסה אמש למשך שעות וגררה אחריה גל של השבתות לאלפי אתרים ואפליקציות ברחבי העולם.

הסיבה ככל הנראה תקלה ב-AWS, ששתקה את השרתים של Heroku

בין החברות שסבלו מהתקלה נמצאות: SolarWinds, Observable, Ganarpro, TradersPostInc ואפילו אינטגרציות ב-Shopify, גם שירותים חשובים של Salesforce, כמו מערכות אימות ו-Experience Cloud, סבלו משיבושים.

ענן זה לא קסם, גם לו צריך גיבוי!

https://news.1rj.ru/str/CyberUpdatesIL/1583
👍2
חברת הביטוח האמריקאית Erie Insurance זיהתה פעילות חריגה ברשת שלה, שהובילה להשבתה של מערכות רבות.

האירוע גרם ללקוחות לאבד גישה לפורטל המקוון ולשיבושים בהגשת תביעות ובקבלת מסמכים.

החברה הפעילה מיידית את פרוטוקול התגובה שלה והגישה דיווח לרשות ניירות הערך האמריקאית (SEC).

נכון לעכשיו, לא פורסמו פרטים נוספים על סוג ההתקפה או אם נגנב מידע אישי.

https://news.1rj.ru/str/CyberUpdatesIL/1584
1👍1
בשעה האחרונה קיימות הרבה בעיות גישה לאמזון, גוגל קלאוד וyes

הרגשה שאנונימוס סודן ברחו מהכלא 😜

קבוצה פרו פלסטינית לקחה אחריות על האירוע

https://news.1rj.ru/str/CyberUpdatesIL/1585
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👏2🔥1🤣1
שבוע טוב ועם ישראל חי 🇮🇱

עדכוני סייבר מהמרחב האיראני והעיראקי:

🔹 שיבושים נרחבים בתשתיות האינטרנט בעקבות תקיפות ממוקדות.

🔹 הבנק המרכזי של איראן עצר משיכות/הפקדות בפלטפורמות זהב.

🔹 תשלומים דרך בורסות הקריפטו האיראניות Nobitex, BitPin ו-AbanTether הושבתו.

🔹 הונחו משפחות של בכירים לא להשתמש בטלפונים חכמים – בשל "ריגול ציוני מתקדם".

אנחנו מעצמת סייבר 👩‍💻

https://news.1rj.ru/str/CyberUpdatesIL/1586
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏3👍1
חברת התעופה הקנדית WestJet חוקרת מתקפת סייבר שהשפיעה על הגישה לאפליקציה ולמערכות פנימיות מסוימות.

החברה פועלת יחד עם רשויות החוק ו־Transport Canada כדי לחקור את האירוע ולצמצם את השפעתו.

חברת WestJet הדגישה כי בטיחות הטיסות לא נפגעה, אך ייתכנו שיבושים בגישה לשירותים מסוימים.

https://news.1rj.ru/str/CyberUpdatesIL/1587
👍2🔥1😁1
גרסה החדשה של Kali Linux (יוני 2025) מביאה איתה כלים ושיפורים משמעותיים

גרסה משודרגת של הכלי BloodHound Community Edition (CE) לניתוח נתיבי תקיפה בסביבות Active Directory ו-Azure AD, ניתן לזהות בקלות רבה יותר נקודות תורפה ונתיבי ניצול בארגון.

פלטפורמת המובייל Kali NetHunter מקבלת שדרוג משמעותי עם אפשרויות חדשות כמו הזרקות תקשורת אלחוטית (Wi-Fi Injection), ניתוקים יזומים (Deauthentication) ולכידת WPA2. חשוב במיוחד בבדיקות שטח של רשתות אלחוטיות.

ארגז הכלים לפריצות ובדיקות של רכבים CARsenal זוכה לשדרוג עם מודולים חדשים לפענוח נתוני רכבים (לדוגמה: פענוח מספרי שלדה – VIN).

סידור מחדש של ממשק המשתמש: הכלים בתפריט Kali מאורגנים מחדש לפי מודל MITRE ATT&CK, מה שהופך את מציאת הכלי המתאים למשימה לפשוטה ואינטואיטיבית יותר.

עדכון חשוב לכל מי שעוסק בבדיקות חדירה, עם דגש מיוחד על נוחות שימוש וכלים חדשים ומתקדמים.


https://news.1rj.ru/str/CyberUpdatesIL/1588

#PT #Kali
👍91🔥1
עדכון מלחמת הסייבר בין ישראל לאיראן (יוני 2025) פעילות קבוצות האקרים

נכון להיום, פועלות לפחות 83 קבוצות האקטיביסטיות ומספרן ממשיך לגדול.

מרבית הקבוצות הן אנטי-איראניות, ולאו דווקא פרו-ישראליות וזה מהווה שינוי ממה שראינו עד עכשיו שבו התמיכה בהאקטיביזם פרו-ישראלי הייתה מינימלית.

ישנן שלוש קבוצות פרו-רוסיות פעילות התומכות באיראן 🤷‍♂

קבוצת Holy League – קואליציית קבוצות פרו-רוסיות ופרו-פלסטיניות שפועלת נגד תשתיות מערביות, בתיאום עם גורמים איראנים.

סוגי המתקפות הפעילות :
• מתקפות מניעת שירות (DDoS)
• שינוי מראה אתרים (Defacement)
• גניבת מידע (Data Breach)
• חשיפת מידע אישי (Doxing)
• מחיקת חשבונות מדיה חברתית
• מתקפות כופרה
• תקיפות על תשתיות תפעוליות (OT)

מעורבות ממשלתית ואירועים חריגים:
קבוצות ממשלתיות שבו לפעול כמו קבוצה Handala שפרצה למערכות כריזה בגני ילדים וחברות ישראליות נוספות

קבוצת CyberAv3ngers, המזוהה עם משמרות המהפכה, תקפה מערכות בקרה תעשייתיות בישראל ובעולם.

קבוצות APT איראניות (למשל MuddyWater) ביצעו פריצות ממוקדות נגד משרדי ממשלה ישראלים.

פעילות התקפית מצד ישראל
קבוצה בשם Predatory Sparrow, שתקפה תחנות דלק, מתקני פלדה ותשתיות נוספות באיראן.

דיווחים מצביעים על פעילות של בסיס רחפנים חשאי של המוסד באיראן, שביצע חבלות בסוללות נ"מ ומערכות טילים, כהכנה לתקיפות האוויריות 💪

https://news.1rj.ru/str/CyberUpdatesIL/1590
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
קמפיין ספאם חדש ומתחכם 🤦
עד כמה ההודעות האלה נעשות אמינות 😝

https://news.1rj.ru/str/CyberUpdatesIL/1591
🤣6😁3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
במהלך תוכניות הפטריוטים נשמעו קולות מוזרים

מתקפת סייבר או תקלה ?

https://news.1rj.ru/str/CyberUpdatesIL/1592
😁10👍2🔥1
אתר של העיתון האיראני tehrantimes.com הנחשב לערוץ המרכזי לדוברי אנגלית במדינה קרס ואינו נגיש.

האתר שימש מקור לפרסומים המתיימרים לשקף את הנרטיב האיראני בנוגע להתפתחויות בזירה הביטחונית והאזורית, לרבות ההודאות העקיפות על נזקים שספגו והניסיונות להסבירם או למזער את השפעתם.

אין מידע רשמי על נסיבות הקריסה, אך מתקפת סייבר או השבתה מכוונת ע"י גורם עוין מאוד אפשרי, מדובר בחמצן של המשטר כלפי המערב

https://news.1rj.ru/str/CyberUpdatesIL/1593

#Iran
🔥6👍1👏1😡1
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר

הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות

הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈

https://news.1rj.ru/str/CyberUpdatesIL/1594

#Iran
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
תמונות של הכספומטים באיראן

https://news.1rj.ru/str/CyberUpdatesIL/1595

#Iran
😁6👍2
בלילה זה הוזכר אז מצאתי לעשות לי בילדאפ, 🔍 מודיעין דרך פיצה? כן, קראתם נכון.

🍕📊 האחת הפינות היותר יצירתיות של עולם ה־OSINT, היא פרויקט בשם "דו"ח הפיצה של הפנטגון".

חוקרי מודיעין עוקבים אחרי תפוסת פיצריות וברים ליד הפנטגון, לא בשביל ההמלצות, אלא כדי לזהות מתי משהו חריג מתרחש מאחורי הדלתות הסגורות של הממשל האמריקאי.

🧠 הרעיון פשוט: כשמתרחשת התפתחות ביטחונית דרמטית, בכירי הפנטגון עובדים מסביב לשעון. מה קורה אז? הזמנות פיצה. הרבה מהן. כי כשהצוות נשאר לילה שלם ואז צריך אוכל מהיר, זמין וחם.

אז אם הפיצריות מלאות והברים ריקים? ייתכן שמשהו זז בגזרה הרגישה של וושינגטון.

אם הפוך? סביר שהכול שקט.

📡 שימוש יצירתי במקורות פתוחים (Google Maps, נתוני עומס, ביקורות משתמשים) מאפשר מעקב אחר "מדד הפיצה". זה לא מדע מדויק, אבל מדי פעם הוא פוגע.

⚠️ כמובן שיש מגבלות:

•מבצעים שיווקיים יכולים לבלבל.
•גמר ה-NBA או אירוע חברה עלולים להקפיץ את המספרים.
•ייתכן שגם גוגל עצמה “משחקת” עם המידע.

אבל בסייבר כמו בסייבר – הכל עניין של איתותים חלשים ויכולת לזהות אותם בזמן.

https://news.1rj.ru/str/CyberUpdatesIL/1596

#CyberSecurity #OSINT #InfoSec #PizzaIntel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21👏1
בורסת המטבעות הדיגיטליים Nobitex, מהגדולות באיראן, הודיעה על מתקפת סייבר

במהלך המתקפה הצליחו האקרים לחדור למערכת ההתראות ולחלק מהארנקים החמים

אחת מתוצאות הפריצה הייתה הודעה שנשלחה למשתמשים ובה נטען שנותרו להם רק 24 שעות למשוך את כספם, לפי Nobitex מקור ההפצה היה התוקפים.

נוביטקס הדגישה שהנכסים העיקריים של המשתמשים נשמרים בארנקים קרים והם לא נפגעו כלל

הבורסה התחייבה לפצות את כל המשתמשים שנפגעו, נכון לעכשיו, האתר והאפליקציה של Nobitex לא זמינים לציבור

בגלל הסנקציות שחלים על איראן, הרבה חברות מנצלות את העולם הקריפטו כדי לבצע עסקאות מתחת לרדאר

https://news.1rj.ru/str/CyberUpdatesIL/1597

#Iran
2🔥2👏1