עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
גרסה החדשה של Kali Linux (יוני 2025) מביאה איתה כלים ושיפורים משמעותיים

גרסה משודרגת של הכלי BloodHound Community Edition (CE) לניתוח נתיבי תקיפה בסביבות Active Directory ו-Azure AD, ניתן לזהות בקלות רבה יותר נקודות תורפה ונתיבי ניצול בארגון.

פלטפורמת המובייל Kali NetHunter מקבלת שדרוג משמעותי עם אפשרויות חדשות כמו הזרקות תקשורת אלחוטית (Wi-Fi Injection), ניתוקים יזומים (Deauthentication) ולכידת WPA2. חשוב במיוחד בבדיקות שטח של רשתות אלחוטיות.

ארגז הכלים לפריצות ובדיקות של רכבים CARsenal זוכה לשדרוג עם מודולים חדשים לפענוח נתוני רכבים (לדוגמה: פענוח מספרי שלדה – VIN).

סידור מחדש של ממשק המשתמש: הכלים בתפריט Kali מאורגנים מחדש לפי מודל MITRE ATT&CK, מה שהופך את מציאת הכלי המתאים למשימה לפשוטה ואינטואיטיבית יותר.

עדכון חשוב לכל מי שעוסק בבדיקות חדירה, עם דגש מיוחד על נוחות שימוש וכלים חדשים ומתקדמים.


https://news.1rj.ru/str/CyberUpdatesIL/1588

#PT #Kali
👍91🔥1
עדכון מלחמת הסייבר בין ישראל לאיראן (יוני 2025) פעילות קבוצות האקרים

נכון להיום, פועלות לפחות 83 קבוצות האקטיביסטיות ומספרן ממשיך לגדול.

מרבית הקבוצות הן אנטי-איראניות, ולאו דווקא פרו-ישראליות וזה מהווה שינוי ממה שראינו עד עכשיו שבו התמיכה בהאקטיביזם פרו-ישראלי הייתה מינימלית.

ישנן שלוש קבוצות פרו-רוסיות פעילות התומכות באיראן 🤷‍♂

קבוצת Holy League – קואליציית קבוצות פרו-רוסיות ופרו-פלסטיניות שפועלת נגד תשתיות מערביות, בתיאום עם גורמים איראנים.

סוגי המתקפות הפעילות :
• מתקפות מניעת שירות (DDoS)
• שינוי מראה אתרים (Defacement)
• גניבת מידע (Data Breach)
• חשיפת מידע אישי (Doxing)
• מחיקת חשבונות מדיה חברתית
• מתקפות כופרה
• תקיפות על תשתיות תפעוליות (OT)

מעורבות ממשלתית ואירועים חריגים:
קבוצות ממשלתיות שבו לפעול כמו קבוצה Handala שפרצה למערכות כריזה בגני ילדים וחברות ישראליות נוספות

קבוצת CyberAv3ngers, המזוהה עם משמרות המהפכה, תקפה מערכות בקרה תעשייתיות בישראל ובעולם.

קבוצות APT איראניות (למשל MuddyWater) ביצעו פריצות ממוקדות נגד משרדי ממשלה ישראלים.

פעילות התקפית מצד ישראל
קבוצה בשם Predatory Sparrow, שתקפה תחנות דלק, מתקני פלדה ותשתיות נוספות באיראן.

דיווחים מצביעים על פעילות של בסיס רחפנים חשאי של המוסד באיראן, שביצע חבלות בסוללות נ"מ ומערכות טילים, כהכנה לתקיפות האוויריות 💪

https://news.1rj.ru/str/CyberUpdatesIL/1590
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
קמפיין ספאם חדש ומתחכם 🤦
עד כמה ההודעות האלה נעשות אמינות 😝

https://news.1rj.ru/str/CyberUpdatesIL/1591
🤣6😁3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
במהלך תוכניות הפטריוטים נשמעו קולות מוזרים

מתקפת סייבר או תקלה ?

https://news.1rj.ru/str/CyberUpdatesIL/1592
😁10👍2🔥1
אתר של העיתון האיראני tehrantimes.com הנחשב לערוץ המרכזי לדוברי אנגלית במדינה קרס ואינו נגיש.

האתר שימש מקור לפרסומים המתיימרים לשקף את הנרטיב האיראני בנוגע להתפתחויות בזירה הביטחונית והאזורית, לרבות ההודאות העקיפות על נזקים שספגו והניסיונות להסבירם או למזער את השפעתם.

אין מידע רשמי על נסיבות הקריסה, אך מתקפת סייבר או השבתה מכוונת ע"י גורם עוין מאוד אפשרי, מדובר בחמצן של המשטר כלפי המערב

https://news.1rj.ru/str/CyberUpdatesIL/1593

#Iran
🔥6👍1👏1😡1
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר

הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות

הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈

https://news.1rj.ru/str/CyberUpdatesIL/1594

#Iran
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6
תמונות של הכספומטים באיראן

https://news.1rj.ru/str/CyberUpdatesIL/1595

#Iran
😁6👍2
בלילה זה הוזכר אז מצאתי לעשות לי בילדאפ, 🔍 מודיעין דרך פיצה? כן, קראתם נכון.

🍕📊 האחת הפינות היותר יצירתיות של עולם ה־OSINT, היא פרויקט בשם "דו"ח הפיצה של הפנטגון".

חוקרי מודיעין עוקבים אחרי תפוסת פיצריות וברים ליד הפנטגון, לא בשביל ההמלצות, אלא כדי לזהות מתי משהו חריג מתרחש מאחורי הדלתות הסגורות של הממשל האמריקאי.

🧠 הרעיון פשוט: כשמתרחשת התפתחות ביטחונית דרמטית, בכירי הפנטגון עובדים מסביב לשעון. מה קורה אז? הזמנות פיצה. הרבה מהן. כי כשהצוות נשאר לילה שלם ואז צריך אוכל מהיר, זמין וחם.

אז אם הפיצריות מלאות והברים ריקים? ייתכן שמשהו זז בגזרה הרגישה של וושינגטון.

אם הפוך? סביר שהכול שקט.

📡 שימוש יצירתי במקורות פתוחים (Google Maps, נתוני עומס, ביקורות משתמשים) מאפשר מעקב אחר "מדד הפיצה". זה לא מדע מדויק, אבל מדי פעם הוא פוגע.

⚠️ כמובן שיש מגבלות:

•מבצעים שיווקיים יכולים לבלבל.
•גמר ה-NBA או אירוע חברה עלולים להקפיץ את המספרים.
•ייתכן שגם גוגל עצמה “משחקת” עם המידע.

אבל בסייבר כמו בסייבר – הכל עניין של איתותים חלשים ויכולת לזהות אותם בזמן.

https://news.1rj.ru/str/CyberUpdatesIL/1596

#CyberSecurity #OSINT #InfoSec #PizzaIntel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21👏1
בורסת המטבעות הדיגיטליים Nobitex, מהגדולות באיראן, הודיעה על מתקפת סייבר

במהלך המתקפה הצליחו האקרים לחדור למערכת ההתראות ולחלק מהארנקים החמים

אחת מתוצאות הפריצה הייתה הודעה שנשלחה למשתמשים ובה נטען שנותרו להם רק 24 שעות למשוך את כספם, לפי Nobitex מקור ההפצה היה התוקפים.

נוביטקס הדגישה שהנכסים העיקריים של המשתמשים נשמרים בארנקים קרים והם לא נפגעו כלל

הבורסה התחייבה לפצות את כל המשתמשים שנפגעו, נכון לעכשיו, האתר והאפליקציה של Nobitex לא זמינים לציבור

בגלל הסנקציות שחלים על איראן, הרבה חברות מנצלות את העולם הקריפטו כדי לבצע עסקאות מתחת לרדאר

https://news.1rj.ru/str/CyberUpdatesIL/1597

#Iran
2🔥2👏1
סיכום ההפסדים של בורסת נוביטקס :

כ50 מיליון דולר ב-Tethers
ביטקוין בשווי של כ 2 מיליון דולר
כ 6 מיליון דולר מהרשת
כמעט 3 מיליארד טוקנים של NatCoin נשרפו לנצח .

לפי הדיווחים מעריכים את הנזק הכולל ביותר מ-190 מיליון דולר

https://news.1rj.ru/str/CyberUpdatesIL/1598

#Iran
👏4🔥2👍1
עדכוני סייבר - אשר תמם
קבוצת הסייבר המכונה "דרור טורף" תקפה את בנק Sepah וגרמה לשיבושים חמורים בשירותיו מאז הבוקר הלקוחות אינם יכולים להשתמש בכרטיסי האשראי שלהם ומערכות הבנק אינן זמינות הקבוצה גם טענה כי מחקה את כל נתוני הבנק 📈 https://news.1rj.ru/str/CyberUpdatesIL/1594 #Iran
תחקיר ראשוני של תהליך התקיפה על בנק ספאה :

לבנק היה קיים שרת הדוא"ל של MDaemon ישן שרץ על Windows Server 2003, השרת הזה היה נקודת הכניסה, לא ידוע אם באמצעות חיבור לא מאובטח או קמפיין פישינג ומשם הם השתמשו ב-PowerShell כדי להוריד את הנוזקה מהשרת[.]ictops[.]ir.

מרגע ההדבקה, הייתה שליטה מרחוק, גניבת קבצים, בדיקת דוא"ל, רישום תעבורה יוצאת, ואפילו כתובת IP קנדית ששימשה כשרת C2

אנשי ה-IR מכנים זאת מתקפה "בחסות מדינה", כי תוכנת האבטחה לא קלטה דבר וכל המערכות היו שקטות בזמן שמישהו מחק את הנתונים הרגישים ביותר שלהם ⭐️

https://news.1rj.ru/str/CyberUpdatesIL/1599

#Iran
4
השבתה כמעט מוחלטת של האינטרנט באיראן

https://news.1rj.ru/str/CyberUpdatesIL/1600

#Iran
אירוע חריג, אזרחים ברחבי הארץ קיבלו התרעות באפליקציית פיקוד העורף על כניסה מיידית למרחבים מוגנים, זאת למרות שלא הופעלו אזעקות ולא נשמעה התרעה קולית באזורים הללו.

פיקוד העורף: ככל הנראה מדובר בתקלה ולא באירוע ביטחוני אמיתי. הנושא נבדק.

https://news.1rj.ru/str/CyberUpdatesIL/1601
שימו לב!

ספאם שמופץ נראה אמין מאוד, אך הוא שקרי לחלוטין.

אנא היזהרו ואל תלחצו על קישורים חשודים.

https://news.1rj.ru/str/CyberUpdatesIL/1602
👏3🔥2💊1
This media is not supported in your browser
VIEW IN TELEGRAM
הלילה בוצעה מתקפת סייבר נרחבת על מצלמות האבטחה של מרכזים ישראליים.

אנא מכל מי שאחראי על ניהול קונטרולרים של מצלמות, הקפידו לעדכן סיסמאות חזקות.

לדוגמה:"אהבת-חינם@5@525" (כתיבה בעברית כשהמקלדת באנגלית).

שימוש בסיסמאות פשוטות או ברירת מחדל חושף את המערכות שלכם לסיכון מיותר 🥺

https://news.1rj.ru/str/CyberUpdatesIL/1603
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥1
עובדי ה-SOC הממשלתי היקרים,
קהילת עדכוני הסייבר מחזקת את ידיכם ומודה לכם על העשייה החשובה שאתם עושים

מעריכים את המסירות, האחריות והשלווה שאתם מפגינים גם ברגעים המורכבים ביותר.

שבת שלום ובשורות טובות לכולנו🛡🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1604
Please open Telegram to view this post
VIEW IN TELEGRAM
6
קמפיין פישינג חדש פונה לאזרחים באופן אישי

חשוב להבהיר, לא מדובר בפעילות ריגול מצד איראן (הם לא באמת מכירים אותכם), אלא בניצול של מאגרי מידע שקיימים אצל מפיצי קמפיינים של SMS

אין צורך לדאוג או להגיב להודעות.
הנושא בטיפול של גורמי האכיפה


https://news.1rj.ru/str/CyberUpdatesIL/1605
👍3🔥2😁1
🛡️ עדכון קריטי ל־QRadar שלוש חולשות חמורות נחשפו

חברת IBM מפרסמת עדכון דחוף ל־QRadar SIEM (גרסה 7.5.0 UP12 IF01) בעקבות שלוש חולשות אבטחה, אחת מהן בדרגת קריטית.

📌 החמורה ביותר מאפשרת לתוקף להעלות קובץ עדכון מזויף ולהריץ קוד ברמת מערכת.
📌 אחרת מאפשרת הזרקת ישויות XML (XXE) לקריאת קבצים רגישים.
📌 והשלישית חושפת מידע דרך קובצי לוג שאינם מוגנים.

👨‍💻 הפתרון היחיד: עדכון מיידי לגרסה UP12 IF02

חברת IBM מציינת שאין פתרון זמני רק לשדרג.

https://news.1rj.ru/str/CyberUpdatesIL/1607
🔥3👍1
הפלטפורמה Truth Social התרסקה כשהנשיא טראמפ הודיע על תקיפות אתרי גרעין באיראן

לא מדובר במתקפת סייבר אלא עומס מטורף של משתמשים שניסו להתחבר בו זמנית ושהקריסו את הפלטפורמה, השרתים של Truth Social לא היו מוכנים לכמות עצומה כזאת של טראפיק

הפלטפורמה חזרה אחרי כשעה, כשטראמפ מפרסם, הענן מזיע (מונח חדש 🙃)

https://news.1rj.ru/str/CyberUpdatesIL/1608
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32🤡1
התקפת סייבר על חברת הביטוח Aflac, חשש לדליפת מידע רפואי וביטוחי של מיליוני אמריקאים

גל מתקפות הסייבר על תעשיית הביטוח ממשיך קבוצת התקיפה Scattered Spider שאחראית לפריצות קודמות כמו Victoria’s Secret, Marks & Spencer וגם לחברות ביטוח נוספות כמו Erie ו‑Philadelphia Insurance.

החברה זיהתה פעילות חשודה והמתקפה הופסקה תוך שעות בודדות, המערכות הקריטיותשל החברה כמו טיפול בתביעות, הנפקת פוליסות ומתן שירות ללקוחות, המשיכו לפעול ללא הפרעה.

ייתכן שנחשפו מסמכים רגישים המכילים מידע רפואי, מספרי ביטוח לאומי, פרטי תביעות ונתונים אישיים של לקוחות, סוכנים ואף עובדים פנימיים.

מבוטחים שנפגעו יקבלו ניטור אשראי למשך שנתיים, שירותי מניעת גניבת זהות וכיסוי במקרים של שימוש לרעה במידע הרפואי שנחשף

https://news.1rj.ru/str/CyberUpdatesIL/1609
👍2🔥1🤯1
🎭 מארק הייגמייסטר, גרמני בן 30 שחי בברצלונה, נחשף כמוח מאחורי Archetyp Market שוק הסמים הגדול באירופה בדארקנט עם 600,000 משתמשים ועסקאות בהיקף של כ־250 מיליון אירו.

אחרי חודשים של חקירה, המשטרה עקבה אחר מוכרים בשוק מקביל (Nemesis), ניתחה כתובות קריפטו והשתמשה בטכניקות דיגיטליות מתקדמות עד שהגיעה לזהות שלו, ייתכן שגם תקיפת DDoS מבוקרת שסייעה להפיל את הפלטפורמה

כוחות גרמנים וספרדים פשטו על דירת יוקרה בברצלונה ועצרו אותו, נמצאו אצלו מזומן (7.8 מיליון יורו), נכסים ורכבי יוקרה

https://news.1rj.ru/str/CyberUpdatesIL/1610