הגבלת פתיחת נעילת אתחול במכשירי שיאומי
שיאומי נוקטת בצעדים להגביל את האפשרות של פתיחת נעילת אתחול (bootloader unlock) במגוון מכשירים מדורות קודמים, ביניהם דגמים עם מעבדי Snapdragon 600, סדרות כמו Redmi Note ו-Redmi 6.
הגבלה זו מונעת ממשתמשים להתקין רומים (ROMs) וקושחות (firmware) חלופיות. על פי הערכות, עד שנת 2025 צפויה החברה להפסיק באופן גורף את התמיכה הגלובלית בפונקציה זו.
צעדים דומים ננקטו גם על ידי סמסונג, שהגבילה את השימוש באתחול מותאם אישית (custom booting) בממשק One UI 8 מחוץ לארצות הברית, זאת בעקבות דרישות רגולטוריות של האיחוד האירופי.
עדכוני סייבר🛡 🇮🇱🎗
שיאומי נוקטת בצעדים להגביל את האפשרות של פתיחת נעילת אתחול (bootloader unlock) במגוון מכשירים מדורות קודמים, ביניהם דגמים עם מעבדי Snapdragon 600, סדרות כמו Redmi Note ו-Redmi 6.
הגבלה זו מונעת ממשתמשים להתקין רומים (ROMs) וקושחות (firmware) חלופיות. על פי הערכות, עד שנת 2025 צפויה החברה להפסיק באופן גורף את התמיכה הגלובלית בפונקציה זו.
צעדים דומים ננקטו גם על ידי סמסונג, שהגבילה את השימוש באתחול מותאם אישית (custom booting) בממשק One UI 8 מחוץ לארצות הברית, זאת בעקבות דרישות רגולטוריות של האיחוד האירופי.
עדכוני סייבר
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת MuddyWater האיראנית שבציעה קמפיינים נרחבים נגד ישראל בשנים האחרונות והמזוהה עם המודיעין האיראני (MOIS), בין המולטים היו הטכניון, מוסדות ממשלתיים, רשויות מקומיות וחברות במגזרי התקשורת, התיירות והבריאות.
המתקפות כוללות פישינג מתקדם, שימוש בכלי שליטה מרחוק (RMM) ותוכנות זדוניות ייחודיות כמו BugSleep.
כעת, חברת הסייבר הישראלית Profero הצליחה לפרוץ את הצפנת הכופרה DarkBit, המזוהה עם הקבוצה ולאפשר לקורבנות שחזור קבצים ללא תשלום כופר.
החולשה נבעה משימוש במפתח AES-128-CBC בעל אנטרופיה נמוכה שנוצר מערך זמן צפוי, בשילוב כותרות קבועות בקבצי VMDK של ESXi, מה שאיפשר לפצח את ההצפנה במהירות.
עדכוני סייבר 🛡🇮🇱🎗
המתקפות כוללות פישינג מתקדם, שימוש בכלי שליטה מרחוק (RMM) ותוכנות זדוניות ייחודיות כמו BugSleep.
כעת, חברת הסייבר הישראלית Profero הצליחה לפרוץ את הצפנת הכופרה DarkBit, המזוהה עם הקבוצה ולאפשר לקורבנות שחזור קבצים ללא תשלום כופר.
החולשה נבעה משימוש במפתח AES-128-CBC בעל אנטרופיה נמוכה שנוצר מערך זמן צפוי, בשילוב כותרות קבועות בקבצי VMDK של ESXi, מה שאיפשר לפצח את ההצפנה במהירות.
עדכוני סייבר 🛡🇮🇱🎗
👏14🔥3❤2
בכנס ההאקרים הבינלאומי WHY2025 שנערך בהולנד, הציגו חוקרי אבטחת מידע מתקפה חדשה בשם “L1TF Reloaded”, המבוססת על פגיעות חומרתית בת שבע שנים במעבדי אינטל L1 Terminal Fault (Foreshadow), שפורסמה לראשונה באוגוסט 2018.
הפגיעות מאפשרת עקיפה של מנגנוני בידוד זיכרון וגישה לנתונים רגישים המאוחסנים ב־L1 Cache, גם בסביבות ענן ציבורי.
החוקרים הצליחו להדגים שליפת מידע פרטי ממכונות וירטואליות של לקוחות שונים בענן, למרות תיקוני התוכנה שהוטמעו בשנים האחרונות, לטענתם, בהיעדר עדכון חומרה (microcode) מלא, ספקי ענן נותרים חשופים.
גוגל ואמזון דיווחו כי יישמו אמצעי הגנה נוספים והציעו פרסי Bug Bounty לחוקרים.
עדכוני סייבר🛡 🇮🇱🎗
הפגיעות מאפשרת עקיפה של מנגנוני בידוד זיכרון וגישה לנתונים רגישים המאוחסנים ב־L1 Cache, גם בסביבות ענן ציבורי.
החוקרים הצליחו להדגים שליפת מידע פרטי ממכונות וירטואליות של לקוחות שונים בענן, למרות תיקוני התוכנה שהוטמעו בשנים האחרונות, לטענתם, בהיעדר עדכון חומרה (microcode) מלא, ספקי ענן נותרים חשופים.
גוגל ואמזון דיווחו כי יישמו אמצעי הגנה נוספים והציעו פרסי Bug Bounty לחוקרים.
עדכוני סייבר
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤯2👍1
הסדר פיצויים תקדימי בארה״ב, חברת התקשורת AT&T תשלם 177 מיליון דולר ללקוחות שנפגעו משתי פריצות מידע חמורות ב־2024, בהן נחשפו פרטים אישיים, לרבות מספרי ביטוח לאומי, כתובות ויומני שיחות.
ההסדר, שאושר עקרונית בבית המשפט הפדרלי בדאלאס ביוני 2025, מאפשר לנפגעי ההדלפות לדרוש פיצוי של עד 5,000 דולר (או 2,500 דולר בפריצה השנייה) כנגד הוכחת נזק או לקבל סכום קבוע לפי רמת החשיפה (“Tier”). מי שנפגע בשתי ההפרות יכול להגיש שתי תביעות נפרדות.
תקופת הגשת התביעות נפתחה ב־4 באוגוסט 2025 ותסתיים ב־18 בנובמבר 2025, הדיון לאישור סופי יתקיים ב־3 בדצמבר 2025 והפיצויים צפויים להשתחרר בתחילת 2026. בנוסף, יינתן לנפגעים שירות מעקב אשראי חינם למשך 24 חודשים.
עדכוני סייבר🛡 🇮🇱🎗
#פיצויים
ההסדר, שאושר עקרונית בבית המשפט הפדרלי בדאלאס ביוני 2025, מאפשר לנפגעי ההדלפות לדרוש פיצוי של עד 5,000 דולר (או 2,500 דולר בפריצה השנייה) כנגד הוכחת נזק או לקבל סכום קבוע לפי רמת החשיפה (“Tier”). מי שנפגע בשתי ההפרות יכול להגיש שתי תביעות נפרדות.
תקופת הגשת התביעות נפתחה ב־4 באוגוסט 2025 ותסתיים ב־18 בנובמבר 2025, הדיון לאישור סופי יתקיים ב־3 בדצמבר 2025 והפיצויים צפויים להשתחרר בתחילת 2026. בנוסף, יינתן לנפגעים שירות מעקב אשראי חינם למשך 24 חודשים.
עדכוני סייבר
#פיצויים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👌1
שיא חדש בתוכניות הבאג באונטי, גוגל העניקה פרס של 250,000 דולר לחוקר שגילה פגיעות קריטית מסוג Remote Code Execution בדפדפן Chrome.
הפגיעות CVE-2025-4609, אפשרה עקיפת מנגנוני האבטחה וה־sandbox של הדפדפן דרך תהליך ה־renderer ובכך פתחה פתח להשתלטות על המערכת.
הפרס, שניתן בחודש שעבר הוא הגבוה ביותר שהוענק אי־פעם במסגרת תוכנית הבאג באונטי של Chrome ומשקף את חומרת הממצא והמורכבות הטכנית שנדרשה לחשיפתו.
גוגל תיקנה את הפגיעות במהירות והפיצה עדכון אבטחה לכל המשתמשים.
עדכוני סייבר🛡 🇮🇱🎗
#BugBounty
הפגיעות CVE-2025-4609, אפשרה עקיפת מנגנוני האבטחה וה־sandbox של הדפדפן דרך תהליך ה־renderer ובכך פתחה פתח להשתלטות על המערכת.
הפרס, שניתן בחודש שעבר הוא הגבוה ביותר שהוענק אי־פעם במסגרת תוכנית הבאג באונטי של Chrome ומשקף את חומרת הממצא והמורכבות הטכנית שנדרשה לחשיפתו.
גוגל תיקנה את הפגיעות במהירות והפיצה עדכון אבטחה לכל המשתמשים.
עדכוני סייבר
#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆6👏2👍1😱1
פרצת מידע בחברת כוח האדם הבינלאומית Manpower, חשפה נתונים אישיים של כ־144,000 אנשים, לאחר מתקפת כופרה שבוצעה ע"י קבוצת RansomHub.
האירוע התרחש בין 29 בדצמבר 2024 ל־12 בינואר 2025, והתגלה בעקבות תקלה במערכות ה־IT בסניף מישיגן. ההאקרים טענו לגניבת כ־500GB מידע, כולל דרכונים, תעודות זהות, כתובות, חוזים, ודוחות פיננסיים.
המידע על היקף הפגיעה נודע לחברה רק בסוף חודש שעבר מאז חיזקה Manpower את מערכותיה, החלה בשיתוף פעולה עם ה־FBI, ומציעה לנפגעים שירותי מעקב אשראי חינמיים דרך Equifax.
עדכוני סייבר🛡 🇮🇱🎗
#DataBreach
האירוע התרחש בין 29 בדצמבר 2024 ל־12 בינואר 2025, והתגלה בעקבות תקלה במערכות ה־IT בסניף מישיגן. ההאקרים טענו לגניבת כ־500GB מידע, כולל דרכונים, תעודות זהות, כתובות, חוזים, ודוחות פיננסיים.
המידע על היקף הפגיעה נודע לחברה רק בסוף חודש שעבר מאז חיזקה Manpower את מערכותיה, החלה בשיתוף פעולה עם ה־FBI, ומציעה לנפגעים שירותי מעקב אשראי חינמיים דרך Equifax.
עדכוני סייבר
#DataBreach
Please open Telegram to view this post
VIEW IN TELEGRAM
מיקרוסופט פרסמה את עדכוני האבטחה של אוגוסט 2025, עם סבב תיקונים רחב הכולל 107 פגיעויות, מהן 13 מוגדרות כקריטיות.
חלק ניכר מהתיקונים מתמקד בפגיעויות המאפשרות להריץ קוד מרחוק ללא הרשאה(RCE), מה שהופך אותן למסוכנות במיוחד, בין הפגיעויות הבולטות נמצאות CVE-2025-50165 ברכיב Windows Graphics, המאפשרת עקיפת מנגנוני זיכרון, ו-CVE-2025-50176 ב-DirectX, הנובעת מ־type confusion ומאפשרת השתלטות על המערכת.
לצד תיקוני ה-RCE, העדכון כולל גם עשרות פגיעויות מסוג העלאת הרשאות (EoP), חשיפת מידע רגיש, מתקפות מניעת שירות (DoS) וזיוף זהות (Spoofing). מיקרוסופט גם סגרה פגיעות Zero-Day אחת ב-Windows Kerberos, שלמרות שלא דווח על ניצול פעיל שלה בשטח, מהווה סיכון חמור בארגונים שלא יעדכנו בזמן.
עדכוני סייבר 🛡🇮🇱🎗
#PatchTuesday #Microsoft #CyberSecurity
חלק ניכר מהתיקונים מתמקד בפגיעויות המאפשרות להריץ קוד מרחוק ללא הרשאה(RCE), מה שהופך אותן למסוכנות במיוחד, בין הפגיעויות הבולטות נמצאות CVE-2025-50165 ברכיב Windows Graphics, המאפשרת עקיפת מנגנוני זיכרון, ו-CVE-2025-50176 ב-DirectX, הנובעת מ־type confusion ומאפשרת השתלטות על המערכת.
לצד תיקוני ה-RCE, העדכון כולל גם עשרות פגיעויות מסוג העלאת הרשאות (EoP), חשיפת מידע רגיש, מתקפות מניעת שירות (DoS) וזיוף זהות (Spoofing). מיקרוסופט גם סגרה פגיעות Zero-Day אחת ב-Windows Kerberos, שלמרות שלא דווח על ניצול פעיל שלה בשטח, מהווה סיכון חמור בארגונים שלא יעדכנו בזמן.
עדכוני סייבר 🛡🇮🇱🎗
#PatchTuesday #Microsoft #CyberSecurity
❤1
גוגל הודיעה כי מערכת האבטחה החדשה שלה באנדרואיד, pKVM, קיבלה את הסמכת SESIP Level 5, הדירוג הגבוה ביותר בעולם המובייל וה־IoT.
הטכנולוגיה הזו מאפשרת להריץ סביבות עבודה מבודדות ובטוחות, שמנותקות לחלוטין מהמכשיר הראשי, מה שמגן על מידע רגיש ומונע פריצות גם ברמת החומרה. היא מתאימה במיוחד למשימות קריטיות כמו עיבוד נתונים אישיים ב-AI, אימות ביומטרי והגנה על תכנים דיגיטליים וכל זה בקוד פתוח ושקוף.
זהו הפתרון הראשון בתוכנה שמקבל רמה כזו של אבטחה, צעד משמעותי בהגנה על משתמשי אנדרואיד ובפתיחת אפשרויות חדשות לפיתוח מאובטח.
עדכוני סייבר🛡 🇮🇱🎗
#Android #Google #CyberSecurity
הטכנולוגיה הזו מאפשרת להריץ סביבות עבודה מבודדות ובטוחות, שמנותקות לחלוטין מהמכשיר הראשי, מה שמגן על מידע רגיש ומונע פריצות גם ברמת החומרה. היא מתאימה במיוחד למשימות קריטיות כמו עיבוד נתונים אישיים ב-AI, אימות ביומטרי והגנה על תכנים דיגיטליים וכל זה בקוד פתוח ושקוף.
זהו הפתרון הראשון בתוכנה שמקבל רמה כזו של אבטחה, צעד משמעותי בהגנה על משתמשי אנדרואיד ובפתיחת אפשרויות חדשות לפיתוח מאובטח.
עדכוני סייבר
#Android #Google #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3
מיקרוסופט הכריזה על "ווינדוס חכם" מערכת הפעלה של דור הבא שתשלב בינה מלאכותית להבנת תוכן המסך והצעת פעולות מותאמות הקשר בזמן אמת.
המערכת תאפשר שליטה קולית כשיטת קלט מרכזית לצד עכבר ומקלדת ותציג ממשקי משתמש חדשים הנתמכים בחישובי ענן, שיהפכו את העבודה לאינטואיטיבית ויומיומית יותר.
השינוי צפוי להגדיר מחדש את חוויית השימוש בווינדוס בחמש השנים הקרובות.
עדכוני סייבר🛡 🇮🇱🎗
#Microsoft #Windows #AI
המערכת תאפשר שליטה קולית כשיטת קלט מרכזית לצד עכבר ומקלדת ותציג ממשקי משתמש חדשים הנתמכים בחישובי ענן, שיהפכו את העבודה לאינטואיטיבית ויומיומית יותר.
השינוי צפוי להגדיר מחדש את חוויית השימוש בווינדוס בחמש השנים הקרובות.
עדכוני סייבר
#Microsoft #Windows #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤬3❤1🏆1
בית הנבחרים הקנדי חוקר פרצת מידע בעקבות מתקפת סייבר שאירעה בסוף השבוע, במסגרתה נגנבו פרטים אישיים של עובדים, כולל שמות, תפקידים, מיקומי משרדים וכתובות דוא"ל שאינם ציבוריים.
ההערכה היא שהמתקפה בוצעה באמצעות ניצול פרצת אבטחה במערכות Microsoft וזהות התוקפים טרם ידועה.
המרכז הקנדי לאבטחת סייבר מסייע בחקירה, והעובדים הוזהרו להיזהר מהונאות פישינג וניסיונות תקיפה נוספים.
עדכוני סייבר 🛡🇮🇱🎗
#Canada #CyberAttack #DataBreach
ההערכה היא שהמתקפה בוצעה באמצעות ניצול פרצת אבטחה במערכות Microsoft וזהות התוקפים טרם ידועה.
המרכז הקנדי לאבטחת סייבר מסייע בחקירה, והעובדים הוזהרו להיזהר מהונאות פישינג וניסיונות תקיפה נוספים.
עדכוני סייבר 🛡🇮🇱🎗
#Canada #CyberAttack #DataBreach
👍2🔥2❤1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
חברת HTC השיקה את משקפי ה־Vive Eagle משקפי שמש חכמים עם יכולות בינה מלאכותית.
הם משלבים עוזר AI התומך ב־ChatGPT וב־ Gemini ומאפשרים צילום, שיחות, תזכורות ותרגום מיידי ב־13 שפות.
המשקפים מגיעות עם מצלמת 12MP רחבת זווית, רמקולים פתוחים עם אודיו מרחבי, סוללת 235mAh לעד 36 שעות במצב המתנה ו־4.5 שעות מוזיקה ומשקל קל במיוחד של 49 גרם בלבד.
מבחינת אבטחה, כל העיבוד מתבצע מקומית במשקפיים עצמם, ללא שליחת המידע לשרתים חיצוניים.
המוצר נמכר כרגע בטייוואן בלבד במחיר של כ־520$ וצפויי לעורר עניין עולמי בשוק ה־AI Wearables.
עדכוני סייבר🛡 🇮🇱🎗
#HTC #ViveEagle #SmartGlasses #AI
הם משלבים עוזר AI התומך ב־ChatGPT וב־ Gemini ומאפשרים צילום, שיחות, תזכורות ותרגום מיידי ב־13 שפות.
המשקפים מגיעות עם מצלמת 12MP רחבת זווית, רמקולים פתוחים עם אודיו מרחבי, סוללת 235mAh לעד 36 שעות במצב המתנה ו־4.5 שעות מוזיקה ומשקל קל במיוחד של 49 גרם בלבד.
מבחינת אבטחה, כל העיבוד מתבצע מקומית במשקפיים עצמם, ללא שליחת המידע לשרתים חיצוניים.
המוצר נמכר כרגע בטייוואן בלבד במחיר של כ־520$ וצפויי לעורר עניין עולמי בשוק ה־AI Wearables.
עדכוני סייבר
#HTC #ViveEagle #SmartGlasses #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1😁1
פרויקט HexStrike AI השיק מערכת קוד פתוח חדשנית המשלבת מעל 150 כלי אבטחת מידע עם סוכני בינה מלאכותית כמו ChatGPT, Claude ו-Copilot.
המערכת מאפשרת למשתמשים להמיר פקודות בשפה טבעית לשרשרות התקפה מורכבות ולבצע אוטומציה של סריקות פגיעות, פיתוח אקספלויטים ופעולות לאחר ניצול.
הפרויקט HexStrike AI מיועד לאנשי אבטחת מידע וגם למתחילים ומאפשר הערכות אבטחה מורכבות דרך פקודות אינטואיטיביות.
הקוד פתוח וניתן לגשת אליו ב-GitHub, אך קיימת גם גרסה מסחרית עם תכונות מתקדמות יותר.
עדכוני סייבר🛡 🇮🇱🎗
#HexStrikeAI #CyberSecurity #OpenSource #AI #Pentesting
המערכת מאפשרת למשתמשים להמיר פקודות בשפה טבעית לשרשרות התקפה מורכבות ולבצע אוטומציה של סריקות פגיעות, פיתוח אקספלויטים ופעולות לאחר ניצול.
הפרויקט HexStrike AI מיועד לאנשי אבטחת מידע וגם למתחילים ומאפשר הערכות אבטחה מורכבות דרך פקודות אינטואיטיביות.
הקוד פתוח וניתן לגשת אליו ב-GitHub, אך קיימת גם גרסה מסחרית עם תכונות מתקדמות יותר.
עדכוני סייבר
#HexStrikeAI #CyberSecurity #OpenSource #AI #Pentesting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
חברת OpenAI מתכננת להשיק דפדפן חדש מבוסס Chromium שיתחרה ישירות ב־Google Chrome.
הדפדפן יגיע עם שילוב מובנה של מצב Agent של ChatGPT, שיאפשר שליטה חכמה בלשוניות, ניווט אוטונומי וביצוע פעולות מורכבות דרך ממשק שיחה אינטואיטיבי במקום חיפוש קלאסי.
המהלך צפוי לשנות את יחסי הכוחות בשוק הדפדפנים, כשהחזון של OpenAI הוא להפוך את ChatGPT לנקודת הכניסה המרכזית לגלישה, תוך הפחתת התלות במנוע החיפוש של גוגל.
ההשקה מיועדת בשבועות הקרובים, תחילה ב־macOS וצפויה להתרחב בהמשך לפלטפורמות נוספות.
עדכוני סייבר🛡 🇮🇱🎗
#OpenAI #ChatGPT #Browser #AI #CyberSecurity
הדפדפן יגיע עם שילוב מובנה של מצב Agent של ChatGPT, שיאפשר שליטה חכמה בלשוניות, ניווט אוטונומי וביצוע פעולות מורכבות דרך ממשק שיחה אינטואיטיבי במקום חיפוש קלאסי.
המהלך צפוי לשנות את יחסי הכוחות בשוק הדפדפנים, כשהחזון של OpenAI הוא להפוך את ChatGPT לנקודת הכניסה המרכזית לגלישה, תוך הפחתת התלות במנוע החיפוש של גוגל.
ההשקה מיועדת בשבועות הקרובים, תחילה ב־macOS וצפויה להתרחב בהמשך לפלטפורמות נוספות.
עדכוני סייבר
#OpenAI #ChatGPT #Browser #AI #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
האקר בשם Chucky_BF מציע למכירה מאגר עצום של 15.8 מיליון פרטי גישה ל־PayPal, אימיילים וסיסמאות בפורמט גלוי.
הנתונים, שנגנבו בעזרת תוכנות Infostealer שהודבקו במחשבים של קורבנות, נמכרים בקובץ של 1.1GB במחיר של 750 דולר בלבד.
למרות ש־PayPal עצמה לא נפרצה, ההיקף של הדגימות שנחשפו מציבים סיכון ממשי למיליוני משתמשים, במיוחד כאלה שמשתמשים באותה סיסמה בשירותים שונים או ללא אימות דו־שלבי.
עדכוני סייבר🛡 🇮🇱🎗
#PayPal #DarkWeb #Hackers #CredentialStuffing #CyberSecurity
הנתונים, שנגנבו בעזרת תוכנות Infostealer שהודבקו במחשבים של קורבנות, נמכרים בקובץ של 1.1GB במחיר של 750 דולר בלבד.
למרות ש־PayPal עצמה לא נפרצה, ההיקף של הדגימות שנחשפו מציבים סיכון ממשי למיליוני משתמשים, במיוחד כאלה שמשתמשים באותה סיסמה בשירותים שונים או ללא אימות דו־שלבי.
עדכוני סייבר
#PayPal #DarkWeb #Hackers #CredentialStuffing #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
חברת Workday, אחת מענקיות תוכנות משאבי האנוש, חוותה מתקפת סייבר שנגרם עקב פריצה למערכת CRM חיצונית.
התקיפה בוצעה באמצעות social engineering וניצול גישה של צד שלישי, מה שהוביל לחשיפת מידע עסקי בסיסי כמו שמות, אימיילים ומספרי טלפון.
למרות שאין עדות לפגיעה ישירה בחשבונות הלקוחות, האירוע משתלב בגל מתקפות רחב יותר על מערכות Salesforce, שיוחס לקבוצת ShinyHunters.
עדכוני סייבר🛡 🇮🇱🎗
#Workday #Salesforce #DataBreach #ShinyHunters #CyberSecurity
התקיפה בוצעה באמצעות social engineering וניצול גישה של צד שלישי, מה שהוביל לחשיפת מידע עסקי בסיסי כמו שמות, אימיילים ומספרי טלפון.
למרות שאין עדות לפגיעה ישירה בחשבונות הלקוחות, האירוע משתלב בגל מתקפות רחב יותר על מערכות Salesforce, שיוחס לקבוצת ShinyHunters.
עדכוני סייבר
#Workday #Salesforce #DataBreach #ShinyHunters #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
פוטין מציג הגנת מידע מתקדמת.
הנשיא הרוסי הפך את אבטחת המידע לרמה הבאה, הוא שומר אפילו על הפסולת הביולוגית שלו. כן, נכון, כי כל פיסת מידע, יכולה לשמש נגדו.
השיטה פשוטה ויעילה, צוות מאבטחים אוסף את הצואה שלו לתוך מזוודה ייעודית בכל פעם שהוא יוצא לביקור רשמי. הכל כדי למנוע מכל גוף זר לשים יד על דגימה שעלולה לחשוף מידע רפואי רגיש. כי אם אפשר להנדס נשק ביולוגי מצואה, אז למה לא?
הסיפור הזה מראה שאבטחת מידע היא לא רק קבצים במחשב, כשמדובר באדם חשוב מספיק, כל פריט מידע הוא פוטנציאלי לניצול. זה כאילו הוא אומר: "אני כל כך סודי, שגם הצואה שלי צריך סיווג ביטחוני".
עדכוני סייבר🛡 🇮🇱🎗
#פוטין #סייבר_ביולוגי #דליפת_מידע #מזוודה_סודית
הנשיא הרוסי הפך את אבטחת המידע לרמה הבאה, הוא שומר אפילו על הפסולת הביולוגית שלו. כן, נכון, כי כל פיסת מידע, יכולה לשמש נגדו.
השיטה פשוטה ויעילה, צוות מאבטחים אוסף את הצואה שלו לתוך מזוודה ייעודית בכל פעם שהוא יוצא לביקור רשמי. הכל כדי למנוע מכל גוף זר לשים יד על דגימה שעלולה לחשוף מידע רפואי רגיש. כי אם אפשר להנדס נשק ביולוגי מצואה, אז למה לא?
הסיפור הזה מראה שאבטחת מידע היא לא רק קבצים במחשב, כשמדובר באדם חשוב מספיק, כל פריט מידע הוא פוטנציאלי לניצול. זה כאילו הוא אומר: "אני כל כך סודי, שגם הצואה שלי צריך סיווג ביטחוני".
עדכוני סייבר
#פוטין #סייבר_ביולוגי #דליפת_מידע #מזוודה_סודית
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7💊2🤡1
חברת Bragg Gaming חושפת מתקפת סייבר.
חברת ההימורים המקוונים הודיעה כי זיהתה פריצה למערכות המחשוב הפנימיות שלה, אך הדגישה שלא נגרם נזק ללקוחות ולא דלף מידע אישי.
הפעילות העסקית נמשכת כרגיל, בעוד צוותי החברה בשיתוף מומחים חיצוניים מטפלים באירוע ומחזקים את מערכות ההגנה.
התקיפה התרחשה ימים ספורים לאחר פרסום הדוחות הכספיים לחצי הראשון של השנה, מה שגרם גם ללחץ בשוק ולירידה חדה בערך המניה.
המקרה מדגים עד כמה גם חברות מבוססות חייבות להיות ערוכות כל הזמן, כי מתקפת סייבר יכולה להגיע דווקא ברגע הכי לא צפוי.
עדכוני סייבר🛡 🇮🇱🎗
#Bragg #CyberAttack #דליפת_מידע #אבטחת_מידע
חברת ההימורים המקוונים הודיעה כי זיהתה פריצה למערכות המחשוב הפנימיות שלה, אך הדגישה שלא נגרם נזק ללקוחות ולא דלף מידע אישי.
הפעילות העסקית נמשכת כרגיל, בעוד צוותי החברה בשיתוף מומחים חיצוניים מטפלים באירוע ומחזקים את מערכות ההגנה.
התקיפה התרחשה ימים ספורים לאחר פרסום הדוחות הכספיים לחצי הראשון של השנה, מה שגרם גם ללחץ בשוק ולירידה חדה בערך המניה.
המקרה מדגים עד כמה גם חברות מבוססות חייבות להיות ערוכות כל הזמן, כי מתקפת סייבר יכולה להגיע דווקא ברגע הכי לא צפוי.
עדכוני סייבר
#Bragg #CyberAttack #דליפת_מידע #אבטחת_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
בזק חוותה תקלה במתקן ה־DR שלה ביפו עקב בעיית אנרגיה.
האירוע השבית שירותים קריטיים עבור משרדי ממשלה ולקוחות עסקיים רבים המאחסנים מערכות אצל החברה.
הפעילות חזרה לשגרה רק בשעה 08:20 הבוקר, לאחר שטופלה התקלה
עדכוני סייבר🛡 🇮🇱🎗
#בזק #DR #תקלה #שרידות #CyberSecurity
האירוע השבית שירותים קריטיים עבור משרדי ממשלה ולקוחות עסקיים רבים המאחסנים מערכות אצל החברה.
הפעילות חזרה לשגרה רק בשעה 08:20 הבוקר, לאחר שטופלה התקלה
עדכוני סייבר
#בזק #DR #תקלה #שרידות #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👍1😱1🤬1
חברת Intel, ענקית השבבים, חוותה מתקפת סייבר עקב פריצה לאתרים פנימיים ומערכות ניהול ספקים.
התקיפה בוצעה באמצעות עקיפת מנגנוני התחברות, שימוש בסיסמאות חלשות ומפתחות API גלויים, מה שהוביל לחשיפת מידע של יותר מ־270,000 עובדים – כולל שמות, תפקידים, אימיילים ופרטי התקשרות.
למרות שאין עדות לחשיפת נתונים פיננסיים או קניין רוחני קריטי, האירוע מציף ליקויים חמורים באבטחת מערכות פנימיות של החברה.
עדכוני סייבר🛡 🇮🇱🎗
#Intel #DataBreach #CyberSecurity #SupplyChain #InfoSec
התקיפה בוצעה באמצעות עקיפת מנגנוני התחברות, שימוש בסיסמאות חלשות ומפתחות API גלויים, מה שהוביל לחשיפת מידע של יותר מ־270,000 עובדים – כולל שמות, תפקידים, אימיילים ופרטי התקשרות.
למרות שאין עדות לחשיפת נתונים פיננסיים או קניין רוחני קריטי, האירוע מציף ליקויים חמורים באבטחת מערכות פנימיות של החברה.
עדכוני סייבר
#Intel #DataBreach #CyberSecurity #SupplyChain #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
ארגון The Business Council של ניו יורק, גילה מתקפת סייבר שפגעה ב־47,329 אנשים.
החדירה בוצעה בפברואר 2025 אך התגלתה רק חמישה חודשים מאוחר יותר, מה שמעיד על כשלים חמורים בזיהוי חדירות. ההאקרים הצליחו להשיג גישה למידע אישי רגיש של חברי המועצה וגורמים עסקיים נוספים.
האירוע מעלה חשש לגניבת זהות ולניצול בפרצות פישינג וממחיש את הצורך בניטור רציף, עדכוני אבטחה שוטפים ואימוץ גישת Zero Trust.
עדכוני סייבר🛡 🇮🇱🎗
#TheBusinessCouncil #DataBreach #CyberSecurity #InfoSec #APT
החדירה בוצעה בפברואר 2025 אך התגלתה רק חמישה חודשים מאוחר יותר, מה שמעיד על כשלים חמורים בזיהוי חדירות. ההאקרים הצליחו להשיג גישה למידע אישי רגיש של חברי המועצה וגורמים עסקיים נוספים.
האירוע מעלה חשש לגניבת זהות ולניצול בפרצות פישינג וממחיש את הצורך בניטור רציף, עדכוני אבטחה שוטפים ואימוץ גישת Zero Trust.
עדכוני סייבר
#TheBusinessCouncil #DataBreach #CyberSecurity #InfoSec #APT
Please open Telegram to view this post
VIEW IN TELEGRAM