עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
פישינג בפייסבוק...

שימו ❤️ ועדכנו קרובים...

עדכוני סייבר 🛡🇮🇱🎗

#פישינג
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😁2👎1
עדכוני סייבר - אשר תמם
בעיית אבטחת מידע ב‑JLR / Tata Motors משפיעה על הזמנות גלובליות חברת Tata Motors דיווחה על בעיה משמעותית באבטחת מידע שמונעת מ‑Jaguar Land Rover (JLR) לקבל הזמנות רכבים חדשות ברחבי העולם. לפי ההודעה הרשמית, החברה פועלת לתיקון הבעיה במהירות, אך לא ברור אם מדובר…
אז עכשיו חברת Jaguar Land Rover (JLR) מאשרת כי חוותה מתקפת סייבר חריגה שהביאה להשבתת מערכות IT קריטיות.

כאמור האירוע גרם לשיבושים חמורים בשרשרת האספקה, בייצור ובפעילות המכירות של החברה במפעלי ייצור בבריטניה, סין, סלובקיה וברזיל.

נכון לעכשיו אין סימנים לדליפת מידע של לקוחות או עובדים והחברה פועלת לשיקום של המערכות שהושבתו.

עדכוני סייבר 🛡🇮🇱🎗

#CyberAttack #IncidentResponse
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21
חברת Disney תשלם 10 מיליון דולר קנס בעקבות הפרת חוקי פרטיות לילדים באינטרנט (COPPA).
החברה נאשמת בכך שאספה ושימשה מידע אישי של ילדים בלי לקבל את הסכמת ההורים.

ההסדר כולל גם התחייבות של Disney לשפר את מדיניות אבטחת המידע והפרטיות שלה כדי למנוע מקרים דומים בעתיד.

עדכוני סייבר 🛡🇮🇱🎗

#COPPA #Privacy #CyberSecurity #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱2👍1
חברת Google שחררה את Chrome 140, גרסה חדשה לדפדפן הכוללת תיקוני אבטחה קריטיים ושיפורי ביצועים.

בין היתר, נסגרה פרצת Use-after-free חמורה במנוע V8 (CVE-2025-9864) יחד עם מספר חולשות נוספות בדרגת בינוני.

לפי Google, לא דווח על ניצול פעיל של הפגיעויות, אך מומלץ לכל המשתמשים לעדכן מיידית את הדפדפן ב־Windows, macOS, Linux, Android ו־iOS.

עדכוני סייבר 🛡🇮🇱🎗

#Chrome140 #Google #Browser #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
מספר שירותים של גוגל חווים כעת הפסקות אינטרנט בינלאומיות

התקרית אינה קשורה לשיבושים או סינון באינטרנט ברמת מדינה

התקלה הסתדרה 🙄

עדכוני סייבר 🛡🎗🇮🇱

#GoogleDown
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
גוגל פרסמה עדכון אבטחה חודשי לאנדרואיד (ספטמבר 2025) הכולל תיקון ל־120 פרצות, ביניהן שתי חולשות Zero-Day שכבר מנוצלות בשטח.

החולשות (CVE-2025-38352 ב-Linux Kernel ו־CVE-2025-48543 ב־Android Runtime) מאפשרות הסלמת הרשאות ללא צורך באינטראקציה מצד המשתמש.

העדכון זמין בגרסאות Patch Level 2025-09-01 ו־2025-09-05, ומומלץ לכל המשתמשים להתקין אותו מיידית.

עדכוני סייבר 🛡🇮🇱🎗

#Android #ZeroDay #SecurityPatch #CyberSecurity #InfoSec
4🔥1
ארצות הברית מציעה פרס של 10 מיליון דולר עבור מידע שיוביל ללכידת שלושה סוכני FSB רוסים.

השלושה מואשמים במתקפות סייבר נרחבות נגד תשתיות קריטיות, בהן חברות אנרגיה ומוסדות ממשלתיים, תוך ניצול חולשות במערכות Cisco.

לפי ההערכות, הם תקפו מעל 500 חברות ב־135 מדינות כחלק מפעילות ריגול סייבר בחסות ממשלת רוסיה.

עדכוני סייבר 🛡🇮🇱🎗

#FSB #Russia #CyberSecurity #US #Bounty #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2😁1
חברת Bridgestone, יצרנית הצמיגים הגדולה בעולם, אישרה מתקפת סייבר שפגעה במערכי הייצור בצפון אמריקה.

התקיפה גרמה להשבתה זמנית של מפעלים בקרוליינה הדרומית ובקוויבק, כאשר העובדים הועברו לפעילות תחזוקה או נשלחו הביתה.

לפי החברה, מדובר באירוע ממוקד שבו התוקפים ניסו לחדור למערכות תפעוליות (OT/IT), המערכות זוהו כמותקפות בשלבים מוקדמים, מה שאפשר בידוד מהיר ומניעת התפשטות.

עד כה לא נמצאו ראיות לגניבת מידע רגיש או פגיעה בשרשרת האספקה.

עדכוני סייבר 🛡🇮🇱🎗

#CyberAttack #OT #IT #Manufacturing #InfoSec #SupplyChain
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
חברת Push Security פרסמה דו"ח חדש המתריע כי הדפדפן הפך לחזית התקיפות המרכזית ב־2025.

הדו"ח מזהה שישה סוגי תקיפות בולטות: ערכות פישינג (Phishing Kits), פתיונות ClickFix, אפליקציות OAuth זדוניות, תוספי דפדפן מזיקים, חטיפת סשנים (Session Hijacking) וניצול חולשות בדפדפן (Drive-by Exploits).

החברה ממליצה לארגונים לאכוף שימוש בתוספים מאושרים בלבד, לנטר אפליקציות OAuth חשודות ולחזק בקרות אבטחה סביב הדפדפן – מאחר והוא הפך לנקודת החדירה הראשונה למערכות עסקיות קריטיות.

עדכוני סייבר 🛡🇮🇱🎗

שבת שלום...

#CyberSecurity #Browser #Phishing #OAuth #Exploits
Please open Telegram to view this post
VIEW IN TELEGRAM
👏31
חברת התעופה הלאומית של אוסטרליה, Qantas, הודיעה כי בעקבות מתקפת סייבר שהתרחשה ביולי השנה, שניצלה פרצה במערכת שירות הלקוחות, קוצצו ב־15% הבונוסים של המנכ"לית והנהלת החברה לשנת הכספים 2024–2025.

במתקפה דלפו פרטים אישיים של כ־5.7–6 מיליון נוסעים, בהם שמות מלאים, כתובות מייל, מספרי טלפון, תאריכי לידה ונתוני חשבון בתכנית הנוסע המתמיד.

למרות רווח נקי של כ־1.5 מיליארד דולר אוסטרלי, הנהלת Qantas קבעה שהקיצוץ נועד לשקף אחריות ניהולית לאירוע, המנכ"לית איבדה כ־250 אלף דולר מהבונוס השנתי, ושאר הבכירים כ־550 אלף דולר נוספים.

עדכוני סייבר 🛡🇮🇱🎗

#Qantas #CyberAttack #DataBreach #IncidentResponse #ExecutivePay
Please open Telegram to view this post
VIEW IN TELEGRAM
4👏3
חברת OpenAI, חלוצת הבינה המלאכותית, חתמה על עסקה בהיקף של 10 מיליארד דולר עם Broadcom לפיתוח וייצור שבבי ASIC ייעודיים ל-AI, שייכנסו לשימוש החל מ-2026.

המהלך נועד להפחית את התלות ב-Nvidia ולהבטיח יכולת חישובית עצמאית עבור פרויקטים עתידיים כמו “Stargate”. השבבים יותאמו לארכיטקטורת Transformer, עם שיפור משמעותי ב-latency, יעילות אנרגטית גבוהה יותר ויכולת הרחבה (scalability) ברמות HPC.

לפי סאם אלטמן, OpenAI תידרש ליותר ממיליון GPU עד סוף 2025 ולכן המעבר לשבבים מותאמים אישית הוא קריטי להמשך פיתוח מודלים בקנה מידה עולמי.

עדכוני סייבר וטכנולוגיה 🛡🇮🇱🎗

#OpenAI #Broadcom #AI #ASIC #HPC #Stargate #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
1
חברת Anthropic, נמצאת במרכז מחאה לאחר שגוידו רייכשטאדטר, פעיל ומייסד של תנועת Stop AI,(לפני זה היה נגד הפלות) החל שביתת רעב מול המטה שלה בקליפורניה.

רייכשטאדטר דורש עצירה מיידית של פיתוח מודלים רבי‑עוצמה, בטענה שהם עלולים לפעול בדרכים בלתי צפויות ולגרום לנזקים חברתיים או טכנולוגיים משמעותיים, לדבריו, הפיתוח המהיר של מערכות AI ללא בדיקות בטיחות מקיפות מהווה סיכון קיומי פוטנציאלי.

חברת Anthropic הוקמה על ידי עובדים לשעבר של OpenAI והצהירה בעבר על מחויבות לבטיחות במערכות AI, אך ממשיכה במרוץ לפיתוח מודלים גדולים ומתקדמים יותר, מה שמעורר שאלות בקרב מומחים לגבי ההתאמה בין ההצהרות למעשים בפועל.

רייכשטאדטר קורא ליישום “safe pause” בפיתוח מערכות חדשות, כדי לאפשר מחקר בטיחותי מתקדם ולהבטיח שהטכנולוגיה תשרת את האנושות ולא תסכן אותה.

עדכוני סייבר 🛡🇮🇱🎗

#Anthropic #StopAI #AIethics #SafeAI #CyberAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁2🤡1
חברת Wealthsimple, פלטפורמת השקעות ופינטק קנדית, אישרה פרצת אבטחה

האירוע נגרם בעקבות פגיעה בחבילת צד שלישי ואפשר גישה לא מורשית למידע אישי של פחות מ־1% מלקוחות החברה (כ־30 אלף מתוך כ־3 מיליון).

המידע שנחשף כולל פרטי קשר, תאריכי לידה, כתובות IP, מספרי חשבון ומסמכים מזהים ממשלתיים (כולל SIN – מספר ביטוח לאומי קנדי).
עם זאת, לא נגנבו סיסמאות ולא נרשמה פגיעה בכספי הלקוחות עצמם.

החברה עדכנה את הלקוחות שנפגעו והציעה להם חבילת הגנה של שנתיים ניטור אשראי, ניטור ברשת האפלה, הגנה מפני גניבת זהות וביטוח.

בנוסף הלקוחות התבקשו להפעיל אימות דו־שלבי (2FA), לא להשתמש בסיסמאות חוזרות ולהיזהר מהודעות פישינג.

עדכוני סייבר 🛡🇮🇱🎗

#DataBreach #Wealthsimple #CyberSecurity #Privacy #FinTech
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
1
חברת Rose Acre Farms, יצרנית הביצים השנייה בגודלה בארה"ב, נפגעה ממתקפת סייבר

התוקפים פרצו למערכות דרך אתר החברה goodegg.com.

נכון לעכשיו לא ברור האם נגנב מידע עסקי או אישי, אך המתקפה עלולה לגרום לשיבושים בשרשרת האספקה ולהשפיע על הפצת מזון בהיקפים רחבים.

קבוצת Lynx אחראית על המתקפה.

עדכוני סייבר 🛡🇮🇱🎗

#Ransomware #CyberAttack #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
חברת Artists & Clients, פלטפורמת הזמנות לאומנות דיגיטלית, נפלה קורבן למתקפת כופרה חדשה בשם LunaLock.

במתקפה הוצפנו עבודות אומנות, קבצי מקור, מידע אישי וחשבונות תשלום של המשתמשים. התוקפים דורשים כ־50,000 דולר (ב־Bitcoin או Monero) ומאיימים כי אם לא יקבלו את הכופר הקבצים יועברו לשימוש אימון מודלי AI ויפורסמו ברשת.

האתר הושבת ומדובר במגמה חדשה בעולם הכופרות, שימוש באיום של שילוב מידע גנוב במודלי בינה מלאכותית כאמצעי לחץ נוסף על הקורבנות.

עדכוני סייבר 🛡🇮🇱🎗

#Ransomware #LunaLock #CyberAttack
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2👍1🔥1
מתקפת שרשרת אספקה חסרת תקדים נחשפה ב־NPM, מאגר הקוד הפתוח, חשבון המפתח Josh “qix” Junon נפרץ לאחר שנפל למתקפת פישינג והתוקפים החדירו קוד זדוני ל־18 חבילות פופולריות בהן chalk, debug ו־ansi-styles שמגיעות יחד ליותר מ־2.6 מיליארד הורדות בשבוע.

הקוד הזדוני כוון ישירות לעולם הקריפטו: הוא השתלב ב־Wallet APIs כמו MetaMask ו־Phantom, שינה כתובות ארנק בזמן החתימה על עסקאות, ודאג שהכסף יעבור לארנק בשליטת התוקפים – מבלי שהמשתמשים יבחינו בכך.

את ההזרקה גילתה חברת Aikido Security, שזיהתה את הפעילות בתוך 5 דקות ודיווחה עליה לציבור בתוך שעה. המהירות הזו מנעה נזק גדול, אך עצם ההיקף מיליארדי התקנות שבועיות, ממחיש את הסיכון האדיר של מתקפות supply chain על קוד פתוח.

עדכוני סייבר 🛡🇮🇱🎗

#npm #SupplyChainAttack #Phishing #Crypto
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤯1
מיקרוסופט פרסמה עדכוני אבטחה לחודש ספטמבר, הכולל תיקון ליותר מ־80 פגיעויות במערכות Windows ותוכנות נלוות. מתוך כלל החולשות, 13 דורגו כקריטיות, בעיקר כאלה שמאפשרות הרצת קוד מרחוק או השגת שליטה מלאה על תחנות קצה ושרתים.

החודש לא דווח על ניצול פעיל של אף אחת מהחולשות, אך לפחות פגיעות אחת CVE-2025-55234 בפרוטוקול SMB, כבר פורסמה בפומבי ועשויה לשמש תוקפים במידה ולא תטופל במהרה. הפגיעות הזו מאפשרת העלאת הרשאות (Privilege Escalation) ומדורגת בסיכון גבוה.

מיקרוסופט ממליצה לארגונים ולמשתמשים פרטיים להטמיע את העדכונים בהקדם, במיוחד בסביבות רגישות וחשופות לאינטרנט, עקב הפרסום הפומבי של פרטים טכניים מגביר את הסיכוי לניצול.

עדכוני סייבר 🛡🇮🇱🎗

#Microsoft #PatchTuesday #Windows #Vulnerabilities #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🤬1