עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
גוגל מחפשת שותפי פעולה בהגנה על מכשירי אנדרואיד מפני התקפות פוטנציאליות.

בעוד שמערכת ההפעלה אנדרואיד פועלת על מה שנקרא מעבד האפליקציות (AP), זה רק אחד מהמעבדים הרבים של מערכת-על-שבב (SoC - system-on-chip) הנותנים מענה למשימות שונות כמו תקשורת סלולרית ועיבוד מולטימדיה.

"אבטחת פלטפורמת האנדרואיד דורשת מעבר לגבולות מעבד היישומים", אמר צוות אנדרואיד. "אסטרטגיית ההגנה המעמיקה של אנדרואיד חלה גם על הקושחה הפועלת על סביבות חשופות מתכת במיקרו-בקרים אלה, מכיוון שהם חלק קריטי ממשטח ההתקפה של מכשיר."בעוד שמערכת ההפעלה אנדרואיד פועלת על מה שנקרא מעבד האפליקציות (AP), זה רק אחד מהמעבדים הרבים של מערכת-על-שבב (SoC) הנותנים מענה למשימות שונות כמו תקשורת סלולרית ועיבוד מולטימדיה.
👏1
ענקית תקשורת והפרסום News Corporation (News Corp) אומרת שתוקפים שמאחורי הפרצה שנחשפה ב-2022 קיבלו לראשונה גישה למערכות שלה שנתיים קודם לכן, בפברואר 2020.

הדבר נחשף במכתבי התראה על הפרת נתונים שנשלחו לעובדים שהושפעו מהפרת הנתונים, אשר ניגשו לחלק מהמידע האישי והבריאותי שלהם, בעוד שלשחקני האיום הייתה גישה למערכת אימייל ואחסון מסמכים ששימשה מספר עסקים של ניוז קורפ.

התקרית השפיעה על מספר זרועות חדשות של קונגלומרט ההוצאה לאור, כולל הוול סטריט ג'ורנל, הניו יורק פוסט ופעילות החדשות שלו בבריטניה.
תרגיל לוחמת הסייבר הצבאי הגדול ביותר במערב אירופה התקיים באסטוניה.

סך של 34 צוותים מ-11 מדינות השתתפו בקרב סייבר ב"אש חיה", מדינות כמו ארה"ב, בריטניה, יפן, הודו, איטליה, אסטוניה, אוקראינה, גאנה, קניה ועומאן יוצגו על ידי 750 מומחים בתרגיל Defense Cyber Marvel 2 (DCM2). רבים מהם השתתפו מרחוק.

האירוע בן שבעת הימים, בהובלת הצבא הבריטי, בדק את תגובת המשתתפים לתרחישי סייבר נפוצים ומורכבים, כולל התקפות על רשתות ומערכות בקרה תעשייתיות (ICS).

תרחיש אחד שדומה בטווח הסייבר CR154 של נאט"ו כלל התקפות על מערכות רובוטיות ללא צוות, טקטיקה ששימשה את רוסיה כדי לשבש את מרחב הסייבר האוקראיני בימים הראשונים של המלחמה.

הצוותים שהשתתפו התחרו זה בזה ונשפטו על סמך המהירות שלהם בזיהוי ותגובה לאיומי סייבר.

נבחרת מאיטליה הוכרזה כמנצחת, ואחריה נבחרות אסטוניה ובריטניה.
אפליקציית ChatGPT מושבתת,
חברת OpenAI עובדים לתקן את הבעיות 🧐 !

חברת OpenAI אישרה שמשתמשים חווים כעת בעיות חיבור לשירות ברחבי העולם, כאשר רבים אינם יכולים לגשת.

בעת גישה ל-ChatGPT, משתמשים רואים את הודעת השגיאה :
"the origin web server timed out responding to this request".

הפסקה זו החלה ב-45 הדק' האחרונות.

לפי ChatGPT המדינות שהכי סובלות כרגע הם ארה"ב, אירופה, הודו, יפן, אוסטרליה וחלקים אחרים של העולם.
👍1
הבית הלבן העביר הנחיה לכל הסוכנויות הפדרליות תוך 30 יום יש למחוק את אפליקציית TikTok מכל מכשירי הממשלה.

קנדה גם הודיעה כי היא אוסרת על שימוש ב TikTok בכל המכשירים הניידים שהונפקו על ידי הממשלה.

הרשות המבצעת של האיחוד האירופי הודיעה בשבוע שעבר כי היא אסרה זמנית על TikTok בטלפונים המשמשים את העובדים כאמצעי אבטחת סייבר.
😁1
גוגל תומכת בהצפנת צד לקוח

אפליקציות Gmail ו-Google Calendar תומכות כעת בהצפנת צד לקוח (CSE) כדי להגביר את פרטיות הנתונים שלנו

לשם כך, משתמשים יכולים לשלוח ולקבל אימיילים או ליצור אירועי פגישות בתוך הארגונים שלהם או לגורמים חיצוניים אחרים באופן מוצפן.

סרטון להמחשה
הבית הלבן מפרסם את אסטרטגיית אבטחת הסייבר הלאומי של ארה"ב ומניע רגולציה ופעולות 'hack-back' אגרסיביות.

הבית הלבן מתכנן להשתמש ברגולציה כדי "ליישר את מגרש המשחקים" ולהעביר אחריות לארגונים שלא מבצעים אמצעי זהירות סבירים כדי לאבטח את התוכנה שלהם.

האסטרטגיה, המחולקת על ידי חמישה עמודים, שואפת:

1. הגנה על תשתיות קריטית

2. לשבש ולפרק שחקני איום (תוקפים)

3. לעצב את כוחות השוק כדי להניע ביטחון וחוסן

4. השקיעו בעתיד איתן

5. ליצור שותפויות בינלאומיות כדי להשיג יעדים משותפים

האסטרטגיה גם מעניקה הרשאה ברמה גבוהה לסוכנויות אכיפת החוק והמודיעין "להפריע ולפרק גורמי איומים", כולל קמפיינים זרים של APT וקבוצות תוכנות כופר לסחיטת נתונים.

https://news.1rj.ru/str/InvestigateCyberIL/whnc
👍3
זוג חולשות חדשות ברכיב TPM 2.0 מהווים איום על מיליארדי IoT ו-Enterprise Devices

פרטי החולשה ב- Trusted Platform Module (TPM) 2.0 עלולים להוביל לחשיפת מידע או הסלמה של הרשאות.

הפגיעויות CVE-2023-1017, נוגעת לכתיבה מחוץ לתחום והשנייה,CVE-2023-1018, מתוארת כקריאה מחוץ לתחום.
זן תוכנות זדוניות חדש לכספומט, המכונה FiXS, נצפה ממוקד לבנקים מקסיקניים מאז תחילת פברואר 2023.

נאמר כי FiXS דומה גם לזן אחר של תוכנות זדוניות בכספומטים בשם הקוד Ploutus שאפשרה לפושעי סייבר לחלץ מזומנים מכספומטים על ידי שימוש במקלדת חיצונית או על ידי שליחת הודעת SMS.

אחד המאפיינים הבולטים של FiXS הוא היכולת שלו להוציא כסף 30 דקות לאחר אתחול הכספומט האחרון על ידי מינוף ה-API של Windows GetTickCount.

https://news.1rj.ru/str/InvestigateCyberIL/atm
גל חדש של Qakbot זוהה באמצעות טכניקת מסירה חדשה להפצת תוכנות זדוניות מתוחכמת ומסוכנת, שמטרתו בעיקרית גניבת מידע רגיש, כגון אישורי התחברות ומידע פיננסי.

בשנים האחרונות, Qakbot נצפתה כמטען משני שהורד על ידי רשתות בוטים, כמו Emotet, כדי להפיץ תוכנות כופר.

חוקרים חברת Trellix זיהו שימוש במסמכי OneNote להפצת Qakbot ותוכנות זדוניות אחרות כגון AsyncRAT, Icedid ו-XWorm. התוכנה הזדונית מופצת בעיקר באמצעות הודעות דיוג וקבצים מצורפים זדוניים, אך מסעות הפרסום החדשים הללו השתמשו במסמכי OneNote כדי להפיץ את המטען.
🚨חברת Fortinet פרסמה תיקוני אבטחה עבור 15 פגיעויות חדשות, כולל פגיעות קריטית (CVE-2023-25610) בציון 9.3.

המשפיעה על FortiOS ו-FortiProxy שעלולה לאפשר לתוקפים להשתלט על המערכות המושפעות.
👍4
https://www.gov.il/he/departments/news/_muddywater

מערך הסייבר פרסם את הדוח על הטכניון
פעילות MuddyWater בישראל (003).pdf
3.1 MB
פעילות MuddyWater בישראל (003).pdf
הבית הלבן הקצה סך של 3.1 מיליארד דולר לתשתיות אבטחת סייבר בדוח התקציב האחרון.

המסמך פורסם בסוף השבוע, מראה ש-145 מיליון דולר מהנתון הזה יועברו להפיכת הסוכנות לאבטחת סייבר ותשתיות (CISA) "לעמידה יותר וניתנת להגנה".

שאר התקציב, 98 מיליון דולר יושקעו ביישום חוק דיווח אירועי סייבר לתשתיות קריטיות ו-425 מיליון דולר לשיפור אבטחת הסייבר הפנימית ויכולות הניתוח של CISA.

"כדי להגן מפני יריבים זרים ולשמור על מערכות פדרליות שהעם האמריקני מסתמך עליהן, התקציב מחזק את אבטחת הסייבר בכך שהוא מבטיח שכל סוכנות מגבירה את אבטחת השירותים הציבוריים", נכתב במסמך.
"גישה מהירה ל ChatGPT", שמופיע בפייסבוק התגלה כנוזקה.

בעוד שהתוסף אכן מתחבר ל-API של ChatGPT, הוא גם אוסף מידע מדפדפן של משתמש, גונב עוגיות של הפעלות מורשות ופעילות לכל שירות שיש ומשתמש בטקטיקות מותאמות להשתלטות על חשבונות הפייסבוק של המשתמש.

מה קורה לנתונים?
ברוב המקרים, ברגע שהנתונים נגנבים, הם נמכרים להצעה הגבוהה ביותר

חשבונות עסקיים בעלי פרופיל גבוה של פייסבוק שהשתלטו מטופלים בצורה שונה. חשבונות אלה משמשים לפרסום עוד פוסטים ממומנים ופעילויות חברתיות אחרות בשם הפרופילים של הקורבן

יותר מ-2000 משתמשים מתקינים את התוסף הזה מדי יום מאז הופעתו הראשונה ב-03/03/2023.

בעקבות הדיווח התוסף מוסר כעת מהחנות של Chrome.
האם כדאי לחסום ChatGPT ברשתות ארגוניות ?

חוקרים מחברת Cyberhaven ניתחו את השימוש ב-ChatGPT על ידי 1.6 מיליון עובדים בחברות בכל תעשיות.

לפי הדוח 5.6% מהעובדים השתמשו בו במקום העבודה ו-4.9% סיפקו נתוני חברה ל-ChatGPT ,והוא משתמש בנתונים אלה כדי לבנות את בסיס הידע שלו ומשתף את המידע בפומבי.

השימוש ב-ChatGPT הופך לבעיה רצינית בסביבת העבודה, הוא עלול לגרום לדליפה של נתונים רגישים וסודיים. מסיבה זו, חברות כמו JP Morgan ו- Verizon חוסמות את הגישה.

https://news.1rj.ru/str/InvestigateCyberIL/ai3
👍4
🎂 יום הולדת 10 לKali Linux, עם גירסה חדשה Kali Linux 2023.1, אז מה חדש ?

👀 ראשית הפצה חדשה בשם 'Kali Purple', המכוונת לאנשי צוות סגול (שזה ערבוב של כחול ואדום) ועוד 8 כלים חדשים 💪🏼

הכלי הראשון Arkime כלי ללכידת מנות וחיפוש בקוד פתוח.

השני CyberChef - מכונה 'האולר השוויצרי של הסייבר', CyberChef מאפשר לך לנתח, לטשטש ולפענח נתונים באמצעות מגוון רחב של כלים

השלישי DefectDojo - כלי מתאם אבטחה לניהול פגיעות של יישומים בקוד פתוח. Dscan - עוטף את Nmap כדי לאפשר ניתוח רשת מבוזרת.

החמישי Kubernetes-Helm - פלטפורמת ניהול חבילות Kubernetes בקוד פתוח.

עוד כלי PACK2 - ערכת ניתוח ופיצוח סיסמאות

כלי נוסף Redey- כלי שנועד לעזור לנהל את הנתונים במהלך מבצע חד פעמי בצורה היעילה והמאורגנת.


אחרון חביב Unicrypto - ממשק מאוחד עבור כמה קרפטו אלגוריתמיים

להורדת kali

https://news.1rj.ru/str/InvestigateCyberIL/kli2
👍3
ספקית התוכנה SAP הוציאה 19 עדכוני אבטחה מתוכם 5 נקודות תורפה קריטיות

מנהלי מערכת צריכים ליישם אותם בהקדם האפשרי כדי להפחית את הסיכונים הנלווים.

הפגיעויות שתוקנו משפיעים על מוצרים SAP Business Objects Business Intelligence Platform (CMC) ו-SAP NetWeaver.

חברת SAP היא ספקית ה-ERP הגדולה בעולם, בעלת 24% מנתח השוק העולמי עם 425,000 לקוחות ב-180 מדינות. למעלה מ-90% מ-Forbes Global 2000 משתמש במוצרי ERP, SCM, PLM ו-CRM.

פגמי אבטחה במוצרי SAP הם יעדים מצוינים עבור תוקפים מכיוון שהם נמצאים בשימוש נפוץ על ידי ארגונים גדולים ברחבי העולם ויכולים לשמש נקודות כניסה למערכות משמעותיות.