עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
מיקרוסופט מתקנת בעיית תצורה שגויה של Azure Active Directory

הפגיעות חשפה אפליקציות בעלות השפעה רבה לגישה לא מורשית ויכלה לאפשר לתוקפים לשנות את תוצאות החיפוש של Bing
https://www.boi.org.il/
https://www.gov.il/
https://www.mossad.gov.il/

הקבוצה הסודנית מפרסמת שוב אתרים שהיא הפילה

למעט בנק ישראל כולם למעלה 😜
התקפות HTTP/S DDoS מזנקות ב-487% בשלוש שנים האחרונות לפי דוח של חברת NETSCOUT.

נפח התקפות DDoS (מניעת שירות) המכוונות לאתרי HTTP ו-HTTPS גדל משמעותית,לפי דוח DDoS Threat Intelligence מנתונים שנאספו על רשת ATLAS, המכסה 93 מדינות ולמעלה מ-50% מתעבורת האינטרנט בעולם, ב"זכות" קבוצות פרו-רוסיות כמו Killnet.

מגזר הביטחון הלאומי של ארה"ב הסובל העיקרי עם 16,815% התקפות, קמפיינים גדולים היו לאחר נאום הנשיא ביידן בפסגת ה-G7 על תמיכתו באוקראינה.

קיימים גם מעלה מ-1.35 מיליון בוטים של תוכנות זדוניות כמו Mirai, Meris ו-Dvinis, כאשר ארגונים קיבלו למעלה מ-350,000 התראות הקשורות לאבטחה עם מעורבות בוטנט, טכניקות תקיפה שונות כגון אלה דורשות גישה היברידית להפחתת DDoS.

"התקפות DDoS מאיימות על ארגונים ברחבי העולם ומאתגרות את יכולתם לספק שירותים קריטיים עם התקפות מרובות טרה-ביט לשנייה שכיחות כיום, ומאגר התוקפים שממשיך לגדול בתחכום ובמורכבות, ארגונים זקוקים לאסטרטגיה שיכולה להסתגל במהירות לאופי הדינמי של נוף האיומים של DDoS".
👍1
כלי חזק יש לסודאנים האלו
הצליחו להוריד את checkpoint
🤔3😱2👍1
עכשיו תורם של ערוצי המדיה והחדשות
הסודנים האלו ישאו באחריות למה שהם עושים
🤔3👍1😁1
שתי הודעות שה"סודנים" (חבורה רוסית בתחפושת) הוציאו :

1.אנחנו נסבול אותם עד יום שישי

2.שהם יפרסמו את האתרים שהם יתקפו שעה לפני

מעניין...
👍1
האתר של אלי כהן - שר החוץ למטה 🧐

וגם
https://www.hotel4u.co.il/
👍2
החבורה הסודאנית מפרסמת אתרים חדשים שהיא מתכוונת לתקוף בניהם בנק לאומי (שווה לעקוב?!)

מי שמעוניין להכיר את הכלים להלן מקורות :

https://github.com/search?q=ddos
👍1
למכוניות מודרניות יש מספר ECU (electronic control unit), כל אחד אחראי על מערכת אחרת, כגון פנסים, בקרת אקלים, מצלמות, בקרת מנוע והמפתח החכם שפותח ומתניע את הרכב. ECUs מחוברים יחד באמצעות אפיקי משטח רשת (CAN-controller area network).

התוקף מחבר את מכשיר הפריצה לחוטי הפנסים ויכול לשלוח הודעת CAN בעלת מבנה מיוחד שאומרת למקלט המפתח החכם ECU שהמפתח מאומת. לאחר מכן, התוקף יכול לשלוח הודעת CAN בעלת מבנה מיוחד ל-ECU של הדלת כדי לפתוח את הדלת. זה מאפשר לגנבים להיכנס לרכב ולנסוע.
https://www.youtube.com/watch?v=bP7kNy5KBnA&t=3s
בשל מתקפת סייבר: חלק משירותי הדואר הושבתו, משלוחים יתעכבו
דואר ישראל דיווח על תקיפת סייבר שאחריה הושבתו חלק מהשירותים באופן יזום על ידי החברה, כדי לטפל בתקיפה. שירותי משלוח החבילות והתשלומים למשרדי הממשלה הושבתו וישובו לפעילות בהדרגה, ייתכנו עיכובים במסירת חבילות ודואר רשום. דואר ישראל: "מעריכים שמדובר בגורם מיומן שתכנן תקיפה משמעותית"

https://www.ynet.co.il/economy/article/b155jvjfh

תודה לרענן אשכנזי
👎1
מכשיר Flipper Zero נאסר למכירה באמזון בגלל היותו "card skimming device"

ה- Flipper Zero הוא כלי pen-testing קומפקטי, נייד וניתן לתכנות שיכול לסייע בניסויים ובניפוי באגים של התקנים דיגיטליים וחומרה שונים באמצעות פרוטוקולים מרובים, כולל RFID, רדיו, NFC, אינפרא אדום, בלוטות' ואחרים.

מאז השקתו, המשתמשים הציגו את היכולות של Flipper Zero המדגימות את יכולתו להפעיל פעמוני דלת, לבצע התקפות שידור חוזר כדי לפתוח מכוניות ולפתוח דלתות מוסך, ולשכפל מגוון רחב של מפתחות דיגיטליים.
OPISRAEL 2023.pdf
1.5 MB
OPISRAEL 2023.pdf
👏1
אתרים בישראל שניתן להתחבר עליהם עם יוזר וסיסמא (אחלה פיתוח מאובטח)

http://israelitematch.com/wp-login.php
test
1234

https://israel-jobs.co.il/wp-login.php
1234
1234

http://jacob-israel.com/wp-login.php
admin
pass

https://israeladvantagetours.com/wp-login.php
test
test

https://israelmyglory.org/wp-login.php
test
test

https://www.experienceisraelnow.com/wp-login.php
amos
amos

https://unlimitedisrael.net/wp-login.php
unlimitedisrael
unlimitedisrael
👍3🤡2👎1🤨1
מתקפה של הבנגלדישים על מוסדות השכלה גבוהה

האתר של בן גוריון למעלה וכן האונברסיטה הפתוחה רק האתר של האונברסיטה העברית למטה

https://huji.ac.il/en
קבוצת תוקפים מאינדונזיה מבצעת קמפיין sql injection לאתרים ישראלים
שימו ❤️, פיתוח מאובטח