עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
חולצת טריקו מטעם משרד החוץ האמריקאי, מציע פרס של 10,000,000 דולר עבור מידע על קבוצת תוכנות הכופר Conti.

אחרי ההצלחה עם מיכאל מטבייב ☺️

ב"ה ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/618
👍2
מנהלי ומנהלות הגנת סייבר, ההתרעה הבאה עבורכם:
מערך הסייבר הלאומי זיהה פעילות של קבוצת תקיפה איראנית אשר תוקפת באמצעות נוזקה מסוג Wiper, המוחקת שרתים ותחנות עבודה.
לזיהוי המתקפה בארגונכם ולמניעתה:
https://go.gov.il/wipers
👍1
חברת VMware מזהירה מפני ליקוי אבטחה קריטי ולא מתוקן ב-Cloud Director שעלול להיות מנוצל על ידי תוקפים כדי לעקוף הגנות אימות.

הבעיה, במעקב כ-CVE-2023-34060 (ציון CVSS: 9.8), משפיעה על מי ששודרגו לגרסה 10.5 מגרסאות ישנות יותר.

"בגרסה משודרגת של VMware Cloud Director Appliance 10.5, התוקף עם גישה לרשת יכול לעקוף הגבלות כניסה בעת אימות ביציאה 22 (ssh) או יציאה 5480 (קונסולת ניהול מכשירים)," לפי החברה.

"החולשה הזאת אינה קיימת ביציאה (https (443. בהתקנה חדשה של VMware Cloud Director Appliance 10.5."


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/621
👍1👏1
קבוצת הכופר Medusa מפרסמת כי פרצה לטויוטה גרמניה (אירופה)

הקבוצת מפרסמת פרטי הוכחה לפריצה הכוללים דרכונים וסיסמאות.

הספירה לאחור למועד פרסום הנתונים, בעוד עשרה ימים ב-26 בנובמבר


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/622
👍2
אתר חברת התשתית הלאומית, אינו זמין

עלה חזרה - 12:30

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/623
מתקפת סייבר על ענקית הטכנולוגיה Samsumg חושפת מידע אישי של לקוחות בבריטניה

הפרצה התגלתה לפני 4 ימים, עקב גישה של משתמש לא מורשה למערכות החברה דרך נקודת תורפה באפליקציה של צד שלישי.

בהודעה ללקוחותיה מסרה החברה "בהתבסס על החקירה שלנו, זיהינו שייתכן שהנתונים המושפעים כללו את שמך, מספר הטלפון, הכתובת וכתובת הדוא"ל שלך".

המידע שדלף הינו הלקוחות שביצעו רכישות באתר של החברה בין ה-1 ביולי 2019 ל-30 ביוני 2020.


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/624
🔥21
קבוצת סייבר איראנית בשם

cyber toufan operations

אחראית למתקפה על מספר נרחב של רשתות קמעונאיות ומשלתיות
בניהן משרד הבריאות , ACE וכו' הכוללת הדלפת פרטים אישיים

כל זאת בהמשך למתקפה אחרונה של קבוצת Malek team
על חברות : גב מערכות ,דורי מדיה ומכללה אקדמית אונו

תודה רבה לשימי עובדיה 🏆

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/625
🔥2👍1👏1🤮1👌1
תרגום של ההודעה על האתר שפע אונליין

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/626
🔥1🤡1
מריח לא טוב בOpen AI ?

יצרנית ChatGPT, נפרדת מהמייסד והמנכ"ל שלה, סם אלטמן, "לדירקטוריון אין עוד אמון ביכולתו להמשיך להוביל את OpenAI", אמרה חברה 😳

מנהלת הטכנולוגיות הראשית (מירה מוראטי) תיכנס לתפקיד המנכ"לית הזמנית עד שימצאו מחליף קבוע.

אלטמן צייץ "אהבתי את הזמן שלי ב-openai. זה היה מהפך עבורי באופן אישי. יותר מכל אהבתי לעבוד עם אנשים כל כך מוכשרים. יהיה לי יותר מה לומר על ההמשך בהמשך."

השותפה העסקית המרכזית של OpenAI, מיקרוסופט אמרה : "יש לנו שותפות ארוכת טווח עם OpenAI ומיקרוסופט נשארת מחויבת למירה ולצוות שלה כשאנחנו מביאים את העידן הבא של בינה מלאכותית ללקוחותינו"


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/627
🤔2😢2👍1
קבוצת התקיפה LockBit, מנצלת פגיעות של Citrix NetScaler ("Citrix Bleed") כדי להשיג זהויות של משתמשים וקבל גישה לארגונים

החולשה CVE-2023-4966 (ציון CVSS: 9.4), מאפשרת לעקוף את דרישות הסיסמה ואימות רב-גורמי (MFA), מה שמוביל לחטיפת הפעלות של משתמש לגיטימיות ב-Citrix NetScaler בקרת אספקת יישומי אינטרנט (ADC) ו-gateway"

הקבוצה הוסיפה רק ביממה האחרונה שמונה ארגונים חדשים 🙈

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/628
🔥2👏1
קבוצת GhostSec בשיתוף עם קבוצת Blackforum מדווחים על הדלפה בנפח 151GB של חברת הרקולס - יחזקאל אהרון

לטענת התוקפים הדלפה זו משפיעה על מקורות שונים, לרבות משרד הביטחון, היעד העיקרי הוא aharon.co.il שהוא מארח ומחובר לחברות וממשלות רבות ושונות הקשורות בישראל. כולל מחקר גרעיני ומשרד ההגנה.

או שהם יודעים דברים שאנחנו לא, או שהחומרים שהם גנבו גמרו אותם 😉


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/629
1🤬1
רציתם אקטיביסטים ישראלים ?

קבוצת הצדקה 😂, RedEvils מפרסמת שהיא פרצה ל Imam Hussain Hospital באיראן לדבריהם "חמינאי יצטרך לקבל טיפולים בשייפא 🥸"

"הצלחנו לחדור למערכות בית החולים האימאם חוסיין באיראן המשרת גורמים בכירים במשמרות המהפכה,הצלחנו לקחת מאות אלפי מסמכים,פרטיים אישים,ולהרוס להם את המערכות הפנימיות ולהצפין אותם יחד עם הגיבויים.

נדליף חלק קטן ממה שהצלחנו להשיג, השארנו לבית החולים מכתב פתוח עם דרישה לשלם 200,000$ ,
5 BTC
ב48 שעות הקרובות.


אם הם ישלמו - הם יקבלו בחזרה את מפתחות ההצפנה של אותם שרתים שהצפנו.

במידה שהם יסירבו - הם ייצטרכו לשאת בנזקים.

אם הם יחליטו לשלם, הכסף יועבר לחיילי צה״ל ומשפחות החטופים.🇮🇱 🏆👌🏻👏

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/630
👏6👍2
*הודעה משותפת המרכז הרפואי זיו, משרד הבריאות ומערך הסייבר הלאומי*:

במערכות המחשוב של המרכז הרפואי זיו בצפת זוהה באחרונה חשד לאירוע סייבר. בשלב זה האירוע זוהה ונבלם ללא שיבוש או השפעה על המערכות השונות ועל תפעול המרכז הרפואי.

חשוב להדגיש כי בית החולים פועל כרגיל ומעניק טיפולים רפואיים.

צוותי אבטחת המידע של זיו, משרד הבריאות ומערך הסייבר הלאומי החלו לחקור את האירוע, ובכלל זה בוחנים אם התרחש דלף מידע ומהותו.

כאמצעי זהירות ולחיזוק ההגנות ננקטו פעולות יזומות המגבילות בין היתר שליחת וקבלת דוא"ל מחוץ לבית החולים וכן חלק משירותי המחשוב נותקו באופן זמני.

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/630
🥴31
תקלת קריסת מוקדי החירום בלילה

בכיר במשטרה: חברת חשמל ובזק עשו עבודות תשתית בקו הראשי ושכחו לעבור לקו משני - מאוד אופייני לבזק 😔

מבזק נמסר: "בעקבות עבודת לילה יזומה של החברה ישנה תקלת אנרגיה באחת מחוות השרתים של בזק. פועלים להחזרת כל השירותים לפעילות מלאה"

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/631
🤡7😁2👍1
קבוצת RedEvils פרסמה פוסט שמעורר מחלוקת 😡

בקבוצת הדיונים שלהם כל תגובה שמעלה חשד או חוסר אמינות במידע נמחקת

מצורף סרטון 👇 לשיקולכם

הפוסט ירד 😏

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/633
👀5🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
הודעה ש NO NAME, חבר בערוץ, פרסם ונמחקה, תודה רבה על השיתוף 🏆

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/635
🤔4👎2
מחקר של Cybernews מגלה אלפי סודות מערכת שחשופים ב- Docker Hub.

בין שלל האוצרות ניתן למצוא מפתחות API או SSH, אסימוני בקרת גישה, כתובות URL לשימוש פנימי ואפילו אישורים פרטיים.

הסודות היו מתואמים היטב עם שירותי האינטרנט הפופולריים ביותר שבהם משתמשים מפתחים.

החוקרים מצאו גם 10,000 מפתחות פרטיים המשמשים להצפנה או לפענוח ומספר דומה של סודות LDAP

"גם אם האישורים, האסימונים והסודות אינם תקפים עוד, השארתם פומביים היא עדיין מנהג רע, בנוסף הפניות ישנות לנתונים רגישים מראים עבודת פיתוח מרושלת"

אז מה עושים ?

בודקים אם באימגים המפורסמים קיים מידע פרטי, אם כן יש לשנות (סיסמאות, מפתחות, נתיבי רשת וכתובות), לפני שמעלים מידע למאגרים חיצוניים לבצע סניטציה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/636
🔥5🤡1
עדכוני האבטחה בכרום, מטפלים ב-Zero-Day מנוצל ו7 חולשות.

הפגיעות ברמה גבוהה כ-CVE-2023-6345, תוארה כבאג הצפת מספרים שלמים ב-Skia, ספריית גרפיקה בקוד פתוח, ראוי לציין שגוגל פרסמה תיקונים עבור פגם גלישה דומה באותו רכיב (CVE-2023-2136) באפריל 2023.

החזון של גוגל שאנחנו "נחייה" בתוך הדפדפן שלה, כלומר שכל השירותים יהיו זמינים ממנו, אך עם שישה zero-day מתחילת השנה צריך לבצע הערכת סיכונים 🧐

גרסאות Chrome מומלצת : 119.0.6045.199/.200 עבור Windows ו-119.0.6045.199 עבור macOS ו-Linux.

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/636
👍3🔥1
מקרה נוסף של בית חולים, הפעם זה דורות נתניה, עקב הכרות אישיות עם האנשים אני לא אעביר ביקורת אלא רק אמליץ במה כן לעשות :

לצמצמם למינימום הנדרש חוקי FW עם פרוטוקול any במיוחד לאנשי ה IT
כנ״ל גם לגבי חוקים ליעד any לאפשר לפי קטגוריות בלבד

לסגור קטגוריה uncategories

להפעיל ולהקשיח מנגנוני הגנה

להגביל סוגי קבצים המותרים להורדה

להשקיע במכונת ניהול שתאפשר צפיה בלוגים חודש אחורה

להכין מראש יוזרים לניהול לצוות IR

תודה ליניב עטיה 🏆


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/638
👍5🥰4
היום יומולדת לChat-GPT 🎉🎊🥳

עד לפני שנה, בינה מלאכותית הייתה עדיין הרבה מאוד מדע בדיוני.

ב-30 בנובמבר 2022 OpenAI פרסמה את ChatGPT. מה שהפך לשריפה בשדה קוצים ומשך 5 מיליון משתמשים תוך מספר ימים, פברואר השנה, ל-ChatGPT היו כבר 100 מיליון משתמשים פעילים , למירוץ הצטרפו גם גוגל עם בארד, ובאידו הסינית עם ארני.

הטכנולוגיה הזאת שינתה את התפיסה שלנו לגבי מה אפשרי והדגיש פער הולך וגדל בין מה שמכונה דוחפים טכנולוגים

הציטבוט ברמת הטכנולוגיה עורר ויכוחים רבים שהתמקדו בשני צדדי המטבע, בינה מלאכותית יכולה גם להקל על פשעי סייבר וגם לעזור להילחם בהם.

בנוגע לחיי היום יום, זו הרחבה של היצירתיות האנושית ובו זמנית איום קיומי.


הערוץ סיקר את המוצר ב25 פוסטים שונים - מוזמנים לחפש 😉

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/639
3👍3🥰1
אפל פרסמה עדכוני אבטחה קריטיים ל iOS, iPadOS, macOS ודפדפן Safari כדי לטפל ב-2 חולשות אבטחה פעילות

פגיעות CVE-2023-42916 - בעיית קריאה מחוץ לתחום שעלולה להיות מנוצלת לדליפת מידע רגיש בעת עיבוד תוכן אינטרנט.

פגיעות CVE-2023-42917 - באג שחיתות זיכרון שעלול לגרום לביצוע קוד שרירותי בעת עיבוד תוכן אינטרנט.

העדכונים זמינים עבור המכשירים ומערכות ההפעלה בגירסאות להלן:

iOS 17.1.2 and iPadOS 17.1.2 

macOS Sonoma 14.1.2

Safari 17.1.2 

אפל תיקנה 19 ימי אפס מנוצלים מתחילת השנה.

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/640
👍2