עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
זוכרים את NotPetya מ2017 ?

ענקית התרופות Merck הגיעה להסדר עם חברות הביטוח על סירובן לכסות הפסדים שנבעו ממתקפת Notpetya בסך 700 מיליון דולר

לאחר מאבק בן שנים בבתי המשפט שמשך תשומת לב מתעשיית הסייבר והביטוח בשל השלכותיו על הגדרת מה הם "פעולות מלחמה" בהקשר הסייבר ותוקף הביטוח.

התוכנה הזדונית, שהדביקה יותר מ-40,000 מכונות ברשת של מרק וכנראה שהושתלה על ידי פעילים ממשלת רוסיה.

בית המשפט ציין כי גם כאשר הנוף השתנה במרחב הווירטואלי - כאשר שחקנים ממדינות לאום מעורבים יותר ויותר בפעילות מרושעת על החותמים לדעת מה הכיסוי הביטוחי

מאז התקפות NotPetya, ננקטו כמה צעדים כדי להבהיר אילו סוגי התקפות כפופים לפטורים. חברת שוק הביטוח הודיעה ב-2022 לא לכלול כיסוי למתקפות סייבר הנתמכות על ידי המדינה הקשורות למלחמה ולתקריות ש"פוגעות באופן משמעותי ביכולתה של מדינה לתפקד".

#מתקפתסייבר #רפואי

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/677
מתקפת סייבר בנמה"ת רפיק חרירי בביירות,התנועה בנמל הושבתה.

על המסכים הופיעו הודעות על כך שאיראן וחזבאללה גוררות את לבנון למלחמה ולא אכפת להם מהלבנונים.
בנוסף,המשך הברחות הנשק יביאו להפצצת נמה"ת.

ערן מלכא
אלעאלם אלערבי-العالم العربي

301 העולם הערבי בטלגרם
https://news.1rj.ru/str/arabworld301
👍3
גן החיות בטורונטו, שהוא גם הגן החיות הגדול ביותר בקנדה, סובל מתקפת כופר, חיות 🤭

המתקפה שפגעה במערכות של הגן, לא השפיעה על החיות, האתר שלה או הפעילות היומיומית.

גן החיות אמר שהוא לא אוגר פרטי כרטיס אשראי והוא גם בודק אם התקרית השפיעה על הרישומים של האורחים, החברים או התורמים שלו.

"נכון לעכשיו, מערכות הרווחה, הטיפול והתמיכה של בעלי החיים שלנו לא הושפעו מהאירוע הזה ואנחנו ממשיכים בפעילות רגילה של גן החיות, והוא פתוח לאורחים"

#מתקפתסייבר #בילוי

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/679
תוכן שיווקי 📣📣📣
חברת סייבר צעירה 🇮🇱 , עדיין מתחת לרדאר (בעוד כמה שבועות כשהכל יהיה מלוטש, נחשוף יותר פרטים, מאחר ושזה שוק קשוח מאוד, ובתקופה שבוודאי לא הכי פשוטה לעסקים בישראל),
ושמחים לשתף אתכם בהצעה במיוחד לקבוצה כאן, אשר נשמח שרבים מכם יהיו בהמשך גם מלקוחותינו הראשונים -

🚀 בקרוב אנחנו נשיק: שירותים מנוהלים ע״י מומחים מרחוק לאבטחת מידע למחשבים - לפרילנסרים ולעסקים קטנים!🚀

🛡️ הישארו צעד אחד לפני איומי האבטחה עם הגנה מתקדמת ביותר וחמ״ל ניטור ובקרה אנושי דובר עברית - ומגוון יכולות שעד היום היו שמורות לחברות ענק בלבד , מותאם במיוחד לעסק שלכם (גם אם את פרילנסרית עם מחשב אחד בלבד - שהוא כל עולמך העסקי).


🌟 אנחנו עם הצעה מיוחדת למצטרפים הראשונים: המצטרפים עכשיו לרשימת ההמתנה יהנו מזכאות להנחה משמעותית על שירותינו, והזדמנות ייחודית להגן על עבודתכם עם צוות המומחים שלנו.
השירות המנוהל שלנו מכוון להיות נגיש מבחינת עלות לכל פרילנסר  או עסק קטן שיחפוץ בהגנה, ניטור ותמיכת אבטחת מידע מקצועית (גם בעברית) וגם אם אין לכם אף איש מחשוב בעסק או ידע טכני מיוחד.

🔗 למי שזה נשמע מתאים וירצה לשמוע עוד פרטים, אז מוזמנים להירשם כאן לרשימת ההמתנה (לנרשמים יונפק בהמשך, עם השקת השירות והחברה שלנו - גם קופון להנחה) : https://wkf.ms/4aR83I0
🔥1😁1🤨1
פולקסווגן משלבת את ChatGPT ברכבים שלה, כך חשפה החברה בתערוכת CES בלאס וגאס ואת השותפות שלה עם OpenAI.

שתי החברות הראו כיצד הטכנולוגיה השתמשה במודל למידת השפה (LLM) בכך שסיפרה לעוזרת הקולית שהנוסע קר. בתגובה השיבה GTP "בסדר, מחממת את מושב הנוסע"

פולקסווגן טוענת כי העוזרת החדשה תוכל גם לשלוט במערכות ניווט ומידע ובידור.

יישום ה- ChatGPT קיים כבר בדגמי הסדאן החשמלית ID.7 וה-Golf GTI

שימוש מרשים נוסף הוא כאשר נשאל היכן ניתן למצוא עוף בחמאה (פרווה 😉), השיב ה-AI עם רשימה של מסעדות סמוכות וגם הראה מתכונים לעוף בחמאה
.

זה לא נהיגה אוטונומית אלא חוויה אוטונומית,

#AI #רכב

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/683
👍1
תיקוני Windows Update של Microsoft ינואר 2024 מכילים טיפול ב-48 פגיעויות חדשות

2 מדורגים קריטיים ו-46 מדורגים חשובים בחומרתם. אין ראיות לכך שהחולשות מומשו בטבע

החולשות הקריטיות שתוקנו החודש :

פגיעות CVE-2024-20674 (ציון CVSS: 9.0) - פגיעות עקיפת תכונת האבטחה של Windows Kerberos
פגיעות CVE-2024-20700 (ציון CVSS: 7.5) - פגיעות של ביצוע קוד מרחוק של Windows Hyper-V.

#עדכוניסייבר #מיקרוסופט

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/684
1
חברת HP עומדת בפני תביעה ייצוגית בנוגע לעדכון קושחה שגרם למדפסות לא לעבוד.

התלונה מתמקדת בעדכון קושחה שהוצא בין סוף 2022 לתחילת 2023, שהשבית את המדפסת של לקוח אם הותקנה מחסנית חלופית שאינה ממותג HP.

התביעה טוענת בנוסף ש-HP העלתה את מחירי הדיו שלה בזמן שהעדכון הושק.

#עדכוניסייבר #HP

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/685
חברת Cisco פרסמה עדכון אבטחה קריטי המשפיע על Unity Connection שעלול לאפשר לתוקף לבצע פקודות שרירותיות על המערכת.

הפגיעות, CVE-2024-20272 (ציון CVSS: 7.3), היא באג של העלאת קבצים, "תוקף יכול לנצל את הפגיעות הזו על ידי העלאת קבצים למערכת", אמרה סיסקו. "ניצול מוצלח יכול לאפשר לתוקף לאחסן קבצים זדוניים במערכת, לבצע פקודות שרירותיות במערכת ההפעלה ולהעלות הרשאות ל-root."

הפגם משפיע על גירסאות :
גרסה 15 אינה פגיעה.
12.5 ומעלה (תוקן בגרסה 12.5.1.19017-4)
14 (תוקן בגרסה 14.0.1.14006-5)

בנוסף התיקון גם מכיל עדכונים ל-11 פגיעויות נוספות בדרגת חומרה בינונית


#עדכוניסייבר #cisco

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/686
חברת eBay תשלם 3 מיליון דולר על כך שצוות האבטחה שלה הטריד משפחה כנקמה על הסיקור לא מפרגן 😡.

על פי התביעה eBay מודה באחריות למעשיהם של שישה מעובדיה לשעבר, שכולם הודו בהטרדה פיזית ואלקטרונית לזוג שטיינר.

בני הזוג שטיינר הקימו ב-1999 את EcommerceBytes, אתר וניוזלטר המדווח ובוחן חברות מסחר אלקטרוני, כולל eBay. שלא אהבו את הסיקור, והחליטו להפוך את חייהם של השטיינרים לאומללים כדי ללחוץ עליהם לשתוק 🤬.

בנוסף לתשלום הקנס המקסימלי הקבוע בחוק על שש העבירות הפליליות, eBay תידרש גם להחזיק בפקח ציות עצמאי של החברה למשך שלוש שנים ולבצע שיפורים בתוכנית הציות שלה.

"ההתנהלות של החברה ב-2019 הייתה שגויה וניתנת לגינוי", מנכ"ל eBay, "מהרגע של-eBay נודע לראשונה על אירועי 2019, eBay שיתפה פעולה באופן מלא ונרחב עם רשויות אכיפת החוק. אנו ממשיכים להביע את התנצלותנו העמוקה בפני השטיינרים על מה שהם ספגו".


#הפרתנתונים #ebay

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/687
👍1
חברת Juniper Networks פרסמה עדכונים לפגיעות קריטית של ביצוע קוד מרחוק (RCE) בחומות האש מסדרת SRX ובמתגים מסדרת EX.

הפגיעות, במעקב כ-CVE-2024-21591, מדורג 9.8.

"פגיעות כתיבה מחוץ לתחום ב-J-Web של Juniper Networks Junos OS SRX Series ו-EX Series מאפשרת לתוקף לא מאומת, מבוסס רשת לגרום למניעת שירות (DoS) או ביצוע קוד מרחוק (RCE) ו להשיג הרשאות root במכשיר", אמרה החברה.

הפגיעות משפיע על הגרסאות מערכת ההפעלה Junos קודמות מ-20.4R3-S9
Junos OS 21.2 גרסאות קודמות מ-21.2R3-S7
Junos OS 21.3 גרסאות קודמות מ-21.3R3-S5
Junos OS 21.4 גרסאות קודמות מ-21.4R3-S5
Junos OS 22.1 גרסאות קודמות מ-22.1R3-S4
Junos OS 22.2 גרסאות קודמות מ-22.2R3-S3
Junos OS 22.3 גרסאות קודמות מ-22.3R3-S2, ו
Junos OS 22.4 גרסאות קודמות מ-22.4R2-S2, 22.4R3


קיימות עדויות לכך שהחולשות מנוצלות.


#עדכוניסייבר #juniper

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/688
פישינג חדש

קובץ pdf שמגיע מgmail של מפכ"ל המשטרה 😂

#fishing #משטרה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/689
🥴8🤡3🤣3🤔1
קבוצת התקיפה Malek, שאנחנו כבר מכירים אותה מבית חולים זיו ומכללת קרית אונו, מפרסמת שהיא זאת שתקפה את ארגון אגודת בית ההנדסאי והטכנאי

האתר כרגע לא זמין 😡

#מתקפתסייבר #אקדמיה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/690
👍1
נציבות האיחוד האירופי קבעה כי רמת ההגנה על הפרטיות בישראל תואמת את הרמה הנהוגה באיחוד האירופי.

מדובר בחידוש של הכרה שניתנה בשנת 2011 ובהחלטה אשר עשויה לחזק את קשרי המסחר עם מדינות אירופה, לפתח קשרי מחקר ולסייע בקידום תחומים נוספים במשק הישראלי.
 
 
מעמד התאימות (Adequacy) שניתן למדינת ישראל בשנת 2011, ואשר במהלך השנים הוקנה  לקבוצה מצומצמת של מדינות נוספות מחוץ לאיחוד האירופי, מאפשר להעביר באופן חופשי מידע אישי ממדינות אירופה לישראל, ללא צורך במחויבויות רגולטוריות נוספות מצד הגורם האירופי שמעביר את המידע או מצד הגורם שמקבל את המידע בישראל. בפועל, משמעות מעמד זה היא שדין העברת מידע אישי מאירופה לישראל כמוהו כהעברת מידע בתוך האיחוד האירופי

 
מצ"ב ההחלטה (עמ' 12)

תודה רבה לניר 🏆

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/691
1
לראשונה בישראל: ניתן יהיה לרכוש יונדאי, מרצדס או מיציבושי בקריפטו

כלמוביל היא יבואנית הרכב הראשונה בישראל שאפשר לשלם לה בקריפטו 👏

תהליך התשלום יתבצע בכמה שלבים: ראשית, יתבצעו בדיקת נאותות, זיהוי ראשוני והעברת המטבעות מארנק הלקוח אל ארנקי Bits of gold, כל זאת תוך ליווי של נציג החברה; לאחר מכן, יתבצע תהליך זיהוי מלא ובחינת מסלול המטבעות לצורך עמידה בתנאי הרגולציה הישראלית; ולבסוף, יומרו המטבעות הדיגיטליים לשקלים באופן מפוקח להשלמת רכישת המכונית.

על פי כלמוביל, תהליך הרכישה עצמו צפוי לקחת עד 8 ימים, תלוי בהרכב המטבעות המופקדים ואישורי החברות המלוות.

#קריפטו

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/692
🤔3👍2🏆1
🔥 התראת Zero-day בכרום !

גוגל פרסמה ארבע בעיות אבטחה בדפדפן, כולל פגם של יום אפס שנוצל באופן פעיל על ידי תוקפים.

באג דליפת זיכרון זה מאפשר לתוקפים לגנוב ערכים סודיים, כגון כתובות זיכרון, להשגת קוד ומניעת שירות.

פרטים נוספים על הפגיעות CVE-2024-0519

#zeroday #גוגל

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/693
👻1👨‍💻1
החלק שלנו במלחמה

ארגון Gaza Now מגנה את חסימת החשבונות שלהם בwikipedia בטענה שהם לא קשורים או דוברי החמאס

אז בתור אחד ששמע ממישהו שעוקב אחריהם 😒

כל פרסום בערוץ שמופיע בערבית, זה הודעה מטעם החמאס לפעילים בשטח

תעבדו על מישהו אחר, או כמו שאבו עלי אקספרס מגדיר אותם "העם היחידי שיכול להיות מנצח והכי מסכן ביחד" 😡

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/694
🔥8🤷‍♂1👍1
☠️ הודעת פישינג

שימו ❤️

#fishing

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/695
☠️הודעת פישינג

שימו ❤️

#fishing

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/697
👍2
הפלטפורמה הפיננסית Payoneer מאשימה את הפריצות לחשבונות של הלקוחות בגלל הודעות פישינג.

עשרות אנשים התלוננו על כך שחשבונותיהם נפרץ. מספר אנשים אמרו שהסיסמאות שלהם שונו והחשבונות רוקנו מכל הכספים, הפסדים של אלפי דולרים.

התקיפה התחילה בהודעות טקסט המבקשות איפוס סיסמה עבור חשבונות Payoneer.

דובר Payoneer "למרבה הצער, חלק מהלקוחות לחצו על קישורים מזויפים אלה ושיתפו את פרטי הכניסה לחשבון שלהם עם תוקפים או נתקלו במצבי הונאה חדשים יותר שפגעו בטלפונים הניידים שלהם".

החברה לא פרסמה מה הקורבנות אמורים לעשות כעת כשהכספים שלהם נעלמו, ועדיין לא ברור כיצד הצליחו ההאקרים לעקוף כמה שכבות אבטחה כדי לבצע את ההתקפה.


#הפרתנתונים #פננסי

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/698
1👍1