עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
תלמיד כיתה ח' מבית הספר אורט יובלי אריאל חשוד כי ערך תמונות עירום של עשרות תלמידות משכבתו בעזרת AI והפיץ אותן בין חבריו ברשתות החברתיות

https://www.kan.org.il/content/kan-news/local/735456

#AI

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/815
😱6
קבוצת "ציידים רוצחים" פרסמה פוסט ברוסית שהיא מתחילה בשת"פ עם קבוצת Lockbit נגד מטרות ישראליות

לא ידעתי שעד עכשיו היתה לנו חסינות 😇

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/816
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🥱1
קבוצת Handala טוענת שהיא פרצה לחברת ICS ומחזיקה 3.5TB של מידע

מקווה שהם לא מלמדים סייבר 😜


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/817
🥴3👍2😁2
קבוצה פרו-פלסטינית טוענת שהצליחה לפרוץ לאתר 4 הקצבים

מגניב לדעת לפני יום העצמאות את העדפות בשר של הקרובים 😜

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/818
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
עדכוני אבטחת מיקרוסופט לאפריל עם עדכון שיא של 149 פגיעויות

שניים מהם בניצול פעיל בטבע.

פגיעות במעקב CVE-2024-26234 (ציון CVSS: 6.7) - פגיעות זיוף של מנהלי פרוקסי

פגיעות CVE-2024-29988 (ציון CVSS: 8.8) - פגיעות עקיפת תכונת האבטחה של SmartScreen Prompt

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/819
מערך הסייבר מפרסם הודעה 🧐

שחוזרת על עצמה אחרי כל מתקפה רצינית בארגונים שהוא מנחה אותם.
נאשים את MuddyWater ואפשר להמשיך, כאילו כלום לא קרה

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/820
🤡2
תוקף בשם baghette croissant טוען שפרץ לאתר ממשלת איראן, המידע למכירה, למי שמעוניין דברו איתו

@BAGHETTE4CROISSANT

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/821
🔥5👀2
קבוצת התקיפה "צבא המסיכות השחורות" טוען שהצליח לפרוץ לאתר "לשכת סוכני הביטוח"

https://www.insurance.org.il/

#פננסי

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/822
👍1
קבוצת התקיפה Sylhet Gang-SG טוענת שהיא פרצה להרבה מכשירי בזק וסיפקה כתובות IP מתאימות

מקווה מאוד שמכשירים לכם מוקשחים 💯⁉️


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/823
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת Handala מפרסמת שהיא פרצה למכללת Smart College

לטענתם מדובר בחברה שהיא אחת מחברות ה-proxys של יחידת 8200 🤷‍♂️

היא מחזיקה ב15GB של מידע 🙊

☠️ בנוסף קבוצת Lord Nemesis מפרסמת מידע של מכללות בית ברל והאקדמיה למוזיקה

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/824
🥱31👍1
המשרד לבקרת נכסים זרים (OFAC) של משרד האוצר האמריקני הודיע על סנקציות נגד החלאה הזאת בשל מעורבותו בפעולות סייבר.

"הנאצי הזה מוביל את מחלקת פעולות הסייבר של גדודי אל-קסאם. הוא היה מעורב ברכישת שרתים ודומיינים באיראן כדי לארח את האתר הרשמי של גדודי אל-קסאם בשיתוף עם מוסדות איראניים".

במקביל לפעולות שנקטה ארה"ב, האיחוד האירופי הטיל סנקציות משלו בנוסף


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/825
🔥2
פגיעות חמורה התגלתה ב- PuTTY וברכיבים הקשורים, המאפשרת לתוקפים לשחזר באופן מלא מפתחות פרטיים.

הפגיעות במעקב CVE-2024-31497 משפיע כל PuTTY client וכל הרכיבים הקשורים, כולל FileZilla, WinSCP, TortoiseGit ו-TortoiseSVN

הגירסאות התקינות :
PuTTY 0.81
FileZilla 3.67.0
WinSCP 6.3.3
TortoiseGit 2.15.1
TortoiseSVN 1.14.7

תודה לשני על תשומת הלב 🏆

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/827
🙏51
פגיעות חדשה בציון 8.6 ב-AWS CLI וב-Gcloud CLI עלולה לחשוף נתונים רגישים, כמו סיסמאות ומפתחות בזמן Build.

הפגיעות דומה לזו שתוקנה ב-Azure CLI בנובמבר 2023 🤐

הפגיעות מאפשרת לתוקף להוסיף פקודות זדוניות בזמן Build, שיתבצעו כחלק מה CI/CD Pipelines על ידי כלי ה-CLI, פקודות אלה עלולות לחשוף נתונים רגישים, כמו סיסמאות ומפתחות, המאפשרים לתוקף גישה לכל משאבי המשתמשים.

ספקיות הענן Google ו-AWS מודעות לבעיה ומחשיבות אותה להתנהגות צפויה ☹️

#cloud

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/828
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
צוות מחקר של צ'קפויינט מפרסם קמפיין פישינג אירני

מומלץ בחום לוודא ולחסום 😡

מתחזה למערך הסייבר

מייל השולח :
cert[@]incd[.]org[.]il


ממליץ לבדוק שלא הגיע ולחסום שלא יגיעו בעתיד

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/829
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2🔥1
בנק הדואר תחת מתקפת סייבר כבר 8 שעות

http://www.postalbank.co.il/

האחראים לפעילות הם צבא הסייבר השחור של מרוקו 🤬

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/830
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😡2👍1😁1👨‍💻1
נראה כמו קמפיין אירני, אבל מדובר באתר תקין ובן כספית שלוח SMSים

מעניין מאיפה הכסף 🧐

רק נחדד שחוק הספאם מזכה ב1000 ש"ח להודעה

מי שלא עוזר לנו עוזר לאויב ‼️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/831
Please open Telegram to view this post
VIEW IN TELEGRAM
💊6👍3🔥2
קבוצות תקיפה פרו פלסטיניות מתחילות לטארגט אנשי ציבור שלנו

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/832
🔥2😁1🤔1😱1
לא נגענו...

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/833
👍10🔥7😁3
‏קובץ מאת אשר שי תמם
🔥7👍3🗿1