עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.63K photos
37 videos
21 files
1.88K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
קבוצת Handala חזרה עם ערוץ חדש

מפרסמת פוסט מאיים על תקיפה רחבה בט' באב 🤏

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/980
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤬1🤣1
העדכון של CrowdStrike הביא רעיונות חדשים לתוקפים ⁉️

חוקרים בכנס Black Hat 2024 חשפו מתקפת "Windows Downdate", שבה האקרים מנצלים שורה של נקודות תורפה בעדכוני Windows, ומאפשרים להם להתקין קבצים מיושנים ופגיעים ממיקרוסופט עצמה.

לאחר התקנת הקבצים הפגיעים הללו, ניתן לנצל פגיעויות ידועות כדי להשתלט על המערכת, אפילו ברמת ההיפרוויזר.

מיקרוסופט הכירה בבעיה אך עדיין לא הצליחה לתקן אותה, אלו מספרי הפגיעויות CVE-2024-21302 ו-CVE-2024-38202.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/981
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🤯3😁1🥴1
🔴 אזהרת מיקרוסופט מפני התערבות האקרים איראנים בבחירות בארה"ב בנסיון לחדור לקמפיין של מועמד לנשיאות ולהקים אתרי חדשות מזויפים המכוונים לבוחרים שמרנים וליברליים, אמרו חוקרים.

הממצאים הם העדות למה שהזהירו גורמי מודיעין אמריקאים בחודשים האחרונים על כוונתה של טהראן לפעול כסוכן של כאוס ולהשתמש בדיסאינפורמציה כדי להסית לאלימות (חוויה מוכרת אצלנו 🔔)

האקרים איראנים מואשמים גם ביצירת מספר אתרי חדשות מזויפים שמטרתם להסית מצביעים במדינות מפתח על ידי בבינה מלאכותית כדי לגנוב ממקורות חדשות אמינים.


ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/982
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤬2👍1🤨1
Media is too big
VIEW IN TELEGRAM
חברת LimX Dynamics הסינית, יצרנית רובוטים חצי אנושיים, יצרה את CL1, רובוט למשאות כבדים

"הזזת משאות כבדים ללא הפסקה עם תנועת גוף מלאה ונראות בזמן אמת!"

הוא יכול להוביל מטענים כבדים ולנוע בחופשיות תוך כדי תנועה, ויש לו איזון מדהים גם אם המשקל משתנה, או מיקום המטען זז, או אפילו אם המדפים עולים או יורדים.

אם הם ישולבו בהובלות דירות, עדיין הוודקה תעלם 😉

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/985
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2👍1🔥1🤔1
חברת Ivanti פרסמה עדכונים אבטחה עבור Ivanti Virtual Traffic Manager (vTM) עם פגיעות קריטית.

ניצול מוצלח עלול להוביל לעקיפת אימות וליצירת משתמש מנהל מערכת.

לקוחות שממשק הניהול שלהם דרך רשת פנימית או כתובת IP פרטית, הפחיתו משמעותית את משטח ההתקפה שלהם.

שדרג לתיקון הזמין 22.2R1 (שוחרר ב-26 במרץ 2024) או 22.7R2 (שוחרר ב-20 במאי 2024).

אין כרגע הוכחה לניצול אקטיבי, אבל זה רק עניין של זמן כי הקונספט כבר פורסם.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/986
👍3🔥1
עדכוני אבטחה של חודש אוגוסט לחברות Microsoft ו SAP

חברת Microsoft עם 90 עדכוני אבטחה החודש, כאשר 20 מתוכם קריטיים (ציון מעל 8) .

חברת SAP עם 17 עדכוני אבטחה חדשים.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/987
🤔3👍1🔥1😱1🥱1
אני קורא קבוע של איראן אינטרנשיונל

לא מופיע שום אזכור לנושא 😂

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/988
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🔥1😁1
בעיות בחשמל בגלל כריית מטבעות🥳

מה יהיה כשהם יתחילו לאמן AI 😵

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/989
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7🔥2🤮1
הודעת הדוברות של הבנק המרכזי של איראן "שום מערכת בנקאית לא נפרצה" 😂

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/990
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🥱2😡1
בשעה טובה ומזל טוב לארז על הספר החדש "חמושים במקלדת"

עלה והצלח, בתקווה לעוד הרבה ספרים 🏆

באהבה והערכה ענקית 🥇
Please open Telegram to view this post
VIEW IN TELEGRAM
7👏1
חברת IBM פרסמה 10 חולשות אבטחה קריטיות המשפיעות על תוכנת QRadar Suite ו-IBM Cloud Pak for Security. פגיעויות אלו, אם ינוצלו, עלולות לאפשר לתוקפים לבצע קוד שרירותי מרחוק.

החברה קוראת למשתמשים לעדכן את המערכות באופן מיידי

הפגיעות החמורה ביותר, בציון 9.8 CVE-2024-39008 – מודול robinweser fast-loops מאפשר לתוקפים לבצע קוד שרירותי מרחוק.

הפגיעויות משפיעות על המוצרים והגרסאות הבאים:
תוכנת IBM Cloud Pak for Security, גרסאות 1.10.0.0 עד 1.10.11.0
תוכנת QRadar Suite: גרסאות 1.10.12.0 עד 1.10.23.0

חברת IBM ממליצה בחום למשתמשים לשדרג לגרסה 1.10.24.0 ואילך כדי לצמצם את הפגיעויות הללו

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/992
👍1🔥1
סוכנויות הביון הבריטיות הודיעו הבוקר על מעצרו של ההאקר JP Morgan, שמו האמיתי טרם נחשף.
כנראה שהוא והמקורבים לו נמצאים במעקב פעיל של ה-FBI והשירות החשאי האמריקאי מאז 2015.

לפי הסוכנויות, JP Morgan הוא אחד השחקנים המרכזיים מאחורי קבוצת Reveton Ransomware Group, Cartel Ransomware ו-Angler Exploit Kit, שסחט מיליוני דולרים ברחבי העולם. לדוגמה, בשיאו, אנגלר הדביק יותר מ-100,000 מכונות והניב כ-34 מיליון דולר לתוקפים.

מעצרו של ג'יי.פי מורגן התרחש במקביל למעצרו בפולין של אזרח בלארוס, שפעל גם תחת הכינוי JP Morgan. בנוסף, הוגשו כתבי אישום נגד שני אנשים נוספים שלכאורה שיתפו פעולה באותו השם (ולדימיר קדריה, אזרח בלארוסי בן 38, ואנדריי טרסוב, אזרח רוסי בן 33).

שתי פשיטות נוספות הקשורות ל-JP Morgan בוצעו גם ב-9 באוגוסט בסינגפור ובפורטוגל. הסוכנות הלאומית לפשע טוענת כי השיגה יותר מ-50 טרה-בייט של ראיות.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/993
🔥1👌1
קבוצת תקיפה מרוקאית מפרסמת שהצליחה לפרוץ למצלמות האבטחה של מפרץ חיפה ולמאגר נתונים של משרד הרווחה בגודל 50 מגה שמכיל 457k שורות של אזרחים עם נתונים מלאים ⛔️

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/994
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4🤯2👍1🔥1
מתקפת כופר על עיריית פלינט בארצות הברית

הטלפונים והמחשבים של עובדי העיר פלינט, מישיגן, שאוכלוסייתה מונה כ-80,000 תושבים, שובשו על ידי מתקפת כופר שהחלה ביום רביעי.

טרם נקבע לוח זמנים לשיקום המערכות, והעירייה יכולה לקבל רק תשלומי מזומן או צ'קים עבור חשבונות מים, ביוב ומסים, מכיוון שהמערכות המקוונות וכרטיסי האשראי מושבתו

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/995
👍2🔥1😱1
איום נוסף על הביטחון הלאומי של ארה"ב עכשיו על ידי נתבי TP-Link 🤑

חברי הקונגרס האמריקאי ביקשו ממחלקת המסחר לחקור את סיכוני אבטחת הסייבר הנשקפים מהנתבי ה-Wi-Fi של חברת הטכנולוגיה הסינית TP-Link.

הם ביקשו לחקור את סיכוני האבטחה של החברה הזו עד סוף אוגוסט, ובמידת הצורך להחיל הגבלות על מוצרי TP-Link באמריקה🤔.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/996
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤨1
האקר מציע תוכנה זדונית חדשה לקופה ע"י טכניקת "ShadowPOS".

התוכנה הזדונית עדיין בפיתוח ונועדה לחדור למערכות קופה, לגנוב נתוני כרטיסי אשראי לא מוצפנים ולשלוח אותם לשרת פיקוד ובקרה (C2).

איך זה עובד, היא סורקת את הזיכרון במרווחי זמן קבועים ומעלה נתונים גנובים לשרת ה-C2 שלה, בריצה היא ממזערת את השימוש במשאבי המערכת, ומקשה על זיהויה משתמשת באלגוריתם מורכב שמאתר ומאמת ביעילות את נתוני הכרטיס, מסתמך על מנוע הביטויים הרגולריים של גוגל RE2 כדי לבצע סריקת זיכרון במהירות גבוהה בכל התהליכים.

המוכר אישר מראש את הפוסט מול צוות הפורום כדי לוודא שהוא עומד בכללים, האוסרים מכירה של פרטי כרטיסי אשראי וכלים הקשורים לתוכנת כופר. המוכר מדגיש כי התוכנה הזדונית אינה מיועדת להתקפות כופר ואינה מגיעה עם נתוני כרטיס גנובים 🙏.

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/997
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤬2🔥1😱1
מקום 12 בעולם באינטרנט קווי🏅

שדרוג לאחור של האינטרנט הנייד של ישראל ואיראן.

לפי דוח ה-Speedtest האחרון בסטטיסטיקה ליולי 2024 (יולי-אוגוסט) לגבי מהירות ואיכות האינטרנט במדינות העולם, דרגת האינטרנט של ישראל בתשתית הקווית במקום ה-12 בעולם, אחת אחרי סין(עליה של 2 מקומות), לעומת איראן במקום ה146.

בסלולר, ישראל ירדה בחמש מקומות למקום ה-62 ואיראן ירד בארבעה מקומות למקום ה-69 מבין מדינות העולם.

מצורף הדוח

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/998
👍6😁3🔥1🙏1
חברת Microchip Technology, המתמחה בייצור מוליכים למחצה ומספקת שבבים לתעשיית הביטחון האמריקאית, ספגה מתקפת סייבר גדולה לפני מספר ימים

המתקפה שיבשה משמעותית את פעילות החברה, במיוחד בחלק ממפעליה, והשפיעה על יכולתה למלא הזמנות .

החברה זיהתה פעילות חשודה במערכות ה-IT שלה ב-17 באוגוסט, ועד ה-19 באוגוסט היא אישרה שכמה שרתים ותהליכים עסקיים הושפעו מהתקיפה.

בתגובה לפרצה זו, החברה בודדה את המערכות המושפעות וסגרה חלק מהן כאמצעי זהירות. החברה גם הביאה מומחי אבטחת סייבר חיצוניים שיסייעו בחקירה והחזרת הפעילות לשגרה.

עד כה, החברה לא קבעה אם לאירוע הזה יש השפעה כספית משמעותית, אך ההערכות מצביעות על כך שמדובר במתקפת כופר.

אף קבוצת תקיפה לא לקחה עדיין אחריות על המתקפה, אבל כנראה שהקבוצה ממתינה להתקדמות במשא ומתן לפני הפרסום

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/999
👍41🔥1😱1
כתבה מתוך אתר איראני שמתאר "כיצד מתמודד חיזבאללה עם טכנולוגיית המעקב של צה"ל ?

בדו"ח, המצטט מקורות יודעי דבר, כי חיזבאללה של לבנון השתמש בכמה אסטרטגיות לואו-טק, כולל מסרים מקודדים וביפרנים, כדי להתחמק מטכנולוגיות המעקב המתוחכמות של צה"ל, לאחר מות הבכירים שלו בתקיפות האוויריות של צה"ל.

בתקשורת הבריטית ציינו כי האזנת סתר אלקטרונית של צה"ל, לרבות פריצת טלפונים ניידים ומחשבים, נחשבת לאחת מההאזנות המתוחכמות ביותר, והוסיפו: גם לטכנולוגיית המעקב האלקטרוני יש תפקיד חיוני בהתקפות של צה"ל.

על פי דיווח זה, כוחות צה"ל טענו כי יש להם מצלמות אבטחה ומערכות גישה מרחוק המכוונות לאזורים שבהם פועל חיזבאללה, וכן שולחים רחפני מעקב דרך הגבול כדי לרגל אחריהם.

טלפונים סלולריים, שניתן להשתמש בהם כדי לעקוב אחר מיקומו של משתמש, נאסרו משדה הקרב והוחלפו במכשירי תקשורת ישנים יותר, כולל יומונים ושליחים המעבירים באופן אישי הודעות מילוליות, אמר המקור לרויטרס.

שלושת המקורות טענו גם כי חיזבאללה משתמש גם ברשת תקשורת קווית פרטית שראשיתה בשנות ה-2000

ב"ה, ביחד ננצח 🫶 🇮🇱

https://news.1rj.ru/str/CyberUpdatesIL/1000
👍4🔥21👎1👌1🥱1