עדכוני סייבר - אשר תמם
Статистикаערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 4
- Всего постов
- 171
- Тип
- открытый
- Язык
- he
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 398
- 1/48двое суток
- 456
- 1/72трое суток
- 491
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
קבלן לשעבר גנב מידע מהחברה שבה עבד ואז ניסה לסחוט אותה ב־2.5 מיליון דולר 🤦♂️ קמרון קארי עבד כאנליסט נתונים ב־Brightly Software שבבעלות Siemens. לאחר שנודע לו שהחוזה שלו לא יחודש, הוא ניצל את ההרשאות שקיבל, העתיק מידע תאגידי ופרטים אישיים של עובדים ואז החל לאיים בפרסומם. תחת הכינוי “Loot” הוא שלח יותר מ־60 הודעות איום ודרש 2.5 מיליון דולר בקריפטו. החברה שילמה לו 7,540.92 דולר בביטקוין, אבל ה־FBI איתר אותו ובית המשפט שלח אותו לשנתיים בכלא. הוא לא פרץ מבחוץ ולא יצר Zero-Day, אלא פשוט ניצל גישה שכבר הייתה לו. עוד תזכורת לכך שהרשאות מינימליות וניטור עובדים וקבלני חוץ הם לא בירוקרטיה, הם קו ההגנה. 😏 https://t.me/CyberUpdatesIL/2440 #BrightlySoftware #Siemens #InsiderThreat #FBI
משרד הרשומות הפליליות בבריטניה (ACRO), גוף משטרתי שמנהל מידע פלילי ומנפיק אישורים לצורכי הגירה ועבודה, חווה שלוש חדירות שפעלו מתחת לרדאר במשך כמעט שנתיים. התוקפים ניצלו פורטל Kentico שלא עודכן מאז 2019, בזמן שהתראות של Trend Micro, כולל ניסיונות להפעיל Mimikatz, הצטברו ללא טיפול. בשלב מסוים הוכן מידע רגיש של כ־11 אלף אנשים להדלפה, אך בגלל לוגים חסרים לא ניתן לדעת אם הוא אכן נגנב. הבלגן נגרם כי ACRO והספקים לא הגדירו מי מתקין עדכוני אבטחה ומי בודק ומסלים התראות ולכן גם הפרצות וגם האזהרות נותרו ללא טיפול. https://t.me/CyberUpdatesIL/2439
מיקרוסופט מתקנת 421 חולשות בעדכון ענק עדכון Patch Tuesday של אוגוסט 2026 מטפל ב־421 פגיעויות, בהן 62 קריטיות. הבולטת היא CVE-2026-68820, חולשת Zero-Day ב־afd.sys, שנוצלה בפועל להעלאת הרשאות מקומית עד לרמת SYSTEM. העדכונים חלים על Windows, Office, SharePoint, Exchange ומוצרים נוספים. https://t.me/CyberUpdatesIL/2438 #Microsoft #Windows #PatchTuesday #ZeroDay
חולשה בארנקי החומרה Coldcard אפשרה לגנוב ביטקוין בלי לגעת במכשירים עצמם. תקלה בקושחה גרמה ליצירת חלק ממשפטי השחזור באמצעות מחולל מספרים צפוי יחסית, במקום להסתמך כראוי על מחולל האקראיות בחומרה. כך התוקפים יכלו לשחזר מפתחות פרטיים באופן לא מקוון ולרוקן את הארנקים.…
✨ עדכוני סייבר | סיכום השבת ✨ 📦 תולעת ChainDrop פגעה ביותר מ־400 חבילות npm, ובהן חבילות פופולריות בעלות היקף הורדות גדול. התולעת גנבה הרשאות לענן, GitHub, npm ו־SSH, השתמשה בטוקנים שנפרצו לפרסום גרסאות זדוניות והתפשטה דרך סביבות פיתוח ו־CI/CD. 🤖 מחקר של 1Password בחן 6,080 תיקונים שיצרו ChatGPT 5.5 ו־Claude Opus 4.8 עבור שש חולשות מורכבות. רק 26% מהתיקונים פתרו את הפגיעות באופן מלא ללא שינוי מהותי בהתנהגות התוכנה, בעוד שאחרים נכשלו, שינו פונקציונליות או יצרו חולשות חדשות. 🧩 חברת Zenity חשפה עשרות Skills זדוניים במאגרים ציבוריים של סוכני AI, שחלקם התחזו לכלים לגיטימיים. ה־Skills נועדו להוריד נוזקות, לשנות הגדרות ו־System Prompts, לגנוב מידע ולהפעיל פקודות מטעם התוקף בזמן הריצה. 🚛 חוקרי NMFTA גילו כי קריאת התיקון לבקרי הבלמים Bendix EC80 טיפלה גם בחולשות הפעלת קוד מרחוק ומניעת שירות. ניצול דרך רשת התקשורת של הרכב עלול לגרום לקריסת יחידת הבקרה ולהשבתת פונקציות חיוניות עד לאתחול המערכת. 🎓 האוניברסיטה האוטונומית של סן לואיס פוטוסי במקסיקו דיווחה על אירוע סייבר שפגע ב־Caja Virtual ובמערכות נוספות. השיבוש מנע ביצוע תשלומי רישום והרשמה מחדש, ולכן האוניברסיטה האריכה את המועדים עד להשבת השירותים. ⚖️ בית משפט בניו מקסיקו הורה ל־Meta לשלם 567 מיליון דולר וליישם שינויים בפייסבוק ובאינסטגרם להגנת קטינים. הסכום מצטרף לקנס קודם של 375 מיליון דולר, והחברה צפויה לערער על ההחלטה. 🏦 קבוצת הכופרה Storm הוסיפה את Sawyer Savings Bank מניו יורק לאתר ההדלפות שלה וטענה כי גנבה מידע מהבנק. הבנק אישר שיבושים ואירוע אבטחה אפשרי בחלק מהרשת, אך טרם אישר את ייחוס התקיפה, היקף המידע שנגנב או טענות התוקפים. 🏀 גורם איום מציע למכירה מאגר המיוחס להתאחדות הכדורסל הצרפתית, ובו לכאורה מידע על 75,831 אנשים, 6,873 מועדונים ו־2,030 קורות חיים. המאגר, בנפח 839 מגה־בייט, מוצע תמורת 700 דולר בביטקוין, אך ההתאחדות טרם אישרה את הפריצה או את אמינות הנתונים. https://t.me/CyberUpdatesIL/2436 #CyberSecurity #npm #SupplyChain #AISecurity #Ransomware #DataBreach #AutomotiveSecurity #Meta
מתקפת סייבר פגעה במערכות ה־IT של רשות הנמלים בצפון קרוליינה ושיבשה שלושה אתרים וילמינגטון, מוראהד סיטי והמסוף היבשתי בשארלוט. האירוע נבלם והחל תהליך שחזור בווילמינגטון עברו זמנית לעיבוד ידני בשערים. זהות התוקפים, שיטת החדירה והיקף החשיפה האפשרית טרם פורסמו. עדכון רשמי https://t.me/CyberUpdatesIL/2435
כל הכבוד על היוזמה 🤗 https://t.me/CyberUpdatesIL/2434
מיקרוסופט שילמה סכום שיא של 20 מיליון דולר לחוקרי אבטחה 562 חוקרים מ־64 מדינות קיבלו השנה תגמולים במסגרת תוכנית ה־Bug Bounty של מיקרוסופט, לעומת 17 מיליון דולר ל־344 חוקרים בשנה הקודמת. החברה מדווחת על זינוק בכמות הדיווחים, בין היתר בזכות שימוש בכלי AI לאיתור חולשות 🤓 והדבר הכי מעניין הוא שתגמול המרבי לחולשה במוצרי Endpoint ו־On-Premises הגיע ל־250 אלף דולר 🇨🇦 https://t.me/CyberUpdatesIL/2433 #Microsoft #BugBounty #CyberSecurity #AI
קבוצת הכופר Chaos טוענת כי תקפה את Healthcare Highways והציבה לחברה אולטימטום של 24 שעות. הארגון מפעיל רשתות רפואיות המחברות בין מעסיקים, חברות ביטוח, בתי חולים וספקי שירותי בריאות בארה״ב. לפי הפרסום נגנבו כ־235GB של מידע רגיש השייך לחברה וללקוחותיה, פגיעה במערכות הארגון עלולה לשבש שירותים חיוניים. https://t.me/CyberUpdatesIL/2432 #CyberSecurity #Ransomware #Healthcare #Chaos
🪱 מחקר חדש של Wiz חושף מתקפת שרשרת אספקה שצריכים להתרגל עליה באקוסיסטם הקוד הפתוח לפי חוקרי Wiz, פריצה לחשבון GitHub של מתחזק חבילת Keyv אפשרה לתולעת Mini Shai-Hulud לזהם יותר מ־400 חבילות npm בתוך שעות שהמשיכה לצמוח ליותר מ־860 חבילות נוספות התולעת פועלת בזמן התקנת החבילה, גונבת הרשאות ל־npm, GitHub, שירותי ענן ומערכות CI/CD, מחפשת סקרטים של כלי AI וארנקים דיגיטליים ומשתמשת בהרשאות שנגנבו כדי לפרסם גרסאות נגועות נוספות. חוקרי Wiz מצאה כי חלק מהחבילות הנגועות נמצאות בכ־46% מסביבות הענן שנבדקו, וחלק מהגרסאות הזדוניות אף פורסמו דרך תהליכי build לגיטימיים עם Provenance תקף. אז הנוף של הרעלת ספריות קוד פתוח נהיה הרבה יותר נפוץ כי במקום לפרוץ לאלפי ארגונים, תוקפים מזהמים רכיב אחד שכולם סומכים עליו ונותנים לשרשרת התלויות להפיץ את התקיפה עבורם 😔 https://t.me/CyberUpdatesIL/2431 #Wiz #MiniShaiHulud #npm #OpenSource #SupplyChain
פריצה למאגר המשפטי של המשטרה בבריטניה חשפה פרטי קשר של יותר מ־100 אלף שוטרים ועובדי מערכת המשפט. ארגון PNLD הוא שירות המספק מידע והכוונה משפטית ל־43 כוחות משטרה באנגליה ובוויילס. החדירה זוהתה ב־26 ביולי, והמידע שנגנב כבר פורסם. קבוצת ExfilSquad טוענת שגנבה כ־135 אלף רשומות הכוללות שמות, שיוך ארגוני וכתובות דוא״ל מקצועיות. נחשפו גם פרטים של אזרחים שפנו לשירות Ask the Police. לפי PNLD, המאגר אינו מכיל מידע חסוי על קורבנות, עדים או עבריינים. עם זאת, רשימת אנשי משטרה יחד עם תפקידם וכתובתם הארגונית יכולה לשמש להתחזות, פישינג ממוקד ואיסוף מודיעין על גופי האכיפה https://t.me/CyberUpdatesIL/2430 #PNLD #ExfilSquad #UKPolice #DataBreach #CyberAttack
🎩כנס Black Hat USA 2026 נפתח בלאס וגאס, וההכרזות הראשונות מצביעות על שינוי, חברות האבטחה כבר לא מתמקדות רק בזיהוי תקיפות באמצעות AI, אלא בהגנה על הזהויות, ההרשאות והמידע שסוכני AI מקבלים בארגון. חברת Acalvio הציגה מנגנוני Cyber Deception שמפזרים ברשת נכסי דמה ו־Honeytokens. ברגע שתוקף נוגע בהם מתקבלת התרעה אמינה, עוד לפני שהוא מגיע למערכות האמיתיות. חברת BeyondTrust מציגה יכולות ב־PathfinderAI למיפוי מסלולי תקיפה דרך חשבונות והרשאות עודפות. לפי מחקר של החברה, זהויות או הרשאות היו מעורבות ב־75% מחקירות האירועים שהשלימה. חברת Varonis מתמקדת בצד של המידע, זיהוי נתונים רגישים שאליהם יכולים להגיע Copilots וסוכני AI, איתור הרשאות מיותרות ותיקון אוטומטי שלהן. השורה התחתונה מהכנס עד כה, מדבר על כמה שסוכן AI עם הרשאות רחבות הוא למעשה משתמש חזק שפועל במהירות של מכונה ולכן Identity Security, הגבלת הרשאות והגנת מידע הופכות לשכבות קריטיות. "פרטי הכנס" https://t.me/CyberUpdatesIL/2429 #BlackHatUSA2026 #AISecurity #AgenticAI #IdentitySecurity
חולשה בארנקי החומרה Coldcard אפשרה לגנוב ביטקוין בלי לגעת במכשירים עצמם. תקלה בקושחה גרמה ליצירת חלק ממשפטי השחזור באמצעות מחולל מספרים צפוי יחסית, במקום להסתמך כראוי על מחולל האקראיות בחומרה. כך התוקפים יכלו לשחזר מפתחות פרטיים באופן לא מקוון ולרוקן את הארנקים. לפי Galaxy Research, בשלושה גלי תקיפה נמשכו עד כה כ־1,367 ביטקוין מ־4,585 כתובות, בשווי של קרוב ל־89 מיליון דולר. בגל הראשון בלבד נרוקנו 1,196 כתובות בתוך 41 דקות. חברת Coinkite פרסמה עדכוני קושחה, אך עדכון לבדו אינו מתקן Seed שכבר נוצר בגרסה פגיעה ולכן החברה הנחתה משתמשים מושפעים ליצור Seed חדש ולהעביר אליו את הכספים. פרטי האירוע https://t.me/CyberUpdatesIL/2428 #Coldcard #Bitcoin #Coinkite #Cryptocurrency #Vulnerability
✨ עדכוני סייבר | סיכום השבת ✨ 📡 חוקרים חשפו 84 חולשות חדשות במימושי קוד פתוח של ליבות 4G ו־5G, ובהם Open5GS, free5GC ו־OpenAirInterface. החולשות נובעות מאמון מובנה בין רכיבי הליבה ועלולות לאפשר השבתת שירות ואף השתלטות על סשנים, אם ממשקי התקשורת הפנימיים נחשפים לתוקף. 🚰 רפיד סיטי שבדרום דקוטה זיהתה והכילה אירוע סייבר בתחנת שאיבת שפכים עירונית. לא נרשמה פגיעה באספקת המים או בשירותי הביוב, והעירייה חוקרת את האירוע יחד עם CISA וגורמים פדרליים נוספים. 🧬 ענקית הביוטכנולוגיה Amgen דיווחה כי תוקפים גנבו מידע ארגוני ונתונים רפואיים של מטופלים ממערכות ענן המופעלות בידי ספקים חיצוניים. החברה מסרה כי הייצור, המוצרים והמערכות הפיננסיות לא נפגעו, והיקף האירוע עדיין נחקר. 🤖 חברת Anthropic חשפה כי בשלושה מבחני סייבר שונים, מודלים של Claude קיבלו בטעות גישה לאינטרנט וחדֲרו למערכות אמיתיות. באחד המקרים הועלתה חבילה זדונית ל־PyPI שהופעלה ב־15 מערכות, ובמקרים נוספים נוצלו סיסמאות חלשות, SQL Injection ושירותים ללא אימות. 📺 חברת Bitsight חשפה את Fuyao: מערך אפליקציות שהותקן במכשירי Android TV זולים, התחזה לטלפונים של Samsung, Huawei, Xiaomi ו־Vivo, ביצע הונאות פרסום והפך את חיבור האינטרנט של הבעלים לצומת פרוקסי SOCKS5. הפעילות נקשרה לחברה הסינית Zhejiang Fengwo IoT Technology. 🇺🇸 טראמפ האשים את הנהגת מינסוטה ב״חוסר יכולת״ בעקבות התקיפות על מערכות המים במדינה, ודחה את האפשרות שאיראן אחראית. גורמי חקירה בוחנים קשר אפשרי לגורמים איראניים, אך נכון לעכשיו לא פורסם ייחוס רשמי וסופי. 🛡 קספרסקי הציגה כיצד מנגנון זיהוי החריגות של KATA מאתר Kerberoasting ו־DNS Tunneling באמצעות ניתוח התנהגות Kerberos ו־DNS וכללי SQL. מדובר בהסבר טכני של יכולות המוצר, ולא באירוע תקיפה חדש. 🧰 חברת OpenAI פרסמה בקוד פתוח את Codex Security CLI. במקביל דווח על פריצה לחברת המשלוחים OnTrac, תיקוני אבטחה קריטיים של Adobe וקמפיין שרשרת אספקה נגד חבילות npm, שאותו AWS קשרה לקבוצת Sapphire Sleet מצפון קוריאה. 💰 קבוצת CRPxO טוענת כי תקפה את הבנק הטורקי FINANSBANK, את Turkish Airlines ואת Johnson & Johnson, וכי גנבה מכל אחת מהן כמה ג׳יגה־בייט של מידע. בשלב זה אין אישור פומבי מצד החברות, ולכן גם הטענות על הצפנת מערכות ופגיעה בפעילות אינן מאומתות. 🇭🇺 תוקף טוען כי חדר למשרד האוצר הממשלתי של הונגריה והשיג גישה ל־Oracle Identity Manager ולשרתי VMware vCenter. הטענה מסתמכת כרגע על צילומי מסך בלבד ולא אושרה בידי הרשויות. https://t.me/CyberUpdatesIL/2427 #CyberSecurity #5G #CriticalInfrastructure #DataBreach #Claude #AndroidTV #Ransomware #SupplyChain
גוגל משתמשת ב־Gemini כדי לאתר ולתקן חולשות אבטחה ב־Chrome בקצב מהיר יותר. מתחילת 2026 תיקנה החברה יותר מ־1,800 בעיות אבטחה, מתוכן 1,072 בגרסאות Chrome 149 ו־150 בלבד. המערכת הסוכנית מנתחת את קוד הדפדפן, את היסטוריית השינויים וחולשות קודמות, ומסייעת לחוקרים לזהות בעיות ולפתח עבורן תיקונים. אחת החולשות שאותרו היא CVE‑2026‑3545, חולשת Sandbox Escape קריטית שהסתתרה ב־Chrome במשך כ־13 שנים. היא עלולה הייתה לאפשר לתוקף שכבר השתלט על תהליך בדפדפן לעקוף שכבת הגנה ולקרוא קבצים מהמחשב. במקביל, גוגל מעבירה רכיבים ישנים שנכתבו ב־C++ לשפת Rust, גם בזה Gemini מסייע למצוא חולשות קיימות, ואילו Rust נועדה למנוע מראש חולשות בעת כתיבת הקוד. https://t.me/CyberUpdatesIL/2426 #Google #Chrome #Gemini #Rust #CyberSecurity
חוקרי Wiz חשפו חולשה קריטית ב־Azure Cosmos DB, שאפשרה לכאורה גישה לכל מסד נתונים בשירות. החולשה, שכונתה CosmosEscape, נמצאה בסביבת ההרצה המבודדת של מנוע Gremlin. באמצעות שאילתה זדונית הצליחו החוקרים להריץ קוד בתשתית של מיקרוסופט ולחשוף מפתח ברמת הפלטפורמה. המפתח אפשר לקבל את המפתח הראשי של כל חשבון Cosmos DB גם בארגונים אחרים ולהשיג הרשאות מלאות לקריאה ולשינוי מידע, ללא תלות באזור או בסוג ה־API. מיקרוסופט חסמה את נתיב התקיפה בתוך 48 שעות והשלימה את התיקון. לדבריה, לא נמצאו סימנים לניצול לרעה או לגישה לנתוני לקוחות מעבר לבדיקות של Wiz, ולא נדרשת פעולה מצד הלקוחות. "פרטי המחקר" https://t.me/CyberUpdatesIL/2425 #Microsoft #Azure #CosmosDB #CosmosEscape #Wiz #CloudSecurity
חברת Anthropic הציגה תוצאות מחקר חדשות של Claude Mythos Preview, מודל AI מתקדם המיועד בין היתר למשימות סייבר. המודל סייע בפיתוח מתקפה נגד HAWK, אלגוריתם חתימה פוסט־קוונטי שעדיין נבחן ב־NIST. בתוך כ־60 שעות הוא מצא דרך שמפחיתה משמעותית את רמת האבטחה המשוערת של האלגוריתם ועלולה לפגוע בכדאיות שלו כתקן עתידי. בנוסף, Mythos פיתח בתוך כשבוע מתקפה משופרת נגד גרסה מוחלשת של AES‑128, הכוללת 7 סבבי הצפנה במקום 10. לפי Anthropic, השיטה מהירה פי 200 עד 800 מהמתקפה הטובה ביותר שהייתה מוכרת קודם. חשוב להדגיש AES המלא לא נפרץ, HAWK עדיין אינו נמצא בשימוש מעשי ואין כרגע השפעה על מערכות פעילות. עם זאת, המחקר מראה כיצד AI עשוי להאיץ משמעותית גילוי חולשות וניתוח של אלגוריתמים קריפטוגרפיים. פרטי המחקר https://t.me/CyberUpdatesIL/2424 #Anthropic #ClaudeMythos #HAWK #AES #PostQuantum #CyberAI
מתקפת סייבר מתואמת פגעה ביותר מ־30 מערכות מים קהילתיות ברחבי מדינת מינסוטה. המתקפה, שהתרחשה בין 26 ל־27 ביולי, כוונה למערכות התפעוליות שמנהלות מתקני מים וביוב. בעיר ברהאם הושבתו בקרי ההפעלה של הבאר ומתקן הטיפול במים למשך פחות משעתיים, עד שהצוות המקומי השיב אותם לפעילות. בערים נוספות נפגעו פונקציות בקרה אוטומטיות, אך העובדים עברו לתפעול ידני. הרשויות מסרו כי אספקת המים, איכותם ובטיחות התושבים לא נפגעו. מינסוטה הפעילה מערך תגובה מדינתי, וה־FBI מסייע בחקירה. בשלב זה זהות התוקפים ודרך החדירה טרם פורסמו. https://t.me/CyberUpdatesIL/2423 #Minnesota #WaterSystems #CriticalInfrastructure #CyberAttack #OT
מיקרוסופט הציגה את MAI‑Cyber‑1‑Flash, מודל הבינה המלאכותית הראשון שלה שפותח במיוחד למשימות הגנת סייבר. המודל מיועד לאיתור ולתיקון חולשות בקוד מורכב ומשולב בתוך MDASH המערכת מרובת סוכנים שמנהלת את תהליך סריקת הקוד, הוא מטפל בכ־90% מהמשימות, בעוד שהמקרים המורכבים ביותר מועברים ל־GPT‑5.4. לפי מיקרוסופט, השילוב השיג 96% במבחן CyberGym, כ־12 נקודות יותר מ־Mythos של Anthropic, ובכמעט מחצית מהעלות של תצורת MDASH הקודמת. חשוב להדגיש כי מדובר בתוצאות שפרסמה מיקרוסופט ועדיין לא אומתו באופן עצמאי. בהמשך ישולב המודל גם ב־Project Perception, מערכת סוכנית לזיהוי איומים, חקירתם וטיפול בחולשות. "פרטי המודל" https://t.me/CyberUpdatesIL/2422 #Microsoft #MAICyber #MDASH #ProjectPerception #CyberAI
חברת Arista תיקנה חולשת Zero-Day קריטית ב־VeloCloud Orchestrator, המנוצלת באופן פעיל בתקיפות. החולשה CVE-2026-16812, שקיבלה ציון חומרה מרבי של 10.0, משפיעה על התקנות מקומיות של מערכת הניהול המרכזית לרשתות SD-WAN. היא מאפשרת לתוקף מרוחק, ללא צורך בהזדהות, לגשת לפונקציות פנימיות רגישות ולפגוע בשרת ובמידע המנוהל דרכו. אריסטה מסרה כי גרסאות הענן כבר תוקנו. לקוחות המפעילים את המערכת בארגון נדרשים להתקין מיד את הגרסאות המתוקנות ולבדוק את הלוגים לאיתור פעילות חריגה. ארגון CISA הוסיפה את החולשה לקטלוג הפגיעויות המנוצלות בפועל, KEV. לעדכון https://t.me/CyberUpdatesIL/2421 #Arista #VeloCloud #ZeroDay #CISA #Vulnerability