זירת חדשנות להגנת סייבר בתחבורה תוקם בבאר שבע
https://www.gov.il/he/departments/news/cybertransportation
זירת החדשנות תכלול מרחב סייבר לניסויים בתחבורה חכמה באיזור בעיר באר שבע, אשר ידמה מרחב תחבורה עתידי
https://www.gov.il/he/departments/news/cybertransportation
זירת החדשנות תכלול מרחב סייבר לניסויים בתחבורה חכמה באיזור בעיר באר שבע, אשר ידמה מרחב תחבורה עתידי
לאחרונה פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה על ידי חברת אבטחת המידע Fireeye לקבוצת התקיפה APT33.
התקיפה שויכה על ידי חברת אבטחת המידע Fireeye לקבוצת התקיפה APT33.
פעילות החשודה כתקיפה על ידי APT33
https://www.gov.il/he/departments/publications/reports/apt33
לאחרונה, פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה לקבוצת התקיפה APT33, על ידי חברת אבטחת המידע Fireeye.
https://www.gov.il/he/departments/publications/reports/apt33
לאחרונה, פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה לקבוצת התקיפה APT33, על ידי חברת אבטחת המידע Fireeye.
סוג חדש של מתקפת סייבר: התחזות קולית לבכירים בארגון
https://www.gov.il/he/departments/news/who_is_it
באחרונה הגיעו למרכז המבצעי של מערך הסייבר הלאומי דיווחים אודות סוג חדש של מתקפת סייבר שמופצת בעולם: שימוש בטכנולוגית בינה מלאכותית כדי להתחזות קולית לבכירים בארגון
https://www.gov.il/he/departments/news/who_is_it
באחרונה הגיעו למרכז המבצעי של מערך הסייבר הלאומי דיווחים אודות סוג חדש של מתקפת סייבר שמופצת בעולם: שימוש בטכנולוגית בינה מלאכותית כדי להתחזות קולית לבכירים בארגון
מתקפות BEC (Buisness Email Compromise) הן הונאות המבוצעות באמצעות הדוא"ל נגד ארגונים מסחריים, ממשלתיים או שאינם למטרות רווח, ומטרתן היא להניע עובדים בארגון, באמצעות הנדסה חברתית, לבצע פעולות לטובת התוקף.
במהלך שנת 2019 פורסמו באינטרנט מספר כתבות המצביעות על תופעה חדשה של ביצוע הונאות BEC באמצעות מסרונים (הודעות SMS).
כמו כן, לאחרונה התקבלו ב-CERT הלאומי דיווחים אודות שיטת BEC חדשה אשר מאפשרת באמצעות תוכנה ייעודית לבצע התחזות קולית לבכירים בחברה, וכך לגרום לעובדי הארגון לבצע פעולות לטובת התוקף.
מטרת מסמך זה היא העלאת המודעות לסוגי ההונאות שפורטו מעלה, ומתן המלצות להתגוננות מפניהן.
במהלך שנת 2019 פורסמו באינטרנט מספר כתבות המצביעות על תופעה חדשה של ביצוע הונאות BEC באמצעות מסרונים (הודעות SMS).
כמו כן, לאחרונה התקבלו ב-CERT הלאומי דיווחים אודות שיטת BEC חדשה אשר מאפשרת באמצעות תוכנה ייעודית לבצע התחזות קולית לבכירים בחברה, וכך לגרום לעובדי הארגון לבצע פעולות לטובת התוקף.
מטרת מסמך זה היא העלאת המודעות לסוגי ההונאות שפורטו מעלה, ומתן המלצות להתגוננות מפניהן.
בקשה לקבלת התייחסות הציבור בנושא הגנה מפני תקיפות פיזיקליות
https://www.gov.il/he/departments/publications/Call_for_bids/physical_attack
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
https://www.gov.il/he/departments/publications/Call_for_bids/physical_attack
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
ב-9 לחודש פרסמה מיקרוסופט כ- 77 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 16 מסווגות כקריטיות.
ידוע על 2 פגיעויות (CVE-2019-1132 ו- CVE-2019-0880) המנוצלות בפועל לתקיפות.
פגיעויות אלו מאפשרות העלאת הרשאות מקומית.
הפגיעות הראשונה (CVE-2019-1132) עלולה לאפשר לתוקף מקומי העלאת הרשאות והרצת קוד ברמת ה- Kernel.
6 פגיעויות היו מוכרות לפני פרסום הדו"ח, אך לא ידוע על ניצול שלהן בפועל לביצוע תקיפות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
ידוע על 2 פגיעויות (CVE-2019-1132 ו- CVE-2019-0880) המנוצלות בפועל לתקיפות.
פגיעויות אלו מאפשרות העלאת הרשאות מקומית.
הפגיעות הראשונה (CVE-2019-1132) עלולה לאפשר לתוקף מקומי העלאת הרשאות והרצת קוד ברמת ה- Kernel.
6 פגיעויות היו מוכרות לפני פרסום הדו"ח, אך לא ידוע על ניצול שלהן בפועל לביצוע תקיפות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
עדכון האבטחה החודשי של מיקרוסופט – יולי 19
https://www.gov.il/he/departments/publications/reports/microsoft-update-july19
ב-9 לחודש פרסמה מיקרוסופט כ- 77 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 16 מסווגות כקריטיות.
ידוע על 2 פגיעויות (CVE-2019-1132 ו- CVE-2019-0880) המנוצלות בפועל לתקיפות. פגיעויות אלו מאפשרות העלאת הרשאות מקומית. הפגיעות הראשונה
(CVE-2019-1132) עלולה לאפשר לתוקף מקומי העלאת הרשאות והרצת קוד ברמת ה- Kernel.
6 פגיעויות היו מוכרות לפני פרסום הדו"ח, אך לא ידוע על ניצול שלהן בפועל לביצוע תקיפות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
https://www.gov.il/he/departments/publications/reports/microsoft-update-july19
ב-9 לחודש פרסמה מיקרוסופט כ- 77 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 16 מסווגות כקריטיות.
ידוע על 2 פגיעויות (CVE-2019-1132 ו- CVE-2019-0880) המנוצלות בפועל לתקיפות. פגיעויות אלו מאפשרות העלאת הרשאות מקומית. הפגיעות הראשונה
(CVE-2019-1132) עלולה לאפשר לתוקף מקומי העלאת הרשאות והרצת קוד ברמת ה- Kernel.
6 פגיעויות היו מוכרות לפני פרסום הדו"ח, אך לא ידוע על ניצול שלהן בפועל לביצוע תקיפות.
הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).
בעוד שישה חודשים, בתאריך 14 לינואר 2020, תסתיים התמיכה של חברת מיקרוסופט במערכות ההפעלה Windows7, Windows Server 2008, ובתוכנת Exchange 2010.
לאחר תאריך זה, לא יוצאו עדכוני אבטחה סדירים למערכות אלו.
לאחר תאריך זה, לא יוצאו עדכוני אבטחה סדירים למערכות אלו.
בקשה לקבלת התייחסות הציבור בנושא הסרת מידע רגיש או חסוי ממצעי מידע ורשומות
https://www.gov.il/he/departments/publications/Call_for_bids/ghosting
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
https://www.gov.il/he/departments/publications/Call_for_bids/ghosting
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
שלום, Adobe פרסמה עדכוני אבטחה ל-3 מוצרים. הפגיעות החמורה ביותר עלולה לאפשר העלאת הרשאות.
המוצרים הפגיעים הם:
Adobe Dreamweaver direct download installer (Windows)
Adobe Experience Manager
Adobe Bridge CC
המוצרים הפגיעים הם:
Adobe Dreamweaver direct download installer (Windows)
Adobe Experience Manager
Adobe Bridge CC
עדכוני אבטחה למוצרי Adobe – יולי 19
https://www.gov.il/he/departments/publications/reports/adobe-update-july19
Adobe פרסמה עדכוני אבטחה ל-3 מוצרים. הפגיעות החמורה ביותר עלולה לאפשר העלאת הרשאות.
המוצרים הפגיעים הם: (Adobe Dreamweaver direct download installer (Windows ;
Adobe Experience Manager ;
Adobe Bridge CC
https://www.gov.il/he/departments/publications/reports/adobe-update-july19
Adobe פרסמה עדכוני אבטחה ל-3 מוצרים. הפגיעות החמורה ביותר עלולה לאפשר העלאת הרשאות.
המוצרים הפגיעים הם: (Adobe Dreamweaver direct download installer (Windows ;
Adobe Experience Manager ;
Adobe Bridge CC
בינואר 2020 תסתיים התמיכה במערכות ההפעלה Windows7, Windows Server 2008, ובתוכנת Exchange 2010
https://www.gov.il/he/departments/publications/reports/win-support-ending
1. בעוד שישה חודשים, בתאריך 14 לינואר 2020, תסתיים התמיכה של חברתMicrosoft במערכות ההפעלה Windows7, Windows Server 2008, ובתוכנת Exchange 2010.
2. לאחר תאריך זה, לא יוצאו עדכוני אבטחה סדירים למערכות אלו.
3. ללא עדכוני אבטחה עדכניים המותקנים על המערכות, הן עלולות להיות פגיעות יותר לתקיפות מסוגים שונים.
https://www.gov.il/he/departments/publications/reports/win-support-ending
1. בעוד שישה חודשים, בתאריך 14 לינואר 2020, תסתיים התמיכה של חברתMicrosoft במערכות ההפעלה Windows7, Windows Server 2008, ובתוכנת Exchange 2010.
2. לאחר תאריך זה, לא יוצאו עדכוני אבטחה סדירים למערכות אלו.
3. ללא עדכוני אבטחה עדכניים המותקנים על המערכות, הן עלולות להיות פגיעות יותר לתקיפות מסוגים שונים.
חברת אורקל פרסמה לאחרונה עדכון אבטחה רבעוני מקיף למוצריה.
פורסמו עדכוני אבטחה ל- 319 פגיעויות שונות.
204 מתוך הפגיעויות מאפשרות מימוש על ידי תוקף מרוחק וללא הזדהות.
פורסמו עדכוני אבטחה ל- 319 פגיעויות שונות.
204 מתוך הפגיעויות מאפשרות מימוש על ידי תוקף מרוחק וללא הזדהות.