BlueKeep - פגיעות קריטית בשירות Remote Desktop Services בגרסאות ישנות של מערכת ההפעלה Windows
https://www.gov.il/he/departments/publications/reports/bluekeep
מהי הסכנה הנשקפת למשתמשים? מי נמצא בסכנה ומה ניתן לעשות?
https://www.gov.il/he/departments/publications/reports/bluekeep
מהי הסכנה הנשקפת למשתמשים? מי נמצא בסכנה ומה ניתן לעשות?
לאחרונה נחשף כי במערכת ההפעלה iOS של אפל, קיימות מספר פגיעויות קריטיות אשר חלקן מאפשרות הרצת קוד מרחוק ללא מעורבות של המשתמש.
הפגיעויות מאפשרות לתוקף לשלוח הודעות iMessage לנתקף, והקוד העוין יבוצע כשהמשתמש יפתח את ההודעה ויצפה בה, ללא צורך בפעולה נוספת מצדו.
מומלץ להתקין את גרסת מערכת ההפעלה העדכנית ביותר, 12.4, הכוללת עדכוני אבטחה עבור פגיעויות אלו.
הפגיעויות מאפשרות לתוקף לשלוח הודעות iMessage לנתקף, והקוד העוין יבוצע כשהמשתמש יפתח את ההודעה ויצפה בה, ללא צורך בפעולה נוספת מצדו.
מומלץ להתקין את גרסת מערכת ההפעלה העדכנית ביותר, 12.4, הכוללת עדכוני אבטחה עבור פגיעויות אלו.
פגיעויות קריטיות ב- iOS של אפל מאפשרות הרצת קוד מרחוק ללא מעורבות המשתמש
https://www.gov.il/he/departments/publications/reports/ios-critical
1. לאחרונה נחשף כי במערכת ההפעלה iOS של אפל, קיימות מספר פגיעויות קריטיות אשר חלקן מאפשרות הרצת קוד מרחוק ללא מעורבות של המשתמש.
2. הפגיעויות מאפשרות לתוקף לשלוח הודעות iMessage לנתקף, והקוד העוין יבוצע כשהמשתמש יפתח את ההודעה ויצפה בה, ללא צורך בפעולה נוספת מצדו.
3. מומלץ להתקין את גרסת מערכת ההפעלה העדכנית ביותר, 12.4, הכוללת עדכוני אבטחה עבור פגיעויות אלו.
https://www.gov.il/he/departments/publications/reports/ios-critical
1. לאחרונה נחשף כי במערכת ההפעלה iOS של אפל, קיימות מספר פגיעויות קריטיות אשר חלקן מאפשרות הרצת קוד מרחוק ללא מעורבות של המשתמש.
2. הפגיעויות מאפשרות לתוקף לשלוח הודעות iMessage לנתקף, והקוד העוין יבוצע כשהמשתמש יפתח את ההודעה ויצפה בה, ללא צורך בפעולה נוספת מצדו.
3. מומלץ להתקין את גרסת מערכת ההפעלה העדכנית ביותר, 12.4, הכוללת עדכוני אבטחה עבור פגיעויות אלו.
בחקירות שהתקיימו במהלך החודשים האחרונים, זוהתה קבוצת תקיפה הפועלת מול ארגונים רבים בישראל, בין השאר במגזר האנרגיה, אקדמיה, חברות IT וחברות Hosting.
מהחקירה עולה כי קבוצת התקיפה פעלה מול מספר סוגים של תשתיות מחשוב וביניהן – שרתי WEB, ממשקי גישה מרחוק (VPN / RDP), שרתי DNS ושירותי OWA.
מטרת מסמך זה היא לפרט את שיטות הפעולה, הכלים והתשתית בהם נעשה שימוש והמלצות טכנולוגיות לזיהוי, מניעה וחסימה.
מהחקירה עולה כי קבוצת התקיפה פעלה מול מספר סוגים של תשתיות מחשוב וביניהן – שרתי WEB, ממשקי גישה מרחוק (VPN / RDP), שרתי DNS ושירותי OWA.
מטרת מסמך זה היא לפרט את שיטות הפעולה, הכלים והתשתית בהם נעשה שימוש והמלצות טכנולוגיות לזיהוי, מניעה וחסימה.
חשיפת קמפיין תקיפה מתמשך כנגד ארגונים בישראל
https://www.gov.il/he/departments/publications/reports/attack-israel
1. בחקירות שהתקיימו במהלך החודשים האחרונים, זוהתה קבוצת תקיפה הפועלת מול ארגונים רבים בישראל, בין השאר במגזר האנרגיה, אקדמיה, חברות IT וחברות Hosting.
2. מהחקירה עולה כי קבוצת התקיפה פעלה מול מספר סוגים של תשתיות מחשוב וביניהן – שרתי WEB, ממשקי גישה מרחוק (VPN / RDP), שרתי DNS ושירותי OWA.
3. מטרת מסמך זה היא לפרט את שיטות הפעולה, הכלים והתשתית בהם נעשה שימוש והמלצות טכנולוגיות לזיהוי, מניעה וחסימה.
https://www.gov.il/he/departments/publications/reports/attack-israel
1. בחקירות שהתקיימו במהלך החודשים האחרונים, זוהתה קבוצת תקיפה הפועלת מול ארגונים רבים בישראל, בין השאר במגזר האנרגיה, אקדמיה, חברות IT וחברות Hosting.
2. מהחקירה עולה כי קבוצת התקיפה פעלה מול מספר סוגים של תשתיות מחשוב וביניהן – שרתי WEB, ממשקי גישה מרחוק (VPN / RDP), שרתי DNS ושירותי OWA.
3. מטרת מסמך זה היא לפרט את שיטות הפעולה, הכלים והתשתית בהם נעשה שימוש והמלצות טכנולוגיות לזיהוי, מניעה וחסימה.
בקשה לקבלת התייחסות הציבור בנושא טכנולוגיות קוואנטית (Quantum Technologies)
https://www.gov.il/he/departments/publications/Call_for_bids/quantum_technologies
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
https://www.gov.il/he/departments/publications/Call_for_bids/quantum_technologies
מערך הסייבר הלאומי מעוניין לקבל מעת לעת התייחסות מכם (מהציבור) לנושאים העומדים על הפרק, וזאת במטרה לשפר את התאמת תוצרי המערך לצורכי המשק הישראלי
דרוש ממלא מקום למרכז/ת בכיר/ה גיוס – החלפה לחופשת לידה
https://www.gov.il/he/departments/publications/drushim/replace_hr
https://www.gov.il/he/departments/publications/drushim/replace_hr
דרוש סטודנט לאגף החשבות – עתודה
https://www.gov.il/he/departments/publications/drushim/students_merkava
https://www.gov.il/he/departments/publications/drushim/students_merkava
מערכת ההפעלה VxWorks הינה מערכת הפעלה זמן אמת (Real Time Operating System RTOS -) שפותחה ע"י חברת Wind River ומיועדת בעיקר לשימוש במערכות זמן אמת קריטיות.
על פי הערכה, מערכת הפעלה זו מוטמעת ביותר מ-2 מיליארד מערכות ופריטי ציוד שונים ברחבי העולם. בין הפריטים העושים שימוש במערכת ההפעלה ניתן למצוא מערכות SCADA, מערכות ניהול מעליות, בקרים, מערכות רפואיות שונות, ציוד תקשורת, Firewalls ומדפסות. המערכת אף נמצאת בציוד בחלל כגון הגשושיות ששיגרה נאסא למאדים, טלסקופי חלל ורקטות שונות.
לאחרונה פורסמו 11 פגיעויות במערכת ההפעלה, אשר 6 מהן עלולות לאפשר לתוקף הרצת קוד מרחוק (RCE).
מקור הפגיעויות ברכיב המטפל בתקשורת IP/TCP (TCP/IP Stack), המוכר תחת השם IPnet, אשר נרכש על ידי החברה בשנת 2006.
על פי הערכה, מערכת הפעלה זו מוטמעת ביותר מ-2 מיליארד מערכות ופריטי ציוד שונים ברחבי העולם. בין הפריטים העושים שימוש במערכת ההפעלה ניתן למצוא מערכות SCADA, מערכות ניהול מעליות, בקרים, מערכות רפואיות שונות, ציוד תקשורת, Firewalls ומדפסות. המערכת אף נמצאת בציוד בחלל כגון הגשושיות ששיגרה נאסא למאדים, טלסקופי חלל ורקטות שונות.
לאחרונה פורסמו 11 פגיעויות במערכת ההפעלה, אשר 6 מהן עלולות לאפשר לתוקף הרצת קוד מרחוק (RCE).
מקור הפגיעויות ברכיב המטפל בתקשורת IP/TCP (TCP/IP Stack), המוכר תחת השם IPnet, אשר נרכש על ידי החברה בשנת 2006.
כופרות הן נוזקות המונעות מהמשתמש גישה לקבצים או ציוד שברשותו, בדרך כלל באמצעות הצפנת המידע, ודורשות מהמשתמש לשלם דמי כופר תמורת החזרת היכולת להשתמש בקבצים או בציוד.
מטרת מסמך זה הינה לסקור את נושא הכופרות, להמליץ כיצד להיערך טרם אירוע כופרה, ולסקור את האפשרויות העומדות בפני משתמש או ארגון שהותקפו באמצעות כופרה.
מטרת מסמך זה הינה לסקור את נושא הכופרות, להמליץ כיצד להיערך טרם אירוע כופרה, ולסקור את האפשרויות העומדות בפני משתמש או ארגון שהותקפו באמצעות כופרה.
התמודדות עם נוזקה מסוג כופרה - Ransomware
https://www.gov.il/he/departments/publications/reports/ransomware
1. כופרות הן נוזקות המונעות מהמשתמש גישה לקבצים או ציוד שברשותו, בדרך כלל באמצעות הצפנת המידע, ודורשות מהמשתמש לשלם דמי כופר תמורת החזרת היכולת להשתמש בקבצים או בציוד.
2. מטרת מסמך זה לסקור את נושא הכופרות, להמליץ כיצד להיערך טרם אירוע כופרה, ולסקור את האפשרויות העומדות בפני משתמש או ארגון שהותקפו באמצעות כופרה.
https://www.gov.il/he/departments/publications/reports/ransomware
1. כופרות הן נוזקות המונעות מהמשתמש גישה לקבצים או ציוד שברשותו, בדרך כלל באמצעות הצפנת המידע, ודורשות מהמשתמש לשלם דמי כופר תמורת החזרת היכולת להשתמש בקבצים או בציוד.
2. מטרת מסמך זה לסקור את נושא הכופרות, להמליץ כיצד להיערך טרם אירוע כופרה, ולסקור את האפשרויות העומדות בפני משתמש או ארגון שהותקפו באמצעות כופרה.
חוקרים מהטכניון ומאונ' ת"א הצליחו להשתלט על אחד הבקרים התעשייתיים המאובטחים בעולם
https://www.gov.il/he/departments/news/simatic
במסגרת הדגמת התקיפה הצליחו החוקרים לכבות ולהדליק את הבקר, לטעון לתוכו לוגיקות בקרה שונות כרצונם ולשנות את קוד ההפעלה ואת קוד המקור.
יתר על כן, הם הצליחו ליצור מצב שבו המהנדסים המפעילים את הבקר לא יזהו את "ההתערבות העוינת" שלהם.
https://www.gov.il/he/departments/news/simatic
במסגרת הדגמת התקיפה הצליחו החוקרים לכבות ולהדליק את הבקר, לטעון לתוכו לוגיקות בקרה שונות כרצונם ולשנות את קוד ההפעלה ואת קוד המקור.
יתר על כן, הם הצליחו ליצור מצב שבו המהנדסים המפעילים את הבקר לא יזהו את "ההתערבות העוינת" שלהם.
פקודות מאקרו (Macros) הן תוכנות קטנות שניתן לכלול ביישומי office שונים.
בשל נוכחותן האוניברסלית בקבצי office, אומצו פקודות המאקרו על ידי תוקפים שונים, בפרט אלו העושים שימוש במתקפות דיוג או דיוג ממוקד הכולל צרופות או קישורים למסמכי office ברשת.
מטרת מסמך זה, הצגת נושא אבטחת השימוש בפקודות מאקרו, ומתן המלצות כיצד להתגונן מפני תקיפות העושות בהן שימוש.
בשל נוכחותן האוניברסלית בקבצי office, אומצו פקודות המאקרו על ידי תוקפים שונים, בפרט אלו העושים שימוש במתקפות דיוג או דיוג ממוקד הכולל צרופות או קישורים למסמכי office ברשת.
מטרת מסמך זה, הצגת נושא אבטחת השימוש בפקודות מאקרו, ומתן המלצות כיצד להתגונן מפני תקיפות העושות בהן שימוש.
ה- CERT הלאומי זיהה לאחרונה מגמה הולכת וגוברת של מתקפות העושות שימוש ברשתות חברתיות כאמצעי לעקיפת מערכות ההגנה הארגוניות.