🐱💰 אתגר OSINT #2 — שוד החתול 🕵️♂️
האקר ישראלי ביצע את השוד המושלם: רוקן את הכספות של בנק ישראל ונעלם באוויר. 💸
המשטרה תפסה את הלפטופ שלו — אבל מצאה עליו רק דבר אחד חשוד: תמונה של חתול. 🐈
המומחים משוכנעים שהוא חתול חכם במיוחד, ושהאקר הסתיר את המיקום של כל הכסף בתוך התמונה הזאת. עכשיו זה עליכם. 👇
🎯 המשימה: גלו את המיקום המדויק בישראל שבו מוסתר הכסף.
⚠️ טכני (חשוב!): המידע חבוי בתוך הקובץ המקורי — לא בפיקסלים. הורידו את הקובץ עצמו, אל תעבדו על צילום מסך. (וזו בדיוק הסיבה שהוא מגיע כקובץ ולא כתמונה רגילה 😉)
---
🟢 קל — יש כאן יותר ממה שרואים
החתול התמים הזה "שוקל" הרבה יותר מדי לתמונה פשוטה. מה מסתתר בתוך הקובץ? לא כל קובץ הוא מה שהוא מתחזה להיות...
🟡 בינוני — חלצו ועקבו
מי שיפתח את מה שחבוי בפנים ימצא... סדרה שלמה של חתולים. עקבו עד האחרון — הוא מדבר. 🐾
🔴 קשה — הקצה של החוט
החתול האחרון מוביל לקובץ נוסף. הקובץ הזה זוכר איפה הוא "צולם". מה שם השדה שמחזיק את הסוד הזה? 📸🗺️
---
🛠️ ארסנל הבלש: binwalk · strings · unzip · exiftool · CyberChef
📝 כתבו בתגובות: איפה הכסף? + איך הגעתם (השלב שתקעתם בו לגיטימי לגמרי). מי שסוגר את כל השרשרת — 🐱👑
⏳ פתרון מלא + הסבר על polyglot files ו-EXIF geolocation — בעוד 3 ימים.
⚠️ שימוש חוקי בלבד — פורנזיקה דיגיטלית ללימוד.
🔎 מי תופס את שודד החתולים? 👇
👉 @CyberSecurityCoding
האקר ישראלי ביצע את השוד המושלם: רוקן את הכספות של בנק ישראל ונעלם באוויר. 💸
המשטרה תפסה את הלפטופ שלו — אבל מצאה עליו רק דבר אחד חשוד: תמונה של חתול. 🐈
המומחים משוכנעים שהוא חתול חכם במיוחד, ושהאקר הסתיר את המיקום של כל הכסף בתוך התמונה הזאת. עכשיו זה עליכם. 👇
🎯 המשימה: גלו את המיקום המדויק בישראל שבו מוסתר הכסף.
⚠️ טכני (חשוב!): המידע חבוי בתוך הקובץ המקורי — לא בפיקסלים. הורידו את הקובץ עצמו, אל תעבדו על צילום מסך. (וזו בדיוק הסיבה שהוא מגיע כקובץ ולא כתמונה רגילה 😉)
---
🟢 קל — יש כאן יותר ממה שרואים
החתול התמים הזה "שוקל" הרבה יותר מדי לתמונה פשוטה. מה מסתתר בתוך הקובץ? לא כל קובץ הוא מה שהוא מתחזה להיות...
🟡 בינוני — חלצו ועקבו
מי שיפתח את מה שחבוי בפנים ימצא... סדרה שלמה של חתולים. עקבו עד האחרון — הוא מדבר. 🐾
🔴 קשה — הקצה של החוט
החתול האחרון מוביל לקובץ נוסף. הקובץ הזה זוכר איפה הוא "צולם". מה שם השדה שמחזיק את הסוד הזה? 📸🗺️
---
🛠️ ארסנל הבלש: binwalk · strings · unzip · exiftool · CyberChef
📝 כתבו בתגובות: איפה הכסף? + איך הגעתם (השלב שתקעתם בו לגיטימי לגמרי). מי שסוגר את כל השרשרת — 🐱👑
⏳ פתרון מלא + הסבר על polyglot files ו-EXIF geolocation — בעוד 3 ימים.
⚠️ שימוש חוקי בלבד — פורנזיקה דיגיטלית ללימוד.
🔎 מי תופס את שודד החתולים? 👇
👉 @CyberSecurityCoding
🚔🔐 אתגר OSINT #4 — תיק 7734 (רמה: בינונית)
קרה משהו מטורף. 🤯
הקהילה שלנו הפתיעה את משטרת ישראל. ראו כמה מהר פיצחתם את האתגרים האחרונים — ולא האמינו שקבוצה בטלגרם עשתה את זה בזמן כזה קצר.
אז הם שלחו לנו תרגיל משלהם, ואמרו שהוא קשוח במיוחד.
אנחנו? 😏 מגדירים אותו בינוני. בואו נוכיח להם.
---
🕵️ מה יש לנו:
היחידה הסייבר של המשטרה חילצה קובץ אחד בלבד מזירת פשע — תיק #7734. אין חשוד, אין עדים, אין שום מידע נוסף. רק הקובץ הזה. בתוכו מוסתר המיקום שהם מחפשים.
🎯 המשימה: מצאו את המיקום המדויק והאמיתי בישראל.
⚠️ חובה: הורידו את הקובץ המקורי (צילום מסך = תשמידו את הכל).
🚫 בלי רמזים. בלי כלים מומלצים. בלי שלבים. רק אתם והקובץ.
📝 בתגובות: הקואורדינטות + המקום + השרשרת המלאה שעשיתם. מי שסוגר את התיק — נכנס להיסטוריה של הקבוצה. 🏆
⏳ פתרון מלא בעוד 5 ימים.
💬 נראה למשטרה מי אנחנו. מי פותח את תיק 7734? 👇
👉 @CyberSecurityCoding
קרה משהו מטורף. 🤯
הקהילה שלנו הפתיעה את משטרת ישראל. ראו כמה מהר פיצחתם את האתגרים האחרונים — ולא האמינו שקבוצה בטלגרם עשתה את זה בזמן כזה קצר.
אז הם שלחו לנו תרגיל משלהם, ואמרו שהוא קשוח במיוחד.
אנחנו? 😏 מגדירים אותו בינוני. בואו נוכיח להם.
---
🕵️ מה יש לנו:
היחידה הסייבר של המשטרה חילצה קובץ אחד בלבד מזירת פשע — תיק #7734. אין חשוד, אין עדים, אין שום מידע נוסף. רק הקובץ הזה. בתוכו מוסתר המיקום שהם מחפשים.
🎯 המשימה: מצאו את המיקום המדויק והאמיתי בישראל.
⚠️ חובה: הורידו את הקובץ המקורי (צילום מסך = תשמידו את הכל).
🚫 בלי רמזים. בלי כלים מומלצים. בלי שלבים. רק אתם והקובץ.
📝 בתגובות: הקואורדינטות + המקום + השרשרת המלאה שעשיתם. מי שסוגר את התיק — נכנס להיסטוריה של הקבוצה. 🏆
⏳ פתרון מלא בעוד 5 ימים.
💬 נראה למשטרה מי אנחנו. מי פותח את תיק 7734? 👇
👉 @CyberSecurityCoding
🏆 תיק 7734 — נפתר! (וזה היה יפהפה) 🚔
יש לנו מנצח: 👑 @abcd_1234562 — הראשון שסגר את התיק ומצא שהזהב חבוי בראש הנקרה! כל הכבוד, אגדה. 🔥
ומשטרת ישראל אמרה שלא נפצח את זה מהר... 😏 בואו נראה בדיוק איך זה נעשה:
---
🔓 הפתרון המלא, שלב-שלב:
1️⃣ הקובץ הוא לא רק תמונה
binwalk על case_7734.png חשף ZIP מוצמד בסוף הקובץ → בפנים: intercept.txt ו-vault.zip (נעול בסיסמה).
2️⃣ הסיסמה חבויה בתמונה (Steganography)
העלאה ל-Aperi'Solve → Decomposer → מישור ה-LSB של ערוץ Red → מופיע הכיתוב: VIGENERE KEY: HAGANA 🔑
3️⃣ שרשרת פענוח על intercept.txt
Base85 → Hex → צופן → פענוח Vigenère (מפתח HAGANA) → יצא: TROJANHORSE
4️⃣ פתיחת הכספת
TROJANHORSE = הסיסמה של vault.zip → בפנים: evidence_final.jpg
5️⃣ המלכודת! 😈
exiftool הראה GPS = הכנסת. מי שעצר כאן — נפל בפח. זה היה פיתיון.
המיקום האמיתי הוסתר בשדה UserComment: Base64 → XOR brute-force → 33.0894, 35.1019
6️⃣ 📍 ראש הנקרה — שם הזהב באמת. 🏆
---
🧠 מה למדנו: stego + ארכיון מוצפן + שרשרת קידודים + Vigenère + פיתיון EXIF + XOR — 6 טכניקות בשרשרת אחת. מי שסגר את זה — יודע לחקור באמת.
👏 כבוד לכל מי שניסה, ובמיוחד ל-@abcd_1234562.
והמשטרה עוד לא יודעת מה מחכה לה בפעם הבאה... 😼🔥
💬 רוצים אתגר קשה יותר? תגידו בתגובות 👇
👉 @CyberSecurityCoding
יש לנו מנצח: 👑 @abcd_1234562 — הראשון שסגר את התיק ומצא שהזהב חבוי בראש הנקרה! כל הכבוד, אגדה. 🔥
ומשטרת ישראל אמרה שלא נפצח את זה מהר... 😏 בואו נראה בדיוק איך זה נעשה:
---
🔓 הפתרון המלא, שלב-שלב:
1️⃣ הקובץ הוא לא רק תמונה
binwalk על case_7734.png חשף ZIP מוצמד בסוף הקובץ → בפנים: intercept.txt ו-vault.zip (נעול בסיסמה).
2️⃣ הסיסמה חבויה בתמונה (Steganography)
העלאה ל-Aperi'Solve → Decomposer → מישור ה-LSB של ערוץ Red → מופיע הכיתוב: VIGENERE KEY: HAGANA 🔑
3️⃣ שרשרת פענוח על intercept.txt
Base85 → Hex → צופן → פענוח Vigenère (מפתח HAGANA) → יצא: TROJANHORSE
4️⃣ פתיחת הכספת
TROJANHORSE = הסיסמה של vault.zip → בפנים: evidence_final.jpg
5️⃣ המלכודת! 😈
exiftool הראה GPS = הכנסת. מי שעצר כאן — נפל בפח. זה היה פיתיון.
המיקום האמיתי הוסתר בשדה UserComment: Base64 → XOR brute-force → 33.0894, 35.1019
6️⃣ 📍 ראש הנקרה — שם הזהב באמת. 🏆
---
🧠 מה למדנו: stego + ארכיון מוצפן + שרשרת קידודים + Vigenère + פיתיון EXIF + XOR — 6 טכניקות בשרשרת אחת. מי שסגר את זה — יודע לחקור באמת.
👏 כבוד לכל מי שניסה, ובמיוחד ל-@abcd_1234562.
והמשטרה עוד לא יודעת מה מחכה לה בפעם הבאה... 😼🔥
💬 רוצים אתגר קשה יותר? תגידו בתגובות 👇
👉 @CyberSecurityCoding
🚨 פרצה חדשה ומדאיגה: השתלטות על סשנים פעילים בדפדפנים ללא Cookie Replay!
חוקרי אבטחה חשפו טכניקה חדשה שמאפשרת לתוקפים להשתלט על סשנים פעילים בדפדפני Chrome ו-Edge על מערכות Windows, וכל זאת ללא צורך בגניבת עוגיות (Cookie Replay).
איך זה עובד?
הטכניקה מנצלת את פרוטוקול ה-CDP (Chrome DevTools Protocol). ברגע שתוקף משיג הרצת קוד (Code Execution) על המכונה, הוא יכול להפעיל את ממשק ה-DevTools בתוך הדפדפן שכבר פועל. התוצאה? הוא מקבל גישה מלאה למצב המאומת של המשתמש (Authenticated state) – מה שמאפשר לו לפעול בשמכם בתוך האתרים שבהם אתם מחוברים, כאילו הוא אתם.
זהו תזכורת חשובה לכך שהגנה על נקודת הקצה (Endpoint Security) היא קריטית, וש-Code Execution הוא עדיין הסיוט הכי גדול שלנו.
🔗 לקריאה נוספת על הטכניקה:https://thehackernews.com/2026/08/chrome-devtools-technique-enables.html
🔍 רוצים להישאר מעודכנים בכל מה שחם בעולם הסייבר והפיתוח?
הצטרפו לקהילה שלנו בטלגרם לדיונים, חדשות ועדכונים טכניים:
👉 https://t.me/CyberSecurityCoding
#CyberSecurity #InfoSec #Chrome #Edge #CDP #Hacking #Development #CyberNews
חוקרי אבטחה חשפו טכניקה חדשה שמאפשרת לתוקפים להשתלט על סשנים פעילים בדפדפני Chrome ו-Edge על מערכות Windows, וכל זאת ללא צורך בגניבת עוגיות (Cookie Replay).
איך זה עובד?
הטכניקה מנצלת את פרוטוקול ה-CDP (Chrome DevTools Protocol). ברגע שתוקף משיג הרצת קוד (Code Execution) על המכונה, הוא יכול להפעיל את ממשק ה-DevTools בתוך הדפדפן שכבר פועל. התוצאה? הוא מקבל גישה מלאה למצב המאומת של המשתמש (Authenticated state) – מה שמאפשר לו לפעול בשמכם בתוך האתרים שבהם אתם מחוברים, כאילו הוא אתם.
זהו תזכורת חשובה לכך שהגנה על נקודת הקצה (Endpoint Security) היא קריטית, וש-Code Execution הוא עדיין הסיוט הכי גדול שלנו.
🔗 לקריאה נוספת על הטכניקה:https://thehackernews.com/2026/08/chrome-devtools-technique-enables.html
🔍 רוצים להישאר מעודכנים בכל מה שחם בעולם הסייבר והפיתוח?
הצטרפו לקהילה שלנו בטלגרם לדיונים, חדשות ועדכונים טכניים:
👉 https://t.me/CyberSecurityCoding
#CyberSecurity #InfoSec #Chrome #Edge #CDP #Hacking #Development #CyberNews
Telegram
Cyber & Code
הודעה חשובה!!!
⚠️ כללי אצבע ואזהרות
1. 🛡 שימוש חוקי בלבד: כל פוסט/קוד שנעלה פה הוא רק לשימוש חוקי/למטרות למידה בלבד אם תשתמשו בזה בשביל דברים זדוניים זו אשמתכם!
2. 🕵️♂️ מטרות לגיטימיות: השתמשו בטכניקות אלה לצורך מחקר, לימוד או שיפור אבטחה בלבד.
⚠️ כללי אצבע ואזהרות
1. 🛡 שימוש חוקי בלבד: כל פוסט/קוד שנעלה פה הוא רק לשימוש חוקי/למטרות למידה בלבד אם תשתמשו בזה בשביל דברים זדוניים זו אשמתכם!
2. 🕵️♂️ מטרות לגיטימיות: השתמשו בטכניקות אלה לצורך מחקר, לימוד או שיפור אבטחה בלבד.
Forwarded from בינה מלאכותית | טכנולוגיה | סייבר | AI | "הקהילה של אור"
מיותר לציין שכל מילה שאתם כותבים לכל מודל AI בענן (ChatGPT / Gemini / Anthropic) וכו', נשמרת, מועברת אוטומטית במידה ויש צורך לרשויות, ותשמש נגדכם כראיה בכל תיק מול הרשויות.
Forwarded from מערך הסייבר הלאומי
🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם? זו לא פריצה.
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
❤1
🌍 מבזק סייבר — השבוע שבו שרשרת האספקה בערה 🔥
חזרנו! 👋 ואיזה שבוע בחרנו לחזור בו — 3 מתקפות שרשרת אספקה תוך ימים ספורים.
🦀 Rust — נוזקה שרצה בזמן ה-BUILD
חשבון maintainer נפרץ ופרסם גרסה זדונית ל-
✅ נעלו את
📦 npm — 14 חבילות מורעלות מפיצות backdoor ל-Linux (RedC2 4.0) שרץ אוטומטית עם ה-import, עם C2 מבוסס AI. 🤖
🚗 אנדרואיד ברכב — קושחה נגועה מתפשטת דרך מנגנון העדכונים המובנה (הונאת פרסום + בוטנט פרוקסי).
⚡ וגם: GitLab
📌 התובנה: אין טעם לתקוף אלף חברות — מספיק חבילה אחת שכולן משתמשות בה.
👉 נעלו גרסאות, אמתו hash, וחשדו ב-build scripts.
📚 The Hacker News · StepSecurity
💬 מתי בדקתם dependencies לאחרונה? 👇
👉 @CyberSecurityCoding
חזרנו! 👋 ואיזה שבוע בחרנו לחזור בו — 3 מתקפות שרשרת אספקה תוך ימים ספורים.
🦀 Rust — נוזקה שרצה בזמן ה-BUILD
חשבון maintainer נפרץ ופרסם גרסה זדונית ל-
arrayref (~245 מיליון הורדות). הטריק: הוסיפו dependency בשם proc-macro1 — טייפוסקוואט של proc-macro2 שפורסם 4 דקות קודם. הקוד ישב ב-build script, כלומר עצם הקומפילציה הריצה את הנוזקה. 🤯✅ נעלו את
arrayref על 0.3.9 ובדקו את ~/.cargo/registry/cache.📦 npm — 14 חבילות מורעלות מפיצות backdoor ל-Linux (RedC2 4.0) שרץ אוטומטית עם ה-import, עם C2 מבוסס AI. 🤖
🚗 אנדרואיד ברכב — קושחה נגועה מתפשטת דרך מנגנון העדכונים המובנה (הונאת פרסום + בוטנט פרוקסי).
⚡ וגם: GitLab
CVE-2026-19478 מנוצל בטבע · הדרייבר של Defender מנוצל למחיקת אנטי-וירוס ברמת kernel · ריגול רוסי דרך OAuth של Google · TikTok משלמת 400M$.📌 התובנה: אין טעם לתקוף אלף חברות — מספיק חבילה אחת שכולן משתמשות בה.
👉 נעלו גרסאות, אמתו hash, וחשדו ב-build scripts.
📚 The Hacker News · StepSecurity
💬 מתי בדקתם dependencies לאחרונה? 👇
👉 @CyberSecurityCoding
❤2
🤖 הכירו את ReconKit — הבוט החדש של Cyber & Code! 🛡
בנינו לכם משהו רציני: ארגז כלי סייבר מקצועי, ישירות בטלגרם. בלי אתרים, בלי התקנות — הכל בלחיצת כפתור. 👇
🧰 מה יש בפנים? (27 כלים!)
🌐 רשת & OSINT — מיקום IP, WHOIS, רשומות DNS, מיפוי תת-דומיינים
🔒 בדיקות אבטחה — ציון אבטחה לאתר, תעודות SSL, ובדיקה האם הסיסמה שלכם דלפה (אנונימית!)
🐛 פגיעויות — פרטי CVE וחיפוש לפי מוצר, ישר מ-NVD
🔬 פורנזיקה — שלחו קובץ וקבלו ניתוח מלא: EXIF, GPS, סטגנוגרפיה, ומידע חבוי
🔐 קריפטו — פענוח JWT, hashes, Base64 וקידודים
📱 הכל בכפתורים — לא צריך לזכור פקודות. פותחים תפריט, לוחצים, מקבלים.
🎁 חינם לגמרי — לכל חברי הערוץ.
👉 התחילו עכשיו: @ReconKit_Bot
💬 נסו אותו ותגידו לנו איזה כלי הכי שימושי! 👇
🔗 @CyberSecurityCoding
בנינו לכם משהו רציני: ארגז כלי סייבר מקצועי, ישירות בטלגרם. בלי אתרים, בלי התקנות — הכל בלחיצת כפתור. 👇
🧰 מה יש בפנים? (27 כלים!)
🌐 רשת & OSINT — מיקום IP, WHOIS, רשומות DNS, מיפוי תת-דומיינים
🔒 בדיקות אבטחה — ציון אבטחה לאתר, תעודות SSL, ובדיקה האם הסיסמה שלכם דלפה (אנונימית!)
🐛 פגיעויות — פרטי CVE וחיפוש לפי מוצר, ישר מ-NVD
🔬 פורנזיקה — שלחו קובץ וקבלו ניתוח מלא: EXIF, GPS, סטגנוגרפיה, ומידע חבוי
🔐 קריפטו — פענוח JWT, hashes, Base64 וקידודים
📱 הכל בכפתורים — לא צריך לזכור פקודות. פותחים תפריט, לוחצים, מקבלים.
🎁 חינם לגמרי — לכל חברי הערוץ.
👉 התחילו עכשיו: @ReconKit_Bot
💬 נסו אותו ותגידו לנו איזה כלי הכי שימושי! 👇
🔗 @CyberSecurityCoding
🔥5
🚀 ReconKit 2.0 🛡
רוב כלי ה-OSINT החינמיים נשברים באותה נקודה: בדיקה אחת, תוצאה, ואתה חוזר להתחלה.
בנינו את @ReconKit_Bot מחדש בדיוק סביב זה. 37 כלים, ממשק חדש לגמרי.
⚡ תחקיר רציף, לא בדיקות בודדות
שולחים
לוחצים SSL — הבוט כבר יודע על איזה דומיין מדובר. משם ל-WHOIS, משם לתת-דומיינים. תחקיר שלם בלי להקליד את היעד פעם שנייה.
🧠 Smart Analyze
זורקים מה שיש — IP, דומיין, URL, hash, CVE, קובץ — והבוט מזהה מה זה ומה להריץ.
🔎 Domain Intelligence
DNS · WHOIS/RDAP · תעודות CT · TLS · Security Headers — חמישה מקורות במקביל, דוח אחד, פחות משתי שניות. כל שדה מסומן מאיפה הגיע.
🔬 פורנזיקה
שולחים קובץ ומקבלים דוח: hashes · מטא-דאטה מלא של המצלמה · GPS · polyglot · קבצים מוטמעים · סריקת LSB שמחזירה את מישורי הביט כתמונות — מידע מוסתר פשוט נראה בעין.
כל ממצא מגיע עם חומרה, ראיה ורמת ודאות — 🟢 מאומת מול 🟡 אינדיקטור. בלי לירות ניחושים כעובדות.
⭐ וגם: מועדפים · היסטוריה עם הרצה חוזרת · ASN · Reverse DNS · URL Intelligence · Hash Intelligence.
📢 חשוב: הבוט דורש עכשיו חברות בערוץ וגם בקהילה — @CyberSecurityCoding + @CyberSecuritycodingchat
שם שואלים, שם עונים, ושם מפרסמים פתרונות לאתגרים.
🎁 חינם. כמו תמיד.
👉 @ReconKit_Bot
💬 איזה כלי חסר לכם? כתבו בקבוצה. 👇
🔗 @CyberSecurityCoding
רוב כלי ה-OSINT החינמיים נשברים באותה נקודה: בדיקה אחת, תוצאה, ואתה חוזר להתחלה.
בנינו את @ReconKit_Bot מחדש בדיוק סביב זה. 37 כלים, ממשק חדש לגמרי.
⚡ תחקיר רציף, לא בדיקות בודדות
שולחים
example.com ומקבלים DNS. מתחת לתוצאה:🔄 בדיקה נוספת · 🔐 SSL · 👤 WHOIS · 🔎 Subdomainsלוחצים SSL — הבוט כבר יודע על איזה דומיין מדובר. משם ל-WHOIS, משם לתת-דומיינים. תחקיר שלם בלי להקליד את היעד פעם שנייה.
🧠 Smart Analyze
זורקים מה שיש — IP, דומיין, URL, hash, CVE, קובץ — והבוט מזהה מה זה ומה להריץ.
🔎 Domain Intelligence
DNS · WHOIS/RDAP · תעודות CT · TLS · Security Headers — חמישה מקורות במקביל, דוח אחד, פחות משתי שניות. כל שדה מסומן מאיפה הגיע.
🔬 פורנזיקה
שולחים קובץ ומקבלים דוח: hashes · מטא-דאטה מלא של המצלמה · GPS · polyglot · קבצים מוטמעים · סריקת LSB שמחזירה את מישורי הביט כתמונות — מידע מוסתר פשוט נראה בעין.
כל ממצא מגיע עם חומרה, ראיה ורמת ודאות — 🟢 מאומת מול 🟡 אינדיקטור. בלי לירות ניחושים כעובדות.
⭐ וגם: מועדפים · היסטוריה עם הרצה חוזרת · ASN · Reverse DNS · URL Intelligence · Hash Intelligence.
📢 חשוב: הבוט דורש עכשיו חברות בערוץ וגם בקהילה — @CyberSecurityCoding + @CyberSecuritycodingchat
שם שואלים, שם עונים, ושם מפרסמים פתרונות לאתגרים.
🎁 חינם. כמו תמיד.
👉 @ReconKit_Bot
💬 איזה כלי חסר לכם? כתבו בקבוצה. 👇
🔗 @CyberSecurityCoding
❤1🔥1
📢 פידבק על הבוט
הבוט באוויר 😎
יש לכם רעיון לשיפור? מצאתם באג? משהו שלא עובד כמו שצריך או שהייתם רוצים להוסיף?
תכתבו כאן בתגובות 👇
גם דעה כללית על הבוט תתקבל בברכה — מה אהבתם ומה פחות.
כל פידבק יעזור לנו לשפר אותו 🚀
הבוט באוויר 😎
יש לכם רעיון לשיפור? מצאתם באג? משהו שלא עובד כמו שצריך או שהייתם רוצים להוסיף?
תכתבו כאן בתגובות 👇
גם דעה כללית על הבוט תתקבל בברכה — מה אהבתם ומה פחות.
כל פידבק יעזור לנו לשפר אותו 🚀
Cyber & Code
Photo
🚨 מבזק סייבר | הפרשה שחשפה את האמת על AI
מלי וליאל יהלומי לא נחטפו. הן פשוט ניסו להיעלם.
והבינה המלאכותית הסגירה אותן.
📅 4 באוגוסט 2026
מלי יהלומי (50) ובתה ליאל (23) ממודיעין טסות לפראג.
משם ברכבת לווינה.
ביום שישי נותק הקשר.
המדינה נכנסת למצב חירום — חשש לחטיפה, טרור, סחיטה.
להב 433 נכנסת לתמונה. צו איסור פרסום. חיפושים ביבשות.
אבל מאחורי הקלעים החוקרים כבר הבינו:
זו לא היעלמות. זו בריחה מתוכננת.
🔍 מה באמת קרה:
• השתיים תכננו את העזיבה במשך שבועות (יש גרסאות שמדברות על יותר משנה)
• משכו כסף גדול (כולל כספי פנסיה)
• רכשו טלפונים חדשים ללא הזדהות
• מחקו אפליקציות איכון
• שאלו את Gemini של גוגל שאלות מדויקות:
איפה קונים טלפון בלי דרכון?
לאילו מדינות בדרום אמריקה אין הסכם הסגרה עם ישראל?
אילו אפליקציות צריך למחוק כדי לא להשאיר עקבות?
גם אחרי שמחקו את ההיסטוריה — החוקרים הצליחו לשחזר את הפרומפטים.
זה אחד החוטים שהובילו אותן עד לאוטובוס בבואנוס איירס.
ב-14 באוגוסט סגן-ניצב וולטר אלחנדרו קוגן (נציג משטרת ישראל בדרום אמריקה) עלה על האוטובוס, פנה אליהן בעברית, וידא שהן בסדר… ושחרר אותן לדרכן.
📌 התובנה הקשה:
הצ'אט הכי "פרטי" שלכם הוא למעשה יומן דיגיטלי.
מחיקה ≠ מחיקה.
וברגע שיש עניין — הרשויות יודעות איך להגיע אליו.
המקרה הזה לא על "פושעות".
הוא על כמה קל היום להשאיר אחריך שובל שלם בלי לשים לב.
💬 שאלה אמיתית לקבוצה:
כמה מכם עדיין כותבים ב-ChatGPT / Gemini דברים שהייתם מוחקים מיד מהוואטסאפ?
👇 תגיבו בכנות.
👉 @CyberSecurityCoding
מלי וליאל יהלומי לא נחטפו. הן פשוט ניסו להיעלם.
והבינה המלאכותית הסגירה אותן.
📅 4 באוגוסט 2026
מלי יהלומי (50) ובתה ליאל (23) ממודיעין טסות לפראג.
משם ברכבת לווינה.
ביום שישי נותק הקשר.
המדינה נכנסת למצב חירום — חשש לחטיפה, טרור, סחיטה.
להב 433 נכנסת לתמונה. צו איסור פרסום. חיפושים ביבשות.
אבל מאחורי הקלעים החוקרים כבר הבינו:
זו לא היעלמות. זו בריחה מתוכננת.
🔍 מה באמת קרה:
• השתיים תכננו את העזיבה במשך שבועות (יש גרסאות שמדברות על יותר משנה)
• משכו כסף גדול (כולל כספי פנסיה)
• רכשו טלפונים חדשים ללא הזדהות
• מחקו אפליקציות איכון
• שאלו את Gemini של גוגל שאלות מדויקות:
איפה קונים טלפון בלי דרכון?
לאילו מדינות בדרום אמריקה אין הסכם הסגרה עם ישראל?
אילו אפליקציות צריך למחוק כדי לא להשאיר עקבות?
גם אחרי שמחקו את ההיסטוריה — החוקרים הצליחו לשחזר את הפרומפטים.
זה אחד החוטים שהובילו אותן עד לאוטובוס בבואנוס איירס.
ב-14 באוגוסט סגן-ניצב וולטר אלחנדרו קוגן (נציג משטרת ישראל בדרום אמריקה) עלה על האוטובוס, פנה אליהן בעברית, וידא שהן בסדר… ושחרר אותן לדרכן.
📌 התובנה הקשה:
הצ'אט הכי "פרטי" שלכם הוא למעשה יומן דיגיטלי.
מחיקה ≠ מחיקה.
וברגע שיש עניין — הרשויות יודעות איך להגיע אליו.
המקרה הזה לא על "פושעות".
הוא על כמה קל היום להשאיר אחריך שובל שלם בלי לשים לב.
💬 שאלה אמיתית לקבוצה:
כמה מכם עדיין כותבים ב-ChatGPT / Gemini דברים שהייתם מוחקים מיד מהוואטסאפ?
👇 תגיבו בכנות.
👉 @CyberSecurityCoding
❤2