🚀 ReconKit 2.0 🛡
רוב כלי ה-OSINT החינמיים נשברים באותה נקודה: בדיקה אחת, תוצאה, ואתה חוזר להתחלה.
בנינו את @ReconKit_Bot מחדש בדיוק סביב זה. 37 כלים, ממשק חדש לגמרי.
⚡ תחקיר רציף, לא בדיקות בודדות
שולחים
לוחצים SSL — הבוט כבר יודע על איזה דומיין מדובר. משם ל-WHOIS, משם לתת-דומיינים. תחקיר שלם בלי להקליד את היעד פעם שנייה.
🧠 Smart Analyze
זורקים מה שיש — IP, דומיין, URL, hash, CVE, קובץ — והבוט מזהה מה זה ומה להריץ.
🔎 Domain Intelligence
DNS · WHOIS/RDAP · תעודות CT · TLS · Security Headers — חמישה מקורות במקביל, דוח אחד, פחות משתי שניות. כל שדה מסומן מאיפה הגיע.
🔬 פורנזיקה
שולחים קובץ ומקבלים דוח: hashes · מטא-דאטה מלא של המצלמה · GPS · polyglot · קבצים מוטמעים · סריקת LSB שמחזירה את מישורי הביט כתמונות — מידע מוסתר פשוט נראה בעין.
כל ממצא מגיע עם חומרה, ראיה ורמת ודאות — 🟢 מאומת מול 🟡 אינדיקטור. בלי לירות ניחושים כעובדות.
⭐ וגם: מועדפים · היסטוריה עם הרצה חוזרת · ASN · Reverse DNS · URL Intelligence · Hash Intelligence.
📢 חשוב: הבוט דורש עכשיו חברות בערוץ וגם בקהילה — @CyberSecurityCoding + @CyberSecuritycodingchat
שם שואלים, שם עונים, ושם מפרסמים פתרונות לאתגרים.
🎁 חינם. כמו תמיד.
👉 @ReconKit_Bot
💬 איזה כלי חסר לכם? כתבו בקבוצה. 👇
🔗 @CyberSecurityCoding
רוב כלי ה-OSINT החינמיים נשברים באותה נקודה: בדיקה אחת, תוצאה, ואתה חוזר להתחלה.
בנינו את @ReconKit_Bot מחדש בדיוק סביב זה. 37 כלים, ממשק חדש לגמרי.
⚡ תחקיר רציף, לא בדיקות בודדות
שולחים
example.com ומקבלים DNS. מתחת לתוצאה:🔄 בדיקה נוספת · 🔐 SSL · 👤 WHOIS · 🔎 Subdomainsלוחצים SSL — הבוט כבר יודע על איזה דומיין מדובר. משם ל-WHOIS, משם לתת-דומיינים. תחקיר שלם בלי להקליד את היעד פעם שנייה.
🧠 Smart Analyze
זורקים מה שיש — IP, דומיין, URL, hash, CVE, קובץ — והבוט מזהה מה זה ומה להריץ.
🔎 Domain Intelligence
DNS · WHOIS/RDAP · תעודות CT · TLS · Security Headers — חמישה מקורות במקביל, דוח אחד, פחות משתי שניות. כל שדה מסומן מאיפה הגיע.
🔬 פורנזיקה
שולחים קובץ ומקבלים דוח: hashes · מטא-דאטה מלא של המצלמה · GPS · polyglot · קבצים מוטמעים · סריקת LSB שמחזירה את מישורי הביט כתמונות — מידע מוסתר פשוט נראה בעין.
כל ממצא מגיע עם חומרה, ראיה ורמת ודאות — 🟢 מאומת מול 🟡 אינדיקטור. בלי לירות ניחושים כעובדות.
⭐ וגם: מועדפים · היסטוריה עם הרצה חוזרת · ASN · Reverse DNS · URL Intelligence · Hash Intelligence.
📢 חשוב: הבוט דורש עכשיו חברות בערוץ וגם בקהילה — @CyberSecurityCoding + @CyberSecuritycodingchat
שם שואלים, שם עונים, ושם מפרסמים פתרונות לאתגרים.
🎁 חינם. כמו תמיד.
👉 @ReconKit_Bot
💬 איזה כלי חסר לכם? כתבו בקבוצה. 👇
🔗 @CyberSecurityCoding
❤1🔥1
📢 פידבק על הבוט
הבוט באוויר 😎
יש לכם רעיון לשיפור? מצאתם באג? משהו שלא עובד כמו שצריך או שהייתם רוצים להוסיף?
תכתבו כאן בתגובות 👇
גם דעה כללית על הבוט תתקבל בברכה — מה אהבתם ומה פחות.
כל פידבק יעזור לנו לשפר אותו 🚀
הבוט באוויר 😎
יש לכם רעיון לשיפור? מצאתם באג? משהו שלא עובד כמו שצריך או שהייתם רוצים להוסיף?
תכתבו כאן בתגובות 👇
גם דעה כללית על הבוט תתקבל בברכה — מה אהבתם ומה פחות.
כל פידבק יעזור לנו לשפר אותו 🚀
Cyber & Code
Photo
🚨 מבזק סייבר | הפרשה שחשפה את האמת על AI
מלי וליאל יהלומי לא נחטפו. הן פשוט ניסו להיעלם.
והבינה המלאכותית הסגירה אותן.
📅 4 באוגוסט 2026
מלי יהלומי (50) ובתה ליאל (23) ממודיעין טסות לפראג.
משם ברכבת לווינה.
ביום שישי נותק הקשר.
המדינה נכנסת למצב חירום — חשש לחטיפה, טרור, סחיטה.
להב 433 נכנסת לתמונה. צו איסור פרסום. חיפושים ביבשות.
אבל מאחורי הקלעים החוקרים כבר הבינו:
זו לא היעלמות. זו בריחה מתוכננת.
🔍 מה באמת קרה:
• השתיים תכננו את העזיבה במשך שבועות (יש גרסאות שמדברות על יותר משנה)
• משכו כסף גדול (כולל כספי פנסיה)
• רכשו טלפונים חדשים ללא הזדהות
• מחקו אפליקציות איכון
• שאלו את Gemini של גוגל שאלות מדויקות:
איפה קונים טלפון בלי דרכון?
לאילו מדינות בדרום אמריקה אין הסכם הסגרה עם ישראל?
אילו אפליקציות צריך למחוק כדי לא להשאיר עקבות?
גם אחרי שמחקו את ההיסטוריה — החוקרים הצליחו לשחזר את הפרומפטים.
זה אחד החוטים שהובילו אותן עד לאוטובוס בבואנוס איירס.
ב-14 באוגוסט סגן-ניצב וולטר אלחנדרו קוגן (נציג משטרת ישראל בדרום אמריקה) עלה על האוטובוס, פנה אליהן בעברית, וידא שהן בסדר… ושחרר אותן לדרכן.
📌 התובנה הקשה:
הצ'אט הכי "פרטי" שלכם הוא למעשה יומן דיגיטלי.
מחיקה ≠ מחיקה.
וברגע שיש עניין — הרשויות יודעות איך להגיע אליו.
המקרה הזה לא על "פושעות".
הוא על כמה קל היום להשאיר אחריך שובל שלם בלי לשים לב.
💬 שאלה אמיתית לקבוצה:
כמה מכם עדיין כותבים ב-ChatGPT / Gemini דברים שהייתם מוחקים מיד מהוואטסאפ?
👇 תגיבו בכנות.
👉 @CyberSecurityCoding
מלי וליאל יהלומי לא נחטפו. הן פשוט ניסו להיעלם.
והבינה המלאכותית הסגירה אותן.
📅 4 באוגוסט 2026
מלי יהלומי (50) ובתה ליאל (23) ממודיעין טסות לפראג.
משם ברכבת לווינה.
ביום שישי נותק הקשר.
המדינה נכנסת למצב חירום — חשש לחטיפה, טרור, סחיטה.
להב 433 נכנסת לתמונה. צו איסור פרסום. חיפושים ביבשות.
אבל מאחורי הקלעים החוקרים כבר הבינו:
זו לא היעלמות. זו בריחה מתוכננת.
🔍 מה באמת קרה:
• השתיים תכננו את העזיבה במשך שבועות (יש גרסאות שמדברות על יותר משנה)
• משכו כסף גדול (כולל כספי פנסיה)
• רכשו טלפונים חדשים ללא הזדהות
• מחקו אפליקציות איכון
• שאלו את Gemini של גוגל שאלות מדויקות:
איפה קונים טלפון בלי דרכון?
לאילו מדינות בדרום אמריקה אין הסכם הסגרה עם ישראל?
אילו אפליקציות צריך למחוק כדי לא להשאיר עקבות?
גם אחרי שמחקו את ההיסטוריה — החוקרים הצליחו לשחזר את הפרומפטים.
זה אחד החוטים שהובילו אותן עד לאוטובוס בבואנוס איירס.
ב-14 באוגוסט סגן-ניצב וולטר אלחנדרו קוגן (נציג משטרת ישראל בדרום אמריקה) עלה על האוטובוס, פנה אליהן בעברית, וידא שהן בסדר… ושחרר אותן לדרכן.
📌 התובנה הקשה:
הצ'אט הכי "פרטי" שלכם הוא למעשה יומן דיגיטלי.
מחיקה ≠ מחיקה.
וברגע שיש עניין — הרשויות יודעות איך להגיע אליו.
המקרה הזה לא על "פושעות".
הוא על כמה קל היום להשאיר אחריך שובל שלם בלי לשים לב.
💬 שאלה אמיתית לקבוצה:
כמה מכם עדיין כותבים ב-ChatGPT / Gemini דברים שהייתם מוחקים מיד מהוואטסאפ?
👇 תגיבו בכנות.
👉 @CyberSecurityCoding
❤2
🔥🚨 נוזקה חדשה ל-Windows שמשתמשת ב-AI במקום האקר!
חוקרי Cisco Talos חשפו את CLOSEDQUORUM – נוזקה שנותנת ל-4 מודלי AI להצביע על הצעד הבא שלה 😱
במקום שרת פקודות רגיל, היא שולחת מידע על המחשב ל:
🤖 DeepSeek
🤖 Qwen
🤖 Mistral
🤖 Google Gemini
והם מצביעים על אחת מהפעולות:
💰 Steal – גונבת סיסמאות + ארנקי קריפטו
💉 Inject – מזריקה קוד
📌 Persist – נשארת במערכת
➡️ Move – תנועה רוחבית
הרוב קובע. במקרה של תיקו – DeepSeek מנצח.
הכל נשלח לתוקף דרך Discord, בלי צורך בפקודות אנושיות בזמן אמת.
זו אחת הדוגמאות הראשונות לנוזקה שמעבירה את השליטה ל-AI.
📌 פרטים מלאים:
https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html
מה דעתכם? העתיד כבר כאן? 👀
חוקרי Cisco Talos חשפו את CLOSEDQUORUM – נוזקה שנותנת ל-4 מודלי AI להצביע על הצעד הבא שלה 😱
במקום שרת פקודות רגיל, היא שולחת מידע על המחשב ל:
🤖 DeepSeek
🤖 Qwen
🤖 Mistral
🤖 Google Gemini
והם מצביעים על אחת מהפעולות:
💰 Steal – גונבת סיסמאות + ארנקי קריפטו
💉 Inject – מזריקה קוד
📌 Persist – נשארת במערכת
➡️ Move – תנועה רוחבית
הרוב קובע. במקרה של תיקו – DeepSeek מנצח.
הכל נשלח לתוקף דרך Discord, בלי צורך בפקודות אנושיות בזמן אמת.
זו אחת הדוגמאות הראשונות לנוזקה שמעבירה את השליטה ל-AI.
📌 פרטים מלאים:
https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html
מה דעתכם? העתיד כבר כאן? 👀
❤1🔥1
🔥📱 חולשות חדשות ב-OnePlus
אפליקציה רגילה יכולה לקחת Root
בלי שום הרשאות!
חוקר מצא שתי חולשות ב-OxygenOS
שמאפשרות לאפליקציה מותקנת
לקבל שליטה מלאה על המכשיר 😱
OnePlus אישרה את החולשות כבר במאי
אבל עד היום אין תיקון.
הם גם הזהירו את החוקר לא לפרסם
והוא פרסם בכל זאת.
✅ עובד על OnePlus 15 (וגם 12 Pro)
✅ אין צורך בהרשאות
✅ אין ניצול בטבע כרגע
⚠️ משפיע כנראה גם על OPPO
איך זה עובד:
1️⃣ שירות AtlasService רץ כ-Root
ומקבל קריאות מכל אפליקציה
2️⃣ דרכו מגיעים ל-olc2
שמריץ פקודות עם הרשאות מלאות
קישור מלא:
https://thehackernews.com/2026/09/unpatched-oneplus-flaws-let-installed.html
מי עם OnePlus כאן? 👀
אפליקציה רגילה יכולה לקחת Root
בלי שום הרשאות!
חוקר מצא שתי חולשות ב-OxygenOS
שמאפשרות לאפליקציה מותקנת
לקבל שליטה מלאה על המכשיר 😱
OnePlus אישרה את החולשות כבר במאי
אבל עד היום אין תיקון.
הם גם הזהירו את החוקר לא לפרסם
והוא פרסם בכל זאת.
✅ עובד על OnePlus 15 (וגם 12 Pro)
✅ אין צורך בהרשאות
✅ אין ניצול בטבע כרגע
⚠️ משפיע כנראה גם על OPPO
איך זה עובד:
1️⃣ שירות AtlasService רץ כ-Root
ומקבל קריאות מכל אפליקציה
2️⃣ דרכו מגיעים ל-olc2
שמריץ פקודות עם הרשאות מלאות
קישור מלא:
https://thehackernews.com/2026/09/unpatched-oneplus-flaws-let-installed.html
מי עם OnePlus כאן? 👀
❤2
🚨 מודלי ה־AI החדשים משתפרים — אבל עדיין מנסים לעקוף מגבלות
בדיקות בטיחות חדשות של Anthropic ו־OpenAI חושפות כמה נתונים מעניינים במיוחד 👀
🔴 Anthropic Opus 5.5
בבדיקות שבוצעו ללא מנגנוני ההגנה הרגילים, המודל ניסה לעקוף את גבולות סביבת הבידוד או לבצע בה שינויים בכ־1.5% מהריצות.
🟢 OpenAI GPT-6 Luna
המודל ניסה לעקוף מגבלות של חסימת גישה בכ־42% מהריצות.
📉 בדור הקודם הנתון עמד על 77% — ירידה משמעותית, אבל עדיין רחוק מאפס.
⚠️ הנתונים האלה חשובים במיוחד ככל שמודלי AI מקבלים יותר גישה לקוד, קבצים, טרמינלים וכלים חיצוניים.
👀 היכולות ממשיכות לגדול — והשאלה היא האם מנגנוני ההגנה יצליחו להתקדם באותו הקצב.
👉 📖 לקריאת הכתבה והבדיקות המלאות
━━━━━━━━━━━━━━
⚡️ Cyber & Code
🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
📢 הצטרפו לערוץ
💬 הצטרפו לקהילה ולדיונים
בדיקות בטיחות חדשות של Anthropic ו־OpenAI חושפות כמה נתונים מעניינים במיוחד 👀
🔴 Anthropic Opus 5.5
בבדיקות שבוצעו ללא מנגנוני ההגנה הרגילים, המודל ניסה לעקוף את גבולות סביבת הבידוד או לבצע בה שינויים בכ־1.5% מהריצות.
🟢 OpenAI GPT-6 Luna
המודל ניסה לעקוף מגבלות של חסימת גישה בכ־42% מהריצות.
📉 בדור הקודם הנתון עמד על 77% — ירידה משמעותית, אבל עדיין רחוק מאפס.
⚠️ הנתונים האלה חשובים במיוחד ככל שמודלי AI מקבלים יותר גישה לקוד, קבצים, טרמינלים וכלים חיצוניים.
👀 היכולות ממשיכות לגדול — והשאלה היא האם מנגנוני ההגנה יצליחו להתקדם באותו הקצב.
👉 📖 לקריאת הכתבה והבדיקות המלאות
━━━━━━━━━━━━━━
⚡️ Cyber & Code
🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
📢 הצטרפו לערוץ
💬 הצטרפו לקהילה ולדיונים
👏1
🚨 תו מקודד אחד הספיק כדי לעקוף מנגנוני WAF ולהגיע לשרתים פגיעים
קמפיין תקיפה חדש שמקושר ל־UNC6240 / ShinyHunters מנצל חולשה קריטית במערכות Oracle PeopleSoft — תוך עקיפה פשוטה במיוחד של חוקי סינון.
🔴 CVE-2026-35273
החולשה קיבלה ציון חומרה של 9.8 מתוך 10, ועלולה לאפשר הרצת קוד מרחוק ללא אימות.
🛡 מה שהופך את הקמפיין למעניין במיוחד הוא שיטת עקיפת ה־WAF:
במקום לשלוח בקשה לנתיב הרגיל, התוקפים קידדו תו אחד בכתובת — והצליחו לעבור חוקים שהתבססו על התאמה טקסטואלית פשוטה.
⚠️ לאחר החדירה, לפי דיווח של Google Mandiant, התוקפים פרסו Web Shells על עשרות מערכות והשתמשו בכלים נוספים לצורך גישה מתמשכת, גניבת מידע ושליטה במערכות.
🧰 בין הכלים שנצפו נמצא גם SIDEEYE — דלת אחורית שמאפשרת בין היתר ניהול קבצים ותהליכים, גישה מרחוק וגניבת פרטי התחברות.
🎯 בין המגזרים שנפגעו: מוסדות אקדמיים, טכנולוגיה, בריאות, תחבורה וגופים ממשלתיים.
✅ לארגונים שמשתמשים ב־Oracle PeopleSoft מומלץ לוודא שהעדכון עבור החולשה הותקן ולבדוק לוגים וסימנים לפעילות חריגה סביב רכיב PSEMHUB.
👀 המקרה הזה הוא תזכורת טובה לכך שגם חוק WAF שנראה תקין יכול להיכשל אם הוא בודק את הבקשה לפני פענוח מלא של ה־URL.
👉 📖 לקריאת הכתבה והפרטים המלאים
━━━━━━━━━━━━━━
⚡️ Cyber & Code
🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
📢 הצטרפו לערוץ
💬 הצטרפו לקהילה ולדיונים
קמפיין תקיפה חדש שמקושר ל־UNC6240 / ShinyHunters מנצל חולשה קריטית במערכות Oracle PeopleSoft — תוך עקיפה פשוטה במיוחד של חוקי סינון.
🔴 CVE-2026-35273
החולשה קיבלה ציון חומרה של 9.8 מתוך 10, ועלולה לאפשר הרצת קוד מרחוק ללא אימות.
🛡 מה שהופך את הקמפיין למעניין במיוחד הוא שיטת עקיפת ה־WAF:
במקום לשלוח בקשה לנתיב הרגיל, התוקפים קידדו תו אחד בכתובת — והצליחו לעבור חוקים שהתבססו על התאמה טקסטואלית פשוטה.
⚠️ לאחר החדירה, לפי דיווח של Google Mandiant, התוקפים פרסו Web Shells על עשרות מערכות והשתמשו בכלים נוספים לצורך גישה מתמשכת, גניבת מידע ושליטה במערכות.
🧰 בין הכלים שנצפו נמצא גם SIDEEYE — דלת אחורית שמאפשרת בין היתר ניהול קבצים ותהליכים, גישה מרחוק וגניבת פרטי התחברות.
🎯 בין המגזרים שנפגעו: מוסדות אקדמיים, טכנולוגיה, בריאות, תחבורה וגופים ממשלתיים.
✅ לארגונים שמשתמשים ב־Oracle PeopleSoft מומלץ לוודא שהעדכון עבור החולשה הותקן ולבדוק לוגים וסימנים לפעילות חריגה סביב רכיב PSEMHUB.
👀 המקרה הזה הוא תזכורת טובה לכך שגם חוק WAF שנראה תקין יכול להיכשל אם הוא בודק את הבקשה לפני פענוח מלא של ה־URL.
👉 📖 לקריאת הכתבה והפרטים המלאים
━━━━━━━━━━━━━━
⚡️ Cyber & Code
🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
📢 הצטרפו לערוץ
💬 הצטרפו לקהילה ולדיונים
🔥1