Cyber & Code
637 subscribers
27 photos
15 videos
27 files
156 links
ערוץ סייבר, AI ותכנות.
חדשות, מדריכים ואתגרי OSINT.
💬 דיונים: @CyberSecuritycodingchat
Download Telegram
Cyber & Code
Photo
🚨 מבזק סייבר | הפרשה שחשפה את האמת על AI

מלי וליאל יהלומי לא נחטפו. הן פשוט ניסו להיעלם.

והבינה המלאכותית הסגירה אותן.
📅 4 באוגוסט 2026
מלי יהלומי (50) ובתה ליאל (23) ממודיעין טסות לפראג.
משם ברכבת לווינה.
ביום שישי נותק הקשר.
המדינה נכנסת למצב חירום — חשש לחטיפה, טרור, סחיטה.
להב 433 נכנסת לתמונה. צו איסור פרסום. חיפושים ביבשות.
אבל מאחורי הקלעים החוקרים כבר הבינו:

זו לא היעלמות. זו בריחה מתוכננת.
🔍 מה באמת קרה:
• השתיים תכננו את העזיבה במשך שבועות (יש גרסאות שמדברות על יותר משנה)

• משכו כסף גדול (כולל כספי פנסיה)
• רכשו טלפונים חדשים ללא הזדהות
• מחקו אפליקציות איכון
• שאלו את Gemini של גוגל שאלות מדויקות:

איפה קונים טלפון בלי דרכון?

לאילו מדינות בדרום אמריקה אין הסכם הסגרה עם ישראל?

אילו אפליקציות צריך למחוק כדי לא להשאיר עקבות?

גם אחרי שמחקו את ההיסטוריה — החוקרים הצליחו לשחזר את הפרומפטים.

זה אחד החוטים שהובילו אותן עד לאוטובוס בבואנוס איירס.
ב-14 באוגוסט סגן-ניצב וולטר אלחנדרו קוגן (נציג משטרת ישראל בדרום אמריקה) עלה על האוטובוס, פנה אליהן בעברית, וידא שהן בסדר… ושחרר אותן לדרכן.

📌 התובנה הקשה:
הצ'אט הכי "פרטי" שלכם הוא למעשה יומן דיגיטלי.
מחיקה ≠ מחיקה.
וברגע שיש עניין — הרשויות יודעות איך להגיע אליו.
המקרה הזה לא על "פושעות".
הוא על כמה קל היום להשאיר אחריך שובל שלם בלי לשים לב.

💬 שאלה אמיתית לקבוצה:
כמה מכם עדיין כותבים ב-ChatGPT / Gemini דברים שהייתם מוחקים מיד מהוואטסאפ?
👇 תגיבו בכנות.

👉 @CyberSecurityCoding
❤2
קצת פרטיות חברים :)
🔥🚨 נוזקה חדשה ל-Windows שמשתמשת ב-AI במקום האקר!

חוקרי Cisco Talos חשפו את CLOSEDQUORUM – נוזקה שנותנת ל-4 מודלי AI להצביע על הצעד הבא שלה 😱

במקום שרת פקודות רגיל, היא שולחת מידע על המחשב ל:
🤖 DeepSeek
🤖 Qwen
🤖 Mistral
🤖 Google Gemini

והם מצביעים על אחת מהפעולות:
💰 Steal – גונבת סיסמאות + ארנקי קריפטו
💉 Inject – מזריקה קוד
📌 Persist – נשארת במערכת
➡️ Move – תנועה רוחבית

הרוב קובע. במקרה של תיקו – DeepSeek מנצח.

הכל נשלח לתוקף דרך Discord, בלי צורך בפקודות אנושיות בזמן אמת.
זו אחת הדוגמאות הראשונות לנוזקה שמעבירה את השליטה ל-AI.

📌 פרטים מלאים:
https://thehackernews.com/2026/09/windows-malware-is-built-to-let-up-to.html

מה דעתכם? העתיד כבר כאן? 👀
❤1🔥1
🔥📱 חולשות חדשות ב-OnePlus

אפליקציה רגילה יכולה לקחת Root
בלי שום הרשאות!

חוקר מצא שתי חולשות ב-OxygenOS
שמאפשרות לאפליקציה מותקנת
לקבל שליטה מלאה על המכשיר 😱

OnePlus אישרה את החולשות כבר במאי
אבל עד היום אין תיקון.
הם גם הזהירו את החוקר לא לפרסם
והוא פרסם בכל זאת.

✅ עובד על OnePlus 15 (וגם 12 Pro)
✅ אין צורך בהרשאות
✅ אין ניצול בטבע כרגע
⚠️ משפיע כנראה גם על OPPO

איך זה עובד:
1️⃣ שירות AtlasService רץ כ-Root
ומקבל קריאות מכל אפליקציה

2️⃣ דרכו מגיעים ל-olc2
שמריץ פקודות עם הרשאות מלאות

קישור מלא:
https://thehackernews.com/2026/09/unpatched-oneplus-flaws-let-installed.html

מי עם OnePlus כאן? 👀
❤2
‏🚨 מודלי ה־AI החדשים משתפרים — אבל עדיין מנסים לעקוף מגבלות

‏בדיקות בטיחות חדשות של ‌Anthropic⁩ ו־‌OpenAI⁩ חושפות כמה נתונים מעניינים במיוחד 👀

‏🔴 ‌Anthropic Opus 5.5⁩
‏בבדיקות שבוצעו ללא מנגנוני ההגנה הרגילים, המודל ניסה לעקוף את גבולות סביבת הבידוד או לבצע בה שינויים בכ־1.5% מהריצות.

‏🟢 ‌OpenAI GPT-6 Luna⁩
‏המודל ניסה לעקוף מגבלות של חסימת גישה בכ־42% מהריצות.
‏📉 בדור הקודם הנתון עמד על 77% — ירידה משמעותית, אבל עדיין רחוק מאפס.

‏⚠️ הנתונים האלה חשובים במיוחד ככל שמודלי AI מקבלים יותר גישה לקוד, קבצים, טרמינלים וכלים חיצוניים.

‏👀 היכולות ממשיכות לגדול — והשאלה היא האם מנגנוני ההגנה יצליחו להתקדם באותו הקצב.

‏👉 📖 לקריאת הכתבה והבדיקות המלאות
‏━━━━━━━━━━━━━━
‏⚡️ ‌Cyber & Code⁩
‏🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
‏📢 הצטרפו לערוץ
‏💬 הצטרפו לקהילה ולדיונים
👏1
‏🚨 תו מקודד אחד הספיק כדי לעקוף מנגנוני WAF ולהגיע לשרתים פגיעים

‏קמפיין תקיפה חדש שמקושר ל־‌UNC6240 / ShinyHunters⁩ מנצל חולשה קריטית במערכות ‌Oracle PeopleSoft⁩ — תוך עקיפה פשוטה במיוחד של חוקי סינון.

‏🔴 ‌CVE-2026-35273⁩
‏החולשה קיבלה ציון חומרה של 9.8 מתוך 10, ועלולה לאפשר הרצת קוד מרחוק ללא אימות.

‏🛡 מה שהופך את הקמפיין למעניין במיוחד הוא שיטת עקיפת ה־WAF:
‏במקום לשלוח בקשה לנתיב הרגיל, התוקפים קידדו תו אחד בכתובת — והצליחו לעבור חוקים שהתבססו על התאמה טקסטואלית פשוטה.

‏⚠️ לאחר החדירה, לפי דיווח של Google Mandiant, התוקפים פרסו Web Shells על עשרות מערכות והשתמשו בכלים נוספים לצורך גישה מתמשכת, גניבת מידע ושליטה במערכות.

‏🧰 בין הכלים שנצפו נמצא גם ‌SIDEEYE⁩ — דלת אחורית שמאפשרת בין היתר ניהול קבצים ותהליכים, גישה מרחוק וגניבת פרטי התחברות.

‏🎯 בין המגזרים שנפגעו: מוסדות אקדמיים, טכנולוגיה, בריאות, תחבורה וגופים ממשלתיים.

‏✅ לארגונים שמשתמשים ב־‌Oracle PeopleSoft⁩ מומלץ לוודא שהעדכון עבור החולשה הותקן ולבדוק לוגים וסימנים לפעילות חריגה סביב רכיב ‌PSEMHUB⁩.

‏👀 המקרה הזה הוא תזכורת טובה לכך שגם חוק WAF שנראה תקין יכול להיכשל אם הוא בודק את הבקשה לפני פענוח מלא של ה־URL.

‏👉 📖 לקריאת הכתבה והפרטים המלאים
‏━━━━━━━━━━━━━━

‏⚡️ ‌Cyber & Code⁩
‏🛡 סייבר • בינה מלאכותית • תכנות • כלים ומחקרים
‏📢 הצטרפו לערוץ
‏💬 הצטרפו לקהילה ולדיונים
🔥1
חוסל המחבל שחטף את נועה ארגמני על אופנוע ב-7 באוקטובר
🔥4