חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
567 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שימו לב לקמפיין פישינג תוך התחזות (שוב פעם) לרשות האכיפה והגבייה.

הטלפון שמופיע בהודעה הוא תקין, אבל הלינק זדוני.
אינדיקטור:
https[:]//govair[.]info/givee/

https://t.me/CyberSecurityIL/9247?single
🙏64🔥2😱1
אני רואה ברשת כל מיני פוסטים ותוספות למאמרים שמסבירים כמה לא צריך להיבהל מהסיפור של OpenAI ו-Hugging Face.

הטענה המרכזית שחוזרת על עצמה באותם פוסטים היא שצריך לזכור שמדובר במודלים סטטיסטיים, לא תבוניים, ללא רצון אנושי, המאומנים על המון טקסט ופועלים תוך כדי חיזוי התו הבא וכו' וכו'.

גם אם רצף המילים והמשפטים הזה הוא נכון ברמה הטכנית, ונועד להרגיע אותנו באופן כלשהו. בפרקטיקה ובשטח זה חסר כל ערך, ואולי הגיע הזמן להתחיל להסתכל על הדברים אחרת.

1. אנחנו מנסים להכניס עולם חדש למושגים ישנים.
זה עוזר לנו להרגיש שאנחנו עדיין בסוג של שליטה, כי אנחנו כביכול מכירים את המושגים, ואולי גם קצת מבינים איך זה עובד. ממש קצת.
אבל מגיע שלב שבו אנחנו צריכים להגיד לעצמנו בכנות שעולם חדש דורש מושגים חדשים.
לא הכל אנחנו מבינים, וטכנולוגיות שמתקדמות בקצב פסיכי יכולות לצאת משליטה.

בואו, כל אבות ה-AI אמרו בעצמם, לא פעם ולא פעמיים, שאפילו להם אין באמת מושג איך הדבר הזה עובד....

2. כאנשי סייבר, בצד ההגנה, ההתקפה וכו', לא באמת אכפת לנו אם מדובר במודל סטטיסטי או ברובוט תבוני משוגע סטייל סקיינט.
בסוף אנחנו רוצים להגן על הארגון שלנו, מהתוקפים שבחוץ וממודלים (ותוקפים) מבית...

זה שמדובר במודל חיזוי, לא תבוני, לא מפחית מהסיכון והאיום שלו עלינו, בכהוא זה.

3. אולי מדובר בתעלול שיווקי מתוכנן מראש.
הרי אחרי שקלוד מית'וס ברח מסנדבוקס לפני כמה חודשים, זה לא מפתיע שפתאום גם ChatGPT בורח פתאום מסנדבוקס וכו'.
כולם צריכים להראות שהם הכי טובים. וזה בסדר.

אבל התפקיד שלנו זה בעיקר להבין שיש כאן משהו אחר.
מודלים שבורחים מסנדבוקס במעבדה בעזרת חולשת Zero-Day שהם מוצאים(!), מבצעים תנועה רוחבית, משתמשים בנתוני הזדהות גנובים, פורצים לתשתיות של חברות צד ג' ועוד, והכל באופן אוטונומי לחלוטין, כדי להשיג מטרה כזו או אחרת, זה פסיכי לגמרי.

אז מה עושים? אני מחזיר אתכם לפוסט הקודם שכתבתי בנושא לפני חודש. לא השתנה הרבה מאז.
השאלה החשובה היא מה השתנה אצלכם... 👀

https://t.me/CyberSecurityIL/9248
Please open Telegram to view this post
VIEW IN TELEGRAM
👌26💯17🤔32👍1👻1
חדשות סייבר - ארז דסה
כתב אישום ביטחוני חמור נגד שלושה מתושבי הצפון: "מסרו מידע לאויב" אחד הנאשמים, ר.ע., עובד כמהנדס תוכנה בחברת סלקום, ובמסגרת תפקידו קיבל גישה נרחבת למערכות מחשב ומערכות מידע בחברה. במהלך השנים האחרונות הוא נפגש עם שורת גורמים מארגון הטרור חמאס בטורקיה, ומסר…
המדינה מבקשת לשלול אזרחות משני אסירים שתכננו פיגוע סייבר.

לראשונה: הפרקליטות הגישה לבית המשפט המחוזי מרכז, בקשה תקדימית לשלילת אזרחותם של שני אסירים ביטחוניים שהורשעו בתכנון פיגוע סייבר עבור חמאס. הבקשה הוגשה לבקשת ראש הממשלה (המחזיק בסמכויות שר הפנים לעניין זה) ובאישור היועצת המשפטית לממשלה.

בעמדת המדינה נכתב כי "המעשה בו הורשעו הנאשמים, מצדיק נקיטה בצעד של ביטול אזרחות בהיותו מקרה קיצוני וחריג של הפרת חובת האמונים שחבים האזרחים כלפי המדינה". כאמור, מדובר בבקשה ראשונה שמוגשת במסלול הפלילי לפי חוק האזרחות, לביטול אזרחות מחמת הפרת אמונים.

השניים, ראני עוף ושאדי עאידי עבדו בחברת סלקום והיו בעלי הרשאות גישה נרחבות למערכות המחשוב והתשתיות של החברה. השניים נקטו שורה של פעולות במטרה לקדם תכנית להשבתת מערכות מחשוב ומידע של חברת סלקום בעת מלחמה או מבצע צבאי, כדי לסייע לארגון חמאס.

ראני עוף קיים קשר מתמשך עם בכירי חמאס בטורקיה והעביר, בסיועו של עאידי, מידע רגיש על תשתיות תקשורת בישראל ועל מערכות אבטחת המידע של חברת סלקום ודרכי עקיפתן.

בנוסף, תכננו השניים להחדיר אמצעים טכנולוגיים שיאפשרו, בעת מלחמה, לשבש ולהשבית את רשת התקשורת של סלקום, המספקת שירותים גם לכוחות הביטחון, ובכך לפגוע פגיעה ממשית בביטחון המדינה ובתשתית לאומית חיונית.

הכתבה המלאה כאן או כאן.

https://t.me/CyberSecurityIL/9249
👌5313👍8🔥6💯3🙏2🤣1
ישראלי יוצא, ישראלי נכנס: אסף קרן ימונה ל-CISO החדש של מטא

https://www.geektime.co.il/assaf-keren-appointed-meta-ciso/
26👍8🌚1
חדשות סייבר - ארז דסה
Photo
בהמשך לנ"ל 👆
אינדיקטור נוסף:
https[:]//govekm[.]de

https://t.me/CyberSecurityIL/9251
8
חברת Upbound Group, המספקת שירותים פיננסיים שונים, מדווחת על דלף מידע שהוביל להונאות בהיקף של כ-13 מיליון דולר...

החברה מדווחת לבורסה בארה"ב כי תוקפים השיגו ללא הרשאה פרטים של לקוחות שהוגדרו ומסמכים נוספים.
חלק מהמידע שנגנב שימש לביצוע רכישות מזוייפות, ותרם להפסדים של כ-13 מיליון דולר.

חקירת האירוע עדיין נמשכת, אך בשלב זה החברה טוענת כי לא מדובר באירוע מהותי מבחינה עסקית.

https://t.me/CyberSecurityIL/9252
🔥3👍1
ועוד דיווח לבורסה בארה"ב - חברת הקמעונאות Five Below מדווחת על דלף מידע.

בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.

לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.

https://t.me/CyberSecurityIL/9253
👍3🔥1🤯1
🚂חברת הרכבות השווייצרית Stadler מדווחת כי סירבה לשלם דמי כופר של 12.3 מיליון דולר.

קבוצת Everest לקחה אחריות למתקפה כשהיא טוענת שפרצה למערכת באמצעותה Stadler מעבירה מידע לספקים וכו'.

ב-Stadler מדווחים כי הפגיעה היא במערכת חיצונית, וכי מערכות ה-IT הפנימיות של החברה, כמו גם הפעילות העסקית, לא נפגעו כלל.

Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.


https://t.me/CyberSecurityIL/9254
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2🤬1
- תוכן שיווקי -

בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון

בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה 🛡

ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.

🗓27.7 | יום שני | 10:00

להרשמה לוובינר לחצו כאן 👉

------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1👨‍💻1👀1
🔔🛡️ כמה תזכורות חשובות:

🪙סקר השכר האנונימי בתחום הסייבר מחכה לכם. קחו 2 דקות ותענו עליו כאן ➡️

📰יש לערוץ חשבון Xוויטר שזמין כאן.

🗯יש לערוץ RSS שזמין כאן.

🎙אתר הראיונות עם קבוצות הכופר זמין כאן.

🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3