חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
המהפך בסייבר: הקרנות הזרות עוקפות את הישראליות https://www.geektime.co.il/2025-israeli-cyber-funding-report-yl-ventures/
השבוע ישבתי לאסוף את הנתונים לסליידים של סיכום סוף שנה, והיה מדהים לראות את כמות הסבבים והגיוסים בתחום הסייבר...

וזה לא רק גובה הגיוסים וסך ה-💰, אלא היחס בין כמות סבבי הגיוס בתחום הסייבר לשאר הסקטורים בישראל. זה מטורף. מעצמת סייבר על מלא.
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍4
שימו לב לנוזקה שהופצה באמצעות מנגנון העדכון של תוכנת Notepad++.

לפי הדיווח של החברה תוקפים הצליחו לנתב את התעבורה של מנגנון העדכון WinGUp ולהפיץ דרכו עדכון זדוני למשתמשים מסויימים.

לפי חוקר אבט"מ Kevin Beaumont רק משתמשים בודדים נפגעו אך יש צורך לבצע עדכון לגרסא אחרונה v8.8.9 המבצעת וולידציה לגרסאות.

https://t.me/CyberSecurityIL/8167
🤯24😱5🔥2
חדשות סייבר - ארז דסה
בהמשך ל👆🏻 תוארך סמכות צה"ל לחדור למחשב המשמש להפעלת מצלמה. מליאת הכנסת אישרה בקריאה ראשונה הלילה (בין רביעי לחמישי) את הצעת חוק בדבר הארכת הוראת השעה המסמיכה את צבא הגנה לישראל ושירות הביטחון הכללי לביצוע חדירה לחומר מחשב המשמש להפעלת מצלמה נייחת ופעולה…
למקרה שפספסתם - השבוע עברה בקריאה ראשונה הצעה להאריך את הוראת השעה המאפשרת לצה"ל ושב"כ לבצע חדירה לחומר מחשב המשמש להפעלת מצלמה נייחת.

ההצעה הנוכחית היא להאריך את החוק עד סוף 2026, וללא תלות במצב החירום.
מליאת הכנסת אישרה בקריאה ראשונה את הצעת חוק הסמכת צבא הגנה לישראל ושירות הביטחון הכללי לביצוע חדירה לחומר מחשב המשמש להפעלת מצלמה נייחת ופעולה בו (הוראת שעה – חרבות ברזל) (תיקון מס' 5), התשפ"ו-2025. 15 חברי כנסת תמכו בהצעה, אל מול 4 מתנגדים, והיא תועבר לדיון בוועדת החוץ והביטחון.מוצע להאריך את תוקפה של הוראת השעה, המאפשרת לצה"ל ולשב"כ לחדור לחומר מחשב המשמש להפעלת מצלמה נייחת ולבצע בו פעולות, בשנה נוספת, עד ליום כ"א בטבת התשפ"ז (31 בדצמבר 2026).כמו כן, מוצע לעדכן את הסמכויות הקבועות בה, כך שלא יהיו תלויות עוד בקיומן של "פעולות צבאיות משמעותיות". בהתאם לכך, מוצע למחוק הגדרה זו ולשנות את העילות להפעלת הסמכות: צה"ל יוסמך לפעול לשם שמירה על רציפות התפקוד המבצעי שלו, והשב"כ יוסמך לפעול לשם סיכול או מניעת גישה למידע חזותי, על בסיס תשתית עובדתית פרטנית ובמסגרת תפקידיו.בנוסף, מוצע לבטל את האפשרות להארכת תוקף החוק בצו של שר הביטחון, ולשנות את שם החוק כך שיימחקו ממנו המילים "חרבות ברזל".
מקור: אתר הכנסת

https://t.me/CyberSecurityIL/8168
🤬29🤯7👍32
קבוצת הנדלה טוענת כי פרצה לאתר של חברת פלונטר, עסק אינטרנטי המוכר מוצרי מחשוב שונים.

הקבוצה טוענת כי השיגה מסמכים פנימיים, היסטוריית רכישות של לקוחות וכו' אך בשלב זה לא מפרסמת מידע המספק הוכחות לפריצה.

https://t.me/CyberSecurityIL/8169
🤬151
חדשות סייבר - ארז דסה
בעקבות הפוסט הקודם, ותגובה שמישהו כתב בקבוצת הדיונים, אני מרחיב קצת על הנושא. השבוע פורסם כי בפורטוגל עדכנו את חוק הסייבר במדינה כך שיגן על חוקרי סייבר המוצאים חולשות באתרים שונים מהעמדה לדין. זה לא סוד שחוקרי אבט"מ המדווחים על חולשות נתקלים לעיתים בחוסר…
עדכון: בעקבות הפוסט הנ"ל, ובעזרת יוזמה של אחד מחברי הערוץ 👍, נשלח מכתב מסודר לשר המשפטים בישראל עם הצעה לעדכון חוק המחשבים, כך שיסדיר את נושא חיפוש החולשות והדיווח של חוקרי אבט"מ.

התקבלה תגובה כי הנושא ייבדק.

בהצלחה 🤞 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
👌38👏15🤣74👍2
חדשות סייבר - ארז דסה
בעזרת בינה מלאכותית: צה"ל יעקוב אחרי פרסומי חיילים ברשת בעקבות חשיפת מערך הריגול של חמאס שהתבסס על מידע מהרשתות, צה"ל ישיק בדצמבר את מערכת "מורפיוס", שתנתח באמצעות AI פרסומים פתוחים של חיילים ותתריע על תוכן רגיש. צה"ל יתחיל לנטר באופן שוטף את חשבונות הרשתות…
"כשל ביטחוני": תרשימי הבסיס הצבאי פורסמו באינסטגרם.

בעקבות כשל ביטחוני באחד החשבונות של צה"ל ברשתות החברתיות, נחשפו תרשימים אדריכליים של בסיס צבאי רגיש במרכז הארץ בפרסום רשמי של יחידה צבאית.

בגלי צה"ל דווח כי התמונות פורסמו אתמול בעמוד אינסטגרם שהיה פומבי וגלוי לעיני כל והציגו חלקים מתרגיל הצבאי, שנערך בבסיס, ובמהלכו תרגלו מפקדים בכירים "תרחישי קיצון שונים".

בשולחנות המפקדים שצולמו היו חשופים תרשימים ברזולוציה גבוהה יחסית, שכללו את התכניות האדריכליות של הבסיס, כולל פרטי מבנה, פתחים ותכנונים פנימיים.

לאחר פנייה לדובר צה"ל התמונות הוסרו מהרשת. "האירוע נבדק וטופל מיד על ידי הגורמים הרלוונטיים", נמסר בתגובה.

המקרה הועבר לבחינת מחלקת ביטחון המידע של צה"ל לבחינת המצב ונקיטת צעדים נוספים במידת הצורך. (ערוץ 7)

https://t.me/CyberSecurityIL/8171
🤯47🤬133🤣2💅1
מחקר מעניין של חברת Huntress: תוקפים מייצרים שיחות זדוניות במנועי AI, מבצעים שיתוף לשיחה, גוגל מאנדקסת ומציגה למשתמשים ואלו נופלים בפח ומתקינים נוזקות.

התוקפים מייצרים שיחה זדונית בה המודל מציע למשתמש לבצע פעולות כאלו ואחרות שלמעשה מורידות סטילר למחשב.
לאחר מכן התוקפים מבצעים שיתוף לשיחה, גוגל מאנדקס, והתוצאה מופיע כראשונה בחיפוש החיפוש של גוגל כאשר המשתמש מבצע חיפוש מתאים.

המחקר המלא+IOC זמין כאן.

תודה לאלון מחברת האדסון רוק שהפנה את תשומת ליבי לנושא 🙏

https://t.me/CyberSecurityIL/8173?single
👏255🤬5🤯3
- תוכן שיווקי -

אחרי שדיברנו על מה ה-SOC שלנו יודע לנטר — חשוב להבין למה זה משנה באמת:

האיומים היום מגיעים משני מקומות מסוכנים במיוחד:

🔗 מתקפות שרשרת אספקה – ספק שעושה עדכון, חיבור API חדש, תוסף צד ג׳ תמים. שינוי קטן מבחוץ שיכול לפתוח דלת לארגון.

👥 טעויות אנוש של משתמשים – אישור לאפליקציה לא מוכרת, שיתוף קובץ רגיש בטעות, שינוי הרשאות בלי לשים לב.

ופה אנחנו נכנסים:

🧠 המערכת שלנו מחברת בין כל הלוגים מכל הענן, ה-SaaS, האינטגרציות והמשתמשים — ומזהה את השילובים המסוכנים שאחרים מפספסים.

🛑 תפיסה מוקדמת של פעילות חריגה מצד ספק או משתמש, לפני שהיא הופכת לאירוע אמיתי.

🛡 הגנה רציפה על מה שקורה בארגון — וגם על כל מה שמחובר אליו.

בשורה אחת:
אנחנו מונעים גם את מה שספקים מכניסים בטעות — וגם את מה שמשתמשים לוחצים בלי לחשוב.

רוצה לראות איך זה נראה בארגון שלך?

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥1
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לאתר של חברת פלונטר, עסק אינטרנטי המוכר מוצרי מחשוב שונים. הקבוצה טוענת כי השיגה מסמכים פנימיים, היסטוריית רכישות של לקוחות וכו' אך בשלב זה לא מפרסמת מידע המספק הוכחות לפריצה. https://t.me/CyberSecurityIL/8169
מעדכן לגבי האירוע עם Plonter:

קבוצת הנדלה לא פירסמה הוכחות לפריצה והלינק שפורסם עם הפנייה לקבצים היה שבור.

כמו כן, לפני כשעה הקבוצה מחקה את הפוסט שפירסמה.

אם יהיו שינויים אעדכן.
👍423
📹 בעקבות הארכת הוראת השעה המאפשרת לצה"ל ושב"כ לבצע חדירה לחומר מחשב המשמש להפעלת מצלמה נייחת יצאתי לחפש מה קורה בשאר העולם.

בעוד שבישראל החוק נוגע "רק" לחדירה עבור "טיפול" במצלמות, במדינות מערביות המצב אפילו מתירני יותר.

בלא מעט מדינות מערביות קיימת סמכות חוקית, בפיקוח שיפוטי, לחדירה למחשבים במקרים של חשד לטרור ו/או פעילות פלילית.
הסמכות הזו מאפשרת לא רק חדירה למחשב אלא גם, בחלק מהמקרים, איסוף מידע, ניטור מיקום ועוד.

אז נכון שבישראל יש סיכונים שונים, ויש לנו עדות מוכחת לכך שהאויבים שלנו עושים שימוש במצלמות למטרות טרור ומודיעין, ובכל זאת, מה דעתכם?

מוזמנים לענות בסקר 🔽
Please open Telegram to view this post
VIEW IN TELEGRAM
11👀4🙏3🤯1
קבוצת תקיפה איראנית טוענת כי פרצה לחברת UPC Precision Casting הישראלית.
החברה מתמחה ביצור חלקים מורכבים ממגוון רחב של פלדות לא מתכות שונות.

הקבוצה מפרסמת מספר תמונות, ומסמכים המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/8180
🤬101
חדשות סייבר - ארז דסה
הוראת השעה המסמיכה את צה"ל ושב"כ לבצע חדירה למחשב המשמש להפעלת מצלמה נייחת.

מה דעתכם?
הסקר נסגר.
~1000 הצבעות נראה שהדעות חלוקות שווה בשווה (עם יתרון קל לאלו שנגד ההוראת שעה) 😕
Please open Telegram to view this post
VIEW IN TELEGRAM
👍282
2512.09882v1.pdf
882.2 KB
מחקר מעניין של אוניברסיטת סטנפורד המבצע השוואה בבדיקות PT בין מודלי AI לבודקים אנושיים.

המחקר המלא מצ"ב.
אתר שמסכם את המחקר זמין כאן
גרסת הפודקאסט בתגובות.

תודה ליובל סיני ששיתף איתי את המחקר.

https://t.me/CyberSecurityIL/8182
🔥9👍3👌3
שימו לב לחולשה קריטית בתוכנת הקוד הפתוח GeoServer.

תוכנת GeoServer היא תוכנת קוד פתוח המאפשרת להנגיש מידע גיאורפי.

החולשה CVE-2025-58360, מסוג XXE, כבר מנוצלת בפועל על ידי תוקפים מסביב לעולם ותקפה לגרסה 2.26.1 ולכל הגרסאות הישנות יותר.

https://t.me/CyberSecurityIL/8183
👌132🤬1
🌐 שבוע טוב, כמה אירועי סייבר מסביב לעולם:

-אפל מפרסמת עדכון חירום לסגירת 2 חולשות המנוצלות בפועל.
הגרסאות המפוצ'פצ'ות:
OS 26.2 and iPadOS 26.2, iOS 18.7.3 and iPadOS 18.7.3, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2, and Safari 26.2.


- דלף המידע מתאגיד הקמעונאות הדרום קוריאני Coupang - החברה מדווחת כי עובד לשעבר, שהחזיק עדיין בהרשאות לאחר שעזב, קשור לדלף המידע.
בעקבות האירוע, שהשפיע על שני שליש מהאוכלוסיה במדינה, וגרם לגל של התחזויות ופישינג, הודיע מנכ"ל החברה על התפטרותו.

- רציתם להוריד את הסרט "קרב רודף קרב" דרך טורנט? יש מצב שמתחבאת לכם נוזקה בקובץ כתוביות.
כך עולה ממחקר חדש של Bitdefender ותמונות מצ"ב.

- בריטניה קונסת את חברת Lastpass ב-1.2 מיליון ליש"ט בעקבות דלף מידע שהתרחש בשנת 2022 (מדובר בשני אירועי סייבר נפרדים - 1, 2)

- ספריית מחוז Pierce שבוושינגטון מדווחת על אירוע סייבר שהוביל לדלף מידע של כ-340k משתמשים.

- גרמניה מאשימה את רוסיה בביצוע מתקפות סייבר על מערכות הבקרה של התנועה האווירית ועל הפצה של פייק ניוז בזמן הבחירות במדינה.

- מאמר מעניין של The Wired על שירותי doxing-as-a-service, זמין כאן.

https://t.me/CyberSecurityIL/8185
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍6🔥4🤣1