מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים .
יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..."
באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני המים, מה שהוביל לעצירת חלק מהמתקנים ובבקשה מאזרחים לצמצם את צריכת המים במשך כמה שעות.
בערים אחרות דווחו על תקלות בציוד ומעבר להפעלה ידנית או לתוכניות גיבוי.
למרות המתקפה, כל הרשויות דיווחו כי לא הייתה פגיעה באיכות המים.
בשלב זה זהות התוקפים עדיין לא ידועה בוודאות אך חוקרים ב-Tenable טוענים כי דפוס הפעילות מתאים לקבוצת CyberAv3ngers האיראנית שכבר תקפה בעבר מערכות OT לתשתיות מים בארה"ב.
https://t.me/CyberSecurityIL/9290
-------------------
🤑 900 אנשי סייבר כבר לקחו חלק - סקר השכר לאנשי סייבר מחכה לכם כאן.
יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..."
באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני המים, מה שהוביל לעצירת חלק מהמתקנים ובבקשה מאזרחים לצמצם את צריכת המים במשך כמה שעות.
בערים אחרות דווחו על תקלות בציוד ומעבר להפעלה ידנית או לתוכניות גיבוי.
למרות המתקפה, כל הרשויות דיווחו כי לא הייתה פגיעה באיכות המים.
בשלב זה זהות התוקפים עדיין לא ידועה בוודאות אך חוקרים ב-Tenable טוענים כי דפוס הפעילות מתאים לקבוצת CyberAv3ngers האיראנית שכבר תקפה בעבר מערכות OT לתשתיות מים בארה"ב.
https://t.me/CyberSecurityIL/9290
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤯7👏2🍾2
חדשות סייבר - ארז דסה
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים . יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..." באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני…
באחד הפורומים מייחסים את התקיפה לקבוצת Handala / Banished Kitten.
בקיצור, איראן.
https://t.me/CyberSecurityIL/9291
בקיצור, איראן.
https://t.me/CyberSecurityIL/9291
🤯5🔥3🤬2👏1🍾1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
מ-Dreame ועד רובורוק: ארצות הברית אוסרת מכירה של רובוטים-שואבים שנמכרים גם בישראל https://www.geektime.co.il/us-bans-robot-vacuum-cleaners/
ארה"ב אוסרת כעת על מכירה של רובוטים-שואבים המיוצרים בסין ונמכרים גם בישראל.
הכתבה המלאה בגיקטיים.
החשש כמובן הוא מאיסוף מידע, ריגול וכו'.
לאלו שהספיקו לשכוח, היו לנו כבר מנופים ורחפנים, ראוטרים, אוטובוסים (ניתנים לשליטה מרחוק), רכבים בישראל ועוד.
https://t.me/CyberSecurityIL/9292
הכתבה המלאה בגיקטיים.
החשש כמובן הוא מאיסוף מידע, ריגול וכו'.
לאלו שהספיקו לשכוח, היו לנו כבר מנופים ורחפנים, ראוטרים, אוטובוסים (ניתנים לשליטה מרחוק), רכבים בישראל ועוד.
https://t.me/CyberSecurityIL/9292
👌20🤯8😎3👍2🤣2
חדשות סייבר - ארז דסה
מתקפת הסייבר של הנדלה על חברת Stryker. כמה עדכונים נוספים בהמשך לדיווח הראשוני מלפני כמה ימים: - בעקבות האירוע הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת הנחיות להקשחת Microsoft Intune. - חברת Stryker דיווחה כי האירוע אכן פגע בחלק מהפעילות השוטפת…
זוכרים שבמרץ השנה קבוצת הנדלה תקפה את חברת הטכנולוגיה הרפואית Stryker?
אז השבוע קבוצת Qilin מפרסמת את חברת Stryker כקרבן באתר ההדלפות...
מה זה אומר תכלס? שהנדלה ושות' כנראה עדיין פעילים כשותפים בתכנית ה-RAAS של Qilin.
ואם כבר מדברים על Qilin, זו תמיד הזדמנות טובה להחזיר אתכם למאמר הקצר שכתבתי על אמינות הפרסומים של הקבוצה... לא השתנה הרבה מאז.
https://t.me/CyberSecurityIL/9293
אז השבוע קבוצת Qilin מפרסמת את חברת Stryker כקרבן באתר ההדלפות...
מה זה אומר תכלס? שהנדלה ושות' כנראה עדיין פעילים כשותפים בתכנית ה-RAAS של Qilin.
ואם כבר מדברים על Qilin, זו תמיד הזדמנות טובה להחזיר אתכם למאמר הקצר שכתבתי על אמינות הפרסומים של הקבוצה... לא השתנה הרבה מאז.
https://t.me/CyberSecurityIL/9293
👍6🤔4❤1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19👍2🔥2❤1😈1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
אנת'רופיק: ניסוי יצא משליטה וקלוד פרץ לחברות אמיתיות https://www.geektime.co.il/anthropic-claude-cybersecurity-evals-incident/
הכתבה המלאה בגיקטיים. טעימה מהכתבה:
על פי אנת'רופיק, התקלה התרחשה במהלך תרגיל CTF או "תפוס את הדגל" – פרקטיקה מוכרת בתחום הסייבר, שמאתגרת משתתפים למצוא מחרוזת טקסט סודית שהוחבאה. אנת'רופיק בדקה את המודלים ויכולות הסייבר שלהם מול ממשקי API ומערכות מורכבות, כשהם הונחו במפורש לפעול כאילו אין להם חיבור לרשת. המבחנים בוצעו על גרסאות "גולמיות" של המודלים, ללא שכבות הבטיחות והמסננים הרגילים שיהיו זמינים כמובן כשיושקו, כדי למתוח את הגבולות שלהם במקרי קיצון.
בפועל, הגדרה שגויה בתשתית של הבדיקות השאירה למודלים גישה פתוחה לאינטרנט. מכיוון שהמודלים הניחו שכל מה שנמצא מולם הוא חלק מסימולציית הבדיקה, הם החלו לתקוף שרתים שגילו, בלי לדעת שמדובר בשרתים של חברות אמיתיות.
במקרה החמור ביותר כנראה, נתקל מודל Claude Opus 4.7 בחברה אמיתית בעלת שם זהה לשם היעד המומצא בניסוי. המודל ניצל חולשות אבטחה בסיסיות, כמו סיסמאות חלשות ו-Endpoints ללא אימות, שלף הרשאות וקיבל גישה לדאטהבייס של החברה, שהכיל מאות רשומות מתוך סביבת הפרודקשן שלה. למרות שבשלב מסוים המודל זיהה כי מדובר במערכת אמיתית, הוא המשיך במתקפה מכיוון ש"הניח" שמדובר בחלק מובנה ומתוחכם מהאתגר ולא באג.
המשך הכתבה בגיקטיים.
הפוסט של אנת'רופיק - כאן
https://t.me/CyberSecurityIL/9295
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯24❤11🤣6🔥2🤬1
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.
אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.
מזכיר שזה אנונימי לגמרי!
⬇️ ⬇️ ⬇️ ⬇️ ⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.
אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.
מזכיר שזה אנונימי לגמרי!
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3
קבוצת The Gentlemen מפרסמת שני קרבנות ישראליים:
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
🤬9❤2
שבעה חודשים של כופר 🔒 💰
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🔥1