חדשות סייבר - ארז דסה
40.2K subscribers
5.09K photos
186 videos
547 files
6.92K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מסתבר שאנת'רופיק לא הגנה כראוי על מערכת ניהול התוכן שלה והדבר גרם לחשיפה של מודל חדש עם דגש על יכולות סייבר.

לפי דיווח של Fotrune, הגישה למערכת ניהול התוכן של החברה הייתה חשופה ללא תהליך הזדהות, ומלבד תמונות, באנרים וכדו' נחשף גם מאמר שהיה בטיוטה המציג מודל חדש בשם Mythos או Capybara.

חוקרים שזיהו את הדלף דיווחו לאנת'רופיק שחסמה מיד את הגישה אבל באינטרנט כמו באינטרנט אנשים כבר הספיקו לשמור עותק של המאמר:

https://m1astra-mythos.pages.dev/

במאמר ניתן לראות שאנת'רופיק מציינת כי למודל החדש יש כמובן יכולות גבוהות משמעותית מהמודל הקיים Opus, אך היא מציינת במפורש שיכולות הסייבר ההתקפיות של המודל החדש מאפשרות ניצול של חולשות בקצב גבוה ויעיל משמעותית מהיכולות של מערכות ההגנה.

בעקבות הנ"ל אנת'רופיק מציינת כי היא מתכננת לשחרר את המודל קודם לחברות הגנת סייבר כדי שאלו יוכלו להתכונן למה שמגיע....

תודה לחיים מחדשות AI שהסב את תשומת ליבי לאירוע 🙏

https://t.me/CyberSecurityIL/8681
🤯258🔥3🙏3🤔1👾1
קבוצת הנדלה טוענת כי פרצה לקאש פאטל - ראש ה-FBI.

הקבוצה מפרסמת מספר תמונות וקבצי דוא"ל השייכים כביכול לפאטל ונראה כי מדובר בתיבת דוא"ל אישית (Gmail) ולא במשהו מעבר.

https://t.me/CyberSecurityIL/8682
👍13🤬3🔥21
סיכום חדשות השבת בסייבר:

- ארה"ב וקבוצת הנדלה משחקים בחתול ועכבר:
אחרי הדלפת המידע על ראש ה-FBI, האתר החדש של הקבוצה הושבת ע"י ה-FBI.
הקבוצה הקימה אתר חדש וגם הוא הושבת ע"י ה-FBI...
באתר הזמני החדש של הקבוצה הם מפרסמים 2 מתקפות סייבר על ארגונים בארה"ב: מתקפה על חברת North Country Business Products, Inc המספקת שירותי סליקה, ומתקפה נוספת על חברת Good Food Store.
ב-FBI לא מרימים ידיים ומציבים כעת באונטי של עד 10 מיליון דולר עבור מידע על קבוצת הנדלה וקבוצות איראניות נוספות.

- קבוצת אנונימוס מפרסמת פוסטים נוספים בהם היא מציגה לטענתה מחיקה של מידע מגופים שונים בישראל.
כזכור, מערך הסייבר דיווח על 50 גופים שהמידע שלהם נמחק, קבוצת אנונימוס פרסמה עד כה כ-30 קרבנות.
(קיבלתי דיווחים על ארגונים נוספים שהמידע שלהם נמחק אבל עדיין לא פורסמו ע"י התוקפים).

- הדלף של המודל החדש של אנת'רופיק משפיע (שוב) על מניות הסייבר (גיקטיים).

https://t.me/CyberSecurityIL/8684
11🔥4🙏2
כמה אירועי סייבר מסביב לעולם:

- קבוצת ShinyHunters מפרסמת כקרבן את הנציבות האירופית (שייכת לאיחוד האירופי). הקבוצה טוענת כי גנבה 350GB של מידע.

- משטרת הולנד מדווחת על דלף מידע בעקבות מתקפת פישינג.

- מועדון הכדורגל אייאקס מדווח על דלף מידע של אוהדים בעקבות מתקפת סייבר.

- משרד השריף במחוז Jackson שבאינדיאנה נאלץ להשבית את כל מערכות המחשוב בעקבות מתקפת כופר.

- טוב שנזכרו: חברת Corewell Health מדווחת על דלף מידע בעקבות אירוע סייבר שהתרחש ב-2024. גם חברת Woodfords Family Services מפרסמת דיווח על דלף מידע בעקבות מתקפת כופר שהתרחשה ב-2024....

https://t.me/CyberSecurityIL/8685
👍65🤬1
קבוצת הנדלה טוענת כי פרצה למידע השייך לח"כ יואב גלנט.

הקבוצה מפרסמת מספר תכתובות, יחסית ישנות (2020-2023), וטוענת כי ברשותה מידע נוסף.

זה כבר מזמן לא סוד שהנדלה היא למעשה זרוע של המשטר האיראני, ובלא מעט מתקפות ניתן לראות גם את השימוש והחיבור בין מתקפות סייבר לפעילות צבאית בשטח. במקרה הנוכחי לדוג' הנדלה מציינים כי מידע שהושג מגלנט וכו' משמש לביצוע מתקפות טילים.

כמובן שיש כאן גם הרבה לוחמה פסיכולוגית וייתכן כי חלק מהטענות של הקבוצה הן פייק ניוז או רחוקות מהמציאות, אבל זה עדיין מחדד את החשיבות והחלק הבלתי נפרד של מרחב הסייבר וביטחון מידע בזמן מלחמה.

https://t.me/CyberSecurityIL/8686
16👌8👍3🤬2🤣1
חולשת Zero-Click בטלגרם? תלוי את מי שואלים... 📱

בימים האחרונים יש חרושת שמועות על חולשת Zero-Click חדשה בטלגרם, המאפשרת הרצת קוד מרחוק באמצעות שליחת סטיקר מונפש.
המשתמש לא נדרש לבצע שום פעולה כדי שהמתקפה תצא לפועל.

החוקר שזיהה את החולשה, עובד ב-Zero Day Initiative. החולשה קוטלגה בינתיים כ-ZDI-CAN-30207 עם דירוג סיכון 9.8, ולטענת החוקר היא דווחה לטלגרם עם דדליין לתיקון עד ל-4.7.26.

טלגרם מנגד טוענת כי מדובר בטענה שקרית, וכי החולשה לא ניתנת לניצול בפועל כי כל הסטיקרים עוברים וולידציה בשרתים של טלגרם ורק לאחר מכן ניתן להשתמש בהם.

מערך הסייבר האיטלקי כבר פרסם אזהרה בנושא, באתרים אחרים נטען כי החולשה כבר נמכרה וכי כדאי למחוק את האפליקציה באופן זמני ועוד ועוד.

בקיצור, שמח.

מה עושים בינתיים אם אתם חוששים:

1. בהגדרות פרטיות של טלגרם אפשר להגביל קבלת הודעות רק מאנשי קשר ומשתמשי פרימיום. (גם משהו).

2. להשתמש בטלגרם בגרסת הדסקטופ/Web. כרגע הדיווחים הם שהחולשה משפיעה רק על אנדרואיד ולינוקס.

https://t.me/CyberSecurityIL/8687
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯136🙏4🔥1🏆1
ALERT-CERT-IL-W-1984.pdf
230.1 KB
מערך הסייבר הלאומי מפרסם אזהרה לקראת Opisrael שמתרחש בד"כ ב-7.4 בכל שנה. מצ"ב.

בשנים עברו התאריך הזה עבר בשקט יחסי, אבל עכשיו, כשזה משולב עם המלחמה, אולי יתעוררו עוד כמה קבוצות כדי לבצע מתקפות חסרות משמעות.

בא נגיד שאם לא הקשחתם כלום בעקבות המלחמה אז אתם בבעיה ולא בגלל Opisrael....
ואם כן הקשחתם, אז אני לא בטוח כמה צריך לעשות משהו לקראת Opisrael.

זו הזדמנות להזכיר את התרשים שפירסמתי כאן.
(כן, אני יודע שהוא נראה קצת ספגטי והוא לא ערוך יפה עם AI אבל הוא פרקטי ויעיל.)

https://t.me/CyberSecurityIL/8688
9👍2
🗓מחר, 31.3 יחול יום הגיבוי הבינלאומי.

קצת נתונים בנושא גיבויים וכופר ממחקר שביצעה חברת Sophos:

- ברוב המוחלט של מתקפות הכופר התוקפים ינסו להגיע גם לגיבויים. אנחנו רואים את זה בשטח עם המתקפות של אנונימוס ושות'.

- יש יחס ישיר בין הגעה לגיבויים לבין הצפנת המידע - תוקפים הגיעו לגיבויים? 89% סיכוי שהידע שלכם גם יוצפן לעומת 52% אם הם לא הצליחו להגיע לגיבויים.

- גובה ותשלום דמי הכופר מושפעים באופן ישיר: הסכום החציוני של דמי הכופר עומד על 2.3 מיליון דולר אם תוקפים הגיעו לגיבויים לעומת 1 מיליון דולר אם הגיבויים נשמרו בטוחים.

- באופן לא מפתיע, עלויות השחזור גדלות משמעותית כשהגיבויים נפגעו, 3 מיליון דולר לעומת 375,000 דולר.

אם אתם רוצים לקרוא עוד על יום הגיבוי הבינלאומי אז יש פרטים נוספים בויקיפדיה, וגם באתר ייעודי.

מסמכים של מערך הסייבר בנושא:

- שילוב עקרונות הגנת הסייבר בתהליכי גיבוי ושחזור

- דגשים למדיניות גיבוי בעסקים קטנים בראי הגנת הסייבר

אם אתם עדיין לא מבצעים גיבוי בסיסי למידע שלכם אז זה הזמן:
גיבוי למכשירי אנדרואיד תוכלו למצוא כאן וגיבוי למכשירי אפל כאן. 📱
גיבוי מסמכים וקבצים במחשב שלכם- מייקרוסופט > כאן, ו-MacOS > כאן 💻

(רוצים להישאר מעודכנים בימי סייבר בינלאומיים - בשביל זה יצרתי עבורכם את יומן הסייבר).

https://t.me/CyberSecurityIL/8689
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍3
בגלובס מדווחים כי הם מתמודדים עם אירוע אבטחה ולכן האתר לא זמין.
עדכון: גלובס מעדכנים שזה נפתר והם חזרו לפעילות רגילה.

קבוצת תקיפה מפרסמת מתקפת דידוס על האתר של רדיו גלי ישראל. האתר אכן לא זמין בשעתיים האחרונות, כמובן שאין השפעה על שידורי הרדיו.
https://t.me/CyberSecurityIL/8690
🤯21🔥5🤬51
שימו לב לחולשה קריטית (CVE-2026-3055) במוצרי Citrix NetScaler ADC ו-NetScaler Gateway.

ישנם דיווחים כי החולשה כבר מנוצלת בפועל ע"י תוקפים מסביב לעולם.

https://t.me/CyberSecurityIL/8693
🍓52
שימו לב 3 ואחרון - חולשה ב-FortiClient EMS (CVE-2026-21643) מנוצלת בפועל על ידי תוקפים מסביב לעולם.

https://t.me/CyberSecurityIL/8695
👍93
קבוצת אנונימוס מפרסמת כ-70GB של מידע אותם גנבה לטענתה מחברת ישראלית העוסקת ב"הרכבות מכאניות ועיבוד שבבי".

https://t.me/CyberSecurityIL/8696
🤯6👍2
שימו לב - ספריית ה-Javascript הפופולרית Axios (עם 100 מיליון הורדות בשבוע) נפרצה ותוקפים פרסמו גרסה זדונית.

הגרסאות הזדוניות שהופצו:
axios@1.14.1
axios@0.30.4
plain-crypto-js@4.2.1

פרטים נוספים כאן.

https://t.me/CyberSecurityIL/8697
🤯142🔥1🥰1
🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם?
כנראה שלא פרצו לכם.

בימים האחרונים זיהה מערך הסייבר הלאומי תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.

איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩

מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.

מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם

חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה (AiTM) עלולה לאפשר לתוקף להשתלט.

מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️

אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
👍127🔥2
דיווחים על כך שקוד מקור של Claude Code דלף.

הפרסום הראשוני התחיל ב-Xוויטר ומשם עבר כמובן לגיטהאב וכו'.

מדיווחים ברשת עולה כי מדובר בדלף של ה-Client-side, ולא במודלים עצמם כמובן. לא נעים (500k שורות קוד) אבל לא היסטרי (אין כרגע סיכון למשתמשים, יש פגיעה במוניטין של אנת'רופיק ומכרה זהב למתחרים)

פרטים נוספים - כאן.

תודה לחיים מחדשות AI שהפנה את תשומת ליבי.

https://t.me/CyberSecurityIL/8699
8👍5🤯5🙏2