החולשה,
CVE-2026-85102, מאפשרת לתוקף מרוחק לקרוא קבצי קוד ללא הזדהות.החולשה, יחד עם חולשות נוספות תוקנו בגרסאות 19.3.2, 19.2.6, 19.1.8.
פרטים נוספים כאן
https://t.me/CyberSecurityIL/9480
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2❤1
- תוכן שיווקי -
Webinar Alert!📣
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
🗓 מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
⏺ כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?
⏺ עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?
⏺ זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?
⏺ תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?
⏺ מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?
⏺ ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?
🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Webinar Alert!
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2
קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "הובלות ערדום" שהיא למעשה מחלקה/זרוע בקבוצת ערדום.
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?)
https://t.me/CyberSecurityIL/9483
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?)
https://t.me/CyberSecurityIL/9483
🔥3🤯1
מחוז בתי הספר Monroe שבוויסקונסין משבית את רשת המחשוב והטלפוניה בעקבות מתקפת סייבר.
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים השוטפים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9484
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים השוטפים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9484
🔥2
חדשות סייבר - ארז דסה
חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈 הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות. המידע שנמסר כולל בין…
התוקפים שגנבו מידע מחברת Revolut מקימים אתר בשם IAmNotAVillain בו הם מפרסמים הוכחות למידע שהשיגו.
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים.
https://t.me/CyberSecurityIL/9485
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים.
https://t.me/CyberSecurityIL/9485
👍6🤬2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
50 דולר בשעה: האנשים שמקבלים כסף מ-OpenAI לקרוא את הצ'אטים שלכם https://www.geektime.co.il/these-people-read-your-chatgpt-prompts/
מתוך הכתבה של גיקטיים:
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים.
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים.
👍18🔥2
רשת "מלונות מטיילים" מפיצה הודעת אזהרה ללקוחות מפני קמפיין פישינג.
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות.
https://t.me/CyberSecurityIL/9488?single
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות.
https://t.me/CyberSecurityIL/9488?single
❤4🤬2🔥1
חברת האנרגיה האמריקאית CenterPoint Energy, שמספקת חשמל וגז למיליוני לקוחות, מדווחת לבורסה בארה"ב על דלף מידע של לקוחות.
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד.
https://t.me/CyberSecurityIL/9489
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד.
https://t.me/CyberSecurityIL/9489
❤6🤬4
לפי הדיווח, התוקף הצליח לנצל חולשה, שהייתה ברמת סיכון בינונית, ולחדור למערכת ממשלתית כשבהמשך הוא השתמש בחשבון של עובד כדי לגשת למידע ארגוני.
המידע שנחשף כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות ועוד. רוב המידע שייך לעובדי ממשלה וספקים.
https://t.me/CyberSecurityIL/9490
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11🤬4🤣1