חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
567 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
🤖🆚🤖מלחמת סייבר בפלטפורמת Hugging Face: תוקפים הפעילו סוכני AI כדי לפרוץ לרשת ולגנוב מידע, החברה הפעילה סוכני AI כדי להתמודד עם האירוע. חברת Hugging Face, המפעילה פלטפורמה לשיתוף מודלים ומאגרי מידע עבור מערכות AI, דיווחה על מתקפת סייבר נגד תשתיות החברה. …
עדכון משמעותי למתקפת הסייבר על Hugging Face: חברת OpenAI מדווחת כי היא זו שאחראית "למתקפה".....

בדיווח שמפרסמת OpenAI היא מתארת כיצד במהלך בדיקת בנצ'מרק שביצעה למודל GPT 5.6 Sol ומודל נוסף (שעוד לא שוחרר), הצליחו המודלים להתחמק מסביבת הבדיקות ולבצע את המתקפה על Hugging Face במטרה להשיג ציון טוב במבחן איתו התמודדו.

אז מה היה שם?

ב-OpenAI טוענים כי הבדיקה, שנועדה לבדוק את יכולות הסייבר של המודלים, בוצעה בסביבת Sandbox, על בנצ'מרק בשם ExploitGym שנועד לבדוק יכולות סייבר של מודלים.

המודלים, שזיהו שהם נמצאים במבחן פנימי, ביצעו מתקפת סייבר רחבה על Hugging Face בשביל לנסות להשיג את "התשובות למבחן" ולקבל ציון טוב יותר.

בשביל להצליח לעשות זאת הם ביצעו מספר שלבים במתקפה:

1. יציאה מסביבת ה-Sandbox.

המודלים זיהו וניצלו חולשת Zero-day ב-proxy הפנימי שבו OpenAI עשתה שימוש עבור חבילות קוד פתוח.
החולשה אפשרה להם יכולות מורחבות בתוך הסביבה של OpenAI.

2. תנועה רוחבית והסלמת הרשאות.

באמצעות הגישה שהשיגו החלו המודלים לבצע תנועה רוחבית והסלמת הרשאות בתוך סביבת המחקר של OpenAI, עד שהצליחו להגיע לנקודה ממנה יש גישה חופשית לאינטרנט.

3. יציאה לאינטרנט

אחרי שהשיגו גישה לאינטרנט, המודלים חיפשו וזיהו את Hugging Face כמקור אפשרי לפתרונות הבנצ'מרק.

4. פריצה ל-HF

כדי להשיג גישה לפתרונות של הבנצ'מרק ב-HF, המודלים ביצעו מספר תקיפות, כולל שימוש בנתוני הזדהות גנובים, עד שהצליחו להריץ קוד מרחוק בשרתי הייצור של Hugging Face.

5. השגת התשובות

עם השגת הגישה המלאה משכו המודלים את התשובות לבנצ'מרק ExploitGym ואז הצוותים ב-OpenAI זיהו את הפעילות החריגה והחלו בחקירה.

כעת שתי החברות עובדות יחד כדי לחקור את האירוע....
ב-OpenAI מציינים כי הם דיווחו על החולשת Zero-Day לספק הרלוונטי, חיזקו הגנות וכו' וכו'.

https://t.me/CyberSecurityIL/9243
🤯68🤣217🔥2👍1😱1🫡1
- תוכן שיווקי -

🔍 “אצלנו אין מה לגנוב.”

זה אולי המשפט שאנחנו שומעים הכי הרבה.

אבל רוב התוקפים לא מחפשים רק כסף.

הם מחפשים גישה 🔑

גישה למייל של העובדים.
גישה לשרתים.
גישה למערכות שיכולות לשמש אותם כדי לתקוף את הלקוח הבא.

למעשה, לא מעט ארגונים נפרצים רק כי הם מהווים תחנת מעבר בדרך למטרה גדולה יותר.

זו בדיוק הסיבה שגם עסקים קטנים ובינוניים נמצאים היום על הכוונת.

🎯 השאלה היא כבר לא:
“יש לנו מידע ששווה לגנוב?”

אלא:
“למי אפשר להגיע דרכנו?”

מערך SOC לא מגן רק על המידע שלכם.
הוא מגן גם על המוניטין שלכם, על הלקוחות שלכם ועל שרשרת האספקה כולה 🔗

כי בעולם הסייבר, גם אם אתם לא היעד - אתם עדיין יכולים להיות הדרך אליו.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

מעוניינים לשמוע איך נראה הניטור בארגון שלכם באמת? דברו איתנו.

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
שימו לב לקמפיין פישינג תוך התחזות (שוב פעם) לרשות האכיפה והגבייה.

הטלפון שמופיע בהודעה הוא תקין, אבל הלינק זדוני.
אינדיקטור:
https[:]//govair[.]info/givee/

https://t.me/CyberSecurityIL/9247?single
🙏64🔥2😱1
אני רואה ברשת כל מיני פוסטים ותוספות למאמרים שמסבירים כמה לא צריך להיבהל מהסיפור של OpenAI ו-Hugging Face.

הטענה המרכזית שחוזרת על עצמה באותם פוסטים היא שצריך לזכור שמדובר במודלים סטטיסטיים, לא תבוניים, ללא רצון אנושי, המאומנים על המון טקסט ופועלים תוך כדי חיזוי התו הבא וכו' וכו'.

גם אם רצף המילים והמשפטים הזה הוא נכון ברמה הטכנית, ונועד להרגיע אותנו באופן כלשהו. בפרקטיקה ובשטח זה חסר כל ערך, ואולי הגיע הזמן להתחיל להסתכל על הדברים אחרת.

1. אנחנו מנסים להכניס עולם חדש למושגים ישנים.
זה עוזר לנו להרגיש שאנחנו עדיין בסוג של שליטה, כי אנחנו כביכול מכירים את המושגים, ואולי גם קצת מבינים איך זה עובד. ממש קצת.
אבל מגיע שלב שבו אנחנו צריכים להגיד לעצמנו בכנות שעולם חדש דורש מושגים חדשים.
לא הכל אנחנו מבינים, וטכנולוגיות שמתקדמות בקצב פסיכי יכולות לצאת משליטה.

בואו, כל אבות ה-AI אמרו בעצמם, לא פעם ולא פעמיים, שאפילו להם אין באמת מושג איך הדבר הזה עובד....

2. כאנשי סייבר, בצד ההגנה, ההתקפה וכו', לא באמת אכפת לנו אם מדובר במודל סטטיסטי או ברובוט תבוני משוגע סטייל סקיינט.
בסוף אנחנו רוצים להגן על הארגון שלנו, מהתוקפים שבחוץ וממודלים (ותוקפים) מבית...

זה שמדובר במודל חיזוי, לא תבוני, לא מפחית מהסיכון והאיום שלו עלינו, בכהוא זה.

3. אולי מדובר בתעלול שיווקי מתוכנן מראש.
הרי אחרי שקלוד מית'וס ברח מסנדבוקס לפני כמה חודשים, זה לא מפתיע שפתאום גם ChatGPT בורח פתאום מסנדבוקס וכו'.
כולם צריכים להראות שהם הכי טובים. וזה בסדר.

אבל התפקיד שלנו זה בעיקר להבין שיש כאן משהו אחר.
מודלים שבורחים מסנדבוקס במעבדה בעזרת חולשת Zero-Day שהם מוצאים(!), מבצעים תנועה רוחבית, משתמשים בנתוני הזדהות גנובים, פורצים לתשתיות של חברות צד ג' ועוד, והכל באופן אוטונומי לחלוטין, כדי להשיג מטרה כזו או אחרת, זה פסיכי לגמרי.

אז מה עושים? אני מחזיר אתכם לפוסט הקודם שכתבתי בנושא לפני חודש. לא השתנה הרבה מאז.
השאלה החשובה היא מה השתנה אצלכם... 👀

https://t.me/CyberSecurityIL/9248
Please open Telegram to view this post
VIEW IN TELEGRAM
👌26💯17🤔32👍1👻1
חדשות סייבר - ארז דסה
כתב אישום ביטחוני חמור נגד שלושה מתושבי הצפון: "מסרו מידע לאויב" אחד הנאשמים, ר.ע., עובד כמהנדס תוכנה בחברת סלקום, ובמסגרת תפקידו קיבל גישה נרחבת למערכות מחשב ומערכות מידע בחברה. במהלך השנים האחרונות הוא נפגש עם שורת גורמים מארגון הטרור חמאס בטורקיה, ומסר…
המדינה מבקשת לשלול אזרחות משני אסירים שתכננו פיגוע סייבר.

לראשונה: הפרקליטות הגישה לבית המשפט המחוזי מרכז, בקשה תקדימית לשלילת אזרחותם של שני אסירים ביטחוניים שהורשעו בתכנון פיגוע סייבר עבור חמאס. הבקשה הוגשה לבקשת ראש הממשלה (המחזיק בסמכויות שר הפנים לעניין זה) ובאישור היועצת המשפטית לממשלה.

בעמדת המדינה נכתב כי "המעשה בו הורשעו הנאשמים, מצדיק נקיטה בצעד של ביטול אזרחות בהיותו מקרה קיצוני וחריג של הפרת חובת האמונים שחבים האזרחים כלפי המדינה". כאמור, מדובר בבקשה ראשונה שמוגשת במסלול הפלילי לפי חוק האזרחות, לביטול אזרחות מחמת הפרת אמונים.

השניים, ראני עוף ושאדי עאידי עבדו בחברת סלקום והיו בעלי הרשאות גישה נרחבות למערכות המחשוב והתשתיות של החברה. השניים נקטו שורה של פעולות במטרה לקדם תכנית להשבתת מערכות מחשוב ומידע של חברת סלקום בעת מלחמה או מבצע צבאי, כדי לסייע לארגון חמאס.

ראני עוף קיים קשר מתמשך עם בכירי חמאס בטורקיה והעביר, בסיועו של עאידי, מידע רגיש על תשתיות תקשורת בישראל ועל מערכות אבטחת המידע של חברת סלקום ודרכי עקיפתן.

בנוסף, תכננו השניים להחדיר אמצעים טכנולוגיים שיאפשרו, בעת מלחמה, לשבש ולהשבית את רשת התקשורת של סלקום, המספקת שירותים גם לכוחות הביטחון, ובכך לפגוע פגיעה ממשית בביטחון המדינה ובתשתית לאומית חיונית.

הכתבה המלאה כאן או כאן.

https://t.me/CyberSecurityIL/9249
👌5414👍8🔥6💯3🙏2🤣1
ישראלי יוצא, ישראלי נכנס: אסף קרן ימונה ל-CISO החדש של מטא

https://www.geektime.co.il/assaf-keren-appointed-meta-ciso/
27👍9🌚1
חדשות סייבר - ארז דסה
Photo
בהמשך לנ"ל 👆
אינדיקטור נוסף:
https[:]//govekm[.]de

https://t.me/CyberSecurityIL/9251
9
חברת Upbound Group, המספקת שירותים פיננסיים שונים, מדווחת על דלף מידע שהוביל להונאות בהיקף של כ-13 מיליון דולר...

החברה מדווחת לבורסה בארה"ב כי תוקפים השיגו ללא הרשאה פרטים של לקוחות שהוגדרו ומסמכים נוספים.
חלק מהמידע שנגנב שימש לביצוע רכישות מזוייפות, ותרם להפסדים של כ-13 מיליון דולר.

חקירת האירוע עדיין נמשכת, אך בשלב זה החברה טוענת כי לא מדובר באירוע מהותי מבחינה עסקית.

https://t.me/CyberSecurityIL/9252
🔥3👍21
ועוד דיווח לבורסה בארה"ב - חברת הקמעונאות Five Below מדווחת על דלף מידע.

בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.

לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.

https://t.me/CyberSecurityIL/9253
👍4🔥1🤯1
🚂חברת הרכבות השווייצרית Stadler מדווחת כי סירבה לשלם דמי כופר של 12.3 מיליון דולר.

קבוצת Everest לקחה אחריות למתקפה כשהיא טוענת שפרצה למערכת באמצעותה Stadler מעבירה מידע לספקים וכו'.

ב-Stadler מדווחים כי הפגיעה היא במערכת חיצונית, וכי מערכות ה-IT הפנימיות של החברה, כמו גם הפעילות העסקית, לא נפגעו כלל.

Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.


https://t.me/CyberSecurityIL/9254
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2🤬2
- תוכן שיווקי -

בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון

בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה 🛡

ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.

🗓27.7 | יום שני | 10:00

להרשמה לוובינר לחצו כאן 👉

------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1👨‍💻1👀1
🔔🛡️ כמה תזכורות חשובות:

🪙סקר השכר האנונימי בתחום הסייבר מחכה לכם. קחו 2 דקות ותענו עליו כאן ➡️

📰יש לערוץ חשבון Xוויטר שזמין כאן.

🗯יש לערוץ RSS שזמין כאן.

🎙אתר הראיונות עם קבוצות הכופר זמין כאן.

🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית.

היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד.

מצ"ב.

https://t.me/CyberSecurityIL/9258
🤔7🤬5🤓2
פרויקט הקריפטו AFX Trade מדווח על גניבה של כ-24 מיליון דולר.

לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.

https://t.me/CyberSecurityIL/9259
🤬42🔥1
When phishing awareness backfires 😄
🤣50
חדשות סייבר - ארז דסה
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית. היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד. מצ"ב. https://t.me/CyberSecurityIL/9258
לא כ"כ מהר: קבוצת Lapsus תמשיך בפעילות ההתקפית.

אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:

1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.

2. מה תכניות הפרישה שלהם?

התשובה מצ"ב.

בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.

כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"

https://t.me/CyberSecurityIL/9261
😈156