חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
209 videos
569 files
7.39K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
קניתם מסך של LG? קיבלתם פרסומות קופצות של McAfee https://www.geektime.co.il/lg-monitors-adware-practice/
מתוך הכתבה בגיקטיים 👆
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."

שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
To bypass these latest terms of use on older smart TVs, you can simply choose not to install new webOS updates. However, in that case, the smart TV will no longer receive security patches...(Notebookcheck)


https://t.me/CyberSecurityIL/9273
🤬252🔥2
💸תוקף הצליח לנצל חולשה בפרויקט הקריפטו Balance Coin (המופעל ע"י 42DAO) וגנב מטבעות דיגיטליים בשווי של כמיליון דולר.

בעקבות המתקפה ערך המטבע צנח ב-99% וחלק משירותי הפרויקט הושבתו.

https://t.me/CyberSecurityIL/9274
-------------------
💰 סקר השכר האנונימי בתחום הסייבר מחכה לכם - הצבעתם השפעתם!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🤬3
Hugging Face Incident Initial Post-Mortem v.8.pdf
11.6 MB
ארגון CSA, בשיתוף עם Hugging Face ומאות מנהלי אבטחת מידע, יצרו מסמך פוסט מורטם לאירוע בו מודל של OpenAI ברח מסנדבוקס ופרץ ל-HF.

למי שלא זוכר, הבאתי את האירוע כאן.

המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.

https://t.me/CyberSecurityIL/9275

-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
14
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת

https://www.geektime.co.il/claude-shared-chats-exposed-google/
👍81
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת https://www.geektime.co.il/claude-shared-chats-exposed-google/
שימו לב שמדובר רק בשיחות בהן לחצתם על לחצן השיתוף ויצרתם לינק ציבורי לשיתוף השיחה.
זה קרה כבר בעבר עם ChatGPT, DeepSeek ועוד.
👍14🤬3😱1🤣1
🌎כמה אירועי סייבר מסביב לעולם:

- חברת MCBS, המספקת שירותי תשלומים וכו׳ לסקטור הבריאות, מדווחת על דלף מידע של כ-1.26 מיליון מטופלים, בעקבות אירוע סייבר שהתרחש בספטמבר 2025. בין המידע שדלף ניתן למצוא גם היסטוריה רפואית של מטופלים ועוד.

- אתר הפורומים של פלטפורמת המשחקים Steam הודבקו בנוזקת ClickFix ששתלה אצל משתמשים נוזקה לכריית מטבעות קריפטו.

- דלף המידע מפירמת הייעוץ Ernst & Young - קבוצת ShinyHunters לוקחת אחריות על המתקפה.

- שלושה משתמשים תובעים מאפל סכום של 1.8 מיליון דולר, לאחר שהורידו אפליקציה זדונית מחנות האפליקציות של אפל. האפליקציה התחזתה לאפליקציה של ארנק דיגיטלי רשמי אך למעשה, לאחר ההתחברות, תוקפים רוקנו את ארנקי הקריפטו של המשתמשים.

https://t.me/CyberSecurityIL/9278

-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🤬1
אקזיט ישראלי ענק: Cyera רוכשת את Oasis במיליארד דולר

https://www.geektime.co.il/cyera-acquires-oasis/
🤯26🍾22🔥32🤬1
מפרסם באיחור קל: הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מוסיפה לרשימת הפגיעויות המנוצלות את CVE-2026-16232 - חולשה המאפשרת מעקף הזדהות ב-Smart Console של צ'קפוינט 😀

צ'קפוינט שחררה עדכון ופרטים נוספים - כאן.

https://t.me/CyberSecurityIL/9280
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥4🤬1
3bc315d0-973a-4694-8dae-db21cb206978.pdf
250.6 KB
מערך הסייבר מפרסם מסמך בנושא: "שינוי בקצב התקנת עדכוני אבטחה כמענה לתקיפות המבוצעות באמצעות AI"

אמ;לק - הזמן מרגע הפרסום ועד לניצול חולשות הולך ומתקצר משמעותית, ולכן תהליך הזיהוי והפצ'פוץ' בארגון צריך להתקצר אף הוא.

מסמך מצ"ב.

https://t.me/CyberSecurityIL/9281
-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍132
☁️ חברת אנת'רופיק טוענת כי Claude Mythos מצא חולשות מתמטיות באלגוריתמי הצפנה סימטריים ופוסט קוונטיים.

לפי הפרסום של החברה, המודל החליש משמעותית את האלגוריתם HAWK, שמועמד להיות התקן של NIST לחתימות דיגיטליות בעידן פוסט קוונטי.
באנת'רופיק טוענים כי עבור המפתח הקטן ביותר, מורכבות התקיפה ירדה מ-2⁶⁴ ל-2³⁸ פעולות.
במקרה נוסף, Claude שיפר פי 200 עד 800 את התקיפה נגד אלגוריתם AES.

חשוב להדגיש: האלגוריתמים לא נפרצו ו-HAWK עדיין לא בשימוש בשטח ולכן אין כרגע השפעה מהותית אבל זה בהחלט מחקר מעניין.

כמה זה עלה?
כל אחת מהמחקרים עלה כ-100 אלף דולר בטוקנים ועוד מאות שעות אדם לאימות הממצאים.

https://t.me/CyberSecurityIL/9282
-------------------
💰מה ציפיות השכר שלכם? בואו לענות על סקר השכר האנונימי לאנשי סייבר ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍12🤯2
חדשות סייבר - ארז דסה
המודלים זיהו וניצלו חולשת Zero-day ב-proxy הפנימי שבו OpenAI עשתה שימוש עבור חבילות קוד פתוח.
בהמשך לנ"ל 👆

אחרי גל של שמועות ברשת: חברת Jfrog מאשרת כי חולשת ה-Zero Day ש-OpenAI מצאו היה במוצר ה-Artifactory של החברה.

כבר לפני כשבוע וחצי החלו שמועות ברשת כי החולשה היא במוצר של Jfrog, זאת לאחר שהחברה פרסמה עדכונים המפצ'פצ'ים חולשות קריטיות ב-15-16 ליולי, בסמוך לפרסום של OpenAI.

https://t.me/CyberSecurityIL/9283
🔥6
🚁חברת CubePilot מדווחת כי תוקפים הצליחו להשתלט על שרתי ה-DNS של החברה.

החברה, שמפתחת בקרי טיסה,
ומערכות ניווט לרחפנים, מדווחת כי לאחר שהתוקף השיג שליטה על הגדרות ה-DNS של הדומיין cubepilot.org הוא הפנה את כל התעבורה לשרתים שבשליטתו.

כמו כן, התוקף הצליח להנפיק תעודות TLS תקפות עבור כל הסאב-הדומיינים של החברה ככה שהמשתמש היה מופנה לאתר בשליטת התוקף עם תעודה שנראית תקינה ומאומתת.

ב-CubePilot טוענים כי הם זיהו במהירות את הפעילות הזדונית והשיבו את השליטה לידיהם עוד באותו יום והאירוע דווח למערך הסייבר האוסטרלי וכו'.

https://t.me/CyberSecurityIL/9284
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤯4🤔3
- תוכן שיווקי -

🚨 “אנחנו קטנים, מי בכלל יטרח לתקוף אותנו?

זו בדיוק המחשבה שתוקפים אוהבים.

לא כי אתם היעד הכי גדול.
אלא כי אתם היעד הכי קל.

עסקים רבים משקיעים במנעול על הדלת,
אבל שוכחים לבדוק מי כבר מסתובב בפנים 👀

התוקף לא חייב להצפין לכם את השרתים.
לפעמים מספיק לו:
להיכנס לחשבון מייל אחד.
לגנוב הרשאות של עובד.
להישאר בשקט במשך שבועות או חודשים.
לחכות לרגע הנכון.

ככל שמגלים את החדירה מאוחר יותר,
כך הנזק גדל.

לכן SOC אמיתי לא מחכה לאירוע.
הוא מחפש את הסימנים הקטנים:
🔍 התחברות ממיקום חריג.
🔍 פעילות לא אופיינית של משתמש.
🔍 ניסיונות גישה שנראים “כמעט רגילים”.

כי רוב מתקפות הסייבר לא מתחילות בפיצוץ.
הן מתחילות בלחישה שאף אחד לא שמע.


השאלה היא לא אם מישהו ינסה להיכנס.
השאלה היא כמה זמן ייקח לכם לגלות שהוא כבר בפנים.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

מערך ה-SOC של CyberSafe - מזהים את האיום לפני שהוא הופך לאירוע.
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
1👀1
This media is not supported in your browser
VIEW IN TELEGRAM
17,000 פעולות וניסיונות, שרשור תקיפות, ניצול חולשת Zero Day, ריצה בכמה אזורים במקביל ועוד...💭

חברת Hugging Face מפרסמת פרטים טכניים על המתקפה שביצע סוכן ה-AI של OpenAI וזה מגניב (ומפחיד) לגמרי.

הפוסט הטכני כאן:
https://huggingface.co/blog/agent-intrusion-technical-timeline

ויזואליזציה של המתקפה זמינה כאן:
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html

https://t.me/CyberSecurityIL/9287
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2
⚠️ מערך הסייבר הלאומי מזהיר מפני פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל וגונב מידע כבר בזמן ההקלדה

לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.

האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.

בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.

כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו

הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
👌1
שוק הסייבר לעידן ה-AI רותח, וישראל חזק על המפה 🇮🇱

רק בחודש האחרון פורסמו מספר גיוסי הון חדשים של סטארטאפים ישראלים.
שימו לב למגמה:

💵הסטארטאפ Baz גייס 9 מיליון דולר, ומפתח פלטפורמת AppSec לזיהוי חולשות בקוד בעזרת סוכני AI.

💵הסטארטאפ Oak גייס 60 מיליון דולר, ומפתח פתרונות Identity Security לניהול ואבטחת זהויות והרשאות לסוכני AI וכו'.

💵הסטארטאפ Neo גייס 75 מיליון דולר, ומפתח פתרונות אבטחה לסוכני AI בארגונים.

💵הסטארטאפ Glow גייס 100 מיליון דולר, ומפתח פלטפורמת Endpoint Security מבוססת סוכני AI.

💵הסטארטאפ Way Security גייס 20 מיליון דולר, ומתמקד באבטחת זהויות והרשאות של סוכני AI וכו'.

💵הסטארטאפ Hush Security גייס 30 מיליון דולר, ומפתח פתרונות אבטחת זהויות והרשאות עבור סוכני AI.

💵הסטארטאפ Mate Security גייס 35 מיליון דולר, ומפתח סוכני AI לזיהוי, חקירה ותגובה לאירועי סייבר.

💵הסטארטאפ Act Security גייס 60 מיליון דולר ומפתח פלטפורמת הגנה על הרשאות של סוכני AI.

סה"כ גוייסו כ-389 מיליון דולר בגיוסים חדשים בחודש אחד....

https://t.me/CyberSecurityIL/9289
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥8