This media is not supported in your browser
VIEW IN TELEGRAM
17,000 פעולות וניסיונות, שרשור תקיפות, ניצול חולשת Zero Day, ריצה בכמה אזורים במקביל ועוד...💭
חברת Hugging Face מפרסמת פרטים טכניים על המתקפה שביצע סוכן ה-AI של OpenAI וזה מגניב (ומפחיד) לגמרי.
הפוסט הטכני כאן:
https://huggingface.co/blog/agent-intrusion-technical-timeline
ויזואליזציה של המתקפה זמינה כאן:
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
https://t.me/CyberSecurityIL/9287
חברת Hugging Face מפרסמת פרטים טכניים על המתקפה שביצע סוכן ה-AI של OpenAI וזה מגניב (ומפחיד) לגמרי.
הפוסט הטכני כאן:
https://huggingface.co/blog/agent-intrusion-technical-timeline
ויזואליזציה של המתקפה זמינה כאן:
https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
https://t.me/CyberSecurityIL/9287
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10🔥3🤬1👾1
Forwarded from מערך הסייבר הלאומי
⚠️ מערך הסייבר הלאומי מזהיר מפני פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל וגונב מידע כבר בזמן ההקלדה
לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.
האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.
בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.
כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו
הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.
האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.
בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.
כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו
הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
❤2👌2
שוק הסייבר לעידן ה-AI רותח, וישראל חזק על המפה 🇮🇱
רק בחודש האחרון פורסמו מספר גיוסי הון חדשים של סטארטאפים ישראלים.
שימו לב למגמה:
💵 הסטארטאפ Baz גייס 9 מיליון דולר, ומפתח פלטפורמת AppSec לזיהוי חולשות בקוד בעזרת סוכני AI.
💵 הסטארטאפ Oak גייס 60 מיליון דולר, ומפתח פתרונות Identity Security לניהול ואבטחת זהויות והרשאות לסוכני AI וכו'.
💵 הסטארטאפ Neo גייס 75 מיליון דולר, ומפתח פתרונות אבטחה לסוכני AI בארגונים.
💵 הסטארטאפ Glow גייס 100 מיליון דולר, ומפתח פלטפורמת Endpoint Security מבוססת סוכני AI.
💵 הסטארטאפ Way Security גייס 20 מיליון דולר, ומתמקד באבטחת זהויות והרשאות של סוכני AI וכו'.
💵 הסטארטאפ Hush Security גייס 30 מיליון דולר, ומפתח פתרונות אבטחת זהויות והרשאות עבור סוכני AI.
💵 הסטארטאפ Mate Security גייס 35 מיליון דולר, ומפתח סוכני AI לזיהוי, חקירה ותגובה לאירועי סייבר.
💵 הסטארטאפ Act Security גייס 60 מיליון דולר ומפתח פלטפורמת הגנה על הרשאות של סוכני AI.
💵 הסטארטאפ Onyx גייס 113 מיליון דולר ומפתח פלטפורמה לזהות, לנהל ולשלוט בפעילות של סוכני AI.
💵 הסטארטאפ Bloom Security גייס 20 מיליון דולר ומפתח מערכת להגנה על סוכני AI.
סה"כ גוייסו כ-520 מיליון דולר בגיוסים חדשים בחודש אחד....
https://t.me/CyberSecurityIL/9289
רק בחודש האחרון פורסמו מספר גיוסי הון חדשים של סטארטאפים ישראלים.
שימו לב למגמה:
סה"כ גוייסו כ-520 מיליון דולר בגיוסים חדשים בחודש אחד....
https://t.me/CyberSecurityIL/9289
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🔥12👍1
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים .
יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..."
באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני המים, מה שהוביל לעצירת חלק מהמתקנים ובבקשה מאזרחים לצמצם את צריכת המים במשך כמה שעות.
בערים אחרות דווחו על תקלות בציוד ומעבר להפעלה ידנית או לתוכניות גיבוי.
למרות המתקפה, כל הרשויות דיווחו כי לא הייתה פגיעה באיכות המים.
בשלב זה זהות התוקפים עדיין לא ידועה בוודאות אך חוקרים ב-Tenable טוענים כי דפוס הפעילות מתאים לקבוצת CyberAv3ngers האיראנית שכבר תקפה בעבר מערכות OT לתשתיות מים בארה"ב.
https://t.me/CyberSecurityIL/9290
-------------------
🤑 900 אנשי סייבר כבר לקחו חלק - סקר השכר לאנשי סייבר מחכה לכם כאן.
יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..."
באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני המים, מה שהוביל לעצירת חלק מהמתקנים ובבקשה מאזרחים לצמצם את צריכת המים במשך כמה שעות.
בערים אחרות דווחו על תקלות בציוד ומעבר להפעלה ידנית או לתוכניות גיבוי.
למרות המתקפה, כל הרשויות דיווחו כי לא הייתה פגיעה באיכות המים.
בשלב זה זהות התוקפים עדיין לא ידועה בוודאות אך חוקרים ב-Tenable טוענים כי דפוס הפעילות מתאים לקבוצת CyberAv3ngers האיראנית שכבר תקפה בעבר מערכות OT לתשתיות מים בארה"ב.
https://t.me/CyberSecurityIL/9290
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤯7👏2🍾2
חדשות סייבר - ארז דסה
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים . יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..." באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני…
באחד הפורומים מייחסים את התקיפה לקבוצת Handala / Banished Kitten.
בקיצור, איראן.
https://t.me/CyberSecurityIL/9291
בקיצור, איראן.
https://t.me/CyberSecurityIL/9291
🤯5🔥3🤬2👏1🍾1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
מ-Dreame ועד רובורוק: ארצות הברית אוסרת מכירה של רובוטים-שואבים שנמכרים גם בישראל https://www.geektime.co.il/us-bans-robot-vacuum-cleaners/
ארה"ב אוסרת כעת על מכירה של רובוטים-שואבים המיוצרים בסין ונמכרים גם בישראל.
הכתבה המלאה בגיקטיים.
החשש כמובן הוא מאיסוף מידע, ריגול וכו'.
לאלו שהספיקו לשכוח, היו לנו כבר מנופים ורחפנים, ראוטרים, אוטובוסים (ניתנים לשליטה מרחוק), רכבים בישראל ועוד.
https://t.me/CyberSecurityIL/9292
הכתבה המלאה בגיקטיים.
החשש כמובן הוא מאיסוף מידע, ריגול וכו'.
לאלו שהספיקו לשכוח, היו לנו כבר מנופים ורחפנים, ראוטרים, אוטובוסים (ניתנים לשליטה מרחוק), רכבים בישראל ועוד.
https://t.me/CyberSecurityIL/9292
👌20🤯8😎3👍2🤣2
חדשות סייבר - ארז דסה
מתקפת הסייבר של הנדלה על חברת Stryker. כמה עדכונים נוספים בהמשך לדיווח הראשוני מלפני כמה ימים: - בעקבות האירוע הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת הנחיות להקשחת Microsoft Intune. - חברת Stryker דיווחה כי האירוע אכן פגע בחלק מהפעילות השוטפת…
זוכרים שבמרץ השנה קבוצת הנדלה תקפה את חברת הטכנולוגיה הרפואית Stryker?
אז השבוע קבוצת Qilin מפרסמת את חברת Stryker כקרבן באתר ההדלפות...
מה זה אומר תכלס? שהנדלה ושות' כנראה עדיין פעילים כשותפים בתכנית ה-RAAS של Qilin.
ואם כבר מדברים על Qilin, זו תמיד הזדמנות טובה להחזיר אתכם למאמר הקצר שכתבתי על אמינות הפרסומים של הקבוצה... לא השתנה הרבה מאז.
https://t.me/CyberSecurityIL/9293
אז השבוע קבוצת Qilin מפרסמת את חברת Stryker כקרבן באתר ההדלפות...
מה זה אומר תכלס? שהנדלה ושות' כנראה עדיין פעילים כשותפים בתכנית ה-RAAS של Qilin.
ואם כבר מדברים על Qilin, זו תמיד הזדמנות טובה להחזיר אתכם למאמר הקצר שכתבתי על אמינות הפרסומים של הקבוצה... לא השתנה הרבה מאז.
https://t.me/CyberSecurityIL/9293
👍6🤔4❤1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19👍2🔥2❤1😈1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
אנת'רופיק: ניסוי יצא משליטה וקלוד פרץ לחברות אמיתיות https://www.geektime.co.il/anthropic-claude-cybersecurity-evals-incident/
הכתבה המלאה בגיקטיים. טעימה מהכתבה:
על פי אנת'רופיק, התקלה התרחשה במהלך תרגיל CTF או "תפוס את הדגל" – פרקטיקה מוכרת בתחום הסייבר, שמאתגרת משתתפים למצוא מחרוזת טקסט סודית שהוחבאה. אנת'רופיק בדקה את המודלים ויכולות הסייבר שלהם מול ממשקי API ומערכות מורכבות, כשהם הונחו במפורש לפעול כאילו אין להם חיבור לרשת. המבחנים בוצעו על גרסאות "גולמיות" של המודלים, ללא שכבות הבטיחות והמסננים הרגילים שיהיו זמינים כמובן כשיושקו, כדי למתוח את הגבולות שלהם במקרי קיצון.
בפועל, הגדרה שגויה בתשתית של הבדיקות השאירה למודלים גישה פתוחה לאינטרנט. מכיוון שהמודלים הניחו שכל מה שנמצא מולם הוא חלק מסימולציית הבדיקה, הם החלו לתקוף שרתים שגילו, בלי לדעת שמדובר בשרתים של חברות אמיתיות.
במקרה החמור ביותר כנראה, נתקל מודל Claude Opus 4.7 בחברה אמיתית בעלת שם זהה לשם היעד המומצא בניסוי. המודל ניצל חולשות אבטחה בסיסיות, כמו סיסמאות חלשות ו-Endpoints ללא אימות, שלף הרשאות וקיבל גישה לדאטהבייס של החברה, שהכיל מאות רשומות מתוך סביבת הפרודקשן שלה. למרות שבשלב מסוים המודל זיהה כי מדובר במערכת אמיתית, הוא המשיך במתקפה מכיוון ש"הניח" שמדובר בחלק מובנה ומתוחכם מהאתגר ולא באג.
המשך הכתבה בגיקטיים.
הפוסט של אנת'רופיק - כאן
https://t.me/CyberSecurityIL/9295
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯24❤11🤣6🔥2🤬1
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.
אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.
מזכיר שזה אנונימי לגמרי!
⬇️ ⬇️ ⬇️ ⬇️ ⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.
אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.
מזכיר שזה אנונימי לגמרי!
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3
קבוצת The Gentlemen מפרסמת שני קרבנות ישראליים:
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
🤬9❤2
שבעה חודשים של כופר 🔒 💰
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6❤1🔥1