חדשות סייבר - ארז דסה
40.5K subscribers
5.39K photos
209 videos
570 files
7.4K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
מתקפת הסייבר של הנדלה על חברת Stryker. כמה עדכונים נוספים בהמשך לדיווח הראשוני מלפני כמה ימים: - בעקבות האירוע הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת הנחיות להקשחת Microsoft Intune. - חברת Stryker דיווחה כי האירוע אכן פגע בחלק מהפעילות השוטפת…
זוכרים שבמרץ השנה קבוצת הנדלה תקפה את חברת הטכנולוגיה הרפואית Stryker?

אז השבוע קבוצת Qilin מפרסמת את חברת Stryker כקרבן באתר ההדלפות...
מה זה אומר תכלס? שהנדלה ושות' כנראה עדיין פעילים כשותפים בתכנית ה-RAAS של Qilin.

ואם כבר מדברים על Qilin, זו תמיד הזדמנות טובה להחזיר אתכם למאמר הקצר שכתבתי על אמינות הפרסומים של הקבוצה... לא השתנה הרבה מאז.

https://t.me/CyberSecurityIL/9293
👍6🤔41👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯20👍2🔥21😈1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
אנת'רופיק: ניסוי יצא משליטה וקלוד פרץ לחברות אמיתיות https://www.geektime.co.il/anthropic-claude-cybersecurity-evals-incident/
☁️ אנת'רופיק טוענת כי מודלים של Claude פרצו לחברות במהלך ניסוי....

הכתבה המלאה בגיקטיים. טעימה מהכתבה:

על פי אנת'רופיק, התקלה התרחשה במהלך תרגיל CTF או "תפוס את הדגל" – פרקטיקה מוכרת בתחום הסייבר, שמאתגרת משתתפים למצוא מחרוזת טקסט סודית שהוחבאה. אנת'רופיק בדקה את המודלים ויכולות הסייבר שלהם מול ממשקי API ומערכות מורכבות, כשהם הונחו במפורש לפעול כאילו אין להם חיבור לרשת. המבחנים בוצעו על גרסאות "גולמיות" של המודלים, ללא שכבות הבטיחות והמסננים הרגילים שיהיו זמינים כמובן כשיושקו, כדי למתוח את הגבולות שלהם במקרי קיצון.

בפועל, הגדרה שגויה בתשתית של הבדיקות השאירה למודלים גישה פתוחה לאינטרנט. מכיוון שהמודלים הניחו שכל מה שנמצא מולם הוא חלק מסימולציית הבדיקה, הם החלו לתקוף שרתים שגילו, בלי לדעת שמדובר בשרתים של חברות אמיתיות.

במקרה החמור ביותר כנראה, נתקל מודל Claude Opus 4.7 בחברה אמיתית בעלת שם זהה לשם היעד המומצא בניסוי. המודל ניצל חולשות אבטחה בסיסיות, כמו סיסמאות חלשות ו-Endpoints ללא אימות, שלף הרשאות וקיבל גישה לדאטהבייס של החברה, שהכיל מאות רשומות מתוך סביבת הפרודקשן שלה. למרות שבשלב מסוים המודל זיהה כי מדובר במערכת אמיתית, הוא המשיך במתקפה מכיוון ש"הניח" שמדובר בחלק מובנה ומתוחכם מהאתגר ולא באג.

המשך הכתבה בגיקטיים.
הפוסט של אנת'רופיק - כאן

https://t.me/CyberSecurityIL/9295
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2511🤣6🔥2🤬1
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.

אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.

מזכיר שזה אנונימי לגמרי!

⬇️⬇️⬇️⬇️⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163
קבוצת The Gentlemen מפרסמת שני קרבנות ישראליים:

חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.

מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.

הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.

https://t.me/CyberSecurityIL/9299?single
🤬102👍1
שבעה חודשים של כופר 🔒💰

5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.


מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...

בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.

https://t.me/CyberSecurityIL/9300
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6🔥31👌1
חדשות סייבר - ארז דסה
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים . יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..." באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני…
לא רק מיניסוטה: מתקפת הסייבר האיראנית, שבתחילה דווח שכוונה ליותר מ-30 מערכות מים במדינת מינסוטה שבארצות הברית, הייתה רחבה בהרבה: הרשויות האמריקניות מסרו בסוף השבוע שההאקרים כיוונו את הקמפיין שלהם למערכות מים בלפחות שבע מדינות באיחוד. בסוף השבוע העריכו מומחים כי העובדה שהמתקפה הייתה כה רחבה תשכנע את הנשיא האמריקני, דונלד טראמפ, לתקוף מערכות תשתית קריטיות באיראן, אולם בסופו של דבר הוא החליט לבטל את המתקפה.

בהודעה משותפת ל-FBI ולסוכנות הפדרלית להגנת הסביבה נמסר כי "מאז יום ב', לפחות שבע מדינות דיווחו לבולשת על תקריות, ובחלקן נפגעה פעילות מתקני המים". הרשויות ציינו רק שתיים משבע המדינות שהותקפו – מינסוטה ומישיגן. תשע מערכות מים עירוניות במישיגן דיווחו על בעיות כתוצאה ממתקפת הסייבר מטהרן.

הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית, מסרה בהתראה שפרסמה ביום ה' האחרון, לאחר היוודע המתקפות על המערכות המינסוטה, כי שחקני איומי סייבר מכוונים לבקרי לוגיקה מתוכנתים (PLCs) ומשנים סיסמאות, כדי לפגוע ביכולת השיקום מהמתקפות, בשיטה המכונה "נעילת מפעילים". לפי הסוכנות, בשל המתקפות, בכמה מהיישובים, האזרחים התבקשו להרתיח מים, והמתקנים עברו לפעילות ידנית

הכתבה המלאה באנשים ומחשבים.

https://t.me/CyberSecurityIL/9301
🤯14👍2👀2
זינוק בכמות החולשות אבל גם בכמות הדרמה...
חברת VulnCheck מפרסם מחקר על מצב החולשות במחצית הראשונה של 2026

☁️💭זה לא סוד שהמודלים של אנת'רופיק ו-OpenAI עזרו ללא מעט חברות למצוא מאות ואולי אלפי חולשות חדשות, הבאתי כאן בערוץ את הדיווח של מוזילה שסגרה כמה מאות חולשות בעדכון אחד בפיירפוקס, ומקרה דומה גם בכרום של גוגל.
לכן לא מפתיע שב-VulnCheck מדווחים שמספר ה-CVEs שפורסמו עלה בכ-45% במחצית הראשונה של 2026, לעומת המחצית הקודמת של 2025.
אבל האם כל החולשות האלו הן סיבה לדאגה? מסתבר שלא ממש...

לפי המחקר של VulnCheck רק 1.4% מהחולשות שפורסמו נוצלו בפועל על ידי תוקפים, אולי זה נשמע יותר דרמטי אם נגיד ש-98.6% מהחולשות שמפורסמות בכלל לא מנוצלות... וזה לפי הספירה של VulnCheck אם נבדוק את מאגר החולשות המנוצלות של CISA נגלה שרק 146 חולשות נכנסו למאגר והוגדרו ככאלו המנוצלות בפועל על ידי תוקפים.

מרגיע? לא לגמרי, בסוף תוקפים צריכים חולשה אחת כדי להיכנס לארגון שלכם. אבל זה כן מכניס לפרופורציות כשאנחנו מתעדפים את כמויות המידע שמערכות ההגנה זורקות עלינו. זה מתחבר גם למסמך שפרסם מערך הסייבר לפני כשבוע

חות מגילוי החולשות ה-AI ״תורם״ כמובן גם לקצב ניצול החולשות. לפי VulnCheck, כ-23% מהחולשות מנוצלות תוך 24 שעות מרגע הפרסום, ככה שאין לכם הרבה זמן לפצ׳פץ׳, אם בכלל.

יש הרבה מספרים מעניינים, צירפתי כמה תמונות, המחקר המלא זמין לקריאה כאן

https://t.me/CyberSecurityIL/9306?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥3👍1🤬1
Cost of a Data Breach Report 2026.pdf
7.7 MB
אפרופו חולשות, מתקפות ו-AI - חברת IBM מפרסמת את הדוח השנתי שלה: The Cost Of Data Breach 2026.

כמה נקודות מעניינות:

- עלות ממוצעת של אירוע דלף מידע הוא 4.99 מיליון דולר.

- ברבע מכל המתקפות תוקפים השתמשו בכלי AI.

- פישינג והנדסה חברתית הם עדיין הווקטורים המובילים לפריצה לארגון.

הדוח המלא מצ"ב.

https://t.me/CyberSecurityIL/9307
🔥32👍1