חדשות סייבר - ארז דסה
40.5K subscribers
5.46K photos
217 videos
572 files
7.51K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת XBOW, שמספקת שירותי PT באמצעות AI, מדווחת כי דיווחה לגוגל על חולשת Full chain מה שזיכה אותם בבאונטי של 250,000 דולר 💲

https://t.me/CyberSecurityIL/9426
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28🔥103👍2
חברת Aesto, שמספקת שירותי העברה ואחסון למידע רפואי, מדווחת על דלף מידע של יותר מ-9.5 מיליון מטופלים.

לפי החברה, תוקפים חדרו בסוף שנה שעברה לסביבת ה-AWS של החברה וגנבו מידע של מטופלים השייך לכ-30 בתי חולים וכו'.
בין המידע שנגנב נמצא גם מידע רפואי רגיש.

האירוע אמנם קרה כבר בשנה שעברה אך רק עכשיו הסתיימה החקירה והתברר כמה מידע נגנב.

אף קבוצת תקיפה לא לקחה אחריות, מה שיכול להעיד על תשלום דמי כופר.

https://t.me/CyberSecurityIL/9427
🔥5🤬41
החוקר Nightmare-Eclipse (ידוע גם בשם Chaotic Eclipse) מפרסם חולשת Zero-Day ל-Crowdstrike Falcon המאפשרת הסלמת הרשאות.

פרטים נוספים כאן

https://t.me/CyberSecurityIL/9429
🤯28🤬3🔥2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬20👍95🔥4🤯2🏆1😈1
חדשות סייבר - ארז דסה
להמשיך עם הסגנון הזה של המאמרים מפעם לפעם?
אצלי זה נראה כאילו הטקסט לא מיושר כמו שצריך.

זה אחלה - להמשיך 👍
מיותר 🗿
👍285🗿205🏆2
😺 חברת OpenAI משחררת את ChatGPT 6, המקבל את הכינוי Astra, שמגיע לטענתה עם יכולות סייבר "קריטיות".

המודל החדש הוא הראשון ש-OpenAI מגדירה ברמת קריטית בתחום הסייבר.
לפי החברה, המודל מסוגל למצוא חולשות Zero-Day במערכות מוקשחות, לפתח אקספלויטס ולבנות שרשראות תקיפה ללא הכוונה אנושית 🤯

באחת הבדיקות Astra השיג ציון של 100% ב-ExploitBench, ובמבחן נוסף הוא מצא שתי חולשות Zero-Day חדשות.

בבדיקות אחרות שבוצעו הוא הצליח לבנות שרשרת תקיפה מלאה נגד הדפדפן, לצאת מה-Sandbox להריץ פקודות על העמדה ולחבר מספר חולשות כדי להגיע ממשתמש רגיל לאדמין.

בעקבות היכולות האלו OpenAI טוענת כי היא התעכבה עם ההשקה, וכי הגישה ליכולות הסייבר המתקדמות ביותר של המודל תהיה מוגבלת בשלב זה.

במקביל מכריזה החברה על פרויקט Daybreak, במסגרתו היא תסבסד גישה בשווי מיליארד דולר למודלי הסייבר שלה, עבור גופי תשתית קריטית, רשויות מקומיות, בנקים קטנים וארגונים ללא מטרות רווח.
המטרה היא לאפשר לארגונים עם תקציב מוגבל להשתמש ב-AI כדי למצוא חולשות, לבדוק אותן ולפתח תיקונים לפני שהתוקפים עושים זאת....


נראה שעם כל מודל חדש שיוצא ההכרזות הסייבריות הופכות לדרמטיות יותר... אם כבר עכשיו המודלים יודעים לעשות הכל מהכל, ולפרוץ להכל, מה מחכה לנו במודלים הבאים? 👀

https://t.me/CyberSecurityIL/9432
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2312👍8🙏2😱1
בית חולים בצרפת נקנס בחצי מיליון יורו בעקבות מתקפת סייבר ודלף מידע של יותר מ-700 אלף בני אדם.

לפי רשות הפרטיות הצרפתית, תוקף השתלט על חשבון של רופא והצליח לגשת דרכו למערכת הרשומות הרפואיות של בית החולים, משם הוא גנב מידע של מטופלים.

בין הכשלים שנמצאו, ובעקבותיהם הוטל הקנס: גישה למערכת ללא VPN או MFA, הרשאות רחבות שאפשרו לחשבון אחד לגשת לרשומות של כלל המטופלים, לא היה ניטור מספק מה שאפשר לתוקף לפעול במשך מספר ימים מבלי שישימו אליו לב ועוד.



פרס יחולק למי שמצליח להגיד מה גובה הקנס שהוטל ע"י הרשות להגנת הפרטיות, על בתי החולים בארץ, שסבלו ממתקפת סייבר בשנים האחרונות (הלל יפה, מעייני הישועה, כפר שאול, זיו, אסף הרופא וכו').

https://t.me/CyberSecurityIL/9433
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥54🤬4
חברת ה-IT השבדית Dustin מדווחת על אירוע סייבר בעקבותיו הושבתו חלק ממערכות החברה.

חברת Dustin, שמספקת ציוד ושירותי מחשוב לעסקים, גופי ממשל וכו', מדווחת כי היא זיהתה גישה לא מורשית למערכות פנימיות והחליטה להשבית באופן יזום מספר מערכות כדי לצמצם את הנזק.

בשלב זה עוד לא ידוע אם וכמה מידע נגנב.

https://t.me/CyberSecurityIL/9434
🤬3🤓1
קבוצת ShinyHunters מנסה לרכוש את מאגר המידע של Nexus, או שהיא כבר רכשה? או שלא?

ביממה האחרונה פרסמה קבוצת ShinyHunters הודעה באתר ההדלפות שלה בה היא פונה כביכול למי שמחזיר במאגר Nexus שמכיל למעלה מ-150 מיליון רישיונות סרוקים ועוד (הבאתי את זה כאן)

הפוסט ירד מהאתר של ShinyHunters תוך זמן קצר, ופוסט אחר עלה באחד הפורומים תחת החשבון של ShinyHunters.

בפוסט הקבוצה טוענת שהיא מחזיקה במידע הזה כבר תקופה, והיא הופתעה לראות שהוא נמכר ע"י גורם אחר.
כעת היא מציעה את המאגר למכירה תמורת 700,000 דולר.

מבולבלים? גם אנחנו 😵‍💫

https://t.me/CyberSecurityIL/9436?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1
חשד לאירוע סייבר בעיריית יהוד.

במהלך הלילה פרסם תוקף מידע שגנב כביכול מעיריית יהוד (2 קבצי sql).

בתגובה הודיעה העירייה כי היא בוחנת חשד לאירוע סייבר ואתר העירייה לא זמין לציבור.

תושבות ותושבים יקרים,

בשעות האחרונות עוסקת העירייה, בבדיקת חשד לאירוע cyber לאומני כנגד אתר העירייה ועולה החשש לפרסום נתונים מתוך האתר.
בשלב זה האתר הורד מהאוויר.

העירייה מבצעת בדיקות עם מערך הסייבר הלאומי ועם כל גורמי המקצוע הרלוונטיים.

המוקד העירוני זמין 24/7 בטל' 03-5363625 או בהודעת וואטסאפ בטל' 058-6767106.

לשירותכם,
עיריית יהוד-מונוסון


https://t.me/CyberSecurityIL/9437
🤬7🔥2🤔2🤓2
עוד אירוע חריג עם המודלים של OpenAI - השתמשו אתר Wiki גרמני כדי לתקשר ביניהם 😺

לפי הדיווח, הסוכנים קיבלו משימות חיפוש באינטרנט והיו אמורים לקבל גישת Read בלבד, אך מצאו דרך לכתוב לאתר DSEWiki (אתר Wiki גרמני ישן) והפכו אותו לצ'ט משותף בו שיתפו תשובות, ניסו לחזות אילו שאלות יקבלו בהמשך ושיתפו שיטות לעקיפת מגבלות ה-Sandbox.

החוקרים, שחשפו את האירוע, מדווחים כי בתוך 18,000 ההודעות של הסוכנים הם מצאו ניסיונות לאתר חולשות XSS, התחזות למנהלי האתר והקמת ערוצי תקשורת חלופיים.
בשלב מסוים, כשמנהל האתר התחיל למחוק את העמודים שהם יצרו, אחד הסוכנים התריע לאחרים והציע לעבור לעמוד שמתחיל ב-ZZZ כדי שיימחק מאוחר יותר...

ב-OpenAI מציינים כי ידעו על האירוע אך לא פרסמו אותו... הם טוענים שהם התייחסו אליו כבעיית "Misalignment" במסגרת מחקר, ולא כאירוע אבטחה שדורש דיווח ציבורי 🤥

https://t.me/CyberSecurityIL/9438
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯29🤣13🔥72🤬1👾1