קבוצת ShinyHunters מנסה לרכוש את מאגר המידע של Nexus, או שהיא כבר רכשה? או שלא?
ביממה האחרונה פרסמה קבוצת ShinyHunters הודעה באתר ההדלפות שלה בה היא פונה כביכול למי שמחזיר במאגר Nexus שמכיל למעלה מ-150 מיליון רישיונות סרוקים ועוד (הבאתי את זה כאן)
הפוסט ירד מהאתר של ShinyHunters תוך זמן קצר, ופוסט אחר עלה באחד הפורומים תחת החשבון של ShinyHunters.
בפוסט הקבוצה טוענת שהיא מחזיקה במידע הזה כבר תקופה, והיא הופתעה לראות שהוא נמכר ע"י גורם אחר.
כעת היא מציעה את המאגר למכירה תמורת 700,000 דולר.
מבולבלים? גם אנחנו😵💫
https://t.me/CyberSecurityIL/9436?single
ביממה האחרונה פרסמה קבוצת ShinyHunters הודעה באתר ההדלפות שלה בה היא פונה כביכול למי שמחזיר במאגר Nexus שמכיל למעלה מ-150 מיליון רישיונות סרוקים ועוד (הבאתי את זה כאן)
הפוסט ירד מהאתר של ShinyHunters תוך זמן קצר, ופוסט אחר עלה באחד הפורומים תחת החשבון של ShinyHunters.
בפוסט הקבוצה טוענת שהיא מחזיקה במידע הזה כבר תקופה, והיא הופתעה לראות שהוא נמכר ע"י גורם אחר.
כעת היא מציעה את המאגר למכירה תמורת 700,000 דולר.
מבולבלים? גם אנחנו
https://t.me/CyberSecurityIL/9436?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥1
חשד לאירוע סייבר בעיריית יהוד.
במהלך הלילה פרסם תוקף מידע שגנב כביכול מעיריית יהוד (2 קבצי sql).
בתגובה הודיעה העירייה כי היא בוחנת חשד לאירוע סייבר ואתר העירייה לא זמין לציבור.
https://t.me/CyberSecurityIL/9437
במהלך הלילה פרסם תוקף מידע שגנב כביכול מעיריית יהוד (2 קבצי sql).
בתגובה הודיעה העירייה כי היא בוחנת חשד לאירוע סייבר ואתר העירייה לא זמין לציבור.
תושבות ותושבים יקרים,
בשעות האחרונות עוסקת העירייה, בבדיקת חשד לאירוע cyber לאומני כנגד אתר העירייה ועולה החשש לפרסום נתונים מתוך האתר.
בשלב זה האתר הורד מהאוויר.
העירייה מבצעת בדיקות עם מערך הסייבר הלאומי ועם כל גורמי המקצוע הרלוונטיים.
המוקד העירוני זמין 24/7 בטל' 03-5363625 או בהודעת וואטסאפ בטל' 058-6767106.
לשירותכם,
עיריית יהוד-מונוסון
https://t.me/CyberSecurityIL/9437
🤬8🤔4❤2🔥2🤓2
עוד אירוע חריג עם המודלים של OpenAI - השתמשו אתר Wiki גרמני כדי לתקשר ביניהם 😺
לפי הדיווח, הסוכנים קיבלו משימות חיפוש באינטרנט והיו אמורים לקבל גישת Read בלבד, אך מצאו דרך לכתוב לאתר DSEWiki (אתר Wiki גרמני ישן) והפכו אותו לצ'ט משותף בו שיתפו תשובות, ניסו לחזות אילו שאלות יקבלו בהמשך ושיתפו שיטות לעקיפת מגבלות ה-Sandbox.
החוקרים, שחשפו את האירוע, מדווחים כי בתוך 18,000 ההודעות של הסוכנים הם מצאו ניסיונות לאתר חולשות XSS, התחזות למנהלי האתר והקמת ערוצי תקשורת חלופיים.
בשלב מסוים, כשמנהל האתר התחיל למחוק את העמודים שהם יצרו, אחד הסוכנים התריע לאחרים והציע לעבור לעמוד שמתחיל ב-ZZZ כדי שיימחק מאוחר יותר...
ב-OpenAI מציינים כי ידעו על האירוע אך לא פרסמו אותו... הם טוענים שהם התייחסו אליו כבעיית "Misalignment" במסגרת מחקר, ולא כאירוע אבטחה שדורש דיווח ציבורי🤥
https://t.me/CyberSecurityIL/9438
לפי הדיווח, הסוכנים קיבלו משימות חיפוש באינטרנט והיו אמורים לקבל גישת Read בלבד, אך מצאו דרך לכתוב לאתר DSEWiki (אתר Wiki גרמני ישן) והפכו אותו לצ'ט משותף בו שיתפו תשובות, ניסו לחזות אילו שאלות יקבלו בהמשך ושיתפו שיטות לעקיפת מגבלות ה-Sandbox.
החוקרים, שחשפו את האירוע, מדווחים כי בתוך 18,000 ההודעות של הסוכנים הם מצאו ניסיונות לאתר חולשות XSS, התחזות למנהלי האתר והקמת ערוצי תקשורת חלופיים.
בשלב מסוים, כשמנהל האתר התחיל למחוק את העמודים שהם יצרו, אחד הסוכנים התריע לאחרים והציע לעבור לעמוד שמתחיל ב-ZZZ כדי שיימחק מאוחר יותר...
ב-OpenAI מציינים כי ידעו על האירוע אך לא פרסמו אותו... הם טוענים שהם התייחסו אליו כבעיית "Misalignment" במסגרת מחקר, ולא כאירוע אבטחה שדורש דיווח ציבורי
https://t.me/CyberSecurityIL/9438
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯38🤣15🔥10❤3🤬2👾1
- תוכן שיווקי -
Webinar Alert!📣
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
🗓 מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
⏺ כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?
⏺ עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?
⏺ זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?
⏺ תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?
⏺ מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?
⏺ ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?
🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Webinar Alert!
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2
תוקפים חוקרים גנבו מטבעות דיגיטליים בשווי 320 מיליון דולר מפרויקט הקריפטו Liquid Network.
אחרי שגנבו את הכסף השאירו הגנבים הודעה על גבי הרשת, וטענו כי הם Good Guys והם יחזירו את הכסף אם החולשה תתוקן.
אתם יכולים לראות את ההודעה שלהם בטרנזקציה הזו
https://t.me/CyberSecurityIL/9441
אחרי שגנבו את הכסף השאירו הגנבים הודעה על גבי הרשת, וטענו כי הם Good Guys והם יחזירו את הכסף אם החולשה תתוקן.
אתם יכולים לראות את ההודעה שלהם בטרנזקציה הזו
https://t.me/CyberSecurityIL/9441
🤓13🤔6❤1
עם פתיחת שנת הלימודים:
מחוז בתי הספר בעיר ספרינגפילד שבמסצ'וסטס משבית את כל בתי הספר בעקבות מתקפת סייבר.
המתקפה גרמה לשיבושים במערכות בית הספר וההנהלה נאלצה לבטל את הלימודים בכ-64 בתי ספר שבהם לומדים יותר מ-23 אלף תלמידים.
https://t.me/CyberSecurityIL/9442
מחוז בתי הספר בעיר ספרינגפילד שבמסצ'וסטס משבית את כל בתי הספר בעקבות מתקפת סייבר.
המתקפה גרמה לשיבושים במערכות בית הספר וההנהלה נאלצה לבטל את הלימודים בכ-64 בתי ספר שבהם לומדים יותר מ-23 אלף תלמידים.
https://t.me/CyberSecurityIL/9442
🤯11👍2
בהמשך לפריצה ל-Metabase: פלטפורמת הלימודים Mathspace מדווחת על דלף מידע של יותר ממיליון תלמידים, הורים ומורים.
לפי הדיווח של החברה, התוקפים ניצלו חולשה ב-Metabase, השיגו הרשאות גבוהות והורידו מידע ממאגרי המידע של החברה.
https://t.me/CyberSecurityIL/9443
לפי הדיווח של החברה, התוקפים ניצלו חולשה ב-Metabase, השיגו הרשאות גבוהות והורידו מידע ממאגרי המידע של החברה.
https://t.me/CyberSecurityIL/9443
❤5🔥2
חדשות סייבר - ארז דסה
תוקפים חוקרים גנבו מטבעות דיגיטליים בשווי 320 מיליון דולר מפרויקט הקריפטו Liquid Network. אחרי שגנבו את הכסף השאירו הגנבים הודעה על גבי הרשת, וטענו כי הם Good Guys והם יחזירו את הכסף אם החולשה תתוקן. אתם יכולים לראות את ההודעה שלהם בטרנזקציה הזו https:…
עדכון לגניבת מאות המיליונים מ-Liquid Network:
לאחר שהחברה תיקנה את החולשה התוקפים החזירו 3,400 מטבעות ביטקוין (כ-270 מיליון דולר), והשאירו בכיס כ-600 מטבעות (~50 מיליון דולר).
לא ברור אם מתישהו הם יחזירו גם את זה או שהם החליטו שזה גובה הבאונטי שהם לוקחים לעצמם.
https://t.me/CyberSecurityIL/9444
לאחר שהחברה תיקנה את החולשה התוקפים החזירו 3,400 מטבעות ביטקוין (כ-270 מיליון דולר), והשאירו בכיס כ-600 מטבעות (~50 מיליון דולר).
לא ברור אם מתישהו הם יחזירו גם את זה או שהם החליטו שזה גובה הבאונטי שהם לוקחים לעצמם.
https://t.me/CyberSecurityIL/9444
🤯21👍7🔥5❤2🤬2
חדשות סייבר - ארז דסה
1,239 משיבים לקחו חלק בסקר השכר לשנת 2026 💪
1. תוצאות יפורסמו ממש בקרוב🔜
2. אלו שגם השתתפו בהגרלה על הספר "חמושים במקלדת" - הספר כבר אצלכם במייל.📖 🎁 📩
תודה! 🙏
1. תוצאות יפורסמו ממש בקרוב
2. אלו שגם השתתפו בהגרלה על הספר "חמושים במקלדת" - הספר כבר אצלכם במייל.
תודה! 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23🏆11👌1
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
משתמשים ב-ChatGPT? חוקרים ישראלים מצאו דרך לשיחות ולקבצים שלכם
https://www.geektime.co.il/cpr-research-show-chatgpt-vulnerability-access-gmail-and-files/
https://www.geektime.co.il/cpr-research-show-chatgpt-vulnerability-access-gmail-and-files/
👻7🔥2
חדשות סייבר - ארז דסה
Photo
זוכרים את מכתבי הפישינג שנשלחו ללקוחות, תוך התחזות לחברת ארנקי הקריפטו Trezor, ולפני כן גם לחברת Ledger?
אז נראה שחלק מהמכתבים הגיעו (באיחור קל...) גם לישראל.
אז נראה שחלק מהמכתבים הגיעו (באיחור קל...) גם לישראל.
🤬8🔥3✍1
עד אז, אתם מוזמנים לקרוא את כל הראיונות הקודמים שקיימתי עם קבוצות הכופר באתר הראיונות הרשמי של הערוץ (שימו לב שאפשר לעבור לשפה העברית בכפתור שבחלק העליון של האתר).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥2❤1🤬1🤓1
קבוצת ShinyHunters טוענת כי פרצה למאגר רישיונות הנהיגה של מדינת פלורידה וגנבה יותר מ-200 אלף רשומות.
לפי הפרסום של הקבוצה, היא ניצלה חולשה בתהליך איפוס הסיסמה של מערכת "DAVID", שמשמשת את הרשויות בפלורידה לקבלת מידע על נהגים וכלי רכב, והשתלטה על מספר חשבונות, בהם לטענתה גם חשבון של סוכן FBI.
ב-ShinyHunters החליטו לפרסם כהוכחה את המידע של ג'פרי אפשטיין שקיים במערכת, כולל רכבים שרשומים על שמו, כתובת וכו'...
https://t.me/CyberSecurityIL/9449
לפי הפרסום של הקבוצה, היא ניצלה חולשה בתהליך איפוס הסיסמה של מערכת "DAVID", שמשמשת את הרשויות בפלורידה לקבלת מידע על נהגים וכלי רכב, והשתלטה על מספר חשבונות, בהם לטענתה גם חשבון של סוכן FBI.
ב-ShinyHunters החליטו לפרסם כהוכחה את המידע של ג'פרי אפשטיין שקיים במערכת, כולל רכבים שרשומים על שמו, כתובת וכו'...
https://t.me/CyberSecurityIL/9449
🤯9❤2🔥2🤬2
חדשות סייבר - ארז דסה
חברת XBOW, שמספקת שירותי PT באמצעות AI, מדווחת כי דיווחה לגוגל על חולשת Full chain בכרום מה שזיכה אותם בבאונטי של 250,000 דולר 💲 https://t.me/CyberSecurityIL/9426
This media is not supported in your browser
VIEW IN TELEGRAM
"מחשבון בשווי רבע מיליון דולר": חברת XBOW מפרסמת את הווידאו של ניצול החולשה בכרום שזיכה אותם בבאונטי של 250k$.
בהמשך יפרסמו גם פרטים טכניים.
אפשר לצפות גם ב-X.
https://t.me/CyberSecurityIL/9450
בהמשך יפרסמו גם פרטים טכניים.
אפשר לצפות גם ב-X.
https://t.me/CyberSecurityIL/9450
🔥17🤯12👍2❤1
Media is too big
VIEW IN TELEGRAM
הרשויות בהולנד מפרסמות את הקלטת שיחת הווישינג שהובילה לפריצה לחברת התקשורת Odido 🎤
למי שלא זוכר המתקפה בוצעה ע"י קבוצת ShinyHunters שגנבה ופרסמה מידע של כ-6ת2 מיליון משתמשים.
כעת מפרסמת המשטרה את השיחה המוקלטת שבה התוקף מתחזה לנציג תמיכה ומשיג גישה לרשת.
מטרת הפרסום היא לנסות לאתר את האדם שעומד מאחורי השיחה. ולהביא להסגרתו.
השיחה בהולנדית, צירפתי לכם כתוביות בעברית.
זמין גם ביוטיוב
https://t.me/CyberSecurityIL/9451
למי שלא זוכר המתקפה בוצעה ע"י קבוצת ShinyHunters שגנבה ופרסמה מידע של כ-6ת2 מיליון משתמשים.
כעת מפרסמת המשטרה את השיחה המוקלטת שבה התוקף מתחזה לנציג תמיכה ומשיג גישה לרשת.
מטרת הפרסום היא לנסות לאתר את האדם שעומד מאחורי השיחה. ולהביא להסגרתו.
השיחה בהולנדית, צירפתי לכם כתוביות בעברית.
זמין גם ביוטיוב
https://t.me/CyberSecurityIL/9451
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥3🤬2
חברת התשתיות Stadtwerke Landsberg שבגרמניה מדווחת על מתקפת סייבר שהצפינה את רשת המחשוב המרכזית של החברה.
האירוע החל בתחילת החודש וגרם לשיבושים במערכות פנימיות, טלפונים, דוא"ל וכו'.
בעקבות ההצפנה נאלצה החברה לנתק את המערכות מהאינטרנט והפעילה, אך טוענת כי אספקת החשמל, המים וכו' לא נפגעה.
אף. קבוצת כופר לא לקחה אחריות למתקפה בינתיים.
https://t.me/CyberSecurityIL/9452
האירוע החל בתחילת החודש וגרם לשיבושים במערכות פנימיות, טלפונים, דוא"ל וכו'.
בעקבות ההצפנה נאלצה החברה לנתק את המערכות מהאינטרנט והפעילה, אך טוענת כי אספקת החשמל, המים וכו' לא נפגעה.
אף. קבוצת כופר לא לקחה אחריות למתקפה בינתיים.
https://t.me/CyberSecurityIL/9452
👀3❤1🤬1
חברת Veradigm, שמספקת מערכות ותוכנות לגופי בריאות, מדווחת לבורסה בארה"ב על דלף מידע שמקורו בספק צד ג'.
לפי הדיווח של החברה, התוקפים השיגו גישה לרשת דרך ספק צד ג', והורידו מידע אישי של מטופלים.
החברה מציינת שלא נחשף מידע רפואי, שהגישה הייתה מוגבלת ושלא נגרמו שיבושים בפעילות השוטפת.
https://t.me/CyberSecurityIL/9453
לפי הדיווח של החברה, התוקפים השיגו גישה לרשת דרך ספק צד ג', והורידו מידע אישי של מטופלים.
החברה מציינת שלא נחשף מידע רפואי, שהגישה הייתה מוגבלת ושלא נגרמו שיבושים בפעילות השוטפת.
https://t.me/CyberSecurityIL/9453
🤬4
משתמשים ב-AI בכל הכח: מייקרוסופט סוגרת למעלה מ-950(!) חולשות במסגרת העדכון החודשי.
105 חולשות מתוכן הן Critical...
מצרף לכם את המספרים מתחילת השנה. שימו לב לעליה בכמות. ה-AI עושה הרבה טוב גם בתחום ההגנה.
https://t.me/CyberSecurityIL/9454
105 חולשות מתוכן הן Critical...
מצרף לכם את המספרים מתחילת השנה. שימו לב לעליה בכמות. ה-AI עושה הרבה טוב גם בתחום ההגנה.
https://t.me/CyberSecurityIL/9454
👏22❤4🤬2🔥1
חדשות סייבר - ארז דסה
חברת המכשור הרפואי Boston Scientific מדווחת לבורסה בארה"ב על מתקפת סייבר שגורמת לשיבושים בפעילות החברה ברחבי העולם. החברה מדווחת כי היא זיהתה את האירוע אתמול, וכי חלק ממערכות המחשוב אינן זמינות, כולל מערכות המשמשות לביצוע הזמנות ומשלוחים ללקוחות. https:…
בהמשך לדיווח על מתקפת הסייבר בחברת Boston Scientific: החברה מעדכנת את המשקיעים שהשפעות המתקפה יפגעו באופן מהותי בתוצאות הכספיות והמניה צנחה בימים האחרונים בכ-8% 📉
לפי הדיווח של החברה, בעקבות השיבושים בייצור, בהזמנות ובמשלוחים היא ככל הנראה לא תעמוד בתחזיות לרבעון השלישי ולשנת 2026 כולה....
https://t.me/CyberSecurityIL/9455
לפי הדיווח של החברה, בעקבות השיבושים בייצור, בהזמנות ובמשלוחים היא ככל הנראה לא תעמוד בתחזיות לרבעון השלישי ולשנת 2026 כולה....
https://t.me/CyberSecurityIL/9455
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
- תוכן שיווקי -
באמצע משמרת לילה קפצה התרעה שלא נראתה דרמטית.
משתמש עבר MFA בהצלחה.
לא נחסמה התחברות. לא זוהה קובץ זדוני. מבחינת המערכת, הכול עבר תקין✅
אבל משהו לא הסתדר לי.
השעה הייתה לא רגילה, המכשיר לא היה מוכר, והדפדפן לא נראה כמו זה שהמשתמש עובד איתו בדרך כלל🤨
מיד אחרי זה הייתה גישה לתיבת מייל של מנהל בכיר.
בדקנו מול איש הקשר. המשתמש לא היה מחובר בכלל באותו זמן.
מנגנון MFA הוא חשוב מאוד, אבל הוא לא סוף הסיפור.
לפעמים השאלה היא לא האם הפעולה מותרת.
השאלה היא האם היא הגיונית💡
CyberSafe SOC🛡
לא מסתפקים בשאלה אם הפעולה מותרת. בודקים אם היא הגיונית.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
באמצע משמרת לילה קפצה התרעה שלא נראתה דרמטית.
משתמש עבר MFA בהצלחה.
לא נחסמה התחברות. לא זוהה קובץ זדוני. מבחינת המערכת, הכול עבר תקין
אבל משהו לא הסתדר לי.
השעה הייתה לא רגילה, המכשיר לא היה מוכר, והדפדפן לא נראה כמו זה שהמשתמש עובד איתו בדרך כלל
מיד אחרי זה הייתה גישה לתיבת מייל של מנהל בכיר.
בדקנו מול איש הקשר. המשתמש לא היה מחובר בכלל באותו זמן.
מנגנון MFA הוא חשוב מאוד, אבל הוא לא סוף הסיפור.
לפעמים השאלה היא לא האם הפעולה מותרת.
השאלה היא האם היא הגיונית
CyberSafe SOC
לא מסתפקים בשאלה אם הפעולה מותרת. בודקים אם היא הגיונית.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2