עדכוני סייבר - אשר תמם
3.99K subscribers
1.72K photos
47 videos
21 files
2.03K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://t.me/AsherShaiTa
Download Telegram
סוכנות התעופה של האו"ם חוקרת דיווחים על פריצת מידע אפשרית!

סוכנות התעופה האזרחית של האו"ם חוקרת דיווחים על "אירוע אבטחת מידע" לאחר שלכאורה נגנבו עשרות אלפי תיקים שלה.

הסוכנות, שחברות בה 193 מדינות, נפרצה ב-2016 ומאז הודיעה כי ביצעה שיפורים משמעותיים באבטחתה!

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1236
😁2🔥1🤡1
האם בינה מלאכותית (AI) יכולה לסכן גם את הסטנדפסטים ?

התקדמות בטכנולוגיות עיבוד שפה טבעית מאפשרת ל-AI ליצור בדיחות, לתכנן תרחישים הומוריסטיים ואפילו לבצע הופעות סטנד-אפ. פלטפורמות המשתמשות באלגוריתמים מתקדמים מנתחות דפוסים של בדיחות מוצלחות ומבנה של תסריטים קומיים, ומייצרות תוכן המדמה שנינות אנושית.

יתרון מרכזי של AI הוא יכולתו ללמוד ולהתאים את עצמו במהירות על בסיס משוב מהקהל, כמו דפוסי צחוק ומדדי מעורבות, ובכך לשפר את הופעותיו בדיוק רב. בנוסף, AI יכול להתאים את ההומור שלו לקהלים מגוונים ברחבי העולם, מה שמאפשר חוויה מותאמת אישית.

לדעתי הקסם והספונטניות של קומיקאים אנושיים היא ייחודית ובלתי ניתנים להחלפה, מעניין אם שחר חסון ודניאל כהן יפסיקו להעלות תכנים ליוטיוב 😉

#AI

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1237
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4😁3🔥21👍1
ארגון HIPAA (ר"ת Health Insurance Portability and Accountability Act) מפרסם סיכום שנה של 2024

בשנת 2024 נרשמו 703 פרצות מידע בתחום הבריאות, עם חשיפה של כ-184 מיליון רשומות – מעל מחצית מאוכלוסיית ארה"ב!

🔐 הפרצה הגדולה ביותר
קבוצת הכופרה BlackCat/ALPHV תקפה את חברת Change Healthcare וחשפה מידע של כ-100 מיליון איש, שכלל נתונים רגישים ופיננסיים.

📊 תובנות מרכזיות

13 פרצות משמעותיות חשפו מידע של מעל מיליון איש כל אחת.

חולשות עיקריות: ניהול הרשאות לא יעיל, מערכות ישנות וחוסר הצפנה מספקת.


🛡 המלצות לשיפור אבטחת המידע :
1️⃣ שדרוג תשתיות אבטחה ועדכון מערכות מיושנות.
2️⃣ הטמעת אימות רב-שלבי (MFA) במערכות קריטיות.
3️⃣ יישום מדיניות הרשאות מינימלית (least privilege).
4️⃣ אבטחת שרשרת האספקה עם בקרות קפדניות.
5️⃣ ביצוע מבדקי חדירות תדירים לזיהוי חולשות.
6️⃣ הדרכה שוטפת לעובדים על סיכוני סייבר.

⚡️ מבט קדימה להכניס פתרונות Zero Trust


#CyberSecurity #Healthcare #DataBreach2024 #אבטחתמידע

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1238
👍2🔥1👏1
ספינה סינית חתכה את כבל האינטרנט התת ימי בין טייוואן לארה"ב

כבל האינטרנט התת ימי בין טייוואן לארה"ב נותק לאחר התנגשות בספינה סינית. ככל הנראה, חיבור האינטרנט של מספר מדינות נותק.

כבל האינטרנט התת ימי בין טייוואן לארה"ב, הממלא תפקיד חשוב בחיבור המדינה לרשת האינטרנט העולמית, ניזוק לאחרונה מספינת משא. כבל זה מחבר את טייוואן למדינות מרכזיות כמו אמריקה, יפן, דרום קוריאה וסין.

לפי דיווחים, הספינה האחראית לתאונה זו שייכת לחברה בהונג קונג, ולא מדובר בתאונה אלא בחבלה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1239
😢6👍1🔥1😱1
פרצת אבטחה חמורה למאגרי חברת Gravy Analytics, הידועה באיסוף נתוני מיקום ממכשירים ניידים ומכירתם, בין היתר, לממשלת ארה"ב.

⚠️ מה נחשף?

- רשימות לקוחות ומידע תעשייתי רגיש.

- נתוני מיקום מדויקים המראים את תנועות המשתמשים.

💡 משמעות הפריצה של דליפת נתוני מיקום בהיקף כזה עלולה להוביל לסיכוני פרטיות חמורים, כולל זיהוי ומעקב אחר אנשים בסיכון גבוה.

תודה לרז 🏆

#אבטחתמידע #פרטיות #סייבר

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1240
👍2🔥1👏1
מתקפת הסייבר הגדולה בתולדות סלובקיה

שר החקלאות של סלובקיה הודיע ​​כי מתקפת הסייבר על רישום המקרקעין של המדינה היא מתקפת הסייבר הגדולה ביותר בתולדות סלובקיה.

המתקפה כוונה למשרד הסלובקי למיפוי, קרטוגרפיה ורישום מקרקעין (UGKK), שאחראי על ניהול נתוני קרקע ונדל"ן.

בעקבות התקיפה, מערכות המחלקה נפלו ומשרדיה הפיזיים נסגרו בשל מתקפת כופר.

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1241
🔥2
#סיכוםשנה #מתקפות

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1242
👍41🔥1
#סיכוםשנה #עדכוניספקים

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1243
👍3🔥1👏1
#סיכוםשנה #מערכתהפעלה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1244
👍2👏1
#סיכוםשנה #דפדפן

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1245
👍4👏1
#סיכוםשנה #פישינג

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1246
👍3👏1
מתקפת סייבר על אוניברסיטה הטכנית באיינדהובן

האוניברסיטה הטכנולוגית הבולטת של איינדהובן בהולנד, הידועה כמקור משאבי אנוש מרכזי עבור יצרנית מכונות השבבים ASML, סגרה את רשת המחשבים שלה עקב מתקפת סייבר.

#מתקפתסייבר #השכלה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1248
👍1
חברת Nominet, האחראית על רישום דומיין .uk, מאשרת כי נפרצה בעקבות ניצול חולשת Zero-Day במוצרי Ivanti.

לפי הדיווח ההאקרים הצליחו לחדור לרשת הפנימית של החברה ולהשיג הרשאות יתר.

חברת Ivanti שחררה עדכון חירום לטיפול בפרצה, וממליצה לעדכן את המערכות בהקדם האפשרי.

ב־Nominet אומרים כי זיהו את הנוזקה במהירות וניטרלו אותה, אך חוקרים עדיין את היקף הנזק.

#אבטחתסייבר #אבטחת_מידע #ZeroDay #Ivanti

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1249
👍1🔥1
חשד לחולשת Zero-Day במוצרי Fortinet , שמנוצלת ע"י תוקפים בשטח .

דיווחי אבטחה ראשוניים מצביעים על אפשרות לביצוע הרצת קוד מרחוק (RCE) או השגת הרשאות יתר.

היצרן טרם פרסם תיקון רשמי, אך נמצא בתהליך חקירה כדי לאמוד את היקף הפרצה.

🔴מומלץ לארגונים לנקוט צעדי הקשחה זמניים – לצמצם שירותים לא חיוניים ולהגביל גישת אדמין.

🔴חשוב לעקוב אחר תעבורה יוצאת ולבדוק יומני אירועים, לאיתור פעולות חשודות.

#אבטחתסייבר #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1250
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
חברת Truffle Security חשפה לאחרונה פגם חמור במנגנון ה־OAuth של גוגל, שעלול לסכן מיליוני משתמשים.

הבעיה בהגדרות ברירת המחדל של כלי בשם Domain Wide Delegation, המאפשר לאפליקציות לגשת לפעולות ונתונים בארגון.

בגלל אותן הגדרות לא מאובטחות, תוקפים עלולים לקבל הרשאות נרחבות בלי ידיעת המנהלים הארגוניים.
נכון לעכשיו, נמצאו מעל 10,000 דומיינים פגיעים לאותה תקיפה, אך גוגל מסרבת להגדיר את הפגם כפרצת אבטחה.

🔴מומלץ לחברות וארגונים לבדוק את הגדרות ה־OAuth וה־API באופן יזום ולפקח על הרשאות גישה לאפליקציות חיצוניות.

🔴משתמשים נקראים לוודא שהם לא מעניקים הרשאות-יתר ולהגיב לכל התרעה מעוררת חשד בהקדם.

#חולשה #גוגל

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1251
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
עדכוני סייבר - אשר תמם
חשד לחולשת Zero-Day במוצרי Fortinet , שמנוצלת ע"י תוקפים בשטח . דיווחי אבטחה ראשוניים מצביעים על אפשרות לביצוע הרצת קוד מרחוק (RCE) או השגת הרשאות יתר. היצרן טרם פרסם תיקון רשמי, אך נמצא בתהליך חקירה כדי לאמוד את היקף הפרצה. 🔴מומלץ לארגונים לנקוט…
פורטינט מאשרת Zero-Day קריטי

החולשה CVE-2024-55591 במוצרי FortiOS & FortiProxy קבלה ציון של 9.6, מאפשרת לתוקפים לקבל גישת סופר אדמין ולחטוף את הFW

גרסאות מושפעות: FortiOS 7.0.0-7.0.16 ו-FortiProxy 7.0.0-7.2.12.

🔴יש לשדרג ל-7.0.17+ או 7.0.20+

#forti #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1253
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
מיקרוסופט פותחת את 2025 עם עדכוני ינואר בתיקון עצום עבור 161 פגיעויות, כולל 3 חולשות של יום אפס אשר מנוצלות בפועל.

החולשות Zero-Day
CVE-2025-21333
CVE-2025-21334
CVE-2025-21335

🔴בנוסף קיימות גם עוד 11 חולשות קריטיות שרובם עם ציון CVSS: 9.8

#מיקרוסופט #ZeroDay

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1254
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
קצת ארוך אבל מקיף

בשנת 2024, מגזר הבריאות המשיך להיות יעד מרכזי למתקפות כופרה, עם עלייה במספר ההתקפות וחומרתן.

דוח של Sophos מציין כי 67% מהארגונים בתחום הבריאות חוו מתקפת כופרה בשנה האחרונה, עלייה ב-60% לעומת שנת 2023.

נתונים מרכזיים:

- זמן התאוששות: רק 22% מהארגונים הצליחו להתאושש בתוך שבוע, ירידה מ-47% בשנת 2023. מרבית הארגונים נדרשו לחודש או יותר לשיקום מלא.

- תשלום כופר: 77% מהארגונים שילמו את הכופר, כאשר ברוב המקרים התשלום כוסה על ידי ביטוח סייבר. עם זאת, התשלום לא הבטיח שחזור מלא של הנתונים.

- עלויות התאוששות: העלות הממוצעת להתאוששות ממתקפת כופרה עלתה ל-2.57 מיליון דולר, כולל תשלומי כופר, אובדן הכנסות ועלויות נוספות.

גורמי סיכון עיקריים:

- גישה לא מורשית: התקפות רבות החלו באמצעות גניבת אישורי גישה או ניצול חולשות במערכות.

- היעדר מודעות: חוסר במודעות ובאימונים בתחום האבטחה בקרב הצוותים תרם להצלחת המתקפות.

המלצות:

- חיזוק אבטחה: השקעה בטכנולוגיות אבטחה מתקדמות, כולל אימות רב-גורמי והצפנת נתונים.

- הדרכות: הגברת המודעות והכשרת הצוותים לזיהוי והתמודדות עם איומי סייבר.

- גיבויים: שמירה על גיבויים עדכניים ומאובטחים, המאוחסנים בנפרד מהרשת הראשית.

הדוח מבוסס על סקר שנערך בקרב 5,000 מנהלי אבטחת מידע במגזרים שונים.

#בריאות #סיכוםשנה

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1255
👍31🔥1
🇬🇧 בריטניה יוצאת למלחמה במתקפות כופרה: דיווח חובה וצמצום תשלומים

הממשלה הבריטית פרסמה מסמך התייעצות חדש עם הצעות להתמודדות אפקטיבית עם מתקפות כופרה, במטרה להפחית את התשלומים לפושעים ולהגביר את הדיווחים על תקריות.

מטרות מרכזיות:
- הפחתת תשלומי כופר: לצמצם את הכספים המועברים להאקרים ולהקטין את התמריץ לתקוף.
- הגברת הדיווח: לעודד ארגונים לדווח על תקריות, כדי לשפר את היכולת הממשלתית להתמודד עם איומי סייבר.

הצעדים המוצעים:
1. חובת דיווח על תשלומי כופר: כל ארגון שישלם כופר יידרש לדווח על כך לרשויות.
2. הגבלות או איסור תשלומי כופר: המהלך נועד להרתיע תוקפים ולצמצם את היקף המתקפות.
3. עידוד השקעה בהגנות סייבר וגיבויים: להפחית את הצורך לשלם כופר מלכתחילה.

המשמעות עבור ארגונים:
- הגברת שיתוף הפעולה בין המגזר הציבורי לפרטי.
- עידוד השקעה בתשתיות סייבר והגנה מתקדמת.
- צמצום הנזק הכלכלי הנגרם מאיומי כופרה.

מוזמנים להשתתף:
הממשלה מזמינה את הציבור, במיוחד אנשי מקצוע בתחום הסייבר, להשתתף בהתייעצות ולהביע את דעתם עד 8 באפריל 2025.

💡 מסר חשוב:
היוזמה הממשלתית מסמלת צעד נוסף במאבק העולמי במתקפות כופרה, עם דגש על רגולציה ושיתוף פעולה רחב להגנה על תשתיות קריטיות וארגונים עסקיים כאחד. 🔐

#כופר #מדיניות

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1256
👍2🔥1
תוקף טוען שפרץ לאתר Pitango6.co.il, ופרסם מידע של לקוחות

🔴למי שהשתמש בפלטפורה כדאי שיעקוב אחרי החיובי אשראי

ב"ה, הרוח שלנו מנצחת 🫶 🇮🇱

https://t.me/CyberUpdatesIL/1257
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1