עדכוני סייבר - אשר תמם
3.97K subscribers
1.71K photos
47 videos
21 files
2.02K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://t.me/AsherShaiTa
Download Telegram
בית משפט בארה"ב קבע ש-NSO תשלם 167 מיליון דולר פיצויים

הכסף אמור להגיע לחברת מטא, שהיא חברת האם של וואטסאפ, לאחר שימוש בתוכנת פגסוס כדי לפרוץ לכ-1,400 מכשירים – כולל של עיתונאים ופעילי זכויות אדם.

השופטת קבעה שהדבר מהווה הפרה של חוקי המחשב האמריקאים.

מטא הודיעה שאם תזכה בכסף – תתרום אותו לארגוני זכויות דיגיטליות, חברת NSO מתכוונת לערער.


https://t.me/CyberUpdatesIL/1505

#מטא #פיצויים
👍31🔥1👏1
מנהל לשעבר בחברת Computacenter הגיש תביעה בטענה להפרת אבטחה חמורה במטה דויטשה בנק בניו יורק.

לטענתו, קבלן IT אחר הכניס את חברתו, אזרחית סינית עם הכשרה טכנולוגית, לחדרים מוגבלים בבנק, שם השתמשה במחשב נייד מחובר לרשת המאובטחת של הבנק.

האירועים התרחשו באביב 2023, כאשר המנהלים הישירים היו מחוץ למשרד.

כאשר המנהל דיווח על המקרה, הוא טוען כי גם Computacenter וגם דויטשה בנק ניסו להסתיר את האירוע כדי להגן על חוזים ומוניטין, ובסופו של דבר פיטרו אותו.

הוא תובע בגין פיטורים לא חוקיים, רשלנות ודורש פיצויים של מעל 20 מיליון דולר.

https://t.me/CyberUpdatesIL/1506

#רשלנות
👏2
במבצע בינלאומי של משטרת פולין ורשויות מגרמניה, הולנד וארה"ב סגרו שישה אתרי DDoS להשכרה (כמו Cfxapi ו-zapcut) ועצרו ארבעה מפעילים.

השירותים הוצגו ככלים לגיטימיים אך שימשו למתקפות על אתרים ממשלתיים, חינוכיים ועסקיים. המחירים היו נמוכים – כ-10 אירו – ואפשרו גם לחסרי ידע טכני לבצע תקיפות.

המבצע הוא חלק מ־Operation PowerOFF למיגור שירותי DDoS.

https://t.me/CyberUpdatesIL/1507
👍1🔥1
קבוצת הכופרה LockBit נפרצה (שוב) ואתרי הפאנלים שלה ברשת האפלה הושחתו עם הודעה: "Don't do crime CRIME IS BAD xoxo from Prague".

ההודעה כללה קישור לקובץ המכיל גיבוי של מסד הנתונים MySQL של הפאנל.

מה שנחשף בהדלפה זה כ-60,000 כתובות ביטקוין ששימשו את הקבוצה, נתונים על גרסאות כופרה שנוצרו, כולל שמות חלק מהקורבנות וקובצי הגדרות של התקפות, עם פרטים על אילו קבצים או שרתים להצפין.

בנוסף גם מעל 4,400 שיחות מו"מ בין הקבוצה לקורבנות, מתועדות בין דצמבר 2024 לאפריל 2025.

https://t.me/CyberUpdatesIL/1508

#LockBit
👍5🔥2🥴1
גוגל מתקנת פרצת אבטחה חמורה באנדרואיד שכבר מנוצלת (CVE-2025-27363) ומאפשרת להריץ קוד זדוני בלי שהמשתמש עושה כלום.

החולשה נמצאת בספריית הפונטים FreeType ומי שגילה אותה זה צוות אבטחה בפייסבוק.

העדכון גרסה האחרון (2025-05-05 ומעלה).

https://t.me/CyberUpdatesIL/1509
🔥3
מתקפת סייבר משביתה את Esse Health – חולים תקועים בלי תיקים ובלי תורים

המתקפה גרמה שהמערכות קפאו, תיקים רפואיים ננעלו, והשירות הרפואי נעצר.

חוויות שהמטופלים חווים לא יכולים לעבור לרופא חדש, התיק שלהם תקוע או חיכו 88 יום לתור – בוטל יום לפני, בלי גישה לרשומות.

כרגע הטלפונים עדיין לא עובדים כמעט בכלל, רק SMS פעיל והתורים והתהליכים הוקפאו.

החברה טוענת שזיהתה פעילות חריגה ועדיין לא ידוע אם מידע אישי דלף.


https://t.me/CyberUpdatesIL/1510
👍1🔥1
Claims_Report.pdf
5.2 MB
חברת הביטוח הגדולה Coalition פרסמה דו"ח שנתי על תביעות סייבר:

נתונים עיקריים:
נרשמה ירידה קלה בתביעות כופר לעומת 2023.

הנזק הממוצע בארה"ב: $108,000 (קצת פחות מהממוצע העולמי: $115,000).

60% מהתביעות היו על הונאות העברת כספים ודוא"ל עסקי מזויף (BEC).

ממצאים מעניינים:
52% מהתביעות – בעקבות פריצות לספקי צד שלישי (supply chain).

סקטורים בולטים בתביעות: צרכנות, ייצור, חקלאות ותעשיות פלסטיק.

תעשיית האנרגיה דיווחה על הפסדים הכי גבוהים.

תמרור אזהרה:
614 חברות שהתעלמו מהמלצות האבטחה של Coalition – חטפו מתקפות כופר והפסידו יחד $307 מיליון.

חדשות טובות:
החברה הצליחה לשחזר $31 מיליון שנגנבו בהונאות כספיות – רק אם הדיווח היה מהיר:

25% מהמקרים – שיחזור חלקי.

12% מהמקרים – שיחזור מלא.

https://t.me/CyberUpdatesIL/1511
2👍2
חברת החינוך הבינלאומית Pearson חוותה מתקפת סייבר

ככל הנראה נגנבו נתונים ארגוניים ומידע על לקוחות.

לפי דיווח החברה, ההאקרים השיגו גישה לחלק ממערכותיה והורידו בעיקר נתונים ישנים ("legacy data").

https://t.me/CyberUpdatesIL/1512
חוקרים חשפו: חבילת פייתון זדונית ב-PyPI

חבילה בשם discordpydebug, שהתחזתה לכלי לפיתוח בוטים ל-Discord, הורדה מעל 11,000 פעמים – והתגלתה כתוכנה זדונית (Malware).

מה התוכנה עושה ? יוצרת חיבור לשרת של התוקפים ומאפשרת גישה מלאה למחשב: קריאה, כתיבה, הרצת פקודות והורדת קוד נוסף.

משתמשת בשיטה שקטה שלא מעוררת חשד (polling יוצא, ללא חיבור נכנס).


https://t.me/CyberUpdatesIL/1513
איזה דפדפן הכי שומר על הפרטיות ?

אז כרגיל Google Chrome הוא אלוף איסוף הנתונים בין עשרת הדפדפנים הפופולריים.

הוא אוסף לא פחות מ-20 סוגי מידע, כולל מיקום מדויק, אנשי קשר, מידע פיננסי והיסטוריית גלישה – נתונים אישיים במיוחד.

הדפדפן Bing מגיע למקום השני, ואילו Safari, Opera ו-Pi Browser משתתפים גם הם במשחק, בעיקר לצורכי פרסום.

הצדיק בסדום הוא דפדפן Brave שכמעט ואינו אוסף מידע, בעוד TOR פשוט מתעלם מהמשתמש לחלוטין – לא שואל, לא שומר.

למרות זאת, Chrome ו-Safari שומרים על שליטה בשוק, מה שמוכיח שכנראה נוחות עדיין מנצחת פרטיות.

https://t.me/CyberUpdatesIL/1514

#דפדפן
👍5🔥1👏1
משטרת גרמניה (BKA) סגרה את פלטפורמת הקריפטו eXch והחרימה את שרתיה

במסגרת חקירה על הלבנת הון שמקורה בפעילות סייבר פלילית.

במהלך הפעולה הוחרמו גם 8 טרה-בייט של נתונים ומטבעות קריפטו (ביטקוין, את'ריום, לייטקוין ודאש) בשווי של כ-38 מיליון דולר — ההחרמה השלישית בגודלה בתולדות ה-BKA

https://t.me/CyberUpdatesIL/1515
גוגל שילבה את מודל הבינה המלאכותית Gemini Nano ישירות בדפדפן כדי לזהות ולחסום הונאות בזמן אמת.

כאשר המשתמש נכנס לאתר חשוד, כרום מפעיל את Gemini Nano כדי לנתח את תוכן הדף באופן מקומי.

המודל מזהה סימנים להונאה, כמו שימוש לרעה ב-API לנעילת מקלדת, ומפיק אותות אבטחה.

גרסה 137 של דפדפן הכרום

גוגל מתכננת להרחיב את השימוש ב-Gemini Nano גם לזיהוי הונאות נוספות, כמו הודעות דואר זבל על חבילות או קנסות מזויפים, וכן לשלב את המודל גם בגרסת האנדרואיד של כרום.


https://t.me/CyberUpdatesIL/1516

#גוגל #דפדפן
👍6🔥1
פרוטוקולBluetooth 6.1, מה חדש ?

כל המכשירים שמשדרים בלוטות' (כמו אוזניות, שעונים, טלפונים) שידר כתובת מתחלפת (RPA) כל 15 דקות בדיוק.

הרעיון היה לשמור על פרטיות – אבל בגלל שההחלפה הייתה תמיד באותו פרק זמן, תוקפים יכלו לזהות שזה עדיין אותו מכשיר.

פרוטוקול Bluetooth 6.1 שובר את הדפוס הזה – ומתחיל להחליף את הכתובת בזמנים אקראיים. ברירת המחדל: כל 8 עד 15 דקות, אבל אפשר להגדיר גם טווחים אחרים (אפילו כל שנייה!).

חוקרים הראו בעבר שאפשר לעקוב אחרי אנשים בקניונים, תחנות רכבת או שדות תעופה – רק לפי שידורי בלוטות' הקבועים של הטלפון או האוזניות שלהם, גם אם לא מחוברים לשום דבר!

עכשיו Bluetooth 6.1 בא לשים לזה סוף. זו בעצם מערכת אנטי-מעקב חדשה שמובנית בפרוטוקול.

https://t.me/CyberUpdatesIL/1517

#Bluetooth
4👍2🔥2🎉2
ב־Metasploit יצא עדכון משמעותי שמרחיב את היכולות של הכלי בכמה כיוונים מעניינים.

קודם כול, נוספה תמיכה בארכיטקטורת RISC-V – מה שפותח דלת להרצת קוד על מערכות IoT ומערכות שמבוססות על הטכנולוגיה, זה יכול להיות שימושי מאוד במבחני חדירה לסביבות פחות שגרתיות.

בנוסף, יש מודול חדש שתוקף את שירותי ה-AD באמצעות CS (Certificate Services) של פרוטוקול SMB ל-HTTP(S), ומנצל נתוני NTLM לצורך גישה. מדובר בטכניקה שמקבלת יותר ויותר תשומת לב בתקופה האחרונה.

עוד חידוש הוא Payload חדש ב־Python, שתומך גם בגרסאות ישנות כמו 2.7 וגם בחדשות יותר – מה שמאפשר הרצת פקודות במערכות שנפרצו בלי תלות בגרסת השפה.

ולבסוף, נוספו גם מודולים לניצול חולשות מוכרות (כמו ב־SolarWinds ובתוספי WordPress), שדרוגים פנימיים לשפה (Ruby 3.2.5), ושיפורים בממשק ובמנוע החיפוש של מודולים.

בסך הכול, העדכון הזה שם דגש על הרחבת הטווח – גם מבחינת סוגי מערכות, גם בטכניקות תקיפה חדשות, וגם בשיפורי נוחות למשתמש.

https://t.me/CyberUpdatesIL/1518

#Metasploit
👍3🔥32
לפי דו"ח חדש, כ-80% מתוספי הדפדפן הפופולריים מהווים סיכון אבטחה – בין אם בגלל בקשות הרשאה מוגזמות, קוד חשוד, או תחזוקה לקויה.

למשל, 60% מהתוספים ב-Chrome Web Store לא עודכנו אפילו פעם אחת וחלקם ממשיכים להשתמש בקוד לא בטוח במשך שנים.

עוד יותר מדאיג: תוספים לגיטימיים עוברים השתלטות שקטה – כמו במקרה של תוסף Chrome ש־1.5 מיליון אנשים התקינו והפך לאחרונה לכלי לגניבת סיסמאות.



https://t.me/CyberUpdatesIL/1519

#דפדפן
👍2🔥1
עדכון חדש של IPFire (גרסה 2.29 Core Update 194) מביא איתו שדרוג רציני שמתמקד בעיקר באבטחה, ביציבות ובשיפור חוויית המשתמש.

הקרנל שודרג לגרסה עדכנית עם תיקונים חשובים, ובוצעו עדכונים לרכיבים קריטיים כמו Suricata, Zabbix ועוד.

הממשק של Pakfire הפך לברור ונגיש יותר ויש גם תיקונים לתקלות כמו טיפול שגוי בניתוב NAT שגרם לפעילות לא צפויה.

בנוסף, תהליך חידוש תעודות IPsec עבר שיפור משמעותי והמעבר ל-libidn2 מבטיח תאימות טובה יותר לשמות דומיין בינלאומיים.

אם אתם משתמש ב-IPFire, מומלץ מאוד לעדכן – גם מבחינת אבטחה וגם כדי ליהנות ממערכת יציבה ונוחה יותר.

https://t.me/CyberUpdatesIL/1520
👍4
תעשו פרצוף מופתע
🤣13🥴2😭2🐳1🤨1
ב-2024 נרשמה עלייה של 123% במתקפות שרשרת אספקה, כשהאקרים כבר לא טורחים לפרוץ בדלת הראשית. במקום זה, הם חודרים דרך הספקים – אותם שותפים עסקיים שאף אחד לא בודק לעומק.

הנזק? אדיר. Cencora שילמה 75 מיליון דולר כדי להשתחרר מהכלא הדיגיטלי שנכפת עליה. התקלה שקשורה ל-CrowdStrike שיתקה פעילות עסקית ברחבי העולם בהיקף של 5 מיליארד דולר והכל – בגלל חולשות של צד שלישי.

מה שהדו"ח האחרון של Black Kite מבהיר זה דבר פשוט: גם אם אנחנו עומדים בכל תקני האבטחה הכי מחמירים, זה לא שווה הרבה אם הספקים שלנו לא שם.

השורה התחתונה? אבטחת מידע כבר מזמן לא נשארת "בתוך הבית". אם אנחנו לא מנהלים ברצינות את הסיכונים שמביאים איתם הספקים – אנחנו יכולים להיות הבאים בתור.

https://t.me/CyberUpdatesIL/1522
👍2🔥1
פורטינט חשפה פגיעות Zero-Day במערכות FortiVoice, המאפשרת לתוקפים להריץ קוד מרחוק ללא צורך בהזדהות.

הפגיעות, CVE-2025-32756, נובעת מהצפת זיכרון (stack-based buffer overflow) ומנוצלת בפועל על ידי תוקפים

יש לעדכן את המערכות לגרסאות שתוקנו, בהתאם למוצר:

FortiVoice: שדרוג לגרסה 7.2.1 ומעלה.

FortiMail: שדרוג לגרסה 7.6.3 ומעלה.

FortiNDR: שדרוג לגרסה 7.6.1 ומעלה.

FortiRecorder: שדרוג לגרסה 7.2.4 ומעלה.

FortiCamera: שדרוג לגרסה 2.1.4 ומעלה.

עד להשלמת העדכונים יש להשבית את ממשקי הניהול HTTP ו-HTTPS כפתרון זמני

מזכיר שוב הפגיעות מנוצלת בפועל

https://t.me/CyberUpdatesIL/1523
👍1🔥1
מיקרוסופט משחררת עדכון אבטחה חודשי עם 72 תיקונים, כולל 5 פרצות Zero-Day שמנוצלות בפועל

⚠️חולשות Zero-Day שמנוצלות:

CVE-2025-30397 (מנוע הסקריפטים של מיקרוסופט): מאפשר הרצת קוד זדוני דרך תוכן אינטרנטי מותאם.

CVE-2025-30400 (Windows Desktop Window Manager): מאפשר העלאת הרשאות.

CVE-2025-32701 ו-CVE-2025-32706 (Windows Common Log File System Driver): מאפשרות העלאת הרשאות.

CVE-2025-32709 (Windows Ancillary Function Driver for WinSock): מאפשר העלאת הרשאות.

🛠️תיקונים נוספים:

CVE-2025-24063 (Windows Kernel): מאפשר העלאת הרשאות.

CVE-2025-29971 (Web Threat Defense): עלול לגרום לדחיית שירות.

CVE-2025-30382 (Microsoft Office SharePoint): מאפשר העלאת הרשאות.

CVE-2025-30393 (Microsoft Office Excel): מאפשר הרצת קוד מרחוק.

🧩 להזכיר החולשות מנוצלות בפועל

https://t.me/CyberUpdatesIL/1524
👍21👏1
פריצה בשרשרת האספקה של Steam מסכנת 89 מיליון חשבונות

האקר בשם Machine1337 מציע למכירה בדארקנט מסד נתונים עצום של 89 מיליון חשבונות משתמש ב-5000$ שנגנבו בעקבות פריצה לשירות צד שלישי שמחובר לשרשרת האספקה של Steam, פלטפורמת המשחקים הפופולרית של Valve.

הדליפה עצמה לא נובעת מפריצה ישירה ל-Steam, אלא משירות שכנראה טיפל בפונקציות נלוות כמו אימות, תקשורת או תמיכה טכנית.

חברת Valve חוקרת

https://t.me/CyberUpdatesIL/1525

#שרשרת_אספקה
1👍1🔥1👀1