עדכוני סייבר - אשר תמם
4K subscribers
1.72K photos
47 videos
21 files
2.04K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://t.me/AsherShaiTa
Download Telegram
מסד נתונים עצום מסוג MongoDB נמצא פתוח לאינטרנט וחשף כ־4.3 מיליארד רשומות של מידע מקצועי, בהיקף של כ־16TB.

המאגר כלל שמות, אימיילים, טלפונים, תפקידים והיסטוריית תעסוקה, ככל הנראה ממאגרי לידים ושיווק.

לא מדובר בפריצה אלא בכשל תצורה חמור בענן, המאגר ננעל לאחר הגילוי, אך לא ידוע כמה זמן היה חשוף והאם המידע כבר הועתק.

עוד תזכורת לכך שרוב דליפות המידע הגדולות מתחילות מ־אבטחה בסיסית שלא יושמה.

https://t.me/CyberUpdatesIL/2039

#דליפת_מידע #CyberSecurity #MongoDB #CloudSecurity #Misconfiguration #Privacy #InfoSec
עדכוני סייבר סיכום שבת 🛡️

1. 💳תוסף Trust Wallet לדפדפן Chrome הובילה לגניבת Seed Phrases ולנזק של מיליוני דולרים.

2. 📧 הונאת קריפטו בשם Grubhub קמפיין פישינג מפיץ מיילים מזויפים שמבטיחים “החזר פי 10” על העברת מטבעות דיגיטליים. הונאה קלאסית שמנצלת מותג מוכר ואירועי חגים.


3. 🤖 החבר ChatGPT ופרסומות שאלת האמון, דיווחים מצביעים על כוונה לתת עדיפות לתוכן ממומן בתשובות AI.


4. 🛞קבוצת Everest Ransomware טוענת לפריצה ל-Chrysler, קבוצת הכופרה Everest פרסמה טענה לגניבת כמויות גדולות של נתונים, כולל מערכות צד ג’. דוגמה נוספת למודל סחיטה כפולה (גניבה + איום בפרסום).


5. 📀 חולשה קריטית ב-MongoDB (ללא אימות) פגיעות חדשה מאפשרת גישה לזיכרון וחשיפת מידע ללא הזדהות בגרסאות נפוצות של MongoDB. עדכון מיידי מומלץ לארגונים.


6. 🛠️ מוצר ZeroThreat אוטומציית Pentesting (DAST) סקירה של פלטפורמת בדיקות דינמיות אוטומטיות ליישומי Web. לא איום, אך כלי שממחיש את המעבר לאוטומציה גם בצד ההגנה.

https://t.me/CyberUpdatesIL/2065

#TrustWallet #CryptoScam #Phishing #Ransomware #MongoDB #DataBreach #AI #CyberUpdates
Please open Telegram to view this post
VIEW IN TELEGRAM