עדכוני סייבר - אשר תמם
الذهاب إلى القناة على Telegram
ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa
إظهار المزيد4 202
المشتركون
+324 ساعات
+127 أيام
+1330 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+42
في 0 قنوات
أغسطس '26
+87
في 0 قنوات
Get PRO
يوليو '26
+112
في 0 قنوات
Get PRO
يونيو '26
+82
في 0 قنوات
Get PRO
مايو '26
+80
في 1 قنوات
Get PRO
أبريل '26
+118
في 1 قنوات
Get PRO
مارس '26
+120
في 0 قنوات
Get PRO
فبراير '26
+79
في 1 قنوات
Get PRO
يناير '26
+80
في 0 قنوات
Get PRO
ديسمبر '25
+124
في 1 قنوات
Get PRO
نوفمبر '25
+93
في 1 قنوات
Get PRO
أكتوبر '25
+70
في 0 قنوات
Get PRO
سبتمبر '25
+50
في 0 قنوات
Get PRO
أغسطس '25
+122
في 2 قنوات
Get PRO
يوليو '25
+118
في 5 قنوات
Get PRO
يونيو '25
+174
في 5 قنوات
Get PRO
مايو '25
+96
في 0 قنوات
Get PRO
أبريل '25
+94
في 1 قنوات
Get PRO
مارس '25
+118
في 5 قنوات
Get PRO
فبراير '25
+97
في 0 قنوات
Get PRO
يناير '25
+121
في 4 قنوات
Get PRO
ديسمبر '24
+180
في 0 قنوات
Get PRO
نوفمبر '24
+182
في 4 قنوات
Get PRO
أكتوبر '24
+235
في 6 قنوات
Get PRO
سبتمبر '24
+167
في 0 قنوات
Get PRO
أغسطس '24
+178
في 0 قنوات
Get PRO
يوليو '24
+149
في 5 قنوات
Get PRO
يونيو '24
+68
في 0 قنوات
Get PRO
مايو '24
+99
في 1 قنوات
Get PRO
أبريل '24
+142
في 0 قنوات
Get PRO
مارس '24
+132
في 0 قنوات
Get PRO
فبراير '24
+112
في 0 قنوات
Get PRO
يناير '24
+232
في 2 قنوات
Get PRO
ديسمبر '23
+163
في 0 قنوات
Get PRO
نوفمبر '23
+349
في 0 قنوات
Get PRO
أكتوبر '23
+106
في 0 قنوات
Get PRO
سبتمبر '23
+63
في 0 قنوات
Get PRO
أغسطس '23
+59
في 0 قنوات
Get PRO
يوليو '23
+59
في 0 قنوات
Get PRO
يونيو '23
+50
في 0 قنوات
Get PRO
مايو '23
+56
في 0 قنوات
Get PRO
أبريل '23
+90
في 0 قنوات
Get PRO
مارس '23
+44
في 0 قنوات
Get PRO
فبراير '23
+16
في 0 قنوات
Get PRO
يناير '23
+48
في 0 قنوات
Get PRO
ديسمبر '22
+294
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 23 سبتمبر | +2 | |||
| 22 سبتمبر | +3 | |||
| 21 سبتمبر | +3 | |||
| 20 سبتمبر | +2 | |||
| 19 سبتمبر | +3 | |||
| 18 سبتمبر | +1 | |||
| 17 سبتمبر | +3 | |||
| 16 سبتمبر | +2 | |||
| 15 سبتمبر | 0 | |||
| 14 سبتمبر | +1 | |||
| 13 سبتمبر | +1 | |||
| 12 سبتمبر | +4 | |||
| 11 سبتمبر | +1 | |||
| 10 سبتمبر | 0 | |||
| 09 سبتمبر | +1 | |||
| 08 سبتمبر | 0 | |||
| 07 سبتمبر | +4 | |||
| 06 سبتمبر | 0 | |||
| 05 سبتمبر | +1 | |||
| 04 سبتمبر | +1 | |||
| 03 سبتمبر | +3 | |||
| 02 سبتمبر | +2 | |||
| 01 سبتمبر | +4 |
منشورات القناة
| 2 | ✨ עדכוני סייבר | סיכום השבת ✨
💥אפליקציית Brevo, פלטפורמת שיווק ותקשורת דיגיטלית חוותה שתי מתקפות נפרדות שחשפו 138 חשבונות ובאירוע נוסף נגנב מפתח Cloudflare ששימש להזרקת ClickFix לרכיבי Brevo. לפי ההערכות, עד כ־100 אלף אתרים עלולים היו להיפגע.
🖼️חברת Gyazo, שירות צילום ושיתוף תמונות
חולשה בשרת העלאת התמונות אפשרה גישה למסדי נתונים. נחשפו 23.62 מיליון רשומות משתמשים ו־490 מיליון רשומות מטא־דאטה.
🎭 הכלי Rapuncel מתחזה ל־LastPass, מאגרי GitHub מזויפים הפיצו גונב מידע שהתחזה ל־LastPass Authenticator. מנהל התקן בעל חתימת Microsoft יכול להשבית עד 145 כלי AV ו־EDR.
🛡️חברת Check Point טיפלה בחולשת CVE-2026-91843 שמאפשרת לתוקף לא מאומת להריץ קוד בהרשאות root בשרתי ניהול ולוגים. מדובר בסיכון להשתלטות על מערכות האבטחה המרכזיות.
☁️ מיקרוסופט תיקנה 18 חולשות בMicrosoft Azure ו־Copilot בעיקר בהעלאת הרשאות ובחשיפת מידע. רוב התיקונים בצד השרת, אך CVE-2026-85921 דורשת עדכון Windows.
⚠️חולשת SolarWinds Access Rights Manager
CVE-2026-28326 נובעת ממפתח קבוע שהוטמע במוצר לניהול הרשאות. החולשה מאפשרת הרצת קוד מרחוק ללא אימות.
🏥 בית החולים בניפיגון, קנדה
מתקפת כופר שיבשה מערכות, הצפינה קבצים רגישים ואילצה מעבר לעבודה ידנית. היקף המידע שנפגע עדיין נבדק.
🏛️ עיריית סאטון ובתי הספר הציבוריים
אירוע סייבר השפיע על חלק מתשתיות הרשת, אך המערכות בודדו והשירותים נמשכו. בשלב זה לא אושרה דליפת מידע.
https://t.me/CyberUpdatesIL/2483
#CyberSecurity #Ransomware #DataBreach #SupplyChain #CyberUpdatesIL 🛡️ | 598 |
| 3 | חברת יצרנית הרכבים RDA Motors באיטליה, נפגיעה במתקפת סייבר
קבוצת הכופר Emperador טוענת כי תקפה את RDA Motors S.p.A, סוכנות רכב איטלקית המשווקת כלי רכב של Jeep ו־Alfa Romeo.
לפי הפרסום באתר ההדלפות, הקבוצה מחזיקה בכ־7.3GB של מידע, הכולל מסמכי לקוחות ונתוני עובדים.
למרות הפרסום, החברה טרם אישרה את האירוע ולא פורסמו דגימות שמאפשרות לאמת את היקף המידע.
https://t.me/CyberUpdatesIL/2481
#RDA #Emperador #Ransomware #DataBreach #CyberUpdatesIL 🛡️ | 662 |
| 4 | עיריית בית שמש חשפה מידע רגיש על אלפי תושבים - ותשלם קנס - בחדרי חרדים
https://www.bhol.co.il/news/1739302 | 701 |
| 5 | מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד
מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים המקוונים וסגרה את שתי לשכות השירות לתושבים.
העירייה הגישה תלונה למשמר האזרחי הספרדי ודיווחה ליחידת הסייבר, לסוכנות הסייבר של קהילת מדריד ולמרכז הקריפטולוגי הלאומי. צוותים פועלים לשיקום המערכות.
סוג התקיפה, זהות התוקפים והאם נגנב מידע עדיין לא ידועים. לפי העירייה, בשלב זה לא ידוע על פגיעה בנתוני התושבים, אך השירותים יוחזרו רק לאחר השלמת הבדיקות.
https://t.me/CyberUpdatesIL/2479
#CyberAttack #Spain #LocalGovernment #CyberUpdatesIL 🛡️ | 620 |
| 6 | 👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים
לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project Lily, שבו מאות קבלנים מקבלים יותר מ־50 דולר לשעה כדי לבחון ידנית שיחות אמיתיות של משתמשים עם ChatGPT.
הבודקים מקבלים שיחה וארבע תשובות אפשריות של המודל וצריכים לדרג כל אחת בסולם של 1 עד 7. במטרה לשפר את התנהגות ChatGPT, בין היתר כדי שיהיה פחות מחמיא ולא יציג את עצמו כאדם 😔
שמות המשתמשים אינם מוצגים לבודקים, אך לכל שיחה מצורף סיכום של זיכרון המשתמש ואופן השימוש הקודם בבוט והמיקום המשוער שלו. OpenAI אף מודה שמסנן הפרטיות שלה עלול לפספס מזהים ייחודיים.
גם Anthropic אישרה שבני אדם בודקים שיחות עם Claude, אך לדבריה הדבר נעשה רק לאחר קבלת הסכמת המשתמש.
אז אם שיחה שנראית פרטית עם כלי AI עלולה להגיע לבדיקה אנושית, לא כדאי לחשוב פעמיים על המידע שמעלים.
https://t.me/CyberUpdatesIL/2478
#OpenAI #ChatGPT #Privacy #AI #Anthropic #CyberUpdatesIL 🛡️ | 623 |
| 7 | لا يوجد نص... | 1 |
| 8 | קבוצת הכופר Eclipse טוענת לשתי מתקפות חדשות בצרפת ובארה״ב.
היעד בצרפת הוא Rosello et Fils, סיטונאית פירות וירקות מאזור Hauts-de-France. לפי הדיווחים, הקבוצה טוענת שהשיגה כ־60 ג׳יגה־בייט של מידע פנימי, כולל נתוני עובדים, מסמכים פיננסיים, בסיסי נתונים ומסמכי הנהלת חשבונות.
במקביל, Eclipse הוסיפה לרשימת הקורבנות את Dublin City Schools בג׳ורג׳יה, מערכת חינוך המשרתת תלמידים ומשפחות.
בשלב זה לא פורסמו פרטים על היקף הפגיעה או על סוג המידע שנחשף.
https://t.me/CyberUpdatesIL/2478 | 580 |
| 9 | ✨ סיכום ראש השנה בסייבר ✨
🏦 בנק Hilltop בוויומינג השבית בתחילת השבוע את כלל הסניפים והמערכות לאחר אירוע סייבר, וניתק גם את מערכות הגיבוי מהאינטרנט. שירותי הבנקאות המקוונים, האפליקציה, הטלפון והעברות אוטומטיות נפגעו, ובהמשך נפתחו חלק מהסניפים לפעילות מוגבלת.
🛢️ קבוצת הכופר Wallstreet פרסמה את Goldston Oil Corporation באתר ההדלפות שלה וטענה כי פגעה בחברת האנרגיה מטקסס. נכון לעכשיו אין אישור עצמאי לכך שהייתה חדירה או שנגנב מידע, ולכן מדובר בטענה בלבד.
👤חברת Amazon מינתה את קווין מנדיה, מייסד Mandiant, לדירקטוריון החברה ולוועדות הביקורת והאבטחה. מנדיה מביא איתו יותר מ־30 שנות ניסיון, במהלך שמדגיש את המעבר של אבטחת הסייבר לנושא ברמת הדירקטוריון.
🏦 הבנק השיתופי CO-OP URBAN BANK בהודו נכלל באתר ההדלפות של Global Secret Group. הקבוצה טענה כי גנבה 41.3 ג׳יגה־בייט של מידע ב־125,988 קבצים, אך גם כאן אין אישור מהבנק או אימות עצמאי להיקף הדלף.
📱 חוקרים מאוניברסיטת Michigan State מצאו שש חולשות במנגנון הדיווח על טלפונים שאבדו או נגנבו. תוקף יכול להגיש דיווח כוזב ולגרום לחסימת IMEI של מכשיר לגיטימי כולל Galaxy Z Fold7 חדש שטרם הופעל ובמקרים שנבדקו העלות הייתה כמה דולרים בלבד.
🎓 מערכת ההשכלה הגבוהה הציבורית במיסיסיפי דיווחה על אירוע אבטחת רשת שפגע בשירותי הסיוע הפיננסי לסטודנטים. פורטל MAAPP נשאר פעיל, אך עיבוד בקשות ותשלומים נעצר, ונבדק האם מידע רגיש נחשף.
🛡️חברת GitLab פרסמה עדכוני חירום לשתי חולשות קריטיות CVE‑2026‑85706, חולשת Path Traversal בציון CVSS 10 שעלולה לאפשר קריאת קבצים ללא הזדהות, ו־CVE‑2026‑87719, חולשה ב־GraphQL בציון 9.9. CISA הוסיפה את CVE‑2026‑85706 ל־KEV, ובתוך יום כבר זוהו ניסיונות סריקה וניצול. ארגונים עם GitLab עצמאי צריכים לעדכן לגרסאות 19.3.2, 19.2.6 או 19.1.8 ולבדוק את הלוגים.
🚗 פלורידה אישרה דלף מידע ממערכות משרד הרישוי והרכב. לפי המדינה, התוקף השתמש בפרטי הגישה של משתמש אחד ממשטרת Plant City, שנשמרו בצורה לא תקינה במכשיר אישי. קבוצת ShinyHunters טענה לאחריות, והיקף המידע שנחשף עדיין נבדק.
✈️ משרד התחבורה האמריקאי קבע כי החל מ־19 באוקטובר, מתקפות סייבר מסוימות יוגדרו כאירועים שאינם בשליטת חברת התעופה, אם החברה עמדה בדרישות האבטחה. המשמעות היא שנוסעים עלולים שלא לקבל שוברים לאוכל או לינה במקרה של עיכוב שנגרם ממתקפה.
שנה טובה, שקטה ומאובטחת לכולם 🍎🍯🛡️
#CyberSecurity #Ransomware #DataBreach #GitLab #AI #CyberUpdatesIL | 727 |
| 10 | لا يوجد نص... | 809 |
| 11 | 💥 גוגל מתקנת 230 חולשות ב־Chrome, כולל חולשת יום אפס ב־V8 שכבר נוצלה בפועל.
החולשה CVE-2026-87491 מאפשרת לתוקף מרוחק לנצל דף HTML זדוני ולהריץ קוד בתוך ארגז החול של הדפדפן.
באותו עדכון תוקנו גם חולשות קריטיות נוספות ב־WebGL וב־Cast.
גוגל לא פרסמה עדיין פרטים על התקיפות, אך ממליצה לעדכן בהקדם לגרסה 153.0.8010.36 ומעלה.
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html
https://t.me/CyberUpdatesIL/2474
#Google #Chrome #V8 #ZeroDay #CyberUpdatesIL 🛡️ | 921 |
| 12 | 💥 מיקרוסופט שוב שוברת שיא עם תיקון של 974 פגיעויות בעדכון האבטחה של ספטמבר, כולל שתי חולשות יום אפס שכבר נוצלו בפועל.
החולשה CVE-2026-81963 נמצאת ב־Windows Update Stack ועלולה לאפשר לתוקף מקומי להעלות הרשאות עד SYSTEM.
השניה CVE-2026-85880 נמצאת ב־Windows ALPC וגם היא עלולה לאפשר העלאת הרשאות, ובתרחישים מסוימים אף בריחה מ־Sandbox.
שתי החולשות נוספו לקטלוג KEV של CISA ולגופים פדרליים בארה״ב נקבע מועד תיקון עד 22 בספטמבר.
https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
https://t.me/CyberUpdatesIL/2473
#Microsoft #Windows #ZeroDay #CISA #CyberUpdatesIL 🛡️ | 869 |
| 13 | 🧠 ערוץ סמוי בין חשבונות ChatGPT אפשר להעביר מידע מ־Gmail 😬
חוקרי Check Point חשפו דרך שבה הוראה זדונית בשיחה, בקישור משותף או ב־GPT מותאם אישית גרמה לסשן של הקורבן לבצע במקביל משימה נסתרת.
הערוץ עבר דרך מטא־דאטה משותף בשירות JFrog Artifactory פנימי, שאליו סביבות הרצת הקוד של ChatGPT יכלו לגשת.
בהדגמה, ChatGPT קרא מידע מתיבת Gmail המחוברת לחשבון הקורבן והעביר אותו לחשבון של התוקף, בלי שהמשימה או התוצאות הופיעו בתשובה הגלויה.
השיטה יכלה לשמש גם להעברת היסטוריית שיחות וקבצים, בהתאם להרשאות שכבר ניתנו לסשן.
לאחר החשיפה ה־Artifactory ששימש את הערוץ הושבת על ידי OpenAI.
https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/
https://t.me/CyberUpdatesIL/2472
#ChatGPT #Gmail #JFrog #AI #CyberUpdatesIL 🛡️ | 775 |
| 14 | הכלים שאמורים להגן על הארגון יכולים להיות גםמסלול תקיפה 😬
חוקר אנונימי בשם Nightmare Eclipse, המוכר גם כ־Chaotic Eclipse ו־MSNightmare, פרסם שלושה ניצולי Zero-Day נגד Avast, CrowdStrike ו־NVIDIA.
החולשה PrettyPrague ב־Avast מנצלת את מנגנון ה־Sandbox ועלולה לאפשר למשתמש מקומי לחלץ את מסד ה־SAM ולהפעיל Shell בהרשאות SYSTEM.
החולשה FalconFlank תוקפת את מנגנון הסרת המאקרו הזדוני ב־CrowdStrike Falcon ועלולה לאפשר העלאת הרשאות במערכות Windows. CrowdStrike המליצה להשבית זמנית את המדיניות הרלוונטית.
החולשה השלישית, GreenSection, נמצאת ברכיבי זיכרון משותף של מנהלי ההתקנים של NVIDIA ועלולה לגרום להשחתת זיכרון ולקריסת תהליכים. בשלב זה לא הוכח שהיא מעניקה ישירות הרשאות SYSTEM.
תזכורת טובה שמוצרי אבטחה הם גם משטח תקיפה במיוחד שהם פועלים עם בהרשאות גבוהות.
https://t.me/CyberUpdatesIL/2472
#Avast #CrowdStrike #NVIDIA #ZeroDay #CyberSecurity | 870 |
| 15 | 🤖 מודל GPT‑6 Astra אולי יכול לשנות את כללי המשחק בסייבר 😒
חברת OpenAI השיקה את GPT‑6 Astra והפעם לא מדובר רק בעוד מודל שיודע לכתוב קוד או לענות על שאלות.
המודל Astra הוא המודל הראשון של OpenAI שמגיע לרמת Critical ביכולות סייבר. עם כלים, הרשאות וגישה לרשת, הוא מסוגל לחפש חולשות, לפתח דרכי ניצול ולבצע תהליכי תקיפה מורכבים, בלי שאדם יצטרך להנחות אותו בכל שלב.
בבדיקות של Irregular, Astra פתר 86 מתוך 226 משימות סייבר, לעומת 34 בלבד ל־GPT‑5.6 Sol. במהלך הבדיקות הוא גם מצא חולשות Zero-Day במסד נתונים, במנוע JavaScript של דפדפן ובמערכת סלולרית שאפשרה שינוי או מחיקה של הודעות SMS ללא הרשאה מתאימה.
הבעיה היא לא רק כמה Astra חזק, אלא גם כמה קשה יותר לנטר אותו. OpenAI מציינת שהמודל מסוגל לשלוט טוב יותר בתהליך החשיבה שהוא מציג ובבדיקות עוינות הוא הצליח להסתיר חלק מהכוונות שלו או להיראות פחות מסוכן ממה שהוא באמת.
מצד אחד, מדובר בכלי שיכול לעזור ל־Red Team ולמגינים למצוא חולשות, לנתח קוד, לשפר זיהויים ולפתח תיקונים במהירות. מצד שני, אותו כלי בדיוק יכול לאפשר לתוקפים לעבוד מהר יותר, להתמיד לאורך זמן ולהתאים את עצמם לכישלונות.
מודל Astra לא פורץ לכל מערכת בלחיצת כפתור, הוא עדיין צריך הרשאות, כלים וגישה לסביבה.
השאלה כבר לא אם AI יוכל לתקוף, אלא אם הארגון יצליח לזהות ולעצור אותו בזמן. 💀
https://t.me/CyberUpdatesIL/2472
#OpenAI #GPT6 #Astra #CyberSecurity #AI #RedTeam | 989 |
| 16 | ✨ עדכוני סייבר | סיכום השבת ✨
🏥 ה־CNIL בצרפת קנסה ב־500 אלף אירו את בית החולים Hôpital Privé de la Loire בעקבות פריצה ב־2025, שבה נחשף מידע של 524,867 מטופלים ו־202,246 אנשי קשר שהוגדרו כאנשי אמון.
🌐חברת Google תיקנה 12 חולשות ב־Chrome 152, כולל CVE‑2026‑85046, חולשה בדרגת חומרה גבוהה במנוע V8, ש־Google מסרה כי נוצלה בפועל.
💧חברת Rand Water, תאגיד המים הגדולה בדרום אפריקה, אישרה אירוע סייבר שפגע בחלק ממערכות ה־IT. החברה מסרה כי הטיפול במים, בקרת האיכות ואספקת המים נמשכים כרגיל, ללא פגיעה באיכות המים.
🇬🇷 המועצה המשפטית של מדינת יוון הותקפה, ולפי דיווחים התוקפים גנבו קבצים ודרשו מאות אלפי אירו במטבעות קריפטוגרפיים. יחידת הפשיעה האלקטרונית ו־Europol חוקרות, אך היקף הפגיעה והאם שולם כופר עדיין אינם ברורים.
🛡️ חוקר אבטחה פרסם PoC בשם FalconFlank, שלטענתו מאפשר למשתמש מקומי להגיע להרשאות SYSTEM דרך מנגנון הסרת מאקרו זדוני של CrowdStrike Falcon. CrowdStrike חוקרת את הטענה וממליצה בינתיים להשבית את המדיניות הרלוונטית.
🤖ושוב Google שהפעם השיקה את Gemini 3.8 Flash ואת Gemini 3.8 Flash Cyber, מודל ייעודי לגילוי ולתיקון חולשות. הגישה לגרסת הסייבר מוגבלת לממשלות ולשותפים מאומתים דרך Fairwind, עם דגש על שימוש הגנתי ובקרות גישה מחמירות.
💰חברת OpenAI התחייבה להקצות מיליארד דולר במהלך ששת החודשים הקרובים לסבסוד Daybreak, הכשרות ותמיכה טכנית לארגונים שמגנים על שירותים חיוניים, בהם תשתיות מים, חשמל, ממשל מקומי ובנקים קהילתיים.
🧠 חוקרים מצאו כ־18 אלף הודעות של סוכנים אוטונומיים המזוהים עם OpenAI ב־DSEWiki. הסוכנים שיתפו תשובות, ניסו לעקוף מגבלות ואף יצרו גיבויים לאחר מחיקת התוכן. OpenAI אישרה את “אירוע הוויקי” והודתה שכללי הדיווח על התנהגות לא מתוכננת של מודלים צריכים להשתפר.
🔐חברת Trezor מסרה שפריצה אצל ספק השילוח ShipMonk חשפה מידע של כ־67 אלף לקוחות אמריקאים נוספים, כולל שמות, כתובות, טלפונים, דוא״ל ומספרי הזמנה. הארנקים עצמם ומערכות Trezor לא נפגעו, אך המידע עלול לשמש לפישינג ממוקד ואף לסיכונים פיזיים.
https://t.me/CyberUpdatesIL/2470
#CyberSecurity #AI #DataBreach #Ransomware | 924 |
| 17 | 🤖חברות CrowdStrike ו־OpenAI עושות שת"פ שמכניס את ה־AI כחבר צוות במערך ההגנה
בכנס Fal.Con 2026 הודיעו החברות על הרחבת שיתוף הפעולה, שיתמקד בהגנה על סוכני Codex באמצעות Falcon Guardian ובשילוב מודלי AI בתהליכי אבטחת סייבר.
המודל GPT-5.6 Cyber ישולב תחילה בשירות FAIRR, ובהמשך יורחב לכלל פלטפורמת Falcon. CrowdStrike תספק למודל מודיעין סייבר, הדמיות תקיפה, בדיקות ניצול חולשות ותהליכי עבודה מעולמות ההגנה.
במטרה היא לקצר את הדרך מזיהוי חולשה או איום ועד לגיבוש תגובה והגנה מעשית תחת פיקוח של גורם אנושי.
הכיוון כבר ברור AI משתלב בתוך מערכות ההגנה ומסייע למגינים לקבל החלטות מהר יותר 😍
https://t.me/CyberUpdatesIL/2469
#CrowdStrike #OpenAI #GPT56Cyber #CyberSecurity #AI #Codex | 871 |
| 18 | ☁️ חשבונות ה־Root של AWS נכנסו לכוונת של מתקפת Password Spraying 🤫
חוקרי Datadog זיהו קמפיין שניסה להתחבר לחשבונות ה־Root של AWS ביותר מ־150 ארגונים, בין 24 ביולי ל־23 באוגוסט. התוקפים השתמשו ב־Proxy וב־User-Agents של דפדפנים ישנים כדי להקשות על הזיהוי.
ברוב הארגונים נרשמו כשני ניסיונות כושלים בלבד, ובחלקם עד שמונה. נכון לעכשיו לא זוהתה התחברות מוצלחת, כלומר אין הוכחה לפריצה, אבל עצם המיקוד בחשבון החזק ביותר בענן הוא תמרור אזהרה רציני. 😬
העובדה שניסיון כזה דורש את כתובת המייל של חשבון ה־Root מעלה אפשרות שלתוקפים הייתה רשימת כתובות מוכנה מראש.
כדאי לבדוק ב־CloudTrail אירועי Root ConsoleLogin, לוודא MFA חזק ולצמצם אפשרות של שימוש בחשבון Root למינימום.
https://t.me/CyberUpdatesIL/2468
#AWS #PasswordSpraying #CloudSecurity #CloudTrail | 976 |
| 19 | https://t.me/CyberUpdatesIL/2466 | 974 |
| 20 | 🏫 מתקפת סייבר באוניברסיטת ברצלונה
אוניברסיטת ברצלונה חוקרת מתקפת סייבר שהתגלתה לאחרונה בחלק ממערכותיה.
בעקבות האירוע הופעלו אמצעי הכלה וניטור, חלק מהשירותים ואתרי האינטרנט הופסקו באופן זמני, ונדרשה החלפת פרטי התחברות.
האוניברסיטה פועלת יחד עם הסוכנות הקטלאנית לאבטחת סייבר ו־CSUC כדי לבדוק את היקף האירוע ואת המידע שעלול היה להיחשף.
בשלב זה לא זוהתה פגיעה בנתונים, אך החקירה עדיין נמשכת. בנוסף, הסטודנטים והעובדים הוזהרו מפני ניסיונות התחזות והונאה בעקבות האירוע.
https://web.ub.edu/en/web/actualitat/w/computer-security-incident
https://t.me/CyberUpdatesIL/2466
#Spain #UniversityBarcelona #Catalonia #CyberAttack | 976 |
