ar
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

الذهاب إلى القناة على Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

إظهار المزيد
4 195
المشتركون
+524 ساعات
+107 أيام
+3530 أيام

جاري تحميل البيانات...

جذب المشتركين
أغسطس '26
أغسطس '26
+84
في 0 قنوات
يوليو '26
+112
في 0 قنوات
Get PRO
يونيو '26
+82
في 0 قنوات
Get PRO
مايو '26
+80
في 1 قنوات
Get PRO
أبريل '26
+118
في 1 قنوات
Get PRO
مارس '26
+120
في 0 قنوات
Get PRO
فبراير '26
+79
في 1 قنوات
Get PRO
يناير '26
+80
في 0 قنوات
Get PRO
ديسمبر '25
+124
في 1 قنوات
Get PRO
نوفمبر '25
+93
في 1 قنوات
Get PRO
أكتوبر '25
+70
في 0 قنوات
Get PRO
سبتمبر '25
+50
في 0 قنوات
Get PRO
أغسطس '25
+122
في 2 قنوات
Get PRO
يوليو '25
+118
في 5 قنوات
Get PRO
يونيو '25
+174
في 5 قنوات
Get PRO
مايو '25
+96
في 0 قنوات
Get PRO
أبريل '25
+94
في 1 قنوات
Get PRO
مارس '25
+118
في 5 قنوات
Get PRO
فبراير '25
+97
في 0 قنوات
Get PRO
يناير '25
+121
في 4 قنوات
Get PRO
ديسمبر '24
+180
في 0 قنوات
Get PRO
نوفمبر '24
+182
في 4 قنوات
Get PRO
أكتوبر '24
+235
في 6 قنوات
Get PRO
سبتمبر '24
+167
في 0 قنوات
Get PRO
أغسطس '24
+178
في 0 قنوات
Get PRO
يوليو '24
+149
في 5 قنوات
Get PRO
يونيو '24
+68
في 0 قنوات
Get PRO
مايو '24
+99
في 1 قنوات
Get PRO
أبريل '24
+142
في 0 قنوات
Get PRO
مارس '24
+132
في 0 قنوات
Get PRO
فبراير '24
+112
في 0 قنوات
Get PRO
يناير '24
+232
في 2 قنوات
Get PRO
ديسمبر '23
+163
في 0 قنوات
Get PRO
نوفمبر '23
+349
في 0 قنوات
Get PRO
أكتوبر '23
+106
في 0 قنوات
Get PRO
سبتمبر '23
+63
في 0 قنوات
Get PRO
أغسطس '23
+59
في 0 قنوات
Get PRO
يوليو '23
+59
في 0 قنوات
Get PRO
يونيو '23
+50
في 0 قنوات
Get PRO
مايو '23
+56
في 0 قنوات
Get PRO
أبريل '23
+90
في 0 قنوات
Get PRO
مارس '23
+44
في 0 قنوات
Get PRO
فبراير '23
+16
في 0 قنوات
Get PRO
يناير '23
+48
في 0 قنوات
Get PRO
ديسمبر '22
+294
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
29 أغسطس+2
28 أغسطس+3
27 أغسطس+6
26 أغسطس+3
25 أغسطس+3
24 أغسطس+2
23 أغسطس+3
22 أغسطس+4
21 أغسطس+2
20 أغسطس+2
19 أغسطس+2
18 أغسطس+3
17 أغسطس+5
16 أغسطس+8
15 أغسطس+2
14 أغسطس+2
13 أغسطس+1
12 أغسطس+1
11 أغسطس+3
10 أغسطس+2
09 أغسطس+1
08 أغسطس+6
07 أغسطس+6
06 أغسطس+1
05 أغسطس+1
04 أغسطس+6
03 أغسطس0
02 أغسطس+3
01 أغسطس+1
منشورات القناة
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם הוגשו יותר מ־20 אישומים בגין פריצות, הלבנת הון ועבירות סייבר נוספות. לפי החשד, השניים היו חברים בקבוצת TeamPCP, שהתמקדה במתקפות שרשרת אספקה: חדירה לכלי קוד פתוח, החדרת קוד זדוני והמתנה לכך שארגונים רבים יתקינו אותו. הקוד הזדוני גנב מפתחות פרטיים, גישות לשירותי ענן ונתוני לקוחות, ולאחר מכן דרש כופר. לפי ה־FBI, הקמפיינים פגעו ביותר מ־1,000 ארגונים וחשפו יותר מחצי מיליון חשבונות משתמש. בין הקורבנות שיוחסו לקבוצה: תשתיות הענן של האיחוד האירופי, GitHub ו־OpenAI. אחד החשודים זוהה לאחר שהתפאר בפני העיתונאי בריאן קרבס בתפקידו כמנהל הקבוצה וביצע טעויות שחשפו את זהותו. 🤷‍♂️ https://t.me/CyberUpdatesIL/2461 #TeamPCP #OpenAI #GitHub #SupplyChain #CyberAttack #CyberUpdatesIL 🛡️

2
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך קובץ מוצפן. התוקף העלה לאתר קובץ JSON מוצפן, מפתח לפענוח ובקשה תמימה לסכם את הדף. הסוכן הפעיל כלי Python, פענח את הקובץ וקיבל הוראות מהתוקף כאילו מדובר במידע אמין. במקרה של Grok, הסוכן אסף ללא אישור המשתמש מידע כמו היסטוריית שיחות, שם, מיקום משוער ורמת מנוי — ושלח אותו לשרת של התוקף. החוקרים הצליחו להפעיל את השיטה גם נגד Gemini, שם הסוכן חשף מידע פנימי ואף סיפק תוכן מסוכן. לפי הדיווח, xAI טרם פרסמה תיקון, ו־Google אינה מתייחסת לפריצות מסוג Jailbreak במסגרת תוכנית bug bounty שלה 😏 https://t.me/CyberUpdatesIL/2460 #Grok #Gemini #AI #Jailbreak #PromptInjection #CyberUpdatesIL 🛡️
396
3
מתקפת סייבר משבשת את פעילות חברת Boston Scientific ברחבי העולם חברת Boston Scientific, יצרנית עולמית של ציוד רפואי, דיווחה כי אירוע סייבר שפגע בחלק ממערכות ה־IT שלה וגרם להשבתת רשת ולשיבושים בפעילות החברה. לפי החברה, האירוע פגע בין היתר ביישומים עסקיים ובמערכות המשמשות לעיבוד ולמשלוח הזמנות ללקוחות. בשלב זה עדיין לא ידוע מתי תושלם החזרה לפעילות מלאה. תזכורת שמתקפה על מערכות IT ארגוניות יכולה להשפיע במהירות גם על שרשרת האספקה, על הזמנות ובמקרה של חברת ציוד רפואי, המצב יכול לסכן חיים. https://t.me/CyberUpdatesIL/2459 #BostonScientific #CyberAttack #Healthcare #SupplyChain #CyberUpdatesIL 🛡️
415
4
חברת Snowflake מפסיקה לאפשר שימוש בסיסמאות בחשבונות שירות החברה עוברת בהדרגה למודל שבו חשבונות שירות לא יוכלו לבצע התחברות באמצעות סיסמה, ויידרשו להשתמש בשיטות כמו Key Pair, OAuth או אסימונים קצרי־טווח. המהלך מגיע לאחר מתקפות שבהן תוקפים השתמשו בפרטי התחברות תקפים שנגנבו מלקוחות Snowflake ולא בעקבות חולשה בתשתית של Snowflake עצמה. החלק המאתגר יהיה דווקא מיפוי חשבונות השירות הקיימים כדי להבין אילו מערכות משתמשות בהם, מי אחראי עליהם, אילו הרשאות נדרשות והאם החשבון עדיין נחוץ. הזדמנות טובה להזכיר שחשבון שירות ללא בעלים, ללא סבב מפתחות וללא הגבלת הרשאות הוא למעשה משתמש אנושי, רק שלא זוכרים לטפל בו 🤦‍♂️ https://t.me/CyberUpdatesIL/2458 #Snowflake #ServiceAccounts #Passwordless #IdentitySecurity
408
5
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
503
6
🔒חברת WhatsApp משיקה כמה שיפורי אבטחה שנועדו להקשות על השתלטות על חשבונות ועל הונאות מצד מתקשרים לא מוכרים. האימות הדו־שלבי משתדרג מקוד PIN בן שש ספרות לסיסמה חזקה יותר, הכוללת אותיות, מספרים ותווים מיוחדים. בנוסף, משתמשים יוכלו להוסיף כמה מפתחות גישה לחשבון, למשל למכשירי Android ו־iPhone שונים. לפי Meta, יותר ממיליארד משתמשים כבר משתמשים ב־Passkeys. בשיחות ממספרים שאינם שמורים באנשי הקשר, WhatsApp תציג באנדרואיד מידע נוסף, כמו המדינה שממנה מגיע המספר וקבוצות משותפות, כמה שיותר פרטים לפני שעונים יכולים למנוע טעויות 📞 https://t.me/CyberUpdatesIL/2456 #WhatsApp #Passkeys #Android #AccountSecurity #CyberUpdatesIL 🛡️
499
7
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת מידע קבעה כי Uber השעתה וחסמה נהגים באמצעות מערכות אוטומטיות, בין היתר בעקבות חשדות להונאה או דירוגים נמוכים מבלי לספק בדיקה אנושית מספקת או הסבר ברור להחלטה. עבור נהגים רבים, חסימת החשבון לא הייתה רק תקלה טכנית אלא אובדן מיידי של מקור ההכנסה, בלי אפשרות אמיתית להבין מה קרה או לשכנע אדם לבדוק את ההחלטה. חברת Uber טוענת שהחסימות הקבועות כן עברו בדיקה אנושית, שהנהגים יכלו לערער ושהקנס אינו מידתי והודיעה שתערער עליו. וזו תזכורת חשובה, שאלגוריתם, מתוחכם ככל שיהיה לא יכול להיות זה שמקבל ההחלטות גורליות 😏 https://t.me/CyberUpdatesIL/2455 #Uber #GDPR #Privacy #AI #CyberUpdatesIL 🛡️
532
8
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווק
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווקא ב־LinkedIn, כי עבודה גם ככה לא ממש מוצאים שם. לפי סקר של Zety, שנערך בקרב 1,023 עובדים בארה״ב, 48% סומכים יותר על המידע בפרופילי LinkedIn מאשר על הפרטים באפליקציות היכרויות. 21% משתמשים בפלטפורמה כדי לבדוק אדם שהכירו באפליקציית היכרויות או בחיים האמיתיים, ו־12% כבר היו בקשר רומנטי שהתחיל ב־LinkedIn. אבל רוב המשתמשים עדיין חושבים שזה חוצה גבול: 74% סבורים שהפלטפורמה צריכה להישאר מקצועית, ו־65% מזהירים שהתחלות רומנטיות ב־LinkedIn עלולות לפגוע במוניטין המקצועי. מבחינת אבטחת מידע, יש כאן סיכון כי הפרופיל חושף את מקום העבודה, התפקיד, הקשרים ותחומי העניין וזה בדיוק המידע שתוקפים אוספים לצורך הנדסה חברתית. אם מוסיפים לזה קשר רגשי זה בול מידע לפישינג, הונאה או גניבת מידע. חברת LinkedIn, מצדה, אוסרת על פניות רומנטיות או מיניות לא רצויות ומבהירה שהיא פלטפורמה מקצועית ולא אתר היכרויות. https://t.me/CyberUpdatesIL/2453 #LinkedIn #SocialEngineering #Phishing #CyberSecurity #CyberUpdatesIL 🛡
556
9
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולע
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולעיתים גם לשליטה בחלק מהגדרות הרכב. התוקפים ניצלו אפליקציית מערכת לגיטימית בשם TWCore, שאחראית על עדכוני התוכנה, כדי להוריד ולהתקין נוזקה בשם JarService ברקע וללא ידיעת הנהגים. לאחר ההתקנה, הנוזקה התחברה לשרתי השליטה של התוקפים, אספה מידע כמו דגם המכשיר, רשת ה־Wi-Fi וכתובת ה־MAC, ואפשרה להוריד ולהריץ רכיבים נוספים. בפועל, המכשירים שנדבקו הפכו לצומתי Proxy שדרכם ניתן להעביר תעבורת אינטרנט ולהסתיר את המקור שלה ובמקביל שימשו לביצוע הונאות פרסום וליצירת קליקים מזויפים. הפעילות יוחסה לקבוצת MoYu, המקושרת לבוטנט BADBOX. לפי החוקרים, לא זוהתה פגיעה במערכות הנהיגה הקריטיות, ו־DoFun מסרה כי הבעיה תוקנה. https://t.me/CyberUpdatesIL/2453 #Android #AutomotiveSecurity #Botnet #BADBOX #CyberUpdatesIL 🛡
497
10
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול ושירותים דיגיטליים ליותר מ־3,000 בתי ספר באיטליה. לפי טענת התוקפים, נגנבו כ־6.1 טרה־בייט של מידע, הכוללים לכאורה פרטים אישיים, רפואיים, מסמכי זיהוי ופרטי קשר של תלמידים ומורים. החברה אישרה שאירע אירוע סייבר, אך טענה כי הוא הוגבל לרכיב Modulistica Smart, וכי מערכות הרישום האלקטרוני ומערכות ניהול בתי הספר לא נפגעו https://t.me/CyberUpdatesIL/2452 #Italy #DataBreach #Ransomware #Schools #CyberUpdatesIL 🛡️
502
11
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM,
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM, פלטפורמה שמחברת יישומים למודלי בינה מלאכותית. יותר מ־2,500 ארגונים נפגעו, בהם Cisco,‏ Samsung,‏ AWS,‏ Salesforce ו־London Stock Exchange. המידע שנגנב כלל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes, משתני סביבה ומפתחות גישה לשירותי AI. התקיפה התבססה על אמון אוטומטי בכלי המוכר, במקום לפרוץ ישירות לארגונים, התוקפים הכניסו גרסה נגועה לתהליך העבודה ומשם קיבלו גישה למערכות של הקורבנות. לפעמים דווקא הכלי שנועד להגן על הארגון הוא זה שמכניס את התוקף פנימה 🥴 https://t.me/CyberUpdatesIL/2450 #SupplyChain #OpenSource #Trivy #LiteLLM #AI #CyberUpdatesIL 🛡️
540
12
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה בין 6 ל־10 ביולי, במסגרת גל תקיפות נגד חברות פיננסיות בארצות הברית. לפי החברה, המידע שנחשף כולל שמות, תאריכי לידה, כתובות מגורים, פרטי קשר ומספרי Social Security. ב־Apollo טוענים כי בשלב זה אין אינדיקציה שהמידע פורסם או נוצל להונאות והחקירה עדיין נמשכת https://t.me/CyberUpdatesIL/2450 #Apollo #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
591
13
✨ עדכוני סייבר | סיכום השבת ✨ 📱 חוקרים מזהירים מפני שלושה סוסים טרויאניים בנקאיים: Manic,‏ Grandoreiro ו־ToxicPanda 2.0. הגרסה החדשה של ToxicPanda כוללת 167 פקודות מרחוק ותוקפת כמעט 350 אפליקציות פיננסיות, בעוד Manic מסוגל לגנוב הקלדות, לעקוב אחר מיקום ולהעביר מידע דרך מכשירים נגועים בסביבה. 🚗 מתקפת שרשרת אספקה פוגעת במערכות מולטימדיה מבוססות Android ברכבים. אפליקציית עדכון לגיטימית משמשת להפצת נוזקה שהופכת את מערכות הרכב לצמתי Proxy ברשת BADBOX ולכלים להונאות פרסום. ☁️חברת Microsoft תיקנה 22 חולשות בשירותי Azure ו־Entra ID, כולל CVE-2026-69836, חולשה קריטית שאפשרה ביצוע קוד מרחוק ונוצלה בפועל. Microsoft טיפלה בה בצד השרת, ולכן לא נדרשת פעולה מצד הלקוחות, אך הארגון חשוף לשורה נוספת של חולשות בדרגת חומרה 10.0. 🏦 קבוצת LockBit טענה כי פרצה ל־U.S. Bancorp ואיימה לפרסם מידע בעוד שבועיים. הבנק מסר כי אין ראיה לפגיעה במערכותיו, וכי מדובר באירוע אצל ספק של ספק, תזכורת לכך שגם שרשרת אספקה רחוקה עלולה להפוך לנקודת לחץ על ארגון גדול. 🌑 חברת Oz Hair and Beauty דיווחה על אירוע סייבר שבו נגנבו שמות, כתובות דואר אלקטרוני, מספרי טלפון ופרטי רכישות. קבוצת xpl0itrs טענה באתר הדלפות כי השיגה מידע על כ־2.1 מיליון לקוחות, אך היקף הנתונים טרם אומת על ידי החברה. https://t.me/CyberUpdatesIL/2449 #CyberSecurity #Android #Microsoft #Azure #Ransomware #DarkWeb
673
14
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיו
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיות היפנית, שמספקת שירותי אחסון, ענן, שרתים ו־Data Center. המערכת כללה שמות, כתובות, מספרי טלפון, כתובות דוא״ל, פרטי שירות ונתוני חיוב. סיסמאות נשמרו כשהן מגובבות, ופרטי כרטיסי אשראי כלל לא נשמרו במערכת. החברה טוענת שלא הוכח גניבת המידע בפועל וגם לא נדרשה דרישת כופר אלא רק גישה לשירותים. כלומר, כרגע מדובר בכמות החשבונות שעלולה להיות מושפעת, לא בהכרח בכמות המידע שנגנבה בפועל 😬 https://t.me/CyberUpdatesIL/2448 #SakuraInternet #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
660
15
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute פעלו במשך שנים עבור משמרות המהפכה וגופים איראניים נוספים, ותקפו יותר מ־100 אלף חשבונות של מרצים ברחבי העולם. כ־8,000 מהם נפרצו בהצלחה. דרך החשבונות שנפרצו נגנבו כ־31.5 טרה־בייט של מחקרים, עבודות אקדמיות, ספרים וקניין רוחני ממאות אוניברסיטאות, לצד תקיפות נגד חברות וגופי ממשל. בין המדינות שנפגעו הייתה גם ישראל 😠 והם לא הסתפקו רק בריגול, לפי האישומים, חלק מהמידע והגישה לחשבונות שנפרצו נמכרו ללקוחות באיראן, ואחד מחברי הרשת אף נקשר לפריצה ל־HBO ולדרישת כופר של 6 מיליון דולר בביטקוין. ארה״ב מציעה עכשיו פרס של עד 10 מיליון דולר עבור מידע שיוביל לאיתור חמישה מהנאשמים. https://t.me/CyberUpdatesIL/2447 #Iran #CyberEspionage #MabnaInstitute #IRGC #CyberSecurity #CyberUpdatesIL 🛡️
670
16
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforc
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforcement Learning לאחר שזיהתה שהיכולות החדשות של המודלים, בעיקר בתחומי קוד וסייבר, דורשות סביבת אימון מאובטחת יותר. אחרי כל הבלגן ב־OpenAI מחזקים כעת את סביבת האימון עם Sandboxes מבודדים יותר, הגבלת גישה לאינטרנט, צמצום הרשאות וניטור הדוק יותר של פעולות המודל. החשש הוא שככל שסוכני AI הופכים עצמאיים וחזקים יותר, הם עלולים למצוא דרכים לא צפויות להשיג את המטרה שקיבלו, כולל ניצול חולשות או עקיפת מגבלות. בקיצור, הגענו לשלב שבו לא מספיק להגן על המודל מתוקפים, אלא איך מגנים על הסביבה מהמודל 🥶 https://t.me/CyberUpdatesIL/2446 #OpenAI #AI #AISecurity #CyberSecurity #CyberUpdatesIL 🛡️
819
17
אתר GitHub חווה תקלות נרחבות בשירותים מאז אתמול משתמשים דיווחו על שגיאות 403 וכשלים בגישה למאגרים. GitHub אישרה תקלה שפגעה ב־Git Operations, API, Actions, Pull Requests, Webhooks, Copilot ובמנגנוני ההזדהות. בשיא האירוע נרשמו כ־20% שגיאות בשירותי האתר וה־API, וכ־50% כשל בהורדת קבצים ותוכן ממאגרים. חלק מהתקלה נפתרה בלילה, אך הבוקר דווח על בעיה נוספת בהרשאות וב־Runner Groups. https://t.me/CyberUpdatesIL/2445 #GitHub #DevOps #GitHubActions #Outage
761
18
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את העסקתו של עובד שאיחר ל־17 מתוך 23 משמרות. לונה בחן את נתוני הנוכחות מול הנהלים שכתב בעצמו וההמלצה אושרה לאחר בדיקה אנושית. האירוניה היא שבני האדם נאלץ להזכיר למנהל הדיגיטלי לבדוק את הנהלים שהוא כתב, נכון לעכשיו גם AI צריך מנהל אנושי 🥶 https://t.me/CyberUpdatesIL/2444 #AI #AIAgent #FutureOfWork #CyberUpdatesIL 🛡️
850
19
חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface
חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface מספקת לעסקים ביטוח מפני אי־תשלום, מידע פיננסי וניהול סיכוני אשראי. לפי הפרסום, המידע שנגנב כולל מסמכים עסקיים ולפחות שדה אחד המכיל סיסמה, אך לא פורסמו נפח המידע או שיטת החדירה. ב־Coface טרם אישרו פריצה או גניבת מידע או הודעה על פגיעה בשירותים. https://t.me/CyberUpdatesIL/2442 #Coface #Qilin #Ransomware #CyberUpdatesIL 🛡️
892
20
🕵️ כך עקבות דיגיטליים הובילו לאיתור מלי וליאל יהלומי פרשת ההיעלמות מספקת הצצה מעניינת לעולם הגנת הפרטיות, גם לאחר שהשתיים ניתקו את הטלפונים שלהן, רכשו מכשירים חלופיים וניסו לטשטש את המסלול, הן הותירו אחריהן עקבות. לפי הפרסומים, צוות החקירה הצליח לשחזר חלק מהשיחות שנמחקו מ־Gemini. בשיחות הופיעו שאלות על רכישת טלפון ללא זיהוי, מחיקת אפליקציות שמאפשרות איתור ומדינות שאין להן הסכם הסגרה עם ישראל. המידע הזה התחבר לאיכון האחרון של הטלפונים בווינה, למצלמות אבטחה, לנתוני נסיעה וטיסה ולשיתוף פעולה עם גורמי אכיפה בחו״ל. כך נבנה בהדרגה המסלול מצ׳כיה, דרך וינה וגרמניה, ועד לאוטובוס שבו אותרו בארגנטינה. נקודות למחשבה, אז השיחות עם Gemini הן פרטיות, אבל אינן נהנות מחיסיון משפטי, למרות מחיקת מידע מהחשבון אינה מבטיחה מחיקה ממערכות הענן, כי זה לא שוחזר מהמכשיר אלא מחשבון Google בעקבות צו משפטי 😌 https://t.me/CyberUpdatesIL/2442 #DigitalForensics #AIPrivacy #OSINT #CyberSecurity #CyberUpdatesIL 🛡️
817