ch
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

前往频道在 Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

显示更多
4 206
订阅者
+224 小时
-47 天
+1030 天
吸引订阅者
10月 '26
十月 '26
+11
在0个频道中
九月 '26
+61
在0个频道中
Get PRO
八月 '26
+87
在0个频道中
Get PRO
七月 '26
+112
在0个频道中
Get PRO
六月 '26
+82
在0个频道中
Get PRO
五月 '26
+80
在1个频道中
Get PRO
四月 '26
+118
在1个频道中
Get PRO
三月 '26
+120
在0个频道中
Get PRO
二月 '26
+79
在1个频道中
Get PRO
一月 '26
+80
在0个频道中
Get PRO
十二月 '25
+124
在1个频道中
Get PRO
十一月 '25
+93
在1个频道中
Get PRO
十月 '25
+70
在0个频道中
Get PRO
九月 '25
+50
在0个频道中
Get PRO
八月 '25
+122
在2个频道中
Get PRO
七月 '25
+118
在5个频道中
Get PRO
六月 '25
+174
在5个频道中
Get PRO
五月 '25
+96
在0个频道中
Get PRO
四月 '25
+94
在1个频道中
Get PRO
三月 '25
+118
在5个频道中
Get PRO
二月 '25
+97
在0个频道中
Get PRO
一月 '25
+121
在4个频道中
Get PRO
十二月 '24
+180
在0个频道中
Get PRO
十一月 '24
+182
在4个频道中
Get PRO
十月 '24
+235
在6个频道中
Get PRO
九月 '24
+167
在0个频道中
Get PRO
八月 '24
+178
在0个频道中
Get PRO
七月 '24
+149
在5个频道中
Get PRO
六月 '24
+68
在0个频道中
Get PRO
五月 '24
+99
在1个频道中
Get PRO
四月 '24
+142
在0个频道中
Get PRO
三月 '24
+132
在0个频道中
Get PRO
二月 '24
+112
在0个频道中
Get PRO
一月 '24
+232
在2个频道中
Get PRO
十二月 '23
+163
在0个频道中
Get PRO
十一月 '23
+349
在0个频道中
Get PRO
十月 '23
+106
在0个频道中
Get PRO
九月 '23
+63
在0个频道中
Get PRO
八月 '23
+59
在0个频道中
Get PRO
七月 '23
+59
在0个频道中
Get PRO
六月 '23
+50
在0个频道中
Get PRO
五月 '23
+56
在0个频道中
Get PRO
四月 '23
+90
在0个频道中
Get PRO
三月 '23
+44
在0个频道中
Get PRO
二月 '23
+16
在0个频道中
Get PRO
一月 '23
+48
在0个频道中
Get PRO
十二月 '22
+294
在0个频道中
日期
订阅者增长
提及
频道
07 十月+2
06 十月+3
05 十月0
04 十月+3
03 十月+2
02 十月+1
01 十月0
频道帖子
ביום הראשון של תחרות Pwn2Own Ireland 2026 נוצלו 32 חולשות, והחוקרים זכו בפרסים בסך 388,500 דולר. חלק מהחולשות כבר היו ידועות
ביום הראשון של תחרות Pwn2Own Ireland 2026 נוצלו 32 חולשות, והחוקרים זכו בפרסים בסך 388,500 דולר. חלק מהחולשות כבר היו ידועות ליצרנים, ולכן לא כולן היו zero-days חדשים לחלוטין. צוות VinSOC הוביל עם פרסים בסך 80,000 דולר: 40,000 דולר על שרשרת של שבע חולשות ב־Philips Hue Bridge Pro, ו־40,000 דולר נוספים על ניצול של חמש חולשות ב־Oracle Autonomous AI Database. גם Samsung Galaxy S26 נפרץ בכמה ניסיונות. בין ההצלחות הנוספות: פריצה ל־LiteLLM, למדפסות Lexmark ו־Canon, ול־OpenAI Codex באמצעות חולשת הזרקת ארגומנטים. כרגיל ליצרנים ניתנים 90 יום לתקן את החולשות לפני פרסומן. https://t.me/CyberUpdatesIL/2498 #Pwn2Own #Ireland #ZeroDay #SamsungGalaxyS26 #AI

2
לקוחות ASOS קיבלו התראת push לא מורשית, שבה התוקפים טענו כי פרצו לסביבת Snowflake של החברה ואיימו להדליף מידע. חברת ASOS אישר
לקוחות ASOS קיבלו התראת push לא מורשית, שבה התוקפים טענו כי פרצו לסביבת Snowflake של החברה ואיימו להדליף מידע. חברת ASOS אישרה שהיא חוקרת פעילות בפלטפורמות צד שלישי המשמשות לתקשורת עם לקוחות. לפי החברה, שמות ופרטי קשר עשויים להיות חשופים, אך היא אינה מאמינה שפרטי תשלום או סיסמאות נפגעו. קבוצה בשם Xuanye Group טענה לאחריות. עם זאת, הפריצה ל־Snowflake לא אומתה, והחברה מסרה שלא מצאה עד כה פגיעה בפלטפורמה שלה. ASOS ביקשה מהלקוחות להתעלם מההתראה ולא ללחוץ על הקישור שבה. https://t.me/CyberUpdatesIL/2496 #ASOS #Snowflake #XuanyeGroup
268
3
אנתרופיק דיווחה למשטרה על איומים שנכתבו בשיחה עם Claude נגד משרד השריף במחוז Lee בפלורידה. החשודה היא קארלי מישל הלר, בת 30 מבוניטה ספרינגס. לפי דו״ח המעצר, הלר כתבה שהיא מתכוונת “לירות” במשרד השריף, ולמחרת ציינה שקנתה אקדח חדש. היא אמרה לחוקרים שהשתמשה ב־Claude כמו ביומן. בדו״ח נכתב שמערכות הבטיחות של Anthropic סימנו את ההודעות והעבירו אותן לבדיקה אנושית ולאחר מכן צוות הבדיקה דיווח למשטרה. השוטרים הגיעו לביתה ועצרו אותה ללא התנגדות. הלר מואשמת באיום כתוב, עבירה מסוג felony מדרגה שנייה. אם תורשע, העונש המרבי הקבוע בחוק הוא עד 15 שנות מאסר וקנס של עד 10,000 דולר. https://t.me/CyberUpdatesIL/2496
426
4
קבוצת הכופר BYOD טוענת שפרצה ל־Trump Mobile ופרסמה באתר הדלפות מידע של 3,615 לקוחות. לפי בדיקת Straight Arrow, הרשומות כוללות
קבוצת הכופר BYOD טוענת שפרצה ל־Trump Mobile ופרסמה באתר הדלפות מידע של 3,615 לקוחות. לפי בדיקת Straight Arrow, הרשומות כוללות שמות, כתובות דוא״ל, מספרי טלפון, כתובות מגורים ופרטי הזמנות. לקוח אחד ומספר אנשים נוספים אישרו שהפרטים שפורסמו עליהם נכונים. נציג BYOD טען שהגישה הושגה לאחר שעובד של Liberty Mobile הודבק בנוזקה. דרך החדירה לא אומתה באופן עצמאי, ו־Trump Mobile לא הגיבה לפניית העיתון. הדיווח מבוסס על בדיקת Straight Arrow, שאימתה חלק מהפרטים מול האנשים שנכללו ברשומות. https://t.me/CyberUpdatesIL/2495
452
5
הרשות להגנת הפרטיות של איטליה (GPDP) הטילה קנס של 7 מיליון אירו על חברת IQVIA Solutions Italy, בעקבות עיבוד מידע רפואי של כמי
הרשות להגנת הפרטיות של איטליה (GPDP) הטילה קנס של 7 מיליון אירו על חברת IQVIA Solutions Italy, בעקבות עיבוד מידע רפואי של כמיליון מטופלים מ־800 מרפאות משפחה. לפי הרשות, המידע לא היה אנונימי וכלל שילוב של אבחנות, מרשמים, בדיקות ונתוני מיקום שאפשר באמצעים סבירים לגלות פרטים מזהים ישירים של יותר מ־3,300 מטופלים. הרשות קבעה שהחברה לא הציגה בסיס חוקי מספק לעיבוד המידע ולא נקטה אמצעי אבטחה מתאימים. IQVIA נדרשה לתקן את העיבוד בתוך 120 יום אם תמשיך בפעילות, ומסרה שהיא שומרת לעצמה את הזכות לערער. https://t.me/CyberUpdatesIL/2494
422
6
משרד המשפטים האמריקאי הודיע כי אניבל אלכסנדר קאנלון אגירה (Anibal Alexander Canelon Aguirre), החשוד בפיתוח נוזקת Ploutus, נעצ
משרד המשפטים האמריקאי הודיע כי אניבל אלכסנדר קאנלון אגירה (Anibal Alexander Canelon Aguirre), החשוד בפיתוח נוזקת Ploutus, נעצר והובא לבית משפט בנברסקה. לפי כתב האישום, הנוזקה שימשה לתקיפות “ג׳קפוטינג”, שבהן כספומטים אולצו להוציא מזומן בלי לחייב חשבון. הרשויות מייחסות לרשת גניבת מיליוני דולרים ותקיפות ב־47 מדינות בארה״ב ובמדינות נוספות. https://t.me/CyberUpdatesIL/2493
418
7
💥 גוגל משעה זמנית חלק מתוכנית ה־Bug Bounty שלה לקוד פתוח החל מ־1 באוקטובר, Google אינה מקבלת דיווחים חדשים על חולשות מוצר במ
💥 גוגל משעה זמנית חלק מתוכנית ה־Bug Bounty שלה לקוד פתוח החל מ־1 באוקטובר, Google אינה מקבלת דיווחים חדשים על חולשות מוצר במסגרת תוכנית OSS VRP, שמתגמלת חוקרים על איתור חולשות בפרויקטים שלה, בהם Go, Angular ו־Protocol Buffers. לדברי החברה, ההשהיה נובעת מעלייה חדה בדיווחים אוטומטיים, שרובם אינם תקפים. דיווחים שהוגשו לפני מועד זה ודיווחי חולשות בשרשרת האספקה לא מושפעים. בחלק מהמקרים עדיין ניתן לדווח על חולשות שמשפיעות על מוצרי Google Cloud דרך תוכנית Cloud VRP. גוגל צפויה לעדכן על התוכנית ברבעון הראשון של 2027. https://t.me/CyberUpdatesIL/2492 #Google #BugBounty #OpenSource #AI #CyberSecurity
485
8
קבוצת הכופרה Storm טוענת כי תקפה את בית החולים Nipigon District Memorial שבקנדה. בעקבות מתקפת הכופרה נפגעו מערכות המחשוב של בית החולים. המעבדה האמבולטורית ושירותי הדימות נסגרו זמנית והצוות עבר לעבודה ידנית בחלק מהתהליכים. כנראה שנפגעו שירותים נוספים כמו פיזיותרפיה ורפואה מרחוק, כמות המידע שנגנב עדיין לא ידועה https://t.me/CyberUpdatesIL/2491 #Canada #Healthcare #Ransomware
473
9
קבוצת הכופר The Gentlemen הוסיפה את Mandurah State Emergency Service לאתר ההדלפות שלה וטוענת שפגעה ביחידת מתנדבים במערב אוסטר
קבוצת הכופר The Gentlemen הוסיפה את Mandurah State Emergency Service לאתר ההדלפות שלה וטוענת שפגעה ביחידת מתנדבים במערב אוסטרליה, המסייעת בחיפושים, הצפות וחילוץ. בדיווח נטען שהפגיעה שיבשה את פעילות המתנדבים ואת התמיכה בחניכים, עד כה לא פורסם אישור רשמי או אימות עצמאי, וגם לא אומתו פרטים על מידע שנגנב. כשמערך החירום נמצא תחת מתקפה, החשש הוא לא רק מחשיפת מידע אלא גם מפגיעה במתן הסיוע. https://t.me/CyberUpdatesIL/2490 #אוסטרליה #כופרה #TheGentlemen #שירותיחירום
527
10
https://share.google/2gWx7o0g3sX1LFtXC
https://share.google/2gWx7o0g3sX1LFtXC
835
11
✨ עדכוני סייבר | סיכום השבת והחג ✨ 💥חברת Oracle PeopleSoft תחת מתקפה Mandiant ו־Google זיהו ניצול עולמי של CVE‑2026‑35273, חולשה שמאפשרת הרצת קוד מרחוק ללא הזדהות. התוקפים עקפו WAF באמצעות קידוד נתיב ופרסו Web Shells בעשרות מערכות. במקביל, ShinyHunters טענה שפרצה לפורטל הגיוס של ה־FBI וגנבה 2–3 טרה־בייט, אך ה־FBI עדיין לא אישר את הטענה. 💰חברת Bitget איבדה כ־387.5 מיליון דולר תוקפים השתלטו על מערכת Backend בארנקי הבורסה והעבירו נכסים לכתובות שבשליטתם. Bitget עצרה משיכות, והן יחודשו בהדרגה החל מ־28 בספטמבר. החברה קישרה את דפוס התקיפה לגורמים מצפון קוריאה, אך הייחוס טרם הוכח סופית. 🚨 פרסומות Google הציגו התראות אבטחה מזויפות קמפיין שהגיע לפחות ל־619 ארגונים הציג מסכי “Microsoft Defender” ו־Apple מזויפים, נעל את הדפדפן במסך מלא וניסה לגרום למשתמש להתקשר למוקד תמיכה מזויף או למסור גישה מרחוק. ⚠️חברת Kiteworks ביקשה מלקוחות להשבית שרתים בעקבות מודיעין אמין מגורמי מודיעין פדרליים, החברה המליצה על חלון השבתה מונע של תשע שעות. נכון לעכשיו אין אינדיקציה לפריצה מאומתת, והחברה מסרה שכל החולשות הידועות טופלו בגרסה 9.5.1. 🏫 שיבושים בגופים ציבוריים מחוז בתי הספר ברנבי בקנדה אישר אירוע סייבר שפגע ברשת הפנימית ובקווי הטלפון. בוויילס, מתקפה על משטרת Dyfed-Powys השביתה זמנית שירותים מקוונים ודואר אלקטרוני; אין עדות לפגיעה בנתוני הציבור, אך נבדקת חשיפה אפשרית של מידע על עובדים. ✈️ מתקפת כופר אפשרית על תשתיות התעופה בדרום אפריקה, מחקירה ראשונית ב־ATNS מצביעה על נוזקה בסביבות OT התומכות בשירותי מזג אוויר לתעופה, עם חשד להעברת מידע לכתובות בסין. החברה שכרה חוקרים לבדיקת מקור האירוע והיקפו. 👨‍⚖️ 70 חודשי מאסר להאקר kiberphant0m קמרון ג׳ון וגניוס, חייל אמריקאי לשעבר שהיה מעורב בפריצות ל־AT&T, ל־Snowflake ולחברות תקשורת נוספות, נידון ל־70 חודשי מאסר ולתשלום של כ־295 אלף דולר. 🏥חברת Labcorp תשלם 2.3 מיליון דולר, הקנס הוטל בעקבות פריצת 2019 לספק הגבייה AMCA, שחשפה מידע של כ־10.2 מיליון מטופלי Labcorp. ההסדר מחייב את החברה להחמיר את ניהול הסיכונים והפיקוח על ספקים. 🗳️ בית המשפט העליון בארה״ב אישר זמנית שימוש במאגר SAVE הצו מאפשר למדינות לבצע בדיקות אזרחות של מצביעים, אך אינו הכרעה סופית בתיק. מתנגדים מזהירים משגיאות בזיהוי, פגיעה בפרטיות ומחיקה שגויה של מצביעים זכאים. 🌑 קבוצת IntelShadow טענה לדליפת מידע ממערכת EUROCOP הקשורה למשטרת ולדמורו, וקבוצת Barracuda טענה שגנבה מידע מחברת International Chemical Co. https://t.me/CyberUpdatesIL/2488 #CyberSecurity #Ransomware #DataBreach #ThreatIntelligence #CyberUpdatesIL 🛡️
1 009
12
没有文字...
840
13
🤖 סוכני AI של OpenAI חדרו לפורטל ממשלתי באוסטרליה לפי דיווחים, בביוני השנה סוכנים של OpenAI נתקלו בחסימות Cloudflare בזמן שאספו מידע ציבורי על הוצאות בריאות ועקפו אותן באמצעות פרוקסים, כלי צילום מסך ותיאום בין סוכנים. הסוכנים הצליחו לגשת לקבצים סגורים ואף לכתוב נתונים לשרת פנימי של Services Australia. מאות סוכנים תיאמו את הפעילות דרך פורום חיצוני, ללא ידיעת OpenAI. לפי ממשלת אוסטרליה, לא נחשפו רשומות רפואיות או פרטים אישיים, הפורטל הכיל נתונים סטטיסטיים מצטברים בלבד. לאחר האירוע הוא נסגר והמידע הועבר לפלטפורמת data.gov.au. האירוע, שקדם לפרשה מול Hugging Face, חברת OpenAI גילתה את האירוע באוגוסט, אך דיווחה עליו לרשויות רק עכשיו. https://t.me/CyberUpdatesIL/2486 #OpenAI #AI #CyberSecurity #AgenticAI #Australia #CyberUpdatesIL 🛡️
923
14
🚔 חבר בתשתית הכופרה Ryuk נשלח לשנתיים בכלא אזרח ארמני בשם Karen Vardanyan, בן 35, שפעל גם תחת הכינויים Maneeken ו־Karl Lager
🚔 חבר בתשתית הכופרה Ryuk נשלח לשנתיים בכלא אזרח ארמני בשם Karen Vardanyan, בן 35, שפעל גם תחת הכינויים Maneeken ו־Karl Lagerfeld, נידון בארה״ב ל־24 חודשי מאסר לאחר שהודה במעורבות בתקיפות Ryuk. בין 2019 ל־2020 הוא סייע לחדור לרשתות של חברות, בתי ספר וארגונים ולהצפין מאות שרתים ותחנות עבודה. באחד המקרים חברה במישיגן שילמה 200 ביטקוין, יותר ממיליון דולר באותה תקופה, כדי לשחזר את הגישה למערכות. בנוסף למאסר, הוא נדרש לשלם 1.219 מיליון דולר פיצויים ויהיה תחת פיקוח במשך שלוש שנים. https://t.me/CyberUpdatesIL/2485 #Ryuk #Ransomware #CyberCrime
868
15
没有文字...
1 046
16
✨ עדכוני סייבר | סיכום השבת ✨ 💥אפליקציית Brevo, פלטפורמת שיווק ותקשורת דיגיטלית חוותה שתי מתקפות נפרדות שחשפו 138 חשבונות ובאירוע נוסף נגנב מפתח Cloudflare ששימש להזרקת ClickFix לרכיבי Brevo. לפי ההערכות, עד כ־100 אלף אתרים עלולים היו להיפגע. 🖼️חברת Gyazo, שירות צילום ושיתוף תמונות חולשה בשרת העלאת התמונות אפשרה גישה למסדי נתונים. נחשפו 23.62 מיליון רשומות משתמשים ו־490 מיליון רשומות מטא־דאטה. 🎭 הכלי Rapuncel מתחזה ל־LastPass, מאגרי GitHub מזויפים הפיצו גונב מידע שהתחזה ל־LastPass Authenticator. מנהל התקן בעל חתימת Microsoft יכול להשבית עד 145 כלי AV ו־EDR. 🛡️חברת Check Point טיפלה בחולשת CVE-2026-91843 שמאפשרת לתוקף לא מאומת להריץ קוד בהרשאות root בשרתי ניהול ולוגים. מדובר בסיכון להשתלטות על מערכות האבטחה המרכזיות. ☁️ מיקרוסופט תיקנה 18 חולשות בMicrosoft Azure ו־Copilot בעיקר בהעלאת הרשאות ובחשיפת מידע. רוב התיקונים בצד השרת, אך CVE-2026-85921 דורשת עדכון Windows. ⚠️חולשת SolarWinds Access Rights Manager CVE-2026-28326 נובעת ממפתח קבוע שהוטמע במוצר לניהול הרשאות. החולשה מאפשרת הרצת קוד מרחוק ללא אימות. 🏥 בית החולים בניפיגון, קנדה מתקפת כופר שיבשה מערכות, הצפינה קבצים רגישים ואילצה מעבר לעבודה ידנית. היקף המידע שנפגע עדיין נבדק. 🏛️ עיריית סאטון ובתי הספר הציבוריים אירוע סייבר השפיע על חלק מתשתיות הרשת, אך המערכות בודדו והשירותים נמשכו. בשלב זה לא אושרה דליפת מידע. https://t.me/CyberUpdatesIL/2483 #CyberSecurity #Ransomware #DataBreach #SupplyChain #CyberUpdatesIL 🛡️
1 144
17
חברת יצרנית הרכבים RDA Motors באיטליה, נפגיעה במתקפת סייבר קבוצת הכופר Emperador טוענת כי תקפה את RDA Motors S.p.A, סוכנות רכב איטלקית המשווקת כלי רכב של Jeep ו־Alfa Romeo. לפי הפרסום באתר ההדלפות, הקבוצה מחזיקה בכ־7.3GB של מידע, הכולל מסמכי לקוחות ונתוני עובדים. למרות הפרסום, החברה טרם אישרה את האירוע ולא פורסמו דגימות שמאפשרות לאמת את היקף המידע. https://t.me/CyberUpdatesIL/2481 #RDA #Emperador #Ransomware #DataBreach #CyberUpdatesIL 🛡️
961
18
עיריית בית שמש חשפה מידע רגיש על אלפי תושבים - ותשלם קנס - בחדרי חרדים https://www.bhol.co.il/news/1739302
1 022
19
מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים
מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים המקוונים וסגרה את שתי לשכות השירות לתושבים. העירייה הגישה תלונה למשמר האזרחי הספרדי ודיווחה ליחידת הסייבר, לסוכנות הסייבר של קהילת מדריד ולמרכז הקריפטולוגי הלאומי. צוותים פועלים לשיקום המערכות. סוג התקיפה, זהות התוקפים והאם נגנב מידע עדיין לא ידועים. לפי העירייה, בשלב זה לא ידוע על פגיעה בנתוני התושבים, אך השירותים יוחזרו רק לאחר השלמת הבדיקות. https://t.me/CyberUpdatesIL/2479 #CyberAttack #Spain #LocalGovernment #CyberUpdatesIL 🛡️
867
20
👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project L
👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project Lily, שבו מאות קבלנים מקבלים יותר מ־50 דולר לשעה כדי לבחון ידנית שיחות אמיתיות של משתמשים עם ChatGPT. הבודקים מקבלים שיחה וארבע תשובות אפשריות של המודל וצריכים לדרג כל אחת בסולם של 1 עד 7. במטרה לשפר את התנהגות ChatGPT, בין היתר כדי שיהיה פחות מחמיא ולא יציג את עצמו כאדם 😔 שמות המשתמשים אינם מוצגים לבודקים, אך לכל שיחה מצורף סיכום של זיכרון המשתמש ואופן השימוש הקודם בבוט והמיקום המשוער שלו. OpenAI אף מודה שמסנן הפרטיות שלה עלול לפספס מזהים ייחודיים. גם Anthropic אישרה שבני אדם בודקים שיחות עם Claude, אך לדבריה הדבר נעשה רק לאחר קבלת הסכמת המשתמש. אז אם שיחה שנראית פרטית עם כלי AI עלולה להגיע לבדיקה אנושית, לא כדאי לחשוב פעמיים על המידע שמעלים. https://t.me/CyberUpdatesIL/2478 #OpenAI #ChatGPT #Privacy #AI #Anthropic #CyberUpdatesIL 🛡️
857