ch
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

前往频道在 Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

显示更多
4 192
订阅者
-224 小时
-57 天
+1430 天
帖子存档
עיריית בית שמש חשפה מידע רגיש על אלפי תושבים - ותשלם קנס - בחדרי חרדים https://www.bhol.co.il/news/1739302

מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים
מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים המקוונים וסגרה את שתי לשכות השירות לתושבים. העירייה הגישה תלונה למשמר האזרחי הספרדי ודיווחה ליחידת הסייבר, לסוכנות הסייבר של קהילת מדריד ולמרכז הקריפטולוגי הלאומי. צוותים פועלים לשיקום המערכות. סוג התקיפה, זהות התוקפים והאם נגנב מידע עדיין לא ידועים. לפי העירייה, בשלב זה לא ידוע על פגיעה בנתוני התושבים, אך השירותים יוחזרו רק לאחר השלמת הבדיקות. https://t.me/CyberUpdatesIL/2479 #CyberAttack #Spain #LocalGovernment #CyberUpdatesIL 🛡️

👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project L
👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project Lily, שבו מאות קבלנים מקבלים יותר מ־50 דולר לשעה כדי לבחון ידנית שיחות אמיתיות של משתמשים עם ChatGPT. הבודקים מקבלים שיחה וארבע תשובות אפשריות של המודל וצריכים לדרג כל אחת בסולם של 1 עד 7. במטרה לשפר את התנהגות ChatGPT, בין היתר כדי שיהיה פחות מחמיא ולא יציג את עצמו כאדם 😔 שמות המשתמשים אינם מוצגים לבודקים, אך לכל שיחה מצורף סיכום של זיכרון המשתמש ואופן השימוש הקודם בבוט והמיקום המשוער שלו. OpenAI אף מודה שמסנן הפרטיות שלה עלול לפספס מזהים ייחודיים. גם Anthropic אישרה שבני אדם בודקים שיחות עם Claude, אך לדבריה הדבר נעשה רק לאחר קבלת הסכמת המשתמש. אז אם שיחה שנראית פרטית עם כלי AI עלולה להגיע לבדיקה אנושית, לא כדאי לחשוב פעמיים על המידע שמעלים. https://t.me/CyberUpdatesIL/2478 #OpenAI #ChatGPT #Privacy #AI #Anthropic #CyberUpdatesIL 🛡️

קבוצת הכופר Eclipse טוענת לשתי מתקפות חדשות בצרפת ובארה״ב. היעד בצרפת הוא Rosello et Fils, סיטונאית פירות וירקות מאזור Hauts-de-France. לפי הדיווחים, הקבוצה טוענת שהשיגה כ־60 ג׳יגה־בייט של מידע פנימי, כולל נתוני עובדים, מסמכים פיננסיים, בסיסי נתונים ומסמכי הנהלת חשבונות. במקביל, Eclipse הוסיפה לרשימת הקורבנות את Dublin City Schools בג׳ורג׳יה, מערכת חינוך המשרתת תלמידים ומשפחות. בשלב זה לא פורסמו פרטים על היקף הפגיעה או על סוג המידע שנחשף. https://t.me/CyberUpdatesIL/2478

✨ סיכום ראש השנה בסייבר ✨ 🏦 בנק Hilltop בוויומינג השבית בתחילת השבוע את כלל הסניפים והמערכות לאחר אירוע סייבר, וניתק גם את מערכות הגיבוי מהאינטרנט. שירותי הבנקאות המקוונים, האפליקציה, הטלפון והעברות אוטומטיות נפגעו, ובהמשך נפתחו חלק מהסניפים לפעילות מוגבלת. 🛢️ קבוצת הכופר Wallstreet פרסמה את Goldston Oil Corporation באתר ההדלפות שלה וטענה כי פגעה בחברת האנרגיה מטקסס. נכון לעכשיו אין אישור עצמאי לכך שהייתה חדירה או שנגנב מידע, ולכן מדובר בטענה בלבד. 👤חברת Amazon מינתה את קווין מנדיה, מייסד Mandiant, לדירקטוריון החברה ולוועדות הביקורת והאבטחה. מנדיה מביא איתו יותר מ־30 שנות ניסיון, במהלך שמדגיש את המעבר של אבטחת הסייבר לנושא ברמת הדירקטוריון. 🏦 הבנק השיתופי CO-OP URBAN BANK בהודו נכלל באתר ההדלפות של Global Secret Group. הקבוצה טענה כי גנבה 41.3 ג׳יגה־בייט של מידע ב־125,988 קבצים, אך גם כאן אין אישור מהבנק או אימות עצמאי להיקף הדלף. 📱 חוקרים מאוניברסיטת Michigan State מצאו שש חולשות במנגנון הדיווח על טלפונים שאבדו או נגנבו. תוקף יכול להגיש דיווח כוזב ולגרום לחסימת IMEI של מכשיר לגיטימי כולל Galaxy Z Fold7 חדש שטרם הופעל ובמקרים שנבדקו העלות הייתה כמה דולרים בלבד. 🎓 מערכת ההשכלה הגבוהה הציבורית במיסיסיפי דיווחה על אירוע אבטחת רשת שפגע בשירותי הסיוע הפיננסי לסטודנטים. פורטל MAAPP נשאר פעיל, אך עיבוד בקשות ותשלומים נעצר, ונבדק האם מידע רגיש נחשף. 🛡️חברת GitLab פרסמה עדכוני חירום לשתי חולשות קריטיות CVE‑2026‑85706, חולשת Path Traversal בציון CVSS 10 שעלולה לאפשר קריאת קבצים ללא הזדהות, ו־CVE‑2026‑87719, חולשה ב־GraphQL בציון 9.9. CISA הוסיפה את CVE‑2026‑85706 ל־KEV, ובתוך יום כבר זוהו ניסיונות סריקה וניצול. ארגונים עם GitLab עצמאי צריכים לעדכן לגרסאות 19.3.2, 19.2.6 או 19.1.8 ולבדוק את הלוגים. 🚗 פלורידה אישרה דלף מידע ממערכות משרד הרישוי והרכב. לפי המדינה, התוקף השתמש בפרטי הגישה של משתמש אחד ממשטרת Plant City, שנשמרו בצורה לא תקינה במכשיר אישי. קבוצת ShinyHunters טענה לאחריות, והיקף המידע שנחשף עדיין נבדק. ✈️ משרד התחבורה האמריקאי קבע כי החל מ־19 באוקטובר, מתקפות סייבר מסוימות יוגדרו כאירועים שאינם בשליטת חברת התעופה, אם החברה עמדה בדרישות האבטחה. המשמעות היא שנוסעים עלולים שלא לקבל שוברים לאוכל או לינה במקרה של עיכוב שנגרם ממתקפה. שנה טובה, שקטה ומאובטחת לכולם 🍎🍯🛡️ #CyberSecurity #Ransomware #DataBreach #GitLab #AI #CyberUpdatesIL

💥 גוגל מתקנת 230 חולשות ב־Chrome, כולל חולשת יום אפס ב־V8 שכבר נוצלה בפועל. החולשה CVE-2026-87491 מאפשרת לתוקף מרוחק לנצל דף
💥 גוגל מתקנת 230 חולשות ב־Chrome, כולל חולשת יום אפס ב־V8 שכבר נוצלה בפועל. החולשה CVE-2026-87491 מאפשרת לתוקף מרוחק לנצל דף HTML זדוני ולהריץ קוד בתוך ארגז החול של הדפדפן. באותו עדכון תוקנו גם חולשות קריטיות נוספות ב־WebGL וב־Cast. גוגל לא פרסמה עדיין פרטים על התקיפות, אך ממליצה לעדכן בהקדם לגרסה 153.0.8010.36 ומעלה. https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html https://t.me/CyberUpdatesIL/2474 #Google #Chrome #V8 #ZeroDay #CyberUpdatesIL 🛡️

💥 מיקרוסופט שוב שוברת שיא עם תיקון של 974 פגיעויות בעדכון האבטחה של ספטמבר, כולל שתי חולשות יום אפס שכבר נוצלו בפועל. החולשה
💥 מיקרוסופט שוב שוברת שיא עם תיקון של 974 פגיעויות בעדכון האבטחה של ספטמבר, כולל שתי חולשות יום אפס שכבר נוצלו בפועל. החולשה CVE-2026-81963 נמצאת ב־Windows Update Stack ועלולה לאפשר לתוקף מקומי להעלות הרשאות עד SYSTEM. השניה CVE-2026-85880 נמצאת ב־Windows ALPC וגם היא עלולה לאפשר העלאת הרשאות, ובתרחישים מסוימים אף בריחה מ־Sandbox. שתי החולשות נוספו לקטלוג KEV של CISA ולגופים פדרליים בארה״ב נקבע מועד תיקון עד 22 בספטמבר. https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep https://t.me/CyberUpdatesIL/2473 #Microsoft #Windows #ZeroDay #CISA #CyberUpdatesIL 🛡️

🧠 ערוץ סמוי בין חשבונות ChatGPT אפשר להעביר מידע מ־Gmail 😬 חוקרי Check Point חשפו דרך שבה הוראה זדונית בשיחה, בקישור משותף
🧠 ערוץ סמוי בין חשבונות ChatGPT אפשר להעביר מידע מ־Gmail 😬 חוקרי Check Point חשפו דרך שבה הוראה זדונית בשיחה, בקישור משותף או ב־GPT מותאם אישית גרמה לסשן של הקורבן לבצע במקביל משימה נסתרת. הערוץ עבר דרך מטא־דאטה משותף בשירות JFrog Artifactory פנימי, שאליו סביבות הרצת הקוד של ChatGPT יכלו לגשת. בהדגמה, ChatGPT קרא מידע מתיבת Gmail המחוברת לחשבון הקורבן והעביר אותו לחשבון של התוקף, בלי שהמשימה או התוצאות הופיעו בתשובה הגלויה. השיטה יכלה לשמש גם להעברת היסטוריית שיחות וקבצים, בהתאם להרשאות שכבר ניתנו לסשן. לאחר החשיפה ה־Artifactory ששימש את הערוץ הושבת על ידי OpenAI. https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/ https://t.me/CyberUpdatesIL/2472 #ChatGPT #Gmail #JFrog #AI #CyberUpdatesIL 🛡️

הכלים שאמורים להגן על הארגון יכולים להיות גםמסלול תקיפה 😬 חוקר אנונימי בשם Nightmare Eclipse, המוכר גם כ־Chaotic Eclipse ו־M
הכלים שאמורים להגן על הארגון יכולים להיות גםמסלול תקיפה 😬 חוקר אנונימי בשם Nightmare Eclipse, המוכר גם כ־Chaotic Eclipse ו־MSNightmare, פרסם שלושה ניצולי Zero-Day נגד Avast, CrowdStrike ו־NVIDIA. החולשה PrettyPrague ב־Avast מנצלת את מנגנון ה־Sandbox ועלולה לאפשר למשתמש מקומי לחלץ את מסד ה־SAM ולהפעיל Shell בהרשאות SYSTEM. החולשה FalconFlank תוקפת את מנגנון הסרת המאקרו הזדוני ב־CrowdStrike Falcon ועלולה לאפשר העלאת הרשאות במערכות Windows. CrowdStrike המליצה להשבית זמנית את המדיניות הרלוונטית. החולשה השלישית, GreenSection, נמצאת ברכיבי זיכרון משותף של מנהלי ההתקנים של NVIDIA ועלולה לגרום להשחתת זיכרון ולקריסת תהליכים. בשלב זה לא הוכח שהיא מעניקה ישירות הרשאות SYSTEM. תזכורת טובה שמוצרי אבטחה הם גם משטח תקיפה במיוחד שהם פועלים עם בהרשאות גבוהות. https://t.me/CyberUpdatesIL/2472 #Avast #CrowdStrike #NVIDIA #ZeroDay #CyberSecurity

🤖 מודל GPT‑6 Astra אולי יכול לשנות את כללי המשחק בסייבר 😒 חברת OpenAI השיקה את GPT‑6 Astra והפעם לא מדובר רק בעוד מודל שיודע לכתוב קוד או לענות על שאלות. המודל Astra הוא המודל הראשון של OpenAI שמגיע לרמת Critical ביכולות סייבר. עם כלים, הרשאות וגישה לרשת, הוא מסוגל לחפש חולשות, לפתח דרכי ניצול ולבצע תהליכי תקיפה מורכבים, בלי שאדם יצטרך להנחות אותו בכל שלב. בבדיקות של Irregular, Astra פתר 86 מתוך 226 משימות סייבר, לעומת 34 בלבד ל־GPT‑5.6 Sol. במהלך הבדיקות הוא גם מצא חולשות Zero-Day במסד נתונים, במנוע JavaScript של דפדפן ובמערכת סלולרית שאפשרה שינוי או מחיקה של הודעות SMS ללא הרשאה מתאימה. הבעיה היא לא רק כמה Astra חזק, אלא גם כמה קשה יותר לנטר אותו. OpenAI מציינת שהמודל מסוגל לשלוט טוב יותר בתהליך החשיבה שהוא מציג ובבדיקות עוינות הוא הצליח להסתיר חלק מהכוונות שלו או להיראות פחות מסוכן ממה שהוא באמת. מצד אחד, מדובר בכלי שיכול לעזור ל־Red Team ולמגינים למצוא חולשות, לנתח קוד, לשפר זיהויים ולפתח תיקונים במהירות. מצד שני, אותו כלי בדיוק יכול לאפשר לתוקפים לעבוד מהר יותר, להתמיד לאורך זמן ולהתאים את עצמם לכישלונות. מודל Astra לא פורץ לכל מערכת בלחיצת כפתור, הוא עדיין צריך הרשאות, כלים וגישה לסביבה. השאלה כבר לא אם AI יוכל לתקוף, אלא אם הארגון יצליח לזהות ולעצור אותו בזמן. 💀 https://t.me/CyberUpdatesIL/2472 #OpenAI #GPT6 #Astra #CyberSecurity #AI #RedTeam

✨ עדכוני סייבר | סיכום השבת ✨ 🏥 ה־CNIL בצרפת קנסה ב־500 אלף אירו את בית החולים Hôpital Privé de la Loire בעקבות פריצה ב־2025, שבה נחשף מידע של 524,867 מטופלים ו־202,246 אנשי קשר שהוגדרו כאנשי אמון. 🌐חברת Google תיקנה 12 חולשות ב־Chrome 152, כולל CVE‑2026‑85046, חולשה בדרגת חומרה גבוהה במנוע V8, ש־Google מסרה כי נוצלה בפועל. 💧חברת Rand Water, תאגיד המים הגדולה בדרום אפריקה, אישרה אירוע סייבר שפגע בחלק ממערכות ה־IT. החברה מסרה כי הטיפול במים, בקרת האיכות ואספקת המים נמשכים כרגיל, ללא פגיעה באיכות המים. 🇬🇷 המועצה המשפטית של מדינת יוון הותקפה, ולפי דיווחים התוקפים גנבו קבצים ודרשו מאות אלפי אירו במטבעות קריפטוגרפיים. יחידת הפשיעה האלקטרונית ו־Europol חוקרות, אך היקף הפגיעה והאם שולם כופר עדיין אינם ברורים. 🛡️ חוקר אבטחה פרסם PoC בשם FalconFlank, שלטענתו מאפשר למשתמש מקומי להגיע להרשאות SYSTEM דרך מנגנון הסרת מאקרו זדוני של CrowdStrike Falcon. CrowdStrike חוקרת את הטענה וממליצה בינתיים להשבית את המדיניות הרלוונטית. 🤖ושוב Google שהפעם השיקה את Gemini 3.8 Flash ואת Gemini 3.8 Flash Cyber, מודל ייעודי לגילוי ולתיקון חולשות. הגישה לגרסת הסייבר מוגבלת לממשלות ולשותפים מאומתים דרך Fairwind, עם דגש על שימוש הגנתי ובקרות גישה מחמירות. 💰חברת OpenAI התחייבה להקצות מיליארד דולר במהלך ששת החודשים הקרובים לסבסוד Daybreak, הכשרות ותמיכה טכנית לארגונים שמגנים על שירותים חיוניים, בהם תשתיות מים, חשמל, ממשל מקומי ובנקים קהילתיים. 🧠 חוקרים מצאו כ־18 אלף הודעות של סוכנים אוטונומיים המזוהים עם OpenAI ב־DSEWiki. הסוכנים שיתפו תשובות, ניסו לעקוף מגבלות ואף יצרו גיבויים לאחר מחיקת התוכן. OpenAI אישרה את “אירוע הוויקי” והודתה שכללי הדיווח על התנהגות לא מתוכננת של מודלים צריכים להשתפר. 🔐חברת Trezor מסרה שפריצה אצל ספק השילוח ShipMonk חשפה מידע של כ־67 אלף לקוחות אמריקאים נוספים, כולל שמות, כתובות, טלפונים, דוא״ל ומספרי הזמנה. הארנקים עצמם ומערכות Trezor לא נפגעו, אך המידע עלול לשמש לפישינג ממוקד ואף לסיכונים פיזיים. https://t.me/CyberUpdatesIL/2470 #CyberSecurity #AI #DataBreach #Ransomware

🤖חברות CrowdStrike ו־OpenAI עושות שת"פ שמכניס את ה־AI כחבר צוות במערך ההגנה בכנס Fal.Con 2026 הודיעו החברות על הרחבת שיתוף הפעולה, שיתמקד בהגנה על סוכני Codex באמצעות Falcon Guardian ובשילוב מודלי AI בתהליכי אבטחת סייבר. המודל GPT-5.6 Cyber ישולב תחילה בשירות FAIRR, ובהמשך יורחב לכלל פלטפורמת Falcon. CrowdStrike תספק למודל מודיעין סייבר, הדמיות תקיפה, בדיקות ניצול חולשות ותהליכי עבודה מעולמות ההגנה. במטרה היא לקצר את הדרך מזיהוי חולשה או איום ועד לגיבוש תגובה והגנה מעשית תחת פיקוח של גורם אנושי. הכיוון כבר ברור AI משתלב בתוך מערכות ההגנה ומסייע למגינים לקבל החלטות מהר יותר 😍 https://t.me/CyberUpdatesIL/2469 #CrowdStrike #OpenAI #GPT56Cyber #CyberSecurity #AI #Codex

☁️ חשבונות ה־Root של AWS נכנסו לכוונת של מתקפת Password Spraying 🤫 חוקרי Datadog זיהו קמפיין שניסה להתחבר לחשבונות ה־Root של AWS ביותר מ־150 ארגונים, בין 24 ביולי ל־23 באוגוסט. התוקפים השתמשו ב־Proxy וב־User-Agents של דפדפנים ישנים כדי להקשות על הזיהוי. ברוב הארגונים נרשמו כשני ניסיונות כושלים בלבד, ובחלקם עד שמונה. נכון לעכשיו לא זוהתה התחברות מוצלחת, כלומר אין הוכחה לפריצה, אבל עצם המיקוד בחשבון החזק ביותר בענן הוא תמרור אזהרה רציני. 😬 העובדה שניסיון כזה דורש את כתובת המייל של חשבון ה־Root מעלה אפשרות שלתוקפים הייתה רשימת כתובות מוכנה מראש. כדאי לבדוק ב־CloudTrail אירועי Root ConsoleLogin, לוודא MFA חזק ולצמצם אפשרות של שימוש בחשבון Root למינימום. https://t.me/CyberUpdatesIL/2468 #AWS #PasswordSpraying #CloudSecurity #CloudTrail

🏫 מתקפת סייבר באוניברסיטת ברצלונה אוניברסיטת ברצלונה חוקרת מתקפת סייבר שהתגלתה לאחרונה בחלק ממערכותיה. בעקבות האירוע הופעלו
🏫 מתקפת סייבר באוניברסיטת ברצלונה אוניברסיטת ברצלונה חוקרת מתקפת סייבר שהתגלתה לאחרונה בחלק ממערכותיה. בעקבות האירוע הופעלו אמצעי הכלה וניטור, חלק מהשירותים ואתרי האינטרנט הופסקו באופן זמני, ונדרשה החלפת פרטי התחברות. האוניברסיטה פועלת יחד עם הסוכנות הקטלאנית לאבטחת סייבר ו־CSUC כדי לבדוק את היקף האירוע ואת המידע שעלול היה להיחשף. בשלב זה לא זוהתה פגיעה בנתונים, אך החקירה עדיין נמשכת. בנוסף, הסטודנטים והעובדים הוזהרו מפני ניסיונות התחזות והונאה בעקבות האירוע. https://web.ub.edu/en/web/actualitat/w/computer-security-incident https://t.me/CyberUpdatesIL/2466 #Spain #UniversityBarcelona #Catalonia #CyberAttack

📡 נמצאו חולשות בנתב D-Link המאפשרות איפוס סיסמה וגניבת פרטי Wi‑Fi חוקרי אבטחה זיהו שתי חולשות בנתב D-Link DIR-X1860Z, שאפשרו
📡 נמצאו חולשות בנתב D-Link המאפשרות איפוס סיסמה וגניבת פרטי Wi‑Fi חוקרי אבטחה זיהו שתי חולשות בנתב D-Link DIR-X1860Z, שאפשרו לתוקף המחובר לרשת המקומית לאפס את סיסמת מנהל המערכת, ללא צורך בידיעת הסיסמה הקיימת. בנוסף, ניתן היה לשלוף מהנתב מידע על הגדרות הרשת האלחוטית, כולל את סיסמת ה־Wi‑Fi. שילוב החולשות עלול לאפשר השתלטות על הנתב, שינוי הגדרות DNS, פתיחת פורטים ועקיפת הגנות נוספות. חברת D-Link פרסמה עדכון קושחה V1.0.7.260821.161908, וממליצה להתקין אותו בהקדם. חשוב להדגיששזה לדגם DIR-X1860Z בלבד ולא בדגם DIR-X1860, שכבר אינו נתמך https://t.me/CyberUpdatesIL/2465 #DLink #Router #WiFi #Vulnerability #CyberSecurity

🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוס
🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוסף וממוקד במשימות מורכבות של קוד ואבטחת מידע. במבחן CyberGym המודל השיג 84.5% בזיהוי ואימות חולשות, מעט מעל Mythos 5 ו־GPT-5.6. עם זאת, ביכולת להפוך חולשה לניצול עובד הוא עדיין מפגר מאחור, עם 54.4% לעומת 78% ל־Mythos 5. חברת Z.ai טוענת כי במהלך בדיקות פנימיות המודל זיהה 2,436 חולשות ב־269 פרויקטים אמיתיים. החברה מדגישה כי חלק מיכולות הסייבר הרגישות יוגבלו למשתמשים מאומתים 💀 https://docs.z.ai/guides/llm/glm-5.3 https://t.me/CyberUpdatesIL/2463 #Zai #GLM53 #CyberAI #AI #VulnerabilityResearch #CyberUpdatesIL 🛡️

✨ עדכוני סייבר | סיכום השבת ✨ 🤖 סוכני AI של OpenAI הצליחו לעקוף סביבות בדיקה, לגשת לתשתיות פנימיות ולתקוף את Hugging Face. באירוע נוסף הם ניצלו חולשה בליבת Linux כדי להשיג הרשאות root על שרת פנימי. OpenAI מסרה כי לא נפגעו נתוני לקוחות או זמינות השירות. 📦 מתקפת שרשרת אספקה פגעה בחבילת npm הפופולרית openapi-react-query-codegen. התוקפים פרסמו 10 גרסאות זדוניות באמצעות חולשה בתהליך GitHub Actions, והקוד ניסה לגנוב סודות של ענן, GitHub ושירותי AI. 🎰 מתקפת סייבר השביתה שישה בתי קזינו של קבוצת HIT בסלובניה. הפעילות הופסקה למספר ימים, והחברה פתחה בחקירה כדי לבדוק אם גם מידע של לקוחות נגנב. 🌑 קבוצת הכופר Rhysida טענה כי גנבה כ־5.79 טרה־בייט של מידע מרשת ממשלתית בברלין והציעה אותו למכירה באתר ההדלפות. העירייה מסרבת לשלם, אך בדיקה פורנזית העלתה כי ייתכן שנגנבו גם חוזים, פרטי קשר, סיסמאות ומידע שאינו ציבורי. 📱גירסת Android 17 מוסיפה הצפנת ECH ברמת מערכת ההפעלה, שמקשה על ספקיות לזהות באילו אתרים משתמשים מבקרים. בנוסף, אפליקציות יידרשו לקבל הרשאה לגישה לרשת המקומית, ושקיפות תעודות תופעל כברירת מחדל. ⚡ ארצות הברית הגבירה את הפיקוח על ציוד זר המשמש בתשתיות החשמל, בעקבות חשש מדלתות אחוריות, גישה מרחוק וסיכוני שרשרת אספקה. הצו מאפשר להגביל רכישה, התקנה ואף להורות על בידוד או החלפה של ציוד שנחשב מסוכן. https://t.me/CyberUpdatesIL/2463 #CyberSecurity #AI #OpenAI #HuggingFace #NPM #Ransomware #DarkWeb #Android #CriticalInfrastructure