en
Feedback
התראות סייבר

התראות סייבר

Open in Telegram

התראות ממערך הסייבר הלאומי הערוץ הזה אינו ערוץ רשמי ‼️ וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

Show more
5 424
Subscribers
No data24 hours
+37 days
-1030 days
Posts Archive
קמפיין דיוג באמצעות תוכנת MDM קבוצת התקיפה האיראנית MuddyWater לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל במרחב הישראלי. הקמפיין פועל באופן נרחב למול מגוון מגזרים במשק. מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה (TTPs) האופייניות לה. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1826B.pdf3.47 KB

ALERT-CERT-IL-W-1826.csv0.00 KB

[עדכון] קמפיין דיוג פעיל במרחב הישראלי קבוצת התקיפה האיראנית MuddyWater
[עדכון] לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג נוסף הפעיל במרחב הישראלי. הקמפיין פועל באופן נרחב למול מגוון מגזרים במשק.
מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה (TTPs) האופייניות לה. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1833.pdf1.99 KB

שעוני נוכחות חשופים לרשת האינטרנט לאחרונה דווח למערך הסייבר הלאומי על שעוני נוכחות החשופים לרשת האינטרנט. יש למנוע גישה מרשת האינטרנט לכל ציוד מסוג זה הנמצא בשימושכם. יש לשנות את סיסמת ברירת המחדל בציוד לסיסמה ארוכה, מורכבת וקשה לניחוש. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1831.pdf2.10 KB

פגיעות בתוכנת הדחיסה 7 Zip לאחרונה דווחה פגיעות בתוכנת הארכיב והדחיסה הפופולרית 7-Zip. הפגיעות עלולה לאפשר לתוקף הרצת קוד מרחוק באמצעות משלוח קובץ ספציפי ופתיחתו על ידי הנמען. מומלץ מאד בחינה ועדכון התוכנה לגרסה העדכנית ביותר בהקדם האפשרי. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1830.pdf2.11 KB

פגיעויות בשפת התכנות PHP לאחרונה דווחו מספר פגיעויות בשפת התכנות הפופולרית PHP. אחת הפגיעויות מסווגת כקריטית ועלולה לאפשר הרצת קוד מרחוק. מומלץ מאד בחינה ועדכון התוכנה לגרסאות העדכניות ביותר בהקדם האפשרי. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1829B.csv0.02 KB

ALERT-CERT-IL-W-1829B.pdf2.61 KB

[עדכון] קמפיין דיוג פעיל נוסף במרחב הישראלי - קבוצת התקיפה האיראנית MuddyWater לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל נוסף במרחב הישראלי. הקמפיין פועל באופן נרחב למול מגוון מגזרים במשק. מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה (TTPs) האופייניות לה.
[עדכון] להתרעה זו מצורף קובץ מזהים עדכני. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.
להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1802B.pdf2.28 KB

[עדכון] פגיעויות בשרת VMware vCenter לאחרונה דווחו 2 פגיעויות בשרת VMware vCenter. מומלץ מאד לבחון ולעדכן השרת לגרסה עדכנית בהקדם האפשרי.
[עדכון] החברה עדכנה לאחרונה כי עדכוני האבטחה שפורסמו בעבר אינם מתקנים לחלוטין את הפגיעות, ופרסמה עדכוני אבטחה חדשים לפגיעויות אלו.
להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1827B.pdf2.24 KB

[עדכון] פגיעויות בציוד Palo Alto לאחרונה פרסמה החברה מידע לגבי פגיעות העלולה לאפשר לתוקף הרצת פקודות מרחוק על ציוד המריץ מערכת הפעלה PAN-OS. החברה אישרה כי פגיעות זו נוצלה בפועל בעולם במספר מקרים על ידי תוקפים.
[עדכון] פורסם מידע מפורט לגבי הפגיעות וכן דרך לזהות ציוד פגיע מרשת האינטרנט.
להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram

ALERT-CERT-IL-W-1829.pdf2.60 KB

ALERT-CERT-IL-W-1829.csv0.01 KB

קמפיין דיוג פעיל נוסף במרחב הישראלי - קבוצת התקיפה האיראנית MuddyWater לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל נוסף במרחב הישראלי. הקמפיין פועל באופן נרחב למול מגוון מגזרים במשק. מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה (TTPs) האופייניות לה. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות. להצטרפות לקבלת התראות 🔗 וואטסאפ https://shortlnk.net/WhatsApp טלגרם https://shortlnk.net/Telegram