en
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

Open in Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

Show more
4 196
Subscribers
No data24 hours
+107 days
+3730 days
Attracting Subscribers
September '26
September '26
+6
in 0 channels
August '26
+87
in 0 channels
Get PRO
July '26
+112
in 0 channels
Get PRO
June '26
+82
in 0 channels
Get PRO
May '26
+80
in 1 channels
Get PRO
April '26
+118
in 1 channels
Get PRO
March '26
+120
in 0 channels
Get PRO
February '26
+79
in 1 channels
Get PRO
January '26
+80
in 0 channels
Get PRO
December '25
+124
in 1 channels
Get PRO
November '25
+93
in 1 channels
Get PRO
October '25
+70
in 0 channels
Get PRO
September '25
+50
in 0 channels
Get PRO
August '25
+122
in 2 channels
Get PRO
July '25
+118
in 5 channels
Get PRO
June '25
+174
in 5 channels
Get PRO
May '25
+96
in 0 channels
Get PRO
April '25
+94
in 1 channels
Get PRO
March '25
+118
in 5 channels
Get PRO
February '25
+97
in 0 channels
Get PRO
January '25
+121
in 4 channels
Get PRO
December '24
+180
in 0 channels
Get PRO
November '24
+182
in 4 channels
Get PRO
October '24
+235
in 6 channels
Get PRO
September '24
+167
in 0 channels
Get PRO
August '24
+178
in 0 channels
Get PRO
July '24
+149
in 5 channels
Get PRO
June '24
+68
in 0 channels
Get PRO
May '24
+99
in 1 channels
Get PRO
April '24
+142
in 0 channels
Get PRO
March '24
+132
in 0 channels
Get PRO
February '24
+112
in 0 channels
Get PRO
January '24
+232
in 2 channels
Get PRO
December '23
+163
in 0 channels
Get PRO
November '23
+349
in 0 channels
Get PRO
October '23
+106
in 0 channels
Get PRO
September '23
+63
in 0 channels
Get PRO
August '23
+59
in 0 channels
Get PRO
July '23
+59
in 0 channels
Get PRO
June '23
+50
in 0 channels
Get PRO
May '23
+56
in 0 channels
Get PRO
April '23
+90
in 0 channels
Get PRO
March '23
+44
in 0 channels
Get PRO
February '23
+16
in 0 channels
Get PRO
January '23
+48
in 0 channels
Get PRO
December '22
+294
in 0 channels
Date
Subscriber Growth
Mentions
Channels
03 September0
02 September+2
01 September+4
Channel Posts
🤖חברות CrowdStrike ו־OpenAI עושות שת"פ שמכניס את ה־AI כחבר צוות במערך ההגנה בכנס Fal.Con 2026 הודיעו החברות על הרחבת שיתוף הפעולה, שיתמקד בהגנה על סוכני Codex באמצעות Falcon Guardian ובשילוב מודלי AI בתהליכי אבטחת סייבר. המודל GPT-5.6 Cyber ישולב תחילה בשירות FAIRR, ובהמשך יורחב לכלל פלטפורמת Falcon. CrowdStrike תספק למודל מודיעין סייבר, הדמיות תקיפה, בדיקות ניצול חולשות ותהליכי עבודה מעולמות ההגנה. במטרה היא לקצר את הדרך מזיהוי חולשה או איום ועד לגיבוש תגובה והגנה מעשית תחת פיקוח של גורם אנושי. הכיוון כבר ברור AI משתלב בתוך מערכות ההגנה ומסייע למגינים לקבל החלטות מהר יותר 😍 https://t.me/CyberUpdatesIL/2469 #CrowdStrike #OpenAI #GPT56Cyber #CyberSecurity #AI #Codex

2
☁️ חשבונות ה־Root של AWS נכנסו לכוונת של מתקפת Password Spraying 🤫 חוקרי Datadog זיהו קמפיין שניסה להתחבר לחשבונות ה־Root של AWS ביותר מ־150 ארגונים, בין 24 ביולי ל־23 באוגוסט. התוקפים השתמשו ב־Proxy וב־User-Agents של דפדפנים ישנים כדי להקשות על הזיהוי. ברוב הארגונים נרשמו כשני ניסיונות כושלים בלבד, ובחלקם עד שמונה. נכון לעכשיו לא זוהתה התחברות מוצלחת, כלומר אין הוכחה לפריצה, אבל עצם המיקוד בחשבון החזק ביותר בענן הוא תמרור אזהרה רציני. 😬 העובדה שניסיון כזה דורש את כתובת המייל של חשבון ה־Root מעלה אפשרות שלתוקפים הייתה רשימת כתובות מוכנה מראש. כדאי לבדוק ב־CloudTrail אירועי Root ConsoleLogin, לוודא MFA חזק ולצמצם אפשרות של שימוש בחשבון Root למינימום. https://t.me/CyberUpdatesIL/2468 #AWS #PasswordSpraying #CloudSecurity #CloudTrail
388
3
https://t.me/CyberUpdatesIL/2466
https://t.me/CyberUpdatesIL/2466
434
4
🏫 מתקפת סייבר באוניברסיטת ברצלונה אוניברסיטת ברצלונה חוקרת מתקפת סייבר שהתגלתה לאחרונה בחלק ממערכותיה. בעקבות האירוע הופעלו
🏫 מתקפת סייבר באוניברסיטת ברצלונה אוניברסיטת ברצלונה חוקרת מתקפת סייבר שהתגלתה לאחרונה בחלק ממערכותיה. בעקבות האירוע הופעלו אמצעי הכלה וניטור, חלק מהשירותים ואתרי האינטרנט הופסקו באופן זמני, ונדרשה החלפת פרטי התחברות. האוניברסיטה פועלת יחד עם הסוכנות הקטלאנית לאבטחת סייבר ו־CSUC כדי לבדוק את היקף האירוע ואת המידע שעלול היה להיחשף. בשלב זה לא זוהתה פגיעה בנתונים, אך החקירה עדיין נמשכת. בנוסף, הסטודנטים והעובדים הוזהרו מפני ניסיונות התחזות והונאה בעקבות האירוע. https://web.ub.edu/en/web/actualitat/w/computer-security-incident https://t.me/CyberUpdatesIL/2466 #Spain #UniversityBarcelona #Catalonia #CyberAttack
473
5
📡 נמצאו חולשות בנתב D-Link המאפשרות איפוס סיסמה וגניבת פרטי Wi‑Fi חוקרי אבטחה זיהו שתי חולשות בנתב D-Link DIR-X1860Z, שאפשרו
📡 נמצאו חולשות בנתב D-Link המאפשרות איפוס סיסמה וגניבת פרטי Wi‑Fi חוקרי אבטחה זיהו שתי חולשות בנתב D-Link DIR-X1860Z, שאפשרו לתוקף המחובר לרשת המקומית לאפס את סיסמת מנהל המערכת, ללא צורך בידיעת הסיסמה הקיימת. בנוסף, ניתן היה לשלוף מהנתב מידע על הגדרות הרשת האלחוטית, כולל את סיסמת ה־Wi‑Fi. שילוב החולשות עלול לאפשר השתלטות על הנתב, שינוי הגדרות DNS, פתיחת פורטים ועקיפת הגנות נוספות. חברת D-Link פרסמה עדכון קושחה V1.0.7.260821.161908, וממליצה להתקין אותו בהקדם. חשוב להדגיששזה לדגם DIR-X1860Z בלבד ולא בדגם DIR-X1860, שכבר אינו נתמך https://t.me/CyberUpdatesIL/2465 #DLink #Router #WiFi #Vulnerability #CyberSecurity
514
6
🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוס
🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוסף וממוקד במשימות מורכבות של קוד ואבטחת מידע. במבחן CyberGym המודל השיג 84.5% בזיהוי ואימות חולשות, מעט מעל Mythos 5 ו־GPT-5.6. עם זאת, ביכולת להפוך חולשה לניצול עובד הוא עדיין מפגר מאחור, עם 54.4% לעומת 78% ל־Mythos 5. חברת Z.ai טוענת כי במהלך בדיקות פנימיות המודל זיהה 2,436 חולשות ב־269 פרויקטים אמיתיים. החברה מדגישה כי חלק מיכולות הסייבר הרגישות יוגבלו למשתמשים מאומתים 💀 https://docs.z.ai/guides/llm/glm-5.3 https://t.me/CyberUpdatesIL/2463 #Zai #GLM53 #CyberAI #AI #VulnerabilityResearch #CyberUpdatesIL 🛡️
593
7
✨ עדכוני סייבר | סיכום השבת ✨ 🤖 סוכני AI של OpenAI הצליחו לעקוף סביבות בדיקה, לגשת לתשתיות פנימיות ולתקוף את Hugging Face. באירוע נוסף הם ניצלו חולשה בליבת Linux כדי להשיג הרשאות root על שרת פנימי. OpenAI מסרה כי לא נפגעו נתוני לקוחות או זמינות השירות. 📦 מתקפת שרשרת אספקה פגעה בחבילת npm הפופולרית openapi-react-query-codegen. התוקפים פרסמו 10 גרסאות זדוניות באמצעות חולשה בתהליך GitHub Actions, והקוד ניסה לגנוב סודות של ענן, GitHub ושירותי AI. 🎰 מתקפת סייבר השביתה שישה בתי קזינו של קבוצת HIT בסלובניה. הפעילות הופסקה למספר ימים, והחברה פתחה בחקירה כדי לבדוק אם גם מידע של לקוחות נגנב. 🌑 קבוצת הכופר Rhysida טענה כי גנבה כ־5.79 טרה־בייט של מידע מרשת ממשלתית בברלין והציעה אותו למכירה באתר ההדלפות. העירייה מסרבת לשלם, אך בדיקה פורנזית העלתה כי ייתכן שנגנבו גם חוזים, פרטי קשר, סיסמאות ומידע שאינו ציבורי. 📱גירסת Android 17 מוסיפה הצפנת ECH ברמת מערכת ההפעלה, שמקשה על ספקיות לזהות באילו אתרים משתמשים מבקרים. בנוסף, אפליקציות יידרשו לקבל הרשאה לגישה לרשת המקומית, ושקיפות תעודות תופעל כברירת מחדל. ⚡ ארצות הברית הגבירה את הפיקוח על ציוד זר המשמש בתשתיות החשמל, בעקבות חשש מדלתות אחוריות, גישה מרחוק וסיכוני שרשרת אספקה. הצו מאפשר להגביל רכישה, התקנה ואף להורות על בידוד או החלפה של ציוד שנחשב מסוכן. https://t.me/CyberUpdatesIL/2463 #CyberSecurity #AI #OpenAI #HuggingFace #NPM #Ransomware #DarkWeb #Android #CriticalInfrastructure
576
8
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם הוגשו יותר מ־20 אישומים בגין פריצות, הלבנת הון ועבירות סייבר נוספות. לפי החשד, השניים היו חברים בקבוצת TeamPCP, שהתמקדה במתקפות שרשרת אספקה: חדירה לכלי קוד פתוח, החדרת קוד זדוני והמתנה לכך שארגונים רבים יתקינו אותו. הקוד הזדוני גנב מפתחות פרטיים, גישות לשירותי ענן ונתוני לקוחות, ולאחר מכן דרש כופר. לפי ה־FBI, הקמפיינים פגעו ביותר מ־1,000 ארגונים וחשפו יותר מחצי מיליון חשבונות משתמש. בין הקורבנות שיוחסו לקבוצה: תשתיות הענן של האיחוד האירופי, GitHub ו־OpenAI. אחד החשודים זוהה לאחר שהתפאר בפני העיתונאי בריאן קרבס בתפקידו כמנהל הקבוצה וביצע טעויות שחשפו את זהותו. 🤷‍♂️ https://t.me/CyberUpdatesIL/2461 #TeamPCP #OpenAI #GitHub #SupplyChain #CyberAttack #CyberUpdatesIL 🛡️
631
9
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך קובץ מוצפן. התוקף העלה לאתר קובץ JSON מוצפן, מפתח לפענוח ובקשה תמימה לסכם את הדף. הסוכן הפעיל כלי Python, פענח את הקובץ וקיבל הוראות מהתוקף כאילו מדובר במידע אמין. במקרה של Grok, הסוכן אסף ללא אישור המשתמש מידע כמו היסטוריית שיחות, שם, מיקום משוער ורמת מנוי — ושלח אותו לשרת של התוקף. החוקרים הצליחו להפעיל את השיטה גם נגד Gemini, שם הסוכן חשף מידע פנימי ואף סיפק תוכן מסוכן. לפי הדיווח, xAI טרם פרסמה תיקון, ו־Google אינה מתייחסת לפריצות מסוג Jailbreak במסגרת תוכנית bug bounty שלה 😏 https://t.me/CyberUpdatesIL/2460 #Grok #Gemini #AI #Jailbreak #PromptInjection #CyberUpdatesIL 🛡️
643
10
מתקפת סייבר משבשת את פעילות חברת Boston Scientific ברחבי העולם חברת Boston Scientific, יצרנית עולמית של ציוד רפואי, דיווחה כי אירוע סייבר שפגע בחלק ממערכות ה־IT שלה וגרם להשבתת רשת ולשיבושים בפעילות החברה. לפי החברה, האירוע פגע בין היתר ביישומים עסקיים ובמערכות המשמשות לעיבוד ולמשלוח הזמנות ללקוחות. בשלב זה עדיין לא ידוע מתי תושלם החזרה לפעילות מלאה. תזכורת שמתקפה על מערכות IT ארגוניות יכולה להשפיע במהירות גם על שרשרת האספקה, על הזמנות ובמקרה של חברת ציוד רפואי, המצב יכול לסכן חיים. https://t.me/CyberUpdatesIL/2459 #BostonScientific #CyberAttack #Healthcare #SupplyChain #CyberUpdatesIL 🛡️
602
11
חברת Snowflake מפסיקה לאפשר שימוש בסיסמאות בחשבונות שירות החברה עוברת בהדרגה למודל שבו חשבונות שירות לא יוכלו לבצע התחברות באמצעות סיסמה, ויידרשו להשתמש בשיטות כמו Key Pair, OAuth או אסימונים קצרי־טווח. המהלך מגיע לאחר מתקפות שבהן תוקפים השתמשו בפרטי התחברות תקפים שנגנבו מלקוחות Snowflake ולא בעקבות חולשה בתשתית של Snowflake עצמה. החלק המאתגר יהיה דווקא מיפוי חשבונות השירות הקיימים כדי להבין אילו מערכות משתמשות בהם, מי אחראי עליהם, אילו הרשאות נדרשות והאם החשבון עדיין נחוץ. הזדמנות טובה להזכיר שחשבון שירות ללא בעלים, ללא סבב מפתחות וללא הגבלת הרשאות הוא למעשה משתמש אנושי, רק שלא זוכרים לטפל בו 🤦‍♂️ https://t.me/CyberUpdatesIL/2458 #Snowflake #ServiceAccounts #Passwordless #IdentitySecurity
580
12
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
660
13
🔒חברת WhatsApp משיקה כמה שיפורי אבטחה שנועדו להקשות על השתלטות על חשבונות ועל הונאות מצד מתקשרים לא מוכרים. האימות הדו־שלבי משתדרג מקוד PIN בן שש ספרות לסיסמה חזקה יותר, הכוללת אותיות, מספרים ותווים מיוחדים. בנוסף, משתמשים יוכלו להוסיף כמה מפתחות גישה לחשבון, למשל למכשירי Android ו־iPhone שונים. לפי Meta, יותר ממיליארד משתמשים כבר משתמשים ב־Passkeys. בשיחות ממספרים שאינם שמורים באנשי הקשר, WhatsApp תציג באנדרואיד מידע נוסף, כמו המדינה שממנה מגיע המספר וקבוצות משותפות, כמה שיותר פרטים לפני שעונים יכולים למנוע טעויות 📞 https://t.me/CyberUpdatesIL/2456 #WhatsApp #Passkeys #Android #AccountSecurity #CyberUpdatesIL 🛡️
630
14
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת מידע קבעה כי Uber השעתה וחסמה נהגים באמצעות מערכות אוטומטיות, בין היתר בעקבות חשדות להונאה או דירוגים נמוכים מבלי לספק בדיקה אנושית מספקת או הסבר ברור להחלטה. עבור נהגים רבים, חסימת החשבון לא הייתה רק תקלה טכנית אלא אובדן מיידי של מקור ההכנסה, בלי אפשרות אמיתית להבין מה קרה או לשכנע אדם לבדוק את ההחלטה. חברת Uber טוענת שהחסימות הקבועות כן עברו בדיקה אנושית, שהנהגים יכלו לערער ושהקנס אינו מידתי והודיעה שתערער עליו. וזו תזכורת חשובה, שאלגוריתם, מתוחכם ככל שיהיה לא יכול להיות זה שמקבל ההחלטות גורליות 😏 https://t.me/CyberUpdatesIL/2455 #Uber #GDPR #Privacy #AI #CyberUpdatesIL 🛡️
719
15
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווק
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווקא ב־LinkedIn, כי עבודה גם ככה לא ממש מוצאים שם. לפי סקר של Zety, שנערך בקרב 1,023 עובדים בארה״ב, 48% סומכים יותר על המידע בפרופילי LinkedIn מאשר על הפרטים באפליקציות היכרויות. 21% משתמשים בפלטפורמה כדי לבדוק אדם שהכירו באפליקציית היכרויות או בחיים האמיתיים, ו־12% כבר היו בקשר רומנטי שהתחיל ב־LinkedIn. אבל רוב המשתמשים עדיין חושבים שזה חוצה גבול: 74% סבורים שהפלטפורמה צריכה להישאר מקצועית, ו־65% מזהירים שהתחלות רומנטיות ב־LinkedIn עלולות לפגוע במוניטין המקצועי. מבחינת אבטחת מידע, יש כאן סיכון כי הפרופיל חושף את מקום העבודה, התפקיד, הקשרים ותחומי העניין וזה בדיוק המידע שתוקפים אוספים לצורך הנדסה חברתית. אם מוסיפים לזה קשר רגשי זה בול מידע לפישינג, הונאה או גניבת מידע. חברת LinkedIn, מצדה, אוסרת על פניות רומנטיות או מיניות לא רצויות ומבהירה שהיא פלטפורמה מקצועית ולא אתר היכרויות. https://t.me/CyberUpdatesIL/2453 #LinkedIn #SocialEngineering #Phishing #CyberSecurity #CyberUpdatesIL 🛡
701
16
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולע
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולעיתים גם לשליטה בחלק מהגדרות הרכב. התוקפים ניצלו אפליקציית מערכת לגיטימית בשם TWCore, שאחראית על עדכוני התוכנה, כדי להוריד ולהתקין נוזקה בשם JarService ברקע וללא ידיעת הנהגים. לאחר ההתקנה, הנוזקה התחברה לשרתי השליטה של התוקפים, אספה מידע כמו דגם המכשיר, רשת ה־Wi-Fi וכתובת ה־MAC, ואפשרה להוריד ולהריץ רכיבים נוספים. בפועל, המכשירים שנדבקו הפכו לצומתי Proxy שדרכם ניתן להעביר תעבורת אינטרנט ולהסתיר את המקור שלה ובמקביל שימשו לביצוע הונאות פרסום וליצירת קליקים מזויפים. הפעילות יוחסה לקבוצת MoYu, המקושרת לבוטנט BADBOX. לפי החוקרים, לא זוהתה פגיעה במערכות הנהיגה הקריטיות, ו־DoFun מסרה כי הבעיה תוקנה. https://t.me/CyberUpdatesIL/2453 #Android #AutomotiveSecurity #Botnet #BADBOX #CyberUpdatesIL 🛡
653
17
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול ושירותים דיגיטליים ליותר מ־3,000 בתי ספר באיטליה. לפי טענת התוקפים, נגנבו כ־6.1 טרה־בייט של מידע, הכוללים לכאורה פרטים אישיים, רפואיים, מסמכי זיהוי ופרטי קשר של תלמידים ומורים. החברה אישרה שאירע אירוע סייבר, אך טענה כי הוא הוגבל לרכיב Modulistica Smart, וכי מערכות הרישום האלקטרוני ומערכות ניהול בתי הספר לא נפגעו https://t.me/CyberUpdatesIL/2452 #Italy #DataBreach #Ransomware #Schools #CyberUpdatesIL 🛡️
674
18
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM,
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM, פלטפורמה שמחברת יישומים למודלי בינה מלאכותית. יותר מ־2,500 ארגונים נפגעו, בהם Cisco,‏ Samsung,‏ AWS,‏ Salesforce ו־London Stock Exchange. המידע שנגנב כלל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes, משתני סביבה ומפתחות גישה לשירותי AI. התקיפה התבססה על אמון אוטומטי בכלי המוכר, במקום לפרוץ ישירות לארגונים, התוקפים הכניסו גרסה נגועה לתהליך העבודה ומשם קיבלו גישה למערכות של הקורבנות. לפעמים דווקא הכלי שנועד להגן על הארגון הוא זה שמכניס את התוקף פנימה 🥴 https://t.me/CyberUpdatesIL/2450 #SupplyChain #OpenSource #Trivy #LiteLLM #AI #CyberUpdatesIL 🛡️
686
19
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה בין 6 ל־10 ביולי, במסגרת גל תקיפות נגד חברות פיננסיות בארצות הברית. לפי החברה, המידע שנחשף כולל שמות, תאריכי לידה, כתובות מגורים, פרטי קשר ומספרי Social Security. ב־Apollo טוענים כי בשלב זה אין אינדיקציה שהמידע פורסם או נוצל להונאות והחקירה עדיין נמשכת https://t.me/CyberUpdatesIL/2450 #Apollo #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
768
20
✨ עדכוני סייבר | סיכום השבת ✨ 📱 חוקרים מזהירים מפני שלושה סוסים טרויאניים בנקאיים: Manic,‏ Grandoreiro ו־ToxicPanda 2.0. הגרסה החדשה של ToxicPanda כוללת 167 פקודות מרחוק ותוקפת כמעט 350 אפליקציות פיננסיות, בעוד Manic מסוגל לגנוב הקלדות, לעקוב אחר מיקום ולהעביר מידע דרך מכשירים נגועים בסביבה. 🚗 מתקפת שרשרת אספקה פוגעת במערכות מולטימדיה מבוססות Android ברכבים. אפליקציית עדכון לגיטימית משמשת להפצת נוזקה שהופכת את מערכות הרכב לצמתי Proxy ברשת BADBOX ולכלים להונאות פרסום. ☁️חברת Microsoft תיקנה 22 חולשות בשירותי Azure ו־Entra ID, כולל CVE-2026-69836, חולשה קריטית שאפשרה ביצוע קוד מרחוק ונוצלה בפועל. Microsoft טיפלה בה בצד השרת, ולכן לא נדרשת פעולה מצד הלקוחות, אך הארגון חשוף לשורה נוספת של חולשות בדרגת חומרה 10.0. 🏦 קבוצת LockBit טענה כי פרצה ל־U.S. Bancorp ואיימה לפרסם מידע בעוד שבועיים. הבנק מסר כי אין ראיה לפגיעה במערכותיו, וכי מדובר באירוע אצל ספק של ספק, תזכורת לכך שגם שרשרת אספקה רחוקה עלולה להפוך לנקודת לחץ על ארגון גדול. 🌑 חברת Oz Hair and Beauty דיווחה על אירוע סייבר שבו נגנבו שמות, כתובות דואר אלקטרוני, מספרי טלפון ופרטי רכישות. קבוצת xpl0itrs טענה באתר הדלפות כי השיגה מידע על כ־2.1 מיליון לקוחות, אך היקף הנתונים טרם אומת על ידי החברה. https://t.me/CyberUpdatesIL/2449 #CyberSecurity #Android #Microsoft #Azure #Ransomware #DarkWeb
758