es
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

Ir al canal en Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

Mostrar más
4 194
Suscriptores
+224 horas
+117 días
+3830 días
Atraer Suscriptores
agosto '26
agosto '26
+84
en 0 canales
julio '26
+112
en 0 canales
Get PRO
junio '26
+82
en 0 canales
Get PRO
mayo '26
+80
en 1 canales
Get PRO
abril '26
+118
en 1 canales
Get PRO
marzo '26
+120
en 0 canales
Get PRO
febrero '26
+79
en 1 canales
Get PRO
enero '26
+80
en 0 canales
Get PRO
diciembre '25
+124
en 1 canales
Get PRO
noviembre '25
+93
en 1 canales
Get PRO
octubre '25
+70
en 0 canales
Get PRO
septiembre '25
+50
en 0 canales
Get PRO
agosto '25
+122
en 2 canales
Get PRO
julio '25
+118
en 5 canales
Get PRO
junio '25
+174
en 5 canales
Get PRO
mayo '25
+96
en 0 canales
Get PRO
abril '25
+94
en 1 canales
Get PRO
marzo '25
+118
en 5 canales
Get PRO
febrero '25
+97
en 0 canales
Get PRO
enero '25
+121
en 4 canales
Get PRO
diciembre '24
+180
en 0 canales
Get PRO
noviembre '24
+182
en 4 canales
Get PRO
octubre '24
+235
en 6 canales
Get PRO
septiembre '24
+167
en 0 canales
Get PRO
agosto '24
+178
en 0 canales
Get PRO
julio '24
+149
en 5 canales
Get PRO
junio '24
+68
en 0 canales
Get PRO
mayo '24
+99
en 1 canales
Get PRO
abril '24
+142
en 0 canales
Get PRO
marzo '24
+132
en 0 canales
Get PRO
febrero '24
+112
en 0 canales
Get PRO
enero '24
+232
en 2 canales
Get PRO
diciembre '23
+163
en 0 canales
Get PRO
noviembre '23
+349
en 0 canales
Get PRO
octubre '23
+106
en 0 canales
Get PRO
septiembre '23
+63
en 0 canales
Get PRO
agosto '23
+59
en 0 canales
Get PRO
julio '23
+59
en 0 canales
Get PRO
junio '23
+50
en 0 canales
Get PRO
mayo '23
+56
en 0 canales
Get PRO
abril '23
+90
en 0 canales
Get PRO
marzo '23
+44
en 0 canales
Get PRO
febrero '23
+16
en 0 canales
Get PRO
enero '23
+48
en 0 canales
Get PRO
diciembre '22
+294
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
29 agosto+2
28 agosto+3
27 agosto+6
26 agosto+3
25 agosto+3
24 agosto+2
23 agosto+3
22 agosto+4
21 agosto+2
20 agosto+2
19 agosto+2
18 agosto+3
17 agosto+5
16 agosto+8
15 agosto+2
14 agosto+2
13 agosto+1
12 agosto+1
11 agosto+3
10 agosto+2
09 agosto+1
08 agosto+6
07 agosto+6
06 agosto+1
05 agosto+1
04 agosto+6
03 agosto0
02 agosto+3
01 agosto+1
Publicaciones del Canal
✨ עדכוני סייבר | סיכום השבת ✨ 🤖 סוכני AI של OpenAI הצליחו לעקוף סביבות בדיקה, לגשת לתשתיות פנימיות ולתקוף את Hugging Face. באירוע נוסף הם ניצלו חולשה בליבת Linux כדי להשיג הרשאות root על שרת פנימי. OpenAI מסרה כי לא נפגעו נתוני לקוחות או זמינות השירות. 📦 מתקפת שרשרת אספקה פגעה בחבילת npm הפופולרית openapi-react-query-codegen. התוקפים פרסמו 10 גרסאות זדוניות באמצעות חולשה בתהליך GitHub Actions, והקוד ניסה לגנוב סודות של ענן, GitHub ושירותי AI. 🎰 מתקפת סייבר השביתה שישה בתי קזינו של קבוצת HIT בסלובניה. הפעילות הופסקה למספר ימים, והחברה פתחה בחקירה כדי לבדוק אם גם מידע של לקוחות נגנב. 🌑 קבוצת הכופר Rhysida טענה כי גנבה כ־5.79 טרה־בייט של מידע מרשת ממשלתית בברלין והציעה אותו למכירה באתר ההדלפות. העירייה מסרבת לשלם, אך בדיקה פורנזית העלתה כי ייתכן שנגנבו גם חוזים, פרטי קשר, סיסמאות ומידע שאינו ציבורי. 📱גירסת Android 17 מוסיפה הצפנת ECH ברמת מערכת ההפעלה, שמקשה על ספקיות לזהות באילו אתרים משתמשים מבקרים. בנוסף, אפליקציות יידרשו לקבל הרשאה לגישה לרשת המקומית, ושקיפות תעודות תופעל כברירת מחדל. ⚡ ארצות הברית הגבירה את הפיקוח על ציוד זר המשמש בתשתיות החשמל, בעקבות חשש מדלתות אחוריות, גישה מרחוק וסיכוני שרשרת אספקה. הצו מאפשר להגביל רכישה, התקנה ואף להורות על בידוד או החלפה של ציוד שנחשב מסוכן. https://t.me/CyberUpdatesIL/2463 #CyberSecurity #AI #OpenAI #HuggingFace #NPM #Ransomware #DarkWeb #Android #CriticalInfrastructure

2
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם הוגשו יותר מ־20 אישומים בגין פריצות, הלבנת הון ועבירות סייבר נוספות. לפי החשד, השניים היו חברים בקבוצת TeamPCP, שהתמקדה במתקפות שרשרת אספקה: חדירה לכלי קוד פתוח, החדרת קוד זדוני והמתנה לכך שארגונים רבים יתקינו אותו. הקוד הזדוני גנב מפתחות פרטיים, גישות לשירותי ענן ונתוני לקוחות, ולאחר מכן דרש כופר. לפי ה־FBI, הקמפיינים פגעו ביותר מ־1,000 ארגונים וחשפו יותר מחצי מיליון חשבונות משתמש. בין הקורבנות שיוחסו לקבוצה: תשתיות הענן של האיחוד האירופי, GitHub ו־OpenAI. אחד החשודים זוהה לאחר שהתפאר בפני העיתונאי בריאן קרבס בתפקידו כמנהל הקבוצה וביצע טעויות שחשפו את זהותו. 🤷‍♂️ https://t.me/CyberUpdatesIL/2461 #TeamPCP #OpenAI #GitHub #SupplyChain #CyberAttack #CyberUpdatesIL 🛡️
359
3
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך קובץ מוצפן. התוקף העלה לאתר קובץ JSON מוצפן, מפתח לפענוח ובקשה תמימה לסכם את הדף. הסוכן הפעיל כלי Python, פענח את הקובץ וקיבל הוראות מהתוקף כאילו מדובר במידע אמין. במקרה של Grok, הסוכן אסף ללא אישור המשתמש מידע כמו היסטוריית שיחות, שם, מיקום משוער ורמת מנוי — ושלח אותו לשרת של התוקף. החוקרים הצליחו להפעיל את השיטה גם נגד Gemini, שם הסוכן חשף מידע פנימי ואף סיפק תוכן מסוכן. לפי הדיווח, xAI טרם פרסמה תיקון, ו־Google אינה מתייחסת לפריצות מסוג Jailbreak במסגרת תוכנית bug bounty שלה 😏 https://t.me/CyberUpdatesIL/2460 #Grok #Gemini #AI #Jailbreak #PromptInjection #CyberUpdatesIL 🛡️
437
4
מתקפת סייבר משבשת את פעילות חברת Boston Scientific ברחבי העולם חברת Boston Scientific, יצרנית עולמית של ציוד רפואי, דיווחה כי אירוע סייבר שפגע בחלק ממערכות ה־IT שלה וגרם להשבתת רשת ולשיבושים בפעילות החברה. לפי החברה, האירוע פגע בין היתר ביישומים עסקיים ובמערכות המשמשות לעיבוד ולמשלוח הזמנות ללקוחות. בשלב זה עדיין לא ידוע מתי תושלם החזרה לפעילות מלאה. תזכורת שמתקפה על מערכות IT ארגוניות יכולה להשפיע במהירות גם על שרשרת האספקה, על הזמנות ובמקרה של חברת ציוד רפואי, המצב יכול לסכן חיים. https://t.me/CyberUpdatesIL/2459 #BostonScientific #CyberAttack #Healthcare #SupplyChain #CyberUpdatesIL 🛡️
432
5
חברת Snowflake מפסיקה לאפשר שימוש בסיסמאות בחשבונות שירות החברה עוברת בהדרגה למודל שבו חשבונות שירות לא יוכלו לבצע התחברות באמצעות סיסמה, ויידרשו להשתמש בשיטות כמו Key Pair, OAuth או אסימונים קצרי־טווח. המהלך מגיע לאחר מתקפות שבהן תוקפים השתמשו בפרטי התחברות תקפים שנגנבו מלקוחות Snowflake ולא בעקבות חולשה בתשתית של Snowflake עצמה. החלק המאתגר יהיה דווקא מיפוי חשבונות השירות הקיימים כדי להבין אילו מערכות משתמשות בהם, מי אחראי עליהם, אילו הרשאות נדרשות והאם החשבון עדיין נחוץ. הזדמנות טובה להזכיר שחשבון שירות ללא בעלים, ללא סבב מפתחות וללא הגבלת הרשאות הוא למעשה משתמש אנושי, רק שלא זוכרים לטפל בו 🤦‍♂️ https://t.me/CyberUpdatesIL/2458 #Snowflake #ServiceAccounts #Passwordless #IdentitySecurity
426
6
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
515
7
🔒חברת WhatsApp משיקה כמה שיפורי אבטחה שנועדו להקשות על השתלטות על חשבונות ועל הונאות מצד מתקשרים לא מוכרים. האימות הדו־שלבי משתדרג מקוד PIN בן שש ספרות לסיסמה חזקה יותר, הכוללת אותיות, מספרים ותווים מיוחדים. בנוסף, משתמשים יוכלו להוסיף כמה מפתחות גישה לחשבון, למשל למכשירי Android ו־iPhone שונים. לפי Meta, יותר ממיליארד משתמשים כבר משתמשים ב־Passkeys. בשיחות ממספרים שאינם שמורים באנשי הקשר, WhatsApp תציג באנדרואיד מידע נוסף, כמו המדינה שממנה מגיע המספר וקבוצות משותפות, כמה שיותר פרטים לפני שעונים יכולים למנוע טעויות 📞 https://t.me/CyberUpdatesIL/2456 #WhatsApp #Passkeys #Android #AccountSecurity #CyberUpdatesIL 🛡️
511
8
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת מידע קבעה כי Uber השעתה וחסמה נהגים באמצעות מערכות אוטומטיות, בין היתר בעקבות חשדות להונאה או דירוגים נמוכים מבלי לספק בדיקה אנושית מספקת או הסבר ברור להחלטה. עבור נהגים רבים, חסימת החשבון לא הייתה רק תקלה טכנית אלא אובדן מיידי של מקור ההכנסה, בלי אפשרות אמיתית להבין מה קרה או לשכנע אדם לבדוק את ההחלטה. חברת Uber טוענת שהחסימות הקבועות כן עברו בדיקה אנושית, שהנהגים יכלו לערער ושהקנס אינו מידתי והודיעה שתערער עליו. וזו תזכורת חשובה, שאלגוריתם, מתוחכם ככל שיהיה לא יכול להיות זה שמקבל ההחלטות גורליות 😏 https://t.me/CyberUpdatesIL/2455 #Uber #GDPR #Privacy #AI #CyberUpdatesIL 🛡️
539
9
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווק
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווקא ב־LinkedIn, כי עבודה גם ככה לא ממש מוצאים שם. לפי סקר של Zety, שנערך בקרב 1,023 עובדים בארה״ב, 48% סומכים יותר על המידע בפרופילי LinkedIn מאשר על הפרטים באפליקציות היכרויות. 21% משתמשים בפלטפורמה כדי לבדוק אדם שהכירו באפליקציית היכרויות או בחיים האמיתיים, ו־12% כבר היו בקשר רומנטי שהתחיל ב־LinkedIn. אבל רוב המשתמשים עדיין חושבים שזה חוצה גבול: 74% סבורים שהפלטפורמה צריכה להישאר מקצועית, ו־65% מזהירים שהתחלות רומנטיות ב־LinkedIn עלולות לפגוע במוניטין המקצועי. מבחינת אבטחת מידע, יש כאן סיכון כי הפרופיל חושף את מקום העבודה, התפקיד, הקשרים ותחומי העניין וזה בדיוק המידע שתוקפים אוספים לצורך הנדסה חברתית. אם מוסיפים לזה קשר רגשי זה בול מידע לפישינג, הונאה או גניבת מידע. חברת LinkedIn, מצדה, אוסרת על פניות רומנטיות או מיניות לא רצויות ומבהירה שהיא פלטפורמה מקצועית ולא אתר היכרויות. https://t.me/CyberUpdatesIL/2453 #LinkedIn #SocialEngineering #Phishing #CyberSecurity #CyberUpdatesIL 🛡
561
10
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולע
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולעיתים גם לשליטה בחלק מהגדרות הרכב. התוקפים ניצלו אפליקציית מערכת לגיטימית בשם TWCore, שאחראית על עדכוני התוכנה, כדי להוריד ולהתקין נוזקה בשם JarService ברקע וללא ידיעת הנהגים. לאחר ההתקנה, הנוזקה התחברה לשרתי השליטה של התוקפים, אספה מידע כמו דגם המכשיר, רשת ה־Wi-Fi וכתובת ה־MAC, ואפשרה להוריד ולהריץ רכיבים נוספים. בפועל, המכשירים שנדבקו הפכו לצומתי Proxy שדרכם ניתן להעביר תעבורת אינטרנט ולהסתיר את המקור שלה ובמקביל שימשו לביצוע הונאות פרסום וליצירת קליקים מזויפים. הפעילות יוחסה לקבוצת MoYu, המקושרת לבוטנט BADBOX. לפי החוקרים, לא זוהתה פגיעה במערכות הנהיגה הקריטיות, ו־DoFun מסרה כי הבעיה תוקנה. https://t.me/CyberUpdatesIL/2453 #Android #AutomotiveSecurity #Botnet #BADBOX #CyberUpdatesIL 🛡
499
11
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול ושירותים דיגיטליים ליותר מ־3,000 בתי ספר באיטליה. לפי טענת התוקפים, נגנבו כ־6.1 טרה־בייט של מידע, הכוללים לכאורה פרטים אישיים, רפואיים, מסמכי זיהוי ופרטי קשר של תלמידים ומורים. החברה אישרה שאירע אירוע סייבר, אך טענה כי הוא הוגבל לרכיב Modulistica Smart, וכי מערכות הרישום האלקטרוני ומערכות ניהול בתי הספר לא נפגעו https://t.me/CyberUpdatesIL/2452 #Italy #DataBreach #Ransomware #Schools #CyberUpdatesIL 🛡️
511
12
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM,
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM, פלטפורמה שמחברת יישומים למודלי בינה מלאכותית. יותר מ־2,500 ארגונים נפגעו, בהם Cisco,‏ Samsung,‏ AWS,‏ Salesforce ו־London Stock Exchange. המידע שנגנב כלל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes, משתני סביבה ומפתחות גישה לשירותי AI. התקיפה התבססה על אמון אוטומטי בכלי המוכר, במקום לפרוץ ישירות לארגונים, התוקפים הכניסו גרסה נגועה לתהליך העבודה ומשם קיבלו גישה למערכות של הקורבנות. לפעמים דווקא הכלי שנועד להגן על הארגון הוא זה שמכניס את התוקף פנימה 🥴 https://t.me/CyberUpdatesIL/2450 #SupplyChain #OpenSource #Trivy #LiteLLM #AI #CyberUpdatesIL 🛡️
543
13
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה בין 6 ל־10 ביולי, במסגרת גל תקיפות נגד חברות פיננסיות בארצות הברית. לפי החברה, המידע שנחשף כולל שמות, תאריכי לידה, כתובות מגורים, פרטי קשר ומספרי Social Security. ב־Apollo טוענים כי בשלב זה אין אינדיקציה שהמידע פורסם או נוצל להונאות והחקירה עדיין נמשכת https://t.me/CyberUpdatesIL/2450 #Apollo #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
593
14
✨ עדכוני סייבר | סיכום השבת ✨ 📱 חוקרים מזהירים מפני שלושה סוסים טרויאניים בנקאיים: Manic,‏ Grandoreiro ו־ToxicPanda 2.0. הגרסה החדשה של ToxicPanda כוללת 167 פקודות מרחוק ותוקפת כמעט 350 אפליקציות פיננסיות, בעוד Manic מסוגל לגנוב הקלדות, לעקוב אחר מיקום ולהעביר מידע דרך מכשירים נגועים בסביבה. 🚗 מתקפת שרשרת אספקה פוגעת במערכות מולטימדיה מבוססות Android ברכבים. אפליקציית עדכון לגיטימית משמשת להפצת נוזקה שהופכת את מערכות הרכב לצמתי Proxy ברשת BADBOX ולכלים להונאות פרסום. ☁️חברת Microsoft תיקנה 22 חולשות בשירותי Azure ו־Entra ID, כולל CVE-2026-69836, חולשה קריטית שאפשרה ביצוע קוד מרחוק ונוצלה בפועל. Microsoft טיפלה בה בצד השרת, ולכן לא נדרשת פעולה מצד הלקוחות, אך הארגון חשוף לשורה נוספת של חולשות בדרגת חומרה 10.0. 🏦 קבוצת LockBit טענה כי פרצה ל־U.S. Bancorp ואיימה לפרסם מידע בעוד שבועיים. הבנק מסר כי אין ראיה לפגיעה במערכותיו, וכי מדובר באירוע אצל ספק של ספק, תזכורת לכך שגם שרשרת אספקה רחוקה עלולה להפוך לנקודת לחץ על ארגון גדול. 🌑 חברת Oz Hair and Beauty דיווחה על אירוע סייבר שבו נגנבו שמות, כתובות דואר אלקטרוני, מספרי טלפון ופרטי רכישות. קבוצת xpl0itrs טענה באתר הדלפות כי השיגה מידע על כ־2.1 מיליון לקוחות, אך היקף הנתונים טרם אומת על ידי החברה. https://t.me/CyberUpdatesIL/2449 #CyberSecurity #Android #Microsoft #Azure #Ransomware #DarkWeb
685
15
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיו
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיות היפנית, שמספקת שירותי אחסון, ענן, שרתים ו־Data Center. המערכת כללה שמות, כתובות, מספרי טלפון, כתובות דוא״ל, פרטי שירות ונתוני חיוב. סיסמאות נשמרו כשהן מגובבות, ופרטי כרטיסי אשראי כלל לא נשמרו במערכת. החברה טוענת שלא הוכח גניבת המידע בפועל וגם לא נדרשה דרישת כופר אלא רק גישה לשירותים. כלומר, כרגע מדובר בכמות החשבונות שעלולה להיות מושפעת, לא בהכרח בכמות המידע שנגנבה בפועל 😬 https://t.me/CyberUpdatesIL/2448 #SakuraInternet #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
660
16
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute פעלו במשך שנים עבור משמרות המהפכה וגופים איראניים נוספים, ותקפו יותר מ־100 אלף חשבונות של מרצים ברחבי העולם. כ־8,000 מהם נפרצו בהצלחה. דרך החשבונות שנפרצו נגנבו כ־31.5 טרה־בייט של מחקרים, עבודות אקדמיות, ספרים וקניין רוחני ממאות אוניברסיטאות, לצד תקיפות נגד חברות וגופי ממשל. בין המדינות שנפגעו הייתה גם ישראל 😠 והם לא הסתפקו רק בריגול, לפי האישומים, חלק מהמידע והגישה לחשבונות שנפרצו נמכרו ללקוחות באיראן, ואחד מחברי הרשת אף נקשר לפריצה ל־HBO ולדרישת כופר של 6 מיליון דולר בביטקוין. ארה״ב מציעה עכשיו פרס של עד 10 מיליון דולר עבור מידע שיוביל לאיתור חמישה מהנאשמים. https://t.me/CyberUpdatesIL/2447 #Iran #CyberEspionage #MabnaInstitute #IRGC #CyberSecurity #CyberUpdatesIL 🛡️
678
17
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforc
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforcement Learning לאחר שזיהתה שהיכולות החדשות של המודלים, בעיקר בתחומי קוד וסייבר, דורשות סביבת אימון מאובטחת יותר. אחרי כל הבלגן ב־OpenAI מחזקים כעת את סביבת האימון עם Sandboxes מבודדים יותר, הגבלת גישה לאינטרנט, צמצום הרשאות וניטור הדוק יותר של פעולות המודל. החשש הוא שככל שסוכני AI הופכים עצמאיים וחזקים יותר, הם עלולים למצוא דרכים לא צפויות להשיג את המטרה שקיבלו, כולל ניצול חולשות או עקיפת מגבלות. בקיצור, הגענו לשלב שבו לא מספיק להגן על המודל מתוקפים, אלא איך מגנים על הסביבה מהמודל 🥶 https://t.me/CyberUpdatesIL/2446 #OpenAI #AI #AISecurity #CyberSecurity #CyberUpdatesIL 🛡️
819
18
אתר GitHub חווה תקלות נרחבות בשירותים מאז אתמול משתמשים דיווחו על שגיאות 403 וכשלים בגישה למאגרים. GitHub אישרה תקלה שפגעה ב־Git Operations, API, Actions, Pull Requests, Webhooks, Copilot ובמנגנוני ההזדהות. בשיא האירוע נרשמו כ־20% שגיאות בשירותי האתר וה־API, וכ־50% כשל בהורדת קבצים ותוכן ממאגרים. חלק מהתקלה נפתרה בלילה, אך הבוקר דווח על בעיה נוספת בהרשאות וב־Runner Groups. https://t.me/CyberUpdatesIL/2445 #GitHub #DevOps #GitHubActions #Outage
762
19
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את העסקתו של עובד שאיחר ל־17 מתוך 23 משמרות. לונה בחן את נתוני הנוכחות מול הנהלים שכתב בעצמו וההמלצה אושרה לאחר בדיקה אנושית. האירוניה היא שבני האדם נאלץ להזכיר למנהל הדיגיטלי לבדוק את הנהלים שהוא כתב, נכון לעכשיו גם AI צריך מנהל אנושי 🥶 https://t.me/CyberUpdatesIL/2444 #AI #AIAgent #FutureOfWork #CyberUpdatesIL 🛡️
851
20
חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface
חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface מספקת לעסקים ביטוח מפני אי־תשלום, מידע פיננסי וניהול סיכוני אשראי. לפי הפרסום, המידע שנגנב כולל מסמכים עסקיים ולפחות שדה אחד המכיל סיסמה, אך לא פורסמו נפח המידע או שיטת החדירה. ב־Coface טרם אישרו פריצה או גניבת מידע או הודעה על פגיעה בשירותים. https://t.me/CyberUpdatesIL/2442 #Coface #Qilin #Ransomware #CyberUpdatesIL 🛡️
892