RedX Cyber Security
رفتن به کانال در Telegram
784
مشترکین
-324 ساعت
+37 روز
+2930 روز
در حال بارگیری داده...
جذب مشترکین
اوت '26
اوت '26
+38
در 3 کانالها
ژوئیه '26
+58
در 2 کانالها
Get PRO
ژوئن '26
+19
در 2 کانالها
Get PRO
مه '26
+32
در 2 کانالها
Get PRO
آوریل '26
+112
در 3 کانالها
Get PRO
مارس '26
+14
در 0 کانالها
Get PRO
فوریه '26
+24
در 2 کانالها
Get PRO
ژانویه '26
+17
در 0 کانالها
Get PRO
دسامبر '25
+29
در 2 کانالها
Get PRO
نوامبر '25
+21
در 0 کانالها
Get PRO
اکتبر '25
+27
در 1 کانالها
Get PRO
سپتامبر '25
+18
در 2 کانالها
Get PRO
اوت '25
+52
در 2 کانالها
Get PRO
ژوئیه '25
+14
در 0 کانالها
Get PRO
ژوئن '25
+21
در 0 کانالها
Get PRO
مه '25
+64
در 2 کانالها
Get PRO
آوریل '25
+37
در 2 کانالها
Get PRO
مارس '25
+144
در 1 کانالها
Get PRO
فوریه '250
در 1 کانالها
Get PRO
ژانویه '250
در 2 کانالها
Get PRO
دسامبر '24
+182
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 اوت | 0 | |||
| 25 اوت | 0 | |||
| 24 اوت | +3 | |||
| 23 اوت | +4 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | +1 | |||
| 19 اوت | 0 | |||
| 18 اوت | +2 | |||
| 17 اوت | 0 | |||
| 16 اوت | +2 | |||
| 15 اوت | +2 | |||
| 14 اوت | +4 | |||
| 13 اوت | +1 | |||
| 12 اوت | +2 | |||
| 11 اوت | +4 | |||
| 10 اوت | +1 | |||
| 09 اوت | +1 | |||
| 08 اوت | +2 | |||
| 07 اوت | 0 | |||
| 06 اوت | +1 | |||
| 05 اوت | +1 | |||
| 04 اوت | +3 | |||
| 03 اوت | 0 | |||
| 02 اوت | +3 | |||
| 01 اوت | +1 |
پستهای کانال
VPN משנה את כתובת ה-IP שלכם, אבל לא בהכרח את האופן שבו אתרים מזהים אתכם. לרוב אין צורך "להיעלם" מהרשת — המטרה המעשית היא להפריד בין תחומי פעילות כדי שלא יתמזגו לפרופיל התנהגותי אחד.\n\nהכתבה מסבירה כיצד אתרים יכולים לזהות משתמשים באמצעות מאפייני חומרה וטביעת אצבע של המכשיר.\nhttps://habr.com/ru/articles/1061460/
https://habr.com/ru/articles/1061460/
#VPN #כתובת_IP #פרטיות #טביעת_אצבע_דיגיטלית #אבטחת_מידע #IP
| 2 | לפי הדיווח, תוקפים השתלטו על חשבון של מתחזק מספר חבילות Rust פופולריות ופרסמו גרסאות זדוניות של arrayref, internment ו־append-only-vec ב־Crates.io.
הנוזקה מסוג infostealer הופעלה אוטומטית במהלך תהליך בניית הפרויקט. מומלץ לבדוק את גרסאות התלויות שנמשכו לפרויקטים ולבחון את סביבת הבנייה לאיתור פעילות חריגה.
#Rust #CratesIO #SupplyChainSecurity #Infostealer #malware #cyber_security_and_hacking | 19 |
| 3 | 🇺🇸 חברת ניהול ההטבות Paylogix (paylogix.com) נפגעה ממתקפת סייבר סביב 18 בנובמבר 2026. לפי הדיווח, התוקפים גנבו מידע רגיש של עשרות אלפי אנשים, כולל מספרי ביטוח לאומי, נתונים פיננסיים, מידע רפואי ומספרי דרכון.
האירוע התרחש לפי הדיווח בין 13 ל־18 בנובמבר, וקבוצת הכופרה Akira טענה לאחריות בינואר 2026. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני Paylogix ולבחון חשד לשימוש לרעה בפרטים אישיים.
מקור: https://therecord.media/paylogix-cyberattack-akira-ransomware
#Paylogix #Akira #כופרה #דליפת_מידע #אבטחת_מידע #ransomware | 23 |
| 4 | Microsoft תיקנה חמש חולשות קריטיות בשירותי הענן Entra ID, Azure Arc, Exchange Online ו-Azure Managed Instance for Apache Cassandra.
החמורה ביותר היא CVE-2026-69836, שקיבלה ציון CVSS מרבי של 10.0 מתוך 10. מומלץ לצוותי IT ואבטחה לבדוק את עדכוני Microsoft הרלוונטיים ולוודא שהם הוחלו בסביבות הארגון.
#Microsoft #Azure #EntraID #CVE #אבטחת_מידע #cyber_security_and_hacking | 31 |
| 5 | תושב אשקלון בשנות ה־40 לחייו נעצר בחשד לפריצה לעשרות, ואולי למאות, חברות ישראליות ולהחדרת נוזקה לאיסוף מידע רגיש. לפי אנשים ומחשבים, מדובר במומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה.
צו איסור הפרסום על הפרשה הוסר ביום שלישי, אך שמו של החשוד עדיין אסור בפרסום לבקשת סנגורו. החקירה, המלווה במחלקת הסייבר בפרקליטות המדינה, עברה בשבוע שעבר לשלב הגלוי: בוצעו חיפושים בביתו, נתפס ציוד מחשוב ונערכו חיפושים גם בכמה חברות נוספות.
האירוע החל לפי הדיווח בסוף אפריל, לאחר שלקוח של Profero העביר לבדיקה קובץ חשוד. חוקרי החברה טענו כי זיהו נוזקה לא מוכרת ומתקדמת, שנכתבה בסיוע AI וכלי vibe coding. לדבריהם, נתיב ההדבקה כלל שימוש ברכיב EDR של חברת סייבר ישראלית בינלאומית, וניהול מערך ההדבקות בוצע באמצעות Discord.
Profero מעריכה כי עשרות רבות של חברות נפגעו, וייתכן שמדובר במספר גבוה יותר. מדובר בטענות ובממצאי חקירה שפורסמו, ולא בקביעה משפטית...
https://www.pc.co.il/news/security/457201/
#סייבר #אבטחתמידע #נוזקה #EDR #תגובהלאירוע #cyber_security_and_hacking | 42 |
| 6 | CISA מזהירה מפני פגיעות ב-Gitea שנוצלה בפועל. מומלץ לצוותים המשתמשים ב-Gitea לבדוק בדחיפות את חשיפת המערכות שלהם ולעקוב אחר עדכוני CISA והספק.
https://ift.tt/A85RNB0
#CISA #Gitea #ניהול_פגיעויות #אבטחת_מידע #vulnerability #cyber_security_and_hacking | 43 |
| 7 | 📑 מפת חשיבה בנושא Linux Privs — מנגנון לבדיקת הרשאות בקרנל Linux. הוא מאפשר לוודא אם הרשאות מערכת מסוימות הוענקו ל-thread או לחשבון משתמש נתון.
הרשאות אלו בדרך כלל מעניקות יכולת לנהל רכיב מסוים במערכת, או פטור ממדיניות או מרשימת בקרת גישה (ACL) ספציפית.
⛓ https://max.ru/c/-73166738498176/AZ-OBtc8M-M
#Linux #הרשאות #אבטחתמידע #Mindmap #Privs #cyber_security_and_hacking | 1 |
| 8 | לאחר הסרת האפליקציה הרשמית של Ozon Bank מ-Google Play, הופיעו בחנות שתי אפליקציות מזויפות המתחזות לבנק. לפי אזהרת הבנק, התקנתן מסוכנת ואין להן קשר לארגון הפיננסי.
מומלץ לא להתקין את האפליקציות הללו, ולוודא את זהות המפתח והמקור הרשמי לפני הורדת אפליקציות בנקאיות.
#OzonBank #GooglePlay #Android #נוזקה #הונאה_דיגיטלית #Ozon | 1 |
| 9 | חוקרי Fortinet זיהו את Evooo1Bot — בוטנט Linux חדש המבוסס על קוד המקור של Mirai. הנוזקה תוקפת נתבי אינטרנט, חומות אש, מצלמות IP והתקני קצה נוספים החשופים לרשת, והופכת אותם לפרוקסי SOCKS5.
לפי Fortinet, היא מסוגלת גם לגנוב פרטי גישה, לבצע ניסיונות brute force מול SSH ולהוציא לפועל מתקפות DDoS. מומלץ לוודא שהתקני קצה אינם חשופים ללא צורך, לעדכן קושחה ולהחליף פרטי גישה חלשים או ברירות מחדל.
#Botnet #Mirai #DDoS #Linux #SOCKS5 #אבטחת_סייבר | 56 |
| 10 | לפי הדיווח, נוזקות הגישה מרחוק E4del ו‑PINHOLE RAT משתמשות בבאנרי FTP כערוץ ״תיבה מתה״ לקבלת פקודות. השיטה עשויה לסייע לתוקפים להסתיר תקשורת פיקוד ושליטה בתוך מידע שנראה שגרתי.
מומלץ לצוותי אבטחה לבדוק תעבורת FTP ובאנרים חריגים, במיוחד בסביבות שבהן FTP עדיין פעיל.
https://ift.tt/SItsvLd
#E4del #PINHOLE_RAT #FTP #C2 #ThreatIntel #malware | 58 |
| 11 | מאמר על האופן שבו Frontier AI עשוי לחולל מהפכה מערכתית בניהול חולשות.
https://ift.tt/2qoPDSn
#ניהול_חולשות #AI #אבטחת_סייבר #ניהול_סיכונים #vulnerability #cyber_security_and_hacking | 60 |
| 12 | תוכנית הסייבר של מקסיקו לשנים 2025–2030 מבקשת להפוך שאיפות לאומיות ליכולות הגנה מעשיות. נותר לראות כיצד התוכנית תיושם בפועל ומה תהיה השפעתה על חיזוק ההגנה הדיגיטלית במדינה.
https://ift.tt/aYBquG6
#סייבר #אבטחת_מידע #מקסיקו #מדיניות_סייבר #Cybersecurity #cyber_security_and_hacking | 80 |
| 13 | פורסמה התרעה VU#308749 על חולשות של הרצת קוד מרחוק (RCE) וקריאת קבצים שרירותית בשרתי Kaltura. מומלץ לבדוק את פרטי ההתרעה ואת חשיפת השרתים בארגון. https://ift.tt/76IgAm2
#Kaltura #RCE #אבטחת_מידע #ניהול_חולשות #remote_code_execution | 79 |
| 14 | דווח על נוזקה ראשונה שנבנתה במיוחד עבור יחידות ראש (Head Units) ברכבים ומשמשת להזנת בוטנט. הפרטים הטכניים, היקף הפגיעה והמערכות המושפעות אינם מופיעים בפרסום המקורי; מומלץ לצוותי אבטחת רכב לעקוב אחר עדכונים ולבחון חשיפה של מערכות מולטימדיה מקושרות.
https://ift.tt/uml3yWw
#אבטחת_רכב #IoT #Botnet #Malware #CyberSecurity #cyber_security_and_hacking | 64 |
| 15 | 🇺🇸 Turner Construction (turnerconstruction.com) נפגעה במתקפת סייבר סביב 15 ביולי 2026. לפי הדיווח, הפרת הנתונים נמשכה קרוב לשבועיים — מ-2 ביולי עד 15 ביולי.
קבוצת הכופרה Payout Kings קיבלה אחריות וטענה כי השיגה 27.2 טרה-בייט של נתונים. לפי הטענה, המידע כולל מספרי ביטוח לאומי, פרטי בנק, מספרי דרכון, מסמכי הנדסה, תיקי פרויקטים צבאיים, הסכמי סודיות (NDA) ותיקים משפטיים.
האירוע השפיע על אלפי תושבים בכמה מדינות בארה״ב. Turner מסרה כי שכרה מומחי סייבר לצורך חקירה. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני החברה ולבחון חשיפה אפשרית של מידע אישי או עסקי.
מקור: https://www.bisnow.com/news/national/construction-development/turner-construction-data-breach-may-include-military-files-ndas
#סייבר #דליפת_מידע #כופרה #Ransomware #TurnerConstruction #cyber_security_and_hacking | 75 |
| 16 | 🇲🇽 עיריית סן לואיס פוטוסי (sanluis.gob.mx) הייתה יעד למתקפת סייבר סביב 23 באוגוסט 2026. לפי הדיווח, מדובר במתקפת כופרה (Ransomware), שבמסגרתה התוקפים דרשו תשלום בתמורה לאי-פרסום המידע שנגנב.
התקיפה התמקדה בעיקר בהצהרות ההון של עובדי העירייה. העירייה החליטה שלא לנהל משא ומתן והגישה תלונה פדרלית. ראש העיר מסר שחלק ניכר מהמידע שהוצא כבר היה פומבי, אך אישר כי מערכות העירייה נפגעו.
מקור: https://sanluis.eluniversal.com.mx/municipios/tras-hackeo-intentan-extorsionar-al-ayuntamiento-de-san-luis-potosi/
#כופרה #מתקפת_סייבר #Ransomware #מקסיקו #דליפת_מידע #cyber_security_and_hacking | 78 |
| 17 | סקירות טכניות חדשות לצוותי AppSec:
1️⃣ Jellyfin: הרצת קוד מרחוק (RCE) — CVE-2026-35033
https://www.sonarsource.com/blog/jellyfin-remote-code-execution
2️⃣ Langflow: ניצול נקודת הקצה validate_code() לצורך RCE — CVE-2026-0770
https://www.resecurity.com/blog/article/exploiting-langflows-validatecode-endpoint-for-remote-code-execution
3️⃣ Flowise: שש חולשות RCE במסגרת המחקר “Cruising for Shells in Flowise”
https://www.elttam.com/blog/cruising-for-shells-in-flowise
4️⃣ Check Point SmartConsole: ניתוח טכני של עקיפת אימות — CVE-2026-16232
https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232
מומלץ לצוותים שמפעילים את המוצרים הרלוונטיים לעיין בפרסומים המקוריים, לאמת חשיפה בסביבה שלהם ולעקוב אחר הנחיות היצרנים.
#AppSec #RCE #ניהול_פגיעויות #Jellyfin #Langflow #CheckPoint | 77 |
| 18 | חוקרי QuimeraX חשפו את BTMOB — פלטפורמה שלפי הדיווח התפתחה מטרויאן בנקאי לכלי לבניית קמפיינים הונאתיים.
לפי החוקרים, הלקוחות אינם נדרשים לדעת לפתח אפליקציות: הם בוחרים שם, אייקון, שרת, הרשאות ופיתיון, והמערכת מפיקה APK מוכן. המשמעות: הורדת חסם הכניסה להפצת נוזקות והונאות במכשירי Android.
#Android #Malware #אבטחת_סייבר #נוזקות_מובייל #הונאות #cyber_security_and_hacking | 68 |
| 19 | CISA פרסמה אזהרה לגבי חולשה ב-Oracle WebLogic שנמצאת תחת ניצול. ארגונים המשתמשים ב-WebLogic צריכים לבדוק את החשיפה שלהם ולעקוב אחר הנחיות CISA ו-Oracle לעדכונים ופעולות הגנה רלוונטיות.
https://ift.tt/QfOapT0
#CISA #Oracle #WebLogic #ניהול_חולשות #אבטחת_סייבר #vulnerability | 71 |
| 20 | 🚨 מתקפות כופרה כבר אינן מכוונות רק למערכות IT — אלא גם לגישה עסקית. מחקר חדש של Zscaler מצביע על כך שמתקפות עדכניות אינן בוחרות קורבנות באקראי: הן מתמקדות במשתמשים בעלי סמכות גבוהה וגישה פונקציונלית רחבה. לפי המחקר, קרוב ל־62% מהנפגעים היו בתפקידי ניהול.
הערך של חשבון שנפרץ אינו מסתכם עוד בהרשאות הטכניות שלו, אלא בהיכרות שהוא מעניק עם תהליכים קריטיים כגון חיוב, חוזי לקוחות ונתונים תפעוליים. תוקפים עשויים לנצל ידע זה כדי להגדיל את מנוף הלחץ שלהם.
הפעולה הנדרשת: לא להסתפק בהגנת תחנות קצה ובהרשאות טכניות בלבד. עקרון ההרשאה המינימלית וארכיטקטורת Zero Trust יכולים לסייע בצמצום השפעתה של פגיעה בחשבון.
https://www.lemagit.fr/actualites/366649286/Rancongiciel-lacces-metier-nouvelle-cible-de-lextorsion
#כופרה #אבטחת_סייבר #ZeroTrust #הרשאה_מינימלית #ניהול_זהויות #Cybersécurité | 76 |
