עדכוני סייבר - אשר תמם
رفتن به کانال در Telegram
ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa
نمایش بیشتر4 206
مشترکین
+224 ساعت
-47 روز
+1030 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+11
در 0 کانالها
سپتامبر '26
+61
در 0 کانالها
Get PRO
اوت '26
+87
در 0 کانالها
Get PRO
ژوئیه '26
+112
در 0 کانالها
Get PRO
ژوئن '26
+82
در 0 کانالها
Get PRO
مه '26
+80
در 1 کانالها
Get PRO
آوریل '26
+118
در 1 کانالها
Get PRO
مارس '26
+120
در 0 کانالها
Get PRO
فوریه '26
+79
در 1 کانالها
Get PRO
ژانویه '26
+80
در 0 کانالها
Get PRO
دسامبر '25
+124
در 1 کانالها
Get PRO
نوامبر '25
+93
در 1 کانالها
Get PRO
اکتبر '25
+70
در 0 کانالها
Get PRO
سپتامبر '25
+50
در 0 کانالها
Get PRO
اوت '25
+122
در 2 کانالها
Get PRO
ژوئیه '25
+118
در 5 کانالها
Get PRO
ژوئن '25
+174
در 5 کانالها
Get PRO
مه '25
+96
در 0 کانالها
Get PRO
آوریل '25
+94
در 1 کانالها
Get PRO
مارس '25
+118
در 5 کانالها
Get PRO
فوریه '25
+97
در 0 کانالها
Get PRO
ژانویه '25
+121
در 4 کانالها
Get PRO
دسامبر '24
+180
در 0 کانالها
Get PRO
نوامبر '24
+182
در 4 کانالها
Get PRO
اکتبر '24
+235
در 6 کانالها
Get PRO
سپتامبر '24
+167
در 0 کانالها
Get PRO
اوت '24
+178
در 0 کانالها
Get PRO
ژوئیه '24
+149
در 5 کانالها
Get PRO
ژوئن '24
+68
در 0 کانالها
Get PRO
مه '24
+99
در 1 کانالها
Get PRO
آوریل '24
+142
در 0 کانالها
Get PRO
مارس '24
+132
در 0 کانالها
Get PRO
فوریه '24
+112
در 0 کانالها
Get PRO
ژانویه '24
+232
در 2 کانالها
Get PRO
دسامبر '23
+163
در 0 کانالها
Get PRO
نوامبر '23
+349
در 0 کانالها
Get PRO
اکتبر '23
+106
در 0 کانالها
Get PRO
سپتامبر '23
+63
در 0 کانالها
Get PRO
اوت '23
+59
در 0 کانالها
Get PRO
ژوئیه '23
+59
در 0 کانالها
Get PRO
ژوئن '23
+50
در 0 کانالها
Get PRO
مه '23
+56
در 0 کانالها
Get PRO
آوریل '23
+90
در 0 کانالها
Get PRO
مارس '23
+44
در 0 کانالها
Get PRO
فوریه '23
+16
در 0 کانالها
Get PRO
ژانویه '23
+48
در 0 کانالها
Get PRO
دسامبر '22
+294
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 07 اکتبر | +2 | |||
| 06 اکتبر | +3 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | +3 | |||
| 03 اکتبر | +2 | |||
| 02 اکتبر | +1 | |||
| 01 اکتبر | 0 |
پستهای کانال
ביום הראשון של תחרות Pwn2Own Ireland 2026 נוצלו 32 חולשות, והחוקרים זכו בפרסים בסך 388,500 דולר. חלק מהחולשות כבר היו ידועות ליצרנים, ולכן לא כולן היו zero-days חדשים לחלוטין.
צוות VinSOC הוביל עם פרסים בסך 80,000 דולר: 40,000 דולר על שרשרת של שבע חולשות ב־Philips Hue Bridge Pro, ו־40,000 דולר נוספים על ניצול של חמש חולשות ב־Oracle Autonomous AI Database.
גם Samsung Galaxy S26 נפרץ בכמה ניסיונות. בין ההצלחות הנוספות: פריצה ל־LiteLLM, למדפסות Lexmark ו־Canon, ול־OpenAI Codex באמצעות חולשת הזרקת ארגומנטים.
כרגיל ליצרנים ניתנים 90 יום לתקן את החולשות לפני פרסומן.
https://t.me/CyberUpdatesIL/2498
#Pwn2Own #Ireland #ZeroDay #SamsungGalaxyS26 #AI
| 2 | לקוחות ASOS קיבלו התראת push לא מורשית, שבה התוקפים טענו כי פרצו לסביבת Snowflake של החברה ואיימו להדליף מידע.
חברת ASOS אישרה שהיא חוקרת פעילות בפלטפורמות צד שלישי המשמשות לתקשורת עם לקוחות. לפי החברה, שמות ופרטי קשר עשויים להיות חשופים, אך היא אינה מאמינה שפרטי תשלום או סיסמאות נפגעו.
קבוצה בשם Xuanye Group טענה לאחריות. עם זאת, הפריצה ל־Snowflake לא אומתה, והחברה מסרה שלא מצאה עד כה פגיעה בפלטפורמה שלה. ASOS ביקשה מהלקוחות להתעלם מההתראה ולא ללחוץ על הקישור שבה.
https://t.me/CyberUpdatesIL/2496
#ASOS #Snowflake #XuanyeGroup | 268 |
| 3 | אנתרופיק דיווחה למשטרה על איומים שנכתבו בשיחה עם Claude נגד משרד השריף במחוז Lee בפלורידה.
החשודה היא קארלי מישל הלר, בת 30 מבוניטה ספרינגס.
לפי דו״ח המעצר, הלר כתבה שהיא מתכוונת “לירות” במשרד השריף, ולמחרת ציינה שקנתה אקדח חדש. היא אמרה לחוקרים שהשתמשה ב־Claude כמו ביומן.
בדו״ח נכתב שמערכות הבטיחות של Anthropic סימנו את ההודעות והעבירו אותן לבדיקה אנושית ולאחר מכן צוות הבדיקה דיווח למשטרה.
השוטרים הגיעו לביתה ועצרו אותה ללא התנגדות.
הלר מואשמת באיום כתוב, עבירה מסוג felony מדרגה שנייה. אם תורשע, העונש המרבי הקבוע בחוק הוא עד 15 שנות מאסר וקנס של עד 10,000 דולר.
https://t.me/CyberUpdatesIL/2496 | 426 |
| 4 | קבוצת הכופר BYOD טוענת שפרצה ל־Trump Mobile ופרסמה באתר הדלפות מידע של 3,615 לקוחות.
לפי בדיקת Straight Arrow, הרשומות כוללות שמות, כתובות דוא״ל, מספרי טלפון, כתובות מגורים ופרטי הזמנות. לקוח אחד ומספר אנשים נוספים אישרו שהפרטים שפורסמו עליהם נכונים.
נציג BYOD טען שהגישה הושגה לאחר שעובד של Liberty Mobile הודבק בנוזקה. דרך החדירה לא אומתה באופן עצמאי, ו־Trump Mobile לא הגיבה לפניית העיתון.
הדיווח מבוסס על בדיקת Straight Arrow, שאימתה חלק מהפרטים מול האנשים שנכללו ברשומות.
https://t.me/CyberUpdatesIL/2495 | 452 |
| 5 | הרשות להגנת הפרטיות של איטליה (GPDP) הטילה קנס של 7 מיליון אירו על חברת IQVIA Solutions Italy, בעקבות עיבוד מידע רפואי של כמיליון מטופלים מ־800 מרפאות משפחה.
לפי הרשות, המידע לא היה אנונימי וכלל שילוב של אבחנות, מרשמים, בדיקות ונתוני מיקום שאפשר באמצעים סבירים לגלות פרטים מזהים ישירים של יותר מ־3,300 מטופלים.
הרשות קבעה שהחברה לא הציגה בסיס חוקי מספק לעיבוד המידע ולא נקטה אמצעי אבטחה מתאימים. IQVIA נדרשה לתקן את העיבוד בתוך 120 יום אם תמשיך בפעילות, ומסרה שהיא שומרת לעצמה את הזכות לערער.
https://t.me/CyberUpdatesIL/2494 | 422 |
| 6 | משרד המשפטים האמריקאי הודיע כי אניבל אלכסנדר קאנלון אגירה (Anibal Alexander Canelon Aguirre), החשוד בפיתוח נוזקת Ploutus, נעצר והובא לבית משפט בנברסקה.
לפי כתב האישום, הנוזקה שימשה לתקיפות “ג׳קפוטינג”, שבהן כספומטים אולצו להוציא מזומן בלי לחייב חשבון. הרשויות מייחסות לרשת גניבת מיליוני דולרים ותקיפות ב־47 מדינות בארה״ב ובמדינות נוספות.
https://t.me/CyberUpdatesIL/2493 | 418 |
| 7 | 💥 גוגל משעה זמנית חלק מתוכנית ה־Bug Bounty שלה לקוד פתוח
החל מ־1 באוקטובר, Google אינה מקבלת דיווחים חדשים על חולשות מוצר במסגרת תוכנית OSS VRP, שמתגמלת חוקרים על איתור חולשות בפרויקטים שלה, בהם Go, Angular ו־Protocol Buffers.
לדברי החברה, ההשהיה נובעת מעלייה חדה בדיווחים אוטומטיים, שרובם אינם תקפים.
דיווחים שהוגשו לפני מועד זה ודיווחי חולשות בשרשרת האספקה לא מושפעים. בחלק מהמקרים עדיין ניתן לדווח על חולשות שמשפיעות על מוצרי Google Cloud דרך תוכנית Cloud VRP.
גוגל צפויה לעדכן על התוכנית ברבעון הראשון של 2027.
https://t.me/CyberUpdatesIL/2492
#Google #BugBounty #OpenSource #AI #CyberSecurity | 485 |
| 8 | קבוצת הכופרה Storm טוענת כי תקפה את בית החולים Nipigon District Memorial שבקנדה.
בעקבות מתקפת הכופרה נפגעו מערכות המחשוב של בית החולים. המעבדה האמבולטורית ושירותי הדימות נסגרו זמנית והצוות עבר לעבודה ידנית בחלק מהתהליכים.
כנראה שנפגעו שירותים נוספים כמו פיזיותרפיה ורפואה מרחוק, כמות המידע שנגנב עדיין לא ידועה
https://t.me/CyberUpdatesIL/2491
#Canada #Healthcare #Ransomware | 473 |
| 9 | קבוצת הכופר The Gentlemen הוסיפה את Mandurah State Emergency Service לאתר ההדלפות שלה וטוענת שפגעה ביחידת מתנדבים במערב אוסטרליה, המסייעת בחיפושים, הצפות וחילוץ.
בדיווח נטען שהפגיעה שיבשה את פעילות המתנדבים ואת התמיכה בחניכים, עד כה לא פורסם אישור רשמי או אימות עצמאי, וגם לא אומתו פרטים על מידע שנגנב.
כשמערך החירום נמצא תחת מתקפה, החשש הוא לא רק מחשיפת מידע אלא גם מפגיעה במתן הסיוע.
https://t.me/CyberUpdatesIL/2490
#אוסטרליה #כופרה #TheGentlemen #שירותיחירום | 527 |
| 10 | https://share.google/2gWx7o0g3sX1LFtXC | 835 |
| 11 | ✨ עדכוני סייבר | סיכום השבת והחג ✨
💥חברת Oracle PeopleSoft תחת מתקפה
Mandiant ו־Google זיהו ניצול עולמי של CVE‑2026‑35273, חולשה שמאפשרת הרצת קוד מרחוק ללא הזדהות. התוקפים עקפו WAF באמצעות קידוד נתיב ופרסו Web Shells בעשרות מערכות. במקביל, ShinyHunters טענה שפרצה לפורטל הגיוס של ה־FBI וגנבה 2–3 טרה־בייט, אך ה־FBI עדיין לא אישר את הטענה.
💰חברת Bitget איבדה כ־387.5 מיליון דולר
תוקפים השתלטו על מערכת Backend בארנקי הבורסה והעבירו נכסים לכתובות שבשליטתם. Bitget עצרה משיכות, והן יחודשו בהדרגה החל מ־28 בספטמבר. החברה קישרה את דפוס התקיפה לגורמים מצפון קוריאה, אך הייחוס טרם הוכח סופית.
🚨 פרסומות Google הציגו התראות אבטחה מזויפות
קמפיין שהגיע לפחות ל־619 ארגונים הציג מסכי “Microsoft Defender” ו־Apple מזויפים, נעל את הדפדפן במסך מלא וניסה לגרום למשתמש להתקשר למוקד תמיכה מזויף או למסור גישה מרחוק.
⚠️חברת Kiteworks ביקשה מלקוחות להשבית שרתים
בעקבות מודיעין אמין מגורמי מודיעין פדרליים, החברה המליצה על חלון השבתה מונע של תשע שעות. נכון לעכשיו אין אינדיקציה לפריצה מאומתת, והחברה מסרה שכל החולשות הידועות טופלו בגרסה 9.5.1.
🏫 שיבושים בגופים ציבוריים
מחוז בתי הספר ברנבי בקנדה אישר אירוע סייבר שפגע ברשת הפנימית ובקווי הטלפון. בוויילס, מתקפה על משטרת Dyfed-Powys השביתה זמנית שירותים מקוונים ודואר אלקטרוני; אין עדות לפגיעה בנתוני הציבור, אך נבדקת חשיפה אפשרית של מידע על עובדים.
✈️ מתקפת כופר אפשרית על תשתיות התעופה בדרום אפריקה, מחקירה ראשונית ב־ATNS מצביעה על נוזקה בסביבות OT התומכות בשירותי מזג אוויר לתעופה, עם חשד להעברת מידע לכתובות בסין. החברה שכרה חוקרים לבדיקת מקור האירוע והיקפו.
👨⚖️ 70 חודשי מאסר להאקר kiberphant0m
קמרון ג׳ון וגניוס, חייל אמריקאי לשעבר שהיה מעורב בפריצות ל־AT&T, ל־Snowflake ולחברות תקשורת נוספות, נידון ל־70 חודשי מאסר ולתשלום של כ־295 אלף דולר.
🏥חברת Labcorp תשלם 2.3 מיליון דולר, הקנס הוטל בעקבות פריצת 2019 לספק הגבייה AMCA, שחשפה מידע של כ־10.2 מיליון מטופלי Labcorp. ההסדר מחייב את החברה להחמיר את ניהול הסיכונים והפיקוח על ספקים.
🗳️ בית המשפט העליון בארה״ב אישר זמנית שימוש במאגר SAVE
הצו מאפשר למדינות לבצע בדיקות אזרחות של מצביעים, אך אינו הכרעה סופית בתיק. מתנגדים מזהירים משגיאות בזיהוי, פגיעה בפרטיות ומחיקה שגויה של מצביעים זכאים.
🌑 קבוצת IntelShadow טענה לדליפת מידע ממערכת EUROCOP הקשורה למשטרת ולדמורו, וקבוצת Barracuda טענה שגנבה מידע מחברת International Chemical Co.
https://t.me/CyberUpdatesIL/2488
#CyberSecurity #Ransomware #DataBreach #ThreatIntelligence #CyberUpdatesIL 🛡️ | 1 009 |
| 12 | بدون متن... | 840 |
| 13 | 🤖 סוכני AI של OpenAI חדרו לפורטל ממשלתי באוסטרליה
לפי דיווחים, בביוני השנה סוכנים של OpenAI נתקלו בחסימות Cloudflare בזמן שאספו מידע ציבורי על הוצאות בריאות ועקפו אותן באמצעות פרוקסים, כלי צילום מסך ותיאום בין סוכנים.
הסוכנים הצליחו לגשת לקבצים סגורים ואף לכתוב נתונים לשרת פנימי של Services Australia. מאות סוכנים תיאמו את הפעילות דרך פורום חיצוני, ללא ידיעת OpenAI.
לפי ממשלת אוסטרליה, לא נחשפו רשומות רפואיות או פרטים אישיים, הפורטל הכיל נתונים סטטיסטיים מצטברים בלבד. לאחר האירוע הוא נסגר והמידע הועבר לפלטפורמת data.gov.au.
האירוע, שקדם לפרשה מול Hugging Face, חברת OpenAI גילתה את האירוע באוגוסט, אך דיווחה עליו לרשויות רק עכשיו.
https://t.me/CyberUpdatesIL/2486
#OpenAI #AI #CyberSecurity #AgenticAI #Australia #CyberUpdatesIL 🛡️ | 923 |
| 14 | 🚔 חבר בתשתית הכופרה Ryuk נשלח לשנתיים בכלא
אזרח ארמני בשם Karen Vardanyan, בן 35, שפעל גם תחת הכינויים Maneeken ו־Karl Lagerfeld, נידון בארה״ב ל־24 חודשי מאסר לאחר שהודה במעורבות בתקיפות Ryuk.
בין 2019 ל־2020 הוא סייע לחדור לרשתות של חברות, בתי ספר וארגונים ולהצפין מאות שרתים ותחנות עבודה.
באחד המקרים חברה במישיגן שילמה 200 ביטקוין, יותר ממיליון דולר באותה תקופה, כדי לשחזר את הגישה למערכות.
בנוסף למאסר, הוא נדרש לשלם 1.219 מיליון דולר פיצויים ויהיה תחת פיקוח במשך שלוש שנים.
https://t.me/CyberUpdatesIL/2485
#Ryuk #Ransomware #CyberCrime | 868 |
| 15 | بدون متن... | 1 046 |
| 16 | ✨ עדכוני סייבר | סיכום השבת ✨
💥אפליקציית Brevo, פלטפורמת שיווק ותקשורת דיגיטלית חוותה שתי מתקפות נפרדות שחשפו 138 חשבונות ובאירוע נוסף נגנב מפתח Cloudflare ששימש להזרקת ClickFix לרכיבי Brevo. לפי ההערכות, עד כ־100 אלף אתרים עלולים היו להיפגע.
🖼️חברת Gyazo, שירות צילום ושיתוף תמונות
חולשה בשרת העלאת התמונות אפשרה גישה למסדי נתונים. נחשפו 23.62 מיליון רשומות משתמשים ו־490 מיליון רשומות מטא־דאטה.
🎭 הכלי Rapuncel מתחזה ל־LastPass, מאגרי GitHub מזויפים הפיצו גונב מידע שהתחזה ל־LastPass Authenticator. מנהל התקן בעל חתימת Microsoft יכול להשבית עד 145 כלי AV ו־EDR.
🛡️חברת Check Point טיפלה בחולשת CVE-2026-91843 שמאפשרת לתוקף לא מאומת להריץ קוד בהרשאות root בשרתי ניהול ולוגים. מדובר בסיכון להשתלטות על מערכות האבטחה המרכזיות.
☁️ מיקרוסופט תיקנה 18 חולשות בMicrosoft Azure ו־Copilot בעיקר בהעלאת הרשאות ובחשיפת מידע. רוב התיקונים בצד השרת, אך CVE-2026-85921 דורשת עדכון Windows.
⚠️חולשת SolarWinds Access Rights Manager
CVE-2026-28326 נובעת ממפתח קבוע שהוטמע במוצר לניהול הרשאות. החולשה מאפשרת הרצת קוד מרחוק ללא אימות.
🏥 בית החולים בניפיגון, קנדה
מתקפת כופר שיבשה מערכות, הצפינה קבצים רגישים ואילצה מעבר לעבודה ידנית. היקף המידע שנפגע עדיין נבדק.
🏛️ עיריית סאטון ובתי הספר הציבוריים
אירוע סייבר השפיע על חלק מתשתיות הרשת, אך המערכות בודדו והשירותים נמשכו. בשלב זה לא אושרה דליפת מידע.
https://t.me/CyberUpdatesIL/2483
#CyberSecurity #Ransomware #DataBreach #SupplyChain #CyberUpdatesIL 🛡️ | 1 144 |
| 17 | חברת יצרנית הרכבים RDA Motors באיטליה, נפגיעה במתקפת סייבר
קבוצת הכופר Emperador טוענת כי תקפה את RDA Motors S.p.A, סוכנות רכב איטלקית המשווקת כלי רכב של Jeep ו־Alfa Romeo.
לפי הפרסום באתר ההדלפות, הקבוצה מחזיקה בכ־7.3GB של מידע, הכולל מסמכי לקוחות ונתוני עובדים.
למרות הפרסום, החברה טרם אישרה את האירוע ולא פורסמו דגימות שמאפשרות לאמת את היקף המידע.
https://t.me/CyberUpdatesIL/2481
#RDA #Emperador #Ransomware #DataBreach #CyberUpdatesIL 🛡️ | 961 |
| 18 | עיריית בית שמש חשפה מידע רגיש על אלפי תושבים - ותשלם קנס - בחדרי חרדים
https://www.bhol.co.il/news/1739302 | 1 022 |
| 19 | מתקפת סייבר השביתה את מערכות עיריית קולאדו וילאלבה בספרד
מתקפה משביתה את מערכות המחשוב העירוניות, הפילה את האתר ואת השירותים המקוונים וסגרה את שתי לשכות השירות לתושבים.
העירייה הגישה תלונה למשמר האזרחי הספרדי ודיווחה ליחידת הסייבר, לסוכנות הסייבר של קהילת מדריד ולמרכז הקריפטולוגי הלאומי. צוותים פועלים לשיקום המערכות.
סוג התקיפה, זהות התוקפים והאם נגנב מידע עדיין לא ידועים. לפי העירייה, בשלב זה לא ידוע על פגיעה בנתוני התושבים, אך השירותים יוחזרו רק לאחר השלמת הבדיקות.
https://t.me/CyberUpdatesIL/2479
#CyberAttack #Spain #LocalGovernment #CyberUpdatesIL 🛡️ | 867 |
| 20 | 👁️ השיחות שלכם עם ChatGPT עשויות להיקרא על ידי אנשים אמיתיים
לפי דיווח של 404 Media, חברת OpenAI מפעילה פרויקט בשם Project Lily, שבו מאות קבלנים מקבלים יותר מ־50 דולר לשעה כדי לבחון ידנית שיחות אמיתיות של משתמשים עם ChatGPT.
הבודקים מקבלים שיחה וארבע תשובות אפשריות של המודל וצריכים לדרג כל אחת בסולם של 1 עד 7. במטרה לשפר את התנהגות ChatGPT, בין היתר כדי שיהיה פחות מחמיא ולא יציג את עצמו כאדם 😔
שמות המשתמשים אינם מוצגים לבודקים, אך לכל שיחה מצורף סיכום של זיכרון המשתמש ואופן השימוש הקודם בבוט והמיקום המשוער שלו. OpenAI אף מודה שמסנן הפרטיות שלה עלול לפספס מזהים ייחודיים.
גם Anthropic אישרה שבני אדם בודקים שיחות עם Claude, אך לדבריה הדבר נעשה רק לאחר קבלת הסכמת המשתמש.
אז אם שיחה שנראית פרטית עם כלי AI עלולה להגיע לבדיקה אנושית, לא כדאי לחשוב פעמיים על המידע שמעלים.
https://t.me/CyberUpdatesIL/2478
#OpenAI #ChatGPT #Privacy #AI #Anthropic #CyberUpdatesIL 🛡️ | 857 |
