fa
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

رفتن به کانال در Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

نمایش بیشتر
4 187
مشترکین
-224 ساعت
+47 روز
+3730 روز
آرشیو پست ها
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך קובץ מוצפן. התוקף העלה לאתר קובץ JSON מוצפן, מפתח לפענוח ובקשה תמימה לסכם את הדף. הסוכן הפעיל כלי Python, פענח את הקובץ וקיבל הוראות מהתוקף כאילו מדובר במידע אמין. במקרה של Grok, הסוכן אסף ללא אישור המשתמש מידע כמו היסטוריית שיחות, שם, מיקום משוער ורמת מנוי — ושלח אותו לשרת של התוקף. החוקרים הצליחו להפעיל את השיטה גם נגד Gemini, שם הסוכן חשף מידע פנימי ואף סיפק תוכן מסוכן. לפי הדיווח, xAI טרם פרסמה תיקון, ו־Google אינה מתייחסת לפריצות מסוג Jailbreak במסגרת תוכנית bug bounty שלה 😏 https://t.me/CyberUpdatesIL/2460 #Grok #Gemini #AI #Jailbreak #PromptInjection #CyberUpdatesIL 🛡️

מתקפת סייבר משבשת את פעילות חברת Boston Scientific ברחבי העולם חברת Boston Scientific, יצרנית עולמית של ציוד רפואי, דיווחה כי אירוע סייבר שפגע בחלק ממערכות ה־IT שלה וגרם להשבתת רשת ולשיבושים בפעילות החברה. לפי החברה, האירוע פגע בין היתר ביישומים עסקיים ובמערכות המשמשות לעיבוד ולמשלוח הזמנות ללקוחות. בשלב זה עדיין לא ידוע מתי תושלם החזרה לפעילות מלאה. תזכורת שמתקפה על מערכות IT ארגוניות יכולה להשפיע במהירות גם על שרשרת האספקה, על הזמנות ובמקרה של חברת ציוד רפואי, המצב יכול לסכן חיים. https://t.me/CyberUpdatesIL/2459 #BostonScientific #CyberAttack #Healthcare #SupplyChain #CyberUpdatesIL 🛡️

חברת Snowflake מפסיקה לאפשר שימוש בסיסמאות בחשבונות שירות החברה עוברת בהדרגה למודל שבו חשבונות שירות לא יוכלו לבצע התחברות באמצעות סיסמה, ויידרשו להשתמש בשיטות כמו Key Pair, OAuth או אסימונים קצרי־טווח. המהלך מגיע לאחר מתקפות שבהן תוקפים השתמשו בפרטי התחברות תקפים שנגנבו מלקוחות Snowflake ולא בעקבות חולשה בתשתית של Snowflake עצמה. החלק המאתגר יהיה דווקא מיפוי חשבונות השירות הקיימים כדי להבין אילו מערכות משתמשות בהם, מי אחראי עליהם, אילו הרשאות נדרשות והאם החשבון עדיין נחוץ. הזדמנות טובה להזכיר שחשבון שירות ללא בעלים, ללא סבב מפתחות וללא הגבלת הרשאות הוא למעשה משתמש אנושי, רק שלא זוכרים לטפל בו 🤦‍♂️ https://t.me/CyberUpdatesIL/2458 #Snowflake #ServiceAccounts #Passwordless #IdentitySecurity

לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457

🔒חברת WhatsApp משיקה כמה שיפורי אבטחה שנועדו להקשות על השתלטות על חשבונות ועל הונאות מצד מתקשרים לא מוכרים. האימות הדו־שלבי משתדרג מקוד PIN בן שש ספרות לסיסמה חזקה יותר, הכוללת אותיות, מספרים ותווים מיוחדים. בנוסף, משתמשים יוכלו להוסיף כמה מפתחות גישה לחשבון, למשל למכשירי Android ו־iPhone שונים. לפי Meta, יותר ממיליארד משתמשים כבר משתמשים ב־Passkeys. בשיחות ממספרים שאינם שמורים באנשי הקשר, WhatsApp תציג באנדרואיד מידע נוסף, כמו המדינה שממנה מגיע המספר וקבוצות משותפות, כמה שיותר פרטים לפני שעונים יכולים למנוע טעויות 📞 https://t.me/CyberUpdatesIL/2456 #WhatsApp #Passkeys #Android #AccountSecurity #CyberUpdatesIL 🛡️

🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת מידע קבעה כי Uber השעתה וחסמה נהגים באמצעות מערכות אוטומטיות, בין היתר בעקבות חשדות להונאה או דירוגים נמוכים מבלי לספק בדיקה אנושית מספקת או הסבר ברור להחלטה. עבור נהגים רבים, חסימת החשבון לא הייתה רק תקלה טכנית אלא אובדן מיידי של מקור ההכנסה, בלי אפשרות אמיתית להבין מה קרה או לשכנע אדם לבדוק את ההחלטה. חברת Uber טוענת שהחסימות הקבועות כן עברו בדיקה אנושית, שהנהגים יכלו לערער ושהקנס אינו מידתי והודיעה שתערער עליו. וזו תזכורת חשובה, שאלגוריתם, מתוחכם ככל שיהיה לא יכול להיות זה שמקבל ההחלטות גורליות 😏 https://t.me/CyberUpdatesIL/2455 #Uber #GDPR #Privacy #AI #CyberUpdatesIL 🛡️

💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווק
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווקא ב־LinkedIn, כי עבודה גם ככה לא ממש מוצאים שם. לפי סקר של Zety, שנערך בקרב 1,023 עובדים בארה״ב, 48% סומכים יותר על המידע בפרופילי LinkedIn מאשר על הפרטים באפליקציות היכרויות. 21% משתמשים בפלטפורמה כדי לבדוק אדם שהכירו באפליקציית היכרויות או בחיים האמיתיים, ו־12% כבר היו בקשר רומנטי שהתחיל ב־LinkedIn. אבל רוב המשתמשים עדיין חושבים שזה חוצה גבול: 74% סבורים שהפלטפורמה צריכה להישאר מקצועית, ו־65% מזהירים שהתחלות רומנטיות ב־LinkedIn עלולות לפגוע במוניטין המקצועי. מבחינת אבטחת מידע, יש כאן סיכון כי הפרופיל חושף את מקום העבודה, התפקיד, הקשרים ותחומי העניין וזה בדיוק המידע שתוקפים אוספים לצורך הנדסה חברתית. אם מוסיפים לזה קשר רגשי זה בול מידע לפישינג, הונאה או גניבת מידע. חברת LinkedIn, מצדה, אוסרת על פניות רומנטיות או מיניות לא רצויות ומבהירה שהיא פלטפורמה מקצועית ולא אתר היכרויות. https://t.me/CyberUpdatesIL/2453 #LinkedIn #SocialEngineering #Phishing #CyberSecurity #CyberUpdatesIL 🛡

🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולע
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולעיתים גם לשליטה בחלק מהגדרות הרכב. התוקפים ניצלו אפליקציית מערכת לגיטימית בשם TWCore, שאחראית על עדכוני התוכנה, כדי להוריד ולהתקין נוזקה בשם JarService ברקע וללא ידיעת הנהגים. לאחר ההתקנה, הנוזקה התחברה לשרתי השליטה של התוקפים, אספה מידע כמו דגם המכשיר, רשת ה־Wi-Fi וכתובת ה־MAC, ואפשרה להוריד ולהריץ רכיבים נוספים. בפועל, המכשירים שנדבקו הפכו לצומתי Proxy שדרכם ניתן להעביר תעבורת אינטרנט ולהסתיר את המקור שלה ובמקביל שימשו לביצוע הונאות פרסום וליצירת קליקים מזויפים. הפעילות יוחסה לקבוצת MoYu, המקושרת לבוטנט BADBOX. לפי החוקרים, לא זוהתה פגיעה במערכות הנהיגה הקריטיות, ו־DoFun מסרה כי הבעיה תוקנה. https://t.me/CyberUpdatesIL/2453 #Android #AutomotiveSecurity #Botnet #BADBOX #CyberUpdatesIL 🛡

🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול ושירותים דיגיטליים ליותר מ־3,000 בתי ספר באיטליה. לפי טענת התוקפים, נגנבו כ־6.1 טרה־בייט של מידע, הכוללים לכאורה פרטים אישיים, רפואיים, מסמכי זיהוי ופרטי קשר של תלמידים ומורים. החברה אישרה שאירע אירוע סייבר, אך טענה כי הוא הוגבל לרכיב Modulistica Smart, וכי מערכות הרישום האלקטרוני ומערכות ניהול בתי הספר לא נפגעו https://t.me/CyberUpdatesIL/2452 #Italy #DataBreach #Ransomware #Schools #CyberUpdatesIL 🛡️

כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM,
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM, פלטפורמה שמחברת יישומים למודלי בינה מלאכותית. יותר מ־2,500 ארגונים נפגעו, בהם Cisco,‏ Samsung,‏ AWS,‏ Salesforce ו־London Stock Exchange. המידע שנגנב כלל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes, משתני סביבה ומפתחות גישה לשירותי AI. התקיפה התבססה על אמון אוטומטי בכלי המוכר, במקום לפרוץ ישירות לארגונים, התוקפים הכניסו גרסה נגועה לתהליך העבודה ומשם קיבלו גישה למערכות של הקורבנות. לפעמים דווקא הכלי שנועד להגן על הארגון הוא זה שמכניס את התוקף פנימה 🥴 https://t.me/CyberUpdatesIL/2450 #SupplyChain #OpenSource #Trivy #LiteLLM #AI #CyberUpdatesIL 🛡️

חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה בין 6 ל־10 ביולי, במסגרת גל תקיפות נגד חברות פיננסיות בארצות הברית. לפי החברה, המידע שנחשף כולל שמות, תאריכי לידה, כתובות מגורים, פרטי קשר ומספרי Social Security. ב־Apollo טוענים כי בשלב זה אין אינדיקציה שהמידע פורסם או נוצל להונאות והחקירה עדיין נמשכת https://t.me/CyberUpdatesIL/2450 #Apollo #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️

✨ עדכוני סייבר | סיכום השבת ✨ 📱 חוקרים מזהירים מפני שלושה סוסים טרויאניים בנקאיים: Manic,‏ Grandoreiro ו־ToxicPanda 2.0. הגרסה החדשה של ToxicPanda כוללת 167 פקודות מרחוק ותוקפת כמעט 350 אפליקציות פיננסיות, בעוד Manic מסוגל לגנוב הקלדות, לעקוב אחר מיקום ולהעביר מידע דרך מכשירים נגועים בסביבה. 🚗 מתקפת שרשרת אספקה פוגעת במערכות מולטימדיה מבוססות Android ברכבים. אפליקציית עדכון לגיטימית משמשת להפצת נוזקה שהופכת את מערכות הרכב לצמתי Proxy ברשת BADBOX ולכלים להונאות פרסום. ☁️חברת Microsoft תיקנה 22 חולשות בשירותי Azure ו־Entra ID, כולל CVE-2026-69836, חולשה קריטית שאפשרה ביצוע קוד מרחוק ונוצלה בפועל. Microsoft טיפלה בה בצד השרת, ולכן לא נדרשת פעולה מצד הלקוחות, אך הארגון חשוף לשורה נוספת של חולשות בדרגת חומרה 10.0. 🏦 קבוצת LockBit טענה כי פרצה ל־U.S. Bancorp ואיימה לפרסם מידע בעוד שבועיים. הבנק מסר כי אין ראיה לפגיעה במערכותיו, וכי מדובר באירוע אצל ספק של ספק, תזכורת לכך שגם שרשרת אספקה רחוקה עלולה להפוך לנקודת לחץ על ארגון גדול. 🌑 חברת Oz Hair and Beauty דיווחה על אירוע סייבר שבו נגנבו שמות, כתובות דואר אלקטרוני, מספרי טלפון ופרטי רכישות. קבוצת xpl0itrs טענה באתר הדלפות כי השיגה מידע על כ־2.1 מיליון לקוחות, אך היקף הנתונים טרם אומת על ידי החברה. https://t.me/CyberUpdatesIL/2449 #CyberSecurity #Android #Microsoft #Azure #Ransomware #DarkWeb

☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיו
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיות היפנית, שמספקת שירותי אחסון, ענן, שרתים ו־Data Center. המערכת כללה שמות, כתובות, מספרי טלפון, כתובות דוא״ל, פרטי שירות ונתוני חיוב. סיסמאות נשמרו כשהן מגובבות, ופרטי כרטיסי אשראי כלל לא נשמרו במערכת. החברה טוענת שלא הוכח גניבת המידע בפועל וגם לא נדרשה דרישת כופר אלא רק גישה לשירותים. כלומר, כרגע מדובר בכמות החשבונות שעלולה להיות מושפעת, לא בהכרח בכמות המידע שנגנבה בפועל 😬 https://t.me/CyberUpdatesIL/2448 #SakuraInternet #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️

🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute פעלו במשך שנים עבור משמרות המהפכה וגופים איראניים נוספים, ותקפו יותר מ־100 אלף חשבונות של מרצים ברחבי העולם. כ־8,000 מהם נפרצו בהצלחה. דרך החשבונות שנפרצו נגנבו כ־31.5 טרה־בייט של מחקרים, עבודות אקדמיות, ספרים וקניין רוחני ממאות אוניברסיטאות, לצד תקיפות נגד חברות וגופי ממשל. בין המדינות שנפגעו הייתה גם ישראל 😠 והם לא הסתפקו רק בריגול, לפי האישומים, חלק מהמידע והגישה לחשבונות שנפרצו נמכרו ללקוחות באיראן, ואחד מחברי הרשת אף נקשר לפריצה ל־HBO ולדרישת כופר של 6 מיליון דולר בביטקוין. ארה״ב מציעה עכשיו פרס של עד 10 מיליון דולר עבור מידע שיוביל לאיתור חמישה מהנאשמים. https://t.me/CyberUpdatesIL/2447 #Iran #CyberEspionage #MabnaInstitute #IRGC #CyberSecurity #CyberUpdatesIL 🛡️

🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforc
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforcement Learning לאחר שזיהתה שהיכולות החדשות של המודלים, בעיקר בתחומי קוד וסייבר, דורשות סביבת אימון מאובטחת יותר. אחרי כל הבלגן ב־OpenAI מחזקים כעת את סביבת האימון עם Sandboxes מבודדים יותר, הגבלת גישה לאינטרנט, צמצום הרשאות וניטור הדוק יותר של פעולות המודל. החשש הוא שככל שסוכני AI הופכים עצמאיים וחזקים יותר, הם עלולים למצוא דרכים לא צפויות להשיג את המטרה שקיבלו, כולל ניצול חולשות או עקיפת מגבלות. בקיצור, הגענו לשלב שבו לא מספיק להגן על המודל מתוקפים, אלא איך מגנים על הסביבה מהמודל 🥶 https://t.me/CyberUpdatesIL/2446 #OpenAI #AI #AISecurity #CyberSecurity #CyberUpdatesIL 🛡️

אתר GitHub חווה תקלות נרחבות בשירותים מאז אתמול משתמשים דיווחו על שגיאות 403 וכשלים בגישה למאגרים. GitHub אישרה תקלה שפגעה ב־Git Operations, API, Actions, Pull Requests, Webhooks, Copilot ובמנגנוני ההזדהות. בשיא האירוע נרשמו כ־20% שגיאות בשירותי האתר וה־API, וכ־50% כשל בהורדת קבצים ותוכן ממאגרים. חלק מהתקלה נפתרה בלילה, אך הבוקר דווח על בעיה נוספת בהרשאות וב־Runner Groups. https://t.me/CyberUpdatesIL/2445 #GitHub #DevOps #GitHubActions #Outage

🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את העסקתו של עובד שאיחר ל־17 מתוך 23 משמרות. לונה בחן את נתוני הנוכחות מול הנהלים שכתב בעצמו וההמלצה אושרה לאחר בדיקה אנושית. האירוניה היא שבני האדם נאלץ להזכיר למנהל הדיגיטלי לבדוק את הנהלים שהוא כתב, נכון לעכשיו גם AI צריך מנהל אנושי 🥶 https://t.me/CyberUpdatesIL/2444 #AI #AIAgent #FutureOfWork #CyberUpdatesIL 🛡️

חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface
חברת ביטוח האשראי Coface מופיעה באתר ההדלפות של קבוצת הכופר Qilin, שטוענת כי גנבה מידע מהשלוחה האיטלקית של החברה. חברת Coface מספקת לעסקים ביטוח מפני אי־תשלום, מידע פיננסי וניהול סיכוני אשראי. לפי הפרסום, המידע שנגנב כולל מסמכים עסקיים ולפחות שדה אחד המכיל סיסמה, אך לא פורסמו נפח המידע או שיטת החדירה. ב־Coface טרם אישרו פריצה או גניבת מידע או הודעה על פגיעה בשירותים. https://t.me/CyberUpdatesIL/2442 #Coface #Qilin #Ransomware #CyberUpdatesIL 🛡️

🕵️ כך עקבות דיגיטליים הובילו לאיתור מלי וליאל יהלומי פרשת ההיעלמות מספקת הצצה מעניינת לעולם הגנת הפרטיות, גם לאחר שהשתיים ניתקו את הטלפונים שלהן, רכשו מכשירים חלופיים וניסו לטשטש את המסלול, הן הותירו אחריהן עקבות. לפי הפרסומים, צוות החקירה הצליח לשחזר חלק מהשיחות שנמחקו מ־Gemini. בשיחות הופיעו שאלות על רכישת טלפון ללא זיהוי, מחיקת אפליקציות שמאפשרות איתור ומדינות שאין להן הסכם הסגרה עם ישראל. המידע הזה התחבר לאיכון האחרון של הטלפונים בווינה, למצלמות אבטחה, לנתוני נסיעה וטיסה ולשיתוף פעולה עם גורמי אכיפה בחו״ל. כך נבנה בהדרגה המסלול מצ׳כיה, דרך וינה וגרמניה, ועד לאוטובוס שבו אותרו בארגנטינה. נקודות למחשבה, אז השיחות עם Gemini הן פרטיות, אבל אינן נהנות מחיסיון משפטי, למרות מחיקת מידע מהחשבון אינה מבטיחה מחיקה ממערכות הענן, כי זה לא שוחזר מהמכשיר אלא מחשבון Google בעקבות צו משפטי 😌 https://t.me/CyberUpdatesIL/2442 #DigitalForensics #AIPrivacy #OSINT #CyberSecurity #CyberUpdatesIL 🛡️

Worked for 19s ✨ עדכוני סייבר | סיכום השבת ✨ 🏦 שבעה חשודים נעצרו או הואשמו בהונאה של כ־30 מיליון אירו מחשבונות בנק בגרמניה. ההונאה בוצעה ב־2023 באמצעות חולשה אצל ספק תשלומים; הרשויות לא חשפו את שם הבנק, אך דיווחים מצביעים על Commerzbank. 🔏 חברת Anthropic מטמיעה סימון סטטיסטי סמוי בטקסט שנוצר באמצעות Claude ומטא־דאטה מסוג C2PA בקבצים נתמכים. הסימון עשוי לשרוד עריכה קלה, אך כתיבה מחדש יכולה להסירו. 🤖 חברת Microsoft מאחדת את הצ׳אטים והתכנים האישיים לאפליקציית Copilot אחת. החל מ־18 באוגוסט יבוטלו פודקאסטים ומחקר מעמיק, אך המידע בחשבונות אישיים וארגוניים יישאר מופרד. 🧠 חוקרים חשפו את Download More RAM, תקיפה נגד רכיבי DDR4 ו־DDR5 שבהם נתוני SPD אינם מוגנים לכתיבה. תוקף שכבר השיג הרשאות מנהל יכול לעקוף VBS ו־HVCI ולפגוע ב־Defender; עדכוני Windows ו־Secure Boot מצמצמים את מסלול התקיפה שהודגם. 💎 שרשרת ניצול חדשה מאפשרת להפוך "Marshal.load" על מידע הנשלט בידי תוקף להרצת קוד ב־Ruby בגרסאות 3.3 עד 4.0.6. הסיכון קיים ביישומים המבצעים deserialization למידע לא מהימן ואינו מאפשר פריצה אוטומטית לכל שרת Ruby. 🌐 הבוטנט Evooo1Bot תוקף נתבים והתקני Linux החשופים לאינטרנט באמצעות חולשות מוכרות וניחוש סיסמאות SSH. ההתקנים שנפרצו משמשים כצומתי SOCKS5, לגניבת הרשאות ולביצוע תקיפות DDoS. 🍎 חולשת Screen Sharing ב־macOS, ‏CVE-2026-65400, מנוצלת בפועל נגד מחשבים שפורט 5900 שלהם חשוף לאינטרנט. תוקפים השיגו הרשאות root והתקינו כורי Monero; חברת Apple כבר פרסמה עדכוני אבטחה. 🖥️ תוקפים מנצלים את CVE-2026-59310, חולשת RCE ללא אימות ב־VMware vCenter המדורגת 9.8. ארגונים נדרשים לעדכן את המערכות ולחפש משימות התמדה וחיבורי Reverse SSH חשודים. 🚘 קבוצת Panzer טוענת כי תקפה את Alpine Electronics Europe, חברה המספקת מערכות אלקטרוניקה ופתרונות לרכב. 🛍️ קבוצת Space Bears טוענת כי תקפה את SEARS מקבוצת Sanborns. רשת הקמעונאות המקסיקנית. 🏥 קבוצת Anubis טוענת כי תקפה את Interim HealthCare, המספקת שירותי בריאות וטיפול ביתי. ⚖️ קבוצת Barracuda טוענת כי תקפה את משרד עורכי הדין הברזילאי VR Advogados. 🏢 קבוצת Securotrop טוענת כי תקפה את Lepi Enterprises. 💊 קבוצת Blackwater טוענת גם כי תקפה את Shalina Healthcare, חברת תרופות ובריאות הפועלת באפריקה. https://t.me/CyberUpdatesIL/2441 #CyberSecurity #AI #Windows #Ruby #Botnet #macOS #VMware #Ransomware #DarkWeb #CyberUpdatesIL 🛡️