uk
Feedback
RedX Cyber Security

RedX Cyber Security

Відкрити в Telegram

@j0k3rrr - ליצירת הקשר

Показати більше
784
Підписники
-324 години
+37 днів
+2930 день

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
серпень '26
серпень '26
+38
в 3 каналах
липень '26
+58
в 2 каналах
Get PRO
червень '26
+19
в 2 каналах
Get PRO
травень '26
+32
в 2 каналах
Get PRO
квітень '26
+112
в 3 каналах
Get PRO
березень '26
+14
в 0 каналах
Get PRO
лютий '26
+24
в 2 каналах
Get PRO
січень '26
+17
в 0 каналах
Get PRO
грудень '25
+29
в 2 каналах
Get PRO
листопад '25
+21
в 0 каналах
Get PRO
жовтень '25
+27
в 1 каналах
Get PRO
вересень '25
+18
в 2 каналах
Get PRO
серпень '25
+52
в 2 каналах
Get PRO
липень '25
+14
в 0 каналах
Get PRO
червень '25
+21
в 0 каналах
Get PRO
травень '25
+64
в 2 каналах
Get PRO
квітень '25
+37
в 2 каналах
Get PRO
березень '25
+144
в 1 каналах
Get PRO
лютий '250
в 1 каналах
Get PRO
січень '250
в 2 каналах
Get PRO
грудень '24
+182
в 1 каналах
Дата
Залучення підписників
Згадування
Канали
26 серпня0
25 серпня0
24 серпня+3
23 серпня+4
22 серпня0
21 серпня0
20 серпня+1
19 серпня0
18 серпня+2
17 серпня0
16 серпня+2
15 серпня+2
14 серпня+4
13 серпня+1
12 серпня+2
11 серпня+4
10 серпня+1
09 серпня+1
08 серпня+2
07 серпня0
06 серпня+1
05 серпня+1
04 серпня+3
03 серпня0
02 серпня+3
01 серпня+1
Дописи каналу
‏VPN משנה את כתובת ה-IP שלכם, אבל לא בהכרח את האופן שבו אתרים מזהים אתכם. לרוב אין צורך "להיעלם" מהרשת — המטרה המעשית היא להפ
‏VPN משנה את כתובת ה-IP שלכם, אבל לא בהכרח את האופן שבו אתרים מזהים אתכם. לרוב אין צורך "להיעלם" מהרשת — המטרה המעשית היא להפריד בין תחומי פעילות כדי שלא יתמזגו לפרופיל התנהגותי אחד.\n\nהכתבה מסבירה כיצד אתרים יכולים לזהות משתמשים באמצעות מאפייני חומרה וטביעת אצבע של המכשיר.\nhttps://habr.com/ru/articles/1061460/ https://habr.com/ru/articles/1061460/ ‏#VPN #כתובת_IP #פרטיות #טביעת_אצבע_דיגיטלית #אבטחת_מידע #IP

2
‏לפי הדיווח, תוקפים השתלטו על חשבון של מתחזק מספר חבילות Rust פופולריות ופרסמו גרסאות זדוניות של arrayref, internment ו־appen
‏לפי הדיווח, תוקפים השתלטו על חשבון של מתחזק מספר חבילות Rust פופולריות ופרסמו גרסאות זדוניות של arrayref, internment ו־append-only-vec ב־Crates.io. ‏הנוזקה מסוג infostealer הופעלה אוטומטית במהלך תהליך בניית הפרויקט. מומלץ לבדוק את גרסאות התלויות שנמשכו לפרויקטים ולבחון את סביבת הבנייה לאיתור פעילות חריגה. #Rust #CratesIO #SupplyChainSecurity #Infostealer #malware #cyber_security_and_hacking
19
3
‏🇺🇸 חברת ניהול ההטבות Paylogix (paylogix.com) נפגעה ממתקפת סייבר סביב 18 בנובמבר 2026. לפי הדיווח, התוקפים גנבו מידע רגיש ש
‏🇺🇸 חברת ניהול ההטבות Paylogix (paylogix.com) נפגעה ממתקפת סייבר סביב 18 בנובמבר 2026. לפי הדיווח, התוקפים גנבו מידע רגיש של עשרות אלפי אנשים, כולל מספרי ביטוח לאומי, נתונים פיננסיים, מידע רפואי ומספרי דרכון. ‏האירוע התרחש לפי הדיווח בין 13 ל־18 בנובמבר, וקבוצת הכופרה Akira טענה לאחריות בינואר 2026. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני Paylogix ולבחון חשד לשימוש לרעה בפרטים אישיים. ‏מקור: https://therecord.media/paylogix-cyberattack-akira-ransomware ‏#Paylogix #Akira #כופרה #דליפת_מידע #אבטחת_מידע #ransomware
23
4
‏Microsoft תיקנה חמש חולשות קריטיות בשירותי הענן Entra ID, ‏Azure Arc, ‏Exchange Online ו-Azure Managed Instance for Apache C
‏Microsoft תיקנה חמש חולשות קריטיות בשירותי הענן Entra ID, ‏Azure Arc, ‏Exchange Online ו-Azure Managed Instance for Apache Cassandra. ‏החמורה ביותר היא CVE-2026-69836, שקיבלה ציון CVSS מרבי של 10.0 מתוך 10. מומלץ לצוותי IT ואבטחה לבדוק את עדכוני Microsoft הרלוונטיים ולוודא שהם הוחלו בסביבות הארגון. ‏#Microsoft #Azure #EntraID #CVE #אבטחת_מידע #cyber_security_and_hacking
31
5
‏תושב אשקלון בשנות ה־40 לחייו נעצר בחשד לפריצה לעשרות, ואולי למאות, חברות ישראליות ולהחדרת נוזקה לאיסוף מידע רגיש. לפי אנשים
‏תושב אשקלון בשנות ה־40 לחייו נעצר בחשד לפריצה לעשרות, ואולי למאות, חברות ישראליות ולהחדרת נוזקה לאיסוף מידע רגיש. לפי אנשים ומחשבים, מדובר במומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה. ‏צו איסור הפרסום על הפרשה הוסר ביום שלישי, אך שמו של החשוד עדיין אסור בפרסום לבקשת סנגורו. החקירה, המלווה במחלקת הסייבר בפרקליטות המדינה, עברה בשבוע שעבר לשלב הגלוי: בוצעו חיפושים בביתו, נתפס ציוד מחשוב ונערכו חיפושים גם בכמה חברות נוספות. ‏האירוע החל לפי הדיווח בסוף אפריל, לאחר שלקוח של Profero העביר לבדיקה קובץ חשוד. חוקרי החברה טענו כי זיהו נוזקה לא מוכרת ומתקדמת, שנכתבה בסיוע AI וכלי vibe coding. לדבריהם, נתיב ההדבקה כלל שימוש ברכיב EDR של חברת סייבר ישראלית בינלאומית, וניהול מערך ההדבקות בוצע באמצעות Discord. ‏Profero מעריכה כי עשרות רבות של חברות נפגעו, וייתכן שמדובר במספר גבוה יותר. מדובר בטענות ובממצאי חקירה שפורסמו, ולא בקביעה משפטית... https://www.pc.co.il/news/security/457201/ ‏#סייבר #אבטחתמידע #נוזקה #EDR #תגובהלאירוע #cyber_security_and_hacking
42
6
‏CISA מזהירה מפני פגיעות ב-Gitea שנוצלה בפועל. מומלץ לצוותים המשתמשים ב-Gitea לבדוק בדחיפות את חשיפת המערכות שלהם ולעקוב אחר
‏CISA מזהירה מפני פגיעות ב-Gitea שנוצלה בפועל. מומלץ לצוותים המשתמשים ב-Gitea לבדוק בדחיפות את חשיפת המערכות שלהם ולעקוב אחר עדכוני CISA והספק. https://ift.tt/A85RNB0 ‏#CISA #Gitea #ניהול_פגיעויות #אבטחת_מידע #vulnerability #cyber_security_and_hacking
43
7
‏📑 מפת חשיבה בנושא Linux Privs — מנגנון לבדיקת הרשאות בקרנל Linux. הוא מאפשר לוודא אם הרשאות מערכת מסוימות הוענקו ל-thread א
‏📑 מפת חשיבה בנושא Linux Privs — מנגנון לבדיקת הרשאות בקרנל Linux. הוא מאפשר לוודא אם הרשאות מערכת מסוימות הוענקו ל-thread או לחשבון משתמש נתון. ‏הרשאות אלו בדרך כלל מעניקות יכולת לנהל רכיב מסוים במערכת, או פטור ממדיניות או מרשימת בקרת גישה (ACL) ספציפית. ⛓ https://max.ru/c/-73166738498176/AZ-OBtc8M-M ‏#Linux #הרשאות #אבטחתמידע #Mindmap #Privs #cyber_security_and_hacking
1
8
‏לאחר הסרת האפליקציה הרשמית של Ozon Bank מ-Google Play, הופיעו בחנות שתי אפליקציות מזויפות המתחזות לבנק. לפי אזהרת הבנק, התקנ
‏לאחר הסרת האפליקציה הרשמית של Ozon Bank מ-Google Play, הופיעו בחנות שתי אפליקציות מזויפות המתחזות לבנק. לפי אזהרת הבנק, התקנתן מסוכנת ואין להן קשר לארגון הפיננסי. ‏מומלץ לא להתקין את האפליקציות הללו, ולוודא את זהות המפתח והמקור הרשמי לפני הורדת אפליקציות בנקאיות. ‏#OzonBank #GooglePlay #Android #נוזקה #הונאה_דיגיטלית #Ozon
1
9
‏חוקרי Fortinet זיהו את Evooo1Bot — בוטנט Linux חדש המבוסס על קוד המקור של Mirai. הנוזקה תוקפת נתבי אינטרנט, חומות אש, מצלמות
‏חוקרי Fortinet זיהו את Evooo1Bot — בוטנט Linux חדש המבוסס על קוד המקור של Mirai. הנוזקה תוקפת נתבי אינטרנט, חומות אש, מצלמות IP והתקני קצה נוספים החשופים לרשת, והופכת אותם לפרוקסי SOCKS5. ‏לפי Fortinet, היא מסוגלת גם לגנוב פרטי גישה, לבצע ניסיונות brute force מול SSH ולהוציא לפועל מתקפות DDoS. מומלץ לוודא שהתקני קצה אינם חשופים ללא צורך, לעדכן קושחה ולהחליף פרטי גישה חלשים או ברירות מחדל. ‏#Botnet #Mirai #DDoS #Linux #SOCKS5 #אבטחת_סייבר
56
10
‏לפי הדיווח, נוזקות הגישה מרחוק E4del ו‑PINHOLE RAT משתמשות בבאנרי FTP כערוץ ״תיבה מתה״ לקבלת פקודות. השיטה עשויה לסייע לתוקפ
‏לפי הדיווח, נוזקות הגישה מרחוק E4del ו‑PINHOLE RAT משתמשות בבאנרי FTP כערוץ ״תיבה מתה״ לקבלת פקודות. השיטה עשויה לסייע לתוקפים להסתיר תקשורת פיקוד ושליטה בתוך מידע שנראה שגרתי. ‏מומלץ לצוותי אבטחה לבדוק תעבורת FTP ובאנרים חריגים, במיוחד בסביבות שבהן FTP עדיין פעיל. https://ift.tt/SItsvLd #E4del #PINHOLE_RAT #FTP #C2 #ThreatIntel #malware
58
11
‏מאמר על האופן שבו Frontier AI עשוי לחולל מהפכה מערכתית בניהול חולשות. https://ift.tt/2qoPDSn ‏#ניהול_חולשות #AI #אבטחת_סייבר
‏מאמר על האופן שבו Frontier AI עשוי לחולל מהפכה מערכתית בניהול חולשות. https://ift.tt/2qoPDSn ‏#ניהול_חולשות #AI #אבטחת_סייבר #ניהול_סיכונים #vulnerability #cyber_security_and_hacking
60
12
‏תוכנית הסייבר של מקסיקו לשנים 2025–2030 מבקשת להפוך שאיפות לאומיות ליכולות הגנה מעשיות. נותר לראות כיצד התוכנית תיושם בפועל
‏תוכנית הסייבר של מקסיקו לשנים 2025–2030 מבקשת להפוך שאיפות לאומיות ליכולות הגנה מעשיות. נותר לראות כיצד התוכנית תיושם בפועל ומה תהיה השפעתה על חיזוק ההגנה הדיגיטלית במדינה. https://ift.tt/aYBquG6 ‏#סייבר #אבטחת_מידע #מקסיקו #מדיניות_סייבר #Cybersecurity #cyber_security_and_hacking
80
13
‏פורסמה התרעה VU#308749 על חולשות של הרצת קוד מרחוק (RCE) וקריאת קבצים שרירותית בשרתי Kaltura. מומלץ לבדוק את פרטי ההתרעה ואת
‏פורסמה התרעה VU#308749 על חולשות של הרצת קוד מרחוק (RCE) וקריאת קבצים שרירותית בשרתי Kaltura. מומלץ לבדוק את פרטי ההתרעה ואת חשיפת השרתים בארגון. https://ift.tt/76IgAm2 ‏#Kaltura #RCE #אבטחת_מידע #ניהול_חולשות #remote_code_execution
79
14
‏דווח על נוזקה ראשונה שנבנתה במיוחד עבור יחידות ראש (Head Units) ברכבים ומשמשת להזנת בוטנט. הפרטים הטכניים, היקף הפגיעה והמער
‏דווח על נוזקה ראשונה שנבנתה במיוחד עבור יחידות ראש (Head Units) ברכבים ומשמשת להזנת בוטנט. הפרטים הטכניים, היקף הפגיעה והמערכות המושפעות אינם מופיעים בפרסום המקורי; מומלץ לצוותי אבטחת רכב לעקוב אחר עדכונים ולבחון חשיפה של מערכות מולטימדיה מקושרות. https://ift.tt/uml3yWw ‏#אבטחת_רכב #IoT #Botnet #Malware #CyberSecurity #cyber_security_and_hacking
64
15
‏🇺🇸 Turner Construction (turnerconstruction.com) נפגעה במתקפת סייבר סביב 15 ביולי 2026. לפי הדיווח, הפרת הנתונים נמשכה קרוב
‏🇺🇸 Turner Construction (turnerconstruction.com) נפגעה במתקפת סייבר סביב 15 ביולי 2026. לפי הדיווח, הפרת הנתונים נמשכה קרוב לשבועיים — מ-2 ביולי עד 15 ביולי. ‏קבוצת הכופרה Payout Kings קיבלה אחריות וטענה כי השיגה 27.2 טרה-בייט של נתונים. לפי הטענה, המידע כולל מספרי ביטוח לאומי, פרטי בנק, מספרי דרכון, מסמכי הנדסה, תיקי פרויקטים צבאיים, הסכמי סודיות (NDA) ותיקים משפטיים. ‏האירוע השפיע על אלפי תושבים בכמה מדינות בארה״ב. Turner מסרה כי שכרה מומחי סייבר לצורך חקירה. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני החברה ולבחון חשיפה אפשרית של מידע אישי או עסקי. ‏מקור: https://www.bisnow.com/news/national/construction-development/turner-construction-data-breach-may-include-military-files-ndas ‏#סייבר #דליפת_מידע #כופרה #Ransomware #TurnerConstruction #cyber_security_and_hacking
75
16
‏🇲🇽 עיריית סן לואיס פוטוסי (sanluis.gob.mx) הייתה יעד למתקפת סייבר סביב 23 באוגוסט 2026. לפי הדיווח, מדובר במתקפת כופרה (Ra
‏🇲🇽 עיריית סן לואיס פוטוסי (sanluis.gob.mx) הייתה יעד למתקפת סייבר סביב 23 באוגוסט 2026. לפי הדיווח, מדובר במתקפת כופרה (Ransomware), שבמסגרתה התוקפים דרשו תשלום בתמורה לאי-פרסום המידע שנגנב. ‏התקיפה התמקדה בעיקר בהצהרות ההון של עובדי העירייה. העירייה החליטה שלא לנהל משא ומתן והגישה תלונה פדרלית. ראש העיר מסר שחלק ניכר מהמידע שהוצא כבר היה פומבי, אך אישר כי מערכות העירייה נפגעו. ‏מקור: https://sanluis.eluniversal.com.mx/municipios/tras-hackeo-intentan-extorsionar-al-ayuntamiento-de-san-luis-potosi/ ‏#כופרה #מתקפת_סייבר #Ransomware #מקסיקו #דליפת_מידע #cyber_security_and_hacking
78
17
‏סקירות טכניות חדשות לצוותי AppSec: ‏1️⃣ Jellyfin: הרצת קוד מרחוק (RCE) — CVE-2026-35033 https://www.sonarsource.com/blog/jel
‏סקירות טכניות חדשות לצוותי AppSec: ‏1️⃣ Jellyfin: הרצת קוד מרחוק (RCE) — CVE-2026-35033 https://www.sonarsource.com/blog/jellyfin-remote-code-execution ‏2️⃣ Langflow: ניצול נקודת הקצה validate_code() לצורך RCE — CVE-2026-0770 https://www.resecurity.com/blog/article/exploiting-langflows-validatecode-endpoint-for-remote-code-execution ‏3️⃣ Flowise: שש חולשות RCE במסגרת המחקר “Cruising for Shells in Flowise” https://www.elttam.com/blog/cruising-for-shells-in-flowise ‏4️⃣ Check Point SmartConsole: ניתוח טכני של עקיפת אימות — CVE-2026-16232 https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232 ‏מומלץ לצוותים שמפעילים את המוצרים הרלוונטיים לעיין בפרסומים המקוריים, לאמת חשיפה בסביבה שלהם ולעקוב אחר הנחיות היצרנים. ‏#AppSec #RCE #ניהול_פגיעויות #Jellyfin #Langflow #CheckPoint
77
18
‏חוקרי QuimeraX חשפו את BTMOB — פלטפורמה שלפי הדיווח התפתחה מטרויאן בנקאי לכלי לבניית קמפיינים הונאתיים. ‏לפי החוקרים, הלקוחו
‏חוקרי QuimeraX חשפו את BTMOB — פלטפורמה שלפי הדיווח התפתחה מטרויאן בנקאי לכלי לבניית קמפיינים הונאתיים. ‏לפי החוקרים, הלקוחות אינם נדרשים לדעת לפתח אפליקציות: הם בוחרים שם, אייקון, שרת, הרשאות ופיתיון, והמערכת מפיקה APK מוכן. המשמעות: הורדת חסם הכניסה להפצת נוזקות והונאות במכשירי Android. ‏#Android #Malware #אבטחת_סייבר #נוזקות_מובייל #הונאות #cyber_security_and_hacking
68
19
‏CISA פרסמה אזהרה לגבי חולשה ב-Oracle WebLogic שנמצאת תחת ניצול. ארגונים המשתמשים ב-WebLogic צריכים לבדוק את החשיפה שלהם ולעק
‏CISA פרסמה אזהרה לגבי חולשה ב-Oracle WebLogic שנמצאת תחת ניצול. ארגונים המשתמשים ב-WebLogic צריכים לבדוק את החשיפה שלהם ולעקוב אחר הנחיות CISA ו-Oracle לעדכונים ופעולות הגנה רלוונטיות. https://ift.tt/QfOapT0 ‏#CISA #Oracle #WebLogic #ניהול_חולשות #אבטחת_סייבר #vulnerability
71
20
‏🚨 מתקפות כופרה כבר אינן מכוונות רק למערכות IT — אלא גם לגישה עסקית. מחקר חדש של Zscaler מצביע על כך שמתקפות עדכניות אינן בו
‏🚨 מתקפות כופרה כבר אינן מכוונות רק למערכות IT — אלא גם לגישה עסקית. מחקר חדש של Zscaler מצביע על כך שמתקפות עדכניות אינן בוחרות קורבנות באקראי: הן מתמקדות במשתמשים בעלי סמכות גבוהה וגישה פונקציונלית רחבה. לפי המחקר, קרוב ל־62% מהנפגעים היו בתפקידי ניהול. ‏הערך של חשבון שנפרץ אינו מסתכם עוד בהרשאות הטכניות שלו, אלא בהיכרות שהוא מעניק עם תהליכים קריטיים כגון חיוב, חוזי לקוחות ונתונים תפעוליים. תוקפים עשויים לנצל ידע זה כדי להגדיל את מנוף הלחץ שלהם. ‏הפעולה הנדרשת: לא להסתפק בהגנת תחנות קצה ובהרשאות טכניות בלבד. עקרון ההרשאה המינימלית וארכיטקטורת Zero Trust יכולים לסייע בצמצום השפעתה של פגיעה בחשבון. https://www.lemagit.fr/actualites/366649286/Rancongiciel-lacces-metier-nouvelle-cible-de-lextorsion ‏#כופרה #אבטחת_סייבר #ZeroTrust #הרשאה_מינימלית #ניהול_זהויות #Cybersécurité
76