uk
Feedback
RedX Cyber Security

RedX Cyber Security

Відкрити в Telegram

@j0k3rrr - ליצירת הקשר

Показати більше
783
Підписники
-124 години
+27 днів
+2530 день
Архів дописів
‏לפי ניתוח, כלי AI מאיצים את תהליך הפיתוח של נוזקות, אך אין בכך בהכרח עלייה בשיעור ההצלחה שלהן. המשמעות המעשית: צוותי אבטחה צ
‏לפי ניתוח, כלי AI מאיצים את תהליך הפיתוח של נוזקות, אך אין בכך בהכרח עלייה בשיעור ההצלחה שלהן. המשמעות המעשית: צוותי אבטחה צריכים לצפות ליותר וריאציות ולניסיונות מהירים יותר, בלי להניח שכל קמפיין חדש יהיה מתוחכם או יעיל יותר. https://ift.tt/FMuq21z ‏#בינה_מלאכותית #נוזקות #סייבר #ThreatIntelligence #malware #cyber_security_and_hacking

‏מדריך להיגיינה דיגיטלית עם טיפים להגנה מפני נוזקות במכשירים ניידים והונאות סייבר. מומלץ לעבור על ההמלצות ולוודא שהרגלי השימו
‏מדריך להיגיינה דיגיטלית עם טיפים להגנה מפני נוזקות במכשירים ניידים והונאות סייבר. מומלץ לעבור על ההמלצות ולוודא שהרגלי השימוש והאבטחה במכשיר תואמים לסיכונים העדכניים. https://ift.tt/AJx8hrB ‏#אבטחת_סייבר #אבטחת_מובייל #נוזקות #הונאות_סייבר #היגיינה_דיגיטלית #malware

‏🇺🇸 ה-FBI חוקר מתקפת סייבר נגד Micro-Comm ‏(scadaview.com), חברה מקנזס המייצרת בקרי לוגיקה מתוכנתים (PLC) לתשתיות קריטיות.
‏🇺🇸 ה-FBI חוקר מתקפת סייבר נגד Micro-Comm ‏(scadaview.com), חברה מקנזס המייצרת בקרי לוגיקה מתוכנתים (PLC) לתשתיות קריטיות. החברה גילתה את הפריצה ב-31 ביולי 2026. ‏קבוצת הכופרה Barracuda טענה לאחריות ופרסמה לפי הדיווח קרוב ל-850,000 קבצים, בהיקף של כ-644GB. אף שהתקיפה תוארה כאופורטוניסטית, Micro-Comm המליצה ללקוחותיה להחליף סיסמאות. ‏האירוע משתלב בגל תקיפות בסוף יולי נגד בקרי לוגיקה במספר מדינות בארה״ב. מומלץ ללקוחות החברה לפעול לפי הנחיותיה ולוודא החלפת פרטי גישה. https://ua.news/en/world/fbr-rozsliduie-kiberataku-na-virobnika-obladnannia-micro-comm-u-kanzasi ‏#סייבר #תשתיות_קריטיות #PLC #כופרה #FBI #ransomware

‏בפלאגין הפופולרי Forminator Forms ל-WordPress התגלתה פגיעות קריטית, שלפי הדיווח מאפשרת לתוקף ללא אימות להעלות לאתר קובץ PHP
‏בפלאגין הפופולרי Forminator Forms ל-WordPress התגלתה פגיעות קריטית, שלפי הדיווח מאפשרת לתוקף ללא אימות להעלות לאתר קובץ PHP שרירותי ולהשיג הרצת קוד מרחוק (RCE). ‏הפלאגין מותקן ביותר מ-600 אלף אתרים, וכמחצית מהם עדיין משתמשים לפי הדיווח בגרסה פגיעה — כ-300 אלף אתרים. מומלץ למנהלי אתרים המשתמשים ב-Forminator לבדוק את גרסת הפלאגין ולעדכן בהתאם להנחיות הספק. ‏#WordPress #Forminator #RCE #אבטחת_סייבר #פגיעויות #cve

‏לפי הדיווח, גורמי סייבר המזוהים עם איראן מנצלים בקרי לוגיקה מתוכנתים (PLC) ברחבי תשתיות קריטיות בארה״ב. הפעילות מיוחסת לקבוצות CyberAv3ngers ו־Mr_Soul. ‏ארגונים המפעילים PLC צריכים לבחון חשיפה אפשרית של מערכות בקרה תעשייתיות ולוודא ניטור מתאים של גישה מרחוק ושינויים בהגדרות. ‏#CyberAv3ngers #ICS #PLC #תשתיות_קריטיות #סייבר #Mr_Soul

‏VPN משנה את כתובת ה-IP שלכם, אבל לא בהכרח את האופן שבו אתרים מזהים אתכם. לרוב אין צורך "להיעלם" מהרשת — המטרה המעשית היא להפ
‏VPN משנה את כתובת ה-IP שלכם, אבל לא בהכרח את האופן שבו אתרים מזהים אתכם. לרוב אין צורך "להיעלם" מהרשת — המטרה המעשית היא להפריד בין תחומי פעילות כדי שלא יתמזגו לפרופיל התנהגותי אחד.\n\nהכתבה מסבירה כיצד אתרים יכולים לזהות משתמשים באמצעות מאפייני חומרה וטביעת אצבע של המכשיר.\nhttps://habr.com/ru/articles/1061460/ https://habr.com/ru/articles/1061460/ ‏#VPN #כתובת_IP #פרטיות #טביעת_אצבע_דיגיטלית #אבטחת_מידע #IP

‏לפי הדיווח, תוקפים השתלטו על חשבון של מתחזק מספר חבילות Rust פופולריות ופרסמו גרסאות זדוניות של arrayref, internment ו־appen
‏לפי הדיווח, תוקפים השתלטו על חשבון של מתחזק מספר חבילות Rust פופולריות ופרסמו גרסאות זדוניות של arrayref, internment ו־append-only-vec ב־Crates.io. ‏הנוזקה מסוג infostealer הופעלה אוטומטית במהלך תהליך בניית הפרויקט. מומלץ לבדוק את גרסאות התלויות שנמשכו לפרויקטים ולבחון את סביבת הבנייה לאיתור פעילות חריגה. #Rust #CratesIO #SupplyChainSecurity #Infostealer #malware #cyber_security_and_hacking

‏🇺🇸 חברת ניהול ההטבות Paylogix (paylogix.com) נפגעה ממתקפת סייבר סביב 18 בנובמבר 2026. לפי הדיווח, התוקפים גנבו מידע רגיש ש
‏🇺🇸 חברת ניהול ההטבות Paylogix (paylogix.com) נפגעה ממתקפת סייבר סביב 18 בנובמבר 2026. לפי הדיווח, התוקפים גנבו מידע רגיש של עשרות אלפי אנשים, כולל מספרי ביטוח לאומי, נתונים פיננסיים, מידע רפואי ומספרי דרכון. ‏האירוע התרחש לפי הדיווח בין 13 ל־18 בנובמבר, וקבוצת הכופרה Akira טענה לאחריות בינואר 2026. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני Paylogix ולבחון חשד לשימוש לרעה בפרטים אישיים. ‏מקור: https://therecord.media/paylogix-cyberattack-akira-ransomware ‏#Paylogix #Akira #כופרה #דליפת_מידע #אבטחת_מידע #ransomware

‏Microsoft תיקנה חמש חולשות קריטיות בשירותי הענן Entra ID, ‏Azure Arc, ‏Exchange Online ו-Azure Managed Instance for Apache C
‏Microsoft תיקנה חמש חולשות קריטיות בשירותי הענן Entra ID, ‏Azure Arc, ‏Exchange Online ו-Azure Managed Instance for Apache Cassandra. ‏החמורה ביותר היא CVE-2026-69836, שקיבלה ציון CVSS מרבי של 10.0 מתוך 10. מומלץ לצוותי IT ואבטחה לבדוק את עדכוני Microsoft הרלוונטיים ולוודא שהם הוחלו בסביבות הארגון. ‏#Microsoft #Azure #EntraID #CVE #אבטחת_מידע #cyber_security_and_hacking

‏תושב אשקלון בשנות ה־40 לחייו נעצר בחשד לפריצה לעשרות, ואולי למאות, חברות ישראליות ולהחדרת נוזקה לאיסוף מידע רגיש. לפי אנשים
‏תושב אשקלון בשנות ה־40 לחייו נעצר בחשד לפריצה לעשרות, ואולי למאות, חברות ישראליות ולהחדרת נוזקה לאיסוף מידע רגיש. לפי אנשים ומחשבים, מדובר במומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה. ‏צו איסור הפרסום על הפרשה הוסר ביום שלישי, אך שמו של החשוד עדיין אסור בפרסום לבקשת סנגורו. החקירה, המלווה במחלקת הסייבר בפרקליטות המדינה, עברה בשבוע שעבר לשלב הגלוי: בוצעו חיפושים בביתו, נתפס ציוד מחשוב ונערכו חיפושים גם בכמה חברות נוספות. ‏האירוע החל לפי הדיווח בסוף אפריל, לאחר שלקוח של Profero העביר לבדיקה קובץ חשוד. חוקרי החברה טענו כי זיהו נוזקה לא מוכרת ומתקדמת, שנכתבה בסיוע AI וכלי vibe coding. לדבריהם, נתיב ההדבקה כלל שימוש ברכיב EDR של חברת סייבר ישראלית בינלאומית, וניהול מערך ההדבקות בוצע באמצעות Discord. ‏Profero מעריכה כי עשרות רבות של חברות נפגעו, וייתכן שמדובר במספר גבוה יותר. מדובר בטענות ובממצאי חקירה שפורסמו, ולא בקביעה משפטית... https://www.pc.co.il/news/security/457201/ ‏#סייבר #אבטחתמידע #נוזקה #EDR #תגובהלאירוע #cyber_security_and_hacking

‏CISA מזהירה מפני פגיעות ב-Gitea שנוצלה בפועל. מומלץ לצוותים המשתמשים ב-Gitea לבדוק בדחיפות את חשיפת המערכות שלהם ולעקוב אחר
‏CISA מזהירה מפני פגיעות ב-Gitea שנוצלה בפועל. מומלץ לצוותים המשתמשים ב-Gitea לבדוק בדחיפות את חשיפת המערכות שלהם ולעקוב אחר עדכוני CISA והספק. https://ift.tt/A85RNB0 ‏#CISA #Gitea #ניהול_פגיעויות #אבטחת_מידע #vulnerability #cyber_security_and_hacking

‏📑 מפת חשיבה בנושא Linux Privs — מנגנון לבדיקת הרשאות בקרנל Linux. הוא מאפשר לוודא אם הרשאות מערכת מסוימות הוענקו ל-thread א
‏📑 מפת חשיבה בנושא Linux Privs — מנגנון לבדיקת הרשאות בקרנל Linux. הוא מאפשר לוודא אם הרשאות מערכת מסוימות הוענקו ל-thread או לחשבון משתמש נתון. ‏הרשאות אלו בדרך כלל מעניקות יכולת לנהל רכיב מסוים במערכת, או פטור ממדיניות או מרשימת בקרת גישה (ACL) ספציפית. ⛓ https://max.ru/c/-73166738498176/AZ-OBtc8M-M ‏#Linux #הרשאות #אבטחתמידע #Mindmap #Privs #cyber_security_and_hacking

‏לאחר הסרת האפליקציה הרשמית של Ozon Bank מ-Google Play, הופיעו בחנות שתי אפליקציות מזויפות המתחזות לבנק. לפי אזהרת הבנק, התקנ
‏לאחר הסרת האפליקציה הרשמית של Ozon Bank מ-Google Play, הופיעו בחנות שתי אפליקציות מזויפות המתחזות לבנק. לפי אזהרת הבנק, התקנתן מסוכנת ואין להן קשר לארגון הפיננסי. ‏מומלץ לא להתקין את האפליקציות הללו, ולוודא את זהות המפתח והמקור הרשמי לפני הורדת אפליקציות בנקאיות. ‏#OzonBank #GooglePlay #Android #נוזקה #הונאה_דיגיטלית #Ozon

‏חוקרי Fortinet זיהו את Evooo1Bot — בוטנט Linux חדש המבוסס על קוד המקור של Mirai. הנוזקה תוקפת נתבי אינטרנט, חומות אש, מצלמות
‏חוקרי Fortinet זיהו את Evooo1Bot — בוטנט Linux חדש המבוסס על קוד המקור של Mirai. הנוזקה תוקפת נתבי אינטרנט, חומות אש, מצלמות IP והתקני קצה נוספים החשופים לרשת, והופכת אותם לפרוקסי SOCKS5. ‏לפי Fortinet, היא מסוגלת גם לגנוב פרטי גישה, לבצע ניסיונות brute force מול SSH ולהוציא לפועל מתקפות DDoS. מומלץ לוודא שהתקני קצה אינם חשופים ללא צורך, לעדכן קושחה ולהחליף פרטי גישה חלשים או ברירות מחדל. ‏#Botnet #Mirai #DDoS #Linux #SOCKS5 #אבטחת_סייבר

‏לפי הדיווח, נוזקות הגישה מרחוק E4del ו‑PINHOLE RAT משתמשות בבאנרי FTP כערוץ ״תיבה מתה״ לקבלת פקודות. השיטה עשויה לסייע לתוקפ
‏לפי הדיווח, נוזקות הגישה מרחוק E4del ו‑PINHOLE RAT משתמשות בבאנרי FTP כערוץ ״תיבה מתה״ לקבלת פקודות. השיטה עשויה לסייע לתוקפים להסתיר תקשורת פיקוד ושליטה בתוך מידע שנראה שגרתי. ‏מומלץ לצוותי אבטחה לבדוק תעבורת FTP ובאנרים חריגים, במיוחד בסביבות שבהן FTP עדיין פעיל. https://ift.tt/SItsvLd #E4del #PINHOLE_RAT #FTP #C2 #ThreatIntel #malware

‏מאמר על האופן שבו Frontier AI עשוי לחולל מהפכה מערכתית בניהול חולשות. https://ift.tt/2qoPDSn ‏#ניהול_חולשות #AI #אבטחת_סייבר
‏מאמר על האופן שבו Frontier AI עשוי לחולל מהפכה מערכתית בניהול חולשות. https://ift.tt/2qoPDSn ‏#ניהול_חולשות #AI #אבטחת_סייבר #ניהול_סיכונים #vulnerability #cyber_security_and_hacking

‏תוכנית הסייבר של מקסיקו לשנים 2025–2030 מבקשת להפוך שאיפות לאומיות ליכולות הגנה מעשיות. נותר לראות כיצד התוכנית תיושם בפועל
‏תוכנית הסייבר של מקסיקו לשנים 2025–2030 מבקשת להפוך שאיפות לאומיות ליכולות הגנה מעשיות. נותר לראות כיצד התוכנית תיושם בפועל ומה תהיה השפעתה על חיזוק ההגנה הדיגיטלית במדינה. https://ift.tt/aYBquG6 ‏#סייבר #אבטחת_מידע #מקסיקו #מדיניות_סייבר #Cybersecurity #cyber_security_and_hacking

‏פורסמה התרעה VU#308749 על חולשות של הרצת קוד מרחוק (RCE) וקריאת קבצים שרירותית בשרתי Kaltura. מומלץ לבדוק את פרטי ההתרעה ואת
‏פורסמה התרעה VU#308749 על חולשות של הרצת קוד מרחוק (RCE) וקריאת קבצים שרירותית בשרתי Kaltura. מומלץ לבדוק את פרטי ההתרעה ואת חשיפת השרתים בארגון. https://ift.tt/76IgAm2 ‏#Kaltura #RCE #אבטחת_מידע #ניהול_חולשות #remote_code_execution

‏דווח על נוזקה ראשונה שנבנתה במיוחד עבור יחידות ראש (Head Units) ברכבים ומשמשת להזנת בוטנט. הפרטים הטכניים, היקף הפגיעה והמער
‏דווח על נוזקה ראשונה שנבנתה במיוחד עבור יחידות ראש (Head Units) ברכבים ומשמשת להזנת בוטנט. הפרטים הטכניים, היקף הפגיעה והמערכות המושפעות אינם מופיעים בפרסום המקורי; מומלץ לצוותי אבטחת רכב לעקוב אחר עדכונים ולבחון חשיפה של מערכות מולטימדיה מקושרות. https://ift.tt/uml3yWw ‏#אבטחת_רכב #IoT #Botnet #Malware #CyberSecurity #cyber_security_and_hacking

‏🇺🇸 Turner Construction (turnerconstruction.com) נפגעה במתקפת סייבר סביב 15 ביולי 2026. לפי הדיווח, הפרת הנתונים נמשכה קרוב
‏🇺🇸 Turner Construction (turnerconstruction.com) נפגעה במתקפת סייבר סביב 15 ביולי 2026. לפי הדיווח, הפרת הנתונים נמשכה קרוב לשבועיים — מ-2 ביולי עד 15 ביולי. ‏קבוצת הכופרה Payout Kings קיבלה אחריות וטענה כי השיגה 27.2 טרה-בייט של נתונים. לפי הטענה, המידע כולל מספרי ביטוח לאומי, פרטי בנק, מספרי דרכון, מסמכי הנדסה, תיקי פרויקטים צבאיים, הסכמי סודיות (NDA) ותיקים משפטיים. ‏האירוע השפיע על אלפי תושבים בכמה מדינות בארה״ב. Turner מסרה כי שכרה מומחי סייבר לצורך חקירה. ארגונים ואנשים שעשויים להיות מושפעים צריכים לעקוב אחר עדכוני החברה ולבחון חשיפה אפשרית של מידע אישי או עסקי. ‏מקור: https://www.bisnow.com/news/national/construction-development/turner-construction-data-breach-may-include-military-files-ndas ‏#סייבר #דליפת_מידע #כופרה #Ransomware #TurnerConstruction #cyber_security_and_hacking