uk
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

Відкрити в Telegram

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

Показати більше
4 193
Підписники
+124 години
+87 днів
+3730 день

Триває завантаження даних...

Залучення підписників
серпень '26
серпень '26
+86
в 0 каналах
липень '26
+112
в 0 каналах
Get PRO
червень '26
+82
в 0 каналах
Get PRO
травень '26
+80
в 1 каналах
Get PRO
квітень '26
+118
в 1 каналах
Get PRO
березень '26
+120
в 0 каналах
Get PRO
лютий '26
+79
в 1 каналах
Get PRO
січень '26
+80
в 0 каналах
Get PRO
грудень '25
+124
в 1 каналах
Get PRO
листопад '25
+93
в 1 каналах
Get PRO
жовтень '25
+70
в 0 каналах
Get PRO
вересень '25
+50
в 0 каналах
Get PRO
серпень '25
+122
в 2 каналах
Get PRO
липень '25
+118
в 5 каналах
Get PRO
червень '25
+174
в 5 каналах
Get PRO
травень '25
+96
в 0 каналах
Get PRO
квітень '25
+94
в 1 каналах
Get PRO
березень '25
+118
в 5 каналах
Get PRO
лютий '25
+97
в 0 каналах
Get PRO
січень '25
+121
в 4 каналах
Get PRO
грудень '24
+180
в 0 каналах
Get PRO
листопад '24
+182
в 4 каналах
Get PRO
жовтень '24
+235
в 6 каналах
Get PRO
вересень '24
+167
в 0 каналах
Get PRO
серпень '24
+178
в 0 каналах
Get PRO
липень '24
+149
в 5 каналах
Get PRO
червень '24
+68
в 0 каналах
Get PRO
травень '24
+99
в 1 каналах
Get PRO
квітень '24
+142
в 0 каналах
Get PRO
березень '24
+132
в 0 каналах
Get PRO
лютий '24
+112
в 0 каналах
Get PRO
січень '24
+232
в 2 каналах
Get PRO
грудень '23
+163
в 0 каналах
Get PRO
листопад '23
+349
в 0 каналах
Get PRO
жовтень '23
+106
в 0 каналах
Get PRO
вересень '23
+63
в 0 каналах
Get PRO
серпень '23
+59
в 0 каналах
Get PRO
липень '23
+59
в 0 каналах
Get PRO
червень '23
+50
в 0 каналах
Get PRO
травень '23
+56
в 0 каналах
Get PRO
квітень '23
+90
в 0 каналах
Get PRO
березень '23
+44
в 0 каналах
Get PRO
лютий '23
+16
в 0 каналах
Get PRO
січень '23
+48
в 0 каналах
Get PRO
грудень '22
+294
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
30 серпня+2
29 серпня+2
28 серпня+3
27 серпня+6
26 серпня+3
25 серпня+3
24 серпня+2
23 серпня+3
22 серпня+4
21 серпня+2
20 серпня+2
19 серпня+2
18 серпня+3
17 серпня+5
16 серпня+8
15 серпня+2
14 серпня+2
13 серпня+1
12 серпня+1
11 серпня+3
10 серпня+2
09 серпня+1
08 серпня+6
07 серпня+6
06 серпня+1
05 серпня+1
04 серпня+6
03 серпня0
02 серпня+3
01 серпня+1
Дописи каналу
🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוס
🤖 חברת Z.ai פרסמה את GLM-5.3, מודל בינה מלאכותית בעל כ־753 מיליארד פרמטרים, שמבוסס על אותה תשתית של GLM-5.2 אך עבר אימון נוסף וממוקד במשימות מורכבות של קוד ואבטחת מידע. במבחן CyberGym המודל השיג 84.5% בזיהוי ואימות חולשות, מעט מעל Mythos 5 ו־GPT-5.6. עם זאת, ביכולת להפוך חולשה לניצול עובד הוא עדיין מפגר מאחור, עם 54.4% לעומת 78% ל־Mythos 5. חברת Z.ai טוענת כי במהלך בדיקות פנימיות המודל זיהה 2,436 חולשות ב־269 פרויקטים אמיתיים. החברה מדגישה כי חלק מיכולות הסייבר הרגישות יוגבלו למשתמשים מאומתים 💀 https://docs.z.ai/guides/llm/glm-5.3 https://t.me/CyberUpdatesIL/2463 #Zai #GLM53 #CyberAI #AI #VulnerabilityResearch #CyberUpdatesIL 🛡️

2
✨ עדכוני סייבר | סיכום השבת ✨ 🤖 סוכני AI של OpenAI הצליחו לעקוף סביבות בדיקה, לגשת לתשתיות פנימיות ולתקוף את Hugging Face. באירוע נוסף הם ניצלו חולשה בליבת Linux כדי להשיג הרשאות root על שרת פנימי. OpenAI מסרה כי לא נפגעו נתוני לקוחות או זמינות השירות. 📦 מתקפת שרשרת אספקה פגעה בחבילת npm הפופולרית openapi-react-query-codegen. התוקפים פרסמו 10 גרסאות זדוניות באמצעות חולשה בתהליך GitHub Actions, והקוד ניסה לגנוב סודות של ענן, GitHub ושירותי AI. 🎰 מתקפת סייבר השביתה שישה בתי קזינו של קבוצת HIT בסלובניה. הפעילות הופסקה למספר ימים, והחברה פתחה בחקירה כדי לבדוק אם גם מידע של לקוחות נגנב. 🌑 קבוצת הכופר Rhysida טענה כי גנבה כ־5.79 טרה־בייט של מידע מרשת ממשלתית בברלין והציעה אותו למכירה באתר ההדלפות. העירייה מסרבת לשלם, אך בדיקה פורנזית העלתה כי ייתכן שנגנבו גם חוזים, פרטי קשר, סיסמאות ומידע שאינו ציבורי. 📱גירסת Android 17 מוסיפה הצפנת ECH ברמת מערכת ההפעלה, שמקשה על ספקיות לזהות באילו אתרים משתמשים מבקרים. בנוסף, אפליקציות יידרשו לקבל הרשאה לגישה לרשת המקומית, ושקיפות תעודות תופעל כברירת מחדל. ⚡ ארצות הברית הגבירה את הפיקוח על ציוד זר המשמש בתשתיות החשמל, בעקבות חשש מדלתות אחוריות, גישה מרחוק וסיכוני שרשרת אספקה. הצו מאפשר להגביל רכישה, התקנה ואף להורות על בידוד או החלפה של ציוד שנחשב מסוכן. https://t.me/CyberUpdatesIL/2463 #CyberSecurity #AI #OpenAI #HuggingFace #NPM #Ransomware #DarkWeb #Android #CriticalInfrastructure
356
3
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם
🚔 שני האקרים שלכאורה היו מעורבים בפריצות ל־OpenAI ול־GitHub נעצרו באוסטרליה משטרת אוסטרליה וה־FBI עצרו שני תושבי פרת׳, שנגדם הוגשו יותר מ־20 אישומים בגין פריצות, הלבנת הון ועבירות סייבר נוספות. לפי החשד, השניים היו חברים בקבוצת TeamPCP, שהתמקדה במתקפות שרשרת אספקה: חדירה לכלי קוד פתוח, החדרת קוד זדוני והמתנה לכך שארגונים רבים יתקינו אותו. הקוד הזדוני גנב מפתחות פרטיים, גישות לשירותי ענן ונתוני לקוחות, ולאחר מכן דרש כופר. לפי ה־FBI, הקמפיינים פגעו ביותר מ־1,000 ארגונים וחשפו יותר מחצי מיליון חשבונות משתמש. בין הקורבנות שיוחסו לקבוצה: תשתיות הענן של האיחוד האירופי, GitHub ו־OpenAI. אחד החשודים זוהה לאחר שהתפאר בפני העיתונאי בריאן קרבס בתפקידו כמנהל הקבוצה וביצע טעויות שחשפו את זהותו. 🤷‍♂️ https://t.me/CyberUpdatesIL/2461 #TeamPCP #OpenAI #GitHub #SupplyChain #CyberAttack #CyberUpdatesIL 🛡️
456
4
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך
☝🏻 חוקרים מחברת Adversa.AI הדגימו כיצד ניתן להטעות את סוכני הבינה המלאכותית Grok ו־Gemini באמצעות הוראה זדונית שהוסתרה בתוך קובץ מוצפן. התוקף העלה לאתר קובץ JSON מוצפן, מפתח לפענוח ובקשה תמימה לסכם את הדף. הסוכן הפעיל כלי Python, פענח את הקובץ וקיבל הוראות מהתוקף כאילו מדובר במידע אמין. במקרה של Grok, הסוכן אסף ללא אישור המשתמש מידע כמו היסטוריית שיחות, שם, מיקום משוער ורמת מנוי — ושלח אותו לשרת של התוקף. החוקרים הצליחו להפעיל את השיטה גם נגד Gemini, שם הסוכן חשף מידע פנימי ואף סיפק תוכן מסוכן. לפי הדיווח, xAI טרם פרסמה תיקון, ו־Google אינה מתייחסת לפריצות מסוג Jailbreak במסגרת תוכנית bug bounty שלה 😏 https://t.me/CyberUpdatesIL/2460 #Grok #Gemini #AI #Jailbreak #PromptInjection #CyberUpdatesIL 🛡️
521
5
מתקפת סייבר משבשת את פעילות חברת Boston Scientific ברחבי העולם חברת Boston Scientific, יצרנית עולמית של ציוד רפואי, דיווחה כי אירוע סייבר שפגע בחלק ממערכות ה־IT שלה וגרם להשבתת רשת ולשיבושים בפעילות החברה. לפי החברה, האירוע פגע בין היתר ביישומים עסקיים ובמערכות המשמשות לעיבוד ולמשלוח הזמנות ללקוחות. בשלב זה עדיין לא ידוע מתי תושלם החזרה לפעילות מלאה. תזכורת שמתקפה על מערכות IT ארגוניות יכולה להשפיע במהירות גם על שרשרת האספקה, על הזמנות ובמקרה של חברת ציוד רפואי, המצב יכול לסכן חיים. https://t.me/CyberUpdatesIL/2459 #BostonScientific #CyberAttack #Healthcare #SupplyChain #CyberUpdatesIL 🛡️
499
6
חברת Snowflake מפסיקה לאפשר שימוש בסיסמאות בחשבונות שירות החברה עוברת בהדרגה למודל שבו חשבונות שירות לא יוכלו לבצע התחברות באמצעות סיסמה, ויידרשו להשתמש בשיטות כמו Key Pair, OAuth או אסימונים קצרי־טווח. המהלך מגיע לאחר מתקפות שבהן תוקפים השתמשו בפרטי התחברות תקפים שנגנבו מלקוחות Snowflake ולא בעקבות חולשה בתשתית של Snowflake עצמה. החלק המאתגר יהיה דווקא מיפוי חשבונות השירות הקיימים כדי להבין אילו מערכות משתמשות בהם, מי אחראי עליהם, אילו הרשאות נדרשות והאם החשבון עדיין נחוץ. הזדמנות טובה להזכיר שחשבון שירות ללא בעלים, ללא סבב מפתחות וללא הגבלת הרשאות הוא למעשה משתמש אנושי, רק שלא זוכרים לטפל בו 🤦‍♂️ https://t.me/CyberUpdatesIL/2458 #Snowflake #ServiceAccounts #Passwordless #IdentitySecurity
481
7
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
לא סייבר אבל מרגש https://t.me/CyberUpdatesIL/2457
577
8
🔒חברת WhatsApp משיקה כמה שיפורי אבטחה שנועדו להקשות על השתלטות על חשבונות ועל הונאות מצד מתקשרים לא מוכרים. האימות הדו־שלבי משתדרג מקוד PIN בן שש ספרות לסיסמה חזקה יותר, הכוללת אותיות, מספרים ותווים מיוחדים. בנוסף, משתמשים יוכלו להוסיף כמה מפתחות גישה לחשבון, למשל למכשירי Android ו־iPhone שונים. לפי Meta, יותר ממיליארד משתמשים כבר משתמשים ב־Passkeys. בשיחות ממספרים שאינם שמורים באנשי הקשר, WhatsApp תציג באנדרואיד מידע נוסף, כמו המדינה שממנה מגיע המספר וקבוצות משותפות, כמה שיותר פרטים לפני שעונים יכולים למנוע טעויות 📞 https://t.me/CyberUpdatesIL/2456 #WhatsApp #Passkeys #Android #AccountSecurity #CyberUpdatesIL 🛡️
564
9
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת
🚗 אובר נקנסה ב־825 מיליון אירו, הקנס השני בגובהו שניתן עד כה במסגרת ה־GDPR, בגלל החלטות של האלגוריתמים הרשות ההולנדית להגנת מידע קבעה כי Uber השעתה וחסמה נהגים באמצעות מערכות אוטומטיות, בין היתר בעקבות חשדות להונאה או דירוגים נמוכים מבלי לספק בדיקה אנושית מספקת או הסבר ברור להחלטה. עבור נהגים רבים, חסימת החשבון לא הייתה רק תקלה טכנית אלא אובדן מיידי של מקור ההכנסה, בלי אפשרות אמיתית להבין מה קרה או לשכנע אדם לבדוק את ההחלטה. חברת Uber טוענת שהחסימות הקבועות כן עברו בדיקה אנושית, שהנהגים יכלו לערער ושהקנס אינו מידתי והודיעה שתערער עליו. וזו תזכורת חשובה, שאלגוריתם, מתוחכם ככל שיהיה לא יכול להיות זה שמקבל ההחלטות גורליות 😏 https://t.me/CyberUpdatesIL/2455 #Uber #GDPR #Privacy #AI #CyberUpdatesIL 🛡️
592
10
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווק
💼💘אתר LinkedIn הופכת בשקט ל־Tinder של עולם העבודה לאנשים נמאס מאפליקציות ההיכרויות, אז חלק מהמשתמשים מתחילים לחפש אהבה דווקא ב־LinkedIn, כי עבודה גם ככה לא ממש מוצאים שם. לפי סקר של Zety, שנערך בקרב 1,023 עובדים בארה״ב, 48% סומכים יותר על המידע בפרופילי LinkedIn מאשר על הפרטים באפליקציות היכרויות. 21% משתמשים בפלטפורמה כדי לבדוק אדם שהכירו באפליקציית היכרויות או בחיים האמיתיים, ו־12% כבר היו בקשר רומנטי שהתחיל ב־LinkedIn. אבל רוב המשתמשים עדיין חושבים שזה חוצה גבול: 74% סבורים שהפלטפורמה צריכה להישאר מקצועית, ו־65% מזהירים שהתחלות רומנטיות ב־LinkedIn עלולות לפגוע במוניטין המקצועי. מבחינת אבטחת מידע, יש כאן סיכון כי הפרופיל חושף את מקום העבודה, התפקיד, הקשרים ותחומי העניין וזה בדיוק המידע שתוקפים אוספים לצורך הנדסה חברתית. אם מוסיפים לזה קשר רגשי זה בול מידע לפישינג, הונאה או גניבת מידע. חברת LinkedIn, מצדה, אוסרת על פניות רומנטיות או מיניות לא רצויות ומבהירה שהיא פלטפורמה מקצועית ולא אתר היכרויות. https://t.me/CyberUpdatesIL/2453 #LinkedIn #SocialEngineering #Phishing #CyberSecurity #CyberUpdatesIL 🛡
586
11
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולע
🚗 חוקרי Kaspersky חשפו מתקפה חדשה נגד מערכות המולטימדיה של DoFun, המותקנות ברכבים ומשמשות לניווט, מוזיקה, חיבור לאינטרנט ולעיתים גם לשליטה בחלק מהגדרות הרכב. התוקפים ניצלו אפליקציית מערכת לגיטימית בשם TWCore, שאחראית על עדכוני התוכנה, כדי להוריד ולהתקין נוזקה בשם JarService ברקע וללא ידיעת הנהגים. לאחר ההתקנה, הנוזקה התחברה לשרתי השליטה של התוקפים, אספה מידע כמו דגם המכשיר, רשת ה־Wi-Fi וכתובת ה־MAC, ואפשרה להוריד ולהריץ רכיבים נוספים. בפועל, המכשירים שנדבקו הפכו לצומתי Proxy שדרכם ניתן להעביר תעבורת אינטרנט ולהסתיר את המקור שלה ובמקביל שימשו לביצוע הונאות פרסום וליצירת קליקים מזויפים. הפעילות יוחסה לקבוצת MoYu, המקושרת לבוטנט BADBOX. לפי החוקרים, לא זוהתה פגיעה במערכות הנהיגה הקריטיות, ו־DoFun מסרה כי הבעיה תוקנה. https://t.me/CyberUpdatesIL/2453 #Android #AutomotiveSecurity #Botnet #BADBOX #CyberUpdatesIL 🛡
517
12
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול
🏫 קבוצת הכופר xpl0itrs טוענת שגנבה מידע מאלפי בתי ספר באיטליה הקבוצה פרצה ל־Gruppo Spaggiari Parma, חברה המספקת מערכות ניהול ושירותים דיגיטליים ליותר מ־3,000 בתי ספר באיטליה. לפי טענת התוקפים, נגנבו כ־6.1 טרה־בייט של מידע, הכוללים לכאורה פרטים אישיים, רפואיים, מסמכי זיהוי ופרטי קשר של תלמידים ומורים. החברה אישרה שאירע אירוע סייבר, אך טענה כי הוא הוגבל לרכיב Modulistica Smart, וכי מערכות הרישום האלקטרוני ומערכות ניהול בתי הספר לא נפגעו https://t.me/CyberUpdatesIL/2452 #Italy #DataBreach #Ransomware #Schools #CyberUpdatesIL 🛡️
526
13
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM,
כלי אבטחה הפך לדלת אחורית של אלפי ארגונים גרסה נגועה של Trivy, שימשה תוקפים לגניבת מידע ממערכות של ארגונים שהשתמשו ב־LiteLLM, פלטפורמה שמחברת יישומים למודלי בינה מלאכותית. יותר מ־2,500 ארגונים נפגעו, בהם Cisco,‏ Samsung,‏ AWS,‏ Salesforce ו־London Stock Exchange. המידע שנגנב כלל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes, משתני סביבה ומפתחות גישה לשירותי AI. התקיפה התבססה על אמון אוטומטי בכלי המוכר, במקום לפרוץ ישירות לארגונים, התוקפים הכניסו גרסה נגועה לתהליך העבודה ומשם קיבלו גישה למערכות של הקורבנות. לפעמים דווקא הכלי שנועד להגן על הארגון הוא זה שמכניס את התוקף פנימה 🥴 https://t.me/CyberUpdatesIL/2450 #SupplyChain #OpenSource #Trivy #LiteLLM #AI #CyberUpdatesIL 🛡️
625
14
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה
חברת ההשקעות Apollo Global Management אישרה דליפת מידע לאחר שתוקפים קיבלו גישה לא מורשית לחלק מפלטפורמות הענן שלה. האירוע קרה בין 6 ל־10 ביולי, במסגרת גל תקיפות נגד חברות פיננסיות בארצות הברית. לפי החברה, המידע שנחשף כולל שמות, תאריכי לידה, כתובות מגורים, פרטי קשר ומספרי Social Security. ב־Apollo טוענים כי בשלב זה אין אינדיקציה שהמידע פורסם או נוצל להונאות והחקירה עדיין נמשכת https://t.me/CyberUpdatesIL/2450 #Apollo #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
704
15
✨ עדכוני סייבר | סיכום השבת ✨ 📱 חוקרים מזהירים מפני שלושה סוסים טרויאניים בנקאיים: Manic,‏ Grandoreiro ו־ToxicPanda 2.0. הגרסה החדשה של ToxicPanda כוללת 167 פקודות מרחוק ותוקפת כמעט 350 אפליקציות פיננסיות, בעוד Manic מסוגל לגנוב הקלדות, לעקוב אחר מיקום ולהעביר מידע דרך מכשירים נגועים בסביבה. 🚗 מתקפת שרשרת אספקה פוגעת במערכות מולטימדיה מבוססות Android ברכבים. אפליקציית עדכון לגיטימית משמשת להפצת נוזקה שהופכת את מערכות הרכב לצמתי Proxy ברשת BADBOX ולכלים להונאות פרסום. ☁️חברת Microsoft תיקנה 22 חולשות בשירותי Azure ו־Entra ID, כולל CVE-2026-69836, חולשה קריטית שאפשרה ביצוע קוד מרחוק ונוצלה בפועל. Microsoft טיפלה בה בצד השרת, ולכן לא נדרשת פעולה מצד הלקוחות, אך הארגון חשוף לשורה נוספת של חולשות בדרגת חומרה 10.0. 🏦 קבוצת LockBit טענה כי פרצה ל־U.S. Bancorp ואיימה לפרסם מידע בעוד שבועיים. הבנק מסר כי אין ראיה לפגיעה במערכותיו, וכי מדובר באירוע אצל ספק של ספק, תזכורת לכך שגם שרשרת אספקה רחוקה עלולה להפוך לנקודת לחץ על ארגון גדול. 🌑 חברת Oz Hair and Beauty דיווחה על אירוע סייבר שבו נגנבו שמות, כתובות דואר אלקטרוני, מספרי טלפון ופרטי רכישות. קבוצת xpl0itrs טענה באתר הדלפות כי השיגה מידע על כ־2.1 מיליון לקוחות, אך היקף הנתונים טרם אומת על ידי החברה. https://t.me/CyberUpdatesIL/2449 #CyberSecurity #Android #Microsoft #Azure #Ransomware #DarkWeb
717
16
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיו
☁️ מתקפה על חברת הענן Sakura Internet עלולה לחשוף מידע של 1.36 מיליון חשבונות האקרים חדרו למערכת ניהול המכירות של חברת התשתיות היפנית, שמספקת שירותי אחסון, ענן, שרתים ו־Data Center. המערכת כללה שמות, כתובות, מספרי טלפון, כתובות דוא״ל, פרטי שירות ונתוני חיוב. סיסמאות נשמרו כשהן מגובבות, ופרטי כרטיסי אשראי כלל לא נשמרו במערכת. החברה טוענת שלא הוכח גניבת המידע בפועל וגם לא נדרשה דרישת כופר אלא רק גישה לשירותים. כלומר, כרגע מדובר בכמות החשבונות שעלולה להיות מושפעת, לא בהכרח בכמות המידע שנגנבה בפועל 😬 https://t.me/CyberUpdatesIL/2448 #SakuraInternet #DataBreach #CloudSecurity #CyberUpdatesIL 🛡️
674
17
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute
🇮🇷 ארה״ב מאשימה 17 האקרים איראנים בגניבת מחקרים בשווי של כ־3.4 מיליארד דולר לפי משרד המשפטים האמריקאי, חברי Mabna Institute פעלו במשך שנים עבור משמרות המהפכה וגופים איראניים נוספים, ותקפו יותר מ־100 אלף חשבונות של מרצים ברחבי העולם. כ־8,000 מהם נפרצו בהצלחה. דרך החשבונות שנפרצו נגנבו כ־31.5 טרה־בייט של מחקרים, עבודות אקדמיות, ספרים וקניין רוחני ממאות אוניברסיטאות, לצד תקיפות נגד חברות וגופי ממשל. בין המדינות שנפגעו הייתה גם ישראל 😠 והם לא הסתפקו רק בריגול, לפי האישומים, חלק מהמידע והגישה לחשבונות שנפרצו נמכרו ללקוחות באיראן, ואחד מחברי הרשת אף נקשר לפריצה ל־HBO ולדרישת כופר של 6 מיליון דולר בביטקוין. ארה״ב מציעה עכשיו פרס של עד 10 מיליון דולר עבור מידע שיוביל לאיתור חמישה מהנאשמים. https://t.me/CyberUpdatesIL/2447 #Iran #CyberEspionage #MabnaInstitute #IRGC #CyberSecurity #CyberUpdatesIL 🛡️
689
18
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforc
🧠חברת OpenAI עצרה אימון של מודל מתקדם בגלל חשש שהיכולות שלו מקדימות את מנגנוני ההגנה החברה עצרה זמנית חלק מאימוני ה־Reinforcement Learning לאחר שזיהתה שהיכולות החדשות של המודלים, בעיקר בתחומי קוד וסייבר, דורשות סביבת אימון מאובטחת יותר. אחרי כל הבלגן ב־OpenAI מחזקים כעת את סביבת האימון עם Sandboxes מבודדים יותר, הגבלת גישה לאינטרנט, צמצום הרשאות וניטור הדוק יותר של פעולות המודל. החשש הוא שככל שסוכני AI הופכים עצמאיים וחזקים יותר, הם עלולים למצוא דרכים לא צפויות להשיג את המטרה שקיבלו, כולל ניצול חולשות או עקיפת מגבלות. בקיצור, הגענו לשלב שבו לא מספיק להגן על המודל מתוקפים, אלא איך מגנים על הסביבה מהמודל 🥶 https://t.me/CyberUpdatesIL/2446 #OpenAI #AI #AISecurity #CyberSecurity #CyberUpdatesIL 🛡️
847
19
אתר GitHub חווה תקלות נרחבות בשירותים מאז אתמול משתמשים דיווחו על שגיאות 403 וכשלים בגישה למאגרים. GitHub אישרה תקלה שפגעה ב־Git Operations, API, Actions, Pull Requests, Webhooks, Copilot ובמנגנוני ההזדהות. בשיא האירוע נרשמו כ־20% שגיאות בשירותי האתר וה־API, וכ־50% כשל בהורדת קבצים ותוכן ממאגרים. חלק מהתקלה נפתרה בלילה, אך הבוקר דווח על בעיה נוספת בהרשאות וב־Runner Groups. https://t.me/CyberUpdatesIL/2445 #GitHub #DevOps #GitHubActions #Outage
775
20
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את
🧠 נציג בינה מלאכותית ממליץ לראשונה על פיטורי עובד אנושי סוכן AI בשם "לונה", שמנהל חנות ניסיונית בסן פרנסיסקו, המליץ לסיים את העסקתו של עובד שאיחר ל־17 מתוך 23 משמרות. לונה בחן את נתוני הנוכחות מול הנהלים שכתב בעצמו וההמלצה אושרה לאחר בדיקה אנושית. האירוניה היא שבני האדם נאלץ להזכיר למנהל הדיגיטלי לבדוק את הנהלים שהוא כתב, נכון לעכשיו גם AI צריך מנהל אנושי 🥶 https://t.me/CyberUpdatesIL/2444 #AI #AIAgent #FutureOfWork #CyberUpdatesIL 🛡️
866