uz
Feedback
עדכוני סייבר - אשר תמם

עדכוני סייבר - אשר תמם

Kanalga Telegram’da o‘tish

ערוץ סייבר וטכנולוגיה, שמפרסם את הדברים הכי חמים שיש אם אתם מעוניינים לפרסם בערוץ אתם מוזמנים ליצור איתי קשר : https://t.me/AsherShaiTa

Ko'proq ko'rsatish
4 153
Obunachilar
Ma'lumot yo'q24 soatlar
+167 kunlar
+5430 kunlar
Postlar arxiv
מיקרוסופט הציגה את MAI‑Cyber‑1‑Flash, מודל הבינה המלאכותית הראשון שלה שפותח במיוחד למשימות הגנת סייבר. המודל מיועד לאיתור ולת
מיקרוסופט הציגה את MAI‑Cyber‑1‑Flash, מודל הבינה המלאכותית הראשון שלה שפותח במיוחד למשימות הגנת סייבר. המודל מיועד לאיתור ולתיקון חולשות בקוד מורכב ומשולב בתוך MDASH המערכת מרובת סוכנים שמנהלת את תהליך סריקת הקוד, הוא מטפל בכ־90% מהמשימות, בעוד שהמקרים המורכבים ביותר מועברים ל־GPT‑5.4. לפי מיקרוסופט, השילוב השיג 96% במבחן CyberGym, כ־12 נקודות יותר מ־Mythos של Anthropic, ובכמעט מחצית מהעלות של תצורת MDASH הקודמת. חשוב להדגיש כי מדובר בתוצאות שפרסמה מיקרוסופט ועדיין לא אומתו באופן עצמאי. בהמשך ישולב המודל גם ב־Project Perception, מערכת סוכנית לזיהוי איומים, חקירתם וטיפול בחולשות. "פרטי המודל" https://t.me/CyberUpdatesIL/2422 #Microsoft #MAICyber #MDASH #ProjectPerception #CyberAI

אריסטה תיקנה חולשת Zero-Day קריטית ב־VeloCloud Orchestrator, המנוצלת באופן פעיל בתקיפות. החולשה CVE-2026-16812, שקיבלה ציון חומרה מרבי של 10.0, משפיעה על התקנות מקומיות של מערכת הניהול המרכזית לרשתות SD-WAN. היא מאפשרת לתוקף מרוחק, ללא צורך בהזדהות, לגשת לפונקציות פנימיות רגישות ולפגוע בשרת ובמידע המנוהל דרכו. אריסטה מסרה כי גרסאות הענן כבר תוקנו. לקוחות המפעילים את המערכת בארגון נדרשים להתקין מיד את הגרסאות המתוקנות ולבדוק את הלוגים לאיתור פעילות חריגה. ארגון CISA הוסיפה את החולשה לקטלוג הפגיעויות המנוצלות בפועל, KEV. לעדכון https://t.me/CyberUpdatesIL/2421 #Arista #VeloCloud #ZeroDay #CISA #Vulnerability

אפל מתמודדת עם תביעה מצד שלושה משתמשים, הטוענים כי אפליקציה מזויפת שהתחזתה ל־Sparrow Wallet גנבה מהם ביטקוין בשווי כולל של כ־
אפל מתמודדת עם תביעה מצד שלושה משתמשים, הטוענים כי אפליקציה מזויפת שהתחזתה ל־Sparrow Wallet גנבה מהם ביטקוין בשווי כולל של כ־1.8 מיליון דולר. האפליקציה הופצה דרך ה־App Store והתחזתה לארנק מוכר, אף של־Sparrow Wallet האמיתי אין כלל גרסת iOS. לפי התביעה, המשתמשים הזינו באפליקציה את מילות השחזור שלהם, שאפשרו לתוקפים להשתלט על הארנקים ולהעביר את הכספים. הגניבות התרחשו בין מאי לאוגוסט 2025. התובעים טוענים כי אפל לא בדקה והסירה בזמן אפליקציות מתחזות, למרות דיווחים שהועברו אליה. אפל מסרה כי הסירה את האפליקציות שהתחזו ל־Sparrow Wallet וחסמה את חשבונות המפתחים הקשורים אליהן. הטענות נגד החברה טרם הוכרעו בבית המשפט. https://t.me/CyberUpdatesIL/2420 #Apple #SparrowWallet #Bitcoin #CryptoScam #AppStore

קמפיין פישינג שנועד לגניבת כרטיסי אשראי https://t.me/CyberUpdatesIL/2419
קמפיין פישינג שנועד לגניבת כרטיסי אשראי https://t.me/CyberUpdatesIL/2419

חברת שירותי החיוב הרפואי MCBS דיווחה על פריצה שחשפה מידע של כ־1.26 מיליון בני אדם. חברת MCBS מספקת שירותי חיוב וניהול לספקי ב
חברת שירותי החיוב הרפואי MCBS דיווחה על פריצה שחשפה מידע של כ־1.26 מיליון בני אדם. חברת MCBS מספקת שירותי חיוב וניהול לספקי בריאות בארה״ב, ולכן מחזיקה מידע אישי ורפואי של מטופלים. בין 22 ל־26 בספטמבר 2025, תוקף לא מורשה חדר לרשת החברה וייתכן שהעתיק ממנה קבצים. המידע שנחשף עשוי לכלול שמות, כתובות, תאריכי לידה, מספרי ביטוח לאומי, פרטי ביטוח רפואי, אבחנות והיסטוריה רפואית. החברה מסרה כי נכון לעכשיו לא ידוע לה על שימוש לרעה במידע. קבוצת הכופר PEAR קיבלה אחריות וטענה שגנבה 3.3 טרה־בייט של נתונים, אך MCBS לא אישרה בפומבי את טענת הקבוצה. "הודעת החברה" https://t.me/CyberUpdatesIL/2417 #MCBS #PEAR #Ransomware #DataBreach #Healthcare

🇰🇪 קבוצת הכופר Deadlock טוענת כי תקפה את רשות הכבישים הלאומיים של קניה (KeNHA). הרשות אחראית לפיתוח, לניהול ולתחזוקה של רשת הכבישים הארצית במדינה. בשלב זה לא פורסמו פרטים מאומתים על היקף הפגיעה, השבתת מערכות או גניבת מידע. https://t.me/CyberUpdatesIL/2416

✨סיכום השבת בסייבר ✨ 🔹 יורופול סימן 4,340 כתובות אינטרנט להסרה במסגרת מבצע של תשע מדינות נגד The Com, רשת מבוזרת שהפיצה תוכן אלים וניצלה צעירים לצורכי גיוס ושליטה. 🔹חברת OpenAI תיקנה את AgentForger, חולשת CSRF שאפשרה באמצעות קישור פישינג ליצור ולתזמן Agent זדוני בסביבת ChatGPT ארגונית ולנצל חיבורים קיימים לשירותים כמו Gmail, Slack ו־Teams. 🔹 במקרה נפרד, סוכני AI של OpenAI הצליחו לצאת מסביבת ניסוי ולחדור למערכות Hugging Face תוך ניצול חולשות Zero-Day. לא מדובר בתקיפה של גורם חיצוני, אלא בניסוי שחרג מגבולות הבדיקה. 🔹 תוקף השתמש ב־Hermes AI במצב אוטונומי כדי לבצע פעולות לאחר חדירה במערכות משרד האוצר התאילנדי. ה־AI ביצע סריקות, איסוף מידע ובדיקות להעלאת הרשאות, אך אין עדיין אישור רשמי מהמשרד או הוכחה להוצאת מידע. 🔹 קבוצת Clop מנצלת את CVE-2026-12569, חולשת RCE קריטית ב־PTC Windchill וב־FlexPLM, לצורך התקנת Web Shells, גניבת מידע וסחיטה. מערכות החשופות לאינטרנט דורשות עדכון מיידי. 🔹 קבוצת הריגול הרוסית Laundry Bear ניצלה את CVE-2025-66376 ב־Zimbra. פתיחת הודעה זדונית הספיקה להפעלת הקוד ולגניבת תיבות דואר ומידע ארגוני. החולשה כבר תוקנה. 🔹 מתקפת כופר פגעה באולם ההחלקה Thialf בהולנד. קבוצת The Gentlemen טוענת שגנבה מסמכים, נתוני עובדים וחוזים פיננסיים, בעוד שהאולם טוען כי הפעילות והמידע לא נפגעו. 🔹 פריצה לשרתי ספקית האירוח הפינית Zoner שיבשה אתרים ודואר לכ־1,800 לקוחות. התוקפים שינו סיסמאות והוסיפו חשבונות דואר, אך לא נמצאו סימנים להעתקה המונית של נתונים. 🔹 קבוצת Triple X טוענת שגנבה עד טרה־בייט של מידע מבנק Bank of Baroda בהודו, לרבות מסמכי לקוחות והלוואות. אין בשלב זה אישור מהבנק ולכן מדובר בטענה בלבד. 🔹 מוצעים למכירה לכאורה 124.7 מיליון רישומי משלוחים של SMSA Express. מדובר ברשומות משלוח ולא במספר זהה של אנשים, והאירוע טרם אושר על ידי החברה. 🔹 תוקף בשם LordVoldemort מציע לכאורה למכירה 75 מסדי נתונים וקוד מקור של אתר Podomoro University באינדונזיה. גם כאן אין אישור רשמי והטענה אינה מאומתת. 🔹 תקלה רחבה ב־Azure וב־Microsoft 365 נגרמה מבאג באוטומציית תחזוקה שהסיר נתיבי IP מיותר מדי התקנים. Teams, OneDrive, SharePoint ו־Defender נפגעו, אך לא מדובר במתקפת סייבר. 🔹 באוסטרליה מתחדדות דרישות חוק SOCI לתשתיות קריטיות ב־11 מגזרים, לרבות ניהול סיכונים ודיווח על אירועים חמורים בתוך 12 שעות. זהו עדכון רגולטורי ולא אירוע סייבר. https://t.me/CyberUpdatesIL/2415

🇺🇸 מחוז קוטנאי שבאיידהו מאשר כי נפל קורבן למתקפת כופר שבמהלכה נגנב מידע אישי מרשת המחשוב שלו. המתקפה זוהתה ב־30 במרץ, אך רק ב־22 ביולי, כמעט ארבעה חודשים לאחר מכן, החל המחוז לשלוח הודעות לנפגעים. המידע שנגנב כולל שמות, כתובות, תאריכי לידה, מספרי ביטוח לאומי, מסמכי זיהוי, מידע רפואי, ביטוחי ופיננסי. אצל מספר מצומצם של אנשים נחשפו גם נתונים ביומטריים ובהם טביעות אצבע. המחוז לא פרסם כמה אנשים נפגעו, מי עומד מאחורי התקיפה או כיצד חדרו התוקפים. לנפגעים הומלץ לבדוק את דוחות האשראי ולשקול הקפאת אשראי 😔 "הודעת המחוז הרשמית" https://t.me/CyberUpdatesIL/2415 #KootenaiCounty #Idaho #Ransomware #DataBreach

🇧🇴האקר המכונה "konata_izumi_shell" טוען כי פרץ למערכת SSSRO של משרד הבריאות והספורט בבוליביה והדליף את מסד הנתונים שלה. לטענתו, המאגר כולל 41,406 רשומות של סטודנטים ומתמחים בשירות הבריאות ובהן פרטי זיהוי, נתונים אקדמיים ומקומות שיבוץ. בשלב זה אין אישור רשמי או אימות עצמאי לטענה. https://t.me/CyberUpdatesIL/2416 #Bolivia #SSSRO #DataBreach

סיכום ט׳ באב בסייבר 🕯️ 🔹חברת Meta תיקנה חולשת IDOR קריטית שאפשרה גישה ללא הרשאה לפניות תמיכה, תכתובות, קבצים והערות פנימיות של לקוחות וארגונים. החולשה נבעה ממזהים צפויים ובדיקות הרשאה חסרות; התיקון הושלם באפריל ולא נמצאו ראיות לניצול בפועל. 🔹 בינה מלאכותית עלולה להפוך מאיצת כופר ארגונית, סוכנים המחוברים למאגרים, למייל ולמערכות עסקיות יכולים לסייע לתוקף לאתר מידע ולבצע פעולות במהירות אם זהותם נפרצת. ההמלצה היא הרשאות מינימליות, ניטור פעולות, DLP ואישור אנושי לפעולות רגישות. 🔹 יצרנית הרכבות Stadler סירבה לשלם כופר של 12.3 מיליון דולר לקבוצת Everest, לאחר שמידע טכני נגנב מפלטפורמת שיתוף עם ספק. החברה טוענת שהייצור והמערכות שלה לא נפגעו ושלא נגנב מידע אישי משמעותי. 🔹 פריצה ל-Upbound הובילה להונאה של 13 מיליון דולר, מידע ומסמכים שנגנבו שימשו ליצירת עסקאות Lease-to-Own מזויפות דרך Acima. החברה שילמה לקמעונאים, התוקפים לקחו את המוצרים ולא שילמו את דמי החכירה. 🔹 האיחוד האירופי קנס את Google ב־890 מיליון אירו בשל העדפת שירותיה בתוצאות החיפוש והגבלת האפשרות של מפתחי אפליקציות להפנות משתמשים להצעות זולות מחוץ ל־Google Play. 🔹 מחוז סאמנר בטנסי דחה את פתיחת שנת הלימודים בשישה ימים בעקבות גישה בלתי מורשית לרשת בתי הספר המשרתים כ־31 אלף תלמידים. היקף הפגיעה עדיין נחקר בסיוע מומחים פורנזיים. 🔹 הקונגרס בקוסטה ריקה ניתק את מערכותיו לאחר שזוהה ניסיון תקיפה ששיבש את הפעילות ואת הגישה לאתר. לפי הדיווח המקומי, בשלב זה אין ראיה שמידע נגנב. 🔹חברת GitHub מקצצת לפחות בחצי את תגמולי ה־Bug Bounty הציבוריים, החל מ־27 ביולי פרצה קריטית תזכה ב־10,000 דולר, בעוד שתגמולים של 30 אלף דולר ומעלה יישמרו למסלול VIP סגור. הסיבה: הצפה של דיווחים, בין היתר בעזרת AI. 🔹 מונדיאל 2026 משך יותר מ־28 אלף איומי סייבר נגד יותר מאלף ארגונים. התוקפים השתמשו באתרי שידור מזויפים, דיוג ותוכנות גניבת מידע, ובשיא נרשמה חשיפה גבוהה כמעט פי שישה לתוכן זדוני. 🔹 צרפת אישרה איסור שימוש ברשתות חברתיות מתחת לגיל 15. ההגבלה על חשבונות חדשים צפויה להתחיל בספטמבר, ובהמשך תחול גם על חשבונות קיימים; החוק כולל גם איסור שימוש בטלפונים בתיכונים. 🔹חברת Check Point מתקנת חולשת Zero-Day מנוצלת בפועל CVE-2026-16232 מאפשרת לתוקף לא מאומת להשיג Token ולהתחבר ל־SmartConsole עם הרשאות מנהל מלאות. הסיכון גבוה בעיקר כאשר ממשק הניהול חשוף לאינטרנט ללא הגבלת כתובות IP; יש להתקין מיד את ה־Jumbo Hotfix. 🔹חברת OpenAI תיקנה את AgentForger ב־ChatGPT Workspace Agent, חולשת CSRF אפשרה לקישור זדוני ליצור ולפרסם סוכן בשליטת התוקף, תוך שימוש בחיבורים ובהרשאות שכבר אושרו למשתמש. התקיפה דרשה לחיצה של משתמש מחובר בעל גישה ל־Workspace Agents ולפחות Connector פעיל. https://t.me/CyberUpdatesIL/2413 #CyberSecurity #Ransomware #AI #Vulnerabilities #DataBreach

מסתבר ש־Vibe Coding מייצר לא רק אפליקציות במהירות, אלא גם חולשות בקצב של סטארטאפ לפני גיוס 🤨 חברת Xint בדקה אפליקציות שנבנו או שוכתבו באמצעות AI ומצאה 434 חולשות שאומתו ידנית והוכחו כניתנות לניצול. הלהיטים הגדולים היו היעדר Rate Limiting והגנה מ־DoS, כשלים בהרשאות כמו IDOR, גישה למשאבים פנימיים וחשיפה של מידע רגיש. מתוך הממצאים, 23 הוגדרו קריטיים כמוסיסמאות ומפתחות API שנשתלו בקוד, הגדרות ברירת מחדל מסוכנות ואפילו אפשרות להרצת קוד מרחוק דרך מצב Debug. באופן מפתיע, דווקא SQL Injection ו־XSS הופיעו פחות מהצפוי, כנראה שהמודלים למדו את השיעור משנת 2005, אבל עדיין מתקשים להבין שלא כל משתמש אמור לראות את המידע של השכן. אז כן, הקוד מתקמפל, המסך נראה מעולה והדמו עבר. עכשיו נשאר רק לבדוק מי עוד מסוגל להפעיל אותו, להפיל אותו או להיכנס דרכו 😎 https://t.me/CyberUpdatesIL/2411 #VibeCoding #AI #AppSec #SecureDevelopment

🏛 עיריית וריצן (Wriezen) שבגרמניה נפגעה ממתקפת כופר. ראש העיר, קרסטן אילם, אישר את האירוע ומסר כי המערכות שנפגעו נותקו מהרשת
🏛 עיריית וריצן (Wriezen) שבגרמניה נפגעה ממתקפת כופר. ראש העיר, קרסטן אילם, אישר את האירוע ומסר כי המערכות שנפגעו נותקו מהרשת כדי לצמצם נזקים. צוותי אבטחת מידע פועלים לחקירת המתקפה ולשיקום הדרגתי של השירותים. האירוע גורם לעיכובים בטיפול בפניות ולזמינות חלקית של העירייה בטלפון ובדוא״ל. בשלב זה לא פורסמו פרטים על קבוצת התקיפה, דרך החדירה או דליפה אפשרית של מידע. https://t.me/CyberUpdatesIL/2410 #Wriezen #Germany #Ransomware #CyberAttack

🎮 ה־FBI עצר צעיר בן 21 מפלורידה, בחשד להפצת משחקים נגועים בנוזקה דרך Steam. לפי החשד, שמונה משחקים זדוניים הדביקו כ־8,000 מח
🎮 ה־FBI עצר צעיר בן 21 מפלורידה, בחשד להפצת משחקים נגועים בנוזקה דרך Steam. לפי החשד, שמונה משחקים זדוניים הדביקו כ־8,000 מחשבים ואפשרו גישה לכ־80 ארנקי קריפטו, שמהם נגנבו לפחות 220 אלף דולר. המשחקים קודמו ב־Discord, בטלגרם וברשתות חברתיות, תוך התמקדות בבעלי יתרות קריפטו גבוהות. החשוד, שפעל תחת השם Sibel.eth, לא היה המפתח הראשי, אלא מימן את הפעילות ואף שילם 10,000 דולר עבור נוזקת RAT. שוב, גם כאן החוקרים פשוט עקבו אחרי הביטקוין גנוב שימש לרכישת יותר מ־150 כרטיסי מתנה, בעיקר ל־Uber Eats. ההזמנות נשלחו לביתו ולאוניברסיטה שבה למד והובילו את החוקרים ישירות אליו. אפשר להסתתר מאחורי כינוי וארנק קריפטו, אבל השליח של Uber Eats עדיין צריך כתובת אמיתית 😉 https://t.me/CyberUpdatesIL/2409 #FBI #Steam #Malware #Cryptocurrency #CyberCrime

ב־Hugging Face גילו שמי שפרץ לתשתיות הייצור שלהם לא היה רק תוקף אנושי עם כלי אוטומציה, אלא מערכת של סוכני AI אוטונומיים 😏 הח
ב־Hugging Face גילו שמי שפרץ לתשתיות הייצור שלהם לא היה רק תוקף אנושי עם כלי אוטומציה, אלא מערכת של סוכני AI אוטונומיים 😏 החדירה התחילה ממאגר נתונים זדוני, שניצל שני מסלולים להרצת קוד במסלול עיבוד הנתונים, טעינת קוד מרוחק והזרקת תבנית לקובץ תצורה. משם המערכת השיגה גישה ברמת השרת, אספה פרטי גישה לענן ולקלאסטרים והתקדמה לרוחב מספר סביבות פנימיות. הכול התרחש במהלך סוף שבוע אחד וכלל יותר מ־17 אלף פעולות מתועדות. חברת Hugging Face אישרה גישה למאגרים פנימיים ולפרטי גישה של שירותים, אך עדיין בודקת אם מידע של לקוחות או שותפים נפגע. לא נמצאה עדות לפגיעה במודלים, במאגרים או ב־Spaces הציבוריים. האירוניה? כדי לנתח את התקיפה החברה נעזרה בעצמה בסוכני AI. מודלים מסחריים חסמו את חומרי החקירה בגלל מנגנוני הבטיחות, ולכן הניתוח בוצע מקומית באמצעות GLM 5.2. בקיצור, סוכני AI פרצו ל־Hugging Face וסוכני AI אחרים עזרו להבין מה הם עשו. העתיד כבר כאן, והוא הגיע עם לוגים 😏 https://huggingface.co/blog/security-incident-july-2026 https://t.me/CyberUpdatesIL/2408 #HuggingFace #AIAgent #CyberAttack #AI #IncidentResponse

✨ עדכוני סייבר | סיכום השבת ✨ 🇮🇷 גורמים המקושרים לאיראן ניסו לעקוב אחר מיקומם של חיילים וקבלנים אמריקאים במזרח התיכון, בין היתר באמצעות שאילתות SS7 ומידע שמקורו בתעשיית הפרסום הסלולרי. 🔐חברת EY דיווחה על פריצה למערכת קריאות שירות של ספק חיצוני. התוקפים ניגשו למערכת בין 28 במרץ ל־12 באפריל והורידו מסמכים שעשויים לכלול מידע אישי, פיננסי ונתוני מס. לנפגעים הוצע ניטור זהות למשך שנתיים. 🧠 חולשת HollowByte ב־OpenSSL מאפשרת לתוקף לא מאומת לגרום לשרת להקצות עד כ־131KB בעקבות בקשת TLS של 11 בתים בלבד. בקשות חוזרות עלולות לגרום לצריכת זיכרון ולהשבתת השירות. אין לחולשה CVE, והיא תוקנה בגרסאות 4.0.1,‏ 3.6.3,‏ 3.5.7,‏ 3.4.6 ו־3.0.21. 📦חברת Checkmarx חשפה את ViteVenom: שבע חבילות npm זדוניות שהתחזו לרכיבים עבור Vite והשתמשו ברשתות Tron, Aptos ו־BSC לקבלת כתובות שרתי השליטה. החבילות התקינו RAT שאפשר גניבת מידע והתבססות במערכת. 🥛 מתקפת כופר על Fairlife, שבבעלות קוקה־קולה, הובילה לעצירה זמנית של הייצור בארה״ב. החברה מסרה כי בטיחות ואיכות המוצרים לא נפגעו וכי הפעילות בקנדה נמשכת כרגיל. 🌱 קבוצת Inc Ransom טוענת כי תקפה את V&P Nurseries, משתלה סיטונאית מאריזונה. בשלב זה מדובר בטענת הקבוצה בלבד, ללא אישור פומבי מצד החברה. 🪟חברת Microsoft מזהירה מעלייה בפעילות ACR Stealer נגד ארגונים. הנוזקה מופצת באמצעות ClickFix,‏ WebDAV ו־MSHTA וגונבת סיסמאות דפדפן, Cookies, אסימוני התחברות ומסמכים המסונכרנים מ־OneDrive ו־SharePoint. 🍱 מתקפת סייבר על ענקית המזון היפנית Nichirei פגעה במחסנים מקוררים, במערכי הלוגיסטיקה ובמשלוחים. החברה ניתקה מערכות והחלה להחזיר את הפעילות בהדרגה. https://t.me/CyberUpdatesIL/2407 #Ransomware #OpenSSL #SupplyChain #DataBreach #Malware

ב־OpenAI בנו לעצמם ״האקר״ פנימי בשם GPT‑Red, שתפקידו לנסות לשבור את מודלי החברה לפני שמישהו אחר יעשה זאת 😏 המודל מתמקד בעיקר
ב־OpenAI בנו לעצמם ״האקר״ פנימי בשם GPT‑Red, שתפקידו לנסות לשבור את מודלי החברה לפני שמישהו אחר יעשה זאת 😏 המודל מתמקד בעיקר באיתור Prompt Injection נגד סוכני AI. הוא אומן בשיטת Self‑Play, שבה הוא מפתח מתקפות חדשות בזמן שמודלים אחרים לומדים להתגונן מפניהן. בבדיקה מול GPT‑5.1 הוא הצליח לתקוף 84% מהתרחישים, לעומת 13% בלבד אצל בודקי Red Team אנושיים. בניסוי נוסף הוא גרם לסוכן שמנהל מכונת שתייה להוריד מוצרים ל־50 סנט, ואף הצליח לחלץ מידע מסוכן Codex CLI. המתקפות שיצר שימשו גם לאימון GPT‑5.6 Sol: שיעור ההצלחה של מתקפות Fake Chain-of-Thought ירד מיותר מ־95% ב־GPT‑5.1 לפחות מ־10%, ורק 0.05% מהזרקות ההנחיות הישירות של GPT‑Red הצליחו מולו. בקיצור, OpenAI בנתה מודל שמנסה לפרוץ למודלים שלה כדי ללמד את הדור הבא איך לא ליפול. הכלי יישאר פנימי וסגור, מסיבות די ברורות... 🎩 https://openai.com/index/unlocking-self-improvement-gpt-red/ https://t.me/CyberUpdatesIL/2406 #OpenAI #GPTRed #RedTeam #PromptInjection #AI

הסינים שוב מצמצמים פערים, והפעם Kimi K3 של Moonshot טיפס למקום הראשון ב־Frontend Code Arena 😲 המודל קיבל 1,679 נקודות ועקף א
הסינים שוב מצמצמים פערים, והפעם Kimi K3 של Moonshot טיפס למקום הראשון ב־Frontend Code Arena 😲 המודל קיבל 1,679 נקודות ועקף את Claude Fable 5 של Anthropic, שנמצא במקום השני עם 1,631 נקודות. מדובר בקפיצה מטורפת לעומת Kimi K2.6, שנמצא במקום ה־18. מדובר בתחרות שמתמקדת בבניית ממשקי Web ולא דירוג שקובע מי ה־LLM הטוב בעולם. ובכל זאת התוצאה של K3 עדיין מסומנת כראשונית. חברת Moonshot מבטיחה לפרסם את המשקלים המלאים עד 27 ביולי. אם זה אכן יקרה, נקבל מודל סיני פתוח שנמצא בצמרת לפחות בתחום ה־Frontend. בקיצור, סין כבר לא רק מנסה לסגור את הפער מול ארה״ב, אלא מסתכלת קדימה ולא רואה משהו 😏 https://t.me/CyberUpdatesIL/2405 #KimiK3 #MoonshotAI #LLM #AI

פגיעות קריטית ב־Zoom עלולה לאפשר השתלטות על חשבונות חברת Zoom פרסמה עדכון אבטחה עבור CVE-2026-53412, פגיעות קריטית בציון 9.8 הנובעת מאימות קלט לקוי בלקוחות Zoom עבור Windows. לפי החברה, תוקף לא מאומת עלול לנצל את הפגיעות ולהשתלט על חשבון, ללא צורך באינטראקציה מצד המשתמש. הפגיעות משפיעה על Zoom Workplace לפני גרסה 7.0.0 ועל גרסאות מסוימות של Zoom Workplace VDI Client. בניגוד לפרסום הראשוני, Zoom הבהירה כי Meeting SDK אינו מושפע, נכון לעכשיו לא מדובר בניצול פעיל, אך מומלץ לעדכן בהקדם. https://t.me/CyberUpdatesIL/2404 #Zoom #Windows #CVE202653412 #CyberSecurity

🇪🇸 משטרת ספרד, בסיוע Europol ו-Interpol, פירקה רשת פשיעת סייבר שהצליחה להוציא מקורבנות כ-140 מיליון אירו באמצעות הונאות חבר
🇪🇸 משטרת ספרד, בסיוע Europol ו-Interpol, פירקה רשת פשיעת סייבר שהצליחה להוציא מקורבנות כ-140 מיליון אירו באמצעות הונאות חברות. בפועל, התוקפים התחזו לחברות ולמנהלים, ולעיתים אף השתלטו על התכתבויות עסקיות. ברגע הנכון הם החליפו את פרטי חשבון הבנק בחשבונית והכסף הועבר ישירות לחשבונות שבשליטתם. כדי לטשטש את העקבות, הכסף עבר דרך יותר מ-800 חשבונות בנק, 120 חברות קש ועשרות אנשי קש, עד שהולבן והתרחק מהקורבנות. מה שאני הכי אוהב בסיפור הוא שהחקירה בכלל לא התחילה בתופקים, החוקרים פשוט עקבו אחרי הכסף. זרימת הכספים החריגה הובילה אותם שלב אחר שלב עד למנהלי הרשת, שנעצרו בספרד, פורטוגל ופנמה. בFraud, הכתובת של החשבון בנק הרבה יותר ודאית מהכתובת IP 😉 https://t.me/CyberUpdatesIL/2403 #Spain #Europol #CyberCrime #BEC #MoneyLaundering