סידורי שמירה ומספרים אישיים: החיילים בנו אפליקציות ב-AI - ומידע רגיש נחשף ברשת (דה מרקר)
רשימות לוחמים, מספרים אישיים, טלפונים, סוגי נשק, סידורי שמירה ומשמרות עתידיות: מידע אישי ומבצעי של יחידות צה"ליות היה חשוף ברשת בעקבות אפליקציות ואתרים לא רשמיים ש… t.me/CyberSecurityIL/9073
📚🇮🇱 שבוע הספר העברי.
אספתי לכם כמה ספרים מקצועיים בעברית בתחום הסייבר.
(מוזמנים להוסיף בתגובות ספרים נוספים מומלצים).
➖➖➖➖➖➖➖
⏺סייברמאניה (אביתר מתניה, עמיר רפפורט) - איך ישראל הפכה למעצמת סייבר, מדיניות לאומית, ביטחון, תעשייה ואסטרטגיית סייב… t.me/CyberSecurityIL/9072
למי יש גישה לחדר השרתים שלכם?
חברת Kyushu Electric Power, חברת חשמל ביפן, מדווחת כי כונן אחסון עם נתוני לקוחות אבד/נגנב.
החברה מדווחת כי כונן הגיבוי, שהכיל נתונים של כ-10 מיליון לקוחות, "נעלם" מחדר שרתים. הנתונים שהכיל כוללים שמות לקוחות, כתובות, נתונ… t.me/CyberSecurityIL/9071
חברת התרופות Novo Nordisk,(היצרנית הגדולה בעולם לתרופת האינסולין), מדווחת על דלף מידע.
החברה מפרסמת כי תוקפים נגשו למערכות הפנימיות וגנבו נתונים הקשורים לניסויים קליניים.
המידע כולל פרטים רגישים כמו מין, שנת לידה, מידע בריאותי ועוד, אבל החברה טוענת כי … t.me/CyberSecurityIL/9070
קבוצת Lapsus מפרסמת 2 קרבנות: IKEA ו-GitHub 🇸🇪🐙
במקרה של גיטהאב מדובר בהמשך ישיר למתקפה של TeamPCP שכבר פירסמתי כאן.
במקרה של IKEA, הקבוצה טוענת כי גנבה 180GB של מידע אותו הוא מציע למכירה תמורת 120,000 דולר. t.me/CyberSecurityIL/9069
- תוכן שיווקי -
רוב הארגונים יודעים לבדוק מה קורה בתוך הרשת שלהם:
מערכות EDR, Firewall, SIEM, SOC, חוקים, התראות ולוגים ועוד ✅
אבל הרבה פעמים השאלה החשובה יותר היא דווקא אחרת:
מה כבר אפשר לראות על הארגון שלכם מבחוץ? 👀
סיסמאות של עובדים שדלפו, דומי… t.me/CyberSecurityIL/9065
מחקר מעניין של חברת Sygnia מציג כיצד קבוצת התקיפה הסינית Velvet Ant הצליחה לחדור לרשת של ארגון גדול ולהישאר לא מזוהה במשך כעשור(!).
לפי הדוח של החברה התוקפים הצליחו לחדור גם לרשת שלא הייתה מחוברת לאינטרנט תוך שהם בונים מעקפים ושרשרת גישה דרך מערכות אחרו… t.me/CyberSecurityIL/9064
עובד IT לשעבר במחוז בתי ספר באיווה נשלח לכלא לאחר שביצע מתקפות סייבר נגד מעסיקו.
על פי מסמכי בית המשפט, העובד (Ezekiel Dean Potter) עבד כאיש IT במחוז בתי הספר Saydel פחות משנה.
לאחר שסיים את עבודתו הוא המשיך להחזיק הרשאות גישה וביצע מתקפות סייבר על מער… t.me/CyberSecurityIL/9063
☁️ ⛔ אנת'רופיק משביתה את מודלי Fable ו-Mythos לכל המשתמשים בעקבות איסור של ממשלת ארה"ב וחשש מיכולות סייבר מתקדמות.
לפי הדיווחים החשש הוא בעיקר בעקבות דיווחים על כך שניתן לעקוף את ההגנות של המודל סביב יכולות הסייבר.
ברשת פורסמו כמה פוסטים בנושא, אך לא … t.me/CyberSecurityIL/9061
🔔כמה תזכורות חשובות:
📰יש לערוץ חשבון Xוויטר שזמין כאן.
🗯יש לערוץ RSS שזמין כאן.
🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.
🌳 יש לערוץ עמוד Linktree - כאן
☕️ אוהבים את מה שקורה כאן? אפשר לתמוך בקפה כאן.
📖🛍הספר שלי "חמוש… t.me/CyberSecurityIL/9059
אלביט לעובדים: לבחור מכונית רק מרשימה "מערבית" 🚘🗣
נמשכת הוצאת כלי רכב מתוצרת סין מהציים של גופי ממשל וחברות ביטחוניות, משיקולי סייבר וביטחון נתונים.
לאחר שכלי רכב מתוצרת סין נחסמו בחודשים האחרונים מהשתתפות במכרזי ליסינג ורכישה של צה"ל, התעשייה האווי… t.me/CyberSecurityIL/9053
אוניברסיטת Nottingham מעדכנת כי היא אחד מהקרבנות של ShinyHunters במסגרת המתקפה על Oracle PeopleSoft.
במסגרת המתקפה הצליחו ShinyHunters לגנוב כ-40GB של מידע הכולל גם מידע של כ-450,000 סטודנטים t.me/CyberSecurityIL/9052
זוכרים את אירוע הסייבר בחברת Coupang?
למי שנספיק לשכוח, מדובר באירוע סייבר שגרם לדלף מידע של כ-30 מיליון לקוחות.
החברה כבר התחייבה לפצות לקוחות בסכום כולל של 1.17 מיליארד דולר.
ואפילו היה אירוע מוזר של זריקת לפטופ לנהר...
כעת המשרד להגנת המידע בדרו… t.me/CyberSecurityIL/9051
👔קבוצת ShinyHunters מפרסמת כקרבן את חברת האולפנה Ralph Lauren במקביל מנצלת חולשה ב-Oracle.
באירוע של Ralph Lauren טוענת הקבוצה כי גנבה מידע רגיש, כולל מידע של לקוחות ותכניות עתידיות של החברה.
במקרה של Oracle טוענת הקבוצה כי היא ניצלה חולשת Zero-Day בש… t.me/CyberSecurityIL/9050
תזכורת שלא הכל זה מתקפות סייבר... 🐐
לעיתים, גיליונות המשחק שמוגשים לשופטים מעט יותר משעה לפני שריקת הפתיחה כוללים גם מספרי דרכון, אך בדרך כלל הם מושחרים לפני פרסומם לתקשורת.
במקרה הזה, במשחק שבו ארגנטינה פגשה את איסלנד ביום שלישי, לא בוצעה ההשחרה - ו… t.me/CyberSecurityIL/9049
☁️משתמשים במודל Fable/Mythos בארגון? שימו לב לשינוי במדיניות שמירת המידע מצד אנת'רופיק.
חברת Anthropic עדכנה את מדיניות שמירת הנתונים של מודלי Fable 5 ו- Mythos 5 והחל מ-9 ביוני, כל הפרומפטים שלכם והתשובות של המודל יישמרו למשך 30 יום לצורכי בקרה ואבטח… t.me/CyberSecurityIL/9048
מתקפת סייבר גרמה להשבתת פעילות בשני מפעלים לייצור סוכר באוסטרליה 🚜
חברת Mackay Sugar, יצרנית הסוכר השנייה בגודלה באוסטרליה, נאלצה להשבית את ייצור הסוכר במפעלים, ואת הקציר של קני הסוכר בעקבות המתקפה (החברה ביקשה מכל החקלאים להפסיק את הקציר להודעה חדשה..… t.me/CyberSecurityIL/9047