קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה, וישראל נמצאת ברשימת היעדים
חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.
כל הכתבות של CyberNow בנושא ישראל — 36 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 4.
חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.
חוקר גילה שאפשר לבקש משרת קלטורה קובץ הגדרות פנימי ולקבל בחזרה את סיסמאות מסד הנתונים בטקסט גלוי, ומשם להגיע להרצת קוד. CERT/CC פרסם את הפרטים אחרי שלא הצליח להשיג את החברה הישראלית.
באתר של International Burke Institute יש לוגו, רשימת מומחים עם שמות מוכרים ומדד שמדרג מדינות. OpenAI בדקה מדגם של 36 מאמרים שפורסמו שם ומצאה ש-34 מהם הועתקו מאתרים אחרים, וחסמה קבוצת חשבונות ChatGPT שפעלה מרוסיה וקידמה את המכון.
מערך הסייבר הלאומי פרסם היום הסבר על שעונים חכמים, צמידי כושר והתקני בית חכם שמשדרים סביבם אות זיהוי בבלוטות'. כשהמנגנון שאמור להחליף את המזהה הזה כל כמה דקות לא עובד כמו שצריך, מי שנמצא בקרבת מקום יכול לזהות את אותו מכשיר שוב ושוב.
אתם מבקשים מעוזר AI לסכם עמוד, ובתוך העמוד מישהו שתל משפט שמנוסח כפקודה. מערך הסייבר הלאומי פרסם היום הסבר על סוג התקיפה הזה ועל ההרשאות שכדאי לא לתת. בשני מקרים שתועדו החודש זה כבר עבד על עוזרים אמיתיים.
עשרות פרופילים שנפתחו זמן קצר לפני הפריימריז, עם תמונות שנוצרו בבינה מלאכותית וכמעט בלי פעילות אישית, שיבחו מועמדת אחת בקבוצות פייסבוק ירושלמיות. ראש אגף החקירות שלח בעקבות דפוסים כאלה מכתב לחברות קידום ישראליות לקראת הבחירות.
התוסף המותקן ביותר בעולם הוורדפרס, של חברה ישראלית מרמת גן, בדק את הקובץ שנשלח בטופס בלולאה אחת ושמר אותו בלולאה אחרת. הפער בין השתיים איפשר לכל אחד להשתיל קובץ PHP באתר. התיקון בגרסה 4.2.2.
הסיכום הזה מכסה שלושה שבועות ולא אחד: אזהרה משותפת של השב"כ ומערך הסייבר על התחזות לעיתונאים, כתב אישום אמריקאי נגד 17 איראנים שפרצו גם לחשבונות אקדמיה בישראל, וגל השתלטויות על חשבונות שלא עובר דרך הסיסמה בכלל.
כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.
מערך הסייבר הלאומי מדווח על גל חדש של הצפת הודעות קוד אימות לטלפונים של ישראלים. הקוד עצמו לא נותן לאף אחד גישה לחשבון, אבל הבלבול שהוא יוצר הוא בדיוק מה שהנוכלים מחפשים.