סייבר

חבריה ריגלו אחרי בכירים באירופה ובאסיה. קבוצת ההאקרים הסינית מוסטג פנדה.

נחשף באמצעות AI: סין ריגלה בסייבר אחרי דיפלומטיים ואנשי ממשל

את מסע הריגול של קבוצת ההאקרים הסינית מוסטנג פנדה - שהופעל על בכירים באירופה ובאסיה - חשפה החברה הישראלית דרים, בראשות שלו חוליו, ממקימי NSO

CISA הודיעה שוב על פגיעויות חמורות אצלה. איבנטי.

שידור חוזר? שוב נוצלו פגיעויות קריטיות ב-איבנטי

הפגיעויות הן בכלי ניהול המובייל של החברה ● אנליסט אבטחה: "איבנטי הופכת את ההאקרים הסינים לאוהדים שרופים שלה - הם פשוט לא יכולים להתאפק מלתקוף מול הבאגים שלה" ● דרגת החומרה של הפגיעויות - 9.8 מתוך 10.0

אלכס דלאמוט, חוקרת איומים בכירה בסנטינלוואן.

"כנופיות הכופרות משתמשות ב-LLMs כמאיץ מבצעי"

כך אמרה אלכס דלאמוט, חוקרת איומים בכירה בסנטינלוואן, ששוחחה עם אנשים ומחשבים ● לדבריה, "הצד החיובי במגמה המדאיגה הוא שלא מדובר במהפכה"

דף האינטרנט הלגיטימי מתגלה בדיעבד כאתר פישינג מסוכן.

"החזית הבאה – מתקפות רשת בהפקת GenAI"

צוותי המחקר של UNIT 42 של חברת פאלו אלטו מזהירים: תוקפים משתמשים בבינה מלאכותית יוצרת כדי ליצור איום שמוטען רק לאחר שהקורבן ביקר בעמוד לגיטימי ● לדבריהם, זוהי טכניקת פישינג חדשה ומתוחכמת

הפכו לווקטור חדירה משמעותי עבור ההאקרים. תקיפות שרשרת האספקה.

מחקר: תקיפות שרשרת האספקה הפכו לווקטור חדירה משמעותי

חוקרי סיגניה מצאו כי קבוצות תקיפה מתוחכמות מנצלות בשיטתיות את האמון בתוספים לסביבות פיתוח, קוד פתוח וכלים לגיטימיים

תא"ל (מיל') יוסי כראדי, ראש מערך הסייבר הלאומי.

בשנה החולפת נרשם גידול של 55% באירועי הסייבר בישראל

על פי תא"ל (מיל') יוסי כראדי, ראש מערך הסייבר הלאומי, מגזרי הפיננסי, הממשלתי והשירותים הדיגיטליים - המגזרים בהם היו בשנה החולפת הכי הרבה מתקפות וניסיונות תקיפה בסייבר

איציק מלכה, מנהל פעילות פורטינט ישראל.

"הרעים עברו מ'חדשנות' – להגדלת היקף המתקפות בסייבר"

כך אמר איציק מלכה, מנהל פעילות פורטינט ישראל, אתמול (ד') במליאה המרכזית של כנס בינת ''יערות הכרמל', שנערך השבוע במלון אוריינט בירושלים ● "ימי התגובה הידנית לאירועים חלפו", הבהיר מלכה למשתתפי הכנס

הוכנסה לרשימה ה שחורה בארה"ב. אנת'רופיק.

נחשפה חולשת אבטחה באנת'רופיק

חוקרים ישראלים מסייאטה חשפו פרצת אבטחה חמורה בשרת ייחוס רשמי של החברה, שמחבר מערכות AI למאגרי קוד ● הליקויים, שמאפשרים הרצת קוד מרחוק (RCE) באמצעות Prompt injection, עלולים להוביל להשתלטות על מחשבים

אירועים קרובים