✨ עדכוני סייבר | סיכום השבת ✨
📡 חוקרים חשפו 84 חולשות חדשות במימושי קוד פתוח של ליבות 4G ו־5G, ובהם Open5GS, free5GC ו־OpenAirInterface. החולשות נובעות מאמון מובנה בין רכיבי הליבה ועלולות לאפשר השבתת שירות ואף השתלטות על סשנים, אם ממשקי התקשורת הפנימיים נחשפים לתוקף.
🚰 רפיד סיטי שבדרום דקוטה זיהתה והכילה אירוע סייבר בתחנת שאיבת שפכים עירונית. לא נרשמה פגיעה באספקת המים או בשירותי הביוב, והעירייה חוקרת את האירוע יחד עם CISA וגורמים פדרליים נוספים.
🧬 ענקית הביוטכנולוגיה Amgen דיווחה כי תוקפים גנבו מידע ארגוני ונתונים רפואיים של מטופלים ממערכות ענן המופעלות בידי ספקים חיצוניים. החברה מסרה כי הייצור, המוצרים והמערכות הפיננסיות לא נפגעו, והיקף האירוע עדיין נחקר.
🤖 חברת Anthropic חשפה כי בשלושה מבחני סייבר שונים, מודלים של Claude קיבלו בטעות גישה לאינטרנט וחדֲרו למערכות אמיתיות. באחד המקרים הועלתה חבילה זדונית ל־PyPI שהופעלה ב־15 מערכות, ובמקרים נוספים נוצלו סיסמאות חלשות, SQL Injection ושירותים ללא אימות.
📺 חברת Bitsight חשפה את Fuyao: מערך אפליקציות שהותקן במכשירי Android TV זולים, התחזה לטלפונים של Samsung, Huawei, Xiaomi ו־Vivo, ביצע הונאות פרסום והפך את חיבור האינטרנט של הבעלים לצומת פרוקסי SOCKS5. הפעילות נקשרה לחברה הסינית Zhejiang Fengwo IoT Technology.
🇺🇸 טראמפ האשים את הנהגת מינסוטה ב״חוסר יכולת״ בעקבות התקיפות על מערכות המים במדינה, ודחה את האפשרות שאיראן אחראית. גורמי חקירה בוחנים קשר אפשרי לגורמים איראניים, אך נכון לעכשיו לא פורסם ייחוס רשמי וסופי.
🛡 קספרסקי הציגה כיצד מנגנון זיהוי החריגות של KATA מאתר Kerberoasting ו־DNS Tunneling באמצעות ניתוח התנהגות Kerberos ו־DNS וכללי SQL. מדובר בהסבר טכני של יכולות המוצר, ולא באירוע תקיפה חדש.
🧰 חברת OpenAI פרסמה בקוד פתוח את Codex Security CLI. במקביל דווח על פריצה לחברת המשלוחים OnTrac, תיקוני אבטחה קריטיים של Adobe וקמפיין שרשרת אספקה נגד חבילות npm, שאותו AWS קשרה לקבוצת Sapphire Sleet מצפון קוריאה.
💰 קבוצת CRPxO טוענת כי תקפה את הבנק הטורקי FINANSBANK, את Turkish Airlines ואת Johnson & Johnson, וכי גנבה מכל אחת מהן כמה ג׳יגה־בייט של מידע. בשלב זה אין אישור פומבי מצד החברות, ולכן גם הטענות על הצפנת מערכות ופגיעה בפעילות אינן מאומתות.
🇭🇺 תוקף טוען כי חדר למשרד האוצר הממשלתי של הונגריה והשיג גישה ל־Oracle Identity Manager ולשרתי VMware vCenter. הטענה מסתמכת כרגע על צילומי מסך בלבד ולא אושרה בידי הרשויות.
https://t.me/CyberUpdatesIL/2427
#CyberSecurity #5G #CriticalInfrastructure #DataBreach #Claude #AndroidTV #Ransomware #SupplyChain