חברת OpenAI השיקה את Aardvark: הנה מה שהוא יכול לעשות החברה שאחראית ל-ChatGPT השיקה בסוף השבוע את ארדווארק - סוכן אבטחה אוטונומי שמזהה ומתקן פרצות בקוד בזמן אמת { AI } מערכת ITtime 2.11.25 { AI } מערכת ITtime 2.11.25
ענקית התעופה אולצה להודות שהיא נפגעה במתקפה האחרונה על אורקל כשבועיים לאחר שנחשפה המתקפה על Oracle EBS, אחת מהקורבנות הודתה שנפגעה, אבל זו לא החברה שקבוצת ההאקרים פרסמה שפרצה אליה { אבטחה וסייבר } ניב גילינסקי 19.10.25 { אבטחה וסייבר } ניב גילינסקי 19.10.25
האקרים סינים הסתתרו שנה במערכת מיפוי של גוף ממשלתי קבוצת Flax Typhoon הצליחה להתחבר לרשתות פנימיות במערכת ArcGIS מבלי שאף מערכת ניטור זיהתה אותה { אבטחה וסייבר } ניב גילינסקי 15.10.25 { אבטחה וסייבר } ניב גילינסקי 15.10.25
חברת Wiz חושפת פרצת אבטחה קריטית ב-Redis שהסתתרה 13 שנה הפרצה הוגדרה ברמת החומרה הגבוהה ביותר ומאפשרת לתוקף להריץ קוד משלו ולהשתלט על המערכת { אבטחה וסייבר } ניב גילינסקי 8.10.25 { אבטחה וסייבר } ניב גילינסקי 8.10.25
מאות ארגונים קיבלו הודעת סחיטה; אורקל: "תעדכנו את המערכת" מיילים מאיימים נשלחו ממאות חשבונות פרוצים עם בקשה לתשלום כופר. חברת הענק טענה כי מדובר בפריצות שתוקנו בעדכון האבטחה האחרון מבלי להעניק הסבר נוסף { אבטחה וסייבר } ניב גילינסקי 5.10.25 { אבטחה וסייבר } ניב גילינסקי 5.10.25
חלוקת מענקים שערורייתית ומשבר מימון: מה קורה ב-CISA? הגוף הפדרלי שאמור להגן על תשתיות קריטיות בארה"ב חשוף לביקורת קשה לאחר שמיליוני דולרים חולקו לעובדים לא זכאים. במקביל הסוכנות לא מצליחה לגייס כסף למימון מאגר הפרצות CVE שכמעט קרס באפריל { אבטחה וסייבר } ניב גילינסקי 14.9.25 { אבטחה וסייבר } ניב גילינסקי 14.9.25
ב-Salesloft מודים: "התוקפים ישבו במשך חצי שנה בחשבון ה-Github שלנו" חקירת המתקפה על מערכות Salesloft הובילה לגילוי מפתיע, כשהחברה חשפה כי התוקפים ניצלו את החשבון הפרוץ כדי לאסוף מידע ולהכין את תשתית התקיפה במשך חודשים ארוכים { אבטחה וסייבר } ניב גילינסקי 9.9.25 { אבטחה וסייבר } ניב גילינסקי 9.9.25
אנת'רופיק חושפת: כך הפך Claude לכלי נשק בידי תוקפים חברת ה-AI פרסמה כיצד נעשה שימוש במודל שלה לצורך מתקפות כופר, זיוף זהויות, חדירה לרשתות ארגוניות ומכירת נוזקות { אבטחה וסייבר } מערכת ITtime 2.9.25 { אבטחה וסייבר } מערכת ITtime 2.9.25
98% מהארגונים מודים: קוד שנכתב על ידי AI הוביל לפרצות באבטחה רק 18% הודו שיש מדיניות לשימוש בכלי AI בחברה, זאת בזמן ש-34% מהארגונים נותנים ל-AI לכתוב להם את מרבית הקוד { אבטחה וסייבר } מערכת ITtime 1.9.25 { אבטחה וסייבר } מערכת ITtime 1.9.25
שבועות לאחר המתקפה על SharePoint: במיקרוסופט בחרו את העונש לסינים בעקבות החשד שהדליפו מידע לתוקפים, ב-Microsoft החליטו לצמצם את המידע שישותף עם החברות הסיניות כחלק מתכנית MAPP { אבטחה וסייבר } ניב גילינסקי 24.8.25 { אבטחה וסייבר } ניב גילינסקי 24.8.25