פרצת Drift פוגעת בלקוחות Salesforce: האקרים גנבו מפתחות AWS וסיסמאות קמפיין תקיפה רחב היקף חשף אינטגרציות Salesforce דרך אפליקציית Salesloft Drift, תוך שימוש ב-OAuth Tokens גנובים כדי לשאוב מידע רגיש ומפתחות גישה לשירותי ענן { כללי } ניב גילינסקי 28.8.25 { כללי } ניב גילינסקי 28.8.25
מיקרוסופט מזהירה: אחת מקבוצות הכופרה המוכרות ביותר עברה לפעול בענן Storm‑0501 מנצלת פערי הגדרות אבטחה בסביבות ענן ומשתלטת על סביבת Azure של ארגונים { אבטחה וסייבר } ניב גילינסקי 28.8.25 { אבטחה וסייבר } ניב גילינסקי 28.8.25
פאלו אלטו נטוורקס מרחיבה את יכולות האבטחה שלה עם פיתוח כחול-לבן הטכנולוגיה החדשה תאפשר לארגונים לזהות ולחסום סיכוני אבטחה כבר בשלבים מוקדמים של הפיתוח { אבטחה וסייבר } ניב גילינסקי 6.8.25 { אבטחה וסייבר } ניב גילינסקי 6.8.25
המידע הארגוני גדל בקצב מסחרר, אבל נשאר קבור במיילים ותכתובות פתרונות GPT חוסכים זמן מייעלים את העבודה, אבל מהווים סיכון לארגון. איך אפשר לשנות את המצב? { AI } רונן מרלי 30.7.25 { AI } רונן מרלי 30.7.25
חוקרי Google מפרסמים ניתוח נדיר של מתקפות נגד תשתיות VMware המחקר החדש חושף את הדרך בה קבוצת Scattered Spider סימנה את שרתי VMware ESXi כדי לפגוע בענפי הקמעונאות, התעופה והתחבורה בצפון אמריקה { אבטחה וסייבר } ניב גילינסקי 29.7.25 { אבטחה וסייבר } ניב גילינסקי 29.7.25
הגדרות תמימות, פרצות מסוכנות: מה באמת מסתתר מאחורי IngressNightmare? בעקבות שרשרת הפרצות שחשפה Wiz, בדקנו עד כמה באמת הקלאסטרים שלנו בטוחים. זה מה שגילינו { אבטחה וסייבר } רון אוקופניק 22.7.25 { אבטחה וסייבר } רון אוקופניק 22.7.25
החברות YouCC ו-Prompt Security משתפות פעולה כדי לאבטח יישומי בינה מלאכותית בארגונים השתיים חתמו על שותפות אסטרטגית שתספק מענה כולל לאבטחת סביבות GenAI, מהמודלים ועד לסביבת הפיתוח { שת"פ } מערכת ITtime 29.6.25 { שת"פ } מערכת ITtime 29.6.25
ב-AWS משנים את ברירת המחדל בכל חשבונות ה-Root שלכם במהלך כנס re:Inforce הודיעה החברה על השינוי שכבר נכנס לתוקף וינעל אתכם מחוץ למערכת עד שתיישמו אותו { אבטחה וסייבר } מערכת ITtime 18.6.25 { אבטחה וסייבר } מערכת ITtime 18.6.25
סיסקו מתקנת גישה לא מורשית לשירות ISE בענן החברה טיפלה בשלוש חולשות קריטיות, בהן פרצה שאפשרה לתוקפים לנצל סיסמאות סטטיות ולחדור לסביבות ענן ארגוניות { אבטחה וסייבר } מערכת ITtime 11.6.25 { אבטחה וסייבר } מערכת ITtime 11.6.25
99% מהארגונים חושפים מידע רגיש ל-AI ועושים את זה גם שאין ממש צורך בכך. דוח חדש חושף מספרים דומים גם עבור Shadow AI ו-Ghost Users { אבטחה וסייבר } ניב גילינסקי 11.6.25 { אבטחה וסייבר } ניב גילינסקי 11.6.25