Date : 6/1/2017 5:11:09 AM
From : "National Cyber Situation Room"
Subject : עדכון חדשות סייבר יומי 31/05/17
Attachment : 45218_image001.png;45218_image002.png;45218_image003.png;


בעולם

 

1.     חברת AVAST  שחררה כלי פענוח (Decryption tool) המיועד עבור נוזקת הכופרה AES_NI. (softpedia)

2.     בהמשך להבטחתה של קבוצת התקיפה Brokers Shadow לפרסם חולשות "יום אפס" נוספות, היא עדכנה כי משתמשים אשר יבקשו לקבל מידע בנושא יצטרכו להיות מנויים, בתשלום (Zcash), למנוי חודשי אשר יאפשר להם גישה להדלפות שיפורסמו מדי חודש, החל מחודש יוני הקרוב. (softpedia)

3.     בפעם השנייה בתוך פחות משלוש שנים, מערכת עיבוד כרטיסי האשראי של רשת החנויות האמריקאיתKmart  נפרצה. (KrebsonSecurity)

 

טכנולוגיה

 

4.      חברת Google מגבירה את האבטחה בשירות הדוא"ל Gmail. החברה הוסיפה מנגנון שמתריע למשתמשים כאשר הם לוחצים על לינק זדוני ומנגנון לחסימת מיילים המכילים פוגעני כופר. (ZDNet)

5.     פורסמו טלאי אבטחה עבור חולשה ב- Sudo - תוכנה למערכות Linux ו- UNIX המאפשרת למשתמשים סטנדרטים להפעיל פקודות ספציפיות כגון הוספת משתמשים או ביצוע עדכוני מערכת. החולשה מאפשרת לתוקף לקבל הרשאות root. (threatpost)

 

 

כותבי העדכון: אבשלום, ליאור, נטלי, מור וגילי

 

עדכון זה ניתן כשירות למשרדי הממשלה ומבוסס על לקט של פרסומים גלויים. 
הפרסומים מובאים בשם אומרם ואינם משקפים את עמדת הרשות ו/או את פעולותיה.

 

 

 

logo heb

 

 

 

 

 

 

 

 

logo heb