אזהרת FBI: ערכת פישינג Kali365 עוקפת אימות דו-שלבי ב-Microsoft 365
מה זה Kali365 ולמה ה-FBI מזהיר ממנו ה-FBI פרסם לאחרונה אזהרה רשמית מפלטפורמת פישינג חדשה בשם Kali365 — שירות מנוי שמופץ דרך טלגרם ומאפשר לתוקפים לגנוב גישה לחשבונות…
קראו עודמייסד ומנכ״ל M-Challenge
מייסד ומנכ״ל M-Challenge, חברת מחשוב, ענן וסייבר הפועלת משנת 2007. יזם והוביל את פיתוח MCS – Managed Cyber Security, שירות אבטחת סייבר מנוהל לעסקים קטנים ובינוניים. מתמחה ב-Microsoft 365, ניטור אבטחה, גיבוי והמשכיות עסקית.
MCS – Managed Cyber Security אודות M-Challenge LinkedIn הכתבות של אריאל ב-ITportal כתבו עלינו
מה זה Kali365 ולמה ה-FBI מזהיר ממנו ה-FBI פרסם לאחרונה אזהרה רשמית מפלטפורמת פישינג חדשה בשם Kali365 — שירות מנוי שמופץ דרך טלגרם ומאפשר לתוקפים לגנוב גישה לחשבונות…
קראו עודהסוף ל-SMS כגורם אימות ב-Microsoft 365 מיקרוסופט הודיעה השבוע על שינוי דרמטי באופן שבו ארגונים מתחברים ל-Entra ID (לשעבר Azure AD). החל מה-1 בספטמבר 2026, מפתחות גישה (Passkeys)…
קראו עודעדכון Patch Tuesday הגדול בהיסטוריה של מיקרוסופט מיקרוסופט פרסמה השבוע את עדכון האבטחה החודשי ליולי 2026, ומדובר בשיא חדש: 622 חולשות אבטחה תוקנו במכה אחת. זה יותר משלושה…
קראו עודMicrosoft Defender for Office 365 הוא אחד הכלים החזקים שיש לעסק להגנה על מייל, קישורים וקבצים. הבעיה הנפוצה היא שהרבה ארגונים מחזיקים את הרישיון אבל לא מנצלים אותו…
קראו עודFoxconn, יצרנית האלקטרוניקה הגדולה בעולם, אישרה באמצע מאי מתקפת סייבר שפגעה בכמה ממפעליה בצפון אמריקה. קבוצת הכופרה Nitrogen נטלה אחריות וטענה שגנבה 8 טרהבייט של נתונים ומעל 11…
קראו עודBroadcom, שמנהלת היום את מוצרי VMware, פרסמה באמצע מאי תיקון לפגיעות ב-VMware Fusion, תוכנת הווירטואליזציה הפופולרית למחשבי Mac. הפגיעות מסומנת CVE-2026-41702, קיבלה ציון 7.8, ומאפשרת למשתמש מקומי עם…
קראו עודפגיעות CVE-2025-32975 בציוד Quest KACE SMA קיבלה ציון CVSS 10.0 ומנוצלת בפועל מאז מרץ 2026. תוקפים השתלטו על ארגונים שלמים דרך כלי ניהול ה-endpoint. מה לעדכן ואיך לבדוק.
קראו עודפגיעות CVE-2026-34926 ב-Trend Micro Apex One מנוצלת בפועל ומאפשרת לתוקף לדחוף קוד זדוני לכל תחנות הקצה בארגון דרך מנגנון העדכונים. מה לבדוק ואיך לעדכן.
קראו עודפגיעות Fragnesia (CVE-2026-46300) בגרעין Linux מאפשרת לכל משתמש מקומי להשיג הרשאות root. PoC ציבורי זמין. כך בודקים ומגינים על השרתים שלכם.
קראו עודב-22 במאי קהילת ה-PHP קיבלה תזכורת חדה עד כמה תשתית הקוד הפתוח שברירית. בחלון של כ-15 דקות, תוקף עם הרשאות דחיפה לארגון Laravel-Lang ב-GitHub שכתב מחדש את כל…
קראו עוד