טוען מאמרים…
טוען מאמרים…
בארגוני אבטחה יש 'תוקפים מטעם' (Red Team) ו'מגינים' (Blue Team), ולפעמים גם Purple שמחבר ביניהם. נסביר מה כל צד עושה ואיך בוחרים מסלול.
צוות CyberHub · לפני 1 ימים · 1 דק׳ קריאה
פישינג הוא ניסיון להתחזות (לבנק, לחברה, לחבר) כדי לגנוב פרטים או סיסמאות. רוב המיילים האלה מסגירים את עצמם בכמה סימנים פשוטים.
צוות CyberHub · לפני 1 ימים · 1 דק׳ קריאה
Palo Alto Networks חשפה ניצול פעיל של CVE-2026-0257 — חולשת עקיפת-אימות ב-PAN-OS שמאפשרת גישה לא-מורשית לפורטלי GlobalProtect. CISA הוסיפה אותה לקטלוג ה-KEV.
צוות CyberHub · לפני 2 ימים · 1 דק׳ קריאה
CTF (Capture The Flag) הן תחרויות פיצוח שבהן מוצאים 'דגל' מוסתר בתוך אתגר. זה הדרך הכיפית והבטוחה ביותר ללמוד סייבר התקפי — בלי לפגוע באף אחד.
צוות CyberHub · לפני 2 ימים · 1 דק׳ קריאה
כמעט כל מתקפת סייבר מתקדמת עוברת שבעה שלבים. הבנת ה-Kill Chain עוזרת למגינים לעצור את התוקף מוקדם — לפני שהוא משיג את מטרתו.
צוות CyberHub · לפני 3 ימים · 1 דק׳ קריאה
קמפיין פישינג רחב-היקף התחזה לרשת הקמעונאות הבריטית Boots, והציע 'מתנות חינם' ותגמולים כדי לגנוב פרטים אישיים ופיננסיים. הוערך שכ-9 מיליון אנשים היו יעד.
צוות CyberHub · לפני 3 ימים · 1 דק׳ קריאה
מתקפת כופרה (Ransomware) מצפינה את הקבצים שלכם ודורשת תשלום. הגנה אמיתית אחת עובדת תמיד: גיבוי טוב. כלל 3-2-1 הוא הסטנדרט.
צוות CyberHub · לפני 4 ימים · 1 דק׳ קריאה
ב-12 ביוני 2026 שיבשה Europol את AudiA6, שירות להלבנת מטבעות קריפטו ששימש כנופיות כופרה ורשתות פשיעת-סייבר. צעד נוסף במאבק הגלובלי בתשתיות הפשיעה.
צוות CyberHub · לפני 5 ימים · 1 דק׳ קריאה
כלי בינה מלאכותית מאפשרים לתוקפים לכתוב מיילים נקיים משגיאות, מותאמים אישית, ואפילו לזייף קול. הסימנים הישנים (שגיאות כתיב) כבר לא מספיקים.
צוות CyberHub · לפני 5 ימים · 1 דק׳ קריאה
רוב הפריצות לחשבונות פרטיים לא דורשות 'האקר גאון' — אלא סיסמה חלשה או כזו שדלפה. הנה איך מגינים על עצמכם ב-10 דקות.
צוות CyberHub · לפני 5 ימים · 1 דק׳ קריאה
Active Directory הוא הלב של רוב הרשתות הארגוניות — ולכן היעד מספר 1 של תוקפים. נכיר את המתקפות הקלאסיות ואיך מתגוננים מהן.
צוות CyberHub · לפני 6 ימים · 1 דק׳ קריאה
SQL Injection היא אחת החולשות הוותיקות והמסוכנות ב-web: התוקף 'מזריק' פקודות לבסיס הנתונים דרך שדה תמים. נסביר איך זה עובד ואיך מתגוננים.
צוות CyberHub · לפני 8 ימים · 1 דק׳ קריאה
הנדסה הפוכה היא אמנות הפירוק של תוכנה כדי להבין איך היא עובדת — בלי קוד המקור. כלי מפתח לחוקרי נוזקות, מפצחי CTF וחוקרי אבטחה.
צוות CyberHub · לפני 9 ימים · 1 דק׳ קריאה
במקום לתקוף מטרה חזקה ישירות, תוקפים פוגעים בספק קטן וחלש שדרכו מגיעים אליה. הבנת המגמה הזו חשובה לכל מי שמשתמש בקוד פתוח או בספקים חיצוניים.
צוות CyberHub · לפני 9 ימים · 1 דק׳ קריאה
המודל הישן הניח: 'מי שבפנים הרשת — מהימן'. Zero Trust הופך את זה: כל בקשה נבדקת מחדש, גם מבפנים. זו אחת התפיסות המובילות באבטחה היום.
צוות CyberHub · לפני 11 ימים · 1 דק׳ קריאה
CVE הוא מספר זיהוי אחיד לכל חולשת אבטחה ידועה בעולם. הבנת השיטה עוזרת לכם לעקוב אחרי איומים רלוונטיים ולעדכן בזמן.
צוות CyberHub · לפני 12 ימים · 1 דק׳ קריאה
בדצמבר 2021 התגלתה חולשה בספריית Log4j (Java) שאיפשרה הרצת קוד מרחוק בשורה אחת. כי הספרייה נמצאת בכל מקום — חצי האינטרנט היה פגיע בן-לילה.
צוות CyberHub · לפני 14 ימים · 1 דק׳ קריאה
XSS (Cross-Site Scripting) היא חולשה שבה תוקף מזריק קוד JavaScript לאתר, והקוד רץ אצל משתמשים אחרים. נסביר את הסוגים ואיך מתגוננים.
צוות CyberHub · לפני 14 ימים · 1 דק׳ קריאה
באתר יש ארגז כלים מובנה: Base64, SHA-256, בודק חוזק סיסמה ומפענח JWT. הנה מתי משתמשים בכל אחד מהם.
צוות CyberHub · לפני 15 ימים · 1 דק׳ קריאה
OSINT הוא איסוף מידע ממקורות ציבוריים וחוקיים (רשתות חברתיות, מנועי חיפוש, רשומות פתוחות). כלי מפתח לחוקרים, בודקי חדירות ומגינים כאחד.
צוות CyberHub · לפני 16 ימים · 1 דק׳ קריאה
Wireshark הוא כלי חינמי שמראה לכם בדיוק אילו נתונים עוברים ברשת. כלי חובה ללימוד רשתות ולחקירת תקלות ואירועי אבטחה.
צוות CyberHub · לפני 18 ימים · 1 דק׳ קריאה
רוב הפריצות המוצלחות לא מנצלות חולשה טכנית אלא חולשה אנושית: אמון, פחד, סקרנות. נכיר את הטכניקות הנפוצות ואיך מתגוננים.
צוות CyberHub · לפני 19 ימים · 1 דק׳ קריאה
בשנת 2020 תוקפים מתוחכמים השתילו דלת אחורית בעדכון רשמי של תוכנת SolarWinds Orion. ~18,000 ארגונים התקינו את ה'עדכון' — כולל סוכנויות ממשל.
צוות CyberHub · לפני 20 ימים · 1 דק׳ קריאה
VPN מצפין את התעבורה שלכם ומסתיר את כתובת ה-IP. אבל יש הרבה אי-הבנות לגביו. נסביר מה הוא באמת נותן ומה לא.
צוות CyberHub · לפני 22 ימים · 1 דק׳ קריאה
בשנת 2024 התגלתה דלת אחורית מתוחכמת שהושתלה בכלי דחיסה נפוץ בלינוקס (xz/liblzma). היא כמעט הגיעה לכל שרת לינוקס בעולם — ונתפסה כמעט במקרה.
צוות CyberHub · לפני 26 ימים · 1 דק׳ קריאה