• 1
    0 Commentaires 0 parts
  • דרוש/ה מועמד/ת למשרת "ראש אגף (חירום וביטחון)" למשרד לשירותי דת
    https://www.gov.il/he/departments/publications/drushim/candidateforthepositionofheadof_division_isrequired
    דרוש/ה מועמד/ת למשרת "ראש אגף (חירום וביטחון)" למשרד לשירותי דת https://www.gov.il/he/departments/publications/drushim/candidateforthepositionofheadof_division_isrequired
    0 Commentaires 0 parts
  • *דוברות הכנסת*
    (ועדת הכלכלה)

    *ועדת הכלכלה אישרה לעצור את ייבוא האיירסופט לחודשיים בלבד; היו"ר ביטון סקר בדיון כלי דמוי M16 וביקש למנוע פגיעה לא מדתית בעסקים*

    סגן השר קארה ובעלי עסקים מתחו ביקורת על הכוונה לעצור יבוא של מועדונים בעלי רישיון שאינם עבריינים; מנכ"ל משרד הכלכלה: מבקשים לעצור יבוא ל-3 חודשים עד להסדרת מעמד הכלים בחקיקה; בעקבות הדיון אישרה הוועדה לעצור את הייבוא לחודשיים בלבד, עם אפשרות הארכה, ודרשה לאפשר הכנסת משלוחים שכבר אושרו כחוק

    סרטונים ותמונות (קרדיט סטילס: דוברות הכנסת, דני שם טוב): https://photos.app.goo.gl/ZLuZaTY1R3CSCprC8
    *דוברות הכנסת* (ועדת הכלכלה) *ועדת הכלכלה אישרה לעצור את ייבוא האיירסופט לחודשיים בלבד; היו"ר ביטון סקר בדיון כלי דמוי M16 וביקש למנוע פגיעה לא מדתית בעסקים* סגן השר קארה ובעלי עסקים מתחו ביקורת על הכוונה לעצור יבוא של מועדונים בעלי רישיון שאינם עבריינים; מנכ"ל משרד הכלכלה: מבקשים לעצור יבוא ל-3 חודשים עד להסדרת מעמד הכלים בחקיקה; בעקבות הדיון אישרה הוועדה לעצור את הייבוא לחודשיים בלבד, עם אפשרות הארכה, ודרשה לאפשר הכנסת משלוחים שכבר אושרו כחוק סרטונים ותמונות (קרדיט סטילס: דוברות הכנסת, דני שם טוב): https://photos.app.goo.gl/ZLuZaTY1R3CSCprC8
    1
    0 Commentaires 0 parts
  • דרכים להפוך למנהל אבט"מ וסייבר-CISO טוב יותר,

    לאחרונה מישהו שאל אותי איך הוא יכול להפוך מנהל אבטחת מידע וסייבר טוב יותר ויעיל יותר, מה שגרם לי לחשוב כמה נקודות חשובות.

    ניהול סיכונים פרגמטיים,
    זכור כי העסק אינו רוצה יותר אבטחה, אלא הוא רוצה פחות סיכון. הסיכון צריך להיות מאוזן עם הארגון. לפיכך תפקידו של CISO הוא לא להחליט על האיזון הזה, אלא ליידע את מקבלי ההחלטות על הסיכונים.

    התמקד בדברים הנכונים,
    לעתים קרובות אנו מסתבכים עם התאמה שאנו לא משפרים את מצב הסיכון.
    כלי פשוט או פרויקט יכולים להזיז את המחט יותר מפרויקט גדול ומגניב. אולי סקירה של כללי חומת האש מוסיפה ערך רב יותר מכלי EDR חדש.

    ראשון בין שווים,
    למד לתת לצוות שלך לעשות את העבודה, ייתכן שאתה CISO אבל כל הצוות שלך עושה את העבודה. תחשוב על הצוות שלך כשווים, אתה רק האדם בעל התקציב.
    התמקד באופן שאתה מוסיף ערך לצוות.

    שתף את הידע,
    ידע הוא אחד הדברים הבודדים שאתה יכול למסור ועדיין יש לך אותו, ועל ידי שמירה עליו לעצמך בלבד, יש לו פחות ערך.
    שמירה על דברים לעצמך עלולה לגרום לך להרגיש חשוב יותר, אך אם אתה משתף את מה שאתה יודע אז אתה עושה את כל הצוות טוב יותר.

    הסבר את החשיבה שלך בעת קבלת החלטות,
    אם הצוות שלך מבין מדוע ביצעת את אשר החלטת, ומה עשית, הם יכולים להתחיל לקבל החלטות בלעדיך. חבק את ההזדמנות ללמד, הוא יזכיר לך את מה שאתה יודע.
    ככל שהצוות יודע יותר, כך הוא יכול לעבוד באופן עצמאי.

    עזר לצוות לעשות את הבחירה הנכונה,
    רוב האנשים רוצים לעשות את הדבר הנכון, אך לעתים קרובות הם אינם יודעים מהו הדבר הנכון. הפוך את הנתיב של ההתנגדות הפחותה לדרך הנכונה, ומצא מודל לחיקוי והיה מודל לחיקוי.
    דרכים להפוך למנהל אבט"מ וסייבר-CISO טוב יותר, לאחרונה מישהו שאל אותי איך הוא יכול להפוך מנהל אבטחת מידע וסייבר טוב יותר ויעיל יותר, מה שגרם לי לחשוב כמה נקודות חשובות. ניהול סיכונים פרגמטיים, זכור כי העסק אינו רוצה יותר אבטחה, אלא הוא רוצה פחות סיכון. הסיכון צריך להיות מאוזן עם הארגון. לפיכך תפקידו של CISO הוא לא להחליט על האיזון הזה, אלא ליידע את מקבלי ההחלטות על הסיכונים. התמקד בדברים הנכונים, לעתים קרובות אנו מסתבכים עם התאמה שאנו לא משפרים את מצב הסיכון. כלי פשוט או פרויקט יכולים להזיז את המחט יותר מפרויקט גדול ומגניב. אולי סקירה של כללי חומת האש מוסיפה ערך רב יותר מכלי EDR חדש. ראשון בין שווים, למד לתת לצוות שלך לעשות את העבודה, ייתכן שאתה CISO אבל כל הצוות שלך עושה את העבודה. תחשוב על הצוות שלך כשווים, אתה רק האדם בעל התקציב. התמקד באופן שאתה מוסיף ערך לצוות. שתף את הידע, ידע הוא אחד הדברים הבודדים שאתה יכול למסור ועדיין יש לך אותו, ועל ידי שמירה עליו לעצמך בלבד, יש לו פחות ערך. שמירה על דברים לעצמך עלולה לגרום לך להרגיש חשוב יותר, אך אם אתה משתף את מה שאתה יודע אז אתה עושה את כל הצוות טוב יותר. הסבר את החשיבה שלך בעת קבלת החלטות, אם הצוות שלך מבין מדוע ביצעת את אשר החלטת, ומה עשית, הם יכולים להתחיל לקבל החלטות בלעדיך. חבק את ההזדמנות ללמד, הוא יזכיר לך את מה שאתה יודע. ככל שהצוות יודע יותר, כך הוא יכול לעבוד באופן עצמאי. עזר לצוות לעשות את הבחירה הנכונה, רוב האנשים רוצים לעשות את הדבר הנכון, אך לעתים קרובות הם אינם יודעים מהו הדבר הנכון. הפוך את הנתיב של ההתנגדות הפחותה לדרך הנכונה, ומצא מודל לחיקוי והיה מודל לחיקוי.
    1
    0 Commentaires 0 parts
  • פושעי סייבר משקיעים בטכנולוגיית Deep Fake ומשתמשים בהנדסה חברתית ואימות יעיל יותר. להלן תמצית איומי הסייבר הבולטים ביותר של Deep fake מסוכן.

    טכנולוגיית Deep fake היא איום אבטחת סייבר הולך וגובר לארגונים. פושעי סייבר משקיעים בבינה מלאכותית ולמידת מכונה כדי ליצור תוכן דיגיטלי סינתטי או מתופעל (כולל תמונות, וידאו, אודיו וטקסט) לשימוש במתקפות סייבר והונאות. תוכן זה יכול לשכפל או לשנות באופן ריאלי את המראה, הקול, הגינונים או אוצר המילים במטרה להערים על מטרות אנושיות ואוטונומיות להאמין שמה שהם רואים, שומעים או קוראים הוא אותנטי ואמין.
    לציין, כי המגמה גוברת מצד פושעי סייבר זדוניים הממנפים תוכן דיגיטלי סינתטי או מניפולציה להשפעה סייבר וזרה בהרחבות של קמפיינים קיימים של הנדסה חברתית מתוחכמת, לפיכך יכולה להיות השפעה חמורה ונרחבת יותר בשל רמת התחכום של המדיה הסינתטית שבה נעשה שימוש, והוספה. לכן, ארגונים חייבים להיות מודעים לאיומי סייבר מתוחכמים הולכים וגדלים ולנקוט צעדים כדי להתגונן מפני התקפות סייבר והונאות משופרות ב Deep fake.
    פושעי סייבר מאמצים טכנולוגיית Deep fake והנדסה חברתית מתוחכמת, ואומרים שפורנוגרפיה מובילה לאימוץ טכנולוגיה וזה בהחלט נכון. כעת הטכנולוגיה תופסת במקומות פחות מפוקפקים אחרים - בעיקר עם קבוצות פשעי סייבר מאורגנות, התקפות שמקורן Deep fake, הן כיום מבוצעות על ידי כנופיות מתמחות או כאלה שמאחוריהן משקל של מדינה עם רק קומץ שימושים מוצלחים מתועדים. עם זאת, זה יתפשט כמו כל טכנולוגיות כאלה כשהכלים, הטכניקות והתגמולים הפוטנציאליים יהיו ידועים. בנוסף הנושא כבר הוכיח את עצמו בפורומים מחתרתיים וברשת האפלה, שבהם פושעים חולקים ידע ומומחיות. חוקרי VMware גילו מדריכי רשת אפלים הממחישים כלים וטכניקות Deep fake, אחת הדוגמאות האחרונות של פושעי סייבר משתפים פעולה במטרה לפגוע בארגונים ואף פנו ברשת האפלה כדי להציע שירותים מותאמים אישית ומדריכים המשלבים טכנולוגיות חזותיות ואודיו עמוקות שנועדו לעקוף ולהביס אמצעי אבטחה.
    Deep fake למעשה הנדסה חברתית משופרת, ישנן ראיות, כולל פטפוטים ברשת האפלה, לכך שטכנולוגיית Deep fake מעוררת עניין הולך וגובר לקבוצות פשע שמתמחות בהנדסה חברתית מתוחכמת. "הקבוצות האלה מנהלות את מסעות הפרסום שמערים על צוותי כספים וחשבונאות בארגונים גדולים לשלוח מזומנים לחשבונות הנשלטים על ידי רמאים". הכלים הנידונים כעת בחדרי צ'אט פליליים מנצלים את הפרופילים הציבוריים של מנהלים בכירים שתפסו וידאו, אודיו ופוסטים בבלוג כדי ליצור סימולקרה משכנעת, (החיקוי גובר על המקור), Deep fake עוקף אימות ביומטרי.
    פושעי סייבר משקיעים בטכנולוגיית Deep Fake ומשתמשים בהנדסה חברתית ואימות יעיל יותר. להלן תמצית איומי הסייבר הבולטים ביותר של Deep fake מסוכן. טכנולוגיית Deep fake היא איום אבטחת סייבר הולך וגובר לארגונים. פושעי סייבר משקיעים בבינה מלאכותית ולמידת מכונה כדי ליצור תוכן דיגיטלי סינתטי או מתופעל (כולל תמונות, וידאו, אודיו וטקסט) לשימוש במתקפות סייבר והונאות. תוכן זה יכול לשכפל או לשנות באופן ריאלי את המראה, הקול, הגינונים או אוצר המילים במטרה להערים על מטרות אנושיות ואוטונומיות להאמין שמה שהם רואים, שומעים או קוראים הוא אותנטי ואמין. לציין, כי המגמה גוברת מצד פושעי סייבר זדוניים הממנפים תוכן דיגיטלי סינתטי או מניפולציה להשפעה סייבר וזרה בהרחבות של קמפיינים קיימים של הנדסה חברתית מתוחכמת, לפיכך יכולה להיות השפעה חמורה ונרחבת יותר בשל רמת התחכום של המדיה הסינתטית שבה נעשה שימוש, והוספה. לכן, ארגונים חייבים להיות מודעים לאיומי סייבר מתוחכמים הולכים וגדלים ולנקוט צעדים כדי להתגונן מפני התקפות סייבר והונאות משופרות ב Deep fake. פושעי סייבר מאמצים טכנולוגיית Deep fake והנדסה חברתית מתוחכמת, ואומרים שפורנוגרפיה מובילה לאימוץ טכנולוגיה וזה בהחלט נכון. כעת הטכנולוגיה תופסת במקומות פחות מפוקפקים אחרים - בעיקר עם קבוצות פשעי סייבר מאורגנות, התקפות שמקורן Deep fake, הן כיום מבוצעות על ידי כנופיות מתמחות או כאלה שמאחוריהן משקל של מדינה עם רק קומץ שימושים מוצלחים מתועדים. עם זאת, זה יתפשט כמו כל טכנולוגיות כאלה כשהכלים, הטכניקות והתגמולים הפוטנציאליים יהיו ידועים. בנוסף הנושא כבר הוכיח את עצמו בפורומים מחתרתיים וברשת האפלה, שבהם פושעים חולקים ידע ומומחיות. חוקרי VMware גילו מדריכי רשת אפלים הממחישים כלים וטכניקות Deep fake, אחת הדוגמאות האחרונות של פושעי סייבר משתפים פעולה במטרה לפגוע בארגונים ואף פנו ברשת האפלה כדי להציע שירותים מותאמים אישית ומדריכים המשלבים טכנולוגיות חזותיות ואודיו עמוקות שנועדו לעקוף ולהביס אמצעי אבטחה. Deep fake למעשה הנדסה חברתית משופרת, ישנן ראיות, כולל פטפוטים ברשת האפלה, לכך שטכנולוגיית Deep fake מעוררת עניין הולך וגובר לקבוצות פשע שמתמחות בהנדסה חברתית מתוחכמת. "הקבוצות האלה מנהלות את מסעות הפרסום שמערים על צוותי כספים וחשבונאות בארגונים גדולים לשלוח מזומנים לחשבונות הנשלטים על ידי רמאים". הכלים הנידונים כעת בחדרי צ'אט פליליים מנצלים את הפרופילים הציבוריים של מנהלים בכירים שתפסו וידאו, אודיו ופוסטים בבלוג כדי ליצור סימולקרה משכנעת, (החיקוי גובר על המקור), Deep fake עוקף אימות ביומטרי.
    1
    0 Commentaires 0 parts
  • 0 Commentaires 0 parts
  • 0 Commentaires 0 parts
  • גורמים רשמיים באיראן מדווחים שמתקפת סייבר אילצה סגירה זמנית של מערכת ממשלתית המנהלת סובסידיות דלק, מה שמקשה על אזרחים רבים לתדלק את מכוניותיהם.
    בעוד שפרטים ספציפיים של התקרית עדיין לא ברורים, שידורי הטלוויזיה האיראניים ציטטו פקיד ממשלתי אלמוני שאמר שפעילות סייבר זדונית אחראית להפסקות. פקידי משרד הנפט ערכו "פגישת חירום" כדי לפתור את הבעיה, בעוד שעיתונאים של סוכנות הידיעות AP צפו בתורים ארוכים של נהגים המתמודדים עם מחסור בגז בתחנות דלק בטהרן.
    הפעם כתבה לקוראי השפה האנגלית.
    https://www.cyberscoop.com/iran-gas-hack-fuel-breach
    גורמים רשמיים באיראן מדווחים שמתקפת סייבר אילצה סגירה זמנית של מערכת ממשלתית המנהלת סובסידיות דלק, מה שמקשה על אזרחים רבים לתדלק את מכוניותיהם. בעוד שפרטים ספציפיים של התקרית עדיין לא ברורים, שידורי הטלוויזיה האיראניים ציטטו פקיד ממשלתי אלמוני שאמר שפעילות סייבר זדונית אחראית להפסקות. פקידי משרד הנפט ערכו "פגישת חירום" כדי לפתור את הבעיה, בעוד שעיתונאים של סוכנות הידיעות AP צפו בתורים ארוכים של נהגים המתמודדים עם מחסור בגז בתחנות דלק בטהרן. הפעם כתבה לקוראי השפה האנגלית. https://www.cyberscoop.com/iran-gas-hack-fuel-breach
    WWW.CYBERSCOOP.COM
    Iranian state media blames hack for apparent fuel shortage, the latest incident to draw attention - CyberScoop
    Iranian officials say a cyberattack has forced the temporary closure of a government system that manages fuel subsidies, rendering it difficult for many citizens to refuel their cars. While specific details of the incident remain unclear, Iranian state broadcasters cited an unnamed government official who said malicious cyber activity was responsible for the outages. Oil Ministry officials conducted an “emergency meeting” to resolve the issue, while Associated Press journalists observed long lines of motorists dealing with gas shortages at fuel stations in Tehran. The “semiofficial” news agency ISNA reported that fuel pumps would state the message “cyberattack 64411” upon trying to purchase gas, the Associated Press reported. The same number, 64411, also appeared in a July cyber incident that affected Iranian rail systems, a matter that the security firm Check Point attributed to Indra, a hacking group that identifies itself as an Iranian government resistance group. The 64411 number reportedly […]
    0 Commentaires 0 parts
  • 1
    0 Commentaires 0 parts
  • דרוש מנב"ט לקניון גבעתיים
    ניסיון ניהולי בתחום האבטחה, יתרון לניהול יחידה.
    ניסיון בגיוס ושימור כוח אדם – יתרון
    מנוסח בלשון זכר אך פונה גם לנשים

    קורות חיים למייל בתגובה הראשונה
    דרוש מנב"ט לקניון גבעתיים ניסיון ניהולי בתחום האבטחה, יתרון לניהול יחידה. ניסיון בגיוס ושימור כוח אדם – יתרון מנוסח בלשון זכר אך פונה גם לנשים קורות חיים למייל בתגובה הראשונה
    1 Commentaires 0 parts
G-8TH054R2X0