פורסמה הצהרה מטעם Cybersecurity and Infrastructure Security Agency (CISA), הסוכנות ב- DHS האחראית לאבטחת מרחב הסייבר, המתריעה מפני פעילות התקפית איראנית מוגברת במרחב זה.
ההתרעה מזהירה מפני תקיפות שמטרתן השמדת מידע, ולא רק פעילות לגניבת מידע או גרימת נזק כספי.
ההתרעה מזהירה מפני תקיפות שמטרתן השמדת מידע, ולא רק פעילות לגניבת מידע או גרימת נזק כספי.
ארה"ב מתריעה מפני הגברת איום הסייבר מצד איראן
https://www.gov.il/he/departments/publications/reports/alert-cisa
פורסמה הצהרה מטעם Cybersecurity and Infrastructure Security Agency - CISA, הסוכנות ב- DHS האחראית לאבטחת מרחב הסייבר, המתריעה מפני פעילות התקפית איראנית מוגברת במרחב זה.
ההתרעה מזהירה מפני תקיפות שמטרתן השמדת מידע, ולא רק פעילות לגניבת מידע או גרימת נזק כספי.
https://www.gov.il/he/departments/publications/reports/alert-cisa
פורסמה הצהרה מטעם Cybersecurity and Infrastructure Security Agency - CISA, הסוכנות ב- DHS האחראית לאבטחת מרחב הסייבר, המתריעה מפני פעילות התקפית איראנית מוגברת במרחב זה.
ההתרעה מזהירה מפני תקיפות שמטרתן השמדת מידע, ולא רק פעילות לגניבת מידע או גרימת נזק כספי.
רק ל-13% מהחברות במשק יש ביטוח סייבר
https://www.gov.il/he/departments/news/cyber_insurance
עבודת מטה של מערך הסייבר הלאומי מקדמת ביטוח ככלי לקידום חוסן המשק מפני תקיפות
https://www.gov.il/he/departments/news/cyber_insurance
עבודת מטה של מערך הסייבר הלאומי מקדמת ביטוח ככלי לקידום חוסן המשק מפני תקיפות
לאחרונה פורסם דו"ח של חברת Cybereason, העוסק בקמפיין תקיפה גלובלי של חברות תקשורת סלולריות.
הקמפיין, אשר נמשך מספר שנים, זכה לכינוי Operation Softcell.
התוקפים הצליחו להשיג אחיזה מלאה ברשתות המותקפות.
הקמפיין, אשר נמשך מספר שנים, זכה לכינוי Operation Softcell.
התוקפים הצליחו להשיג אחיזה מלאה ברשתות המותקפות.
קמפיין תקיפה גלובלי כנגד חברות תקשורת סלולרית
https://www.gov.il/he/departments/publications/reports/campaign-cellular
לאחרונה פורסם דו"ח של חברת Cybereason ,העוסק בקמפיין תקיפה גלובלי של חברות תקשורת סלולריות.
הקמפיין, אשר נמשך מספר שנים, זכה לכינוי Softcell Operation.
התוקפים הצליחו להשיג אחיזה מלאה ברשתות המותקפות.
https://www.gov.il/he/departments/publications/reports/campaign-cellular
לאחרונה פורסם דו"ח של חברת Cybereason ,העוסק בקמפיין תקיפה גלובלי של חברות תקשורת סלולריות.
הקמפיין, אשר נמשך מספר שנים, זכה לכינוי Softcell Operation.
התוקפים הצליחו להשיג אחיזה מלאה ברשתות המותקפות.
ראש מערך הסייבר הלאומי: איראן היא איום סייבר מרכזי על המזרח התיכון
https://www.gov.il/he/departments/news/una_cyber_week_2019
"איראן ושלוחותיה ממשיכות להיות איום סייבר מרכזי על המזרח התיכון", כך אמר היום יגאל אונא, ראש מערך הסייבר הלאומי, בכנס שבוע הסייבר 2019 שמתקיים השבוע בהובלת מערך הסייבר ומרכז בלווטניק באונ' ת"א
https://www.gov.il/he/departments/news/una_cyber_week_2019
"איראן ושלוחותיה ממשיכות להיות איום סייבר מרכזי על המזרח התיכון", כך אמר היום יגאל אונא, ראש מערך הסייבר הלאומי, בכנס שבוע הסייבר 2019 שמתקיים השבוע בהובלת מערך הסייבר ומרכז בלווטניק באונ' ת"א
פורסמו עדכוני אבטחה עבור 2 פגיעות קריטיות ב- Data Center Network Manager (DCNM) של Cisco:
פגיעות CVE-2019-1619 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה לעקוף את מנגנון ההזדהות ולבצע פעולות על הרכיב עם הרשאות אדמיניסטרטיביות.
פגיעות CVE-2019-1620 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה להעלות קבצים לרכיב, ולהריץ קוד על הרכיב בהרשאות Root
פגיעות CVE-2019-1619 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה לעקוף את מנגנון ההזדהות ולבצע פעולות על הרכיב עם הרשאות אדמיניסטרטיביות.
פגיעות CVE-2019-1620 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה להעלות קבצים לרכיב, ולהריץ קוד על הרכיב בהרשאות Root
פגיעויות קריטיות ב- Data Center Network Manager של Cisco
https://www.gov.il/he/departments/publications/reports/cisco-dcnm
פורסמו עדכוני אבטחה עבור 2 פגיעות קריטיות ב- (Data Center Network Manager (DCNM של Cisco:
1. פגיעות CVE-2019-1619 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה לעקוף את מנגנון ההזדהות ולבצע פעולות על הרכיב עם הרשאות אדמיניסטרטיביות.
2. פגיעות CVE-2019-1620 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה להעלות קבצים לרכיב ולהריץ קוד על הרכיב בהרשאות Root.
https://www.gov.il/he/departments/publications/reports/cisco-dcnm
פורסמו עדכוני אבטחה עבור 2 פגיעות קריטיות ב- (Data Center Network Manager (DCNM של Cisco:
1. פגיעות CVE-2019-1619 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה לעקוף את מנגנון ההזדהות ולבצע פעולות על הרכיב עם הרשאות אדמיניסטרטיביות.
2. פגיעות CVE-2019-1620 בממשק הניהול מבוסס Web של הציוד, עלולה לאפשר לתוקף מרוחק ולא מזוהה להעלות קבצים לרכיב ולהריץ קוד על הרכיב בהרשאות Root.
בימים האחרונים התקבלו דיווחים רבים אודות ניסיונות התחזות לספקיות שרותי אינטרנט שנשלחו בהודעות דוא"ל מכתובות שונות.
ההודעות לא נשלחו ע"י הספקיות, וככל הנראה מדובר בניסיונות הונאה על מנת לקבל פרטים אישיים ואף פרטי אשראי מהמשתמשים.
ההודעות לא נשלחו ע"י הספקיות, וככל הנראה מדובר בניסיונות הונאה על מנת לקבל פרטים אישיים ואף פרטי אשראי מהמשתמשים.
התקפות דיוג - התחזות לספקיות שרות
https://www.gov.il/he/departments/publications/reports/trip_fake
בימים האחרונים התקבלו דיווחים רבים אודות ניסיונות התחזות לספקיות שרותי אינטרנט, שנשלחו בהודעות דוא"ל מכתובות שונות.
ההודעות לא נשלחו ע"י הספקיות, וככל הנראה מדובר בניסיונות הונאה על מנת לקבל פרטים אישיים ואף פרטי אשראי.
https://www.gov.il/he/departments/publications/reports/trip_fake
בימים האחרונים התקבלו דיווחים רבים אודות ניסיונות התחזות לספקיות שרותי אינטרנט, שנשלחו בהודעות דוא"ל מכתובות שונות.
ההודעות לא נשלחו ע"י הספקיות, וככל הנראה מדובר בניסיונות הונאה על מנת לקבל פרטים אישיים ואף פרטי אשראי.
זירת חדשנות להגנת סייבר בתחבורה תוקם בבאר שבע
https://www.gov.il/he/departments/news/cybertransportation
זירת החדשנות תכלול מרחב סייבר לניסויים בתחבורה חכמה באיזור בעיר באר שבע, אשר ידמה מרחב תחבורה עתידי
https://www.gov.il/he/departments/news/cybertransportation
זירת החדשנות תכלול מרחב סייבר לניסויים בתחבורה חכמה באיזור בעיר באר שבע, אשר ידמה מרחב תחבורה עתידי
לאחרונה פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה על ידי חברת אבטחת המידע Fireeye לקבוצת התקיפה APT33.
התקיפה שויכה על ידי חברת אבטחת המידע Fireeye לקבוצת התקיפה APT33.
פעילות החשודה כתקיפה על ידי APT33
https://www.gov.il/he/departments/publications/reports/apt33
לאחרונה, פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה לקבוצת התקיפה APT33, על ידי חברת אבטחת המידע Fireeye.
https://www.gov.il/he/departments/publications/reports/apt33
לאחרונה, פרסם פיקוד הסייבר האמריקאי מזהים רלוונטיים לתקיפות העושות שימוש בפגיעות ישנה בתוכנת Outlook של מיקרוסופט (CVE-2017-11774).
התקיפה שויכה לקבוצת התקיפה APT33, על ידי חברת אבטחת המידע Fireeye.
סוג חדש של מתקפת סייבר: התחזות קולית לבכירים בארגון
https://www.gov.il/he/departments/news/who_is_it
באחרונה הגיעו למרכז המבצעי של מערך הסייבר הלאומי דיווחים אודות סוג חדש של מתקפת סייבר שמופצת בעולם: שימוש בטכנולוגית בינה מלאכותית כדי להתחזות קולית לבכירים בארגון
https://www.gov.il/he/departments/news/who_is_it
באחרונה הגיעו למרכז המבצעי של מערך הסייבר הלאומי דיווחים אודות סוג חדש של מתקפת סייבר שמופצת בעולם: שימוש בטכנולוגית בינה מלאכותית כדי להתחזות קולית לבכירים בארגון
מתקפות BEC (Buisness Email Compromise) הן הונאות המבוצעות באמצעות הדוא"ל נגד ארגונים מסחריים, ממשלתיים או שאינם למטרות רווח, ומטרתן היא להניע עובדים בארגון, באמצעות הנדסה חברתית, לבצע פעולות לטובת התוקף.
במהלך שנת 2019 פורסמו באינטרנט מספר כתבות המצביעות על תופעה חדשה של ביצוע הונאות BEC באמצעות מסרונים (הודעות SMS).
כמו כן, לאחרונה התקבלו ב-CERT הלאומי דיווחים אודות שיטת BEC חדשה אשר מאפשרת באמצעות תוכנה ייעודית לבצע התחזות קולית לבכירים בחברה, וכך לגרום לעובדי הארגון לבצע פעולות לטובת התוקף.
מטרת מסמך זה היא העלאת המודעות לסוגי ההונאות שפורטו מעלה, ומתן המלצות להתגוננות מפניהן.
במהלך שנת 2019 פורסמו באינטרנט מספר כתבות המצביעות על תופעה חדשה של ביצוע הונאות BEC באמצעות מסרונים (הודעות SMS).
כמו כן, לאחרונה התקבלו ב-CERT הלאומי דיווחים אודות שיטת BEC חדשה אשר מאפשרת באמצעות תוכנה ייעודית לבצע התחזות קולית לבכירים בחברה, וכך לגרום לעובדי הארגון לבצע פעולות לטובת התוקף.
מטרת מסמך זה היא העלאת המודעות לסוגי ההונאות שפורטו מעלה, ומתן המלצות להתגוננות מפניהן.