🔊 מסמך סיכום שנה בסייבר - 2022
הי חברים,
מצ"ב מסמך סיכום שנה שהכנתי לשנת 2022.
כמו שהזכרתי, המסמך כולל נושאים ואירועים שונים מהשנה החולפת, כופר, דלף מידע, ישראל ועוד.
שתי תוספות שלא קשורות באופן ישיר לאירועי סייבר ונמצאות במסמך הן גיוסי הון וסקר השכר.
מקווה שהמסמך יהיה לכם לתועלת.
ארז.
(המסמך ממש כאן למטה בהודעה הבאה 👇🏻 👇🏻)
הי חברים,
מצ"ב מסמך סיכום שנה שהכנתי לשנת 2022.
כמו שהזכרתי, המסמך כולל נושאים ואירועים שונים מהשנה החולפת, כופר, דלף מידע, ישראל ועוד.
שתי תוספות שלא קשורות באופן ישיר לאירועי סייבר ונמצאות במסמך הן גיוסי הון וסקר השכר.
מקווה שהמסמך יהיה לכם לתועלת.
ארז.
(המסמך ממש כאן למטה בהודעה הבאה 👇🏻 👇🏻)
👏44👍10🔥7❤4❤🔥1👌1
סיכום שנת 2022 בסייבר.pdf
2.2 MB
🔥61👏15🏆12👍8🍾3❤1❤🔥1🎉1🤩1
1. הערוץ קיים מאוקטובר 2020 ומתוחזק ומנוהל באופן יומיומי על ידי, נעים להכיר, מוזמנים להתחבר בלינקדין.
2. ניתן לפרסם בערוץ תוכן שיווקי/לקחת חסות על מסמכים ולקבל חשיפה רחבה לאנשי טכנולוגיה, סייבר וכדו', מעוניינים? דברו איתי
3. אם אתם אוהבים ומעריכים את מה שקורה כאן, אתם מוזמנים לתמוך בערוץ מדי חודש ולקבל מתנות שוות (באמת שוות!) כל הפרטים > כאן
4.
5. לאורך השנתיים+ האחרונות הבאתי כאן המון פוסטים שווים בהם ריכזתי עבורכם מידע על נושאים שונים בתחום הסייבר-פודקאסטים, ספרים, קורסים, מדריכים שכתבתי ועוד.
את כל הפוסטים המומלצים ניתן למצוא כאן.
7. לערוץ יש קבוצת דיונים אליה ניתן להצטרף כאן, חשבון לינקדין כאן, וטוויטר כאן.
8. ערוץ גיבוי למקרה חירום - כאן
8. הערות, הארות, שאלות, אירועי סייבר ועוד ניתן לשלוח לי כאן
9. ולקינוח, קצת נתונים סטטיסטיים על הערוץ לשנת 2022
- בשנה האחרונה הפוסטים בערוץ קיבלו בסה"כ 4.5 מיליון צפיות רק ממנויי הערוץ
- כל חודש מצטרפים לערוץ בממוצע כ-315 מנויים חדשים
- 33% מהמנויים בחרו באפשרות של הודעת פוש עבור כל כתבה שעולה בערוץ
- בשנה האחרונה פירסמתי 987 פוסטים
- כל פוסט בערוץ נצפה בממוצע ע"י 4.5k מנויים ומשותף בממוצע כ-15 פעמים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🏆42❤8👏5🔥4🙏3🫡2🤯1👌1🤣1
רשת השידור הציבורית של מדינת אייווה בארה"ב נפרצה ע"י קבוצת Royal.
למרות מתקפת הסייבר השידורים נמשכו כרגיל אך הרשות דחתה את תקופת גיוס הכספים השנתית.
https://t.me/CyberSecurityIL/2557
#כופר #מדיה
למרות מתקפת הסייבר השידורים נמשכו כרגיל אך הרשות דחתה את תקופת גיוס הכספים השנתית.
https://t.me/CyberSecurityIL/2557
#כופר #מדיה
👍6
מכללת Bristol שבארה"ב סובלת ממתקפת כופר שגורמת לשיבושים בפעילות.
בהודעה שמפרסמת המכללה היא מדווחת כי הלימודים ממשיכים כרגיל אך מספר שירותים, ביניהם הדוא"ל הארגוני, מושבתים.
https://t.me/CyberSecurityIL/2560
#כופר #חינוך
בהודעה שמפרסמת המכללה היא מדווחת כי הלימודים ממשיכים כרגיל אך מספר שירותים, ביניהם הדוא"ל הארגוני, מושבתים.
https://t.me/CyberSecurityIL/2560
#כופר #חינוך
👍3
פשעי הסייבר רווחיים יותר מהסמים ויקרים מהטיפול באסונות הטבע
היקף העלויות של פשעי הסייבר בעולם ימשיך לצמוח השנה – כך חוזים מומחים: הוא צפוי לעלות ב-2023 ב-15%. ב-2025 הוא כבר עתיד לעמוד על 10.5 טריליון דולר. הנתון משקף גידול של פי 3.5 בתוך עשור, לעומת שלושה טריליון דולר ב-2015.
לפי דו"ח של סייבר סקיוריטי ונצ'רס – גוף שעוסק באיסוף נתוני כלכלה וסייבר ומנתח אותם, הנתון גבוה יותר מעלויות הנזקים שנגרמים מאסונות טבע ורווחי יותר מהיקף עסקי המסחר הלא חוקי בסמים ברחבי העולם. הם כתבו כי "הנתון הכספי מייצג את ההעברה הגדולה ביותר של עושר כלכלי בהיסטוריה, והוא מסכן את התמריצים לחדשנות ולהשקעות".
https://t.me/CyberSecurityIL/2561
https://www.pc.co.il/news/378022/
היקף העלויות של פשעי הסייבר בעולם ימשיך לצמוח השנה – כך חוזים מומחים: הוא צפוי לעלות ב-2023 ב-15%. ב-2025 הוא כבר עתיד לעמוד על 10.5 טריליון דולר. הנתון משקף גידול של פי 3.5 בתוך עשור, לעומת שלושה טריליון דולר ב-2015.
לפי דו"ח של סייבר סקיוריטי ונצ'רס – גוף שעוסק באיסוף נתוני כלכלה וסייבר ומנתח אותם, הנתון גבוה יותר מעלויות הנזקים שנגרמים מאסונות טבע ורווחי יותר מהיקף עסקי המסחר הלא חוקי בסמים ברחבי העולם. הם כתבו כי "הנתון הכספי מייצג את ההעברה הגדולה ביותר של עושר כלכלי בהיסטוריה, והוא מסכן את התמריצים לחדשנות ולהשקעות".
https://t.me/CyberSecurityIL/2561
https://www.pc.co.il/news/378022/
👍10
חברת Wabtec, העוסקת בייצור קטרים ומסילות רכבת, מדווחת כי סבלה ממתקפת כופר שבוצעה ע"י קבוצת Lockbit.
המתקפה התקיימה באמצע 2022 אך החברה המדווחת על האירוע רק עכשיו, לאחר חקירת האירוע והחומר שדלף.
לדברי החברה התוקפים שהו ברשת החברה למעלה משלושה חודשים עד שזוהתה פעילות חשודה ברשת ⏳
מאחר ולא שילמו את דמי הכופר קבוצת Lockbit הדליפה את כל המידע שגנבה מרשת החברה כשהוא כולל מידע רגיש מכל הסוגים (פיננסי, רפואי, אישי ועוד.....)
חברת Wabtec מעסיקה כ-25,000 עובדים כשההכנסות השנתיות של החברה ב-2021 הסתכמו ב-7.8 מיליארד דולר. 🚂
https://t.me/CyberSecurityIL/2562
#כופר #תעשייה
המתקפה התקיימה באמצע 2022 אך החברה המדווחת על האירוע רק עכשיו, לאחר חקירת האירוע והחומר שדלף.
לדברי החברה התוקפים שהו ברשת החברה למעלה משלושה חודשים עד שזוהתה פעילות חשודה ברשת ⏳
מאחר ולא שילמו את דמי הכופר קבוצת Lockbit הדליפה את כל המידע שגנבה מרשת החברה כשהוא כולל מידע רגיש מכל הסוגים (פיננסי, רפואי, אישי ועוד.....)
חברת Wabtec מעסיקה כ-25,000 עובדים כשההכנסות השנתיות של החברה ב-2021 הסתכמו ב-7.8 מיליארד דולר. 🚂
https://t.me/CyberSecurityIL/2562
#כופר #תעשייה
😢5👍2
חדשות סייבר - ארז דסה
"טוויטר או אילון מאסק, אם אתם קוראים את זה אז תדעו שאתם מסתכנים בהפרת תקנות ה-GDPR ותשלום קנס של 276 מיליון דולר, לכן, העצה הטובה ביותר עבורכם, היא לקנות ממני את המידע באופן בלעדי." את ההודעה הבאה (תמונה מצ"ב) פירסם גורם אנונימי בפורום כשהוא טוען שברשותו…
.
(עדכון) ההאקר שמחזיק במידע מטוויטר מפרסם בחינם מידע של 235 מיליון משתמשים.
כזכור ההאקר ניסה למכור את המידע (תמורת 200k$) ואיים על אלון מאסק אך נראה שלא היו קונים וההאקר החליט לפרסם חלק מהמידע ללא תמורה 🐥
https://t.me/CyberSecurityIL/2563
#דלף_מידע
(עדכון) ההאקר שמחזיק במידע מטוויטר מפרסם בחינם מידע של 235 מיליון משתמשים.
כזכור ההאקר ניסה למכור את המידע (תמורת 200k$) ואיים על אלון מאסק אך נראה שלא היו קונים וההאקר החליט לפרסם חלק מהמידע ללא תמורה 🐥
https://t.me/CyberSecurityIL/2563
#דלף_מידע
🥴10👍4🤬2🤩2❤1🤣1
מחוז בתי הספר Swansea שבארה"ב מדווח על השבתת הלימודים בשל מתקפת כופר.
את ההודעה על ההשבתה פירסם מפקח בתי הספר בטוויטר מאחר שרשת הדוא"ל והטלפון אינם זמינים.
בשלב זה הלימודים הושבתו עד להודעה חדשה 🏫
https://t.me/CyberSecurityIL/2564
#כופר #חינוך
את ההודעה על ההשבתה פירסם מפקח בתי הספר בטוויטר מאחר שרשת הדוא"ל והטלפון אינם זמינים.
בשלב זה הלימודים הושבתו עד להודעה חדשה 🏫
https://t.me/CyberSecurityIL/2564
#כופר #חינוך
👍2🤔1
תחקיר מצלמות האבטחה: אמצעי המעקב הסיניים שנמצאים במקומות הרגישים בישראל 📹
מדוע אמצעי המעקב הסיניים שאסורים לשימוש באמריקה ובבריטניה דווקא כאן נפוצים ומפוזרים באתרים ביטחוניים וציבוריים הכי רגישים בישראל? 🤔
התחקיר המלא זמין לצפייה כאן 👉🏻
https://t.me/CyberSecurityIL/2565
#ישראל
מדוע אמצעי המעקב הסיניים שאסורים לשימוש באמריקה ובבריטניה דווקא כאן נפוצים ומפוזרים באתרים ביטחוניים וציבוריים הכי רגישים בישראל? 🤔
התחקיר המלא זמין לצפייה כאן 👉🏻
https://t.me/CyberSecurityIL/2565
#ישראל
🤬13🤯10🤡2❤1👍1
מרצדס, טויוטה, פרארי, פורד ועוד מספר יצרני רכב חשפו מידע רגיש בשל מימוש לקוי של ממשקי API 🚗
צוות חוקרי אבט״מ מצאו חולשות אבטחת בממשקי API של עשרים יצרני רכב מהגדולים בעולם. החולשות החמורות ביותר נמצאו אצל חברות מרצדס ו-BMW כשהחוקרים הצליחו לנצל לרעה את מנגנון ה-SSO של החברות הנ״ל ולקבל גישה למערכות פנימיות של החברות, לצפות במידע של לקוחות ולבצע פעולות 😈
חולשות נוספות הכוללות חשיפה של מידע רגיש התגלו גם אצל יצרנים נוספים בהם Roll Royce, Ferrari, Porsche, Jaguar, Land Rover, Ford, KIA, Honda, Infiniti, Nissan, Acura, Hyundai, Toyota ועוד.
החולשות דווחו לחברות ולאחר שנסגרו כולן פירסמו החוקרים מאמר טכני המפרט את הממצאים ודרכי הגישה 💪🏻
https://t.me/CyberSecurityIL/2566
#חולשות
צוות חוקרי אבט״מ מצאו חולשות אבטחת בממשקי API של עשרים יצרני רכב מהגדולים בעולם. החולשות החמורות ביותר נמצאו אצל חברות מרצדס ו-BMW כשהחוקרים הצליחו לנצל לרעה את מנגנון ה-SSO של החברות הנ״ל ולקבל גישה למערכות פנימיות של החברות, לצפות במידע של לקוחות ולבצע פעולות 😈
חולשות נוספות הכוללות חשיפה של מידע רגיש התגלו גם אצל יצרנים נוספים בהם Roll Royce, Ferrari, Porsche, Jaguar, Land Rover, Ford, KIA, Honda, Infiniti, Nissan, Acura, Hyundai, Toyota ועוד.
החולשות דווחו לחברות ולאחר שנסגרו כולן פירסמו החוקרים מאמר טכני המפרט את הממצאים ודרכי הגישה 💪🏻
https://t.me/CyberSecurityIL/2566
#חולשות
👍4🔥4🤯3🥴2😱1
חברת CircleCI, המספקת מערכות אוטומציה לתהליכי הפיתוח, מדווחת על אירוע אבט"מ ומבקשת מהמשתמשים להחליף את כל הסיסמאות השמורות במערכת 👀
בהודעה שמפרסם ה-CTO של החברה לא נמסרו פרטים נוספים על אופי המתקפה ומה בדיוק קרה, החברה רק מוסרת כי בשלב זה היא בטוחה כי אין תוקף פעיל בתוך הרשת 🫣
מלבד הדרישה לאפס סיסמאות, מדווחת CircleCI כי היא ביטלה את ה-API tokens בהם משתמשים עשו שימוש בפרויקטים ומבקשת מכולם ליצור כאלו חדשים, כמו כן ממליצה החברה לבדוק לוגים ולחפש פעילות חשודה בין 21.12.22 ל-4.1.23 ⚙
https://t.me/CyberSecurityIL/2567
בהודעה שמפרסם ה-CTO של החברה לא נמסרו פרטים נוספים על אופי המתקפה ומה בדיוק קרה, החברה רק מוסרת כי בשלב זה היא בטוחה כי אין תוקף פעיל בתוך הרשת 🫣
מלבד הדרישה לאפס סיסמאות, מדווחת CircleCI כי היא ביטלה את ה-API tokens בהם משתמשים עשו שימוש בפרויקטים ומבקשת מכולם ליצור כאלו חדשים, כמו כן ממליצה החברה לבדוק לוגים ולחפש פעילות חשודה בין 21.12.22 ל-4.1.23 ⚙
https://t.me/CyberSecurityIL/2567
👍8🤯3😱2
חברת Slack מדווחת כי תוקפים הצליחו להגיע לרפוסיטוריים פרטיים של החברה.
באירוע, שהתרחש בסוף שנה שעברה, הצליחו התוקפים להשיג טוקני גישה של עובדי Slack ובאמצעותם לגשת לרפוסיטוריים פרטיים ב-GitHub ולהוריד את הקוד המאוחסן שם 🔑
לדברי Slack, קוד המקור המרכזי של החברה ומידע של לקוחות לא נפגעו במתקפה.
אתר BleepingComputer מצביע על כך שחברת Slack ניסתה כביכול להסתיר את הדיווח על האירוע ממנועי החיפוש וממשתמשים הגולשים לבלוג של החברה... 🫣 פרטים נוספים כאן.
https://t.me/CyberSecurityIL/2568
#דלף_מידע #טכנולוגיה
באירוע, שהתרחש בסוף שנה שעברה, הצליחו התוקפים להשיג טוקני גישה של עובדי Slack ובאמצעותם לגשת לרפוסיטוריים פרטיים ב-GitHub ולהוריד את הקוד המאוחסן שם 🔑
לדברי Slack, קוד המקור המרכזי של החברה ומידע של לקוחות לא נפגעו במתקפה.
אתר BleepingComputer מצביע על כך שחברת Slack ניסתה כביכול להסתיר את הדיווח על האירוע ממנועי החיפוש וממשתמשים הגולשים לבלוג של החברה... 🫣 פרטים נוספים כאן.
https://t.me/CyberSecurityIL/2568
#דלף_מידע #טכנולוגיה
🤯8👍4🤨2
רשת סוכניות הרכב Arnold Clark, מהגדולות באירופה, מדווחת כי היא סובלת משיבושים בעקבות מתקפת כופר 🚙
בעקבות המתקפה נותקו כל סניפי הסוכנות מרשת האינטרנט אך הנציגים בסניפים עדיין מקבלים קהל כשהם עושים שימוש במערכות חלופיות.
https://t.me/CyberSecurityIL/2569
#כופר #קמעונאות
בעקבות המתקפה נותקו כל סניפי הסוכנות מרשת האינטרנט אך הנציגים בסניפים עדיין מקבלים קהל כשהם עושים שימוש במערכות חלופיות.
https://t.me/CyberSecurityIL/2569
#כופר #קמעונאות
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
לא אוהבים את ChatGPT - ארגון Offensive Security האחראי להסמכות המובילות בתחום תקיפות הסייבר מכניס את ChatGPT לרשימת הכלים האסורים בשימוש בביצוע המבחנים ⛔️
הארגון פירסם כי השימוש ב-ChatGPT כמו גם במנועי AI אחרים נאסר לשימוש בביצוע כל ההסמכות של הארגון.
"המטרה העיקרית של בחינת OSCP היא להעריך את הכישורים שלך בזיהוי וניצול פגיעויות ולא ביצוע אוטומציה של התהליך"
ארגון Offensive Security מתווסף ל-Stack Overflow שגם החליטו לאסור את השימוש ב-ChatGPT בשל מתן תשובות לקויות ולא מקצועיות 🤓
למרות שזה לא סייבר לגמרי אבל אציין שגם מחלקת החינוך של ניו יורק, שמנהלת את מחוז בתי הספר הגדול בארה"ב (1,800 בתי ספר), אסרה על שימוש ב-ChatGPT בכל בתי הספר מחשש לפגיעה בפיתוח היכולת הלימודית של התלמידים 🧠
https://t.me/CyberSecurityIL/2570
הארגון פירסם כי השימוש ב-ChatGPT כמו גם במנועי AI אחרים נאסר לשימוש בביצוע כל ההסמכות של הארגון.
"המטרה העיקרית של בחינת OSCP היא להעריך את הכישורים שלך בזיהוי וניצול פגיעויות ולא ביצוע אוטומציה של התהליך"
ארגון Offensive Security מתווסף ל-Stack Overflow שגם החליטו לאסור את השימוש ב-ChatGPT בשל מתן תשובות לקויות ולא מקצועיות 🤓
למרות שזה לא סייבר לגמרי אבל אציין שגם מחלקת החינוך של ניו יורק, שמנהלת את מחוז בתי הספר הגדול בארה"ב (1,800 בתי ספר), אסרה על שימוש ב-ChatGPT בכל בתי הספר מחשש לפגיעה בפיתוח היכולת הלימודית של התלמידים 🧠
https://t.me/CyberSecurityIL/2570
👍15🤯5🔥3🤓3👏2❤1🤨1
תגובה איראנית? מערכת השבועון הסאטירי הצרפתי "שארלי הבדו" נפרצה ע"י האקרים שגנבו מידע רגיש ומציעים אותו למכירה 🗞
המידע שנגנב פורסם בפורום למכירת מידע גנוב אך מבדיקה שעשיתי נראה כי הפוסט הוסר מהפורום וציוצים שעלו בנושא בטוויטר נמחקו
(בפוסט אגב, הציע המוכר מידע פנימי רב תמורת 20 מטבעות ביטקוין).
המתקפה מגיעה לאחר שהעיתון פרסם קריקטורות כנגד גורמי ממשל באיראן 🇮🇷
המנהל הכללי לביטחון פנים בצרפת פתח בחקירת הנושא לאחר תלונה שהגיעה ממערכת העיתון.
תודה למי שפנה בפרטי ודיווח על האירוע 🙏🏻
https://t.me/CyberSecurityIL/2571
#דלף_מידע #תקשורת
המידע שנגנב פורסם בפורום למכירת מידע גנוב אך מבדיקה שעשיתי נראה כי הפוסט הוסר מהפורום וציוצים שעלו בנושא בטוויטר נמחקו
(בפוסט אגב, הציע המוכר מידע פנימי רב תמורת 20 מטבעות ביטקוין).
המתקפה מגיעה לאחר שהעיתון פרסם קריקטורות כנגד גורמי ממשל באיראן 🇮🇷
המנהל הכללי לביטחון פנים בצרפת פתח בחקירת הנושא לאחר תלונה שהגיעה ממערכת העיתון.
תודה למי שפנה בפרטי ודיווח על האירוע 🙏🏻
https://t.me/CyberSecurityIL/2571
#דלף_מידע #תקשורת
👍8
חוקר גילה שאפשר להאזין לאנשים דרך הרמקולים של גוגל וחזר הביתה עם תגמול של 107,000 דולר 💰
חוקר האבטחה האמריקאי מאט קונץ גילה חולשת אבטחה ברמקולים החכמים מבית גוגל שאיפשרה לו להפוך אותם למכשירי ציתות אחרי הבעלים שלהם 🎤🤫
החולשה שקונץ גילה התבססה על הוספת משתמש שיכול לשלוט מרחוק ברמקולים ולשלוח להן פקודות על גבי ממשקי API של אפליקציית Google Home.
קונץ חשף את תהליך הניצול של החולשה שגילה בפוסט בבלוג שלו, והראה איך הצליח להתחבר לרמקול חכם גם בלי גישה לרשת ה-WiFi שאליו הרמקול מחובר, אבל זה כלל קירבה מסוימת לרמקול, שבמסגרתה הוא מזהה את כתובת ה-MAC שלו ומבצע עליו מתקפת ביטול אימות על ידי הפצצה שלו בפאקטות שמובילות לניתוק מהרשת והפעלתו ב"מצב התקנה".
קונץ ביצע אסגרה של החולשה מול גוגל, שלה במרץ 2021, לדבריו, גוגל סגרה את כל וקטורי התקיפה סביב הגילוי שלו באפריל 2021 וכתגמול הוא קיבל פרס על סך 107,500 דולר 🤑
https://t.me/CyberSecurityIL/2572
https://www.geektime.co.il/google-home-breach-nets-reasearcher-a-nice-payday/
#חולשות #bug_bounty
חוקר האבטחה האמריקאי מאט קונץ גילה חולשת אבטחה ברמקולים החכמים מבית גוגל שאיפשרה לו להפוך אותם למכשירי ציתות אחרי הבעלים שלהם 🎤🤫
החולשה שקונץ גילה התבססה על הוספת משתמש שיכול לשלוט מרחוק ברמקולים ולשלוח להן פקודות על גבי ממשקי API של אפליקציית Google Home.
קונץ חשף את תהליך הניצול של החולשה שגילה בפוסט בבלוג שלו, והראה איך הצליח להתחבר לרמקול חכם גם בלי גישה לרשת ה-WiFi שאליו הרמקול מחובר, אבל זה כלל קירבה מסוימת לרמקול, שבמסגרתה הוא מזהה את כתובת ה-MAC שלו ומבצע עליו מתקפת ביטול אימות על ידי הפצצה שלו בפאקטות שמובילות לניתוק מהרשת והפעלתו ב"מצב התקנה".
קונץ ביצע אסגרה של החולשה מול גוגל, שלה במרץ 2021, לדבריו, גוגל סגרה את כל וקטורי התקיפה סביב הגילוי שלו באפריל 2021 וכתגמול הוא קיבל פרס על סך 107,500 דולר 🤑
https://t.me/CyberSecurityIL/2572
https://www.geektime.co.il/google-home-breach-nets-reasearcher-a-nice-payday/
#חולשות #bug_bounty
👍35🙏2
בית החולים Saint Gheorghe שברומניה סובל ממתקפת כופר 🏥
התוקפים הצפינו רק את מאגר מידע של חודש דצמבר 2022 ודורשים דמי כופר של 3 מטבעות ביטקוין.
בעקבות הצפנת המידע בית החולים לא יכול לחייב ולקבל כסף על פעילות שבוצעו במהלך חודש דצמבר 2022, והדבר פוגע בתשלום המשכורות 💵
https://t.me/CyberSecurityIL/2573
#כופר #רפואה
התוקפים הצפינו רק את מאגר מידע של חודש דצמבר 2022 ודורשים דמי כופר של 3 מטבעות ביטקוין.
בעקבות הצפנת המידע בית החולים לא יכול לחייב ולקבל כסף על פעילות שבוצעו במהלך חודש דצמבר 2022, והדבר פוגע בתשלום המשכורות 💵
https://t.me/CyberSecurityIL/2573
#כופר #רפואה
👍4
- תוכן שיווקי -
🔊🇮🇱 המוסד למודיעין ותפקידים מיוחדים מגייס אנשי סייבר התקפי לתפקיד חוד בארגון בליבת העשייה והעניין של מדינת ישראל.
מה אנחנו מחפשים?
טאלנטים Hands-on בתחומי אבטחת מידע ותשתיות רשת.
אנשים יצירתיים עם תשוקה לעולם ההאקינג. היכרות מעולה עם רשתות, תקשורת, פרוטוקולים מערכות הפעלה ורשתות ארגוניות.
כאלה שאוהבים לשבור ולפרק מערכות, שיתנפצו על אתגרים (Hack the box, Try this one) ולא יתייאשו עד להצלחה.
אנשי Pen test ו- Red team שמבינים היטב מה קורה מאחורי הקלעים של הכלים האוטומטיים.
🔺יתרון לבוגרי הקורסים הצהליים הרלוונטיים.
🔺יתרון ללוחמים יוצאי יחידות מיוחדות.
👈🏻 אז אם את/ה רוצה להצטרף לעשייה משמעותית ביותר למדינת ישראל ולהיות בשיא העשייה הטכנולוגית העולמית בתחום הסייבר - מוזמנים להגיש קורות חיים דרך האתר בלינק המצורף 👇🏻
https://www.mossad.gov.il/heb/careers/pages/tech.aspx#331
❓יש לכם שאלות? מוזמנים לשאול בתגובות לפוסט, להציץ ב-FAQ שלנו שבתגובה הראשונה או פשוט ללחוץ כאן 👉🏻
------------------------------------------------
מעוניינים גם לפרסם בערוץ? דברו איתי
🔊🇮🇱 המוסד למודיעין ותפקידים מיוחדים מגייס אנשי סייבר התקפי לתפקיד חוד בארגון בליבת העשייה והעניין של מדינת ישראל.
מה אנחנו מחפשים?
טאלנטים Hands-on בתחומי אבטחת מידע ותשתיות רשת.
אנשים יצירתיים עם תשוקה לעולם ההאקינג. היכרות מעולה עם רשתות, תקשורת, פרוטוקולים מערכות הפעלה ורשתות ארגוניות.
כאלה שאוהבים לשבור ולפרק מערכות, שיתנפצו על אתגרים (Hack the box, Try this one) ולא יתייאשו עד להצלחה.
אנשי Pen test ו- Red team שמבינים היטב מה קורה מאחורי הקלעים של הכלים האוטומטיים.
🔺יתרון לבוגרי הקורסים הצהליים הרלוונטיים.
🔺יתרון ללוחמים יוצאי יחידות מיוחדות.
👈🏻 אז אם את/ה רוצה להצטרף לעשייה משמעותית ביותר למדינת ישראל ולהיות בשיא העשייה הטכנולוגית העולמית בתחום הסייבר - מוזמנים להגיש קורות חיים דרך האתר בלינק המצורף 👇🏻
https://www.mossad.gov.il/heb/careers/pages/tech.aspx#331
❓יש לכם שאלות? מוזמנים לשאול בתגובות לפוסט, להציץ ב-FAQ שלנו שבתגובה הראשונה או פשוט ללחוץ כאן 👉🏻
------------------------------------------------
מעוניינים גם לפרסם בערוץ? דברו איתי
👍27🫡15👏2❤1🔥1👨💻1
אמזון מדווחת כי החל מה-5.1.23 כל מידע חדש שיישמר בשרתי הקבצים (S3) של שירות הענן של החברה יוצפן כברירת מחדל ☁️🔐
המהלך החדש יישלב כמובן גם ניהול של מפתחות הצפנה כשאלו ינוהלו באופן ששקוף למשתמש ע"י אמזון.
כדאי להזכיר שלא מעט אירועי דלף מידע מתחילים מזיהוי של שרת קבצים חשוף, עם ההכרזה החדשה של אמזון סביר להניח שאירועים כאלו יילכו ויתמעטו.
https://t.me/CyberSecurityIL/2575
המהלך החדש יישלב כמובן גם ניהול של מפתחות הצפנה כשאלו ינוהלו באופן ששקוף למשתמש ע"י אמזון.
כדאי להזכיר שלא מעט אירועי דלף מידע מתחילים מזיהוי של שרת קבצים חשוף, עם ההכרזה החדשה של אמזון סביר להניח שאירועים כאלו יילכו ויתמעטו.
https://t.me/CyberSecurityIL/2575
👏15👍10❤1
רשת המסעדות Chick-fil-a שבארה"ב מדווחת כי היא חוקרת אירוע אבטחת מידע במהלכו חשבונות של משתמשים נגנבו ונמכרו אונליין 🍗
את ההודעה מפרסמת החברה לאחר שמספר של משתמשים החלו להתלונן כי היתרה בחשבון שלהם התרוקנה ע"י גורם בלתי מורשה.
חוקרי אבט"מ פירסמו עדויות לכך כי חשבונות של משתמשי הרשת נמכרים אונליין במחירים של 2$ ועד 200$ בהתאם לגובה היתרה הקיימת למשתמש בחשבון (תמונה מצ"ב) 💰
https://t.me/CyberSecurityIL/2576
#קמעונאות
את ההודעה מפרסמת החברה לאחר שמספר של משתמשים החלו להתלונן כי היתרה בחשבון שלהם התרוקנה ע"י גורם בלתי מורשה.
חוקרי אבט"מ פירסמו עדויות לכך כי חשבונות של משתמשי הרשת נמכרים אונליין במחירים של 2$ ועד 200$ בהתאם לגובה היתרה הקיימת למשתמש בחשבון (תמונה מצ"ב) 💰
https://t.me/CyberSecurityIL/2576
#קמעונאות
👍7🤯2