חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קוד אפור - בית החולים Ross Memorial שבקנדה מדווח על שיבושים בעקבות מתקפת כופר 🚨

המתקפה, שהחלה ב-5.2, משביתה מערכות רפואיות שונות ומונעת גישה לקבצים של מטופלים.
בעקבות המתקפה בית החולים מכריז על קוד אפור שמשמעותו - איבוד היכולת לספק חלק מהשירותים ואיבוד פוטנציאלי לשימוש במכשירים שונים בבית החולים 🏥

ההערכה היא כי ייתכן ובית החולים הותקף כחלק מקמפיין הכופר כנגד שרתי VMware Esxi 🫥

https://t.me/CyberSecurityIL/2674

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2😢1🥴1
מכללת MTU שבאירלנד נאלצת להשבית את הלימודים בשל מתקפת סייבר 👨‍🏫

בהודעה שמפרסמת האוניברסיטה היא מדווחת כי המתקפה פגעה במספר מערכות ההכרחיות לפעילות השוטפת ולכן היא נאלצת להשבית ארבעה מתוך שישה קמפוסים.

ב-MTU לומדים כ-18,000 סטודנטים שייאלצו כעת להישאר בבית לפחות עד יום שני הבא🏠

https://t.me/CyberSecurityIL/2676

#כופר #חינוך #אקדמיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥴2🤓1👀1
יתנצלו שוב? קבוצת התקיפה LockBit תוקפת את The arc of Essex, ארגון ללא מטרות רווח המספק מעטפת טיפולית לילדים בעלי מוגבלויות.

מזכיר כי לפני חודש וחצי לוקביט התנצלה וסיפקה מפתח בחינם לאחר ששותף תקף את בית החולים SickKids שבטורנטו 🔑

https://t.me/CyberSecurityIL/2678

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬13👍4😢4
"קשר ישיר לשירותי הביון הרוסים" 🇷🇺
ארה"ב ובריטניה מטילות סנקציות על שבעה האקרים מקבוצות תקיפה שונות.


בהודעה משותפת לארה"ב ובריטניה מכריזות המדינות על סנקציות כנגד שבעה האקרים מקבוצות התקיפה Conti, Ryuk, Trickbot ועוד.

הסנקציות שהוטלו על הנ"ל כוללות הקפאת נכסים, איסור על ביצוע עסקות עם אזרחי ארה"ב ומניעת טיסה לבריטניה, ארה"ב ובנות בריתן 🛫

ההודעה של ממשלת בריטניה זמינה כאן

https://t.me/CyberSecurityIL/2679

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4👍3👌1
לאחר מתקפת פישינג מוצלחת - תוקפים פרצו לחברת Reddit, גנבו מסמכים פנימיים וקוד מקור.

לדברי החברה, התוקפים לא הצליחו לגשת לסביבת הייצור או למידע רגיש כגון סיסמאות וכרטיסי אשראי.
עם זאת התוקפים גנבו מסמכים פנימיים של החברה וקוד מקור 📓

https://t.me/CyberSecurityIL/2680

#דלף_מידע #פישינג #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👍4😱2👌1😐1
רשת חנויות הספרים הגדולה ביותר בקנדה משביתה חלק מהשירותים בשל מתקפת סייבר 📚

בתחילה רשת Indigo דיווחה כי בעקבות "קשיים טכניים" אתר החברה מושבת ותשלום בחנויות יתבצע רק באמצעות מזומן, אך מאוחר יותר עידכנה כי מדובר במתקפת סייבר.

חברת מודיעין הסייבר מדווחת כי פרטי גישה לרשת של Indigo נמכרו ברשת האפילה בחודשים ינואר ופברואר 🛍

https://t.me/CyberSecurityIL/2681

#קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯1🤬1
Media is too big
VIEW IN TELEGRAM
מחדל האבטחה בבנק והטענות להשתקה: "הפרטיות נפגעה"

פרטי לקוחות וחשבונות של בנק לאומי ששלחו השבוע הודעה באפליקציית הבנק נחשפו לעיניהם של לקוחות אחרים 🫣

מבדיקת חדשות 13 עולה שכל מי ששלח הודעה ביישומון של הבנק בלילה שבין שלישי לרביעי קיבל את פרטי מגישי הבקשות באותו הערב. במוסד הפיננסי לא יזמו דיווח לציבור, ובמקרים מסוימים אף גילו נדיבות בשלב הפיצויים.

😐 אני לא יכול לשים קישור למקור כי מסיבה כלשהי חדשות 13 הסירו את הכתבה באתר, ואין כל אזכור לכתבה במקומות אחרים.
אפילו את ההקלטה שצירפתי לכאן היה קשה להשיג 🤷🏻‍♂

https://t.me/CyberSecurityIL/2682

#ישראל #דלף_מידע #פיננסי
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬27🤯11👍6👏2🔥1🤔1🙏1🫡1
למי שעוד היה ספק - חוקרים מצאו כי סמארטפונים של יצרניות סיניות מגיעים עם נוזקה מובנית לאיסוף נתונים רגישים של משתמשים 😈

המחקר מתייחס ליצרניות Xiaomi, OnePlus, ו- Oppo Realme ומציג כי השלושה אוספות נתונים של משתמשים כגון פרטים על המכשיר, שימוש באפליקציות, מיקום ועוד.

כדאי לציין כי המחקר מצא שיש הבדל בין מכשירים המיועדים לשוק הסיני, שם נאסף מידע רב יותר, לעומת מכשירים לשוק הגלובלי (טבלה מצ"ב).

https://t.me/CyberSecurityIL/2683

המחקר המלא זמין כאן.

תודה לרותם על ההפנייה לכתבה 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬28👍13👀4👏1🤯1😢1🥴1🤣1😈1
שבוע טוב, יממה עמוסה באירועי סייבר... 😵‍💫

מסכם לכם את האירועים המרכזיים בפוסט אחד במקום מלא פוסטים נפרדים 📰

🔺 ארגון הבריאות Heritage Provider Network שבקליפורניה מדווח על דלף מידע של למעלה משלוש מיליון מטופלים בעקבות מתקפת כופר.
המידע שדלף כולל מידע רפואי רגיש.

🔺 קבוצת התקיפה Clop טוענת כי גנבה מידע מ-130 ארגונים לאחר שניצלה את חולשת ה-Zero Day במערכת העברת הקבצים GoAnyWhere. 📁

🔺 יצרנית ציוד התקשורת וספקית שירותי הסייבר A10 מדווחת על דלף מידע לאחר מתקפת כופר של קבוצת Royal 👿
אני אזכיר כי בין הלקוחות של A10 ניתן למצוא חברות גדולות כמו Twitter, LinkedIn, Samsung, Uber, Sony Picture ועוד...

🔺 עיריית אוקלנד נאלצה להשבית את כל מערכות המחשוב בשל מתקפת כופר.
מהעירייה נמסר כי שירותי החירום לא הושפעו 📞

🔺 מתקפת סייבר השביתה את משרד עורכי הדין Troutman Pepper שנאלצו לעבור לעבוד באופן לא מקוון, בשלב זה החברה מוסרת כי פרטי לקוחות לא נחשפו.

🔺 בית החולים Wentworth-Douglass Hospital מדווח כי מידע של כ-4,100 מטופלים נאבד בשל מתקפת סייבר על ספק IT (לא היה גיבוי למידע 😔)

🔺 אפליקציית הרשת החברתית Slick, המאפשרת לתלמידים לדבר באנונימיות חשפה מידע אישי של 150k משתמשים.

🔺 מחוז בתי הספר Edmonds מדווח על דלף מידע הכולל מידע אישי לאחר מתקפת סייבר (כל בתי הספר במחוז היו ללא אינטרנט במשך שבועיים)

🔺 שירותי המחשוב של משטרת בעיר מודסטו שבקליפורניה הושבתו בשל מתקפת סייבר, השוטרים עברו לעבוד עם מכשירי קשר ישנים 🚨

🔺 משרד ממשלתי בעיר דאלאס שילם דמי כופר בסך 170,000 דולר לקבוצת Royal בעקבות מתקפת כופר 💰

🔺 אוניברסיטת MTU פנתה לבית המשפט במדינה ודיווחה על מתקפת הכופר שבוצעה ע"י קבוצת Blackcat.
בית המשפט הוציא צו מניעה לפרסום המידע שנגנב
😁

🔺 האקרים תקפו את האתר של מדינת פנאנג שבמלזיה, גנבו מידע רגיש ופירסמו אותו להורדה בפורומים שונים.

https://t.me/CyberSecurityIL/2684

#כופר #דלף_מידע #רפואה #טכנולוגיה #ממשלה #אקדמיה #חינוך
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤯6🔥2👏2🙏1👌1😈1👀1
מה קורה בטכניון? 🤔

בשעות האחרונות אתר הטכניון אינו זמין לגולשים וקבוצה בשם Darkbit טוענת כי מדובר במתקפת סייבר.

את ההודעה כי מדובר במתקפת סייבר מפרסמים כביכול עובדים בטכניון בפוסטים בלינקדין 💭
חלק מהפוסטים נמחקו אך חלקם עדיין קיימים ונראה כי הגישה לחשבונות וכתיבת הפוסטים מתבצעת ע"י גורם חיצוני.
בפוסטים נרשם כי מדובר במתקפת כופר...

זו פעם ראשונה שאני שומע על קבוצה בשם Darkbit, ועוד לא ברור לי לגמרי אם מדובר במתקפת סייבר רצינית , DDoS על האתר של הטכניון או משהו אחר.


https://t.me/CyberSecurityIL/2685

יש לכם מידע נוסף? דברו איתי

#ישראל #אקדמיה #חינוך #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔14👍10👀3🤯2🥴1
חדשות סייבר - ארז דסה
. (עדכון) דיווחים אנונימיים מוסרים כי חלק מהמערכות של הטכניון אינן זמינות הבוקר כמו כן נמסר כי הודעת דוא"ל מהתוקף הופצה הבוקר לכלל העובדים והסטודנטים 🤔 https://t.me/CyberSecurityIL/2686
.
מדוברות הטכניון נמסר:

״בשעות הלילה בוצעה מתקפת סייבר על ידי קבוצת האקרים על שרתי הטכניון.
מערכות המחשוב נבדקות כעת ולכן נותקו באופן יזום. אנחנו לומדים את המצב, נמשיך ונעדכן בקרוב״

https://t.me/CyberSecurityIL/2687
👍14🤯6😈2😢1🥴1
הודעת הכופר.
התוקפים דורשים 80 מטבעות ביטקוין - כ-6 מיליון ש"ח.
פורסמה כתבה בנושא גם ב-Ynet.

https://t.me/CyberSecurityIL/2688
🤯24🤣9🥴5😱4👍2🤬1🙈1🫡1
חברת Advance2000, המציעה שירותי סייבר שונים להגנה מפני מתקפות כופר, הותקפה במתקפת כופר ע"י קבוצת BianLian 🫢

התוקפים טוענים כי גנבו 80GB של מידע כולל מידע רגיש על לקוחות החברה ועוד.

https://t.me/CyberSecurityIL/2689

#כופר #סייבר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣23👍4🤔4🥴3👀1
הטכניון מעדכן על דחיית המבחנים שאמורים להתקיים מחר ומחרתיים בשל מתקפת הסייבר.

אגב, אם מעניין אתכם, אז להלן התגובה של מערך הסייבר:

"מערך הסייבר הלאומי נמצא בקשר מול הטכניון לקבלת תמונת מצב מלאה, לסיוע באירוע ולבחינת השלכותיו.
מגזר ההשכלה הגבוהה מהווה יעד מרכזי למתקפות סייבר: בשנת 2022 המערך זיהה וטיפל ב-53 אירועים באקדמיה, שרובם נבלמו.
המערך פועל לאורך השנה מול המוסדות לאיתור נקודות חולשה ולהטמעת הגנות. באחרונה אף התקיימו כמה פגישות עם המועצה להשכלה גבוהה ונציגי המוסדות האקדמיים מתוך הבנת האיום הדורש הידוק שיתוף הפעולה ואף לבחינת אפשרות להקמת מרכז בקרה משותף
".

https://t.me/CyberSecurityIL/2690

#ישראל #כופר
👍9🥴4🤬3😢2
חשד: עובדים בחברת ביטוח גנבו מידע רפואי ומכרו אותו

עובדים בחברת ביטוח חשודים בהוצאת מידע אישי וכלכלי על לקוחות החברה, ומכירתו למשווקים שונים בתחום.
הרשות להגנת הפרטיות דיווחה היום (חמישי) כי ערכה פשיטה על מספר זירות הקשורות לפרשה, ובמהלכה חלק מהחשודים התנגדו באופן פיזי.

על פי החשד, מידע רב על מבוטחים נשלף מהמערכות ונמכר למשווקים שונים בתחום ביטוחי הבריאות. החשודים ביצעו את העבירות תוך נקיטת פעולות מגוונות ומתוחכמות להסוואת פעילותם.

https://t.me/CyberSecurityIL/2691

https://mobile.mako.co.il/news-money/2023_q1/Article-b2e8fd7c5d53681026.htm

#ישראל #דלף_מידע #insider_threat
🤬16😐4👍3
חברת B&G Foods, חברת אחזקות בתחום המזון המנהלת עשרות מותגים שונים, סובלת ממתקפת כופר שבוצעה ע"י קבוצת Daixin.

התוקפים הצליחו להצפין כ-1,000 עמדות מחשב ולגנוב מסמכים הכוללים מידע רגיש אך נראה כי חברת B&G החליטה לא לשלם את דמי הכופר והיא אינה יוצרת כל קשר עם התוקפים 💪

https://t.me/CyberSecurityIL/2692

#כופר #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👏4
(סוף סוף) הטכניון בהודעה רשמית על מתקפת הסייבר 🗣

מתרוצצות שמועות שונות על מתקפה איראנית, עובדים ממורמרים שפוטרו ועוד.
בינתיים אין שום דבר מאומת והמידע הכי אמין (כרגע) זה שיש דמיון למתקפות קודמות שבוצעו ע"י גורמים איראניים

סטודנטים בטכניון מתלוננים על כך שהטכניון לא מעדכן לגבי היקף המתקפה והגישה של התוקפים למידע, חלקם שיתפו עם הטכניון מידע רפואי רגיש, פרטים (והו"ק) לחשבונות בנק ועוד.

בינתיים, התוקפים לא פירסמו מידע שנגנב מהרשת, כך שקשה לדעת האם הם מחזיקים מידע רגיש או לא.

🙏 בהזדמנות זו, תודה לכל מי שפנה בשעות הבוקר המוקדמות ובמהלך היום לעדכן על מידע הקשור למתקפה.
ההודעות שלכם הובילו לכך שהערוץ היה המקור הראשון שמדווח על המתקפה 🥇
אם יש לכם מידע נוסף על המתקפה הנוכחית או מידע סייברי אחר אתם מוזמנים לדווח כאן 👉🏻

https://t.me/CyberSecurityIL/2693

#ישראל #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🏆11👏3🙏3
קבוצת Darkbit מפרסמת ציוץ בו היא מנסה לרמוז שהם עובדים לשעבר שפוטרו.... 🤷🏻‍♂

https://t.me/CyberSecurityIL/2694
🤣21🤡7👍5🤓4🔥1
קבוצת התקיפה LockBit טוענת כי פרצה לחברת "מי השרון טכנולוגיות", חברה ישראלית העוסקת בייצור מוצרים למיגון מאש 🔥

בשלב זה האתר של מי השרון מקרטע ולא עובד בצורה תקינה.
לוקביט לא מפרסמים דוגמא למידע שנגנב אך מציבים דדליין לתשלום דמי הכופר לעוד 10+ ימים.

https://t.me/CyberSecurityIL/2695

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4😢3🤡1
חברת namecheap, המספקת שירות רישום דומיינים, מדווחת כי תוקפים פרצו לשירות דרכו החברה שולחת דוא"ל והפיצו דוא"ל פישינג ללקוחות 📭🎣

בהודעה שפירסמה החברה היא מציינת כי ארגון namecheap לא נפרץ וכי התוקפים פגעו רק בשירות צד ג' המשמש את החברה לשליחת דוא"ל.

התוקפים שלחו הודעות פישינג שונות המנסות לדלות מהמשתמשים פרטי אשראי (במסווה של משלוח DHL) ומפתח פרטי לארנקי קריפטו (במסווה של חברת MetaMask) 💲

https://t.me/CyberSecurityIL/2696

#פישינג #דלף_מידע #טכנולוגיה #שרשרת_אספקה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤨1