חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
האקרים פרצו לחשבונות דוא"ל של משתמשי AT&T ועשו בהם שימוש כדי לגנוב מטבעות דיגיטליים.

לדברי הגורם שהדליף את הסיפור לגופי התקשורת להאקרים יש גישה חלקית לרשת של AT&T ובאמצעות גישה זו הם הצליחו לגשת לחשבונות דוא"ל של משתמשים שעושים שימוש בדומיין att.net.

לאחר שהשיגו גישה איפסו ההאקרים סיסמאות למשתמשים בשירותים שונים כשהפוקוס היה על שירותים בתחום הקריפטו.

https://t.me/CyberSecurityIL/2996

#קריפטו #תקשורת
🤯5👍2👏1😱1🤩1🥴1
👨‍💻בשעות האחרונות: מתקפת DDoS על אתר עיתון הארץ, Ynet+ ו-n12.

כרגע כולם למעלה למעט Ynet+ שלא זמין.

https://t.me/CyberSecurityIL/2997

#ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣345🔥3👏3🤯3👍1🤩1
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS.

https://t.me/CyberSecurityIL/2998

#ישראל #Ddos
😢9🤡6🔥4👍3👀3🙈3🤩2👏1😱1
חדשות סייבר - ארז דסה
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS. https://t.me/CyberSecurityIL/2998 #ישראל #Ddos
רוטר חזר לתפקד לאחר שהסודאנים עצרו את הפעילות נגדו ועברו ל-Hot.
בדקות האחרונות גם האתר של Hot למטה.

https://t.me/CyberSecurityIL/2999
👍6👏1
"אני מתבייש בעצמי" - קבוצת Lockbit מתנצלת על מתקפת כופר שבוצעה כנגד ארגון Keystone Smiles, ארגון ללא מטרות רווח המסייע בין היתר גם לילדים.

בהודעה שפירסמו Lockbit נאמר כי אין להם שליטה על כל השותפים וכי השותף שתקף את הארגון נחסם ולא יוכל לעבוד יותר על הקבוצה.

לוקביט תעביר מפתח פיענוח למידע מבלי צורך לתשלום דמי כופר וטענה כי כל המידע שנגנב נמחק.

- מזכיר שזו הפעם השלישית שלוקביט מספקים מפתח בחינם ולא כ"כ ברור איך ההחלטות האלו מתקבלות בקבוצה, כבר ראינו מקרים בהם הם תקפו ארגונים דומים ולא סיפקו מפתח בחינם 🤷‍♂️

(אגב, הראיון עם לוקביט מתבשל וזו אחת השאלות שעלו בראיון, אעדכן...)

https://t.me/CyberSecurityIL/3000

#כופר #חינוך
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3412🤯11🤣4🎃4👏2🤔2😈2
אתר החדשות לציבור החרדי "בחדרי חרדים" למטה בדקות האחרונות בשל מתקפת DDoS (אנונימוס סודאן)
עדכון - האתר למעלה.

בהמשך הערב אשלח סיכום חדשות השבת והימים האחרונים.

שבוע טוב.

https://t.me/CyberSecurityIL/3001
👍15🤯21👏1
🎲סיכום חדשות השבת (והימים האחרונים) בסייבר:

🔺 בית הספר Hardenhuish שבאנגליה סובל ממתקפת סייבר הגורמת לשיבושים בפעילות השוטפת.

🔺 עיריית ספרטנבורג שבקרוליינה מדווחת כי היא סובלת ממתקפת כופר בעקבותיה קווי הטלפון מושבתים.

🔺 רשת המסעדות T-Bones מדווחת על שיבושים בפעילות השוטפת, ככל הנראה בשל מתקפת הכופר שבוצעה כנגד חברת NCR.

🔺 חברת הלוגיסטיקה והאחסון Americold מדווחת כי בשל מתקפת סייבר מערכות ה-IT של החברה יהיו מושבתות לפחות עד שבוע הבא.
החברה מבקשת מכל הלקוחות לדחות משלוחים נכנסים ויוצאים.

🔺עושים שימוש באתר של Salesforce Community? כדאי לבדוק שאתם לא מאפשרים גישה למידע רגיש לכל אחד.
מחקר של חברת KrebsOnSecurity חושף כי המון ארגונים חושפים מידע רגיש בשל הגדרות לקויות.

🔺 פרויקט הקריפטו 0VIX (שיושב על רשת פוליגון) מדווח על גניבת מטבעות דיגיטליים בשווי של 2 מיליון מדולר לאחר שהאקר ניצל חולשה בחוזה חכם.

🔺 מכללת Emmanuel שבבוסטון סובלת ממתקפת כופר שבוצעה ע"י קבוצת Avos. הקבוצה טוענת כי גנבה 140GB של מידע.

🔺משרד עורכי הדין BakerHostetler מפרסם את דו"ח אירועי הסייבר בהם לקח חלק לשנת 2022.
1000+ אירועים עם נתונים, סטטיסטיקות מספרים ועוד.
הגישה למסמך - כאן.
סיכום קצר של הדוח הקודם (2021) עשיתי כאן.

🇮🇱 בגזרה הישראלית - מתקפות DDoS במהלך השבת בוצעו כנגד מספר אתרים ישראלים: IsraelToday, רפאל, חברת תשתיות אנרגיה, Avigilo, Aeronautics ו-IWI.



‼️📣 מזכיר כי תכנית החסויות של הערוץ יצאה לדרך, וניתן לקחת חסות שבועית על הפעילות בערוץ או חסות על מסמך סיכום אירועי סייבר חודשי.
כל הפרטים
> כאן 👉

שבוע טוב,

ארז.

https://t.me/CyberSecurityIL/3002
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🙏3👏2🫡2🔥1
קבוצת AlphV (Blackcat) פרצה לחברת McDermott International, המספקת פתרונות לתעשיית האנרגיה, ופירסמה באתר ההדלפות את ההתכתבויות של המנהלים בזמן מתקפת הסייבר.

🐈‍⬛ קבוצת AlphV (Blackcat) ידועה באתר ההדלפות הפיקנטי שהיא מתחזקת, כשהיא דואגת לצרף לחלק מהקרבנות הסבר מפורט על המתקפה, המשא ומתן, עקיצות שונות על התנהלות הארגון, איומים ועוד.

אתמול הוסיפה הקבוצה לאתר ההדלפות את חברת McDermott International, חברה בינלאומית המעסיקה עשרות אלפי עובדים ב-50+ מדינות.

כדי להוכיח שאכן פרצה לחברה החליטה הפעם קבוצת AlphV לפרסם התכתבויות וצילומי מסך מתוך הארגון כשהצדדים שמתכתבים דנים באירוע הסייבר המתרחש.
בשביל להוסיף פיקנטיות לצילומים הוסיפו AlphV הערות משלהם על צילומי המסך שפורסמו 😈

לדוגמא באחד מצילומי המסך נראה שמנהל אבט"מ שואל את מנהל תחום הענן בחברה איך התוקפים הצליחו להגיע לאחד החשבונות. מנהל תחום הענן עונה שאין לו מושג ו-AlphV מוסיפים על הצילום "אם היית פחות מקשקש בצ'ט אולי היית יודע, הרי זה התפקיד שלך לדעת...."

בצילומי מסך נוספים ניתן לראות לדוגמא:
- מנהל ה-IT שולח לעובדים מסמך NDA לגבי מה שמתרחש.

- עובדי IT שתוהים על כמות השירותים שירדו ושואלים אם מישהו מבצע עבודות תחזוקה.

- עובדים שמתלוננים על מאות מיילים שקיבלו מ-SolarWinds ואי יכולת לגשת למערכת.

- עובד שמודיע על איפוס סיסמה וטוען שהוא ביצע את האיפוס, AlphV מוספים על הצילום "אתה בטוח שזה אתה אחי?" 😈

- התכתבויות אישיות בין עובדים בהן הן מלכלכים על מנהלים/עובדים אחרים.

- בנוסף לנ"ל מפרטים AlphV את השירותים בהם החברה עושה שימוש, כולל מוצרי אבט"מ, NOC/SOC/EDR ועוד.

בינתיים ב-McDermott מנסים לשמור על שקט ולא מוציאים דיווח על האירוע וזאת למרות שאתר החברה למטה.
(אולי זו הסיבה שמניית החברה מגיבה בינתיים בשעמום)

https://t.me/CyberSecurityIL/3003

#תעשיה #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👍85🤣4👌1😈1
אתר 103FM למטה כבר כ-25 דק' בשל מתקפת DDoS 🎙
אין השפעה על השידורים של התחנה שנמשכים כרגיל.

עדכון - למעלה בגישה מישראל.

https://t.me/CyberSecurityIL/3004

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤣1
חדשות סייבר - ארז דסה
אתר האינטרנט של חברת הסייבר ההתקפי הישראלית NSO למטה ב-30 דק' האחרונות בשל מתקפת DDoS. עדכון - האתר עולה ויורד לסירוגין https://t.me/CyberSecurityIL/3006 #ישראל #סייבר #Ddos
בפעם השלישית - האתר של חברת Checkpoint לא זמין ב-30 דק' האחרונות בשל מתקפת DDoS.

מזכיר שגם בקמפיין OpIsrael האתר הותקף והושבת לזמן מה.
התוקפים טוענים כי המתקפה על Checkpoint תימשך לפחות כשעה.

כרגע האתר לא זמין למרות שנראה שיש עליו מנגנוני הגנה של Cloudflare וכדו'...

עדכון, האתר למעלה.

https://t.me/CyberSecurityIL/3007

#DDoS #ישראל #סייבר
👍8🤯4🥴4👏2🤬2🦄1
💬 מי אתם אנונימוס סודאן? ראיון עם קבוצת מתקפות ה-DDoS שהחזירה לחיים את קמפיין OpIsrael.

מאז החל קמפיין OpIsrael אני בקשר כמעט יומיומי עם קבוצת אנונימוס סודאן, מנסה להבין עם מי יש לנו עסק, מה הכח של הקבוצה הזו ועוד.

לאחרונה קיימתי ראיון קצר עם מנהל הקבוצה, כשבמהלכו ניסיתי לקבל קצת יותר מידע על אופי הפעילות של הקבוצה (מביא כאן רק את השאלות עליהן קיבלתי תשובה)



ש: האם אתה עובד לבד, עם מתנדבים רנדומליים או עם צוות?
ת: עם צוות.

ש: האם אתם מקבלים תמיכה ממדינות מסויימות או ממשלות?
ת: אנחנו פועלים לבד, ללא תמיכה מאף מדינה או ממשלה.

ש: כמה בוטים פועלים ברשת התקיפה שלכם?
ת: מעל 70,000 בוטים.

ש: מאיפה התקציב לכל המתקפות הגדולות שאתם מבצעים? הרי בבדיקה של ארנקי תרומות הקריפטו אין לכם שקל...
ת: אנחנו ממנים את זה באופן עצמאי ולא על כל הבוטים אנחנו משלמים, חלק מהבוטים שלנו אלו שרתים שתקפנו ושתלנו בהם נוזקה וכיום הם חלק מרשת הבוטים שלנו.

ש: מה האג׳נדה שלכם? פעם אתם תוקפים את ישראל, פעם את הודו, פעם את ארה״ב, סין וכן הלאה?
ת: אנחנו תוקפים את כל מי שפועל נגד האיסלאם או נגד סודאן.

ש: אז אתם מסודאן?
ת: מתנצל על התשובה אבל הוכחנו כבר מספיק פעמים שאנחנו סודאנים.

ש: האם ההתקפות שלכם מצליחות בגלל שארגונים לא מגדירים כראוי את מנגנוני ה-DDoS שברשותם?
ת: המתקפות שלנו מספיק חזקות כדי שגם שירותי ההגנה לא יוכלו לספק מענה, כבר הפלנו אתרים שהייתה להם הגנה של יותר מספק אנטי DDoS אחד.

ש: רוב האתרים בישראל שהותקפו חסמו גישה מהעולם ופתחו גישה רק מישראל ובכך למעשה הפכו את המתקפה שלכם ללא רלוונטית.
האם זה הפיתרון האולטימטיבי למי שרוצה להימנע מהשבתה של האתר שלו?
ת: אנחנו יכולים לעקוף גם את זה ולשלוח פניות לשרתים גם מתוך ישראל, אנחנו לא מתעסקים בזה כי זה לא חשוב לנו, כשזה היה חשוב לנו עשינו את זה, כמו במתקפה על האתר של הביטוח הלאומי בישראל.

[הערה (ארז): אני אציין שהאתר של הביטוח הלאומי היה זמין מישראל לאורך כל זמן המתקפה]

ש: יכול לשתף אותי בגיל שלך או לפחות טווח גילאים?
ת: מתחת לגיל 18....

https://t.me/CyberSecurityIL/3008

#ראיונות #ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66🤯2517🤡16👾7🥴6🔥5😱3👏21🍾1
מתקפת כופר בשרשרת האספקה: קבוצת RansomHouse מוסיפה לאתר ההדלפות את חברת 100x ואת כל לקוחות החברה.

חברת 100x זו חברה המעניקה שירותי IT שונים, ביניהם כמובן גם שירותי סייבר.

קבוצת RansomHouse מפרסמת כי פרצה לחברת 100x, ממנה הגיעה לכל לקוחות החברה (19 חברות), וגנבה מידע בנפח כולל של 7TB.

ההודעה שנמסרה ע"י הקבוצה לחברות שנפגעו: "אנחנו רוצים לעדכן אתכם שהרשת שלכם נפרצה והמידע שלכם נגנב, זו לא אשמתכם, האשמה נופלת על חברת 100x".

https://t.me/CyberSecurityIL/3009

#כופר #שרשרת_אספקה #IT #טכנולוגיה
😱7👍6🥴21👏1🤯1
👩‍💻 אני מקבל הרבה פניות בפרטי אז עדכון קצר לגבי המתקפות של אנונימוס סודאן:

מאחר ויש הרבה מתקפות בכל יום, ובכולם מדובר בהשפעה זמנית קצרה יחסית, אז אני ארכז את המתקפות שבוצעו במהלך היום לפוסט אחד מרוכז (למעט אירועים מרכזיים, כמו רוטר שהיה וכדו')

יודע שחלק מעדיפים ככה וחלק אחרת, אבל צריך למצוא את האיזון🦩
אני לא רוצה שהערוץ יהפוך להיות ערוץ שכולו DDoS.
(אשמח גם שלא תפרסמו בקבוצת הדיונים את המתקפות של הסודאנים בזמן אמת, מי שרוצה יכול לעקוב אחר הסודאנים באופן ישיר)

תודה על ההבנה 🙏🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👏54🏆3
משרדי עו"ד HWL Ebsworth, מהמשרדים הגדולים באוסטריה, סובל ממתקפת כופר שבוצעה ע"י קבוצת AlphV (Blackcat).

קבוצת AlphV טוענת שגנבה מרשת המשרד 4TB של מידע כולל מידע רגיש השייך ללקוחות.

דובר המשרד מסר לתקשורת כי ביום שישי האחרון הם זיהו את הפרסום של AlphV וכי בשלב זה אין כל ראיה לכך שהקבוצה חדרה לרשת הארגונית או הצפינה קבצים 🤔
קבוצת AlphV מפרסמת כמובן מידע לדוגמא שגנבה מהרשת של HWL Ebsworth.

וכמו שאתם אוהבים...
משרד עו"ד HWL Ebsworth מספק כמובן גם שירותי סייבר, הכוללים בין היתר שירותי ייעוץ בתחומי הפרטיות, נהלי סייבר, ייעוץ בתחום התגובה לאירועי סייבר ועוד...

https://t.me/CyberSecurityIL/3011

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤯21👏1
מתקפות DDoS שהתרחשו היום בישראל

קבוצת אנונימוס סודאן המשיכה היום במתקפות DDoS על ישראל כשרוב המתקפות נמשכות זמן קצר.

אלו האתרים שהותקפו היום:

🔴נמל חיפה ונמל יפו (היו למטה לזמן קצר)

🔴תשתיות של חברת בזק (לא הורגשה השפעה)

🔴אתר הכנסת ואתר השידורים החיים מהכנסת (היו למטה זמן קצר, שידורי הכנסת נמשכו כרגיל)

🔴אתר החדשות Jerusalem Post (האתר תיפקד כרגיל בגישה מישראל)

🔴האתרים של מפלגת העבודה, הבית היהודי, גשר ,ש"ס, כולנו. (חלק מהאתרים עדיין למטה)

🟡 <עדכונים נוספים, אם יהיו כאלו, יתווספו כאן>

https://t.me/CyberSecurityIL/3012

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1033👏1🙏1🥴1
חדשות סייבר - ארז דסה
שירות המרשלים של ארצות הברית (USMS) מדווח כי הוא חוקר מתקפת כופר במהלכה תוקפים ניגשו למידע רגיש בארגון. הארגון מדווח כי הוא התוודע למתקפה והשלכותיה ב-17.2.23 וכי מיד עם זיהוי המתקפה נותקו המערכות הרלוונטיות מהרשת. לטענת USMS, התוקפים ניגשו למידע מזוהה רגיש…
.
עדכון - רשת המחשוב של שירות המרשלים* עדיין למטה - 10 שבועות מאז תחילת המתקפה.

לאחר שסירבו לשלם דמי כופר מתקשים בארגון לחזור לשגרה ובתקשורת מדווח כי רשת המחשב של הארגון עדיין מושבתת לחלוטין.
---------------------
* שירות המרשלים של ארצות הברית מהווה חלק מכוחות הביטחון האמריקאים. זהו ארגון הביטחון הפדרלי הוותיק ביותר בארצות הברית. שירות המרשלים משתייך למחלקת המשפטים של ארצות הברית והגדרת תפקידו היא הגנה על מערכת המשפט של ארצות הברית. (ויקיפדיה)

https://t.me/CyberSecurityIL/3013

#כופר #ממשלה
👍4👏1
חברת BitMarck, אחת מחברות ה-IT הגדולות בגרמניה, משביתה את כל רשת המחשוב בשל מתקפת סייבר.

החברה פירסמה הודעה באתר החברה בה היא מציינת כי מידע של הלקוחות לא נמצא בסכנה.
בשלב זה אין צפי לחזרה לשגרה.

https://t.me/CyberSecurityIL/3014

#טכנולוגיה
👍2👏1
חדשות סייבר - ארז דסה
קבוצת Lockbit מפרסמת כי פרצה לקרן ההון סיכון הישראלית Giza. קרן ההון Giza היא אחת מקרנות ההון הישראליות הוותיקות ומאז שנת 1992 השקיעה כ-600 מיליון דולר ב-100 סטארטאפים ולקחה חלק בעשרות אקזיטים 💲 בהודעה שפירסמה קבוצת לוקביט היא מציבה לגיזה דדליין של תשלום…
.
עדכון - קרן ההון סיכון הישראלית Giza הוסרה מאתר הדלפות של קבוצת Lockbit.

היום לכאורה תם הדדליין שהציבו Lockbit לחברה וכל הקבצים שנגנבו היו צריכים להתפרסם.
מבדיקה נראה שהפרסום של Giza הוסר מאתר ההדלפות של Lockbit וכרגע לא ידוע מה הסיבה להסרה, ייתכן שמשא ומתן מתנהל בין הצדדים ואולי אפילו מעבר לזה 🤔

https://t.me/CyberSecurityIL/3015

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔6
בפעם השניה השנה ובפעם השמינית(!) מאז 2019 - חברת T-Mobile מדווחת על דלף מידע

החברה מדווחת כי לגורמים בלתי מורשים הייתה גישה של יותר מחודש למידע של מאות לקוחות החל מפברואר 2023.

פעמים קודמות בהן חברת T-Mobile דיווחה על דלף מידע:

- נובמבר 2019
- מרץ 2020
- דצמבר 2020
- פברואר 2021
- אוגוסט 2021
- אפריל 2022
- ינואר 2023

https://t.me/CyberSecurityIL/3016

#דלף_מידע #תקשורת
🥴17👍2🤯2🤬21🏆1😈1