חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
💬 שאלות שהייתם רוצים לשאול את אנונימוס סודאן?

לפני חודשיים קיימתי את הראיון הראשון עם אנונימוס סודאן ובימים הקרובים אני אקיים איתם את הראיון השני.

אם יש לכם שאלות מעניינות שאתם רוצים לשאול אז זו ההזדמנות, מחר בבוקר אבחר את ה-Top 10 והראיון יתפרסם שבוע הבא.

🔺 בשונה מהראיון הקודם, הראיון החדש יפורסם בשפה האנגלית בשל התעניינות של אתרי מדיה גלובליים.
(סיכוי טוב שאתרגם גם לעברית)

את השאלות אתם מוזמנים לפרסם בתגובות 👇👇
(אפשר לכתוב בעברית)
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21🤣4🏆4👍2🔥2🤯1🤓1
בגלל תקלה במאגר המידע של מכון פוע"ה: פרטים אישיים של נשים הרות דלפו לרשת.

פרטיהן של כ-20 נשים הרות שפנו לייעוץ במכון פוע"ה, מכון המתמחה בייעוץ בענייני פוריות והלכה, נמצאו חשופים ברשת בשל תקלה טכנית באתר הארגון.

מהמכון נמסר: "במסגרת שדרוג האתר, התאפשרה גישה לזמן קצר של מסמכים בודדים שנמחקו מיד לאחר היוודע הדבר. אנחנו שומרים בקפדנות על חיסיון המידע ברשותנו"

https://t.me/CyberSecurityIL/3302

https://www.ynet.co.il/health/article/b18foy8d3

#דלף_מידע #ישראל #רפואה
🤬8😐8👍4🔥1👀1
חברת האנרגיה הקנדית Suncor מדווחת על שיבושים בפעילות השוטפת בשל מתקפת סייבר.

בעקבות המתקפה משתמשים דיווחו כי בחלק מתחנות הדלק אותן מפעילה החברה לא ניתן לבצע תשלום באמצעות כרטיס אשראי אלא רק במזומן.
החברה פירסמה הודעה בנושא.

מזכיר כי רק לפני שנה חברת Suncor התחייבה בפני הפורום הכלכלי העולמי (יחד עם עוד מספר חברות אנרגיה) לשפר את מצב הסייבר בסקטור האנרגיה.

https://t.me/CyberSecurityIL/3305

#אנרגיה
👍82🤯1
🇮🇱 ההשקעות בתחום הסייבר חוו את הצמיחה הגדולה ביותר מאז 2013 - רשות החדשנות מפרסמת את דו"ח מצב ההייטק בישראל לשנת 2023.

אמנם אין בדו"ח הרבה סייבר אבל נתון אחד מעניין שהצלחתי לדלות זו הצמיחה של ההשקעות בתחום הסייבר.
נראה כי תחום זה נהנה מהצמיחה הגבוהה ביותר מאז 2013.

הדו"ח המלא זמין לקריאה כאן.

https://t.me/CyberSecurityIL/3306

#ישראל #דוחות
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👌62🏆1
אתם מצליחים לעקוב? חולשה נוספת מבית Fortinet מאפשרת לתוקף להריץ קוד מרחוק במערכת FortiNAC.

החולשה CVE-2023-33299 מקבלת דרגת סיכון 9.6 מתוך 10.
חברת Fortinet פירסמה תיקון לחולשה.

למי שלא מצליח לעקוב, חברת Fortinet פירסמה שמונה חולשות חדשות בשבועיים האחרונים.

כל החולשות פורסמו בפיד החולשות הזמין לאלו התומכים בערוץ.

https://t.me/CyberSecurityIL/3308

#חולשות
🤯6🤣6👍3😐2😈2
עיריית פורט וורת' שבטקסס מדווחת על דלף מידע בעקבות מתקפת סייבר.

דובר העירייה מוסר כי האקרים השיגו גישה למערכות פנימיות וגנבו מידע, אך אין בשלב זה אינדיקציה לכך שדלף מידע רגיש.
חלק משירותי העירייה חוו שיבושים ביומיים האחרונים אך כעת הכל פועל כבשגרה.

קבוצת התקיפה SiegedSec היא זו שאחראית למתקפה כשהיא מפרסמת בערוץ הטלגרם שלה קישורים לכל המידע שגנבה.

https://t.me/CyberSecurityIL/3309

#דלף_מידע #ממשלה
👍5
שלוש שנים אחרי שפרצו לתקשורת המוצפנת של שירות EncroChat, מפרסמות משטרות הולנד וצרפת את ההישגים בעקבות הפריצה.

שירות EncroChat היה שירות הודעות מוצפן שעלותו הייתה כ-1000$ תמורתם קיבלו הרוכשים טלפון מותאם ממנו הוסרה המצלמה ורכיב ה-GPS.
השירות שימש גורמי פשיעה רבים כשבמשך תקופה ארוכה המשטרה לא הצליחה לגשת למסרים המוצפנים.

בדרך שבה עדיין רב הנסתר על הגלוי, משטרות צרפת והולנד הצליחו לחדור לרשת של EncroChat ובמשך חודשים קראו הודעות מוצפנות ואספו מידע.

כעת הן מפרסמות את ההישגים בעקבות אותה פריצה:

- 6,558 עצורים (מתוכם 197 מבוקשים בעלי ערך גבוה)
- עונש מצטבר של 7,134 שנות מאסר לפושעים שהורשעו.
- עיקול של 739 מיליון יורו במזומן.
- הקפאה של נכסים בשווי 154 מיליון יורו.
- תפיסת 303 טון של סמים.
- עיקול של 971 רכבים, 271 דירות, 923 נשקים, 83 ספינות ו-40 מטוסים.
- מניעה של כ-100 חיסולים.

https://t.me/CyberSecurityIL/3310

#מעצרים
🤯32🫡15👍5👏3😐21
💰🇮🇱 סקר השכר בתחום הסייבר - 2023.

ממצאי הסקר מופיעים במסמך המצ"ב בפוסט הבא 👇

שימו לב שייתכן וישנם תובנות נוספות שניתן היה לגזור מהמידע שנאסף אבל הזמן קצר והמלאכה מרובה ולכן נאלצתי לבחור את מה שנראה לי הכי מעניין.

תודה לכל 941 המשתתפים שלקחו חלק בסקר האנונימי וביחד עזרו ליצור את סקר השכר בתחום הסייבר הגדול בישראל 💪🔥

הסקר מתפרסם לראשונה כאן בערוץ אך בהמשך יפורסם גם במדיות נוספות.

שיהיה המשך "שבוע סייבר" מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍10🔥5🏆5🤯1
קבוצת CL0P מפרסמת את חברת התוכנה הישראלית Sapiens ומפרסמת הודעה לפי "לחברה לא אכפת מהלקוחות שלה והיא מתעלמת מאבטחת המידע"

בשלב זה קבוצת CL0P לא מפרסמת מידע מרשת החברה וייתכן כי השיגה מידע באמצעות ניצול החולשה במערכת MOVEit.

מזכיר כי חברת Sapiens כבר סבלה בעבר ממתקפת כופר ולפי דיווחים בתקשורת שילמה דמי כופר של כרבע מיליון דולר.

https://t.me/CyberSecurityIL/3313

#ישראל #כופר
👍11🤯31🤣1
חברת LetMeSpy, המפתחת אפליקציה למעקב וניטור אחר מכשירי טלפון, מדווחת כי תוקפים ניגשו לשרתי החברה וגנבו מידע שנאסף ע"י האפליקציה.

בהודעה שמפרסמת החברה היא מדווחת כי התוקפים השיגו גישה לכתובות דוא"ל, מספרי טלפון ומידע של לקוחות הנאסף ע"י האפליקציה כגון רישומי שיחות, מיקום בזמן אמת, הודעות שנשלחו והתקבלו במכשיר ועוד.

https://t.me/CyberSecurityIL/3315

#דלף_מידע #טכנולוגיה
🤣8👍41👌1
קבוצת CL0P ממשיכה לפרסם חברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit.
הקרבנות החדשים הבולטים - חברת האנרגיה Siemens וחברת החשמל והאלקטרוניקה Schneider.


שתי החברות מדווחות על דלף מידע בעקבות המתקפה אך טוענות כי ככל הידוע לי לא דלף מידע רגיש וכי הפעילות העסקית ממשיכה כרגיל.

מאז החלה CL0P בפרסום החברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit היא פירסמה כבר למעלה מ-100 חברות.

כזכור, ממשלת ארה"ב מציעה תגמול של 10 מיליון דולר עבור מידע שיסייע לקשר בין CL0P למדינות זרות ויסייע באיתור התוקפים.

https://t.me/CyberSecurityIL/3316

#כופר #אנרגיה #תעשיה
👍7🤯3👀2
קבוצת התקיפה 8Base תופסת תאוצה ומפרסמת עשרות קרבנות בשבועות האחרונים.

קבוצת 8Base זו קבוצה יחסית חדשה שהחלה את דרכה במרץ 2023, אךהקימה אתר והחלה לפרסם קרבנות רק בחודש שעבר.

בין הקרבנות שפורסמו בחודש האחרון ניתן למצוא מספר משרדי עו"ד, בתי מלון, חברות פיננסיות ועוד.

בדו"ח שפירסמה חברת Vmware על 8Base היא מעריכה כי הקבוצה קשורה בצורה כזו או אחרת לקבוצת התקיפה RansomHouse.

פניתי ל- RansomHouse כדי לקבל תגובה בנושא ואעדכן ברגע שתהיה כזו.

- מזכיר כי מידע בזמן אמת על הקרבנות של קבוצות התקיפה ניתן לקבל בפיד הכופר הזמין לאלו התומכים בערוץ (+מתנות שוות נוספות).

https://t.me/CyberSecurityIL/3317

#כופר #דוחות
👍7👌1
🚩🚩🚩🚩🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12🏆7🍾5🔥2🫡2👍1
👋🔥15,000 עוקבים וסיום המחצית הראשונה של 2023 - נראה לי זמן טוב להזכיר מה קיים כאן ולהביא טעימה מהנתונים על החשיפה הענקית שיש לערוץ 👇

1. הערוץ קיים מאוקטובר 2020 ומתוחזק ומנוהל באופן יומיומי על ידי, נעים להכיר, מוזמנים להתחבר בלינקדין. 🤝

2. טעימה קטנה מהנתונים על החשיפה הענקית שיש לערוץ:

📊 כל העוקבים בערוץ הצטרפו באופן אורגני לחלוטין, אין שיווק ממומן, אין ״רכישת עוקבים״ ואין טריקים אחרים, הכל אמיתי וטבעי לגמרי.

📊 במחצית הראשונה של 2023 (ינואר-יוני) הפוסטים בערוץ קיבלו 3.5 מיליון צפיות רק ממנויי הערוץ! 👀, לא כולל חשיפה בפלטפורומות אחרות (לינקדין, ווטסאפ, טוויטר וכו׳)!
זו עלייה מטורפת בהתחשב בכך שבכל שנת 2022 היו ״רק״ 4.5 מיליון צפיות ועכשיו אנחנו על 3.5 מיליון בחצי שנה!

📊 במחצית הראשונה של 2023 הצטרפו לערוץ 2,636 עוקבים חדשים! - 440 עוקבים חדשים בכל חודש, גם כאן הצמיחה היא גבוהה כשהממוצע בכל 2022 היה ״רק״ 315 עוקבים חדשים בכל חודש.

📊 33% מהמנויים בחרו באפשרות של הודעת פוש עבור כל פוסט שעולה בערוץ.

📊 במחצית הראשונה של 2023 פירסמתי 766 פוסטים בערוץ! (בכל שנת 2022 פירסמתי 987 פוסטים)

📊 כל פוסט בערוץ משותף בממוצע כ-15 פעמים.

📊 בערוץ נמצאים כל המי ומי מעולם הסייבר (ולא רק...) - מנהלי חברות, בכירים במשק הישראלי, אנשי תקשורת מובילים וכן, גם קבוצות תקיפה שונות.....

📊 כמות המידע שזורמת אלי ממנויי הערוץ לא הייתה מביישת אף אתר חדשות בארץ, החל מדיווחים על חשש לאירועי סייבר, מתקפות פישינג, דידוס, כופר, הונאות, התייעצויות ועוד ועוד. כמובן שלא הכל מומר לפוסטים בערוץ מסיבות שונות.

3. הדלק של הערוץ זו השותפות שלכם ולכן ניתן לפרסם בערוץ תוכן שיווקי/לקחת חסות על מסמכים ולקבל חשיפה רחבה לאנשי טכנולוגיה, סייבר וכדו', מעוניינים? דברו איתי 🧳🪧

4. אם אתם אוהבים ומעריכים את מה שקורה כאן, אתם מוזמנים לתמוך בערוץ מדי חודש ולקבל מתנות שוות (באמת שוות!) כל הפרטים > כאן 🙏 🌟

5. בניתי סדרת הרצאות מוקלטות שווה ומושקעת בנושאי סייבר (קוד מאובטח, מתקפות כופר, קריירה בסייבר ועוד), סדרת ההרצאות זמינה לכם במחיר מצחיק כאן. 👨‍🏫 🎙

🆒 ניתן גם להזמין את ההרצאה הכי מעניינת בתחום אליכם למשרד! כל הפרטים > כאן

6. פוסטים נעוצים עם המידע הסייברי הכי שווה שיש:
מאז הקמת הערוץ הבאתי כאן המון פוסטים שווים בהם ריכזתי עבורכם מידע על נושאים שונים בתחום הסייבר-פודקאסטים, ספרים, קורסים, מדריכים, ועוד.
את כל הפוסטים המומלצים ניתן למצוא כאן. 📌

7. לערוץ יש קבוצת דיונים אליה ניתן להצטרף כאן, חשבון לינקדין כאן, טוויטר כאן, ועמוד Linktree כאן. 💬

8. הערות, הארות, דיווחים על אירועי סייבר ועוד ניתן לשלוח לי כאן 📥

תודה לכל המנויים בערוץ, הוותיקים והחדשים!

סוף שבוע מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏61🏆21👍1311🔥5👌3🫡3🤯2
סיכום חדשות סייבר מהיממה האחרונה:

🔺 שירות הבריאות הלאומי באנגליה (NHS) מדווח על דלף מידע של כמיליון מטופלים בעקבות מתקפת הכופר על אוניברסיטת מנצ'סטר.

🔺 עו"ד בארה"ב הואשם כי התקין תוכנת השתלטות על המחשב במשרד לפני שעבר לתפקיד במשרד אחר ובמשך תקופה השתלט מרחוק כדי לרגל אחר הפעילות במקום העבודה הקודם.

🔺מתקפת כופר על המכללה הקהילתית שבמדינת טנסי הובילה לדלף מידע של למעלה מ-1,200 סטודנטים.

🔺מחוז בתי הספר שבעיר Lumberton שבטקסס נפל קרבן למתקפת כופר שבוצעה ע"י קבוצת Rhysida.

🔺 סיפור מוזר מתרחש באוקלהומה לאחר שמרפאת אלרגיה סגרה את שעריה לתקופה ארוכה בטענה כי המחשבים מושבתים בשל מתקפת סייבר. כעת, כמה חודשים, אחרי מתברר כי ייתכן ולא הייתה שום מתקפת סייבר... עוד פרטים על הסיפור המוזר הזה ניתן למצוא כאן.

🔺 דיווחים בתקשורת על כך כי חברת התקשורת הלוויינית ברוסיה Dozor נפגעה ע"י האקרים שפרצו לרשת החברה ובעקבות כך נגרמים שיבושים נרחבים בשירותים שמספקת החברה.

🔺 חברת הסייבר Group-IB מדווחת על אתר חדש ברשת האפילה בשם Br0k3r בו האקר מציע למכירה גישה לעשרות ארגונים מסביב לעולם. לדברי Group-IB כבר בוצעו שלוש עסקאות באתר החדש.

🔺 זוכרים את מתקפת הכופר על מחוז בתי הספר Little Rock? כעת מפרסם המחוז כי מלבד דמי הכופר ששולמו בסך 250,000 דולר נאלץ להשקיע המחוז עוד 450,000 אלף דולר על הוצאות שונות הקשורות למתקפה (תשלום למנהלי המשא ומתן, חברות הייעוץ, חברות המחקר והתגובה ועוד).

https://t.me/CyberSecurityIL/3321

#כופר #דלף_מידע #רפואה #חינוך #Insider_threat
👍111😐1😈1
קבוצת לוקביט מפרסמת כקרבן את חברת TSMC - קבלנית ייצור השבבים הגדולה בעולם.
דמי הכופר עומדים על 70 מיליון דולר.

לחברה הכנסות שנתיות של כ-75 מיליארד דולר והיא אחראית לייצור של 92% מהשבבים המתוחכמים ביותר המשמשים את תעשיית האלקטרוניקה בעולם.

קבוצת Lockbit טוענת כי אם דמי הכופר לא ישולמו היא תפרסם, מלבד מידע רגיש, גם דרכי גישה לרשת הארגונית של החברה, כולל שמות משתמשים וסיסמאות.

https://t.me/CyberSecurityIL/3322

#כופר #תעשייה
🤯32😐41👍1👏1🤓1
חברת הפינטק Stripe מדווחת על שיבושים בגישה לממשק הדשבורד - אנונימוס סודאן לוקחים אחריות על המתקפה כשהם טוענים שהפילו את השירות באמצעות מתקפת DDoS.

(17:35) למעלה.

https://t.me/CyberSecurityIL/3323

#DDoS #טכנולוגיה
👍9🤯31👏1
חדשות סייבר - ארז דסה
קבוצת לוקביט מפרסמת כקרבן את חברת TSMC - קבלנית ייצור השבבים הגדולה בעולם. דמי הכופר עומדים על 70 מיליון דולר. לחברה הכנסות שנתיות של כ-75 מיליארד דולר והיא אחראית לייצור של 92% מהשבבים המתוחכמים ביותר המשמשים את תעשיית האלקטרוניקה בעולם. קבוצת Lockbit טוענת…
.
תפנית בעלילה? יצרנית השבבים TSMC טוענת כי היא כלל לא נפרצה ע"י קבוצת Lockbit ומי שלמעשה נפרצה זו אחת מספקיות ה-IT של החברה - Kinmax Technology.

דובר חברת TSMC מוסר כי הפעילות היצרנית בחברה לא נפגעה וכי החברה הפסיקה באופן מיידי את ההתקשרות עם הספקית שנפגע עד לבירור הדברים.

לדברי חברת Kinmax Technology הם אכן זיהו גישה בלתי מורשית לסביבת הטסט בחברה.

https://t.me/CyberSecurityIL/3326

#כופר #תעשיה
🤯5👍21🔥1
סיכום_אירועי_סייבר_חודש_יוני_2023_ארז_דסה.pdf
696.8 KB
מסמך סיכום אירועי סייבר חודש יוני 2023.
תודה לחברת Imperva שלקחה החודש חסות על המסמך
🙏

עדכון: בשל אילוצי הזמן, החל מחודש הבא המסמך ייצא בגרסה מצומצמת.

https://t.me/CyberSecurityIL/3327
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥5🙏5
פרויקט הקריפטו Poly Network מדווח כי האקר פרץ לפרוטוקול (שוב), יצר מטבעות דיגיטליים בשווי של מיליארדי דולרים (שלא שווים באמת כלום) וגנב כמה מיליוני דולרים.

מנכ"ל בורסת הקריפטו הגדולה בעולם בינאנס מדווח כי הם מסייעים לפרויקט וכי כספי הלקוחות הנמצאים בבינאנס בטוחים.

לא פעם ראשונה - במהלך 2021 פרויקט Poly נפרץ ע"י תוקפים שגנבו מטבעות דיגיטליים בשווי של 600 מיליון דולר (אחת מפריצות הקריפטו הגדולות בהיסטוריה).

https://t.me/CyberSecurityIL/3329

#קריפטו
👍53👀2👏1