חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שלוש שנים אחרי שפרצו לתקשורת המוצפנת של שירות EncroChat, מפרסמות משטרות הולנד וצרפת את ההישגים בעקבות הפריצה.

שירות EncroChat היה שירות הודעות מוצפן שעלותו הייתה כ-1000$ תמורתם קיבלו הרוכשים טלפון מותאם ממנו הוסרה המצלמה ורכיב ה-GPS.
השירות שימש גורמי פשיעה רבים כשבמשך תקופה ארוכה המשטרה לא הצליחה לגשת למסרים המוצפנים.

בדרך שבה עדיין רב הנסתר על הגלוי, משטרות צרפת והולנד הצליחו לחדור לרשת של EncroChat ובמשך חודשים קראו הודעות מוצפנות ואספו מידע.

כעת הן מפרסמות את ההישגים בעקבות אותה פריצה:

- 6,558 עצורים (מתוכם 197 מבוקשים בעלי ערך גבוה)
- עונש מצטבר של 7,134 שנות מאסר לפושעים שהורשעו.
- עיקול של 739 מיליון יורו במזומן.
- הקפאה של נכסים בשווי 154 מיליון יורו.
- תפיסת 303 טון של סמים.
- עיקול של 971 רכבים, 271 דירות, 923 נשקים, 83 ספינות ו-40 מטוסים.
- מניעה של כ-100 חיסולים.

https://t.me/CyberSecurityIL/3310

#מעצרים
🤯32🫡15👍5👏3😐21
💰🇮🇱 סקר השכר בתחום הסייבר - 2023.

ממצאי הסקר מופיעים במסמך המצ"ב בפוסט הבא 👇

שימו לב שייתכן וישנם תובנות נוספות שניתן היה לגזור מהמידע שנאסף אבל הזמן קצר והמלאכה מרובה ולכן נאלצתי לבחור את מה שנראה לי הכי מעניין.

תודה לכל 941 המשתתפים שלקחו חלק בסקר האנונימי וביחד עזרו ליצור את סקר השכר בתחום הסייבר הגדול בישראל 💪🔥

הסקר מתפרסם לראשונה כאן בערוץ אך בהמשך יפורסם גם במדיות נוספות.

שיהיה המשך "שבוע סייבר" מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍10🔥5🏆5🤯1
קבוצת CL0P מפרסמת את חברת התוכנה הישראלית Sapiens ומפרסמת הודעה לפי "לחברה לא אכפת מהלקוחות שלה והיא מתעלמת מאבטחת המידע"

בשלב זה קבוצת CL0P לא מפרסמת מידע מרשת החברה וייתכן כי השיגה מידע באמצעות ניצול החולשה במערכת MOVEit.

מזכיר כי חברת Sapiens כבר סבלה בעבר ממתקפת כופר ולפי דיווחים בתקשורת שילמה דמי כופר של כרבע מיליון דולר.

https://t.me/CyberSecurityIL/3313

#ישראל #כופר
👍11🤯31🤣1
חברת LetMeSpy, המפתחת אפליקציה למעקב וניטור אחר מכשירי טלפון, מדווחת כי תוקפים ניגשו לשרתי החברה וגנבו מידע שנאסף ע"י האפליקציה.

בהודעה שמפרסמת החברה היא מדווחת כי התוקפים השיגו גישה לכתובות דוא"ל, מספרי טלפון ומידע של לקוחות הנאסף ע"י האפליקציה כגון רישומי שיחות, מיקום בזמן אמת, הודעות שנשלחו והתקבלו במכשיר ועוד.

https://t.me/CyberSecurityIL/3315

#דלף_מידע #טכנולוגיה
🤣8👍41👌1
קבוצת CL0P ממשיכה לפרסם חברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit.
הקרבנות החדשים הבולטים - חברת האנרגיה Siemens וחברת החשמל והאלקטרוניקה Schneider.


שתי החברות מדווחות על דלף מידע בעקבות המתקפה אך טוענות כי ככל הידוע לי לא דלף מידע רגיש וכי הפעילות העסקית ממשיכה כרגיל.

מאז החלה CL0P בפרסום החברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit היא פירסמה כבר למעלה מ-100 חברות.

כזכור, ממשלת ארה"ב מציעה תגמול של 10 מיליון דולר עבור מידע שיסייע לקשר בין CL0P למדינות זרות ויסייע באיתור התוקפים.

https://t.me/CyberSecurityIL/3316

#כופר #אנרגיה #תעשיה
👍7🤯3👀2
קבוצת התקיפה 8Base תופסת תאוצה ומפרסמת עשרות קרבנות בשבועות האחרונים.

קבוצת 8Base זו קבוצה יחסית חדשה שהחלה את דרכה במרץ 2023, אךהקימה אתר והחלה לפרסם קרבנות רק בחודש שעבר.

בין הקרבנות שפורסמו בחודש האחרון ניתן למצוא מספר משרדי עו"ד, בתי מלון, חברות פיננסיות ועוד.

בדו"ח שפירסמה חברת Vmware על 8Base היא מעריכה כי הקבוצה קשורה בצורה כזו או אחרת לקבוצת התקיפה RansomHouse.

פניתי ל- RansomHouse כדי לקבל תגובה בנושא ואעדכן ברגע שתהיה כזו.

- מזכיר כי מידע בזמן אמת על הקרבנות של קבוצות התקיפה ניתן לקבל בפיד הכופר הזמין לאלו התומכים בערוץ (+מתנות שוות נוספות).

https://t.me/CyberSecurityIL/3317

#כופר #דוחות
👍7👌1
🚩🚩🚩🚩🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12🏆7🍾5🔥2🫡2👍1
👋🔥15,000 עוקבים וסיום המחצית הראשונה של 2023 - נראה לי זמן טוב להזכיר מה קיים כאן ולהביא טעימה מהנתונים על החשיפה הענקית שיש לערוץ 👇

1. הערוץ קיים מאוקטובר 2020 ומתוחזק ומנוהל באופן יומיומי על ידי, נעים להכיר, מוזמנים להתחבר בלינקדין. 🤝

2. טעימה קטנה מהנתונים על החשיפה הענקית שיש לערוץ:

📊 כל העוקבים בערוץ הצטרפו באופן אורגני לחלוטין, אין שיווק ממומן, אין ״רכישת עוקבים״ ואין טריקים אחרים, הכל אמיתי וטבעי לגמרי.

📊 במחצית הראשונה של 2023 (ינואר-יוני) הפוסטים בערוץ קיבלו 3.5 מיליון צפיות רק ממנויי הערוץ! 👀, לא כולל חשיפה בפלטפורומות אחרות (לינקדין, ווטסאפ, טוויטר וכו׳)!
זו עלייה מטורפת בהתחשב בכך שבכל שנת 2022 היו ״רק״ 4.5 מיליון צפיות ועכשיו אנחנו על 3.5 מיליון בחצי שנה!

📊 במחצית הראשונה של 2023 הצטרפו לערוץ 2,636 עוקבים חדשים! - 440 עוקבים חדשים בכל חודש, גם כאן הצמיחה היא גבוהה כשהממוצע בכל 2022 היה ״רק״ 315 עוקבים חדשים בכל חודש.

📊 33% מהמנויים בחרו באפשרות של הודעת פוש עבור כל פוסט שעולה בערוץ.

📊 במחצית הראשונה של 2023 פירסמתי 766 פוסטים בערוץ! (בכל שנת 2022 פירסמתי 987 פוסטים)

📊 כל פוסט בערוץ משותף בממוצע כ-15 פעמים.

📊 בערוץ נמצאים כל המי ומי מעולם הסייבר (ולא רק...) - מנהלי חברות, בכירים במשק הישראלי, אנשי תקשורת מובילים וכן, גם קבוצות תקיפה שונות.....

📊 כמות המידע שזורמת אלי ממנויי הערוץ לא הייתה מביישת אף אתר חדשות בארץ, החל מדיווחים על חשש לאירועי סייבר, מתקפות פישינג, דידוס, כופר, הונאות, התייעצויות ועוד ועוד. כמובן שלא הכל מומר לפוסטים בערוץ מסיבות שונות.

3. הדלק של הערוץ זו השותפות שלכם ולכן ניתן לפרסם בערוץ תוכן שיווקי/לקחת חסות על מסמכים ולקבל חשיפה רחבה לאנשי טכנולוגיה, סייבר וכדו', מעוניינים? דברו איתי 🧳🪧

4. אם אתם אוהבים ומעריכים את מה שקורה כאן, אתם מוזמנים לתמוך בערוץ מדי חודש ולקבל מתנות שוות (באמת שוות!) כל הפרטים > כאן 🙏 🌟

5. בניתי סדרת הרצאות מוקלטות שווה ומושקעת בנושאי סייבר (קוד מאובטח, מתקפות כופר, קריירה בסייבר ועוד), סדרת ההרצאות זמינה לכם במחיר מצחיק כאן. 👨‍🏫 🎙

🆒 ניתן גם להזמין את ההרצאה הכי מעניינת בתחום אליכם למשרד! כל הפרטים > כאן

6. פוסטים נעוצים עם המידע הסייברי הכי שווה שיש:
מאז הקמת הערוץ הבאתי כאן המון פוסטים שווים בהם ריכזתי עבורכם מידע על נושאים שונים בתחום הסייבר-פודקאסטים, ספרים, קורסים, מדריכים, ועוד.
את כל הפוסטים המומלצים ניתן למצוא כאן. 📌

7. לערוץ יש קבוצת דיונים אליה ניתן להצטרף כאן, חשבון לינקדין כאן, טוויטר כאן, ועמוד Linktree כאן. 💬

8. הערות, הארות, דיווחים על אירועי סייבר ועוד ניתן לשלוח לי כאן 📥

תודה לכל המנויים בערוץ, הוותיקים והחדשים!

סוף שבוע מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏61🏆21👍1311🔥5👌3🫡3🤯2
סיכום חדשות סייבר מהיממה האחרונה:

🔺 שירות הבריאות הלאומי באנגליה (NHS) מדווח על דלף מידע של כמיליון מטופלים בעקבות מתקפת הכופר על אוניברסיטת מנצ'סטר.

🔺 עו"ד בארה"ב הואשם כי התקין תוכנת השתלטות על המחשב במשרד לפני שעבר לתפקיד במשרד אחר ובמשך תקופה השתלט מרחוק כדי לרגל אחר הפעילות במקום העבודה הקודם.

🔺מתקפת כופר על המכללה הקהילתית שבמדינת טנסי הובילה לדלף מידע של למעלה מ-1,200 סטודנטים.

🔺מחוז בתי הספר שבעיר Lumberton שבטקסס נפל קרבן למתקפת כופר שבוצעה ע"י קבוצת Rhysida.

🔺 סיפור מוזר מתרחש באוקלהומה לאחר שמרפאת אלרגיה סגרה את שעריה לתקופה ארוכה בטענה כי המחשבים מושבתים בשל מתקפת סייבר. כעת, כמה חודשים, אחרי מתברר כי ייתכן ולא הייתה שום מתקפת סייבר... עוד פרטים על הסיפור המוזר הזה ניתן למצוא כאן.

🔺 דיווחים בתקשורת על כך כי חברת התקשורת הלוויינית ברוסיה Dozor נפגעה ע"י האקרים שפרצו לרשת החברה ובעקבות כך נגרמים שיבושים נרחבים בשירותים שמספקת החברה.

🔺 חברת הסייבר Group-IB מדווחת על אתר חדש ברשת האפילה בשם Br0k3r בו האקר מציע למכירה גישה לעשרות ארגונים מסביב לעולם. לדברי Group-IB כבר בוצעו שלוש עסקאות באתר החדש.

🔺 זוכרים את מתקפת הכופר על מחוז בתי הספר Little Rock? כעת מפרסם המחוז כי מלבד דמי הכופר ששולמו בסך 250,000 דולר נאלץ להשקיע המחוז עוד 450,000 אלף דולר על הוצאות שונות הקשורות למתקפה (תשלום למנהלי המשא ומתן, חברות הייעוץ, חברות המחקר והתגובה ועוד).

https://t.me/CyberSecurityIL/3321

#כופר #דלף_מידע #רפואה #חינוך #Insider_threat
👍111😐1😈1
קבוצת לוקביט מפרסמת כקרבן את חברת TSMC - קבלנית ייצור השבבים הגדולה בעולם.
דמי הכופר עומדים על 70 מיליון דולר.

לחברה הכנסות שנתיות של כ-75 מיליארד דולר והיא אחראית לייצור של 92% מהשבבים המתוחכמים ביותר המשמשים את תעשיית האלקטרוניקה בעולם.

קבוצת Lockbit טוענת כי אם דמי הכופר לא ישולמו היא תפרסם, מלבד מידע רגיש, גם דרכי גישה לרשת הארגונית של החברה, כולל שמות משתמשים וסיסמאות.

https://t.me/CyberSecurityIL/3322

#כופר #תעשייה
🤯32😐41👍1👏1🤓1
חברת הפינטק Stripe מדווחת על שיבושים בגישה לממשק הדשבורד - אנונימוס סודאן לוקחים אחריות על המתקפה כשהם טוענים שהפילו את השירות באמצעות מתקפת DDoS.

(17:35) למעלה.

https://t.me/CyberSecurityIL/3323

#DDoS #טכנולוגיה
👍9🤯31👏1
חדשות סייבר - ארז דסה
קבוצת לוקביט מפרסמת כקרבן את חברת TSMC - קבלנית ייצור השבבים הגדולה בעולם. דמי הכופר עומדים על 70 מיליון דולר. לחברה הכנסות שנתיות של כ-75 מיליארד דולר והיא אחראית לייצור של 92% מהשבבים המתוחכמים ביותר המשמשים את תעשיית האלקטרוניקה בעולם. קבוצת Lockbit טוענת…
.
תפנית בעלילה? יצרנית השבבים TSMC טוענת כי היא כלל לא נפרצה ע"י קבוצת Lockbit ומי שלמעשה נפרצה זו אחת מספקיות ה-IT של החברה - Kinmax Technology.

דובר חברת TSMC מוסר כי הפעילות היצרנית בחברה לא נפגעה וכי החברה הפסיקה באופן מיידי את ההתקשרות עם הספקית שנפגע עד לבירור הדברים.

לדברי חברת Kinmax Technology הם אכן זיהו גישה בלתי מורשית לסביבת הטסט בחברה.

https://t.me/CyberSecurityIL/3326

#כופר #תעשיה
🤯5👍21🔥1
סיכום_אירועי_סייבר_חודש_יוני_2023_ארז_דסה.pdf
696.8 KB
מסמך סיכום אירועי סייבר חודש יוני 2023.
תודה לחברת Imperva שלקחה החודש חסות על המסמך
🙏

עדכון: בשל אילוצי הזמן, החל מחודש הבא המסמך ייצא בגרסה מצומצמת.

https://t.me/CyberSecurityIL/3327
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥5🙏5
פרויקט הקריפטו Poly Network מדווח כי האקר פרץ לפרוטוקול (שוב), יצר מטבעות דיגיטליים בשווי של מיליארדי דולרים (שלא שווים באמת כלום) וגנב כמה מיליוני דולרים.

מנכ"ל בורסת הקריפטו הגדולה בעולם בינאנס מדווח כי הם מסייעים לפרויקט וכי כספי הלקוחות הנמצאים בבינאנס בטוחים.

לא פעם ראשונה - במהלך 2021 פרויקט Poly נפרץ ע"י תוקפים שגנבו מטבעות דיגיטליים בשווי של 600 מיליון דולר (אחת מפריצות הקריפטו הגדולות בהיסטוריה).

https://t.me/CyberSecurityIL/3329

#קריפטו
👍53👀2👏1
פשרה: נפגעי תקיפת הסייבר בשירביט יקבלו 3.4 מיליון שקל

חברת הראל, שרכשה את שירביט אחרי מתקפת הסייבר שהובילה לדליפת מסמכי לקוחות כמו תעודות זהות, פרטים רפואיים ועוד, תשלם 500 שקל לכל לקוח שפורסם לגביו "מידע רגיש" ו-200 שקל לכל לקוח שפורסם לגביו "מידע שאינו רגיש". 1.4 מיליון שקלים נוספים יועברו לקרן לתובענות ייצוגיות.

תודה ליובל שגב על ההפניה לכתבה 🙏🏻

https://t.me/CyberSecurityIL/3331

https://www.ynet.co.il/economy/article/hyfgto0u3

#ישראל
🤬23🤣7👍4😐31😈1
קבוצת אנונימוס סודאן גורמת לשיבושים באתר של הביטוח הלאומי בארה"ב באמצעות מתקפת DDoS.

המתקפה החלה לפני כשעתיים.
במקביל מפרסמים אנונימוס סודאן מספר שמות משתמשים וסיסמאות שלטענתם גנבו מחברת מייקרוסופט,
הקבוצה טוענת כי הם מחזיקים במאגר מידע של כ-30 מיליון משתמשים והוא יימכר תמורת 50,000 דולר.

https://t.me/CyberSecurityIL/3332

#DDoS #דלף_מידע
🤣6👍41
חברת Avast משחררת Decryptor לקבצים שהוצפנו ע"י קבוצת התקיפה Akira.

חברת Avast לא מפרסמת כיצד היא הצליחה לשבור את ההצפנה של הקבוצה ובינתיים נראה שקבוצת Akira לא מתרגשת מהפרסום כשהיא מפרסמת במהלך השבוע האחרון שמונה קרבנות חדשים.

לפרטים נוספים ולשימוש בכלי החדש של Avast - כאן

https://t.me/CyberSecurityIL/3333

#כופר
👏6👍4
אתה והמשטרה יכולים לקפוץ לי": יחיאל קנה באינטרנט, וגילה שכל זהותו נגנבה באמצעות Sim swapping ובאמצעים נוספים.

בתחילת חודש יוני החליט יחיאל (השם המלא שמור במערכת) לרכוש מוצר מחברה שמספקת מוצרים לבית חכם. יחיאל כבר רכש מהחברה בעבר, אך זו שינתה את השם, ולכן הוא פנה למספר החדש שהופיע באתר. הודעה מוקלטת הפנתה אותו ליצור קשר עם מספר אחר בוואטסאפ. יחיאל עשה זאת וביצע הזמנה מול נציג נחמד, שביקש ממנו את פרטי כרטיס האשראי, כתובת למשלוח ואת מספר הטלפון שלו לצורך ביצוע ההזמנה. מאותו הרגע חייו הפכו לגיהינום.

כבר באותו יום ליחיאל הייתה תחושה רעה לגבי העסקה שעשה, ולכן הוא צלצל לחברת כרטיס האשראי שלו, ויזה כאל, וביקש לבטל את הכרטיס שעימו התבצעה העסקה. זה לא עזר לו. בדיעבד התברר כי הנוכל, חמוש בפרטים המזהים, צלצל תחילה לחברת סלקום, דרכה מנוהל חשבון הטלפון של יחיאל וביקש לעשות הפניית שיחות ישירות למספר אחר. כלומר כל שיחה שאמורה להגיע ליחיאל תגיע בפועל אל הנוכל. מדוע שיעשה זאת? כדי שהוא יוכל להמשיך ולפרוץ לאתרים אחרים על מנת להתחזות ליחיאל, רק שמקום קוד בהודעת טקסט הנוכל מבקש קוד בהודעה קולית. מכאן, השמיים הם הגבול.

כבר למחרת גילה יחיאל שמכשיר הטלפון שלו סומן כאבוד ולכן אין באפשרותו להוציא או לקבל שיחות. יחיאל ההמום צלצל לסלקום, שם הודו בפניו כי נעשה דיווח שהטלפון אבד ונתקבלה בקשה לבצע הפניית שיחות דרך האתר למספר טלפון אחר. יחיאל הסביר לנציג כי הוא לא דיווח על אובדן, וביקש להחזיר את הקו לרשותו, ובזה חשב שהסתיימה הסאגה.

אלא ששבועיים החלו בעיות חדשות וחמורות יותר. במייל שהתקבל מביטוח לאומי הוא התבשר כי מישהו שינה את פרטיו האישיים. וזה לא הכל - עוד באותו יום הוא קיבל כמה מסרונים מבנק יהב, בו מנוהל חשבונו, עם התראות כי מישהו מנסה לבצע עסקאות. יחיאל מיהר לצלצל לבנק ושם הובטח לו כי הנושא בבדיקה והזמינו אותו לסניף כדי לשנות את הסיסמאות.

הודעה נוספת הגיעה באותו יום מסלקום, שם נכתב כי חשבונית שביקש הגיעה למייל. יחיאל נכנס למייל שלו ולא ראה שום חשבונית. או אז הוא הבין כי מישהו שוב הורה לשנות את פרטי הטלפון והמייל ליצירת קשר שלו.

https://t.me/CyberSecurityIL/3334

https://mobile.mako.co.il/finances-news/Article-214c28dac561981026.htm

#ישראל #הונאה
🤯41👍14🤬87
לנשים שבערוץ 👩‍💻👩🏻
כנס הכניסה לעולם הסייבר של ארגון Hackeriot נפתח להרשמה.


נרגשות להזמין אותך לאירוע הדגל החינמי שלנו שיערך ב- 1-3.8.23, באוניברסיטת תל אביב.

אנחנו בהאקריות שמנו לנו למטרה לעזור לכמה שיותר נשים להכנס למשרה ראשונה בסייבר.

גם אם את סטודנטית, גם אם את עובדת כיום במקצוע אחר ומחפשת הסבה וגם אם את לא טכנולוגית כלל-גם את יכולה להכנס למשרה מרתקת בסייבר.

הצטרפי אלינו לאירוע של שלושה ימים שיצרנו בשביל להעשיר ולהכשיר אותך לקראת מציאת המשרה הראשונה שלך בתחום.

לפרטים נוספים ורישום ללא עלות, מוזמנות ללחוץ כאן.

https://t.me/CyberSecurityIL/3335
Please open Telegram to view this post
VIEW IN TELEGRAM
👍133👏3🏆1
האתר והאפליקציה של "חמ"ל חדשות מתפרצות" סובל בשעה האחרונה ממתקפת DDoS המבוצעת ע"י אנונימוס סודאן.

https://t.me/CyberSecurityIL/3336

#DDoS #ישראל
👍2🤬21👏1👀1