חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
המרכז הרפואי SESARAM שבפורטוגל מדווח על השבתה של שירותי רפואה לא דחופים בשל מתקפת סייבר.

בהודעה שפירסמו מציינים במרכז הרפואי כי השיקום מהמתקפה ייערך זמן מה.

https://t.me/CyberSecurityIL/3495

#כופר #רפואה
👍3🤯2
מערכות המחשוב הושבתו: בית החולים מעייני הישועה בבני ברק סובל ממתקפת סייבר

ממשרד הבריאות ומערך הסייבר הלאומי נמסר כי הם עודכנו במהלך הלילה אודות מתקפת סייבר בבית החולים מעייני הישועה שגרמה להשבתת מערכות המחשוב המינהלתיות. על פי הידוע כרגע, המכשור הרפואי לא נפגע. צוותי בית החולים ממשיכים להעניק טיפול לחולים. צוותים של משרד הבריאות ומערך הסייבר הלאומי נמצאים בבית החולים, ומסייעים לטפל באירוע בשיתוף צוותי בית החולים.

https://t.me/CyberSecurityIL/3496

https://www.ynet.co.il/news/article/rjv11dsknh

#ישראל #רפואה #מעייני_הישועה
🤯14👍9🤬5🤣2😐1
מעדכונים שהגיעו אלי בפרטי:

- בית החולים עבר לעבודה ידנית.
- העובדים התבקשו לצלם במכונות הצילום את דפי העבודה על מנת שהמידע יהיה נגיש למי שצריך.
- התקבלה דרישה לתשלום דמי כופר.
- המכשור הרפואי עדיין עובד.
- בית החולים מבקש להפנות חולים שאינם דחופים לבתי חולים אחרים.

אעדכן אם יהיו פרטים נוספים.
אם יש לכם כאלו,
דברו איתי 👉

https://t.me/CyberSecurityIL/3497

#כופר #רפואה #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👍7🤬6🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
עדכון של מנהלת בית החולים מעייני הישועה, ד"ר דורית טקס מנובה. (אין מידע חדש)

בהזדמנות זו, כותב כאן כדי לחסוך לכם את השאלות בפרטי.

- אין כרגע לקיחת אחריות של אף קבוצת כופר.
- לא ידוע אם יש קשר למה שקורה בארה"ב.

https://t.me/CyberSecurityIL/3498

#כופר #ישראל #רפואה #מעייני_הישועה

אם יש לכם מידע נוסף, מוזמנים לדבר איתי בפרטי.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤯4😐21
rhysida-ransomware-sector-alert-tlpclear.pdf
651 KB
אגב, לא יודע אם יש קשר, אבל רק לפני מספר ימים (ובסמיכות למה שקורה בארה"ב) פירסם משרד הבריאות האמריקאי אזהרה לסקטור הבריאות כנגד קבוצת Rhysida.

קבוצת Rhysida זו קבוצת יחסית חדשה (מאי 2023) שיש טוענים שהיא ריברנד או שותפה של קבוצת Vice Society.

במסמך נאמר כי הקבוצה מתמקדת בסקטור הבריאות אבל מאתר ההדלפות של הקבוצה זה לא נראה ככה, אז מניח שהגופים בארה"ב יודעים קצת מעבר.

המסמך של משרד הבריאות האמריקאי, כולל IOC מצ"ב.

https://t.me/CyberSecurityIL/3499

#רפואה #כופר
👍8👀5
מספר דיווחים על כך שקבוצת Ragnar_Locker היא זו שאחראית על מתקפת הכופר במעייני הישועה.

#מעייני_הישועה
👍5
תמונות מהשטח לאחר מתקפת הסייבר: מחלקות סגורות ובלבול בקרב מטופלים ועובדים.

הבוקר (שלישי) דווח כי המרכז הרפואי מעיני הישועה שבבני ברק, נמצא תחת מתקפת סייבר - מאז שעות הלילה (בין שני לשלישי). בשעות הבוקר הוציא משרד הבריאות הודעה ובה דיווח כי "על פי הידוע כרגע, המכשור הרפואי לא נפגע. צוותי בית החולים ממשיכים להעניק טיפול לחולים".

אולם, מבדיקה שערכנו הבוקר בבית החולים, נראה כי התמונה קשה ומדאיגה במיוחד: בית החולים ריק, חולים מועברים למקומות אחרים ומטופלים חדשים התבקשו שלא להגיע. ניכר כי העובדים מבולבלים והמטופלים שבבית החולים שרויים בלחץ. בשעה זו מכון הדימות ומרפאות החוץ אינם פעילים, אין קבלת קהל, לא ניתן לקבוע תורים במיון וכל מחשבי בית החולים אינם פועלים. לעומת זאת, המכשור הרפואי פועל כרגיל.

בן של מטופלת כבת 92, שטייל איתה במסדרון ריק סיפר: "אמא שלי הייתה אמורה להשתחרר בבוקר והרופאים פשוט לא יודעים מה לעשות איתה. היות שכל התיק הרפואי שלה נמצא במחשב, הם לא יכולים לשחרר אותה. בינתיים אמרו לנו לחכות. גם הרופאים מבולבלים, אני מיואש ולא יודע מה לעשות".

עוד נודע ל-mako בריאות, כי צוותי מחשוב הגיעו מבתי חולים אחרים על מנת לעזור ולטפל כמה שיותר מהר במתקפת הסייבר הקשה.

https://t.me/CyberSecurityIL/3501

https://mobile.mako.co.il/health-news/local/Article-dfdd9755674d981026.htm

#כופר #ישראל #רפואה #מעייני_הישועה
😐13👍8🤬52
שני סרטונים מבית החולים, באחד התסכול של האחיות, בשני ראיון קצר נוסף עם מנהלת בית החולים:
"העבודה היא כמו פעם, עם עט ונייר, זה היה ממש מוגן סייבר".

https://t.me/CyberSecurityIL/3503?single

#כופר #ישראל #רפואה
👍10😐4🤣2🤯1
בי״ח מעייני הישועה: ניתן לומר בוודאות כי מתקפת הסייבר נבלמה. חדרי הניתוח ומרבית מרפאות החוץ יעבדו מחר כמתוכנן.

כמו כן בחלק מגופי התקשורת כבר מוזכר באופן רשמי כי קבוצת Ragnar Locker היא זו שאחראית למתקפה.

קבוצת Ragnar_Locker תקפה מספר קרבנות בעבר, ביניהם גם בתי חולים. דיווחתי על חלק מהאירועים כאן בערוץ, אתם יכולים ללחוץ על ההאשטאג הזה #ragnar_locker כדי לצפות באירועים.

בינתיים באתר של Ragnar_Locker אין אזכור למתקפה על מעייני הישועה.
הקבוצה בד"כ ממתינה מספר ימים לפני שהיא מפרסמת באתר את הקרבנות ואת המידע שגנבה (לא ידוע בשלב זה אם אכן נגנב מידע מהרשת של מעייני הישועה).

https://t.me/CyberSecurityIL/3504

#כופר #ישראל #רפואה #מעייני_הישועה
👍191
ALERT-CERT-IL-W-1589.csv
5.3 KB
מערך הסייבר מפרסם קובץ מזהים (IOC) למתקפת הסייבר על מעייני הישועה.
מצ"ב.

https://t.me/CyberSecurityIL/3505

#מעייני_הישועה
👍13🙏31🔥1😐1
כמה אירועי סייבר נוספים שהתרחשו ביממה האחרונה (כן, היו עוד כמה כאלו מחוץ לביצה המקומית 😄)

🔺ועדת הבחירות בבריטניה מדווחת על מתקפת סייבר במהלכה תוקפים הצליחו לפרוץ לשרתים של ועדת הבחירות ולגשת למידע רגיש של אזרחי המדינה.
בהודעה שפירסמו הם מדווחים כי התוקפים שהו ברשת 10 חודשים לפני שזוהו (אוג' 2021-אוק' 2022).

🔺 האינטרפול, בשת"פ עם חברות סייבר השביתו את פלטפורמת 16shop שסיפקה למשתמשים שירותי Phishing As A Service.

🔺חברת CoinsPaid מעדכנת כי קבוצת התוקפים Lazarus הצליחה לפרוץ לרשת החברה ולגנוב 40 מיליון דולר לאחר שהתחזתה לחברת הקריפטו Crypto.com ושלחה קובץ זדוני עם הצעת עבודה מפתה לאחד מעובדי החברה.

🔺בגזרת הכופר - שישה קרבנות חדשים התווספו לאתרים של קבוצות הכופר: בתי ספר, חברת IT, חברת אנרגיה, ועוד...

https://t.me/CyberSecurityIL/3506

#כופר #קריפטו #פישינג #ממשלה
👍96
פרוייקט הקריפטו Steadefi מדווח ע"י תוקף הצליח לפרוץ לארנקי הקריפטו של הפרויקט ולגנוב מטבעות דיגיטליים בשווי 334,000 דולר.

צוות הפרויקט שלח הודעה לתוקף, כחלק מטרנזקציה על גבי רשת הבלוקצ'יין, והציע לתוקף תגמול חוקי של 10% (33k) אם יחזיר את הכספים שגנב (תמונה מצ"ב).

https://t.me/CyberSecurityIL/3507

#קריפטו
👍8
גם זה קורה - משטרת צפון אירלנד מדווחת על דלף מידע רחב של שוטרים לאחר שעובד בטעות מסר את המידע במסגרת בקשה בהתאם לחוק חופש המידע.

דובר המשטרה מוסר כי למרות שהמידע שנמסר הכיל "רק" את שמות השוטרים והמחלקות בהן השוטרים עובדים מדובר בנזק רחב.
המשטרה דאגה להסיר את המידע מהמקומות בהם הוא פורסם.

https://t.me/CyberSecurityIL/3508

#דלף_מידע #ממשלה
🤣10👍4😐1
סקר קצר - הייתם רוצים לראות בערוץ גם פוסטים על גיוסי הון ואקזיטים של חברות סייבר בישראל?
Final Results
53%
👍🏻
47%
👎🏻
👍1
עוד כמה נתונים (לא מאומתים 100%) על מה שקרה במעייני הישועה והגיעו אלי בפרטי.

- התוקפים שהו ברשת בית החולים למעלה משבועיים.
- לא הצפינו את המידע, או ניסו להצפין אך ככל הנראה ללא הצלחה. (שורה תחתונה - מידע לא הוצפן)
- בבית החולים עשו שימוש ב-EDR של Eset שזיהה את ההצפנה של הקבצים והתריע.
-שמועות לא מאומתות על כך שהתוקפים שינו חלק משמות הקבצים ושמו שם לינק המפנה להודעה על המתקפה.
- עוד לא ברור מה ווקטור הכניסה.

כמה מחשבות:

1. האמת שהייתי קצת מופתע מהחזרה המהירה (יחסית) לשגרה, זה לא הקצב שאנחנו מכירים ממתקפות כופר מסביב לעולם.
אבל אם הקבצים לא הוצפנו (וזה אם.. כי כרגע מדובר במידע לא מאומת...) אז זה מסביר את היכולת לחזור לשגרה בקצב כזה.

2. קבוצת Ragnar locker היא קבוצה וותיקה עם לא מעט ניסיון בפריצות לארגונים המוגדרים כתשתית קריטית, וחוסר ההצלחה במקרה הזה (אחרי שכבר חדרו לרשת!) מעלה עוד כמה תהיות.

3. הקבוצה לא פירסמה כלום באתר ההדלפות למרות ש-Ragnar נוטה לפרסם במהירות באתר ההדלפות אודות מתקפות.

4. אפשרות סבירה היא שמדובר ב-Affiliate לא מקצועי מספיק או בגורם אחר שרוכב על הנוזקה של Ragnar או על נוזקה ישנה שלהם שדלפה.
זה יכול להסביר גם את זה שחלק מה-IOC היו ישנים.

5. צריך לחכות עוד כמה ימים ולראות אם מידע יצא החוצה או לא, אמנם בית החולים אמר שלא ידוע על מידע רגיש שדלף אך כבר ראינו המון מקרים כאלה בעבר - ארגונים שאומרים שלא דלף מידע אך אחרי כמה ימים התוקפים מפרסמים מידע באתר ההדלפות.

https://t.me/CyberSecurityIL/3511

יש לכם מידע נוסף? דברו איתי

#כופר #ישראל #רפואה #מעייני_הישועה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥171
מייל תמים שהגיע מפייסבוק נראה לנו חשוד. זה נגמר בחולשה חמורה שגילינו בסיילספורס

שני חוקרי אבטחת מידע ישראליים מחברת Guardio מפרסמים את השתלשלות האירועים עד למציאת החולשה בכתבה הזו.

כתבה טכנית יותר ניתן למצוא כאן.

https://t.me/CyberSecurityIL/3512

#חולשות
👍13🤯3👏1🤣1
אחרי תקופה יחסית שקטה: קבוצת התקיפה לוקביט מפרסמת 12 קרבנות חדשים באתר ההדלפות וקבוצת כופר חדשה מפרסמת בית מלון באוסטריה.

קבוצת Rhysida לוקחת אחריות על המתקפה של בתי החולים בארה"ב.

סה"כ פורסמו היום, עד לרגע זה, כ-21 קרבנות חדשים באתרים של קבוצות התקיפה.
כל הקרבנות+הקבוצה החדשה זמינים בפיד הכופר הפתוח למי שתומך בערוץ.

https://t.me/CyberSecurityIL/3514

#כופר
👍73
מ+7-23 (1).pdf
607.7 KB
עוד תוספת קטנה אבל חשובה שמספקת הצצה למה שקורה במעייני הישועה.

משרד הבריאות מאשר היום "התקשרות הנדרשת בדחיפות כדי למנוע נזק של ממש" ושולח את הצוות של חברת הסייבר 10root לספק שירותי תגובה למעייני הישועה 🎸

שימו לב שבמכרז נרשם ש"כל המידע, כולל השרתים ועמדות הקצה הוצפנו ע"י נוזקות כופר".

מצ"ב פרוטוקול ועדת הפטור המכרזית.

https://t.me/CyberSecurityIL/3515

#כופר #רפואה #מעייני_הישועה
👀8👍7🤯5😐2
קבוצת התקיפה CL0P: החל מ-15.8 נפרסם את המידע של כל החברות שבחרו לא להגיב לדרישה של דמי הכופר.

ההודעה של CL0P מגיעה לאחר שהקבוצה פירסמה כבר שמות של מאות חברות באתר ההדלפות.
חברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit.

הקבוצה מדגישה כי המידע יפורסם בכמה ערוצים, גם בשביל שמהירות ההורדה תהיה גבוהה וגם בשביל שגוגל תאנדקס את המידע.

https://t.me/CyberSecurityIL/3516

#כופר #דלף_מידע
👍72