חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
גיוסים ואקזיטים בתחום הסייבר בישראל:

💸 חברת Legit Security, המספקת פתרונות לאבטחת תהליכי הפיתוח בארגון, מגייסת 40 מיליון דולר.

💸 חברת Cydome, המספקת פתרונות הגנת סייבר לכלי שיט, מגייסת 8 מיליון דולר.

💰 דיווחים על כך שחברת פאלו אלטו רוכשת את חברת טאלון סקיוריטי תמורת 600 מיליון דולר (עוד לא יצאה הודעה רשמית)

😀לא בישראל אבל שווה להזכיר - חברת סיסקו רוכשת את חברת Splunk תמורת 28 מיליארד דולר.

https://t.me/CyberSecurityIL/3772

#גיוס_הון #אקזיט #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾11👍3🔥3🤯2🏆2
קבוצת התקיפה Rhysida מפרסמת באתר ההדלפות את המכון הטכנולוגי חולון HIT ומבקשה דמי כופר של 5 ביטקוין דמי כופר (כ-100,000 דולר)

הדדליין לתשלום דיי הכופר עומד על קצת פחות משבעה ימים.

בשלב זה לא ראיתי דיווח בתקשורת או הודעה רשמית של המכון על המתקפה.

מכירים או קשורים לאירוע ויש לכם פרטים נוספים? דברו איתי

https://t.me/CyberSecurityIL/3773

#כופר #חינוך #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👍3👌1
חדשות סייבר - ארז דסה
קבוצת התקיפה Rhysida מפרסמת באתר ההדלפות את המכון הטכנולוגי חולון HIT ומבקשה דמי כופר של 5 ביטקוין דמי כופר (כ-100,000 דולר) הדדליין לתשלום דיי הכופר עומד על קצת פחות משבעה ימים. בשלב זה לא ראיתי דיווח בתקשורת או הודעה רשמית של המכון על המתקפה. מכירים…
.
למי שמתעניין, בהרבה מחקרים לאחרונה נראה כי יש קשר בין קבוצת Rhysida לקבוצת Vice Society שנוהגת להתמקד במגזר החינוך והאקדמיה.

בחודש שעבר פורסמו מספר מחקרים על הקבוצה, לדוגמא, המחקר של חברת SOCRadar והמחקר של חברת צ'קפוינט (המחקרים כוללים אינדיקטורים).

https://t.me/CyberSecurityIL/3774

#ישראל #כופר #חינוך
👍61
חדשות סייבר - ארז דסה
קבוצת התקיפה Rhysida מפרסמת באתר ההדלפות את המכון הטכנולוגי חולון HIT ומבקשה דמי כופר של 5 ביטקוין דמי כופר (כ-100,000 דולר) הדדליין לתשלום דיי הכופר עומד על קצת פחות משבעה ימים. בשלב זה לא ראיתי דיווח בתקשורת או הודעה רשמית של המכון על המתקפה. מכירים…
.
🔔עדכון - לדעתי קבוצת Rhysida מתבלבלת והיא מתכוונת למכללת אורט הרמלין שבנתניה.

אתם זוכרים שפירסמתי פוסט בנושא של מכללת אורט?
מהמעט מידע שמפרסמת Rhysida נראה שהמסמכים שייכים למכללת אורט הרמלין ולא ל-HIT.

במקביל מקבל דיווחים מגורמים פנימיים (לא רשמיים) ב-HIT שאין שום אירוע מיוחד במכון.

אני בודק את הנושא מולם, אעדכן.

https://t.me/CyberSecurityIL/3775

#כופר #חינוך #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🏆41🤣1😈1
מספר מתקפות DDoS אירעו במהלך השבת כנגד אתרים שונים בישראל ביניהם: אגד, מקורות, תאטרון הקרון, רשות החדשנות, בית החולים שיבא, קמפוס IL ועוד.

כמו כן אחת מקבוצות התקיפה מאיימת כי ב-30.9 היא תפתח בפעילות כנגד ישראל, תמונה מצ"ב. (מדובר באותה קבוצה שהפילה השבוע את מכון היצוא הישראלי).

https://t.me/CyberSecurityIL/3777

#ישראל #Ddos
👍9🤬52🔥1🙏1
האתר של הספריה הלאומית לא זמין בדקות האחרונות בשל מתקפת דידוס.

עדכון - האתר למעלה.

https://t.me/CyberSecurityIL/3778

#ישראל #Ddos
👍9🙏3👌1
חוזרים בתשובה - ההאקרים וקבוצת הכופר שהתחרטו והתנצלו על הפעולות הזדוניות שביצעו 😔

לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד.



1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystone Smiles (תמונה מצ"ב).

2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם עם פוסט התנצלות וחלקם ללא): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...).

3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.

4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet מפרסם מפתח פיענוח בחינם ומוסר כי הם מבטיחים לא לחזור לפעילות הכופר שוב.

5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב לב אבל עדיין...).

6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות בעקבות פרסום מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).

7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus מפרסם התנצלות, מסיר את דרישת הכופר וטוען שמחק את כל המידע שגנב. (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).

8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler מתנצל ומשיב (כמעט) את כל הכספים שגנב.

גמר חתימה טובה 🙏

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
27👍11🤣10🏆4🙏3😈2
קבוצת RansomedVC מפרסמת באתר ההדלפות את חברת Sony ומציעה את המידע למכירה לאחר שלטענתם ב-Sony סירבו לשלם את דמי הכופר.

הקבוצה טוענת כי ברשותה למעלה מ-150GB+ של מידע שגנבה לאחר שהצליחה לפרוץ לכל המערכות של חברת Sony.

מזכיר כי קבוצת CL0P פירסמו אף הם את Sony, לפני כחודשים, לאחר ניצול החולשה במערכת MOVEit אך נראה כי מדובר במידע שונה.

https://t.me/CyberSecurityIL/3780

#כופר #טכנולוגיה
👍95🤯5🤨2🤣1
פרוייקט הקריפטו Mixin משהה פעילות עד להודעה חדשה לאחר שתוקפים הצליחו לגנוב מהפרויקט מטבעות דיגיטליים בשווי של כ-200 מיליון דולר.

https://t.me/CyberSecurityIL/3781

#קריפטו
👀5👍1🤣1
ארגון Clearinghouse, המספק שירותים שונים לסטודנטים ובתי ספר בארה"ב, מדווח כי מידע של כ-890 בתי ספר נגנב ע"י תוקפים.

המידע נגנב לאחר ניצול החולשה במערכת MOVEit ומי שאחראית לגניבה זו קבוצת CL0P.

המידע שנגנב כולל מידע אישי כגון שמות, מספרי ביטוח לאומי, דרכי יצירת קשר ועוד.

https://t.me/CyberSecurityIL/3782

#דלף_מידע #חינוך
👍3👏21
dallas_ransomware_incident_may_2023_incident_remediation_efforts.pdf
482.4 KB
זוכרים את מתקפת הכופר על עיריית דאלאס?

המתקפה שהחלה במאי, גרמה לשיבושים נרחבים בשירותים העירוניים ועלתה מיליוני דולרים לעירייה.

כעת מפרסמים בעירייה את המסמך שמסכם את האירוע, כולל הדרך בה קבוצת Royal השיגו גישה לרשת, גנבו מידע ועוד.

המסמך מצ"ב.

https://t.me/CyberSecurityIL/3783

#כופר #ממשלה
🙏3👍2🔥1
עבודות תחזוקה או מתקפת כופר? רשת מרפאות Pain Care שבאורגון, ארה"ב, מדווחת על עבודות תחזוקה במקביל לפרסום של החברה באתר ההדלפות של קבוצת AlphV.

בהודעה של הרשת נאמר כי קווי הטלפון והפקס יהיו מושבתים למשך שבוע בשל עבודות תחזוקה אך במקביל קבוצת AlphV טוענת שפרצה לרשת החברה, גנבה מידע רפואי רגיש והצפינה שרתים.

https://t.me/CyberSecurityIL/3784

#כופר #רפואה
👍4🤣1😈1
חדשות סייבר - ארז דסה
קבוצת RansomedVC מפרסמת באתר ההדלפות את חברת Sony ומציעה את המידע למכירה לאחר שלטענתם ב-Sony סירבו לשלם את דמי הכופר. הקבוצה טוענת כי ברשותה למעלה מ-150GB+ של מידע שגנבה לאחר שהצליחה לפרוץ לכל המערכות של חברת Sony. מזכיר כי קבוצת CL0P פירסמו אף הם את Sony…
.
עדכון -הרבה שואלים אותי על האירוע בסוני, אז אני מוסיף עוד קצת מידע:

קבוצת RansomedVC טוענת כי היא לא הצפינה את הרשת אלא רק גנבה מידע, במקביל חברת סוני טוענים כי הם פתחו בחקירה בנושא.

אני רואה שמתרוצצים ברשתות פוסטים על כך שכדאי לאפס סיסמאות וכו' אז שניה עושה סדר:

הקבוצה לא מפרסמת איזה מידע היא בדיוק גנבה מהרשת של סוני אך אתר VX מדווח כי המידע נגנב משרתי ה-Jenkins, שרת ה-SVN (קוד מקור? 🤔 ), שרתי Sonarqube (מערכת שסורקת את הקוד) ומסביבת Creator Cloud.
האם זה כל המידע שנגנב? אין לדעת, זה מה ש-VX מדווחים, בינתיים.

ממה שידוע לי קבוצת RansomedVC טוענת כי היא מחזיקה גם במידע של משתמשים המנהלים חשבון Playstation, כשלטענתם המידע כולל כל מה שהחשבון מחזיק (היסטוריית רכישות, פרטי פרופיל וכו').
אני רוצה להאמין שסיסמאות וכרטיסי אשראי לא נשמרו בצורה גלויה בשרתים של סוני אבל אי אפשר לדעת ולכן, אם אתם מחזיקים חשבון Playstation אני חושב שכדאי להחליף סיסמה.
לגבי כרטיסי אשראי, כרגע אין לי מידע מאומת שמספרי אשראי נגנבו, אני בודק מול Ransomed, אם יהיה לי וודאות שאכן מידע כזה נמצא הידיים שלהם, אעדכן.

https://t.me/CyberSecurityIL/3785

#דלף_מידע #טכנולוגיה
👍16🏆3👌1🤣1
האתר של בית החולים אסף הרופא אינו זמין ב-20 דק' האחרונות בשל מתקפת דידוס.

https://t.me/CyberSecurityIL/3786

אגב, במהלך היום היו עוד כמה קבוצות שדיווחו על מתקפות דידוס כנגד אתרים שונים בישראל (עשרות אתרים) אבל בפועל רוב האתרים היו זמינים... (אולי חלקם חסמו גישה מהעולם)

#DDoS #רפואה #ישראל
👍7🤯1
ALERT-CERT-IL-W-1615.pdf
282.2 KB
מערך הסייבר הלאומי מפרסם אזהרה בנוגע לפגיעות קריטית (רמת סיכון 10.0) הקיימת בספריית קוד פתוח בשם Libwebp.

מסמך מצ"ב.

https://t.me/CyberSecurityIL/3787

#מערך_הסייבר_הלאומי
🤯7👍6👏1👀1
מחוז Merias שבארה"ב מדווח על שיבושים נרחבים בפעילות בשל מתקפת סייבר.

המתקפה שהחלה בשבוע שעבר משפיעה על קווי הטלפון ועל שירותי האינטרנט כשגם שירותי החירום 911 חווים שיבושים.

https://t.me/CyberSecurityIL/3788

#כופר #ממשלה
👍3👏2
עיריית פורט לודרדייל שבפלורידה שלחה לתוקפים 1.2 מיליון דולר לאחר שאלו התחזו לחברת בנייה מולה עובדים בעירייה.

לדברי העירייה התוקפים שלחו בדרישת התשלום מסמכים מפורטים הכוללים את כל מה שנדרש בכדי לגרום לבקשה להיראות לגיטימית (חתימות וכו').

בעירייה מוסרים כי הם עובדים מול הבנק על מנת לנסות להשיב את הכספים.

https://t.me/CyberSecurityIL/3789

#הונאות
🤣17👨‍💻3🤯1😈1
חברת OpZero מציעה תשלום של עד 20 מיליון דולר למי שיספק לה חולשת Zero-Day עבור מכשירי אנדרואיד ו-iOS.

החברה עלתה לכותרות בעבר כשהציעה תגמולים של עד 1.5 מיליון דולר לחולשות אך נראה שהפעם יש מי שמוכן לשלם יותר עבור חולשת RCE/LPE/SBX* או Full chain.

יש הטוענים כי חברת OpZero היא היד הארוכה של ממשלת רוסיה והיא פועלת עבורה בהשגת חולשות שונות 🤷🏻‍♂

*local privilege escalation (LPE), Sandbox escape or bypass (SBX)

https://t.me/CyberSecurityIL/3790

#חולשות
👍8👀62
תאגיד ביטוח הבריאות הפיליפיני PhilHealth סובל ממתקפת כופר הגורמת לשיבושים נרחבים.

התאגיד, שמנוהל ע"י הממשלה, ומספק ביטוח בריאות ל-114 מיליון אזרחים, מדווח כי בעקבות המתקפה הם נאלצים להשבית מערכות, ביניהן גם את מערכות התשלום הדיגיטליות ועוד.

https://t.me/CyberSecurityIL/3791

#כופר #פיננסי #רפואה #ממשלה
👍42👏2
פשיטת רגל בעקבות מתקפת כופר - חברת KNP Logistics מדווחת על חדלות פירעון, לטענתה, בעקבות מתקפת כופר שהתרחשה ביוני.

בחודש יוני פירסמה Akira את קבוצת KNP Logistics באתר ההדלפות, לדברי KNP Logistics, המגדירה את עצמה כאחת מחברות הלוגיסטיקה הפרטיות הגדולה ביותר בבריטניה, בעקבות המתקפה הושבתו שירותים קריטיים נרחבים ומערכות פיננסיות והנ"ל השפיע באופן מהותי על מצבה הפיננסי של החברה.

דיווחים שונים מעלים כי החברה הייתה בקשיים עוד לפני המתקפה אך כנראה שזה הקש ששבר את גב הגמל 🐪

ההודעה על KNP Logistics פורסמה בפיד הכופר, הזמין לתומכי הערוץ, ב-7.6.23 (תחת השם Knights of Old).

https://t.me/CyberSecurityIL/3792

#כופר #לוגיסטיקה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱6👏1