חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
האתר של הספריה הלאומית לא זמין בדקות האחרונות בשל מתקפת דידוס.

עדכון - האתר למעלה.

https://t.me/CyberSecurityIL/3778

#ישראל #Ddos
👍9🙏3👌1
חוזרים בתשובה - ההאקרים וקבוצת הכופר שהתחרטו והתנצלו על הפעולות הזדוניות שביצעו 😔

לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד.



1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystone Smiles (תמונה מצ"ב).

2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם עם פוסט התנצלות וחלקם ללא): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...).

3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.

4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet מפרסם מפתח פיענוח בחינם ומוסר כי הם מבטיחים לא לחזור לפעילות הכופר שוב.

5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב לב אבל עדיין...).

6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות בעקבות פרסום מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).

7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus מפרסם התנצלות, מסיר את דרישת הכופר וטוען שמחק את כל המידע שגנב. (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).

8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler מתנצל ומשיב (כמעט) את כל הכספים שגנב.

גמר חתימה טובה 🙏

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
27👍11🤣10🏆4🙏3😈2
קבוצת RansomedVC מפרסמת באתר ההדלפות את חברת Sony ומציעה את המידע למכירה לאחר שלטענתם ב-Sony סירבו לשלם את דמי הכופר.

הקבוצה טוענת כי ברשותה למעלה מ-150GB+ של מידע שגנבה לאחר שהצליחה לפרוץ לכל המערכות של חברת Sony.

מזכיר כי קבוצת CL0P פירסמו אף הם את Sony, לפני כחודשים, לאחר ניצול החולשה במערכת MOVEit אך נראה כי מדובר במידע שונה.

https://t.me/CyberSecurityIL/3780

#כופר #טכנולוגיה
👍95🤯5🤨2🤣1
פרוייקט הקריפטו Mixin משהה פעילות עד להודעה חדשה לאחר שתוקפים הצליחו לגנוב מהפרויקט מטבעות דיגיטליים בשווי של כ-200 מיליון דולר.

https://t.me/CyberSecurityIL/3781

#קריפטו
👀5👍1🤣1
ארגון Clearinghouse, המספק שירותים שונים לסטודנטים ובתי ספר בארה"ב, מדווח כי מידע של כ-890 בתי ספר נגנב ע"י תוקפים.

המידע נגנב לאחר ניצול החולשה במערכת MOVEit ומי שאחראית לגניבה זו קבוצת CL0P.

המידע שנגנב כולל מידע אישי כגון שמות, מספרי ביטוח לאומי, דרכי יצירת קשר ועוד.

https://t.me/CyberSecurityIL/3782

#דלף_מידע #חינוך
👍3👏21
dallas_ransomware_incident_may_2023_incident_remediation_efforts.pdf
482.4 KB
זוכרים את מתקפת הכופר על עיריית דאלאס?

המתקפה שהחלה במאי, גרמה לשיבושים נרחבים בשירותים העירוניים ועלתה מיליוני דולרים לעירייה.

כעת מפרסמים בעירייה את המסמך שמסכם את האירוע, כולל הדרך בה קבוצת Royal השיגו גישה לרשת, גנבו מידע ועוד.

המסמך מצ"ב.

https://t.me/CyberSecurityIL/3783

#כופר #ממשלה
🙏3👍2🔥1
עבודות תחזוקה או מתקפת כופר? רשת מרפאות Pain Care שבאורגון, ארה"ב, מדווחת על עבודות תחזוקה במקביל לפרסום של החברה באתר ההדלפות של קבוצת AlphV.

בהודעה של הרשת נאמר כי קווי הטלפון והפקס יהיו מושבתים למשך שבוע בשל עבודות תחזוקה אך במקביל קבוצת AlphV טוענת שפרצה לרשת החברה, גנבה מידע רפואי רגיש והצפינה שרתים.

https://t.me/CyberSecurityIL/3784

#כופר #רפואה
👍4🤣1😈1
חדשות סייבר - ארז דסה
קבוצת RansomedVC מפרסמת באתר ההדלפות את חברת Sony ומציעה את המידע למכירה לאחר שלטענתם ב-Sony סירבו לשלם את דמי הכופר. הקבוצה טוענת כי ברשותה למעלה מ-150GB+ של מידע שגנבה לאחר שהצליחה לפרוץ לכל המערכות של חברת Sony. מזכיר כי קבוצת CL0P פירסמו אף הם את Sony…
.
עדכון -הרבה שואלים אותי על האירוע בסוני, אז אני מוסיף עוד קצת מידע:

קבוצת RansomedVC טוענת כי היא לא הצפינה את הרשת אלא רק גנבה מידע, במקביל חברת סוני טוענים כי הם פתחו בחקירה בנושא.

אני רואה שמתרוצצים ברשתות פוסטים על כך שכדאי לאפס סיסמאות וכו' אז שניה עושה סדר:

הקבוצה לא מפרסמת איזה מידע היא בדיוק גנבה מהרשת של סוני אך אתר VX מדווח כי המידע נגנב משרתי ה-Jenkins, שרת ה-SVN (קוד מקור? 🤔 ), שרתי Sonarqube (מערכת שסורקת את הקוד) ומסביבת Creator Cloud.
האם זה כל המידע שנגנב? אין לדעת, זה מה ש-VX מדווחים, בינתיים.

ממה שידוע לי קבוצת RansomedVC טוענת כי היא מחזיקה גם במידע של משתמשים המנהלים חשבון Playstation, כשלטענתם המידע כולל כל מה שהחשבון מחזיק (היסטוריית רכישות, פרטי פרופיל וכו').
אני רוצה להאמין שסיסמאות וכרטיסי אשראי לא נשמרו בצורה גלויה בשרתים של סוני אבל אי אפשר לדעת ולכן, אם אתם מחזיקים חשבון Playstation אני חושב שכדאי להחליף סיסמה.
לגבי כרטיסי אשראי, כרגע אין לי מידע מאומת שמספרי אשראי נגנבו, אני בודק מול Ransomed, אם יהיה לי וודאות שאכן מידע כזה נמצא הידיים שלהם, אעדכן.

https://t.me/CyberSecurityIL/3785

#דלף_מידע #טכנולוגיה
👍16🏆3👌1🤣1
האתר של בית החולים אסף הרופא אינו זמין ב-20 דק' האחרונות בשל מתקפת דידוס.

https://t.me/CyberSecurityIL/3786

אגב, במהלך היום היו עוד כמה קבוצות שדיווחו על מתקפות דידוס כנגד אתרים שונים בישראל (עשרות אתרים) אבל בפועל רוב האתרים היו זמינים... (אולי חלקם חסמו גישה מהעולם)

#DDoS #רפואה #ישראל
👍7🤯1
ALERT-CERT-IL-W-1615.pdf
282.2 KB
מערך הסייבר הלאומי מפרסם אזהרה בנוגע לפגיעות קריטית (רמת סיכון 10.0) הקיימת בספריית קוד פתוח בשם Libwebp.

מסמך מצ"ב.

https://t.me/CyberSecurityIL/3787

#מערך_הסייבר_הלאומי
🤯7👍6👏1👀1
מחוז Merias שבארה"ב מדווח על שיבושים נרחבים בפעילות בשל מתקפת סייבר.

המתקפה שהחלה בשבוע שעבר משפיעה על קווי הטלפון ועל שירותי האינטרנט כשגם שירותי החירום 911 חווים שיבושים.

https://t.me/CyberSecurityIL/3788

#כופר #ממשלה
👍3👏2
עיריית פורט לודרדייל שבפלורידה שלחה לתוקפים 1.2 מיליון דולר לאחר שאלו התחזו לחברת בנייה מולה עובדים בעירייה.

לדברי העירייה התוקפים שלחו בדרישת התשלום מסמכים מפורטים הכוללים את כל מה שנדרש בכדי לגרום לבקשה להיראות לגיטימית (חתימות וכו').

בעירייה מוסרים כי הם עובדים מול הבנק על מנת לנסות להשיב את הכספים.

https://t.me/CyberSecurityIL/3789

#הונאות
🤣17👨‍💻3🤯1😈1
חברת OpZero מציעה תשלום של עד 20 מיליון דולר למי שיספק לה חולשת Zero-Day עבור מכשירי אנדרואיד ו-iOS.

החברה עלתה לכותרות בעבר כשהציעה תגמולים של עד 1.5 מיליון דולר לחולשות אך נראה שהפעם יש מי שמוכן לשלם יותר עבור חולשת RCE/LPE/SBX* או Full chain.

יש הטוענים כי חברת OpZero היא היד הארוכה של ממשלת רוסיה והיא פועלת עבורה בהשגת חולשות שונות 🤷🏻‍♂

*local privilege escalation (LPE), Sandbox escape or bypass (SBX)

https://t.me/CyberSecurityIL/3790

#חולשות
👍8👀62
תאגיד ביטוח הבריאות הפיליפיני PhilHealth סובל ממתקפת כופר הגורמת לשיבושים נרחבים.

התאגיד, שמנוהל ע"י הממשלה, ומספק ביטוח בריאות ל-114 מיליון אזרחים, מדווח כי בעקבות המתקפה הם נאלצים להשבית מערכות, ביניהן גם את מערכות התשלום הדיגיטליות ועוד.

https://t.me/CyberSecurityIL/3791

#כופר #פיננסי #רפואה #ממשלה
👍42👏2
פשיטת רגל בעקבות מתקפת כופר - חברת KNP Logistics מדווחת על חדלות פירעון, לטענתה, בעקבות מתקפת כופר שהתרחשה ביוני.

בחודש יוני פירסמה Akira את קבוצת KNP Logistics באתר ההדלפות, לדברי KNP Logistics, המגדירה את עצמה כאחת מחברות הלוגיסטיקה הפרטיות הגדולה ביותר בבריטניה, בעקבות המתקפה הושבתו שירותים קריטיים נרחבים ומערכות פיננסיות והנ"ל השפיע באופן מהותי על מצבה הפיננסי של החברה.

דיווחים שונים מעלים כי החברה הייתה בקשיים עוד לפני המתקפה אך כנראה שזה הקש ששבר את גב הגמל 🐪

ההודעה על KNP Logistics פורסמה בפיד הכופר, הזמין לתומכי הערוץ, ב-7.6.23 (תחת השם Knights of Old).

https://t.me/CyberSecurityIL/3792

#כופר #לוגיסטיקה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱6👏1
בפעם החמישית-גוגל משחררת עדכון לכרום הסוגר חולשת Zero-Day המנוצלת בפועל ע"י תוקפים בעולם.

החולשה - CVE-2023-5217 נסגרה בגרסה 117.0.5938.132 שמשוחרר בהדרגה לכל המשתמשים.

https://t.me/CyberSecurityIL/3793

#חולשות
👍9🤯1
תאגיד Johnson Controls סובל ממתקפת כופר שבוצעה ע"י קבוצה בשם Dark Angels הדורשת דמי כופר של 51 מיליון דולר.

תאגיד Johnson Controls מפתח ומייצר מערכות בקרה תעשייתיות, ציוד אבטחה, מזגנים וציוד בטיחות אש ומעסיק כ- 100,000 עובדים.

קבוצת Dark Angels טוענת כי מלבד הצפנת השרתים ברשת היא גם גנבה 27TB של מידע רגיש אותו היא מאיימת לפרסם.
במקביל ב-Johnson Controls מדווחים לבורסה כי הם אכן סובלים ממתקפת סייבר המשפיעה על הפעילות העסקית.

עוד לא ברור לגמרי מי זו קבוצת Dark Angels אך ככל הנראה מדובר בקבוצה הידועה גם בשם Dunghill - בשלב זה הקבוצה לא מפרסמת את Johnson Controls באתר ההדלפות.

https://t.me/CyberSecurityIL/3794

#כופר #תעשיה
👍4👏2
משרד האוצר בכווית סובל ממתקפת כופר שבוצעה ע"י קבוצת Rhysida.

המשרד מדווח כי המתקפה משפיעה על חלק מהמערכות אך לא צפויים שיבושים בתשלום משכורות וכו'.

https://t.me/CyberSecurityIL/3795

#כופר #ממשלה
👍6🙏1🤣1
קבוצת התקיפה GhostSec טוענת כי היא מחזיקה במידע של ספקית הענן Rackspace כשהוא כולל גם מידע של לקוחות החברה.

הקבוצה מפרסמת וידאו קצר וכן קבצי Json בנפח 450MB~ המהווה לטענתם 3% מהמידע שהם מחזיקים.
לטענת הקבוצה, המידע מתפרסם באופן פומבי מאחר ו-Rackspace לא מפעילה תכנית Bug Bounty (חברת Rackspace מפעילה תכנית כזו דרך HackerOne וזו לא באמת הסיבה...)

מזכיר כי חברת Rackspace סבלה ממתקפת כופר רחבה בסוף שנה שעברה אך נראה כי המידע ש-GhostSec מחזיקים הוא מידע עדכני ולא מיחזור של מידע מאותה מתקפה.

https://t.me/CyberSecurityIL/3796

#דלף_מידע #טכנולוגיה
🤯43👍3🤣1
קבוצת התקיפה Play מפרסמת באתר ההדלפות כי פרצה לחברת TerraLogic המספקת בין היתר שירותי סייבר לעסקים.

הדדליין לתשלום דמי הכופר הוא עד ל-2.10.23 כשהקבוצה טוענת כי היא מחזיקה גם במידע של לקוחות TerraLogic, ביניהם גם לקוחות ממשלתיים.

(בתמונה - הדף הראשי באתר של TerraLogic 🙈)

https://t.me/CyberSecurityIL/3798

#כופר #סייבר #טכנולוגיה
👍7🤣6🤯3😈31🙏1