חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
לפני מספר שעות - תוקף מציע למכירה גישה לשרת השייך כביכול לגוף ממשלתי בישראל, המחיר - 800 דולר 👀

https://t.me/CyberSecurityIL/5015

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯8🤔6😈3😁2🤬2
חדשות סייבר - ארז דסה
עדכון לגבי הנ"ל - חברת United Healthcare כנראה החליטה שהיא לא מוכנה לשלם דמי כופר שוב, וכעת התוקף החל לפרסם חלק מהמסמכים שגנב באתר ההדלפות של קבוצת RansomHub. סביר להניח שמדובר בניסיון להפעיל לחץ על החברה ולא בפרסום של כל המידע שנגנב. https://t.me/CyberSecurityIL/5011…
👆🏻 מתקפת הכופר על United Healthcare - במסגרת הדוחות לבורסה, החברה מדווחת כי העלות של מתקפת הכופר שחווה החברה עומדת כעת על 872 מיליון דולר, והצפי הוא כי העלות תגיע בהמשך ליותר ממיליארד דולר 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯244👍2🤔2
זוכרים את מתקפת הכופר על רשת בתי המלון והקזינו MGM? - מסתבר שיו״ר נציבות הסחר של ארצות הברית שהתה במלון בזמן המתקפה, לא אהבה את מה שראתה ודרשה לפתוח בחקירה רחבה על מצב האבטחה ב-MGM.

מתברר כי לינה קאן, יו״ר נציבות הסחר של ארה"ב, הגיעה להתארח במלון MGM, אבל לרוע מזלה ומזלם של MGM, זה קרה בדיוק בזמן המתקפה שהשביתה לחלוטין את שירותי המלון, הנציג בקבלה ביקש מלינה קאן לרשום את פרטי האשראי שלה על חתיכת נייר והיא ממש לא אהבה את הבקשה, ומיד לאחר מכן הנציבות פתחה בחקירה על התנהלות האבטחה הכוללת ברשת MGM.

בתגובה, חברת MGM הגישה תביעה כנגד נציבות הסחר של ארצות הברית בטענה כי החקירה אינה הוגנת, וכי לינה קאן צריכה להסיר את המעורבות שלה מהתיק כי היא שהתה במלון בזמן המתקפה והדבר משפיע על החקירה.

התביעה של MGM נדחתה...

מזכיר כי ב-MGM מסרו שהעלות של המתקפה עומדת על כ-100 מיליון דולר, לא כולל 15 תביעות ייצוגיות שממתינות בבתי משפט.

https://t.me/CyberSecurityIL/5017

#כופר #תיירות
👏17👍8🤯5😁431😈1
אקזיטים וגיוסים בתחום הסייבר מהשבוע האחרון בישראל 🦄:

💰 חברת BeyondTrust רוכשת את הסטארטאפ Entitle, שמפתח מערכת לניהול הרשאות בענן, תמורת 150 מיליון דולר.

💰🇮🇱 אקזיט פנים ישראלי - חברת הסייבר Armis רוכשת את סטארטאפ הסייבר Silk, המפתחת מערכת לניהול חולשות, תמורת 150 מיליון דולר.

💸 סטארטאפ הסייבר Cynomi מדווח על גיוס של 20 מיליון דולר.

https://t.me/CyberSecurityIL/5018

#אקזיט #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👏155👍3🍾3🤬1🦄1
ביממה האחרונה מספר קבוצות קטנות טענו כי הן ביצעו מתקפות דידוס וכדו׳ נגד אתרים ישראלים, בין האתרים שהוזכרו:

boi.org.il
sakhnin.ac.il
ayala.co.il
tusbezol.co.il
itvadut.co.il
amcham.co.il
science.co.il
maki.org.il
tod.org.il
rafael.co.il
manifest.co.il
klg.co.il
saronamarket.co.il
nsogroup.com
oref.org.il
binat.eu

https://t.me/CyberSecurityIL/5019

#ישראל #Ddos
👍121
שימו לב - מדובר בפייק ולא בהודעה רשמית.

https://t.me/CyberSecurityIL/5020
👍15😁10🤓5🫡2😈1
מספר קבוצות תקיפה שהתאגדו יחד, ואחראיות לכאורה על דלף המידע ממשרד הביטחון, ביטוח לאומי ועוד, טוענות כי הן השביתו את אתרי האינטרנט של מספר עסקים בישראל.

בשלב זה לא ברור אם מדובר רק בהשבתה/השחתה של אתר האינטרנט או גם בהשחתה של המידע והתשתיות כפי שטוענים התוקפים.

בין האתרים שהוזכרו על ידי התוקפים:

royaldigital.co.il
royalgarden.ek1.co.il
ea-shamaut.com
aristos.co.il
aloncollege.co.il
hamavrikan.co.il
bkjewelry.co.il
ajyals.co.il
petpro.co.il
mega-byte.co.il
hagai-med.co.il
moti-ziud.co.il
old.hashmal-price.co.il
buffet.co.il
ofekelectric.com
dt-law.co.il
shklyar-law.co.il
weller-law-office.com
meytalsudri.co.il
legalinfo.co.il
ysshovot.com
shanielk-law.co.il
jeh.co.il
getfamiliar.co.il
superdate.co.il
yourdream.co.il
getfamiliar.co.il
richme.co.il
foreplay.co.il
4date.co.il
closewedding.co.il
place4love.co.il

https://t.me/CyberSecurityIL/5021

#ישראל #השחתה
👍114🤬3👨‍💻3🤔1🤯1
בשעה האחרונה מופצות הודעות מקבוצה המנסות למכור מידע של ישראלים.

ההודעות מופצות כביכול תחת השם של מפלגת יש עתיד (Yesh Atid).

הקבוצה מנסה למכור מידע וגישה לשרתים בישראל תמורת עשרות אלפי דולרים.
סביר להניח כי מדובר בפייק / מידע ממוחזר.

https://t.me/CyberSecurityIL/5022

#ישראל
👍114😁2🤔2🔥1
מוקדם יותר היום - קבוצת Lord nemesis ממשיכה בפרסום מידע של מכללות בעקבות הפריצה ל"ראשים" ומפרסמת מידע השייך כביכול ל"מכללת תלפיות" ורשת בתי הספר "בית יעקב".

https://t.me/CyberSecurityIL/5023

#דלף_מידע #ישראל
🤬13👍4🤔2
במבצע משותף של 19 מדינות השביתו גורמי האכיפה את פלטפורמת LabHost.

תמורת מנוי חודשי סיפקה LabHost שירותי Phishing As A Service ואיפשרה לכל המעוניין להקים דומיין מזויף תוך התחזות למאות חברות מסביב לעולם.

בפעילות של גופי האכיפה נעצרו 37 חשודים, ארבעה מהם בבריטניה.
בנוסף חשפו גופי האכיפה כ-40k דומיינים מזוייפים בהם עשו שימוש כ-10k משתמשים.

https://t.me/CyberSecurityIL/5024

#פישינג #מעצרים
👌20🔥8👍6
ALERT-CERT-IL-W-1732.xlsx
4.5 KB
מערך הסייבר הלאומי:
התרעה דחופה - ניסיונות התחזות למערך הסייבר הלאומי


לאחרונה דווח למערך הסייבר הלאומי על ניסיונות התחזות באמצעות פרסומים או פניות רשמיות הנחזות שמקורן במערך, בעיקר באמצעות הודעות דוא"ל.

הדומיין של מערך הסייבר הלאומי הוא: cyber.gov.il בלבד. כל פניה בשם המערך המציינת דומיין אחר, גם אם דומה, ככתובת המערך, היא קרוב לוודאי ניסיון התחזות.

מצ"ב קובץ מזהים.

לא יודע למה המערך כתב "קרוב לוודאי" נראה לי כדאי לחדד שכל פניה בשם המערך, המגיעה מדומיין לא רשמי, זה בוודאות ניסיון התחזות.

https://t.me/CyberSecurityIL/5025

#מערך_הסייבר_הלאומי #ישראל
👍21👏3
קבוצת אנונימוס, שאחראית לדלף המידע ממשרד המשפטים, מפרסמת כעת מידע רב השייך לטענתה לצה"ל.

הקבוצה מפרסמת כ-18GB של מידע, כולל מידע אישי, וטוענת כי ברשותה למעלה מ-200,000 מסמכים.

שימו לב כי לא ברור בשלב זה מה המקור של המידע, וייתכן כי מדובר במידע שדלף בעבר.

https://t.me/CyberSecurityIL/5026

#ישראל #דלף_מידע #ממשלה.
🤬19🤯103
אתם שואלים הרבה לגבי הקבוצות, הקשרים והמתקפות אז בואו נעשה שניה סדר בכל הקבוצות שפועלות כאן בעיקר מאז ה-7.10 😈

שימו לב, כל המתקפות של הקבוצות פורסמו כאן בערוץ אז אם אתם רוצים יותר פרטים על כל מתקפה תעשו חיפוש זריז בערוץ.

קבוצה: Lord nemesis
שיוך: איראן
פעילות: דלף מידע
מתקפות: מתקפת הסייבר על חברת ״ראשים״ ומתקפה מוקדמת יותר על מוסדות תורניים.

קבוצה: Karma
שיוך: איראן
פעילות: השחתה
מתקפות: הקבוצה פרצה למספר ארגונים מאז ה-7.10 כשהיא ממוקדת בספקי שירות דרכם היא מוחקת מידע של לקוחות. משויכת לנוזקה BiBi Wiper.

קבוצה: Handala
שיוך: איראן.
פעילות: השחתה, דלף מידע, תודעה
מתקפות: הקבוצה פרצה למספר ארגונים, השחיתה, גנבה מידע, וכשהתאפשר אף שלחה הודעות סמס לאזרחים עם איומים שונים. זו הקבוצה שאחראית להתחזות ל-F5 וכעת גם למערך הסייבר הלאומי.

קבוצה: Cybercourt
שיוך: איראן - מדובר במספר קבוצות הפועלות יחד תחת שמות שונים, ביניהם: NetHunters, Altahrea, Makhlab ועוד
פעילות: דלף מידע, השחתה.
מתקפות: הקבוצות אחראיות למתקפות ודלף המידע מהביטוח הלאומי, משרד הביטחון ועוד.

קבוצה: אנונימוס
שיוך: לא ידוע, שימו לב שככל הנראה לא מדובר בארגון אנונימוס (היחסית מפורסם) אלא בקבוצה העושה שימוש בשם הזה מסיבות שונות.
פעילות: דלף מידע
מתקפות: משרד המשפטים וכעת, צה״ל. לגבי דלף המידע מצה״ל, אני עוד לא יודע בוודאות מה המקור של המידע אך לאחר דלף המידע ממשרד המשפטים, שגרר צו איסור פרסום, לא הייתי ממהר לזלזל.

קבוצה: Promised Revenge
שיוך: ככל הנראה איראן
פעילות: דלף מידע, השחתה
מתקפות: מתקפת הסייבר על חוצה ישראל.

קבוצה: Malek (פעלה גם תחת השם Blackshadow/Agrius)
שיוך: איראן
פעילות: דלף מידע
מתקפות: מאז ה-7.10 הקבוצה אחראית למספר מתקפות על חברות וארגונים בישראל כגון: המרכז האקדמי אונו, גב מערכות ועוד.

קבוצה: הילדים של עזה
שיוך: ככל הנראה איראן
פעילות: השחתה
מתקפות: עדיין פעילה אבל רוב המתקפות בוצעו בתחילת המלחמה, בין הקרבנות: קיבוץ בית העמק, HRVAC ועוד

קבוצה: Darkbit
שיוך: איראן
פעילות: השחתה
מתקפות: פירסמה כמה איומים במהלך המלחמה אך בפועל נראה שבינתיים לא סיפקה אף הוכחה, מדובר בקבוצה שאחראית למתקפת הסייבר על הטכניון.

קבוצה: נוקמי הסייבר
שיוך: איראן
פעילות: דלף מידע, השחתה, תודעה
מתקפות: בעיקר מאיימים או לוקחים אחריות על דברים ישנים, אך בפועל כמעט לא עושים כלום. הם אחראים להשחתה של בקרי יוניטרוניקס.

קבוצה: Menelaus
שיוך: איראן
פעילות: דלף מידע
מתקפות: המתקפות על אתרי ההיכרויות בישראל.

קבוצה: דמעות המלחמה
שיוך: איראן
פעילות: תודעה
מתקפות: לא תוקפת באופן אקטיבי אך מפעילה מערכים שונים להפצת מסרים מפלגים וכדו׳.

קבוצה: Toufan
שיוך: איראן
פעילות: השחתה
מתקפות: מתקפת הסייבר על חברת סיגניצ׳ר שכללה השחתה של מידע השייך בין היתר גם ללקוחות החברה.

שימו לב: ישנן קבוצות נוספות שפעלו מעט בתחילת המלחמה אך הפסיקו יחסית מהר, ההשפעה שלהם הייתה נמוכה ולכן לא מוזכרות כאן, לדוגמא קבוצת "החיילים של שלמה" ועוד.

בנוסף ישנן כמה עשרות קבוצות קטנות שפועלות כנגד ישראל, רובן עסוקות במתקפות דידוס והשחתה של אתרי אינטרנט, לא מדובר בפעילות שמשפיעה באופן מהותי ולכן לא הוזכרו כאן.

https://t.me/CyberSecurityIL/5027

#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆38👍3216🙏7🔥5🫡2
האקרים רוסים תקפו תשתיות מים בארה"ב, פולין וצרפת.

קבוצת "צבא הסייבר של תחיית רוסיה", שמקושרת למינהל המודיעין הרוסית, קיבלה על עצמה אחריות לשלוש תקיפות של מתקני מים בארה"ב, בצרפת ובפולין.
בטקסס, המתקפה גרמה לשפיכת מאות אלפי ליטרים של מים.

מקור - ישראל היום
מקור למקור - The Wired

https://t.me/CyberSecurityIL/5028

#OT
👍15🤯12🤬51👏1
קבוצת Akira סחטה מקרבנות 42 מיליון דולר מאז מרץ 2023 💰

הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA), יחד עם ה-FBI וגופים נוספים, מפרסמים מסמך על קבוצת Akira במסגרת פרויקט #Stopransomware.

המסמך זמין להורדה בפוסט המרוכז על הפרויקט - כאן 👉

https://t.me/CyberSecurityIL/5029

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🤬4👍31
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1732.xlsx
בהמשך לנ"ל, שימו לב שקבוצת Handala עושה שימוש גם בדומיין soreq[.]org[.]il באמצעותו מנסה ככל הנראה להתחזות גם למרכז למחקר גרעיני שורק.

https://t.me/CyberSecurityIL/5030
👍231😁1🙏1🏆1
סיכום חדשות השבת בישראל:

- מספר קבוצות תקיפה ביצעו מתקפות DDoS על אתרים שונים, חלקם היו לא זמינים לזמן מה, בין האתרים שהוזכרו על ידי התוקפים:

hiriya.co.il
cyber.org.il
mekorot.co.il

- קבוצת "הילדים של עזה" השחיתה כ-35 אתרים ושתלה בהם מסרים תומכי טרור, בין האתרים שהותקפו:

fr.damel.co.il
maman91.co.il
shinmm.co.il
cycle.co.il
stones-park.com
neta-health.com
tuvtaam.co.il
pay.berlitz.co.il
mama-online.co.il
atidair.co.il
projeep.co.il
samashoufani.com
itz-ar.tech
hosrnd.com
kcroads-eng.com
kivunfunds.co.il
tdeilay.com
azma.co.il
sharonmeiri-law.co.il
drleibovitch.com
keyvunim.co.il
fairsolution.co.il
crazyclip.co.il
yifat-sartov.co.il
in-vent-it.com
holisticcenter.co.il
vizco.co.il
m-pt.co.il
drcohen.co.il
eldis.co.il
negevptt.co.il
nurd.co.il
barpoly.co.il
cgmedicalcenter.com
en.damel.co.il

- תוקף פרסם להורדה מידע השייך כביכול למדינת ישראל, לא בחנתי את המידע, אבל עם כמות המידע שפורסמה ע"י קבוצות שונות בתקופה האחרונה סביר להניח שמדובר במיחזור ולא במידע חדש.

https://t.me/CyberSecurityIL/5032

#ישראל #השחתה #DDoS
👍156🤯1🙏1
🌐כמה אירועי סייבר מסביב לעולם:

🔺 בית החולים Simone Veil שבצרפת סובל ממתקפת כופר רחבה בעקבותיה הם נאלצו לדחות את כל הניתוחים הלא דחופים ואת כל התורים להתייעצויות.
מבית החולים נמסר כי כל מערכות המחשוב הושבתו וכי הם עובדים עם עט ונייר. עם זאת, ניתוחים מצילי חיים מתקיימים כסדרם.

🔺חברת התקשורת Frontier Communications מדווחת כי היא נאלצה להשבית חלק משירותי המחשוב לאחר שזיהתה גורם זדוני בתוך הרשת הארגונית, החברה טוענת כי היא עובדת בשלב זה על שחזור המערכות.
בעקבות המתקפה חלק משירותי החברה הושבתו.

🔺חולשה קריטית בפלאגין לאתרי וורדפרס משפיעה על כחצי מיליון אתרים.
החולשה (9.8) היא בפלאגין Forminator המשמש ליצירת סקרים, טפסים ועוד.
אם אתם עושים שימוש בפלאגין יש לעדכן לגרסה המתוקנת.

🔺במהלך סוף השבוע פורסמו 28 קרבנות חדשים באתרים של קבוצות הכופר, פרטים נוספים על הקבוצות והקרבנות זמינים בפיד הכופר.

https://t.me/CyberSecurityIL/5034

#כופר #תקשורת #רפואה #חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🤯3🤬2
קבוצת Lockbit משדרת עסקים כרגיל.

כחודשיים אחרי ההשבתה המתוקשרת של תשתיות הקבוצה במבצע Cronos, ארגון VX-underground מדווח כי הוא דיבר עם מנהל הקבוצה וכי הם עובדים בימים אלו על נוזקות חדשות (TLP:RED 😄)

אגב, מאז מבצע Cronos פירסמו לוקביט כ-100 קרבנות חדשים 😀

https://t.me/CyberSecurityIL/5035

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🤯5👍4🤬31
"עומדים עלינו לכלותינו..."

לכבוד חג הפסח משתף איתכם את רשימת אירועי הסייבר המרכזיים שהתרחשו בישראל בשנים האחרונות.

מדובר ברשימה אותה אני מתחזק מאוקטובר 2021, ומאז הצטברו בה כ-315 אירועי סייבר. לכל אירוע הוספתי גם את הסקטור וסוג המתקפה ⬇️⬇️

רשימת אירועי הסייבר המרכזיים של ישראל 👉

https://t.me/CyberSecurityIL/5036

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆21👍16🔥742
כמה עדכונים לתכנית התמיכה בערוץ:

- לפיד ישראל התווספו כ-15 מקורות חדשים.

- לפיד הכופר התווספו התראות על פרסומים של התכתבויות משא ומתן בין קבוצות לקרבנות.

- פיד החולשות הקריטיות נפתח מחדש ומכיל מעתה רק התראות על חולשות קריטיות.

להצטרפות - כאן 👉
👍144🫡2