מספר קבוצות תקיפה שהתאגדו יחד, ואחראיות לכאורה על דלף המידע ממשרד הביטחון, ביטוח לאומי ועוד, טוענות כי הן השביתו את אתרי האינטרנט של מספר עסקים בישראל.
בשלב זה לא ברור אם מדובר רק בהשבתה/השחתה של אתר האינטרנט או גם בהשחתה של המידע והתשתיות כפי שטוענים התוקפים.
בין האתרים שהוזכרו על ידי התוקפים:
https://t.me/CyberSecurityIL/5021
#ישראל #השחתה
בשלב זה לא ברור אם מדובר רק בהשבתה/השחתה של אתר האינטרנט או גם בהשחתה של המידע והתשתיות כפי שטוענים התוקפים.
בין האתרים שהוזכרו על ידי התוקפים:
royaldigital.co.il
royalgarden.ek1.co.il
ea-shamaut.com
aristos.co.il
aloncollege.co.il
hamavrikan.co.il
bkjewelry.co.il
ajyals.co.il
petpro.co.il
mega-byte.co.il
hagai-med.co.il
moti-ziud.co.il
old.hashmal-price.co.il
buffet.co.il
ofekelectric.com
dt-law.co.il
shklyar-law.co.il
weller-law-office.com
meytalsudri.co.il
legalinfo.co.il
ysshovot.com
shanielk-law.co.il
jeh.co.il
getfamiliar.co.il
superdate.co.il
yourdream.co.il
getfamiliar.co.il
richme.co.il
foreplay.co.il
4date.co.il
closewedding.co.il
place4love.co.il
https://t.me/CyberSecurityIL/5021
#ישראל #השחתה
👍11❤4🤬3👨💻3🤔1🤯1
בשעה האחרונה מופצות הודעות מקבוצה המנסות למכור מידע של ישראלים.
ההודעות מופצות כביכול תחת השם של מפלגת יש עתיד (Yesh Atid).
הקבוצה מנסה למכור מידע וגישה לשרתים בישראל תמורת עשרות אלפי דולרים.
סביר להניח כי מדובר בפייק / מידע ממוחזר.
https://t.me/CyberSecurityIL/5022
#ישראל
ההודעות מופצות כביכול תחת השם של מפלגת יש עתיד (Yesh Atid).
הקבוצה מנסה למכור מידע וגישה לשרתים בישראל תמורת עשרות אלפי דולרים.
סביר להניח כי מדובר בפייק / מידע ממוחזר.
https://t.me/CyberSecurityIL/5022
#ישראל
👍11❤4😁2🤔2🔥1
מוקדם יותר היום - קבוצת Lord nemesis ממשיכה בפרסום מידע של מכללות בעקבות הפריצה ל"ראשים" ומפרסמת מידע השייך כביכול ל"מכללת תלפיות" ורשת בתי הספר "בית יעקב".
https://t.me/CyberSecurityIL/5023
#דלף_מידע #ישראל
https://t.me/CyberSecurityIL/5023
#דלף_מידע #ישראל
🤬13👍4🤔2
במבצע משותף של 19 מדינות השביתו גורמי האכיפה את פלטפורמת LabHost.
תמורת מנוי חודשי סיפקה LabHost שירותי Phishing As A Service ואיפשרה לכל המעוניין להקים דומיין מזויף תוך התחזות למאות חברות מסביב לעולם.
בפעילות של גופי האכיפה נעצרו 37 חשודים, ארבעה מהם בבריטניה.
בנוסף חשפו גופי האכיפה כ-40k דומיינים מזוייפים בהם עשו שימוש כ-10k משתמשים.
https://t.me/CyberSecurityIL/5024
#פישינג #מעצרים
תמורת מנוי חודשי סיפקה LabHost שירותי Phishing As A Service ואיפשרה לכל המעוניין להקים דומיין מזויף תוך התחזות למאות חברות מסביב לעולם.
בפעילות של גופי האכיפה נעצרו 37 חשודים, ארבעה מהם בבריטניה.
בנוסף חשפו גופי האכיפה כ-40k דומיינים מזוייפים בהם עשו שימוש כ-10k משתמשים.
https://t.me/CyberSecurityIL/5024
#פישינג #מעצרים
👌20🔥8👍6
ALERT-CERT-IL-W-1732.xlsx
4.5 KB
מערך הסייבר הלאומי:
התרעה דחופה - ניסיונות התחזות למערך הסייבר הלאומי
לאחרונה דווח למערך הסייבר הלאומי על ניסיונות התחזות באמצעות פרסומים או פניות רשמיות הנחזות שמקורן במערך, בעיקר באמצעות הודעות דוא"ל.
הדומיין של מערך הסייבר הלאומי הוא: cyber.gov.il בלבד. כל פניה בשם המערך המציינת דומיין אחר, גם אם דומה, ככתובת המערך, היא קרוב לוודאי ניסיון התחזות.
מצ"ב קובץ מזהים.
לא יודע למה המערך כתב "קרוב לוודאי" נראה לי כדאי לחדד שכל פניה בשם המערך, המגיעה מדומיין לא רשמי, זה בוודאות ניסיון התחזות.
https://t.me/CyberSecurityIL/5025
#מערך_הסייבר_הלאומי #ישראל
התרעה דחופה - ניסיונות התחזות למערך הסייבר הלאומי
לאחרונה דווח למערך הסייבר הלאומי על ניסיונות התחזות באמצעות פרסומים או פניות רשמיות הנחזות שמקורן במערך, בעיקר באמצעות הודעות דוא"ל.
הדומיין של מערך הסייבר הלאומי הוא: cyber.gov.il בלבד. כל פניה בשם המערך המציינת דומיין אחר, גם אם דומה, ככתובת המערך, היא קרוב לוודאי ניסיון התחזות.
מצ"ב קובץ מזהים.
לא יודע למה המערך כתב "קרוב לוודאי" נראה לי כדאי לחדד שכל פניה בשם המערך, המגיעה מדומיין לא רשמי, זה בוודאות ניסיון התחזות.
https://t.me/CyberSecurityIL/5025
#מערך_הסייבר_הלאומי #ישראל
👍21👏3
קבוצת אנונימוס, שאחראית לדלף המידע ממשרד המשפטים, מפרסמת כעת מידע רב השייך לטענתה לצה"ל.
הקבוצה מפרסמת כ-18GB של מידע, כולל מידע אישי, וטוענת כי ברשותה למעלה מ-200,000 מסמכים.
שימו לב כי לא ברור בשלב זה מה המקור של המידע, וייתכן כי מדובר במידע שדלף בעבר.
https://t.me/CyberSecurityIL/5026
#ישראל #דלף_מידע #ממשלה.
הקבוצה מפרסמת כ-18GB של מידע, כולל מידע אישי, וטוענת כי ברשותה למעלה מ-200,000 מסמכים.
שימו לב כי לא ברור בשלב זה מה המקור של המידע, וייתכן כי מדובר במידע שדלף בעבר.
https://t.me/CyberSecurityIL/5026
#ישראל #דלף_מידע #ממשלה.
🤬19🤯10❤3
אתם שואלים הרבה לגבי הקבוצות, הקשרים והמתקפות אז בואו נעשה שניה סדר בכל הקבוצות שפועלות כאן בעיקר מאז ה-7.10 😈
שימו לב, כל המתקפות של הקבוצות פורסמו כאן בערוץ אז אם אתם רוצים יותר פרטים על כל מתקפה תעשו חיפוש זריז בערוץ.
קבוצה: Lord nemesis
שיוך: איראן
פעילות: דלף מידע
מתקפות: מתקפת הסייבר על חברת ״ראשים״ ומתקפה מוקדמת יותר על מוסדות תורניים.
קבוצה: Karma
שיוך: איראן
פעילות: השחתה
מתקפות: הקבוצה פרצה למספר ארגונים מאז ה-7.10 כשהיא ממוקדת בספקי שירות דרכם היא מוחקת מידע של לקוחות. משויכת לנוזקה BiBi Wiper.
קבוצה: Handala
שיוך: איראן.
פעילות: השחתה, דלף מידע, תודעה
מתקפות: הקבוצה פרצה למספר ארגונים, השחיתה, גנבה מידע, וכשהתאפשר אף שלחה הודעות סמס לאזרחים עם איומים שונים. זו הקבוצה שאחראית להתחזות ל-F5 וכעת גם למערך הסייבר הלאומי.
קבוצה: Cybercourt
שיוך: איראן - מדובר במספר קבוצות הפועלות יחד תחת שמות שונים, ביניהם: NetHunters, Altahrea, Makhlab ועוד
פעילות: דלף מידע, השחתה.
מתקפות: הקבוצות אחראיות למתקפות ודלף המידע מהביטוח הלאומי, משרד הביטחון ועוד.
קבוצה: אנונימוס
שיוך: לא ידוע, שימו לב שככל הנראה לא מדובר בארגון אנונימוס (היחסית מפורסם) אלא בקבוצה העושה שימוש בשם הזה מסיבות שונות.
פעילות: דלף מידע
מתקפות: משרד המשפטים וכעת, צה״ל. לגבי דלף המידע מצה״ל, אני עוד לא יודע בוודאות מה המקור של המידע אך לאחר דלף המידע ממשרד המשפטים, שגרר צו איסור פרסום, לא הייתי ממהר לזלזל.
קבוצה: Promised Revenge
שיוך: ככל הנראה איראן
פעילות: דלף מידע, השחתה
מתקפות: מתקפת הסייבר על חוצה ישראל.
קבוצה: Malek (פעלה גם תחת השם Blackshadow/Agrius)
שיוך: איראן
פעילות: דלף מידע
מתקפות: מאז ה-7.10 הקבוצה אחראית למספר מתקפות על חברות וארגונים בישראל כגון: המרכז האקדמי אונו, גב מערכות ועוד.
קבוצה: הילדים של עזה
שיוך: ככל הנראה איראן
פעילות: השחתה
מתקפות: עדיין פעילה אבל רוב המתקפות בוצעו בתחילת המלחמה, בין הקרבנות: קיבוץ בית העמק, HRVAC ועוד
קבוצה: Darkbit
שיוך: איראן
פעילות: השחתה
מתקפות: פירסמה כמה איומים במהלך המלחמה אך בפועל נראה שבינתיים לא סיפקה אף הוכחה, מדובר בקבוצה שאחראית למתקפת הסייבר על הטכניון.
קבוצה: נוקמי הסייבר
שיוך: איראן
פעילות: דלף מידע, השחתה, תודעה
מתקפות: בעיקר מאיימים או לוקחים אחריות על דברים ישנים, אך בפועל כמעט לא עושים כלום. הם אחראים להשחתה של בקרי יוניטרוניקס.
קבוצה: Menelaus
שיוך: איראן
פעילות: דלף מידע
מתקפות: המתקפות על אתרי ההיכרויות בישראל.
קבוצה: דמעות המלחמה
שיוך: איראן
פעילות: תודעה
מתקפות: לא תוקפת באופן אקטיבי אך מפעילה מערכים שונים להפצת מסרים מפלגים וכדו׳.
קבוצה: Toufan
שיוך: איראן
פעילות: השחתה
מתקפות: מתקפת הסייבר על חברת סיגניצ׳ר שכללה השחתה של מידע השייך בין היתר גם ללקוחות החברה.
שימו לב: ישנן קבוצות נוספות שפעלו מעט בתחילת המלחמה אך הפסיקו יחסית מהר, ההשפעה שלהם הייתה נמוכה ולכן לא מוזכרות כאן, לדוגמא קבוצת "החיילים של שלמה" ועוד.
בנוסף ישנן כמה עשרות קבוצות קטנות שפועלות כנגד ישראל, רובן עסוקות במתקפות דידוס והשחתה של אתרי אינטרנט, לא מדובר בפעילות שמשפיעה באופן מהותי ולכן לא הוזכרו כאן.
https://t.me/CyberSecurityIL/5027
#ישראל #חרבות_ברזל
שימו לב, כל המתקפות של הקבוצות פורסמו כאן בערוץ אז אם אתם רוצים יותר פרטים על כל מתקפה תעשו חיפוש זריז בערוץ.
קבוצה: Lord nemesis
שיוך: איראן
פעילות: דלף מידע
מתקפות: מתקפת הסייבר על חברת ״ראשים״ ומתקפה מוקדמת יותר על מוסדות תורניים.
קבוצה: Karma
שיוך: איראן
פעילות: השחתה
מתקפות: הקבוצה פרצה למספר ארגונים מאז ה-7.10 כשהיא ממוקדת בספקי שירות דרכם היא מוחקת מידע של לקוחות. משויכת לנוזקה BiBi Wiper.
קבוצה: Handala
שיוך: איראן.
פעילות: השחתה, דלף מידע, תודעה
מתקפות: הקבוצה פרצה למספר ארגונים, השחיתה, גנבה מידע, וכשהתאפשר אף שלחה הודעות סמס לאזרחים עם איומים שונים. זו הקבוצה שאחראית להתחזות ל-F5 וכעת גם למערך הסייבר הלאומי.
קבוצה: Cybercourt
שיוך: איראן - מדובר במספר קבוצות הפועלות יחד תחת שמות שונים, ביניהם: NetHunters, Altahrea, Makhlab ועוד
פעילות: דלף מידע, השחתה.
מתקפות: הקבוצות אחראיות למתקפות ודלף המידע מהביטוח הלאומי, משרד הביטחון ועוד.
קבוצה: אנונימוס
שיוך: לא ידוע, שימו לב שככל הנראה לא מדובר בארגון אנונימוס (היחסית מפורסם) אלא בקבוצה העושה שימוש בשם הזה מסיבות שונות.
פעילות: דלף מידע
מתקפות: משרד המשפטים וכעת, צה״ל. לגבי דלף המידע מצה״ל, אני עוד לא יודע בוודאות מה המקור של המידע אך לאחר דלף המידע ממשרד המשפטים, שגרר צו איסור פרסום, לא הייתי ממהר לזלזל.
קבוצה: Promised Revenge
שיוך: ככל הנראה איראן
פעילות: דלף מידע, השחתה
מתקפות: מתקפת הסייבר על חוצה ישראל.
קבוצה: Malek (פעלה גם תחת השם Blackshadow/Agrius)
שיוך: איראן
פעילות: דלף מידע
מתקפות: מאז ה-7.10 הקבוצה אחראית למספר מתקפות על חברות וארגונים בישראל כגון: המרכז האקדמי אונו, גב מערכות ועוד.
קבוצה: הילדים של עזה
שיוך: ככל הנראה איראן
פעילות: השחתה
מתקפות: עדיין פעילה אבל רוב המתקפות בוצעו בתחילת המלחמה, בין הקרבנות: קיבוץ בית העמק, HRVAC ועוד
קבוצה: Darkbit
שיוך: איראן
פעילות: השחתה
מתקפות: פירסמה כמה איומים במהלך המלחמה אך בפועל נראה שבינתיים לא סיפקה אף הוכחה, מדובר בקבוצה שאחראית למתקפת הסייבר על הטכניון.
קבוצה: נוקמי הסייבר
שיוך: איראן
פעילות: דלף מידע, השחתה, תודעה
מתקפות: בעיקר מאיימים או לוקחים אחריות על דברים ישנים, אך בפועל כמעט לא עושים כלום. הם אחראים להשחתה של בקרי יוניטרוניקס.
קבוצה: Menelaus
שיוך: איראן
פעילות: דלף מידע
מתקפות: המתקפות על אתרי ההיכרויות בישראל.
קבוצה: דמעות המלחמה
שיוך: איראן
פעילות: תודעה
מתקפות: לא תוקפת באופן אקטיבי אך מפעילה מערכים שונים להפצת מסרים מפלגים וכדו׳.
קבוצה: Toufan
שיוך: איראן
פעילות: השחתה
מתקפות: מתקפת הסייבר על חברת סיגניצ׳ר שכללה השחתה של מידע השייך בין היתר גם ללקוחות החברה.
שימו לב: ישנן קבוצות נוספות שפעלו מעט בתחילת המלחמה אך הפסיקו יחסית מהר, ההשפעה שלהם הייתה נמוכה ולכן לא מוזכרות כאן, לדוגמא קבוצת "החיילים של שלמה" ועוד.
בנוסף ישנן כמה עשרות קבוצות קטנות שפועלות כנגד ישראל, רובן עסוקות במתקפות דידוס והשחתה של אתרי אינטרנט, לא מדובר בפעילות שמשפיעה באופן מהותי ולכן לא הוזכרו כאן.
https://t.me/CyberSecurityIL/5027
#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆38👍32❤16🙏7🔥5🫡2
האקרים רוסים תקפו תשתיות מים בארה"ב, פולין וצרפת.
קבוצת "צבא הסייבר של תחיית רוסיה", שמקושרת למינהל המודיעין הרוסית, קיבלה על עצמה אחריות לשלוש תקיפות של מתקני מים בארה"ב, בצרפת ובפולין.
בטקסס, המתקפה גרמה לשפיכת מאות אלפי ליטרים של מים.
מקור - ישראל היום
מקור למקור - The Wired
https://t.me/CyberSecurityIL/5028
#OT
קבוצת "צבא הסייבר של תחיית רוסיה", שמקושרת למינהל המודיעין הרוסית, קיבלה על עצמה אחריות לשלוש תקיפות של מתקני מים בארה"ב, בצרפת ובפולין.
בטקסס, המתקפה גרמה לשפיכת מאות אלפי ליטרים של מים.
מקור - ישראל היום
מקור למקור - The Wired
https://t.me/CyberSecurityIL/5028
#OT
👍15🤯12🤬5❤1👏1
קבוצת Akira סחטה מקרבנות 42 מיליון דולר מאז מרץ 2023 💰
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA), יחד עם ה-FBI וגופים נוספים, מפרסמים מסמך על קבוצת Akira במסגרת פרויקט #Stopransomware.
המסמך זמין להורדה בפוסט המרוכז על הפרויקט - כאן 👉
https://t.me/CyberSecurityIL/5029
#כופר
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA), יחד עם ה-FBI וגופים נוספים, מפרסמים מסמך על קבוצת Akira במסגרת פרויקט #Stopransomware.
המסמך זמין להורדה בפוסט המרוכז על הפרויקט - כאן 👉
https://t.me/CyberSecurityIL/5029
#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🤬4👍3❤1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1732.xlsx
בהמשך לנ"ל, שימו לב שקבוצת Handala עושה שימוש גם בדומיין soreq[.]org[.]il באמצעותו מנסה ככל הנראה להתחזות גם למרכז למחקר גרעיני שורק.
https://t.me/CyberSecurityIL/5030
https://t.me/CyberSecurityIL/5030
👍23❤1😁1🙏1🏆1
סיכום חדשות השבת בישראל:
- מספר קבוצות תקיפה ביצעו מתקפות DDoS על אתרים שונים, חלקם היו לא זמינים לזמן מה, בין האתרים שהוזכרו על ידי התוקפים:
- קבוצת "הילדים של עזה" השחיתה כ-35 אתרים ושתלה בהם מסרים תומכי טרור, בין האתרים שהותקפו:
- תוקף פרסם להורדה מידע השייך כביכול למדינת ישראל, לא בחנתי את המידע, אבל עם כמות המידע שפורסמה ע"י קבוצות שונות בתקופה האחרונה סביר להניח שמדובר במיחזור ולא במידע חדש.
https://t.me/CyberSecurityIL/5032
#ישראל #השחתה #DDoS
- מספר קבוצות תקיפה ביצעו מתקפות DDoS על אתרים שונים, חלקם היו לא זמינים לזמן מה, בין האתרים שהוזכרו על ידי התוקפים:
hiriya.co.il
cyber.org.il
mekorot.co.il
- קבוצת "הילדים של עזה" השחיתה כ-35 אתרים ושתלה בהם מסרים תומכי טרור, בין האתרים שהותקפו:
fr.damel.co.il
maman91.co.il
shinmm.co.il
cycle.co.il
stones-park.com
neta-health.com
tuvtaam.co.il
pay.berlitz.co.il
mama-online.co.il
atidair.co.il
projeep.co.il
samashoufani.com
itz-ar.tech
hosrnd.com
kcroads-eng.com
kivunfunds.co.il
tdeilay.com
azma.co.il
sharonmeiri-law.co.il
drleibovitch.com
keyvunim.co.il
fairsolution.co.il
crazyclip.co.il
yifat-sartov.co.il
in-vent-it.com
holisticcenter.co.il
vizco.co.il
m-pt.co.il
drcohen.co.il
eldis.co.il
negevptt.co.il
nurd.co.il
barpoly.co.il
cgmedicalcenter.com
en.damel.co.il
- תוקף פרסם להורדה מידע השייך כביכול למדינת ישראל, לא בחנתי את המידע, אבל עם כמות המידע שפורסמה ע"י קבוצות שונות בתקופה האחרונה סביר להניח שמדובר במיחזור ולא במידע חדש.
https://t.me/CyberSecurityIL/5032
#ישראל #השחתה #DDoS
👍15❤6🤯1🙏1
🔺 בית החולים Simone Veil שבצרפת סובל ממתקפת כופר רחבה בעקבותיה הם נאלצו לדחות את כל הניתוחים הלא דחופים ואת כל התורים להתייעצויות.
מבית החולים נמסר כי כל מערכות המחשוב הושבתו וכי הם עובדים עם עט ונייר. עם זאת, ניתוחים מצילי חיים מתקיימים כסדרם.
🔺חברת התקשורת Frontier Communications מדווחת כי היא נאלצה להשבית חלק משירותי המחשוב לאחר שזיהתה גורם זדוני בתוך הרשת הארגונית, החברה טוענת כי היא עובדת בשלב זה על שחזור המערכות.
בעקבות המתקפה חלק משירותי החברה הושבתו.
🔺חולשה קריטית בפלאגין לאתרי וורדפרס משפיעה על כחצי מיליון אתרים.
החולשה (9.8) היא בפלאגין Forminator המשמש ליצירת סקרים, טפסים ועוד.
אם אתם עושים שימוש בפלאגין יש לעדכן לגרסה המתוקנת.
🔺במהלך סוף השבוע פורסמו 28 קרבנות חדשים באתרים של קבוצות הכופר, פרטים נוספים על הקבוצות והקרבנות זמינים בפיד הכופר.
https://t.me/CyberSecurityIL/5034
#כופר #תקשורת #רפואה #חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🤯3🤬2
קבוצת Lockbit משדרת עסקים כרגיל.
כחודשיים אחרי ההשבתה המתוקשרת של תשתיות הקבוצה במבצע Cronos, ארגון VX-underground מדווח כי הוא דיבר עם מנהל הקבוצה וכי הם עובדים בימים אלו על נוזקות חדשות (TLP:RED 😄)
אגב, מאז מבצע Cronos פירסמו לוקביט כ-100 קרבנות חדשים😀
https://t.me/CyberSecurityIL/5035
#כופר
כחודשיים אחרי ההשבתה המתוקשרת של תשתיות הקבוצה במבצע Cronos, ארגון VX-underground מדווח כי הוא דיבר עם מנהל הקבוצה וכי הם עובדים בימים אלו על נוזקות חדשות (TLP:RED 😄)
אגב, מאז מבצע Cronos פירסמו לוקביט כ-100 קרבנות חדשים
https://t.me/CyberSecurityIL/5035
#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🤯5👍4🤬3❤1
"עומדים עלינו לכלותינו..."
לכבוד חג הפסח משתף איתכם את רשימת אירועי הסייבר המרכזיים שהתרחשו בישראל בשנים האחרונות.
מדובר ברשימה אותה אני מתחזק מאוקטובר 2021, ומאז הצטברו בה כ-315 אירועי סייבר. לכל אירוע הוספתי גם את הסקטור וסוג המתקפה⬇️ ⬇️
רשימת אירועי הסייבר המרכזיים של ישראל👉
https://t.me/CyberSecurityIL/5036
#ישראל
לכבוד חג הפסח משתף איתכם את רשימת אירועי הסייבר המרכזיים שהתרחשו בישראל בשנים האחרונות.
מדובר ברשימה אותה אני מתחזק מאוקטובר 2021, ומאז הצטברו בה כ-315 אירועי סייבר. לכל אירוע הוספתי גם את הסקטור וסוג המתקפה
רשימת אירועי הסייבר המרכזיים של ישראל
https://t.me/CyberSecurityIL/5036
#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆21👍16🔥7❤4⚡2
כמה עדכונים לתכנית התמיכה בערוץ:
- לפיד ישראל התווספו כ-15 מקורות חדשים.
- לפיד הכופר התווספו התראות על פרסומים של התכתבויות משא ומתן בין קבוצות לקרבנות.
- פיד החולשות הקריטיות נפתח מחדש ומכיל מעתה רק התראות על חולשות קריטיות.
להצטרפות - כאן 👉
- לפיד ישראל התווספו כ-15 מקורות חדשים.
- לפיד הכופר התווספו התראות על פרסומים של התכתבויות משא ומתן בין קבוצות לקרבנות.
- פיד החולשות הקריטיות נפתח מחדש ומכיל מעתה רק התראות על חולשות קריטיות.
להצטרפות - כאן 👉
👍14❤4🫡2
This media is not supported in your browser
VIEW IN TELEGRAM
ארגון MITRE מדווח כי רשת המחקר והפיתוח שלהם נפרצה ע"י תוקפים לאחר שאלו ניצלו את החולשה במערכות של חברת Ivanti.
בווידאו - מנהל הטכנולוגיות הראשי של MITRE מדווח על האירוע.
(וכן, מדובר בארגון שאחראי על MITRE ATT&CK).
מזכיר כי אירוע דומה התרחש גם בסוכנות הסייבר והתשתיות של ארה"ב (CISA)
https://t.me/CyberSecurityIL/5038
#סייבר
בווידאו - מנהל הטכנולוגיות הראשי של MITRE מדווח על האירוע.
(וכן, מדובר בארגון שאחראי על MITRE ATT&CK).
מזכיר כי אירוע דומה התרחש גם בסוכנות הסייבר והתשתיות של ארה"ב (CISA)
https://t.me/CyberSecurityIL/5038
#סייבר
🤯28👍6😁5❤2⚡2🤔2🦄2🔥1🤬1😈1👨💻1
Media is too big
VIEW IN TELEGRAM
זוכרים את מתקפת הכופר על רשת בתי המלון והקזינו MGM? רשמתי על זה כאן בערוץ במספר פוסטים (1, 2, 3, 4).
מצרף לכם קטע מהתוכנית 60 Minutes, העוסק במתקפה על MGM, בחיבור בין קבוצת ההאקרים דוברת האנגלית Scattered Spider לבין קבוצת הכופר הרוסית AlphV, בהשלכות הכלכליות, החשש מהעתיד, ההיקף ועוד.
"זה מרגיש כאילו אנחנו מנצחים בכל קרב אבל מפסידים במלחמה"
- אם אתם שואלים את עצמכם מי אלו AlphV? אז - כאן.
- מי אלו Scattered Spider? כאן.
https://t.me/CyberSecurityIL/5040
#כופר
מצרף לכם קטע מהתוכנית 60 Minutes, העוסק במתקפה על MGM, בחיבור בין קבוצת ההאקרים דוברת האנגלית Scattered Spider לבין קבוצת הכופר הרוסית AlphV, בהשלכות הכלכליות, החשש מהעתיד, ההיקף ועוד.
"זה מרגיש כאילו אנחנו מנצחים בכל קרב אבל מפסידים במלחמה"
- אם אתם שואלים את עצמכם מי אלו AlphV? אז - כאן.
- מי אלו Scattered Spider? כאן.
https://t.me/CyberSecurityIL/5040
#כופר
👍14🤯4❤2🤬2🏆1😈1
כמה עדכונים קטנים על אירועי סייבר בישראל:
- מתקפות DDoS קטנות מהיממה האחרונה - בין האתרים שהוזכרו ע"י התוקפים:
- קבוצת Handala מפרסמת כ-13GB של מידע (נוסף) שגנבה לטענתה ממכללת סמארט קולג'.
- קבוצת Lord nemesis ממשיכה בפרסום מידע של מכללות בעקבות הפריצה לראשים ומפרסמת מידע נוסף ממכללת כנרת, גבעת וושינגטון ועוד.
במקביל קיבלתי דיווחים כי באוניברסיטת בר אילן פירסמו הודעה כי מידע של תלמידים דלף בעקבות המתקפה על ראשים (מידע השייך ל"תכנית לתלמידים מוכשרים במתמטיקה").
🇮🇱 חוקרים ישראלים מחברת SafeBreach מפרסמים מחקר בו הם מציגים כיצד הצליחו להערים על מייקרוסופט דיפנדר, ולגרום לו למחוק מאגרי מידע תוך שהוא חושב שמדובר בנוזקה 😈
הכתבה המלאה בגיקטיים.
📌 מזכיר שיש פוסטים נעוצים עם מלא תוכן סייברי שיספיק לכם לכל חול המועד.
חג כשר ושמח🍷 🎗️
ארז.
- מתקפות DDoS קטנות מהיממה האחרונה - בין האתרים שהוזכרו ע"י התוקפים:
jerusaleminstitute.org.il
en.huji.ac.il
carlton.co.il
herods-hotels.com
olivetreehotel.co.il
english.ichotels.co.il
- קבוצת Handala מפרסמת כ-13GB של מידע (נוסף) שגנבה לטענתה ממכללת סמארט קולג'.
- קבוצת Lord nemesis ממשיכה בפרסום מידע של מכללות בעקבות הפריצה לראשים ומפרסמת מידע נוסף ממכללת כנרת, גבעת וושינגטון ועוד.
במקביל קיבלתי דיווחים כי באוניברסיטת בר אילן פירסמו הודעה כי מידע של תלמידים דלף בעקבות המתקפה על ראשים (מידע השייך ל"תכנית לתלמידים מוכשרים במתמטיקה").
הכתבה המלאה בגיקטיים.
חג כשר ושמח
ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍6🫡1
במהלך החג - תוקף מפרסם למכירה קוד מקור וגישה לרשת של חברה בישראל.
לטענת התוקף, מדובר בחברה עם מחזור של 2.5 מיליארד דולר, והגישה כוללת כ-200GB של מידע.
המחיר - 800$.
https://t.me/CyberSecurityIL/5042
#ישראל
לטענת התוקף, מדובר בחברה עם מחזור של 2.5 מיליארד דולר, והגישה כוללת כ-200GB של מידע.
המחיר - 800$.
https://t.me/CyberSecurityIL/5042
#ישראל
🤯22👍12🤬5👌1
ביממה האחרונה קבוצת תקיפה מפרסמת כ-100GB של מידע שגנבה לטענה מגופים שונים בישראל.
(לטענת הקבוצה מדובר במתקפה לציון 200 ימי לחימה).
עוד לא ברור מה המקור של המידע אבל אגיד בזהירות שמדובר בקבוצה עם מוניטין נמוך שפירסמה בעבר כמה מתקפות שלא היה בהם ממש.
מבדיקה קצרה וחלקית נראה כי מדובר במידע שלא אמור להיות חשוף, אבל ייתכן כי מדובר במידע שדלף בעבר וכעת הקבוצה ממחזרת את המידע ומציגה את זה כמתקפה חדשה.
הקבוצה מפרסמת כי המידע נלקח מהגופים הבאים:
https://t.me/CyberSecurityIL/5043
#ישראל #דלף_מידע
(לטענת הקבוצה מדובר במתקפה לציון 200 ימי לחימה).
עוד לא ברור מה המקור של המידע אבל אגיד בזהירות שמדובר בקבוצה עם מוניטין נמוך שפירסמה בעבר כמה מתקפות שלא היה בהם ממש.
מבדיקה קצרה וחלקית נראה כי מדובר במידע שלא אמור להיות חשוף, אבל ייתכן כי מדובר במידע שדלף בעבר וכעת הקבוצה ממחזרת את המידע ומציגה את זה כמתקפה חדשה.
הקבוצה מפרסמת כי המידע נלקח מהגופים הבאים:
1:-The Open University
2:- Bar-Ilan University
3:-Tel Aviv University
4:-University of Haifa
5:-Al-Quds University
6:-Technion University
7:- Ben Gurion University
8:-Haifa Arab University
9:-Barzilai University
10:-Haifa University of Science and Technology
11:-Al-Quds University of Journalism and Media
12:-Haifa University for Community Development
13:-Tel Aviv University of Arts and Culture
14:-Barzilai University of Education and Education
15:-Technion University of Advanced Technologies
16:-Haifa University of Engineering
17:- Ben Gurion University of Medicine
18:-Tel Aviv University of Law
19:-Al-Quds University of Social Sciences
20:-Haifa University of Medical Sciences
21:-Technion Computer University
22:-Barzilai University of Marine Sciences
23:-Solberg Consulting Limited
24:-National Center for Physiotherapy
25:-Sudot Yam Company
26:'ZIF Company
27;- Shoppersal Company
28:-Shtota Company
29:-Laomi Effective Company
30:-Castro Company
31:-Ginosar Company
32:-Flora Agriculture Company
33: Altona Food Industries Company
34:-Novelin International Trade Company
35:-Leventhal Food Products Company
36:-Barclay Architecture Company
37:-Jalil Agricultural Production Company
38:-Douri Medical Technology Company
39:- Maximum International Trade Company
40:-Alfa Company for Industrial Projects
https://t.me/CyberSecurityIL/5043
#ישראל #דלף_מידע
👍14❤10🤯3🤬1👌1🦄1
המשטרה הלאומית בדרום קוריאה מדווחת כי קבוצות האקרים מצפון קוריאה פרצו לספקים של משרד הביטחון במדינה ולחברות נוספות.
לפי הדיווח בדרום קוריאה, ההאקרים שהו ברשתות של החברות מסוף שנת 2022 ועד לתחילת 2024 מבלי שזוהו, והתקינו, בין היתר, נוזקות לגניבת מידע.
https://t.me/CyberSecurityIL/5044
#דלף_מידע #תעשיה #ממשלה
לפי הדיווח בדרום קוריאה, ההאקרים שהו ברשתות של החברות מסוף שנת 2022 ועד לתחילת 2024 מבלי שזוהו, והתקינו, בין היתר, נוזקות לגניבת מידע.
https://t.me/CyberSecurityIL/5044
#דלף_מידע #תעשיה #ממשלה
🤯14👍4🤬2❤1