חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ממשלת ארה"ב מודיעה באופן רשמי כי היא אוסרת על השימוש במוצרים של Kaspersky בכל רחבי ארצות ארה"ב 🇺🇸

אחרי שנאסר על משרדי הממשלה מרחיבה ארצות הברית את האיסור על שימוש במוצרים של Kaspersky לכל רחבי ארה"ב מחשש לביטחון המדינה.

המשמעות - החל מ-29.9.24 יהיה איסור למכור מוצרים של קספרסקי במדינה וייאסר על קספרסקי לשלוח עדכונים ללקוחות בארה"ב.

האיסור ייכנס לתוקף לפי לוח הזמנים הבא:

At 12:00 AM EDT on July 20, 2024, Kaspersky is prohibited from entering into any new agreement with U.S. persons involving one or more ICTS transactions identified above.

At 12:00 AM EDT on September 29, 2024, Kaspersky, and any of its successors or assignees, shall be prohibited from:

- Providing any anti-virus signature updates and codebase updates associated with the ICTS transactions identified above; and

- Operating the Kaspersky Security Network (KSN) in the United States or on any U.S. person's information technology system.

At 12:00 AM EDT on September 29, 2024, the following is prohibited:

- Reselling Kaspersky cybersecurity or anti-virus software;

- Integrating Kaspersky cybersecurity or anti-virus software into other products and services; and

- Licensing Kaspersky cybersecurity or anti-virus software for purposes of resale or integration into other products or services



https://t.me/CyberSecurityIL/5306
Please open Telegram to view this post
VIEW IN TELEGRAM
😱35👍29👏1052🔥1
חדשות סייבר - ארז דסה
חברת CDK Global מדווחת כי היא סובלת ממתקפת סייבר רחבה בעקבותיה מערכות המחשוב הושבתו.
הרחבה קצרה על האירוע הזה:

החברה שמספקת מערכות לסוכניות רכב השביתה את המערכות בעקבות מתקפת סייבר.

כיממה לאחר מכן החלה החברה לעלות חזרה את מערכות המחשוב אבל אז הותקפה שוב והשביתה שוב את כל מערכות המחשוב וקווי התמיכה.

עוד מזהירה החברה כי התוקפים יוצרים קשר ישירות עם הלקוחות תוך התחזות למוקד התמיכה של CDK על מנת להשיג גישה למערכות שונות.

https://t.me/CyberSecurityIL/5308

#כופר #שרשרת_אספקה #טכנולוגיה
🤯9👍52🤣2🤬1😈1
חברת Any.Run, המספקת שירותי Sandbox לבדיקת קבצים חשודים, מדווחת כי תוקף הצליח לחדור לרשת החברה לאחר שאחד מהעובדים נפל בפישינג.

לטענת החברה האירוע התחיל לאחר שהתוקף פרץ לספק של Any.Run ומהספק הוא שלח דוא"ל זדוני לעובד של Any.Run.
החברה מציינת כי התקיפה לא פגעה במידע של לקוחות.

https://t.me/CyberSecurityIL/5309

#טכנולוגיה #סייבר #דלף_מידע #פישינג #שרשרת_אספקה
👍114
חדשות סייבר - ארז דסה
חברת Any.Run, המספקת שירותי Sandbox לבדיקת קבצים חשודים, מדווחת כי תוקף הצליח לחדור לרשת החברה לאחר שאחד מהעובדים נפל בפישינג. לטענת החברה האירוע התחיל לאחר שהתוקף פרץ לספק של Any.Run ומהספק הוא שלח דוא"ל זדוני לעובד של Any.Run. החברה מציינת כי התקיפה לא…
מוסיף לכם מידע שהגיע אלי מאחד העוקבים בערוץ:

המייל הזדוני שנשלח מ-Any.Run (תמונה 1).

המייל מפנה לקישור של שמיעת קובץ אודיו, לחיצה על הקישור מפנה לטקסט שמאוחסן ב-Dropbox (תמונה מספר 2) שגם בו יש קישור לקובץ השמע.

הלינק לקובץ השמע מפנה לקישור נוסף אך הוא כבר הוסר/שבור.

https://t.me/CyberSecurityIL/5311?single
👍153
איש העסקים מארק קיובן מדווח כי נפל בשיחת פישינג (וישינג)בעקבותיה נגנב חשבון הג'ימייל שלו.

https://t.me/CyberSecurityIL/5312

#פישינג
🤣38🤯13👍5😢42
This media is not supported in your browser
VIEW IN TELEGRAM
קבוצת Lockbit עושים טסטים באתר, הם פירסמו לכאורה את חברת Marvell ושמו את הטיימר גם על הדדליין אבל גם על דמי הכופר...😄

מהטקסט בפוסט נראה שמדובר בכלל בחברה אחרת, אבל בכל מקרה נראה לי שכדאי לחברה לחכות עד שדמי הכופר יגיעו ל-0....

https://t.me/CyberSecurityIL/5313

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣48👍62👌2
חדשות סייבר - ארז דסה
קבוצת Lockbit עושים טסטים באתר, הם פירסמו לכאורה את חברת Marvell ושמו את הטיימר גם על הדדליין אבל גם על דמי הכופר...😄 מהטקסט בפוסט נראה שמדובר בכלל בחברה אחרת, אבל בכל מקרה נראה לי שכדאי לחברה לחכות עד שדמי הכופר יגיעו ל-0.... https://t.me/CyberSecurityIL/5313…
לגבי החברה שהותקפה, לוקביט רושמת בתוכן של הפוסט שמדובר בחברת Allied Telesis אבל מפרסמים בין היתר קבצים ששייכים לכאורה לחברת מארוול טכנולוגיות.

עוד לא היה לי זמן כדי להבין את ההקשר בין שתי החברות.
👍12🤬1
קבוצת Handala טוענת כי היא פרצה לחברת הסייבר הישראלית Zerto.

חברת Zerto, שנרכשה על ידי חברת HPE, היא חברת סייבר ישראלית המספקת פתרונות בתחום ההגנה על הנתונים והתאוששות ממתקפות סייבר.

קבוצת Handala טוענת כי היא השחיתה וגנבה כ-51TB של מידע (כן, TB) וכי היא הפיצה הודעות מהמערכות של Zerto לגורמים שונים.
בשלב זה הקבוצה מפרסמת מספר קבצים בודדים וצילומי מסך שנלקחו כביכול מתוך מערכות החברה.

https://t.me/CyberSecurityIL/5315

#דלף_מידע #ישראל #סייבר
🤯265🤣5🦄4🤬3👍2🤔1
הראיון עם קבוצת התקיפה Qilin יתפרסם בעז"ה מחר.

קצת רקע על הקבוצה לקראת הראיון:

הקבוצה פועלת מזה כשנתיים, ומשוייכת ככל הנראה לרוסיה (יש אומרים שאולי אוקראינה).

הקבוצה פועלת בשיטת הסחיטה הכפולה כשהיא מצפינה רשתות וגונבת מידע רגיש. במהלך השנתיים האחרונות פירסמה הקבוצה באתר ההדלפות למעלה מ-120 קרבנות כשאת המידע שגנבה היא מפרסמת גם בערוץ טלגרם ייחודי.

אחד הקרבנות הבולטים של Qilin מהתקופה האחרונה זו חברת Synnovis. כזכור, המתקפה פגעה בבתי חולים שונים בלונדון וגרמה לכאוס רחב.

הקבוצה פועלת במודל "כופר כשירות" כשהיא מעסיקה שותפים המוציאים לפועל מתקפות תמורת אחוזים מדמי הכופר.
חברת מודיעין הסייבר Group-IB פירסמה בעבר כיצד הצליחה להשתחל לתוך מערכת השותפים וסיפקה תמונות ומידע מבפנים.
8👍63🤬3👌1👨‍💻1
הפרסום של Handala על גניבה של 51TB הוא אכן חריג אך קבוצות כופר רבות נוהגות לגנוב מאות ג'יגות של מידע, אפילו מארגונים קטנים.

מחקר של חברת Symantec, שפורסם מוקדם יותר השנה, מציג כיצד קבוצות התקיפה משתמשות במגוון כלים לגניבת מידע רגיש מהארגון מבלי שיזוהו, חלקן עושות שימוש בכלים זדוניים וחלקן בכלים לגיטימיים.

מצרף לכם את הגרף שמציג איזה כלים הכי נפוצים במתקפות כופר בחלוקה לקבוצות שונות כופר שונות (שימו לב חלקן כבר לא קיימות).

אגב, זוכרים את מתקפת הסייבר על חברת ראשים? מבדיקה קצרה שעשיתי היום התוקפים פירסמו כבר 620GB של מידע שנגנב....

https://t.me/CyberSecurityIL/5319
👍223🔥2🤯2🤔1
תודה על כל הדיווחים על התקלה בפלאפון, כרגע לא ידוע לי על משהו סייברי, אם יהיה חדש אעדכן.

עדכון - נראה שחזר.
👍37
חדשות סייבר - ארז דסה
הרחבה קצרה על האירוע הזה: החברה שמספקת מערכות לסוכניות רכב השביתה את המערכות בעקבות מתקפת סייבר. כיממה לאחר מכן החלה החברה לעלות חזרה את מערכות המחשוב אבל אז הותקפה שוב והשביתה שוב את כל מערכות המחשוב וקווי התמיכה. עוד מזהירה החברה כי התוקפים יוצרים קשר…
עדכון למתקפת הכופר על חברת CDK Global:

בעקבות המתקפה כ-15,000 סוכניות רכב סובלות משיבושים נרחבים, מדיווחים לא מאומתים בתקשורת עולה כי חברת CDK תשלם את דמי הכופר בגובה עשרות מיליוני דולרים כדי לנסות לחזור לשגרה במהירות.

בשלב זה עוד לא ידוע מי קבוצת הכופר שאחראית למתקפה.

#כופר #טכנולוגיה #קמעונאות
👍133🤬2🤣1
קבוצת Lockbit מפרסמת באתר ההדלפות את בנק הפדרל ריזרב.

לטענת לוקביט הם מחזיקים ב-33TB של מידע ונראה כי היה תהליך משא ומתן לא מוצלח בין הצדדים.

קצת על הפידרל ריזרב - הבנק המרכזי של ארצות הברית:

הפדרל ריזרב נוסד ב-23 בדצמבר 1913, עם חקיקתו של חוק הפדרל ריזרב, כתגובה לסדרה של משברים פיננסים שקדמו לו, ובפרט המשבר הפיננסי של שנת 1907. עם הזמן התפקידים, המחויבויות והסמכויות של הבנק התרחבו משמעותית, ומבנהו התפתח. כיום, תפקידיו העיקריים של הפדרל ריזרב, לפי מסמכים רשמיים שלו, הם לנהל את המדיניות המוניטרית של ארצות הברית, להשגיח ולפקח על המוסדות הבנקאיים, לשמר את היציבות של המערכת הפיננסית, לשמר רמת אינפלציה נמוכה ויציבה ולספק שירותים פיננסיים למוסדות הפקדות, ממשלת ארצות הברית, ומוסדות של ממשלות אחרות. הפד הוא הנושה העיקרי של ממשלת ארצות הברית, ומחזיק ברוב החוב שלה.


https://t.me/CyberSecurityIL/5322

#כופר #פיננסי #ממשלה
🤯33😱7👍3🤬3🤣3🏆3👏2🤔1😈1
חדשות סייבר - ארז דסה
קבוצת Handala טוענת כי היא פרצה לחברת הסייבר הישראלית Zerto. חברת Zerto, שנרכשה על ידי חברת HPE, היא חברת סייבר ישראלית המספקת פתרונות בתחום ההגנה על הנתונים והתאוששות ממתקפות סייבר. קבוצת Handala טוענת כי היא השחיתה וגנבה כ-51TB של מידע (כן, TB) וכי היא…
עדכון מחברת Zerto שהופץ ללקוחות בעקבות מתקפת הסייבר של קבוצת Handala.

כן, הייתה פריצה לחשבון שעושים בו שימוש בסביבת דמו ו-QA. עם זאת, נכון לעכשיו אין השפעה על לקוחות, סביבות של לקוחות או מוצרי החברה.

עדכון - קבוצת Handala מפרסמים מספר קבצים נוספים תוך שהם טוענים כי לא מדובר בסביבת QA.... כמו כן הם מפרסמים כתובות IP של שרתים השייכים לכאורה ל-Zerto עליהם הותקנו נוזקות למחיקת מידע (Wipers).

https://t.me/CyberSecurityIL/5323
🤔14👍3🤣3🤯2😈2🤓1
P1599790-00.pdf
36 KB
חברת שמן נדל"ן מדווחת על אירוע כופר במחשבי החברה.

בהודעה שפירסמה לבורסה (מצ"ב) מדווחת החברה כי היא מבצעת שחזור למערכות שהושבתו מגיבויים, ללא היענות לדרישת דמי הכופר.

קצת על שמן נדל"ן:

שמן נדל"ן מניב הינה זרוע הנדל"ן המניב של JTLV בתחומי הלוגיסטיקה, התעשיה והאחסנה.

חברת שמן נדל"ן מניב הציבורית הינה חברת שמן תעשיות לשעבר, אשר הוקמה בשנת 1906 ונסחרת בבורסה בת"א מעל 60 שנים. בשנת 2021 החברה סגרה את פעילות הייצור ומכרה את מותגיה "ונולדה מחדש" כחברת נדל"ן מניב ממיזוג לזרוע הלוגיסטיקה של קרן JTLV3 ואיש העסקים צביקה בן צבי- בעליה של חברת הלוגיסטיקה אורשר. החברה מוחזקת כיום בשליטה משותפת ע"י JTLV3, בן צבי ואיש העסקים חיים פינק אשר מתפקד יו"ר החברה ובעליה מעל 25 שנה. (מקור)


https://t.me/CyberSecurityIL/5324

#ישראל #כופר
👍14🤯2🔥1🦄1
- תוכן שיווקי -

גם אתם כבר לא סומכים על On-Prem VPN? ☹️

מתקפת סייבר, מתקפת DDOS, גניבת זהות, מתקפות כופרה!
התוקפים לא נחים לרגע ואתרים נפרצים על בסיס יומי
😈

לא דואגים עוד לעדכוני אבטחה!
מעבירים את ה VPN לענן! ⬆️

חברו את העובדים באופן בטוח ומוצפן עם Perimeter81 VPN מבית צ'ק פוינט.
התקנה קלה ומהירה!
החל מחבילת Shared VPN
ועד חבילות Premium לכל הארגון.

עכשיו במבצע! - 15% הנחה למשך 12 חודשים 🛍

לרכישה וביקור בדף המוצר לחצו כאן

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר 🌐
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
03-6221258 שלוחה 3 📞

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
————————————
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🤓2🤔1
מקבל מספר דיווחים על שיבושים בשירותי ה-DNS של חברת Box הישראלית בשל מתקפת דידוס שנמשכת מזה מספר שעות.
מהדיווחים שמקבל עולה כי חלק מהאתרים העושים שימוש בשירותי ה-DNS של החברה אינם זמינים לסירוגין.

https://t.me/CyberSecurityIL/5327

#DDoS #ישראל
👍13👏2🤔1🤬1