חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת TfL, האחראית להפעלת מרבית התחבורה הציבורית בלונדון, מדווחת כי היא סובלת ממתקפת סייבר.

בדיווח שמפרסמת החברה היא מציינת כי אין השפעה על השירותים לציבור וכי בשלב זה לא ידוע על חשיפה של מידע רגיש.

https://t.me/CyberSecurityIL/5703

#תחבורה
👍10🤯4🤣4😈41🤬1
התלבטתם אם פייסבוק מאזינה לכם? לא עוד. 😯

סליידים ממצגת רשמית של חברת המדיה Cox Media Group דלפו לכתבים ומעידים על כך כי החברה מאזינה לשיחות של משתמשים ומייצרת מזה מידע עבור חברות שונות, בכדי שאלו יוכלו לספק למשתמשים פרסומות מותאמות.

המידע, שדלף בדרך לא ידועה, הגיע לידיהם של כתבים באתר 404 Media. הסליידים מציגים כיצד חברת Cox Media Group עושה שימוש בבינה מלאכותית והאזנה לשיחות של משתמשים ומייצרת מזה מידע עבור מפרסמים.

במצגת החברה מציינת שלושה לקוחות מרכזיים: גוגל, אמזון ופייסבוק....

דיווחים בתקשורת מציינים כי בעקבות הפרסומים גוגל מיהרה להסיר את חברת Cox Media Group מהאתר בו מופיעים כל השותפים של החברה.

מפייסבוק נמסר כי היא בוחנת את תנאי השימוש של Cox Media Group ותבדוק אם בוצעו הפרות כאלו ואחרות.

מאמזון נמסר כי היא מעולם לא השתמשה בשירות של Cox Media Group ולא מתכוונת להשתמש.....

https://t.me/CyberSecurityIL/5706?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯41🤬21👍115🤔5
This media is not supported in your browser
VIEW IN TELEGRAM
לא סייבר קלאסי אבל משתף בכל זאת.
גורם לא ידוע מציג כיצד הוא מצליח לצפות בסביבת העבודה של חיילים באמצעות זום פשוט בטלפון.

מצה"ל נמסר בתגובה: האירוע בתחקור והנהלים בנושא חודדו.

https://t.me/CyberSecurityIL/5707
🤯69🤬17👍14😱11🤣84
מקבל מכם דיווחים על דלף מידע מחברת Patricia AI, שימו לב שלא מדובר בדלף מידע חדש אלא במחזור של אותו מידע שכבר התייחסתי אליו בחודש מאי.

https://t.me/CyberSecurityIL/5708

#דלף_מידע #ישראל
👍13
רוצים להישאר מעודכנים במרחב הסייבר 24x7? זו הזדמנות להזכיר לכם שאני מפעיל פיד חדשות ומחקרים לתומכי הערוץ.

הפיד אוסף חדשות ומחקרים בתחום הסייבר מרחבי הרשת, מתמצת אותם עם בינה מלאכותית ומנגיש לכם אותם בפיד עם קישור למקור 🤖 (דוגמה בתמונה המצ"ב).

הפיד פתוח לתומכים בערוץ ברמה 3, ומגיע יחד עם אוצר סייבר עצום שאין בשום מקום אחר.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7🏆31
חדשות סייבר - ארז דסה
בורסת הקריפטו ההודית WazirX נפרצה, תוקף גנב מטבעות דיגיטליים בשווי 235 מיליון דולר
עדכון - בורסת WazirX מעדכנת כי 43% מכספי הלקוחות שנגנבו על ידי התוקפים אינם ניתנים להשבה.
מדובר בסכום המוערך בכ-100 מיליון דולר.
😢19🤯14👍31😱1🤬1
אפרופו קריפטו - לפי חברת Peckshield, במהלך חודש אוגוסט הצליחו תוקפים לגנוב מטבעות דיגיטליים בשווי 313.86 מיליון דולר.
הרוב המוחלט נגנב באמצעות מתקפות פישינג.

https://t.me/CyberSecurityIL/5711

#קריפטו
🤬10👍3🔥2🤯21
אחרי שה-FBI ניצלו חולשה באתר שלו מנהל קבוצת Lockbit מחפש פנטסטרים.
את הטובים ביותר בעולם.

גם אתם מחפשים את הטובים ביותר כשאתם מבצעים בדיקות לתשתיות שלכם?

https://t.me/CyberSecurityIL/5712
👍26🤣20👌31👨‍💻1
"אם יש תמונה שלך באינטרנט, אתה עלול לסיים במאגר של Clearview ולהיות במעקב"

הרשות ההולנדית להגנת מידע מטילה קנס של 30.5 מיליון יורו על חברת Clearview AI בשל הפרות פרטיות בהתאם לרגולציית ה-GDPR.

חברת Clearview AI עוסקת באיסוף תמונות פנים גלויות מהרשת, ממירה אותם לטביעת פנים ביומטרית ומספקת את המידע לגורמים שונים עבור מעקב ואיתור. לקוחות החברה הם בעיקר גופי ביטחון וארגונים פרטיים.
המאגר של החברה מכיל כ-30 מיליארד תמונות.

הקנס הוטל על החברה לאחר שזו עשתה שימוש בתמונות של אזרחי אירופה מבלי לקבל את הסכמתם של האזרחים לכך.
ברשות מזהירים כי אם החברה לא תשנה את הדרך בה היא אוספת מידע של אזרחי אירופה יוטל עליה קנס נוסף בגובה 5.1 מיליון יורו.

חברת Clearview AI העבירה תגובה לאתר BleepingComputer:

"ל-Clearview AI אין משרדים או לקוחות בהולנד או באיחוד האירופי, והיא אינה מבצעת כל פעילות בעקבותיה היא צריכה להיות כפופה ל-GDPR. ההחלטה הזו אינה חוקית, בוצעה ללא הליך הוגן ולא יכולה להיאכף".


https://t.me/CyberSecurityIL/5713

#קנס
🤯22👍10🤬85🤣5🔥3😈1
כמה עדכונים קטנים על סייבר בישראל:

1. קבוצות התקיפה הקטנות ממשיכות עם מתקפות ה-DDoS על אתרים ישראלים, בימים האחרונים הקבוצות פירסמו מספר אתרים שהותקפו לכאורה, להלן רשימה חלקית של האתרים שפורסמו:

leumi.co.il
aisrael.org
science.co.il
winnerscode.co.il
oneforisrael.org
danyel.co.il
school.iasa.org.il
e-kitchens.co.il
bneiakiva.org.il
netstep.co.il
yadezra.net
nsogroup.com
ybz.org.il
boi.org.il
z-school.co.il
treehouse.co.il
nativ.centaur.co.il

2. קבוצת Handala מפרסמת מידע השייך לכאורה לגורמים בכירים שונים בישראל, בשלב זה מדובר בעיקר בתמונות, לכאורה פרטיות, אך ייתכן כי אלו כבר פורסמו בעבר ומדובר במיחזור.

3. קבוצת תקיפה תומכת טרור פירסמה אתמול בערב מידע השייך כביכול למכון וולקני. מדובר בקובץ המכיל פרטים על עובדי המכון כגון שם, תפקיד, טלפון, מחלקה ועוד. הקובץ מכיל רשומות של כ-800 עובדים.
מכון וולקני הוא המוסד הגדול ביותר בישראל העוסק במחקר חקלאי.
אני עוד לא יודע מה המקור ואמינות המידע וייתכן כי מדובר במיחזור ממידע שדלף בעבר.

4. בימים האחרונים קיבלתי מידע על כך שתוקפים מפיצים דוא"ל פישינג תוך התחזות למשרדי עורכי דין שונים בישראל.
שימו לב כי מדובר במייל המפציר בנמען להוריד קבצים הנמצאים ב-Dropbox תוך טענה כי מדובר במסמכים משפטיים בנפח גדול שלא ניתן לשלוח במייל.
עוד אין לי IOC, כשיהיו כאלו אשתף.

https://t.me/CyberSecurityIL/5715

#ישראל #פישינג #DDoS #דלף_מידע
👍11🤬32🤯2🦄1
חדשות סייבר - ארז דסה
בוקר טוב, עושה קצת סדר בדיווחים על מתקפת הסייבר בבנקים באיראן. מקווה שזה יעזור לגיא זוהר ולכל שאר התקשורת להבין את המצב. אחרי שבהתחלה כל התקשורת בישראל דיווחה על מתקפת סייבר עכשיו כולם מדווחים שלא הייתה מתקפת סייבר.... אתם בערוץ כבר ידעתם מהתחלה שמדובר בדיווח…
מתקפת הסייבר על בנקים באיראן - עדכון

אז אחרי שבישראל כולם אמרו שיש מתקפה, ואחרי זה כולם חזרו בהם ואמרו שהכל היה פייק ובעצם לא הייתה מתקפה, נראה כי אכן הייתה מתקפה כזו.
אתר Politico מדווח כי גורמים רשמיים מאשרים שאכן הייתה מתקפה על הבנקים במדינה וכי גורמים באיראן שילמו דמי כופר של 3 מיליון דולר כדי להשתיק את האירוע.
(למי שלא זוכר או יודע במה מדובר מציע לקרוא את הפוסט הזה).

לטענת אתר Politico וכפי שהבאתי לכם כאן בערוץ, קבוצת התקיפה IRLeaks היא זו שאחראית למתקפה במהלכה הצליחו לגנוב מידע רגיש ממספר בנקים במדינה. הקבוצה דרשה דמי כופר בגובה 10 מיליון דולר אך לאחר משא ומתן הם קיבלו תשלום בגובה 3 מיליון דולר על מנת להשתיק את הסיפור ולמנוע את דלף המידע.

מי מעדכן את גיא זוהר??

https://t.me/CyberSecurityIL/5717

#כופר #פיננסי #ממשלה
🔥50👍11😱43🏆3🤔1
משתמשים ב-Veeam Backup & Replication (VBR)?
שימו לב לחולשה קריטית המאפשרת הרצת קוד מרחוק ללא הזדהות.

החולשה CVE-2024-40711, פרטים נוספים כאן.

https://t.me/CyberSecurityIL/5718

#חולשות
👍9
המרכז הרפואי Planned Parenthood שבניו יורק מדווח כי הוא סובל ממתקפת כופר.

קבוצת Ransomhub לוקחת אחריות על המתקפה תוך שהיא טוענת כי היא מחזיקה ב-93GB של מידע.

בכללי קבוצת Ransomhub העלתה הילוך בתקופה האחרונה, נראה שהרבה שותפים של לוקביט ו-AlphV מצאו בית חדש.

https://t.me/CyberSecurityIL/5719

#כופר #רפואה
🤬7🔥32👍2🤔2
מה נשמע סיסקו?

1. תוקפים שתלו סקריפט זדוני בחנות המרצ'נדייז של חברת סיסקו הגונב פרטי כרטיס אשראי ומידע נוסף.
האתר ירד מהאוויר עד לטיפול ותחקור הנושא.

2. סיסקו מפרסמת תיקון לחולשה במוצר Cisco Smart Licensing Utility (CSLU) המאפשר לתוקפים להתחבר מרחוק למערכת ללא הזדהות.

3. סיסקו מפרסמת תיקון לחולשה במערכת Identity Services Engine המאפשרת הסלמת הרשאות ממשתמש אדמין למשתמש Root.

לטענת סיסקו לא זוהה ניצול בפועל של החולשות הנ"ל.

https://t.me/CyberSecurityIL/5720

#טכנולוגיה #סייבר #חולשה
🤯20🤣10👍93🏆1
אקזיט ענק: סיילספורס רוכשת את Own הישראלית ב-1.9 מיליארד דולר 🎉

חברת Own Company מתמחה בהגנה על מידע המאוחסן בענן, גיבוי ושחזור מידע (דה מרקר)

https://t.me/CyberSecurityIL/5721

#אקזיט #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾73👍76🔥6🏆4🦄4🤣2
מחפשים הכנסה מהצד? ממשלת ארה"ב מציעה תגמול של מיליוני דולרים למי שיספק מידע שיוביל לזיהוי או מעצר של קבוצת סייבר.

השישה ניסו לפרוץ לסוכנות ממשלתית במרילנד ופרצו למערכות שונות באוקראינה לפני הפלישה של רוסיה למדינה.
חמישה מהתוקפים שייכים לשירות המודיעין הרוסי (Unit 29155) ואחד הוא אזרח רוסי.

לא ברור לגמרי מה גובה התגמול, בעוד שבדיווח הרשמי רשום עד 10 מיליון דולר באתרים שונים נאמר כי התגמול של 10 מיליון דולר הוא עבור כל אחד מהנאשמים ואפשר לקבל עד 60 מיליון דולר עבור כל הקבוצה 💲

https://t.me/CyberSecurityIL/5722
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🤯21👏1🏆1
פרויקט הקריפטו Penpie מדווח כי תוקפים הצליחו לנצל חולשה בפרוטוקול של הפרויקט ולגנוב מטבעות דיגיטליים בשווי של כ-27 מיליון דולר 🪙

https://t.me/CyberSecurityIL/5723

#קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16👍92🔥1
- תוכן שיווקי -

📣 חברת הסייבר סייטקטיק שמחה להזמינכם למפגש ייחודי שייערך במשרדי החברה, עם יובל בן-יצחק, שותף כללי ב-Evolution Equity Partners, ושותפנו לדרך.

המפגש ייערך ביום חמישי, 12 בספטמבר, בשעה 18:45 ויעסוק בנושא גיוס הון בתחום הסייבר בשנת 2024 - טרנדים אחרונים בתחום הסייבר וגיוס ההון 🛡💰

במפגש יחשף הקהל לתובנות משמעותיות, שאנחנו בסייטקטיק מרוויחים מהן בשוטף משיתוף הפעולה והעבודה המשותפת עם יובל, וכעת אנחנו מתרגשים לחלוק אותן עם הקהילה.

לצד מגוון נושאי הערב, השיח יתמקד בטרנדים העכשווים בעולם ה-VC, בדינמיקות גיוס הון מקרנות הון סיכון בתחום הסייבר, בצורה בה קרן הון סיכון מסתכלת על הפיץ' שלכם ועל הדברים שהכי חשוב להתמקד בהם בעת גיוס הון 📌

בואו להנות מערב מהנה, מושקע, מעמיק ומעשיר, לצד משקה ונשנוש 🍻

מחכים לכם!
סייטקטיק, הוברמן 10, תל אביב (מול כיכר הבימה).
המפגש ללא עלות אך דורש רישום מראש בלחיצה כאן 👉

--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🤓2🦄2🔥1🤔1🤝1