חדשות סייבר - ארז דסה
40K subscribers
5.06K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חוקר אבטחת המידע Kevin Beaumont מפרסם אינדיקטורים השייכים לקמפיין התקיפה של Handala על חברת ReutOne.

המאמר זמין לקריאה כאן.
מצרף לכם את האינדיקטורים:

Payload downloads
gateway.storjshare.io
link.storjshare.io

C2 comms
209.250.255.169

First stage payload
5ee2120821e570760cfb22b8b1d3329407807c14d31c0667f47f36d5d11b0111
d234bb81737612a4f9d18d47992412e84bbfb7f75de2c7c83e850c16b88f6fff

Emerging Threats network signatures
ET INFO File Sharing Service Domain in DNS Lookup (link .storjshare .io)
ET INFO Observed File Sharing Service Domain (link .storjshare .io in TLS SNI)
ET INFO Commonly Actor Abused Online Service Domain (storjshare .io)
ET INFO Observed Commonly Actor Abused Online Service Domain (storjshare .io in TLS SNI)
Network traffic tells — C2 comms
http://x.x.x.x/get_updates
http://x.x.x.x/send_message
http://x.x.x.x/send_status

Additional Handala activity IOCs
First stage payload
6cc5b94b93bc91eb34447322cfc9b4b1cfbc1b201788acf68a0a53ce3cb091ab
c42cc664d738825c4d144d9f273c99f42065e1cb25fb13ce504bab2c4d06922d

C2 comms
80.240.30.16
176.10.125.107


תודה לכל מי שפנה בפרטי עם ההפנייה למאמר 🙏🏻

https://t.me/CyberSecurityIL/6307
12👍12👌1
חברת Cyberhaven, המספקת שירותי הגנת סייבר שונים, מדווחת כי תוקף הצליח לגנוב חשבון ניהול של אחד מעובדי החברה ולהחליף את תוסף הכרום של החברה בתוסף זדוני.

התוסף הזדוני הכיל קוד זדוני לגניבת נתונים של משתמשים והוא הוסר מהחנות תוך כ-60 דקות מרגע הזיהוי (היה בחנות של כרום כ-20+ שעות).

https://t.me/CyberSecurityIL/6308

#סייבר
🤯18👍72🏆1
חברת פאלו אלטו מדווחת כי תוקפים מנצלים את החולשה CVE-2024-3393 בשביל לגרום ל-FW לבצע ריסטרט ולהיכנס למצב תחזוקה.

הדיווח המלא - כאן

https://t.me/CyberSecurityIL/6309

#חולשות
👍17🤬6🤣62
חברת ZAGG, המשווקת מוצרים שונים לסמארטפונים, מדווחת כי כרטיסי אשראי של לקוחות נגנבו בעקבות פריצה לצד ג'.

לדברי החברה תוקף הצליח לשתול קוד זדוני בשירות צד ג' בשם FreshClicks וגנב את פרטי האשראי של כל מי שביצע רכישות מאתר החברה בין התאריכים 26.10-7.11.

https://t.me/CyberSecurityIL/6310

#דלף_מידע #פיננסי
👍14🤬42
- תוכן שיווקי -

📣 לאחר הצלחה גדולה, מגיע המשך! וובינר מיוחד לכל חובבי הסייבר והאבטחה: "אסטרטגיות מתקדמות לניהול סיכוני קוד פתוח".

🧑‍💻 מתי? יום חמישי, 7.1.25, בשעה 16:00 (שעון ישראל).

📍 איפה? אונליין.

במהלך הוובינר נעמיק ב:

🔍 איך לשלב אסטרטגיות מתקדמות באבטחת קוד פתוח
⚡️ איך להקדים תגובה לאיומים ולמנוע סיכונים
🔒 איך לשמר את זריזות ויעילות הפיתוח תוך כדי שמירה על אבטחה מרבית

🔗 להרשמה לחצו כאן 👉


בהשתתפות מומחים מובילים מהתעשייה בישראל:

🎙 ניר רוטנברג, CISO, Rapyd
🎙 ריין גינסברג, CISO, Rishon Le-Zion Municipality
🎙 אמנואל טסה, Global Application Security Manager, Verint
🎙 גיא ארז, Senior Director of Innovation, Skybox Security
🎙 יובל שגב, CISO | VP Security, Aidoc Medical

אל תפספסו את ההזדמנות ללמוד מהמובילים בתחום ולשפר את האסטרטגיות שלכם בנושא אבטחת קוד פתוח! 🔥
------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85👨‍💻2
חדשות סייבר - ארז דסה
חברת Cyberhaven, המספקת שירותי הגנת סייבר שונים, מדווחת כי תוקף הצליח לגנוב חשבון ניהול של אחד מעובדי החברה ולהחליף את תוסף הכרום של החברה בתוסף זדוני.
עדכון 👆🏻

מדיווחים ברשת עולה כי Cyberhaven לא לבד וכי בקמפיין הפישינג הותקפו תוספים נוספים לכרום.

בשלב זה נראה כי הרשימה של התוספים כוללת כ-16 תוספים בהם עשו שימוש כמה מאות אלפי משתמשים.

- AI Assistant - ChatGPT and Gemini for Chrome
- Bard AI Chat Extension
- GPT 4 Summary with OpenAI
- Search Copilot AI Assistant for Chrome
- TinaMInd AI Assistant
- Wayin AI
- VPNCity
- Internxt VPN
- Vindoz Flex Video Recorder
- VidHelper Video Downloader
- Bookmark Favicon Changer
- Castorus
- Uvoice
- Reader Mode
- Parrot Talks
- Primus

https://t.me/CyberSecurityIL/6312
👍13🤯83🤬3
- תוכן שיווקי -

מתקפת סייבר, מתקפת DDOS, גניבת זהות, מתקפות כופרה!

התוקפים לא נחים לרגע ואתרים נפרצים על בסיס יומיומי 😈
מה עושים כדי להקטין סיכונים?

מתקינים EDR! או בשם המלא Endpoint Detect and Response
🛡

מה מקבלים עם שירותי EDR?

זיהוי ותגובה מפני איומים נכנסים בזמן שהם מתרחשים
צעד אחד לפני הפורצים! 🫡

אל תחכו שזה יקרה! תהיו פרואקטיבים!


עם שירות ה EDR החדשני והמתקדם FALCON מבית CROWDSTRIKE
תוכלו להיות פרואקטיבים ולא לחכות למתקפת סייבר שלבסוף תגיע 😶‍🌫️

לרכישה וביקור בדף המוצר לחצו כאן

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🤣6🤬2😈2👨‍💻1
מידע של כ-800,000 כלי רכב דלף מחברת Cariad המספקת לחברות הרכב שירותים טכנולוגים שונים.

המידע נשמר במאגר שהכיל מספר חולשות שסיפקו גישה לגורמים לא מורשים בדרכים שונות.
המידע הכיל מיקומים של מאות אלפי רכבים בזמן אמת, כולל רכבי משטרה, רכבים של אנשי ממשל, פוליטיקה ועוד.

המאמר המלא בנושא זמין לקריאה כאן.

https://t.me/CyberSecurityIL/6316

#דלף_מידע #תחבורה #טכנולוגיה
🤯18🤣42👍2🤬1
משרד האוצר בארה"ב מדווח כי קבוצת תקיפה מסין פרצה למערכות המשרד בתחילת החודש.

אחרי שפורסם כי קבוצות תקיפה סיניות החזיקו בגישה לתשע חברות תקשורת בארה"ב, כעת מגיע תורם של משרדי הממשלה.

במשרד האוצר מדווחים כי קבוצת התקיפה מסין הצליחה להתחבר למערכות המשרד באמצעות מפתח גישה שהחזיק אחד מספקי המשרד (BeyondTrust).

הקבוצה הצליחה להשיג גישה למספר עמדות של עובדים ולמסמכים שונים, כשלפי הדיווחים הם החזיקו בגישה זו למשך מספר ימים.

שגרירות סין בוושינגטון התייחסה לפריצה וטענה כי מדובר בהכפשות חסרות כל בסיס.

https://t.me/CyberSecurityIL/6319

#דלף_מידע
🤯17👍6🤬3
שירות הביטחון הכללי מפרסם את סיכום הפעילות של הארגון לשנת 2024 כשהוא כולל גם התייחסות לנושא הסייבר.

כמות מתקפות הסייבר עלתה פי 5, הארגון סיכל כ-700 מתקפות סייבר, רוב המתקפות הן לצורך איסוף מידע/ריגול.

פרטים נוספים כאן

מצרף לכם את המסמך המלא בתגובות.

https://t.me/CyberSecurityIL/6320
9👍5
שימו לב, מהבוקר מופץ קמפיין פישינג גדול מאד תוך התחזות לשופרסל.

התוקפים הקימו מאות דומיינים והקמפיין מופץ באופן רחב בהודעות סמס ובווטסאפ.

מצרף לכם רשימה חלקית של הדומיינים בתגובות לפוסט.

מזכיר לכם לבדוק כל קישור חשוד באתר ScanMySms.com

דוגמא לסריקה שבוצעה באתר עבור הקמפיין הזדוני - כאן

https://t.me/CyberSecurityIL/6321

#פישינג #ישראל
👍1911🙏4👌4🤬1
מחקר מעניין של חברת Source Defense מציג כיצד תוקפים עושים שימוש בדומיינים רשמיים של גוגל כדי לגנוב את פרטי כרטיס האשראי שלכם.

מדובר בחולשה קריטית שכבר דווחה לגוגל בנובמבר, אך משום מה עדיין לא טופלה, וזאת למרות שתוקפים מנצלים אותה בפועל למתקפות באתרים שונים.

שימו לב שהמשמעות היא שכל עוד החולשה לא נסגרה ייתכן שאתם מאשרים דומיינים של גוגל, לדוגמא ב-CSP Header, אך בפועל יאושרו גם סקריפטים זדוניים.

אני לא רוצה להיכנס לכל הפרטים הטכניים אז מפנה אתכם למאמר המלא - כאן

https://t.me/CyberSecurityIL/6322

#חולשות
🤯25👍81🤬1
סיכום שנת 2024 בסייבר 🔥

אם לא יהיו היום אירועי סייבר חריגים בישראל אז היום הזה יוקדש לסיכום שנת 2024 בסייבר.

במהלך היום אפרסם כאן פוסטים המסכמים את השנה יחד עם גרפים, מספרים ועוד.

🖼שימו לב - התמונות שיעלו בפוסטים יהיו באיכות בינונית כי טלגרם מורידים את האיכות. ולכן, בפוסט החותם את סיכום השנה אפרסם את כל התמונות באיכות מקסימלית בקובץ Zip.

תודה לחברת IT-Guru שלקחה חסות על סיכום שנת 2024 🙏🏻

"חברת IT-Guru מציעה ללקוחות את שירות One Click Restore כנגד מתקפות כופר.
השירות מאפשר שיחזור של מידע באופן מיידי, ללא תלות ברשת או בגיבויים.
עלות חודשית של 12₪ למערכת הפעלה
."
לפרטים נוספים לחצו כאן 👉

מוכנים?
מתחילים בעוד 10 דקות! 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆11👍7🔥5👌32
סיכום אירועי סייבר מרכזיים בישראל ובעולם - 2024 ☄️

מאות אירועי סייבר פורסמו בערוץ במהלך השנה והיה לא פשוט לבחור את האירועים המרכזיים בכל חודש.

במסמך המצ"ב תוכלו למצוא את האירועים המרכזיים בישראל ובעולם, כל האירועים סוקרו בערוץ כך שתוכלו למצוא פרטים נוספים על כל אירוע בחיפוש קצר 🔎

מזכיר שאתם יכולים לעשות שימוש בהאשטאגים כדי לסנן את הפוסטים במהירות, כך לדוגמה לחיצה על #ישראל תסנן לכם את כל הפוסטים בערוץ הקשורים לישראל.

https://t.me/CyberSecurityIL/6325

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥8🙏43🏆2
מתקפות כופר - 2024 💰🔑

שנת 2024 הייתה שנה של שבירת שיאים במרחב הכופר מכל הבחינות.

- חודשים נובמבר-דצמבר שסגרו את השנה הביאו איתם מספר שיא עם למעלה מ-680 מתקפות בכל חודש.

- כמות המתקפות השנתית עלתה אף היא לשיא חדש של 5,801 מתקפות בשנה.

- בעקבות מבצע Cronos קבוצת Ransomhub לקחה את הכתר מקבוצת Lockbit, כשהיא מובילה את מרחב הכופר עם למעלה מ-600 מתקפות.

- תזכרו תמיד שמספר הקרבנות מייצג רק את אלו שלא שילמו לתוקפים.
המספר האמיתי של כל אלו שהותקפו גדול משמעותית (הרחבתי על הנושא בספר שלי "חמושים במקלדת")

- למעלה מ-45 קבוצות כופר חדשות הצטרפו השנה למרחב הכופר!
במקביל, 24 קבוצות שהיו פעילות בשנת 2023 לא פעלו/נסגרו בשנת 2024.

https://t.me/CyberSecurityIL/6330

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👨‍💻6🔥4🤯2🤬21🏆1