חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
פרצו ל-81,000 פיירוולים - ארה"ב מציעה תגמול של עד 10 מיליון דולר עבור מידע על קבוצת האקרים מסין.

https://t.me/CyberSecurityIL/6360
🤯36👍133😈1
חדשות סייבר מהסופ"ש האחרון בישראל:

- תוקף מפרסם למכירה גישת ניהול לרשת של חברה ישראלית.
התוקף טוען כי הגישה כוללת גם מאגרי מידע בנפח 8TB.
המחיר - 60k$.

- קבוצת הנדלה מפרסמת כי הפריצה לחברת ReutOne סיפקה להן גישה למידע של לקוחות החברה תוך שהיא מציינת את השמות של מספר לקוחות.

- קבוצת הווטסאפ של עיריית נס ציונה נפרצה על ידי תוקפים משוייכים לאיראן תוך שהם מפיצים הודעות אנטישמיות.

https://t.me/CyberSecurityIL/6361

#ישראל #דלף_מידע
👍6🤬64🤯1
חדשות סייבר - ארז דסה
תכנית המנויים של ״חדשות סייבר״ - להיחשף למידע סייברי ייחודי 24/7. תכנית המנויים של הערוץ תחשוף אתכם למידע סייבר באופן שוטף, מרוכז ומסודר. על התכנים בתכנית עבדתי במשך זמן רב - שיפרתי, שיכללתי, הוספתי וטייבתי, כך שתקבלו את המידע הרלוונטי והייחודי בצורה הנוחה…
🔄 עדכון לתכנית התמיכה בערוץ:

שמח לעדכן שפיד האינדיקטורים חזר לעבוד.
בנוסף, פיד ההדלפות ופיד ישראל עודכנו עם מקורות חדשים.

אם אתם מעוניינים להיחשף למידע סייברי 24/7, כזה שלא עולה בערוץ, אתם מוזמנים להצטרף לתכנית התמיכה.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🏆53
חדשות סייבר - ארז דסה
עדכון - קבוצת Brain Cipher לוקחת אחריות על המתקפה ברוד איילנד וטוענת כי הפריצה לרשת והשגת Domain Admin לקחה להם 5 דקות בלבד.
עדכון - עיריית רוד איילנד מדווחת על דלף מידע זאת לאחר שהתוקפים החלו לפרסם את המידע שגנבו.

לטענת העירייה מידע של כ-650,000 תושבים נמצא בידיים של התוקפים, כשהוא כולל בין היתר גם מידע פיננסי אישי.

https://t.me/CyberSecurityIL/6363

#דלף_מידע #ממשלה #כופר
🤬9👍2🔥1
חברת Atos, המספקת שירותי תקשורת וטכנולוגיה לגופים שונים, מכחישה כי הותקפה במתקפת כופר.

הדיווח של החברה מגיע לאחר שקבוצת Space Bears פירסמה את שם החברה באתר ההדלפות.

החברה טוענת כי מי שנפגע זה ספק צד ג' אך הרשת של Atos לא נפרצה.

הדיווח של החברה בנושא - כאן

https://t.me/CyberSecurityIL/6364

#כופר #טכנולוגיה
🤬4👍2🔥1
לא סייבר ולא מאד חדש אבל שימו לב - חברת Tenable מדווחת על עדכון פגום לאג'נטים של מערכת Nessus ודורשת ממשתמשים לבצע עדכון ידני.

העדכון הפגום, בגרסאות 10.8.0 ו- 10.8.1, גורם לכיבוי של האג'נטים. על מנת להחזיר את סריקות אבטחת המידע יש לעדכן לגרסה 10.8.2.

הדיווח המלא - כאן

https://t.me/CyberSecurityIL/6365
🤬7👍41🔥1
סירי האזינה לכם גם מבלי שביקשתם ואפל תשלם קנס של 95 מיליון דולר 🥜

מההסכם לתביעה ייצוגית שהוגשה כבר ב-2019 עולה כי המנגנון של סירי, שאמור להיות מופעל רק כשאומרים "היי סירי" הופעל גם במקרים נוספים והמידע של המשתמשים, שלעיתים היה רגיש, פלילי או מביך, נאסף על יד אפל.

מהתביעה עולה, כי המידע שנאסף על ידי סירי עובר בחלקו לבדיקה ידנית במסגרתה נציגים שומעים את ההקלטות שסירי אספה, הקלטות אלו, שנאספו גם כשמשתמשים לא ביקשו כללו בין היתר מידע רפואי, עסקאות סמים ועוד...

במסגרת ההסדר תשלם אפל 95 מיליון דולר קנס, כך שכל משתמש שנפגע יוכל לקבל מקסימום 20 דולר וגם זה רק לאחר שהמשתמש יהיה מוכן להעיד בשבועה כי הוא נפגע מההקלטה הלא מכוונת.

עוד מציינת אפל כי היא הפסיקה את ההאזנה להקלטות על ידי נציגים.

https://t.me/CyberSecurityIL/6366
🤬43🤯15👍76😈6🔥1
קבוצת Handala טוענת כי היא פרצה (שוב) למערכות של חברת My City והפיצה דרכה הודעות איום לתושבים.

הקבוצה טוענת כי היא הפיצה את ההודעות למאות אלפי תושבים בישראל אך בשלב זה הדיווחים שקיבלתי הם רק על שיבושים במועצה אזורית דיר אל אסד...

https://t.me/CyberSecurityIL/6367

#ישראל
🤣39👍6🤬21🔥1🤔1
עיגל מ-98 ל-100: סטודנט נאשם שחדר לחשבונות מרצים - והגיע ל"הישגים".

סטודנט בפקולטה לחקלאות ברחובות של האוניברסיטה העברית, שהיה גם עוזר הוראה של מרצים בקורסים שונים, נאשם כי במשך שנים הצליח להשיג גישה לחשבונותיהם - ולשנות את הציונים שלו לטובים בכיתה. בכתב האישום ציינה הפרקליטות את התחכום הכרוך בעבירות, שבמסגרתן נאשם בזיוף, מחיקה ובשינוי מידע רב, באופן שיטתי.

הסטודנט ניצל את ההזדמנות, ואיתר בתיבת המרצה את שאלות המבחן בקורס "פרמקולגיה קלינית" שלימד אותו מרצה יחד עם מרצים נוספים. הוא שלח אותן לסטודנטים שלמדו איתו בקורס, וחלק מהשאלות הופיעו במבחן הסופי. כך, קיבל במרמה במבחן ציון 81. באותה הזדמנות, כך לפי האישום, שמר את פרטי המשתמש והסיסמא של המרצה ונהג להיכנס למייל שלו מעת לעת, ללא ידיעתו או הסכמתו.

באותה תקופה, שימש סטודנט אחר בשנה ג' כעוזר של מרצה נוסף בפקולטה. כשהוא נאלץ להיעדר מעבודתו כעוזר בקורס הפתולוגיה של המערכות, פנה אל אותו סטודנט בבקשה להחליפו. הוא נענה לבקשה, ולצורך כך, סיפק לו הסטודנט הראשון את פרטי הכניסה למשתמש במערכת האוניברסיטאית - ה"מודל'" - של המרצה ללא ידיעתו או הסכמתו. הסטודנט נכנס באמצעות הפרטים לקורס ב"מודל", וצפה בשאלות ובתשובות הנכונות של המבחן. בשל כך, הוא השלים את הבחינה תוך כחצי שעה, וקיבל במרמה ציון 98. ואולם, הוא לא הסתפק בציון, נכנס שוב למשתמש של המרצה, ושינה את הסעיף שבו ענה תשובה שגויה לתשובה הנכונה - כך שציונו השתנה ל-100.

יתרה מכך, במהלך הסמסטרים הצליח, לפי האישום, להשיג במרמה, בדרך שאינה ידועה במדויק לפרקליטות, את פרטי המשתמש והסיסמא הקבועה לכניסתם של כמה מרצים נוספים. הוא נכנס פעמים רבות למשתמשים שלהם ללא ידיעתם או הסכמתם, ביצע פעולות שונות, ובין היתר צפה בשאלות המבחנים ובתשובות הנכונות טרם מועד המבחן, כדי להבטיח כי יקבל במרמה ציונים גבוהים ללא מאמץ וללא טעויות. כך "השיג" ציונים עגולים במבחנים רבים.

עם זאת, הנאשם לא הסתפק בשינוי הציונים שלו. לפי האישום, על רקע סכסוך עם סטודנט אחר שלמד עימו, נכנס למערכת במטרה לפגוע בציוניו, ברישום הנוכחות שלו בקורסים, וגם למחוק את כל ניסיון המענה של הסטודנט בבוחן מסוים, כך שייראה כי זה כלל לא הוגש.
(הכתבה המלאה ב-Ynet)

https://t.me/CyberSecurityIL/6368

#ישראל
🤣80🤯19👍16🤬75😈2🔥1
- תוכן שיווקי -

צעד אחד לפני הפורצים!
אל תחכו שזה יקרה!
תהיו פרואקטיבים!
😎

עם שירות מודיעין הסייבר החדשני והמתקדם RECON מבית CROWDSTRIKE תוכלו להיות פרואקטיבים ולא לחכות למתקפה שלבסוף תגיע ⚡️

שירות Crowdstrike Recon כולל:

Dark web scanning
Real-time intelligence
Exposed credentials
Follow cybercriminals
Vulnerability Intelligence
Cybercrime reports
Team Alerts and more!

לפרטים נוספים ומידע לחצו כאן 👉

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105🤔2🤯1😈1👨‍💻1
תוקפים פרצו למערכת השכר של משטרת שדה התעופה בארגנטינה (PSA), ניגשו למידע רגיש והפחיתו כסף מהמשכורת של השוטרים.

לפי הדיווחים התוקפים ניצלו חולשה במערכות של Banco Nación המנהלים את המשכורות לעובדי המשטרה, ולאחר שהשיגו גישה למערכות הם גנבו מידע רגיש וביצעו הפחתות מתלושי השכר של העובדים בסכומים שבין 100-245$.

עם זיהוי הפריצה השביתו במשטרה מספר שירותים ופתחו בחקירה פנימית.

https://t.me/CyberSecurityIL/6371

#דלף_מידע #ממשלה #פיננסי
🤣17👍7🤯31🤔1🤬1👌1😈1
Cyber Security reports.zip
18 MB
בשנה האחרונה הגיעו אלי ולקבוצת הדיונים מספר פניות עם בקשה לקבל דוחות על אירועי סייבר עבור עבודות מחקר, מצגות הנהלה ועוד.

במקום לשתף עם כל אחד בנפרד אני משתף עם כולם, כקובץ מצורף לפוסט זה, מספר דוחות שפורסמו בשנים האחרונות על אירועי סייבר כאלו ואחרים.

בנוסף, ניתן להיעזר באתרים כמו The DFIR Report ובדוחות המפורסמים על ידי היצרנים השונים מעת לעת.

אם יש לכם מקורות נוספים (לא מסחריים) אתם מוזמנים לשתף אותם בתגובות לפוסט 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2313🏆10🔥2👏1
רשת מרפאות השיניים Westend Dental LLC, הפועלת בארה"ב, נקנסה ב-350,000 דולר לאחר שניסתה להסתיר מתקפת כופר.

החברה, שהותקפה באוקטובר 2020 על ידי קבוצת הכופר Medusa, דיווחה ללקוחות כי המידע שלהם נאבד בעקבות מחיקה שבוצעה בטעות לכונן קשיח.

רק כעבור שנתיים דיווחה החברה בעדינות כי היא חוותה דלף מידע מה שהוביל לפתיחת חקירה ולקנס בעקבות אי עמידה בדרישות הרגולציה לשמירה על מידע רפואי (HIPAA).

לפי הדיווח החברה השתמשה באותו שם משתמש סיסמה לכל השרתים בחברה, חלק מהשרתים אוחסנו בחדרים ללא שמירה או הגבלת גישה, שמות משתמשים וסיסמאות נשמרו ללא הצפנה ועוד.

כעת, כעבור 4+ שנים, החברה נקנסה ב-350,000 דולר בעקבות דלף מידע רפואי של כ-17,000 מטופלים והפרת התקנות.

https://t.me/CyberSecurityIL/6373

#דלף_מידע #רפואה #קנסות
👍16🤬8🏆32👌1
רשת בתי הספר הציבוריים שבמדינת מיין, ארה"ב, מדווחת כי הם נאלצו להשבית את רשת המחשוב בשל מתקפת סייבר.

לפי הדיווח המתקפה זוהתה בסוף השבוע האחרון של שנת 2024 וצוות המחשוב הצליח להחזיר את המערכות לתפקוד מלא בזמן קצר.

בתוך כך, גם מחוז בתי הספר Rutherford מדווח כי הם זיהו גורם בלתי מורשה בתוך רשת המחשוב וכי מידע רגיש של חלק מהתלמידים והמורים נגנב.

https://t.me/CyberSecurityIL/6374

#דלף_מידע #חינוך
🤬14👍5😈3
- תוכן שיווקי -

היום ב-16:00 עולים ללייב!!! ▶️ 💥

הזדמנות אחרונה להירשם לוובינר!
אל תחמיצו את ההזדמנות ללמוד מהמומחים בתחום ולשאול את כל השאלות שלכם.

לחצו כאן להרשמה 👉

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤓1
Media is too big
VIEW IN TELEGRAM
מצרף לכם את הכתבה ששודרה לאחרונה בערוץ 12 על עוקץ "עקוב אחרי".

תודה לכל מי שהעביר לי בפרטי את הכתבה 🙏🏻

https://t.me/CyberSecurityIL/6376

#ישראל
👍34🤯10🤬6
עסקת סייבר ישראלית: Cymulate רוכשת את הסטארט-אפ CYNC Secure

חברת Cymulate, שמפתחת מערכת אוטומטית לסימולציות תקיפה ומעסיקה 300 עובדים בישראל ובעולם, רוכשת את CYNC Secure, שפיתחה טכנולוגיה לשיפור היעילות התפעולית של תוכניות לניהול חשיפה לאיומים. שווי הרכישה לא נחשף, אך מוערך בכ-10 מיליון דולר. (כלכליסט)
👍21🍾154🤬2😈1
202501.pdf
769.6 KB
הפיקוח על הבנקים פרסם אתמול מסמך בנושא היערכות המערכת הבנקאית לסיכוני סייבר הנובעים מיכולות מחשוב קוונטי.

מצ"ב.

מזכיר שלפני כשנתיים פרסם גם מערך הסייבר התייחסות לנושא - כאן
👍10🤣32🏆1
חדשות סייבר - ארז דסה
חברת Casio מדווחת על שיבוש בחלק מהשירותים בעקבות מתקפת סייבר. החברה טוענת כי בתאריך 5.10 היא זיהתה גורם בלתי מורשה ברשת החברה.
עדכון - חברת Casio מדווחת כי בעקבות מתקפת הכופר שהתרחשה באוקטובר 24 דלף מידע של כ-8,500 אנשים, רובם עובדי החברה וספקים.

קבוצת Underground לקחה בזמנו אחריות על המתקפה.

מזכיר שזו לא פעם ראשונה בה דולף/נגנב מידע מחברת Casio.

https://t.me/CyberSecurityIL/6379

#דלף_מידע
👍6🤬2😈21🔥1
חברת PowerSchool, המספקת מערכות טכנולוגיות שונות לבתי ספר, מדווחת כי הם סובלים ממתקפת סייבר.

החברה דיווחה כי תוקפים הצליחו לחדור למערכות החברה ולגנוב מידע רגיש של לקוחות (בתי ספר), כשזה כולל, בין היתר, מידע רגיש של מורים ותלמידים.

החברה מספקת שירותים לכ-18,000 לקוחות מסביב לעולם וליותר מ-60 מיליון תלמידים.

בשלב זה אף קבוצת תקיפה לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/6380

#דלף_מידע #חינוך #טכנולוגיה
👍7🤬3🔥1
האיחוד האירופי קנס את האיחוד האירופי כי הוא הפר את מדיניות הפרטיות של האיחוד האירופי (גיקטיים).

בית המשפט הכללי של האיחוד האירופי הודיע היום (ד') כי הוא קונס את הנציבות האירופית – הרשות המבצעת של האיחוד אחרי שכשלה באכיפת ה-GDPR – מדיניות הפרטיות שהיא עצמה קבעה. זה קרה אחרי שאזרח גרמני תבע את הנציבות, בטענה שזו פגעה בפרטיות שלו על ידי העברת המידע שלו לחברות בארצות הברית.

האזרח המדובר נרשם לכנס שארגנה הנציבות האירופית, ובחר להתחבר לאתר הרישום דרך פייסבוק. בתלונה של האזרח הוא מציין כי בגלל הבחירה הזאת, האיחוד העביר את המידע שלו – כולל כתובת ה-IP של המכשיר ממנו התחבר, סוג המכשיר והדפדפן שבו השתמש – לשתי חברות אמריקאיות: אמזון, שהייתה אחראית על אירוח האתר של הכנס, ומטא, דרכה הוא התחבר לאתר.

על פי החלטת בית המשפט, הנציבות האירופית "ביצעה הפרה משמעותית" של חוקי הפרטיות החלים בכל 27 מדינות האיחוד ועל כן עליה לשלם פיצויים לאזרח.

הכתבה המלאה בגיקטיים

https://t.me/CyberSecurityIL/6381
🤣113👍176🤔3😈2🔥1🦄1