חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
רשת מרפאות השיניים Westend Dental LLC, הפועלת בארה"ב, נקנסה ב-350,000 דולר לאחר שניסתה להסתיר מתקפת כופר.

החברה, שהותקפה באוקטובר 2020 על ידי קבוצת הכופר Medusa, דיווחה ללקוחות כי המידע שלהם נאבד בעקבות מחיקה שבוצעה בטעות לכונן קשיח.

רק כעבור שנתיים דיווחה החברה בעדינות כי היא חוותה דלף מידע מה שהוביל לפתיחת חקירה ולקנס בעקבות אי עמידה בדרישות הרגולציה לשמירה על מידע רפואי (HIPAA).

לפי הדיווח החברה השתמשה באותו שם משתמש סיסמה לכל השרתים בחברה, חלק מהשרתים אוחסנו בחדרים ללא שמירה או הגבלת גישה, שמות משתמשים וסיסמאות נשמרו ללא הצפנה ועוד.

כעת, כעבור 4+ שנים, החברה נקנסה ב-350,000 דולר בעקבות דלף מידע רפואי של כ-17,000 מטופלים והפרת התקנות.

https://t.me/CyberSecurityIL/6373

#דלף_מידע #רפואה #קנסות
👍16🤬8🏆32👌1
רשת בתי הספר הציבוריים שבמדינת מיין, ארה"ב, מדווחת כי הם נאלצו להשבית את רשת המחשוב בשל מתקפת סייבר.

לפי הדיווח המתקפה זוהתה בסוף השבוע האחרון של שנת 2024 וצוות המחשוב הצליח להחזיר את המערכות לתפקוד מלא בזמן קצר.

בתוך כך, גם מחוז בתי הספר Rutherford מדווח כי הם זיהו גורם בלתי מורשה בתוך רשת המחשוב וכי מידע רגיש של חלק מהתלמידים והמורים נגנב.

https://t.me/CyberSecurityIL/6374

#דלף_מידע #חינוך
🤬14👍5😈3
- תוכן שיווקי -

היום ב-16:00 עולים ללייב!!! ▶️ 💥

הזדמנות אחרונה להירשם לוובינר!
אל תחמיצו את ההזדמנות ללמוד מהמומחים בתחום ולשאול את כל השאלות שלכם.

לחצו כאן להרשמה 👉

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤓1
Media is too big
VIEW IN TELEGRAM
מצרף לכם את הכתבה ששודרה לאחרונה בערוץ 12 על עוקץ "עקוב אחרי".

תודה לכל מי שהעביר לי בפרטי את הכתבה 🙏🏻

https://t.me/CyberSecurityIL/6376

#ישראל
👍34🤯10🤬6
עסקת סייבר ישראלית: Cymulate רוכשת את הסטארט-אפ CYNC Secure

חברת Cymulate, שמפתחת מערכת אוטומטית לסימולציות תקיפה ומעסיקה 300 עובדים בישראל ובעולם, רוכשת את CYNC Secure, שפיתחה טכנולוגיה לשיפור היעילות התפעולית של תוכניות לניהול חשיפה לאיומים. שווי הרכישה לא נחשף, אך מוערך בכ-10 מיליון דולר. (כלכליסט)
👍21🍾154🤬2😈1
202501.pdf
769.6 KB
הפיקוח על הבנקים פרסם אתמול מסמך בנושא היערכות המערכת הבנקאית לסיכוני סייבר הנובעים מיכולות מחשוב קוונטי.

מצ"ב.

מזכיר שלפני כשנתיים פרסם גם מערך הסייבר התייחסות לנושא - כאן
👍10🤣32🏆1
חדשות סייבר - ארז דסה
חברת Casio מדווחת על שיבוש בחלק מהשירותים בעקבות מתקפת סייבר. החברה טוענת כי בתאריך 5.10 היא זיהתה גורם בלתי מורשה ברשת החברה.
עדכון - חברת Casio מדווחת כי בעקבות מתקפת הכופר שהתרחשה באוקטובר 24 דלף מידע של כ-8,500 אנשים, רובם עובדי החברה וספקים.

קבוצת Underground לקחה בזמנו אחריות על המתקפה.

מזכיר שזו לא פעם ראשונה בה דולף/נגנב מידע מחברת Casio.

https://t.me/CyberSecurityIL/6379

#דלף_מידע
👍6🤬2😈21🔥1
חברת PowerSchool, המספקת מערכות טכנולוגיות שונות לבתי ספר, מדווחת כי הם סובלים ממתקפת סייבר.

החברה דיווחה כי תוקפים הצליחו לחדור למערכות החברה ולגנוב מידע רגיש של לקוחות (בתי ספר), כשזה כולל, בין היתר, מידע רגיש של מורים ותלמידים.

החברה מספקת שירותים לכ-18,000 לקוחות מסביב לעולם וליותר מ-60 מיליון תלמידים.

בשלב זה אף קבוצת תקיפה לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/6380

#דלף_מידע #חינוך #טכנולוגיה
👍7🤬3🔥1
האיחוד האירופי קנס את האיחוד האירופי כי הוא הפר את מדיניות הפרטיות של האיחוד האירופי (גיקטיים).

בית המשפט הכללי של האיחוד האירופי הודיע היום (ד') כי הוא קונס את הנציבות האירופית – הרשות המבצעת של האיחוד אחרי שכשלה באכיפת ה-GDPR – מדיניות הפרטיות שהיא עצמה קבעה. זה קרה אחרי שאזרח גרמני תבע את הנציבות, בטענה שזו פגעה בפרטיות שלו על ידי העברת המידע שלו לחברות בארצות הברית.

האזרח המדובר נרשם לכנס שארגנה הנציבות האירופית, ובחר להתחבר לאתר הרישום דרך פייסבוק. בתלונה של האזרח הוא מציין כי בגלל הבחירה הזאת, האיחוד העביר את המידע שלו – כולל כתובת ה-IP של המכשיר ממנו התחבר, סוג המכשיר והדפדפן שבו השתמש – לשתי חברות אמריקאיות: אמזון, שהייתה אחראית על אירוח האתר של הכנס, ומטא, דרכה הוא התחבר לאתר.

על פי החלטת בית המשפט, הנציבות האירופית "ביצעה הפרה משמעותית" של חוקי הפרטיות החלים בכל 27 מדינות האיחוד ועל כן עליה לשלם פיצויים לאזרח.

הכתבה המלאה בגיקטיים

https://t.me/CyberSecurityIL/6381
🤣113👍176🤔3😈2🔥1🦄1
חברת Gravy analytics נפרצה על ידי תוקף שגנב 10TB של מידע הכולל מיקומים של משתמשים שנאספו משירותים ואפליקציות נוספות.

חברת Gravy Analytics מוכרת מידע אודות מיקומים של משתמשים ללקוחות שונים, ביניהם גם לממשלת ארה"ב.

מהפרסום של התוקף עולה כי המאגר שנגנב כלל מיקומים של משתמשים שנאספו ממאות אפליקציות שונות, ביניהם Candy Crush, טינדר ועוד, נתוני המיקום נאספו לאורך זמן כך שלמעשה מדובר גם בהיסטוריית המיקומים של משתמשים שונים.

אם מעניין אתכם להתעמק, אלון גל מחברת האדסון רוק, ניתח את הסאמפל שפרסם התוקף ופרסם רשימה של האפליקציות שאספו כ-10 מיליון נתוני מיקום (וזה רק הסאמפל...).
רשימת האפליקציות - כאן.

דיווחים נוספים על האירוע ניתן למצוא כאן וכאן.

https://t.me/CyberSecurityIL/6382

#דלף_מידע #טכנולוגיה
👍16🤯6🤬42
שימו לב - חברת Ivanti משחררת עדכון לשתי חולשות חדשות, אחת מהן מנוצלת בפועל על ידי תוקפים מסביב לעולם.

החולשות הן במוצרים Ivanti Connect Secure, Policy Secure & ZTA Gateways.

פרטים נוספים - כאן.

https://t.me/CyberSecurityIL/6383

#חולשות
🤬9👍3🤣3🔥2🙏2😈1
This media is not supported in your browser
VIEW IN TELEGRAM
- תוכן שיווקי -

חברת OX Security, המתמחה באבטחת אפליקציות ושרשראות אספקת תוכנה, רוצה לפנק את אחד ממנויי הערוץ עם 100$ מתנה למימוש באמזון! 🎁🤓🏆

כדי להיכנס להגרלה כל שעליכם לעשות הוא לעקוב אחרי OX Security בלינקדין! 👉

1. עקבו אחרי Ox Security בלינקדאין עד חצות (12:00)
2. היכנסו להגרלה!
3. שם הזוכה יפורסם כאן בתגובות לפוסט מחר בשעה 10 בבוקר.

אז למה אתם מחכים? לחצו כאן, עקבו אחרינו והיכנסו להגרלה! ⭐️💥

מחכים לכם בלינקדין! 👉

-----------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🤬32
קבוצת הפוטבול האמריקאית Green Bay Packers מדווחת כי חנות האונליין של הקבוצה נפרצה על ידי תוקף שגנב 8,500 מספרי כרטיסי אשראי של לקוחות.

בהודעה שיצאה מליגת הפוטבול (NFL) נמסר כי כל הלקוחות שנפגעו עודכנו וכי הקוד הזדוני שגנב את מספרי הכרטיסים היה קיים באתר בין שבוע וחצי לחודש.

https://t.me/CyberSecurityIL/6385

#דלף_מידע #ספורט #פיננסי
🤬14👍3🔥21🤯1
ארגון התעופה האזרחית של האו"ם (ICAO) מדווח על גניבת מידע של כ-42,000 רשומות.

את המידע פרסם באחד הפורומים תוקף בכינוי Natohub (תמונה מצ"ב) כשמאוחר יותר אישרו ב-ICAO כי מדובר במידע שנגנב ממערכות הגיוס של הארגון.

https://t.me/CyberSecurityIL/6386

#דלף_מידע #תעופה
🤔10👍5🤯4🔥21
מערך הדיגיטל: נותקה הגישה של עובדי ממשלה למערכות מחשש למתקפת סייבר

מערך הדיגיטל הלאומי הודיע כי בשל חשש למתקפת סייבר, נותקה הגישה מרחוק של כמה עובדי משרדי ממשלה למערכות הפנימיות. עוד נמסר כי "בשלב הנוכחי אין אינדיקציה לאירוע, אך כבר אמש התריע מערך הסייבר האמריקני על ניצול השירות לפריצות האקרים, המזוהים ככל הנראה עם סין". (Ynet).

https://t.me/CyberSecurityIL/6387

#ישראל
🤯12🤬6👍21🔥1
חדשות סייבר - ארז דסה
מערך הדיגיטל: נותקה הגישה של עובדי ממשלה למערכות מחשש למתקפת סייבר מערך הדיגיטל הלאומי הודיע כי בשל חשש למתקפת סייבר, נותקה הגישה מרחוק של כמה עובדי משרדי ממשלה למערכות הפנימיות. עוד נמסר כי "בשלב הנוכחי אין אינדיקציה לאירוע, אך כבר אמש התריע מערך הסייבר…
החולשה היחידה שהתווספה אתמול על ידי CISA היא החולשה ב-Ivanti.
חולשה CVE-2025-0282 שהזכרתי כאן.
בהודעה שפרסם מערך הסייבר מוקדם יותר היום נאמר כי זוהו ניסיונות לניצול החולשה גם בישראל.

(עם זאת, לא ראיתי ש-CISA רשמו משהו על כך שמדובר בהאקרים מסין 🤷🏻‍♂)
👍14🤬31🔥1🙏1
קיבלתם לאחרונה הצעת עבודה מ-Crowdstrike?

תוקפים שותלים תוכנות לכריית מטבעות דיגיטליים באמצעות התחזות לחברת Crowdstrike.

במחקר שמפרסמת החברה היא מציינת כי התוקפים שמתחזים לנציגי גיוס בחברה שולחים למשתמש דרישה להורדת תוכנת שתשמש אותם בתהליך הגיוס, תוך יצירת אתר המתחזה לאתר החברה.

הורדה והרצה של התוכנה מסתיימת בהודעת שגיאה אך ברקע יורדת למחשב תוכנה לכריית מטבעות דיגיטליים ומורצת על המחשב באופן אוטומטי.

המחקר המלא בנושא - כאן.

https://t.me/CyberSecurityIL/6390
🤔12👍6🤬53😈2
חברת BayMark Health Services, החברה הגדולה ביותר לטיפול תרופתי בהתמכרויות בארה"ב, מדווחת על דלף מידע בעקבות מתקפת סייבר.

החברה מציינת כי המתקפה התרחשה בספטמבר-אוקטובר 2024, אך לא מציינת את אופי המתקפה.

קבוצת הכופר Ransomhub לקחה אחריות למתקפה כשהיא מפרסמת באתר ההדלפות שלה כ-1.5TB של מידע שנגנב כשהוא כולל בין היתר גם מידע רפואי רגיש.

https://t.me/CyberSecurityIL/6391

#דלף_מידע #כופר #רפואה
👍6🤬53🤯3🤣1
חדשות סייבר - ארז דסה
סירי האזינה לכם גם מבלי שביקשתם ואפל תשלם קנס של 95 מיליון דולר
עדכון 👆🏻
אפל ב(סוג של) תגובה: סירי היא העוזרת האישית שהכי שומרת על הפרטיות שלכם.

מבלי להזכיר את הקנס שקיבלה או את האירוע עצמו, מפרסמת אפל מאמר המהלל את הפרטיות של העוזרת האישית סירי.

אפל מעולם לא השתמשה במידע של סירי בכדי להתאים לכם תוכן שיווקי, לא מסרה את המידע למשווקים ולא מכרה את המידע לאף גורם חיצוני.
אנו עובדים כל הזמן בכדי לשפר את הפרטיות של סירי ונמשיך לעשות זאת.
ההתייחסות המלאה - כאן.

https://t.me/CyberSecurityIL/6392
🤣45🤔2🤬2🤓21👍1
- תוכן שיווקי -

לך תחקור אירוע סייבר כשאין לך לוגים
! 😵‍💫

לוגים של מערכות הפעלה
לוגים של מערכות ה Database
לוגים של ציודי התקשורת השונים
ועד ללוגים של מוצרי התוכנה השונים כגון
מערכות WAF/Firewall/EDR ואחרים.

עם התחום הזה לא משחקים!
שומרים לוג "חם" לתחקור מהיר 🔥
שומרים לוג "קר" לתחקור עתידי ❄️

כל אלו יעזרו לנו להתמודד עם תחקור מהיר ויעיל בעת אירוע סייבר
שיפור תשתיות הסייבר של הארגון
עמידה בתקנים ודרישות רגולציה כגון GDPR, HIPAA, PCI DSS
ועד לפתרון מהיר של תקלות קוד ותשתית תוך עמידה בחוק הגנת הפרטיות ‼️

עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.

מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות 📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

לדף שירותי הסייבר שלנו לחצו כאן

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍7