חדשות סייבר - ארז דסה
36.4K subscribers
4.32K photos
125 videos
488 files
5.6K links
לפרסום בערוץ ויצירת קשר:

@ErezD

https://linktr.ee/cybersecurityil
Download Telegram
קבוצת תקיפה איראנית טוענת כי פרצה למשרד האדריכלים מן-שנער.

הקבוצה מפרסמת מספר צילומי מסך וקבצים בנפח 5GB להורדה שגנבה כביכול מרשת המשרד.

https://t.me/CyberSecurityIL/6790

#דלף_מידע #ישראל
חברת Pinehurst Radiology Associates, המספקת שירותי בדיקות דימות בצפון קרוליינה, סגורה מזה למעלה מחודש בעקבות מתקפת סייבר שהתרחשה בסוף ינואר.

החברה זיהתה פעילות חשודה ברשת שלה, שכרה מומחי סייבר וייעוץ משפטי, אך טרם חידשה באופן מלא את הפעילות.

בינתיים, חברת FirstHealth of the Carolinas, הפועלת איתה בשותפות, הרחיבה את שעות הפעילות כדי לסייע למטופלים שנפגעו מהסגירה.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://t.me/CyberSecurityIL/6791

#כופר #רפואה
במסגרת פרויקט #Stopransomware ה-FBI ו-CISA מדווחים כי קבוצת הכופר Medusa שהחלה את הפעילות ביוני 2021 כבר תקפה כ-300 ארגונים.
(לפי פיד הכופר אצלי הקבוצה פירסמה כבר למעלה מ-400 קרבנות)

כל הנתונים על הפרויקט #Stopransomware זמינים בפוסט המרוכז בנושא.

https://t.me/CyberSecurityIL/6793

#כופר
קבוצת התקיפה הסינית Volt Typhoon הצליחה לחדור למערכות של חברת התשתיות Littleton Electric Light & Water Department במסצ'וסטס, ולהישאר בהן ללא זיהוי במשך כ-10 חודשים, מפברואר 2023 ועד נובמבר 2023.

החדירה התגלתה בנובמבר 2023, כאשר ה-FBI והסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) יידעו את החברה על הפריצה.

בחקירה שבוצעה על ידי חברת Dragos, נמצא כי התוקפים ביצעו תנועה רוחבית בתוך הרשת וגנבו נתונים הקשורים לתהליכי תפעול של מערכות הבקרה התעשייתיות (OT).

https://t.me/CyberSecurityIL/6794

#OT
קבוצת התקיפה הצפון-קוריאנית APT37, הידועה גם כ-ScarCruft, מפיצה נוזקות ריגול למכשירי אנדרואיד דרך חנות Google Play מאז מרץ 2022.

הרוגלה, המכונה KoSpy, מוסווית כאפליקציות שירות שונות, כגון מנהל טלפון, מנהל קבצים, כלי לעדכון תוכנה ואפליקציות אבטחה מזויפות.

לאחר ההתקנה, KoSpy אוספת נתונים רגישים מהמכשיר, כולל הודעות SMS, יומני שיחות, מיקום, צילומי מסך, הקלטות שמע, תמונות, קבצים, הקשות מקלדת, מידע על רשתות Wi-Fi ורשימת אפליקציות מותקנות.
המידע הנאסף מוצפן ונשלח לשרת של התוקפים.

קבוצת APT37 פעילה מאז 2012 וממוקדת בעיקר בקורבנות בדרום קוריאה, אך גם בסין, הודו, יפן, כווית, נפאל, רומניה, רוסיה, וייטנאם ומדינות במזרח התיכון.

המחקר המלא - כאן

https://t.me/CyberSecurityIL/6795
טראמפ מפטר מאות עובדים מהסוכנות להגנת סייבר ותשתיות בארה"ב (CISA)

לאחר שפיטר אלפים מעובדי מערכת החינוך ויותר מ-11 אלף עובדי מס הכנסה, נשיא ארצות הברית, דונלד טראמפ, "מסיים" כ-300 חוזים של עובדי הסוכנות, ולצד זאת עורך קיצוצים משמעותיים ורחבי היקף במימון פרויקטים של אבטחת סייבר בסוכנות.

הכתבה המלאה - כאן

https://t.me/CyberSecurityIL/6796
שירותי הבריאות של האי יאפ סובלים ממתקפת כופר שהחלה לפני כיומיים.

בעקבות המתקפה נותקו כל מערכות המחשוב של המחלקות, כולל חיבורי האינטרנט, ולקל גדול מהמחשבים הושבתו כדי למנוע נזק נוסף.

המחלקה פועלת בשיתוף עם משרד הבריאות הפדרלי וחברות פרטיות כדי להתמודד עם האירוע, ולהחזיר את השירותים לפעולה בהקדם האפשרי.
(בשלב זה שירותי הרפואה פועלים אך סובלים מעיכובים.)

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://t.me/CyberSecurityIL/6797

#כופר #רפואה
מחקר של אתר Cybernews חושף כי למעלה מ-110,000 אפליקציות ב-App Store של אפל מכילות סיקרטים מקודדים, כולל מפתחות API, סיסמאות ומידע רגיש אחר.

כמה ממצאים מרכזיים מהמחקר:

- מתוך 156,000 אפליקציות שנבדקו, 71% הכילו לפחות סיקרט אחד, עם ממוצע של 5.2 סיקרטים לאפליקציה.

- אותרו כמעט 83,000 כתובות של שרתי אחסון בענן, כאשר 836 מהן היו פתוחות ללא צורך באימות, מה שהוביל לחשיפת 406TB של נתונים.

- נמצאו למעלה מ-51,000 כתובות Firebase, חלקן פתוחות לגישה חיצונית, וכן אלפי מפתחות API לשירותים כמו Fabric, Live Branch ו-MobApp Creator.
חלק מהמפתחות שנמצאו היו עם הרשאות לבצע תשלומים, לספק החזרי כספים ועוד.

המחקר המלא - כאן

https://t.me/CyberSecurityIL/6798

#דלף_מידע #פיתוח_מאובטח
פורים שמח 🤡

אם בא לכם לקרוא סיפורי סייבר שמעלים חיוך אני מפנה אתכם לשרשור פורים שפירסמתי שנה שעברה
🔽

שרשור פורים בסייבר 2024 ➡️

פוסט ראשון

פוסט אחרון

חג שמח! 🤡🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
חדשות סייבר - ארז דסה
נוכלים שולחים מכתבי כופר מזויפים בדואר למנכ"לים בארה"ב, תוך התחזות לקבוצת הכופר BianLian. המכתבים, שנשלחו ב-25 בפברואר, הגיעו לכתובות החברות כשהם מסומנים כ"דחופים" וממוענים למנכ"לים או בכירים אחרים בחברה. המטרה של התוקפים היא להונות את הנמענים ולגרום להם…
ביאנליאן לא לבד - נוכלים מתחזים גם לקבוצת CL0P.

הנוכלים שולחים הודעות כופר בדוא"ל לכל מיני ארגונים תוך שהם טוענים כי הם ניצלו את החולשה במערכת העברת הקבצים של חברת Cleo וכי אם דמי כופר לא ישולמו הקבצים יפורסמו.

אז זה נכון שקבוצת CL0P נמצאת בעיצומו של קמפיין סחיטה לאחר ניצול החולשה ב-Cleo, אך הנוכלים שמתחזים ל-CL0P שולחים את איומי הכופר לכל מיני חברות, גם כאלו שמעולם לא השתמשו במוצר של Cleo 😄

https://t.me/CyberSecurityIL/6801

#כופר
קבוצת התקיפה Babuk טוענת כי היא פרצה לרשת של הכנסת וגנבה 910GB של מידע.

הקבוצה מפרסמת כ-45GB של מידע הכוללים לטענה מסמכים שונים.

נקודה חשובה - מדובר בקבוצה חדשה, שאין לה קשר לקבוצת הכופר המקורית בשם Babuk.
מאז שהוקמה הקבוצה לפני כחודשיים היא מפרסמת לא מעט קרבנות אך נראה שחלק מהם ממוחזרים, אוסף של מידע שדלף בעבר, מידע פומבי ועוד.
אני מהמר בזהירות שמדובר בפייק ניוז אבל ברגע שתהיה לי וודאות אעדכן.

https://t.me/CyberSecurityIL/6802

#כופר #ממשלה #ישראל
🏖תשקיעו 2 דק׳ ותוכלו לספר לילדים שלקחתם חלק במאורע היסטורי וחד פעמי :)

מאות אנשי סייבר כבר לקחו חלק בסקר השכר הגדול בישראל בתחום הסייבר. ואתם?

להשתתפות בסקר לחצו כאן ➡️

הצצה קטנה לנתונים שכבר נאספו:

- 65% הם חלק מצוות, 35% מנהלי צוותים.

- התפקיד הנפוץ ביותר: מיישם סייבר / Security Engineer.

- 82% עובדים בחברות וסטארטאפים, 18% במשרדי ממשלה וגופים ביטחוניים.
Please open Telegram to view this post
VIEW IN TELEGRAM
ה-Github Action בשם tj-actions/changed-files נפרץ על ידי תוקפים ששתלו בו קוד זדוני לגניבת סיקרטים.

הקוד הזדוני, שהושתל במספר גרסאות , גרם לכל pipeline שהריץ את ה-Action הזה להדפיס את הסיקרטים באופן גלוי בלוגים של ה-Workflow.

זה אולי נשמע מעט טכני, אז למי שמתעניין שאר המידע זמין כאן.

בשלב זה גיטהאב הסירה את ה-Action הזדוני.

https://t.me/CyberSecurityIL/6805
חוקר אבטחה פרסם דרך חדשה לפענח את גרסת הלינוקס של נוזקת הכופר Akira בעזרת כוח עיבוד של כרטיסי מסך (GPU).

נוזקת Akira מייצרת מפתחות הצפנה ייחודיים לכל קובץ באמצעות חותמות זמן בדיוק של ננו-שניות, מה שמקשה על שחזור המפתחות.
המפענח החדש שיצר החוקר משתמש בניצול כוח העיבוד של כרטיסי מסך כדי לנסות מספר רב של מפתחות אפשריים בזמן קצר, ובכך למעשה משחזר את מפתחות ההצפנה ומשחרר קבצים נעולים ללא תשלום כופר.

הפרויקט ארך שלושה שבועות ועלה כ-1,200 דולר (זול יותר מלשלם כופר 🙃).
המפענח זמין בחינם ב-GitHub, אך מומלץ לגבות את הקבצים המוצפנים לפני השימוש כדי למנוע נזק אפשרי.

https://t.me/CyberSecurityIL/6806

#כופר
- תוכן שיווקי -

קהילת CloudAppSec&AI IL מזמינה אתכם לוובינר מקצועי וייחודי:
🚀אבטחת השימוש ב-GenAI – מה עושים עם האיומים החדשים?

כולם מדברים על סיכוני GenAI, אבל איך בפועל מנהלים אותם נכון?
אנחנו לא כאן כדי להפחיד – אלא כדי לעשות סדר ולספק לכם כלים מעשיים!

🔹 הילל קוברובסקי, מומחה ומרצה ותיק לסייבר, יסביר על סיכוני GenAI בהיבטי פרטיות וסייבר – איך מבדילים בין הייפ למציאות, ואילו צעדים יש לנקוט כבר היום?

🔹 יורי ליבשיץ, מומחה לאבטחת אפליקציות, יציג איך ניתן לרתום כלים מסורתיים ופרקטיקות ישימות לבניית מדיניות אבטחה פרואקטיבית ל-GenAI – בלי לקרוע את התקציב.

🔹 הדגמה של פתרון Lasso Security: אחד הסטארטאפים המדוברים בתחום יציג את יכולות ההגנה המתקדמות שלו על מודלי שפה גדולים (LLM), המאפשרות לארגונים להשתמש בבטחה בכלי AI מבלי לחשוש מזליגת מידע או מתקפות מבוססות AI.

🗓 יום חמישי, 20/3 | 10:00 | אונליין
⚠️ מספר המקומות מוגבל

להרשמה לחצו כאן 👉

💡 אם אתם עוסקים בפיתוח, אבטחת מידע או טכנולוגיות חדשניות, זה הוובינר בשבילכם!

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
תוקף מפרסם למכירה גישה לרשת של השלוחה הישראלית של חברת מכוניות בינלאומית.

המחיר - 50,000 דולר.

https://t.me/CyberSecurityIL/6810

#ישראל
בורסת הקריפטו OKX מדווחת על השבתה של שירותיה לאחר שזיהתה כי קבוצת התקיפה הצפון קוראנית - Lazarus מנסה לנצל לרעה את שירותי הבורסה.

(אני מניח שהם זיהו כי הקבוצה עושה שימוש בבורסה עבור הלבנת כספים וכו', ייתכן שיש קשר לפריצה ל-ByBit)

הדיווח המלא של החברה - כאן

https://t.me/CyberSecurityIL/6811

#קריפטו
- תוכן שיווקי -

הגנה מפני מתקפות DDos
שירותי CDN ו WAF מתקדמים.

חבילות Cloudflare ו - Imperva מנוהלות! ⚙️

שותף רשמי של אימפרבה וקלאודפלייר, מהבודדים בישראל.

ניהול איכותי אשר כולל:

ניטור והתראות בזמן אמת על מצב ה-WAF!
ניטור והתראה על הגדרת ה "Member 2FA enforcement"
שמירת ה AUDIT LOG מחוץ לחשבון
יישום מנגנון Penalty BOX
גיבוי הגדרות ורשומות ה DNS
חסימה של מזהים על בסיס אירועי סייבר ודוחות אבטחה
ניתוח איומים שוטף וחסימת איומים אוטומטית
יישום רציף להגדרות BEST PRACTICE של היצרן!

לשירות Cloudflare מנוהל לחצו כאן 👉

לשירות Imperva מנוהל לחצו כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל ✉️

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM