חדשות סייבר - ארז דסה
40K subscribers
5.07K photos
184 videos
545 files
6.86K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
עדכון 👆🏻 קבוצת התקיפה Qilin לוקחת אחריות על מתקפת הכופר נגד חברת Lee Enterprises ומאיימת לחשוף מידע שגנבה. קבוצת הכופר Qilin נטלה אחריות למתקפת סייבר על חברת המדיה האמריקאית Lee Enterprises, שהתרחשה ב-3 בפברואר 2025 וגרמה לשיבושים משמעותיים בפעילות החברה.…
חברת Lee Enterprises הגיעה להסדר בתביעה ייצוגית לאחר שהעבירה מידע אישי של יותר מ-1.5 מיליון מנויים לחברת Meta ללא הסכמה.
החברה תשלם 9.5 מיליון דולר במסגרת ההסדר.

התביעה הוגשה בבית משפט פדרלי באיווה והאשימה את החברה בהתקנת פיקסל באתרי האינטרנט שלה, שאיפשר העברת מספרי זיהוי של פייסבוק ל-Meta במטרה לשפר את מיקוד הפרסומות. החברה לא הודתה באשמה, אך הסכימה להסדר כדי להימנע מהליכים משפטיים ממושכים.

אני מזכיר כי Lee Enterprises דיווחה על מתקפת כופר בפברואר השנה, אשר שיבשה את פעילות ההדפסה והפרסומים הדיגיטליים שלה. החברה הודיעה כי המתקפה עשויה להשפיע על מצבה הכספי, אך היא פועלת לשחזור מלא של המערכות.

במקביל החברה קיבלה עם הצעת רכש מחברה פרטית, לאחר שדיווחה לאחרונה על הפסד של 17 מיליון דולר.

https://t.me/CyberSecurityIL/6862

#מדיה #קנסות
🤬9👍5😱21
תוקף הצליח להשתלט על אתר אוניברסיטת ניו יורק (NYU) למשך כשעתיים, חשף מידע אישי של יותר מ-3 מיליון מועמדים מאז 1989, והשחית את דף הבית עם המידע שגנב.

המידע שדלף כלל שמות, ציוני מבחנים, מגמות לימוד, מידע על בני משפחה ופרטי סיוע כספי.
לאחר ההשתלטות התוקף הציג באתר של האוניברסיטה גרפים עם ציונים, מחולקים לפי קבוצות אתניות של מועמדים למחזור הקבלה 2024–2025.

ההאקר טען כי מטרת המתקפה הייתה לחשוף את מדיניות ההעדפה המתקנת של NYU, למרות שבית המשפט העליון בארה"ב פסל מדיניות זו כבר ביוני 2023.

האוניברסיטה מסרה כי האירוע דווח לרשויות החוק וכי ננקטו צעדים לסילוק התוקף מהרשת.

https://t.me/CyberSecurityIL/6863

#אקדמיה #חינוך #דלף_מידע
🏆30👍13🤯107🤔2🤬1🤩1🐳1😈1👀1
אוניברסיטת נוטרדאם באוסטרליה מדווחת על שיבושים נרחבים בעקבות מתקפת כופר שהחלה בינואר.

המתקפה פגעה בשירותים נרחבים באוניברסיטה והסטודנטים מתלוננים כי אין שירותי אינטרנט, שירותי הדפסה, גישה לפורטל הסטודנטים ועוד.
ברשת עלו טענות כי המרצים אף לא מקבלים את השכר שמגיע להם בעקבות המתקפה אך באוניברסיטה מכחישים זאת וטוענים כי השכר משולם בזמן.

קבוצת הכופר Fog לקחה אחריות למתקפה וטענה כי גנבה 62.2 גיגה-בייט של נתונים.

https://t.me/CyberSecurityIL/6864

#כופר #חינוך #אקדמיה
👍62🤬1🐳1
- תוכן שיווקי -

שמים את הסיסמאות בכספת!
🛡
שומרים על הבית עם KEEPER

מחולל סיסמאות חזקות ואקראיות.
מפתח הצפנה AES-256 חזק להגנה מקסימאלית על סיסמאות הארגון.
עמידה ברגולוציות השונות כגון SOC-2, HIPPA ו GDPR
גישה אל הכספת ממגוון מכשירים
נייח, נייד וטלפון כך שהסיסמאות תמיד זמינות עבורכם.
יצירת תיקיות עבור המחלקות השונות ושיתוף פרטי גישה
בין משתמשי הארגון באופן מאובטח.
מנגנון אימות כפול 2FA - שכבת הגנה נוספת המסייעת להגנה על החשבונות והסיסמאות בכספת.

עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🐳1🤓1
חברת Astral Foods, יצרנית עופות מהגדולות בדרום אפריקה, מדווחת על מתקפת סייבר שאירעה ב-16 במרץ והשביתה את מערכות העיבוד וההפצה של החברה.

המתקפה גרמה לפגיעה תפעולית משמעותית והחברה מעריכה כי נגרמו לה הפסדים של כ-20 מיליון ראנד (כ-1.1 מיליון דולר) בשל הפסקות בייצור ועלויות התאוששות.

https://t.me/CyberSecurityIL/6867

#תעשיה #קמעונאות #כופר
👍74🐳4🤬2
מקבל מכם דיווחים על כך ש-ChatGPT למטה.
נראה שישנם שיבושים והשירות זמין לסירוגין.
אם יהיה משהו סייברי אעדכן כרגיל.
👍211🐳1
חברת הרכבות הלאומית של אוקראינה, Ukrzaliznytsia, מדווחת על מתקפת סייבר רחבה שהחלה ב-23 במרץ.

המתקפה שיבשה את מערכות הכרטוס המקוונות של החברה, כולל האפליקציה לרכישת כרטיסים. בשלב זה, הרכבות ממשיכות לפעול כסדרן, אך רכישת הכרטיסים מתבצעת בתחנות בלבד.

החברה מסרה כי מדובר במתקפה מורכבת, וצוותים שונים פועלים לשחזור המערכות בשיתוף שירות הביטחון האוקראיני (SBU).
חברת Ukrzaliznytsia הדגישה כי תנועת הרכבות לא נפגעה.

https://t.me/CyberSecurityIL/6869

#תחבורה #רוסיה_אוקראינה
👍82🤬2🤩1🐳1
פגיעות קריטית (CVE-2025-29927) התגלתה ב-Next.js, פריימוורק פופולרי לבניית יישומי ווב מבוססי React.

הפגיעות מאפשרת לתוקפים לעקוף בדיקט שנות ולהשיג גישה לא מורשית לדפים רגישים.

הבעיה נובעת מהאופן שבו Next.js מטפל ב- x-middleware-subrequest.

אני לא ארחיב על כל הפרטים הטכניים כאן אבל חשוב שתדעו שהגרסאות Next.js המתוקנוץ הן 12.3.5, 13.5.9, 14.2.25 ו-15.2.3.

פרטים נוספים בדיווח הרשמי - כאן

https://t.me/CyberSecurityIL/6870

#חולשות
👍123🐳2🤬1
💬מבצע "Red Card" של האינטרפול, שהתקיים בין נובמבר 2024 לפברואר 2025, הוביל למעצרם של 306 חשודים והחרמת 1,842 מכשירים בשבע מדינות, במאבק נגד הונאות סייבר.

בניגריה, נעצרו 130 חשודים, כולל 113 אזרחים זרים, בגין הונאות קזינו מקוונות והשקעות.

בזמביה, נעצרו 14 תוקפים שפרצו לטלפונים של קורבנות באמצעות קישורים זדוניים, והשיגו גישה לאפליקציות בנקאיות.

הדיווח הרשמי עם כל הפרטים- כאן

https://t.me/CyberSecurityIL/6871

#מעצרים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🐳1
מחוז יוניון (Union) שבפנסילבניה מדווח כי הוא סובל ממתקפת כופר שפגעה במספר מערכות.

מחקירה ראשונית עולה כי נגנב מידע אישי, כולל מספרי ביטוח לאומי ורישיונות נהיגה, בעיקר של גורמים הקשורים לאכיפת חוק, עניינים משפטיים ועסקים במחוז.

המחוז דיווח על האירוע לרשויות הפדרליות ושכר מומחי סייבר לשיקום המערכות.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://t.me/CyberSecurityIL/6872

#כופר #ממשלה
👍7🐳21🔥1
חדשות סייבר - ארז דסה
חברת 23andMe הגיעה להסדר בתביעה ייצוגית לפיו תשלם 30 מיליון דולר בעקבות דלף המידע שהתרחש ב-2023.
זוכרים? 👆🏻
חברת 23andMe הגישה בקשה לפשיטת רגל.

חברת 23andMe, המספקת שירותי בדיקות גנטיות, הגישה בקשה לפשיטת רגל והודיעה על כוונתה למכור את נכסיה. החברה, שהוקמה ב-2007, צברה למעלה מ-15 מיליון לקוחות.

מזכיר כי החברה התמודדה בשנתיים האחרונות עם אירוע דלף מידע רחב של מעל מיליון משתמשים, מה שהוביל לתיבות ייצוגיות ולהרבה כאב ראש.

גורמים שונים ממליצים ללקוחות למחוק בהקדם את נתוניהם מהמערכות של 23andMe, בשל חששות לגבי פרטיות המידע, זאת למרות שהחברה מצהירה כי תמשיך להגן על פרטיות הנתונים במהלך תהליך פשיטת הרגל.

https://t.me/CyberSecurityIL/6873

#דלף_מידע
👍113🤬3🐳2🤯1😢1
חוקרי אבט"מ מחברת Sygnia חשפו כי קבוצת האקרים סינית, המכונה "Weaver Ant", הצליחה לחדור לרשת של חברת תקשורת אסייתית גדולה ולהישאר בה במשך ארבע שנים.

החדירה בוצעה באמצעות ניצול חולשות בנתבים מתוצרת Zyxel, שאפשרו לתוקפים גישה ראשונית לרשת החברה ומשם לתנועה רוחבית בתוך הרשת.

החוקרים זיהו שימוש בכלי תקיפה שונים שאפשרו לתוקפים לשמור על האחיזה ברשת ברשת ולהתפשט למערכות נוספות.

בנוסף, התוקפים השתמשו ברשתות ORB (Operational Relay Box), המורכבות מנתבים ומכשירי IoT שנפרצו, כדי להסתיר את תשתיות התקיפה.

מטרת התקיפה הייתה להשיג גישה ארוכת טווח למידע רגיש ולבצע פעולות ריגול מתמשכות.

אגב - החדירה התגלתה במקרה במהלך חקירה אחרת, כאשר התגלו פעילויות חשודות שהובילו לחשיפת התוקפים ברשת.

הדיווח המלא - כאן.

אפרופו תנועה רוחבית - מפנה אתכם למאמר שפורסם לאחרונה בעברית ובאנגלית בנושא סגמנטציית רשת (עינת מירון ויוסי מרמרלי) - כאן
👍18🤯76🐳1
פלטפורמת ה-DeFi מבוססת את'ריום, Zoth, מדווחת כי תוקף הצליח לגנוב מארנקי הפרויקט מטבעות דיגיטליים בשווי של כ-8.4 מיליון דולר.

https://t.me/CyberSecurityIL/6878

#קריפטו
👍8🐳32
הי חברים,

מחר יפורסמו תוצאות סקר השכר בתחום הסייבר לשנת 2025.

תודה שוב ל-1,212 המשיבים שלקחו חלק 💪🏻

בשונה מהסקר של 2023, ובעקבות התקדמות הטכנולוגיה והמחסור בזמן הפנוי שלי... תוצאות הסקר יפורסמו באופן הבא:

1. אתר אינטראקטיבי שבניתי עם בינה מלאכותית המציג את תוצאות הסקר בצורה דינאמית, עם אפשרויות סינון, גרפים וכו'.

2. תוצאות הסקר הגולמיות בקובץ אקסל כך שתוכלו לסנן ולנתח איך שתרצו.

ניפגש מחר 🤞🏻
🔥42👍146🫡3🙏2🏆2🐳1
נמל התעופה הבינלאומי במלזיה (KLIA) סובל ממתקפת כופר.
התוקפים דורשים 10 מיליון דולר דמי כופר.


ראש ממשלת מלזיה הודיע כי הם מסרבים לשלם את דמי הכופר.
"אין סיכוי שהמדינה תהיה בטוחה אם ניכנע לאולטימטומים של פושעים...."

מבירור שביצע מנהל ערוץ חדשות תעופה לא נראה שישנם שיבושים בפעילות נמל התעופה בעקבות המתקפה 🙏🏻

https://t.me/CyberSecurityIL/6881

#כופר #תעופה
👍113🐳3💯1🏆1😎1
מחקר: רוב הישראלים חוששים שייפלו קורבן למתקפת סייבר השנה

על פי המחקר, 30% מהישראלים חשופים לפגיעות סייבר וגניבת מידע אישי רחבות כתוצאה מחולשות דפדפנים ומערכות הפעלה לא מעודכנות בטלפון הנייד או במכשירים חכמים אחרים; ו-21% מאיתנו גילו תוכנה זדונית – נוזקה או וירוס – באחד או יותר ממכשירינו. נתונים נוספים מראים שהמודעות שלנו לסיכוני הסייבר ובעיקר לדרכים לצמצם אותם עדיין לא כל כך מפותחת. כך, 70% מהנשאלים דיווחו שהם משתמשים באותה הסיסמה למספר שירותים או חשבונות דיגיטליים ו-38% לא יודעים לזהות אם כתובת של אתר מאובטחת או לא.

נתון נוסף מראה כי החשש של הישראלים שייפלו קורבן לפשיעת סייבר בשנה הקרובה הוא רב – 55% מאיתנו חוששים מזה. 39% מהנשאלים מסכימים עם ההיגד "אני מפחד.ת ליפול קורבן לפשע סייבר בעתיד הקרוב", 22.2% ניטרליים לגבי האמירה, 16.5% מהנשאלים מסכימים במידה רבה, 15.3% לא מסכימים ורק 6.7% לא מסכימים כלל. לא נמצאו בשאלה זו הבדלים משמעותיים בפילוח לפי מגדר, גיל, הכנסה והשכלה.

המחקר בוצע במסגרת קמפיין ארצי חדש של איגוד האינטרנט הישראלי, שהמושק היום ברשתות חברתיות תחת השם לא נופלים ברשת. (אנשים ומחשבים)

https://t.me/CyberSecurityIL/6882

#ישראל #פישינג
👍92🐳2
- תוכן שיווקי -

ערוץ Lefaroll (לשעבר Termux Israel) - לא עוד ערוץ סייבר 🤔

אם נמאס לכם מפושים יבשים על CVEs ודיאגרמות שאפילו הפתקים של ה-PMP נראים מלהיבים לידן - בואו לערוץ שבו מדברים סייבר כמו שמדברים קוד: מדויק, טכני, עם הומור דק ובלי פוזה.

היום סיקרנו את CyberTech 2025: מהדוכנים הכי לא צפויים, דרך טכנולוגיות מקוריות, ועד פינות שלא תראו בשום דיווח "רשמי" - כולל כאלה שיכולות לשנות לכם את הקריירה.

בכל יום תמצאו אצלנו:

🔠 תובנות מהשטח

🔠 כלים מעניינים

🔠 חפירות טכניות

🔠 עדכונים חשובים

🔠 ולפעמים גם פוסט קליל שיזכיר לכם למה התחלתם עם כל זה מלכתחילה.

תצטרפו ותתחילו להבין מה באמת קורה בסייבר. 😏

➡️ https://t.me/Lefaroll

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍11🔥5🤬1🐳1
הרשות להגנת הפרטיות הטילה קנסות מנהליים על חברת ארנסט יאנג (ישראל) ועל שותפות PWC ישראל בשל הפרה של חוק הגנת הפרטיות בכניסת אורחים ומוזמנים למגדלי 'עזריאלי שרונה' ו'מידטאון' בתל אביב.

ברשות להגנת הפרטיות התקבל מידע לפיו בכניסה לבניין עזריאלי town בתל לאביב ובכניסה לבניין midtown, החברות מבצעות איסוף של תעודות זהות וסריקתן כתנאי לכניסת אורחיהן לבניין. מפקחי הרשות ביצעו פיקוח במקום ומצאו כי איסוף תעודות הזהות נעשה מבלי שהחברות מיידעות את האורחים כמתחייב על פי חוק הגנת הפרטיות.

הליך הפיקוח של הרשות נערך בכניסה לבנייני המשרדים של החברות, בבניין עזריאלי town ובבניין midtown בעיר תל אביב-יפו, וממצאיו העלו כי החברות ביקשו מאורחיהם לסרוק תעודה מזהה כתנאי לכניסתם לבניינים, מבלי שמסרו להם הודעה בהתאם לסעיף 11 לחוק הגנת הפרטיות הכוללת התייחסות לחובה החוקית למסור את המידע, המטרה שלשמה מבוקש המידע, מה ייעשה עם המידע, למי יימסר ומהן מטרות המסירה.

בתום הליך הפיקוח קבעה הרשות כי כל אחת מהחברות הפרה את הוראות סעיף 11 לחוק הגנת הפרטיות והטילה על כל אחת מהן קנס מנהלי בגובה 15 אלף שקלים בגין ההפרה. ברשות להגנת הפרטים מבהירים כי "לאחר כניסת תיקון 13 לחוק הגנת הפרטיות לתוקף, העיצום הכספי על הפרה של סעיף 11 יכול לעמוד על סכומים גבוהים מאוד. (אייס)

https://t.me/CyberSecurityIL/6884

#ישראל
👏39👍16🐳4🤔2🤩211😈1
תוקף פרץ לפלטפורמת ההלוואות המבוזרת Abracadabra Finance וגנב כ-6,260 מטבעות את'ריום בשווי של כ-13 מיליון דולר.

החברה מסרה כי כל החוזים החכמים שלהם נבדקו בעבר על ידי חברת האבטחה Guardian, אך למרות זאת, התוקף הצליח לגנוב את הכספים.

החברה הציעה לתוקף באג באונטי בגובה 20% מהכספים שנגנבו, במידה ויחזיר את יתרת הסכום.

https://t.me/CyberSecurityIL/6885

#קריפטו
🤬124🤔4👍1