חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
😀 חברת צ'קפוינט: קבוצת הנדלה חזרה לפעול נגד ישראל בעזרת האינטרנט של סטארלינק....

כתובות ה-IP מהן פועלת כעת הקבוצה:

188[.]92[.]255[.]96
188[.]92[.]255[.]57


https://t.me/CyberSecurityIL/8393
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍11🤬9
- תוכן שיווקי -

בעלי חברות IT / MSP בישראל - רוצים למכור ללקוחות שלכם “סייבר מנוהל” בצורה מקצועית, בלי להקים SOC פנימי? 🔎

מערכת EDR לבד זה לא שירות מנוהל.
בלי ניטור 24/7 + תחקור + תגובה מסודרת אתם נשארים עם התראות, עומס תפעולי, וסיכון שביום האמת נופל עליכם. 😔

מערכת CyberOM היא שכבת הסייבר המנוהלת עבור חברות IT — עבור הלקוחות שלכם.
אתם נשארים בעלי הלקוח והקשר המסחרי, ואנחנו מספקים מאחורי הקלעים שירות הגנה מקצה לקצה, בצורה מסודרת ומדידה 📊

מה תקבלו כשותף:

מערך SOC 24/7 + MDR: ניטור, תחקור, הסלמה ותגובה לאירועים.

מערך EDR/XDR מנוהל עם נהלי תגובה ו-Playbooks

הגנת דוא״ל ו-Microsoft 365 + הקשחות בסיס מומלצות

גיבוי והתאוששות כחלק מהשירות

מערך Onboarding מסודר + דוחות להעברה ללקוח באופן מקצועי

הכי חשוב: אנחנו עובדים דרך חברות IT בלבד - לא מתחרים בכם ולא פונים ללקוחות הקצה שלכם

רוצים לקבל הסבר קצר + מודל עבודה לשותפים?

השאירו פרטים כאן 👉

--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
10
חדשות סייבר - ארז דסה
עדכון על קבוצת הכופר "סכין הסיקרי". אחרי מחקר קצר ולא מעט התכתבויות עם מנהל הקבוצה הזו, נראה שאין קשר לישראל. מדובר ככל הנראה בבחור הודי/מלזי, שמסיבות לא ברורות, החליט להרים אתר בעברית עם שם שמציג כביכול השתייכות לישראל/יהדות. https://t.me/CyberSecurityIL/8375
קבוצת "סכין הסיקרי" - חברת צ'קפוינט מפרסמת מחקר על הקבוצה, כולל אינדיקטורים.

גם לפי המחקר של צ'קפוינט מדובר ככל הנראה במתחזים ולא בישראלים.
לפי צ'קפוינט נראה כי מדובר במישהו רוסי או לפחות כזה הדובר את השפה בצורה שוטפת.

המחקר המלא - כאן.

https://t.me/CyberSecurityIL/8396
👍123
שימו לב לפישינג המתחזה לביטוח לאומי שמופץ לאחרונה.

התוקף שולח הודעות סמס לאזרחים, תוך ציון שם ומספר ת.ז. ובקשה להסדר חוב.

אתר הפישינג מסונכרן מול מאגר ת.ז והתוקף אוסף פרטי כרטיס אשראי, דרכון, תאריך הנפקת ת.ז, מספר חשבון בנק ועוד.

אינדיקטור:
https://nz4eub9zzoquf8xod3n0nige0.pages.dev

עדכון - האתר ירד מהאוויר

https://t.me/CyberSecurityIL/8397
🤬186🤯6🏆1
קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "מגן אקו אנרג'י"
מגן אקו-אנרג'י הינה חברה יצרנית מובילה בתחום בריכות השחייה
בכלל ומתמחה במוצרים לחיטוי מים בפרט.
קבוצת The Gentleman מפרסמת בד"כ את הקרבנות רק מספר ימים לאחר המתקפה בפועל, כך שסביר להניח שהפרסום הגיע כי לא התנהל מו"מ ולא שולם כופר.

https://t.me/CyberSecurityIL/8398
6👍4🤬2😢2
מוקדם יותר היום: תוקף הציע למכירה מאגר מידע של נוסעים מתחום התעופה, תוך שהוא מציין כי במאגר קיימים גם עשרות אלפי ישראלים 🛬

מבדיקה שעשיתי נראה כי המידע השייך לישראלים אכן נראה אמיתי כשהוא כולל שמות, טלפונים, קוד טיסה, יעד, כתובת מלון ועוד.
נראה כי רוב המידע הוא סביב טיסות שבוצעו לתאילנד.

לא ברור מקור וגיל המידע.

תודה למנהל ערוץ חדשות תעופה שסייע לי בנושא 🙏

https://t.me/CyberSecurityIL/8400
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯185🤔2👌1👻1
- תוכן שיווקי -

⚠️ אז מה באמת קורה כש-SOC עובד נכון?

רוב האיומים לא מגיעים לשולחן ההנהלה.
לא בגלל מזל — אלא בגלל עבודה שקטה, רציפה ומדויקת מאחורי הקלעים.

🔍 זיהוי חריגות לפני שהן הופכות לאירוע
🧠 הקשר נכון בין לוגים, משתמשים ותשתיות
⚙️ תגובה חכמה שמונעת רעש מיותר ופגיעה בפעילות העסקית

אבטחת מידע אמיתית לא נמדדת בכמות ההתראות, אלא בכמות הפעמים שהארגון ממשיך לעבוד כרגיל — גם כשמישהו מנסה להזיז משהו שלא אמור לזוז.

🚀 ואנחנו כבר עם הפנים קדימה:
יותר דיוק, יותר אוטומציה, יותר הבנה עמוקה של סביבת הלקוח.
פחות הפרעות. פחות הפתעות.

ככה נראה SOC שנמצא צעד אחד לפני האיום 😎

מערך ה-SOC של CyberSafe
אבטחה חכמה. החלטות בזמן.
והכי חשוב - שקט אמיתי לארגון.
🔥

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41
יש לכם אתר WordPress שמשלב גם סליקת אשראי? 💳
תוודאו שהאתר שלכם מאובטח כראוי 🛡

בכל חודש מוצעים למכירה בפורומים שונים גישות לאתרי WordPress ישראלים. אתרים בהם מתבצעת סליקת אשראי.
3 דוגמאות מצ"ב מתחילת חודש ינואר.

אתם לא בטוחים איך מאבטחים את האתר שלכם? בשביל זה יש מגוון מנועי AI שישמחו לתת לכם המלצות מסודרות, כמו כן יש מדריך דיי מקיף (באנגלית) של חברת אלמנטור הישראלית שזמין לקריאה כאן.

https://t.me/CyberSecurityIL/8404
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115🤯4👀2👏1🙏1
חדשות סייבר - ארז דסה
גורמים איראניים הצליחו ככל הנראה להשתלט על החשבונות ב-X, פייסבוק ויוטיוב של ערוץ החדשות i24NEWS בשפה הערבית. הערוץ מפעיל חשבונות בשפות שונות ונראה שרק זה שבערבית נפרץ, דרכו מופצים כעת מסרים תומכי טרור. https://t.me/CyberSecurityIL/7956
קבוצת הנדלה (שחזרה לתקשר עם העולם בזכות Starlink) מדווחת כי הצליחה לפרוץ לחשבונות ה-Xוויטר של i24news....

בפועל נראה כי מדובר בכלל במתקפה שכבר התרחשה לפני שלושה חודשים ודיווחתי עליה כאן.

בזמנו הם פרצו רק לחשבונות בשפה הערבית ככה שהם הגיעו כנראה לקהל היעד שלהם אבל אף אחד אחר לא ממש שם לב.

https://t.me/CyberSecurityIL/8405
🤣252👀1
עוד מתקפה מוזרה שמפורסמת היום: קבוצת תקיפה מפרסמת כי פרצה ל"מכללה המשותפת".

המכללה המשותפת היא מכללה שנראה שמרכז הפעילות שלה הוא בסכנין (עם סניפים נוספים בארץ) וקהל היעד שלה הוא בעיקר הציבור הערבי.
נראה שהתוקפים לא עשו שיעורי בית.

הקבוצה מפרסמת מספר צילומי מסך המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/8406
🤣43👍4🫡4
חדשות סייבר - ארז דסה
שימו לב לחולשה CVE-2025-59718 במוצר FortiCloud המנוצלת בפועל ע"י תוקפים מסביב לעולם.
מה יהיה.... משתמשים מדווחים כי תוקפים הצליחו לפרוץ דרך מכשיר FortiGate, תוך ניצול החולשה CVE-2025-59718, למרות שהמכשיר מעודכן לגרסה האחרונה.

משתמש ברדיט טוען כי החברה אישרה לו שאכן החולשה לא תוקנה במלואה בגרסאות הקיימות וכי גרסאות מעודכנות ישתחררו בהמשך, בינתיים יש Workaround.

Update: The Fortinet developer team has confirmed the vulnerability persists or is not fixed in v7.4.10.
The developer team scheduled a fix on the upcoming 7.4.11, 7.6.6, 8.0.0

The current workaround is to set admin-forticloud-sso-login disable under config system global.

# config system global

set admin-forticloud-sso-login disable <<<


בקיצור, החברה שיחררה גרסה לא אפויה ומשתמשים "שפיצ'פצ'ו" עדיין חשופים לפריצה.

לפי אתר ShadowServer יש בישראל כרגע כ-120 מכשירי FortiGate הנגישים מרשת האינטרנט.

https://t.me/CyberSecurityIL/8408
🤯36🤬76
המפתח של ספריית curl הפופולרית החליט לעצור את תכנית הבאג באונטי ב-HackerOne בעקבות הצפה של דיווחי AI Slop.

הוא גם מפרסם דוגמאות של דיווחי Slop שקיבל בשנתיים+האחרונות 😄

https://t.me/CyberSecurityIL/8409
😱17😢6👍5🤓3💯1
קבוצת התקיפה WorldLeaks מפרסמת כקרבן את חברת Nike.

מנייק נמסר בתגובה כי הם חוקרים את האירוע:
We are investigating a potential cyber security incident and are actively assessing the situation


https://t.me/CyberSecurityIL/8410
👀112🤯2🤬1
קבוצת ShinyHunters לוקחת אחריות על מתקפת התחזות ל-Okta ופריצה לשלושה ארגונים.

לפי אלון גל מהאדסון רוק התוקפים אישרו כי הם אלו שעומדים מאחורי המתקפה.

פרטים נוספים על ההתחזות ל-Okta - כאן

https://t.me/CyberSecurityIL/8411
3
מערך הסייבר הלאומי פרסם להערות הציבור את תזכיר חוק הגנת הסייבר הלאומית

החוק יקבע סטנדרטים להגנה על גופים החיוניים לשיגרת החיים ולביטחון המדינה

נוכח העלייה המתמשכת במתקפות הסייבר נגד ישראל, פירסם אמש מערך הסייבר הלאומי את תזכיר חוק הגנת הסייבר הלאומית. החוק נועד לחזק את ההגנה על מרחב הסייבר הלאומי ולהבטיח את רציפות תפקודם של ארגונים חיוניים וספקי שירותים דיגיטליים, החיוניים לפעילות המשק ולחיי היומיום של הציבור.

החקיקה מבוססת על איומי סייבר עכשוויים ועל לקחי מתקפות הסייבר בשנתיים האחרונות ובמיוחד על רקע נסיונות לפגוע ולשבש את פעילותם של גופים חיוניים. ישראל מדורגת כיום במקום השלישי במדינות המותקפות ביותר בעולם.

למרות חומרת האיום, אין כיום בישראל מסגרת חוקית לאומית אחידה המגדירה אחריות, חובות וסטנדרטים מחייבים להגנת סייבר, כמו חוקים שקיימים במדינות מערביות רבות. לפי הערכת מערך הסייבר, הנזק הכלכלי השנתי ממתקפות סייבר עומד על כ־12 מיליארד שקלים, אך ארגונים רבים עדיין אינם נוקטים באמצעי הגנה מספקים.

חלק עיקרי מתזכיר החוק מפרט כיצד ארגונים חיוניים, וכן ספקי שירותים דיגיטליים מסוימים, צריכים לעמוד ברמת הגנת סייבר בסיסית ולנהל סיכונים. כמו כן, נקבעת חובת דיווח מיידית למערך הסייבר ולרשות הממשלתית המוסמכת במקרה של תקיפה משמעותית. בנוסף, החוק מסדיר מסגרת לאומית לאסדרה ולפיקוח למשרדי הממשלה הרלוונטיים וכן את תחומי האחריות והסמכויות של המערך.

לדברי ראש מערך הסייבר הלאומי יוסי כראדי: ״מדינת ישראל ואזרחיה מותקפים בסייבר ללא הרף על ידי אויבנו אשר עושים מאמצים לפגוע ברציפות התפקוד ובחיי אדם. בעזרת חוק הסייבר נוכל להגן בצורה טובה יותר מול האיום המתפתח בקצב מהיר וכדי שהמשק הישראלי יהיה ערוך בצורה מספקת. מתקפת סייבר עלולה לנצל את התלות המוחלטת של חברה מודרנית כמונו בדיגיטל ולפגוע בכל תחום בחיינו. החוק המוצע קובע רף הגנה מחייב לארגונים שבלעדיהם המדינה לא יכולה לתפקד, והוא צעד חיוני והכרחי לחיזוק החוסן הלאומי ולשמירה על ביטחון המשק ועל אזרחי מדינת ישראל״.
לתזכיר המלא: https://www.tazkirim.gov.il/s/legislativeworkactivity/a13Qu00000YuVn8IAF/%D7%94%D7%A4%D7%A6%D7%94-%D7%9C%D7%94%D7%A2%D7%A8%D7%95%D7%AA-%D7%A6%D7%99%D7%91%D7%95%D7%A8?language=iw
👍209
🔔כמה תזכורות חשובות:

📰יש לערוץ חשבון Xוויטר שזמין כאן.

🗯יש לערוץ RSS שזמין כאן.

🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.

🌳 יש לערוץ עמוד Linktree - כאן

☕️ אוהבים את מה שקורה כאן? אפשר לתמוך בקפה כאן.

📖הספר שלי "חמושים במקלדת" זמין עכשיו ב-50% הנחה - כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
24🔥1🏆1
בחדשות מדווחים כי בשנת 2025 גייסו חברות סייבר בישראל 8.27 מילארד דולר אבל....

מדובר בטעות

לא יודע מאיפה הנתונים, אבל המספרים הנכונים הם נמוכים משמעותית, כפי שהבאתי בסיכום השנה אצלי (~4.6 מיליארד).

ועדיין מספרים מכובדים והסייבר הישראלי פורח 🇮🇱

https://t.me/CyberSecurityIL/8415
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2112🤯2🫡2💅1