חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת הנדלה טוענת כי פרצה לחברת "הזדמנות ישראלית".
חברת הזדמנות ישראלית עוסקת בחיפוש, פיתוח והפקה של נפט וגז (נסחרת בבורסה).

קבוצת הנדלה מפרסמת סרטון המעיד לכאורה על הפריצה.

https://t.me/CyberSecurityIL/8548
🤔10🤬5
מקבל מכם מדי פעם הודעות של חשד לפישינג... אז זה לא פישינג, הדומיין תקין, וזו הודעה רשמית.

אז למה אנשים חשדו? כי בתרגום מופיע "שאגת הארי" (כמו הנסיך הארי או הארי פוטר) במקום שאגת הארי 🦁

אגב, מסתבר שיש כמה גופי תקשורת בעולם שגם מתרגמים ככה את שם המבצע 🤦‍♂️

https://t.me/CyberSecurityIL/8549
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣76👍2🤯2👌1
Forwarded from ביטוח לאומי
לא להעביר ולא ללחוץ 🚨 מדובר בפישינג!!!
בשעות האחרונות מופצת הודעה על מענקים בעקבות המלחמה. אנחנו מזכירים: עדכונים חשובים יתפרסמו ישירות דרך האתר הרשמי שלנו וברשתות החברתיות שלנו (פייסבוק, אינסטגרם, טלגרם, טיקטוק ווואטסאפ).

איך תזהו הודעות פישינג?
✔️ הודעה אמיתית תמיד תגיע מהכתובת BituahLeumi
✔️ סיום הכתובת יהיה Gov.il
✔️ כל עדכון ישלח גם ללשונית 'מכתבים' באזור האישי שלכם באתר.
✔️ תמיד אפשר לוודא דרך מוקד הביטוח הלאומי 6050* או בצ׳אט האנושי באתר.

ולזכור - הביטוח הלאומי לא יבקש מכם פרטי אשראי להעברת תגמולים!
שמרו על עצמכם. גם ברשת 🙏🏼

-------------------‏
עדכונים מיוחדים | מחקרים | מאחורי הקלעים - בערוץ הווטסאפ הרשמי של הביטוח הלאומי >>
https://whatsapp.com/channel/0029VaExpNh5q08cGsPLxI1C
וגם בערוץ הטלגרם >>
https://t.me/btlgovil
👌114🙏4
פורים שמח 🤡

אווירת מלחמה וזה, אבל אם בא לכם להציץ בסיפורי סייבר שמעלים חיוך אני מפנה אתכם לשרשור פורים שפירסמתי כאן
בעבר🔽

שרשור פורים בסייבר ➡️

חג שמח! 🤡🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡177🎉3👻2🥰1🏆1🍾1
- תוכן שיווקי -

בימים כאלה, כשהמצב הביטחוני מתוח (ישראל–איראן), אנחנו רואים כמעט תמיד אותו דבר:
עלייה חדה בניסיונות פריצה, פישינג וכופרות — במיוחד נגד עסקים קטנים ובינוניים.

בעקבות המצב החלטנו ב-CyberOM לתת 40% הנחה כדי לאפשר לעוד עסקים להרים שכבת הגנה בסיסית מהר, בלי סיבוכים.

🎁 ההנחה רלוונטית רק לחבילת הבסיס
Basic Protection = EDR + RMM + MDR
(שירות מנוהל + תמיכה אנושית)

🏷 קופון 40% לחבילת הבסיס בלבד, במיוחד לחברי ערוץ "חדשות סייבר": CLDJJV9B

🔗 להצטרפות אונליין:
store.cyberom.tech

------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
8
לפי דיווח של עיתון הפייננשל טיימס ישראל פרצה לכל מצלמות התנועה/אבטחה בטהרן ועקבה במשך שנים אחרי כל תנועה של חמינאי ועוזריו 📡

המידע נשלח מהמצלמות באופן מוצפן מאיראן לישראל, וכאן הם נותחו וסייעו בבניית לו"ז ודפוסים שונים שסייעו לבסוף גם בחיסול של חמינאי.

הכתבה הובאה גם בכלכליסט.

https://t.me/CyberSecurityIL/8554
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11819🫡15🤯3🙏3🎃3👌1
חדשות סייבר - ארז דסה
Photo
עוד אחד לאוסף? מוקדם יותר היום תקף צה"ל מבנים של יחידות המודיעין של המשטר האיראני בשכונת Narmak שבטהרן.

העיתונאי נרימאן גריב מדווח כי בעקבות הפיצוצים התעופפו ברחובות דפים עם מידע "מסווג" כשעל אחד מהם מופיע שמו של "מילאד מנסורי", מי שמוגדר כמנהל קבוצת התקיפה Cyber Avengers (זוכרים?)

עוד לא ברור אם הוא שהה במבנה ונהרג, אבל נראה שכח האדם בקבוצות התקיפה האיראניות הולך ומדלדל....

אגב, באוגוסט 2024 הציעה ארה"ב פרס של עד 10 מיליון דולר עבור מידע שיוביל לזיהוי או למיקום של מילאד.

https://t.me/CyberSecurityIL/8555
🔥6114👍6👀4🤓1
חדשות סייבר - ארז דסה
מתקפות סייבר במבצע "שאגת הארי" המגמה ממשיכה גם ביום השני למבצע עם עלייה משמעותית בכמות המתקפות. כמו שציינתי בפוסט הקודם, רוב המתקפות הן מתקפות דידוס קצרות וחסרות משמעות. בחלק מהמתקפות בוצעה גם השחתה לאתרי אינטרנט שונים. בסך הכל מדובר בעליה משמעותית של מעל…
מתקפות סייבר במבצע "שאגת הארי" (2.3)

המגמה ממשיכה גם ביום השלישי למבצע עם עלייה משמעותית בכמות המתקפות.
כמו שציינתי בפוסט הקודם, רוב המתקפות הן מתקפות דידוס ודלף מידע חסרות משמעות (מתקפות קצרות, מידע ממוחזר, אתרים שחסמו Geo ועוד).

אתמול בלילה פירסמה אחת מקבוצות התקיפה המשוייכת לאיראן צילומי מסך המעידים לכאורה על גישה למספר מכשירי Forti בישראל ובעולם. לטענתם הם פרצו לכ-160 מכשירים.
מדובר בקבוצה שנוטה לעיתים לנפח מספרים או להוציא מתקפות ישנות מהבויידם, אמנם בחלק מהצילומים ניתן לראות תאריך של פברואר 2026 אך בצילומים אחרים התאריך מוסתר, ואני מניח שזה בגלל שהמתקפה בוצעה בעבר והיא ממוחזרת כאילו בוצעה לאחרונה.

https://t.me/CyberSecurityIL/8556
🤬116👍5
📺פריצות לשידורי טלוויזיה - קצת סדר בפרסומים שמסתובבים ברשת.

מה כן קרה:

הפריצה לשידורי הטלוויזיה האיראנית ופרסום סרטון של ביבי. האירוע סוקר באופן נרחב ע"י גופי תקשורת שונים, גם כאלו המעורים היטב במה שקורה באיראן.
כך שלמרות שלא הוצגו המון הוכחות ניתן להעריך שהאירוע אכן התרחש.

מה קרה חלקית (בתחילת השבוע):

פריצה לשידורי הטלוויזיה בפקיסטן - ערוצים Geo, Ari ועוד.
שימו לב כי פקסיטן נמצאת בקלחת משל עצמה עם עימותים פנימיים מול אפגניסטן.
ערוצי הטלוויזיה בפקיסטן דיווחו כי השידורים שלהם נפרצו לזמן קצר כשעל המסך הוצגו מסרים נגד הצבא.
ברשת אף הסתובבו שמועות כי למוסד הישראלי יש חלק בפריצה הזו ובמסרים שהועברו אך לא מצאתי לכך הוכחה כלשהי.

👎מה פייק:

כנראה שהפקיסטנים הרגישו חייבים אז קבוצת פקיסטנית קטנטנה פירסמה ביממה האחרונה סרטון ווידאו המציג כביכול פריצה לשידורים של כאן 11.
מדובר בפייק ניוז, לא ידוע על פריצה כזו או אחרת לשידורים החיים ומעט הפרסומים שהופצו הם על בסיס סרטון אחד שאולי נערך עם AI וכדו'.

https://t.me/CyberSecurityIL/8557
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍9
חדשות סייבר - ארז דסה
לא סייבר קלאסי אבל שימו לב לזה: חברת אמזון מדווחת על שיבושים נרחבים בדאטה סנטר באיחוד האמירויות זאת לאחר שכטב"מ איראני פגע במתקן ⚠️ להלן חלק ממה שמופיע באתר הסטטוס של Aws: We want to provide some additional information on the power issue in a single Availability…
אמזון מאשרת לגופי התקשורת: שלושה כטב"מים (לא טילים) מאיראן פגעו במתקנים שלנו באיחוד האמירויות ובבחריין וגרמו לשיבושים בפעילות השוטפת.

בעוד שבאיחוד האמירויות הפגיעות היו ישירות בדאטה-סנטר, בבחריין הפגיעה הייתה בסמוך וההשפעה הייתה נמוכה יותר.

https://t.me/CyberSecurityIL/8558
👍30🤯63🙏1
חדשות סייבר - ארז דסה
פירסמתי את זה באפריל 2025 אבל זה לגמרי רלוונטי גם לימים אלו. שימו לב.
ALERT-CERT-IL-W-1968.pdf
244.4 KB
מערך הסייבר מפרסם מסמך המדגיש את החשיבות של חסימת ממשקים החשופים לאינטרנט ללא צורך, מצ"ב.

סתם דוגמא מוחשית, ממש עכשיו נתקלתי בקבוצת תקיפה (רוסית כנראה) המציגה כיצד היא מתחברת לממשק ניהול של בקרים תעשייתיים שנראים כשייכים למאפייה כלשהי בישראל.
התוקפים משוטטים בין המסכים, נראה שיש להם הרשאות לבצע שינויים, הם משנים ערכים, פעולות וכו'.
לא ברורה אם יש באמת השפעה כלשהי בשטח אבל זה בהחלט מחדד את הצורך בחסימה או לפחות הגבלה של ממשקים חשופים ללא צורך בתקופה הזו.

https://t.me/CyberSecurityIL/8559
👍184🤯4
קבוצת הנדלה טוענת כי פרצה למכון למחקרי ביטחון לאומי.

הקבוצה לא מספקת הוכחות לפריצה משמעותית ובינתיים מציגה רק השתלטות כלשהי על חשבון הלינקדין של INSS.

המכון למחקרי ביטחון לאומי (INSS) הוא מכון מחקר עצמאי, פרטי וחיצוני השוכן במתחם אוניברסיטת תל אביב. המכון עוסק בתחומים הקשורים בעיקר לביטחון הלאומי של ישראל.

כחלק מהמתקפה שלהם על מדינות הקשורות למלחמה, מלבד ישראל, פרסמה הקבוצה מוקדם יותר כי פרצה לחברת הנפט הסעודית אעראמקו (Aramco‏) ולחברת הנפט Sharjah באיחוד האמירויות.
הקבוצה פרסמה מספר צילומי מסך ומסמכים המעידים לכאורה על הפריצות.

https://t.me/CyberSecurityIL/8560
👻12🤩10🤣72🤬2🦄1
כמה אירועי סייבר מסביב לעולם 🌎:

- מועדון הכדורגל הצרפתי Olympique de Marseille מדווח על דלף מידע בעקבות מתקפת סייבר זאת לאחר שתוקף פרסם את המידע באחד הפורומים.

- חברת LexisNexis מדווחת על דלף מידע לאחר שתוקפים פרצו לרשת הארגון בעזרת ניצול החולשה React2Shell.

- האוניברסיטה הרפואית הוואי מדווחת כי מידע של כ-1.2 מיליון מטופלים דלף בעקבות מתקפת כופר.

- פוסט מעניין ברדיט על כך שתוקפים עשו שימוש ב-Google api key שגנבו וגרמו לחיוב של 82,000 דולר שנשלח לבעלים של המפתח.

- מחוז בתי הספר Denmark School District מדווח על השבתה חלקית במספר בתי ספר בעקבות מתקפת כופר.

https://t.me/CyberSecurityIL/8561
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤬3🙏3🤣2
חדשות סייבר - ארז דסה
כמה אירועי סייבר מסביב לעולם 🌎: - מועדון הכדורגל הצרפתי Olympique de Marseille מדווח על דלף מידע בעקבות מתקפת סייבר זאת לאחר שתוקף פרסם את המידע באחד הפורומים. - חברת LexisNexis מדווחת על דלף מידע לאחר שתוקפים פרצו לרשת הארגון בעזרת ניצול החולשה React2Shell.…
מקבל מכם דיווחים כי לחברת LexisNexis יש גם לקוחות בישראל אז אני מרחיב טיפה על האירוע.

התוקף פרסם במספר פורומים מידע שגנב מהרשת של LexisNexis בנפח 2GB.

החברה אישרה כי האירוע אכן התרחש אך הגישה של התוקף הייתה מוגבלת לשרתים מסויימים שהכילו מידע ישן (עד שנת 2020), כשהוא כולל בין היתר שמות של לקוחות, כתובות IP, מספרי טלפון וכדו'.

גם שנה שעברה דיווחה LexisNexis על דלף מידע לאחר שתוקף גנב נתוני הזדהות וניגש למידע של כ-364,000 לקוחות.

https://t.me/CyberSecurityIL/8562
10🤬3
- תוכן שיווקי -

בתקופה רגישה כזו, אנחנו מזכירים לעצמנו שחוסן נבנה משילוב של אחריות, ערבות הדדית ועבודה שקטה מאחורי הקלעים🤝

גם כשברקע אתגרים ביטחוניים, ארגונים ממשיכים לפעול — וחשוב לדעת שיש מי ששומר על החזית הדיגיטלית ברציפות, בדיסקרטיות ובמקצועיות.

מערך ה-SOC המנוהל של סייברסייף הוא היציבות שמאפשרת להמשיך קדימה, גם כשהמציאות משתנה 🛡

אנחנו כאן, 24/7, כדי לשמור עליכם בצד העסקי —
ואתם, שמרו על עצמכם ועל היקרים לכם.


חג פורים שמח ובטוח 🎭
והקפידו להישמע להנחיות פיקוד העורף.

ימים שקטים ובטוחים לכולנו🤍

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
🚨 אזהרה לציבור – גל הודעות פישינג המתחזות לדואר ישראל

מערך הסייבר הלאומי מתריע מפני גל הודעות SMS המופצות ביממה האחרונה למשתמשים ברחבי הארץ ומתחזות להודעות רשמיות של דואר ישראל. בהודעות נטען כי חבילה ממתינה במרכז המיון ומתבקש עדכון פרטים דרך קישור.

מדובר בהונאה. הקישור מוביל לאתר מתחזה המבקש להזין פרטים אישיים ולעיתים גם קוד אימות חד־פעמי מהבנק או מחברת האשראי. מסירת הקוד עלולה לאפשר לתוקפים לצרף את כרטיס האשראי לארנק דיגיטלי, כגון Apple Pay, ולבצע רכישות.

כך תפעלו נכון:
▪️ לא לוחצים על קישורים בהודעות SMS ממקור לא מוכר
▪️ לא מוסרים קוד אימות חד־פעמי לאף גורם
▪️ בודקים משלוחים רק דרך האתר הרשמי של דואר ישראל ובהקלדת הכתובת ידנית
▪️ שמים לב למספרים זרים או לקישורים חשודים

קיבלתם הודעה כזו? מחקו אותה.

נתקלתם בהודעה חשודה או באירוע סייבר?
מוקד 119 של מערך הסייבר הלאומי זמין 24/7 לדיווח ולקבלת סיוע. 🚨
👌143👍1🎃1
חדשות סייבר - ארז דסה
מתקפות סייבר במבצע "שאגת הארי" (2.3) המגמה ממשיכה גם ביום השלישי למבצע עם עלייה משמעותית בכמות המתקפות. כמו שציינתי בפוסט הקודם, רוב המתקפות הן מתקפות דידוס ודלף מידע חסרות משמעות (מתקפות קצרות, מידע ממוחזר, אתרים שחסמו Geo ועוד). אתמול בלילה פירסמה אחת…
גרף עדכני למתקפות הסייבר על ישראל במבצע "שאגת הארי"

ניסיתי קצת לזקק את הגרף אחרי שזיהיתי שהרבה מתקפות מפורסמות ע"י קבוצות שונות, כך שלמעשה מדובר במתקפה אחת, שהרבה קבוצות מהדהדות, אך לא מדובר בכמה מתקפות שונות.

בקיצור, עדיין רואים מגמת עלייה משמעותית עם פתיחת המלחמה אך נראה כי ביומיים האחרונים חלה ירידה בכמות.

https://t.me/CyberSecurityIL/8565
🏆179👍4🤬1👻1
דובר צה"ל מפרסם סרטון על מתקנים שהותקפו באיראן. אחד המתקנים הוא מטה הסייבר של המשטר 💣

https://t.me/CyberSecurityIL/8566
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍324🤝1
קבוצת תקיפה המשוייכת לאיראן טוענת כי פרצה לחברת "חלד" וגנבה מידע.

חברת "חלד" עוסקת בשינוע והובלת דלקים.

בשלב זה הקבוצה לא מפרסמת הוכחות למידע שגנבה.

https://t.me/CyberSecurityIL/8567
🎃9👍4🤬21🤔1
היורופול, בשת"פ עם גופי אכיפה נוספים, משביתים את אתר ההדלפות Leakbase.

במסגרת המבצע בוצעו גם עשרות מעצרים מסביב לעולם.

https://t.me/CyberSecurityIL/8568
👍20👏92💯1