חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
צה"ל השתלט על תדרי הרדיו בדרום לבנון - ושידר הנחיות לפינוי מיידי של תושבים מדרום לבנון לכיוון צפון, מעבר לנהר הליטאני.

כדי להגיב לכתבה לחצו כאן
🔥54👍63😈3🤩1
כמה עדכונים:

1. קבוצת הנדלה טוענת כי השיגה גישה לתחנות ניטור ובקרה של השירות המטאורולוגי. הקבוצה טוענת כי היא השביתה את התחנות. למיטב ידיעתי מדובר בפייק ניוז.

2. עוד מהנדלה - הקבוצה טוענת כי השיגה גישה למערכות ניהול של חברת SaferPlace המספקת מצלמות תנועה ואכיפת חניה.

3. בחדשות מדווחים על פריצה לחברת "מנעמים" לאחר שהדיווח הופץ ע"י קבוצות פרו איראניות. מדובר כמובן באירוע ישן וממוחזר עם טעם של וופל לימון, שהבאתי כאן בערוץ כבר ביולי שנה שעברה.

https://t.me/CyberSecurityIL/8581
🤣715🤓5🤬2
☁️ חברת אנת'רופיק מפרסמת כי בשת"פ עם חברת Mozilla מנוע Claude Opus 4.6 מצא 22 חולשות בדפדפן Firefox.
14 מהחולשות היו בדרגת סיכון גבוהה.

כל החולשות נסגרו בגרסה 148.0.

הדיווח המלא - כאן.

https://t.me/CyberSecurityIL/8582
Please open Telegram to view this post
VIEW IN TELEGRAM
👌45🤣41🤬1
גל מתקפות סייבר איראניות נגד ארגונים בישראל: תוקפים מוחקים מידע ומערכות

על רקע מבצע "שאגת הארי" , מזהה ובולם מערך הסייבר הלאומי בימים האחרונים גל מתקפות סייבר המיוחס לאיראן שמכוון להרס של מידע ומערכות של ארגונים במטרה לשבש את פעילותם ולנסות לייצר שיבוש לעבודת המשק בעורף. המערך פועל למנוע ולבלום את גל המתקפות ולסייע לארגונים שנתקפו.

בימים האחרונים התקבלו במערך מספר הולך וגדל של דיווחים מארגונים ממגוון סקטורים במשק שנפגעו מאירועים מסוג זה. צוותי המערך מסייעים לארגונים בהתמודדות עם האירוע ובבלימת התפשטות אירועים נוספים.

"גל זה מדגיש כי ארגונים מכל הסוגים, גדולים וקטנים, עלולים להיות חשופים למתקפה מסוג זה", אומר ראש המערך יוסי כראדי. "אך אנו מדגישים כי בשלב זה לא נפגע ארגון חיוני וקריטי לתפקוד המשק בעורף ואנו פועלים מסביב לשעון כדי לשמור על הנכסים החיוניים".

ברוב המקרים התוקפים נכנסו לרשת הארגונית באמצעות פרטי הזדהות אמיתיים של משתמשים, שנגנבו בעבר או דלפו במהלך תקיפות קודמות וכן בשל חולשה ברכיב של חיבור מרחוק למערכות הארגון. לאחר הכניסה לרשת הארגון, מבצעים התוקפים מחיקה של מערכות ונתונים.

מערך הסייבר הלאומי קורא לכל הארגונים לנקוט צעדי הגנה מידיים:

* להחליף סיסמאות במערכות גישה מרחוק
* להפעיל אימות דו־שלבי (2FA)
* לבדוק שאין משתמשים לא מוכרים עם הרשאות מנהל
* לעדכן מערכות גישה מרחוק לגרסאות האבטחה האחרונות
* לוודא קיומם של גיבויים

במקרה של חשד לאירוע סייבר ניתן לפנות למרכז 119 של מערך הסייבר הלאומי, הזמין 24/7.
20👍8
President-Trumps-Cyber-Strategy-for-America.pdf
772.1 KB
🇺🇸 ממשלת ארה"ב מפרסמת את אסטרטגיית הסייבר של הממשל הנוכחי (מצ"ב).

בעוד שנשיאים קודמים פרסמו מסמכי אסטרטגיית סייבר של עשרות עמודים, טראמפ עושה טראמפ ומפרסם מסמך של בקושי 4 עמודי תוכן, קצר ומתומצת על אסטרטגיית הסייבר הממשלתית.

ששת "עמודי התווך" כפי שהם מוצגים במסמך:

1. הגדלת המחיר לתוקפים באמצעות כל הכלים הנדרשים, כולל פעולות סייבר התקפיות.
יצירת תמריצים למגזר הפרטי לזהות ולשבש רשתות יריבות, ופגיעה בתשתיות פשיעה וכדו'.

2. רגולציה עם שכל ישר: צמצום רגולציה שנתפסת של צ’ק ליסטים שיוצרת עיכובים.

3. מודרניזציה ואבטחת רשתות פדרליות: האצה של מעבר לענן, Zero Trust, וקריפטוגרפיה פוסט קוונטית, אימוץ פתרונות אבטחה מבוססי AI ועוד...

4. אבטחת תשתיות קריטיות:
זיהוי ותיעדוף נכסים קריטיים והקשחתם, התרחקות מספקים "יריבים" וקידום טכנולוגיות אמריקאיות.
דגש על מניעת גישה ראשונית ועל יכולת התאוששות מהירה.

5. שמירה על עליונות טכנולוגית: הגנה על חדשנות וקניין רוחני, בניית טכנולוגיות מאובטחות מקצב לקצה. תמיכה באבטחת קריפטו ובלוקצ’יין, קידום קריפטוגרפיה פוסט קוונטית וקוונטים מאובטחים ועוד...
גם כאן מוזכר אימוץ כלים מבוססי AI...

6. כח אדם: בניית "צינור" להכשרה וגיוס דרך אקדמיה, מסלולים מקצועיים וכדו'.

ברשתות כבר קמו כאלו שהעבירו ביקורת על המסמך "הקצר" , "החסר בפרטים" ועוד, אבל מעשים עדיפים מדיבורים ונראה כיצד האסטרטגיה הזו תהיה מיושמת בשטח.

https://t.me/CyberSecurityIL/8584
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆247👍6👌2
This media is not supported in your browser
VIEW IN TELEGRAM
- תוכן שיווקי -

😇תוקפים עושים שימוש בדיפ פייק כחלק ממתקפות סייבר והונאות שונות, גם בישראל וגם בעולם.

גאווה ישראלית
🇮🇱

הכירו את חברת ה-AI הישראלית "מולטיקול" מהמובילות באחוזי הזיהוי הקולי וה"דיפ פייק" בעולם עם טכנולוגיה מהפכנית שתסייע לכם לזהות דיפ פייק ולמנוע הונאות ומתקפות שונות 🛡

את החברה הקים ומוביל אדי נבואני, קצין קרבי מהעדה הדרוזית אשר עבד במגוון תפקידי מפתח מובילים במשק בתחום ההייטק זכה בפרס הטכניון לחיים (TFL Technion For Life) לשנת 2012 בתור CTO של IntegRTV.

החברה נמצאת רגע לפני הנפקה בבורסה ומזמינה משקיעים ישראלים להצטרף להזדמנות ההשקעה.

לכלל הפרטים ולדף סבב הגיוס ניתן להצטרף לקבוצת המתעניינים מספר 2 (הראשונה התמלאה)
https://chat.whatsapp.com/HlLVgDwRBbP5pjsqw4JjDl?mode=gi_t

בשבוע האחרון הצטרפו לחברה מעל 80 משקיעים חדשים כבעלי מניות שהשקיעו ביחד מעל 3,000,000 ש"ח ביחד!

-------------------------------------
תוכן שיווקי, אין לראות בתוכן הפוסט לעיל המלצה לפעולה כלשהי מטעם הערוץ.

מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍9🤣1🤓1
Media is too big
VIEW IN TELEGRAM
שיחות הפחדה מאיראן? לא נבהלים. מנתקים.

לפרטים נוספים:
https://www.gov.il/he/pages/phonecalls090326
🤣59👍5👻43😈3👌1🤓1
יש דיווחים ברשת על כך ששני הבנקים הגדולים באיראן Sepah ו-Melli מושבתים בעקבות מתקפת סייבר...

בסוכנות החדשות FARS, הפועלת על ידי המשטר האיראני, טוענים כי הבנקים מתפקדים כרגיל והדיווח על שיבושים נובע מפריצה לאתרי חדשות והשתלת כתבות שהן פייק.

כך או כך יש לנו אירוע סייבר. או בבנקים או באתרי החדשות, או בשניהם 😄

https://t.me/CyberSecurityIL/8587
👌32🤣20😎6🙏31🔥1🌚1
דיווחים ברשת על כך שה-SDK של חברת Appsflyer (הישראלית) נפרץ ע"י תוקפים.

לפי הדיווח תוקפים שתלו קוד זדוני המיועד לגניבת מטבעות קריפטו בדומיין websdk.appsflyer.com.

האתר של Appsflyer Status מציג הבוקר שיבושים בשירות אך אין עדיין דיווח רשמי של החברה למה שהתרחש.
מצרף לכם כמה מקורות מהרשת:
- רדיט
- גיטהאב
- הקוד הזדוני שכביכול הוטמע באתר
- וגם ב-Xוויטר

https://t.me/CyberSecurityIL/8588
👀17🤬7🤔3👏21
קבוצת הנדלה מפרסמת מידע השייך כביכול ל-50 חיילים המשרתים בחיל האוויר, בפועל מדובר במידע ישן.

הקבוצה ממשיכה לשחק בקלפים ישנים שהיא מחזיקה, כשבשבוע+ האחרונים היא פירסמה מתקפות שהתרחשו בכלל בשנה שעברה...

כעת הקבוצה ממשיכה להשתמש במידע שגנבה מאתרי דרושים בישראל לפני כשנה, ומציגה את זה כמידע חדש כביכול.
בפועל מדובר באותו מידע, כשהם פשוט סיננו אותו לפי מי שציין בקורות חיים שהוא היה בחיל האוויר וכדו'.
שום דבר חדש.

https://t.me/CyberSecurityIL/8589
🤣28🤬42👍1
קבוצת תקיפה אנטישמית תוקפת תקפה בדידוס את אתר "בצלם"... 😂

https://t.me/CyberSecurityIL/8590
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣394🔥16👏13🏆7👌4😎31👍1😢1
🎙פודקאסטים בתחום הסייבר!

נמאס לכם לשמוע חדשות? 👍
מרכז לכם כאן פודקאסטים מומלצים בתחום הסייבר בעברית ובאנגלית.

🇮🇱 פודקאסטים בעברית:

🎤 "סייבר עם חברים" - עולם הסייבר, מאקטואליה ועד טכנולוגיה וכדו'. עם אדי הררי, רחתם בר וחברים נוספים.

🎤 "פודקאסט סייבר" (מעריב) בהנחיית עינת מירון: סייבר, ביטחון, פוליטיקה ועוד. (פעיל)

🎤"סייבר סייבר" - הפודקאסט של נועם רותם ועידו קינן, ממצאי אבטחת מידע, סיפורים, דיבורים ומאפים. (פעיל על אש נמוכה, פרק אחרון פורסם בדצמבר 25)

🎤הפודקאסט ICS Cyber talks של נחשון פינקו, בו הוא מארח דמויות מעניינות ממרחב הסייבר בישראל.

🎤 "למה סייבר" עם דנית לייבוביץ' - שיחות עם מומחי סייבר על נושאים שונים בתעשייה.

🎙 על ברזלים וסייבר - נריה אילוז ומתנאל כלף מארחים אנשים מתעשיית הסייבר בנושאים הקשורים לתפקידים בתעשייה וכדו'.


🌎פודקאסטים באנגלית:

🎙הפודקאסט CISO Series העוסק בחיבור בין מנהלי אבטחת מידע לספקי שירות ועוד.

🎙הפודקאסט Defense in depth העוסק בנושאים הטכנײם של עולם אבטחת המידע.

🎙 פודקאסט Darknet Diaries הוא אחד פודקאסטים הפופלרים ביותר בתחום הסייבר עם סיפורים מרתקים על מתקפות, פריצות ועוד.

🎙 פודקאסט The CyberWire Daily הוא פודקאסט יומי עם חדשות בנושא אבט"מ וסייבר

🎙פודקאסט Cyber Security Headlines הוא פודקאסט נוסף עם חדשות יומיות רק בגרסה מקוצרת.

🎙פודקאסט Smashing Security שזכה בפודקאסט אבט"מ הטוב ביותר לשנת 2018 ו-2019 ועוסק בנושאים שונים.

🎤לחובבי הנדסה חברתית, הפודקאסט The Social-Engineer Podcast שעוסק בכל מה שקשור למתקפות הנדסה חברתית בעיקר מהצד ההגנתי.

🎤 הפודקאסט Security Now קיים משנת 2005 ובו סטיב גיבסון, מי שיצר את המושג Spyware, ושותפו, דנים בנושאי אבטחת מידע שונים.

🎙הפודקאסט Critical Thinking - Bug Bounty שעוסק בנושאים וכנים שונים במרחב הסייבר.

מכירים פודקאסטים נוספים מומלצים? שתפו בתגובות או תשלחו לי ואעדכן את הפוסט.

האזנה נעימה 🎧

https://t.me/CyberSecurityIL/8591
Please open Telegram to view this post
VIEW IN TELEGRAM
24🏆9🔥4👌2👍1
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת...

https://t.me/CyberSecurityIL/8592
🤣1014🎃3🤬1
שני אירועי סייבר מהבוקר:

1. קבוצת התקיפה Killsec (כופר) מפרסמת כקרבן את חברת הביטוח "שלמה ביטוח", הקבוצה מציבה דדליין של 8 ימים לתשלום דמי הכופר ומפרסמת מספר תמונות בודדות המעידות לכאורה על גניבת מידע.

2. קבוצת הנדלה השחיתה לזמן קצר את האתר של האקדמיה ללשון העברית. כנראה התעצבנו שאני כותב "הנדלה" במקום "חנדלה".

3. עדכון נוסף: קבוצת אנונימוס טוענת כי פרצה ומחקה מידע ממשרד רו"ח לשם שחם ושות'.

https://t.me/CyberSecurityIL/8594
🤣552
- תוכן שיווקי -

לפעמים החוסן האמיתי לא נמדד ברגעי משבר אלא ביכולת של הארגון להמשיך לפעול כרגיל גם כשהעולם מסביב משתנה ⚙️

מאחורי הקלעים, בזמן שצוותים עובדים, מערכות רצות ולקוחות מקבלים שירות יש מי שמנטר, בודק, חוקר ומוודא שהכול נשאר בטוח.
זה בדיוק התפקיד של SOC מנוהל שעובד נכון. לא רק להגיב לאירועים אלא לזהות, לנתח ולמנוע אותם עוד לפני שהם הופכים לבעיה.

🛡 מערך ה-SOC של Cybersafe פועל 24/7 עם אנליסטים מנוסים, ניטור מתמיד ותגובה מהירה כדי שהארגון שלכם יוכל להמשיך להתמקד במה שחשוב באמת: הפעילות העסקית.

גם בימים מורכבים ההגנה הדיגיטלית לא עוצרת.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
חדשות סייבר - ארז דסה
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת... https://t.me/CyberSecurityIL/8592
מטעם זכיין כביש 6 נמסר בתגובה לערוץ:
לא התבצעה פריצה למערכות החברה ולא נמחק / נגנב מידע כלשהו.
האירוע המדובר מתייחס למשרד המספק שירותי תכנון הנדסי עבור חברת דרך ארץ זכיינית כביש 6 והאירוע נמצא בבדיקה של המשרד. למען הסר ספק לא מדובר במידע רגיש.
https://t.me/CyberSecurityIL/8596
13🫡3🙏1
ALERT-CERT-IL-W-1974.pdf
280.6 KB
מערך הסייבר הלאומי: חשיבות הגיבוי (Backup) בתשתיות ענן

ארגונים רבים המשתמשים בתשתיות ענן, עלולים להסתמך על מנגנוני השרידות (Resiliency) והיתירות (Redundancy) המובנים של ספקיות הענן המוכרות (AWS, Azure, Google Cloud) כתחליף לגיבוי נתונים. יתירות ושרידות נועדו להבטיח רציפות שירות (Uptime), אך אינן מהוות הגנה מפני אובדן, שיבוש או מחיקת נתונים זדונית, כגון על ידי מתקפת כופרה. וודאו כי מוגדרת ומופעלת בתשתית הענן שבשימוש ארגונכם תכנית גיבוי המתאימה לרגישות המידע וחשיבותו לשרידות ארגונכם
מסמך מצ"ב.

https://t.me/CyberSecurityIL/8597
7🙏4
שבוע אחרי שנרכשה: תוקף מציע למכירה את מאגר המידע של חברת מעקב התזונה Cal AI.

לפני כשבוע הכריזה חברת MyFitnessPal על הרכישה של חברת Cal AI, המסייעת במעקב אחר אימונים והרגלי תזונה.
מדובר באפליקציה שעשתה לא מעט כותרות לאחר שהיזם שלה, בן 19 בלבד, דיווח על הכנסות של 40 מיליון דולר.

השבוע, ממש כמה ימים לאחר ההכרזה על הרכישה, פרסם תוקף את מאגר המידע של Cal AI, כשזה כולל מידע אישי על מנויים, כתובות דוא"ל ועוד ועוד....
בינתיים לא ראיתי תגובה רשמית של MyFitnessPal או Cal AI.

https://t.me/CyberSecurityIL/8598
10🤯4👍2🤬2
קבוצת הכופר Coinbase cartel מפרסמת כקרבן את חברת JBS, יצרנית וספקית מוצרי הבשר הגדולה בעולם.

הוותיקים שבערוץ בטח זוכרים שהחברה כבר הותקפה ב-2021 ושילמה דמי כופר 🤑

כעת קבוצת Coinbase מפרסמת כי גנבה 3TB של מידע אך לא ברור אם גם בוצעה הצפנה.

https://t.me/CyberSecurityIL/8599
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤬31
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה.

לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה.
מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.

מה שכן ברור הוא שלפי דיווח של איראן אינטרנשיונל והעיתונאי נרימאן גריב, ישראל הפציצה בשעות האחרונות דאטה-סנטר ("מרכז האבטחה הדיגיטלי") של בנק Sepha האיראני בטהראן. (תמונה של "אחרי" מצ"ב)

לפי הדיווח, ההפצצה התרחשה במהלך עיבוד ושליחת המשכורות (הנמוכות) לעובדי המשטר....

https://t.me/CyberSecurityIL/8600
🤣157🏆3🤬2
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה. לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה. מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.…
מזכיר כי ביומיים האחרונים מדווח על שיבושים נרחבים בשירות של שני הבנקים Sepha ו-Malli באיראן.

יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.

מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.

https://t.me/CyberSecurityIL/8601
🤣86🤩32🙏1😈1