חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
Media is too big
VIEW IN TELEGRAM
שיחות הפחדה מאיראן? לא נבהלים. מנתקים.

לפרטים נוספים:
https://www.gov.il/he/pages/phonecalls090326
🤣59👍5👻43😈3👌1🤓1
יש דיווחים ברשת על כך ששני הבנקים הגדולים באיראן Sepah ו-Melli מושבתים בעקבות מתקפת סייבר...

בסוכנות החדשות FARS, הפועלת על ידי המשטר האיראני, טוענים כי הבנקים מתפקדים כרגיל והדיווח על שיבושים נובע מפריצה לאתרי חדשות והשתלת כתבות שהן פייק.

כך או כך יש לנו אירוע סייבר. או בבנקים או באתרי החדשות, או בשניהם 😄

https://t.me/CyberSecurityIL/8587
👌32🤣20😎6🙏31🔥1🌚1
דיווחים ברשת על כך שה-SDK של חברת Appsflyer (הישראלית) נפרץ ע"י תוקפים.

לפי הדיווח תוקפים שתלו קוד זדוני המיועד לגניבת מטבעות קריפטו בדומיין websdk.appsflyer.com.

האתר של Appsflyer Status מציג הבוקר שיבושים בשירות אך אין עדיין דיווח רשמי של החברה למה שהתרחש.
מצרף לכם כמה מקורות מהרשת:
- רדיט
- גיטהאב
- הקוד הזדוני שכביכול הוטמע באתר
- וגם ב-Xוויטר

https://t.me/CyberSecurityIL/8588
👀17🤬7🤔3👏21
קבוצת הנדלה מפרסמת מידע השייך כביכול ל-50 חיילים המשרתים בחיל האוויר, בפועל מדובר במידע ישן.

הקבוצה ממשיכה לשחק בקלפים ישנים שהיא מחזיקה, כשבשבוע+ האחרונים היא פירסמה מתקפות שהתרחשו בכלל בשנה שעברה...

כעת הקבוצה ממשיכה להשתמש במידע שגנבה מאתרי דרושים בישראל לפני כשנה, ומציגה את זה כמידע חדש כביכול.
בפועל מדובר באותו מידע, כשהם פשוט סיננו אותו לפי מי שציין בקורות חיים שהוא היה בחיל האוויר וכדו'.
שום דבר חדש.

https://t.me/CyberSecurityIL/8589
🤣28🤬42👍1
קבוצת תקיפה אנטישמית תוקפת תקפה בדידוס את אתר "בצלם"... 😂

https://t.me/CyberSecurityIL/8590
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣394🔥16👏13🏆7👌4😎31👍1😢1
🎙פודקאסטים בתחום הסייבר!

נמאס לכם לשמוע חדשות? 👍
מרכז לכם כאן פודקאסטים מומלצים בתחום הסייבר בעברית ובאנגלית.

🇮🇱 פודקאסטים בעברית:

🎤 "סייבר עם חברים" - עולם הסייבר, מאקטואליה ועד טכנולוגיה וכדו'. עם אדי הררי, רחתם בר וחברים נוספים.

🎤 "פודקאסט סייבר" (מעריב) בהנחיית עינת מירון: סייבר, ביטחון, פוליטיקה ועוד. (פעיל)

🎤"סייבר סייבר" - הפודקאסט של נועם רותם ועידו קינן, ממצאי אבטחת מידע, סיפורים, דיבורים ומאפים. (פעיל על אש נמוכה, פרק אחרון פורסם בדצמבר 25)

🎤הפודקאסט ICS Cyber talks של נחשון פינקו, בו הוא מארח דמויות מעניינות ממרחב הסייבר בישראל.

🎤 "למה סייבר" עם דנית לייבוביץ' - שיחות עם מומחי סייבר על נושאים שונים בתעשייה.

🎙 על ברזלים וסייבר - נריה אילוז ומתנאל כלף מארחים אנשים מתעשיית הסייבר בנושאים הקשורים לתפקידים בתעשייה וכדו'.


🌎פודקאסטים באנגלית:

🎙הפודקאסט CISO Series העוסק בחיבור בין מנהלי אבטחת מידע לספקי שירות ועוד.

🎙הפודקאסט Defense in depth העוסק בנושאים הטכנײם של עולם אבטחת המידע.

🎙 פודקאסט Darknet Diaries הוא אחד פודקאסטים הפופלרים ביותר בתחום הסייבר עם סיפורים מרתקים על מתקפות, פריצות ועוד.

🎙 פודקאסט The CyberWire Daily הוא פודקאסט יומי עם חדשות בנושא אבט"מ וסייבר

🎙פודקאסט Cyber Security Headlines הוא פודקאסט נוסף עם חדשות יומיות רק בגרסה מקוצרת.

🎙פודקאסט Smashing Security שזכה בפודקאסט אבט"מ הטוב ביותר לשנת 2018 ו-2019 ועוסק בנושאים שונים.

🎤לחובבי הנדסה חברתית, הפודקאסט The Social-Engineer Podcast שעוסק בכל מה שקשור למתקפות הנדסה חברתית בעיקר מהצד ההגנתי.

🎤 הפודקאסט Security Now קיים משנת 2005 ובו סטיב גיבסון, מי שיצר את המושג Spyware, ושותפו, דנים בנושאי אבטחת מידע שונים.

🎙הפודקאסט Critical Thinking - Bug Bounty שעוסק בנושאים וכנים שונים במרחב הסייבר.

מכירים פודקאסטים נוספים מומלצים? שתפו בתגובות או תשלחו לי ואעדכן את הפוסט.

האזנה נעימה 🎧

https://t.me/CyberSecurityIL/8591
Please open Telegram to view this post
VIEW IN TELEGRAM
24🏆9🔥4👌2👍1
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת...

https://t.me/CyberSecurityIL/8592
🤣1014🎃3🤬1
שני אירועי סייבר מהבוקר:

1. קבוצת התקיפה Killsec (כופר) מפרסמת כקרבן את חברת הביטוח "שלמה ביטוח", הקבוצה מציבה דדליין של 8 ימים לתשלום דמי הכופר ומפרסמת מספר תמונות בודדות המעידות לכאורה על גניבת מידע.

2. קבוצת הנדלה השחיתה לזמן קצר את האתר של האקדמיה ללשון העברית. כנראה התעצבנו שאני כותב "הנדלה" במקום "חנדלה".

3. עדכון נוסף: קבוצת אנונימוס טוענת כי פרצה ומחקה מידע ממשרד רו"ח לשם שחם ושות'.

https://t.me/CyberSecurityIL/8594
🤣552
- תוכן שיווקי -

לפעמים החוסן האמיתי לא נמדד ברגעי משבר אלא ביכולת של הארגון להמשיך לפעול כרגיל גם כשהעולם מסביב משתנה ⚙️

מאחורי הקלעים, בזמן שצוותים עובדים, מערכות רצות ולקוחות מקבלים שירות יש מי שמנטר, בודק, חוקר ומוודא שהכול נשאר בטוח.
זה בדיוק התפקיד של SOC מנוהל שעובד נכון. לא רק להגיב לאירועים אלא לזהות, לנתח ולמנוע אותם עוד לפני שהם הופכים לבעיה.

🛡 מערך ה-SOC של Cybersafe פועל 24/7 עם אנליסטים מנוסים, ניטור מתמיד ותגובה מהירה כדי שהארגון שלכם יוכל להמשיך להתמקד במה שחשוב באמת: הפעילות העסקית.

גם בימים מורכבים ההגנה הדיגיטלית לא עוצרת.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
חדשות סייבר - ארז דסה
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת... https://t.me/CyberSecurityIL/8592
מטעם זכיין כביש 6 נמסר בתגובה לערוץ:
לא התבצעה פריצה למערכות החברה ולא נמחק / נגנב מידע כלשהו.
האירוע המדובר מתייחס למשרד המספק שירותי תכנון הנדסי עבור חברת דרך ארץ זכיינית כביש 6 והאירוע נמצא בבדיקה של המשרד. למען הסר ספק לא מדובר במידע רגיש.
https://t.me/CyberSecurityIL/8596
13🫡3🙏1
ALERT-CERT-IL-W-1974.pdf
280.6 KB
מערך הסייבר הלאומי: חשיבות הגיבוי (Backup) בתשתיות ענן

ארגונים רבים המשתמשים בתשתיות ענן, עלולים להסתמך על מנגנוני השרידות (Resiliency) והיתירות (Redundancy) המובנים של ספקיות הענן המוכרות (AWS, Azure, Google Cloud) כתחליף לגיבוי נתונים. יתירות ושרידות נועדו להבטיח רציפות שירות (Uptime), אך אינן מהוות הגנה מפני אובדן, שיבוש או מחיקת נתונים זדונית, כגון על ידי מתקפת כופרה. וודאו כי מוגדרת ומופעלת בתשתית הענן שבשימוש ארגונכם תכנית גיבוי המתאימה לרגישות המידע וחשיבותו לשרידות ארגונכם
מסמך מצ"ב.

https://t.me/CyberSecurityIL/8597
7🙏4
שבוע אחרי שנרכשה: תוקף מציע למכירה את מאגר המידע של חברת מעקב התזונה Cal AI.

לפני כשבוע הכריזה חברת MyFitnessPal על הרכישה של חברת Cal AI, המסייעת במעקב אחר אימונים והרגלי תזונה.
מדובר באפליקציה שעשתה לא מעט כותרות לאחר שהיזם שלה, בן 19 בלבד, דיווח על הכנסות של 40 מיליון דולר.

השבוע, ממש כמה ימים לאחר ההכרזה על הרכישה, פרסם תוקף את מאגר המידע של Cal AI, כשזה כולל מידע אישי על מנויים, כתובות דוא"ל ועוד ועוד....
בינתיים לא ראיתי תגובה רשמית של MyFitnessPal או Cal AI.

https://t.me/CyberSecurityIL/8598
10🤯4👍2🤬2
קבוצת הכופר Coinbase cartel מפרסמת כקרבן את חברת JBS, יצרנית וספקית מוצרי הבשר הגדולה בעולם.

הוותיקים שבערוץ בטח זוכרים שהחברה כבר הותקפה ב-2021 ושילמה דמי כופר 🤑

כעת קבוצת Coinbase מפרסמת כי גנבה 3TB של מידע אך לא ברור אם גם בוצעה הצפנה.

https://t.me/CyberSecurityIL/8599
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤬31
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה.

לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה.
מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.

מה שכן ברור הוא שלפי דיווח של איראן אינטרנשיונל והעיתונאי נרימאן גריב, ישראל הפציצה בשעות האחרונות דאטה-סנטר ("מרכז האבטחה הדיגיטלי") של בנק Sepha האיראני בטהראן. (תמונה של "אחרי" מצ"ב)

לפי הדיווח, ההפצצה התרחשה במהלך עיבוד ושליחת המשכורות (הנמוכות) לעובדי המשטר....

https://t.me/CyberSecurityIL/8600
🤣157🏆3🤬2
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה. לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה. מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.…
מזכיר כי ביומיים האחרונים מדווח על שיבושים נרחבים בשירות של שני הבנקים Sepha ו-Malli באיראן.

יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.

מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.

https://t.me/CyberSecurityIL/8601
🤣86🤩32🙏1😈1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1974.pdf
בהמשך לנושא הגיבויים שהציף המערך:

קבוצת אנונימוס מפרסמת סרטונים נוספים בהם היא מציגה כיצד היא מוחקת מידע ממחשבים של חברות שונות (חברת משאבי אנוש, משרדי עו"ד וחברה המשווקת מוצרי תינוקות).

בין אם זה נכון או לא, זה הזמן לוודא שוב כי המידע שלכם אכן מגובה בכמה עותקים.
מוזמנים להציץ בפוסט שכתבתי כאן לקראת יום הגיבוי הבינלאומי (סוף חודש מרץ).
וגם לקרוא את הכתבה הזו בגיקטיים.

https://t.me/CyberSecurityIL/8602
👌102👍1🤬1🏆1😈1
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל.

מדובר באירוע שהתרחש בשנה שעברה...

https://t.me/CyberSecurityIL/8603
🤣23🎃6🗿21🤬1
שימו לב לאזהרה הזו של העורך הראשי של עיתון ג'רוזלם פוסט.
(תודה לצבי אדלר שהפנה את תשומת ליבי לפוסט)

אגב, לא מזמן נתקלתי במקרה דומה רק מהכיוון השני.
עיתונאית של Jpost רצתה לראיין עיתונאי סייבר בריטי שמסקר, בין היתר, את הפעילות באיראן.

אותו עיתונאי חשש שאולי זו פניית פישינג, אז ביקש ממני שאאמת את הבקשה שקיבל.
פניתי למי שצריך ולבסוף אלכס מ-Jpost שלח אלי מייל מקצועי ומסודר על כך שמדובר בפנייה אמיתית מעיתונאית ב-Jpost ולא פישינג.
עדכנתי את העיתונאי הבריטי ועשינו את החיבור.

https://t.me/CyberSecurityIL/8604
39👍10🔥8
חדשות סייבר - ארז דסה
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל. מדובר באירוע שהתרחש בשנה שעברה... https://t.me/CyberSecurityIL/8603
מוריפון נמסר בתגובה:

וריפון מקפידה לנטר באופן שוטף את אבטחת מערכותיה ושלמותן ברחבי העולם . ביום 11 למרץ 2026 הופיעה טענה ברשת מצד גורמים עוינים בדבר חדירה למערכות החברה בישראל. לאחר בדיקה, לא נמצא כל אישוש לטענה זו, יש רציפות מלאה לכל שירותי החברה והשירות ללקוחותינו ניתן ללא הפרעה.


https://t.me/CyberSecurityIL/8605
👌153👍2🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווח כי מסכים בתחנות הרכבת הושחתו ומציגים מסרים שיש לצאת מהתחנות בשל מתקפת טילים.

מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן.

(מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.)

https://t.me/CyberSecurityIL/8606
👍32🤬1611🤯5🤔4🤩3😢1