נמאס לכם לשמוע חדשות?
מרכז לכם כאן פודקאסטים מומלצים בתחום הסייבר בעברית ובאנגלית.
מכירים פודקאסטים נוספים מומלצים? שתפו בתגובות או תשלחו לי ואעדכן את הפוסט.
האזנה נעימה
https://t.me/CyberSecurityIL/8591
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24🏆9🔥4👌2👍1
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת...
https://t.me/CyberSecurityIL/8592
https://t.me/CyberSecurityIL/8592
🤣101❤4🎃3🤬1
שני אירועי סייבר מהבוקר:
1. קבוצת התקיפה Killsec (כופר) מפרסמת כקרבן את חברת הביטוח "שלמה ביטוח", הקבוצה מציבה דדליין של 8 ימים לתשלום דמי הכופר ומפרסמת מספר תמונות בודדות המעידות לכאורה על גניבת מידע.
2. קבוצת הנדלה השחיתה לזמן קצר את האתר של האקדמיה ללשון העברית. כנראה התעצבנו שאני כותב "הנדלה" במקום "חנדלה".
3. עדכון נוסף: קבוצת אנונימוס טוענת כי פרצה ומחקה מידע ממשרד רו"ח לשם שחם ושות'.
https://t.me/CyberSecurityIL/8594
1. קבוצת התקיפה Killsec (כופר) מפרסמת כקרבן את חברת הביטוח "שלמה ביטוח", הקבוצה מציבה דדליין של 8 ימים לתשלום דמי הכופר ומפרסמת מספר תמונות בודדות המעידות לכאורה על גניבת מידע.
2. קבוצת הנדלה השחיתה לזמן קצר את האתר של האקדמיה ללשון העברית. כנראה התעצבנו שאני כותב "הנדלה" במקום "חנדלה".
3. עדכון נוסף: קבוצת אנונימוס טוענת כי פרצה ומחקה מידע ממשרד רו"ח לשם שחם ושות'.
https://t.me/CyberSecurityIL/8594
🤣55❤2
- תוכן שיווקי -
לפעמים החוסן האמיתי לא נמדד ברגעי משבר אלא ביכולת של הארגון להמשיך לפעול כרגיל גם כשהעולם מסביב משתנה⚙️
מאחורי הקלעים, בזמן שצוותים עובדים, מערכות רצות ולקוחות מקבלים שירות יש מי שמנטר, בודק, חוקר ומוודא שהכול נשאר בטוח.✅
זה בדיוק התפקיד של SOC מנוהל שעובד נכון. לא רק להגיב לאירועים אלא לזהות, לנתח ולמנוע אותם עוד לפני שהם הופכים לבעיה.
🛡 מערך ה-SOC של Cybersafe פועל 24/7 עם אנליסטים מנוסים, ניטור מתמיד ותגובה מהירה כדי שהארגון שלכם יוכל להמשיך להתמקד במה שחשוב באמת: הפעילות העסקית.
גם בימים מורכבים ההגנה הדיגיטלית לא עוצרת.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
לפעמים החוסן האמיתי לא נמדד ברגעי משבר אלא ביכולת של הארגון להמשיך לפעול כרגיל גם כשהעולם מסביב משתנה
מאחורי הקלעים, בזמן שצוותים עובדים, מערכות רצות ולקוחות מקבלים שירות יש מי שמנטר, בודק, חוקר ומוודא שהכול נשאר בטוח.
זה בדיוק התפקיד של SOC מנוהל שעובד נכון. לא רק להגיב לאירועים אלא לזהות, לנתח ולמנוע אותם עוד לפני שהם הופכים לבעיה.
גם בימים מורכבים ההגנה הדיגיטלית לא עוצרת.
---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2
חדשות סייבר - ארז דסה
קבוצת אנונימוס מנסה להצטרף באיחור למתקפות על ישראל, וטוענת כי השיגה גישה ומחקה מספר TB של מידע השייך ל-"כביש 6" ולמשרד עיצוב פנים בנצרת... https://t.me/CyberSecurityIL/8592
מטעם זכיין כביש 6 נמסר בתגובה לערוץ:
לא התבצעה פריצה למערכות החברה ולא נמחק / נגנב מידע כלשהו.https://t.me/CyberSecurityIL/8596
האירוע המדובר מתייחס למשרד המספק שירותי תכנון הנדסי עבור חברת דרך ארץ זכיינית כביש 6 והאירוע נמצא בבדיקה של המשרד. למען הסר ספק לא מדובר במידע רגיש.
❤13🫡3🙏1
ALERT-CERT-IL-W-1974.pdf
280.6 KB
מערך הסייבר הלאומי: חשיבות הגיבוי (Backup) בתשתיות ענן
https://t.me/CyberSecurityIL/8597
ארגונים רבים המשתמשים בתשתיות ענן, עלולים להסתמך על מנגנוני השרידות (Resiliency) והיתירות (Redundancy) המובנים של ספקיות הענן המוכרות (AWS, Azure, Google Cloud) כתחליף לגיבוי נתונים. יתירות ושרידות נועדו להבטיח רציפות שירות (Uptime), אך אינן מהוות הגנה מפני אובדן, שיבוש או מחיקת נתונים זדונית, כגון על ידי מתקפת כופרה. וודאו כי מוגדרת ומופעלת בתשתית הענן שבשימוש ארגונכם תכנית גיבוי המתאימה לרגישות המידע וחשיבותו לשרידות ארגונכםמסמך מצ"ב.
https://t.me/CyberSecurityIL/8597
❤7🙏4
שבוע אחרי שנרכשה: תוקף מציע למכירה את מאגר המידע של חברת מעקב התזונה Cal AI.
לפני כשבוע הכריזה חברת MyFitnessPal על הרכישה של חברת Cal AI, המסייעת במעקב אחר אימונים והרגלי תזונה.
מדובר באפליקציה שעשתה לא מעט כותרות לאחר שהיזם שלה, בן 19 בלבד, דיווח על הכנסות של 40 מיליון דולר.
השבוע, ממש כמה ימים לאחר ההכרזה על הרכישה, פרסם תוקף את מאגר המידע של Cal AI, כשזה כולל מידע אישי על מנויים, כתובות דוא"ל ועוד ועוד....
בינתיים לא ראיתי תגובה רשמית של MyFitnessPal או Cal AI.
https://t.me/CyberSecurityIL/8598
לפני כשבוע הכריזה חברת MyFitnessPal על הרכישה של חברת Cal AI, המסייעת במעקב אחר אימונים והרגלי תזונה.
מדובר באפליקציה שעשתה לא מעט כותרות לאחר שהיזם שלה, בן 19 בלבד, דיווח על הכנסות של 40 מיליון דולר.
השבוע, ממש כמה ימים לאחר ההכרזה על הרכישה, פרסם תוקף את מאגר המידע של Cal AI, כשזה כולל מידע אישי על מנויים, כתובות דוא"ל ועוד ועוד....
בינתיים לא ראיתי תגובה רשמית של MyFitnessPal או Cal AI.
https://t.me/CyberSecurityIL/8598
❤10🤯4👍2🤬2
קבוצת הכופר Coinbase cartel מפרסמת כקרבן את חברת JBS, יצרנית וספקית מוצרי הבשר הגדולה בעולם.
הוותיקים שבערוץ בטח זוכרים שהחברה כבר הותקפה ב-2021 ושילמה דמי כופר🤑
כעת קבוצת Coinbase מפרסמת כי גנבה 3TB של מידע אך לא ברור אם גם בוצעה הצפנה.
https://t.me/CyberSecurityIL/8599
הוותיקים שבערוץ בטח זוכרים שהחברה כבר הותקפה ב-2021 ושילמה דמי כופר
כעת קבוצת Coinbase מפרסמת כי גנבה 3TB של מידע אך לא ברור אם גם בוצעה הצפנה.
https://t.me/CyberSecurityIL/8599
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤬3❤1
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה.
לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה.
מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.
מה שכן ברור הוא שלפי דיווח של איראן אינטרנשיונל והעיתונאי נרימאן גריב, ישראל הפציצה בשעות האחרונות דאטה-סנטר ("מרכז האבטחה הדיגיטלי") של בנק Sepha האיראני בטהראן. (תמונה של "אחרי" מצ"ב)
לפי הדיווח, ההפצצה התרחשה במהלך עיבוד ושליחת המשכורות (הנמוכות) לעובדי המשטר....
https://t.me/CyberSecurityIL/8600
לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה.
מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.
מה שכן ברור הוא שלפי דיווח של איראן אינטרנשיונל והעיתונאי נרימאן גריב, ישראל הפציצה בשעות האחרונות דאטה-סנטר ("מרכז האבטחה הדיגיטלי") של בנק Sepha האיראני בטהראן. (תמונה של "אחרי" מצ"ב)
לפי הדיווח, ההפצצה התרחשה במהלך עיבוד ושליחת המשכורות (הנמוכות) לעובדי המשטר....
https://t.me/CyberSecurityIL/8600
🤣15❤7🏆3🤬2
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה. לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה. מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.…
מזכיר כי ביומיים האחרונים מדווח על שיבושים נרחבים בשירות של שני הבנקים Sepha ו-Malli באיראן.
יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.
מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.
https://t.me/CyberSecurityIL/8601
יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.
מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.
https://t.me/CyberSecurityIL/8601
🤣85🤩3❤2🙏1😈1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1974.pdf
בהמשך לנושא הגיבויים שהציף המערך:
קבוצת אנונימוס מפרסמת סרטונים נוספים בהם היא מציגה כיצד היא מוחקת מידע ממחשבים של חברות שונות (חברת משאבי אנוש, משרדי עו"ד וחברה המשווקת מוצרי תינוקות).
בין אם זה נכון או לא, זה הזמן לוודא שוב כי המידע שלכם אכן מגובה בכמה עותקים.
מוזמנים להציץ בפוסט שכתבתי כאן לקראת יום הגיבוי הבינלאומי (סוף חודש מרץ).
וגם לקרוא את הכתבה הזו בגיקטיים.
https://t.me/CyberSecurityIL/8602
קבוצת אנונימוס מפרסמת סרטונים נוספים בהם היא מציגה כיצד היא מוחקת מידע ממחשבים של חברות שונות (חברת משאבי אנוש, משרדי עו"ד וחברה המשווקת מוצרי תינוקות).
בין אם זה נכון או לא, זה הזמן לוודא שוב כי המידע שלכם אכן מגובה בכמה עותקים.
מוזמנים להציץ בפוסט שכתבתי כאן לקראת יום הגיבוי הבינלאומי (סוף חודש מרץ).
וגם לקרוא את הכתבה הזו בגיקטיים.
https://t.me/CyberSecurityIL/8602
👌9❤2👍1🤬1🏆1😈1
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל.
מדובר באירוע שהתרחש בשנה שעברה...
https://t.me/CyberSecurityIL/8603
מדובר באירוע שהתרחש בשנה שעברה...
https://t.me/CyberSecurityIL/8603
🤣22🎃6🗿2❤1🤬1
שימו לב לאזהרה הזו של העורך הראשי של עיתון ג'רוזלם פוסט.
(תודה לצבי אדלר שהפנה את תשומת ליבי לפוסט)
אגב, לא מזמן נתקלתי במקרה דומה רק מהכיוון השני.
עיתונאית של Jpost רצתה לראיין עיתונאי סייבר בריטי שמסקר, בין היתר, את הפעילות באיראן.
אותו עיתונאי חשש שאולי זו פניית פישינג, אז ביקש ממני שאאמת את הבקשה שקיבל.
פניתי למי שצריך ולבסוף אלכס מ-Jpost שלח אלי מייל מקצועי ומסודר על כך שמדובר בפנייה אמיתית מעיתונאית ב-Jpost ולא פישינג.
עדכנתי את העיתונאי הבריטי ועשינו את החיבור.
https://t.me/CyberSecurityIL/8604
(תודה לצבי אדלר שהפנה את תשומת ליבי לפוסט)
אגב, לא מזמן נתקלתי במקרה דומה רק מהכיוון השני.
עיתונאית של Jpost רצתה לראיין עיתונאי סייבר בריטי שמסקר, בין היתר, את הפעילות באיראן.
אותו עיתונאי חשש שאולי זו פניית פישינג, אז ביקש ממני שאאמת את הבקשה שקיבל.
פניתי למי שצריך ולבסוף אלכס מ-Jpost שלח אלי מייל מקצועי ומסודר על כך שמדובר בפנייה אמיתית מעיתונאית ב-Jpost ולא פישינג.
עדכנתי את העיתונאי הבריטי ועשינו את החיבור.
https://t.me/CyberSecurityIL/8604
❤38👍10🔥8
חדשות סייבר - ארז דסה
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל. מדובר באירוע שהתרחש בשנה שעברה... https://t.me/CyberSecurityIL/8603
מוריפון נמסר בתגובה:
https://t.me/CyberSecurityIL/8605
וריפון מקפידה לנטר באופן שוטף את אבטחת מערכותיה ושלמותן ברחבי העולם . ביום 11 למרץ 2026 הופיעה טענה ברשת מצד גורמים עוינים בדבר חדירה למערכות החברה בישראל. לאחר בדיקה, לא נמצא כל אישוש לטענה זו, יש רציפות מלאה לכל שירותי החברה והשירות ללקוחותינו ניתן ללא הפרעה.
https://t.me/CyberSecurityIL/8605
👌14❤3👍2🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווח כי מסכים בתחנות הרכבת הושחתו ומציגים מסרים שיש לצאת מהתחנות בשל מתקפת טילים.
מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן.
(מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.)
https://t.me/CyberSecurityIL/8606
מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן.
(מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.)
https://t.me/CyberSecurityIL/8606
👍31🤬16❤11🤯5🤔4🤩3😢1
חדשות סייבר - ארז דסה
מקבל דיווח כי מסכים בתחנות הרכבת הושחתו ומציגים מסרים שיש לצאת מהתחנות בשל מתקפת טילים. מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן. (מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.) http…
מרכבת ישראל נמסר לתקשורת:
"נרשמו שיבושים בפעילות שלטי הפרסום והמידע באולמות הנוסעים בתחנות רכבת בודדות, הופסקה זמנית פעילות השלטים. מדובר על רשת חיצונית, אין חשש לפגיעה בתשתית חיונית"
https://t.me/CyberSecurityIL/8607
"נרשמו שיבושים בפעילות שלטי הפרסום והמידע באולמות הנוסעים בתחנות רכבת בודדות, הופסקה זמנית פעילות השלטים. מדובר על רשת חיצונית, אין חשש לפגיעה בתשתית חיונית"
https://t.me/CyberSecurityIL/8607
🤬27❤9🤣8👍3
מתקפת סייבר משמעותית נגד שרתים ממשלתיים ומערך gov.il נבלמה אמש, כך פורסם הבוקר (חמישי) לראשונה בכאן חדשות. המתקפה, מסוג DDoS (מניעת שירות), נועדה להשבית אתרי אינטרנט על ידי יצירת עומס כבד של כניסות והקרסתם. (כאן)
שעות ספורות לאחר המתקפה, בשעות הבוקר המוקדמות, אותרה תקלה ברכיב תקשורת אשר גרמה לשיבושים בכניסה לחלק מהשירותים הממשלתיים. בשלב זה, טרם התברר האם התקלה ברכיב התקשורת קשורה למתקפת הסייבר הלילית או שמדובר באירוע נפרד. לפי שעה, כלל האתרים והשירותים הממשלתיים חזרו לפעילות מלאה והם זמינים לציבור.
https://t.me/CyberSecurityIL/8608
שעות ספורות לאחר המתקפה, בשעות הבוקר המוקדמות, אותרה תקלה ברכיב תקשורת אשר גרמה לשיבושים בכניסה לחלק מהשירותים הממשלתיים. בשלב זה, טרם התברר האם התקלה ברכיב התקשורת קשורה למתקפת הסייבר הלילית או שמדובר באירוע נפרד. לפי שעה, כלל האתרים והשירותים הממשלתיים חזרו לפעילות מלאה והם זמינים לציבור.
https://t.me/CyberSecurityIL/8608
👍21❤5🔥1👻1
קבוצת התקיפה Bashe (apt73) מפרסמת כקרבן את חברת GEDCo - החברה שאחראית לחלוקת החשמל ברצועת עזה...
https://t.me/CyberSecurityIL/8609
https://t.me/CyberSecurityIL/8609
🤣65🔥16👍3🤩2
סיפור משוגע שמביאה חברת האדסון רוק 🤯
האקר מצפון קוריאה, השתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us. וגם, מה הקשר להדבקה ההמונית דרך ספריית הקוד הפתוח Polyfill...
חברת האדסון רוק (הישראלית) ניתחה לוגים של אינפוסטילר ממחשב שהודבק בנוזקה באוגוסט 2024. מחשב שהיה שייך להאקר שעובד עבור הממשל בצפון קוריאה....
בניתוח של הלוגים התגלה כי מאחורי המתקפה על Polyfill, שיוחסה בהתחלה לסין, עומדים בכלל האקרים מצפון קוריאה שפעלו מתוך קבוצת תקיפה סינית.
עוד התגלה כי ההאקר הצפון קוריאני הזה הצליח להשתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us, תחת זהות בדויה, כשהוא לוקח חלק פעיל בפגישות עם חברת Sumsub, במהלכן הוגדר תהליך ההזדהות (KYC) של לקוחות הבורסה.
הפגישות עסקו באפיון, בהגדרות ובדרכים לתפוס פושעים בדיוק כמוהו....🤦♂️
https://t.me/CyberSecurityIL/8610
האקר מצפון קוריאה, השתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us. וגם, מה הקשר להדבקה ההמונית דרך ספריית הקוד הפתוח Polyfill...
חברת האדסון רוק (הישראלית) ניתחה לוגים של אינפוסטילר ממחשב שהודבק בנוזקה באוגוסט 2024. מחשב שהיה שייך להאקר שעובד עבור הממשל בצפון קוריאה....
בניתוח של הלוגים התגלה כי מאחורי המתקפה על Polyfill, שיוחסה בהתחלה לסין, עומדים בכלל האקרים מצפון קוריאה שפעלו מתוך קבוצת תקיפה סינית.
עוד התגלה כי ההאקר הצפון קוריאני הזה הצליח להשתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us, תחת זהות בדויה, כשהוא לוקח חלק פעיל בפגישות עם חברת Sumsub, במהלכן הוגדר תהליך ההזדהות (KYC) של לקוחות הבורסה.
הפגישות עסקו באפיון, בהגדרות ובדרכים לתפוס פושעים בדיוק כמוהו....
The actor is literally positioned inside a US crypto exchange, directing the implementation of the very AML and KYC tools (Sumsub and Elliptic) designed to keep sanctioned actors like themselves out of the global financial system.מסתבר שהמציאות עולה על כל דמיון והאירוע מכיל עוד המון פרטים מעניינים, הכתבה המלאה כאן
https://t.me/CyberSecurityIL/8610
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32🤣15❤9🔥4🤬1
- חברת Telus Digital מדווחת על דלף מידע לאחר מתקפת כופר שבוצעה ע"י קבוצת ShinyHunters. התוקפים טענו כי הם גנבו 1 petabyte של מידע (!) ודרשו 65 מיליון דולר דמי כופר אך החברה התעלמה מהאיומים שלהם.
- חולשה SQLi בתוסף הוורדפרס Ally של חברת אלמנטור (הישראלית) משפיעה על כ-250,000 אתרים. החולשה, CVE-2026-2413 (רמת סיכון גבוהה), מאפשרת גניבת מידע ללא הזדהות.
החולשה תוקנה בגרסה 4.1.0 והחוקר תוגמל ב-800$.
- גוגל מדווחת כי בשנת 2025 היא שילמה לחוקרים באונטי מצטבר של 17 מיליון דולר.
- חברת England Hockey מדווחת כי היא חוקרי חשד לאירוע סייבר לאחר שפורסמה כקרבן ע"י קבוצת AiLock.
- קבוצת תקיפה המשוייכת לאיראן טוענת כי פרצה לפרלמנט באלבניה, הקבוצה מפרסמת מסמכים מיילים המעידים לכאורה על הפריצה.
https://t.me/CyberSecurityIL/8611
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍6🤬3🤣1👻1
חברת צ'קפוינט מפרסמת מחקר עדכני על הפעילות של קבוצת הנדלה, כולל אינדיקטורים 👇
https://research.checkpoint.com/2026/handala-hack-unveiling-groups-modus-operandi/
https://t.me/CyberSecurityIL/8612
https://research.checkpoint.com/2026/handala-hack-unveiling-groups-modus-operandi/
https://t.me/CyberSecurityIL/8612
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25❤4👍2💯1