חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ALERT-CERT-IL-W-1974.pdf
280.6 KB
מערך הסייבר הלאומי: חשיבות הגיבוי (Backup) בתשתיות ענן

ארגונים רבים המשתמשים בתשתיות ענן, עלולים להסתמך על מנגנוני השרידות (Resiliency) והיתירות (Redundancy) המובנים של ספקיות הענן המוכרות (AWS, Azure, Google Cloud) כתחליף לגיבוי נתונים. יתירות ושרידות נועדו להבטיח רציפות שירות (Uptime), אך אינן מהוות הגנה מפני אובדן, שיבוש או מחיקת נתונים זדונית, כגון על ידי מתקפת כופרה. וודאו כי מוגדרת ומופעלת בתשתית הענן שבשימוש ארגונכם תכנית גיבוי המתאימה לרגישות המידע וחשיבותו לשרידות ארגונכם
מסמך מצ"ב.

https://t.me/CyberSecurityIL/8597
7🙏4
שבוע אחרי שנרכשה: תוקף מציע למכירה את מאגר המידע של חברת מעקב התזונה Cal AI.

לפני כשבוע הכריזה חברת MyFitnessPal על הרכישה של חברת Cal AI, המסייעת במעקב אחר אימונים והרגלי תזונה.
מדובר באפליקציה שעשתה לא מעט כותרות לאחר שהיזם שלה, בן 19 בלבד, דיווח על הכנסות של 40 מיליון דולר.

השבוע, ממש כמה ימים לאחר ההכרזה על הרכישה, פרסם תוקף את מאגר המידע של Cal AI, כשזה כולל מידע אישי על מנויים, כתובות דוא"ל ועוד ועוד....
בינתיים לא ראיתי תגובה רשמית של MyFitnessPal או Cal AI.

https://t.me/CyberSecurityIL/8598
10🤯4👍2🤬2
קבוצת הכופר Coinbase cartel מפרסמת כקרבן את חברת JBS, יצרנית וספקית מוצרי הבשר הגדולה בעולם.

הוותיקים שבערוץ בטח זוכרים שהחברה כבר הותקפה ב-2021 ושילמה דמי כופר 🤑

כעת קבוצת Coinbase מפרסמת כי גנבה 3TB של מידע אך לא ברור אם גם בוצעה הצפנה.

https://t.me/CyberSecurityIL/8599
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤬31
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה.

לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה.
מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.

מה שכן ברור הוא שלפי דיווח של איראן אינטרנשיונל והעיתונאי נרימאן גריב, ישראל הפציצה בשעות האחרונות דאטה-סנטר ("מרכז האבטחה הדיגיטלי") של בנק Sepha האיראני בטהראן. (תמונה של "אחרי" מצ"ב)

לפי הדיווח, ההפצצה התרחשה במהלך עיבוד ושליחת המשכורות (הנמוכות) לעובדי המשטר....

https://t.me/CyberSecurityIL/8600
🤣157🏆3🤬2
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה. לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה. מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.…
מזכיר כי ביומיים האחרונים מדווח על שיבושים נרחבים בשירות של שני הבנקים Sepha ו-Malli באיראן.

יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.

מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.

https://t.me/CyberSecurityIL/8601
🤣86🤩32🙏1😈1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1974.pdf
בהמשך לנושא הגיבויים שהציף המערך:

קבוצת אנונימוס מפרסמת סרטונים נוספים בהם היא מציגה כיצד היא מוחקת מידע ממחשבים של חברות שונות (חברת משאבי אנוש, משרדי עו"ד וחברה המשווקת מוצרי תינוקות).

בין אם זה נכון או לא, זה הזמן לוודא שוב כי המידע שלכם אכן מגובה בכמה עותקים.
מוזמנים להציץ בפוסט שכתבתי כאן לקראת יום הגיבוי הבינלאומי (סוף חודש מרץ).
וגם לקרוא את הכתבה הזו בגיקטיים.

https://t.me/CyberSecurityIL/8602
👌102👍1🤬1🏆1😈1
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל.

מדובר באירוע שהתרחש בשנה שעברה...

https://t.me/CyberSecurityIL/8603
🤣23🎃6🗿21🤬1
שימו לב לאזהרה הזו של העורך הראשי של עיתון ג'רוזלם פוסט.
(תודה לצבי אדלר שהפנה את תשומת ליבי לפוסט)

אגב, לא מזמן נתקלתי במקרה דומה רק מהכיוון השני.
עיתונאית של Jpost רצתה לראיין עיתונאי סייבר בריטי שמסקר, בין היתר, את הפעילות באיראן.

אותו עיתונאי חשש שאולי זו פניית פישינג, אז ביקש ממני שאאמת את הבקשה שקיבל.
פניתי למי שצריך ולבסוף אלכס מ-Jpost שלח אלי מייל מקצועי ומסודר על כך שמדובר בפנייה אמיתית מעיתונאית ב-Jpost ולא פישינג.
עדכנתי את העיתונאי הבריטי ועשינו את החיבור.

https://t.me/CyberSecurityIL/8604
39👍10🔥8
חדשות סייבר - ארז דסה
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל. מדובר באירוע שהתרחש בשנה שעברה... https://t.me/CyberSecurityIL/8603
מוריפון נמסר בתגובה:

וריפון מקפידה לנטר באופן שוטף את אבטחת מערכותיה ושלמותן ברחבי העולם . ביום 11 למרץ 2026 הופיעה טענה ברשת מצד גורמים עוינים בדבר חדירה למערכות החברה בישראל. לאחר בדיקה, לא נמצא כל אישוש לטענה זו, יש רציפות מלאה לכל שירותי החברה והשירות ללקוחותינו ניתן ללא הפרעה.


https://t.me/CyberSecurityIL/8605
👌153👍2🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווח כי מסכים בתחנות הרכבת הושחתו ומציגים מסרים שיש לצאת מהתחנות בשל מתקפת טילים.

מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן.

(מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.)

https://t.me/CyberSecurityIL/8606
👍32🤬1611🤯5🤔4🤩3😢1
מתקפת סייבר משמעותית נגד שרתים ממשלתיים ומערך gov.il נבלמה אמש, כך פורסם הבוקר (חמישי) לראשונה בכאן חדשות. המתקפה, מסוג DDoS (מניעת שירות), נועדה להשבית אתרי אינטרנט על ידי יצירת עומס כבד של כניסות והקרסתם. (כאן)

שעות ספורות לאחר המתקפה, בשעות הבוקר המוקדמות, אותרה תקלה ברכיב תקשורת אשר גרמה לשיבושים בכניסה לחלק מהשירותים הממשלתיים. בשלב זה, טרם התברר האם התקלה ברכיב התקשורת קשורה למתקפת הסייבר הלילית או שמדובר באירוע נפרד. לפי שעה, כלל האתרים והשירותים הממשלתיים חזרו לפעילות מלאה והם זמינים לציבור.

https://t.me/CyberSecurityIL/8608
👍225🔥1👻1
קבוצת התקיפה Bashe (apt73) מפרסמת כקרבן את חברת GEDCo - החברה שאחראית לחלוקת החשמל ברצועת עזה...

https://t.me/CyberSecurityIL/8609
🤣66🔥16👍3🤩2
סיפור משוגע שמביאה חברת האדסון רוק 🤯

האקר מצפון קוריאה, השתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us. וגם, מה הקשר להדבקה ההמונית דרך ספריית הקוד הפתוח Polyfill...

חברת האדסון רוק (הישראלית) ניתחה לוגים של אינפוסטילר ממחשב שהודבק בנוזקה באוגוסט 2024. מחשב שהיה שייך להאקר שעובד עבור הממשל בצפון קוריאה....

בניתוח של הלוגים התגלה כי מאחורי המתקפה על Polyfill, שיוחסה בהתחלה לסין, עומדים בכלל האקרים מצפון קוריאה שפעלו מתוך קבוצת תקיפה סינית.

עוד התגלה כי ההאקר הצפון קוריאני הזה הצליח להשתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us, תחת זהות בדויה, כשהוא לוקח חלק פעיל בפגישות עם חברת Sumsub, במהלכן הוגדר תהליך ההזדהות (KYC) של לקוחות הבורסה.
הפגישות עסקו באפיון, בהגדרות ובדרכים לתפוס פושעים בדיוק כמוהו.... 🤦‍♂️

The actor is literally positioned inside a US crypto exchange, directing the implementation of the very AML and KYC tools (Sumsub and Elliptic) designed to keep sanctioned actors like themselves out of the global financial system.
מסתבר שהמציאות עולה על כל דמיון והאירוע מכיל עוד המון פרטים מעניינים, הכתבה המלאה כאן

https://t.me/CyberSecurityIL/8610
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32🤣159🔥4🤬1
🌎כמה אירועי סייבר מסביב לעולם:

- חברת Telus Digital מדווחת על דלף מידע לאחר מתקפת כופר שבוצעה ע"י קבוצת ShinyHunters. התוקפים טענו כי הם גנבו 1 petabyte של מידע (!) ודרשו 65 מיליון דולר דמי כופר אך החברה התעלמה מהאיומים שלהם.

- חולשה SQLi בתוסף הוורדפרס Ally של חברת אלמנטור (הישראלית) משפיעה על כ-250,000 אתרים. החולשה, CVE-2026-2413 (רמת סיכון גבוהה), מאפשרת גניבת מידע ללא הזדהות.
החולשה תוקנה בגרסה 4.1.0 והחוקר תוגמל ב-800$.

- גוגל מדווחת כי בשנת 2025 היא שילמה לחוקרים באונטי מצטבר של 17 מיליון דולר.

- חברת England Hockey מדווחת כי היא חוקרי חשד לאירוע סייבר לאחר שפורסמה כקרבן ע"י קבוצת AiLock.

- קבוצת תקיפה המשוייכת לאיראן טוענת כי פרצה לפרלמנט באלבניה, הקבוצה מפרסמת מסמכים מיילים המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/8611
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍6🤬3🤣1👻1
חברת צ'קפוינט מפרסמת מחקר עדכני על הפעילות של קבוצת הנדלה, כולל אינדיקטורים 👇

https://research.checkpoint.com/2026/handala-hack-unveiling-groups-modus-operandi/

https://t.me/CyberSecurityIL/8612
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥254👍2💯1
שני עדכונים - מבצע שאגת הארי 🇮🇱

1. מצ"ב גרף מעודכן של כמות המתקפות המפורסמת בטלגרם וכדו'.
נראה שחלה ירידה בימים האחרונים, כצפוי, הזמן עובר, ורוב הקבוצות הקטנות מאבדות את המוטיבציה, בטח כשלמתקפות שלהן יש השפעה כמעט אפסית.

2." תישאר בבית או שאתה והמשפחה שלך הבאים בתור"...

שימו לב לתמונה השניה המצ"ב, לפי העיתונאי נרימאן גריב, ההודעה הזו נשלחה למכשירי הטלפון של כ-3,000 חיילי כוחות המשטר האיראני.

https://t.me/CyberSecurityIL/8614
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2611🔥8😈2
קבוצת הנדלה טוענת כי פרצה ומחקה כ-40TB של מידע מהרשת של האוניברסיטה העברית.

למרות הטענות של הקבוצה, נראה שיש קשר לאירוע ההשחתה באקדמיה ללשון העברית ולאו דווקא לאוניברסיטה העברית.

https://t.me/CyberSecurityIL/8615
8🤬5🤔3
😕חלק מהתשובות שקיבלתי בחודש האחרון מארגונים שניסיתי לדווח להם על אירוע סייבר
(אלו לא היו בוטים, ואלו היו הודעות שקיבלתי אחרי שכבר שלחתי להם את הדיווח הראשוני):

רגע, אתה מעוניין לרכוש את השירותים שלנו?


האתר שלנו למעלה והכל תקין (דיווח על דלף מידע)


אתה צריך לפנות לשירות לקוחות במספר xxx שלוחה yy


לא מדובר בקוד זדוני אלא בהגנה מפני בוטים (דיווח על קמפיין ClickFix...)


וזו עוד סיבה למה צריך להיות באתר שלכם אפשרות לדווח ישירות לאיש אבט"מ, או לכל הפחות להכשיר את צוותי השירות שלכם איך להגיב לפניות כאלו.

שבת שלום 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣64👌1815🤯8😱5🙏1
🌎 כמה אירועי סייבר מסביב לעולם:

- רשת Loblaw הקנדית מדווחת ללקוחות על דלף מידע.

- חברת Starbucks מדווחת על דלף מידע של מאות לעובדים לאחר גישה בלתי מורשית למאגרי החברה.

- גוגל משחררת עדכון לכרום הסוגר שתי חולשות Zero-Day המנוצלות בפועל מסביב לעולם.
גרסאות מתוקנות:
Windows (146.0.7680.75)
macOS (146.0.7680.76)
Linux systems (146.0.7680.75)


- היורופול מדווח על מבצע Synergia III במסגרתו הושבתו 45 אלף כתובות IP, בוצעו מעצרים ונתפסו מכשירים שונים ששימשו למתקפות סייבר.

- בית החולים Independent Public Regional Hospital שבפולין מדווח כי נאלץ להשבית את מערכות המחשוב בשל מתקפת סייבר.

https://t.me/CyberSecurityIL/8617
Please open Telegram to view this post
VIEW IN TELEGRAM
19