חדשות סייבר - ארז דסה
40.1K subscribers
5.07K photos
185 videos
545 files
6.87K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי פרצה לחברת Stryker, חברה אמריקאית העוסקת בייצור של טכנולוגיות שונות בתחומי הרפואה. לפי דיווחים ברשת התוקפים מחקו שרתים ומידע מטלפונים מנוהלים של עובדי החברה. מניית החברה מגיבה בירידה של 4% אך בשלב זה לא ברורה ההשפעה על הפעילות השוטפת.…
מזכיר כי ביומיים האחרונים מדווח על שיבושים נרחבים בשירות של שני הבנקים Sepha ו-Malli באיראן.

יש שמועות על סייבר, אבל האיראנים טוענים כי הם רק החליפו 3 ראוטרים וזה מה שגרם לבלגן.

מצאו זמן לעשות שדרוג, באמצע מלחמה. יותר גרוע מחמישי בצהריים.

https://t.me/CyberSecurityIL/8601
🤣86🤩32🙏1😈1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1974.pdf
בהמשך לנושא הגיבויים שהציף המערך:

קבוצת אנונימוס מפרסמת סרטונים נוספים בהם היא מציגה כיצד היא מוחקת מידע ממחשבים של חברות שונות (חברת משאבי אנוש, משרדי עו"ד וחברה המשווקת מוצרי תינוקות).

בין אם זה נכון או לא, זה הזמן לוודא שוב כי המידע שלכם אכן מגובה בכמה עותקים.
מוזמנים להציץ בפוסט שכתבתי כאן לקראת יום הגיבוי הבינלאומי (סוף חודש מרץ).
וגם לקרוא את הכתבה הזו בגיקטיים.

https://t.me/CyberSecurityIL/8602
👌102👍1🤬1🏆1😈1
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל.

מדובר באירוע שהתרחש בשנה שעברה...

https://t.me/CyberSecurityIL/8603
🤣23🎃6🗿21🤬1
שימו לב לאזהרה הזו של העורך הראשי של עיתון ג'רוזלם פוסט.
(תודה לצבי אדלר שהפנה את תשומת ליבי לפוסט)

אגב, לא מזמן נתקלתי במקרה דומה רק מהכיוון השני.
עיתונאית של Jpost רצתה לראיין עיתונאי סייבר בריטי שמסקר, בין היתר, את הפעילות באיראן.

אותו עיתונאי חשש שאולי זו פניית פישינג, אז ביקש ממני שאאמת את הבקשה שקיבל.
פניתי למי שצריך ולבסוף אלכס מ-Jpost שלח אלי מייל מקצועי ומסודר על כך שמדובר בפנייה אמיתית מעיתונאית ב-Jpost ולא פישינג.
עדכנתי את העיתונאי הבריטי ועשינו את החיבור.

https://t.me/CyberSecurityIL/8604
39👍10🔥8
חדשות סייבר - ארז דסה
קבוצת הנדלה ממשיכה להוציא אירועים מהבויידם וכעת היא מפרסמת שפרצה לחברת הסליקה Verifone ישראל. מדובר באירוע שהתרחש בשנה שעברה... https://t.me/CyberSecurityIL/8603
מוריפון נמסר בתגובה:

וריפון מקפידה לנטר באופן שוטף את אבטחת מערכותיה ושלמותן ברחבי העולם . ביום 11 למרץ 2026 הופיעה טענה ברשת מצד גורמים עוינים בדבר חדירה למערכות החברה בישראל. לאחר בדיקה, לא נמצא כל אישוש לטענה זו, יש רציפות מלאה לכל שירותי החברה והשירות ללקוחותינו ניתן ללא הפרעה.


https://t.me/CyberSecurityIL/8605
👌153👍2🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווח כי מסכים בתחנות הרכבת הושחתו ומציגים מסרים שיש לצאת מהתחנות בשל מתקפת טילים.

מזכיר כי בעקבות המצב ישנם אזרחים בלי ממד שישנים בתחנות הרכבת הקלה מתחת לאדמה, המשמשות כמרחב מוגן.

(מדובר בדיווח בודד שקיבלתי אז נכון לעכשיו אין לי אימות נוסף.)

https://t.me/CyberSecurityIL/8606
👍32🤬1611🤯5🤔4🤩3😢1
מתקפת סייבר משמעותית נגד שרתים ממשלתיים ומערך gov.il נבלמה אמש, כך פורסם הבוקר (חמישי) לראשונה בכאן חדשות. המתקפה, מסוג DDoS (מניעת שירות), נועדה להשבית אתרי אינטרנט על ידי יצירת עומס כבד של כניסות והקרסתם. (כאן)

שעות ספורות לאחר המתקפה, בשעות הבוקר המוקדמות, אותרה תקלה ברכיב תקשורת אשר גרמה לשיבושים בכניסה לחלק מהשירותים הממשלתיים. בשלב זה, טרם התברר האם התקלה ברכיב התקשורת קשורה למתקפת הסייבר הלילית או שמדובר באירוע נפרד. לפי שעה, כלל האתרים והשירותים הממשלתיים חזרו לפעילות מלאה והם זמינים לציבור.

https://t.me/CyberSecurityIL/8608
👍225🔥1👻1
קבוצת התקיפה Bashe (apt73) מפרסמת כקרבן את חברת GEDCo - החברה שאחראית לחלוקת החשמל ברצועת עזה...

https://t.me/CyberSecurityIL/8609
🤣66🔥16👍3🤩2
סיפור משוגע שמביאה חברת האדסון רוק 🤯

האקר מצפון קוריאה, השתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us. וגם, מה הקשר להדבקה ההמונית דרך ספריית הקוד הפתוח Polyfill...

חברת האדסון רוק (הישראלית) ניתחה לוגים של אינפוסטילר ממחשב שהודבק בנוזקה באוגוסט 2024. מחשב שהיה שייך להאקר שעובד עבור הממשל בצפון קוריאה....

בניתוח של הלוגים התגלה כי מאחורי המתקפה על Polyfill, שיוחסה בהתחלה לסין, עומדים בכלל האקרים מצפון קוריאה שפעלו מתוך קבוצת תקיפה סינית.

עוד התגלה כי ההאקר הצפון קוריאני הזה הצליח להשתחל כעובד בכיר לתוך בורסת הקריפטו האמריקאית Gate.us, תחת זהות בדויה, כשהוא לוקח חלק פעיל בפגישות עם חברת Sumsub, במהלכן הוגדר תהליך ההזדהות (KYC) של לקוחות הבורסה.
הפגישות עסקו באפיון, בהגדרות ובדרכים לתפוס פושעים בדיוק כמוהו.... 🤦‍♂️

The actor is literally positioned inside a US crypto exchange, directing the implementation of the very AML and KYC tools (Sumsub and Elliptic) designed to keep sanctioned actors like themselves out of the global financial system.
מסתבר שהמציאות עולה על כל דמיון והאירוע מכיל עוד המון פרטים מעניינים, הכתבה המלאה כאן

https://t.me/CyberSecurityIL/8610
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32🤣159🔥4🤬1
🌎כמה אירועי סייבר מסביב לעולם:

- חברת Telus Digital מדווחת על דלף מידע לאחר מתקפת כופר שבוצעה ע"י קבוצת ShinyHunters. התוקפים טענו כי הם גנבו 1 petabyte של מידע (!) ודרשו 65 מיליון דולר דמי כופר אך החברה התעלמה מהאיומים שלהם.

- חולשה SQLi בתוסף הוורדפרס Ally של חברת אלמנטור (הישראלית) משפיעה על כ-250,000 אתרים. החולשה, CVE-2026-2413 (רמת סיכון גבוהה), מאפשרת גניבת מידע ללא הזדהות.
החולשה תוקנה בגרסה 4.1.0 והחוקר תוגמל ב-800$.

- גוגל מדווחת כי בשנת 2025 היא שילמה לחוקרים באונטי מצטבר של 17 מיליון דולר.

- חברת England Hockey מדווחת כי היא חוקרי חשד לאירוע סייבר לאחר שפורסמה כקרבן ע"י קבוצת AiLock.

- קבוצת תקיפה המשוייכת לאיראן טוענת כי פרצה לפרלמנט באלבניה, הקבוצה מפרסמת מסמכים מיילים המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/8611
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍6🤬3🤣1👻1
חברת צ'קפוינט מפרסמת מחקר עדכני על הפעילות של קבוצת הנדלה, כולל אינדיקטורים 👇

https://research.checkpoint.com/2026/handala-hack-unveiling-groups-modus-operandi/

https://t.me/CyberSecurityIL/8612
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥254👍2💯1
שני עדכונים - מבצע שאגת הארי 🇮🇱

1. מצ"ב גרף מעודכן של כמות המתקפות המפורסמת בטלגרם וכדו'.
נראה שחלה ירידה בימים האחרונים, כצפוי, הזמן עובר, ורוב הקבוצות הקטנות מאבדות את המוטיבציה, בטח כשלמתקפות שלהן יש השפעה כמעט אפסית.

2." תישאר בבית או שאתה והמשפחה שלך הבאים בתור"...

שימו לב לתמונה השניה המצ"ב, לפי העיתונאי נרימאן גריב, ההודעה הזו נשלחה למכשירי הטלפון של כ-3,000 חיילי כוחות המשטר האיראני.

https://t.me/CyberSecurityIL/8614
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2611🔥8😈2
קבוצת הנדלה טוענת כי פרצה ומחקה כ-40TB של מידע מהרשת של האוניברסיטה העברית.

למרות הטענות של הקבוצה, נראה שיש קשר לאירוע ההשחתה באקדמיה ללשון העברית ולאו דווקא לאוניברסיטה העברית.

https://t.me/CyberSecurityIL/8615
8🤬5🤔3
😕חלק מהתשובות שקיבלתי בחודש האחרון מארגונים שניסיתי לדווח להם על אירוע סייבר
(אלו לא היו בוטים, ואלו היו הודעות שקיבלתי אחרי שכבר שלחתי להם את הדיווח הראשוני):

רגע, אתה מעוניין לרכוש את השירותים שלנו?


האתר שלנו למעלה והכל תקין (דיווח על דלף מידע)


אתה צריך לפנות לשירות לקוחות במספר xxx שלוחה yy


לא מדובר בקוד זדוני אלא בהגנה מפני בוטים (דיווח על קמפיין ClickFix...)


וזו עוד סיבה למה צריך להיות באתר שלכם אפשרות לדווח ישירות לאיש אבט"מ, או לכל הפחות להכשיר את צוותי השירות שלכם איך להגיב לפניות כאלו.

שבת שלום 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣64👌1815🤯8😱5🙏1
🌎 כמה אירועי סייבר מסביב לעולם:

- רשת Loblaw הקנדית מדווחת ללקוחות על דלף מידע.

- חברת Starbucks מדווחת על דלף מידע של מאות לעובדים לאחר גישה בלתי מורשית למאגרי החברה.

- גוגל משחררת עדכון לכרום הסוגר שתי חולשות Zero-Day המנוצלות בפועל מסביב לעולם.
גרסאות מתוקנות:
Windows (146.0.7680.75)
macOS (146.0.7680.76)
Linux systems (146.0.7680.75)


- היורופול מדווח על מבצע Synergia III במסגרתו הושבתו 45 אלף כתובות IP, בוצעו מעצרים ונתפסו מכשירים שונים ששימשו למתקפות סייבר.

- בית החולים Independent Public Regional Hospital שבפולין מדווח כי נאלץ להשבית את מערכות המחשוב בשל מתקפת סייבר.

https://t.me/CyberSecurityIL/8617
Please open Telegram to view this post
VIEW IN TELEGRAM
19
סיכום חדשות השבת - מבצע שאגת הארי 🇮🇱

- קבוצות תקיפה שעד כה התמקדו בישראל ממשיכות לתקוף מדינות נוספות, ולא רק בטילים.
כך לדוגמא קבוצת התקיפה Nasir שגם משוייכת לאיראן טענה כי תקפה את חברת את הנפט והגז Dubai Petroleum. תמונה מצ"ב (מדובר באותה קבוצה שבעבר טענה למתקפה על טלדור, יש אומרים שזו עוד תחפושת של הנדלה...)

- קבוצת הנדלה ממשיכה למתג מידע ישן שגנבה כמתקפות חדשות, כשהיא טוענת לפרסום מידע של חיילים (מהמתקפה הישנה על אתרי דרושים) ושל בכירים בצבא (מהמתקפה על INSS).

- קבוצת אנונימוס ממשיכה לפרסם סרטונים המעידים לכאורה על מחיקה של קבצים מארגונים שונים בישראל.

- קבוצת בני ישמעאל (זוכרים?) טוענת כי תקפה חברה המספקת שירותי בניית אתרים ואיקומרס. הקבוצה טוענת לגניבה של 60GB אך מספקת מעט מאד הוכחות.

- קבוצת תקיפה המשיכו במתקפות דידוס חסרות משמעות, שום דבר רציני.

https://t.me/CyberSecurityIL/8618
Please open Telegram to view this post
VIEW IN TELEGRAM
12🤬5👍2🙏1
חדשות סייבר - ארז דסה
דיווחים ברשת על כך שה-SDK של חברת Appsflyer (הישראלית) נפרץ ע"י תוקפים. לפי הדיווח תוקפים שתלו קוד זדוני המיועד לגניבת מטבעות קריפטו בדומיין websdk.appsflyer.com. האתר של Appsflyer Status מציג הבוקר שיבושים בשירות אך אין עדיין דיווח רשמי של החברה למה שהתרחש.…
חברת Profero מפרסמת מאמר על הפריצה ל-AppsFlyer שפורסמה כאן לפני מספר ימים.

חברת Appsflyer לא פירסמה באופן רשמי על הפריצה אך דובר החברה הגיב לפניית BleepingComputer ואישר את הגישה הבלתי מורשית:

AppsFlyer detected and contained a domain registrar incident on March 10 that temporarily exposed the AppsFlyer Web SDK running on a segment of customer websites to unauthorized code.
The mobile SDK was not affected, and our investigation to date has not identified evidence that customer data on AppsFlyer systems was accessed. We take this incident very seriously and have been actively communicating with customers


https://t.me/CyberSecurityIL/8619
10👍4
שימו לב להודעות פישינג הנשלחות בימים האחרונים תוך התחזות לביטוח לאומי.

https://t.me/CyberSecurityIL/8620
🔥14🙏3
שימו לב שהחל מה-8.5.26 אין יותר הודעות מוצפנות מקצה לקצה באינסטגרם.

המשמעות: ההודעות לא יוצאות מהמכשיר שלכם כשהן מוצפנות, כך שהן נוחתות בצד השני ללא הצפנה.

https://t.me/CyberSecurityIL/8622
🤬30🤯103👌2💅2