חדשות סייבר - ארז דסה
40.3K subscribers
5.12K photos
189 videos
547 files
6.97K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מסתבר שלא צריך לחכות למודל Mythos כדי לנצל חולשות במהירות...

שני חוקרי אבט"מ ישראלים, יאיר סבאן וניב הופמן, בנו את אתר Moak.ai המציג באופן מפורט כיצד ניתן לייצר POC עובד למאות חולשות תוך זמן קצר.

באתר תוכלו לראות את התהליך שמבצעים האייג'נטים השונים, ולקבל לבסוף פירוט על התהליך והאם ניתן לנצל את החולשה בקלות בעזרת AI.

המטרה של האתר היא לשקף כמה פשוט יחסית להשיג היום ניצול של חולשות ועד כמה הסיכון הוא ממשי.

איך זה יכול לתרום לכם?

הדיון על "האם לחולשה יש POC או אין", וכנגזרת מכך קביעת זמני הטיפול והחומרה מקבל תפנית.
אם ניתן לייצר POC לחולשה תוך פחות משעה התיעדוף שלכם צריך להשתנות, כי התוקפים לא מחכים ל-POC אלא מייצרים כזה...

עכשיו תגידו זה בטח יקר, טריליוני טוקנים לחולשה וכו'. אז זהו שלא. לטענת החוקרים, יצירת POC עובד לחולשה עולה להם פחות מדולר...

https://t.me/CyberSecurityIL/8745
👍21🤯1610🔥6
⚠️תוקפים מנצלים חולשת zero-day באפליקציית Adobe Acrobat Reader כבר מספר חודשים.

לפי דיווח של חוקר אבט"מ Haifei Li, המתקפה מתבצעת באמצעות פתיחה בלבד של מסמכי PDF זדוניים, והפרצה פועלת בגרסה העדכנית ביותר של Adobe Reader ללא צורך בפעולה נוספת מצד המשתמש מלבד פתיחת הקובץ.

אחרי השגת הגישה התוקפים אפילו גונבים מידע מהמחשב הנגוע באמצעות ממשקי API של התוכנה....
בשלב זה אין תגובה רשמית או עדכון אבטחה של אדובי.

ההמלצה, שנכונה גם באופן כללי ולא רק בגלל החולשה הנוכחית, היא לא לפתוח מסמכי PDF שנשלחו מגורם לא מוכר, בדגש כעת על פתיחה באמצעות Adobe reader.

https://t.me/CyberSecurityIL/8746
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯24🤬85😱2🔥1
חדשות סייבר - ארז דסה
⚠️תוקפים מנצלים חולשת zero-day באפליקציית Adobe Acrobat Reader כבר מספר חודשים. לפי דיווח של חוקר אבט"מ Haifei Li, המתקפה מתבצעת באמצעות פתיחה בלבד של מסמכי PDF זדוניים, והפרצה פועלת בגרסה העדכנית ביותר של Adobe Reader ללא צורך בפעולה נוספת מצד המשתמש מלבד…
כרגע מדיווחים ברשת עולה כי התוקפים שמנצלים את החולשה מטרגטים ארגונים/גופים ברוסיה. אבל זה רק חלק ממה שידוע.

יש כאלו שכבר נתנו ל-Claude לנתח קובץ נגוע - זמין כאן.

בגלל שאין תיקון כרגע, והחולשה מנוצלת בפועל, שווה לכם להיות סופר-זהירים עם פתיחת קבצי pdf באמצעות Adobe reader, בטח כאלו שמתקבלים מחוץ לארגון, מגורמים לא מוכרים וכדו'.

https://t.me/CyberSecurityIL/8747
🤬74👍2🔥1
תוקפים השיגו גישה ל-API של פרויקט CPUID והחליפו את ה קבצי ההורדה עבור הכלים CPU-Z ו-HWMonitor בקבצי הרצה זדוניים.

בתגובה לאתר BleepingComputer השיבה חברת CPUID כי התוקף החזיק בגישה למשך כ-6 שעות וכי הנושא טופל:

Investigations are still ongoing, but it appears that a secondary feature (basically a side API) was compromised for approximately six hours between April 9 and April 10, causing the main website to randomly display malicious links (our signed original files were not compromised). The breach was found and has since been fixed."


https://t.me/CyberSecurityIL/8748
🤯16😱4🤬4
חברת Bitcoin Depot, המפעילה למעלה מ-25,000 כספומטים לקריפטו מסביב לעולם, מדווחת כי תוקפים פרצו לרשת החברה וגנבו מטבעות קריפטו.... 💸

לפי הדיווח של החברה לבורסה בארה"ב התוקפים הצליחו להשיג גישה למספר ארנקים דיגיטליים וגנבו כ-50 מטבעות ביטקוין (3.6 מיליון דולר).

https://t.me/CyberSecurityIL/8749
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬11🤔6🤣6
הי חברים, אני מזכיר שאין לי שליטה על הפרסומות שטלגרם דוחפים לי בערוץ 🤦‍♂️

התוכן השיווקי שאני מעלה הוא רק בנושאי סייבר, אבל מה שטלגרם מאפשרים למפרסמים לדחוף יכול להיות כל דבר, כולל הונאות, נוכלויות, קישורים לקבוצות איראניות וכו' וכו', וזה לא לבחירתי. 🤦‍♂️

ההמלצה שלי היא להתייחס בחשדנות לכל לינק שמצורף בפרסומות האלו בדיוק כמו שאתם מתייחסים ללינקים בסמסים וכדו'.

(אגב, מי שיש לו טלגרם פרימיום לא רואה את הפרסומות האלו).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🙏8👌42😱2🗿2🔥1😈1
בעזרה טכנולוגיה ישראלית:
ב-FBI הצליחו לשחזר הודעות שנמחקו מאפליקציית Signal באמצעות היסטוריית ההתראות ב-iPhone.

במסגרת משפט שנערך בטקסס (לא משהו שקשור לסייבר), הסביר נציג ה-FBI כי למרות שהנאשמת מחקה את אפליקציית Signal, היסטוריית ההתראות נשמרה ודרכה הצליחו לשחזר הודעות שהתקבלו במכשיר של הנאשמת...
(מערכת ההפעלה שומרת תצוגה מקדימה של הודעות נכנסות גם לאחר מחיקת ההודעה באפליקציה.)

את הגישה למידע הזה השיגו ב-FBI באמצעות הטכנולוגיה של חברת Cellebrite הישראלית.

אם אתם משתמשים ב-Signal וחוששים שה-FBI ושות' יקראו גם את היסטוריית ההודעות שלכם אז תכירו שניתן לבטל את זה:

בהגדרות התראות באייפון לכו להגדרות של Signal, והגדירו תצוגה מקדימה של הודעות ללא פעילה.
וגם בתוך האפליקציה לכו להגדרות של ההתראות והגדירו תצוגה של התראות "ללא שם ותוכן".

https://t.me/CyberSecurityIL/8752
👍213🔥3
השבוע ביום שלישי יחול (גם) יום ניהול הזהויות הבינלאומי. 💙
הזדמנות טובה לדבר על נושא הזהויות ועל הסכנות בגניבת זהות וכדו'.

יש לכם בערוץ לא מעט חומר, הנה כמה רעיונות:

1. הסיפור ההזוי על הבחור שגנב זהות במשך 33 שנים.

2. הכתבה של ערוץ 12 על גניבת זהויות

3. אירוע גניבת זהויות בישראל משנת 2020.

4. כתבת הווידאו "זהות גנובה".

5. מעבר לתעודות זהות ודרכונים ביומטריים, כדאי או לא כדאי.

6. יש המון כתבות שעלו בערוץ הקשורות לגניבת זהות וכדו', תעשו חיפוש על המילה "זהות".

מידע נוסף על היום הזה - כאן

https://t.me/CyberSecurityIL/8754
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏84
עובד (לשעבר) בחברת Meta, מצא דרך להתחמק ממערכות האבטחה והוריד כ-30 אלף תמונות פרטיות של משתמשי פייסבוק... 📹

האירוע התגלה לפני יותר משנה והעובד פוטר מיד לאחר הגילוי.

חברת Meta עדכנה כי היא הודיעה למשתמשים הספציפיים שתמונותיהם הורדו ושיפרה את מערכות האבטחה שלה, אבל זה מעלה (שוב) את השאלה על כמה המידע "הפרטי" שלכם ברשתות האלו הוא באמת פרטי...

זה מתחבר לתביעה שהוגשה השבוע נגד ווטסאפ (Meta) לפיה ההודעות של משתמשים שמוצפנות לכאורה מקצה לקצה חשופות לחלק מהעובדים ואף לצד ג'... המנכ"ל של טלגרם קפץ כמובן על המציאה ופרסם פוסט בנושא.
דיברנו כאן בעבר על למה הצפנה מקצה לקצה לאו דווקא מונעת מקרים כאלו.

https://t.me/CyberSecurityIL/8755
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143🤯3
קבוצת הנדלה טוענת כי תקפה באופן רחב מספר מוסדות באיחוד האמירויות.

הקבוצה טוענת כי מחקה מידע מהגופים הבאים:

- רשות הדרכים והתחבורה של דובאי (RTA)
- מחלקת הקרקעות של דובאי (DLD)
- מחלקת בתי המשפט של דובאי.

מבדיקה קצרה בתקשורת נראה כי ברשות הדרכים והתחבורה אכן קיימים שיבושים בשירותים השונים.

https://t.me/CyberSecurityIL/8756
🤬8👏3😢3🤣2😎2
בית החולים Brockton Hospital שבארה"ב סובל ממתקפת כופר שהחלה בשבוע שעבר.

בעקבות המתקפה הושבתו מספר מערכות מחשוב, ואמבולנסים התבקשו לנתב מטופלים לבתי חולים אחרים באזור.
לפי הדיווחים בית החולים מתכנן לעבור לעבודה עם "עט ונייר" למשך שבועיים.

קבוצת התקיפה Anubis היא זו שאחראית למתקפה.

https://t.me/CyberSecurityIL/8757
🤯14🤬51😢1
חדשות סייבר - ארז דסה
קבוצת הנדלה טוענת כי תקפה באופן רחב מספר מוסדות באיחוד האמירויות. הקבוצה טוענת כי מחקה מידע מהגופים הבאים: - רשות הדרכים והתחבורה של דובאי (RTA) - מחלקת הקרקעות של דובאי (DLD) - מחלקת בתי המשפט של דובאי. מבדיקה קצרה בתקשורת נראה כי ברשות הדרכים והתחבורה…
עוד מתקפה איראנית על חברה בארה"ב - קבוצת Ababil of Minab תקפה את חברת Vyncs.

חברת Vyncs מספקת מערכות ורכיבי GPS למעקב אחר מכוניות וכדו'.

החברה פרסמה לאחרונה בפייסבוק כי היא אכן סובלת ממתקפת סייבר אך בעדכון האחרון היא מציינת כי היא הצליחה להחזיר לפעילות את רוב המערכות.

https://t.me/CyberSecurityIL/8758
🤬6😢3👨‍💻32👻2🍾1
קבוצת התקיפה World Leaks פרסמה באתר ההדלפות שלה מסמכים רגישים רבים שגנבה ממשטרת לוס אנג'לס (LAPD) 🚓

המסמכים כללו בין היתר מידע אישי על שוטרים, מידע על חקירות, תלונות עם פרטים מלאים ומסמכים נוספים.

במשטרה אישרו את המתקפה, אך טענו כי לא מדובר במערכות משטרתיות, אלא מידע השייך לתובע המחוזי של לוס אנג'לס.

המידע פורסם באתר של World Leaks והוסר משם כעבר זמן קצר, לא ברורה מה הסיבה אך בד"כ הדבר מעיד על מו"מ שמתקיים בין הצדדים או תשלום דמי הכופר.

https://t.me/CyberSecurityIL/8759
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7🔥1
🚨 הודעת אזהרה לציבור – פרסומות מטעות על “אחסון ענן”

מערך הסייבר הלאומי מזהה לאחרונה מודעות ברשתות החברתיות ובאתרים, המתחזות להודעות מערכת ומזהירות כי “האחסון שלכם מלא” או שקיימת סכנה לאובדן קבצים.

בפועל, מדובר בפרסומות מטעות שמטרתן לגרום ללחיצה על קישור ולהוביל לרכישת שירותים בתשלום.

מה חשוב לדעת:
▪️ ברוב המקרים אין בעיה אמיתית באחסון
▪️ ההודעות אינן מגיעות מספקים רשמיים
▪️ לעיתים הן נראות כהודעת מערכת אמינה

מה עושים:
▪️ לא לוחצים על קישורים
▪️ לא מזינים פרטי תשלום
▪️ בודקים את האחסון רק דרך השירות הרשמי

בשורה התחתונה:
אם קיבלתם הודעה על “אחסון מלא” - אל תלחצו מיד.
בדקו את זה דרך מקור רשמי.
🤬9💯54🤯2
זהירות פישינג ⚠️
👈שימו לב לאחרונה מתקבלות הודעות מתחזות בשם רשות המסים בנושא פיצויים.
המטרה שלהן פשוטה: לגרום לכם ללחוץ על קישור ולמסור פרטים אישיים.

מה צריך לעשות?
🔹 נכנסים רק באופן יזום לאתר רשות המסים דרך הדפדפן ובודקים באזור האישי שלנו!
🔹 לא לוחצים על קישורים שמגיעים בהודעה לא מזוהה.
🔹 לא מוסרים פרטים אישיים או פרטי אשראי בהודעת SMS או במייל.

חשוב לדעת:
ייתכן שתקבלו מאיתנו עדכון SMS על סטטוס של בקשה שהגשתם (כמו תיאום מס או החזר מס),
אבל כל מסמך רשמי מחכה לכם אך ורק באזור האישי באתר.
👍12😱1🤣1
עוד יום בכאוס של מרחב הכופר: קבוצת הכופר 0APT מפרסמת כקרבן את קבוצת הכופר Krybit.

קבוצת 0APT מפרסמת את קבוצת Krybit באתר ההדלפות ומאיימת בחשיפת זהויות של חברי הקבוצה ועוד.

הקבוצה מציגה הוכחות גישה לממשק הניהול/שותפים של קבוצת Krybit ואף פירסמה את Krybit כקרבן באתר ההדלפות של Krybit.... 😄

קבוצת 0APT אף מציעה לקרבנות של Krybit לפנות אליהם כדי לקבל מפתח פיענוח....

https://t.me/CyberSecurityIL/8763?single
🤣41🔥53🤬2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
בוקינג מזהירה משתמשים: המידע שלכם דלף https://www.geektime.co.il/booking-com-data-leak-2026/
שוב דלף מידע מבוקינג.
לא פעם ראשונה שזה קורה, רשמתי על זה מספר פעמים בערוץ - לדוגמה, כאן.

תודה לכל מי שדיווח לי בפרטי על האירוע בימים האחרונים🙏

https://t.me/CyberSecurityIL/8764
🤬163🔥2👍1🤯1😱1
הסרט Avatar Aang: The Last Airbender דלף לרשת והשמועות מדברות על פריצה לחברת Nickelodeon....

הסרט, שאמור היה לצאת רק באוקטובר השנה, כבר מסתובב בכל רחבי הרשת, כשחברת האם Paramount מנסה למזער את הנזק בחסימה של הקבצים, אבל אפשר לומר שזה כבר דיי יצא משליטה...

המדליף, שהתחיל את כל הבלגן, פרסם כי החברה שלחה לו "בטעות" את הסרט המלא באימייל, אבל במספר מקורות לא רשמיים מצויין כי ההדלפה נובעת מפריצה לחברת Nickelodeon (שבבעלות Paramount).

במספר אתרים ציינו כי יש קשר לקבוצה תקיפה בשם PeggleCrew אך לא ראיתי מקורות אמינים בנושא.

אגב, גם כאן יש כאלו שמצאו קשר לישראל, כשמספר מדליפים ברשת טוענים כי הם עושים זאת מאחר וחברת Paramount היא תומכת נלהבת של ישראל וכו' וכו'...

https://t.me/CyberSecurityIL/8766?single
1🔥1