חדשות סייבר - ארז דסה
40.3K subscribers
5.2K photos
193 videos
554 files
7.1K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מספר אירועי סייבר מסביב לעולם:

- קבוצת TeamPCP הצליחה להשיג גישה לרפוסיטורי של צ'קמרקס - החברה טיפלה ופרסמה עדכון בנושא כאן.

- האתר של מנהל ההורדות JDownloader נפרץ וקובץ ההתקנה הוחלף בנוזקה. הודעה של החברה בנושא - כאן

- חברת NVIDIA מדווחת על דלף מידע המשפיע על חלק מהמשתמשים, לאחר שתוקף פרסם למכירה מידע של החברה באחד הפורומים.
פרטים נוספים כאן.

- זוכרים את הסיפור שהבאתי כאן על שני אחים שמחקו מאגרי מידע?
בשבוע שעבר בית המשפט בארה"ב קבע כי הם אשמים במעשים, גזר הדין יינתן בספטמבר והעונש הוא עד 21 שנות מאסר.

- בית המשפט בארה"ב שלח את המנהל של אתר Kingdom Market ל-16 שנות מאסר בפועל.

- חברת General Motors תשלם קנס של 12.75 מיליון דולר לאחר שאספה ומכרה מידע של נהגים ללא הסכמה.

https://t.me/CyberSecurityIL/8903
12👍7🤔2🔥1
צה"ל שלח לינק לתעודת הוקרה — שאיפשר לכל אחד ליצור לעצמו דרגה ותפקיד.

חיילים קיבלו הודעה עם קישור להורדת תעודת הוקרה ממבצע "שאגת הארי", אלא שהלינק הוביל גם לממשק פתוח שאיפשר לכל אחד ליצור לעצמו תעודה, לבחור דרגה ויחידה צבאית ועוד.

תגובת דובר צה"ל: "המערכת הוקמה כיוזמה ייעודית ויחידתית במסגרת מבצע 'שאגת הארי' שמטרתה היא הוקרת תודה למשרתי המילואים. המערכת משמשת כפלטפורמה להפקת תעודות בלבד, ואין בה כל שימוש או חשיפה של מידע אישי. הזנת הפרטים נועדה אך ורק לאפשר למפקדים בשטח להעניק לחיילים תעודת הוקרה כאות הערכה על פועלם. צה"ל רואה חשיבות עליונה בשמירה על ביטחון המידע של חיילינו.

הכתבה המלאה בדה-מרקר

🙏 תודה למשתמש שדיווח לי על האירוע, ולרן בר זיק על הכתבה ועל הסיוע בטיפול מול צה"ל.

https://t.me/CyberSecurityIL/8904
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣656🤯6🔥3👍2🤔1🌚1
כתבתי על זה בהרחבה בספר שלי, אבל האירוע ב-Instructure הוא דוגמה טובה למה איסור גורף על תשלום דמי כופר הוא מורכב...

כזכור, קבוצת ShinyHunters תקפה את חברת Instructure, שמספקת את מערכת הלמידה Canvas לאלפי מוסדות לימוד (בתי ספר, אוניברסיטאות ועוד).

התוקפים השיגו גישה למידע רגיש של מיליוני תלמידים וסטודנטים ובעקבות המתקפה הפלטפורמה הושבתה.
מספר ימים לאחר מכן, ומשדרישות הכופר של הקבוצה לא נענו, השחיתה הקבוצה את מסך הכניסה הראשי למערכת והודעת כופר הופיעה לכל מי שניסה להיכנס.

בעקבות ההשבתה נדחו מבחנים ופעילויות לימודיות שונות, התרחשו שיבושים בגביית שכר לימוד, תלמידים רבים נכנסו ללחץ, והכאוס חגג.

ביממה האחרונה קבוצת ShinyHunters הסירה את החברה מרשימת קרבנות באתר ההדלפות שלהן, ופרסמה הודעה לפיה היא לא תגיב יותר לשאלות של התקשורת על המתקפה, מה שמעיד לכאורה על תשלום דמי כופר או לפחות על ניהול משא ומתן.

נראה כי החברה קיבלה (מעט באיחור) את ההחלטה לנהל מו"מ עם התוקפים ולשלם דמי כופר, וזאת בכדי שהיא תוכל להחזיר לפעילות הפלטפורמה עבור אלפי מוסדות הלימוד.

כמובן שזו רק ההתחלה של הבלגן עבור החברה ובהמשך צפויה החברה להתמודד גם עם תביעות ייצוגיות, קנסות, לקוחות שיעזבו ועוד ועוד.

https://t.me/CyberSecurityIL/8905
👍156🔥1
חדשות סייבר - ארז דסה
(חצי שנה במונחי AI זה הרבה זמן, אז נעשה סקר חדש) 🧠

אנשי סייבר - מ-1 עד 5 עד כמה אתם מרגישים ש-AI מאיים על התפקיד הנוכחי שלכם?
הסקר נסגר ונראה שרוב אנשי הסייבר עדיין מרגישים יציבות תעסוקתית, למרות טירוף ה-AI.

אם אני מסתכל על הקצוות, אז 45% לא חוששים על המקום שלהם, לעומת 29% שמרגישים ש-AI מאיים על הכסא שלהם.
👍3🔥2👌1
חדשות סייבר - ארז דסה
אנשי סייבר - באיזו קטגוריה של חיבור בין AI וסייבר אתם מתעסקים יותר בעבודה? (להרחבה - ראו את הפוסט הקודם).
ובסקר השני - "קרב" צמוד, אבל נראה שרובכם נעזרים ב-AI כדי לשפר את הגנת הסייבר, והמיעוט עסוק בלהגן על הארגון מפני הסכנות שה-AI מביא איתו.
7👍6
חדשות סייבר - ארז דסה
אזרחית אריזונה נשפטה לשמונה+ שנות מאסר על הפעלת "חוות מחשבים" לעובדי IT מצפון קוריאה קריסטינה צ'פמן, תושבת אריזונה, נידונה ל-8.5 שנות מאסר לאחר שהורשעה בהפעלת חוות מחשבים שאיפשרה לעובדי IT מצפון קוריאה לעבוד מרחוק ב-309 חברות אמריקאיות תוך גניבת זהויות של…
שני אזרחי ארה"ב נשפטו ל-18 חודשי מאסר בפועל לאחר שהפעילו חוות מחשבים ניידים עבור צפון קוריאה 👨‍💻

בעזרת החווה שהפעילו השניים הצליחו הצפון קוריאנים להשתחל כעובדים לכ-70 חברות בארה"ב, ויצרו למשטר הצפון קוריאני רווח של 1.2 מיליון דולר.

הדיווח המלא של ממשלת ארה"ב בנושא - כאן.

https://t.me/CyberSecurityIL/8908
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤬72🔥2
🚘 יצרנית הרכב Skoda מדווחת על דלף מידע של לקוחות.

לפי הדיווח של החברה תוקפים ניצלו פגיעות בחנות המקוונת שהחברה מפעילה והשיגו גישה לנתוני לקוחות.
בין הנתונים שנגנבו - שמות, כתובות דואר, כתובות דוא"ל, מספרי טלפון, היסטוריית הזמנות ועוד.

https://t.me/CyberSecurityIL/8909
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🤬31
לא כ"כ Trusted: פרויקט הקריפטו TrustedVolumes מדווח כי תוקף הצליח לגנוב מהם מטבעות דיגיטליים בשווי של כ-6.7 מיליון דולר 🪙

הפרויקט מציע לתוקף ליצור קשר ולקבל באונטי חוקי תמורת החזרת חלק מהכסף שגנב.

https://t.me/CyberSecurityIL/8910
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102🤬2🗿1
קבוצת התקיפה Nitrogen מפרסמת כקרבן את חברת Foxconn - יצרנית האלקטרוניקה הגדולה בעולם.

הקבוצה טוענת כי היא מחזיקה ב-8TB של מידע השייך לחברה כשהוא כולל מיליוני קבצים, גם כאלו השייכים לפרויקטים עם Apple, Google, Nvidia ועוד.

מזכיר שזו לא פעם ראשונה של Foxconn, שסבלה ממתקפת כופר גם ב-2022.

https://t.me/CyberSecurityIL/8911
😱14🔥1🤬1
מערך הסייבר הלאומי זיהה בשעות האחרונות הפצה של הודעות הפחדה לאזרחים, שמטרתן לייצר בהלה ולערער את תחושת הביטחון.

מדובר בניסיון השפעה מוכר במרחב הדיגיטלי: הודעות מאיימות, דרמטיות או מלחיצות, שנשלחות באופן ישיר לאזרחים ומנסות לגרום להם לפעול מתוך פחד.

מה חשוב לעשות?

לא להשיב להודעות.
לא ללחוץ על קישורים, אם צורפו כאלה.
לא להעביר את ההודעות הלאה.
להסתמך רק על מידע מגורמים רשמיים.

חשוב לזכור:
עצם קבלת הודעה כזו אינה מעידה שנפרץ לכם הטלפון או החשבון. במקרים רבים מדובר בהפצה רחבה שמטרתה העיקרית היא הפחדה
👻7👀6😈1
❤️ חטיבת ה-Threat intelligence של מייקרוסופט מפרסמת זיהוי של נוזקה רוסית, שמבצעת מחיקה של העמדה בה הודבקה, אם היא מזהה שהיא ממוקמת באיראן או בישראל.

To mitigate this threat: isolate affected Linux hosts, block 83[.]142[.]209[.]194, hunt for /tmp/transformers.pyz, pgmonitor[.]py, and pgsql-monitor.service, and rotate exposed credentials.

הציוץ של מייקרוסופט - כאן

https://t.me/CyberSecurityIL/8914
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣94🤔3🤬2
🇮🇱 💰בדרך לעוד עסקת סייבר: הסטארט-אפ הישראלי LayerX במו"מ מתקדם להימכר לאקמאי.

לפי הערכות, לייר איקס, שפיתחה תוסף אבטחה לדפדפנים וגייסה 45 מיליון דולר, מנהלת מגעים למכירה ב-200-150 מיליון דולר. (דה מרקר)

https://t.me/CyberSecurityIL/8916
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
חדשות סייבר - ארז דסה
נראה כי החברה קיבלה (מעט באיחור) את ההחלטה לנהל מו"מ עם התוקפים ולשלם דמי כופר, וזאת בכדי שהיא תוכל להחזיר לפעילות הפלטפורמה עבור אלפי מוסדות הלימוד.
עדכון לנ"ל 👆
חברת Instructure מעדכנת באופן רשמי כי היא הגיעה "להסכם" עם קבוצת ShinyHunters.

החברה מדווחת כי היא קיבלה מהקבוצה את המידע שנגנב עם לוגים המעידים על מחיקת המידע...

https://t.me/CyberSecurityIL/8917
🤬2🔥1
חדשות סייבר - ארז דסה
קבוצת התקיפה Nitrogen מפרסמת כקרבן את חברת Foxconn - יצרנית האלקטרוניקה הגדולה בעולם. הקבוצה טוענת כי היא מחזיקה ב-8TB של מידע השייך לחברה כשהוא כולל מיליוני קבצים, גם כאלו השייכים לפרויקטים עם Apple, Google, Nvidia ועוד. מזכיר שזו לא פעם ראשונה של Foxconn…
חברת Foxconn מאשרת כי היא אכן סובלת ממתקפת סייבר המשפיעה על חלק מהאתרים שלה בצפון אמריקה.

אחד מעובדי החברה דיווח לתקשורת כי השיבושים החלו כבר ביום שישי האחרון כשחלק מהמערכות הושבתו והם נאלצו לעבור לעבודה עם "עט ונייר".

https://t.me/CyberSecurityIL/8918
🤬2🙏1
- תוכן שיווקי -

"מה קורה אצלכם בארגון ב־02:17 בלילה?" 💤

שאלה פשוטה:
אם בשעה 02:17 בלילה מתבצעת התחברות חריגה למשתמש מנהל, ממדינה שלא אמורה להתחבר, ולאחר מכן נוצר כלל חדש בתיבת הדואר, מי רואה את זה? 👀

אם עובד מוריד כמות חריגה של קבצים מ־SharePoint באמצע הלילה מי בודק את זה? 👀

אם יש ניסיון brute force ל־VPN או התחברות ממכשיר לא מוכר מי מקבל החלטה אם זה אירוע אמת? 🤔

ברוב הארגונים, התשובה היא: אף אחד לא בזמן אמת.

כאן בדיוק נכנס SOC מנוהל.


ה־SOC שלנו פועל 24/7, מנטר את מקורות המידע הקריטיים בארגון, מזהה פעילות חריגה ומתריע רק על אירועים שבאמת דורשים טיפול.

לא כל התרעה היא אירוע סייבר.
אבל כל אירוע סייבר מתחיל מסימן קטן שמישהו היה צריך לראות.


מערך CyberSafe SOC מספק ניטור, זיהוי ותגובה לאירועי סייבר מסביב לשעון.

✉️ כתבו לי “בדיקה” ואחזור אליכם
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
קבוצת האקרים פרו-איראנית לקחה אחריות על מתקפת סייבר נרחבת נגד חברת eBay, שגרמה לשיבושים קשים במשך יומיים ולנזקים של מאות מיליוני דולרים.

הקבוצה, "ההתנגדות האסלאמית בעיראק", תקפה לטענתה גם את ספוטיפיי.

הכתבה המלאה בערוץ 14

1. איביי לא פרסמה שזה הנזק הכלכלי שנגרם מהמתקפה.
המספר של 200 מיליון דולר הפסד ליום, הוא על בסיס המספרים שאיביי פרסמה בדוחות האחרונים (נפח עסקאות ליום).

2. אתמול אכן קיבלתי דיווחים על תקלות בספוטיפיי, אבל נראה שהתוקפים פרסמו את המתקפה רק אחרי הדיווחים ברשת, ככה שאין לדעת אם מדובר במתקפת סייבר או בתוקפים שמפיצים פייק.

https://t.me/CyberSecurityIL/8920
👍63🤬2🔥1
תוצאות הבדיקה של המערך: הישראלים לא מיוחדים, וכמו בכל העולם, משתמשים בסיסמאות קלות לניחוש.

ועכשיו ברצינות - אני לא רואה איך זה הולך להשתנות כל עוד יהיה צורך בסיסמאות. בטח עבור אנשים לא טכנולוגיים.

רוב השירותים שמכבדים את עצמם כבר עברו מזמן להזדהות ביומטרית וכדו'.

שימוש בסיסמאות צריך להיות שייך להיסטוריה.

https://t.me/CyberSecurityIL/8921
👍20💯3🔥1😱1👌1
Media is too big
VIEW IN TELEGRAM
אפרופו מערך הסייבר.
מצרף לכם סרטון יח"צ שהמערך פרסם מוקדם יותר היום 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣24🙏1
חברת West Pharmaceutical Services, אחת הספקיות הגדולות בעולם לפתרונות הזרקה (injectable solutions), מדווחת לבורסה בארה"ב על מתקפת כופר.

לפי הדיווח, תוקפים פרצו לרשת החברה ב-4.5, גנבו נתונים והצפינו מערכות.
בעקבות המתקפה התרחשו שיבושים במערכות החברה, כולל במערכות משלוח, קבלה וייצור מסביב לעולם.

https://t.me/CyberSecurityIL/8923
6🤬1