חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
567 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
עדכון למתקפת הסייבר על TfL - משטרת בריטניה מעדכנת כי עצרה שני נערים בני 17 ו-18, חברים בקבוצת Scattered Spider האחראים למתקפת הסייבר על TfL.
עדכון למתקפת הסייבר על חברת TfL (האחראית להפעלת מרבית התחבורה הציבורית בלונדון)

שני התוקפים, המשויכים לקבוצת Scattered Spider נשפטו לחמש וחצי שנות מאסר בפועל.

מזכיר שהחברה דיווחה בזמנו שהזנק מהמתקפה הגיע לעשרות מיליוני דולרים.

מצ"ב צילום ווידאו של המעצר של השניים.

https://t.me/CyberSecurityIL/9222?single
👏145👌3
🥤 חברת קוקה קולה (העולמית), מדווחת לבורסה בארה"ב על מתקפת כופר בחברת הבת fairlife, LLC (יצרנית מוצרי חלב).

לפי הדיווח, זוהתה גישה לא מורשית לחלק ממערכות fairlife, כולל מערכות ייצור.
בעקבות המתקפה הייצור בארה"ב הושהה זמנית.

אף קבוצת כופר לא לקחה אחריות למתקפה בינתיים.

https://t.me/CyberSecurityIL/9223
Please open Telegram to view this post
VIEW IN TELEGRAM
😱105🔥2🤬1
קבוצת תקיפה המשוייכת לאיראן טוענת כי פרצה לשלושה עסקים קטנים בישראל - משרד רו"ח, משרד ייעוץ מס ומשרד ייעוץ השקעות.

הקבוצה לא מפרסמת בינתיים הוכחות לטענות.

https://t.me/CyberSecurityIL/9224
🤬12🤣31🔥1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤯10👍1
חדשות סייבר - ארז דסה
מנסה את הפיצ'ר "מאמרים" החדש של טלגרם, מה דעתכם?

יכול להיות מגניב מדי פעם 👍 ❤️

מיותר 🗿
👍122🗿2214🔥2
🛡️ סקר השכר בסייבר לשנת 2026 מחכה לכם.

זה לוקח בדיוק 2 דקות על השעון, אנונימי לגמרי(!) ותורם לתמונת השכר בתעשייה
🇮🇱

אם אתם שכירים בתחום הסייבר בישראל בואו לקחת חלק ⬇️⬇️

https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3👨‍💻1
🌐שימו לב לשתי פגיעויות בפלטפורמת Wordpress המאפשרות (יחד) הרצת קוד מרחוק.

החולשות CVE-2026-60137 ו-CVE-2026-63030 כוללות כבר POC עובד שפורסם ברשת, קיבלו את הכינוי wp2shell, והן פוצ'פצ'ו בגרסאות 6.9.5 ו-7.0.2.

https://t.me/CyberSecurityIL/9229
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
חברת EY, אחת מפירמות ראיית החשבון והייעוץ הגדולות בעולם, מדווחת ללקוחות על אירוע דלף מידע לאחר שתוקפים חדרו למערכת התמיכה החיצונית ששימשה את צוותי ה-IT 📞

לפי הדיוווח התוקפים ניגשו למערכת בין 28 במרץ ל-12 באפריל והורידו מסמכים שכללו מידע אישי ופיננסי הקשור לדיווחי מס.

החברה לא חושפת כמה לקוחות נפגעו ומי התוקפים, אך מציינת כי נכון לעכשיו לא ידוע לה על שימוש לרעה במידע שנגנב.

https://t.me/CyberSecurityIL/9230
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔103🤬3🤯1🤣1
חברת הביטוח הרפואי האמריקאית Clover מדווחת לבורסה בארה"ב על גישה בלתי מורשה למידע רפואי של לקוחות.

בהודעה שמפרסמת החברה היא טוענת כי תוקפים הצליחו, באמצעות הנדסה חברתית, להשיג גיד החשבונות של 3 עובדים.

התוקפים נחשפו למידע רפואי של לקוחות אך לא למידע פיננסי.

https://t.me/CyberSecurityIL/9231
4🤬4😱2
תוקף טוען כי השיג גישה לרשת של בתי הספר "הגימנסיה" בישראל.

התוקף טוען כי הוא הצליח לגנוב 125GB של מידע, ושנוזקת כופר הופעלה בעמדות המחשוב.

התוקף מפרסם מספר צילומי מסך המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/9232
🤣6😱3👍2🔥1🤯1🤬1
Media is too big
VIEW IN TELEGRAM
⚠️ לא תמיד אפשר לדעת מי באמת נמצא בצד השני של המשחק.

מתנה בחינם, מטבעות או קישור תמים עלולים להוביל לגניבת סיסמאות, פרטי תשלום ומידע אישי.

הסכנות השתנו, האחריות שלנו כהורים נשארה. צפו ודברו עם הילדים על משחק בטוח ברשת. 🎮🛡️

להמלצות ההגנה לחצו כאן:
https://www.gov.il/he/pages/summer160726
👍292
מתקפת סייבר על חברת Nichirei משבשת את אספקת המזון לכל סניפי KFC ביפן 🍔

חברת Nichirei, המספקת שירותי אחסון, הובלה והפצה בקירור ובהקפאה של מוצרי מזון, מאשרת כי תוקפים הצליחו לחדור למערכות החברה.

בעקבות האירוע ניתקה החברה חלק מהמערכות מה שגרם לשיבושים נרחבים בפעילות של מחסני הקירור ובמשלוחי המזון הקפוא.

עוד מציינת החברה כי בחלק מהשרתים שנפגעו נשמר מידע אישי, ולכן החברה דיווחה לרשות להגנת הפרטיות ביפן על חשש לדלף מידע.

בעקבות המתקפה אלפי עסקים ביפן חווים שיבושים בקבלת חומרי גלם וכדו', כשבין הנפגעות נמצאת גם חברת KFC.

בחלק מסניפי KFC ביפן כבר דיווחו על מחסור במוצרים ובעקבות כך, שונו/הוגבלו תפריטים, קוצרו שעות הפעילות, והושבתה האפשרות לבצע הזמנות אונליין.

https://t.me/CyberSecurityIL/9234
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯83🤬3👍1🤣1
מילא שביתה, בסדר.
אבל להגיד לעובדים לא להשתתף בתרגיל BCP, של הארגון אליו הם שייכים, זה לכרות את הענף עליו אתה יושב 😒
כשתגיע מתקפה אמיתית הם אלו שיפסידו מחוסר הידע של תהליך המשכיות עסקית.

מקור: אנשים ומחשבים

https://t.me/CyberSecurityIL/9235
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15👌13🗿4👍3😎21🤣1
🤖🆚🤖מלחמת סייבר בפלטפורמת Hugging Face: תוקפים הפעילו סוכני AI כדי לפרוץ לרשת ולגנוב מידע, החברה הפעילה סוכני AI כדי להתמודד עם האירוע.

חברת Hugging Face, המפעילה פלטפורמה לשיתוף מודלים ומאגרי מידע עבור מערכות AI, דיווחה על מתקפת סייבר נגד תשתיות החברה.

לפי הדיווח, התקיפה הופעלה באמצעות מערכת אוטונומית של סוכני AI, שביצעה אלפי פעולות באופן אוטומטי לאורך מספר ימים.

התוקפים התחילו בהעלאת חבילה זדונית שניצלה שתי חולשות במערכות החברה, הריצו קוד על אחד השרתים, השיגו גישה לשרתים נוספים, אספו פרטי הזדהות לענן והתקדמו בין מספר סביבות ומערכות פנימיות.

החברה מציינת כי עם זיהוי המתקפה, גם בצד ההגנה נעשה שימוש ב-AI:
מערכת זיהוי האנומליות של החברה, שעושה שימוש ב-LLM, זיהתה את המתקפה והציפה את ההתראות, לאחר מכן החברה הפעילה סוכנים לניתוח יותר מ-17 אלף אירועים שנרשמו במהלך המתקפה וקיצרה לטענתה את הטיפול ממספר ימים למספר שעות.

ב-HF מציינים כי מודלים מסחריים סירבו לנתח חלק מהלוגים בגלל מנגנוני הגנה מובנים, ולכן הם החליפו למודל הסיני GLM 5.2 שהוא מודל פתוח שהופעל בתוך תשתיות החברה וסייע להם בפעולות השונות.

החברה חסמה את החולשות, בנתה מחדש את השרתים שנפגעו, החליפה מפתחות וטוקנים וכו' וכו'.

בעקבות האירוע ממליצים ב-HF למשתמשים להחליף את טוקני הגישה שלהם ולבדוק פעילות חריגה בחשבון...

תודה למשתמש היקר שהסב את תשומת ליבי לאירוע בקבוצת הדיונים של הערוץ 🙏

https://t.me/CyberSecurityIL/9236
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🤯138👀3🤬1🤣1
חדשות סייבר - ארז דסה
קבוצת ShinyHunters מפרסמת כקרבן את חברת Exact Sciences Corporation שנרכשה לאחרונה ע"י חברת התרופות Abbott. הקבוצה מציבה דדליין של 3 ימים עד לפרסום המידע הרגיש. חברת Abbott רכשה את Exact Sciences Corporation לפני מספר חודשים תמורת כ-21 מילארד דולר. אחת מהעסקות…
קבוצה תקיפה נוספת טוענת כי גנבה מידע מחברת התרופות Abbott.

קבוצת ShadowByt3$ טוענת כי הצליחה לכנוס מידע עסקי רגיש מפורטל Labcentral של החברה.

מזכיר כי המתקפה הזו היא בנוסף למתקפה שפורסמה ע"י קבוצת ShinyHunters.

מניית Abbott עדיין מגיבה בהתעלמות מההודעות של שתי קבוצות התקיפה ועולה בשבוע האחרון ב-7%.

https://t.me/CyberSecurityIL/9237
🤬5🔥21
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94🤬4🏆2👌1
מתקפת סייבר השביתה את מערכות רשות המקרקעין (ANCPI) שברומניה וגרמה לשיבושים נרחבים.

לפי דיווחים בתקשורת, קבוצת תקיפה בשם ByteToBreach, השתמשה בפרטי הזדהות של אחד העובדים, גנבה מסמכים פנימיים ומידע נוסף, וניסתה לדרוש דמי כופר.

לאחר שדרישת הכופר לא נענתה, מחקו התוקפים מידע רב וגרמו להשבתה של המערכות.

כתוצאה מההשבתה, לא ניתן להפיק נסחי טאבו, לאמת עסקאות מכירה, לרשום משכנתאות ועוד, מה שגרם לשיבושים משמעותיים בשוק הנדל"ן במדינה.

ב-ANCPI מכחישים את הדיווחים בתקשורת לפיהם מאגר המקרקעין הלאומי כולו נמחק, כשלטענתם, חלק ממאגרי המידע לא נפגעו, ולחלק שנפגע קיימים גיבויים.
בשלב זה הם פועלים לשחזור המידע והמערכות ולהחזרה הדרגתית של השירותים.

https://t.me/CyberSecurityIL/9239
🤯75🔥2🤬2
קופ"ח מאוחדת נקנסה בכרבע מיליון שקלים כי לא דיווחה בזמן על אירוע אבטחת מידע.

קנס כספי בגובה של 256 אלף שקלים הוטל על קופת חולים מאוחדת על ידי הרשות להגנת הפרטיות בגין אי-קיום חובת דיווח מיידי על "אירוע אבטחה חמור", כפי שמחייב חוק הגנת הפרטיות.

בינואר דיווחה הקופה לרשות על תקלה, שהובילה לגילוי בעיה טכנולוגית שאפשרה גישה לא מורשית למידע אישי של מבוטחים.

מבדיקה עלה כי לקופה נודע על האירוע כבר בחודש נובמבר 2025, אך היא לא דיווחה עליו באופן מיידי כמתחייב בדין. (Ynet)

https://t.me/CyberSecurityIL/9240
🤯28👍74👏4🤔1💯1
מאות משתתפים כבר ענו על הסקר, מה איתכם? 😠

סקר השכר הגדול בישראל בתחום הסייבר לשנת 2026 יצא לדרך! 🤑🇮🇱

אתם שכירים בישראל המועסקים בתחום הסייבר?

תקדישו 2 דקות, תענו על הסקר האנונימי
לגמרי, תשפיעו על תמונת השכר בישראל, ואולי תזכו בעותק דיגיטלי של "חמושים במקלדת" במתנה 🎁

להשתתפות בסקר לחצו כאן 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
חדשות סייבר - ארז דסה
🤖🆚🤖מלחמת סייבר בפלטפורמת Hugging Face: תוקפים הפעילו סוכני AI כדי לפרוץ לרשת ולגנוב מידע, החברה הפעילה סוכני AI כדי להתמודד עם האירוע. חברת Hugging Face, המפעילה פלטפורמה לשיתוף מודלים ומאגרי מידע עבור מערכות AI, דיווחה על מתקפת סייבר נגד תשתיות החברה. …
עדכון משמעותי למתקפת הסייבר על Hugging Face: חברת OpenAI מדווחת כי היא זו שאחראית "למתקפה".....

בדיווח שמפרסמת OpenAI היא מתארת כיצד במהלך בדיקת בנצ'מרק שביצעה למודל GPT 5.6 Sol ומודל נוסף (שעוד לא שוחרר), הצליחו המודלים להתחמק מסביבת הבדיקות ולבצע את המתקפה על Hugging Face במטרה להשיג ציון טוב במבחן איתו התמודדו.

אז מה היה שם?

ב-OpenAI טוענים כי הבדיקה, שנועדה לבדוק את יכולות הסייבר של המודלים, בוצעה בסביבת Sandbox, על בנצ'מרק בשם ExploitGym שנועד לבדוק יכולות סייבר של מודלים.

המודלים, שזיהו שהם נמצאים במבחן פנימי, ביצעו מתקפת סייבר רחבה על Hugging Face בשביל לנסות להשיג את "התשובות למבחן" ולקבל ציון טוב יותר.

בשביל להצליח לעשות זאת הם ביצעו מספר שלבים במתקפה:

1. יציאה מסביבת ה-Sandbox.

המודלים זיהו וניצלו חולשת Zero-day ב-proxy הפנימי שבו OpenAI עשתה שימוש עבור חבילות קוד פתוח.
החולשה אפשרה להם יכולות מורחבות בתוך הסביבה של OpenAI.

2. תנועה רוחבית והסלמת הרשאות.

באמצעות הגישה שהשיגו החלו המודלים לבצע תנועה רוחבית והסלמת הרשאות בתוך סביבת המחקר של OpenAI, עד שהצליחו להגיע לנקודה ממנה יש גישה חופשית לאינטרנט.

3. יציאה לאינטרנט

אחרי שהשיגו גישה לאינטרנט, המודלים חיפשו וזיהו את Hugging Face כמקור אפשרי לפתרונות הבנצ'מרק.

4. פריצה ל-HF

כדי להשיג גישה לפתרונות של הבנצ'מרק ב-HF, המודלים ביצעו מספר תקיפות, כולל שימוש בנתוני הזדהות גנובים, עד שהצליחו להריץ קוד מרחוק בשרתי הייצור של Hugging Face.

5. השגת התשובות

עם השגת הגישה המלאה משכו המודלים את התשובות לבנצ'מרק ExploitGym ואז הצוותים ב-OpenAI זיהו את הפעילות החריגה והחלו בחקירה.

כעת שתי החברות עובדות יחד כדי לחקור את האירוע....
ב-OpenAI מציינים כי הם דיווחו על החולשת Zero-Day לספק הרלוונטי, חיזקו הגנות וכו' וכו'.

https://t.me/CyberSecurityIL/9243
🤯68🤣217🔥2👍1😱1🫡1