חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
567 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ישראלי יוצא, ישראלי נכנס: אסף קרן ימונה ל-CISO החדש של מטא

https://www.geektime.co.il/assaf-keren-appointed-meta-ciso/
27👍9🌚1
חדשות סייבר - ארז דסה
Photo
בהמשך לנ"ל 👆
אינדיקטור נוסף:
https[:]//govekm[.]de

https://t.me/CyberSecurityIL/9251
9
חברת Upbound Group, המספקת שירותים פיננסיים שונים, מדווחת על דלף מידע שהוביל להונאות בהיקף של כ-13 מיליון דולר...

החברה מדווחת לבורסה בארה"ב כי תוקפים השיגו ללא הרשאה פרטים של לקוחות שהוגדרו ומסמכים נוספים.
חלק מהמידע שנגנב שימש לביצוע רכישות מזוייפות, ותרם להפסדים של כ-13 מיליון דולר.

חקירת האירוע עדיין נמשכת, אך בשלב זה החברה טוענת כי לא מדובר באירוע מהותי מבחינה עסקית.

https://t.me/CyberSecurityIL/9252
🔥3👍21
ועוד דיווח לבורסה בארה"ב - חברת הקמעונאות Five Below מדווחת על דלף מידע.

בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.

לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.

https://t.me/CyberSecurityIL/9253
👍4🔥1🤯1
🚂חברת הרכבות השווייצרית Stadler מדווחת כי סירבה לשלם דמי כופר של 12.3 מיליון דולר.

קבוצת Everest לקחה אחריות למתקפה כשהיא טוענת שפרצה למערכת באמצעותה Stadler מעבירה מידע לספקים וכו'.

ב-Stadler מדווחים כי הפגיעה היא במערכת חיצונית, וכי מערכות ה-IT הפנימיות של החברה, כמו גם הפעילות העסקית, לא נפגעו כלל.

Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.


https://t.me/CyberSecurityIL/9254
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2🤬2
- תוכן שיווקי -

בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון

בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה 🛡

ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.

🗓27.7 | יום שני | 10:00

להרשמה לוובינר לחצו כאן 👉

------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1👨‍💻1👀1
🔔🛡️ כמה תזכורות חשובות:

🪙סקר השכר האנונימי בתחום הסייבר מחכה לכם. קחו 2 דקות ותענו עליו כאן ➡️

📰יש לערוץ חשבון Xוויטר שזמין כאן.

🗯יש לערוץ RSS שזמין כאן.

🎙אתר הראיונות עם קבוצות הכופר זמין כאן.

🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית.

היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד.

מצ"ב.

https://t.me/CyberSecurityIL/9258
🤔7🤬5🤓1
פרויקט הקריפטו AFX Trade מדווח על גניבה של כ-24 מיליון דולר.

לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.

https://t.me/CyberSecurityIL/9259
🤬42🔥1
When phishing awareness backfires 😄
🤣44
חדשות סייבר - ארז דסה
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית. היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד. מצ"ב. https://t.me/CyberSecurityIL/9258
לא כ"כ מהר: קבוצת Lapsus תמשיך בפעילות ההתקפית.

אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:

1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.

2. מה תכניות הפרישה שלהם?

התשובה מצ"ב.

בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.

כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"

https://t.me/CyberSecurityIL/9261
😈116