ועוד דיווח לבורסה בארה"ב - חברת הקמעונאות Five Below מדווחת על דלף מידע.
בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.
לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.
https://t.me/CyberSecurityIL/9253
בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.
לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.
https://t.me/CyberSecurityIL/9253
👍4🔥1🤯1
קבוצת Everest לקחה אחריות למתקפה כשהיא טוענת שפרצה למערכת באמצעותה Stadler מעבירה מידע לספקים וכו'.
ב-Stadler מדווחים כי הפגיעה היא במערכת חיצונית, וכי מערכות ה-IT הפנימיות של החברה, כמו גם הפעילות העסקית, לא נפגעו כלל.
Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.
https://t.me/CyberSecurityIL/9254
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2🤬2
- תוכן שיווקי -
בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון✅
בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה🛡
ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.
🗓 27.7 | יום שני | 10:00
להרשמה לוובינר לחצו כאן👉
------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון
בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה
ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.
להרשמה לוובינר לחצו כאן
------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1👨💻1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית.
היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד.
מצ"ב.
https://t.me/CyberSecurityIL/9258
היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד.
מצ"ב.
https://t.me/CyberSecurityIL/9258
🤔10🤬5🤓2
פרויקט הקריפטו AFX Trade מדווח על גניבה של כ-24 מיליון דולר.
לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.
https://t.me/CyberSecurityIL/9259
לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.
https://t.me/CyberSecurityIL/9259
🤬5❤3🔥1
חדשות סייבר - ארז דסה
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית. היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד. מצ"ב. https://t.me/CyberSecurityIL/9258
לא כ"כ מהר: קבוצת Lapsus תמשיך בפעילות ההתקפית.
אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:
1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.
2. מה תכניות הפרישה שלהם?
התשובה מצ"ב.
בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.
כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"
https://t.me/CyberSecurityIL/9261
אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:
1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.
2. מה תכניות הפרישה שלהם?
התשובה מצ"ב.
בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.
כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"
https://t.me/CyberSecurityIL/9261
😈21❤9
חברת החשמל המזהירה מפני ניסיונות הונאה: קיבלנו דיווחים על סמסים המתחזים אלינו (Ynet)
חברת החשמל התריעה מפני ניסיונות הונאה באמצעות מסרונים. החברה מסרה כי "בשעות האחרונות התקבלו פניות מלקוחות שדיווחו על הודעות טקסט (SMS) המתחזות להודעות מטעמנו. בהודעות נטען כי הלקוח זכאי להחזר כספי מחברת החשמל, תוך הפניה לקישור חיצוני לצורך קבלת ההחזר". עוד נמסר כי "מדובר בניסיון הונאה. החברה קוראת לציבור שלא ללחוץ על הקישור המצורף להודעות, ולא למסור פרטים אישיים, סיסמאות או פרטי אשראי". חברת החשמל דיווחה על האירוע לגורמים הרלוונטיים.
https://t.me/CyberSecurityIL/9262
חברת החשמל התריעה מפני ניסיונות הונאה באמצעות מסרונים. החברה מסרה כי "בשעות האחרונות התקבלו פניות מלקוחות שדיווחו על הודעות טקסט (SMS) המתחזות להודעות מטעמנו. בהודעות נטען כי הלקוח זכאי להחזר כספי מחברת החשמל, תוך הפניה לקישור חיצוני לצורך קבלת ההחזר". עוד נמסר כי "מדובר בניסיון הונאה. החברה קוראת לציבור שלא ללחוץ על הקישור המצורף להודעות, ולא למסור פרטים אישיים, סיסמאות או פרטי אשראי". חברת החשמל דיווחה על האירוע לגורמים הרלוונטיים.
https://t.me/CyberSecurityIL/9262
❤9🔥1🤬1
שימו לב לקמפיין פישינג תוך התחזות לעיתון הארץ ושימוש בחשבונות לגיטימיים של פלטפורמות להפקת חשבוניות דיגיטליות.
מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.
כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.
תודה לכל מי ששלח לי דיווחים בנושא 🙏
https://t.me/CyberSecurityIL/9264?single
מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.
כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.
תודה לכל מי ששלח לי דיווחים בנושא 🙏
https://t.me/CyberSecurityIL/9264?single
❤11👍3🔥1🤯1🤬1
תוקף מציע למכירה גישה לרשת של חברה בישראל.
שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.
https://t.me/CyberSecurityIL/9265
שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.
https://t.me/CyberSecurityIL/9265
🤣8❤3👍2
קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM ודורשת כופר מארגונים.
החולשה המנוצלת,
הודעת הכופר מצ"ב.
מידע נוסף ב-BleepingComputer
https://t.me/CyberSecurityIL/9266
החולשה המנוצלת,
CVE-2026-12569, מאפשרת הרצת קוד מרחוק ללא הזדהות.הודעת הכופר מצ"ב.
מידע נוסף ב-BleepingComputer
https://t.me/CyberSecurityIL/9266
👍5🤬2🔥1👌1
זה מכובד ותודה למי שלקח חלק, אבל זה מעט מדי כדי שהסקר יהיה איכותי.
בסקר של 2025 הגענו ל-1,200 משתתפים.
הפעם צריך להיות יותר ולכן נחכה בסבלנות עד שמשתתפים נוספים יקחו חלק ויענו.
אני מזכיר: זה לוקח 2 דק' בדיוק, אנונימי לגמרי, 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים.
להשתתפות בסקר
https://forms.gle/bgaHzQZFdGYKEFAh9
שבת שלום!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21👍13
Forwarded from מערך הסייבר הלאומי
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
❤8👍8
הגונב מגנב: תוקפים משתמשים במאגרי מידע שנגנבו ע"י קבוצת ShinyHunters ומנסים לסחוט קרבנות.
התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.
האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.
בתמונה: דרישת הכופר (מקור: BleepingComputer)
https://t.me/CyberSecurityIL/9270
-------------------
🤑 עוד לא השתתפתם בסקר השכר הגדול בתחום הסייבר? לחצו כאן.
התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.
האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.
בתמונה: דרישת הכופר (מקור: BleepingComputer)
https://t.me/CyberSecurityIL/9270
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
😈5🤬4❤3🔥2
חברת המשלוחים OnTrac מדווחת ללקוחות על אירוע דלף מידע 🚚
החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.
החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.
https://t.me/CyberSecurityIL/9271
-------------------
👌 אז מה ציפיות השכר שלכם? בואו לקחת חלק בסקר השכר הגדול בתחום הסייבר.
החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.
החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.
https://t.me/CyberSecurityIL/9271
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🔥2
מתקפת סייבר משביתה מערכות ברשת בתי החולים AnMed שבארה"ב
רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.
בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.
https://t.me/CyberSecurityIL/9272
-------------------
💵 שכירים בתחום הסייבר בישראל? סקר השכר האנונימי הגדול בישראל מחכה לכם כאן.
רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.
בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.
https://t.me/CyberSecurityIL/9272
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤬3🔥2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
קניתם מסך של LG? קיבלתם פרסומות קופצות של McAfee https://www.geektime.co.il/lg-monitors-adware-practice/
מתוך הכתבה בגיקטיים 👆
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."
שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
https://t.me/CyberSecurityIL/9273
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."
שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
To bypass these latest terms of use on older smart TVs, you can simply choose not to install new webOS updates. However, in that case, the smart TV will no longer receive security patches...(Notebookcheck)
https://t.me/CyberSecurityIL/9273
🤬24❤2🔥2
בעקבות המתקפה ערך המטבע צנח ב-99% וחלק משירותי הפרויקט הושבתו.
https://t.me/CyberSecurityIL/9274
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4🤬3
Hugging Face Incident Initial Post-Mortem v.8.pdf
11.6 MB
ארגון CSA, בשיתוף עם Hugging Face ומאות מנהלי אבטחת מידע, יצרו מסמך פוסט מורטם לאירוע בו מודל של OpenAI ברח מסנדבוקס ופרץ ל-HF.
למי שלא זוכר, הבאתי את האירוע כאן.
המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.
https://t.me/CyberSecurityIL/9275
-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
למי שלא זוכר, הבאתי את האירוע כאן.
המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.
https://t.me/CyberSecurityIL/9275
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14