חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
569 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ועוד דיווח לבורסה בארה"ב - חברת הקמעונאות Five Below מדווחת על דלף מידע.

בהודעה שמפרסמת החברה היא מיינת כי תוקפים הצליחו, בעזרת הנדסה חברתית, להשיג גישה למחשב של אחר העובדים ולגנוב מידע.

לא ברור איזה מידע נגנב אך לטענת החברה לאירוע אין השפעה על הפעילות העסקית.

https://t.me/CyberSecurityIL/9253
👍4🔥1🤯1
🚂חברת הרכבות השווייצרית Stadler מדווחת כי סירבה לשלם דמי כופר של 12.3 מיליון דולר.

קבוצת Everest לקחה אחריות למתקפה כשהיא טוענת שפרצה למערכת באמצעותה Stadler מעבירה מידע לספקים וכו'.

ב-Stadler מדווחים כי הפגיעה היא במערכת חיצונית, וכי מערכות ה-IT הפנימיות של החברה, כמו גם הפעילות העסקית, לא נפגעו כלל.

Stadler will not pay any ransom under any circumstances and is therefore not susceptible to extortion.


https://t.me/CyberSecurityIL/9254
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2🤬2
- תוכן שיווקי -

בין תשתית, פיתוח ו-AI נוצרים שטחי הפקר. אבל הם לא חייבים להישאר כסיכון

בוובינר המשותף של ELPC, Upwind ו-CYBEROOT נראה איך מחברים בין Security, DevOps ו-AI Governance, מזהים חולשות אבטחת מידע במוצר, מקבלים ויזביליות אמיתית לסביבת הענן, ומבינים בזמן אמת האם התרחש ניסיון חדירה או פעילות חשודה 🛡

ב-50 דקות ממוקדות תקבלו תמונה ברורה של האתגרים, הסיכונים והפתרונות, כולל הדגמת LIVE של Upwind להתמודדות עם חולשות AI והתקפות אמת בסביבות פיתוח ו-Production.

🗓27.7 | יום שני | 10:00

להרשמה לוובינר לחצו כאן 👉

------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🔥1👨‍💻1👀1
🔔🛡️ כמה תזכורות חשובות:

🪙סקר השכר האנונימי בתחום הסייבר מחכה לכם. קחו 2 דקות ותענו עליו כאן ➡️

📰יש לערוץ חשבון Xוויטר שזמין כאן.

🗯יש לערוץ RSS שזמין כאן.

🎙אתר הראיונות עם קבוצות הכופר זמין כאן.

🧠 אני מפעיל מערך פידים עם מידע סייברי ייחודי 24/7 שזמין כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית.

היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד.

מצ"ב.

https://t.me/CyberSecurityIL/9258
🤔10🤬5🤓2
פרויקט הקריפטו AFX Trade מדווח על גניבה של כ-24 מיליון דולר.

לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.

https://t.me/CyberSecurityIL/9259
🤬53🔥1
When phishing awareness backfires 😄
🤣67
חדשות סייבר - ארז דסה
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית. היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד. מצ"ב. https://t.me/CyberSecurityIL/9258
לא כ"כ מהר: קבוצת Lapsus תמשיך בפעילות ההתקפית.

אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:

1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.

2. מה תכניות הפרישה שלהם?

התשובה מצ"ב.

בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.

כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"

https://t.me/CyberSecurityIL/9261
😈219
חברת החשמל המזהירה מפני ניסיונות הונאה: קיבלנו דיווחים על סמסים המתחזים אלינו (Ynet)

חברת החשמל התריעה מפני ניסיונות הונאה באמצעות מסרונים. החברה מסרה כי "בשעות האחרונות התקבלו פניות מלקוחות שדיווחו על הודעות טקסט (SMS) המתחזות להודעות מטעמנו. בהודעות נטען כי הלקוח זכאי להחזר כספי מחברת החשמל, תוך הפניה לקישור חיצוני לצורך קבלת ההחזר". עוד נמסר כי "מדובר בניסיון הונאה. החברה קוראת לציבור שלא ללחוץ על הקישור המצורף להודעות, ולא למסור פרטים אישיים, סיסמאות או פרטי אשראי". חברת החשמל דיווחה על האירוע לגורמים הרלוונטיים.

https://t.me/CyberSecurityIL/9262
9🔥1🤬1
שימו לב לקמפיין פישינג תוך התחזות לעיתון הארץ ושימוש בחשבונות לגיטימיים של פלטפורמות להפקת חשבוניות דיגיטליות.

מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.

כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.

תודה לכל מי ששלח לי דיווחים בנושא 🙏

https://t.me/CyberSecurityIL/9264?single
11👍3🔥1🤯1🤬1
תוקף מציע למכירה גישה לרשת של חברה בישראל.

שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.

https://t.me/CyberSecurityIL/9265
🤣83👍2
קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM ודורשת כופר מארגונים.

החולשה המנוצלת, CVE-2026-12569, מאפשרת הרצת קוד מרחוק ללא הזדהות.

הודעת הכופר מצ"ב.

מידע נוסף ב-BleepingComputer

https://t.me/CyberSecurityIL/9266
👍5🤬2🔥1👌1
📊📊 700 משתתפים כבר לקחו חלק בסקר השכר בתחום הסייבר.
זה מכובד ותודה למי שלקח חלק, אבל זה מעט מדי כדי שהסקר יהיה איכותי.


בסקר של 2025 הגענו ל-1,200 משתתפים.
הפעם צריך להיות יותר ולכן נחכה בסבלנות עד שמשתתפים נוספים יקחו חלק ויענו.

אני מזכיר: זה לוקח 2 דק' בדיוק, אנונימי לגמרי, 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים.

להשתתפות בסקר ⬇️⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9

שבת שלום!
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍13
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם

לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.

האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.

אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.

נתקלתם בבקשה כזו?

• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית

📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
8👍8
הגונב מגנב: תוקפים משתמשים במאגרי מידע שנגנבו ע"י קבוצת ShinyHunters ומנסים לסחוט קרבנות.

התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.

האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.

בתמונה: דרישת הכופר (מקור: BleepingComputer)

https://t.me/CyberSecurityIL/9270

-------------------
🤑עוד לא השתתפתם בסקר השכר הגדול בתחום הסייבר? לחצו כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
😈5🤬43🔥2
חברת המשלוחים OnTrac מדווחת ללקוחות על אירוע דלף מידע 🚚

החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.

החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.

https://t.me/CyberSecurityIL/9271
-------------------
👌אז מה ציפיות השכר שלכם? בואו לקחת חלק בסקר השכר הגדול בתחום הסייבר.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🔥2
מתקפת סייבר משביתה מערכות ברשת בתי החולים AnMed שבארה"ב

רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.

בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/9272

-------------------
💵שכירים בתחום הסייבר בישראל? סקר השכר האנונימי הגדול בישראל מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤬3🔥2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
קניתם מסך של LG? קיבלתם פרסומות קופצות של McAfee https://www.geektime.co.il/lg-monitors-adware-practice/
מתוך הכתבה בגיקטיים 👆
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."

שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
To bypass these latest terms of use on older smart TVs, you can simply choose not to install new webOS updates. However, in that case, the smart TV will no longer receive security patches...(Notebookcheck)


https://t.me/CyberSecurityIL/9273
🤬242🔥2
💸תוקף הצליח לנצל חולשה בפרויקט הקריפטו Balance Coin (המופעל ע"י 42DAO) וגנב מטבעות דיגיטליים בשווי של כמיליון דולר.

בעקבות המתקפה ערך המטבע צנח ב-99% וחלק משירותי הפרויקט הושבתו.

https://t.me/CyberSecurityIL/9274
-------------------
💰 סקר השכר האנונימי בתחום הסייבר מחכה לכם - הצבעתם השפעתם!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🤬3
Hugging Face Incident Initial Post-Mortem v.8.pdf
11.6 MB
ארגון CSA, בשיתוף עם Hugging Face ומאות מנהלי אבטחת מידע, יצרו מסמך פוסט מורטם לאירוע בו מודל של OpenAI ברח מסנדבוקס ופרץ ל-HF.

למי שלא זוכר, הבאתי את האירוע כאן.

המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.

https://t.me/CyberSecurityIL/9275

-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
14