פרויקט הקריפטו AFX Trade מדווח על גניבה של כ-24 מיליון דולר.
לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.
https://t.me/CyberSecurityIL/9259
לפי דיווחים בתקשורת, התוקף הצליח להשיג גישה למספר מפתחות פרטיים של מאמתים (Validators) וגנב מטבעות דיגיטליים בשווי של כ-24 מיליון דולר.
https://t.me/CyberSecurityIL/9259
🤬5❤3🔥1
חדשות סייבר - ארז דסה
קבוצת Lapsus מעדכנת על פרישה וסיום כל פעילות התקפית. היא טוענת כי השיגה את כל היעדים הכספיים שלה, הייתה בשת"פ מלא עם TeamPCP, התחמקה בהצלחה מחוקרים וגופי אכיפה ועוד. מצ"ב. https://t.me/CyberSecurityIL/9258
לא כ"כ מהר: קבוצת Lapsus תמשיך בפעילות ההתקפית.
אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:
1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.
2. מה תכניות הפרישה שלהם?
התשובה מצ"ב.
בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.
כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"
https://t.me/CyberSecurityIL/9261
אחרי ההודעה החצי דרמטית של קבוצת Lapsus שאלתי אותם 2 שאלות:
1. אם יש להם כבר מספיק כסף, כמו שהם טוענים, אז מה הלחץ לבצע עוד מכירה של מידע רגע לפני סיום.
2. מה תכניות הפרישה שלהם?
התשובה מצ"ב.
בקיצור, הקבוצה ממשיכה כרגיל, והיא רק מורידה פרופיל כדי להתרחק מגופי אכיפה וכו'.
השם Lapsus יוחלף בשם אחר ויאללה בלגן.
כבר אמר החכם באדם:
"אוהב כסף לא ישבע כסף"
https://t.me/CyberSecurityIL/9261
😈21❤9
חברת החשמל המזהירה מפני ניסיונות הונאה: קיבלנו דיווחים על סמסים המתחזים אלינו (Ynet)
חברת החשמל התריעה מפני ניסיונות הונאה באמצעות מסרונים. החברה מסרה כי "בשעות האחרונות התקבלו פניות מלקוחות שדיווחו על הודעות טקסט (SMS) המתחזות להודעות מטעמנו. בהודעות נטען כי הלקוח זכאי להחזר כספי מחברת החשמל, תוך הפניה לקישור חיצוני לצורך קבלת ההחזר". עוד נמסר כי "מדובר בניסיון הונאה. החברה קוראת לציבור שלא ללחוץ על הקישור המצורף להודעות, ולא למסור פרטים אישיים, סיסמאות או פרטי אשראי". חברת החשמל דיווחה על האירוע לגורמים הרלוונטיים.
https://t.me/CyberSecurityIL/9262
חברת החשמל התריעה מפני ניסיונות הונאה באמצעות מסרונים. החברה מסרה כי "בשעות האחרונות התקבלו פניות מלקוחות שדיווחו על הודעות טקסט (SMS) המתחזות להודעות מטעמנו. בהודעות נטען כי הלקוח זכאי להחזר כספי מחברת החשמל, תוך הפניה לקישור חיצוני לצורך קבלת ההחזר". עוד נמסר כי "מדובר בניסיון הונאה. החברה קוראת לציבור שלא ללחוץ על הקישור המצורף להודעות, ולא למסור פרטים אישיים, סיסמאות או פרטי אשראי". חברת החשמל דיווחה על האירוע לגורמים הרלוונטיים.
https://t.me/CyberSecurityIL/9262
❤9🔥1🤬1
שימו לב לקמפיין פישינג תוך התחזות לעיתון הארץ ושימוש בחשבונות לגיטימיים של פלטפורמות להפקת חשבוניות דיגיטליות.
מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.
כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.
תודה לכל מי ששלח לי דיווחים בנושא 🙏
https://t.me/CyberSecurityIL/9264?single
מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.
כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.
תודה לכל מי ששלח לי דיווחים בנושא 🙏
https://t.me/CyberSecurityIL/9264?single
❤11👍3🔥1🤯1🤬1
תוקף מציע למכירה גישה לרשת של חברה בישראל.
שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.
https://t.me/CyberSecurityIL/9265
שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.
https://t.me/CyberSecurityIL/9265
🤣8❤3👍2
קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM ודורשת כופר מארגונים.
החולשה המנוצלת,
הודעת הכופר מצ"ב.
מידע נוסף ב-BleepingComputer
https://t.me/CyberSecurityIL/9266
החולשה המנוצלת,
CVE-2026-12569, מאפשרת הרצת קוד מרחוק ללא הזדהות.הודעת הכופר מצ"ב.
מידע נוסף ב-BleepingComputer
https://t.me/CyberSecurityIL/9266
👍5🤬2🔥1👌1
זה מכובד ותודה למי שלקח חלק, אבל זה מעט מדי כדי שהסקר יהיה איכותי.
בסקר של 2025 הגענו ל-1,200 משתתפים.
הפעם צריך להיות יותר ולכן נחכה בסבלנות עד שמשתתפים נוספים יקחו חלק ויענו.
אני מזכיר: זה לוקח 2 דק' בדיוק, אנונימי לגמרי, 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים.
להשתתפות בסקר
https://forms.gle/bgaHzQZFdGYKEFAh9
שבת שלום!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21👍13
Forwarded from מערך הסייבר הלאומי
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
❤8👍7
הגונב מגנב: תוקפים משתמשים במאגרי מידע שנגנבו ע"י קבוצת ShinyHunters ומנסים לסחוט קרבנות.
התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.
האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.
בתמונה: דרישת הכופר (מקור: BleepingComputer)
https://t.me/CyberSecurityIL/9270
-------------------
🤑 עוד לא השתתפתם בסקר השכר הגדול בתחום הסייבר? לחצו כאן.
התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.
האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.
בתמונה: דרישת הכופר (מקור: BleepingComputer)
https://t.me/CyberSecurityIL/9270
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
😈5🤬4❤3🔥2
חברת המשלוחים OnTrac מדווחת ללקוחות על אירוע דלף מידע 🚚
החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.
החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.
https://t.me/CyberSecurityIL/9271
-------------------
👌 אז מה ציפיות השכר שלכם? בואו לקחת חלק בסקר השכר הגדול בתחום הסייבר.
החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.
החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.
https://t.me/CyberSecurityIL/9271
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🔥2
מתקפת סייבר משביתה מערכות ברשת בתי החולים AnMed שבארה"ב
רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.
בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.
https://t.me/CyberSecurityIL/9272
-------------------
💵 שכירים בתחום הסייבר בישראל? סקר השכר האנונימי הגדול בישראל מחכה לכם כאן.
רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.
בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.
https://t.me/CyberSecurityIL/9272
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2🤬2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
קניתם מסך של LG? קיבלתם פרסומות קופצות של McAfee https://www.geektime.co.il/lg-monitors-adware-practice/
מתוך הכתבה בגיקטיים 👆
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."
שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
https://t.me/CyberSecurityIL/9273
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."
שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
To bypass these latest terms of use on older smart TVs, you can simply choose not to install new webOS updates. However, in that case, the smart TV will no longer receive security patches...(Notebookcheck)
https://t.me/CyberSecurityIL/9273
🤬23🔥2❤1
בעקבות המתקפה ערך המטבע צנח ב-99% וחלק משירותי הפרויקט הושבתו.
https://t.me/CyberSecurityIL/9274
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4🤬3
Hugging Face Incident Initial Post-Mortem v.8.pdf
11.6 MB
ארגון CSA, בשיתוף עם Hugging Face ומאות מנהלי אבטחת מידע, יצרו מסמך פוסט מורטם לאירוע בו מודל של OpenAI ברח מסנדבוקס ופרץ ל-HF.
למי שלא זוכר, הבאתי את האירוע כאן.
המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.
https://t.me/CyberSecurityIL/9275
-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
למי שלא זוכר, הבאתי את האירוע כאן.
המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.
https://t.me/CyberSecurityIL/9275
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת
https://www.geektime.co.il/claude-shared-chats-exposed-google/
https://www.geektime.co.il/claude-shared-chats-exposed-google/
👍8❤1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת https://www.geektime.co.il/claude-shared-chats-exposed-google/
שימו לב שמדובר רק בשיחות בהן לחצתם על לחצן השיתוף ויצרתם לינק ציבורי לשיתוף השיחה.
זה קרה כבר בעבר עם ChatGPT, DeepSeek ועוד.
זה קרה כבר בעבר עם ChatGPT, DeepSeek ועוד.
👍13🤬3😱1🤣1
- חברת MCBS, המספקת שירותי תשלומים וכו׳ לסקטור הבריאות, מדווחת על דלף מידע של כ-1.26 מיליון מטופלים, בעקבות אירוע סייבר שהתרחש בספטמבר 2025. בין המידע שדלף ניתן למצוא גם היסטוריה רפואית של מטופלים ועוד.
- אתר הפורומים של פלטפורמת המשחקים Steam הודבקו בנוזקת ClickFix ששתלה אצל משתמשים נוזקה לכריית מטבעות קריפטו.
- דלף המידע מפירמת הייעוץ Ernst & Young - קבוצת ShinyHunters לוקחת אחריות על המתקפה.
- שלושה משתמשים תובעים מאפל סכום של 1.8 מיליון דולר, לאחר שהורידו אפליקציה זדונית מחנות האפליקציות של אפל. האפליקציה התחזתה לאפליקציה של ארנק דיגיטלי רשמי אך למעשה, לאחר ההתחברות, תוקפים רוקנו את ארנקי הקריפטו של המשתמשים.
https://t.me/CyberSecurityIL/9278
-------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥2🤬1
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
אקזיט ישראלי ענק: Cyera רוכשת את Oasis במיליארד דולר
https://www.geektime.co.il/cyera-acquires-oasis/
https://www.geektime.co.il/cyera-acquires-oasis/
🤯24🍾16🔥3❤2🤬1
מפרסם באיחור קל: הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מוסיפה לרשימת הפגיעויות המנוצלות את 😀
צ'קפוינט שחררה עדכון ופרטים נוספים - כאן.
https://t.me/CyberSecurityIL/9280
CVE-2026-16232 - חולשה המאפשרת מעקף הזדהות ב-Smart Console של צ'קפוינט צ'קפוינט שחררה עדכון ופרטים נוספים - כאן.
https://t.me/CyberSecurityIL/9280
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯2🤬1