חדשות סייבר - ארז דסה
40.5K subscribers
5.38K photos
208 videos
569 files
7.38K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שימו לב לקמפיין פישינג תוך התחזות לעיתון הארץ ושימוש בחשבונות לגיטימיים של פלטפורמות להפקת חשבוניות דיגיטליות.

מדיווחים שמקבל, מדובר בקמפיין שנמשך כבר מספר ימים ולא מעט אנשים כבר נפלו בפח וסיפקו פרטי אשראי לתוקפים.

כמו בקמפיינים שפירסמתי כאן בעבר, גם הפעם, התוקפים עושים שימוש באתרים להפקת חשבוניות דיגיטליות, דרכן הם מפיצים את את ההודעה הזדונית, כולל מסמך להורדה, שבתוכו קישור פישינג.

תודה לכל מי ששלח לי דיווחים בנושא 🙏

https://t.me/CyberSecurityIL/9264?single
11👍3🔥1🤯1🤬1
תוקף מציע למכירה גישה לרשת של חברה בישראל.

שווי חברה - ~13 מיליון, גישת פורטי.
מחיר - 1,500-3,000 דולר.

https://t.me/CyberSecurityIL/9265
🤣83👍2
קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM ודורשת כופר מארגונים.

החולשה המנוצלת, CVE-2026-12569, מאפשרת הרצת קוד מרחוק ללא הזדהות.

הודעת הכופר מצ"ב.

מידע נוסף ב-BleepingComputer

https://t.me/CyberSecurityIL/9266
👍5🤬2🔥1👌1
📊📊 700 משתתפים כבר לקחו חלק בסקר השכר בתחום הסייבר.
זה מכובד ותודה למי שלקח חלק, אבל זה מעט מדי כדי שהסקר יהיה איכותי.


בסקר של 2025 הגענו ל-1,200 משתתפים.
הפעם צריך להיות יותר ולכן נחכה בסבלנות עד שמשתתפים נוספים יקחו חלק ויענו.

אני מזכיר: זה לוקח 2 דק' בדיוק, אנונימי לגמרי, 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים.

להשתתפות בסקר ⬇️⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9

שבת שלום!
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍13
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם

לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.

האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.

אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.

נתקלתם בבקשה כזו?

• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית

📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
8👍7
הגונב מגנב: תוקפים משתמשים במאגרי מידע שנגנבו ע"י קבוצת ShinyHunters ומנסים לסחוט קרבנות.

התוקפים מורידים מאגרי מידע שנגנבו והופצו ע"י קבוצת ShinyHunters, שולפים משם כתובות דוא"ל ושולחים למשתמשים מיילים עם איום לפרסם תכנים אישיים שלהם אם לא ישלמו דמי כופר של 2,000 דולר.

האיום כמובן ריק מתוכן, אבל השימוש בכתובת דוא"ל תוך שיוך למאגר מידע שדלף מגביר לכאורה את האמינות ואת הפחד אצל הקרבן.

בתמונה: דרישת הכופר (מקור: BleepingComputer)

https://t.me/CyberSecurityIL/9270

-------------------
🤑עוד לא השתתפתם בסקר השכר הגדול בתחום הסייבר? לחצו כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
😈5🤬43🔥2
חברת המשלוחים OnTrac מדווחת ללקוחות על אירוע דלף מידע 🚚

החברה הודיעה כי תוקפים חדרו לרשת הארגונית וניגשו לקבצים הכוללים מידע אישי במהלך מרץ 2026.

החברה מציינת כי הם הצליחו להגיע למצב בו הם "מוודאים שהמידע שנגנב לא הופץ"...
בקיצור, שילמו כופר.

https://t.me/CyberSecurityIL/9271
-------------------
👌אז מה ציפיות השכר שלכם? בואו לקחת חלק בסקר השכר הגדול בתחום הסייבר.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3🔥2
מתקפת סייבר משביתה מערכות ברשת בתי החולים AnMed שבארה"ב

רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב.
חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו ומטופלים מופנים לבתי חולים אחרים.

בשלב זה לא פורסם אם ואיזה מידע נגנב ואף קבוצת כופר לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/9272

-------------------
💵שכירים בתחום הסייבר בישראל? סקר השכר האנונימי הגדול בישראל מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2🤬2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
קניתם מסך של LG? קיבלתם פרסומות קופצות של McAfee https://www.geektime.co.il/lg-monitors-adware-practice/
מתוך הכתבה בגיקטיים 👆
"...עדכון שבין היתר מציב עליכם את האחריות לבקש אישור מכל גורם צד שלישי בבית וליידע אותו שהקול שלו עשוי להיות מוקלט ומעובד כדי לעמוד בתנאי החוק נגד האזנות..."

שימו לב שלפי מספר דיווחים ברשת, ישנה אפשרות לא להסכים לתנאים האלו ולא לבצע עדכונים, אך זה אומר שלא תקבלו גם עדכוני אבטחת מידע:
To bypass these latest terms of use on older smart TVs, you can simply choose not to install new webOS updates. However, in that case, the smart TV will no longer receive security patches...(Notebookcheck)


https://t.me/CyberSecurityIL/9273
🤬24🔥21
💸תוקף הצליח לנצל חולשה בפרויקט הקריפטו Balance Coin (המופעל ע"י 42DAO) וגנב מטבעות דיגיטליים בשווי של כמיליון דולר.

בעקבות המתקפה ערך המטבע צנח ב-99% וחלק משירותי הפרויקט הושבתו.

https://t.me/CyberSecurityIL/9274
-------------------
💰 סקר השכר האנונימי בתחום הסייבר מחכה לכם - הצבעתם השפעתם!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74🤬3
Hugging Face Incident Initial Post-Mortem v.8.pdf
11.6 MB
ארגון CSA, בשיתוף עם Hugging Face ומאות מנהלי אבטחת מידע, יצרו מסמך פוסט מורטם לאירוע בו מודל של OpenAI ברח מסנדבוקס ופרץ ל-HF.

למי שלא זוכר, הבאתי את האירוע כאן.

המסמך מצ"ב, וזמין גם כאן באתר סיכום בעברית.

https://t.me/CyberSecurityIL/9275

-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
13
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת

https://www.geektime.co.il/claude-shared-chats-exposed-google/
👍81
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
כדאי שתבדקו את ההגדרות שלכם בקלוד כי אלפי שיחות פרטיות דלפו לרשת https://www.geektime.co.il/claude-shared-chats-exposed-google/
שימו לב שמדובר רק בשיחות בהן לחצתם על לחצן השיתוף ויצרתם לינק ציבורי לשיתוף השיחה.
זה קרה כבר בעבר עם ChatGPT, DeepSeek ועוד.
👍13🤬3😱1🤣1
🌎כמה אירועי סייבר מסביב לעולם:

- חברת MCBS, המספקת שירותי תשלומים וכו׳ לסקטור הבריאות, מדווחת על דלף מידע של כ-1.26 מיליון מטופלים, בעקבות אירוע סייבר שהתרחש בספטמבר 2025. בין המידע שדלף ניתן למצוא גם היסטוריה רפואית של מטופלים ועוד.

- אתר הפורומים של פלטפורמת המשחקים Steam הודבקו בנוזקת ClickFix ששתלה אצל משתמשים נוזקה לכריית מטבעות קריפטו.

- דלף המידע מפירמת הייעוץ Ernst & Young - קבוצת ShinyHunters לוקחת אחריות על המתקפה.

- שלושה משתמשים תובעים מאפל סכום של 1.8 מיליון דולר, לאחר שהורידו אפליקציה זדונית מחנות האפליקציות של אפל. האפליקציה התחזתה לאפליקציה של ארנק דיגיטלי רשמי אך למעשה, לאחר ההתחברות, תוקפים רוקנו את ארנקי הקריפטו של המשתמשים.

https://t.me/CyberSecurityIL/9278

-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2🤬1
אקזיט ישראלי ענק: Cyera רוכשת את Oasis במיליארד דולר

https://www.geektime.co.il/cyera-acquires-oasis/
🤯24🍾16🔥32🤬1
מפרסם באיחור קל: הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מוסיפה לרשימת הפגיעויות המנוצלות את CVE-2026-16232 - חולשה המאפשרת מעקף הזדהות ב-Smart Console של צ'קפוינט 😀

צ'קפוינט שחררה עדכון ופרטים נוספים - כאן.

https://t.me/CyberSecurityIL/9280
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🔥3🤬1
3bc315d0-973a-4694-8dae-db21cb206978.pdf
250.6 KB
מערך הסייבר מפרסם מסמך בנושא: "שינוי בקצב התקנת עדכוני אבטחה כמענה לתקיפות המבוצעות באמצעות AI"

אמ;לק - הזמן מרגע הפרסום ועד לניצול חולשות הולך ומתקצר משמעותית, ולכן תהליך הזיהוי והפצ'פוץ' בארגון צריך להתקצר אף הוא.

מסמך מצ"ב.

https://t.me/CyberSecurityIL/9281
-------------------
💰 סקר השכר לאנשי סייבר מחכה לכם כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2