חדשות סייבר - ארז דסה
40.5K subscribers
5.39K photos
209 videos
570 files
7.4K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊
כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים.

אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן.

מזכיר שזה אנונימי לגמרי!

⬇️⬇️⬇️⬇️⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163
קבוצת The Gentlemen מפרסמת שני קרבנות ישראליים:

חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.

מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.

הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.

https://t.me/CyberSecurityIL/9299?single
🤬102👍1
שבעה חודשים של כופר 🔒💰

5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.


מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...

בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.

https://t.me/CyberSecurityIL/9300
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6🔥31👌1
חדשות סייבר - ארז דסה
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים . יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..." באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני…
לא רק מיניסוטה: מתקפת הסייבר האיראנית, שבתחילה דווח שכוונה ליותר מ-30 מערכות מים במדינת מינסוטה שבארצות הברית, הייתה רחבה בהרבה: הרשויות האמריקניות מסרו בסוף השבוע שההאקרים כיוונו את הקמפיין שלהם למערכות מים בלפחות שבע מדינות באיחוד. בסוף השבוע העריכו מומחים כי העובדה שהמתקפה הייתה כה רחבה תשכנע את הנשיא האמריקני, דונלד טראמפ, לתקוף מערכות תשתית קריטיות באיראן, אולם בסופו של דבר הוא החליט לבטל את המתקפה.

בהודעה משותפת ל-FBI ולסוכנות הפדרלית להגנת הסביבה נמסר כי "מאז יום ב', לפחות שבע מדינות דיווחו לבולשת על תקריות, ובחלקן נפגעה פעילות מתקני המים". הרשויות ציינו רק שתיים משבע המדינות שהותקפו – מינסוטה ומישיגן. תשע מערכות מים עירוניות במישיגן דיווחו על בעיות כתוצאה ממתקפת הסייבר מטהרן.

הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית, מסרה בהתראה שפרסמה ביום ה' האחרון, לאחר היוודע המתקפות על המערכות המינסוטה, כי שחקני איומי סייבר מכוונים לבקרי לוגיקה מתוכנתים (PLCs) ומשנים סיסמאות, כדי לפגוע ביכולת השיקום מהמתקפות, בשיטה המכונה "נעילת מפעילים". לפי הסוכנות, בשל המתקפות, בכמה מהיישובים, האזרחים התבקשו להרתיח מים, והמתקנים עברו לפעילות ידנית

הכתבה המלאה באנשים ומחשבים.

https://t.me/CyberSecurityIL/9301
🤯13👀2👍1
זינוק בכמות החולשות אבל גם בכמות הדרמה...
חברת VulnCheck מפרסם מחקר על מצב החולשות במחצית הראשונה של 2026

☁️💭זה לא סוד שהמודלים של אנת'רופיק ו-OpenAI עזרו ללא מעט חברות למצוא מאות ואולי אלפי חולשות חדשות, הבאתי כאן בערוץ את הדיווח של מוזילה שסגרה כמה מאות חולשות בעדכון אחד בפיירפוקס, ומקרה דומה גם בכרום של גוגל.
לכן לא מפתיע שב-VulnCheck מדווחים שמספר ה-CVEs שפורסמו עלה בכ-45% במחצית הראשונה של 2026, לעומת המחצית הקודמת של 2025.
אבל האם כל החולשות האלו הן סיבה לדאגה? מסתבר שלא ממש...

לפי המחקר של VulnCheck רק 1.4% מהחולשות שפורסמו נוצלו בפועל על ידי תוקפים, אולי זה נשמע יותר דרמטי אם נגיד ש-98.6% מהחולשות שמפורסמות בכלל לא מנוצלות... וזה לפי הספירה של VulnCheck אם נבדוק את מאגר החולשות המנוצלות של CISA נגלה שרק 146 חולשות נכנסו למאגר והוגדרו ככאלו המנוצלות בפועל על ידי תוקפים.

מרגיע? לא לגמרי, בסוף תוקפים צריכים חולשה אחת כדי להיכנס לארגון שלכם. אבל זה כן מכניס לפרופורציות כשאנחנו מתעדפים את כמויות המידע שמערכות ההגנה זורקות עלינו. זה מתחבר גם למסמך שפרסם מערך הסייבר לפני כשבוע

חות מגילוי החולשות ה-AI ״תורם״ כמובן גם לקצב ניצול החולשות. לפי VulnCheck, כ-23% מהחולשות מנוצלות תוך 24 שעות מרגע הפרסום, ככה שאין לכם הרבה זמן לפצ׳פץ׳, אם בכלל.

יש הרבה מספרים מעניינים, צירפתי כמה תמונות, המחקר המלא זמין לקריאה כאן

https://t.me/CyberSecurityIL/9306?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥3
Cost of a Data Breach Report 2026.pdf
7.7 MB
אפרופו חולשות, מתקפות ו-AI - חברת IBM מפרסמת את הדוח השנתי שלה: The Cost Of Data Breach 2026.

כמה נקודות מעניינות:

- עלות ממוצעת של אירוע דלף מידע הוא 4.99 מיליון דולר.

- ברבע מכל המתקפות תוקפים השתמשו בכלי AI.

- פישינג והנדסה חברתית הם עדיין הווקטורים המובילים לפריצה לארגון.

הדוח המלא מצ"ב.

https://t.me/CyberSecurityIL/9307
🔥3