קבוצת The Gentlemen מפרסמת שני קרבנות ישראליים:
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
חברת עמיסל העוסקת בתחום הסוללות לתעשיות הביטחוניות.
מכלתת אפרתה - מכללה אקדמית לתארים בתחום החינוך, האומנות וכו'.
הקבוצה לא מפרסמת את גובה דמי הכופר או מה נגנב אבל מציגה דדליין של כ-10 ימים.
https://t.me/CyberSecurityIL/9299?single
🤬11❤2👍1
שבעה חודשים של כופר 🔒 💰
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
5,662 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 23% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 50% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש יולי 26 פורסמו 955(!) קרבנות חדשים באתרים של קבוצות הכופר.
https://t.me/CyberSecurityIL/9300
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6🔥3❤1👌1
חדשות סייבר - ארז דסה
מתקפת סייבר איראנית על כ-30 מערכות מים במינסוטה גרמה לשיבושים . יותר מ-30 מערכות מים במדינת מינסוטה הותקפו בשבוע האחרון, במה שהרשויות במדינה הגדירו כ"מתקפת סייבר מתואמת ורחבה נגד מערכות OT..." באחת הערים במדינה המתקפה השביתה לזמן קצר את מערכות הבקרה של מתקני…
לא רק מיניסוטה: מתקפת הסייבר האיראנית, שבתחילה דווח שכוונה ליותר מ-30 מערכות מים במדינת מינסוטה שבארצות הברית, הייתה רחבה בהרבה: הרשויות האמריקניות מסרו בסוף השבוע שההאקרים כיוונו את הקמפיין שלהם למערכות מים בלפחות שבע מדינות באיחוד. בסוף השבוע העריכו מומחים כי העובדה שהמתקפה הייתה כה רחבה תשכנע את הנשיא האמריקני, דונלד טראמפ, לתקוף מערכות תשתית קריטיות באיראן, אולם בסופו של דבר הוא החליט לבטל את המתקפה.
בהודעה משותפת ל-FBI ולסוכנות הפדרלית להגנת הסביבה נמסר כי "מאז יום ב', לפחות שבע מדינות דיווחו לבולשת על תקריות, ובחלקן נפגעה פעילות מתקני המים". הרשויות ציינו רק שתיים משבע המדינות שהותקפו – מינסוטה ומישיגן. תשע מערכות מים עירוניות במישיגן דיווחו על בעיות כתוצאה ממתקפת הסייבר מטהרן.
הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית, מסרה בהתראה שפרסמה ביום ה' האחרון, לאחר היוודע המתקפות על המערכות המינסוטה, כי שחקני איומי סייבר מכוונים לבקרי לוגיקה מתוכנתים (PLCs) ומשנים סיסמאות, כדי לפגוע ביכולת השיקום מהמתקפות, בשיטה המכונה "נעילת מפעילים". לפי הסוכנות, בשל המתקפות, בכמה מהיישובים, האזרחים התבקשו להרתיח מים, והמתקנים עברו לפעילות ידנית
הכתבה המלאה באנשים ומחשבים.
https://t.me/CyberSecurityIL/9301
בהודעה משותפת ל-FBI ולסוכנות הפדרלית להגנת הסביבה נמסר כי "מאז יום ב', לפחות שבע מדינות דיווחו לבולשת על תקריות, ובחלקן נפגעה פעילות מתקני המים". הרשויות ציינו רק שתיים משבע המדינות שהותקפו – מינסוטה ומישיגן. תשע מערכות מים עירוניות במישיגן דיווחו על בעיות כתוצאה ממתקפת הסייבר מטהרן.
הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית, מסרה בהתראה שפרסמה ביום ה' האחרון, לאחר היוודע המתקפות על המערכות המינסוטה, כי שחקני איומי סייבר מכוונים לבקרי לוגיקה מתוכנתים (PLCs) ומשנים סיסמאות, כדי לפגוע ביכולת השיקום מהמתקפות, בשיטה המכונה "נעילת מפעילים". לפי הסוכנות, בשל המתקפות, בכמה מהיישובים, האזרחים התבקשו להרתיח מים, והמתקנים עברו לפעילות ידנית
הכתבה המלאה באנשים ומחשבים.
https://t.me/CyberSecurityIL/9301
🤯15👍2👀2
זינוק בכמות החולשות אבל גם בכמות הדרמה...
חברת VulnCheck מפרסם מחקר על מצב החולשות במחצית הראשונה של 2026
☁️ 💭 זה לא סוד שהמודלים של אנת'רופיק ו-OpenAI עזרו ללא מעט חברות למצוא מאות ואולי אלפי חולשות חדשות, הבאתי כאן בערוץ את הדיווח של מוזילה שסגרה כמה מאות חולשות בעדכון אחד בפיירפוקס, ומקרה דומה גם בכרום של גוגל.
לכן לא מפתיע שב-VulnCheck מדווחים שמספר ה-CVEs שפורסמו עלה בכ-45% במחצית הראשונה של 2026, לעומת המחצית הקודמת של 2025.
אבל האם כל החולשות האלו הן סיבה לדאגה? מסתבר שלא ממש...
לפי המחקר של VulnCheck רק 1.4% מהחולשות שפורסמו נוצלו בפועל על ידי תוקפים, אולי זה נשמע יותר דרמטי אם נגיד ש-98.6% מהחולשות שמפורסמות בכלל לא מנוצלות... וזה לפי הספירה של VulnCheck אם נבדוק את מאגר החולשות המנוצלות של CISA נגלה שרק 146 חולשות נכנסו למאגר והוגדרו ככאלו המנוצלות בפועל על ידי תוקפים.
מרגיע? לא לגמרי, בסוף תוקפים צריכים חולשה אחת כדי להיכנס לארגון שלכם. אבל זה כן מכניס לפרופורציות כשאנחנו מתעדפים את כמויות המידע שמערכות ההגנה זורקות עלינו. זה מתחבר גם למסמך שפרסם מערך הסייבר לפני כשבוע
חות מגילוי החולשות ה-AI ״תורם״ כמובן גם לקצב ניצול החולשות. לפי VulnCheck, כ-23% מהחולשות מנוצלות תוך 24 שעות מרגע הפרסום, ככה שאין לכם הרבה זמן לפצ׳פץ׳, אם בכלל.
יש הרבה מספרים מעניינים, צירפתי כמה תמונות, המחקר המלא זמין לקריאה כאן
https://t.me/CyberSecurityIL/9306?single
חברת VulnCheck מפרסם מחקר על מצב החולשות במחצית הראשונה של 2026
לכן לא מפתיע שב-VulnCheck מדווחים שמספר ה-CVEs שפורסמו עלה בכ-45% במחצית הראשונה של 2026, לעומת המחצית הקודמת של 2025.
אבל האם כל החולשות האלו הן סיבה לדאגה? מסתבר שלא ממש...
לפי המחקר של VulnCheck רק 1.4% מהחולשות שפורסמו נוצלו בפועל על ידי תוקפים, אולי זה נשמע יותר דרמטי אם נגיד ש-98.6% מהחולשות שמפורסמות בכלל לא מנוצלות... וזה לפי הספירה של VulnCheck אם נבדוק את מאגר החולשות המנוצלות של CISA נגלה שרק 146 חולשות נכנסו למאגר והוגדרו ככאלו המנוצלות בפועל על ידי תוקפים.
מרגיע? לא לגמרי, בסוף תוקפים צריכים חולשה אחת כדי להיכנס לארגון שלכם. אבל זה כן מכניס לפרופורציות כשאנחנו מתעדפים את כמויות המידע שמערכות ההגנה זורקות עלינו. זה מתחבר גם למסמך שפרסם מערך הסייבר לפני כשבוע
חות מגילוי החולשות ה-AI ״תורם״ כמובן גם לקצב ניצול החולשות. לפי VulnCheck, כ-23% מהחולשות מנוצלות תוך 24 שעות מרגע הפרסום, ככה שאין לכם הרבה זמן לפצ׳פץ׳, אם בכלל.
יש הרבה מספרים מעניינים, צירפתי כמה תמונות, המחקר המלא זמין לקריאה כאן
https://t.me/CyberSecurityIL/9306?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥4👍2🤬1
Cost of a Data Breach Report 2026.pdf
7.7 MB
אפרופו חולשות, מתקפות ו-AI - חברת IBM מפרסמת את הדוח השנתי שלה: The Cost Of Data Breach 2026.
כמה נקודות מעניינות:
- עלות ממוצעת של אירוע דלף מידע הוא 4.99 מיליון דולר.
- ברבע מכל המתקפות תוקפים השתמשו בכלי AI.
- פישינג והנדסה חברתית הם עדיין הווקטורים המובילים לפריצה לארגון.
הדוח המלא מצ"ב.
https://t.me/CyberSecurityIL/9307
כמה נקודות מעניינות:
- עלות ממוצעת של אירוע דלף מידע הוא 4.99 מיליון דולר.
- ברבע מכל המתקפות תוקפים השתמשו בכלי AI.
- פישינג והנדסה חברתית הם עדיין הווקטורים המובילים לפריצה לארגון.
הדוח המלא מצ"ב.
https://t.me/CyberSecurityIL/9307
❤6🔥6👍4
קבוצת SafePay מפרסמת כקרבן את חברת "חנן הובלות" (הובלות מנופים וכו')...
הדדליין לתשלום דמי הכופר הוא עוד כיומיים.
לא ברור מה הסטטוס של החברה הזו, ואיזה מידע, אם בכלל, הקבוצה מחזיקה...
זו עוד דוגמה לכך שקבוצות תקיפה לא תמיד בוחרות את הקרבנות בדקדקנות, "ולוקחות" מכל הבא ליד...
https://t.me/CyberSecurityIL/9308
הדדליין לתשלום דמי הכופר הוא עוד כיומיים.
לא ברור מה הסטטוס של החברה הזו, ואיזה מידע, אם בכלל, הקבוצה מחזיקה...
זו עוד דוגמה לכך שקבוצות תקיפה לא תמיד בוחרות את הקרבנות בדקדקנות, "ולוקחות" מכל הבא ליד...
https://t.me/CyberSecurityIL/9308
🤣15👍7❤3🤬3🔥1
לפי פרסומים ברשת בארבע מתקפות רצופות נגנבו כ-1,816 מטבעות ביטקוין מכ-5,200 ארנקים של משתמשים העושים שימוש בארנק הקר של Coldcard.
למרות שמדובר בארנקים קרים, נראה שהתוקפים לא היו צריכים הרבה כדי לגנוב את הכסף....
המתקפה התאפשרה בשל חולשה במנגנון שמייצר את המפתחות הפרטיים של Coldcard.
קצת קשה להסביר הכל על רגל אחת, אבל בגדול, בארנקי קריפטו, המפתח הפרטי ניתן לייצוג גם כרצף של 12+ מילים (Seed).
המילים נבחרות בסדר שאמור להיות אקראי מתוך מאגר של אלפי מילים.
בתהליך ייצור ה-Seed בארנקים של Coldcard, המאגר הכיל אמנם אלפי מילים אבל בפועל הוא נוצר מטווח מילים קטן יותר מה שהפך את האפשרות "לניחוש" ה-Seed לריאלית.
התוקפים הבינו שיש חולשה במערכת והחלו לנסות לייצר מפתחות משילובי מילים, כל שילוב מילים יכול לייצר מפתח אבל לא כל מפתח הוא מפתח אמיתי השייך לארנק עם יתרה.
אז התוקפים יצרו מפתחות משילוב מילים, מהטווח הקטן בו עושה שימוש המנגנון של Coldcard, ובדקו כל מפתח שנוצר מול רשת הבלוקצ'יין, אם המפתח שייך לארנק עם יתרה אז הם למעשה מחזיקים במפתח הפרטי מה שמעניק להם שליטה על הארנק ועל האפשרות לחתום על טרנזקציות.
או במילים אחרות, לגנוב את הכסף....
בארבע מתקפות רצופות וקצרות יחסית, פרצו התוקפים לאלפי ארנקים וגנבו מטבעות ביטקוין בשווי של כ-114 מיליון דולר.
יש לכם ארנק של Coldcard ועדיין לא גנבו לכם את הכסף?
א. תעדכנו גרסה.
ב. תיצרו מפתח חדש
ג. תעבירו הכל מהארנק הישן לחדש.
https://t.me/CyberSecurityIL/9309
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28❤10🤬2
מתקפת Shai Hulud ממשיכה כשתוקפים פגעו במאות ספריות והפיצו דרכם נוזקה לגניבת סיסמאות וכדו'.
הספריה המרכזית שנפגעה היא ספריית keyv ב-npm עם מעל מאה מיליון הורדות שבועיות.
כל הפרטים, במחקר המלא של חברת Aikido
https://t.me/CyberSecurityIL/9310
הספריה המרכזית שנפגעה היא ספריית keyv ב-npm עם מעל מאה מיליון הורדות שבועיות.
כל הפרטים, במחקר המלא של חברת Aikido
https://t.me/CyberSecurityIL/9310
🤯9❤5🔥1🤬1
סוכני AI של אנת'רופיק ו-OpenAI, הפכו ליצירתיים וטירגטו משתמשים אמיתיים במהלך מבדקי סייבר.
"מכון בטיחות ה-AI" הבריטי מפרסם כי במהלך בדיקות שביצע, סוכני AI של שתי החברות ניסו להשיג את התוצאה בדרכים לא שגרתיות.
באחד מהמקרים, קלוד החליט שפרויקט קוד פתוח אמיתי בגיטהאב הוא חלק מסביבת התרגיל אז הוא ניסה להחדיר אליו קוד זדוני, חקר את המפתחים של הפרויקט, יצר חשבונות מזוייפים, וניסה לשכנע את אחד המפתחים לאשר את ה-PR הזדוני.
כשהקוד סומן ע"י המפתחים כזדוני, הסוכן הכחיש את הממצאים ויצר חשבונות נוספים נוספים כדי שיתמכו בטענות שלו.
מלבד הפעולות הנ"ל, קלוד גם שלח הודעות וקבצים זדוניים וניסה לשתול פרומפט עם אינג'קשיין בכלי פיתוח מבוססי AI.
גם לסוכן של OpenAI לא חסר כשהוא פרץ לאתרים דרך חולשות וכו'.
פרטים נוספים בדיווח של אנת'רופיק ובדיווח של OpenAI
https://t.me/CyberSecurityIL/9312
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯26❤5🔥1🤬1
- תוכן שיווקי -
📊 אל תהיו חלק מהסטטיסטיקה.
בכל שנה מתקפות סייבר גורמות למשק הישראלי נזק המוערך בכ־12 מיליארד ₪. (סוכנויות עסקים קטנים ובינוניים)
אבל מה שבאמת צריך להדאיג אתכם הוא מה שקורה ברמת העסק הבודד.
📌 6% מהעסקים בישראל דיווחו שנחשפו למתקפת סייבר במהלך השנה האחרונה.
📌 בעסקים עם 20-99 עובדים, הנתון כבר עולה ל־12%.
📌 אחד מכל 30 עסקים בישראל כבר דיווח על נזק כספי ישיר בעקבות מתקפת סייבר. (הלשכה המרכזית לסטטיסטיקה)
ועכשיו תשאלו את עצמכם:
אם התוקף ייכנס לעסק שלכם מחר בבוקר…
💸 כמה תעלה לכם שעה אחת של השבתה?
💸 כמה עסקאות לא ייסגרו?
💸 כמה לקוחות יאבדו אמון?
💸 כמה זמן וכסף יידרשו כדי לחזור לשגרה?
ברוב המקרים, הנזק האמיתי לא מתחיל כשהשרתים נופלים.
הוא מתחיל כשהעסק מפסיק לעבוד.
אל תהיו חלק מהסטטיסטיקה.
תנו למומחים לזהות את האיום לפני שהוא הופך למשבר.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
מערך ה-SOC של CyberSafe – כי לגלות מתקפה אחרי שהנזק כבר נגרם, זה פשוט מאוחר מדי.
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
בכל שנה מתקפות סייבר גורמות למשק הישראלי נזק המוערך בכ־12 מיליארד ₪. (סוכנויות עסקים קטנים ובינוניים)
אבל מה שבאמת צריך להדאיג אתכם הוא מה שקורה ברמת העסק הבודד.
ועכשיו תשאלו את עצמכם:
אם התוקף ייכנס לעסק שלכם מחר בבוקר…
💸 כמה תעלה לכם שעה אחת של השבתה?
💸 כמה עסקאות לא ייסגרו?
ברוב המקרים, הנזק האמיתי לא מתחיל כשהשרתים נופלים.
הוא מתחיל כשהעסק מפסיק לעבוד.
אל תהיו חלק מהסטטיסטיקה.
תנו למומחים לזהות את האיום לפני שהוא הופך למשבר.
מערך ה-SOC של CyberSafe – כי לגלות מתקפה אחרי שהנזק כבר נגרם, זה פשוט מאוחר מדי.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
שימו לב לקמפיין פישינג נגד לקוחות של בנק לאומי.
התוקפים מפיצים את הקמפיין דרך פרסומות בפייסבוק.
תודה למשתמש ששלח לי דיווח בנושא 🙏
https://t.me/CyberSecurityIL/9315?single
התוקפים מפיצים את הקמפיין דרך פרסומות בפייסבוק.
תודה למשתמש ששלח לי דיווח בנושא 🙏
https://t.me/CyberSecurityIL/9315?single
👍9🔥5❤2🤬2