חדשות סייבר - ארז דסה
40.5K subscribers
5.42K photos
213 videos
570 files
7.44K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצות כופר התחילו לבחור שמות של חברות סייבר...
🤣9🤓4👀2🤬1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
irregular
אז אחרי אנת'רופיק ו-OpenAI, עכשיו גם מטא אומרת שמודל שלה (Muse) פרץ לחברה אמיתית במהלך בדיקות...
פרטים נוספים בגיקטיים וברוייטרס

https://t.me/CyberSecurityIL/9320
🤣43🤯2🤓21🤬1
מנהל קבוצת הכופר Ransom Cartel נשפט בארה"ב ל-16 שנים מאסר בפועל 🔒

הנאשם, Maksim Silnikau, הפעיל את הקבוצה במשך כשנתיים, תוך שהוא מפעיל שותפים ותוקף כ-18 חברות.
הוא הצליח לסחוט 5.2 מיליון דולר מדמי כופר וגרם לחברות הפסדים של עוד כמה מיליונים.

הוא נעצר ביולי 2023 בספרד, במבצע בינלאומי אבל לאחר מכן שוחרר זמנית על ידי בית המשפט בספרד. בשחרור הזמני הוא ניסה לברוח ונתפס שוב כשניסה לחצות מפולין לבלארוס.
הוא הוסגר מפולין לארה"ב באוגוסט 2024 וכאמור, נידון כעת ל-16 שנות מאסר בבית משפט פדרלי בארה"ב. שלום ולא להתראות.

https://t.me/CyberSecurityIL/9321


סקר השכר בתחום הסייבר מחכה שתענו עליו. 2 דק', אנונימי לגמרי.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏135🔥3🤯1
🤬 🪙קמפיין ClickFix בשילוב בלוקצ'יין: אלפי אתרים נפגעו מסביב לעולם וגם בישראל.

לפני כשנה צוות המחקר של יה''ב במערך הדיגיטל הלאומי פרסם את המחקר ShadowCaptcha, שעוסק בקמפיין Clickfix הידוע לשמצה.
מאז התרחב הקמפיין והתוקפים הפכו למתוחכמים יותר כשהם רותמים לצידם את טכנולוגיית הבלוקצ'יין.

למי שהיה חי במערה או הצטרף לערוץ רק לאחרונה אז אני עושה תקציר:
קמפיין ClickFix מבוסס על טריק יחסית פשוט, המשתמש נכנס לאתר כלשהו וקופצת לו בדיקת Cpatcha מוכרת (אני לא רובוט), רק כשהפעם לא מדובר בבדיקה אמיתית אלא בבדיקה זדונית שהושתלה ע"י תוקף שהצליח לפרוץ לאתר...
בבדיקה הזדונית המשתמש מתבקש לפתוח את חלון הפקודה, להדביק פקודה זדונית ולהפעיל אותה.
בפועל, הפקודה מורידה למחשב נוזקה המופעלת ברקע באופן אוטומטי שמטרתה לגנוב סיסמאות וכו' (אינפוסטילר).

בלא מעט מקרים הנוזקה שיורדת למחשב מתקשרת מול שרת שליטה ובקרה, ממנו היא מורידה קבצים נוספים מקבלת פקודות וכו'.

בקמפיינים מתקדמים יותר התוקפים עושים שימוש ברשת הבלוקצ'יין, כשרת השליטה והבקרה שלהם כדי להימנע מחסימה ולהקשות על מערכות ההגנה.

במקום לכתוב בתוך האתר שנפרץ את כתובת שרת התקיפה, הקוד פונה לחוזה חכם ברשת הבלוקצ'יין ומקבל ממנו חזרה את הכתובת הפעילה ממנה ניתן להוריד את הקבצים הזדוניים.

אם הדומיין הזדוני נחסם, התוקף לא צריך לעדכן מחדש את כל האתרים שנפרצו, מספיק לעדכן את המידע בחוזה החכם, וכל האתרים מתחילים לפנות אוטומטית לדומיין החדש.

הביזור ברשת הבלוקצ'יין מקל על התוקפים כי אי אפשר למחוק בקלות את המידע או לחסום שרת בודד כדי לנטרל את הגישה.

בחלק מהקמפיינים הבלוקצ'יין משמש רק לאחסון כתובת שרת וכו' אבל בקמפיינים אחרים, נשמרים בחוזה החכם גם קוד זדוני, הגדרות תקיפה, הפניות לפי מערכת ההפעלה ועוד...

במהלך החודשים האחרונים פרסמו מספר חברות מחקרים על השימוש של תוקפים ברשת בלוקצ'יין וממש לאחרונה צוות המחקר של יה''ב במערך הדיגיטל הלאומי ביצע מחקר רחב בוא הוא זיהה אלפי אתרים שנפגעו דרך תשתית התקיפה הזו, עשרות מהם גם בישראל.

אם יש לכם אתר Wordpress ולא בא לכם להיכנס לסטטיסטיקה אז תקפידו לעדכן את כל התוספים ותבניות, תסירו כאלו שאינם בשימוש, תבדקו שהפעלתם MFA וכו'.

לארגונים: מלבד הטמעה של מערכות הגנה והגברת המודעות, אם אין לכם צורך בגישה לרשתות בלוקצ'יין תשקלו לחסום באופן גורף גישה לרשתות אלו.

למשתמשים שבינינו, בחייאת תהיו ערניים יותר, מדובר בקמפיין שמנצל תמימות וחוסר מודעות של משתמשים שלא ממש מבינים מה מופיע להם על המסך. תזהירו משפחה, חברים וכו' וכו'.

https://t.me/CyberSecurityIL/9322
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥6👍4👌2🤯1🙏1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
בשורה למשתמשים החינמיים של ChatGPT: אין יותר הגבלות https://www.geektime.co.il/openai-unlimited-chatgpt-text-chats-free-users/
ב-OpenAI כ"כ מרוצים מהמידע האנושי והרגיש שאתם מעלים להם שהם מוכנים לספוג את העלויות של התשתיות, החשמל וכו'.

הכתבה המלאה בגיקטיים.

https://t.me/CyberSecurityIL/9323
🤬7💯5🤣5🔥1👻1
😀 צ'קפוינט מדווחת כי זיהתה לראשונה מתקפת סייבר חות'ית על עשרות ארגונים בישראל.

לפי צ'קפוינט החות'ים התמקדו ברשתות OT תוך שימוש ב-VPN, אבל טעות מצידם חשפה את כתובת ה-IP האמיתית...

כתבה מצ"ב וניתנת לצפיה גם במאקו

https://t.me/CyberSecurityIL/9325?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18👏11🔥4👍2
כמה אירועי סייבר מסביב לעולם:

- ממשלת שוויץ מדווחת כי תוקפים השיגו גישה לכ-200 חשבונות SharePoint ממשלתיים.

- אזרח קנדה, בן 26, הואשם בפריצה לחברת Snowflake וגניבת מידע של כ-140 ארגונים.
הוא עומד כעת בפני עונש של עד 32 שנות מאסר.

- קבוצת התקיפה ExfilSquad מפרסמת מידע שגנבה מהמאגר המשפטי של משטרת בריטניה.
הדיווח הרשמי - כאן

- חברת התרופות Amgen מדווחת על דלף מידע של לקוחות לאחר שתוקפים השיגו גישה לספק ענן בה היה המאוחסן המידע.

- דרום קוריאה הטילה קנס של 39 מיליון דולר על חברת התקשורת KT לאחר שתוקפים הצליחו להשיג גישה לרשת ושהו שם במשך כשנה.

https://t.me/CyberSecurityIL/9326
🤬4🔥31👍1🤯1
חדשות סייבר - ארז דסה
אז אחרי אנת'רופיק ו-OpenAI, עכשיו גם מטא אומרת שמודל שלה (Muse) פרץ לחברה אמיתית במהלך בדיקות... פרטים נוספים בגיקטיים וברוייטרס https://t.me/CyberSecurityIL/9320
אף מודל לא נשאר מאחור: חברת Frontier Security מדווחת כי גם המודל הסיני Kimi K3, של חברת Moonshot ברח מסביבת סנדבוקס, יצא לאינטרנט וחיפש תשובות בגיטהאב.
הפעם זה הסתיים מבלי שהמודל פרץ לאף חברה...

https://t.me/CyberSecurityIL/9327
🤣33🤬4🔥21😈1
חברת Metabase המספקת שירותי אנליטיקות וכדו' לעשרות אלפי לקוחות, מדווחת על אירוע אבטחת מידע.

במסגרת האירוע תוקפים ניצלו חולשת Zero-Day ופרצו למידע של לקוחות החברה ולמידע של משתמשים.

כך לדוגמא פלטפורמת יצירת הטפסים Tally שלחה הודעה למשתמשים בה דיווחה על דלף מידע של כתובות דוא"ל וסיסמאות מגובבות בעקבות הפריצה ל-Metabase.

https://t.me/CyberSecurityIL/9328
👍51
This media is not supported in your browser
VIEW IN TELEGRAM
מהדורה שלישית של "חמושים במקלדת" ירדה השבוע לדפוס 📖

שנים של מחקר ומעקב, ושנתיים וחצי של עבודת כתיבה, שהתנקזו ללמעלה מ-320 עמודים המקיפים את נושא מתקפות הכופר מקצה לקצה.

בספר שילבתי סיפורים אמיתיים מהארץ ומהעולם, תהליכי מו"מ חריגים, ראיונות שקיימתי עם קבוצות כופר ועוד ועוד...
אפשר היה בקלות להגיע ל-600 עמודים אבל הייתי צריך להשאיר טעם של עוד.

את הספר בחרתי להוציא בהוצאה עצמית עם 0% כתיבה של AI.
למעשה, זה אומר שאני אחראי לכל מה שנדרש כדי שהספר ייראה אור: תכנון, כתיבה, עריכה, הגהה, עימוד, כריכה, הדפסה, איסוף, מכירה, שינוע וכו' וכו'... אתגר לא קטן.

אז אמנם המהדורה הראשונית הייתה דיגיטלית לגמרי, מה שהקל על חלק מהשלבים, אבל שתי המהדורות שהגיעו לאחר מכן כבר ירדו לדפוס, ומאות עותקים הגיעו לקוראים ונתרמו לחיילים, סטודנטים, ספריות ועוד...

זו הזדמנות (נוספת) להגיד תודה לכל מי שלקח חלק בתהליך, ולבית הדפוס איילון בירושלים שעושים עבודה מקצועית ונפלאה.

נתראה במהדורה הבאה.

שבת שלום!



מזכיר לכם שלפחות 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים בסקר השכר בתחום הסייבר.

להשתתפות לחצו כאן ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
42👏24🏆6🔥5💯1🍾1
תוקפים פרצו לשרתים של חברת TrueConf והפיצו עדכוני תוכנה זדוניים ללקוחות.

לפי הדיווח, קבוצת תקיפה בשם Head Mare ניצלה חולשות בשרתי TrueConf (פלטפורמת שיחות וידאו הנפוצה בעיקר בארגונים וחברות ממשלתיות ברוסיה), ולאחר שהשיגה שליטה היא החליפה את קבצי ההתקנה בגרסה זדונית הגונבת סיסמאות וכדו'.
החברה טיפלה בנושא ושחררה בחודש יוני גרסאות מתוקנות, אך לא ברור מי וכמה לקוחות נפגעו.

https://t.me/CyberSecurityIL/9330
9🔥4👍2
העיר סויסון בקליפורניה הכריזה על מצב חירום בעקבות מתקפת סייבר שפגעה במערכות החירום.

בעקבות המתקפה השביתו בסויסון חלק ממערכות המחשוב ונגרמו שיבושים במוקד החירום 911 ובמערכות של המשטרה וכיבוי האש.

כדי לנסות למזער את הנזק, הפנתה העירייה את שיחות החירום למוקד של מחוז אחר, כך ששירותי החירום המשיכו לפעול באופן כלשהו...

https://t.me/CyberSecurityIL/9331
🤯12🔥1🤬1
חשיפת הטלגרף: רחפני ריגול של הכוחות המיוחדים בבריטניה שידרו נתונים לסין (N12)

רחפני ריגול של הצי המלכותי הבריטי, המשמשים את יחידות העילית של הכוחות המיוחדים בבריטניה, העבירו מידע לסין, כך נחשף הלילה (בין ראשון לשני) בטלגרף. המצלמות שהותקנו על רחפני ה-K3 Scout כללו רכיבים מתוצרת סין, ששידרו נתונים למכשיר הממוקם בסין.

יחידת חיל הנחתים המלכותי משתמשת בצי הרחפנים, שעלותו נאמדת ב-12 מיליון פאונד, מאז מרץ האחרון. בעקבות גילוי פרצת האבטחה, נאלץ משרד ההגנה הבריטי להסיר את כל קישוריות האינטרנט מהמצלמות. החשיפה מעוררת חששות כבדים מפני ניסיונות של בייגינג לרגל אחר הצבא הבריטי.

הרחפנים סופקו על ידי קבלן ביטחוני בריטי גדול, חברת הטכנולוגיה קראקן - שרכשה את המצלמות מצד שלישי שסיפק הבטחות לגבי רמת האבטחה שלהן. חקירה שנערכה העלתה כי המצלמות שידרו נתוני תקשורת, שנועדו לאשר כי המכשירים מחוברים ופועלים באופן תקין, לכתובת IP בסין, כך על פי התחקיר בטלגרף. במשרד ההגנה הבריטי הדגישו כי לא נמצאו ראיות לכך שמערכות או נתונים רגישים נשלחו לחו"ל.

המשך הכתבה ב-N12

https://t.me/CyberSecurityIL/9332
🤣37🤯116👍3🤬1
ממתינה לכם חבילה מכביש 6 😄
🤣132🎃31🤩1
- תוכן שיווקי -

המתקפה הבאה לא תחכה ששעות העבודה יתחילו

עם ESET MDR, הארגון שלכם מקבל מעטפת סייבר מנוהלת מסביב לשעון: מניעה, זיהוי ותגובה לאיומים הכוללת ניטור 24/7, בשילוב טכנולוגיות AI ומומחי סייבר אנושיים - ללא צורך להקים ולתחזק צוות SOC פנימי.

זמן תגובה ממוצע של עד 6 דקות
ניטור וציד איומים באופן רציף
עצירת התפשטות המתקפה וחסימת גישה בלתי מורשית
הגנה מפני כופרות, פרצות ואיומים מתקדמים
צוות מומחים בינלאומי שזמין גם בלילות, בסופי שבוע ובחגים

זה לא עוד פתרון ששולח התראה ומשאיר אתכם להתמודד לבד - זה שירות שמזהה את האיום, חוקר אותו ופועל במהירות כדי לצמצם את הנזק ולשמור על רציפות הפעילות העסקית.

רוצים להבין איך ESET MDR יכול לחזק את ההגנה על הארגון שלכם?

⬅️לחצו כאן, השאירו פרטים, והמומחים שלנו יחזרו אליכם לשיחת ייעוץ חינם ללא התחייבות.

---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2👀1
חברת Unlimited Technology, המספקת שירותי תוכנה לגופי בריאות מדווחת על דלף מידע של כ-3.8 מיליון בני אדם.

החברה, שמספקת שירותים לכ-6,500 גופי בריאות בארה"ב, דיווחה כי תוקפים חדרו לרשת הארגונית באוקטובר 2025 וניגשו במשך כחמישה ימים לקבצים המכילים מידע רגיש של מטופלים.

המידע שנחשף כולל בין היתר שמות, מספרי ביטוח לאומי, תאריכי לידה, ת.ז, ביטוח רפואי ומידע רפואי, כולל אבחנות וכו'.

https://t.me/CyberSecurityIL/9336
😱3🤬3
חברת Levi’s מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע 👖

לפי החברה, התוקפים השתמשו בהנדסה חברתית נגד שלושה עובדים והצליחו להשיג גישה למחשבים הארגוניים שלהם ולגנוב מהם מידע.

ב-Levi’s טוענים כי זיהו את האירוע בזמן והצליחו לעצור את הגישה לפני שנחשף מידע של לקוחות... כמו כן אין השפעה על הפעילות העסקית והעסקים ממשיכים כרגיל.

https://t.me/CyberSecurityIL/9337
🤬4👍32
This media is not supported in your browser
VIEW IN TELEGRAM
☁️ המשתמש ביקש מקום בשיעור בחדר כושר, סוכן הבינה המלאכותית ביצע מתקפת סייבר (גלובס)

במקום להסתפק בהזמנת שיעור בחדר הכושר, סוכן ה-AI איתר פרצת אבטחה, ניצל אותה כדי לעקוף את מגבלות ההזמנה והסיר אדם אחר מרשימת ההמתנה.

התקרית, שמוגדרת כמתקפת הסייבר האוטונומית הראשונה הידועה באוסטרליה, מעלה שאלות משפטיות בנוגע לאחריות המשתמשים והחברות המפתחות את הטכנולוגיה.

הכתבה המלאה בגלובס.
כתבת הווידאו של ABC מצ"ב, זמינה גם ביוטיוב

https://t.me/CyberSecurityIL/9338
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣34🤯135🤬1😈1
מתקפת סייבר על רשות הנמלים בצפון קרוליינה גרמה לשיבושים בפעילות של שלושה נמלים במדינה.

המתקפה, שהחלה לפני כשבוע, גרמה להשבתה של מערכות מחשוב, השפיעה על הפעילות השוטפת וגרמה לעיכובים בכניסת סחורות, משאיות וכו'.

ברשות הנמלים מדווחים כי הפעילות חוזרת בהדרגה לשגרה, אך תהליך שחזור המערכות עדיין נמשך (מה שמספר לנו שככל הנראה מדובר במתקפת כופר).

https://t.me/CyberSecurityIL/9339
🤬42🔥1
שימו לב למייל פישינג שנשלח מהכתובת הרשמית של "ישרוטל" תוך התחזות למרכז לגביית קנסות של רשות האכיפה והגביה ולרשות המיסים.

זה אמנם קמפיין שרץ כבר תקופה, וכתבתי עליו כאן כמה פעמים, אבל הפעם המיילים יוצאים מכתובת רשמית של ישרוטל, אליה התוקפים מתחזים או השיגו גישה כך שהמייל לא מגיע לספאם.

אינדיקטורים:
- https[:]//s0i4u[.]mjt[.]lu

- https[:]//govilapp[.]com

תודה לעוקב היקר ששיתף אותי במידע 🙏
🤯8🙏42🤬2