חדשות סייבר - ארז דסה
40.5K subscribers
5.42K photos
213 videos
570 files
7.43K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת Metabase המספקת שירותי אנליטיקות וכדו' לעשרות אלפי לקוחות, מדווחת על אירוע אבטחת מידע.

במסגרת האירוע תוקפים ניצלו חולשת Zero-Day ופרצו למידע של לקוחות החברה ולמידע של משתמשים.

כך לדוגמא פלטפורמת יצירת הטפסים Tally שלחה הודעה למשתמשים בה דיווחה על דלף מידע של כתובות דוא"ל וסיסמאות מגובבות בעקבות הפריצה ל-Metabase.

https://t.me/CyberSecurityIL/9328
👍51
This media is not supported in your browser
VIEW IN TELEGRAM
מהדורה שלישית של "חמושים במקלדת" ירדה השבוע לדפוס 📖

שנים של מחקר ומעקב, ושנתיים וחצי של עבודת כתיבה, שהתנקזו ללמעלה מ-320 עמודים המקיפים את נושא מתקפות הכופר מקצה לקצה.

בספר שילבתי סיפורים אמיתיים מהארץ ומהעולם, תהליכי מו"מ חריגים, ראיונות שקיימתי עם קבוצות כופר ועוד ועוד...
אפשר היה בקלות להגיע ל-600 עמודים אבל הייתי צריך להשאיר טעם של עוד.

את הספר בחרתי להוציא בהוצאה עצמית עם 0% כתיבה של AI.
למעשה, זה אומר שאני אחראי לכל מה שנדרש כדי שהספר ייראה אור: תכנון, כתיבה, עריכה, הגהה, עימוד, כריכה, הדפסה, איסוף, מכירה, שינוע וכו' וכו'... אתגר לא קטן.

אז אמנם המהדורה הראשונית הייתה דיגיטלית לגמרי, מה שהקל על חלק מהשלבים, אבל שתי המהדורות שהגיעו לאחר מכן כבר ירדו לדפוס, ומאות עותקים הגיעו לקוראים ונתרמו לחיילים, סטודנטים, ספריות ועוד...

זו הזדמנות (נוספת) להגיד תודה לכל מי שלקח חלק בתהליך, ולבית הדפוס איילון בירושלים שעושים עבודה מקצועית ונפלאה.

נתראה במהדורה הבאה.

שבת שלום!



מזכיר לכם שלפחות 50 עותקים דיגיטליים של "חמושים במקלדת" יוגרלו בין המשתתפים בסקר השכר בתחום הסייבר.

להשתתפות לחצו כאן ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
42👏23🏆6🔥5💯1🍾1
תוקפים פרצו לשרתים של חברת TrueConf והפיצו עדכוני תוכנה זדוניים ללקוחות.

לפי הדיווח, קבוצת תקיפה בשם Head Mare ניצלה חולשות בשרתי TrueConf (פלטפורמת שיחות וידאו הנפוצה בעיקר בארגונים וחברות ממשלתיות ברוסיה), ולאחר שהשיגה שליטה היא החליפה את קבצי ההתקנה בגרסה זדונית הגונבת סיסמאות וכדו'.
החברה טיפלה בנושא ושחררה בחודש יוני גרסאות מתוקנות, אך לא ברור מי וכמה לקוחות נפגעו.

https://t.me/CyberSecurityIL/9330
9🔥4👍2
העיר סויסון בקליפורניה הכריזה על מצב חירום בעקבות מתקפת סייבר שפגעה במערכות החירום.

בעקבות המתקפה השביתו בסויסון חלק ממערכות המחשוב ונגרמו שיבושים במוקד החירום 911 ובמערכות של המשטרה וכיבוי האש.

כדי לנסות למזער את הנזק, הפנתה העירייה את שיחות החירום למוקד של מחוז אחר, כך ששירותי החירום המשיכו לפעול באופן כלשהו...

https://t.me/CyberSecurityIL/9331
🤯12🔥1🤬1
חשיפת הטלגרף: רחפני ריגול של הכוחות המיוחדים בבריטניה שידרו נתונים לסין (N12)

רחפני ריגול של הצי המלכותי הבריטי, המשמשים את יחידות העילית של הכוחות המיוחדים בבריטניה, העבירו מידע לסין, כך נחשף הלילה (בין ראשון לשני) בטלגרף. המצלמות שהותקנו על רחפני ה-K3 Scout כללו רכיבים מתוצרת סין, ששידרו נתונים למכשיר הממוקם בסין.

יחידת חיל הנחתים המלכותי משתמשת בצי הרחפנים, שעלותו נאמדת ב-12 מיליון פאונד, מאז מרץ האחרון. בעקבות גילוי פרצת האבטחה, נאלץ משרד ההגנה הבריטי להסיר את כל קישוריות האינטרנט מהמצלמות. החשיפה מעוררת חששות כבדים מפני ניסיונות של בייגינג לרגל אחר הצבא הבריטי.

הרחפנים סופקו על ידי קבלן ביטחוני בריטי גדול, חברת הטכנולוגיה קראקן - שרכשה את המצלמות מצד שלישי שסיפק הבטחות לגבי רמת האבטחה שלהן. חקירה שנערכה העלתה כי המצלמות שידרו נתוני תקשורת, שנועדו לאשר כי המכשירים מחוברים ופועלים באופן תקין, לכתובת IP בסין, כך על פי התחקיר בטלגרף. במשרד ההגנה הבריטי הדגישו כי לא נמצאו ראיות לכך שמערכות או נתונים רגישים נשלחו לחו"ל.

המשך הכתבה ב-N12

https://t.me/CyberSecurityIL/9332
🤣37🤯116👍3🤬1
ממתינה לכם חבילה מכביש 6 😄
🤣132🎃31🤩1
- תוכן שיווקי -

המתקפה הבאה לא תחכה ששעות העבודה יתחילו

עם ESET MDR, הארגון שלכם מקבל מעטפת סייבר מנוהלת מסביב לשעון: מניעה, זיהוי ותגובה לאיומים הכוללת ניטור 24/7, בשילוב טכנולוגיות AI ומומחי סייבר אנושיים - ללא צורך להקים ולתחזק צוות SOC פנימי.

זמן תגובה ממוצע של עד 6 דקות
ניטור וציד איומים באופן רציף
עצירת התפשטות המתקפה וחסימת גישה בלתי מורשית
הגנה מפני כופרות, פרצות ואיומים מתקדמים
צוות מומחים בינלאומי שזמין גם בלילות, בסופי שבוע ובחגים

זה לא עוד פתרון ששולח התראה ומשאיר אתכם להתמודד לבד - זה שירות שמזהה את האיום, חוקר אותו ופועל במהירות כדי לצמצם את הנזק ולשמור על רציפות הפעילות העסקית.

רוצים להבין איך ESET MDR יכול לחזק את ההגנה על הארגון שלכם?

⬅️לחצו כאן, השאירו פרטים, והמומחים שלנו יחזרו אליכם לשיחת ייעוץ חינם ללא התחייבות.

---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2👀1
חברת Unlimited Technology, המספקת שירותי תוכנה לגופי בריאות מדווחת על דלף מידע של כ-3.8 מיליון בני אדם.

החברה, שמספקת שירותים לכ-6,500 גופי בריאות בארה"ב, דיווחה כי תוקפים חדרו לרשת הארגונית באוקטובר 2025 וניגשו במשך כחמישה ימים לקבצים המכילים מידע רגיש של מטופלים.

המידע שנחשף כולל בין היתר שמות, מספרי ביטוח לאומי, תאריכי לידה, ת.ז, ביטוח רפואי ומידע רפואי, כולל אבחנות וכו'.

https://t.me/CyberSecurityIL/9336
😱3🤬3
חברת Levi’s מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע 👖

לפי החברה, התוקפים השתמשו בהנדסה חברתית נגד שלושה עובדים והצליחו להשיג גישה למחשבים הארגוניים שלהם ולגנוב מהם מידע.

ב-Levi’s טוענים כי זיהו את האירוע בזמן והצליחו לעצור את הגישה לפני שנחשף מידע של לקוחות... כמו כן אין השפעה על הפעילות העסקית והעסקים ממשיכים כרגיל.

https://t.me/CyberSecurityIL/9337
🤬4👍32
This media is not supported in your browser
VIEW IN TELEGRAM
☁️ המשתמש ביקש מקום בשיעור בחדר כושר, סוכן הבינה המלאכותית ביצע מתקפת סייבר (גלובס)

במקום להסתפק בהזמנת שיעור בחדר הכושר, סוכן ה-AI איתר פרצת אבטחה, ניצל אותה כדי לעקוף את מגבלות ההזמנה והסיר אדם אחר מרשימת ההמתנה.

התקרית, שמוגדרת כמתקפת הסייבר האוטונומית הראשונה הידועה באוסטרליה, מעלה שאלות משפטיות בנוגע לאחריות המשתמשים והחברות המפתחות את הטכנולוגיה.

הכתבה המלאה בגלובס.
כתבת הווידאו של ABC מצ"ב, זמינה גם ביוטיוב

https://t.me/CyberSecurityIL/9338
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣34🤯135🤬1😈1
מתקפת סייבר על רשות הנמלים בצפון קרוליינה גרמה לשיבושים בפעילות של שלושה נמלים במדינה.

המתקפה, שהחלה לפני כשבוע, גרמה להשבתה של מערכות מחשוב, השפיעה על הפעילות השוטפת וגרמה לעיכובים בכניסת סחורות, משאיות וכו'.

ברשות הנמלים מדווחים כי הפעילות חוזרת בהדרגה לשגרה, אך תהליך שחזור המערכות עדיין נמשך (מה שמספר לנו שככל הנראה מדובר במתקפת כופר).

https://t.me/CyberSecurityIL/9339
🤬41🔥1
שימו לב למייל פישינג שנשלח מהכתובת הרשמית של "ישרוטל" תוך התחזות למרכז לגביית קנסות של רשות האכיפה והגביה ולרשות המיסים.

זה אמנם קמפיין שרץ כבר תקופה, וכתבתי עליו כאן כמה פעמים, אבל הפעם המיילים יוצאים מכתובת רשמית של ישרוטל, אליה התוקפים מתחזים או השיגו גישה כך שהמייל לא מגיע לספאם.

אינדיקטורים:
- https[:]//s0i4u[.]mjt[.]lu

- https[:]//govilapp[.]com

תודה לעוקב היקר ששיתף אותי במידע 🙏
🤯8🙏42🤬2
ערוץ הכלכלה הדרום קוריאני 3Pro TV מדווח על דלף של כ-460 אלף רשומות.

לפי החברה, תוקף חיצוני השיג גישה לאפליקציה של הערוץ וגנב מידע של משתמשים, הכולל בין היתר שמות, מספרי טלפון, כתובות מייל ועוד...
עבור חלק מהלקוחות נחשף גם מידע פיננסי כמו חשבונות בנק וכרטיסי אשראי.

https://t.me/CyberSecurityIL/9341
2
העיר Coweta באוקלהומה מסרבת לשלם כופר לאחר שמתקפת כופר השביתה את מערכות המחשוב.

המתקפה, שבוצעה ע"י קבוצת Anubis, הצפינה קבצים ומערכות פיננסיות בעירייה אך לא פגעה בשירותי החירום וכו'.

מנכ"לית העירייה סיפרה לתקשורת כי בעבר היא חוותה מתקפת כופר בעיר אחרת, שם החליטו לשלם לתוקפים, אך כשבועיים לאחר התשלום הם הותקפו שוב...
לכן הפעם החליטו לא לנהל בכלל משא ומתן עם התוקפים.

https://t.me/CyberSecurityIL/9342
👏8🔥51
מועדון הרוגבי הצרפתי Stade Francais Paris מדווח על מתקפת סייבר שגרמה לשיבושים במערכות המחשוב.

במועדון טוענים כי הצליחו לשחזר את המערכות מגיבויים וכי הפעילות חזרה לשגרה.

קבוצת Qilin לקחה אחריות על המתקפה ופרסמה מסמכים השייכים לשחקנים.

https://t.me/CyberSecurityIL/9343
🔥4🤬1
קבוצת Payload מפרסמת כקרבן את חברת באיה הישראלית.
חברה באיה עוסקת הייצור אלקטרוני ופתרונות שרשרת אספקה ישראלית ופועלת מול לקוחות מהתחום הביטחוני, המכשור הרפואי והתעשייתי
הקבוצה טוענת כי היא מחזיקה ב-64GB של מידע ומציבה דדליין של כשבוע.

https://t.me/CyberSecurityIL/9344
🤬2
חברת Any Run, בשת"פ עם חברות BCA Ltd ו-NorthScan, הצליחו לגרום לקבוצת לזרוס הצפון קוריאנית לגייס אותם בתוך ארה"ב ולהפעיל עבורם חוות לפטופים...

התרגיל של החברות הצליח בצורה טובה, קבוצת לזרוס חשבה שהיא מקבלת חוות לפטופים בתוך ארה"ב, אבל בפועל קיבלה סביבת סנדבוקס סגורה ומנוטרת, בה החברות אספו על הקבוצה כל מה שרק יכלו - דרכי פעולה, כלים, אינדיקטורים ועוד ועוד..

תרגיל יפה, שווה קריאה - זמין בבלוג של Any.Run

https://t.me/CyberSecurityIL/9345
👏372👍2🆒2👌1
ועוד קצת לזרוס:
תקדים בינלאומי: בורסת הקריפטו שתובעת מצפון קוריאה 1.5 מיליארד דולר

ביביט (Bybit), אחת מהבורסות הגדולות בעולם למסחר במטבעות קריפטוגרפיים, נוקטת צעד משפטי חסר תקדים ומגישה תביעה נגד ממשלת צפון קוריאה, סוכנות המודיעין הצבאית שלה (RGB) וקבוצת ההאקרים הנודעת לשמצה לזרוס.

התביעה, שהוגשה לבית המשפט הפדרלי במחוז קולומביה בוושינגטון, מסמנת את הפעם הראשונה בהיסטוריה שבה גוף מסחרי פרטי בענף הקריפטו תובע מדינה ריבונית באופן ישיר בגין מתקפת סייבר וגניבת נכסים דיגיטליים.

הכתבה המלאה בגלובס

https://t.me/CyberSecurityIL/9346
🔥16🤣94👍1