חשיפת הטלגרף: רחפני ריגול של הכוחות המיוחדים בבריטניה שידרו נתונים לסין (N12)
רחפני ריגול של הצי המלכותי הבריטי, המשמשים את יחידות העילית של הכוחות המיוחדים בבריטניה, העבירו מידע לסין, כך נחשף הלילה (בין ראשון לשני) בטלגרף. המצלמות שהותקנו על רחפני ה-K3 Scout כללו רכיבים מתוצרת סין, ששידרו נתונים למכשיר הממוקם בסין.
יחידת חיל הנחתים המלכותי משתמשת בצי הרחפנים, שעלותו נאמדת ב-12 מיליון פאונד, מאז מרץ האחרון. בעקבות גילוי פרצת האבטחה, נאלץ משרד ההגנה הבריטי להסיר את כל קישוריות האינטרנט מהמצלמות. החשיפה מעוררת חששות כבדים מפני ניסיונות של בייגינג לרגל אחר הצבא הבריטי.
הרחפנים סופקו על ידי קבלן ביטחוני בריטי גדול, חברת הטכנולוגיה קראקן - שרכשה את המצלמות מצד שלישי שסיפק הבטחות לגבי רמת האבטחה שלהן. חקירה שנערכה העלתה כי המצלמות שידרו נתוני תקשורת, שנועדו לאשר כי המכשירים מחוברים ופועלים באופן תקין, לכתובת IP בסין, כך על פי התחקיר בטלגרף. במשרד ההגנה הבריטי הדגישו כי לא נמצאו ראיות לכך שמערכות או נתונים רגישים נשלחו לחו"ל.
המשך הכתבה ב-N12
https://t.me/CyberSecurityIL/9332
רחפני ריגול של הצי המלכותי הבריטי, המשמשים את יחידות העילית של הכוחות המיוחדים בבריטניה, העבירו מידע לסין, כך נחשף הלילה (בין ראשון לשני) בטלגרף. המצלמות שהותקנו על רחפני ה-K3 Scout כללו רכיבים מתוצרת סין, ששידרו נתונים למכשיר הממוקם בסין.
יחידת חיל הנחתים המלכותי משתמשת בצי הרחפנים, שעלותו נאמדת ב-12 מיליון פאונד, מאז מרץ האחרון. בעקבות גילוי פרצת האבטחה, נאלץ משרד ההגנה הבריטי להסיר את כל קישוריות האינטרנט מהמצלמות. החשיפה מעוררת חששות כבדים מפני ניסיונות של בייגינג לרגל אחר הצבא הבריטי.
הרחפנים סופקו על ידי קבלן ביטחוני בריטי גדול, חברת הטכנולוגיה קראקן - שרכשה את המצלמות מצד שלישי שסיפק הבטחות לגבי רמת האבטחה שלהן. חקירה שנערכה העלתה כי המצלמות שידרו נתוני תקשורת, שנועדו לאשר כי המכשירים מחוברים ופועלים באופן תקין, לכתובת IP בסין, כך על פי התחקיר בטלגרף. במשרד ההגנה הבריטי הדגישו כי לא נמצאו ראיות לכך שמערכות או נתונים רגישים נשלחו לחו"ל.
המשך הכתבה ב-N12
https://t.me/CyberSecurityIL/9332
🤣37🤯11❤6👍3🤬1
- תוכן שיווקי -
המתקפה הבאה לא תחכה ששעות העבודה יתחילו⏱
עם ESET MDR, הארגון שלכם מקבל מעטפת סייבר מנוהלת מסביב לשעון: מניעה, זיהוי ותגובה לאיומים הכוללת ניטור 24/7, בשילוב טכנולוגיות AI ומומחי סייבר אנושיים - ללא צורך להקים ולתחזק צוות SOC פנימי.
✅ זמן תגובה ממוצע של עד 6 דקות
✅ ניטור וציד איומים באופן רציף
✅ עצירת התפשטות המתקפה וחסימת גישה בלתי מורשית
✅ הגנה מפני כופרות, פרצות ואיומים מתקדמים
✅ צוות מומחים בינלאומי שזמין גם בלילות, בסופי שבוע ובחגים
זה לא עוד פתרון ששולח התראה ומשאיר אתכם להתמודד לבד - זה שירות שמזהה את האיום, חוקר אותו ופועל במהירות כדי לצמצם את הנזק ולשמור על רציפות הפעילות העסקית.
רוצים להבין איך ESET MDR יכול לחזק את ההגנה על הארגון שלכם?
⬅️ לחצו כאן, השאירו פרטים, והמומחים שלנו יחזרו אליכם לשיחת ייעוץ חינם ללא התחייבות.
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
המתקפה הבאה לא תחכה ששעות העבודה יתחילו
עם ESET MDR, הארגון שלכם מקבל מעטפת סייבר מנוהלת מסביב לשעון: מניעה, זיהוי ותגובה לאיומים הכוללת ניטור 24/7, בשילוב טכנולוגיות AI ומומחי סייבר אנושיים - ללא צורך להקים ולתחזק צוות SOC פנימי.
זה לא עוד פתרון ששולח התראה ומשאיר אתכם להתמודד לבד - זה שירות שמזהה את האיום, חוקר אותו ופועל במהירות כדי לצמצם את הנזק ולשמור על רציפות הפעילות העסקית.
רוצים להבין איך ESET MDR יכול לחזק את ההגנה על הארגון שלכם?
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2👀1
חברת Unlimited Technology, המספקת שירותי תוכנה לגופי בריאות מדווחת על דלף מידע של כ-3.8 מיליון בני אדם.
החברה, שמספקת שירותים לכ-6,500 גופי בריאות בארה"ב, דיווחה כי תוקפים חדרו לרשת הארגונית באוקטובר 2025 וניגשו במשך כחמישה ימים לקבצים המכילים מידע רגיש של מטופלים.
המידע שנחשף כולל בין היתר שמות, מספרי ביטוח לאומי, תאריכי לידה, ת.ז, ביטוח רפואי ומידע רפואי, כולל אבחנות וכו'.
https://t.me/CyberSecurityIL/9336
החברה, שמספקת שירותים לכ-6,500 גופי בריאות בארה"ב, דיווחה כי תוקפים חדרו לרשת הארגונית באוקטובר 2025 וניגשו במשך כחמישה ימים לקבצים המכילים מידע רגיש של מטופלים.
המידע שנחשף כולל בין היתר שמות, מספרי ביטוח לאומי, תאריכי לידה, ת.ז, ביטוח רפואי ומידע רפואי, כולל אבחנות וכו'.
https://t.me/CyberSecurityIL/9336
😱3🤬3
חברת Levi’s מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע 👖
לפי החברה, התוקפים השתמשו בהנדסה חברתית נגד שלושה עובדים והצליחו להשיג גישה למחשבים הארגוניים שלהם ולגנוב מהם מידע.
ב-Levi’s טוענים כי זיהו את האירוע בזמן והצליחו לעצור את הגישה לפני שנחשף מידע של לקוחות... כמו כן אין השפעה על הפעילות העסקית והעסקים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9337
לפי החברה, התוקפים השתמשו בהנדסה חברתית נגד שלושה עובדים והצליחו להשיג גישה למחשבים הארגוניים שלהם ולגנוב מהם מידע.
ב-Levi’s טוענים כי זיהו את האירוע בזמן והצליחו לעצור את הגישה לפני שנחשף מידע של לקוחות... כמו כן אין השפעה על הפעילות העסקית והעסקים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9337
🤬4👍3❤2
This media is not supported in your browser
VIEW IN TELEGRAM
במקום להסתפק בהזמנת שיעור בחדר הכושר, סוכן ה-AI איתר פרצת אבטחה, ניצל אותה כדי לעקוף את מגבלות ההזמנה והסיר אדם אחר מרשימת ההמתנה.
התקרית, שמוגדרת כמתקפת הסייבר האוטונומית הראשונה הידועה באוסטרליה, מעלה שאלות משפטיות בנוגע לאחריות המשתמשים והחברות המפתחות את הטכנולוגיה.
הכתבה המלאה בגלובס.
כתבת הווידאו של ABC מצ"ב, זמינה גם ביוטיוב
https://t.me/CyberSecurityIL/9338
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣34🤯13❤5🤬1😈1
מתקפת סייבר על רשות הנמלים בצפון קרוליינה גרמה לשיבושים בפעילות של שלושה נמלים במדינה.
המתקפה, שהחלה לפני כשבוע, גרמה להשבתה של מערכות מחשוב, השפיעה על הפעילות השוטפת וגרמה לעיכובים בכניסת סחורות, משאיות וכו'.
ברשות הנמלים מדווחים כי הפעילות חוזרת בהדרגה לשגרה, אך תהליך שחזור המערכות עדיין נמשך (מה שמספר לנו שככל הנראה מדובר במתקפת כופר).
https://t.me/CyberSecurityIL/9339
המתקפה, שהחלה לפני כשבוע, גרמה להשבתה של מערכות מחשוב, השפיעה על הפעילות השוטפת וגרמה לעיכובים בכניסת סחורות, משאיות וכו'.
ברשות הנמלים מדווחים כי הפעילות חוזרת בהדרגה לשגרה, אך תהליך שחזור המערכות עדיין נמשך (מה שמספר לנו שככל הנראה מדובר במתקפת כופר).
https://t.me/CyberSecurityIL/9339
🤬4❤2🔥1
שימו לב למייל פישינג שנשלח מהכתובת הרשמית של "ישרוטל" תוך התחזות למרכז לגביית קנסות של רשות האכיפה והגביה ולרשות המיסים.
זה אמנם קמפיין שרץ כבר תקופה, וכתבתי עליו כאן כמה פעמים, אבל הפעם המיילים יוצאים מכתובת רשמית של ישרוטל, אליה התוקפים מתחזים או השיגו גישה כך שהמייל לא מגיע לספאם.
אינדיקטורים:
-
-
תודה לעוקב היקר ששיתף אותי במידע 🙏
זה אמנם קמפיין שרץ כבר תקופה, וכתבתי עליו כאן כמה פעמים, אבל הפעם המיילים יוצאים מכתובת רשמית של ישרוטל, אליה התוקפים מתחזים או השיגו גישה כך שהמייל לא מגיע לספאם.
אינדיקטורים:
-
https[:]//s0i4u[.]mjt[.]lu-
https[:]//govilapp[.]comתודה לעוקב היקר ששיתף אותי במידע 🙏
🤯8🙏4❤2🤬2
ערוץ הכלכלה הדרום קוריאני 3Pro TV מדווח על דלף של כ-460 אלף רשומות.
לפי החברה, תוקף חיצוני השיג גישה לאפליקציה של הערוץ וגנב מידע של משתמשים, הכולל בין היתר שמות, מספרי טלפון, כתובות מייל ועוד...
עבור חלק מהלקוחות נחשף גם מידע פיננסי כמו חשבונות בנק וכרטיסי אשראי.
https://t.me/CyberSecurityIL/9341
לפי החברה, תוקף חיצוני השיג גישה לאפליקציה של הערוץ וגנב מידע של משתמשים, הכולל בין היתר שמות, מספרי טלפון, כתובות מייל ועוד...
עבור חלק מהלקוחות נחשף גם מידע פיננסי כמו חשבונות בנק וכרטיסי אשראי.
https://t.me/CyberSecurityIL/9341
❤2
העיר Coweta באוקלהומה מסרבת לשלם כופר לאחר שמתקפת כופר השביתה את מערכות המחשוב.
המתקפה, שבוצעה ע"י קבוצת Anubis, הצפינה קבצים ומערכות פיננסיות בעירייה אך לא פגעה בשירותי החירום וכו'.
מנכ"לית העירייה סיפרה לתקשורת כי בעבר היא חוותה מתקפת כופר בעיר אחרת, שם החליטו לשלם לתוקפים, אך כשבועיים לאחר התשלום הם הותקפו שוב...
לכן הפעם החליטו לא לנהל בכלל משא ומתן עם התוקפים.
https://t.me/CyberSecurityIL/9342
המתקפה, שבוצעה ע"י קבוצת Anubis, הצפינה קבצים ומערכות פיננסיות בעירייה אך לא פגעה בשירותי החירום וכו'.
מנכ"לית העירייה סיפרה לתקשורת כי בעבר היא חוותה מתקפת כופר בעיר אחרת, שם החליטו לשלם לתוקפים, אך כשבועיים לאחר התשלום הם הותקפו שוב...
לכן הפעם החליטו לא לנהל בכלל משא ומתן עם התוקפים.
https://t.me/CyberSecurityIL/9342
👏9🔥5❤1
מועדון הרוגבי הצרפתי Stade Francais Paris מדווח על מתקפת סייבר שגרמה לשיבושים במערכות המחשוב.
במועדון טוענים כי הצליחו לשחזר את המערכות מגיבויים וכי הפעילות חזרה לשגרה.
קבוצת Qilin לקחה אחריות על המתקפה ופרסמה מסמכים השייכים לשחקנים.
https://t.me/CyberSecurityIL/9343
במועדון טוענים כי הצליחו לשחזר את המערכות מגיבויים וכי הפעילות חזרה לשגרה.
קבוצת Qilin לקחה אחריות על המתקפה ופרסמה מסמכים השייכים לשחקנים.
https://t.me/CyberSecurityIL/9343
🔥4🤬1
קבוצת Payload מפרסמת כקרבן את חברת באיה הישראלית.
https://t.me/CyberSecurityIL/9344
חברה באיה עוסקת הייצור אלקטרוני ופתרונות שרשרת אספקה ישראלית ופועלת מול לקוחות מהתחום הביטחוני, המכשור הרפואי והתעשייתיהקבוצה טוענת כי היא מחזיקה ב-64GB של מידע ומציבה דדליין של כשבוע.
https://t.me/CyberSecurityIL/9344
🤬2
חברת Any Run, בשת"פ עם חברות BCA Ltd ו-NorthScan, הצליחו לגרום לקבוצת לזרוס הצפון קוריאנית לגייס אותם בתוך ארה"ב ולהפעיל עבורם חוות לפטופים...
התרגיל של החברות הצליח בצורה טובה, קבוצת לזרוס חשבה שהיא מקבלת חוות לפטופים בתוך ארה"ב, אבל בפועל קיבלה סביבת סנדבוקס סגורה ומנוטרת, בה החברות אספו על הקבוצה כל מה שרק יכלו - דרכי פעולה, כלים, אינדיקטורים ועוד ועוד..
תרגיל יפה, שווה קריאה - זמין בבלוג של Any.Run
https://t.me/CyberSecurityIL/9345
התרגיל של החברות הצליח בצורה טובה, קבוצת לזרוס חשבה שהיא מקבלת חוות לפטופים בתוך ארה"ב, אבל בפועל קיבלה סביבת סנדבוקס סגורה ומנוטרת, בה החברות אספו על הקבוצה כל מה שרק יכלו - דרכי פעולה, כלים, אינדיקטורים ועוד ועוד..
תרגיל יפה, שווה קריאה - זמין בבלוג של Any.Run
https://t.me/CyberSecurityIL/9345
👏40❤3👍3🤣2🆒2👌1
ועוד קצת לזרוס:
תקדים בינלאומי: בורסת הקריפטו שתובעת מצפון קוריאה 1.5 מיליארד דולר
ביביט (Bybit), אחת מהבורסות הגדולות בעולם למסחר במטבעות קריפטוגרפיים, נוקטת צעד משפטי חסר תקדים ומגישה תביעה נגד ממשלת צפון קוריאה, סוכנות המודיעין הצבאית שלה (RGB) וקבוצת ההאקרים הנודעת לשמצה לזרוס.
התביעה, שהוגשה לבית המשפט הפדרלי במחוז קולומביה בוושינגטון, מסמנת את הפעם הראשונה בהיסטוריה שבה גוף מסחרי פרטי בענף הקריפטו תובע מדינה ריבונית באופן ישיר בגין מתקפת סייבר וגניבת נכסים דיגיטליים.
הכתבה המלאה בגלובס
https://t.me/CyberSecurityIL/9346
תקדים בינלאומי: בורסת הקריפטו שתובעת מצפון קוריאה 1.5 מיליארד דולר
ביביט (Bybit), אחת מהבורסות הגדולות בעולם למסחר במטבעות קריפטוגרפיים, נוקטת צעד משפטי חסר תקדים ומגישה תביעה נגד ממשלת צפון קוריאה, סוכנות המודיעין הצבאית שלה (RGB) וקבוצת ההאקרים הנודעת לשמצה לזרוס.
התביעה, שהוגשה לבית המשפט הפדרלי במחוז קולומביה בוושינגטון, מסמנת את הפעם הראשונה בהיסטוריה שבה גוף מסחרי פרטי בענף הקריפטו תובע מדינה ריבונית באופן ישיר בגין מתקפת סייבר וגניבת נכסים דיגיטליים.
הכתבה המלאה בגלובס
https://t.me/CyberSecurityIL/9346
🔥18🤣11❤4👍1
חברת Wesco, שמספקת שירותי לוגיסטיקה, חשמל, תקשורת וכו', מדווחת על דלף מידע מסביבת הענן שלה.
קבוצת התקיפה ExfilSquad פרסמה את Wesco כקרבן באתר ההדלפות, וטוענת שהיא גנבה כ-2.6 מיליון רשומות הכוללות מידע על לקוחות ועובדים.
הקבוצה פרסמה את המידע שגנבה לאחר שהדדליין עבר, וחברה לא שילמה את הכופר.
ב-Wesco טוענים כי לא נגרמו שיבושים בפעילות וכי לא נגנב מידע פיננסי רגיש...
https://t.me/CyberSecurityIL/9347
קבוצת התקיפה ExfilSquad פרסמה את Wesco כקרבן באתר ההדלפות, וטוענת שהיא גנבה כ-2.6 מיליון רשומות הכוללות מידע על לקוחות ועובדים.
הקבוצה פרסמה את המידע שגנבה לאחר שהדדליין עבר, וחברה לא שילמה את הכופר.
ב-Wesco טוענים כי לא נגרמו שיבושים בפעילות וכי לא נגנב מידע פיננסי רגיש...
https://t.me/CyberSecurityIL/9347
🤯1