חברת Wesco, שמספקת שירותי לוגיסטיקה, חשמל, תקשורת וכו', מדווחת על דלף מידע מסביבת הענן שלה.
קבוצת התקיפה ExfilSquad פרסמה את Wesco כקרבן באתר ההדלפות, וטוענת שהיא גנבה כ-2.6 מיליון רשומות הכוללות מידע על לקוחות ועובדים.
הקבוצה פרסמה את המידע שגנבה לאחר שהדדליין עבר, והחברה לא שילמה את הכופר.
ב-Wesco טוענים כי לא נגרמו שיבושים בפעילות וכי לא נגנב מידע פיננסי רגיש...
https://t.me/CyberSecurityIL/9347
קבוצת התקיפה ExfilSquad פרסמה את Wesco כקרבן באתר ההדלפות, וטוענת שהיא גנבה כ-2.6 מיליון רשומות הכוללות מידע על לקוחות ועובדים.
הקבוצה פרסמה את המידע שגנבה לאחר שהדדליין עבר, והחברה לא שילמה את הכופר.
ב-Wesco טוענים כי לא נגרמו שיבושים בפעילות וכי לא נגנב מידע פיננסי רגיש...
https://t.me/CyberSecurityIL/9347
🤯2
בשבוע שעבר התקיים כנס בלאקהאט ודפקון, וכמו בכל שנה, חלק מהמשתתפים ביצעו פריצות וכו' למקומות שונים.
🛫 חברת התעופה Delta מדווחת כי במהלך טיסה מלאס ווגאס לאטלנטה בוצעה מתקפה על רשת ה-WiFi במטוס כשבמקביל התוקפים פרסמו רשת WiFi נוספת כדי שהנוסעים יבצעו אליה חיבור.
עם זיהוי האירוע השביתו ב-Delta את רשת ה-WiFi במטוס והודעה פורסמה ברשתות עם הדיווח על האירוע.
https://t.me/CyberSecurityIL/9348
עם זיהוי האירוע השביתו ב-Delta את רשת ה-WiFi במטוס והודעה פורסמה ברשתות עם הדיווח על האירוע.
יש לנו קבוצה של נוסעים שהיו בכנס סייבר בלאס וגאס... הם הצליחו לשבש את ה-Wi-Fi שלנו ולשדר רשת משלהם.
"יש לנו נוסע בטיסה שיצר רשת Wi-Fi מתחזה בשם 'Delta WiFi Fast'. אנחנו מאמינים שהם מנסים להונות את שאר הנוסעים
https://t.me/CyberSecurityIL/9348
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21🤬2❤1🔥1
חדשות סייבר - ארז דסה
מתקפת סייבר משביתה מערכות ברשת בתי החולים AnMed שבארה"ב רשת AnMed, המפעילה מרכזים רפואיים בארה"ב, מדווחת כי תוקפים הצליחו לחדור לרשת הארגונית וגרמו להשבתת שירותי הטלפון, האינטרנט ומערכות המחשוב. חדרי המיון ממשיכים לפעול, אך חלק מהמרפאות ושירותי הדימות נסגרו…
קבוצת The Gentlemen עושה שימוש בחשבון הפייסבוק הרשמי של AnMed ומפרסמת פוסט תחת החשבון שלהם עם האיום והודעת הכופר.
https://t.me/CyberSecurityIL/9349
https://t.me/CyberSecurityIL/9349
🤬4❤2🔥1🤯1
חדשות סייבר - ארז דסה
קבוצת הכופר Clop מנצלת חולשה קריטית במערכות Windchill ו-FlexPLM ודורשת כופר מארגונים. החולשה המנוצלת, CVE-2026-12569, מאפשרת הרצת קוד מרחוק ללא הזדהות. הודעת הכופר מצ"ב. מידע נוסף ב-BleepingComputer https://t.me/CyberSecurityIL/9266
תאגיד האנרגיה Shell מדווח כי הוא חוקר אירוע סייבר לאחר שקבוצת הכופר Clop פרסמה את התאגיד באתר ההדלפות.
לפי הקבוצה, המידע שנגנב, בנפח 89GB כולל שרטוטים הנדסיים, תמונות של מתקנים, מידע על פרויקטים ועוד
ב-Shell פרסמו כי הם חוקרים חשד לאירוע אך לא סיפקו מידע נוסף.
קבוצת Clop פרסמה עוד כמה קרבנות גדולים כמו חברת פיליפס, זברה, ועוד, מהם נגנב מידע, ככל הנראה במסגרת קמפיין התקיפה נגד מערכות Windchill ו-FlexPLM שהזכרתי כאן בערוץ לפני כשלושה שבועות.
https://t.me/CyberSecurityIL/9351
לפי הקבוצה, המידע שנגנב, בנפח 89GB כולל שרטוטים הנדסיים, תמונות של מתקנים, מידע על פרויקטים ועוד
ב-Shell פרסמו כי הם חוקרים חשד לאירוע אך לא סיפקו מידע נוסף.
קבוצת Clop פרסמה עוד כמה קרבנות גדולים כמו חברת פיליפס, זברה, ועוד, מהם נגנב מידע, ככל הנראה במסגרת קמפיין התקיפה נגד מערכות Windchill ו-FlexPLM שהזכרתי כאן בערוץ לפני כשלושה שבועות.
https://t.me/CyberSecurityIL/9351
❤8👌2🤬1
משרד האוצר בצרפת מדווח על מתקפת סייבר ודלף מידע מרשות המיסים.
לפי המשרד, התוקף חדר בחודש יוני למערכות רשות המסים במדינה, וגנב מידע של כ-678k אזרחים ועסקים.
בשלב זה עדיין נבדק איזה מידע בדיוק נגנב, וכשהחקירה תסתיים הודעה תישלח לכל האזרחים שנפגעו.
https://t.me/CyberSecurityIL/9352
לפי המשרד, התוקף חדר בחודש יוני למערכות רשות המסים במדינה, וגנב מידע של כ-678k אזרחים ועסקים.
בשלב זה עדיין נבדק איזה מידע בדיוק נגנב, וכשהחקירה תסתיים הודעה תישלח לכל האזרחים שנפגעו.
https://t.me/CyberSecurityIL/9352
😱18🤣8❤2👍1
אירוע סייבר בחברת הקריפטו ביטס אוף גולד: ייתכן שדלפו פרטים אישיים של לקוחות. (כלכליסט)
חברת הקריפטו ביטס אוף גולד מדווחת היום (א') על אירוע סייבר שהתרחש לפני מספר ימים, במסגרתו ככל הנראה נגנב מידע על פרטי לקוחות, כגון שם מלא, מספר תעודת זהות, כתובות מייל ו-IP ומספר טלפון. כלומר, נגנבו פרטי מידע שניתן לעשות בהם שימוש לתרמיות מסוג "פישינג".
בחברה מדגישים כי הכסף והמטבעות של הלקוחות לא נפגעו, כמו גם סיסמאות וצילומי תעודות זהות ופרטי אשראי. היא ציינה כי על לקוחות החברה לגלות ערנות לפניות מצד גורמים שלישיים, כולל נסיונות להתחזות לגורמים רשמיים.
אירוע הסייבר בביטס אוף גולד הוא חלק מאירוע סייבר רחב יותר בעולם, במסגרתו הייתה פריצה לחברת תוכנה שביטס אוף גולד משתמשת בה.
לפי הערכות, ישנן מאות חברות ברחבי העולם שהושפעו, כשבשלב זה לא ידוע על חברה ישראלית נוספת. לכן, ההערכה היא שביטס אוף גולד לא היוותה יעד ישיר למתקפה.
(ארז: אני מעריך שמדובר באירוע שהבאתי כאן על הפריצה ל-Metabase)
https://t.me/CyberSecurityIL/9353
חברת הקריפטו ביטס אוף גולד מדווחת היום (א') על אירוע סייבר שהתרחש לפני מספר ימים, במסגרתו ככל הנראה נגנב מידע על פרטי לקוחות, כגון שם מלא, מספר תעודת זהות, כתובות מייל ו-IP ומספר טלפון. כלומר, נגנבו פרטי מידע שניתן לעשות בהם שימוש לתרמיות מסוג "פישינג".
בחברה מדגישים כי הכסף והמטבעות של הלקוחות לא נפגעו, כמו גם סיסמאות וצילומי תעודות זהות ופרטי אשראי. היא ציינה כי על לקוחות החברה לגלות ערנות לפניות מצד גורמים שלישיים, כולל נסיונות להתחזות לגורמים רשמיים.
אירוע הסייבר בביטס אוף גולד הוא חלק מאירוע סייבר רחב יותר בעולם, במסגרתו הייתה פריצה לחברת תוכנה שביטס אוף גולד משתמשת בה.
לפי הערכות, ישנן מאות חברות ברחבי העולם שהושפעו, כשבשלב זה לא ידוע על חברה ישראלית נוספת. לכן, ההערכה היא שביטס אוף גולד לא היוותה יעד ישיר למתקפה.
(ארז: אני מעריך שמדובר באירוע שהבאתי כאן על הפריצה ל-Metabase)
https://t.me/CyberSecurityIL/9353
😱18❤7🔥3😢2🤬1
Forwarded from מערך הסייבר הלאומי
שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים על עלייה בניסיונות למתקפות פישינג המוכוונות לעיתונאים ישראלים וגורמים נוספים העוסקים בפעילות ציבורית. המערך והשירות זיהו את הנסיונות ופועלים כדי למנועם ולסכלם.
המלצות מערך הסייבר הלאומי להגנה על החשבונות:
• אימות זהות הפונה באמצעי תקשורת נוסף.
• אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
• הפעלת אימות דו-שלבי בכל החשבונות המרכזיים.
• ביצוע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
• לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.
המלצות מערך הסייבר הלאומי להגנה על החשבונות:
• אימות זהות הפונה באמצעי תקשורת נוסף.
• אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
• הפעלת אימות דו-שלבי בכל החשבונות המרכזיים.
• ביצוע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
• לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.
❤5🔥2🤬1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
בנק לאומי תובע מיליונים ממטא בגלל פישינג https://www.geektime.co.il/bank-leumi-sues-meta-phishing/
בשעה טובה ובהצלחה לבנק לאומי!
העוקבים הוותיקים בערוץ זוכרים שהצפתי כאן את הנושא, כמה פעמים, לא רק על מטא, אלא גם על גוגל וכו'.
העוקבים הוותיקים בערוץ זוכרים שהצפתי כאן את הנושא, כמה פעמים, לא רק על מטא, אלא גם על גוגל וכו'.
❤40👍21🤣1
חשד: תושב אשקלון חדר למחשבים של עשרות חברות ואסף חומר רגיש (גלובס)
לאחר חקירה סמויה בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות במשק הישראלי
בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות בישראל. על פי החשד, הוא אסף חומרים ומידע רגיש ממערכות החברות. לאחר החקירה הסמויה במסגרתה פעלו חוקרי היחידה להתחקות אחר זהות החשוד, היום (ג') בשעות הבוקר המוקדמות עברה היחידה לשלב הגלוי של החקירה, עצרה את החשוד וערכה חיפוש בביתו וכן במספר חברות נוספות.
החשוד נחקר באזהרה בגין עבירות על חוק המחשבים, האזנת סתר, פגיעה בפרטיות ועבירות נוספות ובסיום חקירתו הובא לביהמ"ש השלום בראשל"צ להארכת מעצר ומעצרו הוארך עד לתאריך 23/8/26.
שמו נאסר לפרסום בשלב זה. הפרשייה מלווה ע"י מחלקת הסייבר בפרקליטות המדינה.
https://t.me/CyberSecurityIL/9357
לאחר חקירה סמויה בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות במשק הישראלי
בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות בישראל. על פי החשד, הוא אסף חומרים ומידע רגיש ממערכות החברות. לאחר החקירה הסמויה במסגרתה פעלו חוקרי היחידה להתחקות אחר זהות החשוד, היום (ג') בשעות הבוקר המוקדמות עברה היחידה לשלב הגלוי של החקירה, עצרה את החשוד וערכה חיפוש בביתו וכן במספר חברות נוספות.
החשוד נחקר באזהרה בגין עבירות על חוק המחשבים, האזנת סתר, פגיעה בפרטיות ועבירות נוספות ובסיום חקירתו הובא לביהמ"ש השלום בראשל"צ להארכת מעצר ומעצרו הוארך עד לתאריך 23/8/26.
שמו נאסר לפרסום בשלב זה. הפרשייה מלווה ע"י מחלקת הסייבר בפרקליטות המדינה.
https://t.me/CyberSecurityIL/9357
🔥10🤔7👍4🤬3❤2😈1
Forwarded from מערך הסייבר הלאומי
🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם? זו לא פריצה.
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
👌11👍5❤2🔥1
- תוכן שיווקי -
🚨 08:00 יום עבודה רגיל.
08:30 המערכות מתחילות להשתבש.
09:00 קבצים מוצפנים.
10:00 העובדים כבר לא יכולים לעבוד.
13:30 מתברר שגם מידע נגנב.
15:00 ההדלפות כבר ברשת.
16:00 כתבים מתחילים להתקשר.
הרשות להגנת הפרטיות כבר בתמונה.
אבל הנה החלק המפחיד באמת:
האירוע לא התחיל היום.
התוקף יכול להיות ברשת כבר ימים או שבועות.
ללמוד את הסביבה.
לאסוף הרשאות.
לנוע בין מערכות.
ולאתר את המידע הכי רגיש שלכם.
בזמן שמבחינתכם הכול נראה רגיל.
🛡 צוות ה-SOC שלנו ב-CyberSafe היה מזהה את סימני התקיפה כבר בשלבי החדירה וההתבססות, עוצר את התוקף לפני שלב ההצפנה ומונע מהאירוע להפוך להשבתה, הדלפה ומשבר.
הכופר הוא לא תחילת האירוע.
הוא הרגע שבו כבר מאוחר מדי לגלות אותו.
CyberSafe
SIEM + SOC 24/7
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
08:30 המערכות מתחילות להשתבש.
09:00 קבצים מוצפנים.
10:00 העובדים כבר לא יכולים לעבוד.
13:30 מתברר שגם מידע נגנב.
15:00 ההדלפות כבר ברשת.
16:00 כתבים מתחילים להתקשר.
הרשות להגנת הפרטיות כבר בתמונה.
אבל הנה החלק המפחיד באמת:
האירוע לא התחיל היום.
התוקף יכול להיות ברשת כבר ימים או שבועות.
ללמוד את הסביבה.
לאסוף הרשאות.
לנוע בין מערכות.
ולאתר את המידע הכי רגיש שלכם.
בזמן שמבחינתכם הכול נראה רגיל.
הכופר הוא לא תחילת האירוע.
הוא הרגע שבו כבר מאוחר מדי לגלות אותו.
CyberSafe
SIEM + SOC 24/7
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
גנבו מחקרים מאוניברסיטאות, גם בישראל: ארה"ב מאשימה 17 איראנים במבצע סייבר ענק
משרד המשפטים האמריקני הגיש כתב אישום נגד 17 איראנים הנאשמים בניהול מסע פריצות עולמי מטעם משמרות המהפכה וגורמים נוספים באיראן. לפי כתב האישום, אנשי מכון מבנא, חברה שמושבה בטהרן, פעלו מאז 2013 והצליחו לחדור לכ-8,000 חשבונות של מרצים ב-144 אוניברסיטאות בארה"ב וב-178 אוניברסיטאות במדינות נוספות, בהן ישראל.
הם גנבו יותר מ-31 טרה-בייט של מחקרים, ספרים, עבודות אקדמיות וקניין רוחני, וחדרו גם לחשבונות דואר אלקטרוני של עובדים ב-42 חברות אמריקניות, ב-11 חברות אירופיות ובשורה של גופים ממשלתיים ובינלאומיים.
בין הקורבנות הייתה רשת HBO, שממנה נגנבו תסריטים וחומרים הקשורים בין היתר לסדרה משחקי הכס. חברי הרשת ניסו לסחוט מ-HBO כשישה מיליון דולר בביטקוין. מחלקת המדינה האמריקנית מציעה פרס של עד עשרה מיליון דולר עבור מידע שיוביל לאיתורם של חמישה מהנאשמים.
מכון מבנא נוסד ב-2013 בידי שניים מהנאשמים. לפי התביעה, השם והמעטפת העסקית הסתירו מערך של עובדים, קבלנים והאקרים להשכרה, שקיבל משימות מגופים ממשלתיים ופרטיים באיראן. המבצע נגד האוניברסיטאות בוצע עבור משמרות המהפכה, ואילו פרויקטים אחרים הוזמנו בידי לקוחות איראניים נוספים.
Ad
אנשי המכון חילקו ביניהם את העבודה: איתור מטרות, הכנת הודעות התחזות, רישום כתובות אינטרנט מזויפות, שמירת הסיסמאות שנגנבו ומכירת הגישה למאגרים. משרד המשפטים מתאר את מבנא כ״ספק שירותי פריצה מסודר״, שפעל עבור המדינה וגם למטרות רווח.
לפי התובעים, המערכת עבדה כמעט כפס ייצור. יותר מ-100 אלף חשבונות של מרצים ברחבי העולם סומנו כמטרות, וכמחציתם היו שייכים לאנשי אקדמיה בארה״ב. שמות האוניברסיטאות הישראליות שנפגעו ומספר החשבונות שנפרצו בכל אחת נותרו חסויות.
היעדים לא הוגבלו למחקרים ביטחוניים או לטכנולוגיה רגישה: ההאקרים חיפשו חומרים במדעים, הנדסה ורפואה, אך גם במדעי החברה ובתחומים מקצועיים אחרים. לפי התביעה, האוניברסיטאות האמריקניות הוציאו כ-3.4 מיליארד דולר על רכישת החומרים האקדמיים ועל קבלת גישה למאגרים שמהם גנבו ההאקרים מידע. ה-FBI העריך כי כמות המידע שנגנבה הייתה גדולה פי שלושה מכל אוסף הדפוס של ספריית הקונגרס.
המשך הכתבה ב-Ynet
https://t.me/CyberSecurityIL/9360
משרד המשפטים האמריקני הגיש כתב אישום נגד 17 איראנים הנאשמים בניהול מסע פריצות עולמי מטעם משמרות המהפכה וגורמים נוספים באיראן. לפי כתב האישום, אנשי מכון מבנא, חברה שמושבה בטהרן, פעלו מאז 2013 והצליחו לחדור לכ-8,000 חשבונות של מרצים ב-144 אוניברסיטאות בארה"ב וב-178 אוניברסיטאות במדינות נוספות, בהן ישראל.
הם גנבו יותר מ-31 טרה-בייט של מחקרים, ספרים, עבודות אקדמיות וקניין רוחני, וחדרו גם לחשבונות דואר אלקטרוני של עובדים ב-42 חברות אמריקניות, ב-11 חברות אירופיות ובשורה של גופים ממשלתיים ובינלאומיים.
בין הקורבנות הייתה רשת HBO, שממנה נגנבו תסריטים וחומרים הקשורים בין היתר לסדרה משחקי הכס. חברי הרשת ניסו לסחוט מ-HBO כשישה מיליון דולר בביטקוין. מחלקת המדינה האמריקנית מציעה פרס של עד עשרה מיליון דולר עבור מידע שיוביל לאיתורם של חמישה מהנאשמים.
מכון מבנא נוסד ב-2013 בידי שניים מהנאשמים. לפי התביעה, השם והמעטפת העסקית הסתירו מערך של עובדים, קבלנים והאקרים להשכרה, שקיבל משימות מגופים ממשלתיים ופרטיים באיראן. המבצע נגד האוניברסיטאות בוצע עבור משמרות המהפכה, ואילו פרויקטים אחרים הוזמנו בידי לקוחות איראניים נוספים.
Ad
אנשי המכון חילקו ביניהם את העבודה: איתור מטרות, הכנת הודעות התחזות, רישום כתובות אינטרנט מזויפות, שמירת הסיסמאות שנגנבו ומכירת הגישה למאגרים. משרד המשפטים מתאר את מבנא כ״ספק שירותי פריצה מסודר״, שפעל עבור המדינה וגם למטרות רווח.
לפי התובעים, המערכת עבדה כמעט כפס ייצור. יותר מ-100 אלף חשבונות של מרצים ברחבי העולם סומנו כמטרות, וכמחציתם היו שייכים לאנשי אקדמיה בארה״ב. שמות האוניברסיטאות הישראליות שנפגעו ומספר החשבונות שנפרצו בכל אחת נותרו חסויות.
היעדים לא הוגבלו למחקרים ביטחוניים או לטכנולוגיה רגישה: ההאקרים חיפשו חומרים במדעים, הנדסה ורפואה, אך גם במדעי החברה ובתחומים מקצועיים אחרים. לפי התביעה, האוניברסיטאות האמריקניות הוציאו כ-3.4 מיליארד דולר על רכישת החומרים האקדמיים ועל קבלת גישה למאגרים שמהם גנבו ההאקרים מידע. ה-FBI העריך כי כמות המידע שנגנבה הייתה גדולה פי שלושה מכל אוסף הדפוס של ספריית הקונגרס.
המשך הכתבה ב-Ynet
https://t.me/CyberSecurityIL/9360
🤯18👍9❤6🤬2🤣2🔥1
קבוצת התקיפה Helix מפרסמת כקרבן את חברת Delek US.
הקבוצה טוענת כי היא מחזיקה ביותר מ-700 אלף קבצים (כ-1TB), שנגנבו מסביבת ה-Sharepoint של החברה.
האירוע עצמו כבר אושר על ידי Delek US בדוח הרבעוני האחרון שפירסמה לבורסה בארה"ב. בפרסום (מצ"ב בתגובות), החברה דיווחה כי במהלך חודש יולי תוקף השתלט על חשבון של עובד וגנב קבצים מסביבת הדוא"ל וה-Sharepoint (האירוע לא השפיע על הפעילות העסקית ולא הוגדר כאירוע מהותי...)
שימו לב שחברת Delek US הוקמה במקור כזרוע האמריקאית של קבוצת דלק הישראלית, אך היום היא חברה אמריקאית ללא קשר לדלק ישראל.
https://t.me/CyberSecurityIL/9361
הקבוצה טוענת כי היא מחזיקה ביותר מ-700 אלף קבצים (כ-1TB), שנגנבו מסביבת ה-Sharepoint של החברה.
האירוע עצמו כבר אושר על ידי Delek US בדוח הרבעוני האחרון שפירסמה לבורסה בארה"ב. בפרסום (מצ"ב בתגובות), החברה דיווחה כי במהלך חודש יולי תוקף השתלט על חשבון של עובד וגנב קבצים מסביבת הדוא"ל וה-Sharepoint (האירוע לא השפיע על הפעילות העסקית ולא הוגדר כאירוע מהותי...)
שימו לב שחברת Delek US הוקמה במקור כזרוע האמריקאית של קבוצת דלק הישראלית, אך היום היא חברה אמריקאית ללא קשר לדלק ישראל.
https://t.me/CyberSecurityIL/9361
👍5❤2👏1
חדשות סייבר - ארז דסה
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊 כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים. אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן. מזכיר שזה אנונימי לגמרי! ⬇️ ⬇️ ⬇️ ⬇️ ⬇️ https://forms.gle/bgaHzQZFdGYKEFAh9
שכחתי להציק לכם על סקר השכר 😈
אני עדיין אוסף את התגובות שלכם כדי שיהיה לנו סקר איכותי. אנחנו כרגע על 1,100 משיבים.
אם אתם עובדים בתחום הסייבר ועוד לא מילאתם את הסקר אז זה הזמן⏱
זה אירוע היסטורי ומתישהו תוכלו לספר לילדים שלכם שהייתם חלק מזה, אז חבל לפספס.
(הסקר ייסגר למענה בסוף החודש).
להשתתפות בסקר (2 דק', אנונימי לגמרי)⬇️ ⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
אני עדיין אוסף את התגובות שלכם כדי שיהיה לנו סקר איכותי. אנחנו כרגע על 1,100 משיבים.
אם אתם עובדים בתחום הסייבר ועוד לא מילאתם את הסקר אז זה הזמן
זה אירוע היסטורי ומתישהו תוכלו לספר לילדים שלכם שהייתם חלק מזה, אז חבל לפספס.
(הסקר ייסגר למענה בסוף החודש).
להשתתפות בסקר (2 דק', אנונימי לגמרי)
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
כמה אירועי סייבר מסביב לעולם:
- חברת הלוגיסטיקה Ceva סבלה ממתקפת סייבר שגרמה לשיבושים בפעילות מול ספקים, משלוחים וכו' באירופה.
- בית החולים Manitoba שבקנדה סבל ממתקפת כופר בעקבותיה חלו שיבושים בפתיחת דלתות ובמערכות החימום בבית החולים. לטענתם לא הייתה השפעה על הטיפול הרפואי.
- חברת MyDr, המספקת שירותי רישום רפואי דיגיטלי בפולין וכו' מדווחת כי היא קיבלה דרישת כופר מתוקף שטוען שגנב מהם מיליוני רשומות רפואיות.
- מתקפת דידוס גרמה לשיבושים בפלטפורמת ההודעות Threema.
- חברת ארנקי הקריפטו SafePal מדווחת על דלף מידע של כ-40k משתמשים.
- בעקבות הפריצה לחברת Ceva מדווחת חברת Pokémon Center על דלף מידע של לקוחות ועל שיבושים במשלוחים.
- חברת CareCloud מעדכנת כי מידע של כ-3.7 מיליון מטופלים דלף במתקפת הסייבר עליה היא דיווחה במרץ השנה.
https://t.me/CyberSecurityIL/9364
- חברת הלוגיסטיקה Ceva סבלה ממתקפת סייבר שגרמה לשיבושים בפעילות מול ספקים, משלוחים וכו' באירופה.
- בית החולים Manitoba שבקנדה סבל ממתקפת כופר בעקבותיה חלו שיבושים בפתיחת דלתות ובמערכות החימום בבית החולים. לטענתם לא הייתה השפעה על הטיפול הרפואי.
- חברת MyDr, המספקת שירותי רישום רפואי דיגיטלי בפולין וכו' מדווחת כי היא קיבלה דרישת כופר מתוקף שטוען שגנב מהם מיליוני רשומות רפואיות.
- מתקפת דידוס גרמה לשיבושים בפלטפורמת ההודעות Threema.
- חברת ארנקי הקריפטו SafePal מדווחת על דלף מידע של כ-40k משתמשים.
- בעקבות הפריצה לחברת Ceva מדווחת חברת Pokémon Center על דלף מידע של לקוחות ועל שיבושים במשלוחים.
- חברת CareCloud מעדכנת כי מידע של כ-3.7 מיליון מטופלים דלף במתקפת הסייבר עליה היא דיווחה במרץ השנה.
https://t.me/CyberSecurityIL/9364