גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
בנק לאומי תובע מיליונים ממטא בגלל פישינג https://www.geektime.co.il/bank-leumi-sues-meta-phishing/
בשעה טובה ובהצלחה לבנק לאומי!
העוקבים הוותיקים בערוץ זוכרים שהצפתי כאן את הנושא, כמה פעמים, לא רק על מטא, אלא גם על גוגל וכו'.
העוקבים הוותיקים בערוץ זוכרים שהצפתי כאן את הנושא, כמה פעמים, לא רק על מטא, אלא גם על גוגל וכו'.
❤42👍24🤣1
חשד: תושב אשקלון חדר למחשבים של עשרות חברות ואסף חומר רגיש (גלובס)
לאחר חקירה סמויה בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות במשק הישראלי
בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות בישראל. על פי החשד, הוא אסף חומרים ומידע רגיש ממערכות החברות. לאחר החקירה הסמויה במסגרתה פעלו חוקרי היחידה להתחקות אחר זהות החשוד, היום (ג') בשעות הבוקר המוקדמות עברה היחידה לשלב הגלוי של החקירה, עצרה את החשוד וערכה חיפוש בביתו וכן במספר חברות נוספות.
החשוד נחקר באזהרה בגין עבירות על חוק המחשבים, האזנת סתר, פגיעה בפרטיות ועבירות נוספות ובסיום חקירתו הובא לביהמ"ש השלום בראשל"צ להארכת מעצר ומעצרו הוארך עד לתאריך 23/8/26.
שמו נאסר לפרסום בשלב זה. הפרשייה מלווה ע"י מחלקת הסייבר בפרקליטות המדינה.
https://t.me/CyberSecurityIL/9357
לאחר חקירה סמויה בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות במשק הישראלי
בלשי יחידת הסייבר להב 433 עצרו תושב אשקלון בחשד להחדרת נוזקה לעשרות חברות בישראל. על פי החשד, הוא אסף חומרים ומידע רגיש ממערכות החברות. לאחר החקירה הסמויה במסגרתה פעלו חוקרי היחידה להתחקות אחר זהות החשוד, היום (ג') בשעות הבוקר המוקדמות עברה היחידה לשלב הגלוי של החקירה, עצרה את החשוד וערכה חיפוש בביתו וכן במספר חברות נוספות.
החשוד נחקר באזהרה בגין עבירות על חוק המחשבים, האזנת סתר, פגיעה בפרטיות ועבירות נוספות ובסיום חקירתו הובא לביהמ"ש השלום בראשל"צ להארכת מעצר ומעצרו הוארך עד לתאריך 23/8/26.
שמו נאסר לפרסום בשלב זה. הפרשייה מלווה ע"י מחלקת הסייבר בפרקליטות המדינה.
https://t.me/CyberSecurityIL/9357
🔥12🤔7👍4🤬3❤2😈1
Forwarded from מערך הסייבר הלאומי
🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם? זו לא פריצה.
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.
איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩
מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.
מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם
חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.
מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️
אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞
👌12👍5❤4🔥1
- תוכן שיווקי -
🚨 08:00 יום עבודה רגיל.
08:30 המערכות מתחילות להשתבש.
09:00 קבצים מוצפנים.
10:00 העובדים כבר לא יכולים לעבוד.
13:30 מתברר שגם מידע נגנב.
15:00 ההדלפות כבר ברשת.
16:00 כתבים מתחילים להתקשר.
הרשות להגנת הפרטיות כבר בתמונה.
אבל הנה החלק המפחיד באמת:
האירוע לא התחיל היום.
התוקף יכול להיות ברשת כבר ימים או שבועות.
ללמוד את הסביבה.
לאסוף הרשאות.
לנוע בין מערכות.
ולאתר את המידע הכי רגיש שלכם.
בזמן שמבחינתכם הכול נראה רגיל.
🛡 צוות ה-SOC שלנו ב-CyberSafe היה מזהה את סימני התקיפה כבר בשלבי החדירה וההתבססות, עוצר את התוקף לפני שלב ההצפנה ומונע מהאירוע להפוך להשבתה, הדלפה ומשבר.
הכופר הוא לא תחילת האירוע.
הוא הרגע שבו כבר מאוחר מדי לגלות אותו.
CyberSafe
SIEM + SOC 24/7
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
08:30 המערכות מתחילות להשתבש.
09:00 קבצים מוצפנים.
10:00 העובדים כבר לא יכולים לעבוד.
13:30 מתברר שגם מידע נגנב.
15:00 ההדלפות כבר ברשת.
16:00 כתבים מתחילים להתקשר.
הרשות להגנת הפרטיות כבר בתמונה.
אבל הנה החלק המפחיד באמת:
האירוע לא התחיל היום.
התוקף יכול להיות ברשת כבר ימים או שבועות.
ללמוד את הסביבה.
לאסוף הרשאות.
לנוע בין מערכות.
ולאתר את המידע הכי רגיש שלכם.
בזמן שמבחינתכם הכול נראה רגיל.
הכופר הוא לא תחילת האירוע.
הוא הרגע שבו כבר מאוחר מדי לגלות אותו.
CyberSafe
SIEM + SOC 24/7
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
גנבו מחקרים מאוניברסיטאות, גם בישראל: ארה"ב מאשימה 17 איראנים במבצע סייבר ענק
משרד המשפטים האמריקני הגיש כתב אישום נגד 17 איראנים הנאשמים בניהול מסע פריצות עולמי מטעם משמרות המהפכה וגורמים נוספים באיראן. לפי כתב האישום, אנשי מכון מבנא, חברה שמושבה בטהרן, פעלו מאז 2013 והצליחו לחדור לכ-8,000 חשבונות של מרצים ב-144 אוניברסיטאות בארה"ב וב-178 אוניברסיטאות במדינות נוספות, בהן ישראל.
הם גנבו יותר מ-31 טרה-בייט של מחקרים, ספרים, עבודות אקדמיות וקניין רוחני, וחדרו גם לחשבונות דואר אלקטרוני של עובדים ב-42 חברות אמריקניות, ב-11 חברות אירופיות ובשורה של גופים ממשלתיים ובינלאומיים.
בין הקורבנות הייתה רשת HBO, שממנה נגנבו תסריטים וחומרים הקשורים בין היתר לסדרה משחקי הכס. חברי הרשת ניסו לסחוט מ-HBO כשישה מיליון דולר בביטקוין. מחלקת המדינה האמריקנית מציעה פרס של עד עשרה מיליון דולר עבור מידע שיוביל לאיתורם של חמישה מהנאשמים.
מכון מבנא נוסד ב-2013 בידי שניים מהנאשמים. לפי התביעה, השם והמעטפת העסקית הסתירו מערך של עובדים, קבלנים והאקרים להשכרה, שקיבל משימות מגופים ממשלתיים ופרטיים באיראן. המבצע נגד האוניברסיטאות בוצע עבור משמרות המהפכה, ואילו פרויקטים אחרים הוזמנו בידי לקוחות איראניים נוספים.
Ad
אנשי המכון חילקו ביניהם את העבודה: איתור מטרות, הכנת הודעות התחזות, רישום כתובות אינטרנט מזויפות, שמירת הסיסמאות שנגנבו ומכירת הגישה למאגרים. משרד המשפטים מתאר את מבנא כ״ספק שירותי פריצה מסודר״, שפעל עבור המדינה וגם למטרות רווח.
לפי התובעים, המערכת עבדה כמעט כפס ייצור. יותר מ-100 אלף חשבונות של מרצים ברחבי העולם סומנו כמטרות, וכמחציתם היו שייכים לאנשי אקדמיה בארה״ב. שמות האוניברסיטאות הישראליות שנפגעו ומספר החשבונות שנפרצו בכל אחת נותרו חסויות.
היעדים לא הוגבלו למחקרים ביטחוניים או לטכנולוגיה רגישה: ההאקרים חיפשו חומרים במדעים, הנדסה ורפואה, אך גם במדעי החברה ובתחומים מקצועיים אחרים. לפי התביעה, האוניברסיטאות האמריקניות הוציאו כ-3.4 מיליארד דולר על רכישת החומרים האקדמיים ועל קבלת גישה למאגרים שמהם גנבו ההאקרים מידע. ה-FBI העריך כי כמות המידע שנגנבה הייתה גדולה פי שלושה מכל אוסף הדפוס של ספריית הקונגרס.
המשך הכתבה ב-Ynet
https://t.me/CyberSecurityIL/9360
משרד המשפטים האמריקני הגיש כתב אישום נגד 17 איראנים הנאשמים בניהול מסע פריצות עולמי מטעם משמרות המהפכה וגורמים נוספים באיראן. לפי כתב האישום, אנשי מכון מבנא, חברה שמושבה בטהרן, פעלו מאז 2013 והצליחו לחדור לכ-8,000 חשבונות של מרצים ב-144 אוניברסיטאות בארה"ב וב-178 אוניברסיטאות במדינות נוספות, בהן ישראל.
הם גנבו יותר מ-31 טרה-בייט של מחקרים, ספרים, עבודות אקדמיות וקניין רוחני, וחדרו גם לחשבונות דואר אלקטרוני של עובדים ב-42 חברות אמריקניות, ב-11 חברות אירופיות ובשורה של גופים ממשלתיים ובינלאומיים.
בין הקורבנות הייתה רשת HBO, שממנה נגנבו תסריטים וחומרים הקשורים בין היתר לסדרה משחקי הכס. חברי הרשת ניסו לסחוט מ-HBO כשישה מיליון דולר בביטקוין. מחלקת המדינה האמריקנית מציעה פרס של עד עשרה מיליון דולר עבור מידע שיוביל לאיתורם של חמישה מהנאשמים.
מכון מבנא נוסד ב-2013 בידי שניים מהנאשמים. לפי התביעה, השם והמעטפת העסקית הסתירו מערך של עובדים, קבלנים והאקרים להשכרה, שקיבל משימות מגופים ממשלתיים ופרטיים באיראן. המבצע נגד האוניברסיטאות בוצע עבור משמרות המהפכה, ואילו פרויקטים אחרים הוזמנו בידי לקוחות איראניים נוספים.
Ad
אנשי המכון חילקו ביניהם את העבודה: איתור מטרות, הכנת הודעות התחזות, רישום כתובות אינטרנט מזויפות, שמירת הסיסמאות שנגנבו ומכירת הגישה למאגרים. משרד המשפטים מתאר את מבנא כ״ספק שירותי פריצה מסודר״, שפעל עבור המדינה וגם למטרות רווח.
לפי התובעים, המערכת עבדה כמעט כפס ייצור. יותר מ-100 אלף חשבונות של מרצים ברחבי העולם סומנו כמטרות, וכמחציתם היו שייכים לאנשי אקדמיה בארה״ב. שמות האוניברסיטאות הישראליות שנפגעו ומספר החשבונות שנפרצו בכל אחת נותרו חסויות.
היעדים לא הוגבלו למחקרים ביטחוניים או לטכנולוגיה רגישה: ההאקרים חיפשו חומרים במדעים, הנדסה ורפואה, אך גם במדעי החברה ובתחומים מקצועיים אחרים. לפי התביעה, האוניברסיטאות האמריקניות הוציאו כ-3.4 מיליארד דולר על רכישת החומרים האקדמיים ועל קבלת גישה למאגרים שמהם גנבו ההאקרים מידע. ה-FBI העריך כי כמות המידע שנגנבה הייתה גדולה פי שלושה מכל אוסף הדפוס של ספריית הקונגרס.
המשך הכתבה ב-Ynet
https://t.me/CyberSecurityIL/9360
🤯21👍11❤7🤬3🤣2🔥1🙏1
קבוצת התקיפה Helix מפרסמת כקרבן את חברת Delek US.
הקבוצה טוענת כי היא מחזיקה ביותר מ-700 אלף קבצים (כ-1TB), שנגנבו מסביבת ה-Sharepoint של החברה.
האירוע עצמו כבר אושר על ידי Delek US בדוח הרבעוני האחרון שפירסמה לבורסה בארה"ב. בפרסום (מצ"ב בתגובות), החברה דיווחה כי במהלך חודש יולי תוקף השתלט על חשבון של עובד וגנב קבצים מסביבת הדוא"ל וה-Sharepoint (האירוע לא השפיע על הפעילות העסקית ולא הוגדר כאירוע מהותי...)
שימו לב שחברת Delek US הוקמה במקור כזרוע האמריקאית של קבוצת דלק הישראלית, אך היום היא חברה אמריקאית ללא קשר לדלק ישראל.
https://t.me/CyberSecurityIL/9361
הקבוצה טוענת כי היא מחזיקה ביותר מ-700 אלף קבצים (כ-1TB), שנגנבו מסביבת ה-Sharepoint של החברה.
האירוע עצמו כבר אושר על ידי Delek US בדוח הרבעוני האחרון שפירסמה לבורסה בארה"ב. בפרסום (מצ"ב בתגובות), החברה דיווחה כי במהלך חודש יולי תוקף השתלט על חשבון של עובד וגנב קבצים מסביבת הדוא"ל וה-Sharepoint (האירוע לא השפיע על הפעילות העסקית ולא הוגדר כאירוע מהותי...)
שימו לב שחברת Delek US הוקמה במקור כזרוע האמריקאית של קבוצת דלק הישראלית, אך היום היא חברה אמריקאית ללא קשר לדלק ישראל.
https://t.me/CyberSecurityIL/9361
👍11❤3👏1
חדשות סייבר - ארז דסה
950 משתתפים כבר ענו על סקר השכר בתחום הסייבר. 📊 כדי שהסקר יהיה מייצג עד כמה שאפשר בואו ננסה להגיע לעוד כמה מאות משתתפים. אם אתם עוסקים בתחום הסייבר ועווד לא מילאתם את הסקר אז הגיע הזמן. מזכיר שזה אנונימי לגמרי! ⬇️ ⬇️ ⬇️ ⬇️ ⬇️ https://forms.gle/bgaHzQZFdGYKEFAh9
שכחתי להציק לכם על סקר השכר 😈
אני עדיין אוסף את התגובות שלכם כדי שיהיה לנו סקר איכותי. אנחנו כרגע על 1,100 משיבים.
אם אתם עובדים בתחום הסייבר ועוד לא מילאתם את הסקר אז זה הזמן⏱
זה אירוע היסטורי ומתישהו תוכלו לספר לילדים שלכם שהייתם חלק מזה, אז חבל לפספס.
(הסקר ייסגר למענה בסוף החודש).
להשתתפות בסקר (2 דק', אנונימי לגמרי)⬇️ ⬇️
https://forms.gle/bgaHzQZFdGYKEFAh9
אני עדיין אוסף את התגובות שלכם כדי שיהיה לנו סקר איכותי. אנחנו כרגע על 1,100 משיבים.
אם אתם עובדים בתחום הסייבר ועוד לא מילאתם את הסקר אז זה הזמן
זה אירוע היסטורי ומתישהו תוכלו לספר לילדים שלכם שהייתם חלק מזה, אז חבל לפספס.
(הסקר ייסגר למענה בסוף החודש).
להשתתפות בסקר (2 דק', אנונימי לגמרי)
https://forms.gle/bgaHzQZFdGYKEFAh9
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
כמה אירועי סייבר מסביב לעולם:
- חברת הלוגיסטיקה Ceva סבלה ממתקפת סייבר שגרמה לשיבושים בפעילות מול ספקים, משלוחים וכו' באירופה.
- בית החולים Manitoba שבקנדה סבל ממתקפת כופר בעקבותיה חלו שיבושים בפתיחת דלתות ובמערכות החימום בבית החולים. לטענתם לא הייתה השפעה על הטיפול הרפואי.
- חברת MyDr, המספקת שירותי רישום רפואי דיגיטלי בפולין וכו' מדווחת כי היא קיבלה דרישת כופר מתוקף שטוען שגנב מהם מיליוני רשומות רפואיות.
- מתקפת דידוס גרמה לשיבושים בפלטפורמת ההודעות Threema.
- חברת ארנקי הקריפטו SafePal מדווחת על דלף מידע של כ-40k משתמשים.
- בעקבות הפריצה לחברת Ceva מדווחת חברת Pokémon Center על דלף מידע של לקוחות ועל שיבושים במשלוחים.
- חברת CareCloud מעדכנת כי מידע של כ-3.7 מיליון מטופלים דלף במתקפת הסייבר עליה היא דיווחה במרץ השנה.
https://t.me/CyberSecurityIL/9364
- חברת הלוגיסטיקה Ceva סבלה ממתקפת סייבר שגרמה לשיבושים בפעילות מול ספקים, משלוחים וכו' באירופה.
- בית החולים Manitoba שבקנדה סבל ממתקפת כופר בעקבותיה חלו שיבושים בפתיחת דלתות ובמערכות החימום בבית החולים. לטענתם לא הייתה השפעה על הטיפול הרפואי.
- חברת MyDr, המספקת שירותי רישום רפואי דיגיטלי בפולין וכו' מדווחת כי היא קיבלה דרישת כופר מתוקף שטוען שגנב מהם מיליוני רשומות רפואיות.
- מתקפת דידוס גרמה לשיבושים בפלטפורמת ההודעות Threema.
- חברת ארנקי הקריפטו SafePal מדווחת על דלף מידע של כ-40k משתמשים.
- בעקבות הפריצה לחברת Ceva מדווחת חברת Pokémon Center על דלף מידע של לקוחות ועל שיבושים במשלוחים.
- חברת CareCloud מעדכנת כי מידע של כ-3.7 מיליון מטופלים דלף במתקפת הסייבר עליה היא דיווחה במרץ השנה.
https://t.me/CyberSecurityIL/9364
❤9
המשקפיים החכמים של מטא נכנסים למרחבים רגישים ופוגעים לכולנו בפרטיות... 👓📸
זה לא שנשארה לנו הרבה פרטיות ב-2026, אבל נראה שתמיד יש עוד על מה להילחם, ועוד גבול שנחצה, והפעם אלו המשקפיים של מטא שמכילות מצלמות, מיקרופונים, רמקולים ושות'...
באנגליה הודיעו לאחרונה כי תיאסר כניסה עם המשקפיים של מטא לבתי המשפט.
המשקפיים יוחרמו בכניסה ויוחזרו ביציאה, זאת מחשש לאפשרות של תיעוד דיונים באופן סמוי וכו'
ההחלטה באנגליה מגיעה לאחר שבתחילת השנה עד בבית משפט בלונדון נתפס כשהוא משתמש במשקפיים חכמים בזמן עדות, ועל פי החשד הוא קיבל באמצעותם סיוע בזמן אמת.
במקרה אחר שפורסם השבוע, בארה"ב, רופא בקליפורניה הגיע לפגישת מעקב, לאחר ניתוח פלסטי, כשהוא מרכיב משקפיים של מטא, זאת בזמן שהמטופלת נדרשה להישאר בלבוש חלקי בשביל הבדיקה.
הרופא טען שהמשקפיים לא מקליטים, אבל לאף אחד באמת אין מושג...
מה קורה בישראל?
המשקפיים של מטא אמנם לא מאד פופולריות כאן, אבל הן זמינות לרכישה ויש פה ושם אנשים שרכשו.
איך זה הולך להשפיע עלינו?
האם תיאסר כניסה איתם לבסיסים צבאיים, דיונים ביטחוניים, בדיקות רפואיות, ועוד ועוד...?
האפשרות לצלם, להקליט ולהעביר מידע בזמן אמת הוא סיכון פרטיות בכ"כ הרבה אזורים וזה עניין של זמן עד שבמדינות נוספות יחליטו על תקנות בנושא.
https://t.me/CyberSecurityIL/9365
זה לא שנשארה לנו הרבה פרטיות ב-2026, אבל נראה שתמיד יש עוד על מה להילחם, ועוד גבול שנחצה, והפעם אלו המשקפיים של מטא שמכילות מצלמות, מיקרופונים, רמקולים ושות'...
באנגליה הודיעו לאחרונה כי תיאסר כניסה עם המשקפיים של מטא לבתי המשפט.
המשקפיים יוחרמו בכניסה ויוחזרו ביציאה, זאת מחשש לאפשרות של תיעוד דיונים באופן סמוי וכו'
ההחלטה באנגליה מגיעה לאחר שבתחילת השנה עד בבית משפט בלונדון נתפס כשהוא משתמש במשקפיים חכמים בזמן עדות, ועל פי החשד הוא קיבל באמצעותם סיוע בזמן אמת.
במקרה אחר שפורסם השבוע, בארה"ב, רופא בקליפורניה הגיע לפגישת מעקב, לאחר ניתוח פלסטי, כשהוא מרכיב משקפיים של מטא, זאת בזמן שהמטופלת נדרשה להישאר בלבוש חלקי בשביל הבדיקה.
הרופא טען שהמשקפיים לא מקליטים, אבל לאף אחד באמת אין מושג...
מה קורה בישראל?
המשקפיים של מטא אמנם לא מאד פופולריות כאן, אבל הן זמינות לרכישה ויש פה ושם אנשים שרכשו.
איך זה הולך להשפיע עלינו?
האם תיאסר כניסה איתם לבסיסים צבאיים, דיונים ביטחוניים, בדיקות רפואיות, ועוד ועוד...?
האפשרות לצלם, להקליט ולהעביר מידע בזמן אמת הוא סיכון פרטיות בכ"כ הרבה אזורים וזה עניין של זמן עד שבמדינות נוספות יחליטו על תקנות בנושא.
https://t.me/CyberSecurityIL/9365
Please open Telegram to view this post
VIEW IN TELEGRAM
👌31❤8👍5🤬4🔥3😱2🍾1
תוקפים מתחזים לחברת שחזור ומציעים שירותים לקרבנות שנפגעו.
מחקר מעניין של חברת Guidepoint מציג כיצד שותפים של קבוצות כופר הקימו "חברה" בשם Ransom Busters, המציעה לקרבנות אפשרות לפענח קבצים שהוצפנו במתקפת כופר.
השותפים/תוקפים מציגים את עצמם כחברת סייבר המתמחה בשחזור קבצים שהוצפנו במתקפות כופר, הם פונים לקרבנות עוד לפני שהמתקפה מתפרסמת, ומציעים שירותי שחזור תמורת עשרות אלפי דולרים.
לטענתם הם הצליחו להשיג גישה לממשקי הניהול של חלק מקבוצות הכופר, ולכן הם מחזיקים במפתחות הפיענוח, אבל האמת היא שמדובר בתוקפים, שלוקחים חלק בפעילות של קבוצות הכופר כשותפים, תוך התחזות לחברה לגיטימית.
המחקר המלא זמין לקריאה כאן.
https://t.me/CyberSecurityIL/9366
מחקר מעניין של חברת Guidepoint מציג כיצד שותפים של קבוצות כופר הקימו "חברה" בשם Ransom Busters, המציעה לקרבנות אפשרות לפענח קבצים שהוצפנו במתקפת כופר.
השותפים/תוקפים מציגים את עצמם כחברת סייבר המתמחה בשחזור קבצים שהוצפנו במתקפות כופר, הם פונים לקרבנות עוד לפני שהמתקפה מתפרסמת, ומציעים שירותי שחזור תמורת עשרות אלפי דולרים.
לטענתם הם הצליחו להשיג גישה לממשקי הניהול של חלק מקבוצות הכופר, ולכן הם מחזיקים במפתחות הפיענוח, אבל האמת היא שמדובר בתוקפים, שלוקחים חלק בפעילות של קבוצות הכופר כשותפים, תוך התחזות לחברה לגיטימית.
המחקר המלא זמין לקריאה כאן.
https://t.me/CyberSecurityIL/9366
🔥8🤯5❤1👍1😈1
האקרים איראנים השביתו תחנת כוח בבריטניה (כאן 11)
האקרים איראנים השביתו בחודש שעבר תחנת כוח בבריטניה למשך ארבעה ימים, כך דווח הלילה (ראשון) בעיתון "סאנדיי טלגרף" הבריטי. לפי הדיווח, מדובר במתקפת סייבר חסרת תקדים ומוצלחת שמאחוריה עומדים גורמים הקשורים למשטר האיראני.
עוד עולה מהדיווח כי התקיפה בוצעה נגד יצרן חשמל קטן, ובשום שלב לא הייתה השפעה שלילית על רשת החשמל הארצית או על אספקת החשמל בבריטניה. גורמים בריטיים סירבו לנקוב בשמה של תחנת הכוח משיקולי ביטחון.
בעקבות המתקפה תדרכה ממשלת בריטניה מנכ"לים של חברות אנרגיה כיצד לשמור על ביטחון המתקנים שלהם. בנוסף דווח כי התקיפה בוצעה במקביל לדיווחים על כך שתשתיות מים בארצות הברית הושפעו ממתקפות סייבר דומות של האקרים הקשורים לאיראן (כאן 11)
https://t.me/CyberSecurityIL/9367
האקרים איראנים השביתו בחודש שעבר תחנת כוח בבריטניה למשך ארבעה ימים, כך דווח הלילה (ראשון) בעיתון "סאנדיי טלגרף" הבריטי. לפי הדיווח, מדובר במתקפת סייבר חסרת תקדים ומוצלחת שמאחוריה עומדים גורמים הקשורים למשטר האיראני.
עוד עולה מהדיווח כי התקיפה בוצעה נגד יצרן חשמל קטן, ובשום שלב לא הייתה השפעה שלילית על רשת החשמל הארצית או על אספקת החשמל בבריטניה. גורמים בריטיים סירבו לנקוב בשמה של תחנת הכוח משיקולי ביטחון.
בעקבות המתקפה תדרכה ממשלת בריטניה מנכ"לים של חברות אנרגיה כיצד לשמור על ביטחון המתקנים שלהם. בנוסף דווח כי התקיפה בוצעה במקביל לדיווחים על כך שתשתיות מים בארצות הברית הושפעו ממתקפות סייבר דומות של האקרים הקשורים לאיראן (כאן 11)
https://t.me/CyberSecurityIL/9367
🤯14🔥9❤4👍3
בית החולים לילדים SickKids שבטורונטו מדווח על דלף מידע של עובדים וכו'.
לפי הפרסום של בית החולים, תוקפים ניצלו חולשה במערכת צד ג' והשיגו גישה למידע אישי של עובדים, מועמדים לעבודה ועוד.
לא ברור לגמרי איזה מידע דלף, אך בבית החולים מציינים כי מידע של מטופלים, והטיפול השוטף לא נפגעו.
הוותיקים בערוץ, ואלה שקראו את הספר "חמושים במקלדת" בטח זוכרים את השם SickKids ממתקפת הכופר של לוקביט, למי שלא מכיר/זוכר, תעשו חיפוש קצר בערוץ עם השם של בית החולים
https://t.me/CyberSecurityIL/9368
לפי הפרסום של בית החולים, תוקפים ניצלו חולשה במערכת צד ג' והשיגו גישה למידע אישי של עובדים, מועמדים לעבודה ועוד.
לא ברור לגמרי איזה מידע דלף, אך בבית החולים מציינים כי מידע של מטופלים, והטיפול השוטף לא נפגעו.
הוותיקים בערוץ, ואלה שקראו את הספר "חמושים במקלדת" בטח זוכרים את השם SickKids ממתקפת הכופר של לוקביט, למי שלא מכיר/זוכר, תעשו חיפוש קצר בערוץ עם השם של בית החולים
SickKidshttps://t.me/CyberSecurityIL/9368
👍5🤬2🆒1
כנס OWASP Appsec IL יתקיים גם השנה, ולעוקבים בערוץ יש 10% הנחה.
הכנס יתקיים ב-6.10.26, באקספו ת"א.
קוד קופון 10% הנחה לחברי הערוץ:
לרישום לחצו כאן
הכנס יתקיים ב-6.10.26, באקספו ת"א.
קוד קופון 10% הנחה לחברי הערוץ:
CSIL2026לרישום לחצו כאן
❤13
צה"ל הוזהר, התעלם במשך שבוע - ופרטים של כ-170 חיילים נותרו חשופים ברשת (דה מרקר)
פרטים אישיים של כ–170 חיילי חובה בשירות פעיל, וכן נהלים מסווגים ותחקירים, נחשפו בדליפת מידע - דליפה נוספת של מידע צה"לי שמתרחשת "בזכות" אתרים ואפליקציות שפיתחו חיילים באמצעות בינה מלאכותית. חוקר אבטחה שדיווח על המקרה לצבא לא קיבל מענה, והמידע שדלף הוסר מהרשת רק בעקבות פניית TheMarker לצה"ל.
העידן החדש שבו כל אחד יכול לייצר בקלות אפליקציה או אתר, במה שמכונה "וייב קודינג" הוא נהדר — אבל כשמי שאינם בעלי רקע בתכנות עושים זאת, הם לא תמיד יודעים שהמידע המוזן באתרים כאלה עלול שלא להיות מאובטח כראוי. למרבה הצער, בחלק מהמקרים אין הגנות, ולו מינימליות, על המידע.
חייל המשרת בבסיס ההדרכה לחיל רגלים של צה"ל (ביסלמ"ח), יצר אתר המתעד אירועים שונים ביחידה המכשירה חיילים בירי במרגמות.
המידע שהוזן לאתר, והיה חשוף ברשת עד לאחרונה, כלל פרטים של החיילים, דיווחים על תקלות מבצעיות מהחודשים האחרונים, נהלים צבאיים מסווגים הנוגעים לתרגול הכוחות והיחידות השונות, וגם רשימה של שמות חיילים וציונים שלהם במבחן מקצועי. חלק מהרשימות כללו מספרים אישיים ומידע צבאי נוסף, וגם שמות מלאים של חיילים.
המידע הזה לא היה קבור במקומות שרק יודעי ח"ן מכירים. הוא עלה לאינטרנט, לרבות למאגר הקוד הפתוח גיטהאב, באופן כזה שהיה קל לכל אדם בכל מקום בעולם לאתרו ולגשת אליו ללא צורך בהזנת סיסמה או שם משתמש.
הכתבה המלאה בדה מרקר
https://t.me/CyberSecurityIL/9370
➖ ➖ ➖ ➖ ➖ ➖
סקר השכר בתחום הסייבר לשנת 2026 מחכה לכם כאן➡️
פרטים אישיים של כ–170 חיילי חובה בשירות פעיל, וכן נהלים מסווגים ותחקירים, נחשפו בדליפת מידע - דליפה נוספת של מידע צה"לי שמתרחשת "בזכות" אתרים ואפליקציות שפיתחו חיילים באמצעות בינה מלאכותית. חוקר אבטחה שדיווח על המקרה לצבא לא קיבל מענה, והמידע שדלף הוסר מהרשת רק בעקבות פניית TheMarker לצה"ל.
העידן החדש שבו כל אחד יכול לייצר בקלות אפליקציה או אתר, במה שמכונה "וייב קודינג" הוא נהדר — אבל כשמי שאינם בעלי רקע בתכנות עושים זאת, הם לא תמיד יודעים שהמידע המוזן באתרים כאלה עלול שלא להיות מאובטח כראוי. למרבה הצער, בחלק מהמקרים אין הגנות, ולו מינימליות, על המידע.
חייל המשרת בבסיס ההדרכה לחיל רגלים של צה"ל (ביסלמ"ח), יצר אתר המתעד אירועים שונים ביחידה המכשירה חיילים בירי במרגמות.
המידע שהוזן לאתר, והיה חשוף ברשת עד לאחרונה, כלל פרטים של החיילים, דיווחים על תקלות מבצעיות מהחודשים האחרונים, נהלים צבאיים מסווגים הנוגעים לתרגול הכוחות והיחידות השונות, וגם רשימה של שמות חיילים וציונים שלהם במבחן מקצועי. חלק מהרשימות כללו מספרים אישיים ומידע צבאי נוסף, וגם שמות מלאים של חיילים.
המידע הזה לא היה קבור במקומות שרק יודעי ח"ן מכירים. הוא עלה לאינטרנט, לרבות למאגר הקוד הפתוח גיטהאב, באופן כזה שהיה קל לכל אדם בכל מקום בעולם לאתרו ולגשת אליו ללא צורך בהזנת סיסמה או שם משתמש.
הכתבה המלאה בדה מרקר
https://t.me/CyberSecurityIL/9370
סקר השכר בתחום הסייבר לשנת 2026 מחכה לכם כאן
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯36🤬10🔥5❤3👍2
בעליאקספרס עוקבים אחרי גולשים באמצעות צליל בלתי-נשמע
אתר השופינג עלי אקספרס מנגן דרך הדפדפן צליל אודיו בתדר בלתי-שמיע על מנת ליצור טביעת אצבע דיגיטלית של גולשים לצורך זיהויים ומעקב אחריהם – כך נחשף בימים האחרונים, אחרי שהטכניקה של האתר גרמה לבאג באוזניות הבלוטות' של חוקר אבטחה.
לא מדובר בטכניקה חדשה או בלתי מוכרת בתעשייה, ודפדפנים מוכווני פרטיות כבר משלבים מנגנונים שמגינים ממנה זה כמה שנים. אבל האופן שבו עלי אקספרס מיישם אותה נחשב לאגרסיבי יחסית. החשיפה גם מעלה על פני השטח את מגוון האמצעים שבהם אתרים מתייגים ועוקבים אחרי פעילות משתמשים.
הטכניקה נחשפה אחרי שכותב בלוג הסייבר האנונימי laserphile, שמתמקד בניתוח התנהגות דפדפנים ומערכות בהקשרים של פרטיות ואבטחת מידע, הבחין בהתנהגות חשודה של אוזניות הבלוטות' שלו בכל פעם שהוא גולש בדפדפן לעלי אקספרס. "למחשב יש עדיפות בניגון אודיו באוזנייה, והטלפון מנגן אודיו כששום דבר לא מתנגן במחשב"נפתח בכרטיסייה חדשה, כתב החוקר.
"זה עובד בצורה אמינה, עד שאני פותח עמוד של עלי אקספרס בפיירפוקס או בכרום. זמן קצר אחרי עליית עמוד הבית של עלי אקספרס, האודיו מהטלפון שלי מפסיק להתנגן. סגירת הטאב של עלי אקספרס מתקנת את זה מיד. השתקת הטאב לא עוזרת, ואין שום וידאו, מוסיקה או מדיה אחרת שמתנגנת בעמוד".
ניתוח של הקוד של עלי אקספרס חשף שהאתר עושה שימוש ב-WebAudio API, פיצ'ר בדפדפנים שנועד לעיבוד קול, על מנת לייצר צליל מושתק (דומה לפונקציית Mute). הרצת הצליל המושתק אפשרה לאתר לבחון איך מכשיר המשתמש מעבד קול, גם בשעה שהמחשב לא השמיע שום צליל.
כל מחשב מעבד קול בצורה שונה, על בסיס משתנים כמו מעבד מרכזי, כרטיס קול ורכיבי חומרה ותוכנה אחרים. הבדלים אלו מייצרים מעין חתימה ייחודית, טביעת אצבע של עיבוד הקול במחשב.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9371
אתר השופינג עלי אקספרס מנגן דרך הדפדפן צליל אודיו בתדר בלתי-שמיע על מנת ליצור טביעת אצבע דיגיטלית של גולשים לצורך זיהויים ומעקב אחריהם – כך נחשף בימים האחרונים, אחרי שהטכניקה של האתר גרמה לבאג באוזניות הבלוטות' של חוקר אבטחה.
לא מדובר בטכניקה חדשה או בלתי מוכרת בתעשייה, ודפדפנים מוכווני פרטיות כבר משלבים מנגנונים שמגינים ממנה זה כמה שנים. אבל האופן שבו עלי אקספרס מיישם אותה נחשב לאגרסיבי יחסית. החשיפה גם מעלה על פני השטח את מגוון האמצעים שבהם אתרים מתייגים ועוקבים אחרי פעילות משתמשים.
הטכניקה נחשפה אחרי שכותב בלוג הסייבר האנונימי laserphile, שמתמקד בניתוח התנהגות דפדפנים ומערכות בהקשרים של פרטיות ואבטחת מידע, הבחין בהתנהגות חשודה של אוזניות הבלוטות' שלו בכל פעם שהוא גולש בדפדפן לעלי אקספרס. "למחשב יש עדיפות בניגון אודיו באוזנייה, והטלפון מנגן אודיו כששום דבר לא מתנגן במחשב"נפתח בכרטיסייה חדשה, כתב החוקר.
"זה עובד בצורה אמינה, עד שאני פותח עמוד של עלי אקספרס בפיירפוקס או בכרום. זמן קצר אחרי עליית עמוד הבית של עלי אקספרס, האודיו מהטלפון שלי מפסיק להתנגן. סגירת הטאב של עלי אקספרס מתקנת את זה מיד. השתקת הטאב לא עוזרת, ואין שום וידאו, מוסיקה או מדיה אחרת שמתנגנת בעמוד".
ניתוח של הקוד של עלי אקספרס חשף שהאתר עושה שימוש ב-WebAudio API, פיצ'ר בדפדפנים שנועד לעיבוד קול, על מנת לייצר צליל מושתק (דומה לפונקציית Mute). הרצת הצליל המושתק אפשרה לאתר לבחון איך מכשיר המשתמש מעבד קול, גם בשעה שהמחשב לא השמיע שום צליל.
כל מחשב מעבד קול בצורה שונה, על בסיס משתנים כמו מעבד מרכזי, כרטיס קול ורכיבי חומרה ותוכנה אחרים. הבדלים אלו מייצרים מעין חתימה ייחודית, טביעת אצבע של עיבוד הקול במחשב.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9371
🤯52❤12🤬11👍3🔥2
קבוצת תקיפה המשייכת את עצמה לתימן/חות'ים מפרסמת כי השיגה גישה לממשק ניהול של שדה פאנלים סולארים בישראל.
מהתמונות שמפרסמת הקבוצה נראה שמדובר בממשק ניהול של ממירים של המותג Sungrow בהם בעל השדה עושה שימוש, כמו כן נראה שהתוקפים מחזיקים בהרשאות גבוהות.
אז נכון שזה "רק" פאנלים סולארים אבל זו תזכורת עבורנו לבדוק שיש לנו הגנות בסיסיות וניטורים בכל מיני מערכות ופלטפורמות בהם אנחנו משתמשים, במיוחד כאלו שיש להם ממשק ניהול הפתוח לרשת - בתים חכמים, מערכות מיזוג, עמדות טעינה לרכב, שערים חשמליים, מערכות השקיה וכו'.
קחו כמה דקות לחשוב על כל הממשקים שיש לכם, ותבדקו שהגדרתם שם סיסמאות חזקות, MFA, התראות וכו'
https://t.me/CyberSecurityIL/9372
מהתמונות שמפרסמת הקבוצה נראה שמדובר בממשק ניהול של ממירים של המותג Sungrow בהם בעל השדה עושה שימוש, כמו כן נראה שהתוקפים מחזיקים בהרשאות גבוהות.
אז נכון שזה "רק" פאנלים סולארים אבל זו תזכורת עבורנו לבדוק שיש לנו הגנות בסיסיות וניטורים בכל מיני מערכות ופלטפורמות בהם אנחנו משתמשים, במיוחד כאלו שיש להם ממשק ניהול הפתוח לרשת - בתים חכמים, מערכות מיזוג, עמדות טעינה לרכב, שערים חשמליים, מערכות השקיה וכו'.
קחו כמה דקות לחשוב על כל הממשקים שיש לכם, ותבדקו שהגדרתם שם סיסמאות חזקות, MFA, התראות וכו'
https://t.me/CyberSecurityIL/9372
🔥12🤯6❤3👍2🤬1
טיקטוק תשלם קנס של 400 מיליון דולר לאחר שהפרה את תקנות הפרטיות COPPA ואספה מידע על קטינים.
לפי הרשויות בארה"ב, טיקטוק אפשרה לילדים מתחת לגיל 13 לפתוח חשבונות רגילים, אספה ושמרה עליהם מידע אישי ללא הסכמת הורים, ובחלק מהמקרים לא מחקה חשבונות ומידע שאספה גם לאחר שקיבלה בקשות לעשות זאת מההורים של הקטינים.
https://t.me/CyberSecurityIL/9373
לפי הרשויות בארה"ב, טיקטוק אפשרה לילדים מתחת לגיל 13 לפתוח חשבונות רגילים, אספה ושמרה עליהם מידע אישי ללא הסכמת הורים, ובחלק מהמקרים לא מחקה חשבונות ומידע שאספה גם לאחר שקיבלה בקשות לעשות זאת מההורים של הקטינים.
https://t.me/CyberSecurityIL/9373
👍23🔥11❤1🤔1
חברת הסייבר ReliaQuest מדווחת כי עובד של החברה נפל במתקפת הנדסה חברתית שביצעה קבוצת ShinyHunters.
התוקפים התחזו לצוות האבטחה של החברה, יצרו קשר טלפוני עם העובד, והפנו אותו לעמוד הזדהות מזויף.
העובד הזין את פרטי ההתחברות ואישר את בקשת ה-MFA, מה שלמעשה נתן לתוקפים גישה זמנית לחלק ממערכות החברה.
ב-ReliaQuest טוענים כי לא נגנב מידע ולא הייתה גישה למידע של לקוחות. במקביל ShinyHunters מפרסמת את החברה כקרבן ומצרפת צילומי מסך המציגים גישה לממשק ניהול ההזדהות של החברה (Okta).
https://t.me/CyberSecurityIL/9374
התוקפים התחזו לצוות האבטחה של החברה, יצרו קשר טלפוני עם העובד, והפנו אותו לעמוד הזדהות מזויף.
העובד הזין את פרטי ההתחברות ואישר את בקשת ה-MFA, מה שלמעשה נתן לתוקפים גישה זמנית לחלק ממערכות החברה.
ב-ReliaQuest טוענים כי לא נגנב מידע ולא הייתה גישה למידע של לקוחות. במקביל ShinyHunters מפרסמת את החברה כקרבן ומצרפת צילומי מסך המציגים גישה לממשק ניהול ההזדהות של החברה (Okta).
https://t.me/CyberSecurityIL/9374
🤯17❤3🔥1🤬1
באתר ההיכרויות אינפרסון "הכל אנונימי" - חוץ ממספרי הטלפון של המשתמשים (דה מרקר)
אתר היכרויות שנבנה באמצעות בינה מלאכותית הכיל שגיאה משמעותית שאיפשרה לכל אדם, גם ללא חשבון באתר וללא ידע טכני, לשאוב את מספר הטלפון של משתמשים ומשתמשות (פרופילים) שהוצגו בפניו, ללא אישור מצדם.
חלק משמעותי מהסיכון בדליפות מידע הוא תלוי הקשר. למשל, אם דולף מספר טלפון של לקוח שהשתמש באתר משלוחי פיצה, זו בעיה, אבל בעיה פחות חמורה מדליפה של פרטים מזהים מאתר רפואי.
במקרה של אתרי היכרויות שבהם משתמשים מצפים לפרטיות ולדיסקרטיות, כל דליפה היא בעייתית, ובוודאי דליפה בזמן אמת, שאפשר לנצל בקלות בזמן שיטוט באתר.
האתר (והאפליקציה)
כמו באתרי היכרויות אחרים, לפני המשתמש מוצגים תמונות ופרופילים, והוא יכול לבחון אותם היטב ולהחליט לשבט או לחסד. אם גם הפרופיל השני בחר לסמן "אוהב" (לייק), נוצרת התאמה.
ואולם הייתה בעיה משמעותית באפליקציה של אינפרסון.
קבצי התמונות נשמרו בענן תחת מזהה ייחודי לכל משתמש. כשמשתמשת נרשמה לאתר והעלתה תמונה של עצמה, התמונה נשמרה בתיקייה שהשם שלה הוא מספר הטלפון של המשתמשת.
שם התיקייה, כלומר מספר הטלפון, גלוי לחלוטין בקוד המקור של האתר, ולא נדרש ידע טכני משמעותי כדי לצפות במספר, רק שימוש בכלי המפתחים, שנגישים בכל דפדפן.
כל זה קרה כבר בשלב הצגת הפרופיל, לפני שבעל או בעלת החשבון בהכרח ראו את הפרופיל הצופה, ובטח לפני שבחרו אם לסמן "לייק" בחזרה.
למעשה, הפרצה חשפה את מספר הטלפון של בעלת החשבון גם למי שלא היה מחובר לאתר כלל: לאדם שאין לו חשבון באתר ומתחיל בתהליך הרישום, מוצגים שלושה פרופילים, ורק אחרי שהוא מסמן "אוהב" או "לא אוהב" הוא נדרש להזין את פרטיו, אבל כבר בשלב הצגת התמונות והפרופילים, אפשר לאתר את מספרי הטלפון.
המשך הכתבה בדה מרקר
https://t.me/CyberSecurityIL/9375
אתר היכרויות שנבנה באמצעות בינה מלאכותית הכיל שגיאה משמעותית שאיפשרה לכל אדם, גם ללא חשבון באתר וללא ידע טכני, לשאוב את מספר הטלפון של משתמשים ומשתמשות (פרופילים) שהוצגו בפניו, ללא אישור מצדם.
חלק משמעותי מהסיכון בדליפות מידע הוא תלוי הקשר. למשל, אם דולף מספר טלפון של לקוח שהשתמש באתר משלוחי פיצה, זו בעיה, אבל בעיה פחות חמורה מדליפה של פרטים מזהים מאתר רפואי.
במקרה של אתרי היכרויות שבהם משתמשים מצפים לפרטיות ולדיסקרטיות, כל דליפה היא בעייתית, ובוודאי דליפה בזמן אמת, שאפשר לנצל בקלות בזמן שיטוט באתר.
האתר (והאפליקציה)
inperson.social (אינפרסון) הוא מיזם היכרויות ישראלי שמטרתו ליצור קשרים בעולם האמיתי. כמו באתרי היכרויות אחרים, לפני המשתמש מוצגים תמונות ופרופילים, והוא יכול לבחון אותם היטב ולהחליט לשבט או לחסד. אם גם הפרופיל השני בחר לסמן "אוהב" (לייק), נוצרת התאמה.
ואולם הייתה בעיה משמעותית באפליקציה של אינפרסון.
קבצי התמונות נשמרו בענן תחת מזהה ייחודי לכל משתמש. כשמשתמשת נרשמה לאתר והעלתה תמונה של עצמה, התמונה נשמרה בתיקייה שהשם שלה הוא מספר הטלפון של המשתמשת.
שם התיקייה, כלומר מספר הטלפון, גלוי לחלוטין בקוד המקור של האתר, ולא נדרש ידע טכני משמעותי כדי לצפות במספר, רק שימוש בכלי המפתחים, שנגישים בכל דפדפן.
כל זה קרה כבר בשלב הצגת הפרופיל, לפני שבעל או בעלת החשבון בהכרח ראו את הפרופיל הצופה, ובטח לפני שבחרו אם לסמן "לייק" בחזרה.
למעשה, הפרצה חשפה את מספר הטלפון של בעלת החשבון גם למי שלא היה מחובר לאתר כלל: לאדם שאין לו חשבון באתר ומתחיל בתהליך הרישום, מוצגים שלושה פרופילים, ורק אחרי שהוא מסמן "אוהב" או "לא אוהב" הוא נדרש להזין את פרטיו, אבל כבר בשלב הצגת התמונות והפרופילים, אפשר לאתר את מספרי הטלפון.
המשך הכתבה בדה מרקר
https://t.me/CyberSecurityIL/9375
🤯22❤6🤬6🔥2👀2
חברת הבריאות Nutex Health מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע.
החברה, שמפעילה עשרות בתי חולים ומרכזים רפואיים בארה"ב, דיווחה לבורסה כי גורם לא מורשה חדר לרשת הארגונית וגנב מידע מהשרתים.
החברה עדיין בודקת אם נגנב מידע של מטופלים, עובדים וכו', אך מציינת כי בשלב זה אין השפעה מהותית על הפעילות הרפואית.
https://t.me/CyberSecurityIL/9376
החברה, שמפעילה עשרות בתי חולים ומרכזים רפואיים בארה"ב, דיווחה לבורסה כי גורם לא מורשה חדר לרשת הארגונית וגנב מידע מהשרתים.
החברה עדיין בודקת אם נגנב מידע של מטופלים, עובדים וכו', אך מציינת כי בשלב זה אין השפעה מהותית על הפעילות הרפואית.
https://t.me/CyberSecurityIL/9376
🤬4👍2