חדשות סייבר - ארז דסה
40.5K subscribers
5.45K photos
217 videos
572 files
7.49K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת התרופות ושירותי הבריאות McKesson מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע.

קבוצת ShinyHunters לוקחת אחריות למתקפה וטוענת כי באמצעות שיחות ווישינג לעובדים הצליחה להשתלט על מספר חשבונות, ומשם לגשת לסביבות Salesforce ו-Snowflake של החברה.

הקבוצה טוענת כי גנבה כ-1TB של מידע הכולל, כולל מידע של מטופלים ודורשת דמי כופר של כ-55 מיליון דולר.

https://t.me/CyberSecurityIL/9398
🔥32🤬2
🔔שלושה ימים אחרונים למילוי סקר השכר הגדול בישראל בתחום הסייבר:

https://forms.gle/bgaHzQZFdGYKEFAh9

זהו, לא חופר על זה יותר 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
4🏆1
קבוצת Rhysida מפרסמת כקרבן את ממשלת ברלין.

הקבוצה טוענת שגנבה כ-5.8TB של מידע הכולל כ-1.4 מיליון קבצים, בהם מידע אישי, תיקי עובדים, מידע פיננסי, נתוני הזדהות, מסמכים ממשלתיים ועוד.

בממשלת ברלין הודיעו כי לא ישלמו את הכופר ומדגישים כי לא נגנב מידע הקשור לבחירות המתוכננות להתקיים במדינה בקרוב.

https://t.me/CyberSecurityIL/9400
🔥4🤬21🤯1
חברת PaperCut משחררת עדכון חירום שני לשתי חולשות המנוצלות בפועל נגד שרתי החברה.

החולשות, CVE-2026-81578 ו-CVE-2026-82078, מאפשרות לבצע הרצת קוד מרחוק ללא הזדהות.

העדכון השני פורסם לאחר שחוקרים הצליחו לעקוף בכמה דרכים את התיקון הראשון שפרסמה החברה.

לפי דיווחים של חברות מודיעין סייבר תוקפים כבר מנצלים את החולשות במתקפות מסביב לעולם, שימו לב ⚠️

https://t.me/CyberSecurityIL/9401
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤬2
ממשלת ארה"ב מכריזה על "מצב חירום לאומי" במטרה להגן על רשת החשמל מפני ציוד של מדינות זרות מחשש למתקפות סייבר וכו'.

בצו החדש מציינים בבית הלבן כי ציוד חשמל מתוצרת זרה (🗣) יכול להכיל חולשות ודלתות אחוריות, שיאפשרו למדינות זרות להתחבר מרחוק, לבצע פעולות זדוניות או לשבש את אספקת החשמל.

הצו מאפשר לממשל להגביל רכישה והתקנה של ציוד, תוכנה, ושירותי גישה מרחוק של ספקים ובמקרה הצורך אף לדרוש בידוד, ניטור, החלפה או הסרה של ציוד שכבר מותקן אם הוא מהווה סיכון.

https://t.me/CyberSecurityIL/9403
Please open Telegram to view this post
VIEW IN TELEGRAM
15👌12🔥42👍2🤔1
חדשות סייבר - ארז דסה
עובד סוכנות המודיעין של ארה"ב (DIA), שעבד מול מחלקת Insider Threat, הפך בעצמו ל-Insider Threat כשהוא מנסה להעביר מידע מסווג לסוכן זר. לצערו הסוכן הזר היה סוכן FBI והלה נעצר לפני יומיים. סיפור דיי הזוי שמדגיש שהאיום הפנימי קיים בכל מקום. הקטע בווידאו המצ״ב…
👆זוכרים את הדיווח הזה משנה שעברה?

תקציר למי שלא היה כאן:

עובד לשעבר בסוכנות הביון האמריקאית ניסה להעביר מידע מסווג למדינה זרה.

העובד, Nathan Laatsch עבד כמומחה IT ביחידת ה-Insider Threat של סוכנות הביון והחזיק בסיווג Top Secret....

זמן קצר לאחר שהתחיל בתפקיד הוא פנה מיוזמתו לנציגים של מדינה זרה והציע להעביר להם מידע מסווג.
בפועל, ה-FBI יירט את הפניות שלו וסוכן סמוי התחזה לאיש מודיעין של אותה מדינה.

העובד העתיק מידע מסווג ידנית והבריח את הדפים מהמשרד בתוך הגרביים ובהמשך העביר אותם ל"סוכן הזר" שהיה למעשה סוכן FBI.

הוא נעצר ב-2025 וכעת הוא הודה באשמה וצפוי לעונש מאסר של עד 18 שנים...

גזר הדין ייתנו בינואר 2027.

העדכון הרשמי של ממשלת ארה"ב זמין כאן

https://t.me/CyberSecurityIL/9404
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥358🤬3
"אירוע חמור": הרשות האמריקאית לאכיפת נושאי האלכוהול, הטבק, הנשק וחומרי הנפץ (ATF) מדווחת על מתקפת סייבר.

לפי ה-ATF, המתקפה פגעה במערכת שמופרדת מהרשת הארגונית, והחיבורים אליה נותקו באופן מיידי. המערכת שנפגעה כוללת בין היתר מידע על יעדים של חקירות ATF אך ברשות טוענים כי הפעילות המבצעית ממשיכה כרגיל.

קבוצת הכופר Qilin לקחה אחריות על המתקפה, אך לא פרסמה הוכחות.

https://t.me/CyberSecurityIL/9405
🔥4😱41
בינתיים ככל הידוע, לא מדובר במתקפת סייבר, אם משהו ישתנה אני אעדכן.

https://t.me/CyberSecurityIL/9406
👍18🤣4🔥2
🏫חוזרים לבית הספר: בחודש יולי תוקפים הקימו כ-19,000 דומיינים המתחזים למוסדות חינוך, אוניברסיטאות וכדו' עבור קמפייני פישינג וכו'.

לפי המחקר של חברת צ'קפוינט סקטור החינוך הוא המותקף ביותר במחצית ראשונה של 2026.

המחקר המלא זמין לקריאה כאן.

https://t.me/CyberSecurityIL/9407
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬13🔥1
צה"ל טען שסגר את פרצת האבטחה. בפועל, הדליפה רק התרחבה (דה מרקר)

שבוע לאחר שסוקרה דליפת המידע מאתרים של בית הספר לחיל רגלים (ביסלמ"ח) בצה"ל, מתברר כי הדליפה לא טופלה כיאות, ואף התרחבה. בין הפרטים הנוספים שנחשפו היו פרטיהם של 996 אזרחים שנרשמו לקראת ביקור בטקס סיום של אחד הקורסים הצבאיים: מספרי תעודות זהות, שמותיהם, שם החייל שאותו ביקרו והקרבה המשפחתית אליו.

את הפרצה המקורית איתר לוחם בחטיבה במערכת המידע שלה. הפרצה נוצרה על ידי חייל אחר המשרת בבסיס ההדרכה באמצעות וייב קודינג (תכנות באמצעות בינה מלאכותית, ללא צורך בידע בכתיבת קוד). הלוחם דיווח על הבעיה למערך ביטחון המידע בצה"ל, ונאמר לו כי העניין ייבדק. אלא שבמשך שבוע הוא לא קיבל כל עדכון מצה"ל. רק לאחר פניית TheMarker הודיע דובר צה"ל כי האתרים הרלוונטיים "הוסרו מהמרחב הרשתי, והנהלים חודדו בהתאם".

מאז התברר כי הדליפה לא נסגרה במלואה. שלושה מהאתרים נסגרו באמצעים פשוטים כל כך, שניתן היה לעקוף אותם בטכניקה בסיסית, וחלקם כלל לא הוסרו מהרשת. כתוצאה מכך נחשפו פרטים נוספים מעבר לאלה שנכללו בדיווח המקורי, ובהם פרטיהם של 996 האזרחים, וכן עשרות תמונות מתוך הקורס עם פנים גלויות של החיילים.

הכתבה המלאה בדה מרקר

https://t.me/CyberSecurityIL/9408
🤬65🤯196🌚2🤔1😢1🦄1
📖מתקפת סייבר על חברת ההוצאה לאור האוסטרלית Hachette גורמת לשיבושים נרחבים בהפצת הספרים באוסטרליה.

המתקפה פגעה בחברת Alliance Distribution, שהיא חברת הבת של Hachette ואחת ממפיצות הספרים הגדולות באוסטרליה.

בעקבות המתקפה חלק מההזמנות מטופלות ידנית, ישנם שיבושים נרחבים באספקת מלאי לחנויות וסופרים מדווחים על פגיעה במכירות ובאירועי השקת ספרים.
בחברה אומרים כי שחזור המערכות עדיין נמשך וכי אין עדיין מועד לחזרה מלאה לשגרה.

נראה שמדובר במתקפת כופר אבל בשלב זה אף קבוצה לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/9409
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤬1
Media is too big
VIEW IN TELEGRAM
גם הספקים שלכם הם חלק מההגנה 🛡️

מערכת מצפ”ן החדשה של מערך הסייבר הלאומי מסייעת לעסקים ולספקים להעריך את רמת הגנת הסייבר, לזהות פערים ולחזק את שרשרת האספקה.

הירשמו עכשיו וחזקו את ההגנה על העסק שלכם 👇
https://www.gov.il/he/departments/topics/supply_chain2026
👍3🔥1
שמונה חודשים של כופר 🔒

6,825 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.

מדובר בשבירת שיא ובעליה של 33% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 80% בהשוואה לתקופה מקבילה בשנת 2024...

בחודש אוגוסט 26 פורסמו 1,168(!) קרבנות חדשים באתרים של קבוצות הכופר. שיא של כל הזמנים לקרבנות בחודש אחד.

https://t.me/CyberSecurityIL/9411
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2🤬1
חברת Novocure, שמפתחת ומשווקת מכשור רפואי, מדווחת לבורסה בארה"ב על אירוע סייבר ודלף מידע.

לפי הדיווח החברה זיהתה באמצע אוגוסט גישה לא מורשית לחלק ממערכות המחשוב שלה ובבדיקה התברר כי תוקפים ניגשו למידע של מטופלים ואנשי צוות.

החברה מציינת כי התוקפים לא השיגו גישה למכשירים הרפואיים של החברה ולא נגרמה פגיעה בפעילות השוטפת.

https://t.me/CyberSecurityIL/9412
👍3🤬1
⚠️ אזהרה: הונאת כרטיסים עלולה להוביל להשתלטות על קו הסלולר

מערך הסייבר הלאומי מזהיר מפני מודעות מתחזות בפייסבוק ובאינסטגרם, המציעות כרטיסים חינם או הטבות למופעים תוך התחזות לחברות מוכרות.

כך פועלת ההונאה: לאחר השארת פרטים, התוקפים יוצרים קשר ומבקשים למסור “קוד אימות” שנשלח ב SMS. בפועל, הקוד עלול לשמש להשתלטות על קו הסלולר.

כדי להגן על עצמכם:
• אל תמסרו קוד אימות, גם אם הפונה מציג עצמו כנציג חברה מוכרת.
• קראו היטב את תוכן הודעת ה SMS לפני מסירת קוד.
• בדקו מבצעים וכרטיסים רק בערוצים הרשמיים של החברה.
• איבדתם קליטה לאחר שמסרתם קוד? פנו מיד לחברת הסלולר.
👌4
ההודעה שנראתה תמימה - ורוקנה חשבונות בנק במיליונים (מעריב)

חמישה תושבי חיפה וטמרה בשנות ה-20 וה-30 לחייהם הובאו הבוקר (שלישי) לדיון הארכת מעצר בבית המשפט, לאחר שאתמול נעצרו ע"י המשטרה בחשד שהפעילו רשת הונאה, השתלטו על חשבונות בנק של עשרות קורבנות מבוגרים וגנבו מהם למעלה מ-3 מיליון שקל.

על פי החשד, חברי הרשת שלחו לקורבנות הודעות שבהן נטען כי עליהם להסדיר חובות כספיים. להודעות צורף קישור שנחזה לאתר לגיטימי, אולם לאחר שהקורבנות נכנסו אליו הצליחו החשודים להשתלט על חשבונות הבנק שלהם ולמשוך מהם כספים.

עד כה אותרו במסגרת החקירה יותר מ-30 קורבנות ברחבי הארץ. במשטרה מעריכים כי היקף הכספים שנגנבו מהם עולה על 3 מיליון שקל, והחקירה נמשכת בניסיון לאתר קורבנות נוספים.

החקירה התנהלה בתקופה האחרונה באופן סמוי בידי בלשי ימ"ר שפלה במחוז מרכז. אתמול בבוקר היא עברה לשלב הגלוי, ובלשי היחידה, יחד עם לוחמי יס"מ שפלה, עצרו את חמשת החשודים. בחיפושים שנערכו נתפסו ממצאים שעל פי החשד קושרים אותם למעשים.

כאמור, החשודים הובאו הבוקר לדיון בבית המשפט. מעצרם של ארבעה מהם הוארך עד 7 בספטמבר, ואילו מעצרה של החשודה החמישית הוארך עד 3 בספטמבר. (מעריב)

https://t.me/CyberSecurityIL/9414
🔥2👏2