חדשות סייבר - ארז דסה
40.5K subscribers
5.45K photos
217 videos
572 files
7.49K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
בינתיים ככל הידוע, לא מדובר במתקפת סייבר, אם משהו ישתנה אני אעדכן.

https://t.me/CyberSecurityIL/9406
👍18🤣5🔥2
🏫חוזרים לבית הספר: בחודש יולי תוקפים הקימו כ-19,000 דומיינים המתחזים למוסדות חינוך, אוניברסיטאות וכדו' עבור קמפייני פישינג וכו'.

לפי המחקר של חברת צ'קפוינט סקטור החינוך הוא המותקף ביותר במחצית ראשונה של 2026.

המחקר המלא זמין לקריאה כאן.

https://t.me/CyberSecurityIL/9407
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬14🔥1
צה"ל טען שסגר את פרצת האבטחה. בפועל, הדליפה רק התרחבה (דה מרקר)

שבוע לאחר שסוקרה דליפת המידע מאתרים של בית הספר לחיל רגלים (ביסלמ"ח) בצה"ל, מתברר כי הדליפה לא טופלה כיאות, ואף התרחבה. בין הפרטים הנוספים שנחשפו היו פרטיהם של 996 אזרחים שנרשמו לקראת ביקור בטקס סיום של אחד הקורסים הצבאיים: מספרי תעודות זהות, שמותיהם, שם החייל שאותו ביקרו והקרבה המשפחתית אליו.

את הפרצה המקורית איתר לוחם בחטיבה במערכת המידע שלה. הפרצה נוצרה על ידי חייל אחר המשרת בבסיס ההדרכה באמצעות וייב קודינג (תכנות באמצעות בינה מלאכותית, ללא צורך בידע בכתיבת קוד). הלוחם דיווח על הבעיה למערך ביטחון המידע בצה"ל, ונאמר לו כי העניין ייבדק. אלא שבמשך שבוע הוא לא קיבל כל עדכון מצה"ל. רק לאחר פניית TheMarker הודיע דובר צה"ל כי האתרים הרלוונטיים "הוסרו מהמרחב הרשתי, והנהלים חודדו בהתאם".

מאז התברר כי הדליפה לא נסגרה במלואה. שלושה מהאתרים נסגרו באמצעים פשוטים כל כך, שניתן היה לעקוף אותם בטכניקה בסיסית, וחלקם כלל לא הוסרו מהרשת. כתוצאה מכך נחשפו פרטים נוספים מעבר לאלה שנכללו בדיווח המקורי, ובהם פרטיהם של 996 האזרחים, וכן עשרות תמונות מתוך הקורס עם פנים גלויות של החיילים.

הכתבה המלאה בדה מרקר

https://t.me/CyberSecurityIL/9408
🤬68🤯196🤔2🌚2😢1🦄1
📖מתקפת סייבר על חברת ההוצאה לאור האוסטרלית Hachette גורמת לשיבושים נרחבים בהפצת הספרים באוסטרליה.

המתקפה פגעה בחברת Alliance Distribution, שהיא חברת הבת של Hachette ואחת ממפיצות הספרים הגדולות באוסטרליה.

בעקבות המתקפה חלק מההזמנות מטופלות ידנית, ישנם שיבושים נרחבים באספקת מלאי לחנויות וסופרים מדווחים על פגיעה במכירות ובאירועי השקת ספרים.
בחברה אומרים כי שחזור המערכות עדיין נמשך וכי אין עדיין מועד לחזרה מלאה לשגרה.

נראה שמדובר במתקפת כופר אבל בשלב זה אף קבוצה לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/9409
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤬1
Media is too big
VIEW IN TELEGRAM
גם הספקים שלכם הם חלק מההגנה 🛡️

מערכת מצפ”ן החדשה של מערך הסייבר הלאומי מסייעת לעסקים ולספקים להעריך את רמת הגנת הסייבר, לזהות פערים ולחזק את שרשרת האספקה.

הירשמו עכשיו וחזקו את ההגנה על העסק שלכם 👇
https://www.gov.il/he/departments/topics/supply_chain2026
👍6🔥1
שמונה חודשים של כופר 🔒

6,825 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.

מדובר בשבירת שיא ובעליה של 33% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 80% בהשוואה לתקופה מקבילה בשנת 2024...

בחודש אוגוסט 26 פורסמו 1,168(!) קרבנות חדשים באתרים של קבוצות הכופר. שיא של כל הזמנים לקרבנות בחודש אחד.

https://t.me/CyberSecurityIL/9411
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤯3🤬1
חברת Novocure, שמפתחת ומשווקת מכשור רפואי, מדווחת לבורסה בארה"ב על אירוע סייבר ודלף מידע.

לפי הדיווח החברה זיהתה באמצע אוגוסט גישה לא מורשית לחלק ממערכות המחשוב שלה ובבדיקה התברר כי תוקפים ניגשו למידע של מטופלים ואנשי צוות.

החברה מציינת כי התוקפים לא השיגו גישה למכשירים הרפואיים של החברה ולא נגרמה פגיעה בפעילות השוטפת.

https://t.me/CyberSecurityIL/9412
👍6🤬3
⚠️ אזהרה: הונאת כרטיסים עלולה להוביל להשתלטות על קו הסלולר

מערך הסייבר הלאומי מזהיר מפני מודעות מתחזות בפייסבוק ובאינסטגרם, המציעות כרטיסים חינם או הטבות למופעים תוך התחזות לחברות מוכרות.

כך פועלת ההונאה: לאחר השארת פרטים, התוקפים יוצרים קשר ומבקשים למסור “קוד אימות” שנשלח ב SMS. בפועל, הקוד עלול לשמש להשתלטות על קו הסלולר.

כדי להגן על עצמכם:
• אל תמסרו קוד אימות, גם אם הפונה מציג עצמו כנציג חברה מוכרת.
• קראו היטב את תוכן הודעת ה SMS לפני מסירת קוד.
• בדקו מבצעים וכרטיסים רק בערוצים הרשמיים של החברה.
• איבדתם קליטה לאחר שמסרתם קוד? פנו מיד לחברת הסלולר.
👍7👌5🔥1
ההודעה שנראתה תמימה - ורוקנה חשבונות בנק במיליונים (מעריב)

חמישה תושבי חיפה וטמרה בשנות ה-20 וה-30 לחייהם הובאו הבוקר (שלישי) לדיון הארכת מעצר בבית המשפט, לאחר שאתמול נעצרו ע"י המשטרה בחשד שהפעילו רשת הונאה, השתלטו על חשבונות בנק של עשרות קורבנות מבוגרים וגנבו מהם למעלה מ-3 מיליון שקל.

על פי החשד, חברי הרשת שלחו לקורבנות הודעות שבהן נטען כי עליהם להסדיר חובות כספיים. להודעות צורף קישור שנחזה לאתר לגיטימי, אולם לאחר שהקורבנות נכנסו אליו הצליחו החשודים להשתלט על חשבונות הבנק שלהם ולמשוך מהם כספים.

עד כה אותרו במסגרת החקירה יותר מ-30 קורבנות ברחבי הארץ. במשטרה מעריכים כי היקף הכספים שנגנבו מהם עולה על 3 מיליון שקל, והחקירה נמשכת בניסיון לאתר קורבנות נוספים.

החקירה התנהלה בתקופה האחרונה באופן סמוי בידי בלשי ימ"ר שפלה במחוז מרכז. אתמול בבוקר היא עברה לשלב הגלוי, ובלשי היחידה, יחד עם לוחמי יס"מ שפלה, עצרו את חמשת החשודים. בחיפושים שנערכו נתפסו ממצאים שעל פי החשד קושרים אותם למעשים.

כאמור, החשודים הובאו הבוקר לדיון בבית המשפט. מעצרם של ארבעה מהם הוארך עד 7 בספטמבר, ואילו מעצרה של החשודה החמישית הוארך עד 3 בספטמבר. (מעריב)

https://t.me/CyberSecurityIL/9414
🤬92🔥2👏2
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר....

ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב.
מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים.

מה קורה עם מתקני ההתפלה בישראל?
למרות שהמתקנים מושבתים כבר זמן רב, הדיווחים הרשמיים הם שלא מדובר באירוע סייבר, אלא בהשבתה שנובעת מאיכות המים המוזרמת מהים למתקנים (מים המכילים מיקרו-אצות הגורמות לחסימה של המסננים/ממברנות).

היו בעולם ובישראל אירועים דומים בעבר, אבל הפעם מדובר באירוע שנמשך יותר מדי זמן ויש לו השפעה ישירה על אספקת המים, בעיקר לחקלאות אבל גם למשקי הבית.

אם זה היה אירוע סייבר, אז אין ספק שזה היה אירוע בקנה מידה גדול.
ואז מה? האם יש לנו אפשרות לתת מענה מהיר יותר בהשוואה למה שקורה כאן ביומיים האחרונים?
האם יש חלופה מהירה שיכולה לתת מענה במצב חירום שנגרם כתוצאה ממתקפת סייבר?

ותניחו רגע בצד את מתקני ההתפלה, וסייבר או לא סייבר.

מה הם "מתקני ההתפלה" אצלכם בארגון?
על אילו תשתיות ותהליכים קריטיים אתם נשענים ברמה כזו שאם הם למטה לזמן ממומשך אתם קורסים?
מה החלופות המהירות שלכם במקרה שבו מתקפת סייבר משביתה לכם את אותן מערכות?

ונחזור למתקני ההתפלה בישראל - אני מקבל מכם בפרטי שאלות, והיו גם כאלו שהעלו את הנושא בקבוצת הדיונים.
"אולי המדינה מסתירה שמדובר המתקפת סייבר ומספרת לנו שזו תקלה בגלל מזג האוויר...?"

תמיד יהיו קונספירציות, אולי זה נכון, אולי לא ועלו לא מעט כאלו בתקלות אמיתיות קודמות בסליקת אשראי ועוד ועוד. לא תמיד זה סייבר.

ועוד משהו, בד"כ האיראנים אוהבים להתפאר במתקפות שלהם אז אם זה לבסוף יתברר כאירוע סייבר אני מניח שהאיראנים יעשו מה שצריך כדי לעדכן אותנו...
בינתיים בא ניצמד לדיווחים הרשמיים.

https://t.me/CyberSecurityIL/9416?single
👍1910👀7🤣4🔥2
חדשות סייבר - ארז דסה
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר.... ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב. מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים. מה קורה עם מתקני ההתפלה בישראל? למרות…
נראה שהפוסט בערוץ משך את תשומת הלב של קבוצה חות׳ית שלוקחת פתאום אחריות על ההשבתה של מתקני ההתפלה.
הם מפרסמים צילומי מסך וסרטון ווידאו המעידים לכאורה על פגיעה במערכות מים, אבל צילומי המסך הם ממערכות שלא ממש קשורות למתקני ההתפלה שהושבתו.

בקיצור, לא הייתי לוקח את זה ברצינות מלאה. גם אם הייתה גישה נקודתית למערכות כלשהן שהם פירסמו (״קולחי לכיש״), לא בטוח שיש קשר בכלל למה שקורה עם מתקני ההתפלה. בינתיים.
אם יהיו עדכונים חדשים אני אשלח כאן.
👍25🤣10🔥1🎉1
חברת Park Dental, שמפעילה עשרות מרפאות שיניים בארה"ב, מדווחת לבורסה בארה"ב על מתקפת סייבר וחשש לדלף מידע של מטופלים.

לפי הפרסום, תוקפים השיגו גישה לרשת הארגונית, אבל בשלב זה עדיין לא ברור אם נגנב מידע רפואי של מטופלים.
למרות הנ"ל טוענת החברה כי האירוע לא גרם לשיבוש מהותי בפעילות של המרפאות.

https://t.me/CyberSecurityIL/9418
🔥1🤬1