חדשות סייבר - ארז דסה
40.5K subscribers
5.45K photos
217 videos
572 files
7.5K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
📖מתקפת סייבר על חברת ההוצאה לאור האוסטרלית Hachette גורמת לשיבושים נרחבים בהפצת הספרים באוסטרליה.

המתקפה פגעה בחברת Alliance Distribution, שהיא חברת הבת של Hachette ואחת ממפיצות הספרים הגדולות באוסטרליה.

בעקבות המתקפה חלק מההזמנות מטופלות ידנית, ישנם שיבושים נרחבים באספקת מלאי לחנויות וסופרים מדווחים על פגיעה במכירות ובאירועי השקת ספרים.
בחברה אומרים כי שחזור המערכות עדיין נמשך וכי אין עדיין מועד לחזרה מלאה לשגרה.

נראה שמדובר במתקפת כופר אבל בשלב זה אף קבוצה לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/9409
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤬1
Media is too big
VIEW IN TELEGRAM
גם הספקים שלכם הם חלק מההגנה 🛡️

מערכת מצפ”ן החדשה של מערך הסייבר הלאומי מסייעת לעסקים ולספקים להעריך את רמת הגנת הסייבר, לזהות פערים ולחזק את שרשרת האספקה.

הירשמו עכשיו וחזקו את ההגנה על העסק שלכם 👇
https://www.gov.il/he/departments/topics/supply_chain2026
👍6🔥1
שמונה חודשים של כופר 🔒

6,825 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.

מדובר בשבירת שיא ובעליה של 33% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 80% בהשוואה לתקופה מקבילה בשנת 2024...

בחודש אוגוסט 26 פורסמו 1,168(!) קרבנות חדשים באתרים של קבוצות הכופר. שיא של כל הזמנים לקרבנות בחודש אחד.

https://t.me/CyberSecurityIL/9411
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍3🤬1
חברת Novocure, שמפתחת ומשווקת מכשור רפואי, מדווחת לבורסה בארה"ב על אירוע סייבר ודלף מידע.

לפי הדיווח החברה זיהתה באמצע אוגוסט גישה לא מורשית לחלק ממערכות המחשוב שלה ובבדיקה התברר כי תוקפים ניגשו למידע של מטופלים ואנשי צוות.

החברה מציינת כי התוקפים לא השיגו גישה למכשירים הרפואיים של החברה ולא נגרמה פגיעה בפעילות השוטפת.

https://t.me/CyberSecurityIL/9412
👍6🤬3
⚠️ אזהרה: הונאת כרטיסים עלולה להוביל להשתלטות על קו הסלולר

מערך הסייבר הלאומי מזהיר מפני מודעות מתחזות בפייסבוק ובאינסטגרם, המציעות כרטיסים חינם או הטבות למופעים תוך התחזות לחברות מוכרות.

כך פועלת ההונאה: לאחר השארת פרטים, התוקפים יוצרים קשר ומבקשים למסור “קוד אימות” שנשלח ב SMS. בפועל, הקוד עלול לשמש להשתלטות על קו הסלולר.

כדי להגן על עצמכם:
• אל תמסרו קוד אימות, גם אם הפונה מציג עצמו כנציג חברה מוכרת.
• קראו היטב את תוכן הודעת ה SMS לפני מסירת קוד.
• בדקו מבצעים וכרטיסים רק בערוצים הרשמיים של החברה.
• איבדתם קליטה לאחר שמסרתם קוד? פנו מיד לחברת הסלולר.
👍8👌51🔥1
ההודעה שנראתה תמימה - ורוקנה חשבונות בנק במיליונים (מעריב)

חמישה תושבי חיפה וטמרה בשנות ה-20 וה-30 לחייהם הובאו הבוקר (שלישי) לדיון הארכת מעצר בבית המשפט, לאחר שאתמול נעצרו ע"י המשטרה בחשד שהפעילו רשת הונאה, השתלטו על חשבונות בנק של עשרות קורבנות מבוגרים וגנבו מהם למעלה מ-3 מיליון שקל.

על פי החשד, חברי הרשת שלחו לקורבנות הודעות שבהן נטען כי עליהם להסדיר חובות כספיים. להודעות צורף קישור שנחזה לאתר לגיטימי, אולם לאחר שהקורבנות נכנסו אליו הצליחו החשודים להשתלט על חשבונות הבנק שלהם ולמשוך מהם כספים.

עד כה אותרו במסגרת החקירה יותר מ-30 קורבנות ברחבי הארץ. במשטרה מעריכים כי היקף הכספים שנגנבו מהם עולה על 3 מיליון שקל, והחקירה נמשכת בניסיון לאתר קורבנות נוספים.

החקירה התנהלה בתקופה האחרונה באופן סמוי בידי בלשי ימ"ר שפלה במחוז מרכז. אתמול בבוקר היא עברה לשלב הגלוי, ובלשי היחידה, יחד עם לוחמי יס"מ שפלה, עצרו את חמשת החשודים. בחיפושים שנערכו נתפסו ממצאים שעל פי החשד קושרים אותם למעשים.

כאמור, החשודים הובאו הבוקר לדיון בבית המשפט. מעצרם של ארבעה מהם הוארך עד 7 בספטמבר, ואילו מעצרה של החשודה החמישית הוארך עד 3 בספטמבר. (מעריב)

https://t.me/CyberSecurityIL/9414
🤬10👏32🔥2
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר....

ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב.
מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים.

מה קורה עם מתקני ההתפלה בישראל?
למרות שהמתקנים מושבתים כבר זמן רב, הדיווחים הרשמיים הם שלא מדובר באירוע סייבר, אלא בהשבתה שנובעת מאיכות המים המוזרמת מהים למתקנים (מים המכילים מיקרו-אצות הגורמות לחסימה של המסננים/ממברנות).

היו בעולם ובישראל אירועים דומים בעבר, אבל הפעם מדובר באירוע שנמשך יותר מדי זמן ויש לו השפעה ישירה על אספקת המים, בעיקר לחקלאות אבל גם למשקי הבית.

אם זה היה אירוע סייבר, אז אין ספק שזה היה אירוע בקנה מידה גדול.
ואז מה? האם יש לנו אפשרות לתת מענה מהיר יותר בהשוואה למה שקורה כאן ביומיים האחרונים?
האם יש חלופה מהירה שיכולה לתת מענה במצב חירום שנגרם כתוצאה ממתקפת סייבר?

ותניחו רגע בצד את מתקני ההתפלה, וסייבר או לא סייבר.

מה הם "מתקני ההתפלה" אצלכם בארגון?
על אילו תשתיות ותהליכים קריטיים אתם נשענים ברמה כזו שאם הם למטה לזמן ממומשך אתם קורסים?
מה החלופות המהירות שלכם במקרה שבו מתקפת סייבר משביתה לכם את אותן מערכות?

ונחזור למתקני ההתפלה בישראל - אני מקבל מכם בפרטי שאלות, והיו גם כאלו שהעלו את הנושא בקבוצת הדיונים.
"אולי המדינה מסתירה שמדובר המתקפת סייבר ומספרת לנו שזו תקלה בגלל מזג האוויר...?"

תמיד יהיו קונספירציות, אולי זה נכון, אולי לא ועלו לא מעט כאלו בתקלות אמיתיות קודמות בסליקת אשראי ועוד ועוד. לא תמיד זה סייבר.

ועוד משהו, בד"כ האיראנים אוהבים להתפאר במתקפות שלהם אז אם זה לבסוף יתברר כאירוע סייבר אני מניח שהאיראנים יעשו מה שצריך כדי לעדכן אותנו...
בינתיים בא ניצמד לדיווחים הרשמיים.

https://t.me/CyberSecurityIL/9416?single
👍1911👀7🤣4🔥2
חדשות סייבר - ארז דסה
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר.... ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב. מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים. מה קורה עם מתקני ההתפלה בישראל? למרות…
נראה שהפוסט בערוץ משך את תשומת הלב של קבוצה חות׳ית שלוקחת פתאום אחריות על ההשבתה של מתקני ההתפלה.
הם מפרסמים צילומי מסך וסרטון ווידאו המעידים לכאורה על פגיעה במערכות מים, אבל צילומי המסך הם ממערכות שלא ממש קשורות למתקני ההתפלה שהושבתו.

בקיצור, לא הייתי לוקח את זה ברצינות מלאה. גם אם הייתה גישה נקודתית למערכות כלשהן שהם פירסמו (״קולחי לכיש״), לא בטוח שיש קשר בכלל למה שקורה עם מתקני ההתפלה. בינתיים.
אם יהיו עדכונים חדשים אני אשלח כאן.
👍28🤣20🔥1🎉1
חברת Park Dental, שמפעילה עשרות מרפאות שיניים בארה"ב, מדווחת לבורסה בארה"ב על מתקפת סייבר וחשש לדלף מידע של מטופלים.

לפי הפרסום, תוקפים השיגו גישה לרשת הארגונית, אבל בשלב זה עדיין לא ברור אם נגנב מידע רפואי של מטופלים.
למרות הנ"ל טוענת החברה כי האירוע לא גרם לשיבוש מהותי בפעילות של המרפאות.

https://t.me/CyberSecurityIL/9418
🤬7🔥21
Forwarded from Erez
- תוכן שיווקי -

03:18 בלילה 🌙

אני במשמרת ורואה משתמש שמתחבר ל-Microsoft 365 ממדינה שלא ראינו אצלו בעבר.

לבד, זה עוד לא אירוע. אולי VPN אולי נסיעה. אולי זיהוי מיקום שגוי.

אבל אז הוא מתחיל להוריד קבצים מ־SharePoint בכמות שלא מתאימה לפרופיל שלו.

כמה דקות אחר כך נוצר כלל חדש בתיבת הדואר שמנתב הודעות החוצה.

בשלב הזה כבר לא מדובר בשלוש התרעות.

זה אותו משתמש, אותו חלון זמן, אותה התנהגות חריגה

הרמנו טלפון לאיש הקשר, הקפאנו את הסשנים והתחלנו בדיקה.

בסייבר, הרבה אירועים לא מתחילים בפיצוץ.

הם מתחילים בשינוי קטן בהתנהגות של משתמש אחד.

🛡 Cyber Safe SOC
אנחנו מחפשים את הסיפור שמתחבא בין הלוגים.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
5
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה.
אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף.
מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות המים.

בצילום הלווין מאתמול ניתן להבחין בבירור את פריסת האצות הירוקות לאורך החוף ואת כיוון זרימתם (חצים לבנים). מתקן חדרה נמצא בקצה הזרם ולכן זמן ההשבתה שלו היה הקצר ביותר בהשוואה לאחרים.

ההשפעה הישירה היא אספקת המים לחקלאות והשפעהצמשנית למי שתייה, ובמצב כזה חברת מקורות מצמצמת את הקצאת המים למגזר החקלאי, ומים מועברים מרזרבות (מי תהום וכד') להשלים את הפער
👍32🔥51🐳1🤣1
בן-ציון מקלס - גיאו-אנליסט
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה. אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף. מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות…
קבוצת התקיפה החות'ית המשיכה היום לטעון שהיא זו שאחראית להשבתה של מתקני ההתפלה.
בפועל הם פרסמו תמונות שלא קשורות למערכות של מתקני התפלה, וגם אם הם עשו משהו, איפושהו, זו לא הסיבה להשבתה.

זו תזכורת טובה ש:
1. לא הכל זה סייבר.
2. תוקפים משקרים לא מעט.
👍302
🐸חולשה קריטית בארטיפקטורי של JFrog מנוצלת בפועל ע"י תוקפים להשגת הרשאות אדמין.

החולשה, CVE-2026-82329, מאפשרת לתוקף ללא הזדהות ועם גישה לשרת לעקוף את מנגנון האימות ולהנפיק לעצמו טוקן אדמין.

חברת JFrog פרסמה תיקון ב-28 באוגוסט. אם אתם לקוחות עם ארטיפקטורי Self-hosted תוודאו שביצעתם את העדכון.

https://t.me/CyberSecurityIL/9422
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1