חדשות סייבר - ארז דסה
40.5K subscribers
5.46K photos
217 videos
572 files
7.5K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר....

ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב.
מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים.

מה קורה עם מתקני ההתפלה בישראל?
למרות שהמתקנים מושבתים כבר זמן רב, הדיווחים הרשמיים הם שלא מדובר באירוע סייבר, אלא בהשבתה שנובעת מאיכות המים המוזרמת מהים למתקנים (מים המכילים מיקרו-אצות הגורמות לחסימה של המסננים/ממברנות).

היו בעולם ובישראל אירועים דומים בעבר, אבל הפעם מדובר באירוע שנמשך יותר מדי זמן ויש לו השפעה ישירה על אספקת המים, בעיקר לחקלאות אבל גם למשקי הבית.

אם זה היה אירוע סייבר, אז אין ספק שזה היה אירוע בקנה מידה גדול.
ואז מה? האם יש לנו אפשרות לתת מענה מהיר יותר בהשוואה למה שקורה כאן ביומיים האחרונים?
האם יש חלופה מהירה שיכולה לתת מענה במצב חירום שנגרם כתוצאה ממתקפת סייבר?

ותניחו רגע בצד את מתקני ההתפלה, וסייבר או לא סייבר.

מה הם "מתקני ההתפלה" אצלכם בארגון?
על אילו תשתיות ותהליכים קריטיים אתם נשענים ברמה כזו שאם הם למטה לזמן ממומשך אתם קורסים?
מה החלופות המהירות שלכם במקרה שבו מתקפת סייבר משביתה לכם את אותן מערכות?

ונחזור למתקני ההתפלה בישראל - אני מקבל מכם בפרטי שאלות, והיו גם כאלו שהעלו את הנושא בקבוצת הדיונים.
"אולי המדינה מסתירה שמדובר המתקפת סייבר ומספרת לנו שזו תקלה בגלל מזג האוויר...?"

תמיד יהיו קונספירציות, אולי זה נכון, אולי לא ועלו לא מעט כאלו בתקלות אמיתיות קודמות בסליקת אשראי ועוד ועוד. לא תמיד זה סייבר.

ועוד משהו, בד"כ האיראנים אוהבים להתפאר במתקפות שלהם אז אם זה לבסוף יתברר כאירוע סייבר אני מניח שהאיראנים יעשו מה שצריך כדי לעדכן אותנו...
בינתיים בא ניצמד לדיווחים הרשמיים.

https://t.me/CyberSecurityIL/9416?single
👍2112👀8🤣4🔥2
חדשות סייבר - ארז דסה
בואו נדבר שניה על מה שקורה עם מתקני ההתפלה בישראל, גם אם זה לא סייבר.... ממש בחודש האחרון הבאתי כאן כתבות על השבתת תחנת הכוח בבריטניה ופגיעה במתקני מים בעשרות מדינות בארה"ב. מתקפות סייבר רחבות שבוצעו ע"י גורמים איראנים. מה קורה עם מתקני ההתפלה בישראל? למרות…
נראה שהפוסט בערוץ משך את תשומת הלב של קבוצה חות׳ית שלוקחת פתאום אחריות על ההשבתה של מתקני ההתפלה.
הם מפרסמים צילומי מסך וסרטון ווידאו המעידים לכאורה על פגיעה במערכות מים, אבל צילומי המסך הם ממערכות שלא ממש קשורות למתקני ההתפלה שהושבתו.

בקיצור, לא הייתי לוקח את זה ברצינות מלאה. גם אם הייתה גישה נקודתית למערכות כלשהן שהם פירסמו (״קולחי לכיש״), לא בטוח שיש קשר בכלל למה שקורה עם מתקני ההתפלה. בינתיים.
אם יהיו עדכונים חדשים אני אשלח כאן.
👍30🤣25🔥1🎉1
חברת Park Dental, שמפעילה עשרות מרפאות שיניים בארה"ב, מדווחת לבורסה בארה"ב על מתקפת סייבר וחשש לדלף מידע של מטופלים.

לפי הפרסום, תוקפים השיגו גישה לרשת הארגונית, אבל בשלב זה עדיין לא ברור אם נגנב מידע רפואי של מטופלים.
למרות הנ"ל טוענת החברה כי האירוע לא גרם לשיבוש מהותי בפעילות של המרפאות.

https://t.me/CyberSecurityIL/9418
🤬82🔥2
Forwarded from Erez
- תוכן שיווקי -

03:18 בלילה 🌙

אני במשמרת ורואה משתמש שמתחבר ל-Microsoft 365 ממדינה שלא ראינו אצלו בעבר.

לבד, זה עוד לא אירוע. אולי VPN אולי נסיעה. אולי זיהוי מיקום שגוי.

אבל אז הוא מתחיל להוריד קבצים מ־SharePoint בכמות שלא מתאימה לפרופיל שלו.

כמה דקות אחר כך נוצר כלל חדש בתיבת הדואר שמנתב הודעות החוצה.

בשלב הזה כבר לא מדובר בשלוש התרעות.

זה אותו משתמש, אותו חלון זמן, אותה התנהגות חריגה

הרמנו טלפון לאיש הקשר, הקפאנו את הסשנים והתחלנו בדיקה.

בסייבר, הרבה אירועים לא מתחילים בפיצוץ.

הם מתחילים בשינוי קטן בהתנהגות של משתמש אחד.

🛡 Cyber Safe SOC
אנחנו מחפשים את הסיפור שמתחבא בין הלוגים.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
6
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה.
אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף.
מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות המים.

בצילום הלווין מאתמול ניתן להבחין בבירור את פריסת האצות הירוקות לאורך החוף ואת כיוון זרימתם (חצים לבנים). מתקן חדרה נמצא בקצה הזרם ולכן זמן ההשבתה שלו היה הקצר ביותר בהשוואה לאחרים.

ההשפעה הישירה היא אספקת המים לחקלאות והשפעהצמשנית למי שתייה, ובמצב כזה חברת מקורות מצמצמת את הקצאת המים למגזר החקלאי, ומים מועברים מרזרבות (מי תהום וכד') להשלים את הפער
👍42🔥64🤣3😱1🐳1
בן-ציון מקלס - גיאו-אנליסט
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה. אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף. מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות…
קבוצת התקיפה החות'ית המשיכה היום לטעון שהיא זו שאחראית להשבתה של מתקני ההתפלה.
בפועל הם פרסמו תמונות שלא קשורות למערכות של מתקני התפלה, וגם אם הם עשו משהו, איפושהו, זו לא הסיבה להשבתה.

זו תזכורת טובה ש:
1. לא הכל זה סייבר.
2. תוקפים משקרים לא מעט.
👍452🤣1
🐸חולשה קריטית בארטיפקטורי של JFrog מנוצלת בפועל ע"י תוקפים להשגת הרשאות אדמין.

החולשה, CVE-2026-82329, מאפשרת לתוקף ללא הזדהות ועם גישה לשרת לעקוף את מנגנון האימות ולהנפיק לעצמו טוקן אדמין.

חברת JFrog פרסמה תיקון ב-28 באוגוסט. אם אתם לקוחות עם ארטיפקטורי Self-hosted תוודאו שביצעתם את העדכון.

https://t.me/CyberSecurityIL/9422
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
אזרח רוסי הוסגר לארה"ב לאחר שהפיץ נוזקות לאלפי פרילנסרים, גנב מידע וביצע הונאות שונות.

לפי ההודעה של משרד המשפטים בארה"ב, Searzhudin Aktulaev, השתמש בפלטפורמת פרילנסרים מוכרת ושלח לכ-80 אלף משתמשים קבצי אקסל עם מאקרו זדוני. פתיחת הקבצים העניקה לו שליטה מרחוק במחשבים וגניבת מידע.
הוא הצליח להדביק אלפי מחשבים, חלק גדול מהם בארה"ב.

למרות שקמפיין התקיפה שלו בוצע ב-2016-17, ארה"ב המשיכה לרדוף אותו כשהיא מפרסמת כתב אישום ב-2021, ובשנת 25 הוא נעצר בקפריסין.
חודש שעבר הוא הוסגר לארה"ב והשבוע הוא כבר התייצב בבית המשפט 🥷

https://t.me/CyberSecurityIL/9423
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17🔥41
חברת פרופפוינט (proofpoint) האמריקאית במגעים מתקדמים לרכישת חברת הסייבר הישראלית ורוניס, כך לפי פרסום בוול סטריט ג׳ורנל. (כלכליסט)

מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר.

בשלב זה לא ידוע לפי איזה שווי מתנהל המשא ומתן, אבל ערב הפרסום ורוניס נסחרה בוול-סטריט סביב שווי של 5 מיליארד דולר.

מניית החברה מזנקת ב-10% מתוך הערכה כי השווי בעסקה יהיה קרוב יותר ל־6 מיליארד דולר.

https://t.me/CyberSecurityIL/9424
🤯11👍3
חדשות סייבר - ארז דסה
חברת פרופפוינט (proofpoint) האמריקאית במגעים מתקדמים לרכישת חברת הסייבר הישראלית ורוניס, כך לפי פרסום בוול סטריט ג׳ורנל. (כלכליסט) מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר. בשלב זה לא ידוע לפי איזה שווי…
אפרופו סייבר וכסף - בחודש האחרון גייסו סטארטאפי סייבר בישראל כמעט חצי מיליארד דולר. בחודש אחד....
הסייבר הישראלי פורח 🇮🇱🤑

(בין החברות שהודיעו על סבבי גיוס: זניטי, בלום, אוליגו, אליס, אייר, האסקיז ועוד....)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21🦄52👍2👌1
חברת XBOW, שמספקת שירותי PT באמצעות AI, מדווחת כי דיווחה לגוגל על חולשת Full chain מה שזיכה אותם בבאונטי של 250,000 דולר 💲

https://t.me/CyberSecurityIL/9426
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27🔥93👍2
חברת Aesto, שמספקת שירותי העברה ואחסון למידע רפואי, מדווחת על דלף מידע של יותר מ-9.5 מיליון מטופלים.

לפי החברה, תוקפים חדרו בסוף שנה שעברה לסביבת ה-AWS של החברה וגנבו מידע של מטופלים השייך לכ-30 בתי חולים וכו'.
בין המידע שנגנב נמצא גם מידע רפואי רגיש.

האירוע אמנם קרה כבר בשנה שעברה אך רק עכשיו הסתיימה החקירה והתברר כמה מידע נגנב.

אף קבוצת תקיפה לא לקחה אחריות, מה שיכול להעיד על תשלום דמי כופר.

https://t.me/CyberSecurityIL/9427
🔥4🤬31
החוקר Nightmare-Eclipse (ידוע גם בשם Chaotic Eclipse) מפרסם חולשת Zero-Day ל-Crowdstrike Falcon המאפשרת הסלמת הרשאות.

פרטים נוספים כאן

https://t.me/CyberSecurityIL/9429
🤯24🤬2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬14👍73🔥3🏆1😈1
חדשות סייבר - ארז דסה
להמשיך עם הסגנון הזה של המאמרים מפעם לפעם?
אצלי זה נראה כאילו הטקסט לא מיושר כמו שצריך.

זה אחלה - להמשיך 👍
מיותר 🗿
👍236🗿143🏆2
😺 חברת OpenAI משחררת את ChatGPT 6, המקבל את הכינוי Astra, שמגיע לטענתה עם יכולות סייבר "קריטיות".

המודל החדש הוא הראשון ש-OpenAI מגדירה ברמת קריטית בתחום הסייבר.
לפי החברה, המודל מסוגל למצוא חולשות Zero-Day במערכות מוקשחות, לפתח אקספלויטס ולבנות שרשראות תקיפה ללא הכוונה אנושית 🤯

באחת הבדיקות Astra השיג ציון של 100% ב-ExploitBench, ובמבחן נוסף הוא מצא שתי חולשות Zero-Day חדשות.

בבדיקות אחרות שבוצעו הוא הצליח לבנות שרשרת תקיפה מלאה נגד הדפדפן, לצאת מה-Sandbox להריץ פקודות על העמדה ולחבר מספר חולשות כדי להגיע ממשתמש רגיל לאדמין.

בעקבות היכולות האלו OpenAI טוענת כי היא התעכבה עם ההשקה, וכי הגישה ליכולות הסייבר המתקדמות ביותר של המודל תהיה מוגבלת בשלב זה.

במקביל מכריזה החברה על פרויקט Daybreak, במסגרתו היא תסבסד גישה בשווי מיליארד דולר למודלי הסייבר שלה, עבור גופי תשתית קריטית, רשויות מקומיות, בנקים קטנים וארגונים ללא מטרות רווח.
המטרה היא לאפשר לארגונים עם תקציב מוגבל להשתמש ב-AI כדי למצוא חולשות, לבדוק אותן ולפתח תיקונים לפני שהתוקפים עושים זאת....


נראה שעם כל מודל חדש שיוצא ההכרזות הסייבריות הופכות לדרמטיות יותר... אם כבר עכשיו המודלים יודעים לעשות הכל מהכל, ולפרוץ להכל, מה מחכה לנו במודלים הבאים? 👀

https://t.me/CyberSecurityIL/9432
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯138👍7🙏1
בית חולים בצרפת נקנס בחצי מיליון יורו בעקבות מתקפת סייבר ודלף מידע של יותר מ-700 אלף בני אדם.

לפי רשות הפרטיות הצרפתית, תוקף השתלט על חשבון של רופא והצליח לגשת דרכו למערכת הרשומות הרפואיות של בית החולים, משם הוא גנב מידע של מטופלים.

בין הכשלים שנמצאו, ובעקבותיהם הוטל הקנס: גישה למערכת ללא VPN או MFA, הרשאות רחבות שאפשרו לחשבון אחד לגשת לרשומות של כלל המטופלים, לא היה ניטור מספק מה שאפשר לתוקף לפעול במשך מספר ימים מבלי שישימו אליו לב ועוד.



פרס יחולק למי שמצליח להגיד מה גובה הקנס שהוטל ע"י הרשות להגנת הפרטיות, על בתי החולים בארץ, שסבלו ממתקפת סייבר בשנים האחרונות (הלל יפה, מעייני הישועה, כפר שאול, זיו, אסף הרופא וכו').

https://t.me/CyberSecurityIL/9433
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥3🤬1
חברת ה-IT השבדית Dustin מדווחת על אירוע סייבר בעקבותיו הושבתו חלק ממערכות החברה.

חברת Dustin, שמספקת ציוד ושירותי מחשוב לעסקים, גופי ממשל וכו', מדווחת כי היא זיהתה גישה לא מורשית למערכות פנימיות והחליטה להשבית באופן יזום מספר מערכות כדי לצמצם את הנזק.

בשלב זה עוד לא ידוע אם וכמה מידע נגנב.

https://t.me/CyberSecurityIL/9434
🤬1