חברת Park Dental, שמפעילה עשרות מרפאות שיניים בארה"ב, מדווחת לבורסה בארה"ב על מתקפת סייבר וחשש לדלף מידע של מטופלים.
לפי הפרסום, תוקפים השיגו גישה לרשת הארגונית, אבל בשלב זה עדיין לא ברור אם נגנב מידע רפואי של מטופלים.
למרות הנ"ל טוענת החברה כי האירוע לא גרם לשיבוש מהותי בפעילות של המרפאות.
https://t.me/CyberSecurityIL/9418
לפי הפרסום, תוקפים השיגו גישה לרשת הארגונית, אבל בשלב זה עדיין לא ברור אם נגנב מידע רפואי של מטופלים.
למרות הנ"ל טוענת החברה כי האירוע לא גרם לשיבוש מהותי בפעילות של המרפאות.
https://t.me/CyberSecurityIL/9418
🤬8❤2🔥2
Forwarded from Erez
- תוכן שיווקי -
03:18 בלילה🌙
אני במשמרת ורואה משתמש שמתחבר ל-Microsoft 365 ממדינה שלא ראינו אצלו בעבר.
לבד, זה עוד לא אירוע. אולי VPN אולי נסיעה. אולי זיהוי מיקום שגוי.
אבל אז הוא מתחיל להוריד קבצים מ־SharePoint בכמות שלא מתאימה לפרופיל שלו.
כמה דקות אחר כך נוצר כלל חדש בתיבת הדואר שמנתב הודעות החוצה.
בשלב הזה כבר לא מדובר בשלוש התרעות.
זה אותו משתמש, אותו חלון זמן, אותה התנהגות חריגה⛔
הרמנו טלפון לאיש הקשר, הקפאנו את הסשנים והתחלנו בדיקה.
בסייבר, הרבה אירועים לא מתחילים בפיצוץ.
הם מתחילים בשינוי קטן בהתנהגות של משתמש אחד.
🛡 Cyber Safe SOC
אנחנו מחפשים את הסיפור שמתחבא בין הלוגים.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
03:18 בלילה
אני במשמרת ורואה משתמש שמתחבר ל-Microsoft 365 ממדינה שלא ראינו אצלו בעבר.
לבד, זה עוד לא אירוע. אולי VPN אולי נסיעה. אולי זיהוי מיקום שגוי.
אבל אז הוא מתחיל להוריד קבצים מ־SharePoint בכמות שלא מתאימה לפרופיל שלו.
כמה דקות אחר כך נוצר כלל חדש בתיבת הדואר שמנתב הודעות החוצה.
בשלב הזה כבר לא מדובר בשלוש התרעות.
זה אותו משתמש, אותו חלון זמן, אותה התנהגות חריגה
הרמנו טלפון לאיש הקשר, הקפאנו את הסשנים והתחלנו בדיקה.
בסייבר, הרבה אירועים לא מתחילים בפיצוץ.
הם מתחילים בשינוי קטן בהתנהגות של משתמש אחד.
אנחנו מחפשים את הסיפור שמתחבא בין הלוגים.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Forwarded from בן-ציון מקלס - גיאו-אנליסט
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה.
אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף.
מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות המים.
בצילום הלווין מאתמול ניתן להבחין בבירור את פריסת האצות הירוקות לאורך החוף ואת כיוון זרימתם (חצים לבנים). מתקן חדרה נמצא בקצה הזרם ולכן זמן ההשבתה שלו היה הקצר ביותר בהשוואה לאחרים.
ההשפעה הישירה היא אספקת המים לחקלאות והשפעהצמשנית למי שתייה, ובמצב כזה חברת מקורות מצמצמת את הקצאת המים למגזר החקלאי, ומים מועברים מרזרבות (מי תהום וכד') להשלים את הפער
אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף.
מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות המים.
בצילום הלווין מאתמול ניתן להבחין בבירור את פריסת האצות הירוקות לאורך החוף ואת כיוון זרימתם (חצים לבנים). מתקן חדרה נמצא בקצה הזרם ולכן זמן ההשבתה שלו היה הקצר ביותר בהשוואה לאחרים.
ההשפעה הישירה היא אספקת המים לחקלאות והשפעהצמשנית למי שתייה, ובמצב כזה חברת מקורות מצמצמת את הקצאת המים למגזר החקלאי, ומים מועברים מרזרבות (מי תהום וכד') להשלים את הפער
👍38🔥6❤4🤣2🐳1
בן-ציון מקלס - גיאו-אנליסט
צילומי הלווין לא מותירים מקום לספק לגבי הסיבה להשבתת כל מתקני ההתפלה, למעט חדרה. אצות ירוקות שנסחפו לים התיכון ע"י הנילוס, הגיעו לדרום הארץ וזרמי הים העבירו אותם לאורך החוף. מתקני ההתפלה שמבצעים שאיבה כקילומטר בממוצע מהחוף נאלצו להשבית את פעילותם בעקבות עכירות…
קבוצת התקיפה החות'ית המשיכה היום לטעון שהיא זו שאחראית להשבתה של מתקני ההתפלה.
בפועל הם פרסמו תמונות שלא קשורות למערכות של מתקני התפלה, וגם אם הם עשו משהו, איפושהו, זו לא הסיבה להשבתה.
זו תזכורת טובה ש:
1. לא הכל זה סייבר.
2. תוקפים משקרים לא מעט.
בפועל הם פרסמו תמונות שלא קשורות למערכות של מתקני התפלה, וגם אם הם עשו משהו, איפושהו, זו לא הסיבה להשבתה.
זו תזכורת טובה ש:
1. לא הכל זה סייבר.
2. תוקפים משקרים לא מעט.
👍41❤2🤣1
החולשה,
CVE-2026-82329, מאפשרת לתוקף ללא הזדהות ועם גישה לשרת לעקוף את מנגנון האימות ולהנפיק לעצמו טוקן אדמין. חברת JFrog פרסמה תיקון ב-28 באוגוסט. אם אתם לקוחות עם ארטיפקטורי Self-hosted תוודאו שביצעתם את העדכון.
https://t.me/CyberSecurityIL/9422
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
אזרח רוסי הוסגר לארה"ב לאחר שהפיץ נוזקות לאלפי פרילנסרים, גנב מידע וביצע הונאות שונות.
לפי ההודעה של משרד המשפטים בארה"ב, Searzhudin Aktulaev, השתמש בפלטפורמת פרילנסרים מוכרת ושלח לכ-80 אלף משתמשים קבצי אקסל עם מאקרו זדוני. פתיחת הקבצים העניקה לו שליטה מרחוק במחשבים וגניבת מידע.
הוא הצליח להדביק אלפי מחשבים, חלק גדול מהם בארה"ב.
למרות שקמפיין התקיפה שלו בוצע ב-2016-17, ארה"ב המשיכה לרדוף אותו כשהיא מפרסמת כתב אישום ב-2021, ובשנת 25 הוא נעצר בקפריסין.
חודש שעבר הוא הוסגר לארה"ב והשבוע הוא כבר התייצב בבית המשפט🥷
https://t.me/CyberSecurityIL/9423
לפי ההודעה של משרד המשפטים בארה"ב, Searzhudin Aktulaev, השתמש בפלטפורמת פרילנסרים מוכרת ושלח לכ-80 אלף משתמשים קבצי אקסל עם מאקרו זדוני. פתיחת הקבצים העניקה לו שליטה מרחוק במחשבים וגניבת מידע.
הוא הצליח להדביק אלפי מחשבים, חלק גדול מהם בארה"ב.
למרות שקמפיין התקיפה שלו בוצע ב-2016-17, ארה"ב המשיכה לרדוף אותו כשהיא מפרסמת כתב אישום ב-2021, ובשנת 25 הוא נעצר בקפריסין.
חודש שעבר הוא הוסגר לארה"ב והשבוע הוא כבר התייצב בבית המשפט
https://t.me/CyberSecurityIL/9423
Please open Telegram to view this post
VIEW IN TELEGRAM
👏15🔥4❤1
חברת פרופפוינט (proofpoint) האמריקאית במגעים מתקדמים לרכישת חברת הסייבר הישראלית ורוניס, כך לפי פרסום בוול סטריט ג׳ורנל. (כלכליסט)
מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר.
בשלב זה לא ידוע לפי איזה שווי מתנהל המשא ומתן, אבל ערב הפרסום ורוניס נסחרה בוול-סטריט סביב שווי של 5 מיליארד דולר.
מניית החברה מזנקת ב-10% מתוך הערכה כי השווי בעסקה יהיה קרוב יותר ל־6 מיליארד דולר.
https://t.me/CyberSecurityIL/9424
מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר.
בשלב זה לא ידוע לפי איזה שווי מתנהל המשא ומתן, אבל ערב הפרסום ורוניס נסחרה בוול-סטריט סביב שווי של 5 מיליארד דולר.
מניית החברה מזנקת ב-10% מתוך הערכה כי השווי בעסקה יהיה קרוב יותר ל־6 מיליארד דולר.
https://t.me/CyberSecurityIL/9424
🤯10👍3
חדשות סייבר - ארז דסה
חברת פרופפוינט (proofpoint) האמריקאית במגעים מתקדמים לרכישת חברת הסייבר הישראלית ורוניס, כך לפי פרסום בוול סטריט ג׳ורנל. (כלכליסט) מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר. בשלב זה לא ידוע לפי איזה שווי…
אפרופו סייבר וכסף - בחודש האחרון גייסו סטארטאפי סייבר בישראל כמעט חצי מיליארד דולר. בחודש אחד....
הסייבר הישראלי פורח🇮🇱 🤑
(בין החברות שהודיעו על סבבי גיוס: זניטי, בלום, אוליגו, אליס, אייר, האסקיז ועוד....)
הסייבר הישראלי פורח
(בין החברות שהודיעו על סבבי גיוס: זניטי, בלום, אוליגו, אליס, אייר, האסקיז ועוד....)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20🦄5❤2👍2👌1
חברת XBOW, שמספקת שירותי PT באמצעות AI, מדווחת כי דיווחה לגוגל על חולשת Full chain מה שזיכה אותם בבאונטי של 250,000 דולר 💲
https://t.me/CyberSecurityIL/9426
https://t.me/CyberSecurityIL/9426
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25🔥9❤3👍2
חברת Aesto, שמספקת שירותי העברה ואחסון למידע רפואי, מדווחת על דלף מידע של יותר מ-9.5 מיליון מטופלים.
לפי החברה, תוקפים חדרו בסוף שנה שעברה לסביבת ה-AWS של החברה וגנבו מידע של מטופלים השייך לכ-30 בתי חולים וכו'.
בין המידע שנגנב נמצא גם מידע רפואי רגיש.
האירוע אמנם קרה כבר בשנה שעברה אך רק עכשיו הסתיימה החקירה והתברר כמה מידע נגנב.
אף קבוצת תקיפה לא לקחה אחריות, מה שיכול להעיד על תשלום דמי כופר.
https://t.me/CyberSecurityIL/9427
לפי החברה, תוקפים חדרו בסוף שנה שעברה לסביבת ה-AWS של החברה וגנבו מידע של מטופלים השייך לכ-30 בתי חולים וכו'.
בין המידע שנגנב נמצא גם מידע רפואי רגיש.
האירוע אמנם קרה כבר בשנה שעברה אך רק עכשיו הסתיימה החקירה והתברר כמה מידע נגנב.
אף קבוצת תקיפה לא לקחה אחריות, מה שיכול להעיד על תשלום דמי כופר.
https://t.me/CyberSecurityIL/9427
🔥3🤬3❤1
החוקר Nightmare-Eclipse (ידוע גם בשם Chaotic Eclipse) מפרסם חולשת Zero-Day ל-Crowdstrike Falcon המאפשרת הסלמת הרשאות.
פרטים נוספים כאן
https://t.me/CyberSecurityIL/9429
פרטים נוספים כאן
https://t.me/CyberSecurityIL/9429
🤯21🤬2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬12👍7🔥3❤1🏆1😈1
חדשות סייבר - ארז דסה
להמשיך עם הסגנון הזה של המאמרים מפעם לפעם?
אצלי זה נראה כאילו הטקסט לא מיושר כמו שצריך.
זה אחלה - להמשיך 👍
מיותר 🗿
אצלי זה נראה כאילו הטקסט לא מיושר כמו שצריך.
זה אחלה - להמשיך 👍
מיותר 🗿
👍202🗿11❤3🏆2
המודל החדש הוא הראשון ש-OpenAI מגדירה ברמת קריטית בתחום הסייבר.
לפי החברה, המודל מסוגל למצוא חולשות Zero-Day במערכות מוקשחות, לפתח אקספלויטס ולבנות שרשראות תקיפה ללא הכוונה אנושית
באחת הבדיקות Astra השיג ציון של 100% ב-ExploitBench, ובמבחן נוסף הוא מצא שתי חולשות Zero-Day חדשות.
בבדיקות אחרות שבוצעו הוא הצליח לבנות שרשרת תקיפה מלאה נגד הדפדפן, לצאת מה-Sandbox להריץ פקודות על העמדה ולחבר מספר חולשות כדי להגיע ממשתמש רגיל לאדמין.
בעקבות היכולות האלו OpenAI טוענת כי היא התעכבה עם ההשקה, וכי הגישה ליכולות הסייבר המתקדמות ביותר של המודל תהיה מוגבלת בשלב זה.
במקביל מכריזה החברה על פרויקט Daybreak, במסגרתו היא תסבסד גישה בשווי מיליארד דולר למודלי הסייבר שלה, עבור גופי תשתית קריטית, רשויות מקומיות, בנקים קטנים וארגונים ללא מטרות רווח.
המטרה היא לאפשר לארגונים עם תקציב מוגבל להשתמש ב-AI כדי למצוא חולשות, לבדוק אותן ולפתח תיקונים לפני שהתוקפים עושים זאת....
נראה שעם כל מודל חדש שיוצא ההכרזות הסייבריות הופכות לדרמטיות יותר... אם כבר עכשיו המודלים יודעים לעשות הכל מהכל, ולפרוץ להכל, מה מחכה לנו במודלים הבאים?
https://t.me/CyberSecurityIL/9432
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3