חדשות סייבר - ארז דסה
40.5K subscribers
5.46K photos
217 videos
572 files
7.51K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
חברת פרופפוינט (proofpoint) האמריקאית במגעים מתקדמים לרכישת חברת הסייבר הישראלית ורוניס, כך לפי פרסום בוול סטריט ג׳ורנל. (כלכליסט) מאחורי פרופפוינט עומדת בעלת השליטה בה הקרן תומא בראבו שמתמחה במיזוגים ורכישות בתחום הסייבר. בשלב זה לא ידוע לפי איזה שווי…
אפרופו סייבר וכסף - בחודש האחרון גייסו סטארטאפי סייבר בישראל כמעט חצי מיליארד דולר. בחודש אחד....
הסייבר הישראלי פורח 🇮🇱🤑

(בין החברות שהודיעו על סבבי גיוס: זניטי, בלום, אוליגו, אליס, אייר, האסקיז ועוד....)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25🦄52👍2👌1
חברת XBOW, שמספקת שירותי PT באמצעות AI, מדווחת כי דיווחה לגוגל על חולשת Full chain מה שזיכה אותם בבאונטי של 250,000 דולר 💲

https://t.me/CyberSecurityIL/9426
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28🔥103👍2
חברת Aesto, שמספקת שירותי העברה ואחסון למידע רפואי, מדווחת על דלף מידע של יותר מ-9.5 מיליון מטופלים.

לפי החברה, תוקפים חדרו בסוף שנה שעברה לסביבת ה-AWS של החברה וגנבו מידע של מטופלים השייך לכ-30 בתי חולים וכו'.
בין המידע שנגנב נמצא גם מידע רפואי רגיש.

האירוע אמנם קרה כבר בשנה שעברה אך רק עכשיו הסתיימה החקירה והתברר כמה מידע נגנב.

אף קבוצת תקיפה לא לקחה אחריות, מה שיכול להעיד על תשלום דמי כופר.

https://t.me/CyberSecurityIL/9427
🔥5🤬41
החוקר Nightmare-Eclipse (ידוע גם בשם Chaotic Eclipse) מפרסם חולשת Zero-Day ל-Crowdstrike Falcon המאפשרת הסלמת הרשאות.

פרטים נוספים כאן

https://t.me/CyberSecurityIL/9429
🤯28🤬3🔥2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬20👍95🔥4🤯2🏆1😈1
חדשות סייבר - ארז דסה
להמשיך עם הסגנון הזה של המאמרים מפעם לפעם?
אצלי זה נראה כאילו הטקסט לא מיושר כמו שצריך.

זה אחלה - להמשיך 👍
מיותר 🗿
👍287🗿205🏆2
😺 חברת OpenAI משחררת את ChatGPT 6, המקבל את הכינוי Astra, שמגיע לטענתה עם יכולות סייבר "קריטיות".

המודל החדש הוא הראשון ש-OpenAI מגדירה ברמת קריטית בתחום הסייבר.
לפי החברה, המודל מסוגל למצוא חולשות Zero-Day במערכות מוקשחות, לפתח אקספלויטס ולבנות שרשראות תקיפה ללא הכוונה אנושית 🤯

באחת הבדיקות Astra השיג ציון של 100% ב-ExploitBench, ובמבחן נוסף הוא מצא שתי חולשות Zero-Day חדשות.

בבדיקות אחרות שבוצעו הוא הצליח לבנות שרשרת תקיפה מלאה נגד הדפדפן, לצאת מה-Sandbox להריץ פקודות על העמדה ולחבר מספר חולשות כדי להגיע ממשתמש רגיל לאדמין.

בעקבות היכולות האלו OpenAI טוענת כי היא התעכבה עם ההשקה, וכי הגישה ליכולות הסייבר המתקדמות ביותר של המודל תהיה מוגבלת בשלב זה.

במקביל מכריזה החברה על פרויקט Daybreak, במסגרתו היא תסבסד גישה בשווי מיליארד דולר למודלי הסייבר שלה, עבור גופי תשתית קריטית, רשויות מקומיות, בנקים קטנים וארגונים ללא מטרות רווח.
המטרה היא לאפשר לארגונים עם תקציב מוגבל להשתמש ב-AI כדי למצוא חולשות, לבדוק אותן ולפתח תיקונים לפני שהתוקפים עושים זאת....


נראה שעם כל מודל חדש שיוצא ההכרזות הסייבריות הופכות לדרמטיות יותר... אם כבר עכשיו המודלים יודעים לעשות הכל מהכל, ולפרוץ להכל, מה מחכה לנו במודלים הבאים? 👀

https://t.me/CyberSecurityIL/9432
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2312👍8🙏2😱1
בית חולים בצרפת נקנס בחצי מיליון יורו בעקבות מתקפת סייבר ודלף מידע של יותר מ-700 אלף בני אדם.

לפי רשות הפרטיות הצרפתית, תוקף השתלט על חשבון של רופא והצליח לגשת דרכו למערכת הרשומות הרפואיות של בית החולים, משם הוא גנב מידע של מטופלים.

בין הכשלים שנמצאו, ובעקבותיהם הוטל הקנס: גישה למערכת ללא VPN או MFA, הרשאות רחבות שאפשרו לחשבון אחד לגשת לרשומות של כלל המטופלים, לא היה ניטור מספק מה שאפשר לתוקף לפעול במשך מספר ימים מבלי שישימו אליו לב ועוד.



פרס יחולק למי שמצליח להגיד מה גובה הקנס שהוטל ע"י הרשות להגנת הפרטיות, על בתי החולים בארץ, שסבלו ממתקפת סייבר בשנים האחרונות (הלל יפה, מעייני הישועה, כפר שאול, זיו, אסף הרופא וכו').

https://t.me/CyberSecurityIL/9433
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥54🤬4
חברת ה-IT השבדית Dustin מדווחת על אירוע סייבר בעקבותיו הושבתו חלק ממערכות החברה.

חברת Dustin, שמספקת ציוד ושירותי מחשוב לעסקים, גופי ממשל וכו', מדווחת כי היא זיהתה גישה לא מורשית למערכות פנימיות והחליטה להשבית באופן יזום מספר מערכות כדי לצמצם את הנזק.

בשלב זה עוד לא ידוע אם וכמה מידע נגנב.

https://t.me/CyberSecurityIL/9434
🤬3🤓1
קבוצת ShinyHunters מנסה לרכוש את מאגר המידע של Nexus, או שהיא כבר רכשה? או שלא?

ביממה האחרונה פרסמה קבוצת ShinyHunters הודעה באתר ההדלפות שלה בה היא פונה כביכול למי שמחזיר במאגר Nexus שמכיל למעלה מ-150 מיליון רישיונות סרוקים ועוד (הבאתי את זה כאן)

הפוסט ירד מהאתר של ShinyHunters תוך זמן קצר, ופוסט אחר עלה באחד הפורומים תחת החשבון של ShinyHunters.

בפוסט הקבוצה טוענת שהיא מחזיקה במידע הזה כבר תקופה, והיא הופתעה לראות שהוא נמכר ע"י גורם אחר.
כעת היא מציעה את המאגר למכירה תמורת 700,000 דולר.

מבולבלים? גם אנחנו 😵‍💫

https://t.me/CyberSecurityIL/9436?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1
חשד לאירוע סייבר בעיריית יהוד.

במהלך הלילה פרסם תוקף מידע שגנב כביכול מעיריית יהוד (2 קבצי sql).

בתגובה הודיעה העירייה כי היא בוחנת חשד לאירוע סייבר ואתר העירייה לא זמין לציבור.

תושבות ותושבים יקרים,

בשעות האחרונות עוסקת העירייה, בבדיקת חשד לאירוע cyber לאומני כנגד אתר העירייה ועולה החשש לפרסום נתונים מתוך האתר.
בשלב זה האתר הורד מהאוויר.

העירייה מבצעת בדיקות עם מערך הסייבר הלאומי ועם כל גורמי המקצוע הרלוונטיים.

המוקד העירוני זמין 24/7 בטל' 03-5363625 או בהודעת וואטסאפ בטל' 058-6767106.

לשירותכם,
עיריית יהוד-מונוסון


https://t.me/CyberSecurityIL/9437
🤬7🔥2🤔2🤓2
עוד אירוע חריג עם המודלים של OpenAI - השתמשו אתר Wiki גרמני כדי לתקשר ביניהם 😺

לפי הדיווח, הסוכנים קיבלו משימות חיפוש באינטרנט והיו אמורים לקבל גישת Read בלבד, אך מצאו דרך לכתוב לאתר DSEWiki (אתר Wiki גרמני ישן) והפכו אותו לצ'ט משותף בו שיתפו תשובות, ניסו לחזות אילו שאלות יקבלו בהמשך ושיתפו שיטות לעקיפת מגבלות ה-Sandbox.

החוקרים, שחשפו את האירוע, מדווחים כי בתוך 18,000 ההודעות של הסוכנים הם מצאו ניסיונות לאתר חולשות XSS, התחזות למנהלי האתר והקמת ערוצי תקשורת חלופיים.
בשלב מסוים, כשמנהל האתר התחיל למחוק את העמודים שהם יצרו, אחד הסוכנים התריע לאחרים והציע לעבור לעמוד שמתחיל ב-ZZZ כדי שיימחק מאוחר יותר...

ב-OpenAI מציינים כי ידעו על האירוע אך לא פרסמו אותו... הם טוענים שהם התייחסו אליו כבעיית "Misalignment" במסגרת מחקר, ולא כאירוע אבטחה שדורש דיווח ציבורי 🤥

https://t.me/CyberSecurityIL/9438
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯33🤣15🔥93🤬1👾1
- תוכן שיווקי -

Webinar Alert! 📣
אתם משלמים על SOC או על מוקד התראות?

מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI

🗓מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑‍💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.

ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.

בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.

על מה נדבר?

כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?

עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?

זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?

תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?

מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?

ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?

🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.

בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.

הרשמה מראש ללא עלות, בלחיצה כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
2
תוקפים חוקרים גנבו מטבעות דיגיטליים בשווי 320 מיליון דולר מפרויקט הקריפטו Liquid Network.

אחרי שגנבו את הכסף השארו הגנבים הודעה על גבי הרשת, וטענו כי הם Good Guys והם יחזירו את הכסף אם החולשה תתוקן.

אתם יכולים לראות את ההודעה שלהם בטרנזקציה הזו

https://t.me/CyberSecurityIL/9441
🤓8