חדשות סייבר - ארז דסה
40.5K subscribers
5.48K photos
219 videos
573 files
7.54K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חלק3️⃣



ש: תוקפים כמוכם מתמודדים כל הזמן עם הגנות טובות יותר, לחץ מצד רשויות אכיפה ותגובה מהירה יותר לאירועים. מה האסטרטגיה שלכם לטווח הארוך כדי להמשיך לפעול ולהתפתח בקצב הנכון?

ת: ההגנות משתפרות וזה בלתי נמנע. הכלים משתפרים, זמני התגובה מתקצרים והמודעות עולה. מי שמצפה שהשיטות הישנות יעבדו לנצח כבר גמור.

הגישה שלנו פשוטה: להתייחס לזה כמו לכל עסק תחרותי אחר שפועל תחת לחץ מתמיד.
אנחנו לא מסתמכים לאורך זמן על טכניקה אחת, שיטת חדירה אחת או תשתית אחת. הכול מודולרי. כשמשהו מתחיל להישרף, וקטור גישה מסוים, ספק אחסון, ערוץ תשלום או אפילו המותג הציבורי, אנחנו זורקים אותו ומחליפים אותו. מהירות ההחלפה חשובה יותר משלמות.
הישרדות לטווח ארוך מבוססת על שלושה דברים:

בדיקה מתמדת של גישות חדשות עוד לפני שהישנות מפסיקות לעבוד לחלוטין.
שמירה על core קטן ועל שכבה חיצונית שניתן להחליף.
לא להיקשר רגשית לשום כלי, שותף או אפילו למותג הנוכחי.

לחץ מצד רשויות אכיפה ותגובה מהירה יותר לאירועים הם פשוט חלק מסביבת הפעילות, כמו מזג אוויר. לא נלחמים במזג האוויר. בונים מה שצריך כדי שהגשם לא יעצור את העבודה.


ש: האם אתם משתמשים בכלי AI כחלק מהפעילות שלכם?

ת: כמובן. מי שלא משתמש כבר נשאר מאחור.

בינה מלאכותית היא עוד כלי, כמו סורקים טובים יותר, כלי תרגום טובים יותר או דרכים טובות יותר למיין כמויות גדולות של מידע. אנחנו משתמשים בזה כשזה חוסך זמן או משפר תוצאות: ניתוח מידע שנאסף, עזרה בהתמודדות עם מחסומי שפה וזיהוי דפוסים שאדם עלול לפספס תחת לחץ זמן. אין בזה שום דבר מיסטי.

באותו אופן שבו מגנים משתמשים ב-AI כדי לזהות אותנו מהר יותר, אנחנו משתמשים בו כדי לנוע מהר יותר מהזיהוי שלהם. זה מרוץ של יעילות. הצד שמסרב להשתמש בכלים החדשים מפסיד.

ש: מה הבקשה הכי מוזרה שקיבלתם אי פעם מקורבן במהלך משא ומתן?

ת: היו כמה.

אחת שעדיין בולטת הייתה חברה בינונית, שלאחר שלושה ימים של משא ומתן ביקשה פתאום שנוכל לספק מכתב רשמי על "נייר המכתבים הרשמי" שלנו, שמאשר שהתקיפה הייתה פעולה מתוחכמת של מדינה ולא תוצאה של אבטחה גרועה שלהם. הם רצו להראות את זה לדירקטוריון ולחברת הביטוח כדי שמנהל ה-IT לא יפוטר.

הם היו מוכנים לשלם את דמי הכופר המלאים, אבל רק אם נעזור להם לשכתב את האירוע בהתאם לצרכים שלהם.
סירבנו לתת את המכתב והם שילמו בכל זאת.

אנשים תחת לחץ מוצאים את הדרכים הכי מוזרות להגן על המעמד שלהם. כסף הוא לעיתים רחוקות הדבר היחיד שנמצא על השולחן.

ש: איזו עצה הייתם נותנים לחברות שרוצות להימנע מלהפוך ליעד הבא שלכם?

ת: רוב העצות משעממות, וזו בדיוק הסיבה שכל כך מעט אנשים פועלים לפיהן.

אם חברה באמת רוצה לצמצם את הסיכוי להפוך ליעד, היא צריכה להפסיק להתייחס לאבטחה כמו checkbox של compliance. לתקן במהירות את הדברים הברורים. להסיר גישה מרחוק שאינה נחוצה. לאכוף MFA אמיתי בכל מקום שבו זה חשוב, לא כזה שאפשר לעקוף באמצעות עובד עייף והתראה בטלפון. להפריד את הרשת כך שחשבון אחד שנפרץ לא יפתח גישה לכל הארגון. לשמור גיבויים offline, שנבדקו ושבאמת עובדים כשהכול מסביב עולה באש.

ומעל הכול, להניח שמישהו כבר מסתכל עליכם. הארגונים שמחזיקים מעמד הם אלה שהופכים את עצמם ליעד שלא משתלם לתקוף. אלה שהופכים את עלות הפעולה לגבוהה מהתשואה הצפויה. אנחנו לא מבזבזים זמן על יעדים קשים כשיש יעדים קלים יותר.

כל השאר, כלים נוצצים, דוחות יקרים, דשבורדים צבעוניים, זה משני. רוב הפריצות עדיין מתחילות ממשהו פשוט שנשאר פתוח מטעמי נוחות. תסגרו את הדברים הפשוטים ותורידו את עצמכם מרשימת ההזדמנויות האטרקטיביות.
זה הכול. לא נדרש שום ידע סודי. רק משמעת.

ש: האם יש משהו נוסף שהייתם רוצים לומר או לשתף עם העוקבים בערוץ?

ת: לא ממש.

רוב האנשים שיקראו את זה כבר יודעים איך המשחק עובד, או שבקרוב ידעו. אלה שעדיין חושבים שמדובר באידיאולוגיה, פוליטיקה או איזו הצהרה גדולה מבזבזים את הזמן שלהם. זה עסק. סיכון גבוה, רווחיות גבוהה, הסתגלות מתמדת.

אם העוקבים שלך נמצאים בצד המגן, שישפרו את הבסיס, או שלא. השוק יסדר את זה בכל מקרה.

אם הם פשוט סקרנים, עכשיו קיבלתם הצצה אל מאחורי הקלעים. זה פחות דרמטי ויותר שיטתי מכפי שהסיפורים בדרך כלל מציגים.


הראיון המלא זמין באנגלית ובעברית באתר הראיונות הרשמי של הערוץ 🛡️

https://t.me/CyberSecurityIL/9463
Please open Telegram to view this post
VIEW IN TELEGRAM
147👌5👍4🤬2
קבוצת לוקביט (זוכרים?) מפרסמת כקרבן את חברת אלפא אומגה הישראלית.

אלפא אומגה מפתחת, מיצרת ומשווקת ציוד רפואי המסייע למנתחי מוח לנווט במערכת העצבים המרכזית תוך דיוק מירבי.

קבוצת לוקביט לא מפרסמת הוכחות לפריצה אך מציבה דדליין של כשבועיים.

https://t.me/CyberSecurityIL/9464
🤬10🔥2
חדשות סייבר - ארז דסה
תושב אשקלון בשנות ה-40 לחייו, שנעצר בחשד לפריצה לעשרות, או מאות, חברות ישראליות מכלל מגזרי המשק ובהחדרת נוזקה לאיסוף מידע רגיש – הוא מומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה; כך נודע לאנשים ומחשבים. אמש (ג') הוסר צו איסור פרסום בפרשה.…
פרקליטות המדינה הגישה היום כתב אישום נגד מיכאל בר, בן 43 מאשקלון, המואשם כי ביצע במשך שנים מתקפות סייבר נגד 26 חברות בישראל ונגד אנשים פרטיים, תוך שימוש בתוכנות זדוניות שפיתח בין היתר באמצעות כלי בינה מלאכותית.

לפי כתב האישום, בר, ששימש כמנהל אבטחת מידע, השיג שליטה מרחוק במחשבים, שאב סיסמאות וקבצים, הפעיל מצלמות ללא ידיעת המשתמשים ועקב אחר פעילותם. בין היתר, לפי האישום, תיעד נשים בתמונות אינטימיות וכן את בנותיהן הקטינות, ומיין את החומרים לפי זהות הנפגעות.

הפרקליטות מייחסת לו עבירות של חדירה לחומר מחשב, פעולות אסורות בתוכנה, החדרת נגיף, פגיעה בפרטיות וגניבה, ומבקשת להורות על מעצרו עד תום ההליכים. החקירה נוהלה על ידי יחידת הסייבר הארצית בלהב 433. (מעריב)

https://t.me/CyberSecurityIL/9465
🤯23🤬12🔥61
שימו לב למייל התחזות לרשות המיסים הנשלח לכאורה מכתובת Gov.il.

התוקפים מבצעים שליחה דרך שירות צד ג' והמייל מגיע כאילו הוא נשלח מכתובת noreply@biz.gov.il

אינדיקטור:

https[:]//kabsoeualgovkil[.]com/Forms/

https://t.me/CyberSecurityIL/9467
👌8👍5🤬32
☁️ חברת Anthropic מפרסמת דוח מודיעין איומים חדש שמסכם שמונה חודשים של שימוש לרעה ב-Claude, ומציג איך קבוצות תקיפה, מדינות וארגוני פשיעה משלבים AI כחלק מהפעילות השוטפת.

כמה נקודות בולטות מהדוח:

🇷🇺רוסיה: קבוצת התקיפה Midnight Blizzard השתמשה ב-AI כמעט לכל אורך שרשרת התקיפה, החל מאיסוף מודיעין פישינג, גניבת מידע ועוד.
כשמערכות ההגנה זיהו את הנוזקות, סוכני AI של הקבוצה שינו ובנו אותן מחדש שוב ושוב עד שהצליחו לעקוף את הזיהוי.
יותר מ-20 ארגונים הופיעו ברשימות המטרות של הקבוצה, בעיקר באוקראינה ובאירופה.

😈קבוצת ShinyHunters השתמשה בקלוד לסריקה, ניצול חולשות, גניבת נתוני הזדהות ותקיפות שרשרת אספקה.
באחד המקרים גנבה הקבוצה יותר מ-1TB של מידע, כולל מיליוני פרטי כרטיסי אשראי.
במקרה אחר נגנב מידע מכ-200 לקוחות של ספק SaaS, ובתוך כ-34 שעות נאספו טוקני הזדהות לסביבת Azure מ-40 ארגונים.
לפי Anthropic, סוכני AI ביצעו כמעט לבד את כל התקיפה.

🇮🇷איראן השתמשה בקלוד לבניית קמפייני השפעה בתקשורת המקומית, ולביצוע מעקב ואיסוף מודיעין ובניית פרופילים על אלפי איראנים.
בנוסף האיראנים אספו מידע על ישראלים ויהודים מסביב לעולם , ביצעו מחקר חולשות במערכות ועוד.

https://t.me/CyberSecurityIL/9468
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬165🔥1
Anthropic-Detecting-and-countering-091026.pdf
10.5 MB
המסמך המלא של אנת'רופיק מצ"ב.
🤬5
בשנה האחרונה פרסמתי בערוץ למעלה מ-500 פוסטים שעסקו באירועי סייבר הקשורים לישראל... 🛡️

ארזתי את הכל לאתר, שיסכם לכם את השנה העברית האחרונה בסייבר, כולל אפשרות לחפש, לצפות באירועים, קישורים לדיווחים בערוץ, ארכיון אירועים ועוד...

סיכום שנת התשפ"ו בסייבר ➡️

שתהיה שנה טובה ומבורכת! 🇮🇱🍯

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1712👏8🔥4🙏3
- תוכן שיווקי -

Webinar Alert! 📣
אתם משלמים על SOC או על מוקד התראות?

מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI

🗓מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑‍💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.

ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.

בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.

על מה נדבר?

כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?

עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?

זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?

תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?

מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?

ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?

🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.

בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.

הרשמה מראש ללא עלות, בלחיצה כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤬3
במהלך החג: תוקף מציע למכירה גישת Domain Admin לרשת של ארגון תוכנה/תעשיה בישראל.

מחיר מיידי - 6,000 דולר.

https://t.me/CyberSecurityIL/9472
🤬10🔥2😱2
מערך הסייבר ההולנדי מתריע מפני שתי חולשות ב-Check Point VPN 😀

לפי ההודעה של מערך הסייבר ההולנדי, החולשות CVE-2026-85102 ו-CVE-2026-85103 מאפשרות הרצת קוד מרחוק, ולמרות שאין בינתיים POC או עדות לניצול ע"י תוקפים, הם מזהירים כי ניצול כזה בוודאי יתרחש בקרוב.

לפני ארבעה ימים צ'קפוינט שחררה עדכון לסגירת החולשות ומומלץ לעדכן.

פרטים נוספים ב-BleepingComputer

https://t.me/CyberSecurityIL/9473
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4🤬3
חבר בקבוצת הכופר Conti נידון ל-4 שנות מאסר בארה"ב

התוקף, Oleksii Lytvynenko, אזרח אוקראיני בן 44, נעצר באירלנד ב-2023 והוסגר לארה"ב בשנה שעברה.
הוא הודה שהצטרף ל-Conti ב-2021 ושימש גם כתוקף וגם כמפתח.

לפי משרד המשפטים בארה"ב הוא היה מעורב בתקיפות נגד 12 חברות, שמר מידע שגנב מקרבנות ושלח הודעות כופר לחברות שהותקפו

https://t.me/CyberSecurityIL/9474
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3👏2
חדשות סייבר - ארז דסה
זוכרים את מכתבי הפישינג שנשלחו ללקוחות, תוך התחזות לחברת ארנקי הקריפטו Trezor, ולפני כן גם לחברת Ledger? אז נראה שחלק מהמכתבים הגיעו (באיחור קל...) גם לישראל.
חברת Trezor מדווחת על דלף מידע שהוביל לקמפיין פישינג נגד 347 אלף לקוחות.

לפי הדיווח של Trezor האירוע התחיל לאחר פריצה ל-Brevo, ספקית צד ג' שבה Trezor משתמשת לשליחת דוא"ל.
התוקפים ניצלו את החשבון של Trezor כדי לשלוח הודעות שנראות לגיטימיות תוך שהם מזהירים את הלקוחות מפני "חולשת קריטית" בארנק הקריפטו של החברה והנחיות להוריד אפליקציה נוספת לגיבוי.

ב-Trezor מציינים כי הם הצליחו להוריד את הדומיין הזדוני תוך 20 דקות, אבל עד אז כבר 2,500 משתמשים הספיקו ללחוץ על הקישור הזדוני.

https://t.me/CyberSecurityIL/9475
4🔥2🤬2
חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈

הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות.

המידע שנמסר כולל בין היתר שמות, כתובות, פרטי קשר, צילומי דרכונים/רישיונות נהיגה, מספרי חשבונות בנק, היסטוריית עסקאות ועוד.....

https://t.me/CyberSecurityIL/9476
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬25🤔4🤣4🔥1😱1
חברץ Wildberries הרוסית מדווחת כי מתקפת DDoS גרמה לעיכובים בתשלומים למוכרים.

לפי הדיווח של החברה, בעקבות מתקפת דידוס רחבה הופעלו מנגנוני הגנה שעצרו זמנית חלק מהעברות הכספים למוכרים.

המוכרים, שמשתמשים בפלטפורמה, טוענים שכ-240 מיליון דולר עדיין לא הועברו אליהם.
🤣15🔥21
עובד לשעבר בחברת התקשורת AT&T נידון ל-16 חודשי מאסר, וקנס של 100,000 דולר, לאחר שהשתמש בגישה שלו למערכות החברה וביצע SIM Swapping עבור קבוצות תקיפה.

לפי ההודעה של משרד המשפטים בארה"ב, Kenneth Carter עבד בחנות AT&T, וקיבל פרטים של קרבנות מתוקפים. הוא העביר את מספרי הטלפון שלהם לכרטיס סים שבשליטת התוקפים, מה שאפשר לתוקפים לקבל קודי הזדהות, לאפס סיסמאות, להיכנס לחשבונות בנק ועוד.
בתמורה הוא קיבל 1,000-2,000 דולר לכל החלפת סים שביצע.

https://t.me/CyberSecurityIL/9479
8👍5👏2
שימו לב לחולשה קריטית (CVSS 10.0) בגיטלאב.

החולשה, CVE-2026-85102, מאפשרת לתוקף מרוחק לקרוא קבצי קוד ללא הזדהות.

החולשה, יחד עם חולשות נוספות תוקנו בגרסאות 19.3.2, 19.2.6, 19.1.8.
פרטים נוספים כאן

https://t.me/CyberSecurityIL/9480
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
- תוכן שיווקי -

Webinar Alert! 📣
אתם משלמים על SOC או על מוקד התראות?

מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI

🗓מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑‍💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.

ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.

בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.

על מה נדבר?

כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?

עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?

זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?

תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?

מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?

ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?

🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.

בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.

הרשמה מראש ללא עלות, בלחיצה כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "הובלות ערדום" שהיא למעשה מחלקה/זרוע בקבוצת ערדום.

הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.

מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?)

https://t.me/CyberSecurityIL/9483
🔥1
מחוז בתי הספר Monroe שבוויסקונסין משבית את רשת המחשוב והטלפוניה בעקבות מתקפת סייבר.

בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים השוטפים ממשיכים כרגיל.

https://t.me/CyberSecurityIL/9484
🔥1