חדשות סייבר - ארז דסה
זוכרים את מכתבי הפישינג שנשלחו ללקוחות, תוך התחזות לחברת ארנקי הקריפטו Trezor, ולפני כן גם לחברת Ledger? אז נראה שחלק מהמכתבים הגיעו (באיחור קל...) גם לישראל.
חברת Trezor מדווחת על דלף מידע שהוביל לקמפיין פישינג נגד 347 אלף לקוחות.
לפי הדיווח של Trezor האירוע התחיל לאחר פריצה ל-Brevo, ספקית צד ג' שבה Trezor משתמשת לשליחת דוא"ל.
התוקפים ניצלו את החשבון של Trezor כדי לשלוח הודעות שנראות לגיטימיות תוך שהם מזהירים את הלקוחות מפני "חולשת קריטית" בארנק הקריפטו של החברה והנחיות להוריד אפליקציה נוספת לגיבוי.
ב-Trezor מציינים כי הם הצליחו להוריד את הדומיין הזדוני תוך 20 דקות, אבל עד אז כבר 2,500 משתמשים הספיקו ללחוץ על הקישור הזדוני.
https://t.me/CyberSecurityIL/9475
לפי הדיווח של Trezor האירוע התחיל לאחר פריצה ל-Brevo, ספקית צד ג' שבה Trezor משתמשת לשליחת דוא"ל.
התוקפים ניצלו את החשבון של Trezor כדי לשלוח הודעות שנראות לגיטימיות תוך שהם מזהירים את הלקוחות מפני "חולשת קריטית" בארנק הקריפטו של החברה והנחיות להוריד אפליקציה נוספת לגיבוי.
ב-Trezor מציינים כי הם הצליחו להוריד את הדומיין הזדוני תוך 20 דקות, אבל עד אז כבר 2,500 משתמשים הספיקו ללחוץ על הקישור הזדוני.
https://t.me/CyberSecurityIL/9475
❤5🔥2🤬2
חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈
הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות.
המידע שנמסר כולל בין היתר שמות, כתובות, פרטי קשר, צילומי דרכונים/רישיונות נהיגה, מספרי חשבונות בנק, היסטוריית עסקאות ועוד.....
https://t.me/CyberSecurityIL/9476
הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות.
המידע שנמסר כולל בין היתר שמות, כתובות, פרטי קשר, צילומי דרכונים/רישיונות נהיגה, מספרי חשבונות בנק, היסטוריית עסקאות ועוד.....
https://t.me/CyberSecurityIL/9476
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬27🤣5🤔4❤1🔥1😱1
חברץ Wildberries הרוסית מדווחת כי מתקפת DDoS גרמה לעיכובים בתשלומים למוכרים.
לפי הדיווח של החברה, בעקבות מתקפת דידוס רחבה הופעלו מנגנוני הגנה שעצרו זמנית חלק מהעברות הכספים למוכרים.
המוכרים, שמשתמשים בפלטפורמה, טוענים שכ-240 מיליון דולר עדיין לא הועברו אליהם.
לפי הדיווח של החברה, בעקבות מתקפת דידוס רחבה הופעלו מנגנוני הגנה שעצרו זמנית חלק מהעברות הכספים למוכרים.
המוכרים, שמשתמשים בפלטפורמה, טוענים שכ-240 מיליון דולר עדיין לא הועברו אליהם.
🤣16🔥2❤1
עובד לשעבר בחברת התקשורת AT&T נידון ל-16 חודשי מאסר, וקנס של 100,000 דולר, לאחר שהשתמש בגישה שלו למערכות החברה וביצע SIM Swapping עבור קבוצות תקיפה.
לפי ההודעה של משרד המשפטים בארה"ב, Kenneth Carter עבד בחנות AT&T, וקיבל פרטים של קרבנות מתוקפים. הוא העביר את מספרי הטלפון שלהם לכרטיס סים שבשליטת התוקפים, מה שאפשר לתוקפים לקבל קודי הזדהות, לאפס סיסמאות, להיכנס לחשבונות בנק ועוד.
בתמורה הוא קיבל 1,000-2,000 דולר לכל החלפת סים שביצע.
https://t.me/CyberSecurityIL/9479
לפי ההודעה של משרד המשפטים בארה"ב, Kenneth Carter עבד בחנות AT&T, וקיבל פרטים של קרבנות מתוקפים. הוא העביר את מספרי הטלפון שלהם לכרטיס סים שבשליטת התוקפים, מה שאפשר לתוקפים לקבל קודי הזדהות, לאפס סיסמאות, להיכנס לחשבונות בנק ועוד.
בתמורה הוא קיבל 1,000-2,000 דולר לכל החלפת סים שביצע.
https://t.me/CyberSecurityIL/9479
❤8👍6👏3🤬2
החולשה,
CVE-2026-85102, מאפשרת לתוקף מרוחק לקרוא קבצי קוד ללא הזדהות.החולשה, יחד עם חולשות נוספות תוקנו בגרסאות 19.3.2, 19.2.6, 19.1.8.
פרטים נוספים כאן
https://t.me/CyberSecurityIL/9480
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2❤1
- תוכן שיווקי -
Webinar Alert!📣
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
🗓 מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
⏺ כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?
⏺ עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?
⏺ זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?
⏺ תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?
⏺ מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?
⏺ ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?
🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Webinar Alert!
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥2
קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "הובלות ערדום" שהיא למעשה מחלקה/זרוע בקבוצת ערדום.
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?)
https://t.me/CyberSecurityIL/9483
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?)
https://t.me/CyberSecurityIL/9483
🔥3
מחוז בתי הספר Monroe שבוויסקונסין משבית את רשת המחשוב והטלפוניה בעקבות מתקפת סייבר.
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים השוטפים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9484
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים השוטפים ממשיכים כרגיל.
https://t.me/CyberSecurityIL/9484
🔥2
חדשות סייבר - ארז דסה
חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈 הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות. המידע שנמסר כולל בין…
התוקפים שגנבו מידע מחברת Revolut מקימים אתר בשם IAmNotAVillain בו הם מפרסמים הוכחות למידע שהשיגו.
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים.
https://t.me/CyberSecurityIL/9485
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים.
https://t.me/CyberSecurityIL/9485
👍6🤬2
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
50 דולר בשעה: האנשים שמקבלים כסף מ-OpenAI לקרוא את הצ'אטים שלכם https://www.geektime.co.il/these-people-read-your-chatgpt-prompts/
מתוך הכתבה של גיקטיים:
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים.
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים.
👍18🔥2
רשת "מלונות מטיילים" מפיצה הודעת אזהרה ללקוחות מפני קמפיין פישינג.
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות.
https://t.me/CyberSecurityIL/9488?single
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות.
https://t.me/CyberSecurityIL/9488?single
❤4🤬2🔥1
חברת האנרגיה האמריקאית CenterPoint Energy, שמספקת חשמל וגז למיליוני לקוחות, מדווחת לבורסה בארה"ב על דלף מידע של לקוחות.
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד.
https://t.me/CyberSecurityIL/9489
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד.
https://t.me/CyberSecurityIL/9489
❤6🤬4
לפי הדיווח, התוקף הצליח לנצל חולשה, שהייתה ברמת סיכון בינונית, ולחדור למערכת ממשלתית כשבהמשך הוא השתמש בחשבון של עובד כדי לגשת למידע ארגוני.
המידע שנחשף כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות ועוד. רוב המידע שייך לעובדי ממשלה וספקים.
https://t.me/CyberSecurityIL/9490
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11🤬4🤣1