חדשות סייבר - ארז דסה
40.5K subscribers
5.49K photos
219 videos
573 files
7.56K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
50 דולר בשעה: האנשים שמקבלים כסף מ-OpenAI לקרוא את הצ'אטים שלכם https://www.geektime.co.il/these-people-read-your-chatgpt-prompts/
מתוך הכתבה של גיקטיים:

הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים.
👍20🔥21
רשת "מלונות מטיילים" מפיצה הודעת אזהרה ללקוחות מפני קמפיין פישינג.

מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.

ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות.

https://t.me/CyberSecurityIL/9488?single
4🤬3🔥1
חברת האנרגיה האמריקאית CenterPoint Energy, שמספקת חשמל וגז למיליוני לקוחות, מדווחת לבורסה בארה"ב על דלף מידע של לקוחות.

החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.

לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד.

https://t.me/CyberSecurityIL/9489
6🤬4
🇯🇵מערך הדיגיטל היפני מדווח על דלף מידע של כ-246 אלף רשומות לאחר שתוקף ניצל חולשה במערכת ה-VPN הממשלתית.

לפי הדיווח, התוקף הצליח לנצל חולשה, שהייתה ברמת סיכון בינונית, ולחדור למערכת ממשלתית כשבהמשך הוא השתמש בחשבון של עובד כדי לגשת למידע ארגוני.

המידע שנחשף כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות ועוד. רוב המידע שייך לעובדי ממשלה וספקים.

https://t.me/CyberSecurityIL/9490
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17🤬5🤣2
מערכת השכר שמשמשת מסגדים ובתי ספר אסלאמיים בסינגפור הותקפה במתקפת כופר.

המתקפה פגעה במערכת SmartHRMS השייכת לחברת התוכנה Avelogic בה משתמשים מוסדות איסלאמיים בסינגפור.

לפי הדיווחים ברשת, התוקפים הצפינו את הרשת וגם את הגיבויים, מה שגרם לשיבושים נרחבים בתשלומי השכר ולמעבר לעבודה ידנית.

בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה, מה שיכול להעיד על תשלום כופר.

https://t.me/CyberSecurityIL/9491
🔥19👍1
חשבון ה-Reddit הרשמי של HBO Max נפרץ ותוקפים הפיצו דרכו נוזקות 📱

החשבון היה בשליטת התוקפים במשך כיומיים, במהלכם הם פרסמו למעלה מ-100 פוסטים עם קישורים זדוניים המובילים כביכול להורדת אפליקציית HBO Max ועוד...

בפועל המשתמשים הופנו לאתרים בהם הוטמע קמפיין ClickFix המבקש מהמשתמש להעתיק ולהריץ פקודות זדוניות.

חברת האדסון רוק הישראלית, פרסמה מחקר רחב על המקרה, שם היא מציינת שמדובר בקמפיין רחב יותר (PasteSwitch) במסגרתו תוקפים מפיצים Infostealers לגניבת סיסמאות, ארנקי קריפטו, ועוד.

בינתיים ב-Reddit פתחו בחקירה ולא ברור עדיין איך הצליחו התוקפים להשתלט על החשבון.

https://t.me/CyberSecurityIL/9492
Please open Telegram to view this post
VIEW IN TELEGRAM
3😈3🔥2
חדשות סייבר - ארז דסה
אמזון מאשרת לגופי התקשורת: שלושה כטב"מים (לא טילים) מאיראן פגעו במתקנים שלנו באיחוד האמירויות ובבחריין וגרמו לשיבושים בפעילות השוטפת. בעוד שבאיחוד האמירויות הפגיעות היו ישירות בדאטה-סנטר, בבחריין הפגיעה הייתה בסמוך וההשפעה הייתה נמוכה יותר. https://t.me…
זוכרים את מתקפת הכטבמים על ה-Data Center של אמזון בבחריין?

אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור.... 🤦‍♂️

לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו באופן בלעדי באזור בחריין, וגם למידע שנשמר באחד משלושת ה-Availability Zones באזור UAE.

לפי דיווחים שונים, רוב הלקוחות הצליחו לשחזר את הפעילות דרך אזורים (Regions) אחרים, או באמצעות גיבויים וכו'.

https://t.me/CyberSecurityIL/9493
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23👏2😱1
חדשות סייבר - ארז דסה
זוכרים את מתקפת הכטבמים על ה-Data Center של אמזון בבחריין? אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור.... 🤦‍♂️ לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו…
זה מתחבר כמובן גם לדיווח מהשבוע האחרון על תכנון של מחבל לפוצץ חוות שרתים של אמדוקס.

כמובן שמידע זה זניח ביחס לחיי אדם, אבל קחו רגע לחשוב איפה המידע שלכם נמצא, ומה קורה אם מחר ה-Data Center הזה קורס. יש לכם מאיפה לשחזר? העסק יכול להמשיך לתפקד? עד כמה הלקוחות שלכם ירגישו מזה?

https://t.me/CyberSecurityIL/9494
👌10🔥6🤬21
התחזו לתאגיד מי הרצליה: דרישת וואצאפ מזויפת הובילה להעברת 1.5 מיליון (שרון אונליין)

תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.

בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.

התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.

תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.

בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)

https://t.me/CyberSecurityIL/9495
🤣15😱82👍1🔥1👻1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👀63🤯2🔥1🤬1
חדשות סייבר - ארז דסה
אחוזי נכות ומחלות נפש: מערכת של עיריית בית שמש חשפה מידע רגיש על תושבים (כתבה של רן בר זיק) דוד, תושב בית שמש, נכנס ל-GIS החדשה של עיריית בית שמש והופתע לגלות שחיפוש של שם תושב מניב תוצאות המציגות את המידע המלא עליו: מספר תעודת זהות, טלפון, שם האב וכמובן…
עיריית בית שמש נקנסה בעקבות חשיפת מידע אישי של 4,600 תושבים (גלובס)

הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.

הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות

האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.

https://t.me/CyberSecurityIL/9497
👍22👏5🤣3
- תוכן שיווקי -

איך מוכיחים שאתם באמת עומדים בתיקון 13? 🤔

✖️לא דרך עוד נוהל
✖️לא דרך עוד Excel
✖️ולא דרך “כן, יש לנו Control כזה”

ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.

להרשמה לחצו כאן ➡️

נדבר על:

איך עוברים מדרישה רגולטורית ל-Evidence אמיתי.

איך בודקים Configurations ו-Controls בפועל ב-Cloud וב-On-Prem.

איך מזהים פערים ולא רק מסמנים אותם.

איך מחברים את הממצאים ל-Business Impact, BIA ו־BCP
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.

🔴נציג גם Case Study אמיתי שבו זוהתה חשיפה פוטנציאלית של כ-5 מיליון ש״ח.

🗓 23.09.2026
11:00–12:30
👥 Microsoft Teams
💸הרישום ללא עלות.

להרשמה לחצו כאן ➡️

------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3
אז איך בעצם נגנבו מיליוני רשומות מחברת CenterPoint Energy?

אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.

לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.

לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....

מה אפשר ללמוד מזה אצלכם בארגון?

- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.

- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.

- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).

- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.

בסוף יש כאן תוקף שביצע מיליוני בקשות ומשך ים של מידע רגיש, ואף אחד לא זיהה כלום עד שהתוקף לא פנה עם דרישת כופר ויצא עם זה באופן פומבי.

ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).

https://t.me/CyberSecurityIL/9500
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5
ארגון המטאורים הבינלאומי (IMO) מדווח על מתקפת סייבר שהשביתה חלק גדול מהפעילות

לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.

ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.

אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.

https://t.me/CyberSecurityIL/9501
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢3🤔2🤬1
ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.

בעזרת NightmareStresser כל לקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.

הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.

https://t.me/CyberSecurityIL/9502
👍5🔥4
🇨🇦בית החולים Nipigon District Memorial שבקנדה, מדווח על מתקפת כופר שפגעה במערכות המחשוב.

בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).

בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.

https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.

האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.

קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.

https://t.me/CyberSecurityIL/9504
🤬3
- תוכן שיווקי -

שש שעות

זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.

02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.

08:00 - "אנחנו לא מצליחים לפתוח קבצים"

רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.

מערך SOC טוב מחפש אותו הרבה קודם

CyberSafe SOC 🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".

החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.

חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.

https://t.me/CyberSecurityIL/9506
🤬2
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.

הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.

https://t.me/CyberSecurityIL/9507
🤬42