חשבון ה-Reddit הרשמי של HBO Max נפרץ ותוקפים הפיצו דרכו נוזקות 📱
החשבון היה בשליטת התוקפים במשך כיומיים, במהלכם הם פרסמו למעלה מ-100 פוסטים עם קישורים זדוניים המובילים כביכול להורדת אפליקציית HBO Max ועוד...
בפועל המשתמשים הופנו לאתרים בהם הוטמע קמפיין ClickFix המבקש מהמשתמש להעתיק ולהריץ פקודות זדוניות.
חברת האדסון רוק הישראלית, פרסמה מחקר רחב על המקרה, שם היא מציינת שמדובר בקמפיין רחב יותר (PasteSwitch) במסגרתו תוקפים מפיצים Infostealers לגניבת סיסמאות, ארנקי קריפטו, ועוד.
בינתיים ב-Reddit פתחו בחקירה ולא ברור עדיין איך הצליחו התוקפים להשתלט על החשבון.
https://t.me/CyberSecurityIL/9492
החשבון היה בשליטת התוקפים במשך כיומיים, במהלכם הם פרסמו למעלה מ-100 פוסטים עם קישורים זדוניים המובילים כביכול להורדת אפליקציית HBO Max ועוד...
בפועל המשתמשים הופנו לאתרים בהם הוטמע קמפיין ClickFix המבקש מהמשתמש להעתיק ולהריץ פקודות זדוניות.
חברת האדסון רוק הישראלית, פרסמה מחקר רחב על המקרה, שם היא מציינת שמדובר בקמפיין רחב יותר (PasteSwitch) במסגרתו תוקפים מפיצים Infostealers לגניבת סיסמאות, ארנקי קריפטו, ועוד.
בינתיים ב-Reddit פתחו בחקירה ולא ברור עדיין איך הצליחו התוקפים להשתלט על החשבון.
https://t.me/CyberSecurityIL/9492
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3😈3🔥2
חדשות סייבר - ארז דסה
אמזון מאשרת לגופי התקשורת: שלושה כטב"מים (לא טילים) מאיראן פגעו במתקנים שלנו באיחוד האמירויות ובבחריין וגרמו לשיבושים בפעילות השוטפת. בעוד שבאיחוד האמירויות הפגיעות היו ישירות בדאטה-סנטר, בבחריין הפגיעה הייתה בסמוך וההשפעה הייתה נמוכה יותר. https://t.me…
זוכרים את מתקפת הכטבמים על ה-Data Center של אמזון בבחריין?
אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור....🤦♂️
לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו באופן בלעדי באזור בחריין, וגם למידע שנשמר באחד משלושת ה-Availability Zones באזור UAE.
לפי דיווחים שונים, רוב הלקוחות הצליחו לשחזר את הפעילות דרך אזורים (Regions) אחרים, או באמצעות גיבויים וכו'.
https://t.me/CyberSecurityIL/9493
אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור....
לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו באופן בלעדי באזור בחריין, וגם למידע שנשמר באחד משלושת ה-Availability Zones באזור UAE.
לפי דיווחים שונים, רוב הלקוחות הצליחו לשחזר את הפעילות דרך אזורים (Regions) אחרים, או באמצעות גיבויים וכו'.
https://t.me/CyberSecurityIL/9493
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23👏2😱1
חדשות סייבר - ארז דסה
זוכרים את מתקפת הכטבמים על ה-Data Center של אמזון בבחריין? אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור.... 🤦♂️ לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו…
זה מתחבר כמובן גם לדיווח מהשבוע האחרון על תכנון של מחבל לפוצץ חוות שרתים של אמדוקס.
כמובן שמידע זה זניח ביחס לחיי אדם, אבל קחו רגע לחשוב איפה המידע שלכם נמצא, ומה קורה אם מחר ה-Data Center הזה קורס. יש לכם מאיפה לשחזר? העסק יכול להמשיך לתפקד? עד כמה הלקוחות שלכם ירגישו מזה?
https://t.me/CyberSecurityIL/9494
כמובן שמידע זה זניח ביחס לחיי אדם, אבל קחו רגע לחשוב איפה המידע שלכם נמצא, ומה קורה אם מחר ה-Data Center הזה קורס. יש לכם מאיפה לשחזר? העסק יכול להמשיך לתפקד? עד כמה הלקוחות שלכם ירגישו מזה?
https://t.me/CyberSecurityIL/9494
👌10🔥6🤬2❤1
התחזו לתאגיד מי הרצליה: דרישת וואצאפ מזויפת הובילה להעברת 1.5 מיליון (שרון אונליין)
תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.
בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.
התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.
תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.
בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)
https://t.me/CyberSecurityIL/9495
תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.
בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.
התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.
תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.
בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)
https://t.me/CyberSecurityIL/9495
🤣15😱8❤2👍1🔥1👻1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👀6❤3🤯2🔥1🤬1
חדשות סייבר - ארז דסה
אחוזי נכות ומחלות נפש: מערכת של עיריית בית שמש חשפה מידע רגיש על תושבים (כתבה של רן בר זיק) דוד, תושב בית שמש, נכנס ל-GIS החדשה של עיריית בית שמש והופתע לגלות שחיפוש של שם תושב מניב תוצאות המציגות את המידע המלא עליו: מספר תעודת זהות, טלפון, שם האב וכמובן…
עיריית בית שמש נקנסה בעקבות חשיפת מידע אישי של 4,600 תושבים (גלובס)
הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.
הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות
האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.
https://t.me/CyberSecurityIL/9497
הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.
הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות
האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.
https://t.me/CyberSecurityIL/9497
👍22👏5🤣3
- תוכן שיווקי -
איך מוכיחים שאתם באמת עומדים בתיקון 13?🤔
✖️ לא דרך עוד נוהל
✖️ לא דרך עוד Excel
✖️ ולא דרך “כן, יש לנו Control כזה”
ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.
להרשמה לחצו כאן➡️
נדבר על:
✅ איך עוברים מדרישה רגולטורית ל-Evidence אמיתי.
✅ איך בודקים Configurations ו-Controls בפועל ב-Cloud וב-On-Prem.
✅ איך מזהים פערים ולא רק מסמנים אותם.
✅ איך מחברים את הממצאים ל-Business Impact, BIA ו־BCP
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.
🔴 נציג גם Case Study אמיתי שבו זוהתה חשיפה פוטנציאלית של כ-5 מיליון ש״ח.
🗓 23.09.2026
⏰ 11:00–12:30
👥 Microsoft Teams
💸 הרישום ללא עלות.
להרשמה לחצו כאן➡️
------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
איך מוכיחים שאתם באמת עומדים בתיקון 13?
ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.
להרשמה לחצו כאן
נדבר על:
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.
להרשמה לחצו כאן
------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
אז איך בעצם נגנבו מיליוני רשומות מחברת CenterPoint Energy?
אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.
לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.
לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....
מה אפשר ללמוד מזה אצלכם בארגון?
- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.
- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.
- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).
- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.
❌ בסוף יש כאן תוקף שביצע מיליוני בקשות ומשך ים של מידע רגיש, ואף אחד לא זיהה כלום עד שהתוקף לא פנה עם דרישת כופר ויצא עם זה באופן פומבי.
ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).
https://t.me/CyberSecurityIL/9500
אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.
לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.
לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....
מה אפשר ללמוד מזה אצלכם בארגון?
- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.
- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.
- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).
- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.
ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).
https://t.me/CyberSecurityIL/9500
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥5
ארגון המטאורים הבינלאומי (IMO) מדווח על מתקפת סייבר שהשביתה חלק גדול מהפעילות ☄
לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.
ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.
אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.
https://t.me/CyberSecurityIL/9501
לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.
ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.
אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.
https://t.me/CyberSecurityIL/9501
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢3🤔2🤬1
ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.
בעזרת NightmareStresser כללקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
בעזרת NightmareStresser כל
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
👍5🔥4
בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).
בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.
https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
🤬3
- תוכן שיווקי -
שש שעות⏰
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"❌
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם✅
CyberSafe SOC🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
שש שעות
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם
CyberSafe SOC
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
🤬3
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
🤬5❤2