התחזו לתאגיד מי הרצליה: דרישת וואצאפ מזויפת הובילה להעברת 1.5 מיליון (שרון אונליין)
תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.
בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.
התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.
תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.
בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)
https://t.me/CyberSecurityIL/9495
תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.
בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.
התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.
תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.
בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)
https://t.me/CyberSecurityIL/9495
🤣15😱8❤2👍1🔥1👻1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👀6❤3🤯2🔥1🤬1
חדשות סייבר - ארז דסה
אחוזי נכות ומחלות נפש: מערכת של עיריית בית שמש חשפה מידע רגיש על תושבים (כתבה של רן בר זיק) דוד, תושב בית שמש, נכנס ל-GIS החדשה של עיריית בית שמש והופתע לגלות שחיפוש של שם תושב מניב תוצאות המציגות את המידע המלא עליו: מספר תעודת זהות, טלפון, שם האב וכמובן…
עיריית בית שמש נקנסה בעקבות חשיפת מידע אישי של 4,600 תושבים (גלובס)
הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.
הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות
האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.
https://t.me/CyberSecurityIL/9497
הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.
הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות
האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.
https://t.me/CyberSecurityIL/9497
👍22👏5🤣3
- תוכן שיווקי -
איך מוכיחים שאתם באמת עומדים בתיקון 13?🤔
✖️ לא דרך עוד נוהל
✖️ לא דרך עוד Excel
✖️ ולא דרך “כן, יש לנו Control כזה”
ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.
להרשמה לחצו כאן➡️
נדבר על:
✅ איך עוברים מדרישה רגולטורית ל-Evidence אמיתי.
✅ איך בודקים Configurations ו-Controls בפועל ב-Cloud וב-On-Prem.
✅ איך מזהים פערים ולא רק מסמנים אותם.
✅ איך מחברים את הממצאים ל-Business Impact, BIA ו־BCP
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.
🔴 נציג גם Case Study אמיתי שבו זוהתה חשיפה פוטנציאלית של כ-5 מיליון ש״ח.
🗓 23.09.2026
⏰ 11:00–12:30
👥 Microsoft Teams
💸 הרישום ללא עלות.
להרשמה לחצו כאן➡️
------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
איך מוכיחים שאתם באמת עומדים בתיקון 13?
ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.
להרשמה לחצו כאן
נדבר על:
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.
להרשמה לחצו כאן
------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
אז איך בעצם נגנבו מיליוני רשומות מחברת CenterPoint Energy?
אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.
לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.
לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....
מה אפשר ללמוד מזה אצלכם בארגון?
- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.
- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.
- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).
- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.
❌ בסוף יש כאן תוקף שביצע מיליוני בקשות ומשך ים של מידע רגיש, ואף אחד לא זיהה כלום עד שהתוקף לא פנה עם דרישת כופר ויצא עם זה באופן פומבי.
ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).
https://t.me/CyberSecurityIL/9500
אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.
לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.
לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....
מה אפשר ללמוד מזה אצלכם בארגון?
- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.
- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.
- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).
- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.
ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).
https://t.me/CyberSecurityIL/9500
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥5
ארגון המטאורים הבינלאומי (IMO) מדווח על מתקפת סייבר שהשביתה חלק גדול מהפעילות ☄
לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.
ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.
אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.
https://t.me/CyberSecurityIL/9501
לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.
ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.
אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.
https://t.me/CyberSecurityIL/9501
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢3🤔2🤬1
ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.
בעזרת NightmareStresser כללקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
בעזרת NightmareStresser כל
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
👍5🔥4
בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).
בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.
https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
🤬3
- תוכן שיווקי -
שש שעות⏰
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"❌
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם✅
CyberSafe SOC🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
שש שעות
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם
CyberSafe SOC
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
🤬3
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
🤬5❤2