חדשות סייבר - ארז דסה
40.5K subscribers
5.49K photos
219 videos
573 files
7.56K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👀73🤯2🔥1🤬1
חדשות סייבר - ארז דסה
אחוזי נכות ומחלות נפש: מערכת של עיריית בית שמש חשפה מידע רגיש על תושבים (כתבה של רן בר זיק) דוד, תושב בית שמש, נכנס ל-GIS החדשה של עיריית בית שמש והופתע לגלות שחיפוש של שם תושב מניב תוצאות המציגות את המידע המלא עליו: מספר תעודת זהות, טלפון, שם האב וכמובן…
עיריית בית שמש נקנסה בעקבות חשיפת מידע אישי של 4,600 תושבים (גלובס)

הרשות להגנת הפרטיות הטילה את העיצום, בסך 64 אלף שקל, לאחר שמידע אישי מתחום הרווחה היה נגיש דרך אתר העירייה, בעקבות תקלה במערכת שהופעלה באמצעות ספק חיצוני.

הרשות קבעה כי הספק נחשב "מחזיק" במאגר, וכי העירייה הפרה את הוראות תקנות הגנת הפרטיות

האירוע נודע לעירייה ולרשות להגנת הפרטיות בעקבות פנייה של עיתונאי, שאיתר את האפשרות לגשת למידע ודיווח עליה. בעקבות זאת פתחה הרשות בהליכי בירור מינהלי מול העירייה ומול הספק החיצוני. המערכת הושבתה והגישה למידע נחסמה.

https://t.me/CyberSecurityIL/9497
👍22👏5🤣3
- תוכן שיווקי -

איך מוכיחים שאתם באמת עומדים בתיקון 13? 🤔

✖️לא דרך עוד נוהל
✖️לא דרך עוד Excel
✖️ולא דרך “כן, יש לנו Control כזה”

ב-23.09 אנחנו עושים Webinar פרקטי על החיבור בין תיקון 13 ותקנות הגנת הפרטיות לבין מה שקורה בפועל בסביבה הטכנולוגית.

להרשמה לחצו כאן ➡️

נדבר על:

איך עוברים מדרישה רגולטורית ל-Evidence אמיתי.

איך בודקים Configurations ו-Controls בפועל ב-Cloud וב-On-Prem.

איך מזהים פערים ולא רק מסמנים אותם.

איך מחברים את הממצאים ל-Business Impact, BIA ו־BCP
ואיך הופכים את כל זה לתוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.

🔴נציג גם Case Study אמיתי שבו זוהתה חשיפה פוטנציאלית של כ-5 מיליון ש״ח.

🗓 23.09.2026
11:00–12:30
👥 Microsoft Teams
💸הרישום ללא עלות.

להרשמה לחצו כאן ➡️

------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3
אז איך בעצם נגנבו מיליוני רשומות מחברת CenterPoint Energy?

אחרי הפרסום הקודם שהבאתי כאן בערוץ, דיברתי עם התוקף שמאחורי האירוע.
הוא שיתף אותי בפרטים טכניים על הדרך שבה, לטענתו, הצליח לגנוב את המידע.

לפי התוקף, הבעיה המרכזית של החברה הייתה ממשק API חיצוני שאפשר לקבל פרטי לקוח ללא הזדהות באמצעות מספר חשבון בלבד. מכיוון שמספרי החשבונות היו עוקבים, ניתן היה למשוך רשומה אחרי רשומה בקלות.
ממשק API נוסף אפשר לטענתו, להשיג מידע רגיש נוסף, בעזרת המידע שהושג מהממשק הקודם.
מהממשק API הנוסף הוא השיג כתובת מייל, מספרי רישיון נהיגה ו-4 ספרות אחרונות של מספר SSN.

לטענתו הוא הצליח לגנוב ככה כ-6.7 מיליון רשומות מבלי שהיה Rate Limiting אפקטיבי או זיהוי של כמות הבקשות החריגה, ה-WAF שהיה קיים לא עצר את הפעילות, ורק מנגנון Captcha, שהופעל בהמשך, הצליח לעצור את חלק מגניבת המידע....

מה אפשר ללמוד מזה אצלכם בארגון?

- לוודא שכל ממשק API רגיש עובר הזדהות והרשאות.

- לא להשתמש במספרים עוקבים למידע שמונגש דרך API.

- לוודא שיש לכם Rate Limiting וזיהוי אירועים שחורגים מהנורמה. (משיכה של 6.7 מיליון רשומות זה לגמרי משהו היה צריך להדליק נורה אדומה).

- מערכות WAF ומנגוני Captcha הם חשובים אבל תוודאו שהם מקונפגים כראוי, ולא סתם עוד Step בדרך של התוקף.

בסוף יש כאן תוקף שביצע מיליוני בקשות ומשך ים של מידע רגיש, ואף אחד לא זיהה כלום עד שהתוקף לא פנה עם דרישת כופר ויצא עם זה באופן פומבי.

ב-CenterPoint אישרו לבורסה שגורם לא מורשה השיג מידע אישי של לקוחות אך לא ציינו כי הייתה דרישת כופר.
עם זאת, התוקף טען שהוא ניסה לפנות לחברה עם דרישת הכופר בכל מיני דרכים אבל הם התעלמו ממנו.... (תמונה מצ"ב).

https://t.me/CyberSecurityIL/9500
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5
ארגון המטאורים הבינלאומי (IMO) מדווח על מתקפת סייבר שהשביתה חלק גדול מהפעילות

לפי הארגון, המתקפה פגעה בתשתית שעליה האתר פועל, ובעקבות כך צפויים שיבושים למשך מספר שבועות עד לשחזור ומעבר לתשתיות חדשות.

ה-IMO פועל מבלגיה ומרכז מאגרי מידע ותצפיות של מטאורים מרחבי העולם.

אף קבוצת תקיפה לא לקחה בינתיים אחריות על המתקפה.

https://t.me/CyberSecurityIL/9501
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢3🤔2🤬1
ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.

בעזרת NightmareStresser כל לקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.

הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.

https://t.me/CyberSecurityIL/9502
👍5🔥4
🇨🇦בית החולים Nipigon District Memorial שבקנדה, מדווח על מתקפת כופר שפגעה במערכות המחשוב.

בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).

בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.

https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.

האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.

קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.

https://t.me/CyberSecurityIL/9504
🤬31
- תוכן שיווקי -

שש שעות

זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.

02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.

08:00 - "אנחנו לא מצליחים לפתוח קבצים"

רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.

מערך SOC טוב מחפש אותו הרבה קודם

CyberSafe SOC 🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".

החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.

חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.

https://t.me/CyberSecurityIL/9506
🤬5
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.

הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.

https://t.me/CyberSecurityIL/9507
🤬82👍1
🇷🇺לפני הבחירות לפרלמנט: קבוצת האקרים בשם CikLeak טוענת כי פרצה למערכות הקשורות למערכת הבחירות ברוסיה.

לטענת הקבוצה, היא השיגה גישה למערכות של ועדת הבחירות המרכזית ולחברות, גנבה מסמכים פנימיים, סיסמאות והתכתבויות.
כלי התקשורת הרוסי העצמאי Important Stories טוען שאימת את המסמכים שקיבל מהתוקפים.

הקבוצה טוענת שהיא לא מעוניינת לשבש את הבחירות אלא לחשוף כיצד פועלות המערכות, ואיך ניתן להשפיע בקלות על התוצאות.

https://t.me/CyberSecurityIL/9508
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6🔥1