חדשות סייבר - ארז דסה
40.5K subscribers
5.5K photos
219 videos
573 files
7.57K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.

בעזרת NightmareStresser כל לקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.

הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.

https://t.me/CyberSecurityIL/9502
👍8🔥5
🇨🇦בית החולים Nipigon District Memorial שבקנדה, מדווח על מתקפת כופר שפגעה במערכות המחשוב.

בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).

בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.

https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬4🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.

האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.

קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.

https://t.me/CyberSecurityIL/9504
🤬61
- תוכן שיווקי -

שש שעות

זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.

02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.

08:00 - "אנחנו לא מצליחים לפתוח קבצים"

רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.

מערך SOC טוב מחפש אותו הרבה קודם

CyberSafe SOC 🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".

החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.

חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.

https://t.me/CyberSecurityIL/9506
🤬9
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.

הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.

https://t.me/CyberSecurityIL/9507
🤬94👍1👻1
🇷🇺לפני הבחירות לפרלמנט: קבוצת האקרים בשם CikLeak טוענת כי פרצה למערכות הקשורות למערכת הבחירות ברוסיה.

לטענת הקבוצה, היא השיגה גישה למערכות של ועדת הבחירות המרכזית ולחברות, גנבה מסמכים פנימיים, סיסמאות והתכתבויות.
כלי התקשורת הרוסי העצמאי Important Stories טוען שאימת את המסמכים שקיבל מהתוקפים.

הקבוצה טוענת שהיא לא מעוניינת לשבש את הבחירות אלא לחשוף כיצד פועלות המערכות, ואיך ניתן להשפיע בקלות על התוצאות.

https://t.me/CyberSecurityIL/9508
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡9🔥4🤔1
😺 ☁️ פרצו ל-OpenAI בעזרת קלוד:
חוקרי אבט"מ מ-Hacktron הצליחו להשתלט על חשבונות ChatGPT ו-Codex של עובדי OpenAI ולהגיע עד למאגרי הקוד הפנימיים של החברה.


החוקרים שילבו שתי חולשות והשיגו גישה לחשבון של עובד OpenAI בפורום התמיכה של החברה ומשם הגיעו לגיטהאב הפנימי של החברה.

לפי הפרסום, כל התהליך לקח פחות מ-72 שעות ו-OpenAI תיקנה את החולשה בזריזות ותיגמלה אותם בבאונטי של 6,500 דולר.... 🥜

☁️ במחקר שפרסמו הם מספרים כי הם נעזרו בקלוד כדי לפתח ולהתאים את האקספלויט (מודל Opus 4.8 לא הצליח, אבל עם Opus 5 הם הצליחו לבנות את האקספלויט בתוך מספר שעות).

המחקר המלא שלהם מפורסם כאן:
https://www.hacktron.ai/blog/hacking-openai

https://t.me/CyberSecurityIL/9509
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯47🔥71🤬1
דדליין לקבוצת כופר: קבוצת ShinyHunters פרצה והשחיתה את האתר של קבוצת הכופר Clop.

לפי דיווח של BleepingComputer, קבוצת ShinyHunters פרצה לאתר של Clop באמצעות ניצול חולשה במנגנון העלאת הקבצים.
הקבוצה טוענת שהשיגה גישה מלאה לשרת וגנבה קוד מקור, לוגים, מפתחות פרטיים ועוד.

הקבוצה טוענת שהיא מתכוונת לסחוט את Clop, והם מציבים להם דדליין של 72 שעות ליצור איתם קשר (לטענתם מדובר בנקמה בעקבות סכסוך שהתנהל ביניהם סביב קמפיין התקיפות של Clop נגד Oracle).

https://t.me/CyberSecurityIL/9511
🤣262🤯2💯2🔥1🤬1
ג'מיני פרץ ל-3 חברות בבדיקה של חברה ישראלית, וגוגל ניסתה להסתיר את זה

https://www.geektime.co.il/google-did-not-disclose-gemini-incident-involving-irregular/
🤯14🤔5👻42🤣1
"חוזרים בתשובה...."
לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד
😔

אקדים ואומר שברוב המקרים מדובר בהתנצלויות שהן מהשפה ולחוץ 🤥
מדובר בתוקפים חסרי רחמים שיעשו הכל בשביל בצע כסף.



1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystkne Smiles (תמונה מצ"ב).
- במתקפה על מחוז בתי הספר Olympia בארה"ב.

(מאוחר יותר, במסגרת מבצע Cronos, התברר שההתנצלות והשעיית השותף באירוע של SickKids היו שקר... אולי גם במקרים האחרים)

2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם אפילו עם פוסט התנצלות): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...)

3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.

4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet פירסם מפתח פיענוח בחינם והבטיח לא לחזור לפעילות הכופר שוב לעולם.

5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב-לב אבל עדיין...)

6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות לאחר שפירסמה מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).

7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus פרסם התנצלות, הסיר את דרישת הכופר וטען שמחק את כל המידע שגנב (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).

8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler התנצל והשיב (כמעט) את כל הכספים שגנב.

9. קבוצת התקיפה BrainCipher התנצלה וסיפקה מפתח פיענוח בחינם לממשלת אינדונזיה לאחר שהמתקפה שיבשה באופן קשה את חייהם של התושבים.

10. קבוצת Hunters פירסמה הודעה בה היא מכירה בנזקים שגרמה ומספקת מפתח פיענוח בחינם...

11. קבוצת Radiant, שגנבה מידע ותמונות של כ-8,000 ילדים מרשת גני הילדים Kido, התנצלה, הסירה את המידע וטענה שמחקה את כל המידע שגנבה.

12. מנהל קבוצת הכופר Nova התנצל בפני כל מי שנפגע מפעילות הקבוצה.
בראיון שערכתי איתו השנה הוא אמר: "אני מתנצל בשם Nova בפני כל מי שנפגע מאיתנו".
(רגע אחרי ההתנצלות הוא הסביר שהם ממשיכים בפעילות כי... הם צריכים כסף 😐

* הרחבתי על אירועים כאלו ודומים בספר חמושים במקלדת, בפרק "קבוצות כופר עם מצפון(?)" (עמוד 143 והלאה).

גמר חתימה טובה ושנה של בשורות טובות 🙏

ארז.

https://t.me/CyberSecurityIL/9513
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍11🏆2🔥1😈1