ה-FBI ומשרד המשפטים בארה"ב, השתלטו על התשתית של NightmareStresser, אחד משירותי ה-DDoS הוותיקים בעולם.
בעזרת NightmareStresser כללקוח תוקף היה יכול לשכור מתקפות DDoS נגד מטרות שונות, ולפי הדיווח בוצעו דרכו מאות אלפי מתקפות נגד מוסדות חינוך, גופים ממשלתיים וכו'.
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
בעזרת NightmareStresser כל
הפעולה בוצעה במסגרת מבצע PowerOFF עליו כתבתי בערוץ בעבר.
https://t.me/CyberSecurityIL/9502
👍8🔥5
בעקבות המתקפה הושבתו חלק מהמערכות ובית החולים עבר לעבודה ידנית.
שירותים מסוימים למטופלים נפגעו, כולל בדיקות מעבדה, הדמיה וכו'. (חדר המיון ממשיך לפעול כרגיל).
בשלב זה לא ברור אם מידע רפואי נגנב ומי עומד מאחור המתקפה.
https://t.me/CyberSecurityIL/9503
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬4🔥1
ועוד בית חולים...
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
בית החולים Cedar County Memorial שבמיזורי מתמודד גם הוא עם מתקפת כופר והשבתה של מערכות מחשוב.
האירוע, התחיל כבר לפני כחודש, ובית החולים נאלץ להשבית את רשת המחשוב, תיק רפואי דיגיטלי ועוד.
גם שירותי ההדמיה נפגעו ובחלק מהמקרים מטופלים הועברו לבתי חולים אחרים.
קבוצת הכופר Wallstreet לקחה אחריות על המתקפה ופרסמה את בית החולים באתר של הקבוצה, אך בינתיים לא פרסמה מה גנבה ומה גובה דמי הכופר.
https://t.me/CyberSecurityIL/9504
🤬6❤1
- תוכן שיווקי -
שש שעות⏰
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"❌
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם✅
CyberSafe SOC🛡
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
שש שעות
זה ההבדל בין הרגע שבו התוקף התחיל לעבוד לבין הרגע שבו הארגון הבין שמשהו לא בסדר.
02:17 - התחברות חריגה.
02:28 - תיקייה רגישה.
02:41 - ניסיון מעבר לשרת נוסף.
03:05 - הרשאות משתנות.
08:00 - "אנחנו לא מצליחים לפתוח קבצים"
רוב הארגונים מגלים אירוע כשהוא כבר מפריע לעבודה.
מערך SOC טוב מחפש אותו הרבה קודם
CyberSafe SOC
כי השעות החשובות באירוע הן בדרך כלל השעות שלפני הטלפון.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
קבוצת תקיפה בשם "הילדים של עזה" טוענת כי השיגה גישה כלשהי למערכות של חברת "מיסטר ספרינקלר".
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
החברה מפרסמת מספר תמונות המעידות לכאורה על גישה למצלמות מאזור חודש פברואר 2026, וכן תמונות מגישה לקבצים שונים.
חברת מיסטר ספרינקלר היא חברה קבלנית העוסקת בתכנון, ביצוע והתקנה של מערכות אינסטלציה וכיבוי אש.
https://t.me/CyberSecurityIL/9506
🤬9
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.
https://t.me/CyberSecurityIL/9507
🤬9❤4👍1👻1
לטענת הקבוצה, היא השיגה גישה למערכות של ועדת הבחירות המרכזית ולחברות, גנבה מסמכים פנימיים, סיסמאות והתכתבויות.
כלי התקשורת הרוסי העצמאי Important Stories טוען שאימת את המסמכים שקיבל מהתוקפים.
הקבוצה טוענת שהיא לא מעוניינת לשבש את הבחירות אלא לחשוף כיצד פועלות המערכות, ואיך ניתן להשפיע בקלות על התוצאות.
https://t.me/CyberSecurityIL/9508
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡9🔥4🤔1
חוקרי אבט"מ מ-Hacktron הצליחו להשתלט על חשבונות ChatGPT ו-Codex של עובדי OpenAI ולהגיע עד למאגרי הקוד הפנימיים של החברה.
החוקרים שילבו שתי חולשות והשיגו גישה לחשבון של עובד OpenAI בפורום התמיכה של החברה ומשם הגיעו לגיטהאב הפנימי של החברה.
לפי הפרסום, כל התהליך לקח פחות מ-72 שעות ו-OpenAI תיקנה את החולשה בזריזות ותיגמלה אותם בבאונטי של 6,500 דולר.... 🥜
המחקר המלא שלהם מפורסם כאן:
https://www.hacktron.ai/blog/hacking-openai
https://t.me/CyberSecurityIL/9509
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯47🔥7❤1🤬1
חדשות סייבר - ארז דסה
מערך הסייבר ההולנדי מתריע מפני שתי חולשות ב-Check Point VPN 😀 לפי ההודעה של מערך הסייבר ההולנדי, החולשות CVE-2026-85102 ו-CVE-2026-85103 מאפשרות הרצת קוד מרחוק, ולמרות שאין בינתיים POC או עדות לניצול ע"י תוקפים, הם מזהירים כי ניצול כזה בוודאי יתרחש בקרוב.…
ועוד אחת:
⛔ 😀 חולשה קריטית בצ'קפוינט מאפשרת לתוקף להריץ קוד מרחוק עם הרשאות אדמין.
פרטים נוספים על החולשה CVE-2026-91843, הפאצ', הדרך לאתר אם הותקפתם ועוד, בהודעה של צ'קפוינט.
https://t.me/CyberSecurityIL/9510
פרטים נוספים על החולשה CVE-2026-91843, הפאצ', הדרך לאתר אם הותקפתם ועוד, בהודעה של צ'קפוינט.
https://t.me/CyberSecurityIL/9510
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🤬4🤣1
דדליין לקבוצת כופר: קבוצת ShinyHunters פרצה והשחיתה את האתר של קבוצת הכופר Clop.
לפי דיווח של BleepingComputer, קבוצת ShinyHunters פרצה לאתר של Clop באמצעות ניצול חולשה במנגנון העלאת הקבצים.
הקבוצה טוענת שהשיגה גישה מלאה לשרת וגנבה קוד מקור, לוגים, מפתחות פרטיים ועוד.
הקבוצה טוענת שהיא מתכוונת לסחוט את Clop, והם מציבים להם דדליין של 72 שעות ליצור איתם קשר (לטענתם מדובר בנקמה בעקבות סכסוך שהתנהל ביניהם סביב קמפיין התקיפות של Clop נגד Oracle).
https://t.me/CyberSecurityIL/9511
לפי דיווח של BleepingComputer, קבוצת ShinyHunters פרצה לאתר של Clop באמצעות ניצול חולשה במנגנון העלאת הקבצים.
הקבוצה טוענת שהשיגה גישה מלאה לשרת וגנבה קוד מקור, לוגים, מפתחות פרטיים ועוד.
הקבוצה טוענת שהיא מתכוונת לסחוט את Clop, והם מציבים להם דדליין של 72 שעות ליצור איתם קשר (לטענתם מדובר בנקמה בעקבות סכסוך שהתנהל ביניהם סביב קמפיין התקיפות של Clop נגד Oracle).
https://t.me/CyberSecurityIL/9511
🤣26❤2🤯2💯2🔥1🤬1
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
ג'מיני פרץ ל-3 חברות בבדיקה של חברה ישראלית, וגוגל ניסתה להסתיר את זה
https://www.geektime.co.il/google-did-not-disclose-gemini-incident-involving-irregular/
https://www.geektime.co.il/google-did-not-disclose-gemini-incident-involving-irregular/
🤯14🤔5👻4✍2🤣1
"חוזרים בתשובה...."
לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד😔
אקדים ואומר שברוב המקרים מדובר בהתנצלויות שהן מהשפה ולחוץ🤥
מדובר בתוקפים חסרי רחמים שיעשו הכל בשביל בצע כסף.
➖ ➖ ➖ ➖ ➖ ➖ ➖
1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystkne Smiles (תמונה מצ"ב).
- במתקפה על מחוז בתי הספר Olympia בארה"ב.
(מאוחר יותר, במסגרת מבצע Cronos, התברר שההתנצלות והשעיית השותף באירוע של SickKids היו שקר... אולי גם במקרים האחרים)
2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם אפילו עם פוסט התנצלות): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...)
3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.
4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet פירסם מפתח פיענוח בחינם והבטיח לא לחזור לפעילות הכופר שוב לעולם.
5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב-לב אבל עדיין...)
6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות לאחר שפירסמה מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).
7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus פרסם התנצלות, הסיר את דרישת הכופר וטען שמחק את כל המידע שגנב (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).
8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler התנצל והשיב (כמעט) את כל הכספים שגנב.
9. קבוצת התקיפה BrainCipher התנצלה וסיפקה מפתח פיענוח בחינם לממשלת אינדונזיה לאחר שהמתקפה שיבשה באופן קשה את חייהם של התושבים.
10. קבוצת Hunters פירסמה הודעה בה היא מכירה בנזקים שגרמה ומספקת מפתח פיענוח בחינם...
11. קבוצת Radiant, שגנבה מידע ותמונות של כ-8,000 ילדים מרשת גני הילדים Kido, התנצלה, הסירה את המידע וטענה שמחקה את כל המידע שגנבה.
12. מנהל קבוצת הכופר Nova התנצל בפני כל מי שנפגע מפעילות הקבוצה.
בראיון שערכתי איתו השנה הוא אמר: "אני מתנצל בשם Nova בפני כל מי שנפגע מאיתנו".
(רגע אחרי ההתנצלות הוא הסביר שהם ממשיכים בפעילות כי... הם צריכים כסף😐
* הרחבתי על אירועים כאלו ודומים בספר חמושים במקלדת, בפרק "קבוצות כופר עם מצפון(?)" (עמוד 143 והלאה).
גמר חתימה טובה ושנה של בשורות טובות🙏
ארז.
https://t.me/CyberSecurityIL/9513
לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד
אקדים ואומר שברוב המקרים מדובר בהתנצלויות שהן מהשפה ולחוץ
מדובר בתוקפים חסרי רחמים שיעשו הכל בשביל בצע כסף.
1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystkne Smiles (תמונה מצ"ב).
- במתקפה על מחוז בתי הספר Olympia בארה"ב.
(מאוחר יותר, במסגרת מבצע Cronos, התברר שההתנצלות והשעיית השותף באירוע של SickKids היו שקר... אולי גם במקרים האחרים)
2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם אפילו עם פוסט התנצלות): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...)
3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.
4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet פירסם מפתח פיענוח בחינם והבטיח לא לחזור לפעילות הכופר שוב לעולם.
5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב-לב אבל עדיין...)
6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות לאחר שפירסמה מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).
7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus פרסם התנצלות, הסיר את דרישת הכופר וטען שמחק את כל המידע שגנב (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).
8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler התנצל והשיב (כמעט) את כל הכספים שגנב.
9. קבוצת התקיפה BrainCipher התנצלה וסיפקה מפתח פיענוח בחינם לממשלת אינדונזיה לאחר שהמתקפה שיבשה באופן קשה את חייהם של התושבים.
10. קבוצת Hunters פירסמה הודעה בה היא מכירה בנזקים שגרמה ומספקת מפתח פיענוח בחינם...
11. קבוצת Radiant, שגנבה מידע ותמונות של כ-8,000 ילדים מרשת גני הילדים Kido, התנצלה, הסירה את המידע וטענה שמחקה את כל המידע שגנבה.
12. מנהל קבוצת הכופר Nova התנצל בפני כל מי שנפגע מפעילות הקבוצה.
בראיון שערכתי איתו השנה הוא אמר: "אני מתנצל בשם Nova בפני כל מי שנפגע מאיתנו".
(רגע אחרי ההתנצלות הוא הסביר שהם ממשיכים בפעילות כי... הם צריכים כסף
* הרחבתי על אירועים כאלו ודומים בספר חמושים במקלדת, בפרק "קבוצות כופר עם מצפון(?)" (עמוד 143 והלאה).
גמר חתימה טובה ושנה של בשורות טובות
ארז.
https://t.me/CyberSecurityIL/9513
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍11🏆2🔥1😈1