חדשות סייבר - ארז דסה
40.5K subscribers
5.51K photos
219 videos
573 files
7.59K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת תקיפה איראנית נוספת בשם "חזית הסייבר" מפרסמת כי פרצה לשני משרד רו"ח קטנים בישראל.

הקבוצה טוענת כי לאחר הפריצה היא גנבה ומחקה מידע מהשרתים של המשרדים.

https://t.me/CyberSecurityIL/9507
🤬10❤4👍1👻1
🇷🇺לפני הבחירות לפרלמנט: קבוצת האקרים בשם CikLeak טוענת כי פרצה למערכות הקשורות למערכת הבחירות ברוסיה.

לטענת הקבוצה, היא השיגה גישה למערכות של ועדת הבחירות המרכזית ולחברות, גנבה מסמכים פנימיים, סיסמאות והתכתבויות.
כלי התקשורת הרוסי העצמאי Important Stories טוען שאימת את המסמכים שקיבל מהתוקפים.

הקבוצה טוענת שהיא לא מעוניינת לשבש את הבחירות אלא לחשוף כיצד פועלות המערכות, ואיך ניתן להשפיע בקלות על התוצאות.

https://t.me/CyberSecurityIL/9508
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡10🔥4🤔2
😺 ☁️ פרצו ל-OpenAI בעזרת קלוד:
חוקרי אבט"מ מ-Hacktron הצליחו להשתלט על חשבונות ChatGPT ו-Codex של עובדי OpenAI ולהגיע עד למאגרי הקוד הפנימיים של החברה.


החוקרים שילבו שתי חולשות והשיגו גישה לחשבון של עובד OpenAI בפורום התמיכה של החברה ומשם הגיעו לגיטהאב הפנימי של החברה.

לפי הפרסום, כל התהליך לקח פחות מ-72 שעות ו-OpenAI תיקנה את החולשה בזריזות ותיגמלה אותם בבאונטי של 6,500 דולר.... 🥜

☁️ במחקר שפרסמו הם מספרים כי הם נעזרו בקלוד כדי לפתח ולהתאים את האקספלויט (מודל Opus 4.8 לא הצליח, אבל עם Opus 5 הם הצליחו לבנות את האקספלויט בתוך מספר שעות).

המחקר המלא שלהם מפורסם כאן:
https://www.hacktron.ai/blog/hacking-openai

https://t.me/CyberSecurityIL/9509
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯49🔥7❤1🤬1
דדליין לקבוצת כופר: קבוצת ShinyHunters פרצה והשחיתה את האתר של קבוצת הכופר Clop.

לפי דיווח של BleepingComputer, קבוצת ShinyHunters פרצה לאתר של Clop באמצעות ניצול חולשה במנגנון העלאת הקבצים.
הקבוצה טוענת שהשיגה גישה מלאה לשרת וגנבה קוד מקור, לוגים, מפתחות פרטיים ועוד.

הקבוצה טוענת שהיא מתכוונת לסחוט את Clop, והם מציבים להם דדליין של 72 שעות ליצור איתם קשר (לטענתם מדובר בנקמה בעקבות סכסוך שהתנהל ביניהם סביב קמפיין התקיפות של Clop נגד Oracle).

https://t.me/CyberSecurityIL/9511
🤣30❤3🤯3💯2🔥1🤬1
ג'מיני פרץ ל-3 חברות בבדיקה של חברה ישראלית, וגוגל ניסתה להסתיר את זה

https://www.geektime.co.il/google-did-not-disclose-gemini-incident-involving-irregular/
🤯15🤔6👻6✍2🤣1
"חוזרים בתשובה...."
לקראת יום הכיפורים אני מביא לכם כמה אירועים בהם תוקפים החליטו להתנצל על מתקפות שביצעו, החזירו כספים, סיפקו מפתחות פיענוח בחינם ועוד
😔

אקדים ואומר שברוב המקרים מדובר בהתנצלויות שהן מהשפה ולחוץ 🤥
מדובר בתוקפים חסרי רחמים שיעשו הכל בשביל בצע כסף.

➖➖➖➖➖➖➖

1.קבוצת Lockbit התנצלה, סיפקה מפתחות פיענוח בחינם, והשעתה את השותף שאחראי לפריצה במספר מקרים:
- במתקפה על בית החולים לילדים SickKids.
- במתקפה על חברת שירותי הרפואה והבריאות - Home & Heart Health.
- במתקפה על ארגון Keystkne Smiles (תמונה מצ"ב).
- במתקפה על מחוז בתי הספר Olympia בארה"ב.

(מאוחר יותר, במסגרת מבצע Cronos, התברר שההתנצלות והשעיית השותף באירוע של SickKids היו שקר... אולי גם במקרים האחרים)

2.קבוצות תקיפה שסגרו את הפעילות וסיפקו מפתחות בחינם (חלקם אפילו עם פוסט התנצלות): FonixCrypter, Ragnarok, Shade, Ziggy, Avaddon, SynAck,Files Locker, TeslaCrypt ועוד.
(לא בטוח שכולן סגרו באמת פעילות, אולי רק עשו ריברנדינג, אבל עדיין סיפקו מפתחות בחינם...)

3. הגדיל לעשות המנהל של קבוצת התקיפה Ziggy כשהוא מציע גם החזר כספי של דמי הכופר לקרבנות.

4. אחד מהמפתחים בקבוצות התקיפה Maze, Egregor ו-Sekhmet פירסם מפתח פיענוח בחינם והבטיח לא לחזור לפעילות הכופר שוב לעולם.

5. בסוף 2021 קבוצת AvosLocker סיפקה מפתח פיענוח בחינם לאחר שגילתה כי הארגון שתקפה הוא גוף משטרתי (לא טוב-לב אבל עדיין...)

6. מתקפת הכופר על רשת התכשיטים Graff - קבוצת Conti פירסמה התנצלות לאחר שפירסמה מידע השייך למשפחות מלוכה באיחוד האמירויות וערב הסעודית (הקבוצה הסירה את המידע).

7. "זו הייתה טעות, מתנצל" - ההאקר שגנב את המידע מחברת התקשורת האוסטרלית Optus פרסם התנצלות, הסיר את דרישת הכופר וטען שמחק את כל המידע שגנב (ההתנצלות מגיעה ככל הנראה לאחר חשש מפעילות של גופי אכיפה).

8. "פישלתי, תסלחו לי" - ההאקר שגנב מטבעות דיגיטליים בשווי של כ-200 מיליון דולר מפרויקט Euler התנצל והשיב (כמעט) את כל הכספים שגנב.

9. קבוצת התקיפה BrainCipher התנצלה וסיפקה מפתח פיענוח בחינם לממשלת אינדונזיה לאחר שהמתקפה שיבשה באופן קשה את חייהם של התושבים.

10. קבוצת Hunters פירסמה הודעה בה היא מכירה בנזקים שגרמה ומספקת מפתח פיענוח בחינם...

11. קבוצת Radiant, שגנבה מידע ותמונות של כ-8,000 ילדים מרשת גני הילדים Kido, התנצלה, הסירה את המידע וטענה שמחקה את כל המידע שגנבה.

12. מנהל קבוצת הכופר Nova התנצל בפני כל מי שנפגע מפעילות הקבוצה.
בראיון שערכתי איתו השנה הוא אמר: "אני מתנצל בשם Nova בפני כל מי שנפגע מאיתנו".
(רגע אחרי ההתנצלות הוא הסביר שהם ממשיכים בפעילות כי... הם צריכים כסף 😐

* הרחבתי על אירועים כאלו ודומים בספר חמושים במקלדת, בפרק "קבוצות כופר עם מצפון(?)" (עמוד 143 והלאה).

גמר חתימה טובה ושנה של בשורות טובות 🙏

ארז.

https://t.me/CyberSecurityIL/9513
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27👍13🏆3🔥1😈1
הרשות להגנת הפרטיות באירלנד (DPC) קנסה את גוגל ב-403 מיליון יורו בעקבות הפרות של רגולציית GDPR.

לפי הרשות, גוגל אספה נתוני מיקום דרך שירותים שונים מבלי לעמוד בדרישות ה-GDPR, לא הייתה שקופה מול המשתמשים ושמרה חלק מהמידע שאספה מעבר לנדרש.

מדובר בפעילות שבוצעה על ידי גוגל בין השנים 2018-2020, וגוגל טוענת שמדובר במדיניות היסטורית שכבר שונתה, וכי מאז הוסיפה כלים לשליטה ומחיקה אוטומטית של נתוני מיקום.

https://t.me/CyberSecurityIL/9514
🔥11❤5👏3
⛔שימו לב להודעות פישינג המופצות היום תוך התחזות לחברת החשמל.

https://t.me/CyberSecurityIL/9515
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🤣2🔥1🤬1🤓1
שתי התאחדויות ספורט בבלגיה מדווחות על אירועי סייבר.

🏓התאחדות הפינג-פונג הבלגית חוקרת אירוע סייבר לאחר שתוקף טען שגנב כ-1.7GB של מידע.

🏃‍♀️אותו תוקף טוען שפרץ גם להתאחדות ההתעמלות בבלגיה. ההתאחדות אישרה שהייתה גישה לא מורשית ושמידע נגנב מהרשת.

https://t.me/CyberSecurityIL/9516
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🤬1
אוניברסיטת LMU שבמינכן, אחת האוניברסיטאות הגדולות בגרמניה (עשרות אלפי סטודנטים), מדווחת על מתקפת סייבר ודלף מידע.

לפי האוניברסיטה, התוקף השיג גישה למערכת שמכילה מידע הקשור לרישום תלמידים כשהמידע כולל שמות, תאריכי לידה, כתובות, פרטי קשר, כתובות מגורים פרטי חשבון בנק ועוד.

https://t.me/CyberSecurityIL/9517
😈4🔥3🤬1🙏1
😀 ⛔ שימו לב לחולשה קריטית (חדשה) ב-Check Point שמנוצלת בפועל ע"י תוקפים מסביב לעולם.

צ'קפוינט פרסמה היום תיקון ל-CVE-2026-93616, חולשה קריטית (CVSS 9.8), המאפשרת לתוקף להריץ קוד מרחוק ללא הזדהות.
בצ'קפוינט מאשרים כי הם זיהו ניצול של החולשה בכמה ארגונים.

אגב, זו כבר החולשה הקריטית הרביעית שהחברה מתקנת בשבועיים~ האחרונים.

https://t.me/CyberSecurityIL/9518
Please open Telegram to view this post
VIEW IN TELEGRAM
👀13🤣6🙏3❤2🔥2🤬1
"שמנו יד על כולם": מתקפת סייבר ענקית על ה-FBI - האתר הושבת

קבוצת הסייבר "ShinyHunters" השתלטה על אתר הגיוס של ה-FBI וטוענת כי גנבה עד שלושה טרה-בייט של מידע אישי • מדגם ראשוני חשף שמות, כתובות, מספרי טלפון ופרטי בני זוג של אלפי עובדים • ההאקרים טוענים: "המטרה אינה כסף, אלא כפייה" • החשש הגדול: זליגת זהויות הסוכנים לגורמי פשיעה ולסוכנויות ביון זרות (ערוץ 14)

https://t.me/CyberSecurityIL/9519
🤯43🔥3🤬1
מרחיב לכם עוד קצת על האירוע של ShinyHunters וה-FBI.

הקבוצה טוענת כי את המתקפה היא ביצעה לאחר ניצול חולשת Zero-Day חדשה במוצר Oracle PeopleSoft, וטוענת כי היא מבצעת פריצות נוספות בעזרת אותה חולשה לחברות פורצ'ן 500.

אתר הגיוס של ה-FBI מושבת כרגע עם הודעת תחזוקה... וזה מגיע אחרי שהקבוצה השחיתה את האתר (תמונה מצ"ב, כפי שהיא נמסרה לאתר BleepingComputer).

לטענת הקבוצה, המתקפה התבצעה בעקבות פרסום של ה-FBI כנגד ShinyHunters, כשהם דורשים מה-FBI להסיר את הפרסום בתוך שבוע, אחרת....

אתם זוכרים שראיינתי את TeamPCP בחודש מאי? שאלתי אותם בזמנו מה הם עושים כדי להתמודד עם גופי האכיפה וכו'.

הם ענו שהם נמצאים במצב בו יחס הסיכון-תגמול שלהם גבוה מדי ובקרוב יגיע הזמן שלהם להפסיק לפעול.
ובכן... הזמן הזה הגיע באוגוסט כשגופי האכיפה דפקו להם בדלת.

אני חושב שבמתקפה של ShinyHunters על ה-FBI יש כאן אמירה של הקבוצה ש"לא אכפת לה כלום".
למשוך אליך אש בצורה כזו זו טיפשות, ואני מעריך שזה הולך לקצר משמעותית את אורך החיים של הקבוצה הזו...

https://t.me/CyberSecurityIL/9525?single
👌21❤7👍3🤬1
Forwarded from Erez
- תוכן שיווקי -

בשיחת בירור עם לקוח הוא אמר לי: אבל יש לנו אנטי וירוס.

והוא צודק. יש. והוא חשוב.

אבל באירוע שראינו באותו לילה לא היה קובץ זדוני בהתחלה.

הייתה זהות אמיתית. סיסמה אמיתית. הרשאה קיימת. ✅

הפעולות נראו מותרות, אבל הרצף שלהן לא היה טבעי. ❌

התחברות ממכשיר חדש. גישה לתיקיות רגישות. שינוי בהרשאות. פעילות בשעה לא רגילה 🚩

זה לא נראה כמו וירוס.

זה נראה כמו מישהו שמשתמש במה שכבר קיים בארגון.

מוצר אבטחה יכול לזהות קובץ חשוד.
מערך SOC מחפש התנהגות חשודה
💡

🛡CyberSafe SOC
לא רק זיהוי קבצים. זיהוי התנהגות.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
חברת הבריאות האמריקאית Astrana Health, שמספקת שירותים רפואיים למעל 1.5 מיליון מטופלים מדווחת לבורסה בארה"ב על מתקפת סייבר.

לפי הדיווח של החברה, התוקפים התחזו לעובדי החברה, זייפו את מספר הטלפון של החברה והתקשרו לעובדים בניסיון להשיג גישה למערכות.
החברה מאשרים שהתוקפים הצליחו לגשת למערכות ואולי גם לגנוב מידע.

עוד לא ברור מה נגנב וכמה אבל בינתיים החברה השביתה חלק מהמערכות, איפסה סיסמאות וכו'.

https://t.me/CyberSecurityIL/9527
❤5👍3🤬2🤯1
שימו לב לקמפיין התחזות לבנק לאומי שמופץ היום.

קיבלתי מכם מספר דיווחים בפרטי על כך. תודה למי ששלח 🙏

https://t.me/CyberSecurityIL/9529?single
🙏9🔥4🤬2❤1👍1
💭אייג'נט של OpenAI פרץ לפורטל ממשלתי של Medicare באוסטרליה.

לפי הדיווחים בתקשורת שמגיעים מממשלת אוסטרליה, האייג'נט ניסה לאסוף מידע ציבורי, אך במהלך הפעילות עקף חסימות באתר והשיג גישה לא מורשית לקבצים בפורטל של Medicare.
(האירוע התרחש בחודש יוני השנה).

לפי הפרסומים האתר דיווח לסוכן כי הגישה לאזורים מסוימת אסורה אבל הסוכן מצא דרך לעקוף את ההגבלות.
בנוסף, טוענים באוסטרליה כי OpenAI דיווחה על האירוע רק ב-10 בספטמבר, כמעט שלושה חודשים אחרי שזה קרה.

מצד אחד זה באמת לא תקין שהאייג'נט ככה פורץ, ורק שלושה חודשים אחרי טורחים לעדכן את האחראים על האתר.

מצד שני... פרצו לכם לאתר, ניגשו למידע שלא צריכים לגשת, ושלושה חודשים לא זיהיתם כלום? זה אומר לא מעט על הדרך בה דברים מנוטרים אצלכם ואולי מזל ש-OpenAI שלחו לכם עדכון...

https://t.me/CyberSecurityIL/9530
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣6❤3🤯3