חדשות סייבר - ארז דסה
40.5K subscribers
5.51K photos
219 videos
573 files
7.59K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מרחיב לכם עוד קצת על האירוע של ShinyHunters וה-FBI.

הקבוצה טוענת כי את המתקפה היא ביצעה לאחר ניצול חולשת Zero-Day חדשה במוצר Oracle PeopleSoft, וטוענת כי היא מבצעת פריצות נוספות בעזרת אותה חולשה לחברות פורצ'ן 500.

אתר הגיוס של ה-FBI מושבת כרגע עם הודעת תחזוקה... וזה מגיע אחרי שהקבוצה השחיתה את האתר (תמונה מצ"ב, כפי שהיא נמסרה לאתר BleepingComputer).

לטענת הקבוצה, המתקפה התבצעה בעקבות פרסום של ה-FBI כנגד ShinyHunters, כשהם דורשים מה-FBI להסיר את הפרסום בתוך שבוע, אחרת....

אתם זוכרים שראיינתי את TeamPCP בחודש מאי? שאלתי אותם בזמנו מה הם עושים כדי להתמודד עם גופי האכיפה וכו'.

הם ענו שהם נמצאים במצב בו יחס הסיכון-תגמול שלהם גבוה מדי ובקרוב יגיע הזמן שלהם להפסיק לפעול.
ובכן... הזמן הזה הגיע באוגוסט כשגופי האכיפה דפקו להם בדלת.

אני חושב שבמתקפה של ShinyHunters על ה-FBI יש כאן אמירה של הקבוצה ש"לא אכפת לה כלום".
למשוך אליך אש בצורה כזו זו טיפשות, ואני מעריך שזה הולך לקצר משמעותית את אורך החיים של הקבוצה הזו...

https://t.me/CyberSecurityIL/9525?single
👌21❤7👍3🤬1
Forwarded from Erez
- תוכן שיווקי -

בשיחת בירור עם לקוח הוא אמר לי: אבל יש לנו אנטי וירוס.

והוא צודק. יש. והוא חשוב.

אבל באירוע שראינו באותו לילה לא היה קובץ זדוני בהתחלה.

הייתה זהות אמיתית. סיסמה אמיתית. הרשאה קיימת. ✅

הפעולות נראו מותרות, אבל הרצף שלהן לא היה טבעי. ❌

התחברות ממכשיר חדש. גישה לתיקיות רגישות. שינוי בהרשאות. פעילות בשעה לא רגילה 🚩

זה לא נראה כמו וירוס.

זה נראה כמו מישהו שמשתמש במה שכבר קיים בארגון.

מוצר אבטחה יכול לזהות קובץ חשוד.
מערך SOC מחפש התנהגות חשודה
💡

🛡CyberSafe SOC
לא רק זיהוי קבצים. זיהוי התנהגות.

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
חברת הבריאות האמריקאית Astrana Health, שמספקת שירותים רפואיים למעל 1.5 מיליון מטופלים מדווחת לבורסה בארה"ב על מתקפת סייבר.

לפי הדיווח של החברה, התוקפים התחזו לעובדי החברה, זייפו את מספר הטלפון של החברה והתקשרו לעובדים בניסיון להשיג גישה למערכות.
החברה מאשרים שהתוקפים הצליחו לגשת למערכות ואולי גם לגנוב מידע.

עוד לא ברור מה נגנב וכמה אבל בינתיים החברה השביתה חלק מהמערכות, איפסה סיסמאות וכו'.

https://t.me/CyberSecurityIL/9527
❤5👍3🤬2🤯1
שימו לב לקמפיין התחזות לבנק לאומי שמופץ היום.

קיבלתי מכם מספר דיווחים בפרטי על כך. תודה למי ששלח 🙏

https://t.me/CyberSecurityIL/9529?single
🙏9🔥4🤬2❤1👍1
💭אייג'נט של OpenAI פרץ לפורטל ממשלתי של Medicare באוסטרליה.

לפי הדיווחים בתקשורת שמגיעים מממשלת אוסטרליה, האייג'נט ניסה לאסוף מידע ציבורי, אך במהלך הפעילות עקף חסימות באתר והשיג גישה לא מורשית לקבצים בפורטל של Medicare.
(האירוע התרחש בחודש יוני השנה).

לפי הפרסומים האתר דיווח לסוכן כי הגישה לאזורים מסוימת אסורה אבל הסוכן מצא דרך לעקוף את ההגבלות.
בנוסף, טוענים באוסטרליה כי OpenAI דיווחה על האירוע רק ב-10 בספטמבר, כמעט שלושה חודשים אחרי שזה קרה.

מצד אחד זה באמת לא תקין שהאייג'נט ככה פורץ, ורק שלושה חודשים אחרי טורחים לעדכן את האחראים על האתר.

מצד שני... פרצו לכם לאתר, ניגשו למידע שלא צריכים לגשת, ושלושה חודשים לא זיהיתם כלום? זה אומר לא מעט על הדרך בה דברים מנוטרים אצלכם ואולי מזל ש-OpenAI שלחו לכם עדכון...

https://t.me/CyberSecurityIL/9530
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣6🤯3❤2
חדשות סייבר - ארז דסה
מרחיב לכם עוד קצת על האירוע של ShinyHunters וה-FBI. הקבוצה טוענת כי את המתקפה היא ביצעה לאחר ניצול חולשת Zero-Day חדשה במוצר Oracle PeopleSoft, וטוענת כי היא מבצעת פריצות נוספות בעזרת אותה חולשה לחברות פורצ'ן 500. אתר הגיוס של ה-FBI מושבת כרגע עם הודעת תחזוקה...…
קבוצת ShinyHunters בהודעה נוספת ל-FBI: נותרו לכם 5 ימים לפני שאנחנו משתוללים.

גם קבוצת ShinyHunters: אנחנו חוזרים ומדגישים כי אנחנו לא סוחטים את ה-FBI....

ההודעה של הקבוצה מגיעה אחרי שב-FBI מפרסמים באופן רשמי כי הם חוקרים פריצה לאתר וגניבת מידע רגיש.

ההודעה של ShinyHunters מצ"ב בתגובות ⬇️

https://t.me/CyberSecurityIL/9531
Please open Telegram to view this post
VIEW IN TELEGRAM
😈6🤬2❤1🔥1
חדשות סייבר - ארז דסה
עדכון למתקפת הסייבר על VL Prosperity: התמונות של הנזק בחדר המכונות היו מזויפות.

בהמשך לפוסט הקודם שלי על מתקפת הסייבר נגד מכלית הנפט VL Prosperity, חברת הסייבר הישראלית Cydome בדקה את התמונות שהופצו וגילתה שלפחות שתי תמונות של הנזק בחדר המכונות הן מזויפות.

החוקרים איתרו את התמונות המקוריות בפוסט שפורסם כבר ביוני 2023 מתוך חדר המכונות של אוניית Milan Maersk. התוקפים עשו שימוש בתמונות האלו והוסיפו נזילות/דליפת שמן שנראית כאילו היא פורצת מהצנרת...

עם זאת, כן חשוב להפריד בין התמונות המזויפות לבין מתקפת הסייבר עצמה.
כמו שפורסם בתקשורת, משמר החופים וה-FBI אכן עלו על הספינה ב-21 באוגוסט בעקבות חשד לחדירה לרשת של הספינה.

בקיצור - מתקפת סייבר על VL Prosperity כנראה התרחשה באופן כלשהו, אבל חלק מהחומר שהופץ כדי להציג את המתקפה היה מזויף.

https://t.me/CyberSecurityIL/9532
👍4❤1
משטרת לטביה עצרה אזרח בן 23 שביצע מתקפות כופר נגד מספר חברות במדינה.

לפי המשטרה, החשוד השתמש בכלים אוטומטיים (AI?) כדי לסרוק אתרים ולאתר חולשות. אחת החברות שנפגעו היא חברת TSC, ששייכת לקבוצת התקשורת LMT, ממנה נגנב מידע רגיש של לקוחות

בפשיטה של המשטרה על הבית של החשוד נמצאו ראיות שקושרות אותו גם למתקפות נוספות...

https://t.me/CyberSecurityIL/9533
👍2
בורסת הקריפטו Bitget מדווחת על מתקפת סייבר במהלכה נגנבו כ-350 מיליון דולר...

בעקבות המתקפה הבורסה עצרה משיכות של כספים.

https://t.me/CyberSecurityIL/9535
🤯18🤣6🔥2👍1