Forwarded from Erez
- תוכן שיווקי -
בשיחת בירור עם לקוח הוא אמר לי: אבל יש לנו אנטי וירוס.
והוא צודק. יש. והוא חשוב.
אבל באירוע שראינו באותו לילה לא היה קובץ זדוני בהתחלה.
הייתה זהות אמיתית. סיסמה אמיתית. הרשאה קיימת.✅
הפעולות נראו מותרות, אבל הרצף שלהן לא היה טבעי.❌
התחברות ממכשיר חדש. גישה לתיקיות רגישות. שינוי בהרשאות. פעילות בשעה לא רגילה🚩
זה לא נראה כמו וירוס.
זה נראה כמו מישהו שמשתמש במה שכבר קיים בארגון.
מוצר אבטחה יכול לזהות קובץ חשוד.
מערך SOC מחפש התנהגות חשודה💡
🛡 CyberSafe SOC
לא רק זיהוי קבצים. זיהוי התנהגות.
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
בשיחת בירור עם לקוח הוא אמר לי: אבל יש לנו אנטי וירוס.
והוא צודק. יש. והוא חשוב.
אבל באירוע שראינו באותו לילה לא היה קובץ זדוני בהתחלה.
הייתה זהות אמיתית. סיסמה אמיתית. הרשאה קיימת.
הפעולות נראו מותרות, אבל הרצף שלהן לא היה טבעי.
התחברות ממכשיר חדש. גישה לתיקיות רגישות. שינוי בהרשאות. פעילות בשעה לא רגילה
זה לא נראה כמו וירוס.
זה נראה כמו מישהו שמשתמש במה שכבר קיים בארגון.
מוצר אבטחה יכול לזהות קובץ חשוד.
מערך SOC מחפש התנהגות חשודה
לא רק זיהוי קבצים. זיהוי התנהגות.
---------------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
חברת הבריאות האמריקאית Astrana Health, שמספקת שירותים רפואיים למעל 1.5 מיליון מטופלים מדווחת לבורסה בארה"ב על מתקפת סייבר.
לפי הדיווח של החברה, התוקפים התחזו לעובדי החברה, זייפו את מספר הטלפון של החברה והתקשרו לעובדים בניסיון להשיג גישה למערכות.
החברה מאשרים שהתוקפים הצליחו לגשת למערכות ואולי גם לגנוב מידע.
עוד לא ברור מה נגנב וכמה אבל בינתיים החברה השביתה חלק מהמערכות, איפסה סיסמאות וכו'.
https://t.me/CyberSecurityIL/9527
לפי הדיווח של החברה, התוקפים התחזו לעובדי החברה, זייפו את מספר הטלפון של החברה והתקשרו לעובדים בניסיון להשיג גישה למערכות.
החברה מאשרים שהתוקפים הצליחו לגשת למערכות ואולי גם לגנוב מידע.
עוד לא ברור מה נגנב וכמה אבל בינתיים החברה השביתה חלק מהמערכות, איפסה סיסמאות וכו'.
https://t.me/CyberSecurityIL/9527
❤6👍3🤬2🤯1
שימו לב לקמפיין התחזות לבנק לאומי שמופץ היום.
קיבלתי מכם מספר דיווחים בפרטי על כך. תודה למי ששלח 🙏
https://t.me/CyberSecurityIL/9529?single
קיבלתי מכם מספר דיווחים בפרטי על כך. תודה למי ששלח 🙏
https://t.me/CyberSecurityIL/9529?single
🙏10🔥5🤬2❤1👍1
לפי הדיווחים בתקשורת שמגיעים מממשלת אוסטרליה, האייג'נט ניסה לאסוף מידע ציבורי, אך במהלך הפעילות עקף חסימות באתר והשיג גישה לא מורשית לקבצים בפורטל של Medicare.
(האירוע התרחש בחודש יוני השנה).
לפי הפרסומים האתר דיווח לסוכן כי הגישה לאזורים מסוימת אסורה אבל הסוכן מצא דרך לעקוף את ההגבלות.
בנוסף, טוענים באוסטרליה כי OpenAI דיווחה על האירוע רק ב-10 בספטמבר, כמעט שלושה חודשים אחרי שזה קרה.
מצד אחד זה באמת לא תקין שהאייג'נט ככה פורץ, ורק שלושה חודשים אחרי טורחים לעדכן את האחראים על האתר.
מצד שני... פרצו לכם לאתר, ניגשו למידע שלא צריכים לגשת, ושלושה חודשים לא זיהיתם כלום? זה אומר לא מעט על הדרך בה דברים מנוטרים אצלכם ואולי מזל ש-OpenAI שלחו לכם עדכון...
https://t.me/CyberSecurityIL/9530
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣6❤3🤯3
חדשות סייבר - ארז דסה
מרחיב לכם עוד קצת על האירוע של ShinyHunters וה-FBI. הקבוצה טוענת כי את המתקפה היא ביצעה לאחר ניצול חולשת Zero-Day חדשה במוצר Oracle PeopleSoft, וטוענת כי היא מבצעת פריצות נוספות בעזרת אותה חולשה לחברות פורצ'ן 500. אתר הגיוס של ה-FBI מושבת כרגע עם הודעת תחזוקה...…
קבוצת ShinyHunters בהודעה נוספת ל-FBI: נותרו לכם 5 ימים לפני שאנחנו משתוללים.
גם קבוצת ShinyHunters: אנחנו חוזרים ומדגישים כי אנחנו לא סוחטים את ה-FBI....
ההודעה של הקבוצה מגיעה אחרי שב-FBI מפרסמים באופן רשמי כי הם חוקרים פריצה לאתר וגניבת מידע רגיש.
ההודעה של ShinyHunters מצ"ב בתגובות⬇️
https://t.me/CyberSecurityIL/9531
גם קבוצת ShinyHunters: אנחנו חוזרים ומדגישים כי אנחנו לא סוחטים את ה-FBI....
ההודעה של הקבוצה מגיעה אחרי שב-FBI מפרסמים באופן רשמי כי הם חוקרים פריצה לאתר וגניבת מידע רגיש.
ההודעה של ShinyHunters מצ"ב בתגובות
https://t.me/CyberSecurityIL/9531
Please open Telegram to view this post
VIEW IN TELEGRAM
😈6🤬3❤1🔥1
חדשות סייבר - ארז דסה
עדכון למתקפת הסייבר על VL Prosperity: התמונות של הנזק בחדר המכונות היו מזויפות.
בהמשך לפוסט הקודם שלי על מתקפת הסייבר נגד מכלית הנפט VL Prosperity, חברת הסייבר הישראלית Cydome בדקה את התמונות שהופצו וגילתה שלפחות שתי תמונות של הנזק בחדר המכונות הן מזויפות.
החוקרים איתרו את התמונות המקוריות בפוסט שפורסם כבר ביוני 2023 מתוך חדר המכונות של אוניית Milan Maersk. התוקפים עשו שימוש בתמונות האלו והוסיפו נזילות/דליפת שמן שנראית כאילו היא פורצת מהצנרת...
עם זאת, כן חשוב להפריד בין התמונות המזויפות לבין מתקפת הסייבר עצמה.
כמו שפורסם בתקשורת, משמר החופים וה-FBI אכן עלו על הספינה ב-21 באוגוסט בעקבות חשד לחדירה לרשת של הספינה.
בקיצור - מתקפת סייבר על VL Prosperity כנראה התרחשה באופן כלשהו, אבל חלק מהחומר שהופץ כדי להציג את המתקפה היה מזויף.
https://t.me/CyberSecurityIL/9532
בהמשך לפוסט הקודם שלי על מתקפת הסייבר נגד מכלית הנפט VL Prosperity, חברת הסייבר הישראלית Cydome בדקה את התמונות שהופצו וגילתה שלפחות שתי תמונות של הנזק בחדר המכונות הן מזויפות.
החוקרים איתרו את התמונות המקוריות בפוסט שפורסם כבר ביוני 2023 מתוך חדר המכונות של אוניית Milan Maersk. התוקפים עשו שימוש בתמונות האלו והוסיפו נזילות/דליפת שמן שנראית כאילו היא פורצת מהצנרת...
עם זאת, כן חשוב להפריד בין התמונות המזויפות לבין מתקפת הסייבר עצמה.
כמו שפורסם בתקשורת, משמר החופים וה-FBI אכן עלו על הספינה ב-21 באוגוסט בעקבות חשד לחדירה לרשת של הספינה.
בקיצור - מתקפת סייבר על VL Prosperity כנראה התרחשה באופן כלשהו, אבל חלק מהחומר שהופץ כדי להציג את המתקפה היה מזויף.
https://t.me/CyberSecurityIL/9532
👍5❤1
משטרת לטביה עצרה אזרח בן 23 שביצע מתקפות כופר נגד מספר חברות במדינה.
לפי המשטרה, החשוד השתמש בכלים אוטומטיים (AI?) כדי לסרוק אתרים ולאתר חולשות. אחת החברות שנפגעו היא חברת TSC, ששייכת לקבוצת התקשורת LMT, ממנה נגנב מידע רגיש של לקוחות
בפשיטה של המשטרה על הבית של החשוד נמצאו ראיות שקושרות אותו גם למתקפות נוספות...
https://t.me/CyberSecurityIL/9533
לפי המשטרה, החשוד השתמש בכלים אוטומטיים (AI?) כדי לסרוק אתרים ולאתר חולשות. אחת החברות שנפגעו היא חברת TSC, ששייכת לקבוצת התקשורת LMT, ממנה נגנב מידע רגיש של לקוחות
בפשיטה של המשטרה על הבית של החשוד נמצאו ראיות שקושרות אותו גם למתקפות נוספות...
https://t.me/CyberSecurityIL/9533
👍3
חדשות סייבר - ארז דסה
חבר בקבוצת התקיפה Ryuk הודה באשמה בבית המשפט בארה"ב והוא עומד כעת בפני מאסר של 15 שנים ⛓ הנאשם, Karen Serobovich Vardanyan, אזרח ארמניה, פעל תחת קבוצת התקיפה Ryuk כשהוא תוקף ארגונים בארה"ב וגובה מהם דמי כופר של מיליוני דולרים. מלבד עונש המאסר הוא ישלם פיצויים…
עדכון למעצר של חבר בקבוצת הכופר Ryuk: קיבל גזר דין של שנתיים מאסר ותשלום של כ-1.2 מיליון דולר פיצויים לקרבנות.
👍5🔥1
בורסת הקריפטו Bitget מדווחת על מתקפת סייבר במהלכה נגנבו כ-350 מיליון דולר...
בעקבות המתקפה הבורסה עצרה משיכות של כספים.
https://t.me/CyberSecurityIL/9535
בעקבות המתקפה הבורסה עצרה משיכות של כספים.
https://t.me/CyberSecurityIL/9535
🤯20🤣7🔥2👍1👻1
שימו לב ⛔
חברת watchTowr מזהירה מפני שתי חולשות Zero-Day חדשות ב-Citrix NetScaler שמאפשרות הרצת קוד מרחוק ומנוצלות בפועל ע"י תוקפים מסביב לעולם.
החולשות משפיעות על NetScaler ADC ו-NetScaler Gateway ולפי דיווחים ברשת ארגונים שונים השביתו את המערכות עד לפרסום תיקון רשמי.
נכון לעכשיו Citrix עדיין לא אישרה רשמית את החולשות ולא פרסמה פאצ'.
https://t.me/CyberSecurityIL/9538?single
חברת watchTowr מזהירה מפני שתי חולשות Zero-Day חדשות ב-Citrix NetScaler שמאפשרות הרצת קוד מרחוק ומנוצלות בפועל ע"י תוקפים מסביב לעולם.
החולשות משפיעות על NetScaler ADC ו-NetScaler Gateway ולפי דיווחים ברשת ארגונים שונים השביתו את המערכות עד לפרסום תיקון רשמי.
נכון לעכשיו Citrix עדיין לא אישרה רשמית את החולשות ולא פרסמה פאצ'.
https://t.me/CyberSecurityIL/9538?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤬1🙏1
אפרופו חולשות עמומות:
חברת Kiteworks, שמספקת פתרונות להעברת מידע רגיש בין ארגונים, ביקשה מלקוחות להשבית זמנית את המערכות למשך מבפר שעות בעקבות התרעה על מתקפת סייבר אפשרית.
לדברי החברה, היא קיבלה מידע מרשויות פדרליות בארה"ב לפיו תוקפים ינסו לפרוץ לחלק ממערכות החברה...
https://t.me/CyberSecurityIL/9539
חברת Kiteworks, שמספקת פתרונות להעברת מידע רגיש בין ארגונים, ביקשה מלקוחות להשבית זמנית את המערכות למשך מבפר שעות בעקבות התרעה על מתקפת סייבר אפשרית.
לדברי החברה, היא קיבלה מידע מרשויות פדרליות בארה"ב לפיו תוקפים ינסו לפרוץ לחלק ממערכות החברה...
https://t.me/CyberSecurityIL/9539
🔥4🤬1
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי
יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו.
תכתובות אלו יכלו להיות נגישות גם לרשויות באיחוד האמירויות, הודות לחוקים מקומיים שמספקים להן גישה רחבה לתכנים מסוג זה ללא צורך בצו בית משפט.
בשבוע שעבר חשף "הארץ" כלי מעקב תקשורתי שבנה אוריך בעבור ראש הממשלה ורעייתו. הכלי ניטר בזמן אמת אזכורים של בני הזוג בתקשורת, ובמקרה הצורך שלח התראות לקבוצות ווטסאפ ייעודיות.
את הכלי פיתח אוריך באמצעות מודל ה-AI קלוד של אנתרופיק, והוא נחשף מכיוון שאוריך פרסם את הקוד באתר הפיתוח גיטהאב. הקוד חשף מידע סודי ופרטים טכניים שונים, וגם מזהים ייחודיים וטוקני התחברות לקבוצות הווטסאפ שאליהן נשלחו ההתראות, ששימוש בהם יכול לחשוף את חברי הקבוצה ומספריהם ולאפשר שאיבת תוכן הקבוצה ושליחת הודעות ממנה.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9540
יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו.
תכתובות אלו יכלו להיות נגישות גם לרשויות באיחוד האמירויות, הודות לחוקים מקומיים שמספקים להן גישה רחבה לתכנים מסוג זה ללא צורך בצו בית משפט.
בשבוע שעבר חשף "הארץ" כלי מעקב תקשורתי שבנה אוריך בעבור ראש הממשלה ורעייתו. הכלי ניטר בזמן אמת אזכורים של בני הזוג בתקשורת, ובמקרה הצורך שלח התראות לקבוצות ווטסאפ ייעודיות.
את הכלי פיתח אוריך באמצעות מודל ה-AI קלוד של אנתרופיק, והוא נחשף מכיוון שאוריך פרסם את הקוד באתר הפיתוח גיטהאב. הקוד חשף מידע סודי ופרטים טכניים שונים, וגם מזהים ייחודיים וטוקני התחברות לקבוצות הווטסאפ שאליהן נשלחו ההתראות, ששימוש בהם יכול לחשוף את חברי הקבוצה ומספריהם ולאפשר שאיבת תוכן הקבוצה ושליחת הודעות ממנה.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9540
🤯47🤣16🤬13❤4👍3👏2🔥1
חדשות סייבר - ארז דסה
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו. תכתובות אלו…
עזבו רגע פוליטיקה בצד.
זו הזדמנות טובה להזכיר לכולנו לשים לב את מי אנחנו מחברים למידע האישי שלנו.
בעידן של סוכני AI כולנו התרגלנו ללחוץ "אישור" על כל בקשה, העיקר שהסוכן יצליח לעשות את מה שאנחנו רוצים שהוא יעשה.
אבל לגישה הזו יש מחיר, הסוכן, והחברה מאחוריו, מחזיקים בגישה למידע רגיש שלכם, ובמקרה הפחות טוב גם מעבירים את המידע הלאה, או הופכים לנקודת כניסה לתוקפים.
זו הזדמנות טובה להזכיר לכולנו לשים לב את מי אנחנו מחברים למידע האישי שלנו.
בעידן של סוכני AI כולנו התרגלנו ללחוץ "אישור" על כל בקשה, העיקר שהסוכן יצליח לעשות את מה שאנחנו רוצים שהוא יעשה.
אבל לגישה הזו יש מחיר, הסוכן, והחברה מאחוריו, מחזיקים בגישה למידע רגיש שלכם, ובמקרה הפחות טוב גם מעבירים את המידע הלאה, או הופכים לנקודת כניסה לתוקפים.
💯42👍10❤1🤬1🤣1
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
ב-OpenAI מודים: אנחנו עוצרים את פיתוח מודלי הענק שלנו אחרי שורת תקריות חמורות
https://www.geektime.co.il/openai-halts-sota-models-due-to-misaligned-agents/
https://www.geektime.co.il/openai-halts-sota-models-due-to-misaligned-agents/
🤯20🤬1👻1
חדשות סייבר - ארז דסה
Photo
חברת Citrix מפרסמת עדכון לסגירת 8 חולשות, 3 מהן קריטיות, 2 מהן מנוצלות בפועל, שימו לב.
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
👍12🤯5🤬1
תוקף פרץ למערכת של חברת CPS Healthcare וגנב מידע רגיש, כולל מידע רפואי, של יותר מ-60 אלף אסירים בשני בתי כלא בארה"ב.
לפי הדיווח, התוקף פרץ למערכת בשם EHRs-C המשמשת לניהול רשומות רפואיות של אסירים בשני בתי כלא שבמסצ'וסטס.
המערכת מופעלת על ידי חברת CPS Healthcare, שמספקת שירותים רפואיים שונים לבתי סוהר.
לפי הפרסום של התוקף בוצעה פריצה, גניבת מידע והצפנה, אך החברה לא מוכנה לשלם את דמי הכופר מחשש שיסחטו אותם שוב...
המידע שנגנב כולל מידע רפואי של עשרות אלפי אסירים, כולל תמונות, שמות, מידע על מחלות ותרופות, היסטוריה פלילית, מצב נפשי, הערות מפגישות עם פסיכולוגים ועוד...
בחברת CPS מדווחים כי בוחנים אירוע של דלף מידע אבל לא מציינים מה וכמה מידע דלף.
אגב, מדובר במידע שנופל תחת רגולציית HIPAA, אז סביר להניח שזה יוביל לקנסות ונראה מתישהו את הדיווח ב-Wall of shame של משרד הבריאות בארה"ב.
https://t.me/CyberSecurityIL/9544
לפי הדיווח, התוקף פרץ למערכת בשם EHRs-C המשמשת לניהול רשומות רפואיות של אסירים בשני בתי כלא שבמסצ'וסטס.
המערכת מופעלת על ידי חברת CPS Healthcare, שמספקת שירותים רפואיים שונים לבתי סוהר.
לפי הפרסום של התוקף בוצעה פריצה, גניבת מידע והצפנה, אך החברה לא מוכנה לשלם את דמי הכופר מחשש שיסחטו אותם שוב...
המידע שנגנב כולל מידע רפואי של עשרות אלפי אסירים, כולל תמונות, שמות, מידע על מחלות ותרופות, היסטוריה פלילית, מצב נפשי, הערות מפגישות עם פסיכולוגים ועוד...
בחברת CPS מדווחים כי בוחנים אירוע של דלף מידע אבל לא מציינים מה וכמה מידע דלף.
אגב, מדובר במידע שנופל תחת רגולציית HIPAA, אז סביר להניח שזה יוביל לקנסות ונראה מתישהו את הדיווח ב-Wall of shame של משרד הבריאות בארה"ב.
https://t.me/CyberSecurityIL/9544
❤4🔥1🤯1
חולשה ב-Cloudflare אפשרה ללקוח לשחזר ולקרוא מידע של לקוחות אחרים...
החולשה, שדווחה ע"י חוקר האבטחה הישראלי אורן יום טוב, מחברת Accomplish, נגרמה מכך שב-Cloudflare הקצו שטחי אחסון משותפים לקונטיינרים בלי למחוק לגמרי את התוכן הישן.
בין המידע שניתן היה לשחזר נמצאו גם קבצי .env, נתוני הזדהות, מאגרי נתונים מסוג SQLite, ועוד...
קלאודפלייר קיבלה את הדיווח ותיקנה את הבעיה, כשלטענתה אין עדות לניצול בפועל של החולשה.
https://t.me/CyberSecurityIL/9545
החולשה, שדווחה ע"י חוקר האבטחה הישראלי אורן יום טוב, מחברת Accomplish, נגרמה מכך שב-Cloudflare הקצו שטחי אחסון משותפים לקונטיינרים בלי למחוק לגמרי את התוכן הישן.
בין המידע שניתן היה לשחזר נמצאו גם קבצי .env, נתוני הזדהות, מאגרי נתונים מסוג SQLite, ועוד...
קלאודפלייר קיבלה את הדיווח ותיקנה את הבעיה, כשלטענתה אין עדות לניצול בפועל של החולשה.
https://t.me/CyberSecurityIL/9545
👍22❤7
זו לא שאלה של "אם" אלא של "מתי":
ארגון הסייבר ההולנדי DIVD (Dutch Institute for Vulnerability Disclosure), שעוסק באיתור ודיווח על חולשות אבט"מ בארגונים אחרים, מדווח על אירוע סייבר....
ב-DIVD אומרים כי המתקפה בוצעה בעזרת סוכני AI, כשהם מפרסמים חלקים מהלוגים, בהם נראה שהסוכן משאיר לעצמו הערות בקוד שמסבירות את הפעולות שהוא מבצע... (שימו לב לשפה של הסוכן - Harmless, No Phishing, ביצוע פעולה מחוץ לשעות העבודה וכו').
בשלב זה עדיין לא ידוע מה היקף הפגיעה והאם מידע נגנב. בינתיים הם ניתקו מערכות, התחילו בחקירה ודיווחו לרשויות.
ב-DIVD פרסמו את הפריצה בלינקדין, והם משתפים שם קצת יותר מידע. מוזמנים להסתכל.
https://t.me/CyberSecurityIL/9547?single
ארגון הסייבר ההולנדי DIVD (Dutch Institute for Vulnerability Disclosure), שעוסק באיתור ודיווח על חולשות אבט"מ בארגונים אחרים, מדווח על אירוע סייבר....
ב-DIVD אומרים כי המתקפה בוצעה בעזרת סוכני AI, כשהם מפרסמים חלקים מהלוגים, בהם נראה שהסוכן משאיר לעצמו הערות בקוד שמסבירות את הפעולות שהוא מבצע... (שימו לב לשפה של הסוכן - Harmless, No Phishing, ביצוע פעולה מחוץ לשעות העבודה וכו').
בשלב זה עדיין לא ידוע מה היקף הפגיעה והאם מידע נגנב. בינתיים הם ניתקו מערכות, התחילו בחקירה ודיווחו לרשויות.
ב-DIVD פרסמו את הפריצה בלינקדין, והם משתפים שם קצת יותר מידע. מוזמנים להסתכל.
https://t.me/CyberSecurityIL/9547?single
🔥10🤯4🤣2❤1