חדשות סייבר - ארז דסה
40.5K subscribers
5.52K photos
220 videos
574 files
7.61K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שימו לב ⛔
חברת watchTowr מזהירה מפני שתי חולשות Zero-Day חדשות ב-Citrix NetScaler שמאפשרות הרצת קוד מרחוק ומנוצלות בפועל ע"י תוקפים מסביב לעולם.

החולשות משפיעות על NetScaler ADC ו-NetScaler Gateway ולפי דיווחים ברשת ארגונים שונים השביתו את המערכות עד לפרסום תיקון רשמי.

נכון לעכשיו Citrix עדיין לא אישרה רשמית את החולשות ולא פרסמה פאצ'.

https://t.me/CyberSecurityIL/9538?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤬1🙏1
אפרופו חולשות עמומות:
חברת Kiteworks, שמספקת פתרונות להעברת מידע רגיש בין ארגונים, ביקשה מלקוחות להשבית זמנית את המערכות למשך מבפר שעות בעקבות התרעה על מתקפת סייבר אפשרית.

לדברי החברה, היא קיבלה מידע מרשויות פדרליות בארה"ב לפיו תוקפים ינסו לפרוץ לחלק ממערכות החברה...

https://t.me/CyberSecurityIL/9539
🔥4🤬1
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי

יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו.
תכתובות אלו יכלו להיות נגישות גם לרשויות באיחוד האמירויות, הודות לחוקים מקומיים שמספקים להן גישה רחבה לתכנים מסוג זה ללא צורך בצו בית משפט.

בשבוע שעבר חשף "הארץ" כלי מעקב תקשורתי שבנה אוריך בעבור ראש הממשלה ורעייתו. הכלי ניטר בזמן אמת אזכורים של בני הזוג בתקשורת, ובמקרה הצורך שלח התראות לקבוצות ווטסאפ ייעודיות.
את הכלי פיתח אוריך באמצעות מודל ה-AI קלוד של אנתרופיק, והוא נחשף מכיוון שאוריך פרסם את הקוד באתר הפיתוח גיטהאב. הקוד חשף מידע סודי ופרטים טכניים שונים, וגם מזהים ייחודיים וטוקני התחברות לקבוצות הווטסאפ שאליהן נשלחו ההתראות, ששימוש בהם יכול לחשוף את חברי הקבוצה ומספריהם ולאפשר שאיבת תוכן הקבוצה ושליחת הודעות ממנה.

המשך הכתבה בכלכליסט

https://t.me/CyberSecurityIL/9540
🤯47🤣16🤬13❤4👍3👏2🔥1
חדשות סייבר - ארז דסה
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו. תכתובות אלו…
עזבו רגע פוליטיקה בצד.
זו הזדמנות טובה להזכיר לכולנו לשים לב את מי אנחנו מחברים למידע האישי שלנו.

בעידן של סוכני AI כולנו התרגלנו ללחוץ "אישור" על כל בקשה, העיקר שהסוכן יצליח לעשות את מה שאנחנו רוצים שהוא יעשה.

אבל לגישה הזו יש מחיר, הסוכן, והחברה מאחוריו, מחזיקים בגישה למידע רגיש שלכם, ובמקרה הפחות טוב גם מעבירים את המידע הלאה, או הופכים לנקודת כניסה לתוקפים.
💯42👍10❤1🤬1🤣1
ב-OpenAI מודים: אנחנו עוצרים את פיתוח מודלי הענק שלנו אחרי שורת תקריות חמורות

https://www.geektime.co.il/openai-halts-sota-models-due-to-misaligned-agents/
🤯20🤬1👻1
חדשות סייבר - ארז דסה
Photo
חברת Citrix מפרסמת עדכון לסגירת 8 חולשות, 3 מהן קריטיות, 2 מהן מנוצלות בפועל, שימו לב.

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
👍12🤯5🤬1
תוקף פרץ למערכת של חברת CPS Healthcare וגנב מידע רגיש, כולל מידע רפואי, של יותר מ-60 אלף אסירים בשני בתי כלא בארה"ב.

לפי הדיווח, התוקף פרץ למערכת בשם EHRs-C המשמשת לניהול רשומות רפואיות של אסירים בשני בתי כלא שבמסצ'וסטס.
המערכת מופעלת על ידי חברת CPS Healthcare, שמספקת שירותים רפואיים שונים לבתי סוהר.

לפי הפרסום של התוקף בוצעה פריצה, גניבת מידע והצפנה, אך החברה לא מוכנה לשלם את דמי הכופר מחשש שיסחטו אותם שוב...

המידע שנגנב כולל מידע רפואי של עשרות אלפי אסירים, כולל תמונות, שמות, מידע על מחלות ותרופות, היסטוריה פלילית, מצב נפשי, הערות מפגישות עם פסיכולוגים ועוד...

בחברת CPS מדווחים כי בוחנים אירוע של דלף מידע אבל לא מציינים מה וכמה מידע דלף.

אגב, מדובר במידע שנופל תחת רגולציית HIPAA, אז סביר להניח שזה יוביל לקנסות ונראה מתישהו את הדיווח ב-Wall of shame של משרד הבריאות בארה"ב.

https://t.me/CyberSecurityIL/9544
❤4🔥1🤯1
חולשה ב-Cloudflare אפשרה ללקוח לשחזר ולקרוא מידע של לקוחות אחרים...

החולשה, שדווחה ע"י חוקר האבטחה הישראלי אורן יום טוב, מחברת Accomplish, נגרמה מכך שב-Cloudflare הקצו שטחי אחסון משותפים לקונטיינרים בלי למחוק לגמרי את התוכן הישן.
בין המידע שניתן היה לשחזר נמצאו גם קבצי .env, נתוני הזדהות, מאגרי נתונים מסוג SQLite, ועוד...

קלאודפלייר קיבלה את הדיווח ותיקנה את הבעיה, כשלטענתה אין עדות לניצול בפועל של החולשה.

https://t.me/CyberSecurityIL/9545
👍22❤7
זו לא שאלה של "אם" אלא של "מתי":
ארגון הסייבר ההולנדי DIVD (Dutch Institute for Vulnerability Disclosure), שעוסק באיתור ודיווח על חולשות אבט"מ בארגונים אחרים, מדווח על אירוע סייבר....

ב-DIVD אומרים כי המתקפה בוצעה בעזרת סוכני AI, כשהם מפרסמים חלקים מהלוגים, בהם נראה שהסוכן משאיר לעצמו הערות בקוד שמסבירות את הפעולות שהוא מבצע... (שימו לב לשפה של הסוכן - Harmless, No Phishing, ביצוע פעולה מחוץ לשעות העבודה וכו').

בשלב זה עדיין לא ידוע מה היקף הפגיעה והאם מידע נגנב. בינתיים הם ניתקו מערכות, התחילו בחקירה ודיווחו לרשויות.

ב-DIVD פרסמו את הפריצה בלינקדין, והם משתפים שם קצת יותר מידע. מוזמנים להסתכל.

https://t.me/CyberSecurityIL/9547?single
🔥10🤯4🤣2❤1
מערכת בתי המשפט באריזונה מדווחת על מתקפת סייבר ודלף מידע של תושבים.

צוותי המחשוב של בתי המשפט זיהו את המתקפה והצליחו לבלום את חלקה, אבל התוקפים כבר הספיקו להעתיק מידע אישי מהמערכות והודעות נשלחו לחלק מהתושבים שהמידע שלהם נחשף/נגנב.

בין האנשים שקיבלו התראה נמצאים גם תושבים עם צווי הגנה, והחשש הוא שכתובות או מידע על מיקומם ייחשף.

https://t.me/CyberSecurityIL/9548
🤬4❤3
😵‍💫שתי פניות שקיבלתי בשבוע האחרון משני גורמים שונים:

1. "אנחנו מחזיקים במאגר מידע של מיליוני מספרי טלפון של ישראלים, תדאג שהמוסד ישלם לנו כסף אחרת אנחנו נמכור את המידע לאיראנים ונעשה בלגן..."

2. "פרצתי לארגון ואני מחזיק במידע סופר רגיש, מוכן להתחלק איתך חצי חצי בכסף שייכנס ממכירת המידע אם תעזור לי למצוא מוכר מתאים" (תוקף מהעולם, אין קשר לישראל).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣61😈4❤2💅2
חברת Qbusoft, שמפעילה את פלטפורמת Medyc לניהול רשומות רפואיות, מדווחת על מתקפת סייבר ודלף מידע של מטופלים.

התוקפים ניצלו חולשת SQL Injection בממשק של המערכת וגנבו מידע של מטופלים הכולל בין היתר גם מידע רפואי.

תוקף בשם fingerprint לקח אחריות על המתקפה כשהוא טוען שגנב מידע של מיליוני מטופלים, כולל תמונות.

https://t.me/CyberSecurityIL/9550
❤6🤬4🔥1
חדשות סייבר - ארז דסה
הרשויות בהולנד מפרסמות את הקלטת שיחת הווישינג שהובילה לפריצה לחברת התקשורת Odido 🎤 למי שלא זוכר המתקפה בוצעה ע"י קבוצת ShinyHunters שגנבה ופרסמה מידע של כ-6ת2 מיליון משתמשים. כעת מפרסמת המשטרה את השיחה המוקלטת שבה התוקף מתחזה לנציג תמיכה ומשיג גישה לרשת.…
עדכון:

אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters.

לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon.
הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו הפלילי עבד בתחום הסייבר ואף התנדב בעבר ב-DIVD (שהזכרתי כאן בפוסט אחר מוקדם יותר הבוקר...)

החשוד נעצר סביב 16 בספטמבר במסגרת חקירת ShinyHunters והפריצה ל-Odido, שבה נגנב מידע של יותר מ-6 מיליון לקוחות...

המשטרה ההולנדית עדיין לא אישרה באופן רשמי שמדובר באדם שהקלטת הקול שלו פורסמה במסגרת החקירה.

תודה ליובל שגב שהפנה את תשומת ליבי לכתבה 🙏

https://t.me/CyberSecurityIL/9551
👌5❤3🔥1🤬1
חדשות סייבר - ארז דסה
עדכון: אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters. לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon. הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו…
קבוצת ShinyHunters מצאה דרך לעקוף את ההגנה הזמנית שארגונים הפעילו נגד החולשה הקריטית ב-Oracle PeopleSoft.

הקבוצה ממשיכה לנצל את החולשה CVE-2026-35273, שמאפשרת הרצת קוד מרחוק ללא הזדהות.

לפי פרסום של Mandiant, הקבוצה הצליחה לעקוף הגנות WAF שארגונים הפעילו, ובגל החדש של המתקפה פרצה הקבוצה לעשרות ארגונים.

שימו לב שמדובר רק בארגונים שביצעו Workaround ולא התקינו פאצ' מסיבות שונות.

https://t.me/CyberSecurityIL/9552
🔥6❤2🤬1
P1772979-00.pdf
203.4 KB
אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet)

גורם חיצוני הצליח לשלוף מידע אישי של לקוחות מיטב טרייד לאחר שניצל חשיפה בממשק API שהפעיל ספק חיצוני של החברה, כך דיווחה הבוקר מיטב טרייד. ממשק API הוא חיבור המאפשר לשתי מערכות מחשב להעביר ביניהן מידע או פקודות באופן אוטומטי. בדיקה שערכו מיטב טרייד והספק החיצוני העלתה כי קיימת חשיפה באחד הממשקים שהפעיל הספק. לדברי החברה, היא חסמה את הגישה לממשק והפסיקה את השימוש בו.

האירוע התגלה לאחר שבשבת, 26 בספטמבר, התקבלו דיווחים מלקוחות שקיבלו מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. לפי החברה, המסרונים החשודים נשלחו ל-3,000 לקוחות. בנוסף בוצעו כמה ניסיונות לשנות את מספר הטלפון הרשום במיטב טרייד לצורך הזדהות למספר אחר, אך אלה, לפי החברה, לא צלחו.

הבדיקה העלתה גם, כאמור, כי גורם חיצוני הפעיל פונקציה שאפשרה לשלוף פרטים אישיים, ובהם שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים.

לפי בדיקות החברה עד כה, לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר ולא נחשפו סיסמאות, מידע כספי או מסמכי זיהוי. החברה מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף.

הכתבה המלאה ב-Ynet

הדיווח של מיטב לבורסה מצ"ב.

https://t.me/CyberSecurityIL/9553
🤔13🤬5❤2👍2🔥1🤯1
מועדים לשמחה! 🌱🍋🌴

לכבוד חג הסוכות (ולא רק...) אני מחלק לכם מתנות! 🎁🎁🎉

מתנה מספר 1

📖🖥עותק דיגיטלי של הספר "חמושים במקלדת" יישלח לכל מי שישתף בתגובות לפוסט הזה סיפור/אירוע סייבר מעניין שהוא מכיר ממקור ראשון.

לא צריך לשתף פרטים מסגירים, מספיק לשתף מה היה, איך תוקפים פעלו, מה ניסו לעשות, או כל דבר פיקנטי אחר.

אל תתקמצנו במילים.

⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4
מתנה מספר 2

📖😀 40 עותקים פיזיים של הספר "חמושים במקלדת" ייתרמו לקבוצות של חיילים, סטודנטים וכדו' (הספרים עלי, המשלוח עליכם).
מדובר בחבילות של 10 ספרים, אז יש לי 4 חבילות כאלו. (סה"כ 40 ספרים)

מעוניינים?

תגיבו לפוסט הזה ותספרו למה תשמחו לקבל ולמי מיועדים הספרים.

החברים בקבוצת הדיונים יוכלו להצביע לתגובות שלכם עם 👍, וארבעת התגובות שיקבלו הכי הרבה לייקים יזכו בספרים.

⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4❤2
This media is not supported in the widget
VIEW IN TELEGRAM
🥰7❤2👌2
מתנה מספר 3

🌟הגרלה על טלגרם פרימיום, 5 מנויים לשלושה חודשים לכל מי שנמצא בערוץ (מוגבל לישראל).

הפעם אתם לא צריכים לעשות כלום, אם אתם עוקבים אחרי הערוץ ואתם מישראל אתם כבר בהגרלה.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏66🔥14👍6🙏6🎉4❤3
מתנה מספר 4 ואחרונה

שתי כניסות למאגר הפידים שלי לחצי שנה - 8 פידים שמתעדכנים אוטומטית, 24/7, עם כל מה שחם וקיים בעולם הסייבר (כופר, חולשות, חדשות, מחקרים, ועוד ועוד)

רוצים לזכות?
תפיצו את הבשורה של הערוץ ברשתות אחרות 📱😉😇📷 📱, ושתפו קישור בתגובות.

שני הפוסטים היצירתיים ביותר יזכו אתכם בכניסה לחצי שנה...
Please open Telegram to view this post
VIEW IN TELEGRAM
👏14❤2💅2