חדשות סייבר - ארז דסה
40.5K subscribers
5.52K photos
220 videos
574 files
7.61K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מערכת בתי המשפט באריזונה מדווחת על מתקפת סייבר ודלף מידע של תושבים.

צוותי המחשוב של בתי המשפט זיהו את המתקפה והצליחו לבלום את חלקה, אבל התוקפים כבר הספיקו להעתיק מידע אישי מהמערכות והודעות נשלחו לחלק מהתושבים שהמידע שלהם נחשף/נגנב.

בין האנשים שקיבלו התראה נמצאים גם תושבים עם צווי הגנה, והחשש הוא שכתובות או מידע על מיקומם ייחשף.

https://t.me/CyberSecurityIL/9548
🤬4❤3
😵‍💫שתי פניות שקיבלתי בשבוע האחרון משני גורמים שונים:

1. "אנחנו מחזיקים במאגר מידע של מיליוני מספרי טלפון של ישראלים, תדאג שהמוסד ישלם לנו כסף אחרת אנחנו נמכור את המידע לאיראנים ונעשה בלגן..."

2. "פרצתי לארגון ואני מחזיק במידע סופר רגיש, מוכן להתחלק איתך חצי חצי בכסף שייכנס ממכירת המידע אם תעזור לי למצוא מוכר מתאים" (תוקף מהעולם, אין קשר לישראל).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣61😈4❤2💅2
חברת Qbusoft, שמפעילה את פלטפורמת Medyc לניהול רשומות רפואיות, מדווחת על מתקפת סייבר ודלף מידע של מטופלים.

התוקפים ניצלו חולשת SQL Injection בממשק של המערכת וגנבו מידע של מטופלים הכולל בין היתר גם מידע רפואי.

תוקף בשם fingerprint לקח אחריות על המתקפה כשהוא טוען שגנב מידע של מיליוני מטופלים, כולל תמונות.

https://t.me/CyberSecurityIL/9550
❤6🤬4🔥1
חדשות סייבר - ארז דסה
הרשויות בהולנד מפרסמות את הקלטת שיחת הווישינג שהובילה לפריצה לחברת התקשורת Odido 🎤 למי שלא זוכר המתקפה בוצעה ע"י קבוצת ShinyHunters שגנבה ופרסמה מידע של כ-6ת2 מיליון משתמשים. כעת מפרסמת המשטרה את השיחה המוקלטת שבה התוקף מתחזה לנציג תמיכה ומשיג גישה לרשת.…
עדכון:

אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters.

לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon.
הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו הפלילי עבד בתחום הסייבר ואף התנדב בעבר ב-DIVD (שהזכרתי כאן בפוסט אחר מוקדם יותר הבוקר...)

החשוד נעצר סביב 16 בספטמבר במסגרת חקירת ShinyHunters והפריצה ל-Odido, שבה נגנב מידע של יותר מ-6 מיליון לקוחות...

המשטרה ההולנדית עדיין לא אישרה באופן רשמי שמדובר באדם שהקלטת הקול שלו פורסמה במסגרת החקירה.

תודה ליובל שגב שהפנה את תשומת ליבי לכתבה 🙏

https://t.me/CyberSecurityIL/9551
👌5❤3🔥1🤬1
חדשות סייבר - ארז דסה
עדכון: אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters. לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon. הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו…
קבוצת ShinyHunters מצאה דרך לעקוף את ההגנה הזמנית שארגונים הפעילו נגד החולשה הקריטית ב-Oracle PeopleSoft.

הקבוצה ממשיכה לנצל את החולשה CVE-2026-35273, שמאפשרת הרצת קוד מרחוק ללא הזדהות.

לפי פרסום של Mandiant, הקבוצה הצליחה לעקוף הגנות WAF שארגונים הפעילו, ובגל החדש של המתקפה פרצה הקבוצה לעשרות ארגונים.

שימו לב שמדובר רק בארגונים שביצעו Workaround ולא התקינו פאצ' מסיבות שונות.

https://t.me/CyberSecurityIL/9552
🔥6❤2🤬1
P1772979-00.pdf
203.4 KB
אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet)

גורם חיצוני הצליח לשלוף מידע אישי של לקוחות מיטב טרייד לאחר שניצל חשיפה בממשק API שהפעיל ספק חיצוני של החברה, כך דיווחה הבוקר מיטב טרייד. ממשק API הוא חיבור המאפשר לשתי מערכות מחשב להעביר ביניהן מידע או פקודות באופן אוטומטי. בדיקה שערכו מיטב טרייד והספק החיצוני העלתה כי קיימת חשיפה באחד הממשקים שהפעיל הספק. לדברי החברה, היא חסמה את הגישה לממשק והפסיקה את השימוש בו.

האירוע התגלה לאחר שבשבת, 26 בספטמבר, התקבלו דיווחים מלקוחות שקיבלו מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. לפי החברה, המסרונים החשודים נשלחו ל-3,000 לקוחות. בנוסף בוצעו כמה ניסיונות לשנות את מספר הטלפון הרשום במיטב טרייד לצורך הזדהות למספר אחר, אך אלה, לפי החברה, לא צלחו.

הבדיקה העלתה גם, כאמור, כי גורם חיצוני הפעיל פונקציה שאפשרה לשלוף פרטים אישיים, ובהם שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים.

לפי בדיקות החברה עד כה, לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר ולא נחשפו סיסמאות, מידע כספי או מסמכי זיהוי. החברה מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף.

הכתבה המלאה ב-Ynet

הדיווח של מיטב לבורסה מצ"ב.

https://t.me/CyberSecurityIL/9553
🤔13🤬5👍2❤1🔥1🤯1
מועדים לשמחה! 🌱🍋🌴

לכבוד חג הסוכות (ולא רק...) אני מחלק לכם מתנות! 🎁🎁🎉

מתנה מספר 1

📖🖥עותק דיגיטלי של הספר "חמושים במקלדת" יישלח לכל מי שישתף בתגובות לפוסט הזה סיפור/אירוע סייבר מעניין שהוא מכיר ממקור ראשון.

לא צריך לשתף פרטים מסגירים, מספיק לשתף מה היה, איך תוקפים פעלו, מה ניסו לעשות, או כל דבר פיקנטי אחר.

אל תתקמצנו במילים.

⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4
מתנה מספר 2

📖😀 40 עותקים פיזיים של הספר "חמושים במקלדת" ייתרמו לקבוצות של חיילים, סטודנטים וכדו' (הספרים עלי, המשלוח עליכם).
מדובר בחבילות של 10 ספרים, אז יש לי 4 חבילות כאלו. (סה"כ 40 ספרים)

מעוניינים?

תגיבו לפוסט הזה ותספרו למה תשמחו לקבל ולמי מיועדים הספרים.

החברים בקבוצת הדיונים יוכלו להצביע לתגובות שלכם עם 👍, וארבעת התגובות שיקבלו הכי הרבה לייקים יזכו בספרים.

⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4❤2
This media is not supported in the widget
VIEW IN TELEGRAM
🥰7❤2👌2
מתנה מספר 3

🌟הגרלה על טלגרם פרימיום, 5 מנויים לשלושה חודשים לכל מי שנמצא בערוץ (מוגבל לישראל).

הפעם אתם לא צריכים לעשות כלום, אם אתם עוקבים אחרי הערוץ ואתם מישראל אתם כבר בהגרלה.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏66🔥14👍6🙏6🎉4❤3
מתנה מספר 4 ואחרונה

שתי כניסות למאגר הפידים שלי לחצי שנה - 8 פידים שמתעדכנים אוטומטית, 24/7, עם כל מה שחם וקיים בעולם הסייבר (כופר, חולשות, חדשות, מחקרים, ועוד ועוד)

רוצים לזכות?
תפיצו את הבשורה של הערוץ ברשתות אחרות 📱😉😇📷 📱, ושתפו קישור בתגובות.

שני הפוסטים היצירתיים ביותר יזכו אתכם בכניסה לחצי שנה...
Please open Telegram to view this post
VIEW IN TELEGRAM
👏14❤2💅2
כל המתנות ייסגרו היום בשעה 20:00.
חג שמח!
🔥8❤1
⛔✅ שימו לב: בשבועיים האחרונים התחיל שוב קמפיין הונאה של שיחות טלפוניות תוך התחזות לבורסת הקריפטו בינאנס (Binance).

קיבלתי מכם מספר פניות בפרטי על טלפונים שמשתמשים קיבלו, כשתוקפים מנסים לשכנע אותם לבצע איפוס סיסמאות ולמסור להם קודי הזדהות.

מדיווחים שמקבל נראה שגם משתמשים בישראל נופלים בפח, כשמחלקם נגנבו (עשרות) אלפי דולרים... ☹️

https://t.me/CyberSecurityIL/9561
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤬5❤2
חדשות סייבר - ארז דסה
כל המתנות נסגרו ונשלחו לזוכים (טלגרם, ספרים דיגיטליים וספרים פיזיים) תודה לכל מי שהשתתף 🙏
👍20❤11
תוקף מפרסם כי השיג גישה כלשהי למשרד עורכי הדין גושן טנצר ושות'.

התוקף מציג את עצמו כ"קבוצת כופר" בשם Blacknet00, והוא ומפרסם מספר צילומי מסך המעידים לכאורה על הפריצה.

https://t.me/CyberSecurityIL/9564
❤3🤬3☃2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
ה-FBI לקבוצת ShinyHunters: "אנחנו יודעים איך למצוא אתכם. עדיף שאתם תפנו אלינו מאשר שאנחנו נגיע אליכם."

https://t.me/CyberSecurityIL/9565
🤣42❤4
חוקרים ישראלים חשפו קמפיין שמרעיל תשובות AI ומפנה למוקדי שירות מזויפים (מאקו)

חוקרי סייבר ישראלים חשפו קמפיין רחב של "הרעלת AI" שמוביל תשובות של ChatGPT, ג'מיני ו-Google AI Overview (סקירת ה-AI שמופיעה כשאתם מחפשים בגוגל) למספרי שירות לקוחות, כתובות מייל, דפי התחברות ועדכוני תוכנה מזויפים. לפי המחקר שפרסמו, המתקפות אותרו נגד לקוחותיהם של 374 מותגים וחברות גדולות, ובהם בנקים, חברות תעופה ופלטפורמות תיירות.

"אנשים למדו להיזהר מקישורים חשודים באימייל או בסמס, אבל כשמספר טלפון מוגש להם כעובדה ישירות מתוך מנוע ה-AI וחוזר על עצמו בכמה מקורות, הוא נתפס כאמין לחלוטין", אומר דן לסקר, חוקר חולשות סייבר ושותף במחקר. "החברות עצמן משקיעות מיליארדים בהגנה על השרתים שלהן מפני פריצות, אך התופעה הזו מוכיחה שזה כבר לא מספיק. כל עוד ענקיות הטכנולוגיה מסרבות להכיר בדיסאינפורמציה של AI כחולשת אבטחה לכל דבר, הצרכנים נשארים נטולי הגנה לחלוטין. זהו הפער המערכתי שאנחנו פועלים לסגור כיום".

את המחקר הובילו דן לסקר, אריאל סימון ונאור חזיז, יוצאי יחידות מודיעין מסווגות המתגוררים כיום בניו יורק, והבדיקה התמקדה בשאילתות בשפה האנגלית. לפי המחקר, התוקפים מציפים את הרשת בפוסטים, מסמכים ובעיקר קובצי PDF, אתרים, תמונות, ביקורות ודפי תמיכה מזויפים, שנכתבו כך שמנועי AI ייטו לצטט אותם. החוקרים מתארים שימוש בטכניקות GEO (אופטימיזציה למנועים ג'נרטיביים), שנועדו לגרום למודלים להעדיף מקורות מסוימים ולהציג אותם כתשובה אמינה.

הכתבה המלאה במאקו

https://t.me/CyberSecurityIL/9566
🤯15❤7🔥6
- תוכן שיווקי -

הדבר הראשון שראינו לא היה תקיפה.
זה נראה כמו גישה אקראית לתיקיות
🤔

משתמש בדק גישה לתיקיות שלא נגע בהן קודם.

אחר כך הייתה כניסה לשרת שלא היה חלק מהעבודה שלו.

אחר כך ניסיון להשתמש בחשבון שירות.

שום דבר לא התפוצץ 💣

אבל הרגשנו שמישהו לומד את הארגון מבפנים 🔎

תוקף טוב לא תמיד ממהר.
הוא בודק, לומד, מתקדם ומחכה לרגע הנכון.

בשלב הזה עוד אפשר לעצור לפני נזק אמיתי 🛑

וזה בדיוק השלב שבו SOC צריך לזהות שמשהו השתנה ✅

🛡CyberSafe SOC
אנחנו לא מחפשים רק אירועים. אנחנו מחפשים שינויי התנהגות

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
חודש אוקטובר - חודש המודעות בתחום הסייבר 🧑‍💻

מאז שנת 2003 חודש אוקטובר (שיתחיל מחר) הוא החודש הרשמי להעלאת המודעות במרחב הסייבר.

למי מכם שירצה לקדם את הנושא בארגון/במשפחה וכדו', אני מצרף מספר מקורות שיתנו לכם רעיונות וכלים בהם תוכלו לעשות שימוש ⚙️

אבל לפני המקורות והכלים המוכנים... אני מזכיר שאנחנו נמצאים בעידן של AI כך שאתם יכולים לבנות כל דבר שנכון ומדויק עבורכם.

תראו לדוגמא את האתר הזה שיצרתי עם פרומפט של שתי שורות ב-ChatGPT:

https://cyber-aware-il-2026.cybersecurityil.chatgpt.site/

(ברור שיש מקום לשיפור, זה רק לצורך ההמחשה)

ועכשיו, כשאתם יודעים שאתם יכולים לבנות הכל לבד, ואין לכם יותר תירוצים, להלן קישורים למידע וחומרים שמישהו אחר כבר בנה עבורכם 💡

תכנים בעברית

- מערך הסייבר הלאומי:

מידע לארגונים, מידע לאזרחים, שבוע הגנת הסייבר 2020, ערכת הדרכה בנושא איומי סייבר, תכנית מודעות ארגונית, מצגת מודעות לעובדים (מצ"ב בתגובות).

- הסרטונים של חברת Wizer בשלל נושאי סייבר שונים, לילדים, למבוגרים, לארגונים ועוד.

- מורים לתלמידים - יכולים להסתייע במערכים של משרד החינוך

- חידון הפישינג של אתר ScanMySms האגדי.

- הספר שלי - "חמושים במקלדת" שכתוב בשפה נגישה ומתאים לכולם, ללא צורך בידע מוקדם.

תכנים באנגלית

- הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) הקימה עמוד ייעודי המרכז תכנים שונים לשימושכם (ואפילו מתורגם לכמה שפות)

- חברת מקאפי פירסמה תכנית המתחלקת ל-4 שבועות כשכל שבוע מתמקדים בנושא אחר.

- לאמזון יש לומדה חינמית בנושא.

- הסוכנות האירופית לאבטחת מידע (enisa) יצרה מספר מצגות לשימוש חופשי.

🔺 אגב, אם אתם רוצים לזכור את כל הימים הקשורים לסייבר המתקיימים במהלך השנה אתם מוזמנים להוריד את לוח השנה שהכנתי.

מועדים לשמחה!

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏7❤3👍3🔥1