חדשות סייבר - ארז דסה
38.6K subscribers
4.63K photos
151 videos
509 files
6.08K links
לפרסום בערוץ ויצירת קשר:

@ErezD
Download Telegram
הצפנה אחרי הצפנה - קבוצת AlphV מתעללת בחברת Henry Schein.

החברה, שמשווקת מוצרים ושירותי בריאות, דיווחה בחודש אוקטובר כי היא סובלת ממתקפת כופר בעקבותיה היא נאלצת להשבית חלק ממערכות המחשוב.
קבוצת AlphV לקחה אחריות לאירוע ודיווחה כי גנבה 35TB של מידע מהחברה.

החברה לא הסכימה לשלם את דמי הכופר, ובסוף אוקטובר, תוך כדי שהם עסוקים בשחזור המידע, קבוצת AlphV הצפינה שוב את שרתי החברה.

כמעט חודש אחרי, ב-22.11, החברה מדווחת שוב כי חלק מהמערכות מושבתות, גם הפעם בשל מתקפת כופר, קבוצת AlphV לקחה אחריות ודיווחה כי היא הצפינה שוב (בפעם השלישית...) את שרתי החברה.

בקיצור, לפני שממהרים לשחזר שרתים כדאי לוודא שלתוקף אין עדיין אחיזה ברשת הארגונית... 😵‍💫

https://t.me/CyberSecurityIL/4120

#כופר #קמעונאות #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23👌11👍6🤣42😈1
מתקפת כופר על חברת Yanfeng גורמת לשיבושים במפעלי ייצור רכב בצפון אמריקה.

חברת Yanfeng היא חברה המייצרת חלקים לרכב שבסיסה בסין. החברה מעסיקה 33,000 עובדים ב-20 מדינות.

אתר האינטרנט של החברה מושבת אף הוא כבר במשך שבועיים. קבוצת התקיפה Qilin לקחה אחריות על המתקפה.

https://t.me/CyberSecurityIL/4121

#כופר #תעשיה
👍3🤯2👌1🤣1
Media is too big
VIEW IN TELEGRAM
היורופול, בשת"פ עם מספר גופי אכיפה מסביב לעולם, עצרו קבוצת תקיפה שביצעה כ-1,800 מתקפות כופר ב-71 מדינות.

התוקפים נעצרו באוקראינה כשברשותם רכבי יוקרה ונכסים נוספים.
לדברי היורופול התוקפים לקחו חלק כשותפים בקבוצות כופר שונות וגרמו לנזקים של מאות מיליוני דולרים.

סרטון המעצר מצ"ב.

https://t.me/CyberSecurityIL/4123

#מעצרים #כופר
👍151🤣1
קובץ התקנות-10921.pdf
125.9 KB
תקנות חדשות לשעות חירום שאושרו היום (ג') על ידי הממשלה יאפשרו למערך הסייבר, כמו גם לשב"כ ולמשרד הביטחון לפעול במקרה של אירוע סייבר שלא מטופל כראוי.

"במסגרת התקנות לשעת חירום, במקרה של מתקפת סייבר חמורה בעלת סיכון למדינה או לשירות חיוני, יהיו רשאים מערך הסייבר הלאומי, שב"כ או משרד הביטחון, בהתאם לסוג החברה שנפגעה, לתת לספקי שירותי אחסון ושירותים דיגיטליים הוראות לטיפול במתקפה. ההוראות יחולו רק במקרה שהמתקפה אינה מטופלת באופן מספק על ידי ספקי שירותי אחסון ושירותים דיגיטליים"

מסמך התקנות מצ"ב.

גיקטיים

https://t.me/CyberSecurityIL/4124

#חרבות_ברזל #מערך_הסייבר_הלאומי
👍204
קבוצת התקיפה שעומדת מאחורי המתקפה על בית החולים זיו זו אותה קבוצה שתקפה את גב מערכות, דורי מדיה והמכללה האקדמית אונו.

הקבוצה טוענת כי לא הצפינה את הרשת של בית החולים אך גנבה 500GB של מידע, כולל מידע רפואי רגיש.

עדכון - הקבוצה החלה בפרסום חלק מהחומרים שגנבה מבית החולים.

https://t.me/CyberSecurityIL/4125

#דלף_מידע #רפואה #ישראל #חרבות_ברזל
🤯8👍4🤬31👌1😈1
Media is too big
VIEW IN TELEGRAM
משטרת ישראל פיענחה עוקץ כרטיסי אשראי בהיקף של מאות אלפי שקלים בעשרות מקרים ברחבי הארץ, שבוצע באמצעות התקנת ציוד מיוחד בכספומטים ושכפול כרטיסים במעבדת זיוף.

בתקופה האחרונה התנהלה חקירה סמויה ביחידת ההונאה של מחוז ירושלים, בחשד לעבירות של זיוף ושכפול כרטיסי אשראי וגניבת כספים מקורבנות רבים.

החקירה החלה בעקבות תלונה במשטרה מאחד הבנקים, אודות הפעילות הפלילית של הנאשם.

כבר בראשית החקירה, התברר כי הנאשם התקין בכספומטים שונים ברחבי הארץ התקנים מיוחדים, שבאמצעותם העתיק את פרטי מאות כרטיסי של לקוחות תמימים. בהמשך שכפל אותם באמצעות ציוד שנתפס ברשותו, וכך משך כספים בשווי כולל ומצטבר של מאות אלפי שקלים, באמצעות הכרטיסים המזויפים ששכפל וזייף.

באמצע החודש הפכה החקירה לגלויה, כשבלשי היחידה המרכזית במחוז ירושלים עצרו את הנאשם, בשנות החמישים לחייו תושב חולון, בשעת מעשה.
בלשי המשטרה שעקבו אחריו, הבחינו בו כשהוא מושך כספים בכספומט בעיר בת-ים.

בחיפוש שערכו השוטרים, נתפסו ברשותו עשרות כרטיסי אשראי משוכפלים ומזויפים. בהמשך ערכו בלשי ימ״ר ירושלים חיפוש בדירתו בחולון ובדירה נוספת בעיר פתח תקווה, ששימשה את הנאשם כמעבדת זיוף שנועדה לביצוע מעשיו הפלילים. שם הנאשם שכפל כרטיסי אשראי, על בסיס הפרטים והמידע שאותם השיג במרמה ובעבריינות באמצעות ההתקנים שהיה מתקין בכספומטים השונים.

בדירות איתרו השוטרים ציוד ששימש להעתקה וזיוף כרטיסי האשראי, ממצאים הקושרים את הנאשם לביצוע העבירות וכסף מזומן בסכום של עשרות אלפי ש״ח.

מהחקירה במשטרה עולה כי הנאשם שכר חדר בדירה בפתח תקווה מנתין זר ששהה בישראל שלא כחוק והשתמש בו כמעבדה להכנת ציוד וזיוף כרטיסי האשראי. אותו נתין זר ששהה בישראל שלא כחוק, נעצר ונחקר, ובסיום חקירתו הועבר להליך גירוש באמצעות רשות האוכלוסין וההגירה.

מעצרו של הנאשם הוארך מעת לעת בבימ״ש בהתאם לצרכי החקירה. עם סיום החקירה ביחידת ההונאה של מחוז ירושלים, היום הוגש נגדו כתב אישום ע״י יחידת התביעות המשטרתית של מחוז ירושלים, ומעצרו הוארך שוב בבימ״ש עד לתאריך 6.12.

סרטון דוברות המשטרה מצ"ב.

https://t.me/CyberSecurityIL/4126

#הונאות #פיננסי #ישראל
🤬17👍4👏3👌32🤯1
רשות המים העירונית בצפון טקסס (NTMWD) מדווחת כי היא סובלת ממתקפת כופר.

הרשות, שאחראית לאספקת מים ב-13 ערים בטקסס, מדווחת כי בעקבות המתקפה חלק ממערכות המחשוב והטלפונייה מושבתות אך אין השפעה על אספקת המים.

קבוצת התקיפה Daixin לקחה אחריות על המתקפה.

https://t.me/CyberSecurityIL/4127

#כופר #לוגיסטיקה #תעשיה
2👍2
אחת מקבוצות התקיפה מפרסמת כי הצליחה לפרוץ לאתר של חברת דיסק סנטר ומפרסמת מידע השייך כביכול ללקוחות.

דיסק סנטר זו חנות בתל אביב המשווקת גם דרך אתר האינטרנט שלה תקליטים ודיסקים למכירה.

אני בדרך כלל לא מפרסם אירועים שהם יחסית "קטנים" אבל מאחר והפעם המאגר שדלף כולל סיסמאות גלויות של 15,000 משתמשים אז אני חושב שכדאי להזהיר.
⚠️אם מישהו מכם אי פעם פתח חשבון בדיסק סנטר ומשתמש באותה סיסמה במקומות נוספים אז כדאי מאד לשנות את הסיסמה....

האתר של דיסק סנטר לא זמין בשלב זה.

https://t.me/CyberSecurityIL/4128

#דלף_מידע #ישראל #קמעונאות #מוזיקה #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤨62🤯2👌2🤣2
הודעה המופצת בשעות האחרונות. מדובר בהודעה אמיתית ולא פישינג. 😵‍💫
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬22🤣13👍12🤯5🤨21🔥1
גוגל מפרסמת עדכון חירום לכרום הסוגר חולשת Zero-Day המנוצלת בפועל ע"י תוקפים.

החולשה CVE-2023-6345 נסגרה בגרסאות הבאות:

- 119.0.6045.199/.200 (Windows) - 119.0.6045.199 (Mac and Linux)

מדובר בחולשת ה- Zero-Day השישית שמתקנת גוגל בכרום מאז תחילת השנה.

https://t.me/CyberSecurityIL/4131

#חולשות
👍18🦄3🤯21🤣1
חברת Okta מפרסמת תיקון ומדווחת כי במתקפת הסייבר האחרונה נגנב מידע של כל הלקוחות שפנו לתמיכה של החברה.

כזכור, בהתחלה החברה טענה כי רק 1% מהלקוחות נפגעו.

בתגובה, החברה יורדת במסחר המוקדם ב-6%~

https://t.me/CyberSecurityIL/4132

#דלף_מידע #טכנולוגיה #סייבר
🤯30👍6🤣5
סוכנות החלל היפנית (JAXA) מדווחת כי היא סובלת ממתקפת סייבר בעקבותיה הם נאלצים להשבית חלק ממערכות המחשוב.

דובר הסוכנות מדווח כי זוהתה גישה בלתי מורשית למערכות פנימיות.

https://t.me/CyberSecurityIL/4133

#ממשלה
🤯13👍3
יממה עמוסה במתקפות כופר 😵‍💫
ב-24 שעות האחרונות פורסמו 50(!) קרבנות באתרים של קבוצות הכופר.
קבוצת Play מובילה את הרשימה עם 17 קרבנות חדשים.


כל הקרבנות פורסמו בפיד הכופר הזמין לתומכי הערוץ 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10👍5🤣3🔥2🤓1
אירוע סייבר במרכז הרפואי דורות?

קבוצת תקיפה טוענת כי הצליחה לפרוץ למרכז הרפואי דורות שבנתניה, לגנוב מידע רגיש, להשיג גישה למערכות חימום המים ולשנות את טמפרטורת המים לערכים גבוהים.

מדיווחים שונים (ולא רשמיים) שקיבלתי נראה כי אכן זוהתה גישה בלתי מורשית למערכות החימום במרכז הרפואי.

בשלב זה אין וודאות או הוכחות כלשהן כי מידע ארגוני אכן נגנב.

https://t.me/CyberSecurityIL/4135

#דלף_מידע #רפואה #OT #חרבות_ברזל
🤯10👍6🤬5🔥1
היום, ה-30.11, זהו יום אבטחת המחשב הבינלאומי 🖥🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👨‍💻6
חדשות סייבר - ארז דסה
קבוצת התקיפה שעומדת מאחורי המתקפה על בית החולים זיו זו אותה קבוצה שתקפה את גב מערכות, דורי מדיה והמכללה האקדמית אונו. הקבוצה טוענת כי לא הצפינה את הרשת של בית החולים אך גנבה 500GB של מידע, כולל מידע רפואי רגיש. עדכון - הקבוצה החלה בפרסום חלק מהחומרים שגנבה…
.
בהמשך למה שפירסמתי כאן לפני יומיים:

בהודעה משותפת מטעם המרכז הרפואי זיו והרשות להגנת הפרטיות במשרד המשפטים נאמר כי "צוותי מחשוב ומומחי סייבר עובדים כל העת כדי לחקור את האירוע ולחזק את ההגנות. עם זאת יש אינדיקציות שדלף מידע ממערכות בית החולים. חשוב לציין שבכל מקרה לא הייתה ואין הפרעה לפעילות המרכז הרפואי, אשר ממשיך להעניק טיפול כרגיל.
הרשות להגנת הפרטיות מבקשת להדגיש כי חל איסור פלילי לעשות שימוש, או העברה, או הפצה של מידע אישי שדלף".
(יש צו איסור פרסום).
👍13🤬82🤣1
רשת החנויות Dollar Tree מדווחת על דלף מידע של 1.9 מיליון עובדים בעקבות פריצה לספק איתו עובדת החברה.

מהרשת, שמפעילה 23,000~ חנויות בארה"ב וקנדה, נמסר כי המידע שדלף כולל מידע רגיש.

https://t.me/CyberSecurityIL/4139

#דלף_מידע #קמעונאות #שרשרת_אספקה
👍4🔥1
ביצע מתקפות Sim Swap, פרץ למאות חשבונות ברשתות החברתיות וביצע הונאות שגרמו להפסדים של מאות אלפי דולרים.

מי שאחראי לכל הפעילות הנ"ל הוא Amir Hossein Golshan בן 25, שנשפט השבוע בבית משפט בלוס אנג'לס ל-8 שנים מאסר וקנס של 1.2 מיליון דולר.

הדיווח המלא של משרד המשפטים בארה"ב - כאן.

https://t.me/CyberSecurityIL/4140

#הונאה #מעצרים
👏16👍42🔥1👌1🏆1
הרוויחו ממתקפות כופר למעלה מ-100 מיליון דולר בפחות משנתיים 💰💰

מחקר משותף של חברות Elliptic ו- Corvus Insuran מציג את הפעילות של קבוצת Blackbasta ואת סכומי הכסף שהקבוצה הצליחה לסחוט מקרבנות כופר.

לפי המחקר הקבוצה פגעה ב-329 קרבנות מאז הוקמה בתחילת 2022.

עוד עולה מהמחקר כי ככל הנראה יש קשר ישיר בין קבוצת Conti לקבוצת Blackbasta.

אני אוסיף שרק בחודש נובמבר פירסמה הקבוצה למעלה מ-35 קרבנות חדשים.

המחקר המלא והמעניין - כאן

https://t.me/CyberSecurityIL/4141

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯93👍3😈3
חדשות סייבר - ארז דסה
חברת Fidelity National Financial (FNF) מדווחת על מתקפת כופר בעקבותיה היא נאלצת להשבית חלק משירותי המחשוב. החברה, שמספקת שירותי ביטוח לתחום המשכנתאות והנדל"ן ונמצאת ברשימת ה-Fortune 500, הותקפה ע"י קבוצת AlphV. הקבוצה פירסמה באתר ההדלפות כי חברת FNF שכרה…
.
עדכון - קבוצת AlphV הסירה את השם של החברה (FNF) מאתר ההדלפות מה שמעיד ככל הנראה על תשלום דמי כופר.

מאחר ומדובר בחברה ציבורית אז מניח שדיווח בנושא יפורסם בדוחות או בהודעה לרשות לניירות ערך.
הדיווח ראשוני שלהם בנושא זמין כאן.

https://t.me/CyberSecurityIL/4143

#כופר #פיננסי
👍7😈1