חדשות סייבר - ארז דסה
36.4K subscribers
4.33K photos
125 videos
490 files
5.61K links
לפרסום בערוץ ויצירת קשר:

@ErezD

https://linktr.ee/cybersecurityil
Download Telegram
קבוצת התקיפה /ujs\ מפרסמת קרבן נוסף בישראל - "קרן יהושע רבינוביץ לאמנויות".

קרן יהושע רבינוביץ לאמנויות תל אביב היא עמותה המאגדת מספר קרנות שמספקות תמיכה בתחומי האמנויות ובאמנים.

לפי קבוצת התקיפה, שכבר החלה בהדלפת מסמכים מהארגון, דמי הכופר עומדים על עשרות אלפי דולרים.

מזכיר כי מדובר באותה הקבוצה שתקפה משרדי עו"ד בישראל וחברות נוספות. והרשות להגנת הפרטיות פירסמה אודותיה "קול קורא" על מנת לחשוף את החשודים.

https://t.me/CyberSecurityIL/4853

#כופר #ישראל #תרבות
משטרת גרמניה, בשת"פ עם גורמי אכיפה נוספים, השביתו את אתר Nemesis שפעל כשוק שחור ברשת האפילה.

באתר, שהיה פעיל משנת 2021, נמכרו בין היתר גם מידע רגיש ו"שירותי סייבר" שונים.
לאתר היו כ-150,000 משתמשים והוא נחשב לאחד מהמרקטים הגדולים ברשת האפילה.

לא היו מעצרים אז הגיוני שנראה את Nemesis נפתח מחדש מתישהו...

https://t.me/CyberSecurityIL/4854
רשת המכונים לניתוחים פלסטיים Long Island Plastic Surgical Group נפלה קרבן למתקפת כופר כפולה, שילמה לאחת מהקבוצות ועכשיו נסחטת שוב על ידי הקבוצה השניה.

הרשת הותקפה ע"י שתי קבוצות תקיפה AlphV ו-Radar שפעלו יחד תוך התחייבות לחלוק ברווחים.

במכון הסכימו לשלם לבסוף חצי מיליון דולר דמי כופר אך הכסף עבר לקבוצת AlphV ואלו נעלמו עם הכסף.

כעת קבוצת Radar מבקשת דמי כופר נוספים כשהיא זו שמחזיקה במידע הרגיש שנגנב (700GB).

את הסיפור מביא אתר Databreaches כשהוא מתייחס לשתי הקבוצות כשתי קבוצות נפרדות אבל הגיוני יותר שקבוצת Radar היא Affiliate של AlphV כשהיא עובדת איתה באופן של RAAS ("כופר כשירות").

כזכור, קבוצת AlphV השביתה את הפעילות לאחר שברחה עם דמי הכופר בסך 22 מיליון דולר שקיבלה מ-United Health, ונראה כי מדובר באירוע דומה שהתרחש באותו הזמן. בקיצור, AlphV ברחה לכמה שותפים במקביל ועכשיו הארגונים נסחטים ע"י השותפים עצמם...

https://t.me/CyberSecurityIL/4855

#כופר #רפואה
טורניר ההאקינג Pwn2Own שבוונקובר סגר את היום הראשון עם תגמול מצטבר של 732,500 דולר 💰

החוקרים הצליחו לפרוץ ל-Windows 11, Linux Ubuntu, טסלה 3 ועוד...

כל התוצאות של היום ראשון - כאן.

https://t.me/CyberSecurityIL/4857

#bug_bounty
Please open Telegram to view this post
VIEW IN TELEGRAM
חדשות סייבר - ארז דסה
טורניר ההאקינג Pwn2Own שבוונקובר סגר את היום הראשון עם תגמול מצטבר של 732,500 דולר 💰 החוקרים הצליחו לפרוץ ל-Windows 11, Linux Ubuntu, טסלה 3 ועוד... כל התוצאות של היום ראשון - כאן. https://t.me/CyberSecurityIL/4857 #bug_bounty
עדכון - התחרות הסתיימה.
חולקו פרסים בסך 1,132,500 דולר כשחוקרים חשפו 29 חולשות Zero-Day.


החולשות יפורסמו תוך 90 יום - הזמן שמוקצב לחברות השונות לשחרר תיקון.
This media is not supported in your browser
VIEW IN TELEGRAM
🧠 אתמול פורסם הסרטון הראשון של מושתל השבב Neuralink.

השבב, שפותח ע"י החברה של אילון מאסק, מושתל ע"י רובוט שמחבר את השבב לאזורים שונים במח, ובכך מאפשר לאנשים מוגבלים לשלוט בטלפון או במחשב באמצעות המחשבה בלבד.


בסרטון, המצ"ב, ניתן לראות כיצד המושתל הראשון משחק שחמט, תוך שהוא מתפעל את המשחק באמצעות המחשבה בלבד

אי אפשר שלא להתפעל מהטכנולוגיה ומהעתיד הצפוי לנו, אילון מאסק כבר מדבר על החזרת הראיה לעיוורים, לאפשר למשותקים לחזור ללכת ועוד.... 👑

אבל מה לגבי סייבר ואבטחת מידע? מה אם בעוד X שנים, כשיהיו כבר לא מעט מושתלים, האקרים ימצאו את הדרך להשתלט על השבב? 🧠

האם השבב מחובר לאינטרנט? הרי הוא מתקשר עם מכשירים חיצוניים ושולח להם מידע... האם התקשורת היא חד כיוונית מהשבב החוצה, או גם פנימה לתוך המח?

האם פריצה לשבב תאפשר לתוקפים לבצע פעולות שלא נראו עד היום כמו שליטה מלאה בכל המכשירים הדיגיטליים של המושתל? האם דרך השבב ניתן יהיה אפילו להשפיע על המושתל? 🤖

ומה עם כל המידע הרגיש שהשבב מחזיק? רגע... איזה מידע בכלל הוא מחזיק? מחשבות? מידע רפואי? ואולי אפילו מידע אישי כמו זיכרונות וסודות כמוסים? 🤫
שאלות סופר מעניינות שאין להן תשובות ברורות בשלב זה.

אני מפנה אתכם לשלוש כתבות מעניינות בנושא שישאירו לכם הרבה מקום למחשבה 💭

1. The u.s Sun - DEADLY HEADACHE, Hackers could ‘harm the life of the wearer’

2. Sky news (AU) - Neuralink's brain chip is exciting and alarming, but questions arise on guarding against hackers, mind control down the line.

3. Compass IT - Can Neuralink Be Hacked?

שבת שלום 👍

https://t.me/CyberSecurityIL/4859
Please open Telegram to view this post
VIEW IN TELEGRAM
קבוצת Darkbit מפרסמת כי הצליחה להשיג גישה למידע של עובדים במערך הסייבר הלאומי.

הקבוצה טוענת כי היא מחזיקה במידע של 473 עובדים ומפרסמת מידע לדוגמא, שנלקח, ככל הנראה, מ- Stealer שהושתל באחד המחשבים של עובד במערך הסייבר.

המידע שפורסם כולל קישורים, שמות משתמשים וסיסמאות לאתרים שונים.

הפוסט הוא בהמשך לדיווח הזה.

https://t.me/CyberSecurityIL/4860

#דלף_מידע #ישראל #ממשלה
עוד במהלך השבת בישראל:

1. מספר קבוצות תקיפה קטנות ביצעו מספר מתקפות דידוס כנגד אתרים שונים כשחלקן מדברות כבר על Opisrael.

בין האתרים שהותקפו:

fiverr.com
lifeline.org.il
envitech.co.il
biui.org.il
mekorot.co.il
bgu.ac.il
tau.ac.il
or-shalom.org.il
med-zabam.tau.ac.il
eknower.co.il
aztek.co.il
imi.org.il
screenil.com
israelbondsintl.com
ebox.co.il
sagiv.co.il
hadassah-hospital.org
2. תוקפים טענו כי הם פרצו לרשת האתרים של חברת "זאפ השוואת מחירים" אבל סיפקו בשלב זה מעט מאד הוכחות.

3. קבוצת תקיפה טוענת כי היא מחזיקה במידע השייך לרשת של Gov.il והמוסד ומציעה אותו למכירה תמורת 40,000 דולר. הפרסום של הקבוצה כבר הוסר, כשלטענתם מתנהל משא ומתן עם רוכשים.
(הקבוצה פירסמה כהוכחה רק מידע הקשור לחיפוש עבודה כמו קורות חיים וכמה צילומי מסך שנלקחו כביכול מדוא"ל כלשהו במשטרה).

4. קבוצת Lord nemesis ממשיכה בפרסום המידע שגנבה מחברת "ראשים" (תיבות דוא"ל של עובדים).

https://t.me/CyberSecurityIL/4862

#ישראל #דלף_מידע #DDoS
🤡 פורים שמח!

הי חברים, חג פורים שמח! 🥳

בשעות הקרובות יעלו בערוץ רק תכני סייבר שמעלים חיוך, סיפורים ישנים וחדשים, סרטונים ועוד 🙃
אל תדאגו, הכל יהיה קשור לסייבר.

חג שמח! 🥳🍾

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤡 לא כולם יודעים מה זה סייבר 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
😂סצינת הסייבר הכי לא אמינה אי פעם בטלוויזיה (נלקח מהעונה השנייה של סדרת הטלוויזיה NCIS).
Please open Telegram to view this post
VIEW IN TELEGRAM
ב-1990 תחנת הרדיו KIIS FM שבלוס אנג'לס הכריזה כי המטלפן ה-102 שיתקשר לתחנה יזכה ברכב מסוג פורשה (דגם 944 s2 ) 🚘

ההאקר קווין פולסן פרץ למערכת הטלפוניה של הרדיו (25 קווים) וחסם את כל השיחות הנכנסות למעט השיחות שלו ובכך תיזמן את עצמו להיות השיחה ה-102, הוא אמנם זכה בפורשה אך לבסוף נתפס וקיבל 5 שנים בכלא...
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
ב-2012 גורם לא ידוע (אהמ... אהמ..) פרץ למתקני הגרעין באיראן והשמיע בפול ווליום את השיר Thunderstruck של להקת הרוק AC/DC - השיר התנגן במשך מספר שעות, גם במהלך הלילה.... 🎶 😱

השיר מצ"ב.
Please open Telegram to view this post
VIEW IN TELEGRAM
Audio
מכירים את השיר "גבעת התחמושת?" אז כזה רק לסייבר - "גבעת הסייבר" 🪩

(לא יודע למי מגיע הקרדיט, אם זה אתם תגידו לי ואוסיף 😄)
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
איך העולם היה נראה בלי הגנת סייבר (הפקה של חברת Thales) 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡בנובמבר 2011, בחור בשם אטילה נמת' רצה מאד להתקבל לעבודה בחברת Marriott, משלא הצליח להתקבל בדרכים המקובלות הוא פשוט פרץ לחברה והכריח אותם להעסיק אותו על מנת שיסיר את הוירוס ששתל.

החברה נכנעה, שלחה לו הצעת עבודה וביקשה שיחתום וישלח מסמכים מזהים, כשאטילה שלח את המסמכים המזהים הם הועברו כמובן למשטרה.
הוא נעצר ונשפט ל-30 חודשי מאסר...
🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
פרדויה לעולם הסייבר - הזדהות ופישינג - It wasn't me 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡בשנת 2014 האקרים פרצו לשלטי דרכים בכבישים שונים בסן פרנסיסקו ושינו את הכיתוב על השלטים ל- "מתקפת גודזילה, תסתובבו בחזרה"

🧟‍♀️🧟‍♂️החבר'ה של גודזילה שאבו השראה מקבוצת האקרים דומה.
חמש שנים קודם לכן, ב-2009 קבוצת האקרים פרצה לשלטי דרכים בטקסס ושינו את הכיתוב ל- "זהירות, זומבים לפניך"

(מתקפות דומות אירעו לאורך השנים עם שלטי דרכים או שלטים אלקטרוניים אחרים בהם תוקפים פירסמו מידע כזה או אחר, לפעמים אפילו ספוילרים לסרטים 📺)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM