מערך הסייבר הלאומי
7.26K subscribers
136 photos
20 videos
2 files
69 links
ערוץ הטלגרם הרשמי של מערך הסייבר הלאומי
Download Telegram
⚠️ המלצות מערך הסייבר הלאומי להתמודדות עם ניסיונות השפעה:
🚨 **שימו לב, מתקפת קריירות מרתקות בפתח!** 🚨

מערך הסייבר הלאומי גאה להציג: אתר הקריירה החדש שלנו! זה הזמן להפסיק להתעסק עם הווירוסים במחשב ולהתחיל לחפש את הווירוסים שיציבו אתכם בראש רשימת ההזדמנויות הכי שוות בתחום הסייבר! 💻😎

באתר תמצאו משרות חדשות, תפקידים מסקרנים, והזדמנויות קידום שיהפכו אתכם לאשפי הגנה ברשת. זה לא עוד אתר קריירה – זה האתר שבו תגלו מה העתיד שלכם באמת שווה.

אז מה אתם מחכים? הכנסו עכשיו ותחטפו את המשרה הבאה שלכם לפני שההאקרים יעשו את זה לפניכם! 😉

לחצו כאן לאתר הקריירה החדש >>
https://govextra.gov.il/israel-national-cyber/jobs/incd-jobs/
אימא'לה, פישינג! 🎣
צפו בשיתוף הפעולה הייחודי של מערך הסייבר הלאומי עם יוצר התוכן שחר כהן, להעלאת מודעות למתקפות פישינג. שתפו >>>
https://vt.tiktok.com/ZS2hxnhVY/
Media is too big
VIEW IN TELEGRAM
⚠️די לשתפת‼️
לא מפיצים שמועות לא מבוססות ומידע בעניין חטופים שאיננו מגורם רשמי!
Media is too big
VIEW IN TELEGRAM
⚠️ רגע לפני שמשתלטים לכם על הוואטסאפ, כדאי שתצפו בסרטון הזה‼️

שת״פ של מערך הסייבר הלאומי עם יוצר התוכן יואב גבאי, להעלאת המודעות להונאת הוואטסאפ של מסירת קוד אימות למתחזה שמביאה להשתלטות על חשבון הוואטסאפ - הונאה שעדיין רבים מדי נופלים בה! צפו ושתפו עם חברים (אבל רק את הסרטון, לא את הקוד)!
⚠️שימו לב⚠️
אלפי אנשים עדיין נופלים בפח ומוסרים את הקוד האישי שלהם בוואטסאפ וגם לא מטמיעים אימות דו שלבי! עיזרו לאנשים להגן על עצמם מפני השתלטות על חשבון הוואטסאפ שלהם והפיצו הלאה את האזהרה בקבוצות 🙏🏻
אריאל (שם בדוי) ישב בבית קפה כשקיבל הודעת SMS מפתיעה שנראתה כאילו הגיעה מאפליקציית תשלומים פופולרית: "החשבון שלך הושעה. אשר את המידע בקישור המצורף." אריאל תהה: "למה שהחשבון שלי יושעה?" ולחץ מיד על הקישור. הוא הועבר לדף שנראה בדיוק כמו האפליקציה המוכרת לו, שם התבקש למלא את פרטיו האישיים.

לאחר שמילא את הפרטים, קיבל הודעה נוספת, הפעם ממספר אחר, עם קוד בן 6 ספרות. "מוזר," חשב, "למה הם שלחו לי קוד?" אבל הלחץ גבר עליו, והוא הזין את הקוד באתר המזויף – צעד שהתברר כטעות מרה.

מה שאריאל לא ידע הוא שהתוקפים חיכו בדיוק לרגע הזה. הקוד שהזין היה לאישור ניוד מספר הטלפון שלו לחברה אחרת. בתוך רגעים, מספר הטלפון של אריאל נגנב, והשליטה על הקו עברה לתוקפים!

אז איך אפשר להימנע ממצב כזה?

🔴 אל תלחצו על קישורים חשודים! - כל הודעה שמבקשת מכם פרטים רגישים, אפילו מאפליקציה מוכרת, יכולה להיות מלכודת.

🔴 לעולם אל תמסרו קוד אישי מזהה לאף אחד ובשום מצב!

🔴 שימו לב לתוכן ההודעות - קראו בעיון, וודאו מה בדיוק מבקשים מכם.

🔴 במקרה של ספק, פנו ישירות לחברת התקשורת שלכם כדי לוודא שהכל בסדר עם הקו שלכם.
⚠️ במהלך הלילה קיבלו אזרחים רבים הודעות הפחדה מלחיצות ומתחזות לפיקוד העורף ולמערך הסייבר הלאומי.
מדובר בניסיונות הפחדה זולים (ולא מוצלחים במיוחד) של האויב.
מערך הסייבר הלאומי שב ומזכיר כי בתקופה זו מתרבים נסיונות מסוג זה ולכן יש לגלות עירנות מוגברת להודעות חשודות, ואין ללחוץ על קישורים חשודים.
הודעת מערך הסייבר הלאומי: איראן וחיזבאללה מאחורי הפצת המסרונים המבהילים

בתום חקירת אירוע המסרונים המתחזים לפיקוד העורף שנשלחו לאזרחים הלילה, מעדכן מערך הסייבר הלאומי כי איראן וחיזבאללה עומדות מאחורי האירוע. מהחקירה עלה כי במהלך הלילה נשלחו כ-5 מיליון מסרונים בשלושה נוסחי הודעות, המהוות ניסיון זול ולא מתוחכם לעורר בהלה בציבור. ההודעות הכילו קישורים שהוסרו והפכו לא פעילים תוך זמן קצר. במוקד מערך הסייבר הלאומי 119 התקבלו כ-500 דיווחים בנושא.

מהבדיקות הראשוניות של מערך הסייבר הלאומי ומשרד התקשורת עולה כי ההפצה נעשתה באמצעות פריצה ללקוח לגיטימי של אחת מהחברות המעניקה שירות הפצת מסרונים מסחרי שבאמצעותו שלחו את ההודעות.

מערך הסייבר הלאומי מזכיר את כללי ההגנה להודעות פישינג והפחדה: בתקופה זו במיוחד, מומלץ לגלות עירנות מוגברת להודעות חשודות; לבדוק קישורים שנראים לא רשמיים ולא ללחוץ עליהם; לחסום את המספר שממנו התקבלה ההודעה; ולדווח למערך בחיוג ישיר 119. אם יש ספק - בידקו ישירות בערוצים מוכרים ורשמיים.
דווקא בימים מתוחים כאלה, חשוב מתמיד להישאר ערניים ולחזק את ההגנה שלנו ברשת 💪🌐
קיבלתם הודעה מלחיצה על האקרים שכביכול השתלטו לכם על המחשב ומאיימים להפיץ סרטונים מביכים שלכם אם לא תעבירו להם תשלום?
נשמע מפחיד? תנשמו לרווחה - זה לא אמיתי!

🛑 מה עושים? מתעלמים! 🛑
מדובר בהונאה ישנה וידועה שפועלת על עיקרון ״שיטת המצליח״ - אף אחד לא צילם אתכם בסתר ולא מתכוון להפיץ סרטונים עלומים.

⚠️ לא לוחצים על קישורים מצורפים.
⚠️ לא מעבירים שום תשלום - לא משנה כמה מאיימים.
⚠️ מתעלמים!
⚠️ מדווחים על ההודעה כספאם.

אל תתנו לנוכלים ברשת לעבוד עליכם!
📢שמחים לבשר על השקת ערוץ הוואטסאפ הרשמי של מערך הסייבר הלאומי! בנושא חולשות סייבר📲

אנשי ונשות סייבר - מעכשיו, עדכונים חשובים והתרעות על חולשות ופגיעויות סייבר, לצד המלצות והנחיות להתמודדות ולהתגוננות, יגיעו במהירות ובזמינות גבוהה ישירות אליכם בוואטסאפ.

בערוץ החדש שלנו נשתף ידע עדכני שיסייע לכם לשמור על עצמכם ועל הארגון שלכם מפני איומי הסייבר ההולכים ומתרבים.

👈 הצטרפו עכשיו וקבלו את כל המידע במקום אחד:
https://whatsapp.com/channel/0029VakmszbGOj9sI3gT6E1r
בטוחים שקיבלתם הודעה מהבנק על חסימת החשבון?
חכו רגע לפני שאתם לוחצים על הלינק!
קיים סיכוי שמדובר בהודעת פישינג שמתחזה לבנק שלכם.
רוצים לדעת איך לזהות הודעות כאלו ולהגן על הכסף שלכם?
היכנסו עכשיו לאתר מערך הסייבר הלאומי וקבלו טיפים שיעזרו לכם לזהות הודעות חשודות בקלות!
https://www.gov.il/he/pages/got_a_message_that_your_account_has_been_blocked
מזמינים אתכם לקרוא מסמך מיוחד שהכין מערך הסייבר הלאומי בנושא אבטחת שירותי ענן ציבוריים בראי איומי כופרה:
https://www.gov.il/BlobFolder/reports/alert_1810/he/ALERT-CERT-IL-W-1810.pdf
🇰🇵
הכוח שמאחורי הקלעים של מתקפות הסייבר מצפון קוריאה: מסמך תובנות חדש של מערך הסייבר הלאומי

צפון קוריאה מנצלת מומחי IT כדי להוציא לפועל מתקפות סייבר מתוחכמות נגד גופים ברחבי העולם. רוצים לדעת איך הם עושים זאת ומהן הדרכים להתגונן? מערך הסייבר הלאומי מפרסם מסמך תובנות מקיף שחושף את האסטרטגיות והטכניקות של המדינה המבודדת, ומספק כלים חשובים למודעות והגנה.

📄 המסמך זמין לקריאה בעברית ובאנגלית:
https://www.gov.il/he/pages/alert_1813
📲 עדיין לא נרשמתם לערוץ הוואטסאפ הרשמי של מערך הסייבר הלאומי בנושא חולשות סייבר

אנשי ונשות סייבר - הצטרפו עכשיו לערוץ וקבלו ישירות לוואטסאפ עדכונים חשובים והתרעות על חולשות ופגיעויות סייבר, לצד המלצות והנחיות להתמודדות ולהתגוננות.

בערוץ החדש שלנו נשתף ידע עדכני שיסייע לכם לשמור על עצמכם ועל הארגון שלכם מפני איומי הסייבר ההולכים ומתרבים.

👈 הצטרפו עכשיו וקבלו את כל המידע במקום אחד:
https://whatsapp.com/channel/0029VakmszbGOj9sI3gT6E1r
במאי 2024, מערך הסייבר הלאומי קיבל דיווח על מתקפת כופרה כנגד קורבן ישראלי של כופרה המזוהה בשם “SHINRA”.
באמצעות מחקר עצמאי ואימות באמצעות מודיעין גלוי (OSINT), מערך הסייבר מעריך כי הכופרה היא חלק ממשפחת הכופרות Proton, שפועלת מאז תחילת 2023 ומקורה ככל הנראה באיראן.

המסמך הבא מפרט את הממצאים מתוך מחקר שערך מערך הסייבר, הן לגבי פעילות הקבוצה והן בניתוח התוכנה הזדונית של דגימה שנמצאה באירוע הכופרה המתואר.
למסמך המלא:
https://www.gov.il/BlobFolder/reports/alert_1815/he/ALERT-CERT-IL-W-1815.pdf
⚠️שימו לב! במהלך הלילה התקבלו דיווחים רבים מאזרחים על הודעות SMS מתחזות לפיקוד העורף, המכילות קישורים מזיקים. בסיוע הצוותים שלנו, הקישור כבר אינו זמין. מבדיקה שערכנו, לחיצה על הקישור הובילה להורדת תוכנה זדונית לטלפון שלכם, שעלולה לאפשר שליחה של הודעות SMS מאיימות מהמספר שלכם לאנשי הקשר.

אם לחצתם על הקישור אך לא המשכתם בתהליך ההתקנה ולא הענקתם הרשאות לאפליקציה, הטלפון ככל הנראה לא נפגע. (המלצות נוספות בנושא יפורסמו בהמשך).

ככלל, אנו ממליצים להוריד אפליקציות לנייד אך ורק דרך חנויות האפליקציות הרשמיות.

חשוב לשמור על ערנות ולדווח לנו למוקד 119 על כל חשד נוסף.
האשראי לא עבר? 💳 הפעם זו לא המסגרת, זה כנראה פקק בשם DDOS!

מה זה מתקפת מניעת שירות (DDOS)? 🤔 סוג של “פקק” מלאכותי באינטרנט 🚦🌐 - תוקפים מציפים את השרת או קו התקשורת בבקשות מבחוץ 📈, עד שהוא מתקשה לתת למשתמשים לגיטימיים גישה 🐢💻. החדשות הטובות? 😊 המתקפה הזו לא מאיימת על המידע האישי או הכספי שלכם, היא פשוט באה להפריע ולא להכניס אותנו ללחץ. 😅

בכל פעם כזו אנחנו לומדים ומשפרים את המערכות שלנו כך שבפעם הבאה, ההשפעה תהיה זניחה יותר. 💪

בקיצור, אם יש בעיה, זה לא הזמן לגזור את כרטיס האשראי ✂️💳 - זו רק מתקפה קטנה שמנסה לעצבן ולהציק.