חדשות סייבר - ארז דסה
36.4K subscribers
4.34K photos
126 videos
491 files
5.62K links
לפרסום בערוץ ויצירת קשר:

@ErezD

https://linktr.ee/cybersecurityil
Download Telegram
חברת Paradies Shops, המפעילה למעלה מ-1,000 חנויות, מסעדות וברים בשדות תעופה בארה"ב וקנדה, הסכימה לשלם 6.9 מיליון דולר במסגרת הסדר פשרה בתביעה ייצוגית בעקבות מתקפת כופר.

התביעה הוגשה לאחר שמתקפת כופר, שהתרחשה באוקטובר 2020, הובילה לגניבת מידע אישי של כ-76,000 עובדים ועובדים לשעבר. קבוצת התקיפה REvil לקחה בזמנו אחריות למתקפה.

לטענת התובעים, החברה התרשלה באבטחת המידע, התעכבה במשך שמונה חודשים לפני שיידעה את הנפגעים, ואף הסתירה את פרטי החולשות שאפשרו את החדירה לרשת הארגונית.

https://t.me/CyberSecurityIL/6975

#כופר #קמעונאות
ibm-x-force-threat-intelligence-index-2025-report.pdf
4 MB
דוח מודיעין הסייבר השנתי של IBM התפרסם השבוע, מצ״ב.

כמה נקודות מרכזיות מהדוח:

- סקטור התעשייה הוא המותקף ביותר.

- תוקפים עושים שימוש בבינה מלאכותית.

- עליה של 84% בהפצה של infostealers באמצעות פישינג.

https://t.me/CyberSecurityIL/6976
שימו לב לחולשה קריטית במערכת WebEx של Cisco המאפשרת לתוקף להריץ קוד מרחוק באמצעות לינק זדוני לפגישה.

הגרסאות הפגיעות והמתוקנות מצ״ב בתמונה, פרטים נוספים - כאן

https://t.me/CyberSecurityIL/6978
משרד התובע של בולטימור סובל ממתקפת סייבר שבוצעה על ידי קבוצת התקיפה "Kairos"

הקבוצה טוענת כי השיגה 325 ג'יגה-בייט של מידע רגיש ממערכות המשרד, כולל מסמכים משפטיים, תעודות זיהוי, דוחות רגישים ופרטים אישיים של עובדים.​

בין הנתונים שהודלפו נכללו גם מידע אישי על קטינים, כולל שמות, תאריכי לידה, פרטים על אירועים שונים, קצינים מעורבים ועוד. בנוסף, הודלפו דוחות חקירה פנימיים של מחלקת המשטרה של בולטימור ומידע על עדים וקורבנות.​

המשרד לא התייחס באופן רשמי לפריצה, אך לפי הדיווחים נפתחה חקירה פדרלית.

https://t.me/CyberSecurityIL/6979

#דלף_מידע #ממשלה
This media is not supported in your browser
VIEW IN TELEGRAM
מתחזים לבנק הפועלים, מנסים לנייד את מספר הטלפון ולגנוב כספים - קמפיין פישינג חדש מופץ לאחרונה בישראל.

במסגרת הקמפיין התוקפים שולחים הודעת סמס תוך התחזות לבנק הפועלים בה הם מציינים כי זוהתה כניסה חשודה לחשבון.
על מנת לטפל בכניסה החשודה התוקפים מצרפים קישור לאתר פישינג ומציינים כי ניתן לקבל תמיכה גם בווטסאפ.

כשלוחצים על התמיכה בווטסאפ מופנים לחשבון ווטסאפ מתחזה המנהל שיחה עם המשתמש תוך ניסיון לדלות את שם המשתמש והסיסמה ואף לנייד את מספר הטלפון של המשתמש.

אם התוקף מצליח להשיג את שם המשתמש והסיסמה ומצליח גם בתהליך הניוד הוא למעשה מקבל שליטה על החשבון ויכול לבצע כניסה לחשבון, העברות בנקאיות ועוד תהליכים הדורשים אימות רב שלבי באמצעות סמס.

מצ״ב שיחה שהתנהלה עם התוקף.

תודה למתן גידניאן מאפליקציית Fisherman ששיתף איתי את המידע.
האפליקציה של מתן מבצעת חסימה אוטומטית להודעות ספאם ופישינג.

מזכיר כי אם יש לכם התלבטות אתם יכולים לבדוק כל סמס חשוד גם ב-Scanmysms.com

https://t.me/CyberSecurityIL/6980

#פישינג #ישראל
- תוכן שיווקי -

לך תחקור אירוע סייבר כשאין לך לוגים
! 😵‍💫

לוגים של מערכות הפעלה
לוגים של מערכות ה Database
לוגים של ציודי התקשורת השונים
ועד ללוגים של מוצרי התוכנה השונים כגון
מערכות WAF/Firewall/EDR ואחרים.

עם התחום הזה לא משחקים!
שומרים לוג "חם" לתחקור מהיר 🔥
שומרים לוג "קר" לתחקור עתידי ❄️

כל אלו יעזרו לנו להתמודד עם תחקור מהיר ויעיל בעת אירוע סייבר
שיפור תשתיות הסייבר של הארגון
עמידה בתקנים ודרישות רגולציה כגון GDPR, HIPAA, PCI DSS
ועד לפתרון מהיר של תקלות קוד ותשתית ‼️

עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.

מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות 📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il

לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ביטוח לאומי
הודעת אזהרה מהביטוח הלאומי

בימים האחרונים ישנם ניסיונות "פישניג" (דיוג) בקרב אזרחי ישראל ונשלחת אליהם הודעה בדבר פעילות חריגה בביטוח הלאומי.
נציין, ההודעה אינה מטעם הביטוח הלאומי, היא מנסה להתחזות לאתר הרשמי ולדלות פרטי חשבון בנק ומידע אישי על התושבים.
יש להימנע מהעברת פרטים או לחיצה על הקישור בהודעות מעין אלו.
מערך הסייבר והמחשוב של הביטוח הלאומי מטפל בנושא מול הגורמים המקצועיים הרלוונטים ומדגיש כי לא מדובר במתקפת סייבר אלא ניסיון פישינג של גורמי חוץ.
כמו כן, הביטוח הלאומי מבקש להדגיש שאם כתובת האתר אינה מסתיימת ב- GOV.IL, זהו סימן מובהק להודעות שאינן מטעמנו.


מיכאלה כהן - דוברת הביטוח הלאומי

------------------------------------------------
‎עדכונים מיוחדים | מחקרים | מאחורי הקלעים - בערוץ הווטסאפ הרשמי של הביטוח הלאומי >>
‌‏ https://whatsapp.com/channel/0029VaExpNh5q08cGsPLxI1C

‎וגם בערוץ הטלגרם >>
‌‏https://t.me/btlgovil
תוקפים ביצעו עסקאות בהיקף של 700 מיליון דולר בחודשיים האחרונים...

ביפן מתמודדים עם גל של פריצות לחשבונות מסחר, שהוביל לעסקאות בלתי מורשות בהיקף של כ-700 מיליון דולר מאז פברואר. לפי הדיווח של הרגולטור ביפן (FSA) הפריצות בוצעו באמצעות אתרי פישינג שהתחזו לאתרים של חברות מסחר מוכרות, דרכם נגנבו פרטי התחברות של לקוחות.
בין החברות שנפגעו Rakuten Securities, Nomura Holdings, SMBC Nikko ו-SBI Holdings.

במקרים רבים, הפורצים מכרו מניות בחשבונות שנפרצו ורכשו מניות של חברות סיניות, חלקן נשארו בחשבונות של הקורבנות....

הרגולטור קרא לחברות המסחר לפצות את הלקוחות שנפגעו, והורה על חיזוק אמצעי האבטחה ומימוש של אימות דו שלבי לכל החשבונות.

https://t.me/CyberSecurityIL/6984

#פיננסי
הבאתי פה בערוץ לא מעט כתבות על התחזות של עובדים שונים (בעיקר צפון קוריאנים) שהצליחו להשתלב בארגונים מסביב לעולם, אבל נראה שהפעם מדובר בסיפור ישראלי על תביעה שהוגשה על התחזות שהובילה לתפקיד המנכ״ל ומעבר לכך... ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
סטארטאפ ישראלי תובע: המנכ"ל זייף מסמכים עם ChatGPT והתחזה לטייס
https://www.geektime.co.il/israeli-startup-sues-former-ceo/
שגרה - ביממה האחרונה קבוצות תקיפה שונות טענו כי הן ביצעו מתקפות דידוס וכדו׳ כנגד אתרים שונים בישראל.

אני בספק שהייתה השפעה כלשהי למשך זמן ממושך אבל מביא לכאן רשימה חלקית של האתרים שהוזכרו על ידי התוקפים:


tasmc.org.il
topmarket.co.il
finkeltech.co.il
regulus.com
mer-group.com
paz.co.il
ashot.co.il
trendline.co.il
belco.co.il
shekem-electric.co.il
superpharm.co.il
deloitte.co.il
rubybot.co.il
goldtec.co.il
dsit.co.il
gov.il
huji.ac.il
oshioshi.co.il
diesel.co.il
ch10.co.il
maxstore.co.il
ario.co.il
jpost.com
clb.ac.il
jce.ac.il
bezalel.ac.il
jiss.org.il


https://t.me/CyberSecurityIL/6988

#ישראל #ddos
עיריית Abilene שבטקסס מתמודדת עם מתקפת סייבר שהביאה להשבתה של חלק ממערכות העירייה.

האירוע התגלה ביום שישי האחרון, כאשר שרתים פנימיים הפסיקו להגיב. צוות ה-IT ניתק את המערכות שנפגעו וחברת אבטחת מידע נשכרה לטיפול באירוע.

שירותי החירום ממשיכים לפעול כסדרם, אך מערכות התשלום בכרטיסי אשראי במשרדי העירייה אינן זמינות, והתושבים מתבקשים לשלם במזומן או בצ'קים.
בעירייה התחייבו שלא לנתק שירותים בשל חובות בתקופה זו.

https://t.me/CyberSecurityIL/6989

#כופר #ממשלה
שימו לב לחולשה בווטסאפ לווינדוס - נדרש לעדכן לגרסה 2.2450.6 ומעלה.

החולשה נחשפה על ידי החוקר הישראלי - אדם כחלון, פרטים נוספים -כאן

https://t.me/CyberSecurityIL/6990

#חולשות
- תוכן שיווקי -

📣 חדש בישראל: פתרון AI לזיהוי ותגובה לאיומי סייבר – בזמן אמת!

אם אתם עדיין מסתמכים על SIEM מסורתי ומוצפים בהתראות – זה הזמן לעבור למערכת שיודעת לעבוד בשבילכם.

אינטרנט בינת משיקה בישראל את המערכת החדשנית של Exabeam ואתם מרוויחים:

זיהוי ותגובה לאיומים בזמן אמת ע"י AI/ML
חיבור מהיר של מקטעי אירועי סייבר לציר זמן אחד ברור
סוכן AI עצמאי שחוקר, מזהה ומכיל את האיום – אוטומטית
זמני תגובה מהירים פי 3 וירידה דרמטית בעומס על צוותי SOC

לא עוד מבול של התראות שווא המעמיסות על האנליסטים.
כן לזיהוי אוטומטי ומדויק ותגובה מהירה – שמשדרגים גם צוותים פחות מנוסים או קטנים

🛡אינטרנט בינת, מקבוצת בינת, משלבת את הפלטפורמה בתשתיות הקיימות שלכם, כולל שירות וליווי מקצועי מקצה לקצה. כך, גם בישראל ניתן ליהנות מהאבטחה המתקדמת של Exabeam, מובילה עולמית בתחום אבטחת סייבר חכמה.

📌 פתרון אידיאלי לארגונים פיננסיים, בריאות, הייטק, תשתיות קריטיות – ולמנהלים שמבינים שבמתקפות סייבר, אין מצב לדיליי.

למידע נוסף על פתרונות אבטחת המידע והתקשורת של אינטרנט בינת לחצו כאן 👉

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
טייסת 69, שחיסלה את נסראללה, ניהלה מידע רגיש באתר צה"לי לא מסווג וסרקה מסמכים סודיים באפליקציה עם היסטוריה בעייתית.

בין המסמכים: לוח כוננויות ותרגולים חצי־שנתי, שתי מצגות הדרכה בסיווג סודי המציגות שיטות להתמודדות עם אמצעי לחימה של האויב, ואף חומרי הדרכה להפעלת אמצעי לחימה מסווגים ותחקירים רגישים.

צה"ל בתגובה: "זו תקלה חמורה שטופלה באופן מיידי. התכנים הוסרו מהרשת. מתבצע תחקיר מעמיק בנושא בראשות ראש מחלקת ביטחון מידע בשיתוף חיל האוויר, במסגרתו יופקו לקחים ומסקנות"

הכתבה המלאה בדה מרקר

https://t.me/CyberSecurityIL/6992

#ישראל #דלף_מידע #ממשלה
קבוצת תקיפה איראנית טוענת שפרצה למערכות של חברת ״GoNet פתרונות מחשוב״.

החברה טוענת כי הגישה הראשונית התבצעה לפני כשנה, במהלכה הם מחקו וגנבו מידע. הקבוצה מפרסמת כעת מספר צילומי מסך המעידים לכאורה על הפריצה ומפרסמת להורדה כ-1.6GB שנגנב כביכול מהרשת של החברה.

חברת GoNet היא חברה טכנולוגית העוסקת בתחום פיתוח פרויקטים מותאמים ללקוח ופיתוח פתרונות ניהול מידע ונתונים המיושמים בארגונים גדולים ובינוניים במשק הישראלי.

https://t.me/CyberSecurityIL/6994

#ישראל #טכנולוגיה #דלף_מידע
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1874.csv
ALERT-CERT-IL-W-1874B.csv
1.6 KB
מערך הסייבר: מצ״ב קובץ מזהים עדכני לקמפיין הפישינג על ביטוח לאומי
רשת הקמעונאות הבריטית Marks & Spencer (M&S) מדווחת כי היא סובלת ממתקפת סייבר.

החברה, שמפעילה 1,400 חנויות ומעסיקה 64,000 עובדים, דיווחה לבורסה בלונדון כי בעקבות המתקפה חלים שיבושים בחלק משירותי החברה.

אף קבוצת כופר לא לקחה אחריות למתקפה עד כה.

https://t.me/CyberSecurityIL/6996

#קמעונאות