חדשות סייבר - ארז דסה
36.4K subscribers
4.36K photos
127 videos
494 files
5.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

https://linktr.ee/cybersecurityil
Download Telegram
לא סייבר אבל עדיין קשור: ספקית שירותי הענן האוקראינית De Novo הושבתה למשך 6 שעות בשל תקלת חשמל.

בעקבות התקלה הושבתו שירותי ממשלה, מערכות בנקאיות, שירותי תשלומים, שירותי דואר ומערכות נוספות של חברות במדינה.
מתקפות דידוס כאן כדי להישאר: חברת Cloudflare מדווחת כי בשנת 2024 היא התמודדה עם 21.3 מיליון מתקפות דידוס.

זה אמנם נשמע הרבה, אבל נראה ששנת 2025 הולכת להיות הרבה יותר משמעותית כשהחברה מדווחת כי רק ברבעון הראשון בוצעו 20.5 מיליון מתקפות דידוס. אגב, 6.6 מיליון מתוכן בוצעו נגד התשתיות של החברה עצמה בטווח זמן של 18 ימים.

פרטים נוספים - כאן
https://t.me/CyberSecurityIL/7029

#DDoS
תוקף מציע למכירה מידע השייך לגופים ישראלים שונים...

אם זה נראה לכם מוכר אתם לגמרי צודקים, מדובר במיחזור של מידע ישן.

https://t.me/CyberSecurityIL/7030
חברת Hitachi Vantara מדווחת כי היא סובלת ממתקפת כופר.

החברה, שהיא למעשה חברת בת של תאגיד Hitachi היפני, מספקת פתרונות טכנולוגיים שונים, ביניהם גם התאוששות ממתקפות כופר וכדו׳.... בין לקוחות החברה ניתן למצוא גם גופים ממשלתיים מסביב לעולם.
החברה הודיעה כי בעקבות המתקפה הושבתו שרתים פנימיים לצורך בלימת האירוע, וחלים שיבושים בפעילות השוטפת.

קבוצת התקיפה Akira היא זו שאחראית למתקפה.

https://t.me/CyberSecurityIL/7031

#כופר
גוגל: 75 חולשות Zero-Day נוצלו במהלך שנת 2024.

- 44% מהחולשות כוונו כנגד מערכות ארגוניות וחברות שונות בעוד שאר החולשות כוונו נגד מערכות למשתמשי קצה.

- התוקפים מחפשים חולשות בעיקר במוצרי תקשורת ואבטחת מידע.

המחקר המלא - כאן

https://t.me/CyberSecurityIL/7033

#חולשות
חברת החשמל של נובה סקוטיה (Nova Scotia Power) מדווחת על מתקפת סייבר לאחר שזיהתה גישה לא מורשית לחלק ממערכות החברה.

החברה השביתה חלק מהשרתים כדי למנוע את התפשטות הנזק.

המתקפה לא השפיעה על אספקת החשמל, אך גרמה לשיבושים זמניים בשירותים מקוונים ובמערכות פנימיות.

https://t.me/CyberSecurityIL/7034

#אנרגיה
מספר אתרי אינטרנט של רשויות מקומיות בהולנד סבלו מהשבתה זמנית בשל מתקפת דידוס.

המתקפה, שהתרחשה אתמול בבוקר, כללה מתקפת DDoS רחבה שגרמה להשבתת אתרים של למעלה מ-20 עיריות ומחוזות ברחבי המדינה.

קבוצת התקיפה הפרו-רוסית NoName לקחה אחריות למתקפה. ​

https://t.me/CyberSecurityIL/7035

#DDoS #ממשלה
חברת המדיה האמריקאית Urban One מדווחת על דלף מידע בעקבות מתקפת כופר.​

החברה, המפעילה ערוצי טלוויזיה, תחנות רדיו ואתרי חדשות, הודיעה כי ב-13 בפברואר 2025 התבצעה נגדה מתקפת סייבר שהחלה בקמפיין הנדסה חברתית מתוחכם.

האירוע התגלה רק ב-15 במרץ, ולאחר חקירה התברר כי נגנב מידע אישי של עובדים, כולל שמות, כתובות, מספרי ביטוח לאומי ועוד.

קבוצת הכופר Cactus לקחה אחריות למתקפה.​

https://t.me/CyberSecurityIL/7036

#מדיה #כופר
חברת VeriSource, המספקת שירותים שונים בתחום ההטבות לעובדים, מדווחת על דלף מידע רחב.​

החברה, הודיעה כי המתקפה, שהתרחשה בפברואר 2024, הובילה לחשיפת מידע אישי של כ-4 מיליון אנשים, כולל שמות, כתובות, תאריכי לידה ומספרי ביטוח לאומי.
החקירה בנושא נמשכה למעלה משנה, והודעות לנפגעים נשלחו רק באפריל 2025. ​

החברה מציעה לנפגעים שירותי ניטור אשראי והגנה מפני גניבת זהות למשך 12 חודשים.​

https://t.me/CyberSecurityIL/7037

#דלף_מידע
אפליקציה למעקב אחר עובדים השאירה את השרת שלה חשוף ומידע ארגוני רגיש היה זמין לכל המעוניין....

חוקרי סייבר מ-Cybernews גילו כי תצורת אבטחה שגויה של אפליקציית המעקב אחר עובדים WorkComposer, אפשרה גישה לכ-21 מיליון צילומי מסך של עובדים, כשאלו כוללים בין היתר מידע רגיש כמו סיסמאות, מסמכים פנימיים ונתוני לקוחות.

השירות של WorkComposer נמצא בשימוש של מאות אלפי משתמשים מסביב לעולם כאשר חברות מנטרות באמצעות השירות את הפעילות של העובדים. האפליקציה שומרת צילומי מסך מהעמדות של העובדים, גם כשאלו כוללים מידע רגיש מאד, אך שכחה לשמור על המאגר שלה, כשהוא נותר חשוף ללא שום מנגנוני הזדהות.

מידע נוסף בנושא - כאן

https://t.me/CyberSecurityIL/7038

#דלף_מידע #טכנולוגיה
רשת הקמעונאות האוקראינית Epicentr מדווחת כי היא סובלת ממתקפת סייבר.​

החברה, המפעילה מעל 70 מרכזי קניות ברחבי אוקראינה, הודיעה כי המתקפה שיבשה את המערכות בעמדות התשלום, הלוגיסטיקה והחשבונאות, וגרמה להשבתת פעילות בחנויות רבות.
לקוחות דיווחו על קשיים בביצוע רכישות, קבלת הזמנות ושימוש באפליקציה ובאתר החברה. ​

החברה מסרה כי מדובר במתקפה מכוונת שגרמה לנזקים נרחבים, אך לא פירטה מי עומד מאחוריה או האם מדובר במתקפת כופר.

החברה ציינה כי חלק מהחנויות חזרו לפעול, אך קיימים עדיין שיבושים, במיוחד במערכות החשבונאיות, מה שמונע הפקת דוחות כספיים ודיווחים לרשויות המס.​

https://t.me/CyberSecurityIL/7039

#כופר #קמעונאות
🕯מנהלי מערכות מידע מודים: רכשנו פתרונות אבטחה שאין בהם צורך
על אף שהשקיעו סכומים גדולים באבטחה, 88% מהארגונים חוו מתקפות סייבר בשנה החולפת, רק 58% מהמנהלים בטוחים שהם יודעים איפה נמצאות החולשות (ITtime)

משקיעים, קונים, מטמיעים ואז מגלים שבכלל לא יודעים איפה הפרצה: יותר מ־50% מה־CIOs טוענים שמערכות ניהול תיקוני האבטחה הפכו למסובכות מדי לתפעול יעיל. התוצאה היא גדר פרוצה שמזמינה מתקפות, ותחושת שליטה חלקית במקרה הטוב.

כך עולה מדוח ה-CIO השנתי של חברת Logicalis, שמציג תמונה מורכבת, ואולי גם מדאיגה, על האופן שבו מנהלי מערכות מידע ברחבי העולם מתמודדים עם איומים דיגיטליים, מערכות אבטחה שהפכו למסורבלות מדי והחמצה של הערך שהיה אמור לצאת מהסכומים הגבוהים שהשקיעו.

על פני השטח, נראה שמצב האבטחה אמור להיות טוב מאי פעם. הארגונים ממשיכים להשקיע, הכלים משתכללים והתקציבים זורמים, אבל כשצוללים לתוך המספרים מתברר שרבים מהארגונים פשוט לא מצליחים להפיק מההשקעות הללו תועלת ממשית. יתרה מכך – לעיתים קרובות הם אפילו לא יודעים מה בדיוק יש להם במערכת.

המשך הכתבה - כאן

https://t.me/CyberSecurityIL/7041
Please open Telegram to view this post
VIEW IN TELEGRAM
🕯חברת הלוגיסטיקה היפנית Kintetsu World Express (KWE) מדווחת כי היא סובלת ממתקפת כופר.

החברה, המפעילה שירותי שילוח אווירי וימי בלמעלה מ-30 מדינות, הודיעה כי המתקפה, שהתגלתה ב-23 באפריל, גרמה לשיבושים בחלק ממערכותיה אך בשלב זה לא ידוע אם נגנב מידע רגיש או אם נדרש תשלום כופר.

נכון לעכשיו, אף קבוצת כופר לא לקחה אחריות למתקפה.

https://t.me/CyberSecurityIL/7042

#כופר #לוגיסטיקה
Please open Telegram to view this post
VIEW IN TELEGRAM
🕯בשעות האחרונות: מספר מתקפות דידוס משבשות את השירותים של חלק מחברות סליקת האשראי.

https://t.me/CyberSecurityIL/7043

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🕯רשת הקמעונאות הבריטית Co-op מדווחת כי היא סובלת ממתקפת סייבר.

החברה, המפעילה למעלה מ-3,700 סניפים ברחבי בריטניה, הודיעה כי בעקבות המתקפה, היא השביתה חלק ממערכות ה-IT, מה שהשפיע על שירותים פנימיים כגון מרכזי שירות לקוחות וכדו׳.

החברה הדגישה כי בשלב זה אין עדות לכך שמידע של לקוחות נחשף, וכי כל החנויות ושירותי המשלוחים ממשיכים לפעול כרגיל.

https://t.me/CyberSecurityIL/7044

#קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
יום עצמאות שמח 🇮🇱

זה עדיין לא יום העצמאות שחיכינו לו 🎗🔥 אבל מצרף לכם כמה נקודות שיזכירו לנו שלמרות הכל תעשיית הסייבר בישראל ממשיכה לפרוח 🌼

🇮🇱 אם מונים את חברות הטכנולוגיה בישראל לפי סקטורים, אז בסקטור הסייבר יש יחסית מעט חברות ביחס לסקטורים טכנולוגיים אחרים.
בישראל ישנן 500 חברות העוסקות בתחום הסייבר, לשם השוואה יש כ-1,600 חברות בתחום הבריאות, 1,500 בתחום התוכנה (לא סייבר) ואפילו 600+ חברות בתחום המזון והחקלאות.
אם להיות מדויקים יותר חברות בסקטור הסייבר מהוות רק 7% מכל חברות הטכנולוגיה בישראל.

ובכל זאת, אותן 7% אחראיות לכמות הגיוסים הגדולה ביותר ב-2024 מבין כל הסקטורים האחרים. כמות השווה ל-36% מסך כל הגיוסים של חברות טכנולוגיות בישראל לאותה שנה.

🇮🇱סבב הגיוס החציוני בישראל בשנת 2024 היה גבוה יותר בסייבר (ופינטק) מאשר בכל שאר הסקטורים האחרים - 20 מיליון דולר.

🇮🇱 סכום האקזיטים בתחום הסייבר גדל ב-2024 ב-110% בהשוואה ל-2023 לסך של 4 מיליארד דולר, וזאת למרות שכמות האקזיטים ירדה.

🇮🇱 בשנת 2024 הייתה עלייה של כמעט 40%(!) בכמות גיוסי ה-Seed לסטארטאפים בתחום הסייבר.

🇮🇱 כמות גיוסי ה-Seed שברה אף היא שיא של כל הזמנים - 400 מיליון דולר כאשר כמות הגיוסים מקרנות סיכון הון גלובאליות יותר מהכפילה את עצמה ביחס לשנה שעברה.

🇮🇱 ישראל מדורגת בין שיאניות העולם בהיקף החדשנות בסייבר. נכון ל-2023/24, ישראל שנייה בעולם (אחרי ארה״ב) במספר חברות הסטארט-אפ וההשקעות בתחום הסייבר.

🇮🇱 בשנת 2024, ההשקעות בסייבר הישראלי היו שקולות לכ-40% מהיקף ההשקעות הפרטיות בארה״ב בתחום​, נתון דיי מדהים שמראה שהשוק הישראלי כמעט מתקרב למחצית מהאמריקאי במונחי מימון סטארט-אפים.

🇮🇱 7 מתוך 10 חברות הסייבר הגדולות בעולם מנהלות מרכזי מו״פ משמעותיים בישראל.

🇮🇱 יותר מ-50% מחברות הסייבר הציבוריות השוות מעל מיליארד דולר מחזיקות משרדים בישראל

🇮🇱חברת הסייבר הישראלית Wiz אחראית לעסקת ההייטק הגדולה של כל הזמנים בישראל כשהיא נרכשת השנה על ידי גוגל בסכום של 32 מיליארד דולר.

🇮🇱ערוץ הטלגרם הגדול בעולם לחדשות סייבר הוא ערוץ ישראלי, ולמרות שהוא בשפה העברית העוקבים בערוץ מגיעים מכל העולם - גרמניה, צרפת, רוסיה, ספרד, ארה״ב מדינות ערב וכמובן איראן :)
(תודה לפיצ׳ר התרגום האוטומטי של טלגרם).

יום עצמאות שמח, בתפילה לחזרת כל השבויים והצלחת כוחות הביטחון ולוחמי האש בכל החזיתות🇮🇱

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱 איך אתם מייצרים יותר עצמאות בסייבר עם כלי AI? 🤖

פירסמתי בעבר פוסט העוסק בשימוש של כלי בינה מלאכותית כחלק מהעבודה היומיומית שמסביר למה אתם חייבים להתחיל להכניס שימוש בכלים האלו לשגרה כדי לא להישאר מאחור.

אשמח לשמוע איזה שימוש אתם עושים בכלי AI עבור משימות הסייבר היומיומיות שלכם.

אני אתחיל ראשון, אשמח לשמוע אתכם בתגובות לפוסט.

איך אני משלב AI ביומיום שלי במרחב הסייבר:

1. שימוש ב-ChatGPT ובכלי Text Generators נוספים עבור:

- סיכום כתבות חדשותיות בתחום הסייבר
- סיעור מוחות בהתלבטויות ומשימות מורכבות
- סיוע בביצוע הערכות סיכוני סייבר
- שימוש ב-Custom GPTs עבור יצירת מאגר מידע רחב ואפשרות לבצע לאחר מכן שאילתות על המידע
- שיפור השפה האנגלית בשיחות כתובות, שיחות קול, משימות מתוזמנות
- ביצוע מחקרים מקיפים על נושאים מסויימים בעזרת Deep Research
- הסבר של מושגים מעולם אבטחת המידע
- בניית תכניות עבודה, סיליבוסים לקורסים והרצאות ועוד

2. שימוש בסוכני AI עבור בניה של אתרים, סיכום ויזואלי של מסמכים, איסוף, ניטור ועיבוד מידע וכדו׳, לדוגמה:

- המידע מסקר השכר שביצעתי השנה בערוץ נשלח ל-Base44 שבנה ממשק אינטראקטיבי לצפיה, חיפוש, ניתוח וסיכום המידע
- שימוש בכלים כמו Manus ו-Genspark כדי לבנות אתרים להצגה ויזאולית של מידע
- שימוש בכלים כמו IFTTT ו-n8n ליצירת תהליכים מורכבים תוך אינטגרציה למספר רב של מקורות מידע חיצוניים

3. שימוש במנועי AI ליצירה והנפשה של תמונות

- כלים כמו Pika, Hedra, Kling, ChatGPT וכדו׳, ליצירת תמונות ותוכן מונפש המשמש אותי בעיקר במצגות, הרצאות וכדו׳

4. שימוש בכלים שעוזרים לי להפוך טקסט למשהו מעניין יותר:

- שימוש ב-Notebooklm שעוזר לי להפוך מסמכים ומחקרים ארוכים לפרק פודקאסט ממוקד וקצר, וכן, יש גם סופסוף תמיכה בעברית.
תראו לדוגמה את הפרק שהכלי יצר לי למסמך האחרון של הרשות להגנת הפרטיות בנושא ה-AI. מצ״ב בתגובות לפוסט.

- שימוש ב-Napkin כדי לשלב בטקסט שאתם קוראים עכשיו ויזואליזציות שונות, מוזמנים לראות איך הפוסט הזה נראה ב-Napkin - כאן

כל הנ״ל אלו רק חלק מכלי ה-AI בהם אני עושה שימוש בעבודה השוטפת , שימוש שבהחלט העניק לי עצמאות ויכולות חדשות.

ומה איתכם? כיצד אתם מרחיבים את העצמאות שלכם בעזרת כלי AI?

אני בטוח שכל אחד בתפקיד שלו עושה שימוש בכלים שונים: החל מכלים לכתיבת קוד, חיפוש חולשות וכו׳, ועד לכלים המשולבים במערכות הארגוניות ומסייעות לכם בניהול אירועי סייבר, ניתוח לוגים ועוד עוד...
תראו לדוגמה את המרקטפלייס שבנה יובל שגב עם כלי AI....

שתפו אותנו בכלים ובתהליכים בהם אתם עושים שימוש ואולי תתנו השראה לעוקבים אחרים ותרחיבו גם להם את העצמאות :)

יום עצמאות שמח! (אה, וגם יום הסיסמאות הבינלאומי 😊 )

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM