חדשות סייבר - ארז דסה
36.8K subscribers
4.39K photos
132 videos
496 files
5.71K links
לפרסום בערוץ ויצירת קשר:

@ErezD

https://linktr.ee/cybersecurityil
Download Telegram
חברת Kelly Benefits, המספקת שירותי ניהול הטבות ושכר בארה"ב, מדווחת כי היא סובלת מדלף מידע רחב.

האירוע, שהתרחש בדצמבר 24, כלל גישה לא מורשית למידע אישי רגיש של לקוחות החברה, כולל שמות, מספרי ביטוח לאומי, תאריכי לידה, מידע רפואי וביטוחי ועוד.

החברה עדכנה את משרד התובע הכללי של מדינת מיין כי מספר הנפגעים מהדליפה עלה מ-32,000 בהערכה הראשונית ליותר מ-413,000 איש נכון למאי 2025.

נכון לעכשיו, לא ידוע אם מדובר במתקפת כופר, ואף קבוצת תקיפה לא לקחה אחריות על המתקפה.

https://t.me/CyberSecurityIL/7069

#דלף_מידע #פיננסי
2504.08623v1.pdf
569.2 KB
מניח שחלקכם כבר שמעתם וקראתם על MCP - הבאזוורד החדש בעידן ה-AI 🤖

אם עוד לא שמעתם או התייחסתם לנושא אצלכם בארגון אז הגיע הזמן להבין את הקשר לסייבר.

מצרף לכם מאמר/מחקר מעניין, שנכתב ע"י שני חוקרים (אחד מהם זה החוקר הישראלי עידן הבלר 🇮🇱) שדן בהיבטי הסייבר של השימוש ב-MCP.

זה נראה ארוך ומעייף אז יצרתי לכם גם אתר שיעשה קצת סדר ואמ;לק.

https://t.me/CyberSecurityIL/7070
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
חוקרים הצליחו לחדור לפלטפורמת הפישינג Darcula ששימשה לגניבת פרטי כרטיסי אשראי של כ-884,000 אנשים ברחבי העולם.

דרקולה היא פלטפורמת PhaaS (Phishing as a Service) המאפשרת למשתמשים לבצע מתקפות פישינג באמצעות הודעות טקסט שנשלחות דרך SMS, iMessage ו-RCS.

המערכת פועלת ביותר מ-100 מדינות והשתמשה בלמעלה מ-20,000 דומיינים מזויפים. החוקרים הצליחו לאתר את המפתח הראשי של הפלטפורמה, אזרח סיני בן 24 שפיתח את ערכת הכלים המרכזית של Darcula, וחשפו כי במערכת השתמשו 600 תוקפים שיצרו 13 מיליון קישורי פישינג, מתוכם הצליחו להשיג כ-884,000 מספרי כרטיסי אשראי.

עוד עולה מהמחקר כי בפלטפורמה נעשתה שימוש בבינה מלאכותית כדי ליצור אתרי פישינג של חברות שונות, הופעלה חוות טלפונים לניהול משלוח ההודעות ועוד.

כל המידע שהושג נשלח לגורמי אכיפה להמשך חקירה.

מקורות (1, 2, 3, 4)

https://t.me/CyberSecurityIL/7071

#פישינג
קבוצת התקיפה Luna Moth, הידועה גם כקבוצת הכופר Silent, חודרת לארגונים לאחר שהיא מתחזה לעובדי HelpDesk.

הקבוצה משתמשת בטכניקות שונות, כולל דוא״ל פישינג ושיחות טלפון עם עובדים תוך התחזות לנציגי IT ובקשות להתקין תוכנות לגיטימיות להשתלטות מרחוק, כביכול בשביל לפתור בעיה כלשהי הקיימת במחשב של המשתמש.

לאחר ההתקנה, התוקפים מקבלים גישה מלאה למערכות הארגון גונבים מסמכים רגישים ומאיימים לפרסם אותם אם לא ישולמו דמי כופר.

שימו לב, בייחוד חברות הממוקמות בארה״ב - מומלץ לחדד נהלים מול עובדים בארגון בכל הנוגע לפניות מהתמיכה הטכנית.

פרטים נוספים אודות פעילות הקבוצה, כולל אינדיקטורים - כאן

https://t.me/CyberSecurityIL/7072

#כופר
סוכני AI שמדברים אחד עם השני והקשר לסייבר 🤖💬🤖

גוגל השיקה לאחרונה פרוטוקול חדש בשם A2A המאפשר לסוכני בינה מלאכותית לתקשר זה עם זה בצורה מוסדרת.

המטרה: לאפשר למודלים כמו Gemini, ChatGPT וכדו' לדבר בשפה משותפת, להעביר מידע ולהשלים משימות יחד גם אם הסוכנים פותחו על ידי חברות מתחרות.

עוד על הפרוטוקול החדש - כאן

אז מה הקשר לסייבר? השימוש בסוכני AI פותח דלת ללא מעט מתקפות סייבר חדשות, ודורש מכם, אנשי הסייבר, התייחסות מתאימה.

מצרף לכם קישור למחקר שנכתב בנושא (שוב תודה לעידן הבלר 🇮🇱) העוסק בסכנות הקיימות בשימוש בסוכנים ועל השימוש ב-A2A כדי למזער את הסיכון.

גם הפעם הרמתי לכם אתר אמ;לק שיעזור לכם להבין בקצרה במה מדובר.

(אגב, בפוסט הקודם על MCP האתר אמ;לק הוקם בעזרת Genspark, הפעם נתתי את העבודה ל-Base44.)

https://t.me/CyberSecurityIL/7073
Please open Telegram to view this post
VIEW IN TELEGRAM
- תוכן שיווקי -

🆕🔥תוכנית השותפים של AdminByRequest יוצאת לדרך!

מציעים פתרונות סייבר ללקוחות? זה הזמן להוסיף לפורטפוליו את הפתרון המוביל להסרת הרשאות אדמין בתחנות קצה ושרתים – בלי לפגוע בחוויית המשתמש

הפלטפורמה כוללת בין היתר גם חיבור מאובטח לשרתים ותחנות, עם תהליכי אישור והקלטת סשנים – כל מה שצריך בשביל שליטה ואבטחה מבלי לוותר על נוחות 🛡

לצפיה ביכולות המערכת - לחצו כאן 🎥

לפרטים נוספים - shlomi@oncld.io
---------------------
מעוניינים לפרסם בערוץ?
דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
מערכת החינוך במחוז Coweta שבג'ורג'יה מדווחת כי היא סובלת ממתקפת סייבר רחבה.

המתקפה גרמה להשבתת רשתות ולשיבוש הפעילות ב-29 בתי ספר עם כ-23,000 תלמידים.
בעקבות פעילות חריגה שהתגלתה בסוף השבוע, הופסקה הגישה לרשתות הפנימיות והעובדים התבקשו שלא להשתמש במחשבים.

במקביל, אוניברסיטת מערב ניו מקסיקו דיווחה על תקיפה דומה שהביאה להשבתת האתר ושירותי ה-Wi-Fi בקמפוס. הסטודנטים נאלצו להסתמך על אתר זמני ועדכונים דרך הודעות טקסט.
התקיפה התרחשה בתקופה של סוף סמסטר, מה שגרם לדחייה במטלות אקדמיות.

https://t.me/CyberSecurityIL/7076

#חינוך #אקדמיה #כופר
פול ג'וזף וולש, מנהל מערכות מידע בחברת Algas-SDI מוושינגטון, הודה באשמה בפרשת הונאה בהיקף של כ-950,000 דולר.

וולש, שהועסק בחברה מ-2011 ועד 2024, החל כבר ב-2017 לבצע רכישות אישיות באמזון, אפל וכו', באמצעות כרטיס האשראי של החברה, בהיקף של עשרות אלפי דולרים.

בינואר 2021, הוא עבר לשלב הבא והקים ישות עסקית פיקטיבית עם שם דומה לספק שירותי מחשוב לגיטימי והעביר לעצמו תשלומים בסך של כ-879,000 דולר, תוך זיוף חשבוניות ומסמכים.

כשעלו חשדות כלפי וולש הוא סיפק מידע כוזב והמשיך בפעילותו עד ינואר 2024, אז פוטר לאחר שהתגלה כי הוא אחראי לגניבת הכספים.

הוא צפוי להישפט באוגוסט השנה, עם המלצת תביעה לעונש של עד 27 חודשי מאסר.

https://t.me/CyberSecurityIL/7077

#Insider_threat
אתם רואים למה חשוב להתקין עדכוני אבטחה? 😉

וברצינות, מדובר במירוץ של חתול ועכבר בין חברות המספקות שירותי פריצה (לגופי אכיפה) לבין יצרניות הטלפונים ומערכות ההפעלה שסוגרות כל הזמן חולשות חדשות, לפני או אחרי שהן מנוצלות על ידי אותן חברות. (במקרה של חנמאל אגב, מדובר בסמסונג גלקסי).

הבאתי כאן בערוץ מספר פעמים התראות על חולשות במכשירים שונים, שלפי הדיווחים, נוצלו על ידי חברות כמו Cellebrite (ישראלית), Graykey וכדו׳ כדי להשיג גישה למכשירים נעולים.

אם חשוב לכם להיות מעודכנים במהירות אז תוודאו בהגדרות המכשיר שעדכוני אבטחה מותקנים באופן אוטומטי ברגע שהם זמינים, אם האופציה לא זמינה במכשיר שלכם אז לפחות תוודאו כי אתם מקבלים התראות על עדכונים ברגע שהם זמינים.

https://t.me/CyberSecurityIL/7079
הדוח השנתי של מבקר המדינה לשנת 2024 התפרסם היום.

בתוך שלל המסמכים ניתן למצוא את דו"ח המבקר בנושא סייבר בעקבות ביקורת שבוצעה לרשות מקרקעי ישראל והבחירות לרשויות המקומיות.

מצרף לכם ⬇️

אמ;לק - נמצאו ליקויים לפני מלנתלפים זמן, צריך לתקן, חוסר מוכנות וכו' וכו'.
Please open Telegram to view this post
VIEW IN TELEGRAM
מכה ל-NSO: תשלם 167 מיליון דולר למטא בגלל פריצה למשתמשי וואטסאפ (מאקו)

חברת הסייבר ההתקפי הישראלית NSO תשלם 167 מיליון דולר למטא בגין פריצה ל-1,400 משתמשי וואטסאפ באמצעות שימוש ברוגלה "פגסוס", כך קבע חבר מושבעים פדרלי בקליפורניה. מטא קיבלה גם פיצוי נוסף על סך כ-445 אלף דולר בגין נזקים ישירים.
חברת NSO בתגובה: "נבחן את פסק הדין ונשקול ערעור והליכים נוספים"

https://t.me/CyberSecurityIL/7083
72% מהמנהלים הבכירים לא יודעים מה לעשות באירוע סייבר (ITtime)

מנכ"לים של חברות גדולות מרגישים פחות בנוח בקבלת החלטות בנושא אבטחת סייבר בהשוואה לתחומים אחרים בעסק שלהם. כך לפי סקר של ISTARI, קבוצת אבטחת סייבר ששייכת לחברת ההשקעות הסינגפורית Temasek, ומאגדת חברות סייבר ומומחים בתחום. מחברי הסקר ראיינו 37 מנכ"לים של חברות גלובליות מגוונות, עם בין 500 ל-200,000 עובדים והכנסות של 100 מיליון עד 80 מיליארד דולר.

בקרב אותם נשאלים 72% העידו על עצמם שלא מרגישים בנוח לקבל החלטות בנוגע לסייבר. מחברי הסקר מאמינים כי התשובה טמונה בהיבטים הטכניים של עולם הסייבר, שנראים קשים להבנה עבור רוב המנהלים העסקיים.

יתרה מכך, המנכ"לים שנסקרו ועברו מתקפת סייבר רצינית, הדגישו את הייסורים שעברו בקבלת החלטות קיומיות המבוססות על מידע לא מושלם תחת לחץ קיצוני.

הכתבה המלאה ב-ITtime

https://t.me/CyberSecurityIL/7084
רשויות אכיפה מבריטניה, ארה"ב, הולנד ופולין סגרו שישה אתרי "DDoS כשירות" ועצרו את מפעיליהם במסגרת מבצע בינלאומי מתואם.

לפי ההודעה של היורופול, מדובר בפלטפורמות שסיפקו מתקפות מניעת שירות (DDoS) בתשלום, וחלקן היו פעילות במשך שנים. מספר חשודים נעצרו, ביניהם מפעילים טכניים ומנהלי האתרים.

https://t.me/CyberSecurityIL/7085

#מעצרים #DDoS
רשות הסיוע המשפטי בבריטניה (LAA) מדווחת כי היא חוקרת אירוע סייבר.

הארגון, שפועל תחת משרד המשפטים בבריטניה, מעניק שירותים משפטיים מסובסדים לכ-1.5 מיליון אזרחים מדי שנה ומעביר תשלומים ללמעלה מ-1,800 ספקים.

לפי ההודעה הרשמית, זוהתה פעילות חריגה במערכות הרשות, והנושא הועבר לחקירה. השירותים ממשיכים לפעול כסדרם, אך הרשויות נמנעות בשלב זה מלפרט האם מדובר במתקפת כופר, דלף מידע או גם וגם.

https://t.me/CyberSecurityIL/7086

#ממשלה
תופעת ההונאות וצעדי הפיקוח על הבנקים להגנה על הצרכן מפני הונאות פיננסיות.

בנק ישראל מפרסם סקירה על תופעת ההונאות הפיננסיות בישראל. מוזמנים לקרוא כאן.

אמ;לק - התוקפים עושים שימוש ב-AI, פוגעים בעיקר באוכלוסיות חלשות וצריך להקים גוף שיטפל בנושא. תהיו זהירים ותמשיכו לגלות עירנות.

https://t.me/CyberSecurityIL/7087

#הונאה #ישראל #פיננסי
חברת הציוד הרפואי Masimo דיווחה על מתקפת סייבר שפגעה ביכולות הייצור והאספקה שלה.

החברה זיהתה פעילות לא מורשית ברשת הפנימית שלה ב-27 באפריל, מה שהוביל להשבתה חלקית של מתקני ייצור ועיכובים בטיפול בהזמנות.

חברת Masimo, המייצרת מכשירי ניטור חמצן ומערכות ניטור רפואי, מסרה כי סביבת הענן לא הושפעה, ואין ראיות לכך שמידע של מטופלים או עובדים נחשף.

החברה פועלת לשחזור המערכות ומסרה כי האירוע לא צפוי להשפיע על התחזיות הפיננסיות שלה לשנה זו.

https://t.me/CyberSecurityIL/7088

#כופר #רפואה #תעשיה