חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
עוד עסקת ענק בשוק האבטחה: סיסקו תרכוש את ספלאנק ב-20 מיליארד ד'

אם תמומש, העסקה תהיה הרכישה הגדולה ביותר אי פעם של סיסקו, ותמקם אותה בתחרות "ראש בראש" עם פאלו אלטו בעולם תפעול האבטחה, בזכות השילוב בין חוזקה בעולם אבטחת הרשת עם החוזק של ספלאנק בעולם אבטחת הנתונים.

#רכישות

https://news.1rj.ru/str/CyberSecurityIL/1688

https://www.pc.co.il/news/356462/
👍8🔥4
חברת Veracode מפרסמת את הדוח השנתי על מצב אבטחת המידע בתהליכי הפיתוח.

כמה נתונים מהמסמך:

- בעשור האחרון, תדירות סריקות האבטחה שארגונים מבצעים לאפליקציות גדלה פי 20.

- עליה של 31% בארגונים המבצעים מספר סוגי סריקות לאפליקציה (SAST, DAST, SCA)

- 97% מאפליקציות Java מבוססות על ספריות קוד פתוח, 77% מהפגיעויות בספריות אלו מטופלות בטווח זמן של 3 חודשים ומעלה.

https://news.1rj.ru/str/CyberSecurityIL/1689

מוזמנים לעיין בדוח המלא כאן 👇🏻

#דוחות #סטטיסטיקות
👍9
יצרנית ציוד הספורט היפנית Mizuno סובלת ממתקפת כופר בעקבותיה הזמנות מתעכבות.

החברה, שמעסיקה 3,800 עובדים, שומרת בשלב זה על שתיקה אך גורמים המקורבים לחברה מדווחים כי הסניף בארה"ב הותקף, שירותי הטלפוניה מושבתים ושיבושים נרשמים בשירותים שונים של החברה.

#ספורט #תעשייה #כופר

https://news.1rj.ru/str/CyberSecurityIL/1691

https://www.bleepingcomputer.com/news/security/sports-brand-mizuno-hit-with-ransomware-attack-delaying-orders/
👍1
מתקפת סייבר בוצעה נגד אתרי משרד ההגנה והכוחות המזוינים באוקראינה

כלי תקשורת באוקראינה מדווחים כי מתקפת סייבר בוצעה על אתרי משרד ההגנה והכוחות המזוינים, כמו כן, גם אתרי הבנקים Privatbank ו-Oschadbank הותקפו.

#ממשלה

https://news.1rj.ru/str/CyberSecurityIL/1692

https://m.maariv.co.il/breaking-news/Article-898365
🤯4
הרשות לאיסור הלבנת הון ומימון טרור: ממוצע הנזק ממתקפת סייבר בישראל - כחצי מיליון דולר למתקפה.

לפי הערכות הרשות, ברוב מקרי הכופרה מנסים הקורבנות לבצע העברות של עשרות אלפי שקלים ועד תשלומים של מעל מיליון דולר לתשלום בודד.
כך עולה מדוח של הרשות לאיסור הלבנת הון ומימון טרור.

#דוחות #סטטיסטיקות #ישראל

https://news.1rj.ru/str/CyberSecurityIL/1693

https://www.israeldefense.co.il/node/53643
👍3
חברת IRA Financial Trust נפרצה ע"י האקרים שגנבו מלקוחות מטבעות דיגיטליים בשווי של 36 מיליון דולר.

#קריפטו

https://news.1rj.ru/str/CyberSecurityIL/1694

https://www.techtimes.com/articles/271836/20220214/ira-financial-trust-hack-36-million-worth-cryptocurrency-reportedly-stolen.htm
האקרים גנבו מטבעות דיגיטליים בשווי של 1.9 מיליון דולר מפרויקט הקריפטו KlaySwap

לשם שינוי הפעם מדובר בפריצה מתוחכמת למדי בה ההאקרים ניתבו בקשות של לקוחות KlaySwap לשרתים בשליטתם, וסיפקו להם קבצי התקנה הכוללים קוד זדוני השולח אליהם את המטבעות.

מדובר בפריצה מעניינת, הכוללת BGP hijack ועוד שלל מטעמים.

מוזמנים לקרוא את כל הפרטים כאן:

https://therecord.media/klayswap-crypto-users-lose-funds-after-bgp-hijack/

https://news.1rj.ru/str/CyberSecurityIL/1695

#קריפטו
👍15
בנט מינה ראש מערך סייבר לאומי חדש

גבריאל (גבי) פורטנוי בן ה-52 ימונה לתפקיד לאחר שמילא שורה של תפקידים בכירים במערכת הביטחון, בין תפקידיו האחרונים: ראש חטיבת ההפעלה המבצעית של אמ"ן ומפקד יחידה 9900.

בנט הדגיש כי פורטנוי מונה לתפקיד לאור ניסיונו בהובלת תהליכים מבצעיים וארגוניים והדגיש כי "המערך הלאומי הוא הגוף המרכזי האמון על הגנת מרחב הסייבר של ישראל"

#מערך_הסייבר_הלאומי #ישראל

https://news.1rj.ru/str/CyberSecurityIL/1696

https://mobile.mako.co.il/news-israel/2022_q1/Article-69316fd6f280f71026.htm
👍2👏2
ארה״ב: סוחר כלי סייבר מקסיקני הואשם במכירה לאנשים פרטיים, עסקים ופוליטיקאים

איש העסקים המקסיקני קרלוס גררו הודה בבית משפט פדרלי בארה״ב, והודה כי קשר קשר למכור ולהשתמש בכלי תקיפה בסייבר שיוצרו על ידי חברות פרטיות באיטליה, בישראל ובמקומות אחרים. גררו מחזיק בחברה תחת השם ​​​​Elite By Carga SA.

https://news.1rj.ru/str/CyberSecurityIL/1697

https://www.israeldefense.co.il/node/53670
👍3🤯2🔥1
האקרים גנבו NFT במיליוני דולרים מפלטפורמת OpenSea הפופולרית.

לפי דיווחים בתקשורת האמריקאית, עברייני סייבר פרצו לפלטפורמת ה-NFT הפופולרית בעולם וגנבו ממשתמשים יצירות בהיקף של 600 את'ריום, ששוויים כ-2 מיליון דולר.

#קריפטו

https://news.1rj.ru/str/CyberSecurityIL/1698

https://m.calcalist.co.il/Article.aspx?guid=bjkojxxe9
👍4
חברת Beyond Identity מפרסמת תוצאות סקר העוסק בגישה לרשת הארגונית ע"י עובדים שעזבו את הארגון.

קצת מהנתונים:

🧐 83% מהעובדים שעזבו מדווחים כי הם ממשיכים להיכנס לרשת הארגונית גם לאחר שעזבו את הארגון.

🤫 24% מהמשיבים דיווחו כי השאירו ברשותם סיסמאות שונות עבור גישה לרשת הארגונית לאחר שיעזבו.

👿 56% דיווחו כי לאחר שעזבו את החברה הם עשו שימוש בגישה לרשת הארגונית כדי לבצע פעולות היכולות להזיק למעסיק.

👊 74% מהמעסיקים דיווחו כי הם ניזוקו דיגיטלית בצורה כזו או אחרת ע"י עובדים שעזבו את הארגון.

מוזמנים לעיין בשאר הנתונים כאן.

#דוחות #סטטיסטיקות

https://news.1rj.ru/str/CyberSecurityIL/1698
🤯8👍6
נהנים מהערוץ?
פתחתי
עמוד תמיכה ב-Patreon ואתם מוזמנים להביע את הערכתם 💪 🙏🏻

ערב טוב לכולם!

לפני כשנה וחצי הקמתי את הערוץ ואני חייב להודות שלא ציפיתי להגיע כ"כ מהר ל-8,800 מנויים, בתקופה קצרה הפכנו להיות ערוץ הסייבר הגדול ביותר בטלגרם בשפה העברית 🏆

מאז ההקמה אני מעדכן כאן תכנים על בסיס יומיומי - חדשות, כנסים, מחקרים, סיכומים ועוד, מחפש תמיד מה לשפר ואיך להוסיף ערך.
כמו ששמתם לב, הערוץ נקי לחלוטין מפרסומות גלויות וסמויות ואני משתדל להביא לכאן רק תוכן איכותי.

אז אם אתם נהנים מהערוץ, מקבלים ערך ואוהבים את מה שקורה כאן אתם יכולים כעת להביע את הערכתכם באמצעות Patreon 🙂

למי שלא מכיר, פלטפורמת Patreon נוסדה ב-2013 והיא מאפשרת לאנשים לתמוך ביוצרים עבור תוכן שהם מקבלים בחינם 💪

הקישור לעמוד שלי נמצא כאן 👇🏻

https://www.patreon.com/ErezDasa/membership

תודה 🙏🏻

ארז.

📌 זו הזדמנות מצוינת להזכיר לכם את כל הפוסטים הנעוצים בערוץ:

> ערוצי טלגרם באנגלית
> ערוצי טלגרם בעברית
> פודקאסטים 🎧
> ספרים 📚
> קורסים 🖋
> סרטים 🎥
> סדרות 📺
> היכרות 👋
> סיכום 2021 🗒
> יומן סייבר 🗓
> טוויטר 🐤
> קבוצת הדיונים 💬
👍11
חברת הלוגיסטיקה והשילוח Expeditors, משביתה את רוב הפעילות, ככל הנראה בשל מתקפת כופר.

החברה, שמעסיקה כ-18,000 עובדים ב-350 סניפים בעולם, מדווחת כי בשל מתקפת סייבר שירותי החברה יהוו מושבתים עד לחזרה מלאה של המערכות מגיבוי.

#כופר #תעשייה #תחבורה #לוגיסטיקה

https://news.1rj.ru/str/CyberSecurityIL/1701

https://www.bleepingcomputer.com/news/security/expeditors-shuts-down-global-operations-after-likely-ransomware-attack/
👍3
תאגיד Meyer, מפיץ כלי הבישול הגדול ביותר בארה"ב, והשני בגודלו בעולם, הודיע ​​למשרדי התובע הכללי בארה"ב על דלף מידע רחב בעקבות מתקפת כופר.

המתקפה, שבוצעה באוקטובר 2021 ע"י קבוצת Conti, הובילה לדלף מידע לאחר ש-Meyer לא שילמו את דמי הכופר.

המידע שדלף שייך לעובדים ולקבלני משנה, כאשר בין המידע שדלף ניתן למצוא מספרי ביטוח לאומי, פוליסות ביטוח בריאות, צילומי דרכונים, סטטוס חיסון לקורונה, רישיונות נהיגה ועוד.

#דלף_מידע #כופר #קמעונאות #תעשייה

https://news.1rj.ru/str/CyberSecurityIL/1702

https://www.bleepingcomputer.com/news/security/cookware-giant-meyer-discloses-cyberattack-that-impacted-employees/
👍5
משטרת אוקראינה עצרה חמישה חברים בקבוצה שעסקה בפישינג וגנבה כ-175,000 דולר מאזרחים.

החמישה הפעילו מספר שרתים באופן פרטי בהם איחסנו אתרי פישינג.
את האתרים הם קידמו באמצעות פרסום וכדו' והצליחו לגנוב עשרות אלפי דולרים מאזרחים.

כעת, החמישה עומדים בפני עונש מקסימלי של 8 שנות מאסר.
(סרטונים ותמונות בקישור)

#פישינג #דלף_מידע #מעצרים

https://news.1rj.ru/str/CyberSecurityIL/1704

https://www.bleepingcomputer.com/news/security/police-bust-phishing-group-that-used-40-sites-to-steal-credit-cards/
👍5
"גבי פורטנוי יכול להוציא את מערך הסייבר מהעולם הביטחוני - ולקבל תמיכה של כל המשק"

״הפעם כבר לא מדובר במינוי מושאל משירות ביטחון כללי של מנהלן, כמו המינויים עד כה, אלא של קצין בכיר מאמ"ן שכבר הספיק לעשות סבב בשוק האזרחי והפרטי, כמנכ"ל חברת הייטק״

https://news.1rj.ru/str/cyberesilience/1967
🔥3👍2
בורסת הקריפטו Coinbase שילמה Bug Bounty בגובה של 250,000 דולר להאקר שמצא פירצה בממשקי ה-API של הבורסה.

ההאקר זיהה אפשרות למכור מטבע שאינו נמצא ברשותו, באמצעות שינוי הפרמטרים הנשלחים על גבי ממשק ה-API, חלק מהפרמטרים שנשלחו לא עברו אימות כשהגיעו לשרתי החברה וכך למעשה ההאקר יכול היה למכור כמות גדולה של מטבעות גם אם אלו אינם ברשותו.

החברה תיקנה במהירות את הבעיה ותיגמלה את החוקר בסכום של 250,000 דולר, הגבוה ביותר ששילמה אי פעם עבור ממצא אבטחת מידע.

#bug_bounty #קריפטו

https://news.1rj.ru/str/CyberSecurityIL/1706

https://www.securityweek.com/coinbase-pays-250k-market-nuking-security-flaw
👍20🔥61👏1
חדשות אבט"מ וסייבר גם בטוויטר 🐥👇🏻

https://twitter.com/CyberIL
🔥4
מתקפת סייבר החלה על אתרי האינטרנט באוקראינה - כך לפי דיווחים במדינה.

האתרים של ממשלת אוקראינה, הפרלמנט שלה ומשרד החוץ קרסו, על רקע האזהרות מפני המשך מתקפות סייבר של רוסיה לקראת פלישה אפשרית.

#ממשלה

https://news.1rj.ru/str/CyberSecurityIL/1708

https://news.walla.co.il/break/3490850
👍7
לצד הפלישה הפיזית: החרפה במלחמת הסייבר של רוסיה נגד אוקראינה

בניגוד לפלישה של רוסיה לאוקראינה, שיצאה לדרך היום (ה') לפנות בוקר, מלחמת הסייבר שלה נגד שכנתה החלה כבר לפני כחודש. אלא שקצת לפני ובעיקר עם חדירת צבא רוסיה לאוקראינה חלה החרפה ניכרת במתקפות הסייבר של הרוסים נגד האוקראינים. המתקפות גרמו בעיקר לשיבוש של מערכות מחשוב, ולנפילות אתרים של הממשלה ושל גורמים פרטיים בקייב.

חוקרי ESET מצאו היום נוזקה שהותקנה על מאות מחשבים באוקראינה, במטרה למנוע מהם יכולת לתפקד. הנוזקה, מסוג Data wiper malware, מנצלת תוכנה פופולרית לתחזוקת מחשבים של חברה בשם EaseUs, חודרת באמצעותה למחשבים בממשל ובשירותים חיוניים באוקראינה ומוחקת מהם מידע. כך, הם הפריעו לפעילות השוטפת של אותם שירותים ואף מנעו מהם יכולת לתפקד.

ממידע שנאסף באמצעות הדגימות וחותמות הזמן שלהן ניתן להעריך שההאקרים הכינו את המתקפה כמעט חודשיים, הם הסבירו זאת בכך ש-"תאריך ההרצה הראשון המצוין בהן הוא 28-12-21. כפי שזה נראה כעת, מדובר בחדירה למאות מחשבים במדינה".

#ממשלה #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1709

https://www.pc.co.il/news/357491/
👍2🤯1