חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
האקרים גנבו NFT במיליוני דולרים מפלטפורמת OpenSea הפופולרית.

לפי דיווחים בתקשורת האמריקאית, עברייני סייבר פרצו לפלטפורמת ה-NFT הפופולרית בעולם וגנבו ממשתמשים יצירות בהיקף של 600 את'ריום, ששוויים כ-2 מיליון דולר.

#קריפטו

https://news.1rj.ru/str/CyberSecurityIL/1698

https://m.calcalist.co.il/Article.aspx?guid=bjkojxxe9
👍4
חברת Beyond Identity מפרסמת תוצאות סקר העוסק בגישה לרשת הארגונית ע"י עובדים שעזבו את הארגון.

קצת מהנתונים:

🧐 83% מהעובדים שעזבו מדווחים כי הם ממשיכים להיכנס לרשת הארגונית גם לאחר שעזבו את הארגון.

🤫 24% מהמשיבים דיווחו כי השאירו ברשותם סיסמאות שונות עבור גישה לרשת הארגונית לאחר שיעזבו.

👿 56% דיווחו כי לאחר שעזבו את החברה הם עשו שימוש בגישה לרשת הארגונית כדי לבצע פעולות היכולות להזיק למעסיק.

👊 74% מהמעסיקים דיווחו כי הם ניזוקו דיגיטלית בצורה כזו או אחרת ע"י עובדים שעזבו את הארגון.

מוזמנים לעיין בשאר הנתונים כאן.

#דוחות #סטטיסטיקות

https://news.1rj.ru/str/CyberSecurityIL/1698
🤯8👍6
נהנים מהערוץ?
פתחתי
עמוד תמיכה ב-Patreon ואתם מוזמנים להביע את הערכתם 💪 🙏🏻

ערב טוב לכולם!

לפני כשנה וחצי הקמתי את הערוץ ואני חייב להודות שלא ציפיתי להגיע כ"כ מהר ל-8,800 מנויים, בתקופה קצרה הפכנו להיות ערוץ הסייבר הגדול ביותר בטלגרם בשפה העברית 🏆

מאז ההקמה אני מעדכן כאן תכנים על בסיס יומיומי - חדשות, כנסים, מחקרים, סיכומים ועוד, מחפש תמיד מה לשפר ואיך להוסיף ערך.
כמו ששמתם לב, הערוץ נקי לחלוטין מפרסומות גלויות וסמויות ואני משתדל להביא לכאן רק תוכן איכותי.

אז אם אתם נהנים מהערוץ, מקבלים ערך ואוהבים את מה שקורה כאן אתם יכולים כעת להביע את הערכתכם באמצעות Patreon 🙂

למי שלא מכיר, פלטפורמת Patreon נוסדה ב-2013 והיא מאפשרת לאנשים לתמוך ביוצרים עבור תוכן שהם מקבלים בחינם 💪

הקישור לעמוד שלי נמצא כאן 👇🏻

https://www.patreon.com/ErezDasa/membership

תודה 🙏🏻

ארז.

📌 זו הזדמנות מצוינת להזכיר לכם את כל הפוסטים הנעוצים בערוץ:

> ערוצי טלגרם באנגלית
> ערוצי טלגרם בעברית
> פודקאסטים 🎧
> ספרים 📚
> קורסים 🖋
> סרטים 🎥
> סדרות 📺
> היכרות 👋
> סיכום 2021 🗒
> יומן סייבר 🗓
> טוויטר 🐤
> קבוצת הדיונים 💬
👍11
חברת הלוגיסטיקה והשילוח Expeditors, משביתה את רוב הפעילות, ככל הנראה בשל מתקפת כופר.

החברה, שמעסיקה כ-18,000 עובדים ב-350 סניפים בעולם, מדווחת כי בשל מתקפת סייבר שירותי החברה יהוו מושבתים עד לחזרה מלאה של המערכות מגיבוי.

#כופר #תעשייה #תחבורה #לוגיסטיקה

https://news.1rj.ru/str/CyberSecurityIL/1701

https://www.bleepingcomputer.com/news/security/expeditors-shuts-down-global-operations-after-likely-ransomware-attack/
👍3
תאגיד Meyer, מפיץ כלי הבישול הגדול ביותר בארה"ב, והשני בגודלו בעולם, הודיע ​​למשרדי התובע הכללי בארה"ב על דלף מידע רחב בעקבות מתקפת כופר.

המתקפה, שבוצעה באוקטובר 2021 ע"י קבוצת Conti, הובילה לדלף מידע לאחר ש-Meyer לא שילמו את דמי הכופר.

המידע שדלף שייך לעובדים ולקבלני משנה, כאשר בין המידע שדלף ניתן למצוא מספרי ביטוח לאומי, פוליסות ביטוח בריאות, צילומי דרכונים, סטטוס חיסון לקורונה, רישיונות נהיגה ועוד.

#דלף_מידע #כופר #קמעונאות #תעשייה

https://news.1rj.ru/str/CyberSecurityIL/1702

https://www.bleepingcomputer.com/news/security/cookware-giant-meyer-discloses-cyberattack-that-impacted-employees/
👍5
משטרת אוקראינה עצרה חמישה חברים בקבוצה שעסקה בפישינג וגנבה כ-175,000 דולר מאזרחים.

החמישה הפעילו מספר שרתים באופן פרטי בהם איחסנו אתרי פישינג.
את האתרים הם קידמו באמצעות פרסום וכדו' והצליחו לגנוב עשרות אלפי דולרים מאזרחים.

כעת, החמישה עומדים בפני עונש מקסימלי של 8 שנות מאסר.
(סרטונים ותמונות בקישור)

#פישינג #דלף_מידע #מעצרים

https://news.1rj.ru/str/CyberSecurityIL/1704

https://www.bleepingcomputer.com/news/security/police-bust-phishing-group-that-used-40-sites-to-steal-credit-cards/
👍5
"גבי פורטנוי יכול להוציא את מערך הסייבר מהעולם הביטחוני - ולקבל תמיכה של כל המשק"

״הפעם כבר לא מדובר במינוי מושאל משירות ביטחון כללי של מנהלן, כמו המינויים עד כה, אלא של קצין בכיר מאמ"ן שכבר הספיק לעשות סבב בשוק האזרחי והפרטי, כמנכ"ל חברת הייטק״

https://news.1rj.ru/str/cyberesilience/1967
🔥3👍2
בורסת הקריפטו Coinbase שילמה Bug Bounty בגובה של 250,000 דולר להאקר שמצא פירצה בממשקי ה-API של הבורסה.

ההאקר זיהה אפשרות למכור מטבע שאינו נמצא ברשותו, באמצעות שינוי הפרמטרים הנשלחים על גבי ממשק ה-API, חלק מהפרמטרים שנשלחו לא עברו אימות כשהגיעו לשרתי החברה וכך למעשה ההאקר יכול היה למכור כמות גדולה של מטבעות גם אם אלו אינם ברשותו.

החברה תיקנה במהירות את הבעיה ותיגמלה את החוקר בסכום של 250,000 דולר, הגבוה ביותר ששילמה אי פעם עבור ממצא אבטחת מידע.

#bug_bounty #קריפטו

https://news.1rj.ru/str/CyberSecurityIL/1706

https://www.securityweek.com/coinbase-pays-250k-market-nuking-security-flaw
👍20🔥61👏1
חדשות אבט"מ וסייבר גם בטוויטר 🐥👇🏻

https://twitter.com/CyberIL
🔥4
מתקפת סייבר החלה על אתרי האינטרנט באוקראינה - כך לפי דיווחים במדינה.

האתרים של ממשלת אוקראינה, הפרלמנט שלה ומשרד החוץ קרסו, על רקע האזהרות מפני המשך מתקפות סייבר של רוסיה לקראת פלישה אפשרית.

#ממשלה

https://news.1rj.ru/str/CyberSecurityIL/1708

https://news.walla.co.il/break/3490850
👍7
לצד הפלישה הפיזית: החרפה במלחמת הסייבר של רוסיה נגד אוקראינה

בניגוד לפלישה של רוסיה לאוקראינה, שיצאה לדרך היום (ה') לפנות בוקר, מלחמת הסייבר שלה נגד שכנתה החלה כבר לפני כחודש. אלא שקצת לפני ובעיקר עם חדירת צבא רוסיה לאוקראינה חלה החרפה ניכרת במתקפות הסייבר של הרוסים נגד האוקראינים. המתקפות גרמו בעיקר לשיבוש של מערכות מחשוב, ולנפילות אתרים של הממשלה ושל גורמים פרטיים בקייב.

חוקרי ESET מצאו היום נוזקה שהותקנה על מאות מחשבים באוקראינה, במטרה למנוע מהם יכולת לתפקד. הנוזקה, מסוג Data wiper malware, מנצלת תוכנה פופולרית לתחזוקת מחשבים של חברה בשם EaseUs, חודרת באמצעותה למחשבים בממשל ובשירותים חיוניים באוקראינה ומוחקת מהם מידע. כך, הם הפריעו לפעילות השוטפת של אותם שירותים ואף מנעו מהם יכולת לתפקד.

ממידע שנאסף באמצעות הדגימות וחותמות הזמן שלהן ניתן להעריך שההאקרים הכינו את המתקפה כמעט חודשיים, הם הסבירו זאת בכך ש-"תאריך ההרצה הראשון המצוין בהן הוא 28-12-21. כפי שזה נראה כעת, מדובר בחדירה למאות מחשבים במדינה".

#ממשלה #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1709

https://www.pc.co.il/news/357491/
👍2🤯1
חברת הסייבר Venafi ערכה סקר גלובלי בקרב חברות שנפגעו ממתקפת כופר וחזרה עם מסקנות שאת חלקן אתם כבר מכירים אך טוב להיזכר:

🔺 18% מהחברות ששילמו את דמי הכופר גילו כי המידע שלהם בכל מקרה הודלף ברשת האפילה.

🔺35% מהחברות ששילמו לא הצליחו לשחזר את המידע שהוצפן.

🔺ב-32% מהמתקפות קבוצות התקיפה איימו על החברה כי יעדכנו באופן ישיר את הלקוחות על גניבת המידע ושיבוש הפעילות.

🔺ב-8% מהמתקפות בהן חברות סירבו לשלם את דמי הכופר, ניסו התוקפים לסחוט את הלקוחות באופן ישיר.

מוזמנים לעיין בשאר הנתונים כאן

#דוחות #סטטיסטיקות #כופר

https://news.1rj.ru/str/CyberSecurityIL/1710
👍8
חברת Nvidia הותקפה במתקפת כופר ע"י קבוצת Lapsus וניסתה להשיב מלחמה באמצעות מתקפת כופר משלה על מחשבי קבוצת Lapsus.

נשמע כמו סיפור קצת הזוי ובשלב זה אין אישור רשמי לכל הפרטים בסיפור אך מדיווחים שונים עולה כי חברת Nvidia נפלה קרבן למתקפת כופר שבוצעה ע"י קבוצת Lapsus כאשר הקבוצה טוענת שהצליחה לגנוב 1TB של מידע רגיש.
עד כאן סיפור סטנדרטי יחסית...

לפני מספר שעות קבוצת Lapsus מדווחת כי חברת Nvidia פרצה למחשבים של התוקפים בהם אוחסן המידע שנגנב וניסתה להצפין את המידע, Lapsus אף צירפו צילומי מסך בהם הם טוענים ניתן לראות את הפעילות של Nvidia במחשבים שלהם....
קבוצת Lapsus טוענת כי היה להם גיבוי לכל המידע שנגנב ושכל המידע הרגיש עדיין ברשותם.
נו, לפחות צד אחד בסיפור מודיע באופן רשמי שיש לו גיבוי...

(מקורות מצ"ב בתגובות)

#כופר #טכנולוגיה #IT

https://news.1rj.ru/str/CyberSecurityIL/1711
👍19🤯2
מספר אתרי ממשלה ברוסיה הושבתו בשל מתקפת סייבר, קבוצת אנונימוס טוענים כי הם אחראים להשבתה.

בין האתרים שהושבתו, אתר הקרמלין, אתר משרד ההגנה ומשרדי ממשלה נוספים.

#ממשלה #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1712

https://m.jpost.com/breaking-news/article-698718
👏17👍10🔥4
מלחמת הסייבר בין רוסיה לאוקראינה - סיכום של האירועים הבולטים עד כה:

- סמוך לפלישה לאוקריאנה תקפה רוסיה את אוקראינה, השביתה אתרי ממשלה ואתרים פרטיים מחקו מידע ועשו שימוש בהודעות כופר.

- קבוצת אנונימוס מדווחת על כוונתה לסייע לאוקראינה במתקפת סייבר כנגד רוסיה ומשביתה מספר אתרי ממשלה רוסיים, כולל אתר הקרמלין.

- אתר Raidforums מדווח כי הוא משעה כל פעילות רוסית באתר.

- קבוצות התקיפה Conti ו-CoomingProject מפרסמות הודעת איום לפיה הם יתקפו במתקפת סייבר את כל מי שינסה לתקוף את רוסיה.

- אוקראינה מקימה צבא IT, יוצאת בקריאה להאקרים ומבקשת סיוע במתקפות סייבר כשהיא מפרסמת רשימה של 31 מטרות.

- חברות סייבר שונות מציעות שירותים חינמיים לחברות באוקראינה, ביניהן גם כמה חברות ישראליות כמו Security Joes, Profero, Snyk שמציעות שירותי סייבר שונים בחינם. 💪

לא סייבר סייבר אבל מעניין:

- לאחר בקשת סיוע אישית מסגן נשיא אוקראינה, אילון מאסק מציע את שירותי Starlink בחינם לתושבי אוקראינה.

- מטבעות ביטקוין בשווי של כ-13 מ' דולר נתרמו עד כה לאוקראינה.

#רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1712
👍23👏5
עמדות מעברי גבול באוקראינה נפגעו במתקפת סייבר, בעקבות המתקפה חלים שיבושים והאטה ביציאה של אזרחים מאוקראינה.

אזרחים שהיו במקום מדווחים כי התהליכים במעבר הגבול אינם מתבצעים באמצעות מחשב בשלב זה וכי כל הרישומים מבוצעים באמצעות עט ונייר.

ככל הנראה מדובר באותה נוזקה בה השתמשו הרוסים כנגד אתרי ממשלה בסמוך לפלישה לאוקריאנה, נוזקה זו מוחקת את כל המידע מהמחשבים בהם היא נמצאת.

#ממשלה #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1714

https://venturebeat.com/2022/02/27/ukraine-border-control-hit-with-wiper-cyberattack-slowing-refugee-crossing/
👍6🤯2
חוקר אבט"מ הדליף מידע פנימי מתוך השרתים של קבוצת התקיפה Conti.

כזכור, קבוצת Conti מצדדת במדיניות של רוסיה ופירסמה הודעה לפיה היא תגביר תקיפות כנגד ארגונים שינסו לפגוע ברוסיה.

כעת, חוקר אבט"מ שהצליח לשים את ידיו על שרת פנימי של קבוצת Conti מדליף מתוכו כ-60,000 קבצים הכוללים תכתובות פנימיות של חברי הקבוצה.

בין הקבצים ניתן למצוא תכתובות פנימיות, מידע על חברות שהותקפו, כתובות URL, כתובות ארנקי ביטקוין ועוד.

#דלף_מידע #כופר #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1715

https://www.bleepingcomputer.com/news/security/conti-ransomwares-internal-chats-leaked-after-siding-with-russia/
👍22
קבוצת האקרים מבלארוס תקפה את שירות הרכבות במדינה והשביתה חלק מהפעילות, לטענתם המהלך ביצע כדי לעכב את הכוחות המגיעים מרוסיה.

עובד לשעבר בתחנת הרכבות מדווח כי בשל המתקפה שירות הרכבות מושבת כמעט לחלוטין.

קבוצת "פרטיזני הסייבר" שלקחה אחריות על המתקפה מדווחת כי המתקפה בוצעה מאחר וחיילים רוסים עושים שימוש ברכבות כדי להגיע מבלארוס לאוקראינה וכי המטרה שלהם היא לעכב את תנועת הכוחות.

מזכיר שלפני חודש חלה מתקפה דומה על זירות הרכבות בלארוס

#תחבורה #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1716

https://www.bloomberg.com/news/articles/2022-02-27/belarus-hackers-allegedly-disrupted-trains-to-thwart-russia
👍18
חברת טויוטה מדווחת על הפסקת ייצור מכוניות במפעלים ביפן בשל מתקפת סייבר על אחד מספקי החברה.

חברת Kojima Industries, מייצרת עבור טויוטה חלקי פלסטיק שונים ההכרחיים להמשך ייצור המכוניות.
החברה הותקפה במתקפת סייבר ובשלב זה אין פרטים נוספים על אופי המתקפה אך אתר החברה אינו פעיל.

טויוטה מדווחת כי הייצור ייעצר ב-14 מפעלים הכוללים 24 קווי יצור, הצפי כרגע הוא להפסד של 5% מכח הייצור=13,000 רכבים.

#תעשייה #שרשרת_אספקה

https://news.1rj.ru/str/CyberSecurityIL/1717

https://www.nytimes.com/2022/02/28/business/toyota-stoppage-cyberattack.html
👍4
מאז תחילת הפלישה: עלייה של 196% בכמות מתקפות הסייבר כלפי אוקראינה

במהלך שלושת ימי הלחימה הראשונים בין רוסיה לאוקראינה נרשמה עלייה בכמות התקפות הסייבר כלפי שני הצדדים במאבק. על פי הדו"ח שפורסם על ידי חטיבת המחקר של חברת צ'ק פוינט (CPR), אוקראינה "זכתה" לעלייה של 196% בכמות התקפות הסייבר כלפיה, זאת בהשוואה לימים הראשונים של חודש פברואר. כלפי רוסיה, לעומת זאת, נרשמה עלייה קטנה יחסית של 4% בלבד.

לצד העלייה בכמות ההתקפות כלפי תשתיות רשמיות של שתי המדינות נרשמה עליה גם בכמות ההונאות. על פי הדו"ח, בהשוואה לחמשת השבועות האחרונים נרשמה עלייה של פי 7 בכמות הונאות הדיוג (Phishing) באמצעות מיילים הנשלחים בשפות הסלאביות המזרחיות.

#סטטיסטיקות #רוסיה_אוקראינה

https://news.1rj.ru/str/CyberSecurityIL/1718

https://m.ynet.co.il/articles/sj7wtz5ec
👍6
חברת AON, המספקת שירותי ביטוח, שירותי סייבר ושירותים נוספים, מדווחת על מתקפת סייבר שבוצעה לפני מספר ימים.

בהודעה שפירסמה לבורסה מדווחת החברה כי הן זיהו מתקפת סייבר ב-25.2.22 ולאחר הערכה ראשונית נראה כי לא תהיה השפעה מהותית על הפעילות השוטפת של החברה.

חברת AON היא חברת הביטוח השניה בגודלה בעולם, היא מעסיקה כ-50,000 עובדים ב-120 מדינות ומספקת שירותי ביטוח גם לחברות ביטוח.

מזכיר כי לפני פחות משנה חבר בקבוצת REvil התראיין ואמר שחברות ביטוח הן יעד מועדף כי דרכם מקבלים הרבה מידע על חברות המבוטחות שסביר להניח שישלמו את דמי הכופר.

#ביטוח #פיננסי

https://news.1rj.ru/str/CyberSecurityIL/1719
👍8