חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.92K photos
175 videos
536 files
6.65K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
אבולוציה של הצפנות, מטבעות דיגיטליים ומתקפות כופר - כל הטוב הזה מחכה לכם בהרצאה הקרובה יום רביעי, 7.9.22, בשעה 20:00 בערב.

אמנם אני לא אובייקטיבי, אבל באמת שבניתי הרצאה עם תוכן מעולה - גם לחסרי ידע בתחום וגם למי שמעוניין לבסס טוב יותר את הידע הקיים.

60-70~ דק' של תוכן, בעברית, ללא פירור של מכירות או תוכן מסחרי, עולה כמו מנה שווארמה (40₪) אבל הרבה יותר טעים 😋

עם מה תצאו?

תבינו למה ארגונים אוהבים ושונאים הצפנות, איך סאטושי נאקאמוטו קשור (ומי זה בכלל 🤫), למה מתקפות כופר זה ביג דיל ואיך מדינות, חברות ואזרחים מנסים להתמודד עם כל הבלגן הזה.

🔸 הרישום 👈🏻 כאן 👉🏻 (התשלום המועדף הוא דרך פייבוקס, מי שמעוניין ב-bit שידבר איתי בפרטי)

לא מתאים לכם השעה או היום? הקלטה תישלח לכל מי שיירשם 📹

שאלות נוספות? >>>> דברו איתי

ארז.
👍18🔥4👏21🤩1
קבוצת התקיפה REvil (זוכרים?) טוענת שתקפה את ענקית מוצרי החשמל הסינית - Midea

קבוצת התקיפה REvil, שהתעוררה לאחרונה לחיים אחרי ש"נסגרה", מדווחת כי השיגה TBs של מידע מתוך הרשת של Midea, כולל קוד מקור, מסמכים פיננסיים, ועוד.

https://news.1rj.ru/str/CyberSecurityIL/2167
מקור

#כופר #קמעונאות
🤯3👍21
ESF_SECURING_THE_SOFTWARE_SUPPLY_CHAIN_DEVELOPERS.PDF
1.7 MB
הסוכנות לביטחון לאומי(NSA), בשיתוף עם הסוכנות לאבטחת סייבר(CISA) בארה"ב, מפרסמים מסמך משותף הכולל המלצות לחיזוק האבטחה סביב תהליכי הפיתוח בארגון.

אחרי המתקפות על SolarWinds, Codcov ועוד חברות רבות, מפרסמים ה-NSA ו-CISA מסמך מקיף הכולל המלצות פרקטיות להגנה על סביבת הפיתוח.

במסמך תוכלו למצוא המלצות להגנה סביב קוד המקור, ספריות צד ג' ותהליכי הפיתוח מהכתיבה ועד המעבר לסביבת הייצור.

המסמך מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/2169

#פיתוח_מאובטח
👍151
האתר הישראלי Sportonist מציג את עצמו כחנות ספורט אינטרנטית, שמוכרת ציוד ספורט בהפצה לכל הארץ במחירים משתלמים, אך מדובר בהונאה שכל מטרתה היא לחייב אתכם בכסף – שלא תראו חזרה.

האתר sportonist נראה כמו אתר רגיל שמוכר ציוד ספורט במחירים אטרקטיביים, אולם מדובר בהונאה שמטרתה להוציא את פרטי האשראי שלכם, לחייב אתכם בסכומים גבוהים, אך את המוצר אתם לא תקבלו וכנראה שגם את הכסף יהיה קשה להחזיר.

לאחר שהמשתמש מזין את פרטי האשראי באתר על מנת לרכוש מוצר, התוקפים מקבלים את פרטי האשראי המלאים ועושים שימוש באתר PaySend כדי להעביר לעצמם כסף מהכרטיס של הלקוח.

בזמן החיוב ב-PaySend נשלח קוד בן 5 ספרות ללקוח ואז נציג אתר sportsint מבקשת את הקוד, כביכול על מנת להשלים את עסקת הרכישה, של ציוד הספורט, ברגע שהקוד מועבר לנציג כרטיס האשראי של הלקוח מחוייב באלפי שקלים והנציג נעלם...

אתר נוסף שזוהה כהונאת אשראי, ככל הנראה של אותה קבוצה ישראלית, הוא אתר הבשמים "בשמים איי אל (bsamimil)". גם שם ההזמנה תחייב אתכם ביותר כסף ממה שתכננתם, והמשלוח לעולם לא יגיע.

https://news.1rj.ru/str/CyberSecurityIL/2170

מקור

#הונאות #ישראל
👍18🤬14🔥2🤯21
This media is not supported in your browser
VIEW IN TELEGRAM
האקרים פרצו למערכת ההזמנות של שירות המוניות Yandex.go שברוסיה, הזמינו את כל המוניות לאחת השדרות החשובות במוסקבה ויצרו פקק של 40 דקות.

חברת Yandex.go מסרה בתגובה כי האירוע, שהתרחש אתמול, בוצע ע"י האקרים וכי החברה ביצעה שיפורים במנגנון ההזמנות כדי למנוע אירועים כאלה בעתיד.

https://news.1rj.ru/str/CyberSecurityIL/2171

https://m.slashdot.org/story/404185

#תחבורה
😁43👍9🤯8🤩21
אחת מסוכניות הממשלה בצ'ילה סובלת ממתקפת כופר.

בדיווח שפירסם מערך הסייבר של צ'ילה נמסר כי התוקפים הצליחו להשבית שרתי Windows ו-Linux וכי הם דורשים דמי כופר תוך 3 ימים אחרת המידע יפורסם.

מחקירה ראשונה של האירוע נראה כי מדובר בקבוצת כופר חדשה שהחלה פעילות באוגוסט (מערך הסייבר בצ'ילה פירסם IOC כאן).

https://news.1rj.ru/str/CyberSecurityIL/2172

https://www.bleepingcomputer.com/news/security/new-ransomware-hits-windows-linux-servers-of-chile-govt-agency/

#כופר #ממשלה
👍4🤯21
סמסונג מדווחת על דלף מידע של לקוחות לאחר שהאקרים הצליחו לגשת לרשת החברה ולשלוף מידע.

באירוע, שהתרחש בסוף יולי וזוהה ע"י סמסונג ב-4.8, גנבו ההאקרים מידע השייך ללקוחות כגון שמות, תאריכי לידה ועוד.

https://news.1rj.ru/str/CyberSecurityIL/2173

https://www.bleepingcomputer.com/news/security/samsung-discloses-data-breach-after-july-hack/

#דלף_מידע #טכנולוגיה
👍91
רשת הביגוד הצרפתית Dmart סובלת ממתקפת כופר שבוצעה ע"י קבוצת Hive, דמי הכופר עומדים על 2 מיליון דולר.

במתקפה, שהחלה באמצע אוגוסט, הצפינו קבוצת Hive שרתים וגנבו מידע מהרשת של Dmart, כתוצאה מכך אתר המכירות של Dmart וכ-92 סניפים (מתוך 130) חוו שיבושים נרחבים שהשפיעו על הפעילות השוטפת.

https://news.1rj.ru/str/CyberSecurityIL/2174

https://www.bleepingcomputer.com/news/security/damart-clothing-store-hit-by-hive-ransomware-2-million-demanded/

#קמעונאות #כופר
👍61🤬1
האקרים טוענים: "פרצנו למערכות חברת מטח"

קבוצת האקרים לא מוכרת שפועלת תחת השם "הגנב הנדיב", פרסמה הלילה (ראשון) הודעה בעמוד טלגרם והודיעה כי הצליחה לפרוץ למערכות CET (המרכז לטכנולוגיה חינוכית) - ומציעה את המידע למכירה. על פי קבוצת התקיפה, ישנם מאות קבצים ונתונים הכוללים מידע על כ-4 מיליון ישראלים (בהם מורים ותלמידים). וכדי להוכיח את אמינותם פרסמו שבריר מהמידע בידם - קבצים על כ-200 תלמידים לכאורה הכוללים ציוני בגרות, מספרי טלפון וכתובות.

ממטח נמסר בתגובה: "כחלק מההכנות שביצע מטח לקראת פתיחת שנה"ל, נבדקו גם המערכות הטכנולוגיות ואתרי הלמידה. במסגרת זו התגלו אינדיקציות לאירוע סייבר אשר מטופל ונבחנות השלכותיו גם בשעות אלו, בשיתוף מערך הסייבר הלאומי ובעדכון משרד החינוך".

https://news.1rj.ru/str/CyberSecurityIL/2175

https://tech.walla.co.il/item/3528288

#דלף_מידע #ישראל #אקדמיה
😁8😢5👍31🤬1
דלף מידע רחב מטיקטוק? תלוי את מי שואלים

חשבון טוויטר המחזיק בכינוי AgainstTheWest פירסם כי הצליח לשלוף את כל מאגרי המידע של טיקטוק לאחר שאלו איחסנו אותם בענן של Alibaba עם סיסמה חלשה.

בצילומי מסך שמפרסם החשבון הוא מציג כביכול גישה למאגרי מידע הכוללים מידע של משתמשים.

אמינות המידע שפורסם עוד מוטלת בספק, מספר חוקרי אבטחת מידע בדקו את חלקי המידע שפורסם, חלקם יצאו בהצהרה שהמידע אכן אמיתי ומומלץ לכל משתמשי טיקטוק להחליף סיסמה, בעוד שחוקרים אחרים הטילו ספק רב באמינות ואיכות המידע.

טיקטוק בתגובה השיבה בצורה עמומה כי הם בחנו את המידע וכי למידע שפורסם אין כל קשר לקוד המקור של טיקטוק (אבל מה על שאר הקבצים שהם לא קוד? לזה טיקטוק לא השיבה)

אעדכן אם יהיו עדכונים חדשים בנושא.

https://news.1rj.ru/str/CyberSecurityIL/2176

https://www.forbes.com/sites/daveywinder/2022/09/05/has-tiktok-us-been-hacked-and-2-billion-database-records-stolen/

#דלף_מידע #מדיה
🤯13👍101
קיבלתם התרעות על וירוסים בזמן שימוש בכרום? טעות של מייקרוסופט הובילה לזיהוי שגוי של תוכנות לגיטימיות כווירוסים.

בימים האחרונים משתמשים רבים החלו לדווח כי מערכת ההגנה של מייקרוסופט Microsoft Defender מזהה תוכנות לגיטימיות כוירוס מסוג Hive(.)zy.

ההתרעות החלו מיד לאחר העדכון האוטומטי ששוחרר ל-Defender (מספר עדכון 1.373.1508.0) ומשתמשים רבים החלו להתלונן כי בעת פתיחת דפדפן כרום ואפליקציות נוספות ה-Defender מתריע על זיהוי וחסימה של וירוס מסוג win32/hive(.zy).

לאחר מאות דיווחים שהגיעו למייקרוסופט שיחררה החברה גרסה עדכנית (1.373.1537.0) שפותרת את בעיית הזיהוי השגוי.

https://news.1rj.ru/str/CyberSecurityIL/2177

https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-falsely-detects-win32-hivezy-in-google-chrome-electron-apps
👍101
חדשות סייבר - ארז דסה
האקרים טוענים: "פרצנו למערכות חברת מטח" קבוצת האקרים לא מוכרת שפועלת תחת השם "הגנב הנדיב", פרסמה הלילה (ראשון) הודעה בעמוד טלגרם והודיעה כי הצליחה לפרוץ למערכות CET (המרכז לטכנולוגיה חינוכית) - ומציעה את המידע למכירה. על פי קבוצת התקיפה, ישנם מאות קבצים ונתונים…
.
(עדכון) - קבוצת "הגנב הנדיב" מפרסמת גיליונות אקסל המכילים מידע שגנבה כביכול ממערכת מט"ח.

בגיליונות ניתן למצוא שמות משתמשים וסיסמאות של תלמידים למנגנון ההזדהות של מט"ח, כתובות דוא"ל ומספרי טלפון של מורים ועוד.

https://news.1rj.ru/str/CyberSecurityIL/2178

#דלף_מידע #ישראל
🤯6👍41
הכירו את EvilProxy, שירות חדש של האקרים המאפשר לחסרי ידע, להקים שירות פישינג מלא כולל מעקף של 2FA.

השירות, שהוצע למכירה באתר הפורומים Breached (זה שמשמש כחלופה מאז ש-Raidforums הושבת) מאפשר למנויים לקבל שירות Phishing Reverse proxy as a service ולמעשה מנגיש לכל דורש את היכולת להקים מערך פישינג מתוחכם.

המחיר של EvilProxy נע בין 100-600$ (תלוי באורך המנוי וביעד התקיפה) אבל תמורת המחיר תקבלו מערכת מלאה עם דפי פישינג מוכנים לשירותים רבים ומערך פרוקסי המבצע את ההתקשרות מדף הפישינג לשרת האמיתי.

איך זה עובד (בקצרה)? משתמש מגיע לדף הפישינג, נגיד ל-Github, מזין שם משתמש וסיסמה והפרוקסי מעביר את הנתונים לאתר Github האמיתי, לאחר מכן המשמש מתבקש להזין את קוד ההזדהות השני שנשלח אליו במייל, וגם כאן הפרוקסי מעביר את הנתונים לשרת האמיתי.
לאחר זיהוי מוצלח Github מספקים טוקן הזדהות וכשהוא מגיע לפרוקסי הוא מועבר לתוקף, כעת התוקף יכול לקבל סשיין של משתמש שעבר הזדהות עם 2FA.

https://news.1rj.ru/str/CyberSecurityIL/2179

#פישינג
🤯24👍9🔥32😢1
אחרי הביוב באור עקיבא: האקרים שוב פרצו לעשרות בקרים תעשייתים בישראל

ההאקרים שחשפו את פגיעותה של מערכת הביוב של אור עקיבא הצליחו להשתלט על עשרות בקרים תעשייתיים נוספים בישראל, כך מאשרים גורמים בתחום הסייבר בארץ.

קבוצת GhostSec פרסמה השבוע (ראשון) צילומי מסך של ממשק מערכת בעברית לצד סרטון המציג כיצד הם מצליחים לעצור את פעולתו של בקר תעשייתי מתוצרת חברת Berghof Automation.

ל"הארץ" נודע כי למעשה פרצו ההאקרים ל-52 בקרים. לדברי גורמי סייבר שאישרו את דבר התקיפה, לא ברור עדיין אם נגרם נזק מהותי.

https://news.1rj.ru/str/CyberSecurityIL/2180

https://www.haaretz.co.il/news/security/2022-09-05/ty-article/00000183-0dde-d968-abc7-4dfffb5a0000

#ישראל #OT #תעשייה
👍6🤯5
בוקר טוב,

הרישום להרצאה ייסגר היום ב-20:00 בערב.

נותרו עוד מספר מקומות למתלבטים של הרגע האחרון 😃
כל הפרטים מופיעים בפוסט הנעוץ.

הרישום כאן 👉🏻

שאלות נוספות? >>> דברו איתי

ארז.
👍81
מחוז בתי הספר שבלוס אנג'לס מדווח כי הוא סובל ממתקפת כופר.

מחוז בתי הספר שבלוס אנג'לס הוא מחוז בתי הספר השני בגודלו בארה"ב כשהוא מרכז תחתיו למעלה מ-1,000 בתי ספר, 600k+ תלמידים ו-50k עובדים.

בדיווח שפירסם, מדווח המחוז כי בתי הספר הותקפו במתקפת כופר סמוך לפתיחת שנת הלימודים, ושיבושים נרשמו במערכות המחשוב והטלפונייה של המחוז.

למרות המתקפה מדווחים במחוז כי הלימודים ייפתחו כסדרם היום (6.9) וכי לא צפויים שיבושים נרחבים (שילמו את הכופר? 🤔)

https://news.1rj.ru/str/CyberSecurityIL/2182

https://ktla.com/news/los-angeles-unified-school-district-suffers-major-system-outage/

#כופר #אקדמיה
1👍1
סין טוענת: ארצות הברית ביצעה מתקפת סייבר נגדנו

על רקע המתיחות המחמירה בין ארצות הברית לסין, המשטרה הסינית מאשימה את וושינגטון בריגול בסייבר. זאת, בעקבות פריצה למחשבי אוניברסיטת נורת'ווסטרן פוליטכניק בסין, שלטענת השלטונות בייג'ינג בוצעה על ידי האמריקנים.

בעבר פורסם כי ארצות הברית חושדת שהאוניברסיטה האמורה, הממוקמת בעיר שיאן שבמערב סין, משמשת גם כמרכז מו"פ צבאי עבור המדינה. לדברי מומחי אבטחה אמריקנים, גורמים בצבא סין עוזרים לאוניברסיטה בפיתוח ציוד צבאי, כולל רחפנים ומל"טים אוויריים, רחפנים תת מימיים וטכנולוגיית טילים.

דבר הפריצה פורסם בחודש יוני השנה, לאחר שהאוניברסיטה עבדה עם ספקית האבטחה Qihoo 360 Technology. זו ייחסה את המתקפה ל-NSA, הסוכנות לביטחון לאומי של ארצות הברית.

ספציפית, סין האשימה את סוכנות הביון האמריקנית ב-"ניסיונות חיטוט" במערכת ניהול הרשת של האוניברסיטה ובניסיון לחדור, בין השאר, לטכנולוגיות ליבה שלה. על פי הטענה, הסוכנות הפעילה לכל הפחות 41 כלי תקיפה ברשת.

https://news.1rj.ru/str/CyberSecurityIL/2183

https://www.pc.co.il/news/370434/

#אקדמיה
👍9🤯4👏2😁1
רשת המלונות InterContinental, המפעילה כ-6,000 בתי מלון, סובלת ממתקפת סייבר המשפיעה על מערכת ההזמנות.

בדיווח שפירסמה החברה לבורסה בלונדון היא מעדכנת כי גורם בלתי מזוהה זוהה ברשת הארגונית וכי פעילות מערכת ההזמנות חווה שיבושים קשים.

אף על פי שלא ציינה במפורש נראה כי החברה סובלת ממתקפת כופר.

https://news.1rj.ru/str/CyberSecurityIL/2184

https://www.bleepingcomputer.com/news/security/intercontinental-hotels-group-cyberattack-disrupts-booking-systems/

#כופר #תיירות
👍7
חדשות סייבר - ארז דסה
מדינת אלבניה משביתה את כל אתרי הממשלה בשל מתקפת סייבר. לפי הדיווח של הסוכנות הלאומית לאבטחת מידע באלבניה, בשל מתקפת סייבר גדולה החליטו במדינה להשבית את כל אתרי הממשלה כולל האתר של הפרלמנט, ראש הממשלה, וכן אתר e-albania המשמש את כל אזרחי אלבניה לביצוע פעולות…
.
(עדכון) אלבניה משהה את קשריה הדיפלומטיים עם איראן בעקבות מתקפת הסייבר שהתרחשה ביולי.

אלבניה מנתקת את הקשרים עם איראן בעקבות מתקפת סייבר כבדה על התשתית הדיגיטלית של הממשלה ביולי: "כל הצוות הדיפלומטי, הטכני, המנהלי והביטחוני של איראן צריך לעזוב תוך 24 שעות את שטחה של הרפובליקה של אלבניה".

המתקפה ב15 ביולי גרמה לשיתוק מוחלט של כל השירותים הממשלתיים, אך "לא גרמה לנזק משמעותי" לטענתם.

ע"פ האלבנים אחת הקבוצות שביצעה את המתקפה מטעם האיראנים ביצעה גם מתקפות סייבר נגד ישראל.

https://news.1rj.ru/str/CyberSecurityIL/2185

https://m.maariv.co.il/breaking-news/Article-944209

#ממשלה
👏14👍9
חברת The North Face מדווחת כי תוקפים הצליחו להיכנס לחשבונות של כ-200k משתמשים.

לפי הדיווח של החברה התוקפים עשו שימוש ב-credential stuffing - תהליך שבו תוקפים משיגים שמות משתמשים וסיסמאות מהדלפה מסויימת, ומנסים להיכנס איתם לאתרים אחרים בתקווה שמשתמשים עושים שימוש באותם נתוני הזדהות בהרבה אתרים...

לאחר שהצליחו להיכנס לכ-200k חשבונות התוקפים נחשפו למידע של משמשים כגון שם, טלפון, כתובת, היסטוריית הזמנות ועוד.

התוקפים התחילו במתקפה ב-26.7 אך רק ב-11.8 החברה שמה לב להתנהגות חשודה וב-19.8 הצליחו לעצור את התוקפים.
בתגובה, החברה ביצעה איפוס סיסמה יזום לכל המשתמשים שחשבונם נחשף.

https://news.1rj.ru/str/CyberSecurityIL/2187

https://www.bleepingcomputer.com/news/security/200-000-north-face-accounts-hacked-in-credential-stuffing-attack/

#דלף_מידע #קמעונאות #דיגיטל
👍9