חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
לאחר שאילון מאסק הודיע על שינוי מדיניות בטוויטר תוקפים החלו לשלוח דוא"ל פישינג למשתמשים.

מאסק הודיע כי מעתה משתמשים המעוניינים בסימון הוי הכחול המייצג משתמש מאומת ייאלצו לשלם כל חודש 8$.

תוקפים לא המתינו הרבה וכבר שולחים דוא"ל פישינג בנושא על מנת לגנוב פרטי הזדהות של משתמשים.

https://news.1rj.ru/str/CyberSecurityIL/2353

#מדיה #דיגיטל #פישינג
🤨14🤣4👍2😐1
חברת Jeppesen, חברת בת של חברת בואינג המייצרת מערכות ניווט למטוסים, מדווחת על מתקפת סייבר שגרמה לשיבושים בלוח הזמנים של טיסות.

https://news.1rj.ru/str/CyberSecurityIL/2354

#תעופה
👍3👻1
חברת אסטרה זניקה חשפה מידע של לקוחות לאחר שמפתח שמר סיסמאות לסביבת טסט באופן גלוי בקוד.

המידע נחשף לאחר שאחד המפתחים בחברה שמר סיסמאות באופן גלוי בקוד שפורסם בגיטהאב, הסיסמאות הובילו לסביבת בדיקות שהכילה מידע רגיש של לקוחות החברה.

https://news.1rj.ru/str/CyberSecurityIL/2355

#רפואה #פיתוח_מאובטח
😱6🤬3👍1
מערך הסייבר הלאומי בבריטניה הודיע כי הוא מפעיל שירותים הסורקים את כל הרכיבים המחוברים לאינטרנט במדינה בכדי למצוא פגיעויות.

הסריקה מתבצעת עבור כל האתרים והרכיבים החשופים באופן ציבורי על גבי רשת האינטרנט, המטרה של הסריקה היא למצוא פגיעויות ידועות, לדווח לנוגעים בדבר ולהעלות את רמת החוסן במדינה.


בקרוב בישראל? 👇🏻
https://www.gov.il/he/departments/news/purpose_tender


https://news.1rj.ru/str/CyberSecurityIL/2356
👍14🤬5👨‍💻2
חברת SolarWinds הגיעה להסכם במסגרתו תשלם 26 מיליון דולר לבעלי המניות בעקבות מתקפת הסייבר על החברה ב-2020.

https://news.1rj.ru/str/CyberSecurityIL/2357
👍5😱3🤡2😢1
מערך הרכבות בדנמרק של חברת DSB הופסק לכמה שעות בשל מתקפת כופר על חברת Supeo,
חברה המספקת מערכות ומידע לנהגים ברכבות.


https://news.1rj.ru/str/CyberSecurityIL/2358

#תחבורה #כופר
👍7👀3😢1
חברת PNORS המספקת שירותי IT למדינת ויקטוריה שבאוסטרליה סובלת ממתקפת כופר במהלכה האקרים גנבו מידע רגיש.

בין המידע שגנבו ההאקרים נמצא מידע רגיש על תלמידי בתי ספר ומידע רפואי.

https://news.1rj.ru/str/CyberSecurityIL/2359

#ממשלה #כופר #רפואה #אקדמיה
👍3👀1
חברים תודה רבה על הפירגון!

חבילת ההרצאות המוזלת (5 הרצאות במחיר של 4) פתוחה לרכישה עד סוף חודש נובמבר.

מזכיר לכם שיש בעמוד ההרצאות חלק של שאלות ותשובות (שו"ת).

דף ההרצאות עם כל המידע זמין לכם כאן 👇🏻

https://simchadasa.ravpage.co.il/ErezDasaLectures
🔥12👍3🤓21
סורקים באופן אוטומטי קישורים עם urlscan.io? ייתכן שמידע רגיש שלכם היה חשוף לעיני כל.

דו"ח חדש של חברת Positive security חושף כי אתר urlscan.io המאפשר לבצע סריקות אבטחת מידע לקישורים, חשף מידע רגיש כגון קישורים לאיפוס סיסמה, מפתחות API, חשבוניות ועוד.

https://news.1rj.ru/str/CyberSecurityIL/2361

#דלף_מידע
😈5👍3🤨1
לא רק טלגראס: מידע רגיש עליכם נמצא במרחק חמישה קליקים בטלגרם

במחשכי האינטרנט, מתקיים "הטלגראס של הדאטה" - קבוצות בהן ניתן לרכוש סוגים שונים של מידע לא-חוקי במשקל.

בתפריט: מספרי טלפון, תעודות זהות, פרטי חשבונות בפייסבוק, אקסלים מפולחים לפי אזור, אוכלוסייה ומוצא. לצד מידע גולמי ומידע מעובד, ניתן להשיג לידים עסקיים, הודעות ושיחות, לייקים, קליקים, מודעות ממומנות ותוכן מקודם, בוטים ואפילו שירות לחיסול חשבונות אינסטגרם.

https://news.1rj.ru/str/CyberSecurityIL/2362

#דלף_מידע #ישראל

קצת פדיחה של עיתון הארץ שהשאירו את שם הערוץ חשוף (למרות שניסו למחוק) 🤷🏻‍♂🤦🏻‍♂

אולי הכתב "עומר בן יעקב" נמצא כאן בערוץ ויראה את זה ויתקן (או שכבר מאוחר מדי...)
😐9🤣4👍3😢3🤔1
חדשות סייבר - ארז דסה
מתקפת הסייבר על חברת הביטוח הרפואי Medibank- ב-17.9.22 פורסם למכירה בטלגרם גישה לרשת של החברה. אז אחרי שהחברה פירסמה כי האקרים הצליחו לגשת לכל מאגר הלקוחות ולהיחשף למידע רפואי רגיש וכו', כעת מתפרסם כי חודש לפני כן גישה לרשת החברה הוצעה למכירה בטלגרם תמורת…
.
עדכון - חברת Medibank הודיעה כי מידע, הכולל מידע רגיש, של 9.7 מיליון לקוחות נמצא אצל התוקפים וכי הם לא מתכוונים לשלם את דמי הכופר.

במקביל, קבוצת REvil פירסמה באתר ההדלפות שלה כי היא זו שאחראית למתקפה.
הם טוענים כי תוך 24 שעות הם יפרסמו את כל המידע וממליצים (למי שמחזיק) למכור את המניות של החברה 😈

אגב מאז המתקפה מניית החברה ירדה כ-20%

https://news.1rj.ru/str/CyberSecurityIL/2363

#כופר #דלף_מידע #ביטוח
🤯4👍1🥴1
לא סייבר לגמרי אבל סיפור מעניין:

משרד המשפטים בארה"ב מדווח היום על תפיסת מטבעות הקריפטו השניה בגודלה בהיסטוריה - 50,676 מטבעות ביטקוין (או 3.36 מיליארד דולר~)

המטבעות האלו שייכים לבחור ג'יימס ז'ונג שהצליח לגנוב את המטבעות האלה מאתר Silk road, אחד מהאתרים המובילים למכירת סמים ברשת האפילה בשנים 2011-2012.

את המטבעות החביא ג'יימס בכספת בקומת הקרקע שבביתו ובמחשב שהיה שקוע מתחת לבדים בפח פופקורן בתוך ארון האמבטיה 🛀 🍿
בנוסף תפסו גורמי האכיפה גם כ-700k$ במזומן.

אגב, אתר Silk road נסגר ע"י ה-FBI ב-2013, וב-2015 הוקם אתר Shiny flakes שהפך אף הוא להיות שם דבר בקרב סוחרי הסמים אונליין, את אתר Shiny flakes הפעיל מקס שמידט, בחור גרמני בן 18, שגרף לכיסו מיליוני דולרים כשהוא מנהל רשת סמים מחדר השינה בביתו.
בשלב מסויים גורמי האכיפה תפסו את מקס, הוא נשפט לשבע שנים בכלא ונטפליקס הפיקו סרט תיעודי בשיתוף מקס המתאר את השתלשלות הדברים (מומלץ!).

סדרה נוספת מצויינת שנטפליקס הוציאו על בסיס הסיפור הזה היא "איך למכור סמים באינטרנט, במהירות" 😄

https://news.1rj.ru/str/CyberSecurityIL/2364
👍16🤯61😱1
בהמשך למה ששודר הערב בחדשות.
אין לי הרבה פרטים אבל ראיתי שחברת קונפידס בשיתוף עם ClearSky פירסמו את ניתוח האירוע כולל IOC, מצרף לכם את זה כאן 👇🏻
👍21🔥3
חדשות סייבר - ארז דסה
"אחת ממתקפות הסייבר הגדולות באוסטרליה" - האקרים פרצו לחברת התקשורת האוסטרלית Optus וגנבו מידע של מיליוני לקוחות. ההאקרים, שככל הנראה ניצלו חולשה באחד מממשקי ה-API של Optus, הצליחו לגשת למידע רגיש של לקוחות, כולל שמות, תאריכי לידה, כתובת מגורים, מספרי רישיונות…
.
בהמשך למתקפת הסייבר על חברת Optus, משפחה באוסטרליה מדווחת כי תוקפים עשו שימוש בנתונים שהודלפו, גנבו את הזהות שלהם ומשכו בשמם 40,000 דולר מחשבונות שונים

תודה לעינת מירון על ההפנייה לכתבה בערוץ שלה. 🙏🏻
👍12😱2🤬1
חברת Maple leaf הקנדית מדווחת על שיבושים בפעילות השוטפת בשל מתקפת סייבר.

חברת Maple Leaf Foods היא יצרנית המזון המוכן הגדולה ביותר בקנדה, היא מפעילה 21 מתקני ייצור ומעסיקה 14,000 עובדים.

https://news.1rj.ru/str/CyberSecurityIL/2368

#תעשייה
👍4
קבוצת תקיפה חדשה בשם Azov פוגעת בארגונים והורסת מידע במסווה של מתקפת כופר.

בהודעת הכופר של הקבוצה הם מציינים כי על מנת לשחזר את הקבצים יש ליצור קשר עם חוקרי אבטחת מידע מסויימים, להם כמובן אין קשר לאירוע.
בפועל, לפי מחקר של צ'קפוינט, הנוזקה של Azov הורסת את הקבצים ללא יכולת שחזור.

https://news.1rj.ru/str/CyberSecurityIL/2369

#כופר
🤬8👍3🥴3
״רוב חברות החקירות הפרטיות בבריטניה מעסיקות האקרים הודים״

תחקיר עיתונאי חושף את גודל תעשיית ״ההאקרים לפי תשלום״ בהודו.

מדובר בחברות הפורצות לדוא״ל של בכירים בארגונים שונים בתשלום.

https://news.1rj.ru/str/CyberSecurityIL/2370

https://www.israeldefense.co.il/node/56267
🤨6👍4
This media is not supported in your browser
VIEW IN TELEGRAM
פרצת אבטחה חמורה במערכת ניהול המסעדות מהגדולות בישראל

חוקרי סייבר הצליחו להשיג גישה לפרטי כרטיס אשראי ומידע רפואי של אנשים שהשתמשו בשירות.

מחברת טאביט נמסר: "לא הייתה פרצת אבטחה או דליפת מידע בפועל"

תודה ליובל שגב על ההפנייה לכתבה 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/2371

#ישראל
🤬11👍4
כוכב האינסטגרם "רמון עבאס" הידוע בכינוי Hushpuppi, נשפט ל-11 שנים בכלא בשל הלבנות הון שביצע לכסף שהגיע מהונאות סייבר

https://news.1rj.ru/str/CyberSecurityIL/2372

#מאסר
👍9😱5🤣4👀3
עובד בחברת Deloitte בהודו נעצר לאחר שהתגלה כי הוא עומד בראש קבוצת האקרים שתוקפת ארגונים ויחידים בבריטניה.

https://news.1rj.ru/str/CyberSecurityIL/2373

#מעצרים #insider_threat
😱8👍7👏2