חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת BTC.com, אחת מחברות כריית הביטקוין הגדולה בעולם, מדווחת כי האקרים הצליחו לגנוב מטבעות דיגיטליים בשווי 3 מיליון דולר, חלקם שייכים ללקוחות.

חברת BTC.com מספקת שירותי כרייה שיתופית כך שכל אחד יכול להצטרף ל"קבוצת כרייה", לתרום את משאבי המחשוב שלו ולזכות בתגמול חלקי עבור כריית ביטקוין.

בהודעה שפירסמה החברה היא מדווחת כי האקרים הצליחו לגנוב מטבעות דיגיטליים בשווי של 3 מיליון דולר אך בשיתוף עם גורמי אכיפה בסין הצליחו להשיב חלק מהכספים.

https://news.1rj.ru/str/CyberSecurityIL/2531

#קריפטו
👍12
חברת התקשורת האמריקאית Intrado דיווחה בתחילת דצמבר על שיבושים במתן שירותים, כעת מתברר כי קבוצת התקיפה Royal תקפה את החברה ודורשת דמי כופר של עשרות מיליוני דולרים.

בשלב זה חברת Intrado לא הגיבה לפרסום של קבוצת התקיפה Royal, אך גורמים שונים המעורים בפרטים מסרו לתקשורת כי המתקפה החלה ב-1.12 ודמי הכופר שביקשה הקבוצה עומדים על סך 60 מיליון דולר.

קבוצת התקיפה Royal טוענת כי גנבה מרשת החברה מסמכים רגישים כגון צילומי דרכונים ורישיונות נהיגה, מסמכים פנימיים ועוד.

בעדכון האחרון שפירסמה החברה (21.12) היא מדווחת כי היא הצליחה לתקן חלק מהשירותים שנפלו אך עדיין חלים שיבושים בשליחת שיחות ללקוחות.

כדי לתת קצת פרופורציה להיקף הפעילות של Intrado בארה"ב:
החברה מספקת שירותים ליותר מ-80% מהחברות ב-Fortune 500, לארגונים רפואיים ולמוקדי חירום ומנהלת כ-20 מיליארד דקות שיחה בכל שנה, רק לאחרונה שילמה החברה 1.75 מ' דולר כפיצוי על שיבושים שחלו בהעברת שיחות דרכה למוקד 911.

לגבי קבוצת Royal, אני אציין שהקבוצה מאד פעילה לאחרונה והוסיפה עשרות קרבנות בשבועות האחרונים.

https://news.1rj.ru/str/CyberSecurityIL/2532

#תקשורת #כופר
👍10🤯4
חברת Jakks Pacific, העוסקת בייצור ושיווק צעצועים, סובלת מממתקפת כופר שבוצעה ע"י 2 קבוצות תקיפה במקביל.

קבוצת Hive וקבוצת Blackcat קנו מאותו סוחר את הגישה לרשת של Jakks והצפינו את הרשת יחד, הקבוצות אף סיכמו בינהם על דמי כופר משותפים של 5 מיליון דולר אותם יחלקו עם קבלת התשלום.

חברת Jakks סירבה לשלם את דמי הכופר ולכן קבוצת Hive כבר החלה בשחרור הקבצים שנגנבו מהרשת של החברה.

(אני חושב שזו פעם ראשונה בה קבוצות התקיפה עושות שיתוף פעולה שכזה עם דמי כופר משותפים).

https://news.1rj.ru/str/CyberSecurityIL/2533

#כופר #קמעונאות
🤯5👍3
עשרות אלפי API Keys נגנבו מחברת 3Commas ומודלפים בטוויטר, משתמשים רבים כבר החלו להתלונן על גניבת כספים.

חברת 3Commas מספקת למשתמשים בוטים לביצוע פעולות מסחר אוטומטיות בבורסות קריפטו, על מנת שהבוט יפעל המשתמשים צריכים לספק לבוט API Key בעזרתו הבוט יכול להזדהות מול הבורסה בשם המשתמש ולבצע פעולות.

כעת מתברר כי תוקפים הצליחו לגנוב מחברת 3Commas עשרות אלפי API Keys שכאלו כשביממה האחרונה התוקף מפרסם את ה-Keys בטוויטר.

משתמשים רבים מבורסת קריפטו שונות החלו לדווח כי הכספים שלהם נגנבו וכעת מנהל בורסת בינאנס יוצא בהצהרה חד משמעית בה הוא מבקש מכל מי שאי פעם סיפק API Key ל-3Comms לבטל את ה-Key באופן מיידי.

https://news.1rj.ru/str/CyberSecurityIL/2535

#קריפטו #טכנולוגיה
👍6🤬5
כופר ושרשרת אספקה? אירוע מעניין שעדיין לא הגיע לתקשורת.

קבוצת התקיפה Play פירסמה לפני כמה ימים כי פרצה ל-4 חברות אירופאיות העוסקות בשילוח ימי.

אחת החברות שפורסמה זו חברת DonsöData שמספקת שירותי IT עבור ספינות משא.

ההערכה היא כי מדובר כאן במתקפת שרשרת אספקה בה קבוצת התקיפה הגיעה ל-DonsöData ומשם פרצה לחברות נוספות שעושות שימוש בטכנולוגיה של החברה.

בבדיקה שעשיתי באתר של DonsöData, היא אכן מפרסמת תחת Customers שמות של חלק מהחברות שפורסמו באתר ההדלפות של Play.

בשלב זה קבוצת Play הציבה דדליין של עוד שישה ימים עד לתשלום דמי הכופר או הדלפת המידע שנגנב.

https://news.1rj.ru/str/CyberSecurityIL/2536

#כופר #תחבורה #שרשרת_אספקה
🤔3👍2
אתר VX-underground משתף צילומי מסך שקיבל משותף בקבוצת התקיפה LockBit.

בתמונות המצ"ב אתם יכולים לראות חלק מממשק הניהול של השותף כשהוא כולל ממשק לבניית הנוזקה (ווינדוס ולינוקס) עם אפשרויות בחירה מרובות, ממשק לניהול תהליך איתור וגניבת הקבצים מהארגון ועוד.

מזכיר ש-Lockbit היא קבוצת התקיפה המובילה (בפער) בשנת 2022 עם מאות קרבנות ורווחים של מאות מיליוני דולרים.

https://news.1rj.ru/str/CyberSecurityIL/2540

#כופר
👍6👀3🔥2🤯2
פרטים אישיים של חיילי צה"ל - תעודות החוגר, מספרי זהות, כתובות, חתימות ועוד - פרוצים וחשופים לכל מי שרק רוצה, ולמרות ההתרעות - דבר לא נעשה בנדון.

עיריית ראשון לציון יצאה בפרויקט של חלוקת דמי חנוכה לחיילים תושבי העיר ופרסמה אותו גם באתר העירוני. כדי לקבל את דמי החנוכה היה צריך למלא טופס באתר, לצרף צילומי מסמכים, לחתום ולקבל קישור הזדהות. אלא שאם משנים מספר אחד בקישור האישי בדפדפן - אפשר לקבל ישירות את פרטי כל מי שנרשם, חייל אחרי חייל. מדובר בכמות גדולה של חיילים, מאות או אולי אלפים, שחשופים לעיני כל.

אזרחים מודאגים כבר פנו למערך הסייבר של מדינת ישראל בתחילת חודש דצמבר, התריעו על הפריצה אבל זכו להתעלמות.

ממערך הסייבר נמסר בתגובה: "אנו מודים על הדיווח שהוגש במסגרת התוכנית של המערך לדיווח על חולשות אבטחה בארגונים. הנושא נמצא בטיפול מול העירייה". לשאלתנו למה לא נעשה דבר אחרי הפנייה שנשלחה בתחילת החודש - הם סירבו להגיב.

https://news.1rj.ru/str/CyberSecurityIL/2541

https://mobile.mako.co.il/nexter-news/Article-1fae13f1a7d5581026.htm

#דלף_מידע #ישראל
🤬35🤯6👍3🥴2
חדשות סייבר - ארז דסה
🗓 יומן משותף לימים בינלאומיים בתחום הסייבר - 2022 > 2023 > 2024 > 2025 בשביל שתוכלו לזכור טוב יותר את ימי הסייבר הבינלאומיים לאורך השנה הכנתי יומן משותף אליו הכנסתי את כל הימים הבינלאומיים הקשורים לסייבר. בתיאור של כל אירוע הוספתי גם קישור או שניים עם מידע…
.
יומן הסייבר לימים בינלאומיים בתחום הסייבר עודכן לשנת 2023 🥳
למי שעדיין לא יודע במה מדובר - מוזמנים להסתכל בפוסט הזה.

אם כבר הצטרפתם ליומן בעבר אז אתם לא צריכים לעשות כלום, אתם מעודכנים 😎
👍3🫡1
בנית עסק ומוניטין במשך עשרות שנים ומה שאתה מוכן לשלם עבורו זה רק 400,000 דולר?

קבוצת LockBit תקפה לאחרונה את חברת הטכנולוגיה SSP, המספקת מערכות לחברות וסוכני ביטוח, דמי הכופר עמדו על 7 מיליון דולר ולרגע היה נראה שהכל מתקדם כמתוכנן, Lockbit הסירו את האיףזכור של SSP מאתר ההדלפות מה שמעיד על משא ומתן בין הצדדים.

כעת נראה כי המשא ומתן עלה על שרטון כשקבוצת Lockbit מפרסמת הודעת אכזבה באתר ההדלפות לאחר שדמי הכופר שהוצעו להם הם "רק" 400,000 דולר.

בהודעה (שמצ"ב בתגובות) Lockbit מציינים כי הם מתכננים לפרסם את כל המידע שגנבו מ-SSP ומציעים ללקוחות כבר לבחון אפשרות לתביעה ייצוגית 😄

https://news.1rj.ru/str/CyberSecurityIL/2543

#כופר #טכנולוגיה
🤣6👍2
נמל ליסבון שבפורטוגל מדווח על מתקפת כופר אך מציין כי הפעילות השוטפת לא נפגעה.

קבוצת Lockbit היא זו שאחראית למתקפה כשהיא מפרסמת באתר ההדלפות שלה את הפריצה לנמל וטוענת כי היא מחזיקה במידע רגיש.

בשלב זה אתר האינטרנט של הנמל אינו זמין.

מתקפה נוספת שבוצעה ע"י Lockbit התבצעה כנגד עיריית מאונט ורנון שבאוהיו, ארה"ב.

מהעירייה נמסר כי המתקפה פגעה בחלק משירותי העירייה וכן בשירותי המשטרה העירוניים.
לטענת העירייה התוקפים הגיעו דרך מערכת של ספק צד ג' ובאותה הזדמנות פרצו לארגונים נוספים העושים שימוש במערכת של אותו ספק.

https://news.1rj.ru/str/CyberSecurityIL/2544

#כופר #ממשלה #תחבורה #שרשרת_אספקה
👍7
בית החולים האיטלקי AOAL סובל ממתקפת כופר שבוצעה ע"י קבוצת Ragnar_Locker.

בבית החולים מציינים כי בשל "הפרעות במערך המיחשוב" חלק משירותי בדיקות המעבדה מושבתים וכי בית החולים פועל לתיקון התקלה בהקדם.

מקבוצת Ragnar_Locker נמסר כי הם שולטים באופן מוחלט על כל רשת בית החולים ובכל שרת ושרת אך מאחר ומדובר בבית חולים ומהחשש לפגיעה בחיי אדם הם לא הצפינו את השרתים אלא רק גנבו 1TB של מידע רגיש (צדיקים 😇)

https://news.1rj.ru/str/CyberSecurityIL/2545

#כופר #רפואה #ragnar_locker
🤣3👍2🤡1
חדשות סייבר - ארז דסה
🔔 סקר השכר יהיה פתוח עד שעה לפני כניסת שבת. השתתפו והשפיעו: https://forms.gle/GDw9D9Mf27WxdXxd7
סקר השכר נסגר למענה, תודה למאות המשתתפים 🙏🏻

אז מה מחכה לכם בדו"ח סיכום שנה בסייבר לשנת 2022?

השנה יהיה דו"ח מורחב שיתבסס על האירועים שהתפרסמו בערוץ ובנתונים נוספים.

הדו"ח יעסוק בנושאים הבאים:

- שנת 2022 - מבט מלמעלה
- כופר
- קריפטו
- דלף מידע
- קוד פתוח ושרשרת אספקה
- רוסיה<>אוקראינה
- מתקפות DDoS
- אירועי סייבר בישראל
- גיוסי הון בתחום הסייבר במהלך השנה החולפת (בישראל)
- סקר שכר בסייבר
- נספח ארוך עם כל אירועי הסייבר המרכזיים מכל חודש (35~ אירועים מרכזיים מכל חודש, סה"כ כ-400 אירועים עם סקטור וסוג מתקפה)

בקיצור מסמך של עשרות עמודים עם מידע, גרפים, טבלאות, השוואות ועוד והכל בעברית 😊

הדו"ח מתוכנן להתפרסם קודם כל כאן בערוץ, ביום ראשון ב-11:00, ולאחר מכן בפלטפורמות נוספות.

Stay tuned....

שבת שלום,

ארז.
🔥71👏29👍18🏆9🤩3❤‍🔥2🍾1
חברת הכרייה הקנדית CMMC משביתה את הפעילות בשל מתקפת כופר.

החברה מדווחת כי מיד עם זיהוי המתקפה הם ביצעו בידוד לרשת הנגועה ונאלצו להשבית את פעילות הכרייה באופן זמני.

חברת מודיעין הסייבר KELA מדווחת כי לפני שבועיים הוצע למכירה באחד הפורומים נתוני הזדהות של עובד CMMC.

https://news.1rj.ru/str/CyberSecurityIL/2549

#כופר #תעשייה
👍5
המרכז הרפואי CentraState שבארה"ב נאלץ להסיט אמבולנסים לבתי חולים אחרים בשל מתקפת סייבר.

בשלב זה בית החולים מדווח כי הוא לא מקבל חולים חדשים אך במקביל לא מסרב לקבלת מטופלים המגיעים רגלית לבית החולים.

https://news.1rj.ru/str/CyberSecurityIL/2551

#כופר #רפואה
🤯8👍2
🔊 מסמך סיכום שנה בסייבר - 2022

הי חברים,

מצ"ב מסמך סיכום שנה שהכנתי לשנת 2022.
כמו שהזכרתי, המסמך כולל נושאים ואירועים שונים מהשנה החולפת, כופר, דלף מידע, ישראל ועוד.
שתי תוספות שלא קשורות באופן ישיר לאירועי סייבר ונמצאות במסמך הן גיוסי הון וסקר השכר.

מקווה שהמסמך יהיה לכם לתועלת.

ארז.

(המסמך ממש כאן למטה בהודעה הבאה 👇🏻 👇🏻)
👏44👍10🔥74❤‍🔥1👌1