חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
פרטים אישיים של חיילי צה"ל - תעודות החוגר, מספרי זהות, כתובות, חתימות ועוד - פרוצים וחשופים לכל מי שרק רוצה, ולמרות ההתרעות - דבר לא נעשה בנדון.

עיריית ראשון לציון יצאה בפרויקט של חלוקת דמי חנוכה לחיילים תושבי העיר ופרסמה אותו גם באתר העירוני. כדי לקבל את דמי החנוכה היה צריך למלא טופס באתר, לצרף צילומי מסמכים, לחתום ולקבל קישור הזדהות. אלא שאם משנים מספר אחד בקישור האישי בדפדפן - אפשר לקבל ישירות את פרטי כל מי שנרשם, חייל אחרי חייל. מדובר בכמות גדולה של חיילים, מאות או אולי אלפים, שחשופים לעיני כל.

אזרחים מודאגים כבר פנו למערך הסייבר של מדינת ישראל בתחילת חודש דצמבר, התריעו על הפריצה אבל זכו להתעלמות.

ממערך הסייבר נמסר בתגובה: "אנו מודים על הדיווח שהוגש במסגרת התוכנית של המערך לדיווח על חולשות אבטחה בארגונים. הנושא נמצא בטיפול מול העירייה". לשאלתנו למה לא נעשה דבר אחרי הפנייה שנשלחה בתחילת החודש - הם סירבו להגיב.

https://news.1rj.ru/str/CyberSecurityIL/2541

https://mobile.mako.co.il/nexter-news/Article-1fae13f1a7d5581026.htm

#דלף_מידע #ישראל
🤬35🤯6👍3🥴2
חדשות סייבר - ארז דסה
🗓 יומן משותף לימים בינלאומיים בתחום הסייבר - 2022 > 2023 > 2024 > 2025 בשביל שתוכלו לזכור טוב יותר את ימי הסייבר הבינלאומיים לאורך השנה הכנתי יומן משותף אליו הכנסתי את כל הימים הבינלאומיים הקשורים לסייבר. בתיאור של כל אירוע הוספתי גם קישור או שניים עם מידע…
.
יומן הסייבר לימים בינלאומיים בתחום הסייבר עודכן לשנת 2023 🥳
למי שעדיין לא יודע במה מדובר - מוזמנים להסתכל בפוסט הזה.

אם כבר הצטרפתם ליומן בעבר אז אתם לא צריכים לעשות כלום, אתם מעודכנים 😎
👍3🫡1
בנית עסק ומוניטין במשך עשרות שנים ומה שאתה מוכן לשלם עבורו זה רק 400,000 דולר?

קבוצת LockBit תקפה לאחרונה את חברת הטכנולוגיה SSP, המספקת מערכות לחברות וסוכני ביטוח, דמי הכופר עמדו על 7 מיליון דולר ולרגע היה נראה שהכל מתקדם כמתוכנן, Lockbit הסירו את האיףזכור של SSP מאתר ההדלפות מה שמעיד על משא ומתן בין הצדדים.

כעת נראה כי המשא ומתן עלה על שרטון כשקבוצת Lockbit מפרסמת הודעת אכזבה באתר ההדלפות לאחר שדמי הכופר שהוצעו להם הם "רק" 400,000 דולר.

בהודעה (שמצ"ב בתגובות) Lockbit מציינים כי הם מתכננים לפרסם את כל המידע שגנבו מ-SSP ומציעים ללקוחות כבר לבחון אפשרות לתביעה ייצוגית 😄

https://news.1rj.ru/str/CyberSecurityIL/2543

#כופר #טכנולוגיה
🤣6👍2
נמל ליסבון שבפורטוגל מדווח על מתקפת כופר אך מציין כי הפעילות השוטפת לא נפגעה.

קבוצת Lockbit היא זו שאחראית למתקפה כשהיא מפרסמת באתר ההדלפות שלה את הפריצה לנמל וטוענת כי היא מחזיקה במידע רגיש.

בשלב זה אתר האינטרנט של הנמל אינו זמין.

מתקפה נוספת שבוצעה ע"י Lockbit התבצעה כנגד עיריית מאונט ורנון שבאוהיו, ארה"ב.

מהעירייה נמסר כי המתקפה פגעה בחלק משירותי העירייה וכן בשירותי המשטרה העירוניים.
לטענת העירייה התוקפים הגיעו דרך מערכת של ספק צד ג' ובאותה הזדמנות פרצו לארגונים נוספים העושים שימוש במערכת של אותו ספק.

https://news.1rj.ru/str/CyberSecurityIL/2544

#כופר #ממשלה #תחבורה #שרשרת_אספקה
👍7
בית החולים האיטלקי AOAL סובל ממתקפת כופר שבוצעה ע"י קבוצת Ragnar_Locker.

בבית החולים מציינים כי בשל "הפרעות במערך המיחשוב" חלק משירותי בדיקות המעבדה מושבתים וכי בית החולים פועל לתיקון התקלה בהקדם.

מקבוצת Ragnar_Locker נמסר כי הם שולטים באופן מוחלט על כל רשת בית החולים ובכל שרת ושרת אך מאחר ומדובר בבית חולים ומהחשש לפגיעה בחיי אדם הם לא הצפינו את השרתים אלא רק גנבו 1TB של מידע רגיש (צדיקים 😇)

https://news.1rj.ru/str/CyberSecurityIL/2545

#כופר #רפואה #ragnar_locker
🤣3👍2🤡1
חדשות סייבר - ארז דסה
🔔 סקר השכר יהיה פתוח עד שעה לפני כניסת שבת. השתתפו והשפיעו: https://forms.gle/GDw9D9Mf27WxdXxd7
סקר השכר נסגר למענה, תודה למאות המשתתפים 🙏🏻

אז מה מחכה לכם בדו"ח סיכום שנה בסייבר לשנת 2022?

השנה יהיה דו"ח מורחב שיתבסס על האירועים שהתפרסמו בערוץ ובנתונים נוספים.

הדו"ח יעסוק בנושאים הבאים:

- שנת 2022 - מבט מלמעלה
- כופר
- קריפטו
- דלף מידע
- קוד פתוח ושרשרת אספקה
- רוסיה<>אוקראינה
- מתקפות DDoS
- אירועי סייבר בישראל
- גיוסי הון בתחום הסייבר במהלך השנה החולפת (בישראל)
- סקר שכר בסייבר
- נספח ארוך עם כל אירועי הסייבר המרכזיים מכל חודש (35~ אירועים מרכזיים מכל חודש, סה"כ כ-400 אירועים עם סקטור וסוג מתקפה)

בקיצור מסמך של עשרות עמודים עם מידע, גרפים, טבלאות, השוואות ועוד והכל בעברית 😊

הדו"ח מתוכנן להתפרסם קודם כל כאן בערוץ, ביום ראשון ב-11:00, ולאחר מכן בפלטפורמות נוספות.

Stay tuned....

שבת שלום,

ארז.
🔥71👏29👍18🏆9🤩3❤‍🔥2🍾1
חברת הכרייה הקנדית CMMC משביתה את הפעילות בשל מתקפת כופר.

החברה מדווחת כי מיד עם זיהוי המתקפה הם ביצעו בידוד לרשת הנגועה ונאלצו להשבית את פעילות הכרייה באופן זמני.

חברת מודיעין הסייבר KELA מדווחת כי לפני שבועיים הוצע למכירה באחד הפורומים נתוני הזדהות של עובד CMMC.

https://news.1rj.ru/str/CyberSecurityIL/2549

#כופר #תעשייה
👍5
המרכז הרפואי CentraState שבארה"ב נאלץ להסיט אמבולנסים לבתי חולים אחרים בשל מתקפת סייבר.

בשלב זה בית החולים מדווח כי הוא לא מקבל חולים חדשים אך במקביל לא מסרב לקבלת מטופלים המגיעים רגלית לבית החולים.

https://news.1rj.ru/str/CyberSecurityIL/2551

#כופר #רפואה
🤯8👍2
🔊 מסמך סיכום שנה בסייבר - 2022

הי חברים,

מצ"ב מסמך סיכום שנה שהכנתי לשנת 2022.
כמו שהזכרתי, המסמך כולל נושאים ואירועים שונים מהשנה החולפת, כופר, דלף מידע, ישראל ועוד.
שתי תוספות שלא קשורות באופן ישיר לאירועי סייבר ונמצאות במסמך הן גיוסי הון וסקר השכר.

מקווה שהמסמך יהיה לכם לתועלת.

ארז.

(המסמך ממש כאן למטה בהודעה הבאה 👇🏻 👇🏻)
👏44👍10🔥74❤‍🔥1👌1
👋🔥 קצת על הערוץ ועל כל הטוב שקיים לכם כאן:

1. הערוץ קיים מאוקטובר 2020 ומתוחזק ומנוהל באופן יומיומי על ידי, נעים להכיר, מוזמנים להתחבר בלינקדין. 🤝

2. ניתן לפרסם בערוץ תוכן שיווקי/לקחת חסות על מסמכים ולקבל חשיפה רחבה לאנשי טכנולוגיה, סייבר וכדו', מעוניינים? דברו איתי 🧳🪧

3. אם אתם אוהבים ומעריכים את מה שקורה כאן, אתם מוזמנים לתמוך בערוץ מדי חודש ולקבל מתנות שוות (באמת שוות!) כל הפרטים > כאן 🙏

4. 👨‍🏫 🎙🆒 ניתן להזמין את ההרצאה הכי מעניינת בתחום הסייבר אליכם למשרד. כל הפרטים > כאן

5. לאורך השנתיים+ האחרונות הבאתי כאן המון פוסטים שווים בהם ריכזתי עבורכם מידע על נושאים שונים בתחום הסייבר-פודקאסטים, ספרים, קורסים, מדריכים שכתבתי ועוד.
את כל הפוסטים המומלצים ניתן למצוא כאן. 📌

7. לערוץ יש קבוצת דיונים אליה ניתן להצטרף כאן, חשבון לינקדין כאן, וטוויטר כאן. 💬

8. ערוץ גיבוי למקרה חירום - כאן

8. הערות, הארות, שאלות, אירועי סייבר ועוד ניתן לשלוח לי כאן 📥

9. ולקינוח, קצת נתונים סטטיסטיים על הערוץ לשנת 2022 📊🔥:

- בשנה האחרונה הפוסטים בערוץ קיבלו בסה"כ 4.5 מיליון צפיות רק ממנויי הערוץ 👀
- כל חודש מצטרפים לערוץ בממוצע כ-315 מנויים חדשים 🆕
- 33% מהמנויים בחרו באפשרות של הודעת פוש עבור כל כתבה שעולה בערוץ 💪
- בשנה האחרונה פירסמתי 987 פוסטים 📰
- כל פוסט בערוץ נצפה בממוצע ע"י 4.5k מנויים ומשותף בממוצע כ-15 פעמים 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🏆428👏5🔥4🙏3🫡2🤯1👌1🤣1
רשת השידור הציבורית של מדינת אייווה בארה"ב נפרצה ע"י קבוצת Royal.

למרות מתקפת הסייבר השידורים נמשכו כרגיל אך הרשות דחתה את תקופת גיוס הכספים השנתית.

https://news.1rj.ru/str/CyberSecurityIL/2557

#כופר #מדיה
👍6
מכללת Bristol שבארה"ב סובלת ממתקפת כופר שגורמת לשיבושים בפעילות.

בהודעה שמפרסמת המכללה היא מדווחת כי הלימודים ממשיכים כרגיל אך מספר שירותים, ביניהם הדוא"ל הארגוני, מושבתים.

https://news.1rj.ru/str/CyberSecurityIL/2560

#כופר #חינוך
👍3
פשעי הסייבר רווחיים יותר מהסמים ויקרים מהטיפול באסונות הטבע

היקף העלויות של פשעי הסייבר בעולם ימשיך לצמוח השנה – כך חוזים מומחים: הוא צפוי לעלות ב-2023 ב-15%. ב-2025 הוא כבר עתיד לעמוד על 10.5 טריליון דולר. הנתון משקף גידול של פי 3.5 בתוך עשור, לעומת שלושה טריליון דולר ב-2015.

לפי דו"ח של סייבר סקיוריטי ונצ'רס – גוף שעוסק באיסוף נתוני כלכלה וסייבר ומנתח אותם, הנתון גבוה יותר מעלויות הנזקים שנגרמים מאסונות טבע ורווחי יותר מהיקף עסקי המסחר הלא חוקי בסמים ברחבי העולם. הם כתבו כי "הנתון הכספי מייצג את ההעברה הגדולה ביותר של עושר כלכלי בהיסטוריה, והוא מסכן את התמריצים לחדשנות ולהשקעות".

https://news.1rj.ru/str/CyberSecurityIL/2561

https://www.pc.co.il/news/378022/
👍10
חברת Wabtec, העוסקת בייצור קטרים ומסילות רכבת, מדווחת כי סבלה ממתקפת כופר שבוצעה ע"י קבוצת Lockbit.

המתקפה התקיימה באמצע 2022 אך החברה המדווחת על האירוע רק עכשיו, לאחר חקירת האירוע והחומר שדלף.

לדברי החברה התוקפים שהו ברשת החברה למעלה משלושה חודשים עד שזוהתה פעילות חשודה ברשת

מאחר ולא שילמו את דמי הכופר קבוצת Lockbit הדליפה את כל המידע שגנבה מרשת החברה כשהוא כולל מידע רגיש מכל הסוגים (פיננסי, רפואי, אישי ועוד.....)

חברת Wabtec מעסיקה כ-25,000 עובדים כשההכנסות השנתיות של החברה ב-2021 הסתכמו ב-7.8 מיליארד דולר. 🚂

https://news.1rj.ru/str/CyberSecurityIL/2562

#כופר #תעשייה
😢5👍2
חדשות סייבר - ארז דסה
"טוויטר או אילון מאסק, אם אתם קוראים את זה אז תדעו שאתם מסתכנים בהפרת תקנות ה-GDPR ותשלום קנס של 276 מיליון דולר, לכן, העצה הטובה ביותר עבורכם, היא לקנות ממני את המידע באופן בלעדי." את ההודעה הבאה (תמונה מצ"ב) פירסם גורם אנונימי בפורום כשהוא טוען שברשותו…
.
(עדכון) ההאקר שמחזיק במידע מטוויטר מפרסם בחינם מידע של 235 מיליון משתמשים.

כזכור ההאקר ניסה למכור את המידע (תמורת 200k$) ואיים על אלון מאסק אך נראה שלא היו קונים וההאקר החליט לפרסם חלק מהמידע ללא תמורה 🐥

https://news.1rj.ru/str/CyberSecurityIL/2563

#דלף_מידע
🥴10👍4🤬2🤩21🤣1
מחוז בתי הספר Swansea שבארה"ב מדווח על השבתת הלימודים בשל מתקפת כופר.

את ההודעה על ההשבתה פירסם מפקח בתי הספר בטוויטר מאחר שרשת הדוא"ל והטלפון אינם זמינים.
בשלב זה הלימודים הושבתו עד להודעה חדשה 🏫

https://news.1rj.ru/str/CyberSecurityIL/2564

#כופר #חינוך
👍2🤔1
תחקיר מצלמות האבטחה: אמצעי המעקב הסיניים שנמצאים במקומות הרגישים בישראל 📹

מדוע אמצעי המעקב הסיניים שאסורים לשימוש באמריקה ובבריטניה דווקא כאן נפוצים ומפוזרים באתרים ביטחוניים וציבוריים הכי רגישים בישראל? 🤔

התחקיר המלא זמין לצפייה כאן 👉🏻

https://news.1rj.ru/str/CyberSecurityIL/2565

#ישראל
🤬13🤯10🤡21👍1
מרצדס, טויוטה, פרארי, פורד ועוד מספר יצרני רכב חשפו מידע רגיש בשל מימוש לקוי של ממשקי API 🚗

צוות חוקרי אבט״מ מצאו חולשות אבטחת בממשקי API של עשרים יצרני רכב מהגדולים בעולם. החולשות החמורות ביותר נמצאו אצל חברות מרצדס ו-BMW כשהחוקרים הצליחו לנצל לרעה את מנגנון ה-SSO של החברות הנ״ל ולקבל גישה למערכות פנימיות של החברות, לצפות במידע של לקוחות ולבצע פעולות 😈

חולשות נוספות הכוללות חשיפה של מידע רגיש התגלו גם אצל יצרנים נוספים בהם Roll Royce, Ferrari, Porsche, Jaguar, Land Rover, Ford, KIA, Honda, Infiniti, Nissan, Acura, Hyundai, Toyota ועוד.

החולשות דווחו לחברות ולאחר שנסגרו כולן פירסמו החוקרים מאמר טכני המפרט את הממצאים ודרכי הגישה 💪🏻

https://news.1rj.ru/str/CyberSecurityIL/2566

#חולשות
👍4🔥4🤯3🥴2😱1