חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
הבית הלבן בהודעה לסוכנויות הפדרליות ומשרדי הממשלה - יש לכם 30 יום להסיר את אפליקציית TikTok מהטלפונים

בהמשך להחלטת הקונגרס בדצמבר 2022, מודיעים כעת בבית הלבן על דדליין, לפי תוך 30 יום על כל עובדי הממשלה והסוכניות הפדרליות להסיר את אפליקציית TikTok מהמכשירים שמספקת להם הממשלה.

טיטוק טוענת בתגובה כי החששות של הממשל האמריקאי ניזונות ממידע שגוי וכי המהלך לא ישפיע על למעלה מ-100 מילון אמריקאים שעושים שימוש באפליקציה במכשירים המסופקים ע"י המעסיק.

https://news.1rj.ru/str/CyberSecurityIL/2770
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18👍4
חברת המים Águas e Energia do Porto בעיר פורטו שבפורטוגל מדווחת על מתקפת כופר בעקבותיה חלים שיבושים לא מהותיים - קבוצת Lockbit לקחה אחריות על המתקפה.

החברה, נמצאת בבעלות עיריית פורטו, היא אחת מחברות אספקת המים הגדולות ביותר בעיר, המשרתת כחצי מיליון איש.

לדברי החברה אין פגיעה באספקת המים וביצוע פעולות הסינון וכדו' אך קיימים שיבושים במערך שירות הלקוחות, בעיקר בשל עומס.

קבוצת Lockbit טוענת כי גנבה מהחברה מידע רגיש אותו היא מאיימת לפרסם ב-7.3 אם לא ישולמו דמי הכופר.

https://news.1rj.ru/str/CyberSecurityIL/2771

#ממשלה #כופר
👍10
שירות המרשלים של ארצות הברית (USMS) מדווח כי הוא חוקר מתקפת כופר במהלכה תוקפים ניגשו למידע רגיש בארגון.

הארגון מדווח כי הוא התוודע למתקפה והשלכותיה ב-17.2.23 וכי מיד עם זיהוי המתקפה נותקו המערכות הרלוונטיות מהרשת.
לטענת USMS, התוקפים ניגשו למידע מזוהה רגיש של עובדים.

https://news.1rj.ru/str/CyberSecurityIL/2772

#ממשלה #כופר
👍6
חדשות סייבר - ארז דסה
חברת Activision מדווחת - האקרים פרצו לרשת הפנימית שלנו וגנבו מידע רגיש 🎮 בהודעה שמפרסמת החברה היא מציינת כי ההאקרים הצליחו לחדור לחברה לאחר שאחד העובדים נפל בהודעת פישינג שנשלחה לו בסמס. לדברי החברה מידע של שחקנים וקוד מקור לא דלפו. אז אמנם Activision ציינה…
.
(עדכון) התוקפים פרסמו את המידע שגנבו מהרשת של Activision בפורום המיועד לכך.

לטענת התוקפים המידע כולל כ-20,000 רשומות של עובדי החברה בהם ניתן למצוא, שמות, מספרי טלפון, כתובות דוא"ל, תפקיד בארגון ועוד.

המידע מפורסם בחינם לכל החברים בפורום כשהתוקפים דואגים לציין כי מדובר במידע איכותי עבור מתקפות פישינג.

https://news.1rj.ru/str/CyberSecurityIL/2773

#דלף_מידע #טכנולוגיה
👍5👏2🤯1
המחלקה לביטחון הציבור בטקסס, האחראית בין היתר גם להנפקה של רישיונות נהיגה, מדווחת כי נפלה להונאה בעקבותיה שלחה רישיונות של אזרחי טקסס לקבוצת פשע סינית.

דובר המחלקה מסר כי התוקפים, אותם הוא מכנה "ארגון פשע סיני הפועל מניו יורק" השיג נתונים על האזרחים ברשת האפילה ולאחר מכן הגיש בשמם בקשה להנפקת רישיון חלופי.

כ-3,000 רישיונות חלופיים נשלחו לידי הפושעים ובשלב זה המחלקה חוקרת כיצד ומדוע האירוע זוהה בשלב מאוחר כ"כ..

https://news.1rj.ru/str/CyberSecurityIL/2774

#דלף_מידע #ממשלה
🤯10🤬5👍4😱1
בגלל מתח נפשי - כשליש ממנהלי אבטחת מידע בחברות קטנות-בינוניות מחפשים עבודה חדשה.

חברת אבטחת הסייבר, סיינט (Cynet), חשפה ממצאי סקר שביצעה, שהתמקד בהשפעת הלחצים בסביבת העבודה על תפקודם של מנהלי אבטחת הסייבר בארגונים (CISOs).

הסקר הקיף מנהלי אבטחת סייבר בחברות קטנות ובינוניות המעסיקות צוותי אבטחת מידע של חמישה עובדים או פחות ובדק את השפעות הלחצים על מצבם הנפשי.
הסקר חושף כי 94% ממנהלי האבטחה סובלים מלחצים בעבודה ו-65% מתוכם מודים שהלחצים הללו פוגעים ביכולת שלהם להגן על הארגון. 100% מהם ציינו כי הם זקוקים למשאבים נוספים כדי להתמודד עם אתגרי האבטחה של מערכות ה-IT.

המחסור במשאבים ובזמן משפיע גם על צוותי האבטחה ולא רק על מנהלי האבטחה. 74% ממנהלי האבטחה ציינו כי הם מאבדים עובדים עקב לחצי העבודה ו-47% מהם ציינו שאיבדו לפחות עובד אחד במהלך 12 החודשים האחרונים.

רמות הלחץ משפיעות גם על מאמצי גיוס העובדים ו-83% ממנהלי האבטחה מוסרים שהם מתפשרים על הרמה המקצועית של עובדים חדשים שהם מגייסים כדי למלא את הפער שהשאירו עובדים שהתפטרו.

למעלה מ-30% ממשתתפי הסקר הודו כי הם מחפשים באופן פעיל משרה אחרת או שוקלים זאת.

המחקר המלא זמין להורדה כאן.

https://news.1rj.ru/str/CyberSecurityIL/2775

https://www.israeldefense.co.il/node/57406
👍12🤯9🔥1👨‍💻1👀1
בוקר טוב, כמה אירועי כופר "קטנים" מהימים האחרונים:

- חברת התעופה התאילנדית Nok Air פורסמה באתר ההדלפות של קבוצת Lockbit, החברה לא פירסמה הודעה בנושא אך היא לא עשתה זאת גם לפני מספר חודשים כשקבוצת Blackcat פרצה לחברה 👀

- אוניברסיטת Tennessee מדווחת על השבתה חלקית של רשת התקשורת באוניברסיטה בשל מתקפת סייבר.

- חברת Pierce Transit, המפעילה תחבורה ציבורית במדינת וושינגטון, הותקפה ע"י קבוצת Lockbit, החברה מדווחת כי הם הצליחו להתגבר על המתקפה כמעט באופן מלא וההשפעה על הפעילות העסקית הייתה זניחה 🚏

- אוניברסיטת Southeastern Louisiana סובלת כבר מספר ימים ממתקפת כופר בעקבותיה מערכות המחשוב מושבתות.

- קבוצת Blackcat מפרסמת מידע שגנבה ממטרופוליטן האופרה של ניו יורק לאחר מתקפת כופר ואי תשלום דמי הכופר (דיווחתי על המתקפה הזו בערוץ לפני מספר שבועות)

- מחוז בתי הספר שבמיניסוטה מדווח על השבתה של כל מערכות המחשוב בשל מתקפת כופר שהחלה לפני כ-10 ימים. מאז החלה המתקפה במחוז הצליחו להחזיר לתפקוד חלק ממערכות המחשוב.

- אף קבוצת כופר לא לקחה אחריות על מתקפת הכופר כנגד חברת MKS. המתקפה החלה ב-3.2 ואי פרסום ע"י הקבוצות מעיד לרוב על משא ומתן המתנהל בין הצדדים (או אולי אפילו תשלום דמי כופר).
בינתיים, החברה מדווחת כי ההשפעה של המתקפה תעלה לחברה לפחות 200 מיליון דולר.
מאז החלה המתקפה ירדה מניית החברה ב-16% (הפסד של כמעט מיליארד דולר......)

https://news.1rj.ru/str/CyberSecurityIL/2776

#כופר #אקדמיה #תרבות #תעשייה #תחבורה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯1
חשבונות טוויטר מומלצים בתחום הסייבר 🕊

הי חברים, בהמשך לסדרת הפוסטים המומלצים 📌 ,מרכז לכם כאן חשבונות מצייצים מומלצים למעקב
(כולם בשפה האנגלית, אולי בהמשך נעשה פוסט לחשבונות בשפת הקודש).

🕊 vx-underground
חלקכם אולי מכירים את האתר של vx שמרכז בתוכו אינסוף סמפלים של נוזקות כאלו ואחרות. אז לאתר יש חשבון טוויטר פעיל שם הם מדווחים על נושאים שונים בעולם הסייבר, כופר, נוזקות ועוד.

🕊 Darkfeed (Ido_cohen2)
ככל שהזמן עובר החשבון של Darkfeed הופך להיות מקור מידע מרכזי בכל הקשור למתקפות כופר. הוא מפרסם ציוצים הכוללים סטטיסטיקות, אירועי כופר מעניינים וכן, גם אירועי כופר/סייבר בישראל.

🕊 Dominic Alvieri
ממשיכים עם חשבונות המפוקסים בתחום הכופר, דומיניק הוא חוקר אבט״מ עם אובססיה למה שקורה בעולם הכופר, הוא דואג לעדכן על מתקפות שונות, למצוא הקשרים ביניהם ועוד. לעיתים הוא גם מצייץ בנושאי פישינג וכדו׳. חלק מהציוצים שלו חוזרים על עצמם אבל בסה״כ בחור טוב.

🕊 RedPacket Security
🕊 ThreatMon Ransomware Monitoring
🕊Ransomware News
אחרונים חביבים בתחום הכופר.
אם בא לכם לדעת על כל מתקפה שבוצעה, גם אם זה על ידי קבוצה קטנה, החשבונות הנ״ל יתנו לכם מענה. הם מבוססים על בוטים ששואבים מידע מאתרי ההדלפות של קבוצות הכופר ומביאים אותו לטוויטר.

🕊 Lawrence Abrams
העורך הראשי של אתר הטכנולוגיה BleepingComputer, מקדם כתבות של האתר אבל לא רק.

🕊 CISA gov
חשבון הטוויטר הרשמי של הסוכנות להגנת סייבר בארה"ב (יש גם חשבון למערך הסייבר הישראלי).

🕊 Graham Cluley
חשבון טוויטר של מי שמנהל את אתר חדשות הסייבר Grahamcluley.com. מביא לעיתים כתבות מעניינות.

🕊 MalwareHunterTeam
מצייצים בעיקר בנושאי פישינג, מדי פעם מביאים גם בדיחות סייבר וכדו'.

ויש כמובן גם את חשבון הטוויטר של הערוץ בו אתם נמצאים.
לא פעיל כמו בערוץ, אבל זמין לכם כאן.

https://news.1rj.ru/str/CyberSecurityIL/2777

מכירים מצייצים נוספים ששווה לעקוב אחריהם?
תוסיפו בתגובות
👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥4👏4
חברת WHSmith, המפעילה למעלה מ-1,700 חנויות למכירת מוצרים שונים בבריטניה, מדווחת על דלף מידע בעקבות מתקפת סייבר.

בדיווח שהוציאה החברה לבורסה בלונדון היא מדווחת כי היא פועלת עם כל הגורמים הרלוונטיים לטיפול במתקפה.
החברה מדווחת כי המידע שדלף הוא של עובדי החברה הנוכחיים ועובדים לשעבר.
אף על פי שלא נאמר במפורש, נראה כי החברה סובלת ממתקפת כופר.

https://news.1rj.ru/str/CyberSecurityIL/2778

#כופר #קמעונאות
👍6
לכבוד יום הולדת שנה - אתר BidenCash, מפרסם מאות אלפי מספרי כרטיסי אשראי בחינם 💳

האתר ,שבמהלך כל השנה מספק פלטפורמה לקניה ומכירה של מספרי כרטיסי אשראי גנובים, החליט לחגוג שנה של פעילות באמצעות פרסום של יותר משני מיליון מספרי כרטיסי אשראי ללא עלות.

חברת מודיעין הסייבר Cyble, שחשפה את הנושא, מדווחת כי יחד עם מספרי האשראי מודלפים גם פרטים נוספים, כגון שמות, כתובות דוא"ל ועוד.

(עדכון) בועז מחברת Clearsky מוסר:
"ללא שום קשר לפרסום, אנחנו (קלירסקיי) דווחנו מיידית, עם פרסום המידע על ידי חנות הקרדינג ,לכל חברות האשראי הישראליות על הפרסום והעברנו רשימה של כלל הכרטיסים שנחשפו. היו שם כ 7,000 כרטיסי ישראלים מתוכם פחות משליש בתוקף.
חברות האשראי טיפלו בנושא"

https://news.1rj.ru/str/CyberSecurityIL/2779

#דלף_מידע #פיננסי
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾16👍9🤯7🤩3🎉21🤬1
סקר: מרבית החברות הציבוריות בישראל לא ערוכות למתקפת סייבר

אף שכרבע מהחברות הציבוריות בישראל ספגו מתקפת סייבר אחת לפחות בשלוש השנים האחרונות, מרביתן לא נערכות לאירועי סייבר, לא מבצעות הערכות סיכונים, לא מינו צוותי תגובה ייעודים והדירקטורים שלהן לא מעודכנים ומעורבים בסוגיה חשובה זו – כך עולה מסקר שערכה רשות ניירות ערך בקרב החברות.

על מנת לבדוק את המוכנות, ערכה רשות ניירות ערך סקר מקיף בקרב 72 חברות ציבוריות ממגוון ענפים שנסחרות בבורסה בתל אביב. אף שהמדגם בסקר לא נחשב כמדגם מייצג של כלל החברות הציבוריות, היקפו עדיין מאפשר להסיק על מצב המוכנות לאירועי סייבר בקרב חברת ציבוריות.

לפי הסקר, כרבע מהחברות חוו בשלוש השנים האחרונות לפחות מתקפת סייבר אחת. ואולם, מבין החברות שספגו מתקפה 40% לא קיימו שום דיון בדרג ההנהלה או הדירקטוריון ביחס למהות האירוע או בצורך בדיווח פומבי עליו.

מרבית החברות המשיבות העידו שהן מפעילות מערך אבטחת מידע, אבל מרבית המערכים הקיימים סובלים מבעיות מתודולוגיות קשות, כאשר 83% ממערכי אבטחת המידע בקרב החברות המשיבות לא מיישמים אף לא אחד מהתקנים המקובלים בתחום. עבודה בהתאם לתקנים חשובה לא רק מכיוון שהיא מאפשרת אחידות ורציפות, אלא גם שהיא מבטיחה מענה לסכנות החמורות ביותר ומצמצת את החשיפה של הארגון לסיכונים מגיחים.

https://news.1rj.ru/str/CyberSecurityIL/2780

https://m.calcalist.co.il/Article.aspx?guid=s12fyxfj3

#ישראל
👍6👏21🤬1
חדשות סייבר - ארז דסה
המרכז הרפואי Lehigh Valley שבפנסילבניה מדווח על מתקפת כופר שבוצעה ע"י קבוצת Blackcat. לדברי מנכ"ל בית החולים המתקפה פגעה רק בחלק קטן ממערכות המחשוב וככל הנראה התוקפים ניגשו למידע רפואי רגיש. זו לא פעם ראשונה בה המרכז הרפואי Lehigh Valley סובל ממתקפת סייבר.…
.
עדכון - קבוצת Blackcat מנסה להפעיל לחץ על בית החולים ומפרסמת תמונות של מטופלים.

בהודעה שמפרסמת הקבוצה באתר ההדלפות היא טוענת כי היא שהתה ברשת בית החולים זמן רב וגנבה מידע רגיש רב של מטופלים.

בכדי להפעיל לחץ על בית החולים הקבוצה מפרסמת מסמכים עם מידע רפואי וכן תמונות של מטופלים לפני/אחרי תהליכים רפואיים 🤬

https://news.1rj.ru/str/CyberSecurityIL/2781

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬91👍1
הבנק הדיגיטלי HatchBank מדווח כי האקרים ניצלו חולשה במערכת GoAnyWhere וגנבו מידע של כ-140,000 לקוחות.

קבוצת Clop לקחה אחריות על גניבת המידע (תודה למי שמסר את המידע בפרטי 🙏🏻)

https://news.1rj.ru/str/CyberSecurityIL/2782

#דלף_מידע #פיננסי
👍7🥴2😢1
אישום בפרשת פישינג: שלושה ישראלים התחזו לבנק וגנבו מיליונים.

"לקוח יקר, זיהינו פעילות חשודה בחשבונך": הפרקליטות הגישה כתב אישום נגד שלושה צעירים בעקבות קמפיין פישינג שבמהלכו שלחו למאות ישראלים הודעות SMS שבהן התחזו לבנק שלהם. הם השיגו מהקורבנות קודים וגנבו מיליוני שקלים.

https://news.1rj.ru/str/CyberSecurityIL/2783

https://m.ynet.co.il/articles/sj7orhm12

#ישראל #פישינג
🤬8👏5👍1
נדחו 3000 תורים ו-150 ניתוחים -בית החולים Hospital Clínic de Barcelona סובל ממתקפת כופר רחבה.

בבית החולים מציינים כי מספר רב של שרתים הוצפנו וכי ההשפעה על בית החולים נרחבת, רק ביום הראשון למתקפה נדחו 150 ניתוחים וכ-3000 תורים.

בשלב זה בית החולים מתפקד במצב חלקי כשהעבודה מתבצעת באמצעות עט ונייר וחלק מהחולים מופנים לבתי חולים אחרים.

לפי גורמים שונים קבוצת RansomHouse היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/2784

#כופר #רפואה
😱6🤬5🤯1
רמאים משתמשים בקולות מג'ונרטים כדי לסחוט בני משפחה.

תחקיר של הוושינגטון פוסט חושף כי בארצות הברית ובקנדה החלה בתקופה האחרונה מגיפה חדשה – סחיטה של אנשים על ידי שימוש בקול מג'ונרט – כלומר מיוצר על ידי תוכנת מחשב – של אחד מקרובי המשפחה שלהם, בטענה כי אותו אדם או אישה נמצאים במצוקה והם צריכים סיוע כלכלי. בתגובה ממהרים הקרובים להוציא כסף כדי לעזור ל"בני משפחתם" – רק כדי לגלות שבפועל הם דיברו עם קול שנוצר על ידי AI.

במקרה אחר, של אדם בשם בנג'מין פרקין, הוריו הפסידו כ-15 אלף דולר אחרי שהעבירו אותם כדי לשלם על ההוצאות המשפטיות שלו – לכאורה. ההורים מספרים כי קיבלו שיחה מעורך דין שטען כי בנם בכלא לאחר שהרג דיפלומט אמריקאי בתאונת דרכים, וכי עליהם לשלם לו על עבודתו. פרקין מספר כי הקול שלו ככל הנראה היה "קרוב מספיק כדי לשכנע אותם כי דיברו איתי". הוריו, כמו במקרה הקודם, מיהרו לבנק והוציאו כסף במזומן – שאותו הפקידו כדי לרכוש ביטקוין ולהעביר אותו דרך טרמינל ל"עורך הדין".

פרקין גילה את המקרה רק אחרי שהתקשר להוריו ערב אחד כדי לשאול לשלומם. הוא מספר כי לא ברור לו על סמך אילו דגימות קול יצרו את הקול המזויף שלו, אך ייתכן כי זה הגיע מעמוד היוטיוב שלו ובו הוא מדבר על התחביב שלו – רכיבה על אופנועי שלג.

https://news.1rj.ru/str/CyberSecurityIL/2785

https://www.geektime.co.il/scammers-use-generated-voices-to-swindle-money-out-of-people/
👍9🤯9👀3😈1👻1
מערך הסייבר הלאומי: איראן עומדת מאחורי מתקפת הסייבר על הטכניון.

מערך הסייבר הלאומי עדכן הבוקר (שלישי) כי בתום חקירה משותפת של מערך הסייבר הלאומי והטכניון נמצא כי מתקפת הסייבר על הטכניון לפני כ-3 שבועות בוצעה על ידי קבוצת תקיפה המכונה MuddyWater שמזוהה עם משרד המודיעין והבטחון של איראן.

עוד נמסר בהודעה: "לקבוצה יוחסו מתקפות רבות בעולם ובכלל זה ארה"ב ובריטניה הוציאו לפני כשנה הצהרה משותפת שבה ייחסו לקבוצה שורה של מתקפות על מגוון סקטורים באסיה, אפריקה וצפון אמריקה. כמו כן, החקירה העלתה כי הקבוצה עשתה שימוש בנוזקה המיועדת להצפנה של מערכות הפעלה. המערך הפיץ לארגונים מזהים של המתקפה כדי שיוכלו לחסום נסיונות דומים וכן המלצות לדרכי התגוננות.

בתוך כך, מזכיר המערך כי מדי שנה בתקופת הרמדאן, המצוין מסוף חודש מרץ השנה, מקודמות מתקפות סייבר מול מגוון יעדים בישראל במטרה לשבש את פעילותם העסקית ולפגוע בשמם הטוב. מערך הסייבר נערך כמדי שנה לתקופה זו וקורא לארגונים לחזק את רמת ההגנה".

https://news.1rj.ru/str/CyberSecurityIL/2786

https://m.maariv.co.il/business/tech/Article-986129

#ישראל
👍16
This media is not supported in your browser
VIEW IN TELEGRAM
חג פורים שמח 🙃 🪩🤡

לכבוד פורים החלטתי להביא לכם כמה אירועי סייבר מהעבר שיעלו לכם חיוך 😂

1. תתחילו מהסרטון המצ"ב שלקוח מהעונה השנייה של סדרת הטלוויזיה NCIS - בסרטון תמצאו את אירוע הסייבר הכי לא אמין שנראה אי פעם בטלוויזיה, גיבוב של מילים לא קשורות, שני אנשים שעובדים יחד על אותה מקלדת ולבסוף הפיתרון המומלץ לטיפול במתקפה

2. בשנת 2014 האקרים פרצו לשלטי דרכים בכבישים שונים בסן פרנסיסקו ושינו את הכיתוב על השלטים ל- "מתקפת גודזילה, תסתובבו בחזרה" 👻

3. החבר'ה של גודזילה שאבו השראה מקבוצת האקרים דומה.
חמש שנים קודם לכן, ב-2009 קבוצת האקרים פרצה לשלטי דרכים בטקסס ושינו את הכיתוב ל- "זהירות, אזור עם זומבים לפניך" 🧟
(מתקפות דומות אירועי לאורך השנים עם שלטי דרכים או שלטים אלקטרוניים אחרים בהם תוקפים פירסמו מידע כזה או אחר, לפעמים אפילו ספוילרים לסרטים 📺)

4. ב-2011 ארגון MI6 הבריטי פורץ לאתרי אינטרנט של טרוריסטים ובמקום להשבית את האתר הם מחליפים את התוכן של הכנת פצצות במתכונים לעוגות ועוגיות. 🍪

5. ב-2012 גורם לא ידוע (אהמ... אהמ..) פורץ למתקני הגרעין באיראן ומשמיע בפול ווליום את השיר Thunderstruck של להקת הרוק AC/DC - השיר אגב התנגן במשך מספר שעות, גם במהלך הלילה.... 🎤🎶

6. ב-1990 תחנת הרדיו KIIS FM שבלוס אנג'לס הכריזה כי המטלפן ה-102 שיתקשר לתחנה יזכה ברכב מסוג פורשה (למתעניינים-דגם 944 s2 ) 🚘
ההאקר קווין פולסן פרץ למערכת הטלפוניה של כל העיר, חסם שיחות נכנסות לכיוון תחנת הרדיו ותיזמן את עצמו להיות השיחה ה-102, הוא אמנם זכה בפורשה אך לבסוף נתפס וקיבל 5 שנים בכלא... 📞

7. בחור בשם אטילה נמת' רצה מאד להתקבל לעבודה בחברת Marriott, משלא הצליח להתקבל בדרכים המקובלות הוא פשוט פרץ לחברה והכריח אותם להעסיק אותו על מנת שיסיר את הוירוס.
החברה שלחה לו הצעת עבודה וביקשה שיחתום וישלח מסמכים מזהים, כשאטילה שלח את המסמכים המזהים הם הועברו כמובן למשטרה.
הוא נעצר ונשפט ל-30 חודשי מאסר... ⛔️

📀 יש עוד כל מיני סיפורים, משעשעים, יותר או פחות, מוזמנים להציץ כאן

https://news.1rj.ru/str/CyberSecurityIL

פורים שמח! 🤡🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣32👍18🎉11🦄4👏3🏆1
ליקוי אבטחה באתר בוקינג אפשר הזמנת חדרי מלון על חשבון אחרים

ליקוי אבטחה בממשק ה-API של אתר בוקינג (Booking.com) יצר אפשרות לתוקפים להשתלט על חשבונות של משתמשים, לקבל נתונים אישיים, לבטל או לבצע הזמנות ולבצע פעולות אחרות בשמם, כך חשפה באחרונה חברת הסייבר הישראלית סולט סקיוריטי.

הפירצה כללה גם את משתמשי אתר ההזמנות הפופולרי Kayak.com, המשתייך אף הוא לקבוצת בוקינג ושההרשמה אליו מתבצעת באמצעות מנגנון האישורים של הקבוצה, כך שהיא סיכנה מיליוני אנשים בעולם. סולט פנתה לאנשי האבטחה של בוקינג, עדכנה אותם על הפרצות ועל הדרכים לטפל בהן, והליקויים תוקנו, בטרם התקבל מידע על ניצול של פרצות אלו לרעה.

https://news.1rj.ru/str/CyberSecurityIL/2788

https://www.pc.co.il/featured/382537/
👍15🤯6👏5
רק לאחר שהאקרים פירסמו את המידע למכירה - חברת Acer מדווחת כי היא הותקפה ומידע דלף.

התוקפים שפירסמו את המידע בפורומים שונים טוענים כי הם מחזיקים 160GB של מידע שנגנב מהרשת של Acer כולל מסמכים בעלי מידע עסקי רגיש.
חברת Acer טוענת כי המידע שנגנב אינו כולל מידע השייך ללקוחות.

אני מזכיר שזו לא פעם ראשונה (וגם לא שניה או שלישית) שחברת Acer נפרצת. בעבר אחת הקבוצות פרצה ל-Acer פעמיים תוך שבוע. ובמרץ 2021 קבוצת REvil תקפה את החברה.

https://news.1rj.ru/str/CyberSecurityIL/2789

#דלף_מידע #טכנולוגיה
🥴8👍5🤬3😱1
שירות הודעות הווידאו loom הושבת למשך מספר שעות בשל "תקלה", משתמשים מדווחים כי מדובר באירוע אבטחת מידע במהלכו משתמשים נחשפו לסרטונים אישיים של משתמשים אחרים.

החברה עדיין לא פירסמה הודעה לפי מדובר באירוע אבטחת מידע והסתפקה בהודעה על תקלה נרחבת כשהיא מבטיחה לעדכן בהמשך כשיהיו פרטים נוספים.

מדיווחים שוניים בטוויטר עולה כי משתמשים ב-loom החלו להיחשף לחשבונות של משתמשים אחרים לאחר שביצעו כניסה למערכת.

חברת loom מספקת שירותים לכ-200,000 חברות שונות (14 מיליון משתמשים)

תודה לכל מי שפנה בפרטי לדווח על האירוע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/2790

#דלף_מידע #טכנולוגיה
👍10🤬3