חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
10+ אלף מנויים בערוץ, בואו נעשה סבב היכרות קצר.

אז במה אתם/ן עוסקים/ות?
.
לפני חצי שנה+ פירסמתי כאן סקר היכרות אנונימי, אם עוד לא הצבעתם או הגבתם אז זה הזמן 👆

נעים להכיר 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4🔥1
הודעת סמס מחברת בזק נשלחה לנמען הלא נכון וחשפה פרטים רגישים של לקוח אחר.

קיבלתי דיווח על כך שהודעה עם חשבונית חודשית מחברת בזק נשלחה לנמען הלא נכון ולמעשה חשפה מידע רגיש בפני צד ג'.

ההודעות עם החשבונית החודשית מגיעות מדי חודש בהודעת סמס כשהם מציינות את שם הלקוח וקישור ישיר לצפייה בחשבונית ללא תהליך הזדהות כלשהו.

מסיבה שכרגע לא ידועה נראה שהודעות המיועדות למנוי א' הגיעו למנוי ב' ובכך למעשה חשפו משתמשים לחשבוניות של משתמשים אחרים.
הקישור המצורף להודעה מאפשר גישה גם לצפייה בחשבוניות קודמות, פירוט של חובות, כתובת מגורים, מסלולי התקשרות, מחירים ועוד (כל זאת ללא הזדהות או אימות מספר טלפון).

בשלב זה אין לי פרטים נוספים, ייתכן כי מדובר בתקלה נקודתית בודדת וייתכן כי מדובר במשהו רחב יותר.

מכירים את האירוע? קיבלתם הודעה דומה? אתם עובדים בבזק ויש לכם מה להגיב?
דברו איתי 👉

https://news.1rj.ru/str/CyberSecurityIL/2962

#דלף_מידע #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈7🤬4👍3🥴21🤯1😢1🤣1
פרוייקט הקריפטו FilDA מדווח על מתקפת סייבר במהלכה האקר הצליח לגנוב מטבעות דיגיטליים בשווי 700,000 דולר 💰💰

צוות הפרוייקט, שעוסק במתן הלוואות על גבי פלטפורמה מבוזרת, לא סיפק פרטים נוספים על האירוע ורק מדווח שהפירצה נסגרה.

בעקבות האירוע, הפרוייקט החליט להשהות כל פעילות על הרשת עד להודעה חדשה (גם כן "מבוזר"....)

- זו לא פעם ראשונה שהפרויקט סובל מפריצה שמובילה לאיבוד כספים, לפני כשנה, באפריל 2022, תוקף הצליח לנצל חולשה בחוזה חכם ולגנוב מטבעות דיגיטליים בשווי 2 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/2963

#קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱4👏1👻1
רשת הסופרמרקטים Naivas הפועלת באפריקה מדווחת על דלף מידע בעקבות מתקפת כופר.

בהודעה שמפרסם דובר הרשת הוא מציין כי המניע של התוקפים לא ברור וכי על לקוחות לשים לב למתקפות פישינג שעלולות לצוץ בעקבות המתקפה.

קבוצת AlphV (Blackcat) מפרסמת את רשת הסופרים כקרבן באתר ההדלפות לאחר שדמי הכופר ככל הנראה לא שולמו.

אם לדובר הרשת קשה לדעת מה המניע אז אפשר לעזור לו - 🤑

https://news.1rj.ru/str/CyberSecurityIL/2965

#כופר #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤣5🤯1
עשרות מסעדות בניו המפשייר, ארה"ב, מדווחות על שיבושים בשירותים בשל מתקפת הכופר על חברת NCR.

לפני כשבוע דיווחתי כאן על מתקפת הכופר שבוצעה על חברת NCR המספקת עמדות מכירה לבתי חולים וכדו'.

כעת מדווח כי עשרות מסעדות חוות שיבושים בשל המתקפה על NCR ואינן יכולות לספק חלק מהשירותים (כרטיסי מתנה ועוד...)
כזכור, מי שאחראית למתקפה זו קבוצת AlphV (Blackcat).

https://news.1rj.ru/str/CyberSecurityIL/2966

#כופר #קמעונאות #מזון
👍62👏1
בד"כ אני לא נותן במה למתקפות DDoS קצרות (שלא בזמן קמפיין OpIsrael) אבל זה אחד נחמד:

קבוצת Mysterious team Bangladesh, שלקחה חלק במתקפות OpIsrael, ניסתה לפגוע בחברת מודיעין סייבר ישראלית אבל במקום זה פגעה בקרן הון סיכון מפלורידה.

הקבוצה הבנגלדשית פירסמה הודעה לפי היא לא מרוצה מהפייק ניוז (לטענתה) שהופץ בישראל ע"י חברת מודיעין הסייבר Clearsky, שם נאמר כי הקבוצה היא קבוצה שמקורה ברוסיה או נשענת על תמיכה רוסית.

אז הבנגלדשים פירסמו הודעה כנגד Clearsky ואחרי כמה דקות הפילו את האתר של קרן ההון סיכון Clear Sky הממוקמת בפלורידה 😄

https://news.1rj.ru/str/CyberSecurityIL/2967

#Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣36👍5🥴31
סין בונה כלי נשק התקפיים בסייבר, שנועדו לחטוף לווייני אויב, כך לפי מסמך שהודלף לרשת.

המסמך, הכולל הערכות מחקר של מחלקת המודיעין ב-CIA, קובע, כי "סין בונה נשק סייבר מתוחכם כדי לתפוס את השליטה על לווייני האויב, מה שיהפוך אותם לחסרי תועלת עבור קבלת אותות ונתונים או מעקב וריגול בזמן מלחמה".

המסמך של ה-CIA, שהודלף ולאחר מכן נבדק על ידי התחקירנים של הפייננשל טיימס, היה אחד מעשרות מסמכים שאותם שיתף המדליף, צעיר בן 21 בשם ג'ק טיישירה, תושב מסצ'וסטס, שעבד במחלקת המודיעין של המשמר הלאומי.

https://news.1rj.ru/str/CyberSecurityIL/2969

https://www.pc.co.il/featured/385152/
👍81
22,000 דולר ב-45 דקות - האקרים פרצו לחשבון הטוויטר של בורסת הקריפטו Kucoin והפיצו הונאה ללקוחות 💰💰

מיד לאחר הפריצה לחשבון, פירסם התוקף ציוץ לפיו הבורסה חוגגת 10 מיליון משתמשים ומחלקת מטבעות דיגיטליים בחינם.
בציוץ בוצעה הפנייה לאתר ייעודי המשלב את השם של הבורסה ולמעשה מבקש כסף מלקוחות בתמורה לקבלת כספים חזרה.

חלק מהמשתמשים נפלו בפח והעבירו לתוקף מטבעות דיגיטליים בסך כולל של כ-22,000-32,000 דולר.

בורסת Kucoin התנצלה על האירוע ופירסמה כי תפצה את כל המשתמשים שנפגעו (וכמובן תחזק את מערך ההגנה וכו' וכו')

- בינואר השנה, פירסמה בורסת Kucoin פורטל שכל מטרתו למנוע הונאות מהסוג הזה.
בפורטל משתמשים יכולים לבדוק אם כתובות הארנקים המוצגים ברשת כשייכים ל-Kucoin אכן שייכים לבורסה.

https://news.1rj.ru/str/CyberSecurityIL/2970

#קריפטו #הונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8👍43🤯2😢1
סקר קצר שיהיה פתוח לרבע שעה:
להמשיך לדווח על מתקפות DDoS מחוץ לתקופה של OPIsrael??
Final Results
66%
כן, כל מתקפה על אתר ציבורי/ממשלתי/ אסטרטגי היא מעניינת
34%
לא, הנזק מזערי והבמה מיותרת
👍154🙈3🙏1
בהמשך לתוצאות הסקר:

קבוצת אנונימוס סודאן חוזרת לתקוף את ישראל בשיתוף עם קבוצת Killnet הפרו-רוסית.

הודיעו על מתקפה כנגד האתר של המוסד והאתר של הביטוח הלאומי.

האתר של המוסד למטה כבר כ-20 דקות.

הקבוצה טוענת כי מדובר בהכנה למתקפה גדולה בקרוב.

https://news.1rj.ru/str/CyberSecurityIL/2972

#ישראל #Ddos
👍16🤯4🤬41🔥1👏1
משרדי השריף בעיר סאן ברנרדינו שבקליפורניה סובלים כבר שבועיים ממתקפת כופר.

בעקבות המתקפה החליטו במשרדי השריף לנתק את כל המחשבים מרשת האינטרנט, כולל מחשבים הנמצאים בניידות.

דובר המשרד מוסר כי המתקפה החלה לאחר שעובד לחץ על לינק זדוני שקיבל בדוא"ל כשמיד לאחר מכן קבצים במחשב החלו לעבור תהליך הצפנה.

מאז החלה המתקפה לפני כשבועיים במשרדים עדיין מתקשים לחזור לשגרה כשהם עברו למכשירי קשר על מנת לקבל מידע ולבצע בדיקות רקע לחשודים.

https://news.1rj.ru/str/CyberSecurityIL/2973

#כופר #ממשלה
👍43👏2🔥1😢1
אתר VirusTotal (שבבעלות גוגל) מכריז על שילוב יכולות AI לניתוח קבצים חשודים שעלו לשירות לסריקה.

היכולת החדשה קיבלה את השם Code Insight ובשלב ראשון הסריקות יתבצעו על קבצי Powershell כשסוגי קבצים נוספים יתווספו בהמשך.

בעזרת היכולת החדשה יוכלו המשתמשים לקבל הסבר על הפעילות הזדונית שהקוד מנסה לבצע, לדוג' - "קטע הקוד גונב את נתוני ההזדהות של המשתמש לחשבון Gmail, ושולח את הנתונים לגורם לא ידוע" (תמונה לדוגמא מצ"ב).

https://news.1rj.ru/str/CyberSecurityIL/2974
🔥30👍135
מאבדים את הקהל - הקבוצה הסודאנית מפרסמת 40 אתרים כמטרות למתקפות DDoS, בפועל, כל האתרים נגישים מישראל למעט האתר של אגד שהגיב בעצלתיים.

הרשימה שפורסמה ע"י הסודאנים כוללת אתרים מסקטורים שונים, תקשורת, תחבורה, מדיה, פיננסי ועוד.

-מוקדם יותר היום החלו דיווחים ברשתות כי התראה על מצב חירום נשלחה ביישומן דו"ח 1 של צה"ל, בצה"ל טוענים כי מדובר בתקלה ובודקים אם מדובר במשהו שהוא מעבר לכך.
(כבר ראינו בנתב"ג שכולם צעקו סייבר ובסוף היה כלום אז אל תפתחו ציפיות, אעדכן אם יהיה חדש...)

https://news.1rj.ru/str/CyberSecurityIL/2975

#ישראל
👍172
חברת הרכבות Alaska Railroad מדווחת כי תוקפים שהו ברשת החברה שלושה חודשים וגנבו מידע רגיש

בהודעה שנשלחה למשתמשים שהושפעו נמסר כי התוקפים חדרו לרשת בדצמבר 2022 וזוהו רק במרץ 2023 לאחר שגנבו מידע רגיש הכולל גם מידע רפואי, תוצאות של בדיקות סמים, הערכות של עובדים, מספרי רישיונות ועוד.

בשלב זה אין פרטים נוספים לגבי סוג המתקפה וכו'.

https://news.1rj.ru/str/CyberSecurityIL/2976

#דלף_מידע #תחבורה
👍6🤯61🤨1
אחרי 10+ שנים, גוגל מוסיפה סנכרון לענן לאפליקציית קודי ההזדהות - Google Authenticator

העדכון החדש, שזמין כעת לרוב המכשירים בחנויות האפליקציות, מוסיף אפשרות לסנכרון קודי ההזדהות לחשבון הגוגל של המשתמש.

אליה וקוץ בה - העדכון יקל על משתמשים לשחזר את המידע במקרה של איבוד מכשיר וכדו' אבל במידה והתוקף ישיג גישה לחשבון הגוגל של המשתמש הוא יוכל כעת לבצע אימות רב שלבי לשירותים שונים, כשהוא שואב את כל הקודים מהגיבוי של האפליקציה בענן.

חשוב לציין כי ניתן לבטל את ההגדרה של הסנכרון ולהשאיר את המצב כמו שהוא היום.

https://news.1rj.ru/str/CyberSecurityIL/2977
👍113🔥3😱3🤯2👏1
מחפשים עבודה?
קבוצת התקיפה Lockbit מגייסת איש QA - חלק מהדרישות:
ללא חיים אישיים, ללא תחביבים, ללא עבודה נוספת, תאוות בצע וזמינות 24/7
😄

מודעת הדרושים פורסמה תחת החשבון של Lockbit באתר הפורומים XSS.

המשכורת אגב, החל מ-1,000 דולר בחודש.

https://news.1rj.ru/str/CyberSecurityIL/2978

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣25🔥71
יום עצמאות שמח!! 🇮🇱🎉🟥

אני יודע שלפעמים חלקנו מגחכים כשמדברים על ישראל כמעצמת סייבר, אבל ביום העצמאות החלטתי להציג לכם נתונים שמביאים גאווה ומזכירים לנו שאחרי הכל ישראל היא באמת מעצמת סייבר.

לפני שתקראו את הרשימה כדאי קודם להכיר את הנתון הבא:

שטחה של מדינת ישראל שווה ל-0.2% משטחה של ארצות הברית, ואוכלוסייתה מהווה רק 0.12%~ מתושבי העולם.

ובכל זאת...... 👇👇

🇮🇱 ביוני 2021 המכון הבינלאומי ללימודים אסטרטגיים (IISS) מדרג את ישראל כאחת ממעצמות הסייבר המובילות בעולם, אחרי ארה"ב, ויחד עם בריטניה, סין ועוד...

🇮🇱 שיעור חברות הסייבר ההגנתי הישראליות עומד על בין 10% ל-15% מכל חברות הסייבר בעולם, יותר מפי 58 מחלקה היחסי באוכלוסיית העולם.

🇮🇱 נכון ליוני 2022, 25% מתוך 57 חברות הסייבר הפרטיות המוגדרות כיוניקורן, הן ישראליות/ או ישראליות-אמריקאיות.

🇮🇱 בממוצע של השנים האחרונות, כל יוניקורן שלישי בתחום הסייבר מגיע מישראל.

🇮🇱 5 מתוך 26 חברות הסייבר הציבוריות השוות מעל מיליארד דולר הן ישראליות, ישראליות-אמריקאיות או נוסדו ע"י ישראלים (צ'קפוינט, פאלו אלטו, סייברארק, סניטנל-וואן, וורוניס)

🇮🇱 2 מתוך 9 חברות הסייבר המייצרות הכנסה של מעל מיליארד דולר בשנה הן ישראליות.

🇮🇱 32 מתוך 195 חברות הסייבר שנרכשו בשנת 2021 - ישראליות.

🇮🇱 40% מסך ההשקעות העולמיות הפרטיות בסייבר זורמות לישראל.

🇮🇱 6 מתוך 10 חברות הסייבר הגדולות בעולם מחזיקות מרכזי מחקר ופיתוח בישראל.

🇮🇱 אפילו בשנת 2022, שנחשבת לשנה חלשה בתחום הגיוסים, הייתה עלייה של 66% בהשוואה ל-2021 בגיוסי Seed לסטארטאפים בתחום הסייבר.
(ועלייה של 6.3% בסבב A)

🇮🇱 גם בתחום הסייבר ההתקפי ישראל היא מהמובילות בעולם, אין נתונים מדוייקים בתחום הזה כי זה תחום שאוהב לא להיחשף, אבל מנכ"ל NSO לשעבר הגדיר זאת ואמר כי "התחרות בתחום היא בעיקר מול חברות ישראליות אחרות".

🇮🇱 יחידת 8200 (ויחידות צבאיות נוספות בתחום הסייבר) נחשבת לאחת מיחידות הטכנולוגיה הטובות בעולם בתחום הסייבר (אם לא ה...)

🇮🇱 מתקפת הסייבר כנגד מתקני הגרעין באיראן בשנת 2010 נחשבת עד היום לאחת המתקפות המרשימות בהיסטוריה של תחום הסייבר.

אז מעצמת סייבר או לא?

יום עצמאות שמח! 🎉🎊♨️

https://news.1rj.ru/str/CyberSecurityIL/2979


*מקורות לכל הנ"ל - הספרים "ההגנה הטובה ביותר" ו-"סייברמאניה", מערך הסייבר הלאומי ו- YL Ventures.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆96👍3320👏10🔥73🆒2🦄2👌1
אתר נמלי ישראל למטה ב-20 דק' האחרונות בשל מתקפת DDoS המבוצעת ע"י הסודאנים.

חברת נמלי ישראל - פיתוח ונכסים בע"מ היא חברה ממשלתית שהוקמה כדי לשמש כבעלים של נמלי הים המסחריים של מדינת ישראל.

הקבוצה הסודאנית פירסמה עוד מטרות אבל כל שאר האתרים נגישים מישראל.

https://news.1rj.ru/str/CyberSecurityIL/2982

#ישראל #Ddos
😢4🥴4🤬2👍1👏1🤯1
עיריית לוול שבמסצ'וסטס מדווחת על השבתה של כל מערכות המחשוב והטלפונייה בעקבות מתקפת סייבר.

לדברי העירייה, המתקפה לא פגעה בשירותי החירום ובשלב זה נראה שאין פגיעה במידע של תושבים.

https://news.1rj.ru/str/CyberSecurityIL/2983

#כופר #ממשלה
👍4👏1