חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת הרכבות Alaska Railroad מדווחת כי תוקפים שהו ברשת החברה שלושה חודשים וגנבו מידע רגיש

בהודעה שנשלחה למשתמשים שהושפעו נמסר כי התוקפים חדרו לרשת בדצמבר 2022 וזוהו רק במרץ 2023 לאחר שגנבו מידע רגיש הכולל גם מידע רפואי, תוצאות של בדיקות סמים, הערכות של עובדים, מספרי רישיונות ועוד.

בשלב זה אין פרטים נוספים לגבי סוג המתקפה וכו'.

https://news.1rj.ru/str/CyberSecurityIL/2976

#דלף_מידע #תחבורה
👍6🤯61🤨1
אחרי 10+ שנים, גוגל מוסיפה סנכרון לענן לאפליקציית קודי ההזדהות - Google Authenticator

העדכון החדש, שזמין כעת לרוב המכשירים בחנויות האפליקציות, מוסיף אפשרות לסנכרון קודי ההזדהות לחשבון הגוגל של המשתמש.

אליה וקוץ בה - העדכון יקל על משתמשים לשחזר את המידע במקרה של איבוד מכשיר וכדו' אבל במידה והתוקף ישיג גישה לחשבון הגוגל של המשתמש הוא יוכל כעת לבצע אימות רב שלבי לשירותים שונים, כשהוא שואב את כל הקודים מהגיבוי של האפליקציה בענן.

חשוב לציין כי ניתן לבטל את ההגדרה של הסנכרון ולהשאיר את המצב כמו שהוא היום.

https://news.1rj.ru/str/CyberSecurityIL/2977
👍113🔥3😱3🤯2👏1
מחפשים עבודה?
קבוצת התקיפה Lockbit מגייסת איש QA - חלק מהדרישות:
ללא חיים אישיים, ללא תחביבים, ללא עבודה נוספת, תאוות בצע וזמינות 24/7
😄

מודעת הדרושים פורסמה תחת החשבון של Lockbit באתר הפורומים XSS.

המשכורת אגב, החל מ-1,000 דולר בחודש.

https://news.1rj.ru/str/CyberSecurityIL/2978

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣25🔥71
יום עצמאות שמח!! 🇮🇱🎉🟥

אני יודע שלפעמים חלקנו מגחכים כשמדברים על ישראל כמעצמת סייבר, אבל ביום העצמאות החלטתי להציג לכם נתונים שמביאים גאווה ומזכירים לנו שאחרי הכל ישראל היא באמת מעצמת סייבר.

לפני שתקראו את הרשימה כדאי קודם להכיר את הנתון הבא:

שטחה של מדינת ישראל שווה ל-0.2% משטחה של ארצות הברית, ואוכלוסייתה מהווה רק 0.12%~ מתושבי העולם.

ובכל זאת...... 👇👇

🇮🇱 ביוני 2021 המכון הבינלאומי ללימודים אסטרטגיים (IISS) מדרג את ישראל כאחת ממעצמות הסייבר המובילות בעולם, אחרי ארה"ב, ויחד עם בריטניה, סין ועוד...

🇮🇱 שיעור חברות הסייבר ההגנתי הישראליות עומד על בין 10% ל-15% מכל חברות הסייבר בעולם, יותר מפי 58 מחלקה היחסי באוכלוסיית העולם.

🇮🇱 נכון ליוני 2022, 25% מתוך 57 חברות הסייבר הפרטיות המוגדרות כיוניקורן, הן ישראליות/ או ישראליות-אמריקאיות.

🇮🇱 בממוצע של השנים האחרונות, כל יוניקורן שלישי בתחום הסייבר מגיע מישראל.

🇮🇱 5 מתוך 26 חברות הסייבר הציבוריות השוות מעל מיליארד דולר הן ישראליות, ישראליות-אמריקאיות או נוסדו ע"י ישראלים (צ'קפוינט, פאלו אלטו, סייברארק, סניטנל-וואן, וורוניס)

🇮🇱 2 מתוך 9 חברות הסייבר המייצרות הכנסה של מעל מיליארד דולר בשנה הן ישראליות.

🇮🇱 32 מתוך 195 חברות הסייבר שנרכשו בשנת 2021 - ישראליות.

🇮🇱 40% מסך ההשקעות העולמיות הפרטיות בסייבר זורמות לישראל.

🇮🇱 6 מתוך 10 חברות הסייבר הגדולות בעולם מחזיקות מרכזי מחקר ופיתוח בישראל.

🇮🇱 אפילו בשנת 2022, שנחשבת לשנה חלשה בתחום הגיוסים, הייתה עלייה של 66% בהשוואה ל-2021 בגיוסי Seed לסטארטאפים בתחום הסייבר.
(ועלייה של 6.3% בסבב A)

🇮🇱 גם בתחום הסייבר ההתקפי ישראל היא מהמובילות בעולם, אין נתונים מדוייקים בתחום הזה כי זה תחום שאוהב לא להיחשף, אבל מנכ"ל NSO לשעבר הגדיר זאת ואמר כי "התחרות בתחום היא בעיקר מול חברות ישראליות אחרות".

🇮🇱 יחידת 8200 (ויחידות צבאיות נוספות בתחום הסייבר) נחשבת לאחת מיחידות הטכנולוגיה הטובות בעולם בתחום הסייבר (אם לא ה...)

🇮🇱 מתקפת הסייבר כנגד מתקני הגרעין באיראן בשנת 2010 נחשבת עד היום לאחת המתקפות המרשימות בהיסטוריה של תחום הסייבר.

אז מעצמת סייבר או לא?

יום עצמאות שמח! 🎉🎊♨️

https://news.1rj.ru/str/CyberSecurityIL/2979


*מקורות לכל הנ"ל - הספרים "ההגנה הטובה ביותר" ו-"סייברמאניה", מערך הסייבר הלאומי ו- YL Ventures.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆96👍3320👏10🔥73🆒2🦄2👌1
אתר נמלי ישראל למטה ב-20 דק' האחרונות בשל מתקפת DDoS המבוצעת ע"י הסודאנים.

חברת נמלי ישראל - פיתוח ונכסים בע"מ היא חברה ממשלתית שהוקמה כדי לשמש כבעלים של נמלי הים המסחריים של מדינת ישראל.

הקבוצה הסודאנית פירסמה עוד מטרות אבל כל שאר האתרים נגישים מישראל.

https://news.1rj.ru/str/CyberSecurityIL/2982

#ישראל #Ddos
😢4🥴4🤬2👍1👏1🤯1
עיריית לוול שבמסצ'וסטס מדווחת על השבתה של כל מערכות המחשוב והטלפונייה בעקבות מתקפת סייבר.

לדברי העירייה, המתקפה לא פגעה בשירותי החירום ובשלב זה נראה שאין פגיעה במידע של תושבים.

https://news.1rj.ru/str/CyberSecurityIL/2983

#כופר #ממשלה
👍4👏1
קבוצת SharpBoys (זוכרים?) טוענת שפרצה לרשת מכללות עתיד וגנבה מידע רגיש.

הקבוצה מפרסמת קבצים שגנבה לכאורה מהרשת כשהם כוללים רשימה של עשרות אלפי תלמידים עם כתובת, ת.ז, דוא"ל ועוד, וכן מפרסמים צילומי ת.ז ופרטים נוספים.
כמו כן מפרסמת הקבוצה צילומי מסך מתוך האקטיבי דיירקטורי של עתיד.

- לפני חודש וחצי קיבלתי מידע אנונימי על כך שרשת מכללות עתיד סובלת ממתקפת סייבר, הפרטים לא פורסמו בזמנו כי לא היה לי אימות מלא למתקפה ולא הייתה ברורה ההשפעה.

אני עוד לא יודע אם יש קשר בין המתקפות והאם המידע שמפורסם עכשיו ע"י SharpBoys קשור או לא קשור למתקפה שהייתה או לא הייתה אז.

ייתכן כי יש קשר בין המתקפות וכי SharpBoys חיכו דווקא ליום העצמאות עם הפרסום.

מכירים או קשורים לאירוע ויש לכם מה להגיב? דברו איתי

https://news.1rj.ru/str/CyberSecurityIL/2985

#דלף_מידע #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤯3🥴21🔥1👏1🙏1
ממשלת סינגפור לתושבים: לכו להתקין חוסמי פרסומות ותימנעו מהונאות

ממשלת סינגפור פרסמה קריאה שלא רואים כל יום, המועדדת את תושביה להתקין חוסמי פרסומות בדפדפנים שבהם הם משתמשים.

בהודעת של הממשלה לאזרחים כונו חוסמי הפרסומות "מגינים מפני הונאות – שלא זכו לכבוד הראוי להם", זאת מכיוון שהם מסננים עבור המשתמשים פרסומות רבות שמובילות להונאות רשת.

במילים אחרות, רמאים נעזרים בכלי פרסום לגיטימיים של חברות כמו גוגל ופייסבוק, כדי לקדם אתרי הונאה.

https://www.geektime.co.il/singapore-tells-citizens-to-download-adblocker/

- המנויים הוותיקים שבערוץ בטח זוכרים שדיברנו על הנושא הזה כמה פעמים והבאתי כמה מקרים בהם פרסומות המכילות נוזקות למתקפות כופר והונאות מפורסמות דרך Google ads, פייסבוק וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/2986

#הונאות
🔥13👍94👏3
חדשות סייבר - ארז דסה
קבוצת SharpBoys (זוכרים?) טוענת שפרצה לרשת מכללות עתיד וגנבה מידע רגיש. הקבוצה מפרסמת קבצים שגנבה לכאורה מהרשת כשהם כוללים רשימה של עשרות אלפי תלמידים עם כתובת, ת.ז, דוא"ל ועוד, וכן מפרסמים צילומי ת.ז ופרטים נוספים. כמו כן מפרסמת הקבוצה צילומי מסך מתוך האקטיבי…
.
בהמשך לפרסום על המתקפה, מרשת עתיד נמסר:

"קבוצת 'עתיד' התמודדה עם מתקפת סייבר עוינת שמאחוריה עמדו גורמים ממדינת אויב שביקשו להמשיך ולבצע פגיעות אסטרטגיות במוסדות האקדמיה והחינוך המובילים בישראל. לשמחתנו, מערכות ההגנה שלנו הצליחו להדוף את ניסיון ההשתלטות על המערכות 🤔

"ככל הידוע לנו דלף מעט מידע ואנו בקשר רציף עם מערך הסייבר הלאומי המלווה מקרוב את ניהול האירוע ועם הרשויות, לצד אנשי מקצוע המלווים אותנו, וככל ונקבל הנחיות נוספות נפעל בהתאם. נמשיך לפעול בכל הדרכים העומדות לרשותנו כדי להגן על כלל המידע המצוי ברשותינו כפי שעשינו עד כה".

https://news.1rj.ru/str/CyberSecurityIL/2987

https://www.ynet.co.il/digital/technews/article/rytuclpxh

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤣54🤡3🤬2👏1
חברת Vantage Travel, המפעילה הפלגות שייט יוקרתיות וטיולי קרוזים מסביב לעולם, מבטלת הפלגות בשל מתקפת סייבר 🛥

החברה מדווחת כי ככל הנראה מדובר במתקפת כופר וכי הם שכרו את שירותיה של חברת פורנזיקה ותגובה כדי לטפל באירוע.
אתר החברה מושבת מזה כשבוע ימים.

https://news.1rj.ru/str/CyberSecurityIL/2988

#כופר #תרבות #תחבורה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱31👏1😐1
⚡️⚡️ יודע שכולכם אוהבים סייבר (בטח כשזה מאיראן) ותודה על כל ההודעות הפרטיות עם המידע מהסודאנים, חברת החשמל, צייצנים למיניהם, אתרי חדשות, ערוצי טלגרם ועוד.... אני עוקב אחרי הכל.

- כל כתבה שאני מעלה בערוץ עולה רק אחרי בירור+וודאות מקסימלית לגבי התוכן. (אם הייתי מפרסם כאן כל חשש למתקפת סייבר ששולחים לי בפרטי הייתם מוצפים בפייק סייבר באופן יומיומי).

עד כה ממה שידוע זה שיש תקלה בחברת החשמל, ולא מתקפת סייבר.
זו ההודעה הרשמית של מנכ"ל חברת החשמל.

אבל אולי זה הסודאנים? הם לקחו אחריות!
אולי....
אני לא מתייחס להודעות שלהם ברצינות כל עוד אין לי הוכחה נוספת, הכי קל זה לקחת קרדיט על משהו שלאף אחד אין מושג מי עשה ואם בכלל קרה.

בינתיים כל מה שראינו מהם היה מתקפות DDoS, ובוודאות כמעט מוחלטת אין להם כל קשר לאיראן.
אם הייתה להם יכולת להוריד את החשמל כאן אני מאמין שהם היו עושים את זה הרבה קודם.
הכי קרוב שלהם עד עכשיו היה הורדת אתר האינטרנט של חברת החשמל ל-10 דק' בקושי 😐

מזכיר שגם בנתב"ג צעקו סייבר ואיראן, וגם בהתראה מהאפליקציה של צה"ל.

בקיצור לא הכל זה סייבר, ואם זה בסוף יהיה סייבר כי אולי חברת החשמל עוד לא הבינה שזה סייבר אז אל תדאגו, זה יפורסם בערוץ בצורה מסודרת.

https://news.1rj.ru/str/CyberSecurityIL/2991
Please open Telegram to view this post
VIEW IN TELEGRAM
👍829🥴43👏3
אתר "נט המשפט" של הרשות השופטת נפל בעקבות מתקפת סייבר.

אתר "נט המשפט" שמכיל מידע על תיקים שנמצאים בהליך משפטי, החלטות ופסקי דין, למעט של בית המשפט העליון נפל בעקבות מתקפת סייבר מסוג מניעת שרות

אתר "נט המשפט" של הרשות השופטת המשמש לאיתור מידע על הליכים משפטיים ופסקי דין הופל כתוצאה ממתקפת סייבר. האתר, המשמש לאיתור מידע על הליכים משפטיים, החלטות בתיקים ופסקי דין. האתר לא כולל מידע על פסקי דין של בית המשפט העליון. המתקפה מיוחסת לקבוצות תקיפה המזוהות עם איראן. אתר נט המשפט לא פתוח לציבור הרחב אלא משרת בעלי מקצוע בעלי הרשאה לגישה למערכת באמצעות כרטיס חכם.

https://news.1rj.ru/str/CyberSecurityIL/2994

https://www.israelhayom.co.il/tech/tech-news/article/13978256

#ישראל #Ddos
👍10🤯4🤣32🤬1
תוקפים ניצלו חולשה בבורסת הקריפטו Dex Merlin וגנבו מטבעות דיגיטליים בשווי 1.8 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/2995

#קריפטו
👍5👏21🤬1
האקרים פרצו לחשבונות דוא"ל של משתמשי AT&T ועשו בהם שימוש כדי לגנוב מטבעות דיגיטליים.

לדברי הגורם שהדליף את הסיפור לגופי התקשורת להאקרים יש גישה חלקית לרשת של AT&T ובאמצעות גישה זו הם הצליחו לגשת לחשבונות דוא"ל של משתמשים שעושים שימוש בדומיין att.net.

לאחר שהשיגו גישה איפסו ההאקרים סיסמאות למשתמשים בשירותים שונים כשהפוקוס היה על שירותים בתחום הקריפטו.

https://news.1rj.ru/str/CyberSecurityIL/2996

#קריפטו #תקשורת
🤯5👍2👏1😱1🤩1🥴1
👨‍💻בשעות האחרונות: מתקפת DDoS על אתר עיתון הארץ, Ynet+ ו-n12.

כרגע כולם למעלה למעט Ynet+ שלא זמין.

https://news.1rj.ru/str/CyberSecurityIL/2997

#ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣345🔥3👏3🤯3👍1🤩1
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS.

https://news.1rj.ru/str/CyberSecurityIL/2998

#ישראל #Ddos
😢9🤡6🔥4👍3👀3🙈3🤩2👏1😱1
חדשות סייבר - ארז דסה
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS. https://news.1rj.ru/str/CyberSecurityIL/2998 #ישראל #Ddos
רוטר חזר לתפקד לאחר שהסודאנים עצרו את הפעילות נגדו ועברו ל-Hot.
בדקות האחרונות גם האתר של Hot למטה.

https://news.1rj.ru/str/CyberSecurityIL/2999
👍6👏1
"אני מתבייש בעצמי" - קבוצת Lockbit מתנצלת על מתקפת כופר שבוצעה כנגד ארגון Keystone Smiles, ארגון ללא מטרות רווח המסייע בין היתר גם לילדים.

בהודעה שפירסמו Lockbit נאמר כי אין להם שליטה על כל השותפים וכי השותף שתקף את הארגון נחסם ולא יוכל לעבוד יותר על הקבוצה.

לוקביט תעביר מפתח פיענוח למידע מבלי צורך לתשלום דמי כופר וטענה כי כל המידע שנגנב נמחק.

- מזכיר שזו הפעם השלישית שלוקביט מספקים מפתח בחינם ולא כ"כ ברור איך ההחלטות האלו מתקבלות בקבוצה, כבר ראינו מקרים בהם הם תקפו ארגונים דומים ולא סיפקו מפתח בחינם 🤷‍♂️

(אגב, הראיון עם לוקביט מתבשל וזו אחת השאלות שעלו בראיון, אעדכן...)

https://news.1rj.ru/str/CyberSecurityIL/3000

#כופר #חינוך
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3412🤯11🤣4🎃4👏2🤔2😈2
אתר החדשות לציבור החרדי "בחדרי חרדים" למטה בדקות האחרונות בשל מתקפת DDoS (אנונימוס סודאן)
עדכון - האתר למעלה.

בהמשך הערב אשלח סיכום חדשות השבת והימים האחרונים.

שבוע טוב.

https://news.1rj.ru/str/CyberSecurityIL/3001
👍15🤯21👏1
🎲סיכום חדשות השבת (והימים האחרונים) בסייבר:

🔺 בית הספר Hardenhuish שבאנגליה סובל ממתקפת סייבר הגורמת לשיבושים בפעילות השוטפת.

🔺 עיריית ספרטנבורג שבקרוליינה מדווחת כי היא סובלת ממתקפת כופר בעקבותיה קווי הטלפון מושבתים.

🔺 רשת המסעדות T-Bones מדווחת על שיבושים בפעילות השוטפת, ככל הנראה בשל מתקפת הכופר שבוצעה כנגד חברת NCR.

🔺 חברת הלוגיסטיקה והאחסון Americold מדווחת כי בשל מתקפת סייבר מערכות ה-IT של החברה יהיו מושבתות לפחות עד שבוע הבא.
החברה מבקשת מכל הלקוחות לדחות משלוחים נכנסים ויוצאים.

🔺עושים שימוש באתר של Salesforce Community? כדאי לבדוק שאתם לא מאפשרים גישה למידע רגיש לכל אחד.
מחקר של חברת KrebsOnSecurity חושף כי המון ארגונים חושפים מידע רגיש בשל הגדרות לקויות.

🔺 פרויקט הקריפטו 0VIX (שיושב על רשת פוליגון) מדווח על גניבת מטבעות דיגיטליים בשווי של 2 מיליון מדולר לאחר שהאקר ניצל חולשה בחוזה חכם.

🔺 מכללת Emmanuel שבבוסטון סובלת ממתקפת כופר שבוצעה ע"י קבוצת Avos. הקבוצה טוענת כי גנבה 140GB של מידע.

🔺משרד עורכי הדין BakerHostetler מפרסם את דו"ח אירועי הסייבר בהם לקח חלק לשנת 2022.
1000+ אירועים עם נתונים, סטטיסטיקות מספרים ועוד.
הגישה למסמך - כאן.
סיכום קצר של הדוח הקודם (2021) עשיתי כאן.

🇮🇱 בגזרה הישראלית - מתקפות DDoS במהלך השבת בוצעו כנגד מספר אתרים ישראלים: IsraelToday, רפאל, חברת תשתיות אנרגיה, Avigilo, Aeronautics ו-IWI.



‼️📣 מזכיר כי תכנית החסויות של הערוץ יצאה לדרך, וניתן לקחת חסות שבועית על הפעילות בערוץ או חסות על מסמך סיכום אירועי סייבר חודשי.
כל הפרטים
> כאן 👉

שבוע טוב,

ארז.

https://news.1rj.ru/str/CyberSecurityIL/3002
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🙏3👏2🫡2🔥1