חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ממשלת סינגפור לתושבים: לכו להתקין חוסמי פרסומות ותימנעו מהונאות

ממשלת סינגפור פרסמה קריאה שלא רואים כל יום, המועדדת את תושביה להתקין חוסמי פרסומות בדפדפנים שבהם הם משתמשים.

בהודעת של הממשלה לאזרחים כונו חוסמי הפרסומות "מגינים מפני הונאות – שלא זכו לכבוד הראוי להם", זאת מכיוון שהם מסננים עבור המשתמשים פרסומות רבות שמובילות להונאות רשת.

במילים אחרות, רמאים נעזרים בכלי פרסום לגיטימיים של חברות כמו גוגל ופייסבוק, כדי לקדם אתרי הונאה.

https://www.geektime.co.il/singapore-tells-citizens-to-download-adblocker/

- המנויים הוותיקים שבערוץ בטח זוכרים שדיברנו על הנושא הזה כמה פעמים והבאתי כמה מקרים בהם פרסומות המכילות נוזקות למתקפות כופר והונאות מפורסמות דרך Google ads, פייסבוק וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/2986

#הונאות
🔥13👍94👏3
חדשות סייבר - ארז דסה
קבוצת SharpBoys (זוכרים?) טוענת שפרצה לרשת מכללות עתיד וגנבה מידע רגיש. הקבוצה מפרסמת קבצים שגנבה לכאורה מהרשת כשהם כוללים רשימה של עשרות אלפי תלמידים עם כתובת, ת.ז, דוא"ל ועוד, וכן מפרסמים צילומי ת.ז ופרטים נוספים. כמו כן מפרסמת הקבוצה צילומי מסך מתוך האקטיבי…
.
בהמשך לפרסום על המתקפה, מרשת עתיד נמסר:

"קבוצת 'עתיד' התמודדה עם מתקפת סייבר עוינת שמאחוריה עמדו גורמים ממדינת אויב שביקשו להמשיך ולבצע פגיעות אסטרטגיות במוסדות האקדמיה והחינוך המובילים בישראל. לשמחתנו, מערכות ההגנה שלנו הצליחו להדוף את ניסיון ההשתלטות על המערכות 🤔

"ככל הידוע לנו דלף מעט מידע ואנו בקשר רציף עם מערך הסייבר הלאומי המלווה מקרוב את ניהול האירוע ועם הרשויות, לצד אנשי מקצוע המלווים אותנו, וככל ונקבל הנחיות נוספות נפעל בהתאם. נמשיך לפעול בכל הדרכים העומדות לרשותנו כדי להגן על כלל המידע המצוי ברשותינו כפי שעשינו עד כה".

https://news.1rj.ru/str/CyberSecurityIL/2987

https://www.ynet.co.il/digital/technews/article/rytuclpxh

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤣54🤡3🤬2👏1
חברת Vantage Travel, המפעילה הפלגות שייט יוקרתיות וטיולי קרוזים מסביב לעולם, מבטלת הפלגות בשל מתקפת סייבר 🛥

החברה מדווחת כי ככל הנראה מדובר במתקפת כופר וכי הם שכרו את שירותיה של חברת פורנזיקה ותגובה כדי לטפל באירוע.
אתר החברה מושבת מזה כשבוע ימים.

https://news.1rj.ru/str/CyberSecurityIL/2988

#כופר #תרבות #תחבורה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱31👏1😐1
⚡️⚡️ יודע שכולכם אוהבים סייבר (בטח כשזה מאיראן) ותודה על כל ההודעות הפרטיות עם המידע מהסודאנים, חברת החשמל, צייצנים למיניהם, אתרי חדשות, ערוצי טלגרם ועוד.... אני עוקב אחרי הכל.

- כל כתבה שאני מעלה בערוץ עולה רק אחרי בירור+וודאות מקסימלית לגבי התוכן. (אם הייתי מפרסם כאן כל חשש למתקפת סייבר ששולחים לי בפרטי הייתם מוצפים בפייק סייבר באופן יומיומי).

עד כה ממה שידוע זה שיש תקלה בחברת החשמל, ולא מתקפת סייבר.
זו ההודעה הרשמית של מנכ"ל חברת החשמל.

אבל אולי זה הסודאנים? הם לקחו אחריות!
אולי....
אני לא מתייחס להודעות שלהם ברצינות כל עוד אין לי הוכחה נוספת, הכי קל זה לקחת קרדיט על משהו שלאף אחד אין מושג מי עשה ואם בכלל קרה.

בינתיים כל מה שראינו מהם היה מתקפות DDoS, ובוודאות כמעט מוחלטת אין להם כל קשר לאיראן.
אם הייתה להם יכולת להוריד את החשמל כאן אני מאמין שהם היו עושים את זה הרבה קודם.
הכי קרוב שלהם עד עכשיו היה הורדת אתר האינטרנט של חברת החשמל ל-10 דק' בקושי 😐

מזכיר שגם בנתב"ג צעקו סייבר ואיראן, וגם בהתראה מהאפליקציה של צה"ל.

בקיצור לא הכל זה סייבר, ואם זה בסוף יהיה סייבר כי אולי חברת החשמל עוד לא הבינה שזה סייבר אז אל תדאגו, זה יפורסם בערוץ בצורה מסודרת.

https://news.1rj.ru/str/CyberSecurityIL/2991
Please open Telegram to view this post
VIEW IN TELEGRAM
👍829🥴43👏3
אתר "נט המשפט" של הרשות השופטת נפל בעקבות מתקפת סייבר.

אתר "נט המשפט" שמכיל מידע על תיקים שנמצאים בהליך משפטי, החלטות ופסקי דין, למעט של בית המשפט העליון נפל בעקבות מתקפת סייבר מסוג מניעת שרות

אתר "נט המשפט" של הרשות השופטת המשמש לאיתור מידע על הליכים משפטיים ופסקי דין הופל כתוצאה ממתקפת סייבר. האתר, המשמש לאיתור מידע על הליכים משפטיים, החלטות בתיקים ופסקי דין. האתר לא כולל מידע על פסקי דין של בית המשפט העליון. המתקפה מיוחסת לקבוצות תקיפה המזוהות עם איראן. אתר נט המשפט לא פתוח לציבור הרחב אלא משרת בעלי מקצוע בעלי הרשאה לגישה למערכת באמצעות כרטיס חכם.

https://news.1rj.ru/str/CyberSecurityIL/2994

https://www.israelhayom.co.il/tech/tech-news/article/13978256

#ישראל #Ddos
👍10🤯4🤣32🤬1
תוקפים ניצלו חולשה בבורסת הקריפטו Dex Merlin וגנבו מטבעות דיגיטליים בשווי 1.8 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/2995

#קריפטו
👍5👏21🤬1
האקרים פרצו לחשבונות דוא"ל של משתמשי AT&T ועשו בהם שימוש כדי לגנוב מטבעות דיגיטליים.

לדברי הגורם שהדליף את הסיפור לגופי התקשורת להאקרים יש גישה חלקית לרשת של AT&T ובאמצעות גישה זו הם הצליחו לגשת לחשבונות דוא"ל של משתמשים שעושים שימוש בדומיין att.net.

לאחר שהשיגו גישה איפסו ההאקרים סיסמאות למשתמשים בשירותים שונים כשהפוקוס היה על שירותים בתחום הקריפטו.

https://news.1rj.ru/str/CyberSecurityIL/2996

#קריפטו #תקשורת
🤯5👍2👏1😱1🤩1🥴1
👨‍💻בשעות האחרונות: מתקפת DDoS על אתר עיתון הארץ, Ynet+ ו-n12.

כרגע כולם למעלה למעט Ynet+ שלא זמין.

https://news.1rj.ru/str/CyberSecurityIL/2997

#ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣345🔥3👏3🤯3👍1🤩1
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS.

https://news.1rj.ru/str/CyberSecurityIL/2998

#ישראל #Ddos
😢9🤡6🔥4👍3👀3🙈3🤩2👏1😱1
חדשות סייבר - ארז דסה
בדקות האחרונות אתר רוטר.נט למטה בשל מתקפת DDoS. https://news.1rj.ru/str/CyberSecurityIL/2998 #ישראל #Ddos
רוטר חזר לתפקד לאחר שהסודאנים עצרו את הפעילות נגדו ועברו ל-Hot.
בדקות האחרונות גם האתר של Hot למטה.

https://news.1rj.ru/str/CyberSecurityIL/2999
👍6👏1
"אני מתבייש בעצמי" - קבוצת Lockbit מתנצלת על מתקפת כופר שבוצעה כנגד ארגון Keystone Smiles, ארגון ללא מטרות רווח המסייע בין היתר גם לילדים.

בהודעה שפירסמו Lockbit נאמר כי אין להם שליטה על כל השותפים וכי השותף שתקף את הארגון נחסם ולא יוכל לעבוד יותר על הקבוצה.

לוקביט תעביר מפתח פיענוח למידע מבלי צורך לתשלום דמי כופר וטענה כי כל המידע שנגנב נמחק.

- מזכיר שזו הפעם השלישית שלוקביט מספקים מפתח בחינם ולא כ"כ ברור איך ההחלטות האלו מתקבלות בקבוצה, כבר ראינו מקרים בהם הם תקפו ארגונים דומים ולא סיפקו מפתח בחינם 🤷‍♂️

(אגב, הראיון עם לוקביט מתבשל וזו אחת השאלות שעלו בראיון, אעדכן...)

https://news.1rj.ru/str/CyberSecurityIL/3000

#כופר #חינוך
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3412🤯11🤣4🎃4👏2🤔2😈2
אתר החדשות לציבור החרדי "בחדרי חרדים" למטה בדקות האחרונות בשל מתקפת DDoS (אנונימוס סודאן)
עדכון - האתר למעלה.

בהמשך הערב אשלח סיכום חדשות השבת והימים האחרונים.

שבוע טוב.

https://news.1rj.ru/str/CyberSecurityIL/3001
👍15🤯21👏1
🎲סיכום חדשות השבת (והימים האחרונים) בסייבר:

🔺 בית הספר Hardenhuish שבאנגליה סובל ממתקפת סייבר הגורמת לשיבושים בפעילות השוטפת.

🔺 עיריית ספרטנבורג שבקרוליינה מדווחת כי היא סובלת ממתקפת כופר בעקבותיה קווי הטלפון מושבתים.

🔺 רשת המסעדות T-Bones מדווחת על שיבושים בפעילות השוטפת, ככל הנראה בשל מתקפת הכופר שבוצעה כנגד חברת NCR.

🔺 חברת הלוגיסטיקה והאחסון Americold מדווחת כי בשל מתקפת סייבר מערכות ה-IT של החברה יהיו מושבתות לפחות עד שבוע הבא.
החברה מבקשת מכל הלקוחות לדחות משלוחים נכנסים ויוצאים.

🔺עושים שימוש באתר של Salesforce Community? כדאי לבדוק שאתם לא מאפשרים גישה למידע רגיש לכל אחד.
מחקר של חברת KrebsOnSecurity חושף כי המון ארגונים חושפים מידע רגיש בשל הגדרות לקויות.

🔺 פרויקט הקריפטו 0VIX (שיושב על רשת פוליגון) מדווח על גניבת מטבעות דיגיטליים בשווי של 2 מיליון מדולר לאחר שהאקר ניצל חולשה בחוזה חכם.

🔺 מכללת Emmanuel שבבוסטון סובלת ממתקפת כופר שבוצעה ע"י קבוצת Avos. הקבוצה טוענת כי גנבה 140GB של מידע.

🔺משרד עורכי הדין BakerHostetler מפרסם את דו"ח אירועי הסייבר בהם לקח חלק לשנת 2022.
1000+ אירועים עם נתונים, סטטיסטיקות מספרים ועוד.
הגישה למסמך - כאן.
סיכום קצר של הדוח הקודם (2021) עשיתי כאן.

🇮🇱 בגזרה הישראלית - מתקפות DDoS במהלך השבת בוצעו כנגד מספר אתרים ישראלים: IsraelToday, רפאל, חברת תשתיות אנרגיה, Avigilo, Aeronautics ו-IWI.



‼️📣 מזכיר כי תכנית החסויות של הערוץ יצאה לדרך, וניתן לקחת חסות שבועית על הפעילות בערוץ או חסות על מסמך סיכום אירועי סייבר חודשי.
כל הפרטים
> כאן 👉

שבוע טוב,

ארז.

https://news.1rj.ru/str/CyberSecurityIL/3002
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🙏3👏2🫡2🔥1
קבוצת AlphV (Blackcat) פרצה לחברת McDermott International, המספקת פתרונות לתעשיית האנרגיה, ופירסמה באתר ההדלפות את ההתכתבויות של המנהלים בזמן מתקפת הסייבר.

🐈‍⬛ קבוצת AlphV (Blackcat) ידועה באתר ההדלפות הפיקנטי שהיא מתחזקת, כשהיא דואגת לצרף לחלק מהקרבנות הסבר מפורט על המתקפה, המשא ומתן, עקיצות שונות על התנהלות הארגון, איומים ועוד.

אתמול הוסיפה הקבוצה לאתר ההדלפות את חברת McDermott International, חברה בינלאומית המעסיקה עשרות אלפי עובדים ב-50+ מדינות.

כדי להוכיח שאכן פרצה לחברה החליטה הפעם קבוצת AlphV לפרסם התכתבויות וצילומי מסך מתוך הארגון כשהצדדים שמתכתבים דנים באירוע הסייבר המתרחש.
בשביל להוסיף פיקנטיות לצילומים הוסיפו AlphV הערות משלהם על צילומי המסך שפורסמו 😈

לדוגמא באחד מצילומי המסך נראה שמנהל אבט"מ שואל את מנהל תחום הענן בחברה איך התוקפים הצליחו להגיע לאחד החשבונות. מנהל תחום הענן עונה שאין לו מושג ו-AlphV מוסיפים על הצילום "אם היית פחות מקשקש בצ'ט אולי היית יודע, הרי זה התפקיד שלך לדעת...."

בצילומי מסך נוספים ניתן לראות לדוגמא:
- מנהל ה-IT שולח לעובדים מסמך NDA לגבי מה שמתרחש.

- עובדי IT שתוהים על כמות השירותים שירדו ושואלים אם מישהו מבצע עבודות תחזוקה.

- עובדים שמתלוננים על מאות מיילים שקיבלו מ-SolarWinds ואי יכולת לגשת למערכת.

- עובד שמודיע על איפוס סיסמה וטוען שהוא ביצע את האיפוס, AlphV מוספים על הצילום "אתה בטוח שזה אתה אחי?" 😈

- התכתבויות אישיות בין עובדים בהן הן מלכלכים על מנהלים/עובדים אחרים.

- בנוסף לנ"ל מפרטים AlphV את השירותים בהם החברה עושה שימוש, כולל מוצרי אבט"מ, NOC/SOC/EDR ועוד.

בינתיים ב-McDermott מנסים לשמור על שקט ולא מוציאים דיווח על האירוע וזאת למרות שאתר החברה למטה.
(אולי זו הסיבה שמניית החברה מגיבה בינתיים בשעמום)

https://news.1rj.ru/str/CyberSecurityIL/3003

#תעשיה #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👍85🤣4👌1😈1
אתר 103FM למטה כבר כ-25 דק' בשל מתקפת DDoS 🎙
אין השפעה על השידורים של התחנה שנמשכים כרגיל.

עדכון - למעלה בגישה מישראל.

https://news.1rj.ru/str/CyberSecurityIL/3004

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤣1
חדשות סייבר - ארז דסה
אתר האינטרנט של חברת הסייבר ההתקפי הישראלית NSO למטה ב-30 דק' האחרונות בשל מתקפת DDoS. עדכון - האתר עולה ויורד לסירוגין https://news.1rj.ru/str/CyberSecurityIL/3006 #ישראל #סייבר #Ddos
בפעם השלישית - האתר של חברת Checkpoint לא זמין ב-30 דק' האחרונות בשל מתקפת DDoS.

מזכיר שגם בקמפיין OpIsrael האתר הותקף והושבת לזמן מה.
התוקפים טוענים כי המתקפה על Checkpoint תימשך לפחות כשעה.

כרגע האתר לא זמין למרות שנראה שיש עליו מנגנוני הגנה של Cloudflare וכדו'...

עדכון, האתר למעלה.

https://news.1rj.ru/str/CyberSecurityIL/3007

#DDoS #ישראל #סייבר
👍8🤯4🥴4👏2🤬2🦄1
💬 מי אתם אנונימוס סודאן? ראיון עם קבוצת מתקפות ה-DDoS שהחזירה לחיים את קמפיין OpIsrael.

מאז החל קמפיין OpIsrael אני בקשר כמעט יומיומי עם קבוצת אנונימוס סודאן, מנסה להבין עם מי יש לנו עסק, מה הכח של הקבוצה הזו ועוד.

לאחרונה קיימתי ראיון קצר עם מנהל הקבוצה, כשבמהלכו ניסיתי לקבל קצת יותר מידע על אופי הפעילות של הקבוצה (מביא כאן רק את השאלות עליהן קיבלתי תשובה)



ש: האם אתה עובד לבד, עם מתנדבים רנדומליים או עם צוות?
ת: עם צוות.

ש: האם אתם מקבלים תמיכה ממדינות מסויימות או ממשלות?
ת: אנחנו פועלים לבד, ללא תמיכה מאף מדינה או ממשלה.

ש: כמה בוטים פועלים ברשת התקיפה שלכם?
ת: מעל 70,000 בוטים.

ש: מאיפה התקציב לכל המתקפות הגדולות שאתם מבצעים? הרי בבדיקה של ארנקי תרומות הקריפטו אין לכם שקל...
ת: אנחנו ממנים את זה באופן עצמאי ולא על כל הבוטים אנחנו משלמים, חלק מהבוטים שלנו אלו שרתים שתקפנו ושתלנו בהם נוזקה וכיום הם חלק מרשת הבוטים שלנו.

ש: מה האג׳נדה שלכם? פעם אתם תוקפים את ישראל, פעם את הודו, פעם את ארה״ב, סין וכן הלאה?
ת: אנחנו תוקפים את כל מי שפועל נגד האיסלאם או נגד סודאן.

ש: אז אתם מסודאן?
ת: מתנצל על התשובה אבל הוכחנו כבר מספיק פעמים שאנחנו סודאנים.

ש: האם ההתקפות שלכם מצליחות בגלל שארגונים לא מגדירים כראוי את מנגנוני ה-DDoS שברשותם?
ת: המתקפות שלנו מספיק חזקות כדי שגם שירותי ההגנה לא יוכלו לספק מענה, כבר הפלנו אתרים שהייתה להם הגנה של יותר מספק אנטי DDoS אחד.

ש: רוב האתרים בישראל שהותקפו חסמו גישה מהעולם ופתחו גישה רק מישראל ובכך למעשה הפכו את המתקפה שלכם ללא רלוונטית.
האם זה הפיתרון האולטימטיבי למי שרוצה להימנע מהשבתה של האתר שלו?
ת: אנחנו יכולים לעקוף גם את זה ולשלוח פניות לשרתים גם מתוך ישראל, אנחנו לא מתעסקים בזה כי זה לא חשוב לנו, כשזה היה חשוב לנו עשינו את זה, כמו במתקפה על האתר של הביטוח הלאומי בישראל.

[הערה (ארז): אני אציין שהאתר של הביטוח הלאומי היה זמין מישראל לאורך כל זמן המתקפה]

ש: יכול לשתף אותי בגיל שלך או לפחות טווח גילאים?
ת: מתחת לגיל 18....

https://news.1rj.ru/str/CyberSecurityIL/3008

#ראיונות #ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66🤯2517🤡16👾7🥴6🔥5😱3👏21🍾1
מתקפת כופר בשרשרת האספקה: קבוצת RansomHouse מוסיפה לאתר ההדלפות את חברת 100x ואת כל לקוחות החברה.

חברת 100x זו חברה המעניקה שירותי IT שונים, ביניהם כמובן גם שירותי סייבר.

קבוצת RansomHouse מפרסמת כי פרצה לחברת 100x, ממנה הגיעה לכל לקוחות החברה (19 חברות), וגנבה מידע בנפח כולל של 7TB.

ההודעה שנמסרה ע"י הקבוצה לחברות שנפגעו: "אנחנו רוצים לעדכן אתכם שהרשת שלכם נפרצה והמידע שלכם נגנב, זו לא אשמתכם, האשמה נופלת על חברת 100x".

https://news.1rj.ru/str/CyberSecurityIL/3009

#כופר #שרשרת_אספקה #IT #טכנולוגיה
😱7👍6🥴21👏1🤯1
👩‍💻 אני מקבל הרבה פניות בפרטי אז עדכון קצר לגבי המתקפות של אנונימוס סודאן:

מאחר ויש הרבה מתקפות בכל יום, ובכולם מדובר בהשפעה זמנית קצרה יחסית, אז אני ארכז את המתקפות שבוצעו במהלך היום לפוסט אחד מרוכז (למעט אירועים מרכזיים, כמו רוטר שהיה וכדו')

יודע שחלק מעדיפים ככה וחלק אחרת, אבל צריך למצוא את האיזון🦩
אני לא רוצה שהערוץ יהפוך להיות ערוץ שכולו DDoS.
(אשמח גם שלא תפרסמו בקבוצת הדיונים את המתקפות של הסודאנים בזמן אמת, מי שרוצה יכול לעקוב אחר הסודאנים באופן ישיר)

תודה על ההבנה 🙏🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👏54🏆3