חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
אתר האינטרנט של חברת הסייבר ההתקפי הישראלית NSO למטה ב-30 דק' האחרונות בשל מתקפת DDoS. עדכון - האתר עולה ויורד לסירוגין https://news.1rj.ru/str/CyberSecurityIL/3006 #ישראל #סייבר #Ddos
בפעם השלישית - האתר של חברת Checkpoint לא זמין ב-30 דק' האחרונות בשל מתקפת DDoS.

מזכיר שגם בקמפיין OpIsrael האתר הותקף והושבת לזמן מה.
התוקפים טוענים כי המתקפה על Checkpoint תימשך לפחות כשעה.

כרגע האתר לא זמין למרות שנראה שיש עליו מנגנוני הגנה של Cloudflare וכדו'...

עדכון, האתר למעלה.

https://news.1rj.ru/str/CyberSecurityIL/3007

#DDoS #ישראל #סייבר
👍8🤯4🥴4👏2🤬2🦄1
💬 מי אתם אנונימוס סודאן? ראיון עם קבוצת מתקפות ה-DDoS שהחזירה לחיים את קמפיין OpIsrael.

מאז החל קמפיין OpIsrael אני בקשר כמעט יומיומי עם קבוצת אנונימוס סודאן, מנסה להבין עם מי יש לנו עסק, מה הכח של הקבוצה הזו ועוד.

לאחרונה קיימתי ראיון קצר עם מנהל הקבוצה, כשבמהלכו ניסיתי לקבל קצת יותר מידע על אופי הפעילות של הקבוצה (מביא כאן רק את השאלות עליהן קיבלתי תשובה)



ש: האם אתה עובד לבד, עם מתנדבים רנדומליים או עם צוות?
ת: עם צוות.

ש: האם אתם מקבלים תמיכה ממדינות מסויימות או ממשלות?
ת: אנחנו פועלים לבד, ללא תמיכה מאף מדינה או ממשלה.

ש: כמה בוטים פועלים ברשת התקיפה שלכם?
ת: מעל 70,000 בוטים.

ש: מאיפה התקציב לכל המתקפות הגדולות שאתם מבצעים? הרי בבדיקה של ארנקי תרומות הקריפטו אין לכם שקל...
ת: אנחנו ממנים את זה באופן עצמאי ולא על כל הבוטים אנחנו משלמים, חלק מהבוטים שלנו אלו שרתים שתקפנו ושתלנו בהם נוזקה וכיום הם חלק מרשת הבוטים שלנו.

ש: מה האג׳נדה שלכם? פעם אתם תוקפים את ישראל, פעם את הודו, פעם את ארה״ב, סין וכן הלאה?
ת: אנחנו תוקפים את כל מי שפועל נגד האיסלאם או נגד סודאן.

ש: אז אתם מסודאן?
ת: מתנצל על התשובה אבל הוכחנו כבר מספיק פעמים שאנחנו סודאנים.

ש: האם ההתקפות שלכם מצליחות בגלל שארגונים לא מגדירים כראוי את מנגנוני ה-DDoS שברשותם?
ת: המתקפות שלנו מספיק חזקות כדי שגם שירותי ההגנה לא יוכלו לספק מענה, כבר הפלנו אתרים שהייתה להם הגנה של יותר מספק אנטי DDoS אחד.

ש: רוב האתרים בישראל שהותקפו חסמו גישה מהעולם ופתחו גישה רק מישראל ובכך למעשה הפכו את המתקפה שלכם ללא רלוונטית.
האם זה הפיתרון האולטימטיבי למי שרוצה להימנע מהשבתה של האתר שלו?
ת: אנחנו יכולים לעקוף גם את זה ולשלוח פניות לשרתים גם מתוך ישראל, אנחנו לא מתעסקים בזה כי זה לא חשוב לנו, כשזה היה חשוב לנו עשינו את זה, כמו במתקפה על האתר של הביטוח הלאומי בישראל.

[הערה (ארז): אני אציין שהאתר של הביטוח הלאומי היה זמין מישראל לאורך כל זמן המתקפה]

ש: יכול לשתף אותי בגיל שלך או לפחות טווח גילאים?
ת: מתחת לגיל 18....

https://news.1rj.ru/str/CyberSecurityIL/3008

#ראיונות #ישראל #Ddos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66🤯2517🤡16👾7🥴6🔥5😱3👏21🍾1
מתקפת כופר בשרשרת האספקה: קבוצת RansomHouse מוסיפה לאתר ההדלפות את חברת 100x ואת כל לקוחות החברה.

חברת 100x זו חברה המעניקה שירותי IT שונים, ביניהם כמובן גם שירותי סייבר.

קבוצת RansomHouse מפרסמת כי פרצה לחברת 100x, ממנה הגיעה לכל לקוחות החברה (19 חברות), וגנבה מידע בנפח כולל של 7TB.

ההודעה שנמסרה ע"י הקבוצה לחברות שנפגעו: "אנחנו רוצים לעדכן אתכם שהרשת שלכם נפרצה והמידע שלכם נגנב, זו לא אשמתכם, האשמה נופלת על חברת 100x".

https://news.1rj.ru/str/CyberSecurityIL/3009

#כופר #שרשרת_אספקה #IT #טכנולוגיה
😱7👍6🥴21👏1🤯1
👩‍💻 אני מקבל הרבה פניות בפרטי אז עדכון קצר לגבי המתקפות של אנונימוס סודאן:

מאחר ויש הרבה מתקפות בכל יום, ובכולם מדובר בהשפעה זמנית קצרה יחסית, אז אני ארכז את המתקפות שבוצעו במהלך היום לפוסט אחד מרוכז (למעט אירועים מרכזיים, כמו רוטר שהיה וכדו')

יודע שחלק מעדיפים ככה וחלק אחרת, אבל צריך למצוא את האיזון🦩
אני לא רוצה שהערוץ יהפוך להיות ערוץ שכולו DDoS.
(אשמח גם שלא תפרסמו בקבוצת הדיונים את המתקפות של הסודאנים בזמן אמת, מי שרוצה יכול לעקוב אחר הסודאנים באופן ישיר)

תודה על ההבנה 🙏🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39👏54🏆3
משרדי עו"ד HWL Ebsworth, מהמשרדים הגדולים באוסטריה, סובל ממתקפת כופר שבוצעה ע"י קבוצת AlphV (Blackcat).

קבוצת AlphV טוענת שגנבה מרשת המשרד 4TB של מידע כולל מידע רגיש השייך ללקוחות.

דובר המשרד מסר לתקשורת כי ביום שישי האחרון הם זיהו את הפרסום של AlphV וכי בשלב זה אין כל ראיה לכך שהקבוצה חדרה לרשת הארגונית או הצפינה קבצים 🤔
קבוצת AlphV מפרסמת כמובן מידע לדוגמא שגנבה מהרשת של HWL Ebsworth.

וכמו שאתם אוהבים...
משרד עו"ד HWL Ebsworth מספק כמובן גם שירותי סייבר, הכוללים בין היתר שירותי ייעוץ בתחומי הפרטיות, נהלי סייבר, ייעוץ בתחום התגובה לאירועי סייבר ועוד...

https://news.1rj.ru/str/CyberSecurityIL/3011

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤯21👏1
מתקפות DDoS שהתרחשו היום בישראל

קבוצת אנונימוס סודאן המשיכה היום במתקפות DDoS על ישראל כשרוב המתקפות נמשכות זמן קצר.

אלו האתרים שהותקפו היום:

🔴נמל חיפה ונמל יפו (היו למטה לזמן קצר)

🔴תשתיות של חברת בזק (לא הורגשה השפעה)

🔴אתר הכנסת ואתר השידורים החיים מהכנסת (היו למטה זמן קצר, שידורי הכנסת נמשכו כרגיל)

🔴אתר החדשות Jerusalem Post (האתר תיפקד כרגיל בגישה מישראל)

🔴האתרים של מפלגת העבודה, הבית היהודי, גשר ,ש"ס, כולנו. (חלק מהאתרים עדיין למטה)

🟡 <עדכונים נוספים, אם יהיו כאלו, יתווספו כאן>

https://news.1rj.ru/str/CyberSecurityIL/3012

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1033👏1🙏1🥴1
חדשות סייבר - ארז דסה
שירות המרשלים של ארצות הברית (USMS) מדווח כי הוא חוקר מתקפת כופר במהלכה תוקפים ניגשו למידע רגיש בארגון. הארגון מדווח כי הוא התוודע למתקפה והשלכותיה ב-17.2.23 וכי מיד עם זיהוי המתקפה נותקו המערכות הרלוונטיות מהרשת. לטענת USMS, התוקפים ניגשו למידע מזוהה רגיש…
.
עדכון - רשת המחשוב של שירות המרשלים* עדיין למטה - 10 שבועות מאז תחילת המתקפה.

לאחר שסירבו לשלם דמי כופר מתקשים בארגון לחזור לשגרה ובתקשורת מדווח כי רשת המחשב של הארגון עדיין מושבתת לחלוטין.
---------------------
* שירות המרשלים של ארצות הברית מהווה חלק מכוחות הביטחון האמריקאים. זהו ארגון הביטחון הפדרלי הוותיק ביותר בארצות הברית. שירות המרשלים משתייך למחלקת המשפטים של ארצות הברית והגדרת תפקידו היא הגנה על מערכת המשפט של ארצות הברית. (ויקיפדיה)

https://news.1rj.ru/str/CyberSecurityIL/3013

#כופר #ממשלה
👍4👏1
חברת BitMarck, אחת מחברות ה-IT הגדולות בגרמניה, משביתה את כל רשת המחשוב בשל מתקפת סייבר.

החברה פירסמה הודעה באתר החברה בה היא מציינת כי מידע של הלקוחות לא נמצא בסכנה.
בשלב זה אין צפי לחזרה לשגרה.

https://news.1rj.ru/str/CyberSecurityIL/3014

#טכנולוגיה
👍2👏1
חדשות סייבר - ארז דסה
קבוצת Lockbit מפרסמת כי פרצה לקרן ההון סיכון הישראלית Giza. קרן ההון Giza היא אחת מקרנות ההון הישראליות הוותיקות ומאז שנת 1992 השקיעה כ-600 מיליון דולר ב-100 סטארטאפים ולקחה חלק בעשרות אקזיטים 💲 בהודעה שפירסמה קבוצת לוקביט היא מציבה לגיזה דדליין של תשלום…
.
עדכון - קרן ההון סיכון הישראלית Giza הוסרה מאתר הדלפות של קבוצת Lockbit.

היום לכאורה תם הדדליין שהציבו Lockbit לחברה וכל הקבצים שנגנבו היו צריכים להתפרסם.
מבדיקה נראה שהפרסום של Giza הוסר מאתר ההדלפות של Lockbit וכרגע לא ידוע מה הסיבה להסרה, ייתכן שמשא ומתן מתנהל בין הצדדים ואולי אפילו מעבר לזה 🤔

https://news.1rj.ru/str/CyberSecurityIL/3015

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔6
בפעם השניה השנה ובפעם השמינית(!) מאז 2019 - חברת T-Mobile מדווחת על דלף מידע

החברה מדווחת כי לגורמים בלתי מורשים הייתה גישה של יותר מחודש למידע של מאות לקוחות החל מפברואר 2023.

פעמים קודמות בהן חברת T-Mobile דיווחה על דלף מידע:

- נובמבר 2019
- מרץ 2020
- דצמבר 2020
- פברואר 2021
- אוגוסט 2021
- אפריל 2022
- ינואר 2023

https://news.1rj.ru/str/CyberSecurityIL/3016

#דלף_מידע #תקשורת
🥴17👍2🤯2🤬21🏆1😈1
אתר השירותים הממשלתי Gov.il אינו זמין בדקות האחרונות בשל מתקפת DDoS.

מזכיר כי דרך אתר Gov.il אזרחים עושים המון פעולות מול משרדי ממשלה שונים. השבתה של האתר משפיעה באופן ישיר על היכולת של אזרחים לבצע פעולות רבות.

עדכון - נפל לכמה דקות, כעת תקין

https://news.1rj.ru/str/CyberSecurityIL/3018

#ישראל #Ddos
🤣28👍62🤯2🤬1😢1
"התוקפים כיום לא פורצים – הם פשוט מתחברים"

"המציאות כיום היא שסביבת האיומים גדלה בנפח ובמורכבות ברמה כזו, שהיא הגיעה עד לנקודה שאין עוד פערים מובחנים שאותם מערכי ההגנה יכולים לנצל לטובתם. צוותי האבטחה כבר לא יכולים להתמודד עם שלל האיומים בעצמם – ימים אלה נעלמו זה מכבר. האיומים 'שוטפים' את הארגונים, ועושים זאת במלוא הקיטור, בכל מקום, בבת אחת. וכך, התוקפים של ימינו לא פורצים, הם פשוט עושים לוג-אין – מתחברים", כך אמר ג'ון שיר, מנהל טכנולוגיות ראשי בסופוס (Sophos).

לדברי שיר, "בחנו לעומק את ההתנהגויות המשתנות וטכניקות ההתקפה בהן נעשה שימוש ב-2022. ניתחנו נתונים שנלקחו מ-152 מקרי תגובה להתקפה (IR – Incident Response), בקרב ארגונים מ-22 מגזרי תעשייה. בין כלל המקרים שניתחנו, המגזרים שהיו מיצגים ביותר הם התעשייה (20%) ולאחריו הבריאות (12%), החינוך (9%) והקמעונאות (8%). זיהינו יותר מ-500 טכניקות וכלים ייחודיים, כולל 118 תוכנות לגיטימיות"

https://news.1rj.ru/str/CyberSecurityIL/3019

https://www.pc.co.il/featured/385531/

#דוחות #סטטיסטיקה
😘9👍7🤩42🤨1
חברת המים האיטלקית Alto Calore Servizi מדווחת על שיבושים בחלק מהפעילות בשל מתקפת כופר.

לדברי החברה, בעקבות המתקפה חלק משירותי החברה, המצריכים גישה למאגרי המידע, אינם זמינים.

קבוצת Medusa היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3020

#כופר #לוגיסטיקה #תעשיה
🤣13👍5🤩1👌1
חודש אפריל בקריפטו - 41 חולשות שנוצלו הובילו לגניבת מטבעות דיגיטליים בשווי של כ-100 מיליון דולר

חברת Peckshield המספקת מעקב אחרי המתרחש בעולמות הקריפטו מסכמת את חודש אפריל ומדווחת על גניבת מטבעות דיגיטליים בשווי של 93.4 מ' דולר (באתרים אחרים נרשם 100+).

חלק קטן מהכסף שנגנב (3.5 מיליון דולר) הועבר דרך מיקסרים על מנת לשבש את המעקב אחרי הכספים ולהקשות על גורמי האכיפה.

חודש מרץ אגב, הסתכם ב-204 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3021

#קריפטו
👍5🤯5🤣2🔥1👌1😈1
מחוז בתי הספר Penncrest מדווח על שיבושים במערכות המחשוב והטלפונייה בעקבות מתקפת כופר.

הנהלת המחוז הפיצה מכתב בו עידכנה כי מדובר במתקפת כופר וכי הם עובדים עם הגורמים הרלוונטיים לטיפול באירוע.

למרות שבמחוז לא ציינו מי הקבוצה התוקפת, השם של המסמך שהופץ מכיל את המילים Royal Ransomware ונותן לנו רמז באיזו קבוצה מדובר 😄

https://news.1rj.ru/str/CyberSecurityIL/3022

#כופר #חינוך
👍6👏1
אז מה היה לנו היום בגזרת ה-DDoS בישראל:

🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤

🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il.

🔴בשעות הצהריים, במקביל (או כמעט במקביל) למטח הרקטות מעזה הפילו אנונימוס סודאן את האתרים הפועלים ביוזמה פרטית לשליחת התראות צבע אדום.
בין האתרים שהותקפו - כומתה, Redalert ועוד.
מערכת ההתראות של פיקוד הערוץ המשיכה לעבוד כרגיל, וכך כמובן גם מערכת כיפת ברזל.

הסודאנים התפארו בכך שהם הפילו את שירותי האזעקות ופגעו בכיפת ברזל ולכן 22+ טילים חדרו לישראל בלי אזעקה. (לך תסביר להם שכשזה מכוון לשטח פתוח אין אזעקה.... 😳)

מערכת כומתה פירסמה הודעה לפיה רק האתר שלהם נפל אבל ההתראות תיפקדו כרגיל.
בפועל ייתכן והיו שיבושים, קשורים או לא קשורים ל-DDoS, כי מספר אנשים דיווחו שלא קיבלו התראות מהאפליקציה וכן מנגנון ההתראות האוטומטי עם אתר רוטר.נט לא עבד 100% כמו שצריך.

בקיצור סערה בכוס מים, כרגיל 🥃

ערב שקט 🙏

ארז.

https://news.1rj.ru/str/CyberSecurityIL/3023

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2211👌4😐2
חדשות סייבר - ארז דסה
אז מה היה לנו היום בגזרת ה-DDoS בישראל: 🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤 🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il. 🔴בשעות…
.
הבהרה קטנה שהגיעה לערוץ מ-"כומתה":

כפי שדווח, האתר של כומתה נפל לרבע שעה בשל מתקפת ה-DDoS אבל לא הייתה כל השפעה על ההתראות האוטומטיות.
אי פרסום ההתראות ברוטר נבע בשל שינויי קונפיגורציה שבוצעו יומיים קודם והסתיימו במהלך היום, אין כל קשר למתקפת ה-DDoS הקצרה.

https://news.1rj.ru/str/CyberSecurityIL/3024
👍173🤣2🙏1
סייבר וקריפטו - ה-FBI משבית תשע בורסות קריפטו שסייעו להלבנה של דמי כופר וכספים מהונאות.

ההודעה של ה-FBI זמינה כאן

- פרוייקט הקריפטו Level Finance ,המשמש כבורסה למסחר במטבעות דיגיטליים, נפרץ לאחר שתוקפים ניצלו חולשה בחוזה חכם וגנבו 1.1 מיליון דולר.
בהערה אגב אפשר לציין שמתחילת שנת 2023 בורסת Level Finance דיווחה כי היא עברה כבר שני תהליכי Security Audit. נראה שזה לא עזר מי יודע מה.

https://news.1rj.ru/str/CyberSecurityIL/3026

#קריפטו #כופר
👍10🤣21🔥1🙏1
מבצע SpecTor - היורופול, בשת"פ עם גופי אכיפה נוספים עצרו 288 חשודים בפעילות בלתי חוקית ברשת האפילה והשביתו את השוק השחור Monopoly Market.

במהלך הפעילות נתפסו 50.8 מיליון דולר (מזומן ומטבעות דיגיטליים), 850 ק"ג סמים ו-117 נשקים.

ההודעה המלאה של היורופול - כאן

https://news.1rj.ru/str/CyberSecurityIL/3027

#מעצרים #קריפטו
👍9🔥5👏4👌2🤯1🙏1😈1