חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
משרדי עו"ד HWL Ebsworth, מהמשרדים הגדולים באוסטריה, סובל ממתקפת כופר שבוצעה ע"י קבוצת AlphV (Blackcat).

קבוצת AlphV טוענת שגנבה מרשת המשרד 4TB של מידע כולל מידע רגיש השייך ללקוחות.

דובר המשרד מסר לתקשורת כי ביום שישי האחרון הם זיהו את הפרסום של AlphV וכי בשלב זה אין כל ראיה לכך שהקבוצה חדרה לרשת הארגונית או הצפינה קבצים 🤔
קבוצת AlphV מפרסמת כמובן מידע לדוגמא שגנבה מהרשת של HWL Ebsworth.

וכמו שאתם אוהבים...
משרד עו"ד HWL Ebsworth מספק כמובן גם שירותי סייבר, הכוללים בין היתר שירותי ייעוץ בתחומי הפרטיות, נהלי סייבר, ייעוץ בתחום התגובה לאירועי סייבר ועוד...

https://news.1rj.ru/str/CyberSecurityIL/3011

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤯21👏1
מתקפות DDoS שהתרחשו היום בישראל

קבוצת אנונימוס סודאן המשיכה היום במתקפות DDoS על ישראל כשרוב המתקפות נמשכות זמן קצר.

אלו האתרים שהותקפו היום:

🔴נמל חיפה ונמל יפו (היו למטה לזמן קצר)

🔴תשתיות של חברת בזק (לא הורגשה השפעה)

🔴אתר הכנסת ואתר השידורים החיים מהכנסת (היו למטה זמן קצר, שידורי הכנסת נמשכו כרגיל)

🔴אתר החדשות Jerusalem Post (האתר תיפקד כרגיל בגישה מישראל)

🔴האתרים של מפלגת העבודה, הבית היהודי, גשר ,ש"ס, כולנו. (חלק מהאתרים עדיין למטה)

🟡 <עדכונים נוספים, אם יהיו כאלו, יתווספו כאן>

https://news.1rj.ru/str/CyberSecurityIL/3012

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1033👏1🙏1🥴1
חדשות סייבר - ארז דסה
שירות המרשלים של ארצות הברית (USMS) מדווח כי הוא חוקר מתקפת כופר במהלכה תוקפים ניגשו למידע רגיש בארגון. הארגון מדווח כי הוא התוודע למתקפה והשלכותיה ב-17.2.23 וכי מיד עם זיהוי המתקפה נותקו המערכות הרלוונטיות מהרשת. לטענת USMS, התוקפים ניגשו למידע מזוהה רגיש…
.
עדכון - רשת המחשוב של שירות המרשלים* עדיין למטה - 10 שבועות מאז תחילת המתקפה.

לאחר שסירבו לשלם דמי כופר מתקשים בארגון לחזור לשגרה ובתקשורת מדווח כי רשת המחשב של הארגון עדיין מושבתת לחלוטין.
---------------------
* שירות המרשלים של ארצות הברית מהווה חלק מכוחות הביטחון האמריקאים. זהו ארגון הביטחון הפדרלי הוותיק ביותר בארצות הברית. שירות המרשלים משתייך למחלקת המשפטים של ארצות הברית והגדרת תפקידו היא הגנה על מערכת המשפט של ארצות הברית. (ויקיפדיה)

https://news.1rj.ru/str/CyberSecurityIL/3013

#כופר #ממשלה
👍4👏1
חברת BitMarck, אחת מחברות ה-IT הגדולות בגרמניה, משביתה את כל רשת המחשוב בשל מתקפת סייבר.

החברה פירסמה הודעה באתר החברה בה היא מציינת כי מידע של הלקוחות לא נמצא בסכנה.
בשלב זה אין צפי לחזרה לשגרה.

https://news.1rj.ru/str/CyberSecurityIL/3014

#טכנולוגיה
👍2👏1
חדשות סייבר - ארז דסה
קבוצת Lockbit מפרסמת כי פרצה לקרן ההון סיכון הישראלית Giza. קרן ההון Giza היא אחת מקרנות ההון הישראליות הוותיקות ומאז שנת 1992 השקיעה כ-600 מיליון דולר ב-100 סטארטאפים ולקחה חלק בעשרות אקזיטים 💲 בהודעה שפירסמה קבוצת לוקביט היא מציבה לגיזה דדליין של תשלום…
.
עדכון - קרן ההון סיכון הישראלית Giza הוסרה מאתר הדלפות של קבוצת Lockbit.

היום לכאורה תם הדדליין שהציבו Lockbit לחברה וכל הקבצים שנגנבו היו צריכים להתפרסם.
מבדיקה נראה שהפרסום של Giza הוסר מאתר ההדלפות של Lockbit וכרגע לא ידוע מה הסיבה להסרה, ייתכן שמשא ומתן מתנהל בין הצדדים ואולי אפילו מעבר לזה 🤔

https://news.1rj.ru/str/CyberSecurityIL/3015

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔6
בפעם השניה השנה ובפעם השמינית(!) מאז 2019 - חברת T-Mobile מדווחת על דלף מידע

החברה מדווחת כי לגורמים בלתי מורשים הייתה גישה של יותר מחודש למידע של מאות לקוחות החל מפברואר 2023.

פעמים קודמות בהן חברת T-Mobile דיווחה על דלף מידע:

- נובמבר 2019
- מרץ 2020
- דצמבר 2020
- פברואר 2021
- אוגוסט 2021
- אפריל 2022
- ינואר 2023

https://news.1rj.ru/str/CyberSecurityIL/3016

#דלף_מידע #תקשורת
🥴17👍2🤯2🤬21🏆1😈1
אתר השירותים הממשלתי Gov.il אינו זמין בדקות האחרונות בשל מתקפת DDoS.

מזכיר כי דרך אתר Gov.il אזרחים עושים המון פעולות מול משרדי ממשלה שונים. השבתה של האתר משפיעה באופן ישיר על היכולת של אזרחים לבצע פעולות רבות.

עדכון - נפל לכמה דקות, כעת תקין

https://news.1rj.ru/str/CyberSecurityIL/3018

#ישראל #Ddos
🤣28👍62🤯2🤬1😢1
"התוקפים כיום לא פורצים – הם פשוט מתחברים"

"המציאות כיום היא שסביבת האיומים גדלה בנפח ובמורכבות ברמה כזו, שהיא הגיעה עד לנקודה שאין עוד פערים מובחנים שאותם מערכי ההגנה יכולים לנצל לטובתם. צוותי האבטחה כבר לא יכולים להתמודד עם שלל האיומים בעצמם – ימים אלה נעלמו זה מכבר. האיומים 'שוטפים' את הארגונים, ועושים זאת במלוא הקיטור, בכל מקום, בבת אחת. וכך, התוקפים של ימינו לא פורצים, הם פשוט עושים לוג-אין – מתחברים", כך אמר ג'ון שיר, מנהל טכנולוגיות ראשי בסופוס (Sophos).

לדברי שיר, "בחנו לעומק את ההתנהגויות המשתנות וטכניקות ההתקפה בהן נעשה שימוש ב-2022. ניתחנו נתונים שנלקחו מ-152 מקרי תגובה להתקפה (IR – Incident Response), בקרב ארגונים מ-22 מגזרי תעשייה. בין כלל המקרים שניתחנו, המגזרים שהיו מיצגים ביותר הם התעשייה (20%) ולאחריו הבריאות (12%), החינוך (9%) והקמעונאות (8%). זיהינו יותר מ-500 טכניקות וכלים ייחודיים, כולל 118 תוכנות לגיטימיות"

https://news.1rj.ru/str/CyberSecurityIL/3019

https://www.pc.co.il/featured/385531/

#דוחות #סטטיסטיקה
😘9👍7🤩42🤨1
חברת המים האיטלקית Alto Calore Servizi מדווחת על שיבושים בחלק מהפעילות בשל מתקפת כופר.

לדברי החברה, בעקבות המתקפה חלק משירותי החברה, המצריכים גישה למאגרי המידע, אינם זמינים.

קבוצת Medusa היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3020

#כופר #לוגיסטיקה #תעשיה
🤣13👍5🤩1👌1
חודש אפריל בקריפטו - 41 חולשות שנוצלו הובילו לגניבת מטבעות דיגיטליים בשווי של כ-100 מיליון דולר

חברת Peckshield המספקת מעקב אחרי המתרחש בעולמות הקריפטו מסכמת את חודש אפריל ומדווחת על גניבת מטבעות דיגיטליים בשווי של 93.4 מ' דולר (באתרים אחרים נרשם 100+).

חלק קטן מהכסף שנגנב (3.5 מיליון דולר) הועבר דרך מיקסרים על מנת לשבש את המעקב אחרי הכספים ולהקשות על גורמי האכיפה.

חודש מרץ אגב, הסתכם ב-204 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3021

#קריפטו
👍5🤯5🤣2🔥1👌1😈1
מחוז בתי הספר Penncrest מדווח על שיבושים במערכות המחשוב והטלפונייה בעקבות מתקפת כופר.

הנהלת המחוז הפיצה מכתב בו עידכנה כי מדובר במתקפת כופר וכי הם עובדים עם הגורמים הרלוונטיים לטיפול באירוע.

למרות שבמחוז לא ציינו מי הקבוצה התוקפת, השם של המסמך שהופץ מכיל את המילים Royal Ransomware ונותן לנו רמז באיזו קבוצה מדובר 😄

https://news.1rj.ru/str/CyberSecurityIL/3022

#כופר #חינוך
👍6👏1
אז מה היה לנו היום בגזרת ה-DDoS בישראל:

🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤

🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il.

🔴בשעות הצהריים, במקביל (או כמעט במקביל) למטח הרקטות מעזה הפילו אנונימוס סודאן את האתרים הפועלים ביוזמה פרטית לשליחת התראות צבע אדום.
בין האתרים שהותקפו - כומתה, Redalert ועוד.
מערכת ההתראות של פיקוד הערוץ המשיכה לעבוד כרגיל, וכך כמובן גם מערכת כיפת ברזל.

הסודאנים התפארו בכך שהם הפילו את שירותי האזעקות ופגעו בכיפת ברזל ולכן 22+ טילים חדרו לישראל בלי אזעקה. (לך תסביר להם שכשזה מכוון לשטח פתוח אין אזעקה.... 😳)

מערכת כומתה פירסמה הודעה לפיה רק האתר שלהם נפל אבל ההתראות תיפקדו כרגיל.
בפועל ייתכן והיו שיבושים, קשורים או לא קשורים ל-DDoS, כי מספר אנשים דיווחו שלא קיבלו התראות מהאפליקציה וכן מנגנון ההתראות האוטומטי עם אתר רוטר.נט לא עבד 100% כמו שצריך.

בקיצור סערה בכוס מים, כרגיל 🥃

ערב שקט 🙏

ארז.

https://news.1rj.ru/str/CyberSecurityIL/3023

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2211👌4😐2
חדשות סייבר - ארז דסה
אז מה היה לנו היום בגזרת ה-DDoS בישראל: 🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤 🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il. 🔴בשעות…
.
הבהרה קטנה שהגיעה לערוץ מ-"כומתה":

כפי שדווח, האתר של כומתה נפל לרבע שעה בשל מתקפת ה-DDoS אבל לא הייתה כל השפעה על ההתראות האוטומטיות.
אי פרסום ההתראות ברוטר נבע בשל שינויי קונפיגורציה שבוצעו יומיים קודם והסתיימו במהלך היום, אין כל קשר למתקפת ה-DDoS הקצרה.

https://news.1rj.ru/str/CyberSecurityIL/3024
👍173🤣2🙏1
סייבר וקריפטו - ה-FBI משבית תשע בורסות קריפטו שסייעו להלבנה של דמי כופר וכספים מהונאות.

ההודעה של ה-FBI זמינה כאן

- פרוייקט הקריפטו Level Finance ,המשמש כבורסה למסחר במטבעות דיגיטליים, נפרץ לאחר שתוקפים ניצלו חולשה בחוזה חכם וגנבו 1.1 מיליון דולר.
בהערה אגב אפשר לציין שמתחילת שנת 2023 בורסת Level Finance דיווחה כי היא עברה כבר שני תהליכי Security Audit. נראה שזה לא עזר מי יודע מה.

https://news.1rj.ru/str/CyberSecurityIL/3026

#קריפטו #כופר
👍10🤣21🔥1🙏1
מבצע SpecTor - היורופול, בשת"פ עם גופי אכיפה נוספים עצרו 288 חשודים בפעילות בלתי חוקית ברשת האפילה והשביתו את השוק השחור Monopoly Market.

במהלך הפעילות נתפסו 50.8 מיליון דולר (מזומן ומטבעות דיגיטליים), 850 ק"ג סמים ו-117 נשקים.

ההודעה המלאה של היורופול - כאן

https://news.1rj.ru/str/CyberSecurityIL/3027

#מעצרים #קריפטו
👍9🔥5👏4👌2🤯1🙏1😈1
החל מהיום: אתם כבר לא חייבים סיסמה כדי להתחבר לג'ימייל

לפני כמה חודשים הודיעה גוגל על תמיכה ב-Passkeys בכרום והיום (ד') היא מודיעה כי תאפשר התחברות לחשבון הגוגל שלכם בעזרת Passkeys.

קודם כל הסבר קצר- Passkeys הוא סטנדרט חדש שאמור להחליף את תיבות הטקסט הנוראיות, תמרוני ה-"שכחתי סיסמה", איפוס הסיסמה וכו'. מערכת Passkeys משתמשת במפתחות קריפטוגרפיים בתקן WebAuthn, המאפשר לאתרים לוודא את זהותכם – בלי צורך בסיסמה. כך תוכלו למשל להתחבר לאתרים או שירותים על ידי שימוש בחיישן ביומטרי במכשיר הנייד או במחשב שלכם.
השינוי החדש של גוגל דומה לאימות דו-שלבי, רק בלי הודעות טקסט שכוללות קוד לטובת התחברות.

https://news.1rj.ru/str/CyberSecurityIL/3028

https://www.geektime.co.il/you-dont-need-a-password-to-log-in-to-your-google-account/
🔥17👍133👏2🤯1
אז מה היה לנו היום בגזרת ה-DDoS:

🔴אחר חצות לילה תקפו הסודאנים את אתר החדשות 0404.

🔴במהלך היום השביתו הסודאנים את האתר של המכללה האקדמית ספיר - מבדיקה שלי לא הייתה גישה גם לאתר הראשי וגם לסאב דומיינים, ביניהם גם ל-Moodle שלכאורה משמש את התלמידים בגישה לחומרי למידה.
בהתחשב בכך שבשל אירועי אתמול בדרום מכללת ספיר הודיעה על יום לימודים מקוון חשבתי שאולי תהיה השפעה על הלימודים המקוונים בזמן שהאתר למטה אך לא הצלחתי להשיג הוכחות לכך.

🔴הסודאנים תקפו את הקישור המקוצר המוביל לאתר פיקוד העורף שם יש הנחייה להורדת האפליקציה של פיקוד העורף (לא יודע אם הייתה השפעה כלשהי)

🔴בשעות הערב הותקף האתר של חברת החשמל (האתר לא היה זמין לכמה דקות).

🔴בשעות הערב המאוחרות הותקפו אתר דואר ישראל ואתר בית המשפט העליון (שמשום מה עדיין למטה בשעות הבוקר)

https://news.1rj.ru/str/CyberSecurityIL/3029

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
😐10👍52🙏1
חברת Brightline, המספקת שירותים שונים בתחום בריאות הנפש לילדים ומבוגרים, מדווחת על דלף מידע של 783,000 מטופלים.

המידע נגנב ע"י קבוצת CL0P לאחר שניצל חולשה במערכת GoAnyWhere.
המידע שנגנב היה שייך לעוד מספר גופים להם Brightline נותנת שירותים.
הודעה של החברה נמצאת כאן

https://news.1rj.ru/str/CyberSecurityIL/3030

#דלף_מידע #רפואה
👍6🤯21
This media is not supported in your browser
VIEW IN TELEGRAM
יום הסיסמאות הבינלאומי 🔐

יום הסיסמאות הבינלאומי, מצוין בכל שנה, ביום חמישי הראשון של חודש מאי ומיועד להעלאת המודעות בנושא סיסמאות חזקות, זיהוי רב שלבי ועוד.

הזדמנות טובה להזכיר לעובדים, לקולגות או למשפחה את חשיבות הנושא.

מוזמנים לצפות בסרטון המצ"ב שהפיקו חברת Wizer ולעיין בהמלצות מערך הסייבר הלאומי בנושא.

אם אתם רוצים לזכור את כל הימים הקשורים לסייבר המתקיימים במהלך השנה אתם מוזמנים להוריד את לוח השנה שהכנתי.

https://news.1rj.ru/str/CyberSecurityIL/3031
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123👏2🙏2🤣2
שיבושים באתר Ynet ב-20 דק' האחרונות בשל מתקפת DDoS.
חלק מהמשתמשים מקבלים הודעות שגיאה בגישה לעמוד הראשי ו/או בגישה לעמוד משנה.

https://news.1rj.ru/str/CyberSecurityIL/3032

#DDoS #ישראל
👍22🔥2👌1🤣1
עיריית דאלאס סובלת ממתקפת כופר שבוצעה ע"י קבוצת Royal, המתקפה משפיעה על פעילות המשטרה.

בעקבות המתקפה הושבתה המערכת שמתריעה לשוטרים על אירועים שהתקבלו והמוקד המשטרתי מבצע את רישום הפניות באופן ידני ומתקשר עם השוטרים באמצעות מכשירי קשר וטלפונים.

קבוצת Royal דומה לקבוצת RansomHouse בגישה של דרישת דמי הכופר כשהיא מציינת שהיא מוכנה לסייע ולספק שירותי אבט"מ לחברה כדי לצאת מהמשבר... כמובן תמורת תשלום הוגן.

מזכיר כי בספטמבר 2021 אותה משטרת דאלאס איבדה 7.5TB של מידע בעקבות מיגרציה של שירותים שבוצעו באופן לא תקין.

https://news.1rj.ru/str/CyberSecurityIL/3033

#כופר #ממשלה
👍8👏1