חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת BitMarck, אחת מחברות ה-IT הגדולות בגרמניה, משביתה את כל רשת המחשוב בשל מתקפת סייבר.

החברה פירסמה הודעה באתר החברה בה היא מציינת כי מידע של הלקוחות לא נמצא בסכנה.
בשלב זה אין צפי לחזרה לשגרה.

https://news.1rj.ru/str/CyberSecurityIL/3014

#טכנולוגיה
👍2👏1
חדשות סייבר - ארז דסה
קבוצת Lockbit מפרסמת כי פרצה לקרן ההון סיכון הישראלית Giza. קרן ההון Giza היא אחת מקרנות ההון הישראליות הוותיקות ומאז שנת 1992 השקיעה כ-600 מיליון דולר ב-100 סטארטאפים ולקחה חלק בעשרות אקזיטים 💲 בהודעה שפירסמה קבוצת לוקביט היא מציבה לגיזה דדליין של תשלום…
.
עדכון - קרן ההון סיכון הישראלית Giza הוסרה מאתר הדלפות של קבוצת Lockbit.

היום לכאורה תם הדדליין שהציבו Lockbit לחברה וכל הקבצים שנגנבו היו צריכים להתפרסם.
מבדיקה נראה שהפרסום של Giza הוסר מאתר ההדלפות של Lockbit וכרגע לא ידוע מה הסיבה להסרה, ייתכן שמשא ומתן מתנהל בין הצדדים ואולי אפילו מעבר לזה 🤔

https://news.1rj.ru/str/CyberSecurityIL/3015

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔6
בפעם השניה השנה ובפעם השמינית(!) מאז 2019 - חברת T-Mobile מדווחת על דלף מידע

החברה מדווחת כי לגורמים בלתי מורשים הייתה גישה של יותר מחודש למידע של מאות לקוחות החל מפברואר 2023.

פעמים קודמות בהן חברת T-Mobile דיווחה על דלף מידע:

- נובמבר 2019
- מרץ 2020
- דצמבר 2020
- פברואר 2021
- אוגוסט 2021
- אפריל 2022
- ינואר 2023

https://news.1rj.ru/str/CyberSecurityIL/3016

#דלף_מידע #תקשורת
🥴17👍2🤯2🤬21🏆1😈1
אתר השירותים הממשלתי Gov.il אינו זמין בדקות האחרונות בשל מתקפת DDoS.

מזכיר כי דרך אתר Gov.il אזרחים עושים המון פעולות מול משרדי ממשלה שונים. השבתה של האתר משפיעה באופן ישיר על היכולת של אזרחים לבצע פעולות רבות.

עדכון - נפל לכמה דקות, כעת תקין

https://news.1rj.ru/str/CyberSecurityIL/3018

#ישראל #Ddos
🤣28👍62🤯2🤬1😢1
"התוקפים כיום לא פורצים – הם פשוט מתחברים"

"המציאות כיום היא שסביבת האיומים גדלה בנפח ובמורכבות ברמה כזו, שהיא הגיעה עד לנקודה שאין עוד פערים מובחנים שאותם מערכי ההגנה יכולים לנצל לטובתם. צוותי האבטחה כבר לא יכולים להתמודד עם שלל האיומים בעצמם – ימים אלה נעלמו זה מכבר. האיומים 'שוטפים' את הארגונים, ועושים זאת במלוא הקיטור, בכל מקום, בבת אחת. וכך, התוקפים של ימינו לא פורצים, הם פשוט עושים לוג-אין – מתחברים", כך אמר ג'ון שיר, מנהל טכנולוגיות ראשי בסופוס (Sophos).

לדברי שיר, "בחנו לעומק את ההתנהגויות המשתנות וטכניקות ההתקפה בהן נעשה שימוש ב-2022. ניתחנו נתונים שנלקחו מ-152 מקרי תגובה להתקפה (IR – Incident Response), בקרב ארגונים מ-22 מגזרי תעשייה. בין כלל המקרים שניתחנו, המגזרים שהיו מיצגים ביותר הם התעשייה (20%) ולאחריו הבריאות (12%), החינוך (9%) והקמעונאות (8%). זיהינו יותר מ-500 טכניקות וכלים ייחודיים, כולל 118 תוכנות לגיטימיות"

https://news.1rj.ru/str/CyberSecurityIL/3019

https://www.pc.co.il/featured/385531/

#דוחות #סטטיסטיקה
😘9👍7🤩42🤨1
חברת המים האיטלקית Alto Calore Servizi מדווחת על שיבושים בחלק מהפעילות בשל מתקפת כופר.

לדברי החברה, בעקבות המתקפה חלק משירותי החברה, המצריכים גישה למאגרי המידע, אינם זמינים.

קבוצת Medusa היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3020

#כופר #לוגיסטיקה #תעשיה
🤣13👍5🤩1👌1
חודש אפריל בקריפטו - 41 חולשות שנוצלו הובילו לגניבת מטבעות דיגיטליים בשווי של כ-100 מיליון דולר

חברת Peckshield המספקת מעקב אחרי המתרחש בעולמות הקריפטו מסכמת את חודש אפריל ומדווחת על גניבת מטבעות דיגיטליים בשווי של 93.4 מ' דולר (באתרים אחרים נרשם 100+).

חלק קטן מהכסף שנגנב (3.5 מיליון דולר) הועבר דרך מיקסרים על מנת לשבש את המעקב אחרי הכספים ולהקשות על גורמי האכיפה.

חודש מרץ אגב, הסתכם ב-204 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3021

#קריפטו
👍5🤯5🤣2🔥1👌1😈1
מחוז בתי הספר Penncrest מדווח על שיבושים במערכות המחשוב והטלפונייה בעקבות מתקפת כופר.

הנהלת המחוז הפיצה מכתב בו עידכנה כי מדובר במתקפת כופר וכי הם עובדים עם הגורמים הרלוונטיים לטיפול באירוע.

למרות שבמחוז לא ציינו מי הקבוצה התוקפת, השם של המסמך שהופץ מכיל את המילים Royal Ransomware ונותן לנו רמז באיזו קבוצה מדובר 😄

https://news.1rj.ru/str/CyberSecurityIL/3022

#כופר #חינוך
👍6👏1
אז מה היה לנו היום בגזרת ה-DDoS בישראל:

🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤

🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il.

🔴בשעות הצהריים, במקביל (או כמעט במקביל) למטח הרקטות מעזה הפילו אנונימוס סודאן את האתרים הפועלים ביוזמה פרטית לשליחת התראות צבע אדום.
בין האתרים שהותקפו - כומתה, Redalert ועוד.
מערכת ההתראות של פיקוד הערוץ המשיכה לעבוד כרגיל, וכך כמובן גם מערכת כיפת ברזל.

הסודאנים התפארו בכך שהם הפילו את שירותי האזעקות ופגעו בכיפת ברזל ולכן 22+ טילים חדרו לישראל בלי אזעקה. (לך תסביר להם שכשזה מכוון לשטח פתוח אין אזעקה.... 😳)

מערכת כומתה פירסמה הודעה לפיה רק האתר שלהם נפל אבל ההתראות תיפקדו כרגיל.
בפועל ייתכן והיו שיבושים, קשורים או לא קשורים ל-DDoS, כי מספר אנשים דיווחו שלא קיבלו התראות מהאפליקציה וכן מנגנון ההתראות האוטומטי עם אתר רוטר.נט לא עבד 100% כמו שצריך.

בקיצור סערה בכוס מים, כרגיל 🥃

ערב שקט 🙏

ארז.

https://news.1rj.ru/str/CyberSecurityIL/3023

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2211👌4😐2
חדשות סייבר - ארז דסה
אז מה היה לנו היום בגזרת ה-DDoS בישראל: 🔴מעט לאחר חצות לילה תקפו אנונימוס סודאן אתרים של מפלגות הציונות הדתית, עוצמה יהודית, יש עתיד, נועם, ישראל ביתנו ועוד. סביר להניח שבשעה הזו אף אחד לא שם לב שהיה משהו. 💤 🔴בשעות הבוקר הופל לכמה דקות אתר Gov.il. 🔴בשעות…
.
הבהרה קטנה שהגיעה לערוץ מ-"כומתה":

כפי שדווח, האתר של כומתה נפל לרבע שעה בשל מתקפת ה-DDoS אבל לא הייתה כל השפעה על ההתראות האוטומטיות.
אי פרסום ההתראות ברוטר נבע בשל שינויי קונפיגורציה שבוצעו יומיים קודם והסתיימו במהלך היום, אין כל קשר למתקפת ה-DDoS הקצרה.

https://news.1rj.ru/str/CyberSecurityIL/3024
👍173🤣2🙏1
סייבר וקריפטו - ה-FBI משבית תשע בורסות קריפטו שסייעו להלבנה של דמי כופר וכספים מהונאות.

ההודעה של ה-FBI זמינה כאן

- פרוייקט הקריפטו Level Finance ,המשמש כבורסה למסחר במטבעות דיגיטליים, נפרץ לאחר שתוקפים ניצלו חולשה בחוזה חכם וגנבו 1.1 מיליון דולר.
בהערה אגב אפשר לציין שמתחילת שנת 2023 בורסת Level Finance דיווחה כי היא עברה כבר שני תהליכי Security Audit. נראה שזה לא עזר מי יודע מה.

https://news.1rj.ru/str/CyberSecurityIL/3026

#קריפטו #כופר
👍10🤣21🔥1🙏1
מבצע SpecTor - היורופול, בשת"פ עם גופי אכיפה נוספים עצרו 288 חשודים בפעילות בלתי חוקית ברשת האפילה והשביתו את השוק השחור Monopoly Market.

במהלך הפעילות נתפסו 50.8 מיליון דולר (מזומן ומטבעות דיגיטליים), 850 ק"ג סמים ו-117 נשקים.

ההודעה המלאה של היורופול - כאן

https://news.1rj.ru/str/CyberSecurityIL/3027

#מעצרים #קריפטו
👍9🔥5👏4👌2🤯1🙏1😈1
החל מהיום: אתם כבר לא חייבים סיסמה כדי להתחבר לג'ימייל

לפני כמה חודשים הודיעה גוגל על תמיכה ב-Passkeys בכרום והיום (ד') היא מודיעה כי תאפשר התחברות לחשבון הגוגל שלכם בעזרת Passkeys.

קודם כל הסבר קצר- Passkeys הוא סטנדרט חדש שאמור להחליף את תיבות הטקסט הנוראיות, תמרוני ה-"שכחתי סיסמה", איפוס הסיסמה וכו'. מערכת Passkeys משתמשת במפתחות קריפטוגרפיים בתקן WebAuthn, המאפשר לאתרים לוודא את זהותכם – בלי צורך בסיסמה. כך תוכלו למשל להתחבר לאתרים או שירותים על ידי שימוש בחיישן ביומטרי במכשיר הנייד או במחשב שלכם.
השינוי החדש של גוגל דומה לאימות דו-שלבי, רק בלי הודעות טקסט שכוללות קוד לטובת התחברות.

https://news.1rj.ru/str/CyberSecurityIL/3028

https://www.geektime.co.il/you-dont-need-a-password-to-log-in-to-your-google-account/
🔥17👍133👏2🤯1
אז מה היה לנו היום בגזרת ה-DDoS:

🔴אחר חצות לילה תקפו הסודאנים את אתר החדשות 0404.

🔴במהלך היום השביתו הסודאנים את האתר של המכללה האקדמית ספיר - מבדיקה שלי לא הייתה גישה גם לאתר הראשי וגם לסאב דומיינים, ביניהם גם ל-Moodle שלכאורה משמש את התלמידים בגישה לחומרי למידה.
בהתחשב בכך שבשל אירועי אתמול בדרום מכללת ספיר הודיעה על יום לימודים מקוון חשבתי שאולי תהיה השפעה על הלימודים המקוונים בזמן שהאתר למטה אך לא הצלחתי להשיג הוכחות לכך.

🔴הסודאנים תקפו את הקישור המקוצר המוביל לאתר פיקוד העורף שם יש הנחייה להורדת האפליקציה של פיקוד העורף (לא יודע אם הייתה השפעה כלשהי)

🔴בשעות הערב הותקף האתר של חברת החשמל (האתר לא היה זמין לכמה דקות).

🔴בשעות הערב המאוחרות הותקפו אתר דואר ישראל ואתר בית המשפט העליון (שמשום מה עדיין למטה בשעות הבוקר)

https://news.1rj.ru/str/CyberSecurityIL/3029

#DDoS #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
😐10👍52🙏1
חברת Brightline, המספקת שירותים שונים בתחום בריאות הנפש לילדים ומבוגרים, מדווחת על דלף מידע של 783,000 מטופלים.

המידע נגנב ע"י קבוצת CL0P לאחר שניצל חולשה במערכת GoAnyWhere.
המידע שנגנב היה שייך לעוד מספר גופים להם Brightline נותנת שירותים.
הודעה של החברה נמצאת כאן

https://news.1rj.ru/str/CyberSecurityIL/3030

#דלף_מידע #רפואה
👍6🤯21
This media is not supported in your browser
VIEW IN TELEGRAM
יום הסיסמאות הבינלאומי 🔐

יום הסיסמאות הבינלאומי, מצוין בכל שנה, ביום חמישי הראשון של חודש מאי ומיועד להעלאת המודעות בנושא סיסמאות חזקות, זיהוי רב שלבי ועוד.

הזדמנות טובה להזכיר לעובדים, לקולגות או למשפחה את חשיבות הנושא.

מוזמנים לצפות בסרטון המצ"ב שהפיקו חברת Wizer ולעיין בהמלצות מערך הסייבר הלאומי בנושא.

אם אתם רוצים לזכור את כל הימים הקשורים לסייבר המתקיימים במהלך השנה אתם מוזמנים להוריד את לוח השנה שהכנתי.

https://news.1rj.ru/str/CyberSecurityIL/3031
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123👏2🙏2🤣2
שיבושים באתר Ynet ב-20 דק' האחרונות בשל מתקפת DDoS.
חלק מהמשתמשים מקבלים הודעות שגיאה בגישה לעמוד הראשי ו/או בגישה לעמוד משנה.

https://news.1rj.ru/str/CyberSecurityIL/3032

#DDoS #ישראל
👍22🔥2👌1🤣1
עיריית דאלאס סובלת ממתקפת כופר שבוצעה ע"י קבוצת Royal, המתקפה משפיעה על פעילות המשטרה.

בעקבות המתקפה הושבתה המערכת שמתריעה לשוטרים על אירועים שהתקבלו והמוקד המשטרתי מבצע את רישום הפניות באופן ידני ומתקשר עם השוטרים באמצעות מכשירי קשר וטלפונים.

קבוצת Royal דומה לקבוצת RansomHouse בגישה של דרישת דמי הכופר כשהיא מציינת שהיא מוכנה לסייע ולספק שירותי אבט"מ לחברה כדי לצאת מהמשבר... כמובן תמורת תשלום הוגן.

מזכיר כי בספטמבר 2021 אותה משטרת דאלאס איבדה 7.5TB של מידע בעקבות מיגרציה של שירותים שבוצעו באופן לא תקין.

https://news.1rj.ru/str/CyberSecurityIL/3033

#כופר #ממשלה
👍8👏1
קבוצת התקיפה Avos תקפה את אוניברסיטת Bluefield שבוירג'ניה והפיצה דרך מערכת התראות החירום של האוניברסיטה הודעה על המתקפה לכל הסטודנטים.

באמצעות המערכת הפיצה קבוצת Avos מספר הודעות לתלמידים בהן היא מדווחת להם שגנבה מידע רגיש ואף מצרפת להם קישור בו הם יכולים לצפות במידע לדוגמא שנגנב.
(תמונה לדוגמא מצ"ב בתגובות)

https://news.1rj.ru/str/CyberSecurityIL/3034

#כופר #חינוך
👍4👏3😐3🤯2
ספק זדוני שחיכה כמה שנים עד להפעלת הפצצה - חברת Orqa המייצרת משקפיים עבור רחפנים מדווחת על מתקפת כופר שבוצעה כנגד הלקוחות 💣

סיפור מעניין פורסם השבוע ע"י חברת Orqa, חברה המייצרת משקפיים דרכם ניתן לצפות בווידאו שמשדר הרחפן בשידור חי 🕹️

החברה מדווחת כי החלה לקבל תלונות ממשתמשים על הודעת שגיאה במשקפיים הדורשת מהם לעדכן גרסה על מנת שיוכלו להמשיך להשתמש במכשיר.

בבדיקה ראשונית שעשתה החברה היא גילתה כי ההודעה מופיעה למשתמשים בשל באג הקשור לתאריך והשעה במכשיר.
בבדיקה מעמיקה יותר התגלה כי אחד מהספקים של החברה שתל לפני כמה שנים במערכת ההפעלה של המשקפיים פצצת כופר מתקתקת שברגע אחד הופעלה אצל כל המשתמשים.
ברגע שהתוכנה הזדונית החלה לפעול שלח הספק הזדוני הודעה לחברה שהוא מוכן לשחרר להם את קובץ התיקון תמורת "תשלום דמי רישוי", החברה סירבה להצעה ועידכנה במהירות את כל המשתמשים שלא יתקינו את קובץ התיקון (שבינתיים פורסם ע"י התוקף גם בפורומים שונים) וכי ומדובר בעדכון זדוני. במקביל פירסמה החברה עדכון תוכנה רשמי שפותר את הבעיה.

מעניין לראות שהחברה מציינת כי אותו ספק המשיך לשמור על קשרים עסקיים עם החברה במשך כמה שנים מאז ששתל את הקוד הזדוני במכשירים.

https://news.1rj.ru/str/CyberSecurityIL/3035

#כופר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19👍123😐1😈1
סיכום אירועי סייבר מהיממות האחרונות:

🔺מחוז הילסבורו בפלורידה מדווח כי גורם בלתי מורשה חדר לשרתים של מערכת הבחירות המקומית.
ההודעה מגיעה שבוע אחרי שהתפרסמו תוצאות הבחירות בעיר טאמפה אך במחוז מבטיחים כי הפריצה לא פגעה בתוצאות הבחירות.

🔺קבוצת הכופר Trigona מפרסמת באתר ההדלפות את חברת Unique Imaging המספקת שירותים רפואיים שונים. לדברי הקבוצה הם גנבו מידע רגיש רב. מחברת Unique Imaging לא נמסרה תגובה.

🔺קבוצת Medusa טוענת כי פרצה למרכז הרפואי Crown Princess Mary שבאוסטרליה, דמי הכופר עומדים על כ-100,000 דולר.

🔺המרכז הרפואי Surgicenter Of Murfreesboro שבטנסי, ארה"ב, משבית את מערכות המחשוב בשל מתקפת כופר.

🔺בית המשפט בארה"ב פסק כי חברת התרופות Merck זכאית לקבל את דמי הביטוח בסך 1.4 מיליארד דולר (!) בעקבות מתקפת NotPetya שהתרחשה ב-2017.
בית המשפט קבע כי חברת הביטוח לא יכולה להתחמק מתשלום מאחר והמתקפה לא בוצעה כאקט מלחמתי ע"י מדינה.

🇮🇱 בגזרת ה-DDoS בישראל - אנונימוס סודאן הפילו אתמול בערב (ובפעם השלישית בחודש האחרון) את האתר של המוסד. האתר לא היה זמין לזמן קצר.

https://news.1rj.ru/str/CyberSecurityIL/3036

#רפואה #כופר #DDoS #ישראל #ממשלה #דלף_מידע
👍111