חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.92K photos
175 videos
536 files
6.65K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
האתר של בית החולים אסף הרופא (שמיר) לא זמין בשעתיים וחצי האחרונות בשל מתקפת DDoS.

מוקדם יותר האתר של בית החולים אלי"ן היה מושבת מאותה סיבה...

https://news.1rj.ru/str/CyberSecurityIL/3111

#ישראל #Ddos
👍7🤯53🤬3😈2
חברת ScanSource מדווחת על השבתה של חלק נרחב מהשירותים בשל מתקפת כופר.

החברה, שמספקת שירותי ענן, עמדות תשלום ועוד, מדווחת כי בימים האחרונים היא לא מסוגלת לספק שירותים ללקוחות מאחר והיא סובלת ממתקפת כופר.

החברה פירסמה הודעה קצרה בנושא (מצ"ב בתגובות) ונראה שבשלב זה המניה של החברה, שנסחרת בנאסדק, אדישה לאירוע.

https://news.1rj.ru/str/CyberSecurityIL/3112

#כופר #טכנולוגיה
👍4🤯3👏1
חוקרי אבטחת מידע מחברת Group-IB הצליחו להשתחל לתכנית השותפים של קבוצת הכופר Qilin, ומפרסמים דו"ח על מה שקורה בתוך הקבוצה.

מאחר ומדובר במחקר ארוך אני מביא לכם את עיקרי הדברים, קישור למחקר המלא מופיע בסוף הפוסט.

- ממשק השותפים מאפשר לתוקף ליצור נוזקה מותאמת אישית הכוללת הודעת כופר, בחירה של הנתיבים אותם נרצה להחריג בתהליך ההצפנה, סיומות קבצים שנרצה להוסיף או להחריג, שירותים שנרצה לעצור ועוד.

- השותפים מקבלים ממשק בו הם יכולים ליצור פוסטים באתר ההדלפות עם הפרטים על החברה שלא שילמה את דמי הכופר, המידע שנגנב ועוד.

- ממשק נוסף מאפשר למנהל של השותפים ליצור תחתיו משתמשים ולהגדיר לכל משתמש הרשאות נפרדות (לדוג' באילו מתקפות הוא יכול לצפות ובאילו לא).

- לשותפים יש ממשק תשלומים בו הם יכולים לצפות במצב הכספי שלהם, רווחים, הכנסות ועוד.
מהדו"ח עולה כי קבוצת Qilin מתגמלת את השותפים ב-80% מדמי כופר הנמוכים מ-3 מיליון דולר וב-85% אם דמי הכופר גבוהים מ-3 מיליון דולר.

המחקר המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/3113

#כופר
👍12🤯83👏1
קבוצת כופר חדשה בשם MalasLocker מצפינה ארגונים ודורשת בתמורה למפתח הפיענוח תרומה לגופים שונים.

כרגע באתר של הקבוצה ארבעה קרבנות (והרבה מלל...)

הוותיקים שכאן בטח זוכרים שפירסמתי בעבר קבוצה שפעלה באופן דומה בשם Goodwill.

אגב, כתובת האתר של הקבוצה החדשה כבר קיים בקובץ "קבוצות הכופר" הנגיש למי שתומך בערוץ (דרגה 4 ומעלה) 💪

https://news.1rj.ru/str/CyberSecurityIL/3114

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😈3🙏2👏1
This media is not supported in your browser
VIEW IN TELEGRAM
ת.ז של שחקני כדורסל היו חשופים דרך האתר של איגוד הכדורסל הישראלי 🏀

שמואל לנצ'נר, שחשף את המידע הרגיש, מדווח כי קישורים לקבצי הת.ז של השחקנים הופיע בקוד המקור של דפי ה-HTML באתר האיגוד (וידאו מצ"ב).
בין קבצי ת.ז שהיו חשופים נמצאו גם צילומים של דרכונים זרים השייכים לשחקנים זרים.

החשיפה דווחה למערך הסייבר הלאומי ב-22.1.23, בבדיקה חוזרת ב-28.2 המידע עדיין היה נגיש ובבדיקה שלישית, במהלך חודש אפריל, המידע כבר לא היה נגיש (ייתכן שירד מהאוויר עוד קודם לכן)

תודה לשמואל לנצ'נר שפנה בפרטי וסיפק את כל הפרטים על האירוע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3115

#ישראל #דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😐10🤬4👏21
סיכום חדשות סייבר יומי 📰 ⌨️

היו הרבה אירועים ולא הגעתי להכל אז מסכם כאן בקצרה:

- מחקר של חברת צ'קפוינט מגלה כי קבוצות תקיפה סיניות שותלות חומרה עם נוזקות בנתבים ביתיים של TP-Link.

- דיווחים ברשת על כך שמייקרוסופט "פורצת" לקבצי Zip מוגנים בסיסמה המועלים לשרתים שלה על מנת לבצע סריקת וירוסים על התוכן. (אין תגובה רשמית ממייקרוסופט)

- חברת Bitbucket מדווחת על החלפת מפתחות SSH keys לאחר שאלו שהודלפו ע"י צד ג' (המפתחות שדלפו היו מוצפנים)

- נער בן 18 נעצר באשמה שפרץ ל-60,000 חשבונות באתר ההימורים DraftKings (זוכרים?)

- האקרים מנצלים חולשה בפלאגין וורדפרס המיועד למערכת Elementor בו עושים שימוש כמיליון אתרים.
(Essential Addon For Elementor)

- חברת אפל מדווחת כי בשנת 2022 חסמה 1.7 מיליון אפליקציות זדוניות מחנות האפליקציות, השעתה 428k חשבונות של מפתחים ו-282 מיליון חשבונות של משתמשים המקושרים להונאות.

🇮🇱ובגזרת ה-DDOS בישראל:

- האתרים של עיריית ראשון לציון, פתח תקווה, חולון ובאר שבע סבלו ממתקפת DDoS בשעות הערב - כל האתרים לא היו זמינים בעקבות המתקפה כשחלקן עולים ונופלים לסירוגין.



כל החדשות הנ"ל, וכן כתבות סייבר נוספות עלו במהלך היום בפיד הסייבר הנגיש למי שתומך בערוץ.
מוזמנים להצטרף ולקבל גישה למידע רב >> כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3116


#ישראל #Ddos #דלף_מידע #מעצרים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🙏6😐21👌1
בוקר טוב!

כל מי שתומך בערוץ ולא קיבל את המתנות והקישורי הצטרפות לפידים, בבקשה תבדקו בדואר ספאם 🗑
מסתבר שלחלק מהאנשים זה מגיע לשם 😔

לא מוצאים גם שם? צרו איתי קשר>>>כאן
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🙏2🤯1👌1
אפל משחררת עדכון לשלוש חולשות Zero-Day המנוצלות בפועל ע"י תוקפים בעולם.

עדכונים יצאו למכשירי Iphone, IPad ו-MacOS.
הודעות של אפל בנושא ניתן למצוא כאן וכאן.

https://news.1rj.ru/str/CyberSecurityIL/3118

#חולשות
👍13🤯1
מחשש לדליפת מידע - מדינה ראשונה בארה"ב אוסרת רשמית להשתמש בטיקטוק.

מונטנה היא המדינה הראשונה בארה"ב שאוסרת לחלוטין על שימוש בטיקטוק מטעמים בטחוניים. החקיקה מדברת על קנס של עשרת אלפים דולרים ליום של שימוש, למרות הפופולריות של האפליקציה ברחבי העולם שעמדה כבר בשנת 2020, על למעלה מ-2 מיליארד הורדות.

https://news.1rj.ru/str/CyberSecurityIL/3119

#מדיה
👌20🤣11🤯6👍31
האתר של בית החולים שמואל הרופא וכן האתר של בית החולים הסהר האדום בירושלים אינם זמינים בדקות האחרונות בשל מתקפת DDoS.

מוקדם יותר, מתקפת DDoS משביתה את האתר של ארגון תהל"ה (שעדיין לא זמין).

https://news.1rj.ru/str/CyberSecurityIL/3120

#ישראל #Ddos
👍72😈2👏1🤣1
מרפאת Albany ENT & Allergy Services שבניו יורק הותקפה ע"י שתי קבוצות כופר.

המרפאה, שמספקת שירותים בתחומי האלרגיות ואף אוזן גרון, פורסמה ע"י קבוצת RansomHouse ושבועיים לאחר מכן ע"י קבוצת BianLian.

בשלב זה לא ברור כיצד המתקפות משפיעות על המרפאה וכיצד שתי קבוצות הכופר פגעו באותו קרבן.



אגב, המידע על פרסום הקרבנות באתרי ההדלפות פורסם בפיד הכופר הפרטי הזמין רק למי שתומך בערוץ.
הפרסום של RansomHouse פורסם בפיד כבר ב-28.4 ושל BianLian ב-11.5.
רוצים גם אתם לקבל גישה? מוזמנים לתמוך בערוץ כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3121

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🤯2👏1😈1
מאגר ספריות הקוד הפתוח PypI מדווח על עצירה של רישום פרוייקטים ומשתמשים חדשים בשל פעילות זדונית מוגברת.

אתר PyPl, המשמש כמאגר המרכזי לספריות Python, מפרסם באתר כי בשל פעילות מוגברת של גורמים זדוניים הם נאלצים להשבית את האפשרות לרישום פרוייקטים ומשתמשים חדשים עד להודעה חדשה.
לדבריהם, אין למנהלים מספיק זמן כדי להגיב לכל הפעילות הזדונית המתרחשת במהלך סוף השבוע.

סביר להניח כי מדובר בתוקפים העובדים עם תהליכים אוטומטיים לייצור חשבונות וספריות המכילות קוד זדוני.

https://news.1rj.ru/str/CyberSecurityIL/3122
👍4🤯4😐3
רשת בתי המרקחת הדיגיטלית PillPack (מבית אמזון) מדווחת על דלף מידע לאחר שתוקפים ניגשו לחשבונות של משתמשים.

בהודעה שמפרסמת החברה היא מדווחת כי התוקף עשה שימוש בשמות משתמשים וסיסמאות משירותים אחרים ובעזרתם הצליח להיכנס לכ-20k חשבונות של משתמשי PillPack.

מתוך 20k החשבונות אליהם נחשף.התוקף, כ-3,600 מתוכן הכילו מרשמים לתרופות.

https://news.1rj.ru/str/CyberSecurityIL/3123

#דלף_מידע #רפואה
👍6👌21🙏1😐1
מידע של חקלאים המבוטחים בחברת הביטוח קנט המספקת ביטוח לחקלאים בישראל היה חשוף ללא הגנה.

חברת הביטוח קנט, אחת מקרנות הביטוח בארץ המספקת ביטוח חקלאי כנגד נזקי טבע ועוד, השאירה קובץ אקסל עם מאגר מבוטחים חשוף ברשת ללא הגנה.

הקובץ הכיל רשימה של כ-35k מבוטחים הכוללת את שם המבוטח, כתובת, ת.ז, טלפון, דוא"ל ומידע נוסף.
המידע נחשף ע"י שמואל לנצ'נר שדיווח על כך למערך הסייבר הלאומי, ואלו דאגו לפעול מול החברה להורדת המידע מהרשת (המידע ירד מהרשת יום למחרת הדיווח)

https://news.1rj.ru/str/CyberSecurityIL/3124

תודה לשמואל שפנה בפרטי עם כל המידע.

#דלף_מידע #ישראל
👍10👏2
חברת אפל חוסמת לעובדים את הגישה ל-ChatGPT מחשש לדלף מידע.

מדיווחים שהגיעו לתקשורת עולה כי החברה חסמה את השימוש ל-ChatGPT וכן למנועי AI נוספים כגון Github CO Pilot ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3125
🤣15👍8🤬2
עובד חברה המספקת שירותים למכון הביולוגי בנס ציונה, נעצר בחשד שניצל את רשת האינטרנט ומערכת המחשוב במקום עבודתו במכון, לצורך הזמנת מאות תורים להנפקת דרכונים ומכירתם שלא כדין.

יחידת הסייבר בלהב 433 בשיתוף עם יחידת החקירות של המלמ"ב במשרד הביטחון, פתחו לפני כחודש בחקירה עם קבלת מידע מהמלמ"ב אודות עובד חברה, שמספקת שירותים למכון הביולוגי בנס ציונה, החשוד בניצול רשת האינטרנט ומערכת המחשוב במקום עבודתו במכון הביולוגי.

ע"פ החשד, עובד החברה השתמש ברשת האינטרנט ובמערכת המחשוב במכון הביולוגי לקביעת מאות תורים להנפקת דרכונים ובהמשך, מכר את התורים בתמורה לכסף.

היום, כאמור, הפכה החקירה לגלויה עם עיכובו לחקירה של החשוד, בן 25 מבית"ר עילית והוא מובא בשעה זו לחקירה במשרדי היחידה, בסיומה ובהתאם לממצאיה יובא לדיון בהארכת מעצרו בבימ"ש השלום בראשל"צ.

https://news.1rj.ru/str/CyberSecurityIL/3126

https://www.israeldefense.co.il/node/58233

#ישראל #insider_threat
👏19👍7🤯7🤣52
חברת Nova Group המספקת שירותי הנדסה וטכנולוגיה לגופים שונים מסביב לעולם מדווחת על דלף מידע בעקבות מתקפת כופר.

בתחילת החודש פירסמה החברה האוסטרלית כי היא סובלת ממתקפת כופר אך לא ידוע לה על מידע שדלף החוצה.
לאחר שקבוצת Play החלה לפרסם את המידע באתר ההדלפות פירסמה Nova הודעת תיקון בה היא מעדכנת כי מידע רגיש אכן דלף החוצה וכי הם עובדים עם גורמי האכיפה כדי להתמודד עם אירוע.



ההודעה של Play על חברת Nova התפרסמה בפיד הכופר הפרטי כבר ב-4.5.23 (עוד לפני ההודעה של החברה).
רוצים גישה לפיד הכופר ולפידים פרטיים נוספים מלאים בסייבר?
מוזמנים לתמוך בערוץ ולקבל מתנות שוות >>> כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3128

#כופר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏1👌1
המנהל של אתר ispoof נשפט ל-13 שנים בכלא.

לפני חצי שנה העליתי כאן פוסט על הפעילות הבינלאומית שבוצעה להשבתת אתר ispoof שסיפק שירותי התחזות למספרי טלפון על מנת לבצע הונאות שונות.

השבוע גזר בית המשפט על טג'אי פלטשר - מי שניהל את ispoof, עונש מאסר בפועל של 13 שנים ו-4 חודשים.

- אתר ispoof עזר למתחזים לבצע הונאות בהיקף של 124.6 מיליון דולר, כשפלטשר, על פי ההערכה, גרף לכיסו כ-2.2 מיליון דולר במזומן בנוסף לרכבי יוקרה ושעוני רולקס.

https://news.1rj.ru/str/CyberSecurityIL/3129

#מעצרים #הונאות
👍10👏4👌21
האיחוד האירופי מטיל על פייסבוק קנס ענק של יותר ממיליארד יורו בשל העברת מידע על משתמשים

הרגולטורים באירלנד הטילו על מטא, החברה האם של פייסבוק, קנס שיא בשל העברת מידע של משתמשים באירופה לשרתים בארה"ב.
הקנס בגובה 1.2 מיליארד יורו (1.3 מיליארד דולר) - גבוה יותר מהקנס של 746 מיליון יורו שהוטל על אמזון ב-2021, ונחשב עד כה לקנס הגבוה ביותר שהטילו באיחוד האירופי על הפרות חוקי ההגנה על נתוני המשתמשים.

בנוסף לקנס, למטא ניתנו חמישה חודשים "להשהות כל העברה עתידית של מידע אישי לארה"ב", ושישה חודשים לעצור את ה"עיבוד הלא חוקי בארה"ב, כולל אחסון" של נתונים אישיים שהועברו מהאיחוד האירופי".

https://news.1rj.ru/str/CyberSecurityIL/3130

https://m.calcalist.co.il/Article.aspx?guid=h1mau9dr3

#קנסות
🏆22👏9👍63🔥1🤣1😐1
אותו שם חברה אך מתקפות שונות - קבוצת Snatch מפרסמת באתר ההדלפות את חברת Fresca, חברה בת של קוקה קולה המשווקת משקאות מוגזים.
קבוצת Nokoyawa מפרסמת אף היא את חברת Fresca אך מדובר בחברה אחרת.


חברת Fresca שהותקפה ע"י Nokoyawa היא חברה בריטית העוסקת בשיווק פירות וירקות.

קבוצת Nokoyawa זו קבוצה יחסית חדשה עם 25 קרבנות באתר ההדלפות.

הכתובת לאתר ההדלפות של הקבוצה+הקרבנות מהימים האחרונים מופיעים בפיד הכופר הפרטי ובקובץ קבוצות הכופר אליהם תוכלו לקבל גישה אם תתמכו בערוץ (רמה 5).

לתמיכה לחצו כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3131

#כופר #קמעונאות #תעשייה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72👏2🤯1
אני יודע שלחלק מכם זה נשמע כמו "חדשות ישנות" אבל יש מידע שאפשר לקבל רק במבט רחב של כמה חודשים/שנים קדימה.

אתר The Weird מביא את הסיפור של הפריצה ל-SolarWinds עם רקע רחב ופרטים נוספים של כל מה שהיה שם, מי היה מעורב, כיצד הכל התחיל, מתי החלו לצוץ דגלים אדומים, כיצד FireEye נכנסו לתמונה ועד להיכן התוקפים הגיעו.....

המקום כאן בפוסט קצר מכדי לתאר את כל התוכן שבכתבה אבל אחרי קריאה אני יכול לומר שמדובר בתוכן מאד מעניין!
תקדישו חצי שעה ותיכנסו לקרוא 👇

https://www.wired.com/story/the-untold-story-of-solarwinds-the-boldest-supply-chain-hack-ever/

https://news.1rj.ru/str/CyberSecurityIL/3132

#טכנולוגיה #סייבר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯6🙏3👌2