חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.92K photos
175 videos
536 files
6.65K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
אפל משחררת עדכון לשלוש חולשות Zero-Day המנוצלות בפועל ע"י תוקפים בעולם.

עדכונים יצאו למכשירי Iphone, IPad ו-MacOS.
הודעות של אפל בנושא ניתן למצוא כאן וכאן.

https://news.1rj.ru/str/CyberSecurityIL/3118

#חולשות
👍13🤯1
מחשש לדליפת מידע - מדינה ראשונה בארה"ב אוסרת רשמית להשתמש בטיקטוק.

מונטנה היא המדינה הראשונה בארה"ב שאוסרת לחלוטין על שימוש בטיקטוק מטעמים בטחוניים. החקיקה מדברת על קנס של עשרת אלפים דולרים ליום של שימוש, למרות הפופולריות של האפליקציה ברחבי העולם שעמדה כבר בשנת 2020, על למעלה מ-2 מיליארד הורדות.

https://news.1rj.ru/str/CyberSecurityIL/3119

#מדיה
👌20🤣11🤯6👍31
האתר של בית החולים שמואל הרופא וכן האתר של בית החולים הסהר האדום בירושלים אינם זמינים בדקות האחרונות בשל מתקפת DDoS.

מוקדם יותר, מתקפת DDoS משביתה את האתר של ארגון תהל"ה (שעדיין לא זמין).

https://news.1rj.ru/str/CyberSecurityIL/3120

#ישראל #Ddos
👍72😈2👏1🤣1
מרפאת Albany ENT & Allergy Services שבניו יורק הותקפה ע"י שתי קבוצות כופר.

המרפאה, שמספקת שירותים בתחומי האלרגיות ואף אוזן גרון, פורסמה ע"י קבוצת RansomHouse ושבועיים לאחר מכן ע"י קבוצת BianLian.

בשלב זה לא ברור כיצד המתקפות משפיעות על המרפאה וכיצד שתי קבוצות הכופר פגעו באותו קרבן.



אגב, המידע על פרסום הקרבנות באתרי ההדלפות פורסם בפיד הכופר הפרטי הזמין רק למי שתומך בערוץ.
הפרסום של RansomHouse פורסם בפיד כבר ב-28.4 ושל BianLian ב-11.5.
רוצים גם אתם לקבל גישה? מוזמנים לתמוך בערוץ כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3121

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🤯2👏1😈1
מאגר ספריות הקוד הפתוח PypI מדווח על עצירה של רישום פרוייקטים ומשתמשים חדשים בשל פעילות זדונית מוגברת.

אתר PyPl, המשמש כמאגר המרכזי לספריות Python, מפרסם באתר כי בשל פעילות מוגברת של גורמים זדוניים הם נאלצים להשבית את האפשרות לרישום פרוייקטים ומשתמשים חדשים עד להודעה חדשה.
לדבריהם, אין למנהלים מספיק זמן כדי להגיב לכל הפעילות הזדונית המתרחשת במהלך סוף השבוע.

סביר להניח כי מדובר בתוקפים העובדים עם תהליכים אוטומטיים לייצור חשבונות וספריות המכילות קוד זדוני.

https://news.1rj.ru/str/CyberSecurityIL/3122
👍4🤯4😐3
רשת בתי המרקחת הדיגיטלית PillPack (מבית אמזון) מדווחת על דלף מידע לאחר שתוקפים ניגשו לחשבונות של משתמשים.

בהודעה שמפרסמת החברה היא מדווחת כי התוקף עשה שימוש בשמות משתמשים וסיסמאות משירותים אחרים ובעזרתם הצליח להיכנס לכ-20k חשבונות של משתמשי PillPack.

מתוך 20k החשבונות אליהם נחשף.התוקף, כ-3,600 מתוכן הכילו מרשמים לתרופות.

https://news.1rj.ru/str/CyberSecurityIL/3123

#דלף_מידע #רפואה
👍6👌21🙏1😐1
מידע של חקלאים המבוטחים בחברת הביטוח קנט המספקת ביטוח לחקלאים בישראל היה חשוף ללא הגנה.

חברת הביטוח קנט, אחת מקרנות הביטוח בארץ המספקת ביטוח חקלאי כנגד נזקי טבע ועוד, השאירה קובץ אקסל עם מאגר מבוטחים חשוף ברשת ללא הגנה.

הקובץ הכיל רשימה של כ-35k מבוטחים הכוללת את שם המבוטח, כתובת, ת.ז, טלפון, דוא"ל ומידע נוסף.
המידע נחשף ע"י שמואל לנצ'נר שדיווח על כך למערך הסייבר הלאומי, ואלו דאגו לפעול מול החברה להורדת המידע מהרשת (המידע ירד מהרשת יום למחרת הדיווח)

https://news.1rj.ru/str/CyberSecurityIL/3124

תודה לשמואל שפנה בפרטי עם כל המידע.

#דלף_מידע #ישראל
👍10👏2
חברת אפל חוסמת לעובדים את הגישה ל-ChatGPT מחשש לדלף מידע.

מדיווחים שהגיעו לתקשורת עולה כי החברה חסמה את השימוש ל-ChatGPT וכן למנועי AI נוספים כגון Github CO Pilot ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3125
🤣15👍8🤬2
עובד חברה המספקת שירותים למכון הביולוגי בנס ציונה, נעצר בחשד שניצל את רשת האינטרנט ומערכת המחשוב במקום עבודתו במכון, לצורך הזמנת מאות תורים להנפקת דרכונים ומכירתם שלא כדין.

יחידת הסייבר בלהב 433 בשיתוף עם יחידת החקירות של המלמ"ב במשרד הביטחון, פתחו לפני כחודש בחקירה עם קבלת מידע מהמלמ"ב אודות עובד חברה, שמספקת שירותים למכון הביולוגי בנס ציונה, החשוד בניצול רשת האינטרנט ומערכת המחשוב במקום עבודתו במכון הביולוגי.

ע"פ החשד, עובד החברה השתמש ברשת האינטרנט ובמערכת המחשוב במכון הביולוגי לקביעת מאות תורים להנפקת דרכונים ובהמשך, מכר את התורים בתמורה לכסף.

היום, כאמור, הפכה החקירה לגלויה עם עיכובו לחקירה של החשוד, בן 25 מבית"ר עילית והוא מובא בשעה זו לחקירה במשרדי היחידה, בסיומה ובהתאם לממצאיה יובא לדיון בהארכת מעצרו בבימ"ש השלום בראשל"צ.

https://news.1rj.ru/str/CyberSecurityIL/3126

https://www.israeldefense.co.il/node/58233

#ישראל #insider_threat
👏19👍7🤯7🤣52
חברת Nova Group המספקת שירותי הנדסה וטכנולוגיה לגופים שונים מסביב לעולם מדווחת על דלף מידע בעקבות מתקפת כופר.

בתחילת החודש פירסמה החברה האוסטרלית כי היא סובלת ממתקפת כופר אך לא ידוע לה על מידע שדלף החוצה.
לאחר שקבוצת Play החלה לפרסם את המידע באתר ההדלפות פירסמה Nova הודעת תיקון בה היא מעדכנת כי מידע רגיש אכן דלף החוצה וכי הם עובדים עם גורמי האכיפה כדי להתמודד עם אירוע.



ההודעה של Play על חברת Nova התפרסמה בפיד הכופר הפרטי כבר ב-4.5.23 (עוד לפני ההודעה של החברה).
רוצים גישה לפיד הכופר ולפידים פרטיים נוספים מלאים בסייבר?
מוזמנים לתמוך בערוץ ולקבל מתנות שוות >>> כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3128

#כופר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏1👌1
המנהל של אתר ispoof נשפט ל-13 שנים בכלא.

לפני חצי שנה העליתי כאן פוסט על הפעילות הבינלאומית שבוצעה להשבתת אתר ispoof שסיפק שירותי התחזות למספרי טלפון על מנת לבצע הונאות שונות.

השבוע גזר בית המשפט על טג'אי פלטשר - מי שניהל את ispoof, עונש מאסר בפועל של 13 שנים ו-4 חודשים.

- אתר ispoof עזר למתחזים לבצע הונאות בהיקף של 124.6 מיליון דולר, כשפלטשר, על פי ההערכה, גרף לכיסו כ-2.2 מיליון דולר במזומן בנוסף לרכבי יוקרה ושעוני רולקס.

https://news.1rj.ru/str/CyberSecurityIL/3129

#מעצרים #הונאות
👍10👏4👌21
האיחוד האירופי מטיל על פייסבוק קנס ענק של יותר ממיליארד יורו בשל העברת מידע על משתמשים

הרגולטורים באירלנד הטילו על מטא, החברה האם של פייסבוק, קנס שיא בשל העברת מידע של משתמשים באירופה לשרתים בארה"ב.
הקנס בגובה 1.2 מיליארד יורו (1.3 מיליארד דולר) - גבוה יותר מהקנס של 746 מיליון יורו שהוטל על אמזון ב-2021, ונחשב עד כה לקנס הגבוה ביותר שהטילו באיחוד האירופי על הפרות חוקי ההגנה על נתוני המשתמשים.

בנוסף לקנס, למטא ניתנו חמישה חודשים "להשהות כל העברה עתידית של מידע אישי לארה"ב", ושישה חודשים לעצור את ה"עיבוד הלא חוקי בארה"ב, כולל אחסון" של נתונים אישיים שהועברו מהאיחוד האירופי".

https://news.1rj.ru/str/CyberSecurityIL/3130

https://m.calcalist.co.il/Article.aspx?guid=h1mau9dr3

#קנסות
🏆22👏9👍63🔥1🤣1😐1
אותו שם חברה אך מתקפות שונות - קבוצת Snatch מפרסמת באתר ההדלפות את חברת Fresca, חברה בת של קוקה קולה המשווקת משקאות מוגזים.
קבוצת Nokoyawa מפרסמת אף היא את חברת Fresca אך מדובר בחברה אחרת.


חברת Fresca שהותקפה ע"י Nokoyawa היא חברה בריטית העוסקת בשיווק פירות וירקות.

קבוצת Nokoyawa זו קבוצה יחסית חדשה עם 25 קרבנות באתר ההדלפות.

הכתובת לאתר ההדלפות של הקבוצה+הקרבנות מהימים האחרונים מופיעים בפיד הכופר הפרטי ובקובץ קבוצות הכופר אליהם תוכלו לקבל גישה אם תתמכו בערוץ (רמה 5).

לתמיכה לחצו כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3131

#כופר #קמעונאות #תעשייה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72👏2🤯1
אני יודע שלחלק מכם זה נשמע כמו "חדשות ישנות" אבל יש מידע שאפשר לקבל רק במבט רחב של כמה חודשים/שנים קדימה.

אתר The Weird מביא את הסיפור של הפריצה ל-SolarWinds עם רקע רחב ופרטים נוספים של כל מה שהיה שם, מי היה מעורב, כיצד הכל התחיל, מתי החלו לצוץ דגלים אדומים, כיצד FireEye נכנסו לתמונה ועד להיכן התוקפים הגיעו.....

המקום כאן בפוסט קצר מכדי לתאר את כל התוכן שבכתבה אבל אחרי קריאה אני יכול לומר שמדובר בתוכן מאד מעניין!
תקדישו חצי שעה ותיכנסו לקרוא 👇

https://www.wired.com/story/the-untold-story-of-solarwinds-the-boldest-supply-chain-hack-ever/

https://news.1rj.ru/str/CyberSecurityIL/3132

#טכנולוגיה #סייבר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤯6🙏3👌2
אתר 103FM למטה כבר כ-35 דק' בשל מתקפת DDoS 🎙
אין השפעה על השידורים של התחנה שנמשכים כרגיל.

(20:30) עדיין למטה.

(21:10) למעלה.

https://news.1rj.ru/str/CyberSecurityIL/3133

#DDoS #ישראל
👍10🙏2
Privacy aspects in a remote working world.pdf
1.1 MB
היבטי פרטיות במעקב אחר עובדים בעבודה מרחוק.

הרשות להגנת הפרטיות מפרסמת מסמך הסוקר באופן מקיף את נושא המעקב אחר העבודה מרחוק, את הסיכונים המרכזיים לפרטיות במעקב שכזה, וכן את הוראות הדין הרלוונטיות.

מסמך מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/3134

#ישראל
👍16😐2👏1🙏1
חדשות סייבר - ארז דסה
. עדכון - קבוצת Lockbit מפרסמת את המשא ומתן שהתקיים בין הצדדים, הבנק הציע בתחילה לשלם 100,000 דולר (ולאחר מכן נזרק גם המספר 10 מיליון דולר), לוקביט דרשו 20 מיליון דולר. לטענתם הם ישבו ברשת של הבנק כחודשיים וגנבו 1.5 טרה של מידע כולל פרטי כניסה לחשבונות בנק.…
.
עדכון נוסף מהמתקפה של Lockbit על בנק Syariah Indonesia - בעקבות האירוע, הבנק מפטר את מנהל ה-IT ודיירקטור ניהול הסיכונים.

כזכור, בתחילה הכחיש הבנק את המתקפה וטען כי מדובר בתקלה טכנית, מאוחר יותר התברר כי הם ניהלו משא ומתן והסכימו לשלם חלק מדמי הכופר.

https://news.1rj.ru/str/CyberSecurityIL/3135

#כופר #פיננסי
👍7🤣2😐2
קבוצת כופר בשם 8BASE נצפתה לאחרונה בטלגרם... מסתבר שהקבוצה פעילה עוד מ-2022 ובאתר שלה מופיעים למעלה מ-50 קרבנות.

הקבוצה טוענת כי היא מבצעת בדיקות חוסן לארגונים וגובה תשלום על החזרת המידע (כמו RansomHouse וכדו')

קישור לאתר ההדלפות, ערוץ הטלגרם, והקרבנות מהחודש האחרון זמינים בפיד הכופר למי שתומך בערוץ.

https://news.1rj.ru/str/CyberSecurityIL/3136

#כופר
👍2🙏1👌1😈1
אז כמה מרוויחים בסייבר? סקר השכר הגדול בתחום הסייבר חוזר והמידע יהפוך להיות נגיש לכולם!

בוקר טוב,

לקראת סיכום שנת 2022 ביצעתי סקר שכר אנונימי בתחום הסייבר בו לקחו חלק מאות משיבים, כשלבסוף נתונים מתוצאות הסקר התפרסמו במסמך הסיכום.

- מסתבר שלסקר הזה יש ערך רב כי מדובר בסקר העדכני והמקיף ביותר בתחום הסייבר בישראל, והמידע הקיים שם מסייע למשתמשים להבין מה קורה בשוק הסייבר המקומי - משכורות, הטבות ועוד.

בשביל לשמור על עדכניות הסקר, ולאפשר למשתמשים רבים ככל האפשר להנות מהמידע, החלטתי לפתוח את הסקר מחדש ולאפשר לעוד אנשים להגיב (באנונימיות מוחלטת).

בעוד כחודש, אפתח את תוצאות הסקר באופן חופשי לכולם כדי שכל אחד יוכל לקבל תמונה מדויקת של מה קורה בשוק, לבצע סינונים, בדיקות ועוד.

🔺 מי שכבר מילא בעבר - אין צורך למלא שוב, אלא אם כן יש שינוי בתנאים מהפעם האחרונה.

למילוי הסקר אתם מוזמנים להיכנס לכאן: 👇

https://forms.gle/GDw9D9Mf27WxdXxd7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🏆31
בית המשפט העירוני בדאלאס סוגר את שעריו לפחות עד ה-30.5 בשל מתקפת הכופר על עיריית דאלאס.

כזכור, מתקפת הכופר שהחלה לפני כשלושה שבועות בוצעה ע"י קבוצת Royal כשהיא גורמת לשיבושים נרחבים בשירותי העירייה השונים.

עד כה בית המשפט העירוני ניסה לפעול במתכונת מצומצמת אבל כעת הוא מודיע כי הוא סוגר את הפעילות לחלוטין לפחות עד לסוף החודש.

ההודעה של בית המשפט מגיע אחרי איום מקבוצת Royal כי יפרסמו מידע מתוך תיקי בית המשפט.

https://news.1rj.ru/str/CyberSecurityIL/3138

#כופר #ממשלה
👍4
קריפטו וסייבר:

חברת TRM labs מפרסמת דו"ח לפיו בשלושת החודשים הראשונים של 2023 נגנבו "רק" 400 מיליון דולר מפרוייקטי קריפטו, ירידה של 70% בהשוואה לתקופה מקבילה אשתקד.

עוד עולה מהדו"ח כי תוקפים רבים נוטים להחזיר את הכספים שגנבו ולקבל תשלום כ- Bounty מהפרוייקטים השונים.
ייתכן כי התוקפים עושים זאת בשל הקושי להלבין את הכספים שנגנבו, בפרט לאחר השבתה (חלקית) של המיקסר הפופולרי Tornado Cash.

- ומעניין לעניין באותו עניין, פרוייקט Tornado Cash (מה שנשאר ממנו) סובל ממתקפת סייבר במהלכה התוקפים הצליחו לקחת שליטה על הפרוטוקול ובכך למעשה ניטרלו את היכולות של הארגון האוטונומי המבוזר (DAO) המנהל את הפרויקט.

בתפנית חדה מהיממה האחרונה, התוקפים מציעים להחזיר את השליטה ל-DAO אך חלק מהמשתמשים טוענים כי מדובר בהטעיה כשהמטרה האמיתית של התוקפים היא זדונית כשהם מעוניינים לגנוב כספים וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/3139

#קריפטו
👍31🤯1