חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
המתקפה על ארנק הקריפטו Atomic Wallet - קבוצת Lazarus הצפון קוריאנית כבר גנבה מטבעות דיגיטליים בשווי של 100 מיליון דולר ממשתמשים.

לפני כשבועיים הסכום עמד על 35 מיליון דולר וכעת עלה ל-100 מיליון דולר.
בינתיים ב-Atomic Wallet לא מספקים הסברים ונראה שעדיין יש ערפל סביב החולשה אותה מנצלים התוקפים.

https://news.1rj.ru/str/CyberSecurityIL/3256

#קריפטו
🤯5👍21👏1🤬1
תוקפים מתחזים לחוקרי אבטחת מידע ומפרסמים בגיטהאב POC לחולשות שונות כשבפועל הקוד שמפורסם מכיל נוזקות.

המטרה של התוקפים כמובן היא להצליח להדביק בנוזקות מחשבים של חוקרי אבטחת מידע ומשתמשים נוספים המתעניינים ב-POCs אלו.

בעבר פירסמתי מחקר דומה
שבוצע ע"י חברת Liacs.
הפעם המחקר התבצע ע"י חברת VulnCheck.

https://news.1rj.ru/str/CyberSecurityIL/3257
🤯18👍71
חברת Transurban המפעילה כבישי אגרה ברחבי אוסטרליה מדווחת כי הותקפה במתקפת כופר ע"י קבוצת Lockbit.

דובר החברה מוסר כי התוקפים הצליחו לגשת למידע השייך לספק הקודם ולא ל-Transurban, כשהמסמכים שנגנבו הן מהשנים 2008-2013 (חברת Transurban מפעילה את כבישי האגרה מ-2014)
החברה לא מתכוונת לשלם את דמי הכופר ובשלב זה אין השפעה על הפעילות השוטפת של החברה.

https://news.1rj.ru/str/CyberSecurityIL/3258

#כופר #תחבורה

🔺אפרופו Lockbit, הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA), בשת"פ עם מדינות נוספות, מפרסמים היום מסמך המתאר את הפעילות של קבוצת Lockbit, טכניקות תקיפה, כלים בהם משתמשת הקבוצה, קרבנות שתקפה, דמי כופר שגבתה ועוד.

מצרף את המסמך המלא בפוסט הבא 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🏆2👏1🙏1
קבוצת התקיפה Blackbyte מפרסמת באתר ההדלפות את חברת Yamaha ארה"ב.

החברה, הינה חברת בת של Yamaha הגלובלית, המשווקת כלי מוזיקה בארה"ב.

קבוצת Blackbyte פירסמה 3GB של מידע שגנבה מרשת החברה ומאיימת לפרסם יותר אם דמי הכופר לא ישולמו.
(בשלב זה לא ראיתי התייחסות של החברה לאירוע).


האירוע על Yamaha פורסם בפיד הכופר במהלך הלילה.
מעריכים את מה שקורה בערוץ? רוצים לתמוך בערוץ ולהרוויח מתנות שוות?
מוזמנים להיכנס לעמוד התמיכה, לבחור את הרמה בה אתם מעוניינים ולהרוויח מתנות סייבריות שונות, כגון גישה לפיד הכופר, פיד סייבר, הרצאות ועוד.
כל הפרטים --> כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3260

#כופר #מוזיקה #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🤯1🙏1
חברת Floating Point Group (FPG), המנהלת נכסים דיגיטליים ללקוחות, מדווחת על מתקפת סייבר במהלכה תוקפים הצליחו לגנוב מטבעות דיגיטליים בשווי של כ-20 מיליון דולר.

בעקבות המתקפה החליטו ב-FPG לעצור חלק מהפעילות של החברה עד לחקירה מלאה של האירוע.

#קריפטו #פיננסי
👀4👍2🤯1
🔔תזכורת - 5 ימים אחרונים להשתתפות בסקר השכר הגדול בתחום הסייבר - מעל 650 משתתפים כבר ענו! 🔥

בואו לקחת חלק ולהשפיע בסקר השכר הגדול בתחום הסייבר - התוצאות ייפורסמו לקראת סוף החודש בערוץ ובמדיות נוספות.

הסקר אנונימי לחלוטין וייסגר למענה ב-20.6 🔎

למילוי הסקר 👇👇👇

https://forms.gle/GDw9D9Mf27WxdXxd7


🔺 רוצים לקחת חסות על המסמך עם תוצאות הסקר? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21🤯1
קבוצת AlphV (Blackcat) מפרסמת באתר ההדלפות את חברת Plott המספקת שירותי אבטחת מידע שונים.

בהודעה שמפרסמת הקבוצה היא טוענת כי גנבה ולאחר מכן מחקה את כל המידע שהיה קיים ב-1000 שרתי החברה, וכן ששרתי החברה לא עודכנו במהלך ה-5 שנים האחרונות כשהם מלאים בחולשות ישנות.

מבדיקה שלי נראה שהאתר של חברת Plott מושבת ברגעים אלו.

https://news.1rj.ru/str/CyberSecurityIL/3264

#כופר #טכנולוגיה #סייבר
👍6🤯2
ענקית האנרגיה Shell מדווחת כי נפגעה ע"י קבוצת CL0P לאחר שאלו ניצלו את החולשה במערכת MOVEit וגנבו קבצים.

חברת Shell היא חברת האנרגיה הציבורית השניה בגודלה בעולם הפועלת במעל 90 מדינות, מייצרת אנרגיה בשווי 3.1 מיליון חביות נפט ביום, ומפעילה 44 אלף תחנות דלק.

רק לפני מספר חודשים קבוצת CL0P גנבה מידע מחברת Shell לאחר שניצלה את החולשה במערכת GoAnyWhere....

https://news.1rj.ru/str/CyberSecurityIL/3265

#כופר #אנרגיה
🤯8👀32🤬1
קבוצת CL0P החלה לפרסם קרבנות מהם גנבה מידע לאחר שניצלה את החולשה במערכת MOVEit.

כזכור, קבוצת CL0P טוענת כי היא מחזיקה במידע שגנבה ממאות חברות, וכעת היא החלה לפרסם את הקרבנות במטרה ליצור לחץ ולקבל את דמי הכופר.

במהלך היממה האחרונה פירסמה הקבוצה מספר קרבנות, כשחלק מהם כבר הוסרו מהרשימה, ככל הנראה בשל משא ומתן המתקיים בין הצדדים או תשלום דמי הכופר.

אם ננסה לעשות שניה סדר בדיווחים מהתקשורת אז אלו הארגונים שדיווחו עד כה כי הם נפגעו ע"י קבוצת CL0P במסגרת ניצול החולשה ב- MOVEit (על חלק מהקרבנות פירסמתי פוסטים נפרדים בערוץ):

- חברת Shell
- ארגון UnitedHealthcare Student Resources (UHSR)
- אוניברסיטת ג'ורג'יה
- חברת Heidelberger Druck
- חברת Landal Greenparks
- חברת Zellis (דרכה הושפעו גם חברות BBC, Boots, Aer Lingus British Airways ו-HSE שבאירלנד)
- אוניברסיטת רוצ'סטר בניו יורק
- פרובינציית נובה סקוטיה (קנדה)
- מדינות מיזורי ואילינוי
- חברת Born Ontario
- חברת Ofcom
- חברת Extreme networks
- המועצה האמריקאית לרפואה פנימית
- מספר סוכניות ממשלתיות בארה"ב
- רשות התקשורת הבריטית

סביר להניח שבימים הקרובים, יחד עם המשך הפרסומים של CL0P, עוד לא מעט חברות יכריזו על דלף מידע.

https://news.1rj.ru/str/CyberSecurityIL/3266

#כופר #דלף_מידע
6👍5🤯2🙏1🏆1
מי עומד מאחורי "גניבת" מומחי הסייבר מישראל?

תופעה חדשה מדאיגה בשבועות האחרונים בכירים במערכת הביטחונית ובענף הסייבר ההתקפי של ישראל - הצעות עבודה בספרד, עם חבילת רילוקיישין נדיבה מאוד, מוצעות למומחים בתחום - שעוזבים יחד עם הידע הייחודי שלהם
"זו תהיה בכייה לדורות. בעתיד כשישראל תהיה תחת מתקפת סייבר - מי יזכור שהיינו טובים בזה?", תוהה בחשש גורם ביטחוני בכיר.

https://news.1rj.ru/str/CyberSecurityIL/3267

https://mobile.mako.co.il/news-military/2023_q2/Article-15f89daacfdb881026.htm
👍19🤣6👀6🙏2😐2
קבוצת התקיפה Rhysida פרצה למערכות של צבא צ'ילה וגנבה מידע רגיש. חשד כי קיבלה סיוע מבפנים.

צבא צ'ילה פירסם כי המתקפה זוהתה בסוף מאי וכי מספר ימים לאחר מכן נעצר חייל בדרגת רב טוראי שככל הנראה לקח חלק בהוצאה לפועל של המתקפה.

קבוצת Rhysida החלה לפרסם מידע שגנבה ממערכות הצבא שלטענתה מה שפורסם עד זה רק 30% מכל המידע שנגנב.

https://news.1rj.ru/str/CyberSecurityIL/3268

#כופר #ממשלה #Insider_threat
🤯7👍4👏1
זוכרים את מתקפת הסייבר על Reddit לפני 4 חודשים?
קבוצת התקיפה AlphV לוקחת אחריות וטוענת כי היא מחזיקה ב-80GB של מידע רגיש.

בהודעה שמפרסמת AlphV (Blackcat) היא טוענת כי פנתה ל-Reddit פעמיים ודרשה דמי כופר של 4.5 מיליון דולר אך לא קיבלה מענה.

כעת, בנוסף לדרישת הכופר, דורשת AlphV כי רדיט גם יבטלו את חומת התשלום שהציבו לשימוש בממשקי ה-API של החברה.

למי שלא שמע, אז Reddit החליטו לאחרונה להציב חומת תשלום מכל מי שעושה שימוש ב-API של החברה ובכך למעשה הם דורשים תשלום מכל מי שפיתח אפליקציות צד ג' עבור הפורומים של רדיט וכדו'.
הדבר יצר סערה בקרב המשתמשים כשחלק גדול מאד מהפורומים ברדיט מוחים על הדרישה באמצעות השבתה של הפורומים אותם הם מתחזקים.

https://news.1rj.ru/str/CyberSecurityIL/3269

#כופר #טכנולוגיה
👍10👏6🤯21
אחרי ניצול החולשה ב-MOVEit - ממשלת ארה"ב מציע פרס של עד 10 מיליון דולר למי שיספק מידע על הקשר בין קבוצת CL0P לממשלות זרות.

https://news.1rj.ru/str/CyberSecurityIL/3270

#כופר
👍5👏1
מיקרוסופט: הפסקות השירות בתחילת יוני היו בגלל מתקפות סייבר.

חברי הערוץ ידעו על כך בזמן אמת אבל כעת מייקרוסופט מכריזה רשמית כי ההשבתות בתחילת החודש הן תוצאה של מתקפת DDoS.
לדברי מייקרוסופט הקבוצה האחראית על המתקפות היא Storm-1359 או כמו שאתם מכירים אותם-אנונימוס סודאן.

ההודעה המלאה של מייקרוסופט --> כאן

https://news.1rj.ru/str/CyberSecurityIL/3271

#DDoS
🤣8👍41👏1
חברת MOVEit מדווחת על חולשת אבטחת מידע קריטית נוספת (השלישית בחודש האחרון).

למי שכבר מתקשה לעקוב:

החולשה הראשונה דווחה ב-31.5.23 - CVE-2023-34362.
החולשה השניה כמה ימים לאחר מכן - CVE-2023-35036.
החולשה השלישית ב-15.6.23 - CVE-2023-35708.

החולשה השלישית הקריטית מאפשרת לתוקף להשיג הרשאות גבוהות במערכת וכן אפשרות לגישה ללא הזדהות.

https://news.1rj.ru/str/CyberSecurityIL/3272

#חולשות
👍6🤯21👏1
🔔תזכורת - יום אחרון(!) להשתתפות בסקר השכר הגדול בתחום הסייבר - מעל 800 משתתפים כבר ענו! 🔥

בואו להצביע ולהשפיע בסקר השכר הגדול בתחום הסייבר בישראל - התוצאות ייפורסמו לקראת סוף החודש.

הסקר אנונימי לחלוטין וייסגר למענה היום בחצות 🔎

למילוי הסקר 👇👇👇

https://forms.gle/GDw9D9Mf27WxdXxd7


בסוף יוני - תחילת יולי יתפרסמו שני מסמכים - "סקר השכר בסייבר" ו"סיכום אירועי סייבר חודש יוני".
ניתן לקחת חסות על המסמכים ולחשוף את החברה/המוצר שלכם לקהל רחב, מעוניינים? דברו איתי. 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤯1🏆1
בנק ההשקעות האירופי (eib) סובל ממתקפת DDoS המבוצעת ע"י קבוצות אנונימוס סודאן ו-Killnet.

הבנק מפרסם הודעה כי הם סובלים ממתקפת סייבר המשפיעה על אתרי האינטרנט של הבנק וכי הם מנסים לטפל באירוע.

https://news.1rj.ru/str/CyberSecurityIL/3274

#DDoS #פיננסי
👍5🤬21👏1
מחוז בתי הספר Des Moines שבאיווה, מדווח על דלף מידע של כ-6,700 תלמידים בעקבות מתקפת כופר.

בהודעה שפירסם המחוז נמסר כי מתקפת הכופר אירעה בחודש ינואר השנה וכי התוקפים הצליחו לגשת למידע רגיש של תלמידים.
כל התלמידים שנפגעו יקבלו מכתב אישי המפרט את סוג המידע שנגנב.
המחוז מציין כי הוא לא נענה לדרישת הכופר.

https://news.1rj.ru/str/CyberSecurityIL/3275

#כופר #דלף_מידע #חינוך
👍3👏1
חבר לשעבר בפורום Raidforums שפירסם למכירה מידע של אזרחי אוסטריה נשפט ל-36 חודשי מאסר.

המשתמש, בן 25 המתגורר בהולנד, נעצר בשנה שעברה וכעת קיבל את גזר הדין.
ההאשמות כוללות בין היתר גניבה של מטבעות קריפטו, גניבה של מאגרי מידע, יצירת אתרי פישינג ועוד.

הפירוט של גזר הדין --> כאן

https://news.1rj.ru/str/CyberSecurityIL/3276

#מעצרים
👍4😐3👌2
מידע של חברי הפורום למכירת מידע רגיש BreachForums נפרץ ע"י פורום מתחרה.

מספר פורומים למכירת מידע רגיש עוברים לאחרונה גלגולים שונים כשחלק נסגרים, חדשים נפתחים במקומם ועוד.

אחד מהפורומים האלו הוא BreachForums שרק לאחרונה מנסה להתרומם מחדש.
פורום Exposed, המתחרה לכאורה ב-BreachForums, מפרסם כי פרץ למאגר הנתונים של BreachForums ושאב את כל המידע של המשתמשים.

המידע מוצע למכירה בטלגרם כשאתר CyberNews מדווח כי המידע שהם מציעים אכן אמיתי.

https://news.1rj.ru/str/CyberSecurityIL/3277

#דלף_מידע
👍2👌1🤣1