חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
🔔תזכורת - יום אחרון(!) להשתתפות בסקר השכר הגדול בתחום הסייבר - מעל 800 משתתפים כבר ענו! 🔥

בואו להצביע ולהשפיע בסקר השכר הגדול בתחום הסייבר בישראל - התוצאות ייפורסמו לקראת סוף החודש.

הסקר אנונימי לחלוטין וייסגר למענה היום בחצות 🔎

למילוי הסקר 👇👇👇

https://forms.gle/GDw9D9Mf27WxdXxd7


בסוף יוני - תחילת יולי יתפרסמו שני מסמכים - "סקר השכר בסייבר" ו"סיכום אירועי סייבר חודש יוני".
ניתן לקחת חסות על המסמכים ולחשוף את החברה/המוצר שלכם לקהל רחב, מעוניינים? דברו איתי. 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤯1🏆1
בנק ההשקעות האירופי (eib) סובל ממתקפת DDoS המבוצעת ע"י קבוצות אנונימוס סודאן ו-Killnet.

הבנק מפרסם הודעה כי הם סובלים ממתקפת סייבר המשפיעה על אתרי האינטרנט של הבנק וכי הם מנסים לטפל באירוע.

https://news.1rj.ru/str/CyberSecurityIL/3274

#DDoS #פיננסי
👍5🤬21👏1
מחוז בתי הספר Des Moines שבאיווה, מדווח על דלף מידע של כ-6,700 תלמידים בעקבות מתקפת כופר.

בהודעה שפירסם המחוז נמסר כי מתקפת הכופר אירעה בחודש ינואר השנה וכי התוקפים הצליחו לגשת למידע רגיש של תלמידים.
כל התלמידים שנפגעו יקבלו מכתב אישי המפרט את סוג המידע שנגנב.
המחוז מציין כי הוא לא נענה לדרישת הכופר.

https://news.1rj.ru/str/CyberSecurityIL/3275

#כופר #דלף_מידע #חינוך
👍3👏1
חבר לשעבר בפורום Raidforums שפירסם למכירה מידע של אזרחי אוסטריה נשפט ל-36 חודשי מאסר.

המשתמש, בן 25 המתגורר בהולנד, נעצר בשנה שעברה וכעת קיבל את גזר הדין.
ההאשמות כוללות בין היתר גניבה של מטבעות קריפטו, גניבה של מאגרי מידע, יצירת אתרי פישינג ועוד.

הפירוט של גזר הדין --> כאן

https://news.1rj.ru/str/CyberSecurityIL/3276

#מעצרים
👍4😐3👌2
מידע של חברי הפורום למכירת מידע רגיש BreachForums נפרץ ע"י פורום מתחרה.

מספר פורומים למכירת מידע רגיש עוברים לאחרונה גלגולים שונים כשחלק נסגרים, חדשים נפתחים במקומם ועוד.

אחד מהפורומים האלו הוא BreachForums שרק לאחרונה מנסה להתרומם מחדש.
פורום Exposed, המתחרה לכאורה ב-BreachForums, מפרסם כי פרץ למאגר הנתונים של BreachForums ושאב את כל המידע של המשתמשים.

המידע מוצע למכירה בטלגרם כשאתר CyberNews מדווח כי המידע שהם מציעים אכן אמיתי.

https://news.1rj.ru/str/CyberSecurityIL/3277

#דלף_מידע
👍2👌1🤣1
קבוצת CL0P מפרסת את חברת הסייבר Norton Lifelock לאחר שגנבה מהם מידע רגיש באמצעות ניצול החולשה במערכת MOVEit.

בשלב זה CL0P לא מפרסמת את המידע הרגיש ולא ראיתי התייחסות מצד Norton.

https://news.1rj.ru/str/CyberSecurityIL/3278

#כופר #סייבר
🤣4👍21👏1
מתקפת הכופר על אוניברסיטת מנצ'סטר - התוקפים שלחו הודעה לכל הסטודנטים עם אזהרה כי המידע הרגיש שלהם עלול לדלוף החוצה אם דמי הכופר לא ישולמו.

בהודעה (המצ"ב) ניתן לראות כי התוקפים טוענים שברשותם 7TB של מידע, כולל מידע רגיש, כמו כן התוקפים מפנים אצבע מאשימה לגורמים הרלוונטיים באוניברסיטה שאחראים לניהול האירוע.

https://news.1rj.ru/str/CyberSecurityIL/3279

#כופר #חינוך
😈32👍2👏1🤯1
מעל 100,000 חשבונות של משתמשי ChatGPT מוצעים למכירה ברשת האפילה.

את המידע מפרסמים חוקרים מחברת הסייבר Group-IB כשהנתונים מתייחסים לתקופה שבין יוני 2022 ל-מאי 2023.

https://news.1rj.ru/str/CyberSecurityIL/3280

#דלף_מידע
👍7👀3👏1
מידע של חברת Telos וחברת Medibank נגנב ע"י קבוצת CL0P לאחר ניצול החולשה במערכת MOVEit.

חברת Telos, המספקת שירותי סייבר שונים ומשמשת בין היתר גם כספק של גופים ממשלתיים בארה"ב, מאשרת שמידע של חלק מהלקוחות אכן נגנב ע"י התוקפים.
קבוצת CL0P פירסמו בתחילה כי הם מחזיקים במידע של Telos אך בהמשך עדכנו ורשמו כי כל המידע שהם החזיקו נמחק. לא ברורה עדיין הסיבה למחיקה של המידע.

חברת Medibank (זוכרים?), חברת הביטוח הרפואי הגדולה באוסטרליה, מדווחת אף היא כי מידע השייך לה נגנב ע"י תוקפים שניצלו את החולשה במערכת MOVEit.
לדברי Medibank המידע השייך לחברה נגנב מאחד הספקים איתו החברה עובדת ולא ישירות מהרשת הארגונית של החברה.

https://news.1rj.ru/str/CyberSecurityIL/3281

#דלף_מידע #כופר #פיננסי #סייבר #טכנולוגיה #שרשרת_אספקה
👍2👏1🤯1😈1
שמרתם סיסמאות ומפתחות באופן גלוי בקוד או בשרת לא מאובטח? - התוקפים יגיעו אליכם תוך שתי דק'.

במהלך מחקר של חברת Orca security יצרה החברה כמה מלכודות דבש בהם היא איחסנה מפתחות וסיסמאות באופן גלוי.
המטרה הייתה לבדוק תוך כמה זמן תוקפים יגיעו למידע ותוך כמה זמן יעשו שימוש במפתח כדי לנסות לגשת לנכסים רגישים.

ניתן לראות בתמונה המצ"ב כי בגיטהאב לדוגמא, הזמן הוא כמעט מיידי כשהתוקפים מוצאים את המפתח ומנסים לעשות בו שימוש תוך 2 דק'.

המחקר המלא זמין לקריאה כאן, יקח לכם לקרוא אותו 6-7 דקות אבל בזמן הזה התוקפים כבר גונבים לכם את המפתחות 🔑😈

https://news.1rj.ru/str/CyberSecurityIL/3282

#מחקרים #דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😈8🤓42🤣2
חולשה במערכת לניהול סביבות הענן של חברת Vmware מאפשרת לתוקפים להריץ קוד מרחוק.

המערכת, VMware Aria חשופה לשלוש חולשות, כשאחת מהן CVE-2023-20887 מאפשרת לתוקף להריץ קוד מרחוק ללא הזדהות.

חברת VMware פירסמה עדכון הסוגר את החולשה, פרטים נוספים ניתן למצוא כאן 👉

שימו לב שלחולשה פורסם כבר POC והיא מנוצלת בפועל ע"י תוקפים.

כל שלושת החולשות פורסמו בפיד החולשות כבר ב-7.6.23.

https://news.1rj.ru/str/CyberSecurityIL/3283

#חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112👏1🙏1
קבוצת אנונימוס סודאן, בשת"פ עם קבוצת Killnet, משביתים את האתר של התאגיד הבינלאומי למימון (IFC) באמצעות מתקפת DDoS.

המתקפה מגיעה לאחר מספר ימים שבהם בנק ההשקעות האירופי (EIB) היה מושבת כחלק מקמפיין של הקבוצות כנגד מוסדות פיננסיים.

תאגיד IFC הוא זרוע של הבנק העולמי, הוא נוסד ב-1956 וחברות בו 184 מדינות.
ה-IFC משקיע ומלווה לחברות במגזר הפרטי המבצעות פרויקטים במדינות מתפתחות.

בשלב זה אין תגובה רשמית של IFC.

https://news.1rj.ru/str/CyberSecurityIL/3284

#DDoS #פיננסי
👍5🤬2😐21👏1
שוטרי יחידת הסייבר בלהב 443 עצרו שלושה עובדי המועצה להסדר ההימורים בספורט "טוטו" לאחר ששינו את תוצאות ההגרלות וגרפו פרסים בסך 5 מיליון ש"ח.

במהלך החקירה הסמויה התברר כי לאחד מהעובדים הייתה גישה למערכות בהן נשמרות תוצאות הטוטו, וכי אותו עובד ביצע פעולות לשינוי תוצאות המשחקים לזמן קצר כשבמקביל שותפיו ניגשים לדוכנים ומושכים פרסים על זכיות בהתאם לתוצאות שהוגדרו על ידו ⚽️
מיד לאחד משיכת כספי הזכייה החזיר אותו עובד את התוצאות לתוצאות המקוריות.
באמצעות הפעילות הנ"ל החשודים קיבלו במרמה במשך כשנה וחצי למעלה מ-5 מיליון שקלים.

הבוקר החקירה הפכה גלויה עם מעצרם של שלושה חשודים בני 26, תושבי כפר קאסם.
במהלך חיפוש בבתיהם של החשודים נתפסו מחשבים, ניידים, כסף מזומן, טפסי winner והמחאות הקושרים אותם עפ"י החשד לעבירות המרמה.

https://news.1rj.ru/str/CyberSecurityIL/3285

#Insider_threat
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣25👍11🤬82👏1🤯1
🔥 סקר השכר בתחום הסייבר נסגר למענה, התוצאות יפורסמו בעז"ה בשבוע הבא במסמך מסודר.

תודה לכל 941 המשתתפים שלקחו חלק 🙏 🤩


מעוניינים לקחת חסות על המסמך ולחשוף את החברה/המוצר שלכם לקהל טכנולוגי רחב? דברו איתי.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍62🤯2👌2
אפל משחררת עדכון הסוגר שלוש חולשות Zero-Day בהן גורמים שונים עשו שימוש כדי להדביק טלפונים של גורמים שונים ברוסיה ובערים נוספות.

לדברי חברת Kaspersky, החולשות נוצלו כבר מ-2019 כשהנוזקה הותקנה במכשירים של גורמים שונים מסביב לעולם.
המודיעין הרוסי טוען כי בנוזקה הודבקו אנשי מודיעין ברוסיה, ואנשי צוות מהשגרירות הרוסית בישראל, סין ומדינות נוספות.

החולשות נסגרו בגרסאות הבאות:

macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1, iPadOS 16.5.1, iOS 15.7.7, iPadOS 15.7.7, watchOS 9.5.2, watchOS 8.8.1

https://news.1rj.ru/str/CyberSecurityIL/3287

#חולשות
👍5👌31
חברת UPS מדווחת על דלף מידע וניצול של המידע שדלף עבור שליחת הודעות פישינג ללקוחות.

לדברי החברה התוקפים עשו שימוש במערכת המיועדת למעקב אחר משלוחים ובמשך שנה+ דלו מתוכה מידע של תושבי קנדה.

החברה שלחה מכתבים בנושא ללקוחות, המכתב מצ"ב בתגובות.

https://news.1rj.ru/str/CyberSecurityIL/3288

#דלף_מידע #לוגיסטיקה
👍3👏1
מתקשים להירדם? קחו סיפור לפני השינה 😴
היום גזר בית משפט בארה"ב 18 חודשי מאסר בפועל וקנס של מאות אלפי דולרים על הבעלים של חברת Ink Labs באשמת פריצה וגניבת מידע.
את הפריצה הוא ביצע לחשבון של אחד העובדים שלו לשעבר.

ג'ונתן מנזי היה הבעלים של חברת Ink Labs בזמן שאחד העובדים שלו החליט להתפטר ולעבור לחברה מתחרה.
ג'ינתן חשד כי העובד גנב סודות מסחריים ומידע רגיש מתוך החברה על מנת לעשות בהם שימוש בחברה המתחרה.

בכדי לאמת את חששותיו החליט ג'ונתן לפרוץ לחשבונות שונים של העובד בדרכים מגוונות ולוודא אם אכן המידע נגנב או לא...

הסיפור המלא זמין לקריאה משני צידי המטבע, את הגרסה של בית המשפט תמצאו כאן ואת הגרסה של ג'ונתן כאן.

https://news.1rj.ru/str/CyberSecurityIL/3289
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤣6👀63👏1🤯1
חברת iottie המייצרת ומשווקת אביזרים לסמארטפונים, מדווחת כי תוקפים שתלו סקריפט באתר של החברה שגנב פרטי אשראי של לקוחות.

לדברי החברה הסקריפט הזדוני היה קיים באתר כחודשיים (אפריל-יוני).
ההודעה המלאה של החברה כאן.

https://news.1rj.ru/str/CyberSecurityIL/3290

#דלף_מידע #קמעונאות
👍72🤣2
קבוצת CL0P ממשיכה בבליץ הפרסומים של החברות מהן גנבה נתונים לאחר ניצול החולשה במערכת MOVEit - בין הקרבנות החדשים: חברת Sony וחברות הייעוץ EY ו-PwC.

חברת PwC מוסרת כי חלק מהמידע של הלקוחות נחשף והחברה יצרה קשר עם הלקוחות שנפגעו.
קבוצת CL0P טוענת כי היא מחזיקה ב-120GB של PwC ו-3GB של EY.

קרבן נוסף שנחשף השבוע זו קרן הפנסיה הגדולה ביותר בארה"ב - CalPERS המנהלת יותר מ-470 מיליארד דולר.
החברה פירסמה הודעה על דלף המידע כאן

https://news.1rj.ru/str/CyberSecurityIL/3291

#דלף_מידע #סייבר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤯32
אוניברסיטת SAF שבטקסס סובלת מזה כשבוע וחצי מממתקפת סייבר שגורמת לשיבושים נרחבים.

מהאוניברסיטה, שבה לומדים 11K+ סטודנטים, נמסר כי הם עובדים עם גופי האכיפה וצוותי תגובה כדי לטפל באירוע.

סטודנטים טוענים כי בעקבות המתקפה חלים שיבושים קשים בלמידה מרחוק ובגישה לחומרים של קורסי הקיץ.

https://news.1rj.ru/str/CyberSecurityIL/3292

#כופר #חינוך
👍21
חברת המזון והמשקאות Mondelez מדווחת על דלף מידע של 51,000 עובדי החברה לאחר שתוקפים הצליחו לגשת לשרתים של משרד עו"ד המייצג את החברה.

https://news.1rj.ru/str/CyberSecurityIL/3293

#דלף_מידע #קמעונאות #שרשרת_אספקה
👍3