חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ניצול החולשה במערכת MOVEit - חברות חדשות מדווחות על דלף מידע של מיליוני אזרחים ותביעות מתחילות להתארגן כנגד החברה.

הקרבנות האחרונים שדיווחו על דלף מידע בעקבות ניצול החולשה במערכת MOVEit הם:

- חברת PBI Research Services המדווחת על דלף מידע של 4.65 מיליון משתמשים.

- חברת הביטוח Wilton Re המדווחת על דלף מידע של 1.5 מיליון משתמשים.

- משרד החינוך בניו יורק מדווח על דלף מידע של 45,000 תלמידים.

במקביל מספר משתמשים שנפגעו כבר החלו בהגשת תביעה ייצוגית כנגד חברת Progress Software (MOVEit) בטענה כי החברה כשלה בדיווח למשתמשים ובהטמעה ויישום של נהלי אבט"מ שיכלו למנוע את האירוע.

https://news.1rj.ru/str/CyberSecurityIL/3296

#דלף_מידע #פיננסי
👍8👏2😐1
חברות התעופה American Airlines ו- Southwest Airline מדווחות על דלף מידע בעקבות פריצה לספק צד ג'.

בדיווח שפירסמו החברות הן מדווחות כי ספק המנהל את תהליכי הגיוס של הטייסים נפרץ ובעקבות כך מידע של 5,745 טייסים ומועמדים נגנב ע"י התוקפים.

מזכיר כי חברת American Airlines דיווחה על דלף מידע נוסף בספטמבר 2022.

https://news.1rj.ru/str/CyberSecurityIL/3297

#דלף_מידע #תעופה #תחבורה
👍72
🔥 סקר השכר בתחום הסייבר, המקיף והגדול בישראל, יפורסם בימים הקרובים כאן בערוץ ובמדיות נוספות.

רוצים לקחת חסות על המסמך ולחשוף את החברה/המוצר שלכם לקהל טכנולוגי רחב? דברו איתי.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22🏆43👍3🤯1👌1😐1
מנסים לשחק בדיאבלו 4 ולא מצליחים? מתקפת DDoS משביתה את שרתי המשחק.
חברת Blizzards טוענת כי היא מנסה לטפל באירוע.


למי שפחות מכיר - דיאבלו 4 הוא משחק מחשב אשר פותח על ידי חברת המשחקים Blizzard Entertainment ויצא לאור ב-5 ביוני 2023 למחשב האישי ולקונסולות פלייסטיישן 4 ו-5, Xbox One ו-Xbox Series X/S. המשחק הוא הרביעי בסדרת משחקי המחשב בדיאבלו.

https://news.1rj.ru/str/CyberSecurityIL/3300

#DDoS #טכנולוגיה
👍9🤣8😐2👏1
💬 שאלות שהייתם רוצים לשאול את אנונימוס סודאן?

לפני חודשיים קיימתי את הראיון הראשון עם אנונימוס סודאן ובימים הקרובים אני אקיים איתם את הראיון השני.

אם יש לכם שאלות מעניינות שאתם רוצים לשאול אז זו ההזדמנות, מחר בבוקר אבחר את ה-Top 10 והראיון יתפרסם שבוע הבא.

🔺 בשונה מהראיון הקודם, הראיון החדש יפורסם בשפה האנגלית בשל התעניינות של אתרי מדיה גלובליים.
(סיכוי טוב שאתרגם גם לעברית)

את השאלות אתם מוזמנים לפרסם בתגובות 👇👇
(אפשר לכתוב בעברית)
Please open Telegram to view this post
VIEW IN TELEGRAM
👏21🤣4🏆4👍2🔥2🤯1🤓1
בגלל תקלה במאגר המידע של מכון פוע"ה: פרטים אישיים של נשים הרות דלפו לרשת.

פרטיהן של כ-20 נשים הרות שפנו לייעוץ במכון פוע"ה, מכון המתמחה בייעוץ בענייני פוריות והלכה, נמצאו חשופים ברשת בשל תקלה טכנית באתר הארגון.

מהמכון נמסר: "במסגרת שדרוג האתר, התאפשרה גישה לזמן קצר של מסמכים בודדים שנמחקו מיד לאחר היוודע הדבר. אנחנו שומרים בקפדנות על חיסיון המידע ברשותנו"

https://news.1rj.ru/str/CyberSecurityIL/3302

https://www.ynet.co.il/health/article/b18foy8d3

#דלף_מידע #ישראל #רפואה
🤬8😐8👍4🔥1👀1
חברת האנרגיה הקנדית Suncor מדווחת על שיבושים בפעילות השוטפת בשל מתקפת סייבר.

בעקבות המתקפה משתמשים דיווחו כי בחלק מתחנות הדלק אותן מפעילה החברה לא ניתן לבצע תשלום באמצעות כרטיס אשראי אלא רק במזומן.
החברה פירסמה הודעה בנושא.

מזכיר כי רק לפני שנה חברת Suncor התחייבה בפני הפורום הכלכלי העולמי (יחד עם עוד מספר חברות אנרגיה) לשפר את מצב הסייבר בסקטור האנרגיה.

https://news.1rj.ru/str/CyberSecurityIL/3305

#אנרגיה
👍82🤯1
🇮🇱 ההשקעות בתחום הסייבר חוו את הצמיחה הגדולה ביותר מאז 2013 - רשות החדשנות מפרסמת את דו"ח מצב ההייטק בישראל לשנת 2023.

אמנם אין בדו"ח הרבה סייבר אבל נתון אחד מעניין שהצלחתי לדלות זו הצמיחה של ההשקעות בתחום הסייבר.
נראה כי תחום זה נהנה מהצמיחה הגבוהה ביותר מאז 2013.

הדו"ח המלא זמין לקריאה כאן.

https://news.1rj.ru/str/CyberSecurityIL/3306

#ישראל #דוחות
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👌62🏆1
אתם מצליחים לעקוב? חולשה נוספת מבית Fortinet מאפשרת לתוקף להריץ קוד מרחוק במערכת FortiNAC.

החולשה CVE-2023-33299 מקבלת דרגת סיכון 9.6 מתוך 10.
חברת Fortinet פירסמה תיקון לחולשה.

למי שלא מצליח לעקוב, חברת Fortinet פירסמה שמונה חולשות חדשות בשבועיים האחרונים.

כל החולשות פורסמו בפיד החולשות הזמין לאלו התומכים בערוץ.

https://news.1rj.ru/str/CyberSecurityIL/3308

#חולשות
🤯6🤣6👍3😐2😈2
עיריית פורט וורת' שבטקסס מדווחת על דלף מידע בעקבות מתקפת סייבר.

דובר העירייה מוסר כי האקרים השיגו גישה למערכות פנימיות וגנבו מידע, אך אין בשלב זה אינדיקציה לכך שדלף מידע רגיש.
חלק משירותי העירייה חוו שיבושים ביומיים האחרונים אך כעת הכל פועל כבשגרה.

קבוצת התקיפה SiegedSec היא זו שאחראית למתקפה כשהיא מפרסמת בערוץ הטלגרם שלה קישורים לכל המידע שגנבה.

https://news.1rj.ru/str/CyberSecurityIL/3309

#דלף_מידע #ממשלה
👍5
שלוש שנים אחרי שפרצו לתקשורת המוצפנת של שירות EncroChat, מפרסמות משטרות הולנד וצרפת את ההישגים בעקבות הפריצה.

שירות EncroChat היה שירות הודעות מוצפן שעלותו הייתה כ-1000$ תמורתם קיבלו הרוכשים טלפון מותאם ממנו הוסרה המצלמה ורכיב ה-GPS.
השירות שימש גורמי פשיעה רבים כשבמשך תקופה ארוכה המשטרה לא הצליחה לגשת למסרים המוצפנים.

בדרך שבה עדיין רב הנסתר על הגלוי, משטרות צרפת והולנד הצליחו לחדור לרשת של EncroChat ובמשך חודשים קראו הודעות מוצפנות ואספו מידע.

כעת הן מפרסמות את ההישגים בעקבות אותה פריצה:

- 6,558 עצורים (מתוכם 197 מבוקשים בעלי ערך גבוה)
- עונש מצטבר של 7,134 שנות מאסר לפושעים שהורשעו.
- עיקול של 739 מיליון יורו במזומן.
- הקפאה של נכסים בשווי 154 מיליון יורו.
- תפיסת 303 טון של סמים.
- עיקול של 971 רכבים, 271 דירות, 923 נשקים, 83 ספינות ו-40 מטוסים.
- מניעה של כ-100 חיסולים.

https://news.1rj.ru/str/CyberSecurityIL/3310

#מעצרים
🤯32🫡15👍5👏3😐21
💰🇮🇱 סקר השכר בתחום הסייבר - 2023.

ממצאי הסקר מופיעים במסמך המצ"ב בפוסט הבא 👇

שימו לב שייתכן וישנם תובנות נוספות שניתן היה לגזור מהמידע שנאסף אבל הזמן קצר והמלאכה מרובה ולכן נאלצתי לבחור את מה שנראה לי הכי מעניין.

תודה לכל 941 המשתתפים שלקחו חלק בסקר האנונימי וביחד עזרו ליצור את סקר השכר בתחום הסייבר הגדול בישראל 💪🔥

הסקר מתפרסם לראשונה כאן בערוץ אך בהמשך יפורסם גם במדיות נוספות.

שיהיה המשך "שבוע סייבר" מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍10🔥5🏆5🤯1
קבוצת CL0P מפרסמת את חברת התוכנה הישראלית Sapiens ומפרסמת הודעה לפי "לחברה לא אכפת מהלקוחות שלה והיא מתעלמת מאבטחת המידע"

בשלב זה קבוצת CL0P לא מפרסמת מידע מרשת החברה וייתכן כי השיגה מידע באמצעות ניצול החולשה במערכת MOVEit.

מזכיר כי חברת Sapiens כבר סבלה בעבר ממתקפת כופר ולפי דיווחים בתקשורת שילמה דמי כופר של כרבע מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3313

#ישראל #כופר
👍11🤯31🤣1
חברת LetMeSpy, המפתחת אפליקציה למעקב וניטור אחר מכשירי טלפון, מדווחת כי תוקפים ניגשו לשרתי החברה וגנבו מידע שנאסף ע"י האפליקציה.

בהודעה שמפרסמת החברה היא מדווחת כי התוקפים השיגו גישה לכתובות דוא"ל, מספרי טלפון ומידע של לקוחות הנאסף ע"י האפליקציה כגון רישומי שיחות, מיקום בזמן אמת, הודעות שנשלחו והתקבלו במכשיר ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3315

#דלף_מידע #טכנולוגיה
🤣8👍41👌1
קבוצת CL0P ממשיכה לפרסם חברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit.
הקרבנות החדשים הבולטים - חברת האנרגיה Siemens וחברת החשמל והאלקטרוניקה Schneider.


שתי החברות מדווחות על דלף מידע בעקבות המתקפה אך טוענות כי ככל הידוע לי לא דלף מידע רגיש וכי הפעילות העסקית ממשיכה כרגיל.

מאז החלה CL0P בפרסום החברות מהן גנבה מידע באמצעות ניצול החולשה במערכת MOVEit היא פירסמה כבר למעלה מ-100 חברות.

כזכור, ממשלת ארה"ב מציעה תגמול של 10 מיליון דולר עבור מידע שיסייע לקשר בין CL0P למדינות זרות ויסייע באיתור התוקפים.

https://news.1rj.ru/str/CyberSecurityIL/3316

#כופר #אנרגיה #תעשיה
👍7🤯3👀2
קבוצת התקיפה 8Base תופסת תאוצה ומפרסמת עשרות קרבנות בשבועות האחרונים.

קבוצת 8Base זו קבוצה יחסית חדשה שהחלה את דרכה במרץ 2023, אךהקימה אתר והחלה לפרסם קרבנות רק בחודש שעבר.

בין הקרבנות שפורסמו בחודש האחרון ניתן למצוא מספר משרדי עו"ד, בתי מלון, חברות פיננסיות ועוד.

בדו"ח שפירסמה חברת Vmware על 8Base היא מעריכה כי הקבוצה קשורה בצורה כזו או אחרת לקבוצת התקיפה RansomHouse.

פניתי ל- RansomHouse כדי לקבל תגובה בנושא ואעדכן ברגע שתהיה כזו.

- מזכיר כי מידע בזמן אמת על הקרבנות של קבוצות התקיפה ניתן לקבל בפיד הכופר הזמין לאלו התומכים בערוץ (+מתנות שוות נוספות).

https://news.1rj.ru/str/CyberSecurityIL/3317

#כופר #דוחות
👍7👌1
🚩🚩🚩🚩🚩
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12🏆7🍾5🔥2🫡2👍1
👋🔥15,000 עוקבים וסיום המחצית הראשונה של 2023 - נראה לי זמן טוב להזכיר מה קיים כאן ולהביא טעימה מהנתונים על החשיפה הענקית שיש לערוץ 👇

1. הערוץ קיים מאוקטובר 2020 ומתוחזק ומנוהל באופן יומיומי על ידי, נעים להכיר, מוזמנים להתחבר בלינקדין. 🤝

2. טעימה קטנה מהנתונים על החשיפה הענקית שיש לערוץ:

📊 כל העוקבים בערוץ הצטרפו באופן אורגני לחלוטין, אין שיווק ממומן, אין ״רכישת עוקבים״ ואין טריקים אחרים, הכל אמיתי וטבעי לגמרי.

📊 במחצית הראשונה של 2023 (ינואר-יוני) הפוסטים בערוץ קיבלו 3.5 מיליון צפיות רק ממנויי הערוץ! 👀, לא כולל חשיפה בפלטפורומות אחרות (לינקדין, ווטסאפ, טוויטר וכו׳)!
זו עלייה מטורפת בהתחשב בכך שבכל שנת 2022 היו ״רק״ 4.5 מיליון צפיות ועכשיו אנחנו על 3.5 מיליון בחצי שנה!

📊 במחצית הראשונה של 2023 הצטרפו לערוץ 2,636 עוקבים חדשים! - 440 עוקבים חדשים בכל חודש, גם כאן הצמיחה היא גבוהה כשהממוצע בכל 2022 היה ״רק״ 315 עוקבים חדשים בכל חודש.

📊 33% מהמנויים בחרו באפשרות של הודעת פוש עבור כל פוסט שעולה בערוץ.

📊 במחצית הראשונה של 2023 פירסמתי 766 פוסטים בערוץ! (בכל שנת 2022 פירסמתי 987 פוסטים)

📊 כל פוסט בערוץ משותף בממוצע כ-15 פעמים.

📊 בערוץ נמצאים כל המי ומי מעולם הסייבר (ולא רק...) - מנהלי חברות, בכירים במשק הישראלי, אנשי תקשורת מובילים וכן, גם קבוצות תקיפה שונות.....

📊 כמות המידע שזורמת אלי ממנויי הערוץ לא הייתה מביישת אף אתר חדשות בארץ, החל מדיווחים על חשש לאירועי סייבר, מתקפות פישינג, דידוס, כופר, הונאות, התייעצויות ועוד ועוד. כמובן שלא הכל מומר לפוסטים בערוץ מסיבות שונות.

3. הדלק של הערוץ זו השותפות שלכם ולכן ניתן לפרסם בערוץ תוכן שיווקי/לקחת חסות על מסמכים ולקבל חשיפה רחבה לאנשי טכנולוגיה, סייבר וכדו', מעוניינים? דברו איתי 🧳🪧

4. אם אתם אוהבים ומעריכים את מה שקורה כאן, אתם מוזמנים לתמוך בערוץ מדי חודש ולקבל מתנות שוות (באמת שוות!) כל הפרטים > כאן 🙏 🌟

5. בניתי סדרת הרצאות מוקלטות שווה ומושקעת בנושאי סייבר (קוד מאובטח, מתקפות כופר, קריירה בסייבר ועוד), סדרת ההרצאות זמינה לכם במחיר מצחיק כאן. 👨‍🏫 🎙

🆒 ניתן גם להזמין את ההרצאה הכי מעניינת בתחום אליכם למשרד! כל הפרטים > כאן

6. פוסטים נעוצים עם המידע הסייברי הכי שווה שיש:
מאז הקמת הערוץ הבאתי כאן המון פוסטים שווים בהם ריכזתי עבורכם מידע על נושאים שונים בתחום הסייבר-פודקאסטים, ספרים, קורסים, מדריכים, ועוד.
את כל הפוסטים המומלצים ניתן למצוא כאן. 📌

7. לערוץ יש קבוצת דיונים אליה ניתן להצטרף כאן, חשבון לינקדין כאן, טוויטר כאן, ועמוד Linktree כאן. 💬

8. הערות, הארות, דיווחים על אירועי סייבר ועוד ניתן לשלוח לי כאן 📥

תודה לכל המנויים בערוץ, הוותיקים והחדשים!

סוף שבוע מצוין,

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏61🏆21👍1311🔥5👌3🫡3🤯2
סיכום חדשות סייבר מהיממה האחרונה:

🔺 שירות הבריאות הלאומי באנגליה (NHS) מדווח על דלף מידע של כמיליון מטופלים בעקבות מתקפת הכופר על אוניברסיטת מנצ'סטר.

🔺 עו"ד בארה"ב הואשם כי התקין תוכנת השתלטות על המחשב במשרד לפני שעבר לתפקיד במשרד אחר ובמשך תקופה השתלט מרחוק כדי לרגל אחר הפעילות במקום העבודה הקודם.

🔺מתקפת כופר על המכללה הקהילתית שבמדינת טנסי הובילה לדלף מידע של למעלה מ-1,200 סטודנטים.

🔺מחוז בתי הספר שבעיר Lumberton שבטקסס נפל קרבן למתקפת כופר שבוצעה ע"י קבוצת Rhysida.

🔺 סיפור מוזר מתרחש באוקלהומה לאחר שמרפאת אלרגיה סגרה את שעריה לתקופה ארוכה בטענה כי המחשבים מושבתים בשל מתקפת סייבר. כעת, כמה חודשים, אחרי מתברר כי ייתכן ולא הייתה שום מתקפת סייבר... עוד פרטים על הסיפור המוזר הזה ניתן למצוא כאן.

🔺 דיווחים בתקשורת על כך כי חברת התקשורת הלוויינית ברוסיה Dozor נפגעה ע"י האקרים שפרצו לרשת החברה ובעקבות כך נגרמים שיבושים נרחבים בשירותים שמספקת החברה.

🔺 חברת הסייבר Group-IB מדווחת על אתר חדש ברשת האפילה בשם Br0k3r בו האקר מציע למכירה גישה לעשרות ארגונים מסביב לעולם. לדברי Group-IB כבר בוצעו שלוש עסקאות באתר החדש.

🔺 זוכרים את מתקפת הכופר על מחוז בתי הספר Little Rock? כעת מפרסם המחוז כי מלבד דמי הכופר ששולמו בסך 250,000 דולר נאלץ להשקיע המחוז עוד 450,000 אלף דולר על הוצאות שונות הקשורות למתקפה (תשלום למנהלי המשא ומתן, חברות הייעוץ, חברות המחקר והתגובה ועוד).

https://news.1rj.ru/str/CyberSecurityIL/3321

#כופר #דלף_מידע #רפואה #חינוך #Insider_threat
👍111😐1😈1
קבוצת לוקביט מפרסמת כקרבן את חברת TSMC - קבלנית ייצור השבבים הגדולה בעולם.
דמי הכופר עומדים על 70 מיליון דולר.

לחברה הכנסות שנתיות של כ-75 מיליארד דולר והיא אחראית לייצור של 92% מהשבבים המתוחכמים ביותר המשמשים את תעשיית האלקטרוניקה בעולם.

קבוצת Lockbit טוענת כי אם דמי הכופר לא ישולמו היא תפרסם, מלבד מידע רגיש, גם דרכי גישה לרשת הארגונית של החברה, כולל שמות משתמשים וסיסמאות.

https://news.1rj.ru/str/CyberSecurityIL/3322

#כופר #תעשייה
🤯32😐41👍1👏1🤓1