חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
אפל משחררת תיקון נוסף לסגירת חולשת Zero-Day במכשירי אייפון, מחשבי Mac ו-iPads.

עדכון החירום שפורסם סוגר את החולשה CVE-2023-38606 הקיימת בשירות iMessage ומאפשרת לתוקפים לשתול נוזקה במכשיר המותקף.

לטענת אפל החולשה כבר מנוצלת בפועל ע"י תוקפים בעולם ומדובר בחולשה המתווספת לחולשות נוספות להן היא פירסמה עדכונים בעבר.

החולשה נסגרה בגרסאות הבאות:

iOS and iPadOS 16.6

מאז תחילת השנה פירסמה אפל עדכונים ל-11 חולשות Zero Day:

- החולשה הנוכחית
- חולשה אחת מוקדם יותר החודש
- 3 חולשות ביוני
- 3 חולשות במאי
- 2 חולשות באפריל
- חולשה אחת בפברואר

https://news.1rj.ru/str/CyberSecurityIL/3419

#חולשות
👍6🤯31
משרד עו"ד Orrick מדווח על דלף מידע רחב של כ-153,000 לקוחות לאחר שתוקף הצליח לגשת למאגרי המידע של המשרד.
בין הקרבנות - לקוחות שקיבלו שירותי ייעוץ מ-Orrick לאחר שחוו דלף מידע לפני מספר שנים 🤬

בדיווח שמפרסם המשרד לרגולטור נמסר כי התוקפים שהו בשרת במשך שבעה ימים ונחשפו למידע רגיש, כולל מידע רפואי.

https://news.1rj.ru/str/CyberSecurityIL/3420

#דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤣3👏1👌1
ALERT-CERT-IL-W-1585.pdf
248.6 KB
מערך הסייבר הלאומי:

פגיעות ב-Ivanti Endpoint Manager Mobile (לשעבר MobileIron Core)


לאחרונה פרסמה חברת Ivanti מידע על פגיעות במוצר Ivanti Endpoint Manager Mobile (לשעבר MobileIron Core) מתוצרתה.

מומלץ לבחון ולהתקין את הגרסה העדכנית בהקדם האפשרי.

#מערך_הסייבר_הלאומי

🔺 זוכרים את מתקפת הסייבר על משרדי הממשלה בנורווגיה שפירסמתי אתמול? הממשלה שם מדווחת היום כי התוקפים חדרו לרשת הארגונית בעקבות ניצול החולשה ב-Ivanti.

https://news.1rj.ru/str/CyberSecurityIL/3421
👍51👏1🤯1
פרצת אבטחה חמורה בירושלים: כל אחד היה יכול לצפות ביותר מ-1000 מצלמות

פרצת אבטחה חמורה אפשרה גישה ליותר מאלף מצלמות עירוניות הפרוסות ברחבי ירושלים וצפייה בחומרים שהן מתעדות.
בין היתר מדובר במצלמת אבטחה הממוקמת במרחק של עשרות מטרים בודדים מביתו של ראש הממשלה בנימין נתניהו ברחוב עזה.

הפרצה התגלתה לפני תשעה ימים על ידי אדם שנכנס לאתר חברת "מוריה", חברת בת של העירייה, על מנת לצפות בתוכניות בנייה. אותן תכניות הובילו גם לעמוד המספק גישה ישירה לאתר המוצפן שאליו מחוברות מצלמות האבטחה הפזורות ברחבי הבירה. מאז הגילוי הגישה נחסמה.

מעיריית ירושלים נמסר: "בוצעה פעילות ראשונית לחסימת הגישה לאתר. הנושא ייבדק ויטופל בתיאום עם הממונה על אבטחת מידע בעירייה ועל פי הנחייתו".

https://news.1rj.ru/str/CyberSecurityIL/3422

https://www.ynet.co.il/news/article/s1tbngt53

#דלף_מידע #ממשלה #ישראל
😐19🤓6🤯5👌32🤣2👍1👏1
74% מהמידע הגנוב נמכר בטלגרם - מחקר של חברת הסייבר Flare מגלה כי למעלה מ-400,000 נתוני הזדהות של ארגונים נגנבו ע"י נוזקות לגניבת מידע.

במהלך המחקר בחנו חוקרים בחברה Flare מעל 19 מיליון לוגים של נוזקות לגניבת מידע, שם התגלו:

- 179,000 נתוני הזדהות לענן של AWS.
- 2,300 נתוני הזדהות לשירות הענן של גוגל.
- 23,000 נתוני הזדהות לשירותי Salesforce.
- 200,000 נתוני הזדהות ל-ChatGPT ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3423

#דלף_מידע #דוחות

המחקר המלא זמין כאן 👇🏻
👍7🥰1
ALERT-CERT-IL-W-1586.pdf
256.3 KB
מערך הסייבר הלאומי:

הגנה על אתרי הכרויות


שלום רב,

1. לאחרונה דווח על אירוע בו דלף מידע אישי רב מאתר היכרויות בעולם.

2. מטרת מסמך זה, המלצות להגנה מפני אירועים דומים באתרי היכרויות בישראל.

מסמך מצ"ב.

🔺 לא רשום במפורש אבל אני חושב שבסעיף 1 הם מתכוונים לדלף המידע מאתר ההיכרויות Tigo שפירסמתי אתמול 🤔

https://news.1rj.ru/str/CyberSecurityIL/3425

#מערך_הסייבר_הלאומי
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍3
קבוצת CL0P לא עוצרת ומפרסמת 25 קרבנות חדשים באתר ההדלפות.

ככל הנראה כולם הם קרבנות של ניצול החולשה במערכת MOVEit.

https://news.1rj.ru/str/CyberSecurityIL/3426

#כופר
🤯4👍2👏1🤬1
מנהיג כנופייה שגנבה מספרי כרטיסי אשראי מתחנות דלק נשפט ל-41 חודשי מאסר 👮

הייקאז מנסוריאן, בן 34 מחוז אנג'לס, נשפט ל-41 חודשי מאסר לאחר שהתקין סקימרים בעשרות תחנות דלק, אסף מספרי כרטיסי אשראי וגנב מלקוחות כמעט מיליון דולר.

גם יתר החברים איתם עבד מנסוריאן נתפסו וחלקם כבר נשפטו לתקופות מאסר שונות.

ההודעה המלאה של משרד המשפטים בארה"ב זמינה כאן.

https://news.1rj.ru/str/CyberSecurityIL/3427

#מעצרים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👌31
חדשות סייבר - ארז דסה
קבוצת CL0P לא עוצרת ומפרסמת 25 קרבנות חדשים באתר ההדלפות. ככל הנראה כולם הם קרבנות של ניצול החולשה במערכת MOVEit. https://news.1rj.ru/str/CyberSecurityIL/3426 #כופר
בליץ פרסומים של CL0P
38 חברות נוספות התפרסמו בשעתיים האחרונות - סה"כ 63 קרבנות ביממה
🤯

בין הקרבנות הטריים שפורסמו - פירמת הייעוץ Deloitte. (בינתיים הקבוצה לא מפרסמת מידע אלא רק את שם החברה).

https://news.1rj.ru/str/CyberSecurityIL/3428

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤯31👀1
קבוצת התקיפה Desorden טוענת כי פרצה לחברת אספקת המים Ranhill הפועלת במלזיה.

בדיווח שנשלח לאתר Databreaches מדווחת קבוצת Desorden כי היא שהתה ברשת החברה כ-18 חודשים, במהלכם גנבה מידע רגיש השייך לחברה וללקוחות החברה.

לפני כשבוע שלחה קבוצת Desorden הודעה ל-Ranhill ועידכנה אותם על הפריצה, ואז החלה Ranhill לבצע פעולות שונות, ביניהן השבתת אתר האינטרנט, אתר התשלום ומערכות נוספות.

בשלב זה אין תגובה מצד Ranhill לאירוע ומשתמשים שונים בפייסבוק ובפלטפורמות נוספות מתלוננים על שיבושים בגישה לשירותי החברה.
אתר Databreaches מציין כי ישנם תלונות כך על בעיה באספקת המים אך בשלב זה לא ברור אם זה קשור למתקפת הסייבר או לא.

https://news.1rj.ru/str/CyberSecurityIL/3429

#כופר #תעשייה #דלף_מידע
👍6🤯1😐1
קבוצת אנונימוס סודאן פועלת מזה כשלושה ימים כנגד מטרות ממשלתיות ועסקיות במדינת קניה כשהיא גורמת לשיבושים נרחבים באמצעות מתקפות DDoS.

חלק מהאתרים שהותקפו אינם זמינים כבר שלושה ימים, ביניהם, פורטל האזרחים הממשלתי - ecitizen.

בימים האחרונים תקפו אנונימוס סודאן מספר מטרות בקניה - אתרים של בתי חולים, אתרים של מוסדות חינוך, אתרים ממשלתיים ועוד.

המתקפות מגיעות על רקע המתיחות שבין המדינות במהלך המלחמה המתרחשת בסודאן.

https://news.1rj.ru/str/CyberSecurityIL/3430

#DDoS #ממשלה #רפואה #חינוך
👍71
חברת Yamaha קנדה מדווחת על מתקפת סייבר לאחר שקבוצת Akira פירסמה את החברה באתר ההדלפות.

החברה מדווחת כי גורם בלתי מורשה השיג גישה לרשת החברה וניגש למידע פנימי.
החברה דיווחה ללקוחות שהושפעו ומציעה להם ניטור על כרטיסי האשראי.

https://news.1rj.ru/str/CyberSecurityIL/3431

#כופר #מוזיקה #תעשיה
👍7👀1
מספר ארגונים המפעילים אמבולנסים בבריטניה מדווחים על שיבושים ברישום נתונים של מטופלים בעקבות מתקפת סייבר על חברת Ortivus.

חברת Ortivus מספקת מערכות שונות למגזר הרפואי, ביניהן, מערכת לרישום נתונים של מטופלים.
בעקבות מתקפת הסייבר המערכת לרישום נתוני מטופלים אינה זמינה וכוחות הרפואה נאלצים להשתמש בעט ונייר.

מחברת Ortivus נמסר כי הנושא בטיפול וכי מערכת חלופית תהיה זמינה תוך 24 שעות. החברה מציינת כי ברשותה קיים גיבוי לצפייה במידע אך בעקבות המתקפה המערכות המתממשקות למידע נפגעו.

(לא ברור לי לגמרי מההודעה של Ortivus הסטטוס של הגיבוי? האם הגיבוי זמין? האם המערכות שאמורות לה ממשק לגיבוי יפגעו ולכן הגיבוי לא זמין? 🤷🏻‍♂)

https://news.1rj.ru/str/CyberSecurityIL/3432

#כופר #רפואה
👍6🤬2
הרשות לניירות ערך בארה"ב קובעת כי על חברות ציבוריות לדווח על אירוע סייבר תוך 4 ימים מרגע שהאירוע הוכר כאירוע מהותי.

אירוע מהותי הוגדר ככזה היכול להשפיע על קבלת ההחלטות של משקיעים.

בדיווח יחויבו החברות לפרט את אופי האירוע, היקפו, לוח זמנים, וההשפעות.

הדיווח המלא של הרשות זמין כאן.

https://news.1rj.ru/str/CyberSecurityIL/3433
👍3
חדשות סייבר - ארז דסה
בליץ פרסומים של CL0P 38 חברות נוספות התפרסמו בשעתיים האחרונות - סה"כ 63 קרבנות ביממה 🤯 בין הקרבנות הטריים שפורסמו - פירמת הייעוץ Deloitte. (בינתיים הקבוצה לא מפרסמת מידע אלא רק את שם החברה). https://news.1rj.ru/str/CyberSecurityIL/3428 #כופר
.
עדכון - חברת Deloitte מכחישה כי קבוצת CL0P גנבה מהם מידע. דובר החברה מוסר כי מיד עם הדיווח על החולשה הם עדכנו את המוצר ואף עשו בדיקה לוודא שמידע רגיש לא נגנב...

כעת ניתן לחכות ולראות איזה מידע יפרסמו CL0P ואז להחליט מי מהצדדים צודק.
סטטיסטית, נראה לי ש-Deloitte יתאכזבו...

https://news.1rj.ru/str/CyberSecurityIL/3435

#כופר
👍7🤣6😈1
אוניברסיטת הוואי מדווחת כי החליטה לשלם את דמי הכופר לאחר שקבוצת noescape איימה לפרסם 65GB של מידע, כולל מידע רגיש של סטודנטים.

https://news.1rj.ru/str/CyberSecurityIL/3436

#כופר #חינוך
😐9👍2🤓1
תודה על כל הפניות בפרטי לגבי אתר רוטר.
בשלב זה, ככל הידוע לי, לא מדובר בסייבר אלא בתקלה.

(12:55) האתר חזר ונפל שוב.

https://news.1rj.ru/str/CyberSecurityIL/3437
🙏14👍9🔥1
חברת CoinsPaid המספקת שירותי תשלומים באמצעות מטבעות דיגיטליים מדווחת כי 37.2 מיליון דולר נגנבו ע"י האקרים.

החברה מאשימה במתקפה את קבוצת ההאקרים הצפון קוריאנית Lazarus אך לא סיפקה מידע כיצד הגיעה למסקנה שהם אלו שאחראים למתקפה.

בהודעה שמפרסמת החברה היא מציינת כי כספי הלקוחות לא נפגעו.

https://news.1rj.ru/str/CyberSecurityIL/3438

#קריפטו
2👍2
חברת CardioComm המייצרת מכשירים ומערכות לניטור לבבי, מדווחת על השבתה של חלק נרחב מהשירותים בשל מתקפת סייבר.

בדיווח שמפרסמת החברה היא מעדכנת כי השירותים יהיו מושבתים למספר ימים (או יותר) בעקבות מתקפת סייבר על שרתי החברה.

מלבד שירותי החברה מושבתים גם מערכות ושירותים בהם לקוחות עושים שימוש כגון:
מערכת HeartCheck CardiBeat המאפשרת למטופלים להעביר נתוני מעקב לבבי לסמארטפון ומשם לגורמי רפואה.
מערכת Global Cardio 3 בה משתמשים גורמי רפואה שונים עבור בדיקות אק"ג וכן מערכות נוספות.

בשלב זה לא ברור עדיין כיצד ההשבתה משפיעה על המטופלים וגורמי הרפואה השונים.

https://news.1rj.ru/str/CyberSecurityIL/3440

#כופר #רפואה
🤯6👍2😐2