חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת התקיפה Desorden טוענת כי פרצה לחברת אספקת המים Ranhill הפועלת במלזיה.

בדיווח שנשלח לאתר Databreaches מדווחת קבוצת Desorden כי היא שהתה ברשת החברה כ-18 חודשים, במהלכם גנבה מידע רגיש השייך לחברה וללקוחות החברה.

לפני כשבוע שלחה קבוצת Desorden הודעה ל-Ranhill ועידכנה אותם על הפריצה, ואז החלה Ranhill לבצע פעולות שונות, ביניהן השבתת אתר האינטרנט, אתר התשלום ומערכות נוספות.

בשלב זה אין תגובה מצד Ranhill לאירוע ומשתמשים שונים בפייסבוק ובפלטפורמות נוספות מתלוננים על שיבושים בגישה לשירותי החברה.
אתר Databreaches מציין כי ישנם תלונות כך על בעיה באספקת המים אך בשלב זה לא ברור אם זה קשור למתקפת הסייבר או לא.

https://news.1rj.ru/str/CyberSecurityIL/3429

#כופר #תעשייה #דלף_מידע
👍6🤯1😐1
קבוצת אנונימוס סודאן פועלת מזה כשלושה ימים כנגד מטרות ממשלתיות ועסקיות במדינת קניה כשהיא גורמת לשיבושים נרחבים באמצעות מתקפות DDoS.

חלק מהאתרים שהותקפו אינם זמינים כבר שלושה ימים, ביניהם, פורטל האזרחים הממשלתי - ecitizen.

בימים האחרונים תקפו אנונימוס סודאן מספר מטרות בקניה - אתרים של בתי חולים, אתרים של מוסדות חינוך, אתרים ממשלתיים ועוד.

המתקפות מגיעות על רקע המתיחות שבין המדינות במהלך המלחמה המתרחשת בסודאן.

https://news.1rj.ru/str/CyberSecurityIL/3430

#DDoS #ממשלה #רפואה #חינוך
👍71
חברת Yamaha קנדה מדווחת על מתקפת סייבר לאחר שקבוצת Akira פירסמה את החברה באתר ההדלפות.

החברה מדווחת כי גורם בלתי מורשה השיג גישה לרשת החברה וניגש למידע פנימי.
החברה דיווחה ללקוחות שהושפעו ומציעה להם ניטור על כרטיסי האשראי.

https://news.1rj.ru/str/CyberSecurityIL/3431

#כופר #מוזיקה #תעשיה
👍7👀1
מספר ארגונים המפעילים אמבולנסים בבריטניה מדווחים על שיבושים ברישום נתונים של מטופלים בעקבות מתקפת סייבר על חברת Ortivus.

חברת Ortivus מספקת מערכות שונות למגזר הרפואי, ביניהן, מערכת לרישום נתונים של מטופלים.
בעקבות מתקפת הסייבר המערכת לרישום נתוני מטופלים אינה זמינה וכוחות הרפואה נאלצים להשתמש בעט ונייר.

מחברת Ortivus נמסר כי הנושא בטיפול וכי מערכת חלופית תהיה זמינה תוך 24 שעות. החברה מציינת כי ברשותה קיים גיבוי לצפייה במידע אך בעקבות המתקפה המערכות המתממשקות למידע נפגעו.

(לא ברור לי לגמרי מההודעה של Ortivus הסטטוס של הגיבוי? האם הגיבוי זמין? האם המערכות שאמורות לה ממשק לגיבוי יפגעו ולכן הגיבוי לא זמין? 🤷🏻‍♂)

https://news.1rj.ru/str/CyberSecurityIL/3432

#כופר #רפואה
👍6🤬2
הרשות לניירות ערך בארה"ב קובעת כי על חברות ציבוריות לדווח על אירוע סייבר תוך 4 ימים מרגע שהאירוע הוכר כאירוע מהותי.

אירוע מהותי הוגדר ככזה היכול להשפיע על קבלת ההחלטות של משקיעים.

בדיווח יחויבו החברות לפרט את אופי האירוע, היקפו, לוח זמנים, וההשפעות.

הדיווח המלא של הרשות זמין כאן.

https://news.1rj.ru/str/CyberSecurityIL/3433
👍3
חדשות סייבר - ארז דסה
בליץ פרסומים של CL0P 38 חברות נוספות התפרסמו בשעתיים האחרונות - סה"כ 63 קרבנות ביממה 🤯 בין הקרבנות הטריים שפורסמו - פירמת הייעוץ Deloitte. (בינתיים הקבוצה לא מפרסמת מידע אלא רק את שם החברה). https://news.1rj.ru/str/CyberSecurityIL/3428 #כופר
.
עדכון - חברת Deloitte מכחישה כי קבוצת CL0P גנבה מהם מידע. דובר החברה מוסר כי מיד עם הדיווח על החולשה הם עדכנו את המוצר ואף עשו בדיקה לוודא שמידע רגיש לא נגנב...

כעת ניתן לחכות ולראות איזה מידע יפרסמו CL0P ואז להחליט מי מהצדדים צודק.
סטטיסטית, נראה לי ש-Deloitte יתאכזבו...

https://news.1rj.ru/str/CyberSecurityIL/3435

#כופר
👍7🤣6😈1
אוניברסיטת הוואי מדווחת כי החליטה לשלם את דמי הכופר לאחר שקבוצת noescape איימה לפרסם 65GB של מידע, כולל מידע רגיש של סטודנטים.

https://news.1rj.ru/str/CyberSecurityIL/3436

#כופר #חינוך
😐9👍2🤓1
תודה על כל הפניות בפרטי לגבי אתר רוטר.
בשלב זה, ככל הידוע לי, לא מדובר בסייבר אלא בתקלה.

(12:55) האתר חזר ונפל שוב.

https://news.1rj.ru/str/CyberSecurityIL/3437
🙏14👍9🔥1
חברת CoinsPaid המספקת שירותי תשלומים באמצעות מטבעות דיגיטליים מדווחת כי 37.2 מיליון דולר נגנבו ע"י האקרים.

החברה מאשימה במתקפה את קבוצת ההאקרים הצפון קוריאנית Lazarus אך לא סיפקה מידע כיצד הגיעה למסקנה שהם אלו שאחראים למתקפה.

בהודעה שמפרסמת החברה היא מציינת כי כספי הלקוחות לא נפגעו.

https://news.1rj.ru/str/CyberSecurityIL/3438

#קריפטו
2👍2
חברת CardioComm המייצרת מכשירים ומערכות לניטור לבבי, מדווחת על השבתה של חלק נרחב מהשירותים בשל מתקפת סייבר.

בדיווח שמפרסמת החברה היא מעדכנת כי השירותים יהיו מושבתים למספר ימים (או יותר) בעקבות מתקפת סייבר על שרתי החברה.

מלבד שירותי החברה מושבתים גם מערכות ושירותים בהם לקוחות עושים שימוש כגון:
מערכת HeartCheck CardiBeat המאפשרת למטופלים להעביר נתוני מעקב לבבי לסמארטפון ומשם לגורמי רפואה.
מערכת Global Cardio 3 בה משתמשים גורמי רפואה שונים עבור בדיקות אק"ג וכן מערכות נוספות.

בשלב זה לא ברור עדיין כיצד ההשבתה משפיעה על המטופלים וגורמי הרפואה השונים.

https://news.1rj.ru/str/CyberSecurityIL/3440

#כופר #רפואה
🤯6👍2😐2
חברת Bankcard USA שילמה את דמי הכופר ולא דיווחה על אירוע סייבר והמידע אודות המתקפה והתשלום הגיע לתקשורת.

אתר Suspectfile מדווח כי חברת Bankcard USA, המספקת שירותי תשלומים דיגיטליים בארה"ב, הותקפה ע"י קבוצת Black Basta ולאחר משא ומתן הגיעו הצדדים להסכמה על דמי תשלום של 50,000 דולר תמורת מחיקת המידע שנגנב מרשת החברה, פיענוח השרתים שהוצפנו ועוד (סכום הנמוך ב-90% מהסכום הראשוני אותו הקבוצה דרשה).

אתר Suspectfile מדווח כי הייתה להם גישה לכל תהליך המשא ומתן בין הצדדים וכי בשלב זה לא ברור מדוע Bankcard USA לא דיווחו על האירוע לתקשורת.
(לטענת Suspectfile לעוד מאות אנשים הייתה גישה לצ'ט בזמן שהוא התרחש).

הכתבה המלאה של Suspectfile - כאן

https://news.1rj.ru/str/CyberSecurityIL/3441

#כופר #פיננסי
👍61😈1
במהלך סוף השבוע דאגו שתי קבוצות האקרים חדשות/ישנות לעדכן אותי על הפעילות שלהם, קבוצה אחת כנגד ישראל ("נוקמי הסייבר") וקבוצה שניה ככל הנראה נגד איראן.

כרגע לא נראה שיש שם משהו רציני ולכן אני לא משתף כאן את הפרסומים והאיומים, אם יהיה משהו רלוונטי בהמשך אעדכן.
👍20
חדשות סייבר - ארז דסה
במהלך סוף השבוע דאגו שתי קבוצות האקרים חדשות/ישנות לעדכן אותי על הפעילות שלהם, קבוצה אחת כנגד ישראל ("נוקמי הסייבר") וקבוצה שניה ככל הנראה נגד איראן. כרגע לא נראה שיש שם משהו רציני ולכן אני לא משתף כאן את הפרסומים והאיומים, אם יהיה משהו רלוונטי בהמשך אעדכן.
.
אני גם אשתף אתכם שאחד מהחברים בקבוצות התקיפה האלו הציע לפני שבוע לשלם לי לא מעט כסף כדי שאפרסם פוסט בערוץ...
הוא אפילו היה מוכן שלא אשים קישור לאנשהו, אלא רק אפרסם פוסט על הפעילות שלהם במסווה של חדשות לגיטימיות.... 😶‍🌫️
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣23🤬6😐5🤯4🏆31👍1
קבוצת התקיפה Rhysida תקפה את אוניברסיטת UwS שבסקוטלנד ודורשת דמי כופר של 570,00 דולר.

באוניברסיטה מאשרים כי הם אכן סובלים ממתקפה בעקבותיה חלק משירותי המחשוב והטלפונייה מושבתים. כמו כן הם מדווחים כי התוקפים ניגשו למידע פנימי.

https://news.1rj.ru/str/CyberSecurityIL/3444

#כופר #חינוך
🤯6👍3🤣1
שב"כ חשף קמפיין "פישינג" שבוצע על ידי גורמים איראניים

מזה מספר חודשים מתנהל קמפיין דיוג, "פישינג", על ידי גורמים איראנים למול אזרחים ישראלים, שכוון בעיקרו למול עובדי מדינה וחוקרים במכוני מחקר שונים.

הפניות לאזרחים בוצעו תוך שימוש בפרופילים מזויפים שהתחזו לאזרחים ישראלים מוכרים, במטרה לאסוף מידע על המדיניות הישראלית, עובדי מדינה ואזרחים ישראלים.

ההתחזות הייתה לדמויות שמוכרות לאותם אזרחים שפנו אליהם או שעמדו איתם בקשר, מקצועי או אישי.

כיצד מתבצעת הפניה?

הפניה הראשונית של אותו גורם איראני הייתה לפרופיל ה"לינקדין" של האזרח הישראלי ולאחר מכן השיח עבר להתנהל באמצעות המייל.

במסגרת השיח בין השניים, האזרח הישראלי הוזמן לכנס. ההזמנה צורפה כקובץ לתכתובת, או לחילופין נשלח קובץ של מאמר או מחקר שעשוי היה לעניין את האזרח.

כאשר אותו אזרח פתח את הקובץ, הותקן על מחשבו קובץ זדוני שנתן לאותו גורם איראני הרשאות גישה למחשבו.

כך למעשה, הקובץ יצר השתלטות מרחוק של ״התוקף״ על מחשבו של ״הנתקף״, ומכאן הגורם האיראני היה חשוף לכל המידע שנשמר על גבי המחשב של האזרח הישראלי.

הפנייה של הגורם האיראני התבססה על מידע שנאסף על האזרחים הישראלים מהרשתות החברתיות ומהרשת, תכני ההתכתבויות והקשר היו בעלי התאמה לעיסוקם ותחומי העניין שלהם.

מודעות ועירנות האזרחים אליהם פנו, לצד פעולות נוספות של שב״כ ומערכת הביטחון הישראלית, מנעו מהניסיונות האיראנים להשיג את יעדם.

שירות הביטחון הכללי לצד שותפיו בקהילת המודיעין פועלים לשבש ולסכל ניסיונות איראנים לאסוף מידע על אזרחי ישראל, וקורא לציבור לגלות עירנות לתופעת "הפישינג" ברשת.

https://news.1rj.ru/str/CyberSecurityIL/3445

https://www.israeldefense.co.il/node/59088

#ישראל #פישינג
👍217
קבוצת CL0P מאפשרת כעת להוריד מידע של קרבנות באמצעות טורנט.

אחרי שהקימה אתרים ברשת הפתוחה עם המידע שנגנב מאפשרת כעת קבוצת CL0P להוריד את המידע גם באמצעות טורנט.
ייתכן כי המהלך התבצע בעקבות תלונות על קצב ההורדה באתר ברשת הפתוחה (90kb/s) 🐢

האפשרות החדשה זמינה בשלב זה עם המידע של: EY, PwC, Paycom, 1ST.

https://news.1rj.ru/str/CyberSecurityIL/3446

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54👍4
עיריית מונטקלייר שבניו ג'רזי מדווחת כי במהלך מתקפת סייבר היא "הגיעה להסדר" עם התוקפים תמורת 450,000 דולר.
בקיצור, שילמו את דמי הכופר.

העירייה מדווחת כי את דמי הכופר שילמה חברת הביטוח, וזאת לאחר משא ומתן והתערבות של הרשויות וגופי האכיפה.

תשלום דמי הכופר "סייע" לעירייה בשחזור מהיר של מידע קריטי רגיש.

שימו לב להודעה הנוספת של העירייה:
"כדי להתגונן מפני מקרים דומים בעתיד, העירייה התקינה את מערכת האימות הכפול המתוחכמת ביותר..."

https://news.1rj.ru/str/CyberSecurityIL/3448

#כופר #ממשלה
🤣12👍2
חנות האונליין של חברת ציוד האגרוף Everlast נפרצה ע"י תוקפים ששתלו קוד זדוני וגנבו מספרי כרטיסי אשראי של לקוחות.

אתר CyberNews מדווח כי הנוזקה של התוקפים רצה בחנות האונליין של החברה במשך כשלושה שבועות, כשבמהלכן נגנבו מספרי כרטיסי אשראי של לקוחות שביצעו רכישות באתר.

https://news.1rj.ru/str/CyberSecurityIL/3449
👍53🤣1
מסמך סיכום אירועי סייבר לחודש יולי 2023 יתפרסם בעז"ה מחר.
מעוניינים לקחת חסות על המסמך ולחשוף את השירות/המוצר שלכם לקהל טכנולוגי רחב? דברו איתי
🏆6👍5
תוקפים ניצלו חולשה בחוזים החכמים של פרויקט הקריפטו Curve וגנבו מטבעות דיגיטליים בשווי של כ-52 מיליון דולר

סוחר קריפטו אנונימי סייע לצוות הפרוייקט להשיב 5.4 מיליון דולר.
מטבע Crv הגיב לאירוע בירידה של כ-15%.

https://news.1rj.ru/str/CyberSecurityIL/3451

#קריפטו
👍51