חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
כאן היה פוסט מתנה 🎁
לא הספקתם? לא נורא, פוסט נוסף יפורסם בהמשך, שימו לב שהערוץ לא על "השתק" 🔔
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥226🤣4👍3👏3🤯2👀2🤓1
מתקפת הסייבר על מעייני הישועה: "אינדיקציה של ממש לדליפת מידע רגיש.

הרשות להגנת הפרטיות הזהירה הערב (חמישי) כי בעקבות מתקפת הסייבר על בית החולים מעייני הישועה בבני ברק "קיימת אינדיקציה של ממש לדלף של מידע אישי רגיש". בהודעה מטעם משרד המשפטים נכתב כי "הרשות מבקשת להזהיר את הציבור עקב אינדיקציה לדלף מידע שהתגלתה היום, וזאת במסגרת הליך האכיפה שהרשות פתחה מיד עם קרות האירוע".

"בחינה ראשונית של האירוע העלתה חשש לדלף מידע, אך היום התגלה כי מדובר באינדיקציה של ממש לדלף של מידע אישי רגיש". עוד הוסיפו בהודעה כי "נוכח אינדיקציה זו מבקשת הרשות להנחות את הציבור להגביר מודעות, לנקוט משנה זהירות ולפעול על פי הכללים וההמלצות של הרשות להגנת הפרטיות".

https://news.1rj.ru/str/CyberSecurityIL/3524

https://www.ynet.co.il/news/article/hk33eqfn3

#כופר #ישראל #רפואה #מעייני_הישועה
👍14🤬5
חדשות סייבר - ארז דסה
מתקפת הסייבר על מעייני הישועה: "אינדיקציה של ממש לדליפת מידע רגיש. הרשות להגנת הפרטיות הזהירה הערב (חמישי) כי בעקבות מתקפת הסייבר על בית החולים מעייני הישועה בבני ברק "קיימת אינדיקציה של ממש לדלף של מידע אישי רגיש". בהודעה מטעם משרד המשפטים נכתב כי "הרשות…
.
משרד הבריאות ומערך הסייבר הלאומי התייחסו לאזהרת הרשות להגנת הפרטיות מפני דליפת "מידע אישי רגיש" מבית החולים בעקבות מתקפת הסייבר שעבר. "בשלב זה טרם פורסם המידע בפומבי ובית החולים נערך לתרחיש זה. ברגע שנסיים את הבדיקה, יעדכן בית החולים בשקיפות וברגישות את המטופלים".

https://news.1rj.ru/str/CyberSecurityIL/3525
👍9
מתקפת הכופר על עיריית דאלאס - בעירייה מעדכנים כי עד כה ההוצאות בעקבות המתקפה הגיעו ל-8.6 מיליון דולר.

כזכור, המתקפה שבוצעה ע"י קבוצת Royal השביתה מספר רב של שירותים בעיר כולל מערכות של המשטרה ובתי המשפט.

כעת מעדכנים בעירייה כי עלויות ההתמודדות עם המתקפה הגיעו ל-8.6 מיליון דולר כשהן כוללות:
- רכישת ציוד חדש (חומרה ורישיונות)
- צוותי תגובה ופורנזיקה
- רכישת שירותי ניטור עבור המשתמשים שהמידע שלהם דלף

https://news.1rj.ru/str/CyberSecurityIL/3526

#כופר #ממשלה
🤯9👍1🔥1
בואו נדבר עוד קצת על מעייני הישועה, איך קבוצת התקיפה פועלת ולמה בית החולים והרשות להגנת הפרטיות מדווחים בוודאות על כך שמידע רגיש דלף.

בנובמבר 2020 פירסמתי כאן בערוץ מתקפת כופר על חברת ייצור ושיווק המשקאות Campari, גם אז, הייתה זו קבוצת Ragnar locker שדרשה דמי כופר של 15 מיליון דולר.
אותה קבוצה שתקפה את בית החולים מעייני הישועה.
בתמונה המצ"ב אתם יכולים לראות את הודעת הכופר שנשלחה ל-Campari.

קבוצת Ragnar_Locker, כמו שאר קבוצות הכופר, פועלת במספר שלבים, השלב שבו גונבים מידע מהארגון מגיע לפני השלב של ההצפנה, שזהו למעשה השלב האחרון ומיד לאחריו מופיעה דרישת הכופר.
ניתן להניח בזהירות כשבבית החולים אמרו שזיהו מתקפה ב-23 בלילה מדובר על זיהוי השלב האחרון - ההצפנה.
דהיינו גניבת המידע שבוצעה קודם לכן לא זוהתה.

בדרישת הכופר שמציגה Ragnar לקרבנות היא מאפשרת להם לצפות בחלק מהמידע שגנבה באמצעות יצירת דף ייעודי (מוסתר) באתר ההדלפות של הקבוצה אליו יש לקרבן גישה באמצעות סיסמה.
הקבוצה מודיעה כי הדף המוסתר, יחד עם מידע נוסף, יהפוך להיות ציבורי וחשוף לכולם תוך מספר ימים אם דמי הכופר לא ישולמו.
קבוצת Ragnar מאפשרת לקרבן ליצור איתה קשר בשביל לנהל משא ומתן על דמי הכופר, בעבר זה היה מתבצע דרך tox אבל ב-Ragnar עברו לצ'ט באתר ההדלפות (חשבון ה-tox שלהם כבר לא פעיל).

אני לא יודע אם זה מה שקרה במעייני הישועה, אבל בהסתמך על אירועי כופר דומים של קבוצת Ragnar אפשר להעריך כי גם כאן היה סיפור דומה וכי ייתכן ובמעייני הישועה כבר נחשפו לחלק מהמידע שהקרבן מחזיק באותו דף ייעודי שמספק הקרבן.
(ויכול להיות שלא, והוודאות על מידע שדלף, מגיעה ממקום אחר כמו חקירה של לוגים וכו').

בשלב זה בתקשורת מדווחים על חזרה מלאה לשגרה בבית החולים אך גם על חשש כי מידע של רה"מ בנימין נתניהו, שטופל במעייני הישועה בעבר, נמצא בידיים של התוקפים ויפורסם בקרוב.
בינתיים קבוצת Ragnar לא מפרסמת כלום באתר ההדלפות, גם לא איום לקראת פרסום המידע כפי שהם עושים בד"כ.

- מידע (לא מאומת) שהגיע אלי מדווח על כך, שמלבד מערכת הגנה של Eset הקיימת בבית החולים, בחודשים האחרונים בחנו במעייני הישועה כלי אבטחת מידע אחר להתמודדות עם מתקפות סייבר ואירועי כופר, אך לבסוף, בשל שיקולי תקציב החליטו בבית החולים לא לרכוש את המוצר.

https://news.1rj.ru/str/CyberSecurityIL/3527

#כופר #ישראל #מעייני_הישועה
👍307😐5👌2🏆1
קבוצת התקיפה Rhysida מפרסמת כי פרצה לחברת PAMI, חברת ביטוחי הבריאות לגיל השלישי הגדולה ביותר באמריקה הלטינית.

החברה, מנוהלת באופן ישיר באמצעות משרד הבריאות במדינה ומספקת שירותים למיליוני אזרחים.

קבוצת Rhysida דורשת דמי כופר של 735,000 דולר, ומפרסמת את המידע שגנבה למכירה פומבית באתר ההדלפות.

https://news.1rj.ru/str/CyberSecurityIL/3528

#כופר #פיננסי #רפואה #ממשלה
👍5🤯21
חברת Armortex, העוסקת בייצור ושיווק של מוצרים ממוגני ירי סובלת משתי מתקפות כופר תוך פחות משבוע.

רק לפני מספר ימים קבוצת Lockbit פירסמה את השם של החברה באתר ההדלפות ואתמול גם קבוצת BianLian מפרסמת את החברה כשהיא טוענת שברשותה 518GB של מידע.

לא ראיתי תגובה של החברה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/3529

#כופר #תעשיה
👍21
קבוצת התקיפה Knight עושה שימוש בדפי פישינג המתחזים לחברת TripAdvisor.

הקבוצה, שעד לא מזמן נקראה Cyclop ועברה ריברנדינג ל-Knight, מפעילה קמפיין פישינג המתחזה ל-TripAdvisor באמצעותו היא גורמת למשתמשים להוריד קובץ אקסל עם פקודות מאקרו המפעילות את נוזקת הכופר.

חוקר אבט"מ שחשף את הקמפיין מדווח כי התופים דורשים מהקרבנות דמי כופר יחסית נמוכים של 5,000 דולר.
תמונות מהקמפיין מצ"ב בתגובות.

https://news.1rj.ru/str/CyberSecurityIL/3530

#כופר
👍2
שבוע אחרי הזיהוי של מתקפת הכופר, מספר בתי חולים בארה"ב עדיין סובלים משיבושים נרחבים.

המתקפה, שהחלה לפני כשבוע, פגעה בחברת Prospect Medical Holdings המפעילה מספר בתי חולים במדינות שונות.

שבוע לאחר המתקפה ומספר בתי חולים עדיין מדווחים על שיבושים נרחבים. כך לדוגמא בבתי החולים Manchester Memorial ו-Waterbury Hospital מדווחים כי אין לקיחות דמים ובבית החולים ECHN מדווחים כי אין בדיקות דימות והמרכז לבריאות האישה נשאר סגור.

פירסמתי כאן בערוץ שקבוצת Rhysida היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3531

#כופר #רפואה
👍2
משטרת קאמבריה שבאנגליה מדווחת כי בשל טעות אנוש מידע אודות השכר אותו מקבלים השוטרים פורסם אונליין.

במשטרה מדווחים כי המידע ירד מהרשת מיד עם זיהוי הדליפה אך לא ציינו כמה זמן הוא היה זמין לכולם...

https://news.1rj.ru/str/CyberSecurityIL/3532

#דלף_מידע #ממשלה
👍2🤣2
CSRB_Lapsus$_508c.pdf
1.7 MB
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת מסמך רחב על דרכי הפעולה של קבוצת התקיפה Lapsus (זוכרים?)

המסמך מתוארך ל-24.7.23 אך פורסם בפועל רק ביום חמישי האחרון.

https://news.1rj.ru/str/CyberSecurityIL/3533

#מחקרים
👍6
🇮🇱מידע של עובדי הכור הגרעיני בישראל מוצע למכירה בפורום ברשת הפתוחה.

באחד מהפורומים הזמינים ברשת הפתוחה הוצע לפני מספר ימים מידע השייך לכאורה לעובדים בכור הגרעיני בישראל.

המוכר טוען כי הוא מחזיק ב-19GB של מידע ומציע את המידע תמורת 800$ (גמיש).

כדאי לשים לב כי המידע פורסם בפעם הראשונה למכירה ב-9.8 ולאחר מכן הפוסט נמחק והעולה שוב ב-12.8 (שני הפוסטים מצ"ב)

מי המוכר?
אני עוקב אחרי המוכר מדי פעם, הוא כבר מספר חודשים לוקח חלק בפעילות נגד ישראל, בעיקר בהשחתה של אתרי אינטרנט קטנים.
את המידע על השחתת האתרים הוא מפרסם בקבוצות טלגרם שונות.

בשלב זה הוא לא מספק הוכחה לכך שהמידע אכן קיים אצלו, האם המידע עדכני או אוסף של דליפות קודמות וכו'

כשיהיה חדש אעדכן....

https://news.1rj.ru/str/CyberSecurityIL/3535

#דלף_מידע #ישראל #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯76👀2😐1
חברת הרכבות The Belt Railway שבשיקגו, המוגדרת כחברת הרכבות הגדולה בארה"ב, מדווחת כי היא בוחנת את הדיווחים שפורסמו ע"י קבוצת הכופר Akira.

קבוצת Akira פירסמה כי היא פרצה לרשת החברה וגנבה 85GB של מידע, כולל מידע רגיש.
דובר חברת הרכבות מוזר כי הנושא בבדיקה וכי בשלב זה אין השפעה על פעילות הרכבות במדינה.

https://news.1rj.ru/str/CyberSecurityIL/3536

#כופר #תחבורה
👍7
חדשות סייבר - ארז דסה
Photo
.
חזל"ש - מבדיקה שלי, ככל הנראה מדובר בפייק ניוז.
הבחור לא מחזיק במידע השייך לעובדי הכור בשורק אלא במידע אחר, שיש בו את המילה שורק
😀

זה אולי מעיד על כך שיש דלף מידע ממקום אחר אבל גם זה בספק.

#דלף_מידע #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18👍4🏆1
חוקרי אבט"מ מחברת GoSecure מציגים מחקר בו הם עקבו במשך שלוש שנים אחרי מלכודת דבש שהניחו לתוקפים.

החוקרים יצרו שרת עם חיבור RDP פתוח לעולם וניטרו במשך שלוש שנים פעילויות של תוקפים שונים, החל מהאקרים חובבנים ועד קבוצות תקיפה גדולות.
חלק מהסשיינים של התוקפים הוקלטו ופורסמו במחקר.

החוקרים עושים חלוקה בין סוגי התוקפים כשהם מחלקים אותם לקטגוריות שונות בהתאם לאופי הפעילות של התוקף בשרת.

המחקר המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/3538

#מחקרים
🔥24👍9🙏2
מספר דיווחים על כך שבכנס ההאקרים Defcon שבלאס וגאס נאלצו לפנות את כל המשתתפים בשל איום שהתקבל על פצצה במקום.

https://news.1rj.ru/str/CyberSecurityIL/3539
🤣11🤯3
שיבושים נרחבים בפעילות של סוכניות נדל"ן בסן פרנסיסקו בעקבות מתקפת כופר על חברת התוכנה Rapattoni.

בדיווחים לתקשורת מסרו מספר סוכניות נדל"ן כי בעקבות המתקפה הם לא יכולים לסגור עסקאות נדל"ן, לפרסם נכסים חדשים ולעדכן נכסים קיימים במערכת המסופקות להם ע"י חברת Rapattoni.

בשלב זה לא ראיתי דיווח על המתקפה באף אחד מהאתרים של קבוצות הכופר.

https://news.1rj.ru/str/CyberSecurityIL/3540

#כופר
👍6
המייל האדום של "חדשות סייבר"

רוצים לדווח על אירוע סייבר באנונימיות?
מוזמנים לעשות זאת באמצעות פניה ישירה אלי או בעזרת הטופס הבא:

https://forms.gle/YEAyK1yrrVFrwQDg7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👌32
📢שמח לעדכן כי תכנית המנטורינג של CyberSecurityIL יוצאת לדרך!

רוצים לקבל סיוע ממנטור בתחום הסייבר?
מוזמנים למלא את הטופס שבתחתית הפוסט ואחד מ-50 המנטורים שהתנדבו לקחת חלק בתכנית ייצור איתכם קשר.

שימו לב ⚠️

1. לא מדובר בתכנית מנטורינג ארוכת טווח אלא בייעוץ קצר, ממוקד ואיכותי ממומחה בתחום.

2. אמנם יזמתי את התכנית אך אני לא לוקח אחריות על טיב ואיכות המענה שתקבלו, המנטורים שבחרו להצטרף ציינו כי הם מומחים בתחומם ואני רוצה להאמין שכולם עם כוונות טובות לעזור.

3. בבקשה לא לפתוח פניות של "פרצו לי לפייסבוק", לא לכך נועדה התכנית.

4. זמן המענה הוא בהתאם לזמן הפנוי של המנטורים ולכמות הפניות, אם אראה שיש ביקוש ואין מספיק מענה אז אפתח רישום ל-50 מנטורים נוספים.

בהצלחה, ותודה לכל המנטורים שבחרו להתנדב ולקחת חלק בפרויקט 🙏 🏆

טופס הבקשה מחכה לכם כאן:

https://forms.gle/5QjxZM8JjpPc8Yv38
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍75🏆4👏3
פרצה ב-Moovit אפשרה לקנות כרטיסים על חשבונכם וחשפה פרטים אישיים

באמצעות 3 חולשות שונות הצליח מאור אטיאס, חוקר אבט"מ ישראלי בחברת SafeBreach, להגיע למצב שהוא יכול לרכוש כרטיסי נסיעה במוביט על חשבון אחרים.

מוביט בתגובה: הפירצה תוקנה ולא נוצלה לרעה על ידי אף גורם.

https://news.1rj.ru/str/CyberSecurityIL/3545

https://www.geektime.co.il/moovit-def-con-hack/

#דלף_מידע #ישראל #תחבורה #טכנולוגיה
🤯28🤣10👍83😐2