חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שני פרוייקטי קריפטו נפרצו באותו יום, ההאקרים גנבו מטבעות דיגיטליים בשווי של 12 מיליון דולר.

הפרוייקטים Exactly ו-Harbor דיווחו על האירוע בטוויטר.
שימו לב ששני האירועים לא קשורים ומדובר בשתי מתקפות נפרדות.

https://news.1rj.ru/str/CyberSecurityIL/3581

#קריפטו
👍2🔥2🦄2
יצרנית השעונים SEIKO נפרצה ע"י קבוצת AlphV (Blackcat).

הקבוצה פירסמה היום באתר ההדלפות כי היא פרצה לרשת הארגון וגנבה מידע רגיש.

חברת SEIKO פירסמה לפני מספר ימים הודעה באתר החברה שם היא מוסרת כי תוקפים אכן הצליחו להיכנס לרשת הארגונית ולגנוב מידע וכי החברה עובדת עם מומחי סייבר בכדי להתמודד עם האירוע.

קבוצת AlphV מפרסמת מסמכים לדוגמא שגנבה, ביניהם גם תרשימים על ייצור השעונים.

https://news.1rj.ru/str/CyberSecurityIL/3582

#כופר #תעשיה
👀5🤨21👍1
קבוצת תקיפה בשם EchoSec טוענת כי היא מחזיקה ב-55.4GB של מידע שגנבה מהרשת של חברת Nutanix.

נוטניקס היא חברת תוכנה אמריקאית, המספקת שירותי מחשוב ענן, תוכניות התאוששות מאסון לארגונים ועוד.
לחברה נציגות רחבה בישראל.

קבוצת EchoSec טוענת כי היא שהתה ברשת של נוטניקס במשך תשעה חודשים לאחר שניצלה חולשה בשרת FTP של החברה וגנבה מידע הכולל נתוני הזהות, שמות משתמשים, שמות של לקוחות, כתובת דוא"ל ועוד.

הקבוצה מציעה את המידע למכירה תמורת 3,000 דולר שישולמו במטבעות Monero.

https://news.1rj.ru/str/CyberSecurityIL/3583

#דלף_מידע #טכנולוגיה #סייבר
😱7👍6👀31🤯1
מערך הסייבר הלאומי: קיים חשש לדליפת מידע רגיש מאתרי היכרויות

מערך הסייבר הלאומי הודיע כי זיהה אינדיקציות לכך שמידע רגיש דלף מאתרי היכרויות, וכי "נמסר לנו מבעלי האתרים כי היקף ומהות המידע שדלף נמצאים בבדיקה על ידם". עוד נמסר מהמערך כי הוא "פועל כעת באמצעות שותפים לסייע לצמצום אפשרויות הפרסום הפומבי של התוכן שדלף".

כדי לשמור על פרטיות המשתמשים כמו גם להגן על פעילות החקירה וההתגוננות המתבצעות בעקבות זיהוי הדלף, פנתה מחלקת הסייבר בפרקליטות המדינה לבית המשפט והוצא צו איסור פרסום על התוכן שדלף וצו להסרת תוכנו של התוכן שדלף.

https://news.1rj.ru/str/CyberSecurityIL/3584

https://www.ynet.co.il/news/article/b1j54mzah

#דלף_מידע #ישראל

יש לכם פרטים נוספים על האירוע? מוזמנים לדווח ישירות אלי או במייל האדום.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣12🤯3🙏2
חדשות סייבר - ארז דסה
מערך הסייבר הלאומי: קיים חשש לדליפת מידע רגיש מאתרי היכרויות מערך הסייבר הלאומי הודיע כי זיהה אינדיקציות לכך שמידע רגיש דלף מאתרי היכרויות, וכי "נמסר לנו מבעלי האתרים כי היקף ומהות המידע שדלף נמצאים בבדיקה על ידם". עוד נמסר מהמערך כי הוא "פועל כעת באמצעות…
.
כמה פרטים נוספים על האירוע:

מדובר בהאקר שטוען שפרץ לשבעה אתרי היכרויות בישראל וגנב מידע של 378,000 משתמשים.


ההאקר מציע למכור את המידע תמורת ביטקוין אחד.

כפי שזה נראה המידע מכיל פרטים שהמשתמשים הזינו לאתרים השונים כשפתחו שם פרופיל וכן מידע נוסף שהוזן על ידי מנהלי האתרים.

https://news.1rj.ru/str/CyberSecurityIL/3585

#ישראל #דלף_מידע
🤣12👍3🔥1👌1😈1🤝1
ALERT-CERT-IL-W-1593.pdf
206.7 KB
מערך הסייבר הלאומי:

התרעה דחופה: מזהים לתקיפה פעילה בישראל

שלום רב,

לאחרונה דווח למערך הסייבר הלאומי על אירוע תקיפה פעיל בישראל.

מערך הסייבר הלאומי רואה לנכון לשתף מזהים הקשורים לפעילות זו. המזהים עשויים לסייע במניעה ואיתור של פעילות התוקפים.

https://news.1rj.ru/str/CyberSecurityIL/3587

#מערך_הסייבר_הלאומי
👍61🤣1
עיריית Sartrouville שבצרפת מדווחת על מתקפת סייבר שגרמה לשיבושים בחלק מהשירותים.

בעירייה מדווחים כי הם הצליחו להתגבר במהירות על המתקפה בזכות גיבויים שהיו ברשותם.

קבוצת Medusa היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3590

#כופר #ממשלה
👍3
חברת האנרגיה האוסטרלית Energy One מדווחת על מתקפת סייבר בעקבותיה היא נאלצת להשבית חלק מהשירותים.

לדברי החברה המתקפה זוהתה ביום שישי האחרון ובעקבותיה חלים שיבושים בשירותים הניתנים באוסטרליה ובבריטניה.

אפרופו אוסטרליה, קבוצת התקיפה Noescape טוענת כי פרצה לרשם הדומיינים האוסטרלי auDA.
החברה מכחישה כי מישהו פרץ להם למערכות וקבוצת Noescape פירסמה בתגובה מספר מסמכים וצילומי מסך שהשיגה לכאורה מהרשת של הארגון.

https://news.1rj.ru/str/CyberSecurityIL/3591

#כופר #אנרגיה #טכנולוגיה
👍32🤯2
וועדת הבחירות המרכזית באקוודור מדווחת כי בעקבות מתקפת סייבר חלק מהאזרחים החיים מחוץ למדינה לא הצליחו להצביע בבחירות.

הבחירות, שהתקיימו ביום ראשון, גררו תגובות רבות מצד אזרחים החיים מחוץ למדינה כשאלה טענו כי הם לא מצליחים להצביע במערכת הדיגיטלית שהוקמה עבורם.

נשיאת וועדת הבחירות במדינה הודיעה במסיבת עיתונאים כי השיבושים נגרמו בעקבות מתקפת סייבר שבוצעה משבע מדינות שונות.

https://news.1rj.ru/str/CyberSecurityIL/3592

#ממשלה
🤯31👍1🤬1🤣1
לא רק אתרי היכרויות, האקרים פירסמו למכירה בחודש האחרון מידע רב השייך לישראלים.

החדשות על דלף המידע מאתרי ההיכרויות עשה אתמול הרבה רעש בתקשורת, ובצדק, המידע שקיים שם יכול לגרום לא מעט נזק עבור חלק מהמשתמשים.

עם זאת, דיווחים על דלף מידע של ישראלים מתפרסם כל הזמן ברשת ובטלגרם ומתחילת החודש פורסמו בפורומים למכירת מידע לא מעט פוסטים עם מידע של ישראלים.

אני לא מפרסם כאן כל פוסט כזה כי אני לא תמיד פנוי לאמת את המידע, וייתכן כי מדובר במיחזור של מידע ישן שדלף וכו'.

אבל קחו דוגמה לחלק מהפוסטים שפורסמו מתחילת אוגוסט עם מידע של ישראלים:

1. מידע של 3.9 מיליון ישראלים מפייסבוק.
2. מידע של סוכנים מסביב לעולם העובדים עבור ישראל.
3. מידע של 270k לקוחות של צומת ספרים.
4. מידע של עובדי משרד החוץ מסביב לעולם (ייתכן שיש קשר ל-1. אבל לא בטוח).
5. מידע השייך לכאורה לחברת Orad Securify.
6. מידע של בוחרים מתוך מערכת אלקטור (שוב...)
7. מידע שנגנב לכאורה מהמתקן הגרעיני שורק אך בסוף התברר כשייך לגוף אחר בשורק (ועדיין מדובר במידע של ישראלים).

(אם מישהו צריך הוכחה לאחד מהפרסומים הנ"ל שידבר איתי)

https://news.1rj.ru/str/CyberSecurityIL/3593

#ישראל #דלף_מידע
😱15👍94🤷‍♂2😈2
האקר שידר תכנים שאינם הולמים בשלטי החוצות בעיר והרשויות נאלצו לכבות את כל שלטי הפרסום.

הרשויות בעיראק כיבו באופן זמני את שלטי החוצות המופיעים על מסכי לד ענקיים בעיר בגדאד, וזאת לאחר שסרטים בעלי תוכן מיני שודרו באחד מהמסכים.

משרד הפנים העיראקי הגיב גם הוא לתקרית, ומסר כי "תוכן למבוגרים שודר על מסך ענק בכיכר אוקבה בן נאפה, כביש עמוס במיוחד במרכז העיר בגדאד". סוכנות הביון הממשלתית פרסמה כי "לאחר קבלת אישור מבית המשפט ובאמצעות הצוותים שלנו, הצלחנו לשים את ידנו על הנאשם בביצוע המעשים".

מאוחר יותר פורסם: "הנאשם ביצע את המעשה עקב בעיות בענייני כספים מול החברה שמסך התצוגה נמצא בבעלותה", כך דיווחה רשת CNN.

https://news.1rj.ru/str/CyberSecurityIL/3594

https://www.maariv.co.il/news/viral/Article-1032125
🤣21👍31
חלק מהמשתמשים באתרי ההיכרויות שנפגעו קיבלו דרישת כופר מהתוקף.

אז נכון שהאתרים שנפגעו כבר לא זמינים אבל משתמשים מדווחים כי התוקף שלח להם הודעת כופר בה הוא מבקש 26,000 יורו במטבעות ביטקוין תמורת מחיקת המידע.

התוקף מאיים כי הוא מחזיק במידע רגיש של המשתמשים וכי הוא ישלח אותו לחברים וקרובים של המשתמש אם דמי הכופר לא ישולמו 🤔
ההודעה נשלחה למשתמשים דרך חשבון האדמין של האתרים שנפגעו.

הודעה לדוגמה שנשלחה לאחד המשתמשים מצ"ב.

תודה לדור קדם על שיתוף המידע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3595

#דלף_מידע #כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6😱5👍4😈32🤬2🤨2
פישינג חדש החל להיות מופץ הבוקר במסווה של המרכז לגביית קנסות.
מאחר ומדובר בפישינג יחסית איכותי אז אני רואה לנכון לפרסם כאן בערוץ.


הכתובת הזדונית היא hxxps://geralda(.)cyou

תודה לכל מי שדיווח בפרטי 🙏🏻

בהזדמנות זו, מזכיר לכם את השירות ScanMySms שהבאתי כאן

https://news.1rj.ru/str/CyberSecurityIL/3597

#פישינג #ישראל
👍162
יש לכם הזמנות באתר בוקינג? היזהרו מהודעות פישינג בצ'ט הרשמי.
מספר משתמשים מתלוננים כי הם קיבלו הודעות פישינג בממשק הצ'ט הרשמי של אתר בוקינג.

מדיווחים שקיבלתי בפרטי ומפרסומים נוספים שהחלו להתפרסם ברשתות נראה כי גורמים זדוניים הצליחו להשיג גישה כלשהי לממשק הצ'ט של החברה/המלונות והחלו לשלוח למשתמשים הודעות פישינג.

ההודעות כוללות קישורים לאתרים המתחזים לבוקינג שהוקמו ב-24 שעות האחרונות עבור הקמפיין.

לא ראיתי דיווח רשמי של בוקינג בנושא, אך משתמשים מדווחים כי הם קיבלו הודעות, באותו ממשק אגב, כי החברה/המלון מתנצלים על ההודעות הקודמות וכי מדובר בסקאם.

אני מצרף צילומים נוספים מהקמפיין בתגובות.

תודה למקס שדיווח לי על כך בפרטי 🙏🏻

זוכרים שדיווחתי בעבר על חולשה בבוקינג ? לא יודע אם קשור אבל מעניין.

https://news.1rj.ru/str/CyberSecurityIL/3598

#פישינג #תיירות
9👍7
מידע של 2.6 מיליון משתמשי השירות Duolingo פורסם למכירה בפורומים שונים.

המידע נמשך מאתר Duolingo באמצעות API שאיפשר משיכת המידע ללא מגבלות.
המידע כולל את כתובת דוא"ל של המשתמש ופירוט על הפעילות שלו באפליקציה (רוב המידע ציבורי אך כתובת הדוא"ל הינה פרטית).

המידע הוצע למכירה מוקדם יותר השנה תמורת 1,500 דולר.

אגב, לפי אתר BleepingComputer ה-API עדיין חשוף ואין תגובה רשמית לנושא מ- Duolingo.

https://news.1rj.ru/str/CyberSecurityIL/3599

#דלף_מידע #טכנולוגיה
😱18👍9🤬3
עושים שימוש ב-Cisco VPN? קבוצת התקיפה Akira כנראה בדרך אליכם.

מספר חברות סייבר מדווחות כי קבוצת התקיפה Akira מטרגטת בחודשים האחרונים ארגונים העושים שימוש ברכיב ה-VPN של סיסקו.

עדיין לא ברור לגמרי אם קבוצת Akira קונה את נתוני ההזדהות של משתמשי Cisco VPN ברשת האפילה או שיש להם דרך אחרת להשתמש במוצר עבור חיבור לארגון.

https://news.1rj.ru/str/CyberSecurityIL/3600

#כופר
👍7🤯2😈2
חוקרי אבט"מ מחברת Symantec מדווחים כי זיהו מתקפת סייבר שפגעה בלפחות 100 ארגונים שונים שעשו שימוש במוצר Cobra DocGuard.

במחקר שמפרסמת Symantec היא טוענת כי קבוצת תקיפה סינית הצליחה לשתול נוזקה במוצר ולפרסם עדכון למשתמשים הכולל קוד זדוני.

כ-2,000 משתמשים התקינו את המוצר עם הקוד הזדוני אבל קבוצת התקיפה המשיכה בפעילות הזדונית רק מול 100 משתמשים שככל הנראה היו יותר רלוונטיים עבורם.

המחקר המלא זמין כאן.

https://news.1rj.ru/str/CyberSecurityIL/3602

#שרשרת_אספקה
👍61
כולם אוספים עליכם נתונים אבל אינסטגרם ו-Threads בראש הרשימה.

מחקר של חברת הסייבר Home Security Heroes חושף את מה שכנראה כולם כבר יודעים (אבל תמיד טוב להיזכר) - האפליקציות מבית מטא, ובראשן Threads ואינסטגרם, הן המובילות באיסוף המידע שלכם לצרכי פרסום ושיווק וכו'.

המחקר (היחסית קצר) זמין כאן

אין לי מושג למה הם לא בדקו את TikTok, אני דיי בטוח שהיא יכולה "לזכות" במקום על הפודיום....

https://news.1rj.ru/str/CyberSecurityIL/3603

#מדיה
🤣15👍4🤬2👏1🤯1😈1