חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
מערך הסייבר הלאומי: קיים חשש לדליפת מידע רגיש מאתרי היכרויות מערך הסייבר הלאומי הודיע כי זיהה אינדיקציות לכך שמידע רגיש דלף מאתרי היכרויות, וכי "נמסר לנו מבעלי האתרים כי היקף ומהות המידע שדלף נמצאים בבדיקה על ידם". עוד נמסר מהמערך כי הוא "פועל כעת באמצעות…
.
כמה פרטים נוספים על האירוע:

מדובר בהאקר שטוען שפרץ לשבעה אתרי היכרויות בישראל וגנב מידע של 378,000 משתמשים.


ההאקר מציע למכור את המידע תמורת ביטקוין אחד.

כפי שזה נראה המידע מכיל פרטים שהמשתמשים הזינו לאתרים השונים כשפתחו שם פרופיל וכן מידע נוסף שהוזן על ידי מנהלי האתרים.

https://news.1rj.ru/str/CyberSecurityIL/3585

#ישראל #דלף_מידע
🤣12👍3🔥1👌1😈1🤝1
ALERT-CERT-IL-W-1593.pdf
206.7 KB
מערך הסייבר הלאומי:

התרעה דחופה: מזהים לתקיפה פעילה בישראל

שלום רב,

לאחרונה דווח למערך הסייבר הלאומי על אירוע תקיפה פעיל בישראל.

מערך הסייבר הלאומי רואה לנכון לשתף מזהים הקשורים לפעילות זו. המזהים עשויים לסייע במניעה ואיתור של פעילות התוקפים.

https://news.1rj.ru/str/CyberSecurityIL/3587

#מערך_הסייבר_הלאומי
👍61🤣1
עיריית Sartrouville שבצרפת מדווחת על מתקפת סייבר שגרמה לשיבושים בחלק מהשירותים.

בעירייה מדווחים כי הם הצליחו להתגבר במהירות על המתקפה בזכות גיבויים שהיו ברשותם.

קבוצת Medusa היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3590

#כופר #ממשלה
👍3
חברת האנרגיה האוסטרלית Energy One מדווחת על מתקפת סייבר בעקבותיה היא נאלצת להשבית חלק מהשירותים.

לדברי החברה המתקפה זוהתה ביום שישי האחרון ובעקבותיה חלים שיבושים בשירותים הניתנים באוסטרליה ובבריטניה.

אפרופו אוסטרליה, קבוצת התקיפה Noescape טוענת כי פרצה לרשם הדומיינים האוסטרלי auDA.
החברה מכחישה כי מישהו פרץ להם למערכות וקבוצת Noescape פירסמה בתגובה מספר מסמכים וצילומי מסך שהשיגה לכאורה מהרשת של הארגון.

https://news.1rj.ru/str/CyberSecurityIL/3591

#כופר #אנרגיה #טכנולוגיה
👍32🤯2
וועדת הבחירות המרכזית באקוודור מדווחת כי בעקבות מתקפת סייבר חלק מהאזרחים החיים מחוץ למדינה לא הצליחו להצביע בבחירות.

הבחירות, שהתקיימו ביום ראשון, גררו תגובות רבות מצד אזרחים החיים מחוץ למדינה כשאלה טענו כי הם לא מצליחים להצביע במערכת הדיגיטלית שהוקמה עבורם.

נשיאת וועדת הבחירות במדינה הודיעה במסיבת עיתונאים כי השיבושים נגרמו בעקבות מתקפת סייבר שבוצעה משבע מדינות שונות.

https://news.1rj.ru/str/CyberSecurityIL/3592

#ממשלה
🤯31👍1🤬1🤣1
לא רק אתרי היכרויות, האקרים פירסמו למכירה בחודש האחרון מידע רב השייך לישראלים.

החדשות על דלף המידע מאתרי ההיכרויות עשה אתמול הרבה רעש בתקשורת, ובצדק, המידע שקיים שם יכול לגרום לא מעט נזק עבור חלק מהמשתמשים.

עם זאת, דיווחים על דלף מידע של ישראלים מתפרסם כל הזמן ברשת ובטלגרם ומתחילת החודש פורסמו בפורומים למכירת מידע לא מעט פוסטים עם מידע של ישראלים.

אני לא מפרסם כאן כל פוסט כזה כי אני לא תמיד פנוי לאמת את המידע, וייתכן כי מדובר במיחזור של מידע ישן שדלף וכו'.

אבל קחו דוגמה לחלק מהפוסטים שפורסמו מתחילת אוגוסט עם מידע של ישראלים:

1. מידע של 3.9 מיליון ישראלים מפייסבוק.
2. מידע של סוכנים מסביב לעולם העובדים עבור ישראל.
3. מידע של 270k לקוחות של צומת ספרים.
4. מידע של עובדי משרד החוץ מסביב לעולם (ייתכן שיש קשר ל-1. אבל לא בטוח).
5. מידע השייך לכאורה לחברת Orad Securify.
6. מידע של בוחרים מתוך מערכת אלקטור (שוב...)
7. מידע שנגנב לכאורה מהמתקן הגרעיני שורק אך בסוף התברר כשייך לגוף אחר בשורק (ועדיין מדובר במידע של ישראלים).

(אם מישהו צריך הוכחה לאחד מהפרסומים הנ"ל שידבר איתי)

https://news.1rj.ru/str/CyberSecurityIL/3593

#ישראל #דלף_מידע
😱15👍94🤷‍♂2😈2
האקר שידר תכנים שאינם הולמים בשלטי החוצות בעיר והרשויות נאלצו לכבות את כל שלטי הפרסום.

הרשויות בעיראק כיבו באופן זמני את שלטי החוצות המופיעים על מסכי לד ענקיים בעיר בגדאד, וזאת לאחר שסרטים בעלי תוכן מיני שודרו באחד מהמסכים.

משרד הפנים העיראקי הגיב גם הוא לתקרית, ומסר כי "תוכן למבוגרים שודר על מסך ענק בכיכר אוקבה בן נאפה, כביש עמוס במיוחד במרכז העיר בגדאד". סוכנות הביון הממשלתית פרסמה כי "לאחר קבלת אישור מבית המשפט ובאמצעות הצוותים שלנו, הצלחנו לשים את ידנו על הנאשם בביצוע המעשים".

מאוחר יותר פורסם: "הנאשם ביצע את המעשה עקב בעיות בענייני כספים מול החברה שמסך התצוגה נמצא בבעלותה", כך דיווחה רשת CNN.

https://news.1rj.ru/str/CyberSecurityIL/3594

https://www.maariv.co.il/news/viral/Article-1032125
🤣21👍31
חלק מהמשתמשים באתרי ההיכרויות שנפגעו קיבלו דרישת כופר מהתוקף.

אז נכון שהאתרים שנפגעו כבר לא זמינים אבל משתמשים מדווחים כי התוקף שלח להם הודעת כופר בה הוא מבקש 26,000 יורו במטבעות ביטקוין תמורת מחיקת המידע.

התוקף מאיים כי הוא מחזיק במידע רגיש של המשתמשים וכי הוא ישלח אותו לחברים וקרובים של המשתמש אם דמי הכופר לא ישולמו 🤔
ההודעה נשלחה למשתמשים דרך חשבון האדמין של האתרים שנפגעו.

הודעה לדוגמה שנשלחה לאחד המשתמשים מצ"ב.

תודה לדור קדם על שיתוף המידע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3595

#דלף_מידע #כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6😱5👍4😈32🤬2🤨2
פישינג חדש החל להיות מופץ הבוקר במסווה של המרכז לגביית קנסות.
מאחר ומדובר בפישינג יחסית איכותי אז אני רואה לנכון לפרסם כאן בערוץ.


הכתובת הזדונית היא hxxps://geralda(.)cyou

תודה לכל מי שדיווח בפרטי 🙏🏻

בהזדמנות זו, מזכיר לכם את השירות ScanMySms שהבאתי כאן

https://news.1rj.ru/str/CyberSecurityIL/3597

#פישינג #ישראל
👍162
יש לכם הזמנות באתר בוקינג? היזהרו מהודעות פישינג בצ'ט הרשמי.
מספר משתמשים מתלוננים כי הם קיבלו הודעות פישינג בממשק הצ'ט הרשמי של אתר בוקינג.

מדיווחים שקיבלתי בפרטי ומפרסומים נוספים שהחלו להתפרסם ברשתות נראה כי גורמים זדוניים הצליחו להשיג גישה כלשהי לממשק הצ'ט של החברה/המלונות והחלו לשלוח למשתמשים הודעות פישינג.

ההודעות כוללות קישורים לאתרים המתחזים לבוקינג שהוקמו ב-24 שעות האחרונות עבור הקמפיין.

לא ראיתי דיווח רשמי של בוקינג בנושא, אך משתמשים מדווחים כי הם קיבלו הודעות, באותו ממשק אגב, כי החברה/המלון מתנצלים על ההודעות הקודמות וכי מדובר בסקאם.

אני מצרף צילומים נוספים מהקמפיין בתגובות.

תודה למקס שדיווח לי על כך בפרטי 🙏🏻

זוכרים שדיווחתי בעבר על חולשה בבוקינג ? לא יודע אם קשור אבל מעניין.

https://news.1rj.ru/str/CyberSecurityIL/3598

#פישינג #תיירות
9👍7
מידע של 2.6 מיליון משתמשי השירות Duolingo פורסם למכירה בפורומים שונים.

המידע נמשך מאתר Duolingo באמצעות API שאיפשר משיכת המידע ללא מגבלות.
המידע כולל את כתובת דוא"ל של המשתמש ופירוט על הפעילות שלו באפליקציה (רוב המידע ציבורי אך כתובת הדוא"ל הינה פרטית).

המידע הוצע למכירה מוקדם יותר השנה תמורת 1,500 דולר.

אגב, לפי אתר BleepingComputer ה-API עדיין חשוף ואין תגובה רשמית לנושא מ- Duolingo.

https://news.1rj.ru/str/CyberSecurityIL/3599

#דלף_מידע #טכנולוגיה
😱18👍9🤬3
עושים שימוש ב-Cisco VPN? קבוצת התקיפה Akira כנראה בדרך אליכם.

מספר חברות סייבר מדווחות כי קבוצת התקיפה Akira מטרגטת בחודשים האחרונים ארגונים העושים שימוש ברכיב ה-VPN של סיסקו.

עדיין לא ברור לגמרי אם קבוצת Akira קונה את נתוני ההזדהות של משתמשי Cisco VPN ברשת האפילה או שיש להם דרך אחרת להשתמש במוצר עבור חיבור לארגון.

https://news.1rj.ru/str/CyberSecurityIL/3600

#כופר
👍7🤯2😈2
חוקרי אבט"מ מחברת Symantec מדווחים כי זיהו מתקפת סייבר שפגעה בלפחות 100 ארגונים שונים שעשו שימוש במוצר Cobra DocGuard.

במחקר שמפרסמת Symantec היא טוענת כי קבוצת תקיפה סינית הצליחה לשתול נוזקה במוצר ולפרסם עדכון למשתמשים הכולל קוד זדוני.

כ-2,000 משתמשים התקינו את המוצר עם הקוד הזדוני אבל קבוצת התקיפה המשיכה בפעילות הזדונית רק מול 100 משתמשים שככל הנראה היו יותר רלוונטיים עבורם.

המחקר המלא זמין כאן.

https://news.1rj.ru/str/CyberSecurityIL/3602

#שרשרת_אספקה
👍61
כולם אוספים עליכם נתונים אבל אינסטגרם ו-Threads בראש הרשימה.

מחקר של חברת הסייבר Home Security Heroes חושף את מה שכנראה כולם כבר יודעים (אבל תמיד טוב להיזכר) - האפליקציות מבית מטא, ובראשן Threads ואינסטגרם, הן המובילות באיסוף המידע שלכם לצרכי פרסום ושיווק וכו'.

המחקר (היחסית קצר) זמין כאן

אין לי מושג למה הם לא בדקו את TikTok, אני דיי בטוח שהיא יכולה "לזכות" במקום על הפודיום....

https://news.1rj.ru/str/CyberSecurityIL/3603

#מדיה
🤣15👍4🤬2👏1🤯1😈1
בית החולים Singing River, שבמדינת מיסיסיפי, נאלץ להשבית את כל מערכות המחשוב בשל מתקפת סייבר.

בעקבות המתקפה עבר בית החולים לעבודה ידנית ושיבושים חלים בחלק מהשירותים - תוצאות של בדיקות דם מתעכבות, בדיקות דימות הופסקו ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3604

#כופר #רפואה
👍5
המרכז למתן שירותים סוציאליים בבלגיה (CPAS) נאלץ לסגור את סניפיו בשל מתקפת כופר.

בדיווח שמפרסמים ב-CAPS נרשם כי בעקבות המתקפה ישנו חשש לדלף מידע רגיש של לקוחות שנעזרו בשירותי המשרד (ייעוץ פיננסי, ייעוץ רפואי ועוד).

https://news.1rj.ru/str/CyberSecurityIL/3605

#כופר #דלף_מידע
👍2
מנכ"ל קרן ההון Blockchain Capital נפל קרבן למתקפת Sim Swap וההאקר יצא עם שלל של מטבעות דיגיטליים בשווי 6.3 מיליון דולר.

בארט סטפנס, המנכ"ל של קרן ההון, פירסם כי הוא הגיש תביעה נגד התוקף שזהותו עדיין לא ידועה 🤷🏻‍♂

https://news.1rj.ru/str/CyberSecurityIL/3606

#קריפטו
🤣8
קבוצת תקיפה חדשה בשם RansomedVC טוענת כי היא פרצה לחברת נתוני האשראי TransUnion וגנבה מאגרי מידע.

הקבוצה, שהחלה לפרסם קרבנות בשבוע האחרון, מפרסמת מספר קרבנות נוספים, ביניהם גם את חברת הטלקום האוסטרלית A1 (חברה שסבלה ממתקפת סייבר גם בסוף 2019).

לפי האתר של RansomedVC חברת a1 כבר שילמה רבע מדמי הכופר.
(הקבוצה מפרסמת את סטטוס התשלום של כל קרבן).

- תומכים בערוץ? הפרטים על אתר הקבוצה והקרבנות שפורסמו זמינים לכם בפיד הכופר.

https://news.1rj.ru/str/CyberSecurityIL/3607

#כופר #פיננסי #תקשורת
👍51😈1👀1