חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת CL0P מפרסמת את המידע של הקרבן ה-100, חברת התוכנה הישראלית Sapiens.

את המידע אודות המתקפה על Sapiens פירסמתי כבר בסוף יוני אך כעת קבוצת CL0P מפרסמת 120GB של מידע שגנבה מהחברה לאחר שדמי הכופר לא שולמו.

כמו כל 99 החברות הקודמות, גם המידע של Sapiens זמין להורדה דרך טורנט - הדרך החדשה והמועדפת של CL0P לפרסום מידע של קרבנות.

https://news.1rj.ru/str/CyberSecurityIL/3609

#כופר #טכנולוגיה #ישראל
👍9🤯1😱1
שני אירועי דלף מידע בישראל פורסמו בתקשורת ביממה האחרונה:

1. חשש כי מאגרי מידע של קופ״ח מאוחדת היו חשופים ברשת.

פרסום של העיתונאי אמיתי זיו חושף כי באחת מקופות החולים בישראל היה כשל בעמוד ה"צור קשר" וחשש כי שני מאגרים היו חשופים ברשת: מאגר של כל מטופלי הקופה וגם מאגר של כל הפניות בעמוד כולל מידע רפואי אישי, הפניות וכו'.

בבדיקה, מדובר בקופת חולים מאוחדת. האירוע דווח למערך הסייבר וטופל. הכשל (ייתכן בהגדרת API) נסגר ולא ידוע כי מידע דלף בפועל.

2. בגלל שגיאה של משרד התרבות והספורט: אלפי פרטים אישיים של אנשים שביקשו תמיכה מהמדינה נחשפו.

משרד התרבות והספורט מחויב לפרסם את התקציבים שהוא מעניק לעמותות ולארגונים. מה שהוא לא אמור לפרסם זה פרטים אישיים של מי שמבקשים את התמיכה, וגם לא את שם העובד שטיפל בבקשה (ואולי אף קיבל את ההחלטה בעניין). ובכל זאת, אלפי פרטים של אנשים שביקשו תמיכה וסיוע מהמדינה - ושל עובדי מדינה - נחשפו בשוגג.

כמקובל, פורסם המידע בקבצי אקסל וכמו במקרה של יש עתיד הוסתרו הפרטים האישיים של המשתמשים באמצעות "הסתר עמודות". בעיקרון, קל מאוד לבטל את הפעולה הזו — פשוט מקליקים על הלחצן הימני ובוחרים ב"ביטול הסתרה". אנשי מנהל התרבות ניסו לחסום את האפשרות הזאת בדרך מחוכמת במיוחד: הם נעלו את הגיליון. כעת, כדי לבטל את ההסתרה חייבים להשתמש בסיסמה.

אבל כל שנדרש כדי להתגבר על החסימה זה רק לסמן בעכבר את כל תוכן הגיליון, להעתיק באמצעות Ctrl C (או לחיצה על הכפתור הימני ואז העתק) ולהדביק את המידע בגיליון חדש. כל הפרטים, ציבוריים ואישיים כאחד, יופיעו פתוחים.
מי שדיווח על הפרצה למערך הסייבר הוא חוקר הסייבר שמואל לנצ׳נר.

ממשרד התרבות והספורט נמסר: המשרד מפרסם מדי שנה מודלים, שעל פיהם מחולקות התמיכות של מינהל התרבות, וזאת במטרה לעמוד ביעדי המשרד לנגישות, שקיפות, מידע ושירות דיגיטלי. מדובר במקרה בודד, בו עובד המשרד העלה לאתר מידע, שלא לפי ההנחיות. הדבר נעשה בתום לב מתוך טעות אנוש, ואנו מצרים על הטעות ונפיק ממנה לקחים. האירוע טופל במהירות ותוחקר בחומרה על ידי אגף הביטחון במשרד, שערך שיחות עם כלל העובדים לחידוד נהלי אבטחת המידע.

https://news.1rj.ru/str/CyberSecurityIL/3610

#דלף_מידע #ישראל #רפואה #ממשלה
🤯8😱5🤬54👍2🤣1
תודה לחברת Comsecure (Eset ישראל) שהזמינו אותי לדבר על מתקפות כופר!

דיברנו על הצפנות, בלוקצ'יין, מתקפות כופר מכל הסוגים, תהליכי סחיטה, איך מתמודדים ועוד.

רוצים שאגיע גם אליכם עם ההרצאה הכי מעניינת בתחום הכופר? דברו איתי
🔥268👍4👏4🏆2
המייסדים של פרויקט הקריפטו Tornado Cash נעצרו אתמול ע״י ממשלת ארה״ב באשמת הלבנת הון עבור קבוצות כופר וגורמי פשיעה בסך של מילארד דולר.

שני השותפים המייסדים, רומן סימנוב ורומן סטורם, מואשמים כי סיפקו שירותים לקבוצות התקיפה הצפון קוראנית Lazarus ולקבוצות כופר וגורמי פשיעה נוספים למרות שידעו כי מדובר בעבירה על החוק.

המעצר מגיע כשנה אחרי הסנקציות שהוטלו על פרויקט Tornado Cash.
ההודעה המלאה של משרד המשפטים בנושא - כאן

https://news.1rj.ru/str/CyberSecurityIL/3612

#כופר #קריפטו
👍5👏511
חוששים מפרסום מידע בקרוב?

מתקפת הסייבר על מעייני הישועה: החקירה העוברה ליחידה בלהב 433 והוצא צו איסור פרסום.

חקירת מתקפת הסייבר שהתרחשה לפני כשבועייים על בית חולים מעייני הישועה הועברה בימים האחרונים לחקירה משותפת של יחידת הסייבר בלהב 433 בשיתוף עם הרשות להגנת הפרטיות.

המשטרה עדכנה הצהריים (חמישי) כי בתיק צו האוסר פרסום כל פרט מפרטי החקירה, כל מידע, לרבות מידע אישי או רפואי שניטל שלא כדין מבית החולים או משרתים ומחשבים המאחסנים מידע של ביה"ח או של מטופלים בהווה או בעבר בביה"ח ולרבות כל מידע על זהות המטופלים והאנשים שלגביהם ניטל המידע, בין במישרין ובין בעקיפין.

https://news.1rj.ru/str/CyberSecurityIL/3613

https://www.jdn.co.il/news/2022143/

#ישראל #כופר #דלף_מידע #רפואה
👍81
חדשות סייבר - ארז דסה
אתר חדש יגיד לכם אם ה-SMS שקיבלתם עכשיו הוא לגיטימי או תרמית. כל שתצטרכו לעשות הוא להדביק בו את הלינק או ההודעה שקיבלתם באתר ScanMySMS – והלינק ייבדק. תוך שניות תקבלו הודעה האם זה לינק לגיטימי או לינק פישינג שיסתיים בהודעה מחברת האשראי על חיובים חריגים. …
.
זוכרים שפירסמתי כאן את שירות Scan My SMS שיעזור לכם לזהות הודעות חשודות?

אז המפתחים של השירות (ישראלים אגב) הוציאו משחק קצר שיעזור לאנשים להבחין ביו הודעות זדוניות 🐠 להודעות לגיטימיות 🍟.

מוזמנים לנסות בעצמכם ולהעביר למשפחה כאן

https://news.1rj.ru/str/CyberSecurityIL/3614

#פישינג
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍9🙏2🫡2😈1🤓1
ספקית שירותי הענן CloudNordic בהודעה ללקוחות בעקבות מתקפת כופר: "אנו מתנצלים אבל איבדתם את כל המידע והמערכות שאיחסנתם אצלנו"

החברה מפרסמת הודעה, במה שהיה פעם האתר הרשמי שלה, ומדווחת שם כי ב-18.8 זוהתה מתקפת כופר על שרתי החברה כשהתוקפים השביתו את כלל מערכות החברה.

החברה לא מתכוונת לעמוד בדרישות הכופר של התוקפים ולכן מדווחת ללקוחות כי כל המידע שלהם אבוד ואינו ניתן לשחזור.

"מלבד המידע שלכם ושלנו, איבדנו גם את כל השרתים, וכרגע אנחנו בונים את הכל מ-0" 😔

https://news.1rj.ru/str/CyberSecurityIL/3615

#כופר #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
😱30🤯10👍7🤬42😈1🤓1
מוזיאון ההיסטוריה שבאוהיו מדווח על מתקפת כופר בעקבותיה דלף מידע של אלפי עובדים, תורמים ועוד.

לדברי המוזיאון, המוגדר כמוסד ללא כוונת רווח, התוקפים דרשו דמי כופר של מיליוני דולרים.
המוזיאון הציע לתוקפים דמי כופר בסכום נמוך יותר אך התוקפים דחו את ההצעה.


קבוצת Lockbit היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/3616

#כופר #תרבות
🤬5👍41
גיוסי הון בתחום הסייבר בישראל מהשבוע האחרון:

💸 חברת Grip Security מדווחת על גיוס של 41 מיליון דולר בסבב B.
החברה

💸 חברת Cypago נחשפת עם גיוס הון של 13 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3617

#גיוס_הון #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👌3🔥2
988 ארגונים שהותקפו, 59 מיליון רשומות שדלפו - קמפיין ניצול החולשה במערכת MOVEit המבוצע ע"י קבוצת CL0P מסתמן כאחת ממתקפות הכופר הרחבות בהיסטוריה.

אתם בוודאי זוכרים את מתקפות הסייבר על SolarWinds ואת מתקפת הכופר על חברת Kaseya, בשני המקרים היה מדובר על מתקפת שרשרת אספקה כך שבאמצעות פריצה לחברה אחת הצליחו התוקפים להגיע לאלפי חברות.
ב-Kaseya דיברו על כ-1,300 חברות שנפגעו וב-SolarWinds דיברו על אלפים (אך שם זה לא היה כופר).

בתחילת חודש יוני הבאתי דיווח קצר על חולשה במערכת MOVEit, מאז עברו הרבה מים בנהר הסייבר ואנו עדים למשמעויות של החולשה הזו ולהשלכות הישירות על אלפי חברות ומשתמשים.

קבוצת CL0P היא המנהלת הראשית של האירוע, כשעד כה הקבוצה פירסמה כ-250 קרבנות באתר ההדלפות ואת המידע של 110 קרבנות שלא הסכימו לשלם את דמי הכופר.
האירוע הזה יימשך גם בשבועות הקרובים, כשקרבנות חדשים יפורסמו ומידע נוסף שנגנב יפורסם להורדה.

חברת Emsisoft מפרסמת את כמות הקרבנות בפוסט מתעדכן באתר שלה, אבל אני חושב שכרגע הסיכום המקיף והמתעדכן ביותר לאירוע מופיע באתר של חברת KonBriefing, שם תוכלו למצוא רשימה של כל החברות, חלוקה לסקטורים, הודעות לתקשורת, חלוקה למדינות ועוד. (נראה לי שחסר שם כמה חברות אבל אולי ישלימו בהמשך).

כל המידע מחכה לכם כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3618

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤯5😱43🔥1
האקר הצליח להשתלט על תדרי הרכבות בפולין, שלח אות חירום וגרם ל-20 רכבות לעצור למשך מספר שעות.

במקביל לעצירה של הרכבות השמיע התוקף במערכות את ההמנון של רוסיה ונאום של נשיא רוסיה ולדימיר פוטין.

https://news.1rj.ru/str/CyberSecurityIL/3619

#השבתה #תחבורה #רוסיה_אוקראינה
🤣35😱7👍2🤨2
חדשות סייבר - ארז דסה
מדינת מונטנגרו מדווחת על מתקפת סייבר רחבה שפגעה במספר משרדי ממשלה וגורמת לשיבושים שונים. קבוצת התקיפה Cuba לקחה אחריות על המתקפה. לפי הדיווחים השונים המתקפה פגעה במספר שירותים, בהן שירותי התחבורה, מעברי הגבול, משרד האוצר, מערכות מים, אתרי אינטרנט ועוד. למרות…
.
זוכרים את מתקפת הסייבר על משרדי ממשלה במונטנגרו? 👆

שגרירות ארה"ב במונטנגרו פירסמה שלטי חוצות בהן היא מציעה תגמול של עד 10 מיליון דולר למי שיסייע באיתור ומניעה של מתקפות כנגד תשתיות אמריקאיות במדינה.

https://news.1rj.ru/str/CyberSecurityIL/3620

#ממשלה #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
שיבושים בטוויטר בשל מתקפת DDoS המבוצעת ע"י אנונימוס סודאן.

המתקפה שהחלה לפני כחצי שעה גורמת לשיבושים ואי זמינות של הפלטפורמה.
רוב המשתמשים כנראה לא ישימו לב כי בטוויטר עושים שימוש ב-Cache (מטמון).
בפוסט של אנונימוס סודאן נאמר כי המתקפה תיארך כשעה.

אגב, נראה לי מצאתי עמוד שבו אילון מאסק שכח להחליף את הציפור הכחולה בלוגו של X (תמונה מצ"ב) 🕊
מי מדווח לו?

https://news.1rj.ru/str/CyberSecurityIL/3622

#מדיה #DDoS #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣22👍4😈1
"הצילו, גנבו לנו את הזהות"
חדשות 12 פירסמו לאחרונה כתבה מעניינת על התופעה של גניבת זהויות.


בכתבה מספרים את הסיפור שלהם מספר אנשים שהזהות שלהם נגנבה, איך זה קרה, מה ההשלכות, ואיך המשטרה פועלת בעניין.

ניתן לצפות בכתבה כאן 👉

https://news.1rj.ru/str/CyberSecurityIL/3623

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17👍82😱2🤬2🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
💰הסטארטאפ הישראלי Cyrus נרכש על ידי MalwareBytes האמריקאית

מפתחת תוכנות האנטי-וירוס האמריקאית MalwareBytes רוכשת את סטארטאפ הסייבר הישראלי Cyrus, סכום הרכישה לא פורסם על ידי החברות, אך עם הרכישה תהפוך סיירוס למרכז הפיתוח של MalwareBytes בישראל.

הסטארטאפ הישראלי Cyrus פיתח מערכת למניעת גניבת זהות הכוללת הגנה על המשתמשים במכשירים הניידים שלהם, על חשבונות המייל שלהם, חשבונות הסושיאל שלהם וכל מקום אחר שבו הם מזדהים אונליין. בנוסף, המערכת שפיתחו מגינה על החשבונות הפיננסיים של הלקוחות, כרגע בשוק האמריקאי בלבד.

https://news.1rj.ru/str/CyberSecurityIL/3624

https://www.geektime.co.il/malwarebytes-acquires-israeli-startup/

#אקזיט #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👏203👍3🔥3🤣1
חברת Kroll, המסייעת לחברות חדלות פירעון בתחום הקריפטו מדווחת על דלף מידע לאחר שאחד העובדים נפל קרבן למתקפת SIM-swapping

בהודעה שמפרסמת החברה היא מדווחת כי האירוע התרחש ב-19.8 וכי בעקבות האירוע מידע של מספר חברות דלף, ביניהן FTX, BlockFi ו-Genesis.

https://news.1rj.ru/str/CyberSecurityIL/3625

#קריפטו #דלף_מידע
👍61
ספקית שירותי הענן leaseweb מדווחת כי נאלצה להשבית מערכות קריטיות בשל מתקפת סייבר.

החברה מדווחת כי ב-22.8 זיהתה תנועה בלתי מורשית בשרתי החברה ובעקבות כך נאלצה להשבית מספר מערכות, ביניהן גם את פורטל הלקוחות.

https://news.1rj.ru/str/CyberSecurityIL/3626

#טכנולוגיה #כופר
👍14
האקרים פרצו לאפליקציית מעקב והשיגו גישה לכל מאגר הנתונים כולל נתונים על המשתמשים אחריהם בוצע מעקב.

ההאקרים טוענים כי הם ניצלו מספר חולשות באפליקציית WebDetetive ודרכן הגיעו למאגרי המידע של החברה, שם נחשפו לכל המשתמשים אחריהם בוצע מעקב ולמידע רגיש נוסף.

המידע הגיע לידיים של אתר Techcrunch שבדק את המידע ואת האפליקציה ובניסיון להתחקות אחרי הזהות של מפתחי האפליקציה חשף האפליקצייה נוספת המופעלת על ידי אותו ספק.
באתר מספקים גם מידע על האופן בו ניתן לזהות אם האפליקציה מותקנת בטלפון שלכם - כל המידע כאן

https://news.1rj.ru/str/CyberSecurityIL/3627

#דלף_מידע #טכנולוגיה
😈6👍5🤓43🤣1
חברת PurFoods, המספקת משלוחי אוכל בהתאם לדרישות רפואיות, מדווחת על דלף מידע של 1.2 מיליון לקוחות ועובדים בעקבות מתקפת כופר שהתרחשה מוקדם יותר השנה.

בהודעה שמפרסמת החברה היא מדווחת כי התוקפים הצליחו להשיג גישה למידע רגיש הכולל בין היתר גם מידע פיננסי, מידע רפואי ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3628

#דלף_מידע #קמעונאות
2👍2
קבוצת התקיפה GhostSec מדווחת כי פרצה למערכת המעקב שמשמש את גופי המשטר באיראן.

הקבוצה טוענת כי היא השיגה מידע בנפח 20GB ממערכת FANAP בה עושה שימוש המשטר האיראני כדי לעקוב אחרי האזרחים.
לדברי GhostSec המידע כולל גם נתונים על זיהוי פנים וזיהוי תנועה המתבצע ע"י המערכת.

הקבוצה החלה לפרסם את המידע בטלגרם ואף הקימה ערוץ נפרד לפרסום המידע הקשור לממשל באיראן.

https://news.1rj.ru/str/CyberSecurityIL/3629

#דלף_מידע #ממשלה
👍18🔥6👌4