חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
גיוסים ואקזיטים בתחום הסייבר בישראל:

💰חברת הסייבר הישראלית ביוניק נרכשת תמורת 350 מיליון דולר
הרוכשת היא ענקית הסייבר האמריקאית קראודסטרייק הנסחרת בנאסד"ק.

החברה הישראלית, העוסקת באבטחה ובקרה של יישומים ארגוניים, מעסיקה 100 עובדים וגייסה עד כה כ-80 מיליון דולר.

💸 חברת Cato Networks מודיעה על השלמת סבב גיוס ענק בהיקף של 238 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/3737

#גיוס_הון #ישראל #אקזיט
Please open Telegram to view this post
VIEW IN TELEGRAM
👏137🍾6👍1
ALERT-CERT-IL-W-1607.csv
1.8 KB
מערך הסייבר הלאומי מפרסם אינדיקטורים ממתקפת הכופר על בית החולים כפר שאול.

קובץ מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/3738

#מערך_הסייבר_הלאומי #כופר #ישראל
👍4🙏3
קבוצת האקרים חדשה, המשויכת ככל הנראה לאיראן, מפרסמת ביומיים האחרונים מידע רב השייך לישראלים.

הקבוצה, שפועלת בטלגרם פירסמה ביממה האחרונה מידע שהשיגה לכאורה מגופים שונים בישראל.
בין המידע שפורסם:
- פרטים של משתמשים שנלקחו לכאורה מאתרי חיפוש העבודה alljobs ו-Neto.
- תעודות זהות ודרכונים של ישראלים.
- מסמכים פיננסיים שונים.

סה"כ הקבוצה מפרסמת 8GB של מידע כשלטענתה היא מחזיקה ב-200GB.

🔺 מחברת alljobs נמסר לי כי ככל הידוע לה, לא מדובר בפריצה למאגריה וכי המידע נלקח ממקומות אחרים, למרות הנ"ל החברה מבצעת בדיקות בנושא.

🔺מחברת Neto נמסר בתגובה לערוץ כי הם בוחנים את הנושא וכי ככל הנראה מדובר בתוקפים הפועלים מאיראן ומעוניינים בנזק תדמיתי. כל שירותי חברת Neto פועלים כסדרם.

חשוב לציין כי המידע של התוקפים הוא ככל הנראה מאגר שיצרו מהדלפות קודמות בישראל.

https://news.1rj.ru/str/CyberSecurityIL/3739

#דלף_מידע #ישראל
👍105🤬5🤣2😈1
מכללת אורט הרמלין שבנתניה חווה שיבושים בפעילות השוטפת ככל הנראה בשל מתקפת סייבר.

מדיווחים שמקבל בפרטי נראה כי המתקפה החלה לפני מספר ימים כשבעקבותיה החליטו במכללה לנתק את המחשבים מרשת האינטרנט.

הלימודים נמשכים כסדרם אך המרצים נאלצים ללמד ללא גישה לרשת, ללא יכול להדפיס מסמכים ועוד.

בשלב זה אין וודאות כי מדובר במתקפת כופר ואין לקיחת אחריות רשמית של אף קבוצת כופר.

מכירים או קשורים לאירוע ויש לכם פרטים נוספים? דברו איתי

https://news.1rj.ru/str/CyberSecurityIL/3740

#ישראל #חינוך
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯2🤣2👀2🙏1🤓1
This media is not supported in your browser
VIEW IN TELEGRAM
"אין פגיעה במערכות קליניות"
מנהל המרכז הרפואי כפר שאול-איתנים בהודעה לתקשורת אודות מתקפת הכופר.


https://news.1rj.ru/str/CyberSecurityIL/3741

#כופר #רפואה #ישראל
👍7👌1
האתר של הוטמובייל למטה בדקות האחרונות בשל מתקפת דידוס.

https://news.1rj.ru/str/CyberSecurityIL/3742

00:25 - עדיין למטה
01:30 - למעלה.

#ישראל #דידוס #תקשורת
🤣7🤯3👍2👌21🙏1😈1🤓1
This media is not supported in your browser
VIEW IN TELEGRAM
"הוצפנו 4 שרתים מתוך 40" - ראש אגף מודיעין והכוונה במערך הסייבר הלאומי, אורי שיין, מתראיין על מתקפת הכופר בכפר שאול.

הוא מציין באופן רשמי כי מדובר בקבוצת mallox (למרות שאתם בערוץ ידעתם על זה כבר אתמול 😊) וכי הפעילות בבית החולים ממשיכה כסדרה למרות הצפנת השרתים.

https://news.1rj.ru/str/CyberSecurityIL/3743

#כופר #ישראל #רפואה
🏆11👍6👌3🤣21
אתמול היה יום עמוס באירועי סייבר בישראל אז לא הגעתי לאירועים מהעולם אבל הכל ממשיך שם כרגיל 😉

האקרים פרצו לבית הדין הפלילי הבינלאומי בהאג במהלך סוף השבוע שעבר.

בשלב זה אין פרטים נוספים על אופי המתקפה והיקפה אך בבית הדין מוסרים כי הם עובדים עם רשויות האכיפה בהולנד ויעדכנו בהמשך.

https://news.1rj.ru/str/CyberSecurityIL/3745

#ממשלה
🤣10👏6👍1🤓1
סייבר? 🤔
רשות שדות התעופה: גורמים עלומים משבשים את מערכות ה-GPS של המטוסים בדרך לנתב"ג.

מדינת ישראל סופגת מתקפה קשה שמונעת ממטוסי נוסעים לנווט באמצעות GPS, כך נודע ל"ישראל היום".

בחודשים האחרונים חווה המדינה הפרעות GPS בלתי פוסקות ממקורות עלומים, ככל הנראה מחוץ למדינה, שמונעות ממנה כמעט לחלוטין את היכולת לבצע תהליכים קריטיים שמאפשרים למטוסים לנחות במסלולים הסטנדרטיים. מסיבה זו, רוב הנחיתות מתבצעות בנתיב ייעודי, שבו ניתן לבצע ניווט קרקעי (ILS) שעובר מעל היישובים מודיעין עילית, חשמונאים, לפיד וכפר האורנים.

מערכת ה־ILS היא מערכת שמאפשרת למטוסים לנחות בנמל תעופה גם ללא שימוש בטכנולוגיית GPS ובעצם מכוונת את המטוס באופן אוטומטי למסלול, עד לרגע הנחיתה. הפרעות שכאלה מצד גורמים עוינים, כפי שתואר במכתב רשמי שיצא מטעם רשות שדות התעופה, נחשבות למשמעותיות מאוד ומצליחות להשפיע על פעילות נמל התעופה הראשי והגדול ביותר בישראל.

תודה למי שהפנה את תשומת ליבי לכתבה 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3746

#ישראל #תעופה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯20😱93👍2🔥1
כשהשומר הופך להיות ווקטור כניסה - חברת Trend Micro מתקנת חולשת Zero-Day במערכת ה-EDR של החברה- Apex, המאפשרת לתוקפים להריץ קוד מרחוק.

לטענת החברה החולשה הקריטית, CVE-2023-41179, כבר מנוצלת בפועל על ידי תוקפים בעולם ותיקון פורסם בגרסאות הבאות:

- Apex One 2019 Service Pack 1 – Patch 1 (Build 12380)
- Apex One SaaS 14.0.12637
- WFBS Patch 2495
- WFBSS July 31 update

https://news.1rj.ru/str/CyberSecurityIL/3747

#חולשות
😱8🤣4👍3
משתמשים באפליקציית Youtube צד ג'? יכול מאד להיות שהתקנתם תוכנת ריגול על המכשיר שלכם.

קבוצת התקיפה APT36 מפרסמת אפליקציות ריגול המתחזות ליוטיוב המאפשרת להם לגנוב מידע רב ממכשירים של משתמשים.
לאחר שהמשתמש התקין את האפליקציה ונתן אישור להרשאות שהיא מבקשת הנוזקה מתחילה לאסוף מידע ולשלוח אותו לשרתים של התוקפים.
בין המידע שנאסף - הקלטות מיקרופון, הודעות סמס (הנה דרך לעקוף 2FA...), רישום שיחות, צילומי מסך ועוד.
המחקר המלא בנושא פורסם ע"י חברת SentinelOne - כאן

https://news.1rj.ru/str/CyberSecurityIL/3748
😈8👍4🤣31
חברת GitLab מפרסמת עדכון לסגירת חולשה קריטית המאפשרת לתוקפים להפעיל תהליכים בשמם של משתמשים אחרים.

החולשה CVE-2023-4998 קיבלה דירוג סיכון 9.6 כשהיא מאפשרת לתוקף להתחזות למשתמשים לגיטימיים ולעשות שימוש בהרשאות שלהם על מנת להריץ תהליכים אוטומטיים בסביבת הפיתוח (pipelines), לגשת לקוד מקור ועוד.

החולשה נסגרה בגרסאות הבאות:

GitLab Community / Enterprise Edition 16.3.4 and 16.2.7.

https://news.1rj.ru/str/CyberSecurityIL/3749

#חולשות
👍51🤯1🤣1
בעקבות מתקפת הסייבר על כפר שאול: קופות חולים מתנתקות ממערכת המחשוב "אופק"

בעקבות מתקפת הסייבר אתמול (שלישי) על בית החולים הפסיכיאטרי "כפר שאול-איתנים", קופות החולים כללית ומכבי התנתקו ממערכת המיחשוב "אופק" המחברת את מערכות המידע של כל בתי החולים וכל קופות החולים ומשמשת להעברת מידע על מטופלים בין בתי החולים למרפאות.

המשמעות היא שלצוותי הרפואה של כללית ומכבי במרפאות אין גישה למידע על בדיקות שנעשו בבתי החולים או במהלך אשפוז. בבתי החולים אין נגישות למידע מהתיק הרפואי ולבדיקות של מאושפזים מטופלי קופות אלו. ייתכן שקופות חולים נוספות נקטו בצעד המנע הזה.

רופא בכללית שיתף כי קיבלנו הודעה שכללית התנתקה ממערכת המידע של משרד הבריאות ולכן לא נראה במערכות שלנו חלק מהמידע שהיינו רגילים, עקב החשש למתקפת סייבר. לא רואים חלק מהמידע הרפואי וזה גורם לבלגן.

https://news.1rj.ru/str/CyberSecurityIL/3750

https://www.israelhayom.co.il/health/article/14625317

#ישראל #כופר #רפואה
👍12🤬3🤣1
האתר של מכון היצוא הישראלי למטה ב-30~ דק' האחרונות בשל מתקפת דידוס.

https://news.1rj.ru/str/CyberSecurityIL/3751

#DDoS #ישראל #ממשלה
👍6
תוקף מפרסם להורדה מידע שגנב לכאורה מחברת "פרסום רוטשטיין".

הפרסום בוצע באחד מהפורומים למכירה ושיתוף של מידע גנוב, התוקף טוען כי מאגר המידע כולל 45k רשומות.

מבדיקה קצרה נראה כי המידע כולל פניות של לקוחות שפנו לבית העסק העוסק בשילוט דרך מדבקות על רכבים.
המידע כולל מעט פרטים מזהים כגון שם,.טלפון, מהות הפניה וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/3752

#ישראל #דלף_מידע #קמעונאות
🤯4😈32👍2
אתר Krebsonsecurity מפרסם כתבה מעניינת על הדרך בה הם הצליחו לזהות מידע הקשור לפעילות של קבוצת 8base.

אמ:לק - הצליחו להתחקות אחרי רפוזיטורי ספציפי דרך הודעת שגיאה באתר של 8Base, משם הגיעו גם לכתובת IP ולבסוף לחשבון לינקדין של בחור ממולדובה שאולי לקח חלק בבניית האתר של 8Base.
הבחור מכחיש כל קשר אבל Krebs טוענים כי אולי הוא עבד איתם כפרילנסר מבלי לדעת עבור מי הוא מפתח את האתר וכן מעלים להיות נוספות.

בימים כתיקונם הייתי מפרסם כאן תקציר של כל המחקר אבל כמו שאתם רואים יותר מדי סייבר ישראלי והזמן קצר אז המאמר המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/3753

#כופר
👍115👌2
משפחה במעצר: הורים ושני ילדיהם הקטינים חשודים שהונו ורימו עשרות קורבנות דרך טלגרם, פרצו לחשבונות ווטסאפ ודרשו כופר תמורת שחרור החשבון.

יחידה 105 עצרה אמש (שלישי) ארבעה בני משפחה מאשקלון בחשד שהונו ורימו עשרות קורבנות דרך קבוצת טלגרם למכירת כרטיסים - זאת לאחר שהשתלטו על חשבונות הוואטסאפ של הקורבנות ודרשו כופר בעבור שחרור החשבונות.
על פי החשד, העצורים הזדהו בפני הקורבנות מפרופילים שונים בפייסבוק. היום (רביעי), הוארך מעצרם בבית המשפט.

יחידה 105 בלהב 433, המשמשת כמטה הלאומי להגנה על ילדים ברשת, פתחה בחקירה עם קבלת מספר דיווחים למוקד 105 של קטינים שמסרו כי יצרו קשר עם אדם אחר דרך קבוצת טלגרם בשם "כרטיסים להופעות בכל הארץ". בדיווחים השונים התקבלו גם שמות שונים של אותו האדם, וביניהם: "אופק עשור", יעקב וקנין", "אבנר לוי", "איציק מזרחי", "יניב כהן", ו"ניר לוי".

בהמשך, דיווחו הקטינים כי לאחר שנוצר הקשר, אותו אדם השתלט על חשבון הוואטסאפ שלהם, ולא די בכך - בחלק ניכר מהמקרים הוא אף ביקש מאנשי הקשר של הקורבנות ובשמם, שיעבירו אליו כספים. בהמשך למעשי ההונאה והמרמה, החשוד דרש מהקורבנות כופר תמורת שחרור החשבונות.

https://news.1rj.ru/str/CyberSecurityIL/3754

https://www.israelhayom.co.il/news/crime/article/14626599

#ישראל #הונאה #כופר
🤯9👍7🤬32😱2🤣2
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1607.csv
ALERT-CERT-IL-W-1607B.csv
2.6 KB
עדכון - מצ"ב קובץ אינדיקטורים מעודכן שמפרסם מערך הסייבר הלאומי.

https://news.1rj.ru/str/CyberSecurityIL/3755

#כופר #ישראל #רפואה
🙏21👍1
מידע חסוי של חברת מייקרוסופט פורסם בטעות באופן ציבורי וחשף תכניות עתידיות של החברה.

המידע נחשף לאחר שהועלה באופן ציבורי, ככל הנראה בשוגג, לאתר של בית המשפט המחוזי שבקליפורניה.

המידע הוא חלק מדיון משפטי רחב של מייקרוסופט עם הנציבות הפדרלית למסחר בנוגע לרכישה של חברת Blizzard.

המידע שפורסם כולל בין היתר מידע על קונסולת Xbox חדשה, בקרים חדשים, תכניות שנתיות לפרסום משחקים ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3756

#דלף_מידע #ממשלה #טכנולוגיה
🤣10🤷‍♂3🤯32👍2👀1
היורופול בשיתוף גופי אכיפה נוספים משביתים את המרקטפלייס הלא חוקי PIILOPUOTI.

במרקטפלייס, שהיה פעיל ממאי 2022, נמכרו סמים מסוגים שונים, תרופות מרשם ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3757
👏7👍2🏆2
המיליארדר מארק קיובן נפל קרבן למתקפת פישינג בעקבותיה הפסיד מטבעות דיגיטליים בשווי 870,000 דולר.

מארק טוען כי הוא ככל הנראה הוריד אפליקציית MetaMask לא רשמית שהכילה נוזקה.

https://news.1rj.ru/str/CyberSecurityIL/3758

#קריפטו
🤣12👍7🤓31