חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
אתמול היה יום עמוס באירועי סייבר בישראל אז לא הגעתי לאירועים מהעולם אבל הכל ממשיך שם כרגיל 😉

האקרים פרצו לבית הדין הפלילי הבינלאומי בהאג במהלך סוף השבוע שעבר.

בשלב זה אין פרטים נוספים על אופי המתקפה והיקפה אך בבית הדין מוסרים כי הם עובדים עם רשויות האכיפה בהולנד ויעדכנו בהמשך.

https://news.1rj.ru/str/CyberSecurityIL/3745

#ממשלה
🤣10👏6👍1🤓1
סייבר? 🤔
רשות שדות התעופה: גורמים עלומים משבשים את מערכות ה-GPS של המטוסים בדרך לנתב"ג.

מדינת ישראל סופגת מתקפה קשה שמונעת ממטוסי נוסעים לנווט באמצעות GPS, כך נודע ל"ישראל היום".

בחודשים האחרונים חווה המדינה הפרעות GPS בלתי פוסקות ממקורות עלומים, ככל הנראה מחוץ למדינה, שמונעות ממנה כמעט לחלוטין את היכולת לבצע תהליכים קריטיים שמאפשרים למטוסים לנחות במסלולים הסטנדרטיים. מסיבה זו, רוב הנחיתות מתבצעות בנתיב ייעודי, שבו ניתן לבצע ניווט קרקעי (ILS) שעובר מעל היישובים מודיעין עילית, חשמונאים, לפיד וכפר האורנים.

מערכת ה־ILS היא מערכת שמאפשרת למטוסים לנחות בנמל תעופה גם ללא שימוש בטכנולוגיית GPS ובעצם מכוונת את המטוס באופן אוטומטי למסלול, עד לרגע הנחיתה. הפרעות שכאלה מצד גורמים עוינים, כפי שתואר במכתב רשמי שיצא מטעם רשות שדות התעופה, נחשבות למשמעותיות מאוד ומצליחות להשפיע על פעילות נמל התעופה הראשי והגדול ביותר בישראל.

תודה למי שהפנה את תשומת ליבי לכתבה 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3746

#ישראל #תעופה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯20😱93👍2🔥1
כשהשומר הופך להיות ווקטור כניסה - חברת Trend Micro מתקנת חולשת Zero-Day במערכת ה-EDR של החברה- Apex, המאפשרת לתוקפים להריץ קוד מרחוק.

לטענת החברה החולשה הקריטית, CVE-2023-41179, כבר מנוצלת בפועל על ידי תוקפים בעולם ותיקון פורסם בגרסאות הבאות:

- Apex One 2019 Service Pack 1 – Patch 1 (Build 12380)
- Apex One SaaS 14.0.12637
- WFBS Patch 2495
- WFBSS July 31 update

https://news.1rj.ru/str/CyberSecurityIL/3747

#חולשות
😱8🤣4👍3
משתמשים באפליקציית Youtube צד ג'? יכול מאד להיות שהתקנתם תוכנת ריגול על המכשיר שלכם.

קבוצת התקיפה APT36 מפרסמת אפליקציות ריגול המתחזות ליוטיוב המאפשרת להם לגנוב מידע רב ממכשירים של משתמשים.
לאחר שהמשתמש התקין את האפליקציה ונתן אישור להרשאות שהיא מבקשת הנוזקה מתחילה לאסוף מידע ולשלוח אותו לשרתים של התוקפים.
בין המידע שנאסף - הקלטות מיקרופון, הודעות סמס (הנה דרך לעקוף 2FA...), רישום שיחות, צילומי מסך ועוד.
המחקר המלא בנושא פורסם ע"י חברת SentinelOne - כאן

https://news.1rj.ru/str/CyberSecurityIL/3748
😈8👍4🤣31
חברת GitLab מפרסמת עדכון לסגירת חולשה קריטית המאפשרת לתוקפים להפעיל תהליכים בשמם של משתמשים אחרים.

החולשה CVE-2023-4998 קיבלה דירוג סיכון 9.6 כשהיא מאפשרת לתוקף להתחזות למשתמשים לגיטימיים ולעשות שימוש בהרשאות שלהם על מנת להריץ תהליכים אוטומטיים בסביבת הפיתוח (pipelines), לגשת לקוד מקור ועוד.

החולשה נסגרה בגרסאות הבאות:

GitLab Community / Enterprise Edition 16.3.4 and 16.2.7.

https://news.1rj.ru/str/CyberSecurityIL/3749

#חולשות
👍51🤯1🤣1
בעקבות מתקפת הסייבר על כפר שאול: קופות חולים מתנתקות ממערכת המחשוב "אופק"

בעקבות מתקפת הסייבר אתמול (שלישי) על בית החולים הפסיכיאטרי "כפר שאול-איתנים", קופות החולים כללית ומכבי התנתקו ממערכת המיחשוב "אופק" המחברת את מערכות המידע של כל בתי החולים וכל קופות החולים ומשמשת להעברת מידע על מטופלים בין בתי החולים למרפאות.

המשמעות היא שלצוותי הרפואה של כללית ומכבי במרפאות אין גישה למידע על בדיקות שנעשו בבתי החולים או במהלך אשפוז. בבתי החולים אין נגישות למידע מהתיק הרפואי ולבדיקות של מאושפזים מטופלי קופות אלו. ייתכן שקופות חולים נוספות נקטו בצעד המנע הזה.

רופא בכללית שיתף כי קיבלנו הודעה שכללית התנתקה ממערכת המידע של משרד הבריאות ולכן לא נראה במערכות שלנו חלק מהמידע שהיינו רגילים, עקב החשש למתקפת סייבר. לא רואים חלק מהמידע הרפואי וזה גורם לבלגן.

https://news.1rj.ru/str/CyberSecurityIL/3750

https://www.israelhayom.co.il/health/article/14625317

#ישראל #כופר #רפואה
👍12🤬3🤣1
האתר של מכון היצוא הישראלי למטה ב-30~ דק' האחרונות בשל מתקפת דידוס.

https://news.1rj.ru/str/CyberSecurityIL/3751

#DDoS #ישראל #ממשלה
👍6
תוקף מפרסם להורדה מידע שגנב לכאורה מחברת "פרסום רוטשטיין".

הפרסום בוצע באחד מהפורומים למכירה ושיתוף של מידע גנוב, התוקף טוען כי מאגר המידע כולל 45k רשומות.

מבדיקה קצרה נראה כי המידע כולל פניות של לקוחות שפנו לבית העסק העוסק בשילוט דרך מדבקות על רכבים.
המידע כולל מעט פרטים מזהים כגון שם,.טלפון, מהות הפניה וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/3752

#ישראל #דלף_מידע #קמעונאות
🤯4😈32👍2
אתר Krebsonsecurity מפרסם כתבה מעניינת על הדרך בה הם הצליחו לזהות מידע הקשור לפעילות של קבוצת 8base.

אמ:לק - הצליחו להתחקות אחרי רפוזיטורי ספציפי דרך הודעת שגיאה באתר של 8Base, משם הגיעו גם לכתובת IP ולבסוף לחשבון לינקדין של בחור ממולדובה שאולי לקח חלק בבניית האתר של 8Base.
הבחור מכחיש כל קשר אבל Krebs טוענים כי אולי הוא עבד איתם כפרילנסר מבלי לדעת עבור מי הוא מפתח את האתר וכן מעלים להיות נוספות.

בימים כתיקונם הייתי מפרסם כאן תקציר של כל המחקר אבל כמו שאתם רואים יותר מדי סייבר ישראלי והזמן קצר אז המאמר המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/3753

#כופר
👍115👌2
משפחה במעצר: הורים ושני ילדיהם הקטינים חשודים שהונו ורימו עשרות קורבנות דרך טלגרם, פרצו לחשבונות ווטסאפ ודרשו כופר תמורת שחרור החשבון.

יחידה 105 עצרה אמש (שלישי) ארבעה בני משפחה מאשקלון בחשד שהונו ורימו עשרות קורבנות דרך קבוצת טלגרם למכירת כרטיסים - זאת לאחר שהשתלטו על חשבונות הוואטסאפ של הקורבנות ודרשו כופר בעבור שחרור החשבונות.
על פי החשד, העצורים הזדהו בפני הקורבנות מפרופילים שונים בפייסבוק. היום (רביעי), הוארך מעצרם בבית המשפט.

יחידה 105 בלהב 433, המשמשת כמטה הלאומי להגנה על ילדים ברשת, פתחה בחקירה עם קבלת מספר דיווחים למוקד 105 של קטינים שמסרו כי יצרו קשר עם אדם אחר דרך קבוצת טלגרם בשם "כרטיסים להופעות בכל הארץ". בדיווחים השונים התקבלו גם שמות שונים של אותו האדם, וביניהם: "אופק עשור", יעקב וקנין", "אבנר לוי", "איציק מזרחי", "יניב כהן", ו"ניר לוי".

בהמשך, דיווחו הקטינים כי לאחר שנוצר הקשר, אותו אדם השתלט על חשבון הוואטסאפ שלהם, ולא די בכך - בחלק ניכר מהמקרים הוא אף ביקש מאנשי הקשר של הקורבנות ובשמם, שיעבירו אליו כספים. בהמשך למעשי ההונאה והמרמה, החשוד דרש מהקורבנות כופר תמורת שחרור החשבונות.

https://news.1rj.ru/str/CyberSecurityIL/3754

https://www.israelhayom.co.il/news/crime/article/14626599

#ישראל #הונאה #כופר
🤯9👍7🤬32😱2🤣2
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1607.csv
ALERT-CERT-IL-W-1607B.csv
2.6 KB
עדכון - מצ"ב קובץ אינדיקטורים מעודכן שמפרסם מערך הסייבר הלאומי.

https://news.1rj.ru/str/CyberSecurityIL/3755

#כופר #ישראל #רפואה
🙏21👍1
מידע חסוי של חברת מייקרוסופט פורסם בטעות באופן ציבורי וחשף תכניות עתידיות של החברה.

המידע נחשף לאחר שהועלה באופן ציבורי, ככל הנראה בשוגג, לאתר של בית המשפט המחוזי שבקליפורניה.

המידע הוא חלק מדיון משפטי רחב של מייקרוסופט עם הנציבות הפדרלית למסחר בנוגע לרכישה של חברת Blizzard.

המידע שפורסם כולל בין היתר מידע על קונסולת Xbox חדשה, בקרים חדשים, תכניות שנתיות לפרסום משחקים ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3756

#דלף_מידע #ממשלה #טכנולוגיה
🤣10🤷‍♂3🤯32👍2👀1
היורופול בשיתוף גופי אכיפה נוספים משביתים את המרקטפלייס הלא חוקי PIILOPUOTI.

במרקטפלייס, שהיה פעיל ממאי 2022, נמכרו סמים מסוגים שונים, תרופות מרשם ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3757
👏7👍2🏆2
המיליארדר מארק קיובן נפל קרבן למתקפת פישינג בעקבותיה הפסיד מטבעות דיגיטליים בשווי 870,000 דולר.

מארק טוען כי הוא ככל הנראה הוריד אפליקציית MetaMask לא רשמית שהכילה נוזקה.

https://news.1rj.ru/str/CyberSecurityIL/3758

#קריפטו
🤣12👍7🤓31
חשבון הטוויטר של הבן של דונלד טראמפ (ג'וניור) נפרץ ופורסם בשמו פוסט המודיע על מותו של טראמפ ועל כך שהבן ירוץ לנשיאות.
(הציוצים כבר נמחקו...)

https://news.1rj.ru/str/CyberSecurityIL/3759

#מדיה
🤣22👌2👍1🤯1
😈 20 קרבנות חדשים פורסמו בפיד הכופר ביממה האחרונה...

הפיד פתוח לאלו התומכים בערוץ, יחד עם עוד הרבה מתנות סייבריות שוות.

כל הפרטים כאן 👉

תודה לכל מי שכבר לוקח חלק 🙏

(בתמונה - דוגמא להודעה שנשלחה בפיד הכופר).
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏53👍1🤯1🏆1
קבוצת ההאקרים המשויכת ככל הנראה לאיראן, מפרסמת מידע שגנבה לכאורה מרב-קו.

התוקפים מפרסמים חלק מהמידע שגנבו בקובץ אקסל.
הקובץ מכיל מידע על 3000+ אזרחים בישראל.

המידע כולל מספר רב קו, ת.ז, גיל, כתובת מגורים, סיסמה, כתובות דוא"ל ומספר טלפון.

אני לא יודע אם מדובר במידע חדש או איסוף של מידע ממאגרים ישנים.

https://news.1rj.ru/str/CyberSecurityIL/3761

#דלף_מידע #ישראל #תחבורה
🤬11🤣2🔥1
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת מסמכים מקיפים על הפעילות של קבוצות הכופר במסגרת הפרויקט #Stopransomware.

המסמכים כוללים דרכי פעולה של הקבוצה, אינדיקטורים ועוד.


בשביל להקל עליכם אני מניח כאן קישורים לכל הסקירות שביצעו ב-CISA במסגרת הפרויקט (מהחדש לישן):

-
Medusa

- Ghost

- RansomHub

- BlackBasta

- Akira

-
AlphV

-
Play

-
Lockbit 3.0 (Citrix Bleed)

- Rhysida

- AvosLocker

- Snatch

- CL0P

- BianLian

- Lockbit

- Royal

- Cuba

- Hive

- Daixin

- Vice Society

- Zeppelin

- MedusaLocker

https://news.1rj.ru/str/CyberSecurityIL/3762

#כופר
11👏8👍4🏆2🤯1👌1
התאחדות הפוטבול הישראלית השאירה מידע רגיש של שחקנים חשוף ברשת.

המידע שהיה חשוף כלל בין היתר צילומי ת.ז ודרכונים, אישורים רפואיים, קובץ אקסל עם פרטים אישיים של מאות שחקנים ועוד.

שמואל לנצ'נר, שחשף את המידע, דיווח למערך הסייבר ב-31.8 ומאוחר יותר הגישה למידע נחסמה.

תודה לשמואל שפנה אלי עם פרטי האירוע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3763

#דלף_מידע #ישראל #ספורט
👍14👏6🤯1
רשות שדות התעופה בקנדה מדווחת כי בעקבות מתקפת DDoS שהתבצעה בשבוע שעבר נרשמו שיבושים נרחבים בעמדות הצ'ק אין ובשערים האלקטרוניים בנמלי התעופה ובביקורת הגבולות.

קבוצת NoName הפרו-רוסית היא זו שאחראית למתקפה, שבוצעה לטענתה, בעקבות תמיכתו הפומבית של ראש ממשלת קנדה באוקראינה.

https://news.1rj.ru/str/CyberSecurityIL/3764

#DDoS #תעופה #ממשלה
🤬3👍2🤣2🤯1
חברת התעופה Air Canada מדווחת כי גורמים בלתי מורשים השיגו גישה לשרתי החברה והצליחו לגשת למידע של עובדים.

דובר החברה מוסר כי כל העובדים הרלוונטיים עודכנו וכי כל המערכות והשירותים פועלים כסדרם למרות האירוע.

https://news.1rj.ru/str/CyberSecurityIL/3765

#דלף_מידע #תעופה
2🤬2👍1🤣1😈1