חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
דלף מידע מהקריה האקדמית אונו? בשעות האחרונות תוקפים מפיצים מידע רב שנגנב לכאורה מהרשת הארגונית של הקריה האקדמית אונו. התוקפים טוענים כי הם מחזיקים בלמעלה מ-20TB של מידע אך פירסמו בינתיים רק חלק מהמידע. בין המידע שפורסם ניתן למצוא מידע מזוהה רגיש של סטודנטים…
בינתיים אין הודעה רשמית מהקריה האקדמית אונו והכניסה לסטודנטים ומרצים אינה זמינה בשל "תקלה", כמו כן המענה הטלפוני.

התוקף מפרסם קובץ נוסף שהשיג כביכול מהרשת של הארגון ובו רשימה של עשרות אלפי סטודנטים - טלפונים, כתובות מגורים, כתובות דוא"ל ועוד.

היזהרו מהודעות פישינג שאולי יישלחו בקרוב.

https://news.1rj.ru/str/CyberSecurityIL/3819

#דלף_מידע #ישראל #חינוך #חרבות_ברזל
👍102🤯1🤬1
בשעות האחרונות יש מספר מתקפות דידוס קטנות על אתרים בישראל, רובן לא מחזיקות יותר מכמה דק' ולכן לא מדווחות כאן.
כמו כן ישנם קבוצות שמשחיתות אתרים קטנים (דיווחתי לחלק מבעלי האתרים).

https://news.1rj.ru/str/CyberSecurityIL/3820

#DDoS #ישראל #השחתה #חרבות_ברזל
👍14🏆4🤯1
חדשות סייבר - ארז דסה
עדכנו אותי שנשלחה הודעה לכל הסטודנטים, מצרף אותה בתגובות לפוסט הזה.
.
מהקריה האקדמית אונו נמסר בתגובה לערוץ חדשות סייבר:

בעקבות מתקפת סייבר משולבת של קבוצת האקרים, התוקפת אתרים ישראליים על רקע המלחמה, בוצעה ביממה האחרונה תקיפה על הקריה האקדמית אונו. במהלך תחקור האירוע על ידי מומחי סייבר, מסתבר כי דלף מידע ממערכת המחשוב. אנו פועלים לטיפול באירוע ומצויים בקשר עם מערך הסייבר הלאומי, במקביל לעדכון הרשות להגנת הפרטיות.

חשוב לציין, כי בשלב זה עדיין לא ידועים היקף וטיב המידע שדלף. אנו לומדים ומתחקרים את האירוע באמצעות מומחי אבטחת מידע.
המלצנו לסטודנטים לנקוט משנה זהירות, להחליף סיסמאות לתיבת המייל, לא לפתוח מיילים מגורמים לא מוכרים ולא להוריד קבצים חשודים.
אנו מעריכים, כי נחזור לפעילות מלאה של מערכות המידע בימים הקרובים.
👍24🤬42🤯2
⚠️

לאחר בירור מול איחוד הצלה, לא מדובר במתקפת סייבר אלא בעומס על האתר.
לא ברור מדוע זה פורסם באופן כזה ב-ynet אבל הנושא בטיפול.

https://news.1rj.ru/str/CyberSecurityIL/3823

#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬49👍81
חדשות סייבר - ארז דסה
הי כולם, אם אתם נתקלים בגורמי טרור שעושים שימוש בחשבונות של Paypal עבור קבלת מימון אשמח שתפנו אלי את אותן כתובות+הוכחה שאכן משמש גורמי טרור, ואפעל מול הגורמים הרלוונטיים לחסימת החשבונות. ניתן להעביר ישירות אלי - כאן https://news.1rj.ru/str/CyberSecurityIL/3818 (קיבלתי…
.
תודה על כל הדיווחים!
כל מה שדווח לי הועבר הלאה ולהבנתי נחסם.
(גילוי נאות, יש עוד המון אנשים טובים שדיווחו לפייפאל).

קיבלתי מכם הודעות שגם בקבוצות של גורמי הטרור הם מדווחים כי החשבונות נחסמו והם מחפשים/מציעים דרכים חלופיות.

לגבי חסימה של קריפטו (פניתם אלי לא מעט בנושא), ראיתי הבוקר את הכתבה הזו על כך שמשטרת ישראל הקפיאה חשבונות וחילטה כספים בשת"פ מול בורסות הקריפטו 🏆
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🏆97👏3
סקר קצר ל-15 דק':

לפרסם אירועי סייבר מהעולם בימים אלו או מעדיפים שאחכה עם זה כדי שהערוץ יהיה ממוקד רק בישראל?
Final Results
23%
לפרסם
32%
לחכות עם זה
45%
פוסט סיכום אחת ליום-יומיים
👍27🙏3
כמה עדכונים קצרים:

🔺 פייק ניוז מופץ באמצעות ווטסאפ ופלטפורמות נוספות. תמונה לדוג' מצ"ב

🔺 המון מתקפות DDoS מהבוקר, לא מדווח על מה שלא מחזיק יותר מכמה דק'.

🔺 האתר של עיריית ראש פינה והאתר של מכון וייצמן לא היו זמינים במהלך היום (ראש פינה עדיין לא זמין) בשל מתקפת DDoS.

🔺 אנונימוס סודאן טוענים כי הם תוקפים תשתיות בישראל אך כרגע לא נראה שיש השפעה כלשהי.

🔺 קבוצות מפרסמות מידע של ישראלים, נראה שכל המידע ממוחזר.

https://news.1rj.ru/str/CyberSecurityIL/3826

#ישראל #חרבות_ברזל
👍27🤣3🔥21
קבוצת התקיפה RansomedVC פירסמה אתמול כי היא מעוניינת לקנות גישה לארגונים באיראן, ישראל ועזה על מנת להוציא לפועל מתקפות כופר.

הקבוצה טוענת כי היא לא לוקחת צד במלחמה וכי כל מה שמעניין אותה זה כסף, "מדובר בתקופה לחוצה עבור ארגונים באזורים האלה ולכן אנו חושבים שזה זמן טוב עבורינו לפגוע בארגונים שם, להצפין, לגנוב מידע ולבקש דמי כופר".

https://news.1rj.ru/str/CyberSecurityIL/3827

#כופר #ישראל #חרבות_ברזל
🤬53👍8🤣62
לפני מספר שעות תוקף פירסם למכירה מידע השייך לחברת Wobi.
לטענת התוקף הוא מחזיק ב-13GB של מידע שעדכני עד ל-9.2023.


כפי שאני עושה באירועים דומים, עם פרסום ההודעה של התוקף דיווחתי ל-Wobi וחיכיתי עם פרסום ההודעה בערוץ עד לקבלת תגובה מסודרת.

מחברת Wobi נמסר בתגובה לערוץ חדשות סייבר:

"החברה מכירה את הנושא, ופועלת באופן מיידי לטיפול בעניין. מתחקור ראשוני עולה, כי מדובר בקובץ שיווקי, שאינו כולל מידע רגיש. מקור הקובץ במערכות צד שלישי, וככל הידוע לחברה, מדובר בקובץ יחיד, ואין חשש אודות קבצים או נתונים אחרים. נושא אבטחת המידע עומד בראש סדר העדיפויות של החברה ומטופל באופן מיידי. החברה ממשיכה בבירור מלוא הפרטים, ותפעל ככל שיידרש לשמירה על אבטחת המידע האישי."

תודה לאור חמרה על הדיווח הראשוני בפרטי 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3828

#דלף_מידע #ישראל #פיננסי
👍26🤬7🤯42
"מחבל נכנס לזום של בית הספר והפחיד את הבנות"

לפי הנחיה חדשה שהוציא המשרד לבתי הספר, "בשל אירועי אבטחת מידע על ידי גורמים עוינים, בשיחות וידאו חל איסור להשתמש באפליקציית זום (Zoom) פרטי לביצוע שיחות וידאו עם תלמידים".

לפי משרד החינוך, ההנחיה יצאה בעקבות אירוע מטריד, שהתרחש במהלך שיחת וידיאו שקיים אחד מבתי הספר במדינה. "היום נכנס מחבל לזום של בית הספר בית רבקה, הוציא את המורה מהמפגש והפחיד את הבנות", נכתב בהודעת וואטסאפ בצילום מסך שהעביר משרד החינוך יחד עם ההנחיה החדשה.

המורים הונחו להשתמש באפליקציית שיחות הווידיאו מיט (Meet) של גוגל דרך חשבון משרד החינוך, לצורך למידה ופעילות חינוכית מרחוק. לפי חטיבת אבטחת מידע וסייבר במשרד החינוך, השימוש בגוגל מיט מאובטח יותר.
כמו כן נמסר כי ההדרכות לעובדי ההוראה לגבי כיצד משתמשים בגוגל מיט ימשיכו באופן שוטף כמתוכנן.

במשרד החינוך מחדדים כי ניתן להשתמש באפליקציית זום באופן פרטי, אך יש להיות זהירים יותר באישור משתמשים ובאפשרות החדרת רוגלות או תכנים שאינם הולמים. המשרד מדגיש כי זום אינה עומדת בדרישות האבטחה המחמירות של המשרד.

https://news.1rj.ru/str/CyberSecurityIL/3829

#ישראל #חרבות_ברזל
👍3010🤯8
קבוצת "נוקמי הסייבר" טוענת כי הצליחה לחדור לרשת של חברת "מקורות".

הקבוצה מפרסמת תמונות ממצלמות השייכות לכאורה למתקנים של מקורות.

מזכיר שהקבוצה טענה מספר טענות דומות בעבר כמו פריצה לבזן, רכבת ישראל ועוד אך בפועל לא סיפקה אף הוכחה רצינית לכך.

https://news.1rj.ru/str/CyberSecurityIL/3830

#ישראל #חרבות_ברזל
🤣29👀17👍74👌2👏1🤯1
🇮🇱 שתי בקשות:

1. אם אתם בעלי חברות בתחום הסייבר ויש לכם יוזמות סיוע חינמיות בימים אלו אשמח לקבל מכם את הפרטים וליצור פוסט מרוכז (לא הנחות או מבצעים, רק מה שחינמי לגמרי...)

2. אם אתם מכירים קבוצות רציניות ומסודרות המבצעות פעילויות אופנסיביות נגד גורמי טרור אשמח לקבל את הפרטים כדי ליצור פוסט על הפעילויות שמבוצעות.

אפשר לשלוח את כל הפרטים ישירות אלי - כאן 👉

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
64👍17🏆14🙏5🔥1🤬1
פוסט עזרה הדדית בתחום הסייבר במלחמת חרבות ברזל 🇮🇱⚔️

אני מרכז כאן פוסט עם שמות החברות והשירותים שניתנים בחינם 🏆 (מוזמנים להמשיך לשלוח לי ואעדכן את הפוסט בהתאם)

1. חברת Cisco מוכנה לספק בחינם את כל טכנולוגיות הגנת הסייבר העומדות לרשותה ללא עלות ולתקופה מינימאלית של 3 חודשים או יותר לפי הצורך (Umbrella, EDR, Waf וכו׳ וכו׳).
ניתן ליצור קשר עם שיראל אמון מסיסקו ישראל - 052-2616106 או עם רן - 054-4814311

2. חברת Cyrebro מציעה שירות EDR של SentinelOne ללא עלות, כולל זמינות של צוותי IR, ניתן ליצור קשר עם גיא ישראלי - 052-6133749 או בדוא״ל Guy.israeli@cyrebro.com.

3. חברת Reblaze תספק ללא עלות שירותי IR לארגונים נמצאים תחת מתקפת סייבר, ניתן ליצור קשר בטלפון 073-200-5230.

4. חברת Cloudflare מוכנה לסייע ללא עלות עם כל מוצרי החברה לכל ארגון שעובר מתקפת סייבר, ניתן לפנות בדוא״ל Israel2023@cloudflare.com.

5. חברת MazeBolt מוכנה לסייע ללא עלות לחברות שעוברות מתקפות DDoS, ניתן לפנות בדוא״ל Support@mazebolt.com.

6. חברת Tictac מציעה שירותי חילוץ ושחזור מידע מטלפונים של נעדרים ונפגעים - ללא עלות, ניתן לפנות בטלפון 03-6131555 או בדוא״ל hq@tictac.co.il.

7. חברת 10Root מציעה ללא עלות ייעוץ טקטי ושירותי IR וסייבר התקפי במצבי חירום - ניתן ליצור קשר עם @palaya

8. חברת Xplorisk מציעה שירוי אבטחת מידע בחינם בתחום של מבדקי חדירה, מודיעין סייבר, ארכיטקטורה מאובטחת ועוד. ניתן לפנות בדוא״ל Shiran@xplorisk.com או ir@xplorisk.com

9. חברת מגדל פתרונות מחשוב מציעה את הכלי RDP notification ללא מגבלה לכל חשבון שמגיע מ-ip ישראלי - ניתן להוריד מכאן

10. חברת טקטיקה מציעה ללא עלות שירותי IR וסייבר הגנתי, ניתן ליצור קשר עם אבישי מלול - 052-4237630.

11. חברת היי-טיי טכנולוגיות מציעה ללא עלות שירותי סייבר שונים (ארכיטקטורה מאובטחת, סיוע בהקמת מערכות ועוד), ניתן ליצור קשר עם עמית - 054-6292208

12. חברת CyRay מציעה שירותי Siem ללא עלות לכל תקופת המלחמה, עדיפות למגזרים חיוניים, ניתן ליצור קשר עם כפיר - 050-8117000

13. צריכים עזרה בנושאים אחרים? חמ״ל תיאום מודיעיני אזרחי (ILC4) שהוקם ע״י הוקם על ידי אוהד זיידנברג וגדי עברון מספק מגוון שירותי סיוע בתחום הסייבר, מוזמנים למלא את הפרטי בטופס הזה.

https://news.1rj.ru/str/CyberSecurityIL/3832
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5751👍24🏆11🫡8🙏1👌1
אתר האינטרנט של בית החולים רמב"ם אינו זמין/חווה שיבושים בשל מתקפת DDoS.

עדכון - למעלה.

https://news.1rj.ru/str/CyberSecurityIL/3833

#DDoS #ישראל #רפואה #חרבות_ברזל
🤯16👍2🤬2
⚠️
מכיר את הדיווח שרץ בחדשות על כך שאנונימוס סודאן הוציאו התראות דרך אפליקציית פיקוד העורף, מדובר בפייק ניוז, לא מתקפת סייבר אלא טעות אנוש.

https://news.1rj.ru/str/CyberSecurityIL/3834
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6916👌4🤨3🤓1
ALERT-CERT-IL-W-1633.pdf
257.9 KB
מערך הסייבר הלאומי רשימה של פעולות דחופות להגברת ההגנה כנגד תקיפות סייבר.

מסמך מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/3835

#מערך_הסייבר_הלאומי
👍246🔥4👌2🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
מתקפת סייבר על שלטי חוצות?

ערוץ חדשות ישראל בטלגרם מביא דיווח על כך שגורמי טרור השתלטו על שלטי חוצות בחולון ופירסמו סרטוני תעמולה נגד ישראל.
וידאו מצ"ב.

אין לי אימות נוסף לאירוע, אם מישהו מכיר אחרת שידבר איתי

עיריית חולון מאשרת את האירוע וכיבתה את השלט.

https://news.1rj.ru/str/CyberSecurityIL/3836

#ישראל #מדיה #חרבות_ברזל
🤬52🤯9👍42🔥2🤨2🤣1
פעולות סייבר ישראליות כנגד ארגוני טרור 🇮🇱 ⚔️ 😈

בימים האחרונים קיבלתי עשרות פניות מקבוצות ופרטיים הפועלים במרחב הסייבר כנגד גורמי טרור.
בעוד שקבוצות התקיפה נגד ישראל עסוקות במתקפות DDoS קטנות, החבר'ה בישראל מתמקדים בין היתר בדברים חשובים יותר - איסוף מודיעין, השגת שליטה על רשתות מבלי שאף אחד ישים לב, עבודה מול גורמי ביטחון ועוד.

חשוב להדגיש כי מדובר ביוזמות פרטיות ולא בפעילות המבוצעת על ידי גורמי צבא, ממשלה וכו׳. כמו כן, המידע שמפורסם כאן לא עבר אימות מלא אלא מסתמך על המידע וצילומי מסך שהקבוצות שלחו אלי.

קצת ממה שזרם אלי השבוע:

🇮🇱 השגת גישה למערכות דואר ממשלתיות, מכללות במימון חמאס, מערכות ענן, שרתי מידע, חשבונות ווטסאפ, ארגונים גדולים בעזה ואזורים נוספים ועוד - איסוף מודיעין והעברתו לגורמים רלוונטיים.

🇮🇱 פריצה לרשת החנויות Badri & Hania, גניבה ופרסום של כל מאגרי המידע והשחתת האתר הראשי (תמונה מצ״ב בתגובות).

🇮🇱 פריצה ל-13 מרפאות בעזה - גניבה ופרסום של כל מאגרי המידע והשחתת האתר הפנימי המיועד לעובדים ומטופלים.

🇮🇱 השגת גישה למאגרי מידע של חברות המספקות שירותי תקשורת בעזה - איסוף מודיעין.

🇮🇱 פריצה לטלפונים וחשבונות וואסטאפ של עיתונאים, מחבלים ובכירים מהחמאס.

🇮🇱 השבתת אתרי אינטרנט ששימשו למימון פעולות טרור.

🇮🇱 גניבת מאגרי מידע מתוך משרד הבריאות בעזה, בנקים ועוד.

🇮🇱 השתלטות מלאה על אוניברסיטה בעזה, שרתים, מצלמות, חשבונות אדמין ועוד.

🇮🇱 גניבת מידע מחברות איראניות, כולל השגת גישה לרשתות, השחתה והשבתה של אתרים ועוד.

🇮🇱 מתקפות דידוס והשחתת אתרים, סתם בשביל הכיף, כנגד מספר אתרים של חמאס וגורמי טרור אחרים.

🇮🇱 עשרות יוזמות פרטיות לחסימה של חשבונות לגיוס כספי טרור בשיתוף פעולה עם חברות הטכנולוגיה, ובמקביל פעולה לשחרור חשבונות לגיוס כספים עבור חיילי צה״ל שנחסמו בגלל אנומליות שונות (פעילות חריגה בגלל היקף התמיכה) 🏆

🇮🇱 ברגעים אלו ממש יש קבוצות ישראליות הנמצאות בתוך רשתות שונות, פועלות בשקט כדי לבצע תנועה רוחבית, להשיג מידע ולבסוף, גם להשבית ו/או לגרום נזק אחר. אני לא יכול לפרסם את כל מה שמשותף איתי בפרטי אבל לאחר שהקבוצות יסיימו את הפעילות אפרסם כאן את התוצאות.

🔺 בבקשה לא לפנות אלי בפרטי ולבקש להצטרף לקבוצות אלו, אני לא מנהל או לוקח חלק באף אחת מהקבוצות. תודה!

https://news.1rj.ru/str/CyberSecurityIL/3837

#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥138🏆2928👏22👍19🫡12
⚠️
שימו לב, מדובר בהודעת פישינג.

הקמפיין המקורי הוא http://cryptoaidisrael.com

(שימו לב שבקישור המזויף שינו את israel ל-Isreal)

https://news.1rj.ru/str/CyberSecurityIL/3838

#פישינג #ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
👌42👍12🫡6🤯21
פרטים נוספים על מתקפת הסייבר כנגד שלטי החוצות:

סרטון תעמולה של חמאס הוצג הבוקר (ה') על גבי שלטי חוצות דיגיטליים בכל רחבי הארץ. בסרטון, שהוצג במסכים של חברת המדיה הישראלית CTV, ניתן היה לראות דגל פלסטין מתנפנף, דגל ישראל נשרף, אישה עם ידיים כפותות, אנשים מוטלים על הרצפה וירי טילים לעבר שטח ישראל.

החברה נחשבת לגדולה בישראל ויש לה מסכים הפרוסים בערים גדולות כמו תל אביב, חיפה, חולון ואילת. בשיחה עם גיקטיים אישר אילון רוסמן, מנכ"ל החברה, את הפרטים. על פי רוסמן, עם פרוץ המלחמה החברה הייתה מוכנה לאפשרות של מתקפה מהסוג הזה מצד גורמים עוינים, ועל כן היא הורידה מהאוויר ביוזמתה את השרת שדרכו היא מנהלת את הסרטונים שמוצגים על גבי המסכים שלה. אבל אז, מסביר רוסמן, היו צריכים בחברה לבצע שינוי תוכנתי "קטן" לדבריו, והכל הידרדר משם: "נאלצנו לפתוח את השרת לכמה דקות ובאותו הרגע הם כנראה חדרו מיידית למערכות והצליחו"

רוסמן מעריך כי התוקפים, שעד כה לא לקחו אחריות, רק חיכו להזדמנות להשתלט על השרת של החברה. הוא מספר כי מהרגע שנכנסו התוקפים הם החלו לשדר על כל מסכי החברה בארץ את הסרטון, וב-CTV אף ראו בחדר הבקרה שלהם כיצד התוקפים מעלים אותו לשידור וכיצד הוא מוצג בזמן אמת. לדבריו, לאחר החדירה, ב-CTV מיהרו להוריד שוב מהאוויר את השרת, מחקו את סרטון התעמולה שהועלה עליו וניתקו את התוקפים מהמערכת.

רוסמן אומר כי נכון לעכשיו, ב-CTV משאירים את כל המסכים שלהם מוחשכים ואת השרת למטה, כדי לבצע בדיקות ולהבין איך יוכלו לחזור לפעילות מבלי שזה יקרה שנית. הוא מדגיש כי ניהול המקרה, בזמן אמת ולאחר שהסתיים, בוצע בתיאום מול מערך הסייבר הלאומי.

https://news.1rj.ru/str/CyberSecurityIL/3839

https://www.geektime.co.il/hamas-propaganda-on-huge-ads-screens/

#ישראל #מדיה #חרבות_ברזל
👍44🤬116😱1