חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
בתאריך 8.12 בשעה 21:00 שעון ישראל תקיים חברת פאלו אלטו וובינר שיעסוק בהתפתחות מוצרי ההגנה על תחנות הקצה והמעבר מ-EDR ל-XDR.

מוזמנים להירשם כאן
הרשות הצרפתית להגנה על נתונים (CNIL) קנסה את ענקית הקמעונאות Carrefour בסכום של 3.7 מיליון דולר.

הקנס הושת על החברה בשל הפרה של תקנות הפרטיות GDPR ואי שמירה נאותה על מידע של לקוחות.

https://www.infosecurity-magazine.com/news/carrefour-handed-37-million-gdpr
קרן השקעות הפועלת באיי קיימן השאירה מידע רגיש של לקוחות בענן של מייקרוסופט ללא הגנה.

המידע שהיה חשוף אונליין כולל בין השאר צילומי דרכונים, מסמכים הקשורים למשקיעים וכן מידע רגיש נוסף בקשור לפעילות החשבונאית של החברה.

( אני מצרף בתגובות חלק מהתמונות של הקבצים שנחשפו )

https://www.theregister.com/AMP/2020/12/01/auster_capital_data_breach
חברת iHLS תקיים בתאריכים 8-9.12 את הכנס השישי לביטחון המולדת, חדשנות וסייבר.
הכנס ביוזמת מכון היצוא ומינהל סחר חוץ במשרד הכלכלה והתעשייה.

למעוניינים, ניתן להירשם ללא עלות כאן.
נסיקה דרמטית של 440% בפישינג של מתחזים לחברות משלוחים מובילות בעולם

על פי חוקרי צ'ק פוינט, המגמה העולמית רלוונטית גם לישראל, שבה נצפתה עלייה של 103% בין חודש נובמבר לאוקטובר, כאשר מרבית המיילים הללו, 56%, זייפו הודעות הקשורות למשלוחים של אמזון, 36% של DHL ו-18% של פדקס

https://www.pc.co.il/featured/327010/
WesternDigital-CERT-IL-W-1219.pdf
292.2 KB
מערך הסייבר הלאומי:

התרעת אבטחה של חברת Western Digital


חברת Western Digital שחררה לאחרונה את גרסת הקושחה 5.04.114 עבור כוננים מסדרת My Cloud שמתוצרתה.

גרסה זו כוללת מספר שינויים בקושחה, ותיקונים למספר פגיעויות שנתגלו במוצר.
חברת NTreatment המתפעלת את מערך הצילומים הרפואיים למספר בתי חולים השאירה מאגר מידע ללא הגנה המכיל מידע רפואי

מאגר המידע היה חשוף בענן של מייקרוסופט (Azure) ללא הגנה או מגבלה כלשהי, במאגר היו למעלה מ-100k צילומים רפואיים של לקוחות.

https://techcrunch.com/2020/12/01/ntreatment-lab-results-medical-records-exposed/amp/
יצאה לסבב קניות- חברת ivanti המספקת פתרונות טכנולוגיה, אוטומציה ואבט"מ לארגונים רכשה את חברות Pulse Secure ו- Mobile iron.

את חברת Mobile iron רכשה חברת ivanti תמורת 872 מיליון דולר.
המחיר תמורת Pulse Secure לא פורסם.

(למי שלא מכיר, חברת Pulse Secure מספקת פתרונות גישה מאובטחת מרחוק לרשת הארגונית.
חברת Mobile iron מספקת פתרונות לניהול ואבטחה של מכשירי סלולר).

https://www.ivanti.com/company/press-releases/2020/ivanti-acquires-mobileiron-and-pulse-secure
חברת Stride (k12) המספקת שירותי לימוד מרחוק לילדים באמצעות משחקים דיגיטליים הותקפה במתקפת כופרה והחליטה לשלם לתוקפים את דמי הכופר.

לדברי החברה המתקפה לא השפיעה על רצף הפעילות של הלקוחות אך מאחר והתוקפים שיבשו חלק מפעילות החברה וגנבו מידע רגיש של לקוחות ועובדים החליטה החברה לשלם.... 🤦🏻‍♂

כמו כן מוסרת החברה כי היא מבוטחת בביטוח כנגד מתקפות סייבר שיכסה את עלויות התשלום לתוקפים.

https://www.securityweek.com/online-learning-company-k12-paying-ransom-following-ransomware-attack
חשיפה: מאגר מידע של בנק לאומי דלף לידיים פרטיות: מאות חשבונות נפרצו

בבנק לאומי שוברים בשבועות האחרונים את הראש כיצד הגיע מאגר מידע של הבנק לידיים פרטיות כשרק לאחרונה נתפס המאגר אצל תושב חברון.

חקירת המשטרה העלתה כי במהלך החודשים יולי – אוקטובר 2020, החזיק עלי שריתח תושב הכפר יאטה סמוך לחברון במאגר מידע שהכיל פרטים ומידע אישי הנוגע למאות לקוחות בנק לאומי המידע אישי כלל, בין היתר, את הנתונים הבאים – מספר תעודת זהות, מספר חשבון בנק, שם משתמש, פרטי כרטיסי אשראי, מספר טלפון נייד, וצילום תעודת הזהות של בעל החשבון.

ב 77 הזדמנויות הצליח הנאשם לחדור לחשבונות הבנק, אז ניסה הנאשם לגנוב סכום כולל של כ- 6,488,599 ₪ מ-32 חשבונות לקוחות הבנק. הנאשם הצליח לגנוב משלושה חשבונות של לקוחות הבנק סכום של 229,156 ₪.

https://katav-plili.co.il/?p=12966
חברת Prevasio המספקת פתרונות ניטור ואבטחת מידע לקונטיינרים מפרסמת דו"ח חדש המסכם סריקה שערכה החברה ל-4 מיליון דוקרים הזמינים להורדה.

קצת נתונים מהדו"ח:

🔹 51% מהדוקרים שנסרקו הכילו לפחות פגיעות אחת קריטית.

🔹 44% מאותם פגיעויות שימשו עבור כריית מטבעות דיגיטליים.

🔹 23% מהדוקרים עשו שימוש בספריות קוד פתוח המכילות פגיעות קריטית.

מוזמנים לקרוא את הדו"ח המלא כאן 👇🏻 👇🏻
בנק ABSA מעדכן את לקוחותיו כי חלק ממאגרי המידע שלהם נפרצו ומידע רגיש של לקוחות נגנב.

בין המידע שנגנב: מספרי זהות, כתובות מגורים ומספרי חשבון בנק.

הבנק מוסר כי המידע נחשף בעקבות גישה בלתי מורשית של אחד העובדים.

(בנק ABSA מספק שירותי בנקאות ב-12 מדינות בדרום אפריקה.
רק לפני שלושה חודשים זכו בבנק בפרס בתחום הסייבר ואבטחת המידע 🙈)

https://www.zdnet.com/google-amp/article/absa-bank-embroiled-in-data-leak-rogue-employee-accused-of-theft/
רשת בתי הספר שבעיר האנטסוויל, אלבמה, ארה"ב, הותקפו במתקפת כופרה ונאלצו להשבית את מערך הלימודים

בעקבות המתקפה השביתה הרשת את 27 בתי הספר בהם לומדים 24,000 תלמידים.

הרשת מוסרת כי היא מתכננת לשוב לפעילות בשבוע הבא (לא ידוע אם הרשת החליטה לשלם את דמי הכופר או שביצעה שחזור מגיבויים)

https://www.bleepingcomputer.com/news/security/alabama-school-district-shut-down-by-ransomware-attack/?&web_view=true
WesternDigital-CERT-IL-W-1219A.pdf
303.7 KB
מערך הסייבר הלאומי:

[עדכון] התרעת אבטחה של חברת Western Digital

חברת Western Digital שחררה לאחרונה את גרסת הקושחה 5.04.114 עבור כוננים מסדרת My Cloud שמתוצרתה.

גרסה זו כוללת מספר שינויים בקושחה, ותיקונים למספר פגיעויות שנתגלו במוצר.

[עדכון] החברה שחררה גרסת קושחה נוספת (5.06.115) עבור פגיעויות נוספות שנתגלו במוצר.
פעם שלישית 🍦 - פורום ההאקרים Oguseres נפרץ ומאגר הנתונים של האתר נגנב.

פורום Oguseres משמש בעיקר האקרים קטנים לקניה ומכירה של חשבונות גנובים לרשתות חברתיות.

הפורום נפרץ בשנתיים האחרונות כבר פעמיים ומאגר הנתונים הודלף, והשבוע, בפעם השלישית תוקפים פרצו לאתר והשיגו גישה מלאה לכל המידע של המשתמשים.

אחרי שהשיגו שליטה על המידע התוקפים השחיתו את הדף הראשי של האתר ופרסמו מודעה (תמונה מצ"ב) בה הם מציעים למשתמשי האתר מחיקה מהמאגר שנגנב תמורת תשלום וזאת לפני שהוא יפורסם אונליין.

https://krebsonsecurity.com/2020/12/account-hijacking-site-ogusers-hacked-again/
בית המשפט בארה"ב גזר עונש של 3 שנות מאסר בפועל על האקר שגנב נתונים מחברת נינטנדו.

ההאקר, הידוע בשם Ryan West, השיג גישה לשרתי החברה באמצעות מתקפת פישינג וגניבת נתוני הזדהות של העובדים.

לאחר שהשיג גישה גנב ההאקר נתונים רגישים הקשורים לקונסולת הסוויצ' החדשה של נינטנדו ופירסם את המידע אונליין.

ה-FBI הצליח לשים את ידו על הצעיר שהתחייב לא לעשות מעשים כאלו שוב אך לאחר שנה לא עמד בהתחייבות, פרץ שוב לנינטנדו, גנב מידע נוסף ופירסם את המידע ברשת.

מלבד המאסר בפועל גזר בית המשפט גם קנס של 259,323$ אותו ישלם ההאקר לחברת נינטנדו.

https://www.justice.gov/usao-wdwa/pr/california-hacker-who-stole-proprietary-information-nintendo-sentenced-three-years
הפריצה לשירביט: ההאקרים דורשים מיליון דולר בביטקוין

קבוצת BlackShadow דורשת כופר מחברת הביטוח: "אם לא תעבירו את הכסף תוך 24 שעות - נפיץ נתונים נוספים". ההאקרים איימו שאם הכסף לא יועבר תוך יממה, המחיר יוכפל - ולמחרת יוכפל שוב. "אחרי היום השלישי נמכור את המידע לאחרים. הזמן שלכם מתחיל ב-09:00 בבוקר"

https://m.ynet.co.il/articles/58543500
חברת Philabundance העוסקת במתן סיוע לקהילה מדווחת כי היא נפלה קרבן להונאת סייבר ושילמה להאקר כמיליון דולר.

לפי הדיווח, החברה עסקה בהקמת מיזם חדש שיאפשר למעוטי יכולת ללמוד את מקצוע הטבחות, במהלך הקמת המיזם, האקר השתלט על מחשבי החברה ושלח חשבונית תשלום מזויפת ע"ס $923,533.
החברה שנפלה קרבן לתרמית, חשבה שמדובר בספק לגיטימי ושילמה לתוקף את הסכום.

רק לאחר 3 שבועות הבינו בחברה כי התשלום הועבר להאקרים אבל זה כבר היה מאוחר מדי.

https://www.inquirer.com/business/philabundance-cybertheft-nearly-1-million-20201201.html