חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
⚠️

פייק ניוז - לא פרצו לאתר הכנסת.
בד"כ אני לא מדווח על כל פרסום קטן בקבוצות תומכות טרור אבל בעקבות הרבה פניות שקיבלתי אז אני מעדכן כי מדובר בפייק ניוז.

קבוצה כלשהי העלתה מוקדם יותר פרסום לפיו היא הצליחה לפרוץ לאתר הכנסת ולגנוב מידע אך בפועל, הקבוצה השיגה גישה לאתר פרטי של אחד מחברי הכנסת ושינתה את כתובת הדומיין שייראה כאילו זה אתר הכנסת.

https://news.1rj.ru/str/CyberSecurityIL/3875

#ישראל #ממשלה #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34👌41🤯1
קבוצת תקיפה פרו-ישראלית פירסמה כי הצליחה לפרוץ לאתר של "קרן הדיור של המהפיכה האיסלמית" באיראן.

הקבוצה מפרסמת כ-10GB~ של מידע שהשיגה מהרשת וטוענת כי היא אף השחיתה והצפינה את האתר.

בבדיקה שלי האתר אכן הושחת לזמן מה והופיעו בו מסרים פרו ישראלים.
(לא בדקתי את הקבצים שפורסמו).

https://news.1rj.ru/str/CyberSecurityIL/3876

#ישראל #חרבות_ברזל
👍61🔥20🏆113👏3
קבוצת האקרים אוקראינית, בשת"פ עם שירותי הביטחון באוקראינה, פרצו לבנק אלפא - הבנק הפרטי הכי גדול ברוסיה שמנוהל ע"י איש העסקים היהודי-רוסי מיכאיל פרידמן.

התוקפים הצליחו לגנוב ולפרסם מידע של כ-30 מיליון לקוחות, כולל מידע רגיש.

https://news.1rj.ru/str/CyberSecurityIL/3877

#רוסיה_אוקראינה #דלף_מידע #פיננסי
👍66🤯19👌4😈4👏32🤨1
קבוצת תקיפה שטוענת כי הצליחה לגנוב מידע מאתרים של עיריות שונות שלחה דוא"ל למשתמשים מכתובות מייל של עיריית הרצליה.

בתיעודיים שהגיעו אלי, משתמשים קיבלו הודעה מהכתובת Gvia1OLD(at)herzliya.muni.il ובה מסרים תומכי טרור והודעה על גניבת המידע.

התוקפים טוענים כי מחזיקים ב-3TB של מידע.

לא בחנתי את המידע אבל אני מזכיר כי לפני שנתיים תוקף התרברב בהשגת מידע דומה מאתר City4U וייתכן כי מדובר במיחזור המידע שפורסם אז.

https://news.1rj.ru/str/CyberSecurityIL/3878

#ישראל #ממשלה #דלף_מידע #חרבות_ברזל
👍294👌4
קבוצת תקיפה החלה לשלוח בשעות האחרונות הודעות לעובדי משרד החינוך עם מסרים תומכי טרור בתוספת ניווט בוויז למיקום המגורים של העובד.

הקבוצה פירסמה מידע שהיא מחזיקה, השייך כביכול למשרד החינוך, כשהמידע מכיל גם נקודות ציון של כתובת מגורים, טלפונים, שמות ועוד.

https://news.1rj.ru/str/CyberSecurityIL/3879

#דלף_מידע #ישראל #ממשלה #חינוך #חרבות_ברזל
🤬41👍18🤯5😱5🔥32🤣1🏆1
לא מתקפת סייבר עוצמתית של חמאס אלא מתקפות דידוס בעוצמה מוגברת ע"י קבוצות תומכות טרור.

מניח שרובכם נחשפתם לדוח של חברת Cloudflare שמציג את התגברות מתקפות הדידוס מאז תחילת המלחמה.
פשוט חלק מהאתרים עשו מזה כותרות שיכולות להיות מטעות - "פלישת חמאס לוותה במתקפת סייבר עוצמתית" / "ישראל הותקפה בסייבר בבוקר התקיפה של חמאס" ועוד....

אז מנסים מכל כיוון לשייך סייבר למתקפה שהחלה ב-7.10 אבל עם כל הבאסה לאוהבי סייבר לא הייתה מתקפת סייבר עוצמתית שהשפיעה על הלחימה וכו'.

אז נכון, Cloudflare מביאים נתונים אמיתיים, והייתה עלייה רצינית בכמות המתקפות מאז החלה המלחמה (והתייחסתי לזה בפוסט הזה) אבל ההשפעה של המתקפות האלה על המלחמה היו זניחות עד אפסיות.

אני יודע שזה מפתיע (אפילו אותי...) אבל הפעם אני מסכים עם תגובת מערך הסייבר:

"מדובר במתקפה מהסוג הנמוך ביותר, שאין לה השפעה ממשית על תפקוד בזמן מלחמה והמשולה לטיפות גשם באוקיינוס. גם בזמן המתקפה הרצחנית ב-7 באוקטובר לא נרשמו מתקפות סייבר שהשפיעו על אזרחים או שגרמו נזק למערכות של שירות חיוני לאזרח"

https://news.1rj.ru/str/CyberSecurityIL/3881

#ישראל #דידוס #חרבות_ברזל
👍65👌8🏆73🔥2🫡2
סיכום חדשות סייבר מהשבוע האחרון בעולם:

🔺 טורניר ההאקינג Pwn2Own שבטורנטו סגר אתמול את היום השלישי כשהאקרים הצליחו לפרוץ למגוון מכשירים. עד כה חולקו תגמולים כספיים בגובה 938,000 דולר. (סיכום יום 1, 2 , 3).

🏀 קבוצת הכדורסל הצרפתית ASVEL מדווחת על דלף מידע לאחר מתקפת כופר שבוצעה ע"י קבוצת Noescape.

🔺 חברת 1Password מדווחת כי תוקפים הצליחו לגשת לחלק מהסביבה הארגונית בעקבות הפריצה לחברת Okta, כל הלקוחות שנפגעו עודכנו ע"י החברה.

🔺 חברת הטלקום הצ'יליאנית GTD מדווחת על שיבושים בעקבות מתקפת כופר.

🧹חברת Ccleaner מדווחת כי תוקפים הצליחו לגשת למידע של לקוחות לאחר ניצול החולשה במערכת MOVEit (קבוצת CL0P)

🔺רשת בתי הספר Allen Park שבדטרויט נאלצת לבטל שיעורים בשל מתקפת סייבר (ככל הנראה כופר).

🔺 ספקית שירותי הבריאות Akumin, הנמצאת בתהליכים של פשיטת רגל, מדווחת כי בשל מתקפת כופר חלים שיבושים נרחבים בטיפולים רפואיים ללקוחות.

🔺 משטרת ספרד עצרה 34 פושעי סייבר שגנבו מידע של כ-4 מיליון אזרחים (כמו כן עוקלו 80k יורו, 4 מכוניות יוקרתיות ונשקים).

🔺מחוז בתי הספר Hopewell שבפנסילבניה מדווח על שיבושים נרחבים בשל מתקפת כופר.

🚑 מספר בתי חולים שבאונטריו, קנדה, מדווחים על שיבושים לאחר שתוקפים השיגו גישה לאחת המערכות המשמשות את בתי החולים.

🔺 מכון לניתוחים פלסטיים בבוורלי הילס הותקף ע"י קבוצת הכופר Hunters כשזו טוענת שגנבה 1.1TB של מידע, כולל מידע של מטופלים.

🔺קבוצת AlphV טוענת כי פרצה לחברת ניהול המלונות LBA Hospitality. הפורטפוליו של LBA כולל כמעט 100 מלונות תחת ארבע רשתות מלונות גדולות - Marriott, Hilton, Holiday Inn ו- Best Western.

💰 פרויקט הקריפטו Curve Finance סובל (שוב) ממתקפת סייבר במהלכה תוקפים הצליחו לגנוב מטבעות דיגיטליים בשווי של 1.5 מיליון דולר.

🔺 ממשלת פילדלפיה מדווחת כי האקרים שהו בתוך מערכות הדוא"ל של הארגון כשלושה חודשים ונחשפו למידע רגיש, כולל מידע רפואי.

🎵 האקרים מאוקראינה השחיתו חשבונות Spotify של זמרים מרוסיה.

🎵 אפרופו Spotify, הבוקר שירותי Spotify (בעיקר אתר האינטרנט) סבלו משיבושים נרחבים בשל מתקפת DDoS שבוצעה ע"י קבוצת אנונימוס סודאן.

https://news.1rj.ru/str/CyberSecurityIL/3882

#כופר #דלף_מידע #חינוך #רוסיה_אוקראינה #תיירות #Ddos #טכנולוגיה #ממשלה #קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2412👏3🏆1
חדשות סייבר - ארז דסה
סיכום חדשות סייבר מהשבוע האחרון בעולם: 🔺 טורניר ההאקינג Pwn2Own שבטורנטו סגר אתמול את היום השלישי כשהאקרים הצליחו לפרוץ למגוון מכשירים. עד כה חולקו תגמולים כספיים בגובה 938,000 דולר. (סיכום יום 1, 2 , 3). 🏀 קבוצת הכדורסל הצרפתית ASVEL מדווחת על דלף מידע…
.
אגב טורניר Pwn2Own בטורנטו - קצת גאווה ישראלית 🇮🇱 :

חברת Claroty, שמשתתפת בתחרות (מרחוק), הצליחה להציג ניצול חולשה בראוטרים חיצוניים של TP-link ומשם לפרוץ למצלמה פנימית של חברת Synology (וכל זה תחת מתקפת טילים...) - הצגת הפריצה זיכתה את הצוות בתגמול של 40,750 דולר 🏆

(מזכיר שבטורניר Pwn2Own שהתקיים מוקדם יותר השנה במיאמי חברת Claroty זכתה במקום הראשון)

https://news.1rj.ru/str/CyberSecurityIL/3883

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆85👏15🍾98👍4🔥31
מכיר את כל הדיווחים על שיחות טלפון/וידאו המבוצעות דרך הווטסאפ ממקומות שונים בעולם.

כרגע אני עוד לא בטוח שהנושא קשר למרחב הסייבר אבל זו הזדמנות טובה להזכיר שבטלגרם אתם יכולים לבחור מי יכול לחייג אליכם:

הגדרות (Settings) --> פרטיות ואבטחה (Privacy And Security) --> שיחות (Calls) --> שנו ל"אנשי הקשר שלי" או "אף אחד".

ואם אתם כבר בהגדרות שיחה אז מומלץ בהזדמנות זו לשנות גם את ההגדרה "use peer to peer" ל-Nobody כדי לא לאפשר חשיפה של כתובת ה-ip שלכם בזמן שיחה.

האפשרות של חסימת השיחות בטח תגיע לווטסאפ עוד כמה שנים אבל בינתיים האפשרות היחידה בווטסאפ היא השתקת שיחות ממספרים לא מזוהים:

הגדרות --> פרטיות --> שיחות.

https://news.1rj.ru/str/CyberSecurityIL/3884

#ישראל #חרבות_ברזל
🙏22👍20👌8🏆43
סיכום שבוע - מתקפות סייבר כנגד ארגונים בישראל.

בהמשך לפוסט הקודם - אני מביא קצת נתונים על השבוע האחרון.

בשבוע האחרון המשיכו קבוצות התקיפה במתקפות דידוס ודלף מידע כנגד ארגונים בישראל אבל נראה שתדירות התקיפות פחתה.
סה"כ בשבוע האחרון עקבתי אחרי כ-130 אירועי סייבר שפורסמו בטלגרם כשהם כוללים אירועי דידוס, דלף מידע והשחתת אתרים.
כמו בסיכום הקודם, רוב מתקפות הדידוס לא היו מורגשות, ורוב ככל אירועי דלף המידע היו ממוחזרים/לא רלוונטיים.

חלק מקבוצות התקיפה החלו לתקוף ארגונים הממוקמים במדינות שתמכו באופן כזה או אחר בישראל ביניהן - הודו, צרפת ואיטליה.

במהלך השבוע קבוצת תקיפה, המשויכת ככל הנראה לאיראן, טענה כי הצליחה לפרוץ לחברת ההפקות "דורי מדיה גרופ", מדובר באותה קבוצה שתקפה את המכללה האקדמית אונו.
הקבוצה טוענת כי היא הרסה וגנבה מידע אך בשלב זה לא פירסמה הוכחות לכך.

בתמונה - קבוצות התקיפה השונות בחלוקה פרו-ישראלית או פרו טרור (מעודכן ל-25.10, מקור - Cyberknow).

שתהיה שבת שקטה 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/3885

#ישראל #דידוס #דלף_מידע #מדיה #חרבות_ברזל
19👍15🙏5
סיכום חדשות השבת בסייבר מהעולם ומישראל:

🔓 בגזרת אירועי הכופר פורסמו שלוש הודעות מעניינות באתרים של קבוצות הכופר:

1. קבוצת Lockbit מפרסמת את חברת בואינג וטוענת שגנבה כמויות גדולות של מידע. לא פורסם מה גובה דמי הכופר אך סביר להניח שהוא עומד על כמה עשרות מיליוני דולרים.
בבואינג מדווחים כי הם בוחנים את האירוע.

2. קבוצת Akira טוענת כי פרצה לאוניברסיטת סטנפורד וגנבה 430GB של מידע. כמו בבואינג, גם בסטנפורד טוענים כי הם בוחנים את האירוע.

3. 🇮🇱 קבוצת AlphV מפרסמת באתר ההדלפות אזהרה כנגד ישראל בעקבות הפעולות שמבצעת ישראל בעזה. לדברי AlphV אם הפעולות ימשיכו "זה לא יהיה טוב לישראל" 😄

💰 באג באונטיס:

1. טורניר Pwn2Own שבטורנטו הסתיים עם 58 חולשות Zero-Day חדשות ומעל מיליון דולר תגמול לחוקרים.

2. חברת HackerOne מפרסמת כי מאז השיקה את הפלטפורמה חוקרים קיבלו תגמולים בסכום מצטבר של 300 מיליון דולר.

🇮🇱 בגזרה הישראלית:

1. מספר חברות סייבר ישראליות הפסיקו את מתן החסויות ושיתוף הפעולה עם כנס הסייבר Blackhat לאחר שאחד מחברי הדירקטוריון התבטא נגד ישראל - בין החברות: SentinelOne, Pentera, Dazz, Cybereason🏆

2. קבוצת התקיפה שטוענת כי פרצה לחברת דורי גרופ החלה לפרסם מידע שנגנב כביכול מתוך הרשת הארגונית של החברה ומבטיחה כי חומרים נוספים יפורסמו בהמשך.

3. קבוצת תקיפה פרו ישראלית טוענת כי הצליחה למחוק (שוב) את כל התכנים מערוץ הטלגרם Gaza Now וכן מפרסמת כי השיגה גישה לארגונים שונים באיראן ובלבנון.

https://news.1rj.ru/str/CyberSecurityIL/3886

#ישראל #כופר #דלף_מידע #תעשיה #חינוך #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5213🤣4🙏3🔥2👌1
⚠️
הדיווח על פריצה לחדשות 13 - פייק ניוז.

https://news.1rj.ru/str/CyberSecurityIL/3887
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🤣25🤯73👌2🤷‍♂1👏1
מערך הדיגיטל הלאומי: זוהתה חדירה למיילים של משרדי ממשלה, לא דלף מידע רגיש

מערך הדיגיטל הלאומי הודיע שזוהתה לפני כמה ימים חדירה לשירות מיילים המשמש כמה משרדי ממשלה. במערך מדגישים כי תיבות אלו אינן חלק משרת הדוא"ל המרכזי של המשרדים וכן אינן מחוברות לרשת הארגונית של המשרדים. בעקבות האירוע הופסק השירות, וצוותי הגנת סייבר של מערך הדיגיטל החלו בחקירה. ההערכה היא כי מספר התכתבויות דלפו, אך יש לציין כי מדובר בשירות דואר למידע בלתי-מסווג, וכי ככל הידוע לא דלף מידע רגיש.

https://news.1rj.ru/str/CyberSecurityIL/3888

https://www.ynet.co.il/news/article/rjgifenza

#ישראל #ממשלה #דלף_מידע #חרבות_ברזל
👍30🤣32
זה היה מהר - קבוצת RansomedVC מוכרת את כל הפעילות - מסיבות אישיות.

הקבוצה, שהחלה את דרכה, ב-21.8.23 ופירסמה מאז 60+ קרבנות, מדווחת כעת כי כל הפלטפורמה של הקבוצה עומד למכירה.

בין השלל שמוצע למכירה -
גישת VPN ל-11 חברות, 37 מאגרי מידע, נוזקת הכופר, קוד המקור, הפורום, ערוצי הטלגרם ועוד.

לא ברור כרגע מה הסיבה לסגירת הפעילות, הקבוצה טוענת כי מדובר במניעים אישיים אך ייתכן כי מדובר בדרך נוספת להרוויח כסף כאשר מיד לאחר מכן הם ימשיכו בפעילות תחת שם אחר.

המחיר אגב - 10,000 דולר, גמיש 😄

https://news.1rj.ru/str/CyberSecurityIL/3889

#כופר
👍20🤣96👀5
קבוצת התקיפה SiegedSec טוענת כי היא "פרצה לחברת בזק", השביתה רכיבים מסויימים ומפרסמת צילומי מסך שונים וקובץ לקוחות.

הצילומי מסך שפורסמו נלקחו ככל הנראה מממשק ניהול קמפיינים, ומפאנל לניהול רכיבי תקשורת מסויימים.

אני לא יודע אם מדובר בפריצה, ואם זה לחברת בזק או ללקוח בודד, כמו כן לא ברורה מה ההשפעה.
בשלב זה אין אצלי עדות להשבתה כלשהי.

אם תהיה תגובה מבזק אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/3890

#ישראל #תקשורת #חרבות_ברזל
👍243🤬3🤣3
כמה אירועי סייבר בולטים מסביב לעולם:

🔺משתמשים העושים שימוש במכשירים של Huawei Honor, ו Vivo החלו לדווח כי
מערכת ההפעלה מתייגת את אפליקציות של גוגל כוירוס וממליצה על הסרה מיידית.

🔺 לפני כמה ימים דיווחתי כאן בקצרה על מתקפת סייבר במחוז בתי הספר Clark שבארה"ב - כעת נראה כי קבוצת התקיפה החלה לשלוח הודעות עם המידע שדלף להורים של התלמידים:

I'm so sorry to tell you this but unfortunately your private information has been leaked. You should probably change your information in CCSD systems if that is possible, There are over 200,000 student profiles like this which have been leaked now by the hackers. Be careful out there. Don't shoot the messenger!


🔺משטרת אוסטריה הצליחה לעצור קבוצת פושעי סייבר שהפעילו ומכרו שירותי IPTV לצפייה בתכני טלוויזיה תמורת מנוי שנתי.
המשטרה עצרה 20 חשודים ועיקלה 1.74 מיליון דולר.

🔺 הספרייה הציבורית הגדולה ביותר בקנדה מדווחת כי היא סובלת ממתקפת סייבר בעקבותיה הושבתו חלק מהשירותים.

חולשה קריטית ב-F5 BIG IP מאפשרת לתוקף להריץ קוד מרחוק.
החולשה CVE-2023-46747, פורסמה בפיד החולשות הזמין לתומכי הערוץ כבר ביום שישי והיא תוקנה בגרסאות הבאות:


17.1.0.3 + Hotfix-BIGIP-17.1.0.3.0.75.4-ENG

16.1.4.1 + Hotfix-BIGIP-16.1.4.1.0.50.5-ENG

15.1.10.2 + Hotfix-BIGIP-15.1.10.2.0.44.2-ENG

14.1.5.6 + Hotfix-BIGIP-14.1.5.6.0.10.6-ENG

13.1.5.1 + Hotfix-BIGIP-13.1.5.1.0.20.2-ENG


🔺מאז יום שישי פורסמו בפיד הכופר 29 קרבנות חדשים.

https://news.1rj.ru/str/CyberSecurityIL/3891

#כופר #דלף_מידע #חינוך #חולשות #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍239🤷‍♂2🔥1
ביבי-לינוקס: נוזקה חדשה המופעלת ע"י קבוצות תקיפה התומכות בחמאס זוהתה בארגונים בישראל

חברת Security Joes היא זו שזיהתה את הנוזקה במהלך פעולות תגובה שביצעה (בהתנדבות) עבור ארגונים שנפגעו בישראל.

הנוזקה, שהתוקפים נתנו לה את השם Bibi-Linux, היא
נוזקה מסוג Wiper שכל מטרתה היא השמדת מידע, כמה שיותר מהר.
הקבצים שנהרסו מקבלים את הסיומת BiBi.

המחקר המלא של החברה זמין לקריאה כאן.

מצרף כאן גם את ה-SHA של הנוזקה:

23bae09b5699c2d5c4cb1b8aa908a3af898b00f88f06e021edcb16d7d558efad


קישור לממצאים ב-VirusTotal - כאן

https://news.1rj.ru/str/CyberSecurityIL/3893

#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣68👍2814🤯10🤬5👌3👏1
בהמשך לביבי לינוקס - ספקית שירותי הענן הישראלית Octopus היא אחת מהחברות בישראל שסובלת ממתקפת סייבר בה מעורבת הנוזקה.

מדיווחים שקיבלתי עולה כי בעקבות המתקפה חלק משירותי החברה הושבתו והדבר גרם לשיבוש בפעילות השוטפת של הלקוחות.

מחברת Octopus נמסר בתגובה לערוץ חדשות סייבר:

״בעקבות מתקפת סייבר משולבת של קבוצת האקרים התוקפת חברות ישראליות על רקע המלחמה, ביום שישי ה20.10 התרחש אירוע סייבר בתשתיות הענן של החברה. הודענו ללקוחותינו, למערך הסייבר ולרשויות המתאימות והוגשה תלונה במשטרה. החברה עובדת לטיפול באירוע ונמצאת בקשר עם מערך הסייבר, רשות ההגנה לפרטיות וארגונים נוספים.

נושא אבטחת המידע עומד בראש סדר העדיפויות של החברה ומטופל באופן מיידי. בשלב זה לא ידוע על דלף מידע ואנחנו מתחקרים את האירוע באמצעות מומחי אבטחת מידע.
המלצנו ללקוחותינו לנקוט משנה זהירות להחליף סיסמאות ולוודא גישה מאובטחת לשירותים שלהם בעזרת שני אמצעי זיהוי. אנו מעריכים כי נחזור לפעילות מלאה של מערך הענן בימים הקרובים


https://news.1rj.ru/str/CyberSecurityIL/3894

#ישראל #טכנולוגיה #חרבות_ברזל
🤯15👍142
אפרופו האירוע בבזק, ספקים, ושרשרת אספקה בסייבר - מערך הסייבר הלאומי מפרסם השבוע עדכון לשאלון הספקים לחיזוק שרשרת האספקה.

השאלון, בגרסה 1.4, תורגם לאנגלית ומאפשר לכם לוודא כי העבודה מול הספקים מאובטחת ככל הניתן.

השאלון המעודכן (בעברית ובאנגלית) ופרטים נוספים על המתודולוגיה זמינים לכם כאן ➡️

https://news.1rj.ru/str/CyberSecurityIL/3895

#מערך_הסייבר_הלאומי #שרשרת_אספקה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍242🙏2