חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.92K photos
169 videos
536 files
6.65K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מוכרים חולשות - חולשות Zero-Day באאוטלוק וב-F5 הוצעו השבוע למכירה בפורומים שונים.

מדובר בשתי חולשות Zero-Day שלטענת המוכרים מאפשרת הרצת קוד מרחוק ללא צורך בהתערבות של המשתמש.

החולשה ב-F5 הוצעה למכירה ב-100,000 דולר ובפירסומים שונים נטען שהיא כבר נמכרה.

החולשה באאוטלוק מוצעת במחיר של 55,000 דולר.

שימו לב מדובר בשני מוכרים שונים.

https://news.1rj.ru/str/CyberSecurityIL/4112

#חולשות
🤯104🤣1😈1
חשד לאירוע סייבר בבית החולים זיו, חלק משירותי המחשוב נותקו

הודעה משותפת המרכז הרפואי זיו, משרד הבריאות ומערך הסייבר הלאומי:

במערכות המחשוב של המרכז הרפואי זיו בצפת זוהה באחרונה חשד לאירוע סייבר. בשלב זה האירוע זוהה ונבלם ללא שיבוש או השפעה על המערכות השונות ועל תפעול המרכז הרפואי.

חשוב להדגיש כי בית החולים פועל כרגיל ומעניק טיפולים רפואיים.

צוותי אבטחת המידע של זיו, משרד הבריאות ומערך הסייבר הלאומי החלו לחקור את האירוע, ובכלל זה בוחנים אם התרחש דלף מידע ומהותו.

כאמצעי זהירות ולחיזוק ההגנות ננקטו פעולות יזומות המגבילות בין היתר שליחת וקבלת דוא"ל מחוץ לבית החולים וכן חלק משירותי המחשוב נותקו באופן זמני.

https://news.1rj.ru/str/CyberSecurityIL/4113

#ישראל #רפואה
🤯12👍102👏1
חדשות סייבר - ארז דסה
שני חדרי מיון בבתי חולים בניו ג'רזי נסגרו בשל מתקפת כופר. שני חדרי המיון שייכים לחברת Hackensack Meridian Health המפעילה מספר בתי חולים במדינה. בהודעה שמפרסם אחד מבתי החולים הם מדווחים כי חדר המיון אכן סגור וכי מטופלים מופנים למקומות אחרים, עם זאת הם מציינים…
.
עדכון - נראה כי מדובר באירוע רחב משמעותית וכי שני בתי החולים האלו שייכים לחברת BSA המפעילה 37 בתי חולים במספר מדינות בארה"ב.

בשלב זה נראה כי המתקפה משפיעה גם על מספר בתי חולים בטקסס, שם נאלצו להשבית חלק ממערכות המחשוב.

https://news.1rj.ru/str/CyberSecurityIL/4116

#כופר #רפואה
🤯6👍4🤬2😈2
חדשות סייבר - ארז דסה
עיריית Huber Heights שבאוהיו מדווחת על מתקפת כופר הפוגעת בחלקים נרחבים מהשירותים העירוניים. https://news.1rj.ru/str/CyberSecurityIL/3964 #כופר
.

עדכון - קבוצת Blacksuit (רויאל לשעבר) לוקחת אחריות על המתקפה ומפרסמת את Huber Heights באתר ההדלפות.

סה"כ מתחילת החודש פורסמו 405 קרבנות באתרים של קבוצות הכופר.
כל הקרבנות פורסמו בפיד הכופר הזמין לתומכי הערוץ 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯3🔥1
אירוע חריג: כל קווי החירום נפלו למשך 3 שעות - תקלה ולא מתקפת סייבר.

המשטרה, כיבוי אש, מד"א, 106: במשך שעות לא ניתן היה לפנות בטלפון למוקדי החירום.
תחילה לא היה ברור אם מדובר בתקלת תקשורת או מתקפת סייבר, ובהמשך עדכנה המשטרה: "הייתה תקלה בכלל קווי בזק שטופלה"

https://news.1rj.ru/str/CyberSecurityIL/4118

#חרבות_ברזל
👍148🤣3🤯2🤬1
מתקפת כופר על יצרנית המשחק Ethyrial: Echoes of Yore גרמה למחיקת כל נתוני השחקנים.

החברה מדווחת כי הם החליטו לא לשלם את הכופר ויבצעו שחזור ידני לכל הנתונים.

https://news.1rj.ru/str/CyberSecurityIL/4119

#כופר #טכנולוגיה
🤯17👍72🔥2👌1
הצפנה אחרי הצפנה - קבוצת AlphV מתעללת בחברת Henry Schein.

החברה, שמשווקת מוצרים ושירותי בריאות, דיווחה בחודש אוקטובר כי היא סובלת ממתקפת כופר בעקבותיה היא נאלצת להשבית חלק ממערכות המחשוב.
קבוצת AlphV לקחה אחריות לאירוע ודיווחה כי גנבה 35TB של מידע מהחברה.

החברה לא הסכימה לשלם את דמי הכופר, ובסוף אוקטובר, תוך כדי שהם עסוקים בשחזור המידע, קבוצת AlphV הצפינה שוב את שרתי החברה.

כמעט חודש אחרי, ב-22.11, החברה מדווחת שוב כי חלק מהמערכות מושבתות, גם הפעם בשל מתקפת כופר, קבוצת AlphV לקחה אחריות ודיווחה כי היא הצפינה שוב (בפעם השלישית...) את שרתי החברה.

בקיצור, לפני שממהרים לשחזר שרתים כדאי לוודא שלתוקף אין עדיין אחיזה ברשת הארגונית... 😵‍💫

https://news.1rj.ru/str/CyberSecurityIL/4120

#כופר #קמעונאות #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯23👌11👍6🤣42😈1
מתקפת כופר על חברת Yanfeng גורמת לשיבושים במפעלי ייצור רכב בצפון אמריקה.

חברת Yanfeng היא חברה המייצרת חלקים לרכב שבסיסה בסין. החברה מעסיקה 33,000 עובדים ב-20 מדינות.

אתר האינטרנט של החברה מושבת אף הוא כבר במשך שבועיים. קבוצת התקיפה Qilin לקחה אחריות על המתקפה.

https://news.1rj.ru/str/CyberSecurityIL/4121

#כופר #תעשיה
👍3🤯2👌1🤣1
Media is too big
VIEW IN TELEGRAM
היורופול, בשת"פ עם מספר גופי אכיפה מסביב לעולם, עצרו קבוצת תקיפה שביצעה כ-1,800 מתקפות כופר ב-71 מדינות.

התוקפים נעצרו באוקראינה כשברשותם רכבי יוקרה ונכסים נוספים.
לדברי היורופול התוקפים לקחו חלק כשותפים בקבוצות כופר שונות וגרמו לנזקים של מאות מיליוני דולרים.

סרטון המעצר מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/4123

#מעצרים #כופר
👍151🤣1
קובץ התקנות-10921.pdf
125.9 KB
תקנות חדשות לשעות חירום שאושרו היום (ג') על ידי הממשלה יאפשרו למערך הסייבר, כמו גם לשב"כ ולמשרד הביטחון לפעול במקרה של אירוע סייבר שלא מטופל כראוי.

"במסגרת התקנות לשעת חירום, במקרה של מתקפת סייבר חמורה בעלת סיכון למדינה או לשירות חיוני, יהיו רשאים מערך הסייבר הלאומי, שב"כ או משרד הביטחון, בהתאם לסוג החברה שנפגעה, לתת לספקי שירותי אחסון ושירותים דיגיטליים הוראות לטיפול במתקפה. ההוראות יחולו רק במקרה שהמתקפה אינה מטופלת באופן מספק על ידי ספקי שירותי אחסון ושירותים דיגיטליים"

מסמך התקנות מצ"ב.

גיקטיים

https://news.1rj.ru/str/CyberSecurityIL/4124

#חרבות_ברזל #מערך_הסייבר_הלאומי
👍204
קבוצת התקיפה שעומדת מאחורי המתקפה על בית החולים זיו זו אותה קבוצה שתקפה את גב מערכות, דורי מדיה והמכללה האקדמית אונו.

הקבוצה טוענת כי לא הצפינה את הרשת של בית החולים אך גנבה 500GB של מידע, כולל מידע רפואי רגיש.

עדכון - הקבוצה החלה בפרסום חלק מהחומרים שגנבה מבית החולים.

https://news.1rj.ru/str/CyberSecurityIL/4125

#דלף_מידע #רפואה #ישראל #חרבות_ברזל
🤯8👍4🤬31👌1😈1
Media is too big
VIEW IN TELEGRAM
משטרת ישראל פיענחה עוקץ כרטיסי אשראי בהיקף של מאות אלפי שקלים בעשרות מקרים ברחבי הארץ, שבוצע באמצעות התקנת ציוד מיוחד בכספומטים ושכפול כרטיסים במעבדת זיוף.

בתקופה האחרונה התנהלה חקירה סמויה ביחידת ההונאה של מחוז ירושלים, בחשד לעבירות של זיוף ושכפול כרטיסי אשראי וגניבת כספים מקורבנות רבים.

החקירה החלה בעקבות תלונה במשטרה מאחד הבנקים, אודות הפעילות הפלילית של הנאשם.

כבר בראשית החקירה, התברר כי הנאשם התקין בכספומטים שונים ברחבי הארץ התקנים מיוחדים, שבאמצעותם העתיק את פרטי מאות כרטיסי של לקוחות תמימים. בהמשך שכפל אותם באמצעות ציוד שנתפס ברשותו, וכך משך כספים בשווי כולל ומצטבר של מאות אלפי שקלים, באמצעות הכרטיסים המזויפים ששכפל וזייף.

באמצע החודש הפכה החקירה לגלויה, כשבלשי היחידה המרכזית במחוז ירושלים עצרו את הנאשם, בשנות החמישים לחייו תושב חולון, בשעת מעשה.
בלשי המשטרה שעקבו אחריו, הבחינו בו כשהוא מושך כספים בכספומט בעיר בת-ים.

בחיפוש שערכו השוטרים, נתפסו ברשותו עשרות כרטיסי אשראי משוכפלים ומזויפים. בהמשך ערכו בלשי ימ״ר ירושלים חיפוש בדירתו בחולון ובדירה נוספת בעיר פתח תקווה, ששימשה את הנאשם כמעבדת זיוף שנועדה לביצוע מעשיו הפלילים. שם הנאשם שכפל כרטיסי אשראי, על בסיס הפרטים והמידע שאותם השיג במרמה ובעבריינות באמצעות ההתקנים שהיה מתקין בכספומטים השונים.

בדירות איתרו השוטרים ציוד ששימש להעתקה וזיוף כרטיסי האשראי, ממצאים הקושרים את הנאשם לביצוע העבירות וכסף מזומן בסכום של עשרות אלפי ש״ח.

מהחקירה במשטרה עולה כי הנאשם שכר חדר בדירה בפתח תקווה מנתין זר ששהה בישראל שלא כחוק והשתמש בו כמעבדה להכנת ציוד וזיוף כרטיסי האשראי. אותו נתין זר ששהה בישראל שלא כחוק, נעצר ונחקר, ובסיום חקירתו הועבר להליך גירוש באמצעות רשות האוכלוסין וההגירה.

מעצרו של הנאשם הוארך מעת לעת בבימ״ש בהתאם לצרכי החקירה. עם סיום החקירה ביחידת ההונאה של מחוז ירושלים, היום הוגש נגדו כתב אישום ע״י יחידת התביעות המשטרתית של מחוז ירושלים, ומעצרו הוארך שוב בבימ״ש עד לתאריך 6.12.

סרטון דוברות המשטרה מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/4126

#הונאות #פיננסי #ישראל
🤬17👍4👏3👌32🤯1
רשות המים העירונית בצפון טקסס (NTMWD) מדווחת כי היא סובלת ממתקפת כופר.

הרשות, שאחראית לאספקת מים ב-13 ערים בטקסס, מדווחת כי בעקבות המתקפה חלק ממערכות המחשוב והטלפונייה מושבתות אך אין השפעה על אספקת המים.

קבוצת התקיפה Daixin לקחה אחריות על המתקפה.

https://news.1rj.ru/str/CyberSecurityIL/4127

#כופר #לוגיסטיקה #תעשיה
2👍2
אחת מקבוצות התקיפה מפרסמת כי הצליחה לפרוץ לאתר של חברת דיסק סנטר ומפרסמת מידע השייך כביכול ללקוחות.

דיסק סנטר זו חנות בתל אביב המשווקת גם דרך אתר האינטרנט שלה תקליטים ודיסקים למכירה.

אני בדרך כלל לא מפרסם אירועים שהם יחסית "קטנים" אבל מאחר והפעם המאגר שדלף כולל סיסמאות גלויות של 15,000 משתמשים אז אני חושב שכדאי להזהיר.
⚠️אם מישהו מכם אי פעם פתח חשבון בדיסק סנטר ומשתמש באותה סיסמה במקומות נוספים אז כדאי מאד לשנות את הסיסמה....

האתר של דיסק סנטר לא זמין בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/4128

#דלף_מידע #ישראל #קמעונאות #מוזיקה #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤨62🤯2👌2🤣2
הודעה המופצת בשעות האחרונות. מדובר בהודעה אמיתית ולא פישינג. 😵‍💫
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬22🤣13👍12🤯5🤨21🔥1
גוגל מפרסמת עדכון חירום לכרום הסוגר חולשת Zero-Day המנוצלת בפועל ע"י תוקפים.

החולשה CVE-2023-6345 נסגרה בגרסאות הבאות:

- 119.0.6045.199/.200 (Windows) - 119.0.6045.199 (Mac and Linux)

מדובר בחולשת ה- Zero-Day השישית שמתקנת גוגל בכרום מאז תחילת השנה.

https://news.1rj.ru/str/CyberSecurityIL/4131

#חולשות
👍18🦄3🤯21🤣1
חברת Okta מפרסמת תיקון ומדווחת כי במתקפת הסייבר האחרונה נגנב מידע של כל הלקוחות שפנו לתמיכה של החברה.

כזכור, בהתחלה החברה טענה כי רק 1% מהלקוחות נפגעו.

בתגובה, החברה יורדת במסחר המוקדם ב-6%~

https://news.1rj.ru/str/CyberSecurityIL/4132

#דלף_מידע #טכנולוגיה #סייבר
🤯30👍6🤣5
סוכנות החלל היפנית (JAXA) מדווחת כי היא סובלת ממתקפת סייבר בעקבותיה הם נאלצים להשבית חלק ממערכות המחשוב.

דובר הסוכנות מדווח כי זוהתה גישה בלתי מורשית למערכות פנימיות.

https://news.1rj.ru/str/CyberSecurityIL/4133

#ממשלה
🤯13👍3
יממה עמוסה במתקפות כופר 😵‍💫
ב-24 שעות האחרונות פורסמו 50(!) קרבנות באתרים של קבוצות הכופר.
קבוצת Play מובילה את הרשימה עם 17 קרבנות חדשים.


כל הקרבנות פורסמו בפיד הכופר הזמין לתומכי הערוץ 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10👍5🤣3🔥2🤓1
אירוע סייבר במרכז הרפואי דורות?

קבוצת תקיפה טוענת כי הצליחה לפרוץ למרכז הרפואי דורות שבנתניה, לגנוב מידע רגיש, להשיג גישה למערכות חימום המים ולשנות את טמפרטורת המים לערכים גבוהים.

מדיווחים שונים (ולא רשמיים) שקיבלתי נראה כי אכן זוהתה גישה בלתי מורשית למערכות החימום במרכז הרפואי.

בשלב זה אין וודאות או הוכחות כלשהן כי מידע ארגוני אכן נגנב.

https://news.1rj.ru/str/CyberSecurityIL/4135

#דלף_מידע #רפואה #OT #חרבות_ברזל
🤯10👍6🤬5🔥1