איראן: מתקפת סייבר השביתה עשרות תחנות דלק בבירה.
גורמים באופוזיציה האיראנית דיווחו על מתקפת סייבר נרחבת על מגוון מטרות במדינה, עיתון המזוהה עם המחנה הרפורמיסטי דיווח על תורים ארוכים לדלק והפרעות שונות בטהרן.
גם עיתון "שרג'", המזוהה עם המחנה הרפורמיסטי, דיווח על תורים ארוכים בתחנות הדלק שנותרו פעילות. עוד דווח גם על הפרעה בפעילות הרמזורים בשכונות שונות. בעיתון מסרו כי הרשויות בודקות את הסיבה להפרעות ולא ציינו כי מדובר במתקפת סייבר.
הטלוויזיה הממלכתית במדינה דיווח על "הפרעה בשירות בכמה תחנות דלק בטהרן" ונמנעה מלציין סיבה לאירוע. עם זאת, גורמים המזוהים עם האופוזיציה דיווחו כי אכן מדובר במתקפת סייבר שהשפיעה על כמה שירותים ממשלתיים שונים.
https://news.1rj.ru/str/CyberSecurityIL/4252
#השבתה #אנרגיה
גורמים באופוזיציה האיראנית דיווחו על מתקפת סייבר נרחבת על מגוון מטרות במדינה, עיתון המזוהה עם המחנה הרפורמיסטי דיווח על תורים ארוכים לדלק והפרעות שונות בטהרן.
גם עיתון "שרג'", המזוהה עם המחנה הרפורמיסטי, דיווח על תורים ארוכים בתחנות הדלק שנותרו פעילות. עוד דווח גם על הפרעה בפעילות הרמזורים בשכונות שונות. בעיתון מסרו כי הרשויות בודקות את הסיבה להפרעות ולא ציינו כי מדובר במתקפת סייבר.
הטלוויזיה הממלכתית במדינה דיווח על "הפרעה בשירות בכמה תחנות דלק בטהרן" ונמנעה מלציין סיבה לאירוע. עם זאת, גורמים המזוהים עם האופוזיציה דיווחו כי אכן מדובר במתקפת סייבר שהשפיעה על כמה שירותים ממשלתיים שונים.
https://news.1rj.ru/str/CyberSecurityIL/4252
#השבתה #אנרגיה
🏆54🔥16🫡9❤3
חדשות סייבר - ארז דסה
. בהמשך למה שפירסמתי כאן לפני יומיים: בהודעה משותפת מטעם המרכז הרפואי זיו והרשות להגנת הפרטיות במשרד המשפטים נאמר כי "צוותי מחשוב ומומחי סייבר עובדים כל העת כדי לחקור את האירוע ולחזק את ההגנות. עם זאת יש אינדיקציות שדלף מידע ממערכות בית החולים. חשוב לציין…
עדכון בנוגע למתקפת הסייבר על בית החולים זיו:
מערך הסייבר הלאומי מפרסם הודעה לפיה איראן וחיזבאללה אחראיות על המתקפה:
עוד מדווח המערך כי:
תוספת שלי - חשוב לציין כי קבוצות הטלגרם אכן נסגרו אך לצערי המידע עדיין זמין ברשת...
#דלף_מידע #ישראל #רפואה
מערך הסייבר הלאומי מפרסם הודעה לפיה איראן וחיזבאללה אחראיות על המתקפה:
בתום חקירה משותפת של מערך הסייבר הלאומי, צה"ל ושב"כ, נמצא כי קבוצת סייבר של משרד המודיעין האיראני, במעורבות קבוצת סייבר של חזבאללה, עומדות מאחורי הניסיון למתקפת סייבר שכוונה לשיבוש בית החולים זיו בצפת לפני כשלושה שבועות.
עוד מדווח המערך כי:
במאמצים משותפים עם פרקליטות המדינה במטרה לשמור על פרטיות המטופלים, הוסרו הערוצים ברשתות החברתיות שבהם פורסם חלק מהמידע הרגיש.
תוספת שלי - חשוב לציין כי קבוצות הטלגרם אכן נסגרו אך לצערי המידע עדיין זמין ברשת...
#דלף_מידע #ישראל #רפואה
👍14🤬11🤨3❤2👀1
קבוצת Blackbasta טוענת כי פרצה לחברת Navitas הישראלית וכי היא מחזיקה ב-330GB של מידע, כולל מידע רגיש.
נאוויטס פטרוליום היא שותפות מוגבלת ישראלית העוסקת בחיפוש ובפיתוח נכסי נפט וגז טבעי בקנדה, ובצפון אמריקה באזור מפרץ מקסיקו של ארצות הברית. החברה נסחרת בבורסה לניירות ערך בתל אביב.
הדדליין לתשלום דמי הכופר הוא לעוד 5~ ימים
https://news.1rj.ru/str/CyberSecurityIL/4256
#כופר #ישראל #תעשיה #אנרגיה
נאוויטס פטרוליום היא שותפות מוגבלת ישראלית העוסקת בחיפוש ובפיתוח נכסי נפט וגז טבעי בקנדה, ובצפון אמריקה באזור מפרץ מקסיקו של ארצות הברית. החברה נסחרת בבורסה לניירות ערך בתל אביב.
הדדליין לתשלום דמי הכופר הוא לעוד 5~ ימים
https://news.1rj.ru/str/CyberSecurityIL/4256
#כופר #ישראל #תעשיה #אנרגיה
👍9❤3🤯3😈1
חדשות סייבר - ארז דסה
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת מסמכים מקיפים על הפעילות של קבוצות הכופר במסגרת הפרויקט #Stopransomware. המסמכים כוללים דרכי פעולה של הקבוצה, אינדיקטורים ועוד. בשביל להקל עליכם אני מניח כאן קישורים לכל הסקירות שביצעו ב-CISA במסגרת הפרויקט…
שימו לב, עידכנתי בפוסט הנ"ל קישור למסמך שפורסם היום על קבוצת Play (הראשונים ברשימה).
המסמך שפורסם כולל אינדיקטורים.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
חברת VF Corporation האחראית על מותגים כמו Vans, Timberland, North Face ועוד, סובלת ממתקפת כופר.
בדיווח שמפרסמת החברה לבורסה היא מציינת כי התוקפים גנבו מידע והצליחו להצפין חלק מהשרתים.
עוד מדווחת החברה כי שיבושים יורגשו בפעילות העסקית וזאת עד להתאוששות מהאירוע.
חברת VF Corporation מעסיקה כ-35,000 עובדים והכנסותיה השנתיות עומדות על 11.6~ מיליארד דולר.
🐈⬛ אפרופו דיווחים לבורסה - קבוצת AlphV מפרסמת מוקדם יותר היום כי היא הגישה תלונה לרשות לניירות ערך לאחר שחברה אותה היא תקפה לא פירסמה דיווח מתאים לרשות (לא פעם ראשונה ש-AlphV עושים את זה).
https://news.1rj.ru/str/CyberSecurityIL/4258
#כופר #תעשיה #קמעונאות
בדיווח שמפרסמת החברה לבורסה היא מציינת כי התוקפים גנבו מידע והצליחו להצפין חלק מהשרתים.
עוד מדווחת החברה כי שיבושים יורגשו בפעילות העסקית וזאת עד להתאוששות מהאירוע.
חברת VF Corporation מעסיקה כ-35,000 עובדים והכנסותיה השנתיות עומדות על 11.6~ מיליארד דולר.
https://news.1rj.ru/str/CyberSecurityIL/4258
#כופר #תעשיה #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯4😈1
האתר של ארגון הצלב האדום לא זמין בשעה האחרונה בשל מתקפת דידוס המבוצעת ע"י קבוצת אנונימוס סודאן.
בתוך כך, מספר קבוצות תקיפה ממשיכות במתקפות דידוס על ישראל, רוב המתקפות הן קטנות או לא מורגשות בגלישה מהארץ.
בחלק מהמתקפות עדיין מורגשת השפעה, כך לדוגמא האתר של חברת התרופות "איילה פארמה" אינו זמין מאז אתמול בשעות הערב בשל מתקפת דידוס.
https://news.1rj.ru/str/CyberSecurityIL/4259
#DDoS #ישראל
בתוך כך, מספר קבוצות תקיפה ממשיכות במתקפות דידוס על ישראל, רוב המתקפות הן קטנות או לא מורגשות בגלישה מהארץ.
בחלק מהמתקפות עדיין מורגשת השפעה, כך לדוגמא האתר של חברת התרופות "איילה פארמה" אינו זמין מאז אתמול בשעות הערב בשל מתקפת דידוס.
https://news.1rj.ru/str/CyberSecurityIL/4259
#DDoS #ישראל
👍23👏6
חברת התקשורת Xfinity מדווחת על דלף מידע של לקוחות לאחר שתוקפים הצליחו לחדור לרשת הארגונית באמצעות ניצול החולשה במוצר של Citrix.
החברה, שמספקת שירותי אינטרנט, טלוויזיה וטלפון, טוענת כי התוקפים הצליחו לגנוב בין היתר גם מידע רגיש וכי בעקבות המתקפה הם נאלצו לבצע איפוס יזום של סיסמאות ללקוחות.
שימו לב כי החברה מציינת שהתוקפים שהו ברשת מתאריך -16.10. דהיינו שבוע לאחר שכבר שוחרר עדכון לחולשה המדוברת (Citrixbleed).
התוקפים לא מבזבזים זמן, תדאגו לעדכן מערכות מוקדם ככל האפשר.
https://news.1rj.ru/str/CyberSecurityIL/4260
#דלף_מידע #תקשורת
החברה, שמספקת שירותי אינטרנט, טלוויזיה וטלפון, טוענת כי התוקפים הצליחו לגנוב בין היתר גם מידע רגיש וכי בעקבות המתקפה הם נאלצו לבצע איפוס יזום של סיסמאות ללקוחות.
שימו לב כי החברה מציינת שהתוקפים שהו ברשת מתאריך -16.10. דהיינו שבוע לאחר שכבר שוחרר עדכון לחולשה המדוברת (Citrixbleed).
התוקפים לא מבזבזים זמן, תדאגו לעדכן מערכות מוקדם ככל האפשר.
https://news.1rj.ru/str/CyberSecurityIL/4260
#דלף_מידע #תקשורת
❤13👍4🤯1
מערך הסייבר הלאומי:
התרעה דחופה: קמפיין דיוג ממוקד מתחזה לחברת F5
מערך הסייבר הלאומי קיבל דיווחים על קמפיין דיוג ממוקד המתחזה לחברת F5. להודעות מטעם התוקף מצורף קישור להורדת קובץ, אשר מוריד פוגען מסוג Wiper לעמדת המשתמש. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.
יש להימנע מהפעלת כל קישור מסוג זה, ומומלץ לדווח על כל הודעה דומה למערך הסייבר הלאומי.
קובץ מזהים מצ"ב בהודעה הבאה.
פרטים נוספים על המתקפה - כאן
https://news.1rj.ru/str/CyberSecurityIL/4261
#מערך_הסייבר_הלאומי
התרעה דחופה: קמפיין דיוג ממוקד מתחזה לחברת F5
מערך הסייבר הלאומי קיבל דיווחים על קמפיין דיוג ממוקד המתחזה לחברת F5. להודעות מטעם התוקף מצורף קישור להורדת קובץ, אשר מוריד פוגען מסוג Wiper לעמדת המשתמש. להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.
יש להימנע מהפעלת כל קישור מסוג זה, ומומלץ לדווח על כל הודעה דומה למערך הסייבר הלאומי.
קובץ מזהים מצ"ב בהודעה הבאה.
פרטים נוספים על המתקפה - כאן
https://news.1rj.ru/str/CyberSecurityIL/4261
#מערך_הסייבר_הלאומי
👍15🤯5
שימו לב, ישנם עוד מזהים שנשלחו אלי בקשר לקמפיין הזה:
VirusTotal
VirusTotal
https://news.1rj.ru/str/CyberSecurityIL/4263
ca9bf13897af109cb354f2629c10803966eb757ee4b2e468abc04e7681d0d74aVirusTotal
64c5fd791ee369082273b685f724d5916bd4cad756750a5fe953c4005bb5428cVirusTotal
https://news.1rj.ru/str/CyberSecurityIL/4263
🏆5🫡3❤2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🫡6
חדשות סייבר - ארז דסה
בתוך מבול מתקפות הכופר מהיממה האחרונה פירסמו קבוצת לוקביט משרד עו"ד קטן בישראל (אמסלם-וויץ). הדדליין לתשלום דמי הכופר הוא עד ל-15.12, לוקביט מפרסמים מספר מסמכים לדוגמא שגנבו כביכול מהרשת של המשרד וטוענים כי מחזיקים ב-100GB של מידע השייך בין היתר גם ללקוחות.…
(עדכון) הדדליין עבר ודמי הכופר לא שולמו, לוקביט פרסמו 145 קבצי zip שכל אחד מהם שוקל 500MB.
🤯12👍1
אתר ההדלפות של קבוצת AlphV הושבת על ידי גורמי אכיפה.
https://news.1rj.ru/str/CyberSecurityIL/4266
#כופר
https://news.1rj.ru/str/CyberSecurityIL/4266
#כופר
👏30🔥3🤯3
חדשות סייבר - ארז דסה
אתר ההדלפות של קבוצת AlphV הושבת על ידי גורמי אכיפה. https://news.1rj.ru/str/CyberSecurityIL/4266 #כופר
פרטים נוספים:
בהודעה רשמית של משרד המשפטים בארה"ב מדווח כי גורמי האכיפה השתלטו על התשתיות של קבוצת AlphV.
ה-FBI מדווחים כי מחזיקים במפתחות הפיענוח של 500 קרבנות מסביב לעולם ומבקשים מכל מי שנפגע ליצור איתם קשר.
לדברי ה-FBI הם כבר סייעו לעשרות חברות בפיענוח המערכות ומנעו תשלום דמי כופר של 68 מיליון דולר.🐈⬛
https://news.1rj.ru/str/CyberSecurityIL/4267
#כופר
בהודעה רשמית של משרד המשפטים בארה"ב מדווח כי גורמי האכיפה השתלטו על התשתיות של קבוצת AlphV.
ה-FBI מדווחים כי מחזיקים במפתחות הפיענוח של 500 קרבנות מסביב לעולם ומבקשים מכל מי שנפגע ליצור איתם קשר.
לדברי ה-FBI הם כבר סייעו לעשרות חברות בפיענוח המערכות ומנעו תשלום דמי כופר של 68 מיליון דולר.
https://news.1rj.ru/str/CyberSecurityIL/4267
#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👏43🔥7🏆5👍1
1. כמו הרבה קבוצות אחרות גם AlphV היא גלגול של קבוצות ישנות יותר. הקבוצה החלה את דרכה בשנת 2020 תחת השם Darkside אך שרתיה הושבתו לאחר המתקפה על Colonial Pipeline.
2. בגלגול השני (2021) הקבוצה שינתה את שמה ל-Blackmatter אך הפעילות נסגרה מהר, לטענת הקבוצה "בשל לחץ מגורמי האכיפה".
3. בנובמבר 2021 החלה הקבוצה לפעול תחת השם AlphV (Blackcat) ומאז ועד היום פירסמה באתר ההדלפות למעלה מ-650 קרבנות!
4. הקבוצה הפעילה תכנית Ransomware As A Service ועבדה עם מספר שותפים שהרוויחו עמלות מכל מתקפה.
5. הקבוצה השתמשה בטכניקות סחיטה שונות והפכה להיות אחת מהקבוצות האכזריות במרחב הכופר כשהיא לא מסמנת קווים אדומים (למרות שהיא ציינה שיש כאלו בראיונות איתה, בפועל לא היו לה מעצורים...)
6. מלבד גניבת מידע והצפנת שרתים עשתה הקבוצה שימוש גם בסחיטה של הקרבנות על רקע מיני, וביצעה במספר מתקפות פניה ישירה ללקוחות שנפגעו תוך איומים שונים.
7. היא הייתה הקבוצה היחידה "שהנגישה" את המידע שגנבה מהלקוחות באמצעות ממשקי API. והיחידה שדאגה במספר מקרים להגיש תלונה לרשות לני"ע כנגד החברות שתקפה (אי דיווח על אירוע סייבר בטווח הזמן שנקבע).
8. מנהל AlphV הפעיל בשנתיים האחרונות חשבון Tox שם ניתן היה להתכתב איתו. (דיברתי איתו שם מספר פעמים, בעיקר סביב נושאים שהבאתי בערוץ.)
9. בין המתקפות הבולטות של הקבוצה תוכלו למצוא את המתקפה על רשת המלונות והקזינו MGM שסיקרתי כאן בהרחבה, המתקפה על FDF, המתקפה על אסתי לאודר שם הם טרחו לציין כי "היהודים שולטים בעולם", המתקפה על Henry Schein, חברת EPM, חברת SEIKO, חברת Reddit ועוד.
את רוב המתקפות סיקרתי כאן בערוץ.
10. הקבוצה תקפה אלפי קרבנות (רובם לא פורסמו באתר) וגבתה דמי כופר מצטברים של מאות מיליוני דולרים.
ממש בסמוך למתקפה על MGM רשת בתי המלון Caesars שילמה לקבוצה 15 מיליון דולר דמי כופר.
11. כל עוד לא היו מעצרים אז ייתכן כי הקבוצה תחזור בשם אחר או באותו השם לאחר התארגנות מחדש
12. ולקינוח: מנהל AlphV בתגובה ראשונה להשבתה:
"It's okay, it was an old blog. We continue to work..."
https://news.1rj.ru/str/CyberSecurityIL/4268
#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤10🏆5😈3
חדשות סייבר - ארז דסה
בהמשך לנקודה מספר 12 - אני אציין שאכן אחד מהאתרים של הקבוצה עדיין עובד ונראה תקין.
👍6❤1
פרויקט הקריפטו Aurory מדווח כי תוקף ניצל חולשה בפרוטוקול של הפרויקט וגנב מטבעות דיגיטליים בשווי של 830,000 דולר.
https://news.1rj.ru/str/CyberSecurityIL/4271
#קריפטו
https://news.1rj.ru/str/CyberSecurityIL/4271
#קריפטו
👍10❤1
חדשות סייבר - ארז דסה
שימו לב, ישנם עוד מזהים שנשלחו אלי בקשר לקמפיין הזה: ca9bf13897af109cb354f2629c10803966eb757ee4b2e468abc04e7681d0d74a VirusTotal 64c5fd791ee369082273b685f724d5916bd4cad756750a5fe953c4005bb5428c VirusTotal https://news.1rj.ru/str/CyberSecurityIL/4263
מערך הסייבר הוציא מסמך מזהים חדש הכולל גם את שני המזהים שפירסמתי מוקדם יותר. אם כבר הטמעתם את מה ששלחתי אז אתם מסודרים 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13👌5🔥4❤2⚡1🏆1
זה לא נגמר - במהלך הלילה קבוצת AlphV וה-FBI עשו הורדת ידיים והאתר של הקבוצה עבר בין הצדדים לסירוגין כך שפעם אחת הופיעה הודעה של ה-FBI ופעם אחת הודעה של AlphV (כרגע זה AlphV) 😕
Please open Telegram to view this post
VIEW IN TELEGRAM
😈24👀13🤓5❤4👍3
"הממלכה נפלה" - גורמי אכיפה בגרמניה השביתו אתמול את השוק השחור Kingdom Market היה פעיל מאפריל 2021.
השוטרים אף שלחו הודעה למשתמשים כשזו חתומה עם מפתח ה-PGP הפרטי של מנהל האתר😇
https://news.1rj.ru/str/CyberSecurityIL/4274
השוטרים אף שלחו הודעה למשתמשים כשזו חתומה עם מפתח ה-PGP הפרטי של מנהל האתר
https://news.1rj.ru/str/CyberSecurityIL/4274
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17🫡5👏3👍2❤1