חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
סיכום חדשות סייבר מסביב לעולם במהלך הסופ"ש ⌨️🌐

🔺 קבוצת לוקביט מפרסמת באתר ההדלפות את חברת התעופה Swift Air (את דמי הכופר הם כנראה לא יקבלו כי Swift Air הגישה בקשה לפשיטת רגל לפני מספר חודשים...)

🔺אוניברסיטת קנזס (20,000 סטודנטים) מדווחת על השבתה של כל מערכות המחשוב בעקבות מתקפת סייבר.

🔺משתמשים ב-Team Viewer? חברת הסייבר Hunters מפרסמת מחקר לפיו תוקפים מנצלים את התוכנה בשביל לפרוץ לארגונים ולבצע מתקפות כופר.

🔺 חברת VF Corporation מאשרת כי במתקפת הכופר שהתקיימה בדצמבר נגנב מידע של כ-35 מיליון לקוחות. חברת VF מנהלת מספר מותגים בינהם Vans, The North Face ועוד.

🔺האקרים סינים ניצלו חולשת Zero Day במערכות Vmware במשך שנתיים. תיקון לחולשה פורסם באוקטובר האחרון.

🔺 מספר לקוחות של חברת התשלומים Payoneer מדווחים כי תוקפים הצליחו להיכנס לחשבון שלהם ולגנוב את כספיהם.
חברת Payoneer טוענת כי הלקוחות נפלו בפישינג אך הלקוחות טוענים שזה לא נכון... 👀

🔺שלוש עיריות באנגליה מדווחות כי הן סובלות ממתקפת סייבר המשפיעה על הפעילות העסקית.

🔺קבוצת התקיפה Money Message טוענת כי הוא זו שאחראית למתקפת הכופר על בית החולים במסצ'וסטס לפני כשלושה שבועות, הקבוצה טוענת כי היא מחזיקה ב-600GB של מידע.

🔺 המרכז הרפואי Canberra שבאוסטרליה מדווח על דלף מידע של מטופלים בעקבות מתקפת סייבר.

🔺מתקפת הסייבר על חברת התקשורת האוקראינית Kyivstar - החברה טוענת כי ההתאוששות מהמתקפה תעלה לפחות 100 מיליון דולר.

🔺קבוצת R00TK1T מפרסמת כי הצליחה לפרוץ למאגר הבוחרים בלבנון. הקבוצה פירסמה בטלגרם את המידע שגנבה.

🔺במהלך סופ"ש פורסמו 21 קרבנות חדשים באתרים של קבוצות הכופר. כמו כן, 2 קבוצות כופר חדשות הצטרפו לקבוצות הקיימות. כל הפרטים זמינים בפיד הכופר הפתוח לתומכי הערוץ 📱

🔺 שבוע הבא הוא שבוע פרטיות המידע הבינלאומי, הזדמנות טובה לדבר על הנושא במקומות העבודה וכו'....
אם אתם רוצים להיות מעודכנים בכל תאריכי הסייבר אז תציצו בלוח השנה שיצרתי עם כל הימים הרלוונטיים.

https://news.1rj.ru/str/CyberSecurityIL/4465
Please open Telegram to view this post
VIEW IN TELEGRAM
👍228🔥3😁1👌1🏆1🦄1
קבוצת התקיפה Lockbit מפרסמת כי היא פרצה לרשת המזון המהיר Subway 🥪

סאבוויי היא רשת מזון מהיר אמריקאית, בעלת סניפים בפריסה עולמית.
לפי אתר החברה, לרשת 36,821 מסעדות ב-102 מדינות והחל משנת 2010 היא מדורגת כרשת המזון המהיר הגדולה בעולם.

קבוצת Lockbit טוענת כי היא גנבה מאות ג'יגה של מידע, אותו היא תמכור למתחרים אם ב-Subway לא ייענו לדרישותיהם.

בינתיים האתר הראשי של Subway לא זמין ואין התייחסות רשמית של החברה לנושא.

https://news.1rj.ru/str/CyberSecurityIL/4467

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18👍94
דיווחים על מתקפת כופר בעיריית מודיעין עילית.

#ישראל #כופר #ממשלה
🤬7👍6
חדשות סייבר - ארז דסה
דיווחים על מתקפת כופר בעיריית מודיעין עילית. #ישראל #כופר #ממשלה
מדיווחים שמגיעים נראה כי קבוצת לוקביט אחראית לאירוע שהחל לפני יומיים, עמדות מחשב הוצפנו, וחלק משירותי העירייה הושבתו.
לא ידוע אם וכמה מידע נגנב.
(שימו לב שאין לי אימות וודאי שמדובר בקבוצת לוקביט).

גורם בכיר בעירייה מוסר לאתר המחדש: "אנחנו לא הולכים לשלם כופר לאף אחד, והכל יבוא על מקומו בשלום."

#כופר #ישראל
👍101
This media is not supported in your browser
VIEW IN TELEGRAM
מנכ"ל חברת HP: " אנחנו לא מאפשרים שימוש במחסניות דיו לא מקוריות כדי לשמור על הלקוחות שלנו, כבר ראינו שתוקפים יכולים לשתול וירוסים במחסניות דיו, משם זה עובר למדפסת ומשם לרשת התקשורת". 🤑

נשמע כמו בדיחה אבל אמיתי לגמרי, תצפו בווידאו (חתכתי לכם את הקטע הרלוונטי מהראיון).

https://news.1rj.ru/str/CyberSecurityIL/4470
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57🤯27👍6🤨32👌2🏆1🤓1
האקרים פרצו למסכים של רשת בתי קולנוע בארץ והציגו תמונות מ-7 באוקטובר

"לא ניתן לכם שלום, אפילו לא בבתי הקולנוע, עד שיסתיימו מעשי הטבח", נכתב על מסכים בכל סניפי רשת בתי הקולנוע לב.

קבוצת ההאקרים הטורקית הקרינה לצד המסרים המאיימים תמונות מה-7.10.

מ"לב" נמסר כי המסכים כובו באופן מיידי והאירוע טופל.

מקור

https://news.1rj.ru/str/CyberSecurityIL/4472

#חרבות_ברזל #ישראל #השחתה
🤬28👍14
🔄כמה אירועי סייבר שהתרחשו מסביב לעולם ביממה האחרונה:

🔺חברת אפל משחררת עדכון לחולשת Zero-Day המנוצלת בפועל ע"י תוקפים בעולם, פרטים נוספים - כאן.

🔺חברת loan Depot מדווחת על דלף מידע של 16.6 מיליון לקוחות בעקבות מתקפת כופר.

🔺אתר התמיכה של חברת Trezor נפרץ ותוקפים הצליחו לגשת למידע של כ-66,000 לקוחות.

🔺בית משפט בגרמניה האשים מפתח בפריצה לארגון לאחר שזה ניסה לדווח על אירוע אבטחת מידע, הסיפור המלא והמוזר - כאן.

🔺גזר הדין של מנהל האתר BreachForums עשרים שנות מאסר על תנאי.

🔺מאגר מידע שאגר הדלפות של מאגרי מידע אחרים דלף לרשת.... אתר CyberNews מכנה את הדלף כ"אם כל הדליפות", כשהמאגר מכיל 26 מיליארד רשומות.

🔺חברת AerCap Holdings מדווחת כי היא סובלת ממתקפת כופר.

🔺 ספקית שירותי הענן Tietoevry סובלת ממתקפת כופר שבוצעה ע"י קבוצת Akira, מספר לקוחות של Tietoevry מושפעים מהאירוע, כולל משרדי ממשלה.

🔺מידע של כ-15.5 מיליון משתמשי Trello הוצע למכירה השבוע בפורומים שונים. (ככל הנראה מדובר במידע שנאסף באמצעות scraping)

🔺פרויקט הקריפטו GMEE מודיע על עצירת פעילות חלקית וזמנית לאחר שתוקפים הצליחו לגנוב מטבעות דיגיטליים בשווי של כ-7 מיליון דולר.

🔺 חברת Forta, שאחראית על המוצר GoAnyWhere להעברת קבצים (זוכרים?) מדווחת על עדכון לחולשה קריטית, כל הפרטים - כאן

🇮🇱 חברת Silverfort, העוסקת בהגנה על גישה ואימות של משתמשים, מדווחת על סבב גיוס של 116 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/4473
Please open Telegram to view this post
VIEW IN TELEGRAM
👍144🔥2🤯2🤨1
יממה עמוסה במרחב הכופר - 23 קרבנות חדשים פורסמו באתרים של קבוצות התקיפה.
כל הפרטים בפיד הכופר הזמין לתומכי הערוץ.
👍3🤯31
קבוצת אנונימוס סודאן טוענת כי היא פתחה במתקפה על התשתיות של חברת פלאפון.

#חרבות_ברזל #ישראל #תקשורת #DDoS
🤯5👍2😈1
מקבל הרבה פניות על דלף המידע מ-Trello אז מרחיב לכם טיפה על האירוע

ב-16.1.24 תוקף הציע למכירה מידע של 15 מיליון משתמשי Trello (תמונה מצ"ב).
המידע, לטענת התוקף, כולל כתובות דוא"ל, שם משתמש, שם פרטי ומשפחה ומידע נוסף.

בחברת Atlassian, שאחראית על Trello, מסרו כי התוקף משך מידע ציבורי וכי לא הייתה גישה בלתי מורשית למידע אך לתוקף יש סיפור אחר.

במענה לפניית כתבים מאתר BleepingComputer התוקף טוען כי הוא מצא API חשוף של Trello המאפשר לספק כתובת דוא"ל ולקבל מידע על משתמשים מבלי צורך בהזדהות.
ב-API אמנם היה מיושם Rate Limit לפי כתובת IP אך התוקף רכש כמה שרתי פרוקסי, שסייעו לו להתגבר על המכשול, ושלח ל-API הנ"ל רשימה של 500 מיליון כתובות דוא"ל. מתוכן 15.5 מיליון החזירו לו מידע על משתמשי Trello.

בתגובה לטענה של התוקף, ב-Trello הקשיחו את ה-API וכעת נדרשת הזדהות בשביל לבצע פניות לממשק (אך מספיק לפתוח חשבון חינמי).

אם הנושא מטריד אתכם ואתם רוצים לדעת אם המידע שלכם הוא חלק מהאירוע ניתן לבדוק זאת באתר HIBP.

https://news.1rj.ru/str/CyberSecurityIL/4479
👍185🤯3🔥2
הבוקר פורסם הקרבן ה-200 באתרים של קבוצות הכופר. שיא חדש בהשוואה לחודש ינואר בשלוש השנים האחרונות, והחודש עוד לא נגמר.

2021: 119 קרבנות
2022: 198 קרבנות
2023: 180 קרבנות
2024: 200 קרבנות (נכון ל-24.1)

https://news.1rj.ru/str/CyberSecurityIL/4480

#כופר
🤯11👍4
חדשות סייבר - ארז דסה
Photo
הגישה לחברה בישראל שמוצעת למכירה - התוקף מנסה את מזלו בפורומים נוספים והפעם הוא מפרסם מכרז - מחיר התחלתי 850 דולר, מחיר סופי 1,500 דולר🧐

https://news.1rj.ru/str/CyberSecurityIL/4481
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤨21🤯1
היום התווספה לפיד הכופר קבוצה חדשה, אחד מהקרבנות שמופיעים באתר של הקבוצה היא חברת "גדות תעשיות ביוכימיה בע"מ".

גדות תעשיות ביוכימיות היא יצרנית של מינרלים לתעשיית המזון, המשקאות ותוספי תזונה.

לא ברורה מתי הייתה המתקפה אבל הקבוצה טוענת כי דמי הכופר לא שולמו ולכן היא מפרסמת קישור להורדת הקבצים שגנבה כביכול מהחברה.
(הקישור מוביל לדף שבור...)

עדכון - נראה שהאירוע התרחש לפני כחצי שנה.

#כופר #ישראל #תעשיה
👍10🤯1
מה קורה בחברה Trezor?
דוא"ל פישינג יצא ללקוחות מהכתובת הרשמית של החברה.

שימו לב, מדובר במייל שיוצא מהכתובת noreply@trezor.io, הכתובת הרשמית של החברה אבל בתוך הדוא"ל יש הפנייה ל"שדרוג" באתר זדוני המעוניין לגנוב את המפתח לארנק של המשתמש.

החברה מאשרת בטוויטר כי מדובר בהונאה אך לא מסבירה כיצד זה יצא מהכתובת הרשמית של החברה.

אני מזכיר כי האירוע מתרחש מספר ימים לאחר שהחברה הודיעה על פריצה למערכות התמיכה של החברה וגניבת מידע של כ-60k לקוחות.

תודה לחברת דיגיטייזר שדיווחה לי על האירוע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/4483
👍8🤯7🙏31
באחד הפורומים פורסם אתמול להורדה מאגר מידע מהאתר של חברת CIG.
חברת CIG היא יבואנית של סיגריות אלקטרוניות, אביזרים נלווים ותמציות טעם לסיגריה אלקטרונית בישראל מאז 2012.

המאגר ככל הנראה פורסם גם בשנה שעברה (יולי 2023).

https://news.1rj.ru/str/CyberSecurityIL/4486

#ישראל #דלף_מידע
👍4🤓2
גיוסי הון בישראל בתחום הסייבר מהשבוע האחרון 🎉

חברת הסייבר Torq, המספקת פלטפורמה ליצירת אוטומציות במרחב הסייבר, מדווחת על גיוס של 42 מיליון דולר.

הסטארטאפ Prompt Security, המספק פלטפורמת הגנה מפני שימוש לא מאובטח במערכות AI, מדווח על גיוס סיד של 5 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/4487

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6👍2