חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.93K photos
176 videos
536 files
6.66K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
כמה אירועי סייבר שהתרחשו מסביב לעולם:

🔺חברת שירותי המים Veolia North America סובלת ממתקפת כופר המשפיעה על מערכות החברה.

🔺חברת KCATA, המפעילה את התחבורה הציבורית בקנזס, סובלת ממתקפת כופר שהשביתה, בין היתר, את קווי הטלפון של החברה.

🔺 המודיעין באוקראינה מדווח כי האקרים מאוקראינה הצליחו לפרוץ למרכז להידרומטאורולוגיה הראשי ברוסיה (planeta) ולמחוק 2000TB של מידע...

🔺בית המשפט בקנדה גזר שנתיים מאסר על האקר שפרץ למאות חברות, ביצע הונאות, שתל נוזקות כופר ועוד 👮

🔺בית המשפט בארה"ב גזר 10 שנות מאסר על עו"ד שסייע בהלבנת הון בגובה 400 מיליון דולר שהושגו מהונאת OneCoin 👮

🔺 שלושה עובדים לשעבר של המחלקה לביטחון פנים (DHS) בארה"ב נשפטו למאסר בפועל לאחר שגנבו מידע של כ-200,000 עובדי מדינה 🚓
הסיפור המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/4513
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152
בגלל חור אבטחה של מינהל התכנון: פרטים אישיים של אזרחים ישראלים נחשפו

מינהל התכנון מפעיל אתר שאליו ניתן להגיש בקשות שונות, ובראשן התנגדויות לתוכניות בנייה. כחלק מהגשת הבקשות, מעלים אזרחים תצלומים של תעודות הזהות שלהם — לרבות ספח — ומידע אישי רגיש, הכולל הודעות מייל שונות. בבקשות נכלל מידע על תוכניות בנייה, שהוא פומבי יותר ואינו רגיש כלל כמובן, אבל חלקו מתייחס לבנייה של מתקנים רגישים, כדוגמת מתקנים צבאיים. חלק מהמידע המוצג כהתנגדות הוא גם מידע רפואי רגיש, הכולל תיעוד של ביקורים אצל רופאים מומחים שונים, כמו אורולוגים וגסטרואנטרולוגים.

שמואל לנצ'נר, חוקר אבטחה מצא את המסמכים האלה במקרה בחיפוש אקראי בגוגל, ודיווח כנדרש למערך הסייבר אך איש לא טיפל בכך.

אף שההתנגדויות והמידע אמורים להיות פומביים, אין ספק שצילומי תעודות זהות מלאים נחשבים מידע רגיש. הם כוללים את תאריך ההנפקה ומקום ההנפקה, נתונים שמאפשרים לזרים מוחלטים להתחבר בשמכם לשירותים ממשלתיים כמו הר הכסף או הר הביטוח, או לבצע הזדהות מסוג אחר ולגנוב זהות. בניגוד למספרי תעודת זהות, שכבר נהפכו למידע פומבי לגמרי בחסות אלקטור ודליפות אחרות, תעודות הזהות המלאות עדיין נחשבות מידע רגיש שמאפשר לתוקפים לעשות נזק משמעותי.

מה שצריך זה לחפש בגוגל את כל התוצאות של הכתובת החשופה, באמצעות מחרוזת טקסט הכוללת את כתובת האתר של מינהל התכנון וה-API שהוא מפעיל. חיפוש כזה הוביל למאות אלפי תוצאות. אמנם חלקן כלל מסמכי התנגדות סטנדרטיים, אבל יש גם סריקות של תעודות זהות מלאות, עם ספח.

הכתבה המלאה - כאן

https://news.1rj.ru/str/CyberSecurityIL/4514

#ישראל #דלף_מידע #ממשלה
🤬29👍11🤯92😁1🤨1
תאגיד שניידר אלקטריק סובל ממתקפת כופר שבוצעה ע"י קבוצת התקיפה Cactus 🌵

שניידר אלקטריק הוא תאגיד בינלאומי למוצרים בתחום ייצור, הולכה ובקרת מערכות אספקת חשמל שמקורו ומרכזו בצרפת. נכון ל-2019 היו לחברה הכנסות של כ-27 מיליארד אירו והיא מעסיקה כ-155,000 עובדים ברחבי העולם.

חלק ממערכות החברה מושבתות ולפי דיווחים שונים נראה כי התוקפים גנבו מידע ארגוני רב.

קבוצת Cactus עוד לא פירסמה את שניידר באתר ההדלפות מה שמעיד ככל הנראה על משא ומתן המתנהל בין הצדדים.

https://news.1rj.ru/str/CyberSecurityIL/4515
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯6👨‍💻21
קבוצת אנונימוס סודאן טוענת כי היא פתחה במתקפה על התשתיות של משרד הבריאות ובתי חולים בישראל.
לא ברורה אם ועד כמה משפיעה המתקפה בשלב זה.

שימו לב שאין קשר לתקלה במערכות המחשוב שפורסמה היום בתקשורת (שם נשלל סייבר)

#DDoS #ישראל #ממשלה #תקשורת
😁8👍4🤯2
חדשות סייבר - ארז דסה
קבוצת אנונימוס סודאן טוענת כי היא פתחה במתקפה על התשתיות של משרד הבריאות ובתי חולים בישראל. לא ברורה אם ועד כמה משפיעה המתקפה בשלב זה. שימו לב שאין קשר לתקלה במערכות המחשוב שפורסמה היום בתקשורת (שם נשלל סייבר) #DDoS #ישראל #ממשלה #תקשורת
רק לעשות סדר בגלל סמיכות הפרסומים.

מוקדם יותר פורסם על תקלה במערכת קמיליון בבתי החולים - מדובר בתקלה ולא בסייבר.

המתקפה של אנונימוס סודאן לא קשורה לאותו אירוע, מדובר באירוע נפרד.

#ישראל
👍10🤬1
מקבל כמה פניות בנושא, שימו לב מדובר בקמפיין תקין ולא פישינג.

(הטבה לקורס טיפול זוגי)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍10😁7🤬3🤨2🤯1🏆1
חולשה קריטית ב-Jenkins פורסמה השבוע.
בתנאים מסויימים החולשה מאפשרת לתוקף הרצת קוד מרחוק.

קוד לניצול החולשה פורסם כבר באופן ציבורי, כך שאם אין סיבה טובה מאד ששרת ה-Jenkins שלכם יהיה חשוף לעולם אז תסגרו את הגישה.

לפי המפה כאן יש 42 שרתים פגיעים כאלו בישראל. (כן אני יודע שאולי חלקם "מלכודות דבש" אבל עדיין...)
👍13🔥2
אירוע סייבר במשרד החינוך: מדיווחים שמגיעים אלי עולה כי המשרד סובל ממתקפת סייבר בעקבותיה הם נאלצו להשבית חלק מהשירותים.

בין השירותים שאינם זמינים בשל המתקפה נמצא גם פורטל עובדי ההוראה שמשמש את העובדים עבור מידע כללי ומידע אישי, הפקת אישורים מקוונים, קבלת התראות, פתיחת פניות מקוונות ועוד.

בשלב זה לא ברור מי עומד מאחורי המתקפה ומה ההשלכות מלבד השבתת האתרים.

ממשרד החינוך נמסר בתגובה כי האתר הראשי של המשרד לא הותקף והוא פועל כסדרו. כמו כן - אין כל אינדיקציה לדליפת מידע רגיש ממערכות המשרד.

יחד עם זאת, לאחר שזוהתה פעילות חשודה בחוות השרתים החיצונית, המשרד פעל מיידית להסרת השרת החשוד מהאוויר. מדובר בשרת התומך בחלק מאתרי התוכן של יחידות המשרד ובשניים מהפורטלים של המשרד, שאינם מכילים מידע אישי או נתונים רגישים. האירוע מצוי כעת תחת חקירה.

https://news.1rj.ru/str/CyberSecurityIL/4520

תודה לכל מי שדיווח בפרטי 🙏🏻

#ישראל #ממשלה
👍15👨‍💻32🤯2🤨2🙏1
אם אתם מחפשים סיפור מעניין לפני השינה: החוקר ג'ון דימאג'יו מפרסם עוד כתבה בסדרה שלו על קבוצות כופר והפעם קבוצת RansomedVC.

נקודות בולטות מהכתבה:

- הקבוצה משוייכת ככל הנראה באופן כלשהו לקבוצת Ragnar Locker (ההיא ממעייני הישועה....)

- מנהל הקבוצה היה משקר שגנב מידע למרות שכלום לא קרה בפועל. באחד המקרים זה הוביל לתביעה ייצוגית וכיסוי תקשורתי למרות שבפועל לא נגנב כלום.
התוקף השתמש בכיסוי התקשורתי כדי להפעיל לחץ על הקרבנות.

- מנהל הקבוצה מאשר שלא מעט מהמתקפות שפירסם היו מפוברקות כאשר בחלקן פירסם מידע ממוחזר או גנב מידע שאחרים גנבו לפניו.

- השותפים קיבלו משכורת חודשית הנעה בין 2.5 ל-5 אלף דולר. חלקם טוענים כי קיבלו חלק או לא קיבלו בכלל.

הכתבה המלאה - כאן.
(ממליץ לקרוא גם את הכתבות הקודמות בסדרה)

https://news.1rj.ru/str/CyberSecurityIL/4521
🙏11👍7👌32😈2🫡2
חדשות סייבר - ארז דסה
אירוע סייבר במשרד החינוך: מדיווחים שמגיעים אלי עולה כי המשרד סובל ממתקפת סייבר בעקבותיה הם נאלצו להשבית חלק מהשירותים. בין השירותים שאינם זמינים בשל המתקפה נמצא גם פורטל עובדי ההוראה שמשמש את העובדים עבור מידע כללי ומידע אישי, הפקת אישורים מקוונים, קבלת התראות…
מדיווחים בתקשורת עולה כי בעקבות מתקפת הסייבר, משרד החינוך פירסם הודעה לעובדים לפיה השרת שנפגע הינו שרת SharePoint המחזיק כ-41 אתרים שונים.
במשרד עובדים על בנייה מחדש של השרת עם כל המידע ומציינים כי פעילות זאת עלולה לארוך כחודש ימים.

#ישראל #ממשלה
🤯13👍6😁4🤨21🔥1
תוקף פירסם למכירה מידע שגנב כביכול מחברת השכרת הרכב הבינלאומית Europcar.
התוקף טוען כי הוא מחזיק במידע של כ-50 מיליון לקוחות
אותו הוא מציע למכירה.

חברת Europcar בתגובה: התוקף יצר מידע מזוייף ככל הנראה באמצעות ChatGPT, הכתובות לא קיימות, המיקוד לא תואם למדינה, השמות לא תואמים לכתובות מייל, והכתובות מייל לא זוהו במערכות החברה 🤖

https://news.1rj.ru/str/CyberSecurityIL/4523
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33👍2🤯1
שימו לב, קמפיין הפישינג המתחזה ל-UPS ממשיך גם הבוקר עם קישורים חדשים.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👌21
No honor among thieves 😈

אירוע מעניין שהתרחש השבוע מתחת לפני השטח ומספק הצצה קטנה לעולם הכופר.

בפורום XSS בו פעילים לא מעט קבוצות כופר ותוקפים פורסם פוסט על ידי מישהו שטוען כי הוא סיפק למנהל קבוצת Lockbit גישה לארגון מסויים אך לא קיבל על כך תגמול.

כדי להוכיח את הטענה המשתמש מספק את ההתכתבות בינו לבין Lockbitsupp - מנהל קבוצת לוקביט, בה הוא מציג כיצד סיפק את הגישה לארגון.

הקהילה ב-XSS צידדה במשתמש אך מנהל לוקביט התעקש כי הוא לא צריך לשלם מאחר ולא נקבעו תנאים מראש וכי המשתמש סיפק את הגישה לארגון באופן חופשי.

המשתמש מנגד טוען כי לוקביט השתמשו בגישה שסיפק להם, פרצו, הצפינו וגבו דמי כופר ובשל כך מגיע לו תגמול של 25% (כפי הנראה מדובר על סכום גבוה של כ-2 מיליון דולר).

מנהל XSS התערב בוויכוח בין הצדדים כשהוא מצדד במשתמש שסיפק את הגישה, מנהל לוקביט החליט שהוא לא מסכים עם ההחלטה ושהוא לא ישנה את דעתו ובתגובה מנהל XSS חסם את החשבון של לוקביט בפורום.

זו לא פעם ראשונה שהחשבון של לוקביט נחסם ואני לא בטוח מה תהיה ההשפעה, אם בכלל, אבל זה אירוע שהוא דיי חריג, בטח כשמדובר בפורום XSS ובטח כשמדובר במנהל של קבוצת הכופר המובילה בעולם.

מצרף לכם תמונות עם השתלשלות הדברים כפי שהן התרחשו בפורום.

https://news.1rj.ru/str/CyberSecurityIL/4528
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯29👍13😈322
חדשות סייבר - ארז דסה
קבוצת התקיפה לוקביט מפרסמת באתר ההדלפות שלה כי היא פרצה לחברת Securinux הישראלית. חברת Securinux מספקת שירותי מחשוב שונים הכוללים בין היתר, תמיכה טכנית, אחסון אתרים, אבטחת מידע ועוד. קבוצת לוקביט טוענת כי היא מחזיקה ב-35GB של מידע ודמי הכופר עומדים על 100…
מתקפת הכופר על חברת Securinux הישראלית, הדדליין הסתיים וקבוצת לוקביט מפרסמים 32GB של קבצים.

מבדיקה קצרה נראה כי לוקביט מפרסמים קבצים של חברה אחרת (חברה קטנה העוסקת במכירת רהיטים), אולי לקוחות של Securinux ואולי סתם בלבול, אי הבנה, או הטעייה מכוונת 🤷‍♂️

https://news.1rj.ru/str/CyberSecurityIL/4529

#כופר #ישראל #דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13🤓5👍4🤬1
📣 כמה עדכונים חשובים לתכנית התמיכה בערוץ.

1. התווספו שני ערוצי טלגרם חדשים: פיד ההדלפות ופיד האינדיקטורים.

לפיד ההדלפות מוזרמים פוסטים המפורסמים בפורומים שונים המשמשים תוקפים.
לפיד האינדיקטורים מוזרמים אינדיקטורים זדוניים (IP, Domain, Hash) הנאספים ממקומות שונים ברשת (לכל אינדיקטור מתווסף גם המקור ממנו הוא הגיע)

- כבר תומכים רמה 5? תסתכלו בפוסט הנעוץ בפיד המודיעין בשביל גישה לפידים החדשים.

2. בינה מלאכותית בפיד הסייבר והמחקרים - בפיד שולבה בינה מלאכותית המסכמת לכם את החדשות והמחקרים כך שבמקום לקבל כותרת כפי שהיה עד כה כעת אתם מקבלים תקציר של הכתבה או המחקר.

3. מקור נוסף לפיד המודיעין - התחלנו עם מקור אחד וכעת כבר יש ארבעה מקורות מהם מוזרם מידע לפיד (אירועי סייבר, פרסומים של תוקפים ועוד)

4. התראות נוספות בפיד החולשות - בפיד החולשות אליו מוזרמים היום התראות על חולשות חדשות, באג באונטיס ואקספלויטס הוספתי התראות על חולשות מהסוכנות להגנת סייבר ותשתיות בארה״ב (CISA).

5. פיד הכופר - כתובות האתרים של כל קבוצות הכופר זמינות לכם מעתה בתוך הערוץ בפוסט נעוץ, בנוסף 3 קבוצות כופר חדשות התווספו החודש לערוץ.

6. מאגר אירועי הסייבר עודכן עם 60 אירועים חדשים מחודש ינואר 2024 (המאגר מכיל כבר 1700+ אירועים)

7. רשימת קרבנות הכופר התעדכנה עם 250 קרבנות חדשים.

8. רשימות הפורומים והמרקטים עודכנו עם קישורים חדשים.


🔥שימו לב איזה מאגר סייבר עצום יש כאן - כופר, חדשות, מחקרים, אינדיקטורים, הדלפות, חולשות, מאגרי אירועים ועוד!

🔺 דוגמאות לכל הפידים זמינות לכם בתמונות כתגובה לפוסט הזה.

תכנית ההטבות פתוחה לכל מי שתומך בערוץ מדי חודש, הפרטים המלאים על התכנית והדרכים להצטרפות זמינים לכם בפוסט הזה
👇👇👇👇

https://news.1rj.ru/str/CyberSecurityIL/3659
https://news.1rj.ru/str/CyberSecurityIL/3659
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍5🏆3🤯2🫡1
תוקפים הצליחו לפרוץ לפרויקט הקריפטו Ripple ולגנוב מטבעות דיגיטליים בשווי 150~ מיליון דולר 💰
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯28🤬6👨‍💻4👍32
גיוסי הון בתחום הסייבר בישראל:

- חברת Aim Security, המספקת פיתרון הגנה למערכות בינה מלאכותית, מגייסת 10 מיליון דולר.

- חברת Oasis Security, המפתחת פלטפורמה למיפוי, ניהול ואבטחת זהויות בארגון, מגייסת 40 מיליון דולר.
🍾10👍4🦄3