חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מה קורה ב-Anydesk?
החברה הודיעה על עבודות תחזוקה משמעותיות של 48 שעות מבלי הודעה מוקדמת.

בשינוי שבוצע החברה מציינת כי הוחלפו התעודות הדיגיטליות (Code signing certificate) ושמועות שונות ברשת מדברות על כך שמדובר באירוע סייבר.

אין לי פרטים נוספים כרגע ולא יודע אם מדובר בסייבר או לא. אעקוב ואעדכן במוצ"ש.
👍34🫡9🤯73🙏1
חדשות סייבר - ארז דסה
בשל מתקפת סייבר אנטי-ישראלית אספקת המים ב-Erris שבאירלנד הופסקה ליומיים. גם במקרה הזה, כמו במקרים הקודמים, המתקפה בוצעה כנגד בקרים של חברת יוניטרוניקס הישראלית. חברת המים המקומית עושה שימוש בבקרים אלו עבור משאבות המים. המתקפה פגעה באספקת המים של כ-180 משפחות…
עדכון - ארה"ב חושפת את השמות של חברי קבוצת Cyber Avengers ומטילה עליהם סנקציות רחבות.

כזכור, מדובר בקבוצה שפגעה בבקרים של חברת יוניטרוניקס הישראלית וביצעה מספר פעולות גם נגד ארגונים בישראל.

ההודעה המלאה של משרד האוצר בארה"ב - כאן
25👍9🤝3😈1
חדשות סייבר - ארז דסה
אחרי מתקפת כופר - מנהלת אבטחת המידע Amy Bogac עוזבת את תפקידה בחברת Clorox.
אחרי הפיטורים של מנהלת אבטחת המידע והפגיעה בהכנסות בעקבות מתקפת הכופר - חברת Clorox מדווחת כי העלות הצפויה של ההתמודדות עם מתקפת הכופר תגיע ל-49 מיליון דולר 💸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍5🔥1
כופר ותקשורת - קבוצת Medusa מפרסמת את חברת Digital המספקת שירותי סלולר בוונצואלה.

לפי Medusa, ל-Digitel יש 5 מיליון לקוחות, דמי הכופר עומדים על 5 מיליון דולר 😕

- קבוצת Trigona מפרסמת את חברת התקשורת Claro המספקת שירותי סלולר ב-18 מדינות בדרום אמריקה. החברה מדווחת כי בעקבות המתקפה היא נאלצת להשבית ולבודד חלק מהמערכות.

https://news.1rj.ru/str/CyberSecurityIL/4553

#כופר #תקשורת
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
תוקפים הצליחו לגנוב 25 מיליון דולר מחברה בינלאומית לאחר פגישת ווידאו שזוייפה באמצעות Deep Fake 🤨

עובד בחברה הבינלאומית, שבסיסה בהונג קונג (שם החברה לא פורסם), קיבל דוא"ל פישינג ממנהל הכספים שם נאמר לו כי יש צורך בביצוע העברה כספית, העובד חשש אמנם שמדובר בדוא"ל זדוני אך ראה שיש גם זימון לשיחת ווידאו עם כל האנשים הרלוונטיים והחליט לעלות לשיחה.

העובד עלה לפגישת הווידאו שבה, חוץ ממנו, כל שאר העובדים זוייפו באמצעות Deep Fake, ביניהם גם מנהל הכספים.

במהלך הפגישה מנהל הכספים המזוייף הנחה את העובד לאן ואיך לבצע את ההעברות והעובד אכן ביצע 15 העברות שונות המסתכמות ב-25 מיליון דולר.

עברו מספר ימים עד שהעובד הבין שעבר הונאה, וזאת לאחר ששאל אודות ההעברה גורמים נוספים בחברה...

הסיפור המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/4554

#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯89👍73😈3👌1
חדשות סייבר - ארז דסה
קבוצת לוקביט פרצה לבית חולים לילדים בשיקגו ודורשת דמי כופר. בעיקרון זה נוגד את הכללים שלוקביט פירסמה בעבר - אז, היא טענה, שהיא לא תוקפת בתי חולים... היום היא טוענת שאם יש להם כסף למחשבים אז יש להם כסף לשלם כופר. אגב, זה מתחבר לפוסט הקודם על אי תשלום לשותפים…
דמי הכופר בגובה 800,000 דולר לא שולמו וקבוצת לוקביט מפרסמת 60GB+ של מידע שגנבה מבית החולים לילדים Saint Anthony שבשיקגו.

בתוך כך, בית חולים Lurie - בית חולים נוסף לילדים בשיקגו, מדווח כי גם הם סובלים ממתקפת כופר.
אף קבוצת כופר לא לקחה אחריות בינתיים.

#כופר #רפואה
🤬33👍21
הודעה משותפת משרד הבריאות, מערך הסייבר הלאומי והמרכז הרפואי רמב"ם:

במערכות המחשוב של המרכז הרפואי רמב"ם בחיפה זוהה הלילה חשד לאירוע סייבר. נכון להערכת המצב הנוכחית, האירוע זוהה ונבלם ללא שיבוש או השפעה על המערכות השונות ועל תפעול המרכז הרפואי.

חשוב להדגיש כי בית החולים פועל כרגיל ומעניק טיפולים רפואיים.

צוותי אבטחת המידע של משרד הבריאות, מערך הסייבר הלאומי ובית החולים חוקרים את האירוע.

https://news.1rj.ru/str/CyberSecurityIL/4556

#ישראל #רפואה
👍23🤬5🦄3🤯2🙏2
חדשות סייבר - ארז דסה
הודעה משותפת משרד הבריאות, מערך הסייבר הלאומי והמרכז הרפואי רמב"ם: במערכות המחשוב של המרכז הרפואי רמב"ם בחיפה זוהה הלילה חשד לאירוע סייבר. נכון להערכת המצב הנוכחית, האירוע זוהה ונבלם ללא שיבוש או השפעה על המערכות השונות ועל תפעול המרכז הרפואי. חשוב להדגיש…
אני רק מזכיר שבאירוע בבית החולים זיו השתמשו בהודעה דומה ובסוף גילינו שמידע רפואי רגיש דלף החוצה.

האירוע זוהה ונבלם ללא שיבוש או השפעה על המערכות השונות ועל תפעול המרכז הרפואי.


לא יודע מה זה אומר לגבי רמב"ם, דלף מידע רגיש או לא? כנראה שנצטרך לחכות להודעה של התוקפים כדי לדעת.
🤯18👍6👌6
חדשות סייבר - ארז דסה
קבוצת התקיפה Lockbit ממשיכה בפעילות הלא אופיינית לה כשהיא פורצת לחברת Foxsemicon (טייוואן) ומפרסמת את הודעת הכופר באתר הבית של החברה.... 😈 https://news.1rj.ru/str/CyberSecurityIL/4438
תחילתה של מגמה? קבוצת לוקביט משחיתה אתר של חברה נוספת אליה פרצה כשהיא מציגה בדף הראשי את דרישת הכופר (חברת KSA Architecture).

#כופר #השחתה
🤯8👍3🤬2
בשיתוף פעולה של 55 מדינות - האינטרפול מדווח על סיום מבצע "סינרגיה" במהלכו הושבתו 1,300 שרתים ששימשו למתקפות סייבר ונעצרו 31 חשודים.
👏37👍4🔥4🦄3🫡21
שבועיים אחרי שדיווחה על פריצה לרשת הארגונית ע"י גורמים מרוסיה, חברת HP מדווחת כי היא בודקת טענות לדלף מידע חדש לאחר שתוקף פירסם מידע של החברה למכירה.
🤯17😁2👍1🔥1
- תוכן שיווקי -

נעים להכיר! 🦎
אנחנו קומודו. חברת ייעוץ לאבטחת מידע.


הוקמנו בשנת 2011 על ידי צוות של מומחים עם עשרות שנות ניסיון.
אנחנו אוהבים לשבור מנעולים, לפרוץ SSL, להזריק קוד איפה שאסור ולנצח ב-Race Condition :) 🔓

אם אתם מחפשים יועצים שימצאו את החולשות באפליקציה, הרשת או סביבת הענן שלכם אתם מוזמנים לפנות אלינו.

אנחנו יכולים להמשיך ולזרוק מושגים מפוצצים אבל הכי טוב שתדברו עם הלקוחות שלנו.

מוזמנים ליצור איתנו קשר כאן ⬇️

https://www.komodosec.com/contact

🎁הטבה מיוחדת לחברי הערוץ: בדיקה חוזרת בחינם כלולה במחיר הבדיקה לפונים בקוד pttger

תנסו אותנו, לא תתאכזבו 😉
Komodosec

--------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤯1👌1
היום חל יום האינטרנט הבטוח הבינלאומי 🌐

פרטים נוספים על התאריך ניתן למצוא כאן.

בשביל להיות מעודכנים בכל ימי הסייבר הבינלאומיים יצרתי לכם יומן סייבר - כאן 📆
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄9😁62👍1
אין כניסה לסייבר התקפי - מחלקת המדינה של ארה"ב מפרסמת מדיניות חדשה לפיה היא תוכל להטיל מגבלות, על ויזת הכניסה לארה"ב, למי שעוסק בתחום ה-Commercial Spyware, קרי סייבר התקפי.

המדיניות החדשה תהיה תקפה לכל מי שעוסק בתחום, ולא רק לו אלא גם לבני משפחתו.

ההודעה המלאה של ארה"ב - כאן

https://news.1rj.ru/str/CyberSecurityIL/4563
🤯34👍9😈3🤓31🤬1
כמה אירועי סייבר שהתרחשו מסביב לעולם 🌐 ⬇️

🙅‍♂️ בעקבות יישום לקוי ולא מאובטח של ממשק API מידע של משתמשי שירות Spoutible היה חשוף לחלוטין, כולל מידע שיכול להוביל לגניבת חשבונות ועוד.
סיפור מעניין שאולי ארחיב עליו בהמשך, בינתיים אתם יכולים לקרוא כאן.

🤙חברת התקשורת Verizon מדווחת על דלף מידע של 63,000 לקוחות לאחר שעובד חברה ניגש למידע אליו הוא לא היה מורשה לגשת.

😈קבוצת תוקפים בשם ResumeLooters הצליחה לגנוב מידע של כ-2 מליון משתמשים באמצעות SQL Injection ו-XSS שביצעו באתרים לחיפוש עבודה.
חברת הסייבר Group-IB, שעקבה במשך תקופה אחרי הקבוצה, הצליחה לחדור למאגר הנתונים של קבוצת התקיפה והיא זו שחשפה את הפרשה ואת כמות הנתונים שנגנבו.

🇳🇱 ממשלת הולנד מדווחת כי תוקפים מסין הצליחו לחדור לרשת הארגונית של משרד הביטחון לאחר שניצלו חולשה במוצר FortiGate (אתם שמים לב לזה שיש לאחרונה יותר מדי פרסומים של "סינים פרצו אלינו"? 🤔)

🇪🇸 שתי עיריות בספרד ואחת בארה"ב דיווחו השבוע שהן סובלות ממתקפת כופר.

👨‍⚖️ מתקפת דידוס רחבה על מערכות בתי המשפט בפנסילבניה גרמה להשבתה של חלק מהמערכות, כולל מערכות התשלום, מילוי טפסים ועוד.

💳 חברת Viamedis שבצרפת, המספקת שירותי סליקת תשלומים לעשרות חברות ביטוח, מדווחת כי מידע של החברה דלף החוצה, החברה עוד לא יודעת את היקף הדלף אך לפי דיווחים שונים החברה מחזיקה במידע של 20 מיליון משתמשים.

📱 קבוצת התקיפה R00TK1T מדווחת השבוע כי היא פרצה לחברת התקשורת Maxis שבמלזיה.
מוקדם יותר היום הקבוצה מפרסמת כי הצליחה לפרוץ למערכות של חברת Dell, כרגע אין יותר מדי פרטים על Dell אעקוב ואעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4564

#כופר #דלף_מידע #תעשיה #טכנולוגיה #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤯42🔥2
Semi-Annual-Iran-Report-Jan2024.pdf
11.8 MB
מייקרוסופט מפרסמת דו"ח בו היא מציגה את התמיכה הסייברית של איראן בחמאס מאז תחילת מלחמת חרבות ברזל.

המסמך מצ"ב.
👍27👨‍💻4🤯3
צר לי לאכזב אבל 3 מיליון מברשות שיניים (ככל הנראה) לא עשו מתקפת דידוס.... 😬

מניח שחלקכם כבר נתקלתם בכתבות בנושא אבל לטובת מי שלא, אני אתן הקדמה קצרה.

ביממה האחרונה כל הרשת מוצפת בכתבות על כך שתוקפים פרצו לשלוש מיליון מברשות שיניים וביצעו דרכן מתקפת דידוס....

המקור של הכתבה הוא בעיתון השווייצרי Aargauer Zeitung שמביא את הסיפור משמו של Stefan Züger - דירקטור בחברת Fortinet.
לפי הכתבה המתקפה הייתה כנגד חברה מסויימת ובעקבותיה נגרמו הפסדים של מלנתלפים כסף.

מהעיתון השווייצרי הכתבה עשתה לה כנפיים לעשרות אתרי חדשות מסביב לעולם כשכולם מדווחים על מתקפת מברשות השיניים האימתנית.

גם אני נתקלתי בכתבה אבל משהו היה נראה לי מוזר...

1. רשת בוטים של 3 מיליון מכשירי IoT?
מדובר במספרים מוגזמים....
אפילו Mirai, שנחשבת לרשת הבוטים הגדולה ביותר הפועלת על גבי מכשירי IoT, מחזיקה בכמה מאות אלפי בוטים, ולא מתקרבת למיליון אחד...
כזו רשת ענקית וזו המתקפה היחידה שהיא ביצעה והגיעה לתקשורת? מי החברה שהותקפה ואיזה מוצר מברשות שיניים הוא זה שהותקף?

2. מברשות שיניים שמחוברות לאינטרנט? זה מוצר כ"כ נדיר שאני בספק שיש 3 מיליון כאלו. רוב המברשות המתקדמות ביותר פועלות במקרה הכי קיצוני עם בלוטוס, מכשיר טעינה אלחוטי ואפליקציה תואמת, ללא חיבור ישיר לרשת האינטרנט אלא רק חיבור באמצעות בלוטוס.

3. חיפשתי עוד חשדניסטים והגעתי לפוסט של Kevin Beaumont במסטודון שגם מטיל ספק כבד בסיפור.

עוד אין התייחסות רשמית של העיתון השווייצרי או של Stefan Züger לנושא והקשר היחיד בין מברשות שיניים לדידוס נמצא במצגת של Fortinet משנת 2018. (אולי משם הדירקטור בפורטי שאב את הסיפור?)

אז היה לא היה? כרגע זה נראה שמישהו הלך לאיבוד בתרגום ובאימות הנתונים לפני שפירסם את המאמר ועכשיו, כשהרשת כבר מוצפת בסיפור הזה מכל עבר יהיה קשה להחזיר את הגלגל לאחור...
אני בכל מקרה עוד מחכה לתגובה רשמית של של אחד מהגופים הקשורים בנושא ואעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4566

#DDoS #IoT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆43👍227👌7😁5🫡1
אפרופו טעויות, Fortinet והיממה האחרונה:

ברשת פורסמו לא מעט כתבות על שתי חולשות קריטיות חדשות במוצרים של Fortinet (CVE-2024-23108 and CVE-2024-23109)
כולם כבר הספיקו להתעצבן על החולשות החדשות בפורטי שקיבלו רמת סיכון 10/10, אבל אתר BleepingComputer מדווח כי מדובר בטעות, ואלו לא חולשות חדשות אלא שכפול של חולשות ישנות יותר שדווחו בטעות שוב על ידי NVD 😮

https://news.1rj.ru/str/CyberSecurityIL/4567

#חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👍52🏆1
- תוכן שיווקי-

💣ב- PreSale1 כל שישי זה בלאק פריידי!
חברת PreSale1 יוצאת במבצע לבלאק פריידי, כל מי שיזמין פרויקט אבטחת מידע יקבל במתנה ערכת VIP הכוללת אייפד של אפל, עליו מותקנת מערכת לניהול משטח תקיפה וספר של ההאקר האגדי קווין מיטניק.

להזמנת פרויקט ניתן להשאיר פרטים כאן ⬇️

https://presale1.com/contact-us

מתלבט לגבי הפרויקט? קבע שיחה עם היועצים שלנו ללא עלות ונחשוב יחד מה הכי נכון ומאובטח לעסק שלך 📞 ⬇️

לחץ כאן לקביעת שיחה.

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤓21🤯1👌1