חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.92K photos
169 videos
536 files
6.65K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
- תוכן שיווקי -

נעים להכיר! 🦎
אנחנו קומודו. חברת ייעוץ לאבטחת מידע.


הוקמנו בשנת 2011 על ידי צוות של מומחים עם עשרות שנות ניסיון.
אנחנו אוהבים לשבור מנעולים, לפרוץ SSL, להזריק קוד איפה שאסור ולנצח ב-Race Condition :) 🔓

אם אתם מחפשים יועצים שימצאו את החולשות באפליקציה, הרשת או סביבת הענן שלכם אתם מוזמנים לפנות אלינו.

אנחנו יכולים להמשיך ולזרוק מושגים מפוצצים אבל הכי טוב שתדברו עם הלקוחות שלנו.

מוזמנים ליצור איתנו קשר כאן ⬇️

https://www.komodosec.com/contact

🎁הטבה מיוחדת לחברי הערוץ: בדיקה חוזרת בחינם כלולה במחיר הבדיקה לפונים בקוד pttger

תנסו אותנו, לא תתאכזבו 😉
Komodosec

--------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤯1👌1
היום חל יום האינטרנט הבטוח הבינלאומי 🌐

פרטים נוספים על התאריך ניתן למצוא כאן.

בשביל להיות מעודכנים בכל ימי הסייבר הבינלאומיים יצרתי לכם יומן סייבר - כאן 📆
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄9😁62👍1
אין כניסה לסייבר התקפי - מחלקת המדינה של ארה"ב מפרסמת מדיניות חדשה לפיה היא תוכל להטיל מגבלות, על ויזת הכניסה לארה"ב, למי שעוסק בתחום ה-Commercial Spyware, קרי סייבר התקפי.

המדיניות החדשה תהיה תקפה לכל מי שעוסק בתחום, ולא רק לו אלא גם לבני משפחתו.

ההודעה המלאה של ארה"ב - כאן

https://news.1rj.ru/str/CyberSecurityIL/4563
🤯34👍9😈3🤓31🤬1
כמה אירועי סייבר שהתרחשו מסביב לעולם 🌐 ⬇️

🙅‍♂️ בעקבות יישום לקוי ולא מאובטח של ממשק API מידע של משתמשי שירות Spoutible היה חשוף לחלוטין, כולל מידע שיכול להוביל לגניבת חשבונות ועוד.
סיפור מעניין שאולי ארחיב עליו בהמשך, בינתיים אתם יכולים לקרוא כאן.

🤙חברת התקשורת Verizon מדווחת על דלף מידע של 63,000 לקוחות לאחר שעובד חברה ניגש למידע אליו הוא לא היה מורשה לגשת.

😈קבוצת תוקפים בשם ResumeLooters הצליחה לגנוב מידע של כ-2 מליון משתמשים באמצעות SQL Injection ו-XSS שביצעו באתרים לחיפוש עבודה.
חברת הסייבר Group-IB, שעקבה במשך תקופה אחרי הקבוצה, הצליחה לחדור למאגר הנתונים של קבוצת התקיפה והיא זו שחשפה את הפרשה ואת כמות הנתונים שנגנבו.

🇳🇱 ממשלת הולנד מדווחת כי תוקפים מסין הצליחו לחדור לרשת הארגונית של משרד הביטחון לאחר שניצלו חולשה במוצר FortiGate (אתם שמים לב לזה שיש לאחרונה יותר מדי פרסומים של "סינים פרצו אלינו"? 🤔)

🇪🇸 שתי עיריות בספרד ואחת בארה"ב דיווחו השבוע שהן סובלות ממתקפת כופר.

👨‍⚖️ מתקפת דידוס רחבה על מערכות בתי המשפט בפנסילבניה גרמה להשבתה של חלק מהמערכות, כולל מערכות התשלום, מילוי טפסים ועוד.

💳 חברת Viamedis שבצרפת, המספקת שירותי סליקת תשלומים לעשרות חברות ביטוח, מדווחת כי מידע של החברה דלף החוצה, החברה עוד לא יודעת את היקף הדלף אך לפי דיווחים שונים החברה מחזיקה במידע של 20 מיליון משתמשים.

📱 קבוצת התקיפה R00TK1T מדווחת השבוע כי היא פרצה לחברת התקשורת Maxis שבמלזיה.
מוקדם יותר היום הקבוצה מפרסמת כי הצליחה לפרוץ למערכות של חברת Dell, כרגע אין יותר מדי פרטים על Dell אעקוב ואעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4564

#כופר #דלף_מידע #תעשיה #טכנולוגיה #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤯42🔥2
Semi-Annual-Iran-Report-Jan2024.pdf
11.8 MB
מייקרוסופט מפרסמת דו"ח בו היא מציגה את התמיכה הסייברית של איראן בחמאס מאז תחילת מלחמת חרבות ברזל.

המסמך מצ"ב.
👍27👨‍💻4🤯3
צר לי לאכזב אבל 3 מיליון מברשות שיניים (ככל הנראה) לא עשו מתקפת דידוס.... 😬

מניח שחלקכם כבר נתקלתם בכתבות בנושא אבל לטובת מי שלא, אני אתן הקדמה קצרה.

ביממה האחרונה כל הרשת מוצפת בכתבות על כך שתוקפים פרצו לשלוש מיליון מברשות שיניים וביצעו דרכן מתקפת דידוס....

המקור של הכתבה הוא בעיתון השווייצרי Aargauer Zeitung שמביא את הסיפור משמו של Stefan Züger - דירקטור בחברת Fortinet.
לפי הכתבה המתקפה הייתה כנגד חברה מסויימת ובעקבותיה נגרמו הפסדים של מלנתלפים כסף.

מהעיתון השווייצרי הכתבה עשתה לה כנפיים לעשרות אתרי חדשות מסביב לעולם כשכולם מדווחים על מתקפת מברשות השיניים האימתנית.

גם אני נתקלתי בכתבה אבל משהו היה נראה לי מוזר...

1. רשת בוטים של 3 מיליון מכשירי IoT?
מדובר במספרים מוגזמים....
אפילו Mirai, שנחשבת לרשת הבוטים הגדולה ביותר הפועלת על גבי מכשירי IoT, מחזיקה בכמה מאות אלפי בוטים, ולא מתקרבת למיליון אחד...
כזו רשת ענקית וזו המתקפה היחידה שהיא ביצעה והגיעה לתקשורת? מי החברה שהותקפה ואיזה מוצר מברשות שיניים הוא זה שהותקף?

2. מברשות שיניים שמחוברות לאינטרנט? זה מוצר כ"כ נדיר שאני בספק שיש 3 מיליון כאלו. רוב המברשות המתקדמות ביותר פועלות במקרה הכי קיצוני עם בלוטוס, מכשיר טעינה אלחוטי ואפליקציה תואמת, ללא חיבור ישיר לרשת האינטרנט אלא רק חיבור באמצעות בלוטוס.

3. חיפשתי עוד חשדניסטים והגעתי לפוסט של Kevin Beaumont במסטודון שגם מטיל ספק כבד בסיפור.

עוד אין התייחסות רשמית של העיתון השווייצרי או של Stefan Züger לנושא והקשר היחיד בין מברשות שיניים לדידוס נמצא במצגת של Fortinet משנת 2018. (אולי משם הדירקטור בפורטי שאב את הסיפור?)

אז היה לא היה? כרגע זה נראה שמישהו הלך לאיבוד בתרגום ובאימות הנתונים לפני שפירסם את המאמר ועכשיו, כשהרשת כבר מוצפת בסיפור הזה מכל עבר יהיה קשה להחזיר את הגלגל לאחור...
אני בכל מקרה עוד מחכה לתגובה רשמית של של אחד מהגופים הקשורים בנושא ואעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4566

#DDoS #IoT
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆43👍227👌7😁5🫡1
אפרופו טעויות, Fortinet והיממה האחרונה:

ברשת פורסמו לא מעט כתבות על שתי חולשות קריטיות חדשות במוצרים של Fortinet (CVE-2024-23108 and CVE-2024-23109)
כולם כבר הספיקו להתעצבן על החולשות החדשות בפורטי שקיבלו רמת סיכון 10/10, אבל אתר BleepingComputer מדווח כי מדובר בטעות, ואלו לא חולשות חדשות אלא שכפול של חולשות ישנות יותר שדווחו בטעות שוב על ידי NVD 😮

https://news.1rj.ru/str/CyberSecurityIL/4567

#חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17👍52🏆1
- תוכן שיווקי-

💣ב- PreSale1 כל שישי זה בלאק פריידי!
חברת PreSale1 יוצאת במבצע לבלאק פריידי, כל מי שיזמין פרויקט אבטחת מידע יקבל במתנה ערכת VIP הכוללת אייפד של אפל, עליו מותקנת מערכת לניהול משטח תקיפה וספר של ההאקר האגדי קווין מיטניק.

להזמנת פרויקט ניתן להשאיר פרטים כאן ⬇️

https://presale1.com/contact-us

מתלבט לגבי הפרויקט? קבע שיחה עם היועצים שלנו ללא עלות ונחשוב יחד מה הכי נכון ומאובטח לעסק שלך 📞 ⬇️

לחץ כאן לקביעת שיחה.

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤓21🤯1👌1
חדשות סייבר - ארז דסה
צר לי לאכזב אבל 3 מיליון מברשות שיניים (ככל הנראה) לא עשו מתקפת דידוס.... 😬 מניח שחלקכם כבר נתקלתם בכתבות בנושא אבל לטובת מי שלא, אני אתן הקדמה קצרה. ביממה האחרונה כל הרשת מוצפת בכתבות על כך שתוקפים פרצו לשלוש מיליון מברשות שיניים וביצעו דרכן מתקפת דידוס....…
שמח לראות ש- BleepingComputer חושבים אותו הדבר ומעלים תהיות דומות (יש מצב שהם קוראים פה?):

Furthermore, electric toothbrushes do not connect directly to the internet but instead use Bluetooth to connect to mobile apps that then upload your data to web-based platforms.


Instead, this was likely a hypothetical scenario shared by Fortinet with the newspaper that was misunderstood or taken out of context to create a story that is widely disputed by security experts


רק שימו לב כמה קל להפיץ סיפורים, כמעט כל אתרי הטכנולוגיה הגדולים פירסמו את הסיפור שיצא מהקשרו כאילו היה מתקפה אמיתית...

#DDoS #IoT
🏆258👍7🔥1👌1
למעלה ממיליארד דולר שולמו לקבוצות כופר בשנת 2023 - שיא של כל הזמנים 💰💸

חברת Chainalsys מפרסמת את דו"ח מתקפות הכופר לשנת 2023.

הדו"ח המלא זמין לכם כאן

https://news.1rj.ru/str/CyberSecurityIL/4570

#כופר #דוחות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👍42🔥2
- תוכן שיווקי -

⁉️האם אתם יודעים כמה מהעובדים או לקוחות שלכם נתקפו על ידי info-stealers ומשמשים האקרים כאמצעי חדירה לארגון שלכם?

רוצים לדעת איך נראית היגיינת הסיסמאות בכל ארגון מתוך סיסמאות אמיתיות השייכות ללקוחות ועובדים? 🤔 🔐

או אולי אפילו לדעת האם המחשב האישי שלכם הודבק?

רוצים לקבל את כל הידע הזה בחינם?
🔥

מעל 25,000,000 מחשבים נתקפו בשנים האחרונות ו-Hudson Rock מאפשרת לכם לענות על כל השאלות האלו בחינם לחלוטין עם כלים שפיתחנו אשר לא דורשים הרשמה וניתן להשתמש בהם ממש עכשיו מתוך ממשק ווב, לא תנסו?

בנוסף לכל זה, במשך 30 הימים הבאים, תוכלו לקבל מאיתנו דו"ח מקיף על מצב הפגיעות של הארגון שלכם ללא שום עלות! 🤘

לשימוש בכלים ממש עכשיו אתם מוזמנים להיכנס לקישור הבא ⬇️

https://www.hudsonrock.com/free-tools

🤖 או לחלופין להשתמש בבוט שלנו ישירות מהטלגרם:
t.me/hudsonrockbot


🖥בנוסף, ממש לאחרונה השקנו בלוג חינמי עם תוכן אקסקלוסיבי על עולם הInfostealers:
www.infostealers.com

מוזמנים להירשם בחינם ולקבל מאיתנו התראה במידה והמחשב שלכם הותקף.


Hudson Rock

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤯1👌1
אני מניח שחלקכם לא נכנסתם לקרוא את הדוח כופר של Chainalsys אז אני מביא לכם כמה נקודות מעניינות בפוסט הזה ובשניים הבאים.

🔺 זוכרים את מתקפת הכופר הרחבה שקבוצת CL0P ביצעה השנה באמצעות ניצול החולשה במערכת MOVEit?

אז לפי הדוח הקבוצה גרפה לכיסה למעלה מ-100 מיליון דולר בקמפיין הזה, אבל שימו לב כמה זה היה משמעותי ביחס לפעילות של CL0P בשאר השנה...
בעוד שבשאר השנה הקבוצה הכניסה מעט כסף, בחודשים יוני ויולי, בהם התרכז הקמפיין של MOVEit, הקבוצה הכניסה כמעט כמו כל קבוצות הכופר האחרות יחד 💰

#כופר #דוחות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18👍6
עוד נתון מעניין מהדו"ח - מאז 2021 ועד 2023 תשלומי הכופר בגובה 1 מיליון דולר ומעלה הולכים וגדלים ותופסים נתח משמעותי יותר בכל שנה. 🔝
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤯5🔥1
גם לקבוצות כופר יש הוצאות - שימו לב לגרף בתמונה המציג חלק מההוצאות של קבוצת כופר:

1. לא מעט תשלומים ל-IAB שמספקים לקבוצה גישה ראשונית לארגון (Initial Access Broker)

2. רכישה של Data מפורומים.

3. תשלום לשותפים.

4. עמלות לשירותים שמסייעים בהלבנת הון.

5. שירותי אחסון.

6. וכן, אפילו שירותי אנטי וירוס 😄
👍24😁8🤯7😈2
חברת יונדאי אירופה מדווחת כי היא הותקפה במתקפת כופר 🚘

בתחילה טענה החברה כי מדובר בתקלות טכניות אך מאוחר יותר, ולאחר שעימתו אותם עם הנתונים, הודתה החברה כי מדובר במתקפת כופר.

קבוצת Blackbasta היא זו שאחראית למתקפה.

(מזכיר שבעבר גם טויוטה וניסאן סבלו ממתקפות כופר).

https://news.1rj.ru/str/CyberSecurityIL/4575

#כופר #תעשיה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤯4🔥1
ממשלת ארה"ב מציעה תגמול של עד 10 מיליון דולר למי שיספק מידע שיוביל לזיהויו או מיקומו של מנהיג קבוצת הכופר Hive 🤑

בהודעה שמפרסם משרד החוץ נאמר כי קבוצת Hive (שכבר הושבתה על ידי ה-FBI בינואר 2023) הצליחה לסחוט 130 מיליון דולר דמי כופר בשנה וחצי של פעילות.

https://news.1rj.ru/str/CyberSecurityIL/4576

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯51👏1
שימו לב - חולשה קריטית חדשה במוצר FortiOS SSL VPN מנוצלת ע"י תוקפים מסביב לעולם.

החולשה CVE-2024-21762 מאפשרת לתוקפים להריץ קוד מרחוק ללא צורך בהזדהות.

תיקון פורסם במספר גרסאות, מצ"ב כל הגרסאות התקינות בתגובות לפוסט ⬇️

#חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤓2👨‍💻2
עיריית korneuburg שבאוסטרייה נאלצה לדחות הלוויות בשל מתקפת כופר רחבה.

בעקבות המתקפה, הושבתו בעירייה כל שירותי המחשוב, ביניהם גם היכולת להנפיק תעודות פטירה, והדבר הוביל לדחייה של מספר הלוויות 😞

https://news.1rj.ru/str/CyberSecurityIL/4578

#כופר #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12👍4🤬4
10 מיליארד דולר נגנבו - נציבות הסחר הפדרלית בארה"ב מפרסמת את נתוני ההונאות לשנת 2023.

במהלך השנה 2.6 מיליון משתמשים דיווחו כי כספם נגנב בהונאות, כשהסכום המצטבר של הדיווחים הגיע ל-10 מיליארד דולר... סכום שיא המהווה עלייה של 14% משנת 2022.

4.6 מיליארד נגנבו בהונאות הקשורות להשקעות ו-2.6 מיליארד היו הונאות של התחזות.

https://news.1rj.ru/str/CyberSecurityIL/4579
🤯12🔥2👍1
40 קרבנות כופר חדשים פורסמו באתרים של קבוצות התקיפה במהלך סופ"ש.
בנוסף, קבוצת כופר חדשה פירסמה את הקרבן הראשון שלה.

הפרטים המלאים זמינים לתומכי הערוץ בפיד הכופר.
👍4🤯21
חברת Namecheap מדווחת כי חלק משירותי החברה מושבתים בשל מתקפת DDoS.

#DDoS #טכנולוגיה
👍5🔥1🤬1