חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
קבוצת התקיפה Ryuk ממשיכה להכות בארגונים, והפעם - שני מרכזים רפואיים בברוקלין ובורמונט. שני המרכזים הרופאים הודיעו אמש כי הם נפלן קרבן למתקפת כופרה מסוג Ryuk ונאלצו להשבית חלק ניכר ממערכות המחשוב בכדי לנסות להתמודד עם המתקפה. בורומנט אף הודיעו כי התקיפה גרמה…
ב-30.10.2020 (כשהיו פה בערך 100 מנויים בערוץ 😄) פירסמתי פוסט על מתקפת כופר רחבה במרכז הרפואי שבורמונט.

כעת, כמעט 3.5 שנים אחרי, משרד המשפטים באמריקה מפרסם כי ויאצ'סלב איגורביץ' פנצ'וקוב, אזרח אוקראינה בן 37, הודה באשמה בביצוע המתקפה.

המתקפה גרמה לשיבושים נרחבים ולהפסד של כ-50 מיליון דולר.
ויאצ'סלב עומד כעת בפני עונש של 20 שנות מאסר.
גזר הדין יינתן ב-9.5.2024.

https://news.1rj.ru/str/CyberSecurityIL/4635

#מעצרים #כופר #רפואה
12🏆10👍9🤯6🫡3😁2
שימו לב, משעות הבוקר קיבלתי מספר דיווחים על דוא"ל פישינג שנשלח למשתמשים תוך התחזות לכביש 6 וחברת אמישראגז.

אמנם המייל נכתב בעברית עילגת, כרגיל, אבל הכתובת שכביכול ממנה יצא המייל נראית לגיטימית עם הדומיין של Kvish6.co.il ו- Amisragas.co.il.

בכדי להוסיף כביכול אמינות, התוקפים אף הטמיעו באתרי הפישינג את השעון שסופר את הימים של החטופים.

מאמישראגז נמסר בתגובה כי הנושא נמצא בטיפול, בשת"פ עם מערך הסייבר ומשטרת ישראל.

https://news.1rj.ru/str/CyberSecurityIL/4636

#ישראל #פישינג
Please open Telegram to view this post
VIEW IN TELEGRAM
9👏8👍4🔥2🤯2🤬1
גורמים עוינים ניסו להשתלט על רשת הקשר בטיסת אל על במטרה להסיט אותו מיעדו לכיוון אחר.

אירוע ביטחוני בטיסה של חברת אל על מפוקט שבתאילנד לשדה התעופה בן גוריון: גורמים עוינים ניסו כפי הנראה הלילה (ראשון) להשתלט על רשת הקשר של המטוס ולהסיט אותו מיעדו לכיוון אחר. המטוס הגיע ליעדו ונחת בשלום כשעליו 250 נוסעים ואנשי צוות.

ניסיון ההשתלטות התרחש כשהמטוס עבר מעל אזור בו פעילים המורדים החות'ים. עם זאת גורמים בסומליה טוענים כי ייתכן שהישות סומלילנד שחתמה לאחרונה על הסכם שנוי במחלוקת עם אתיופיה, היא זו שאחראית לאירוע.

ההנחיות שניתנו לצוות היו שונות מהנתיב והיה חשש כבד שמנסים לגרום נזק למטוס או להוביל אותו לאיזורים בעייתיים. פוטנציאלית גם לחטיפה מהקרקע. הצוות שהבין שמשהו לא תקין לא ציית להנחיות ועבר לאמצעי קשר חלופיים לאחר מספר דקות. במקביל בדק צוות הטייסים מול בקרות אוויריות אחרות במרחב את הנתונים והבין שמנסים להטעות אותו.

תודה לערוץ חדשות תעופה שהפנה את תשומת ליבי לאירוע ✈️

https://news.1rj.ru/str/CyberSecurityIL/4638

#ישראל #תעופה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯84🫡32👍138🤬3
חברת החשמל: "ניתוקי החשמל ברחבי הארץ - לא כתוצאה מאירוע סייבר"

#ישראל
😁25👍167🤯6🍾2
מחוז וושינגטון שבפנסילבניה מדווח: שילמנו להאקרים מרוסיה 350,000 דולר דמי כופר לאחר שהם השביתו את כל מערכות המחשוב במחוז.

עורך הדין של המחוז הסביר כי המתקפה זוהתה ב-19.1.24 ומספר ימים לאחר מכן, ב-25.1, קיבלו במחוז התראה מהסוכנות להגנת סייבר ותשתיות בארה"ב לנתק את כל השרתים מרשת האינטרנט.

ב-5.2.24 צוות התגובה ששכר המחוז אישר כי התוקפים הצליחו לגנוב מידע רב, כולל מידע רגיש וב-6.2.24 התקיימה הצבעה במחוז בה הוחלט על תשלום דמי הכופר.

בשביל ביצוע התשלום שכרו במחוז את שירותיה של חברת קריפטו משיקגו ואלו ביצעו העברה של 346,687$ לתוקפים (ולקחו עמלה של 19,313$).

https://news.1rj.ru/str/CyberSecurityIL/4640

#כופר #ממשלה
🤯29👍61
מטבעות דיגיטליים בשווי 25.9 מיליון דולר נגנבו מבורסת הקריפטו FixedFloat 💰

עוד בגזרת הקריפטו, מטבעות דיגיטליים בשווי 4.6 מיליון דולר נגנבו מפלטפורמת הקזינו Duelbits 💰

תודה לחברת Cyvers על הדיווח הראשוני.

https://news.1rj.ru/str/CyberSecurityIL/4641
#קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯146👍3🔥2
תושב הרצליה בן 30 נעצר בחשד שסיפק שרות לאתרי פישינג

יחידת הסייבר בלהב 433 עיכבה היום (שני) לחקירה תושב הרצליה בן 30 בחשד כי סיפק שרות להקמת אתרי פישינג המתחזים לאתרים ישראליים או בינלאומיים מוכרים במטרה להונות ולגרוף רווחים.

החקירה ביחידת הסייבר בלהב 433 נפתחה עם קבלת מידע בגין פרסום שירות בערוצי טלגרם להקמת אתרי פישינג, המתחזים לאתרים ישראליים או בינלאומיים מוכרים. עוד עולה מהחקירה, כי החשוד סיפק את השירות בתמורה לתשלום במטבעות קריפטוגרפיים.
החשוד נחקר במשרדי היחידה ובסיומה הוא הובא לדיון בהארכת מעצרו בבית משפט השלום בראשון לציון ומעצרו הוארך בשלושה ימים.

https://news.1rj.ru/str/CyberSecurityIL/4642

#ישראל #פישינג #מעצרים
👏29👍9🤯62😈2🔥1
קבוצת התקיפה Handala טוענת כי היא פרצה ל"חברה העירונית ראש העין".

בהודעה שמפרסמת הקבוצה היא טוענת כי היא גנבה מסמכים, השחיתה מידע, והשיגה גישה למערכת שליחת הסמסים.

החברה העירונית של ראש העין היא הזרוע הביצועית של הרשות המקומית.
החברה מנהלת מגוון רחב של שירותים לתושבי העיר, מפיקה ומנהלת את כל אירועי התרבות העירוניים ומנהלת את צהרוני הילדים, הקייטנות, מעונות היום ועוד.

https://news.1rj.ru/str/CyberSecurityIL/4643

#ישראל
🤯20👍5🤬21👏1
חדשות סייבר - ארז דסה
תאגיד שניידר אלקטריק סובל ממתקפת כופר שבוצעה ע"י קבוצת התקיפה Cactus 🌵 שניידר אלקטריק הוא תאגיד בינלאומי למוצרים בתחום ייצור, הולכה ובקרת מערכות אספקת חשמל שמקורו ומרכזו בצרפת. נכון ל-2019 היו לחברה הכנסות של כ-27 מיליארד אירו והיא מעסיקה כ-155,000 עובדים…
👆 עדכון - קבוצת Cactus מפרסמת באופן רשמי את חברת שניידר אלקטריק באתר ההדלפות כשהיא טוענת שהיא מחזיקה ב-1.5TB של מידע.

הקבוצה מפרסמת את עץ התיקיות של המידע שברשותה (שמות של תיקיות והקשרים ביניהם).
ניתן לראות שיש שם כמה תיקיות שמכילות את המילה "ישראל" מה שמעיד, ככל הנראה, שבין המידע ש-Cactus מחזיקה קיים גם מידע עסקי הקשור לפעילויות בישראל.
(לחברת שניידר יש סניף מקומי בישראל המרכז פעילויות שונות).

https://news.1rj.ru/str/CyberSecurityIL/4646

#כופר #תעשיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8👍42🔥1
חוקרים מחברת Imperva מפרסמים היום כיצד הם מצאו חולשות ב-ChatGPT שאיפשרו להם להשתלט על חשבונות ללא צורך בפרטי הזדהות.

החולשות היו קיימות במנגנון העלאת הקבצים של ChatGPT וביכולת של ChatGPT לקרוא נתונים מאתרי אינטרנט חיצוניים. 😈

המחקר המלא - כאן.

תודה ליובל שגב שהפנה אותי למחקר.

https://news.1rj.ru/str/CyberSecurityIL/4647
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👌7🤯5🏆4🙏1
אלפי משתמשים קיבלו הצצה לבתים של אחרים. יצרנית המצלמות Wyze מאשימה את אמזון.

בסוף השבוע אישר אחד ממייסדי Wyze כי החברה זיהתה בעיית אבטחה, במסגרתה, מספר משתמשים שניסו לצפות במצלמה שלהם, קיבלו הצצה למצלמות של משתמשים אחרים. בהתחלה טען מנכ"ל החברה כי רק 14 משתמשים התלוננו על הבעיה, אבל עתה, מספר יממות אחרי, המספר הזה קופץ ל-13,000 משתמשים.

ווייז שלחה מייל ללקוחות שלה עם הכותרת "עדכון אבטחה חשוב מ-Wyze", בו החברה מעדכנת על התקרית המביכה. לדבריה, הכל החל בגלל תקלה בשירותי הענן של אמזון, AWS, שהובילה לכך שמכשירי החברה לא הצליחו להתחבר לשרתים בבוקר יום שישי. בחברה טוענים כי בעוד הם ניסו להשיב את הפעילות, משתמשים החלו לדווח כי הם רואים תמונות וסרטונים "שגויים" בטאב ה-Event. אז אם ביום שישי המספר הזה עמד על 14 איש, עכשיו החברה גילתה שלא פחות מ-13 אלף משתמשים צפו ב-Thumbnails ממצלמות שלא שייכות להם. מתוך אותם משתמשים, 1,504 גם לחצו על אותן תמונות מקדימות וקיבלו הצצה לחייהם של זרים.

בנקודה הזאת הסיפור מחמיר. לדברי Wyze, ברוב המקרים, הלחיצה הזאת הובילה לצפייה בגירסה מוגדלת של התמונה, אבל ב"חלק מהמקרים", המשתמשים צפו ב-Event Video, כלומר סרטונים של רגעים מעניינים – מתוך מצלמה של מישהו אחר. בחברה טוענים שהם פנו לכל המשתמשים שהושפעו מהתקרית. כל שאר המשתמשים מקבלים באותו מייל של ההסבר גם את הכיתוב "החשבון שלך נמצא בחשבונות שהושפעו".
עוד מוסיפים בחברה שהתקלה אירעה בספרייה קאשינג צד-שלישי ששולבה במערכות החברה לאחרונה, וככל הנראה עירבבה בין ערכי device ID ו-user ID בעקבות העומס לאחר עליית השירות לאוויר, מה שהוביל לכך שמידע לא נכון הוצג בחשבונות הלא נכונים.

ב-Wyze טוענים כי הוסיפו כעת שכבת אבטחה נוספת לפני שהמשתמשים יכולים לצפות בסרטונים, וגם עידכנו את המערכת כך שלא תעשה שוב את פעולות הקאשינג המדוברות עד להודעה חדשה.

הכתבה המלאה בגיקטיים - כאן

https://news.1rj.ru/str/CyberSecurityIL/4648

#דלף_מידע #טכנולוגיה
👍12😈6🤬32🔥1🤯1
אוניברסיטת קיימברידג' שבבריטניה סובלת ממתקפת DDoS המשפיעה על שירותי האוניברסיטה.

המתקפה החלה לפני מספר שעות כשקבוצת אנונימוס סודאן לוקחת אחריות למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/4649

#DDoS #חינוך
👍10😁2🤓2🔥1
סופה של תקופה? אתרי ההדלפות של קבוצת לוקביט הושבתו ע"י גורמי אכיפה 😳

https://news.1rj.ru/str/CyberSecurityIL/4650

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤯7👌4🍾2
חדשות סייבר - ארז דסה
סופה של תקופה? אתרי ההדלפות של קבוצת לוקביט הושבתו ע"י גורמי אכיפה 😳 https://news.1rj.ru/str/CyberSecurityIL/4650 #כופר
כרגע זה נראה שכל האתרים של לוקביט מושבתים, היו להם לא מעט אתרים ברשת האפילה, חלקם לפרסום קרבנות וחלקם עבור משא ומתן עם קרבנות.

שימו לב - מדובר בקבוצת הכופר הוותיקה ביותר, ההרסנית ביותר וכנראה הרווחית ביותר אי פעם.
זה חתיכת אירוע.
מצד שני חשוב לזכור שגם את AlphV ניסו להשבית והם עדיין חיים ובועטים.

https://news.1rj.ru/str/CyberSecurityIL/4651
🏆26👍142🤯2
חדשות סייבר - ארז דסה
כרגע זה נראה שכל האתרים של לוקביט מושבתים, היו להם לא מעט אתרים ברשת האפילה, חלקם לפרסום קרבנות וחלקם עבור משא ומתן עם קרבנות. שימו לב - מדובר בקבוצת הכופר הוותיקה ביותר, ההרסנית ביותר וכנראה הרווחית ביותר אי פעם. זה חתיכת אירוע. מצד שני חשוב לזכור שגם את…
- בשנת 2024 לוקביט הספיקו לפרסם 148 קרבנות המהווים 26% מכל קרבנות הכופר מתחילת השנה. שלושת הקרבנות האחרונים פורסמו היום.

-בשנת 2023 הם פרסמו למעלה מ-1,000 קרבנות.

- סה"כ קרבנות מאז הקמת הקבוצה - 2,593 קרבנות


https://news.1rj.ru/str/CyberSecurityIL/4652
🤯20👍4🔥2
ההשבתה של קבוצת Lockbit -סיכום האירועים ממה שידוע עד כה:

גורמי אכיפה מ-11 מדינות שונות השביתו למעלה מ-20 אתרים השייכים לקבוצת לוקביט במבצע שקיבל את שם הקוד Cronos.

לשותפים של לוקביט חיכה מסר מגורמי האכיפה בפורטל בו הם מנהלים את פעילות הכופר, תמונה מצ"ב.

מנהל לוקביט טוען כי גורמי האכיפה פגעו בכל השרתים שלו העושים שימוש ב-PHP וזאת לאחר שהם ניצלו את החולשה הקריטית CVE-2023-3824 😈

לטענת לוקביט כל שרתי הגיבוי שאינם עושים שימוש ב-PHP, ומחזיקים בין היתר את המידע הגנוב של הקרבנות, עדין פעילים, וכי לאחר שחזור הקבוצה תחזור לפעילות.
כבר ראינו מקרה דומה עם קבוצת AlphV שמאז "ההשבתה" של גורמי האכיפה כבר חזרה לפעילות ופגעה בלא מעט קרבנות.

בשעה 13:00 (שעון ישראל) צפויה הכרזה של גורמי האכיפה בנוגע למבצע Cronos, אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4653

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍153🍾3👏1🤯1🫡1