חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
ממשלת ארה"ב מציעה פרס של עד 10 מיליון דולר למי שיספק מידע שיוביל לזיהויו או מעצרו של כל אחד ממנהיגי קבוצת לוקביט.
פרס של עד 5 מיליון דולר יינתן למי שיספק מידע שיוביל לזיהויו או מעצרו של כל אחד מחברי הקבוצה.

את ההודעה על הפרסים הם מפרסמים כמובן באתר הראשי של לוקביט 😄

מוקדם יותר היום גורמי האכיפה פירסמו את רשימת המשתמשים שלקחו חלק בתכנית השותפים של לוקביט (מעל 190 שותפים).

https://news.1rj.ru/str/CyberSecurityIL/4676

#כופר
😁22👍7🤯3🏆32
קבוצת אנונימוס סודאן טוענת כי היא פתחה במתקפת DDoS על התשתיות של חברת פרטנר (012 סמייל).

https://news.1rj.ru/str/CyberSecurityIL/4677

#DDoS #ישראל #תקשורת
🤬212👍2🔥1🤯1
הדרמה שהייתה עם לוקביט דחקה הצידה דרמה אחרת שהתרחשה השבוע - ההדלפות מחברת i-Soon 🇨🇳🖥

חברת i-Soon פועלת כקבלן פרטי בתחום הסייבר עבור הממשל הסיני, או אם תרצו במילים אחרות - קבוצת תקיפה להשכרה.

ב-16.2 גורם אנונימי החל להעלות לגיטהאב עשרות מסמכים פנימיים של i-Soon ונתן הצצה לאיך פועלת קבוצת תקיפה בשירות הממשל הסיני - מה היכולות, באילו כלים משתמשים, למי כבר פרצו, כמה כסף קיבלו, תלונות של עובדים ועוד ועוד.

אין לי את הפנאי לסכם לכם את כל הממצאים שעלו מההדלפות, אבל אם זה מעניין אתכם אז אני מפנה לשתי כתבות בנושא - MalwareBytes ו- SentinelOne.

https://news.1rj.ru/str/CyberSecurityIL/4679

#דלף_מידע #ממשלה #סייבר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🤯138🏆5👌1
ALERT-CERT-IL-W-1703.pdf
273.7 KB
מערך הסייבר מפרסם הודעה לפיה כ--30 אלף כתובות, המשויכות לאלפי ארגונים בישראל, חשופות למתקפת סייבר מיידית בשל שתי חולשות קריטיות שהתגלו במערכת חיבור מרחוק (VPN) מתוצרת פורטינט.

מדובר בחולשות שפורסמו ב-9.2.24:

CVE-2024-23113
CVE-2024-21762

אל תחכו עם זה, תעדכנו עכשיו.

ראיתם מה קרה ללוקביט שלא עידכנו את גרסת ה-PHP שלהם 😉

https://news.1rj.ru/str/CyberSecurityIL/4681

#חולשות #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13😁9🤯41
חדשות סייבר - ארז דסה
אתר ארכיון המדינה מדווח על מתקפת סייבר, דלף ואיבוד מידע כתוצאה ממתקפת סייבר. מדובר בהודעה שפורסמה באתר של ארכיון המדינה בהמשך לאירוע הסייבר שפירסמתי כאן בעבר. https://news.1rj.ru/str/CyberSecurityIL/4192 #דלף_מידע #ישראל #ממשלה
👆🏻 (זוכרים את מתקפת הסייבר על ארכיון המדינה?)

אתר ארכיון המדינה לא ישוקם ממתקפת הסייבר לפני סוף 2024

אתר ארכיון המדינה פועל במתכונת מצומצמת מאז נפרץ בידי האקרים פרו־פלסטינים לפני שלושה חודשים, ובכך מסכל את עבודתם של היסטוריונים וחוקרים מדיסציפלינות אחרות.
בארכיון המדינה טוענים כי פתרון מלא לבעיה, בדמות אתר חדש, צפוי להתגבש בסוף שנת 2024. ואולם גנז המדינה הקודם יעקב לזוביק חושש כי אין ביכולתו של ארכיון המדינה לעמוד ביעד זה, וחוקרים מתריעים מפני הנזק המדעי והתרבותי שהולך ומצטבר.

"לחוקרים ולמתעניינים נחסמה האפשרות לקרוא ולעיין במסמכים המספרים את סיפורי מדינת ישראל, לפני ולאחר הקמתה", אמר ל"הארץ" משה אוזן, דוקטורנט בחוג להיסטוריה של עם ישראל באוניברסיטת תל אביב. לדבריו, עובדי הארכיון מנסים אמנם לסייע, "אך דרך הביצוע מורכבת ואינה נוחה". עוד אמר כי כשביקש לפקוד את הארכיון — נענה בשלילה. "הזמן הארוך שלוקח לפתור את בעיית הסייבר מטריד.
ארכיון המדינה ראוי שיישאר נגיש לכלל האוכלוסייה ולאוכלוסיית החוקרים בפרט, גם כאשר האתר מצוי תחת התקפת סייבר".

הכתבה המלאה - כאן

https://news.1rj.ru/str/CyberSecurityIL/4682

#ישראל #ממשלה.
👍16🤬144👌1🦄1
דיווחים על שיבושים נרחבים במספר רשתות תקשורת בארה״ב.
הסיבה עוד לא ברורה אך הרשת מוצפת בתלונות על חוסר קליטה ושיבושים במספר רשתות (Verizon, T-mobile, At&t ועוד).

אעדכן אם יימצא קשר לסייבר.

https://news.1rj.ru/str/CyberSecurityIL/4683

#תקשורת
👍13🤯6🔥1😈1
מתקפת סייבר על חברת Change Healthcare גורמת לשיבושים נרחבים בבתי מרקחת ומוסדות רפואיים שונים ברחבי ארה״ב.

חברת Change Healthcare היא ספקית מרכזית של מערכות המחברות בין מוסדות רפואיים, מטופלים גופי ביטוח, משרד הבריאות ועוד, החברה מחזיקה בגישה למידע רפואי של כשליש מאזרחי ארה״ב ומעבדת מיליארדי טרנזקציות רפואיות בשנה.

בעקבות מתקפת סייבר שחווה החברה היא נאלצה להשבית חלק נרחב ממערכות המחשוב כמו גם מערכות המשרתות את לקוחות החברה.
כתוצאה מההשבתה, בתי מרקחת מדווחים על אי יכולת לאשר מרשמים מול חברות הביטוח, חוסר גישה לרשומות של מטופלים ועוד.

https://news.1rj.ru/str/CyberSecurityIL/4684

#רפואה #כופר
🤯32👍2🤬1
היום, החל משעות הצהריים המוקדמות קיבלתי מספר דיווחים על קמפיין תקיפה המתרחש בישראל.

מהדיווחים עולה כי תוקפים הצליחו להשיג גישה למערכות השתלטות מרחוק, התחברו למחשבים בתוך ארגונים מחקו מידע וגרמו נזקים נוספים.

המתקפה פגעה בארגונים שונים כשבחלקם עשרות מחשבים נפגעו. בחלק מהארגונים המתקפה הצליחה להיבלם בזמן סביר והנזק היה יחסית נמוך בעוד בארגונים אחרים הנזק היה רחב יותר.

ההערכה כרגע היא שמדובר בקמפיין אנטישמי.

עוד אין לי פרטים נוספים כמו אינדיקטורים, ווקטור כניסה וכדו', כשיהיו כאלו אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/4685

#ישראל
👍14🤯5🤬4🔥21
ALERT-CERT-IL-W-1711.pdf
274.3 KB
בהמשך לפוסט קודם...

מערך הסייבר הלאומי:

התרעה דחופה: פגיעות קריטית בתוכנת ניהול ושליטה מרחוק של חברת ConnectWise

לאחרונה דיווחה חברת ConnectWise על 2 פגיעויות קריטיות בתוכנת הניהול והשליטה מרחוק מתוצרתה – ScreenConnect.

הפגיעות החמורה יותר מנוצלת בפועל על ידי תוקפים בעולם.

יש לנתק מיידית כל עמדה ארגונית המפעילה תוכנה זו, או לנטרל את התוכנה בהקדם האפשרי.

החזרת התוכנה או העמדה לרשת הארגונית תתבצע אך ורק לאחר עדכון התוכנה לגרסה עדכנית, וביצוע בחינה על ידי גורם מוסמך על מנת לוודא שהפגיעות לא נוצלה בפועל כנגד הארגון.

https://news.1rj.ru/str/CyberSecurityIL/4686
👍216🦄3🔥1
היחידה לביטחון מידע בצה"ל פירסמה בחודש האחרון קמפיין מודעות סייבר לחיילים ביחידות השונות, הקמפיין משלב סרטונים וסימולציות שונות 🫡

זה אמנם מיועד לחיילים אבל פתוח לכל הציבור אז שולח לכם כאן קישורים לשלושת הפרקים שיצאו עד כה:

- פרק 1

- פרק 2

- פרק 3

https://news.1rj.ru/str/CyberSecurityIL/4688

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥7🤝5🫡4🦄2
שני קנסות מעניינים שהוטלו השבוע בעקבות הפרות פרטיות של משתמשים:

1. וועדת הסחר הפדרלית (FTC) הטילה קנס של 16.5 מיליון דולר על חברת האנטי וירוס AVAST לאחר שזו מכרה נתונים של משתמשים לגורמים חיצוניים.
ב-FTC מדגישים כי אף על פי שב-AVAST ציינו כי פרטיות המשתמשים חשובה וכי המוצר שלהם יחסום גישה של גורמים חיצוניים למידע של המשתמשים, היו אלו AVAST בעצמם שלקחו את המידע של המשתמשים ומכרו אותו לכ-100 גורמים חיצוניים....

2. המרכז הרפואי Montefiore Medical Center נקנס ב-4.75 מיליון דולר בעקבות הפרות של שמירה על מידע רפואי.
המידע הרפואי של משתמשים דלף החוצה לאחר שאחד מעובדי החברה ניגש בלא רשות למידע של כ-12,000 מטופלים, העתיק את המידע ומכר אותו לפושעים.
(תודה ליובל שגב שהפנה אותי לכתבה בנושא)

https://news.1rj.ru/str/CyberSecurityIL/4689

#קנסות #רפואה #טכנולוגיה
🤯20👍124🔥3
חדשות סייבר - ארז דסה
מקבל דיווחים שבחלק מהמקומות בהם המתקפה לא זוהתה בזמן התוקפים עשו שימוש בנוזקת הכופר של לוקביט....
בהמשך לנ"ל, מצרף לכם מחקר בנושא של חברת Hunterss המציג כיצד התוקפים מנצלים את החולשות.

המחקר המלא - כאן

(אגב, החולשות פורסמו בפיד החולשות כבר ביום רביעי).

מעניין לראות שהתוקפים עשו שימוש בנוזקת הכופר של לוקביט וזאת למרות שהתשתיות של הקבוצה הושבתו כביכול ע"י גורמי האכיפה.

https://news.1rj.ru/str/CyberSecurityIL/4690
👍42
מבצע Cronos - גורמי אכיפה מספקים הצצה לארנקי הקריפטו של Lockbit 💰

בפוסט שפורסם בדקות האחרונות באתר ההדלפות של לוקביט, מציינים גורמי האכיפה כי הם זיהו 30k כתובות של ארנקי ביטקוין המשויכים ללוקביט, מתוכן, 500 כתובות שעדיין פעילות.

לארנקי הקבוצה הגיע סכום מצטבר של כ-125 מיליון דולר, חלק ניכר מהסכום מהווה את התשלום בגובה 20% ששילמו השותפים של לוקביט למנהלי הקבוצה. המשמעות היא שגובה דמי הכופר המצטברים שנגבו מקרבנות הוא גבוה משמעותית ממה שקיים בארנקים של מנהלי הקבוצה.

בנוסף, כתובות הביטקוין אליהן נחשפו גורמי האכיפה הן רק מתקופה של שנה וחצי מתוך 4 שנות פעילות של לוקביט.

חשוב לזכור שהנזק הכספי המצטבר הנגרם לארגונים שנפגעו הוא גבוה משמעותית מגובה תשלום דמי הכופר.

https://news.1rj.ru/str/CyberSecurityIL/4691

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122👏1🤯1🤬1
חברת Symantec מפרסמת כי היא זיהתה גל של שימוש בנוזקת BiBi Wiper בישראל בשבוע האחרון.

החברה המפרסמת מספר אינדיקטורים, שימו לב שרוב הוונדורים ב-VirusTotal עוד לא מזהים את האינדיקטור הראשון כזדוני, והשניים האחרונים כלל לא מזוהים ב-VT.
(אינדיקטורים חדשים ביום שישי זה לא כיף אבל עדיף 2 דק' בשישי מאשר שבוע של שחזורים וכאבי ראש בעקבות מתקפה).

SHA256⬇️

74d8d60e900f931526a911b7157511377c0a298af986d42d373f51aac4f362f6

2fe4c53a733f45071e61ce94838604be02692a22045de826214e76593b1a19d7

4845867c2fe1c0700bfb6a3ea60a516c1f011508e84a32894f974bfee2809629

https://news.1rj.ru/str/CyberSecurityIL/4693

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🙏7🫡43🏆3🤓2
חדשות סייבר - ארז דסה
עדכון מהאירוע בראש העין 👆🏻 לגבי ה"גורם הלא ידוע" - הנה כתבה שמספרת עליהם קצת. נראה ששכחו להתייחס לגישה למערכת הסמסים 🤷🏻‍♂ https://news.1rj.ru/str/CyberSecurityIL/4680 #ישראל
עדכון - קבוצת התקיפה מפרסמת מספר מסמכים שגנבה לכאורה מהחברה העירונית בראש העין.

(זה לא חריג לראות ארגונים שמודיעים שאין חשש לדלף מידע ובסוף מגלים שמידע דלף, פירסמתי לא מעט דוגמאות כאלו בערוץ).

https://news.1rj.ru/str/CyberSecurityIL/4695

#דלף_מידע #ישראל
👍17🤯5👌3
חדשות סייבר - ארז דסה
תוקפים פרצו למספר משרדי עו"ד בישראל, דרשו דמי כופר ופירסמו מסמכים רגישים. מדיווחים שמגיעים אלי נראה כי התוקפים, המכנים את עצמם /ujs\, הצליחו לפרוץ למספר משרדי עו"ד, גנבו מידע רגיש ודרשו (מחלק מהמשרדים) דמי כופר של עשרות אלפי דולרים. לתוקפים אין אתר והם משתמשים…
מדיווחים (לא מאומתים) שמגיעים אלי עולה כי אחד המשרדים שהותקפו שילם דמי כופר של 50,000 דולר.

לאחר התשלום התוקפים טענו כי הסכום ששולם לא מכסה "קנסות" על כך שהמשרד ניסה לערב אנשי סייבר, ניסה לסגור את הפלטפורמות בהם התפרסם המידע וכו', ודרשו סכום נוסף של 35,000 דולר אותו לא קיבלו (בינתיים....)

https://news.1rj.ru/str/CyberSecurityIL/4696

#ישראל #כופר
😁18🤯5🤬43😈3
חשבון האינסטגרם של חדשות 14 נפרץ במהלך השבת תוך שהתוקפים ניסו לקדם באמצעותו פרויקט קריפטו.

תודה לגבריאל שהפנה את תשומת ליבי לאירוע.

https://news.1rj.ru/str/CyberSecurityIL/4697

#ישראל #מדיה #השחתה
😁36👌8🤬6👍52👏2🔥1