שבוע טוב, במהלך השבת מספר משתמשים דיווחו לי כי הם קיבלו דוא"ל מאתר Drushim המעדכן אותם על החלפת סיסמה.
בשלב זה לא ברור אם מדובר בתקלה או משהו סייברי. אעדכן אם יהיה מידע נוסף.
אתר "דרושים" הוא בבעלות יד 2.
https://news.1rj.ru/str/CyberSecurityIL/4781
#ישראל
בשלב זה לא ברור אם מדובר בתקלה או משהו סייברי. אעדכן אם יהיה מידע נוסף.
אתר "דרושים" הוא בבעלות יד 2.
https://news.1rj.ru/str/CyberSecurityIL/4781
#ישראל
👍24🤯8
עוד במהלך השבת - קבוצת Handala טוענת כי היא פרצה למערכות של חברת CDNwiz.
חברת CDNwiz היא חברה ישראלית המספקת שירותי הזרמת וידאו למספר אתרי חדשות בישראל.
לטענת הקבוצה, הפריצה כללה גם הרס של חלק מתשתיות החברה.
https://news.1rj.ru/str/CyberSecurityIL/4782
#השחתה #טכנולוגיה
חברת CDNwiz היא חברה ישראלית המספקת שירותי הזרמת וידאו למספר אתרי חדשות בישראל.
לטענת הקבוצה, הפריצה כללה גם הרס של חלק מתשתיות החברה.
https://news.1rj.ru/str/CyberSecurityIL/4782
#השחתה #טכנולוגיה
👍8🤯3
חדשות סייבר - ארז דסה
עוד במהלך השבת - קבוצת Handala טוענת כי היא פרצה למערכות של חברת CDNwiz. חברת CDNwiz היא חברה ישראלית המספקת שירותי הזרמת וידאו למספר אתרי חדשות בישראל. לטענת הקבוצה, הפריצה כללה גם הרס של חלק מתשתיות החברה. https://news.1rj.ru/str/CyberSecurityIL/4782 #השחתה #טכנולוגיה
לא יודע אם יש קשר בין שני הפוסטים האחרונים, אבל לפי הדיווח של התוקפים חברת CDNwiz נותנת שירותים לאתר יד 2, שבבעלותו "פורטל דרושים".
👍12🤔4
חברת מייקרוסופט מדווחת - קבוצת Midnight Blizzard הרוסית הצליחה לפרוץ לנו לרשת הארגונית, לגשת לקוד מקור ולמערכות פנימיות.
העדכון של מייקרוסופט מגיע בעקבות הדיווח שפורסם בחודש ינואר לפיו האקרים מרוסיה השיגו גישה לחשבונות דוא"ל של בכירים בחברה.
כעת מדווחת מייקרוסופט כי דרך אותם חשבונות דוא"ל השיגו התוקפים פרטי הזדהות, דרכם הם התחברו מאוחר יותר למערכות פנימיות בחברה ונחשפו למידע רגיש.
https://news.1rj.ru/str/CyberSecurityIL/4784
#דלף_מידע #טכנולוגיה
העדכון של מייקרוסופט מגיע בעקבות הדיווח שפורסם בחודש ינואר לפיו האקרים מרוסיה השיגו גישה לחשבונות דוא"ל של בכירים בחברה.
כעת מדווחת מייקרוסופט כי דרך אותם חשבונות דוא"ל השיגו התוקפים פרטי הזדהות, דרכם הם התחברו מאוחר יותר למערכות פנימיות בחברה ונחשפו למידע רגיש.
https://news.1rj.ru/str/CyberSecurityIL/4784
#דלף_מידע #טכנולוגיה
🤯61👍5❤3😁2👌1
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מדווחת כי תוקפים הצליחו לנצל חולשה במוצר של Ivanti, לפרוץ לרשת של הסוכנות ולגשת לשתי מערכות פנימיות.
ב-CISA מדווחים כי מיד עם הזיהוי הם השביתו את המערכות באופן מיידי.
גורם המעורה בפרטים מדווח כי התוקפים הצליחו לגשת למערכת Infrastructure Protection (IP) Gateway ולמערכת Chemical Security Assessment Tool (CSAT).
שתי המערכות מכילות מידע ביטחוני רגיש.
ב-CISA סירבו לאשר את הפרטים הנ"ל.
https://news.1rj.ru/str/CyberSecurityIL/4785
#ממשלה #סייבר #דלף_מידע
ב-CISA מדווחים כי מיד עם הזיהוי הם השביתו את המערכות באופן מיידי.
גורם המעורה בפרטים מדווח כי התוקפים הצליחו לגשת למערכת Infrastructure Protection (IP) Gateway ולמערכת Chemical Security Assessment Tool (CSAT).
שתי המערכות מכילות מידע ביטחוני רגיש.
ב-CISA סירבו לאשר את הפרטים הנ"ל.
https://news.1rj.ru/str/CyberSecurityIL/4785
#ממשלה #סייבר #דלף_מידע
🤯28😁4👍3😈3❤2
האתר של רשות החדשנות לא זמין ב-15 דק' האחרונות בשל מתקפת דידוס (שוב...)
רשות החדשנות היא רשות ממשלתית הפועלת לקדם את החדשנות הישראלית, בדגש על תעשיית ההייטק הישראלית.
https://news.1rj.ru/str/CyberSecurityIL/4786
#ישראל #Ddos #ממשלה
רשות החדשנות היא רשות ממשלתית הפועלת לקדם את החדשנות הישראלית, בדגש על תעשיית ההייטק הישראלית.
https://news.1rj.ru/str/CyberSecurityIL/4786
#ישראל #Ddos #ממשלה
😁10🤓6👍5😈2
קבוצת התקיפה Handala טוענת כי היא פרצה למערכות של חברת הפוד-טק הישראלית Aleph Farms.
לטענת הקבוצה היא מחזיקה בשליטה מלאה על המערכות וכן במידע של החברה.
בשלב זה האתר של Aleph Farms אינו זמין.
https://news.1rj.ru/str/CyberSecurityIL/4787
#השחתה #ישראל #חרבות_ברזל #טכנולוגיה
לטענת הקבוצה היא מחזיקה בשליטה מלאה על המערכות וכן במידע של החברה.
בשלב זה האתר של Aleph Farms אינו זמין.
https://news.1rj.ru/str/CyberSecurityIL/4787
#השחתה #ישראל #חרבות_ברזל #טכנולוגיה
🤯13🤬5👍3😈1🤓1
חדשות סייבר - ארז דסה
קבוצת התקיפה Handala טוענת כי היא פרצה למערכות של חברת הפוד-טק הישראלית Aleph Farms. לטענת הקבוצה היא מחזיקה בשליטה מלאה על המערכות וכן במידע של החברה. בשלב זה האתר של Aleph Farms אינו זמין. https://news.1rj.ru/str/CyberSecurityIL/4787 #השחתה #ישראל #חרבות_ברזל #טכנולוגיה
תגובת החברה כפי שמביאים באתר גיקטיים:
"מוקדם יותר היום ניסו האקרים לפרוץ לחומרים של אלף פארמס. צוות הגנת הסיייבר שלנו עוקב אחר המצב שנמצא תחת שליטה. כל המערכות המושפעות נמצאות ברשתות חיצוניות ואינן מכילות מידע רגיש". בנוסף, אישרו בחברה לגיקטיים כי אתר החברה הופל באופן יזום.
https://news.1rj.ru/str/CyberSecurityIL/4788
#ישראל
"מוקדם יותר היום ניסו האקרים לפרוץ לחומרים של אלף פארמס. צוות הגנת הסיייבר שלנו עוקב אחר המצב שנמצא תחת שליטה. כל המערכות המושפעות נמצאות ברשתות חיצוניות ואינן מכילות מידע רגיש". בנוסף, אישרו בחברה לגיקטיים כי אתר החברה הופל באופן יזום.
https://news.1rj.ru/str/CyberSecurityIL/4788
#ישראל
🤔11👍3🤓3😈2
בוקר טוב, מתייחס לשתי נקודות בעקבות מלא פניות שאתם שולחים.
1. שיחות מאיראן וכו' - מערך הסייבר התריע על הנושא לפני מספר ימים, לפי המערך מדובר בקמפיין ספאם ולא בתוקפים הפורצים לטלפון שלכם דרך שיחה בווטסאפ.
(נכון, יש חברות סייבר התקפי שמצאו דרך לפרוץ דרך שיחות ווטסאפ, אבל זה לא המקרה).
2. ההתרעות שגוגל שולחת למשתמשים על דלף מידע מ- Toys R Us - להבנתי לא מדובר במשהו חדש אלא במידע שדלף בעבר באירוע בישראל וכנראה צץ מחדש עכשיו.
(לא פעם ראשונה שגוגל מדווחת על דלף מידע מאותו אירוע).
https://news.1rj.ru/str/CyberSecurityIL/4789
#ישראל
1. שיחות מאיראן וכו' - מערך הסייבר התריע על הנושא לפני מספר ימים, לפי המערך מדובר בקמפיין ספאם ולא בתוקפים הפורצים לטלפון שלכם דרך שיחה בווטסאפ.
(נכון, יש חברות סייבר התקפי שמצאו דרך לפרוץ דרך שיחות ווטסאפ, אבל זה לא המקרה).
2. ההתרעות שגוגל שולחת למשתמשים על דלף מידע מ- Toys R Us - להבנתי לא מדובר במשהו חדש אלא במידע שדלף בעבר באירוע בישראל וכנראה צץ מחדש עכשיו.
(לא פעם ראשונה שגוגל מדווחת על דלף מידע מאותו אירוע).
https://news.1rj.ru/str/CyberSecurityIL/4789
#ישראל
👍15❤5👌1
מקבל מהבוקר המון דיווחים על חברות שהותקפו ע"י קבוצת התקיפה Karma, קבוצה אנטישמית שפעלה בעבר כנגד חברות בישראל וכעת, לאחר הפסקה קצרה, החלה לפעול שוב.
בחלק מהחברות נראה כי הקבוצה ביצעה הדפסות במדפסות של החברה עם הלוגו והשם של הקבוצה. בחברות אחרות היא הצפינה קבצים עם הסיומת BB.
https://news.1rj.ru/str/CyberSecurityIL/4790
#ישראל #חרבות_ברזל #השחתה
בחלק מהחברות נראה כי הקבוצה ביצעה הדפסות במדפסות של החברה עם הלוגו והשם של הקבוצה. בחברות אחרות היא הצפינה קבצים עם הסיומת BB.
https://news.1rj.ru/str/CyberSecurityIL/4790
#ישראל #חרבות_ברזל #השחתה
🤯12👍4❤2🤬2😁1
"Yes, this is an extortion..."
מנהל אתר Incognito-Market סוחט את משתמשי האתר ודורש כופר תמורת אי פרסום הפעילות שלהם😈
מדובר באתר ששימש בעיקר למכירה וקניה של סמים, וכעת מנהל האתר טוען כי הוא מחזיק במידע של כל המכירות והרכישות של משתמשי האתר.
המנהל דורש דמי כופר הנעים בין 100 ל-20,000 דולר, תלוי בכמות המכירות והרכישות של המשתמש, כשהוא מאיים שהוא ימסור את המידע של אלה שלא ישלמו לגורמי האכיפה (557 אלף הזמנות ו-862 אלף טרנזקציות תשלומים).
https://news.1rj.ru/str/CyberSecurityIL/4791
#כופר
מנהל אתר Incognito-Market סוחט את משתמשי האתר ודורש כופר תמורת אי פרסום הפעילות שלהם
מדובר באתר ששימש בעיקר למכירה וקניה של סמים, וכעת מנהל האתר טוען כי הוא מחזיק במידע של כל המכירות והרכישות של משתמשי האתר.
המנהל דורש דמי כופר הנעים בין 100 ל-20,000 דולר, תלוי בכמות המכירות והרכישות של המשתמש, כשהוא מאיים שהוא ימסור את המידע של אלה שלא ישלמו לגורמי האכיפה (557 אלף הזמנות ו-862 אלף טרנזקציות תשלומים).
https://news.1rj.ru/str/CyberSecurityIL/4791
#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
😁39🤯25❤3👍3😈3
חדשות סייבר - ארז דסה
מקבל מהבוקר המון דיווחים על חברות שהותקפו ע"י קבוצת התקיפה Karma, קבוצה אנטישמית שפעלה בעבר כנגד חברות בישראל וכעת, לאחר הפסקה קצרה, החלה לפעול שוב. בחלק מהחברות נראה כי הקבוצה ביצעה הדפסות במדפסות של החברה עם הלוגו והשם של הקבוצה. בחברות אחרות היא הצפינה…
שימו לב - הקבוצה טוענת כי היא פרצה לחברה המעניקה שירותי מחשוב ענן בישראל, ודרכה הגיעה לכ-200 רשתות שונות...
בחלק מהרשתות התוקפים ביצעו מחיקה של השרתים.
לטענת הקבוצה היא מחזיקה גם ב-300TB של מידע 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/4792
#ישראל #שרשרת_אספקה #טכנולוגיה #חרבות_ברזל
בחלק מהרשתות התוקפים ביצעו מחיקה של השרתים.
לטענת הקבוצה היא מחזיקה גם ב-300TB של מידע 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/4792
#ישראל #שרשרת_אספקה #טכנולוגיה #חרבות_ברזל
🤯19👍3🤬3🔥1😁1
חדשות סייבר - ארז דסה
שימו לב - הקבוצה טוענת כי היא פרצה לחברה המעניקה שירותי מחשוב ענן בישראל, ודרכה הגיעה לכ-200 רשתות שונות... בחלק מהרשתות התוקפים ביצעו מחיקה של השרתים. לטענת הקבוצה היא מחזיקה גם ב-300TB של מידע 🤷🏻♂ https://news.1rj.ru/str/CyberSecurityIL/4792 #ישראל #שרשרת_אספקה…
הי חברים, אני מבין את הסקרנות ואת החששות אך בשלב זה אני לא מפרסם את שם החברה.
אני כן יאמר שכל מי שהושפע מהמתקפה עודכן ושהגורמים שמנהלים את האירוע עושים מה שצריך כדי לעדכן את כולם.
אני כן יאמר שכל מי שהושפע מהמתקפה עודכן ושהגורמים שמנהלים את האירוע עושים מה שצריך כדי לעדכן את כולם.
👍28🫡8🏆3❤2
קבוצת התקיפה האיראנית MuddyWater, העושה שימוש גם בכינוי Darkbit, מדווחת כי היא פרצה למספר גופים בישראל, ביניהם גם למערך הסייבר הלאומי.
בשלב זה הקבוצה מפרסמת את הגופים הבאים: מערך הסייבר הלאומי, עיריית תל אביב ומשרד הבריאות.
הקבוצה לא מפרסמת בינתיים הוכחות לפריצה.
כזכור, מדובר באותה קבוצה שפרצה בשנה שעברה לרשת של הטכניון ומשוייכת לאיראן.
https://news.1rj.ru/str/CyberSecurityIL/4794
#ישראל #סייבר
בשלב זה הקבוצה מפרסמת את הגופים הבאים: מערך הסייבר הלאומי, עיריית תל אביב ומשרד הבריאות.
הקבוצה לא מפרסמת בינתיים הוכחות לפריצה.
כזכור, מדובר באותה קבוצה שפרצה בשנה שעברה לרשת של הטכניון ומשוייכת לאיראן.
https://news.1rj.ru/str/CyberSecurityIL/4794
#ישראל #סייבר
🤯39🤬12👍6🤔5❤3🔥1
בוקר טוב, אני רואה שיש בלבול והמון שמועות לא מדויקות שמסתובבות אז בואו נעשה סדר במה שקורה עם מתקפות הסייבר האיראניות בישראל:
1. אירוע: קבוצת Lord nemesis פרצה לחברת "ראשים"
סטטוס: הקבוצה מפיצה מידע רגיש שגנבה, בשלב זה היא מפרסמת 120GB של מידע שגנבה ממכללת ספיר, כולל מידע רגיש. סביר להניח כי הקבוצה מחזיקה במידע נוסף אותו תפרסם בהמשך.
2. אירוע: קבוצת Darkbit טוענת כי היא פרצה למערך הסייבר הלאומי, עיריית תל אביב ומשרד הבריאות.
סטטוס: בשלב זה הקבוצה לא מספקת הוכחות לפריצה.
מדיווחים שמקבל נראה כי גם הגופים שהוזכרו לא מצאו אינדיקציה לפריצה שכזו. נראה שנצטרך לחכות למידע נוסף מהתוקפים כדי להבין את היקף האירוע.
3. אירוע: קבוצת Karma פרצה לחברת שירותי ענן ומשחיתה מידע של לקוחות
סטטוס: קיבלתי דיווחים ממספר חברות שהמידע שלהם נפגע, לרובם המוחלט יש גיבויים תקינים.
בתחילה קבוצת Karma ציינה כי היא הגיעה ל-200 רשתות של לקוחות אך לאחר כמה שעות הקבוצה טענה כי היא פגעה בכ-40 ארגונים תוך שהיא מפרסמת את הרשימה הבאה:
4. אירוע: קבוצת Handala (איראנית?) טוענת כי היא פרצה בחודש האחרון למספר גופים בישראל.
סטטוס: בין הגופים שהוזכרו ע"י הקבוצה: חברת הפוד-טק Aleph, חברת CDNwiz, חברת ראדא, החברה העירונית ראש העין ועוד.
אירוע נוסף שהיה עם הקבוצה הזו ולא הזכרתי אותו בערוץ: הקבוצה ניצלה את החולשה ב-Teamcity ופגעה בארגון לא ישראלי שהחזיק שרתים בישראל מסיבות שונות (חברת IT מיוון). הקבוצה יצרה לעצמה משתמש אדמין בשרת ואז מחקה את כל התוכן שכלל קוד מקור ועוד.
https://news.1rj.ru/str/CyberSecurityIL/4795
#ישראל #חרבות_ברזל #השחתה #דלף_מידע
1. אירוע: קבוצת Lord nemesis פרצה לחברת "ראשים"
סטטוס: הקבוצה מפיצה מידע רגיש שגנבה, בשלב זה היא מפרסמת 120GB של מידע שגנבה ממכללת ספיר, כולל מידע רגיש. סביר להניח כי הקבוצה מחזיקה במידע נוסף אותו תפרסם בהמשך.
2. אירוע: קבוצת Darkbit טוענת כי היא פרצה למערך הסייבר הלאומי, עיריית תל אביב ומשרד הבריאות.
סטטוס: בשלב זה הקבוצה לא מספקת הוכחות לפריצה.
מדיווחים שמקבל נראה כי גם הגופים שהוזכרו לא מצאו אינדיקציה לפריצה שכזו. נראה שנצטרך לחכות למידע נוסף מהתוקפים כדי להבין את היקף האירוע.
3. אירוע: קבוצת Karma פרצה לחברת שירותי ענן ומשחיתה מידע של לקוחות
סטטוס: קיבלתי דיווחים ממספר חברות שהמידע שלהם נפגע, לרובם המוחלט יש גיבויים תקינים.
בתחילה קבוצת Karma ציינה כי היא הגיעה ל-200 רשתות של לקוחות אך לאחר כמה שעות הקבוצה טענה כי היא פגעה בכ-40 ארגונים תוך שהיא מפרסמת את הרשימה הבאה:
mhbank.co.il
capow-tech.com
fctr.co.il
novatec.co.il
aldaag.com
federing.co.il
g-haun.com
galinsky-eng.com
ivorygraft.com
haturki.com
zuta-core.com
livnieng.com
shefi-nissimov.co.il
baitvegag.co.il
Benabraham-eng.co.il
yevolim.co.il
ethosia.com
izaki-group.com
jfpe.com
yashararch.com
ravideng.co.il
rlalaw.co.il
shaffir.co.il
adiltd.co.il
bylazar.co.il
ct-arch.co.il
david-david.co.il
elsmed.com
hme-arch.com
hezibank.co.il
agamfire.co.il
bitelman.com
eggsort.co.il
flashlight.co.il
stopmarket.co.il
it4u.org.il
tali-rights.co.il
calcalit-rg.co.il
trilogical.com
eco-eng.co.il
kedmor.co.il
amec.co.il
mfogel.co.il
my-desk.co.il
4. אירוע: קבוצת Handala (איראנית?) טוענת כי היא פרצה בחודש האחרון למספר גופים בישראל.
סטטוס: בין הגופים שהוזכרו ע"י הקבוצה: חברת הפוד-טק Aleph, חברת CDNwiz, חברת ראדא, החברה העירונית ראש העין ועוד.
אירוע נוסף שהיה עם הקבוצה הזו ולא הזכרתי אותו בערוץ: הקבוצה ניצלה את החולשה ב-Teamcity ופגעה בארגון לא ישראלי שהחזיק שרתים בישראל מסיבות שונות (חברת IT מיוון). הקבוצה יצרה לעצמה משתמש אדמין בשרת ואז מחקה את כל התוכן שכלל קוד מקור ועוד.
https://news.1rj.ru/str/CyberSecurityIL/4795
#ישראל #חרבות_ברזל #השחתה #דלף_מידע
👍28❤18🤯10🤔2🔥1
מספר משרדי ממשלה בצרפת סובלים ממתקפת DDos משמעותית.
בהודעה שיצאה ממשרד ראש הממשלה בצרפת נמסר כי המתקפה פגעה בזמינות של חלק מהשירותים אך אין חשש לגניבת מידע.
קבוצת אנונימוס סודאן היא זו שאחראית למתקפה תוך שהיא מפרסמת כי היא תקפה באופן מתמשך כ-17k כתובות IP ו-300 דומיינים.
https://news.1rj.ru/str/CyberSecurityIL/4796
#DDoS #ממשלה
בהודעה שיצאה ממשרד ראש הממשלה בצרפת נמסר כי המתקפה פגעה בזמינות של חלק מהשירותים אך אין חשש לגניבת מידע.
קבוצת אנונימוס סודאן היא זו שאחראית למתקפה תוך שהיא מפרסמת כי היא תקפה באופן מתמשך כ-17k כתובות IP ו-300 דומיינים.
https://news.1rj.ru/str/CyberSecurityIL/4796
#DDoS #ממשלה
👍15🤯2
בית החולים וולפסון מבקש לעדכן על תקלות מחשוב ומענה טלפוני שמטופלות בשעות אלו ומבקש את סבלנות ציבור הפונים עקב עיכובים שעלולים להיווצר בזמני המתנה והמענה.
בוולפסון מדגישים כי לא מדובר במתקפת סייבר.
(מקור)
בוולפסון מדגישים כי לא מדובר במתקפת סייבר.
(מקור)
👍8🤔4
קבוצת SiegedSec טוענת כי היא פרצה לחברת התעופה Air Asia והיא מפרסמת 2.2GB של מידע, כולל קוד מקור ועוד.
"אנו נמחק את המידע רק אם נקבל טיסה פרטית בחינם לארה"ב..."
https://news.1rj.ru/str/CyberSecurityIL/4799
#תעופה #דלף_מידע
"אנו נמחק את המידע רק אם נקבל טיסה פרטית בחינם לארה"ב..."
https://news.1rj.ru/str/CyberSecurityIL/4799
#תעופה #דלף_מידע
😁21👍2
- תוכן שיווקי -
📣 ⛔ מנהלי אבטחת מידע וסייבר? מנהלי הגנת פרטיות? עורכי דין ויועצים משפטיים בתחום הסייבר? חברי הנהלה בכירה? מומחי סייבר?
אז האירוע הבא הוא בשבילכם!!
אנחנו מזמינים אתכם לחוויה ייחודית במשרדי סייטקטיק - סימולציית משבר סייבר שתתנהל על פלטפורמת סייטקטיק⚙️
בסימולציה, אשר מבוססת על מקרה אמיתי, תתקלו בדילמות שנועדו לאתגר בעלי עניין שונים בחברה (מנכ"ל, צוות משפטי, צוות פיננסי, יח"צ וכו'), תחוו את הרגעים בהם ההנהלה נאלצת לקבל החלטות במצב כאוטי של חוסר ודאות ותלמדו כיצד ניתן להתכונן מראש למשבר סייבר🤓
האירוע יערך ב-17.3.2024 (יום ראשון הקרוב) בין השעות 17:00 ל-19:30, במשרדי סייטקטיק - הוברמן 10, קומה 2, ת"א (ממש על כיכר הבימה!).
הכניסה ללא עלות - מוזמנים להירשם בלחיצה כאן👉 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
אז האירוע הבא הוא בשבילכם!!
אנחנו מזמינים אתכם לחוויה ייחודית במשרדי סייטקטיק - סימולציית משבר סייבר שתתנהל על פלטפורמת סייטקטיק
בסימולציה, אשר מבוססת על מקרה אמיתי, תתקלו בדילמות שנועדו לאתגר בעלי עניין שונים בחברה (מנכ"ל, צוות משפטי, צוות פיננסי, יח"צ וכו'), תחוו את הרגעים בהם ההנהלה נאלצת לקבל החלטות במצב כאוטי של חוסר ודאות ותלמדו כיצד ניתן להתכונן מראש למשבר סייבר
האירוע יערך ב-17.3.2024 (יום ראשון הקרוב) בין השעות 17:00 ל-19:30, במשרדי סייטקטיק - הוברמן 10, קומה 2, ת"א (ממש על כיכר הבימה!).
הכניסה ללא עלות - מוזמנים להירשם בלחיצה כאן
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2😈2❤1👌1
חדשות סייבר - ארז דסה
תשמעו סיפור קצת שונה... 😶 לפני כמה זמן פנתה אלי אחת מקבוצות הכופר, מדובר בקבוצה שפעלה בעבר גם כנגד חברות בישראל ואף גבתה כאן כופר... בקיצור, אותה קבוצה דיברה איתי כמה פעמים בנושאים שונים אבל הפעם היא פנתה עם בקשה קצת מוזרה: "יש ארגון בישראל שעוסק בטיפול…
זוכרים את הסיפור הזה? 👆🏻
עברו רק שבועיים, אבל מאז כבר קיבלתי עוד שלושה דיווחים דומים מקבוצות תקיפה שונות.
בכל המקרים היה מדובר בארגונים בישראל עם ווקטור תקיפה פתוח, כשחלקם כבר הודבקו בנוזקה באופן ראשוני.
באחד המקרים מדובר היה במוסד ממלכתי בישראל כשלטענת התוקפים הם הגיעו לרשת הארגונית דרך שרת הפקס שהיה חשוף לעולם ללא הגנה מספקת.
התוקפים החליטו לא לסחוט את שלושת הארגונים הנ"ל מסיבות שונות שלא תמיד ברורות לי 🤷🏻♂
כל הארגונים קיבלו דיווח מתאים ופעלו כדי לסגור את הפירצות.
https://news.1rj.ru/str/CyberSecurityIL/4802
#ישראל
עברו רק שבועיים, אבל מאז כבר קיבלתי עוד שלושה דיווחים דומים מקבוצות תקיפה שונות.
בכל המקרים היה מדובר בארגונים בישראל עם ווקטור תקיפה פתוח, כשחלקם כבר הודבקו בנוזקה באופן ראשוני.
באחד המקרים מדובר היה במוסד ממלכתי בישראל כשלטענת התוקפים הם הגיעו לרשת הארגונית דרך שרת הפקס שהיה חשוף לעולם ללא הגנה מספקת.
התוקפים החליטו לא לסחוט את שלושת הארגונים הנ"ל מסיבות שונות שלא תמיד ברורות לי 🤷🏻♂
כל הארגונים קיבלו דיווח מתאים ופעלו כדי לסגור את הפירצות.
https://news.1rj.ru/str/CyberSecurityIL/4802
#ישראל
🤯31👍9❤8🤔1
1. החולשה ב-Teamcity - מסתבר שיש סיפור רקע לחולשה הקריטית כאשר חברת Rapid7 וחברת Jetbrains מאשימות אחת את השניה.
חברת Rapid7 היא זו שמצאה את החולשה ודיווחה על כך ל-Jetbrains. לטענת Rapid7 ב-Jetbrains פירסמו עדכון שקט ל-Teamcity מבלי שהחולשה פורסמה באופן ציבורי.
ב-Rapid7 לא אהבו את המהלך ושחררו פרטים מלאים על החולשה.
ב-Jetbrains טוענים כי בעקבות השחרור "הלא אחראי" של Rapid7 קבוצות תקיפה ניצלו את החולשה כנגד ארגונים, שתלו כופר והשחיתו שרתים וזאת לפני שכל הלקוחות הספיקו לעדכן.
הטענות של Rapid7 - כאן
התגובה המלאה של Jetbrains - כאן
2. למעלה מ-12 מיליון סיקרטים נשמרו באופן ציבורי בגיטהאב ב-2023.
דו"ח מעניין של חברת GitGuardian שפורסם חושף את היקף התופעה של דליפת סיקרטים, סיסמאות וכו' בגיטהאב לשנת 2023.
3. גוגל מדווחת כי בשנת 2023 היא שילמה באג באונטי לחוקרי אבט"מ בסכום מצטבר של כ-10 מיליון דולר.
הבאונטי הגבוה ביותר היה 113 אלף דולר.
4. חברת ההלוואות EquiLend Holdings דיווחה לעובדי החברה כי המידע שלהם נגנב במהלך מתקפת כופר.
5. ביומיים האחרונים פורסמו 44 קרבנות באתרים של קבוצות הכופר.
כל השמות והפרטים פורסמו בפיד הכופר.
https://news.1rj.ru/str/CyberSecurityIL/4803
#bug_bounty #דלף_מידע #כופר #חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🙏8❤5🤯3🔥1