חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
🇮🇱 אקזיט בתחום הסייבר בישראל: חברת Gitlab רוכשת את חברת Oxeye תמורת 30-40 מיליון דולר.

חברת Oxeye מפתחת פיתרון לזיהוי חולשות בתהליכי הפיתוח.

https://news.1rj.ru/str/CyberSecurityIL/4842

#אקזיט #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄23🍾4👍31
קבוצת אנונימוס מפרסמת כי הצליחה לגנוב מסמכים מהקריה למחקר גרעיני בנגב (הכור הגרעיני בדימונה).

הקבוצה מפרסמת כ-6GB של מידע כשבחלקו ניתן למצוא בין היתר מסמכים מהשנים האחרונות הקשורים באופן כזה או אחר לקריה למחקר גרעיני (מסמכים פיננסיים, מצגות, חשבונית על מוצרי סייבר ועוד 🙈).

בשלב זה לא ברור מה מקור המידע, רגישותו, והאם הוא אכן נלקח מהרשת הארגונית של הקריה או ממקור אחר.

https://news.1rj.ru/str/CyberSecurityIL/4843

#דלף_מידע #ישראל #ממשלה
🤯68🤬14🤔5👍3
כמה אירועי סייבר שהתרחשו מסביב לעולם:

🔺 עיריית Pensacola שבפלורידה מדווחת על השבתה חלקית של שירותי הטלפוניה בעקבות מתקפת כופר.
(גם ב-2018 סבלה העירייה ממתקפת כופר שבוצעה על ידי קבוצת Maze).

🔺מחוז בתי הספר Scranton שבפנסילבניה מדווח על השבתה של חלק משירותי המחשוב בשל מתקפת סייבר.

🔺חברת MediaWorks שבניו זילנד מדווחת כי היא בוחנת חשש לאירוע סייבר לאחר שתוקף טוען כי הוא גנב מידע של 2.4 מיליון משתמשים.
התוקף פנה לחלק מהמשתמשים באופן ישיר בדוא"ל והציע להם מחיקה של המידע שלהם תמורת 500$.

🔺 חברת Trend Micro מפרסמת מחקר על קבוצת תקיפה סינית בשם Earth Krahang.
לפי המחקר הקבוצה פרצה ל-70 ארגונים, כש-48 מתוכם אלו מוסדות ממשלתיים (ישראל לא ברשימה).
המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/4844

#כופר #חינוך #מדיה #ממשלה
👍81
- תוכן שיווקי -

📣חברת OnCloud מציעה את פתרון AdminByRequest להסרת הרשאות אדמין למשתמשים מתחנות הקצה והשרתים בארגון.
 
הארגון שלך יכול להנות מפתרון חכם ופשוט להסרת הרשאות אדמין בתחנות הקצה ושרתים, מבלי לפגוע בחוויית המשתמש ומבלי לייצר תחזוקה עודפת לצוות התמיכה
 
באמצעות אישור מראש של אפליקציות, ובניית תהליכי אישור פשוטים, המערכת מאפשרת הקצאה מהירה של הרשאות JUST IN TIME

המערכת כוללת פלטפורמה לגישה מאובטחת לשרתים מרחוק תחת אישור, וכן מאפשרת הקלטות מלאות של הסשיינים השונים.
 
לפרטים נוספים נא צרו קשר בדוא״ל – Info@oncld.io 📭

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83👌2🤯1
זוכרים את מתקפות הכופר על משרדי עו"ד שפירסמתי בערוץ? זה התחיל עם הפרסום על הפריצה והתגלגל לתשלום כופר, כפול.

כעת הרשות להגנת הפרטיות מנסה לחשוף את החשודים בפרשה... 🤔

https://news.1rj.ru/str/CyberSecurityIL/4846

#ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔12🤯64👍3
מעצרים, כלא ופשיטות מהשבוע האחרון 👮🚓

🔺 משטרת אוקראינה עצרה שלושה האקרים לאחר שאלו פרצו לכ-100 מיליון חשבונות דוא"ל ואינסטגרם והציעו אותם למכירה.
במהלך הפשיטה תפסו גורמי האכיפה כ-70 פרטי מחשוב, 14 טלפונים ו-3,000 דולר במזומן.

🔺 ההאקר Lifelock הודה בבית המשפט הפדרלי בג'ורג'יה כי הוא זה שאחראי למתקפות כופר על ארגונים שונים.
הנאשם, פרץ בין השנים 2017-2018 לכ-19 ארגונים, ביניהם מוסד רפואי, ומחלקה משטרתית, גנב מידע ודרש דמי כופר.
המשפט המלא ייערך בחודש יוני, אך בינתיים הוסכם כי הוא ישלם כמיליון דולר לקרבנות.

🔺 בית משפט פדרלי בארה"ב גזר 42 חודשי מאסר על מי שניהל את המרקט E-Root בין השנים 2016-2020.
ב-E-Root נמכרו נתוני הזדהות של כ-350,000 חשבונות ומחזור העסקאות שם הגיע לכמיליון דולר.
(תודה ליובל שגב על ההפניה לכתבה).

🔺 ספק IT אוסטרלי נידון ל-30 חודשי מאסר לאחר שעשה שימוש בהרשאות שהיו ברשותו כדי להיכנס למערכות הפיננסיות של המוזיאון הימי הלאומי, שינה מספר חשבונות בנק לחשבון הבנק שלו (כדי שהכסף יעבור אליו), גנב פרטים פיננסיים נוספים ורכש באמצעותם מוצרים שונים.

https://news.1rj.ru/str/CyberSecurityIL/4847

#מעצר #insider_threat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👏6🫡43
אתר Zap סובל משיבושים ברגעים אלו בשל מתקפת DDoS.

https://news.1rj.ru/str/CyberSecurityIL/4848

#ישראל #Ddos
👍13🤯1🤬1
קבוצת התקיפה R00TK1T טוענת כי ישראלים שכרו את שירותיה של הקבוצה לביצוע מתקפות סייבר אך לא שילמו את כל הסכום שסוכם בעסקה.
עכשיו הקבוצה מבטיחה לנקום...

קבוצת R00TK1T פעלה במשך השבועות האחרונים כנגד מוסדות ממשלתיים וארגונים שונים במלזיה, לבנון וקטאר, וכעת מתברר, לפי טענת הקבוצה, כי מתקפות אלו הוזמנו על ידי גורמים ישראלים.

לטענת R00TK1T הגורמים הישראלים לא קיימו את תנאי העסקה, כשהם שילמו רק חלק מהתשלום עבור המתקפות והם עדיין חייבים לקבוצה למעלה מ-100 אלף דולר.

https://news.1rj.ru/str/CyberSecurityIL/4849

#ישראל #סייבר
😈17🤔7👍4🤯32🤓2🙏1
חברת הלוגיסטיקה וההובלות הבינלאומית Radiant Logistics מדווחת כי היא נאלצת להשבית חלק מההפעילות העסקית בקנדה בשל מתקפת סייבר.

בעקבות ההשבתה חלק מלקוחות החברה בקנדה חווים שיבושים ועיכובים שונים.

החברה לא מדווחת בשלב זה אם מדובר במתקפת כופר ואף קבוצת כופר לא לקחה אחריות (בינתיים...).

https://news.1rj.ru/str/CyberSecurityIL/4850

#כופר #לוגיסטיקה
👍7👌5😈4👏1🤯1
עדכון - מתקפת הסייבר על חברת ראשים וההשפעה על המכללות שונות שנפגעו.

ממידע שהגיע אלי אתמול עולה כי בעקבות המתקפה נאלצו במכללה האקדמית כנרת לדחות בחינות, להאריך מועדים של הגשת עבודות ועוד.

המתקפה השביתה חלק ממערכות המחשוב המשמשות את הסטודנטים ומידע רב הושחת על ידי התוקפים.
במכללה מציינים כי הם עובדים במרץ על שחזור החומרים.

עדכונים קודמים על המתקפה הזו - כאן

https://news.1rj.ru/str/CyberSecurityIL/4851

#ישראל #חינוך #שרשרת_אספקה
👍7🤯3🤬3
תוקפים פרצו לחשבון הדוא"ל הרשמי של מסלול המירוצים Belgian Grand Prix והפיצו דוא"ל זדוני למשתמשים.

בדוא"ל ששלחו התוקפים מהכתובת הרשמית הם הציעו למשתמשים הנחה בשווי 50€ לרכישת כרטיסים למירוץ והפנו אותם לאתר זדוני להשארת פרטים.

https://news.1rj.ru/str/CyberSecurityIL/4852

#פישינג
👍8🤬63🔥1
קבוצת התקיפה /ujs\ מפרסמת קרבן נוסף בישראל - "קרן יהושע רבינוביץ לאמנויות".

קרן יהושע רבינוביץ לאמנויות תל אביב היא עמותה המאגדת מספר קרנות שמספקות תמיכה בתחומי האמנויות ובאמנים.

לפי קבוצת התקיפה, שכבר החלה בהדלפת מסמכים מהארגון, דמי הכופר עומדים על עשרות אלפי דולרים.

מזכיר כי מדובר באותה הקבוצה שתקפה משרדי עו"ד בישראל וחברות נוספות. והרשות להגנת הפרטיות פירסמה אודותיה "קול קורא" על מנת לחשוף את החשודים.

https://news.1rj.ru/str/CyberSecurityIL/4853

#כופר #ישראל #תרבות
👍75🤬3🤯2
משטרת גרמניה, בשת"פ עם גורמי אכיפה נוספים, השביתו את אתר Nemesis שפעל כשוק שחור ברשת האפילה.

באתר, שהיה פעיל משנת 2021, נמכרו בין היתר גם מידע רגיש ו"שירותי סייבר" שונים.
לאתר היו כ-150,000 משתמשים והוא נחשב לאחד מהמרקטים הגדולים ברשת האפילה.

לא היו מעצרים אז הגיוני שנראה את Nemesis נפתח מחדש מתישהו...

https://news.1rj.ru/str/CyberSecurityIL/4854
👍11👏2🤯2
רשת המכונים לניתוחים פלסטיים Long Island Plastic Surgical Group נפלה קרבן למתקפת כופר כפולה, שילמה לאחת מהקבוצות ועכשיו נסחטת שוב על ידי הקבוצה השניה.

הרשת הותקפה ע"י שתי קבוצות תקיפה AlphV ו-Radar שפעלו יחד תוך התחייבות לחלוק ברווחים.

במכון הסכימו לשלם לבסוף חצי מיליון דולר דמי כופר אך הכסף עבר לקבוצת AlphV ואלו נעלמו עם הכסף.

כעת קבוצת Radar מבקשת דמי כופר נוספים כשהיא זו שמחזיקה במידע הרגיש שנגנב (700GB).

את הסיפור מביא אתר Databreaches כשהוא מתייחס לשתי הקבוצות כשתי קבוצות נפרדות אבל הגיוני יותר שקבוצת Radar היא Affiliate של AlphV כשהיא עובדת איתה באופן של RAAS ("כופר כשירות").

כזכור, קבוצת AlphV השביתה את הפעילות לאחר שברחה עם דמי הכופר בסך 22 מיליון דולר שקיבלה מ-United Health, ונראה כי מדובר באירוע דומה שהתרחש באותו הזמן. בקיצור, AlphV ברחה לכמה שותפים במקביל ועכשיו הארגונים נסחטים ע"י השותפים עצמם...

https://news.1rj.ru/str/CyberSecurityIL/4855

#כופר #רפואה
🤯10👍51
חדשות סייבר - ארז דסה
יצרנית היאכטות Marine Max מדווחת לבורסה כי היא סובלת ממתקפת סייבר בעקבותיה נגרמו להם שיבושים בפעילות העסקית
עדכון 👆🏻
קבוצת Rhysida לוקחת אחריות למתקפה - דמי הכופר המבוקשים 15 מטבעות ביטקוין (כמיליון דולר).
🤯7👍2🤝1
טורניר ההאקינג Pwn2Own שבוונקובר סגר את היום הראשון עם תגמול מצטבר של 732,500 דולר 💰

החוקרים הצליחו לפרוץ ל-Windows 11, Linux Ubuntu, טסלה 3 ועוד...

כל התוצאות של היום ראשון - כאן.

https://news.1rj.ru/str/CyberSecurityIL/4857

#bug_bounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍6🍾5🏆21👨‍💻1
חדשות סייבר - ארז דסה
טורניר ההאקינג Pwn2Own שבוונקובר סגר את היום הראשון עם תגמול מצטבר של 732,500 דולר 💰 החוקרים הצליחו לפרוץ ל-Windows 11, Linux Ubuntu, טסלה 3 ועוד... כל התוצאות של היום ראשון - כאן. https://news.1rj.ru/str/CyberSecurityIL/4857 #bug_bounty
עדכון - התחרות הסתיימה.
חולקו פרסים בסך 1,132,500 דולר כשחוקרים חשפו 29 חולשות Zero-Day.


החולשות יפורסמו תוך 90 יום - הזמן שמוקצב לחברות השונות לשחרר תיקון.
🔥21👍5🤔32
This media is not supported in your browser
VIEW IN TELEGRAM
🧠 אתמול פורסם הסרטון הראשון של מושתל השבב Neuralink.

השבב, שפותח ע"י החברה של אילון מאסק, מושתל ע"י רובוט שמחבר את השבב לאזורים שונים במח, ובכך מאפשר לאנשים מוגבלים לשלוט בטלפון או במחשב באמצעות המחשבה בלבד.


בסרטון, המצ"ב, ניתן לראות כיצד המושתל הראשון משחק שחמט, תוך שהוא מתפעל את המשחק באמצעות המחשבה בלבד

אי אפשר שלא להתפעל מהטכנולוגיה ומהעתיד הצפוי לנו, אילון מאסק כבר מדבר על החזרת הראיה לעיוורים, לאפשר למשותקים לחזור ללכת ועוד.... 👑

אבל מה לגבי סייבר ואבטחת מידע? מה אם בעוד X שנים, כשיהיו כבר לא מעט מושתלים, האקרים ימצאו את הדרך להשתלט על השבב? 🧠

האם השבב מחובר לאינטרנט? הרי הוא מתקשר עם מכשירים חיצוניים ושולח להם מידע... האם התקשורת היא חד כיוונית מהשבב החוצה, או גם פנימה לתוך המח?

האם פריצה לשבב תאפשר לתוקפים לבצע פעולות שלא נראו עד היום כמו שליטה מלאה בכל המכשירים הדיגיטליים של המושתל? האם דרך השבב ניתן יהיה אפילו להשפיע על המושתל? 🤖

ומה עם כל המידע הרגיש שהשבב מחזיק? רגע... איזה מידע בכלל הוא מחזיק? מחשבות? מידע רפואי? ואולי אפילו מידע אישי כמו זיכרונות וסודות? 🤫
שאלות סופר מעניינות שאין להן תשובות ברורות בשלב זה.

אני מפנה אתכם לשלוש כתבות מעניינות בנושא שישאירו לכם הרבה מקום למחשבה 💭

1. The u.s Sun - DEADLY HEADACHE, Hackers could ‘harm the life of the wearer’

2. Sky news (AU) - Neuralink's brain chip is exciting and alarming, but questions arise on guarding against hackers, mind control down the line.

3. Compass IT - Can Neuralink Be Hacked?

שבת שלום 👍

https://news.1rj.ru/str/CyberSecurityIL/4859
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🤯327🔥4🤓4🤔32🤬2😢1
קבוצת Darkbit מפרסמת כי הצליחה להשיג גישה למידע של עובדים במערך הסייבר הלאומי.

הקבוצה טוענת כי היא מחזיקה במידע של 473 עובדים ומפרסמת מידע לדוגמא, שנלקח, ככל הנראה, מ- Stealer שהושתל באחד המחשבים של עובד במערך הסייבר.

המידע שפורסם כולל קישורים, שמות משתמשים וסיסמאות לאתרים שונים.

הפוסט הוא בהמשך לדיווח הזה.

https://news.1rj.ru/str/CyberSecurityIL/4860

#דלף_מידע #ישראל #ממשלה
🤬25🤯158😈6👍5🔥2👏1
עוד במהלך השבת בישראל:

1. מספר קבוצות תקיפה קטנות ביצעו מספר מתקפות דידוס כנגד אתרים שונים כשחלקן מדברות כבר על Opisrael.

בין האתרים שהותקפו:

fiverr.com
lifeline.org.il
envitech.co.il
biui.org.il
mekorot.co.il
bgu.ac.il
tau.ac.il
or-shalom.org.il
med-zabam.tau.ac.il
eknower.co.il
aztek.co.il
imi.org.il
screenil.com
israelbondsintl.com
ebox.co.il
sagiv.co.il
hadassah-hospital.org
2. תוקפים טענו כי הם פרצו לרשת האתרים של חברת "זאפ השוואת מחירים" אבל סיפקו בשלב זה מעט מאד הוכחות.

3. קבוצת תקיפה טוענת כי היא מחזיקה במידע השייך לרשת של Gov.il והמוסד ומציעה אותו למכירה תמורת 40,000 דולר. הפרסום של הקבוצה כבר הוסר, כשלטענתם מתנהל משא ומתן עם רוכשים.
(הקבוצה פירסמה כהוכחה רק מידע הקשור לחיפוש עבודה כמו קורות חיים וכמה צילומי מסך שנלקחו כביכול מדוא"ל כלשהו במשטרה).

4. קבוצת Lord nemesis ממשיכה בפרסום המידע שגנבה מחברת "ראשים" (תיבות דוא"ל של עובדים).

https://news.1rj.ru/str/CyberSecurityIL/4862

#ישראל #דלף_מידע #DDoS
👍217🤯4