חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.95K photos
176 videos
537 files
6.69K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קיבלתי היום מספר דיווחים על הודעות שנשלחות מ"מועדון שלך" ומ"מועדון פיס פלוס" אודות מתקפות סייבר.

עוד לא ברור לגמרי באיזו מתקפה מדובר, ההיקף וההשלכות, אבל תמיד טוב להזהיר ולחדד - לא למסור פרטים אישיים לאף גורם 🙂

https://news.1rj.ru/str/CyberSecurityIL/4960

#ישראל
👍153🤓1
היום הוא יום ניהול הזהויות הבינלאומי.
הזדמנות טובה לדבר על החשיבות במערכות ותהליכים לניהול זהויות ועל הסכנות גניבת זהות וכדו'.

יש לכם בערוץ לא מעט חומר, הנה כמה רעיונות:

1. הסיפור ההזוי על הבחור שגנב זהות במשך 33 שנים.

2. אירועים של דלף מידע הכוללים תעודות זהות, דרכונים וכו'. הסכנות סביב זה ומה אפשר לעשות. (תעשו חיפוש בערוץ, יש בשפע).
אפשר להשתמש בהאשטאגים #דלף_מידע + #ישראל

3. מעבר לתעודות זהות ודרכונים ביומטריים, כדאי או לא כדאי.

4. הכתבה של ערוץ 12 על גניבת זהויות

5. אירוע גניבת זהויות בישראל משנת 2020.

6. כתבת הווידאו "זהות גנובה".

https://news.1rj.ru/str/CyberSecurityIL/4961
👍10🙏65
מערך הסייבר חושף לראשונה את קבוצת האקרים האיראנית Black Shadow

גבי פורטנוי ראש מערך הסייבר הלאומי יחשוף היום (ג') בכנס סייברטק הנערך בימים אלה את הדמויות שעומדות מאחורי קבוצת התקיפה האיראנית המוכרת בשם "Black shadow" ושלמעשה פועלת מטעם מיניסטריון המודיעין האיראני.

שם הקבוצה פורסם בעבר מספר פעמים בישראל כזו שאחראית לשורת מתקפות סייבר כנגד חברות ומטרות ישראליות והיא מוכרת גם בשמות "Agrius" ו-"Malek Team".

הקבוצה פועלת תחת מסווה מתוך משרדים בבירה טהראן. במבט ראשון יש בחברת הטכנולוגיה הזו היושבת בבניין עסקים בלב עיר שוקקת, כל מה שעובדי הייטק רגילים לראות כמו עמדות מחשבים באופן ספייס, עובדים צעירים, מקום להשארת המשלוחים ואף מתקן לנעליים. אך במשרדים הללו לא עוסקים בשירותי תמיכה, מחשוב או IT, אלא במבצעי תקיפה מתוכננים ומערכתיים נגד ארגונים בישראל.

מהדברים שהציג פורטנוי עולה כי מאחורי הקבוצה עומדת למעשה חברת ג'הת פ'רדאז, שהוקמה בשנת 2013, אשר לכאורה מתעסקת בתחום ה-IT והתוכנה. עובדי החברה, גברים ונשים, עוסקים בתקיפת ארגונים בישראל מטעם מיניסטריון המודיעין האיראני ומסתתרים תחת שם כיסוי. הפעילות שלהם מזכירה לא מעט קבוצות תקיפה מדינתיות נוספות ברחבי העולם. גם ברוסיה, סין או צפון קוריאה נהוג להסתיר את פעילות תקיפות הסייבר נגד מדינות או אויבים תחת אצטלה של פעילות מסחרית לרוב בתחום הטכנולוגיה.

מקור - Ynet

https://news.1rj.ru/str/CyberSecurityIL/4963
👍285🔥2🤯2
אתר החדשות "ערוץ 7" סובל משיבושים בשעה האחרונה בשל מתקפת דידוס.

עדכון - 10:15 - האתר חזר לעבוד

https://news.1rj.ru/str/CyberSecurityIL/4965
👍8🤓2
מסמך סיכום "חצי שנה בסייבר" יפורסם היום בשעה 15:00!

שימו לב, מדובר באינפוגרפיקה של ציר זמן, עם כותרות של המתקפות המרכזיות וכמה תוספות קטנות בשביל להעלות חיוך (תמונה לדוג' מצ"ב) 😄
😁60🔥8👨‍💻5😈31🤔1🫡1
קבוצת התקיפה Handala טוענת כי היא פרצה למרכז הארצי ללימודים ICS.

בשלב זה הקבוצה מפרסמת מעט צילומי מסך וטוענת כי היא מחזיקה במידע נוסף.

https://news.1rj.ru/str/CyberSecurityIL/4967

#ישראל #חינוך
👍13🤯3🤬3
סיכום חצי שנה בסייבר ארז דסה.pdf
9.2 MB
מסמך סיכום חצי שנה בסייבר 🇮🇱

תעשו זום אין כדי לצפות בכל הפרטים
🔍
ממליץ לקרוא מלמעלה למטה לאורך ציר הזמן (שימו לב גם לציר מתקפות הדידוס שבצד ימין).

https://news.1rj.ru/str/CyberSecurityIL/4968

#ישראל #חרבות_ברזל
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆37👍8👌72😁2🤯2🙏2
חדשות סייבר - ארז דסה
Photo
לאחר בירור מעדכן אתכם שמדובר בניסוח מעט לקוי, אין מתקפת סייבר ומדובר בהודעות לגיטימיות ולא פישינג וכו'
👍8😁1
קבוצת Lord nemesis ממשיכה בפרסום מידע של מכללות בעקבות הפריצה לראשים ומפרסמת מידע מהמכללה האקדמית כנרת ומכללת לווינסקי.

במקביל מספר קבוצות תקיפה ממשיכות עם מתקפות דידוס והשחתת אתרים, שום דבר רציני בינתיים.

https://news.1rj.ru/str/CyberSecurityIL/4971
🤯5😈21👍1
האקרים הצליחו לחדור למערכות משרד הביטחון: חשש שמידע רגיש דלף

קבוצת תקיפה הודיעה כי הצליחה לחדור למערכות של המשרד הרגיש ביותר במדינת ישראל.
מקורות ביטחוניים אישרו ל"ישראל היום" כי אכן הייתה חדירה, אך סירבו לפרט איזה מידע דלף.

תגובת משרד הביטחון: "האירוע מוכר למשרד הביטחון. הגורמים המוסמכים באגף הביטחון בשיתוף מלמ"ב בוחנים את האירוע.
מדובר באתרי אינטרנט הנגישים לציבור. אין כל סיכון לתשתיות ומערכות מסווגות"


מקור - ישראל היום.

מזכיר לכם איפה שמעתם על האירוע הזה בפעם הראשונה.... כאן וכאן.

https://news.1rj.ru/str/CyberSecurityIL/4972

#ישראל #ממשלה #דלף_מידע
🤬53👍5🤔54🤯2🫡2😁1
שימו לב - פישינג חדש שמופץ בשעות האחרונות תוך התחזות לביטוח לאומי.

מזכיר שאפשר לבדוק סמסים חשודים כאן:
scanmysms.com/he
👍426🔥3😁1
חדשות סייבר - ארז דסה
Photo
שימו לב שהודעות הפישינג מופצות גם מהדומיין הזה:

bituahleumi[.]co[.]il.
לדוג':

bituahleumi[.]co[.]il/95gw32xs

קישור לדוח באתר ScanMySms
👍13🤯2
חוקרים ישראליים הצליחו לפרוץ מנעולים חכמים שנמכרים גם בישראל, לפתוח דלתות ואפילו לצפצף את קוד הכניסה שקבעתם למנעול החכם שלכם.

הכתבה המלאה נמצאת בגיקטיים ומתארת כיצד החוקרים מצאו מספר חולשות במנעולים החכמים ואף גילו ממש במקרה שאפשר לשלוח למנעול החכם עדכון קושחה זדוני ולהשתלט עליו בקלות.

תהליך הדיווח נמשך יותר מחצי שנה כשהחברה הסינית לא ענתה/התעלמה לפניות של החוקרים, מערך הסייבר ועוד...

אז מה אפשר לעשות? אם יש לכם מנעול חכם, בשלב הראשון בידקו האם נעשה בו שימוש במוצרים של סיינר (למשל אם אתם נעזרים באפליקציית TTLock). אם לא – אז החולשות לא רלוונטיות עבורכם. אם כן, בידקו עם יצרנית המנעול האם קיים עדכון גרסה חדש יותר והתקינו אותו על המנעול. אם התשובות אינן מספקות אתכם, החוקרים ממליצים לא לקחת סיכון ופשוט להפסיק להשתמש בו עד לקבלת העדכונים הקריטיים.

למחקר המלא של Aleph (חלק א', חלק ב').

לכתבה המלאה - גיקטיים

https://news.1rj.ru/str/CyberSecurityIL/4977
🤯11🏆8👍72😁2
אפרופו חולשות, מצרף לכם מידע על כמה חולשות שפורסמו לאחרונה במוצרים שונים:

- כחלק מעדכוני האבטחה החודשיים של אפריל 2024, מייקרוסופט מפיצה עדכון הסוגר 2 חולשות Zero Day המנוצלות בפועל על ידי תוקפים מסביב לעולם - CVE-2024-26234 ו- CVE-2024-29988

- חולשה קריטית בספריה Rust מאפשרת לתוקפים להריץ קוד מרחוק (תקף רק למערכות Windows) - CVE-2024-24576.
שימו לב מדובר בחולשה המדורגת 10/10 כשהפגיעות חלה על Rust standard library לפני גרסה 1.77.2.

- חוקרים חשפו ארבע חולשות בטלוויזיות החכמות של LG - פרטים נוספים על כל החולשות - כאן

https://news.1rj.ru/str/CyberSecurityIL/4978

#חולשות
👍9🤯42
alert-cert-il-w-1728.xlsx
4.7 KB
מערך הסייבר הלאומי: קמפיין דיוג פעיל במרחב הישראלי – קבוצת התקיפה האיראנית MuddyWater

לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל במרחב הישראלי. הקמפיין פועל באופן נרחב למול כלל המגזרים במשק. מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה (TTPs) האופייניות לה. להתרעה זו מצורף קובץ מזהים.

https://news.1rj.ru/str/CyberSecurityIL/4979
👍16👨‍💻21🦄1
גוגל מכריזה על גרסת כרום ארגונית בתשלום חודשי עם יכולות אבטחה חדשות.

הגרסה החדשה זמינה בשלב זה לארגונים תמורת מחיר של 6$ למשתמש.

בגרסת הפרימיום יתווספו פיצ'רים כמו: סריקת וירוסים רחבה, סינון אתרים לפי קטגוריות, מנגנוני הגנה כנגד דלף מידע ועוד...

הדיווח המלא של גוגל - כאן וכאן

https://news.1rj.ru/str/CyberSecurityIL/4980
😁13👍5🤔4🤯3🦄31🤓1👨‍💻1
כמה עדכונים קטנים לגבי אירועים בישראל:

- קבוצת אנונימוס מפרסמת מידע נוסף שנגנב כביכול ממשרד המשפטים (50GB+, בנוסף ל-100GB שכבר פורסמו).

- מספר קבוצות תקיפה ממשיכות בביצוע מתקפות דידוס, רובן קצרות ולא מורגשות, אתר סימניה היה לא זמין היום בבוקר לזמן מה בשל מתקפה שכזו, כשהתוקפים טוענים שהם הפילו את האתר של הספריה הלאומית של ישראל :)

- קבוצת תקיפה טוענת כי היא מחזיקה במידע שנלקח משרתים השייכים לממשלת ישראל, לטענת הקבוצה היא מחזיקה ב-400GB אך בשלב זה מפרסמת רק כמה צילומי מסך בודדים שלא מעידים על כלום. הקבוצה טוענת כי היא פועלת על מנת לחשוף כיצד ישראל מסייעת לאוקראינה כנגד רוסיה.

- קבוצת נוספת טוענת כי היא פרצה למספר גופים בישראל ביניהם לבורסה לניירות ערך.
הקבוצה טוענת כי היא מחזיקה ב-160,000 קבצים אך בשלב זה היא לא מפרסמת את המידע מלבד כמה צילומי מסך שלא מעידים על כלום. אעדכן אם יהיה חדש.

- מנגד, קבוצת התקיפה R00TK1T טוענת כי היא מצאה פירצות באתרים של חברות ישראליות אך לא גרמה נזק אלא דיווחה לחברות הרלוונטיות.

🇮🇱 רוב הדיווחים הנ״ל, ועוד, עלו במהלך היום בפיד ישראל הזמין לתומכי הערוץ.

https://news.1rj.ru/str/CyberSecurityIL/4981

#ישראל #דלף_מידע #DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤬5🤯3