חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
אגב, שבוע הבא, ביום ראשון זה "Anti-Ransomware Day" הבינלאומי.

הזדמנות טובה לעשות שימוש בנתונים מהמסמך הנ"ל עבור קמפיין מודעות, מצגת למנהלים וכו'.
והזדמנות מצוינת להביא לעובדים שלכם את ההרצאה הכי מעניינת בנושא מתקפות כופר 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🏆2🔥1
קבוצת התקיפה GhostSec טוענת כי פרצה למספר בקרים בישראל.

לטענת הקבוצה נפרצו בקרים מסוגים שונים, ביניהם:

- בקרים למיזוג אוויר מסחרי המיוצרים על ידי החברה הישראלית מקמ הנדסה.

- בקרים בהם עושים שימוש בחברת מדוקאן הישראלית העוסקת בייצור ושיווק קנאביס רפואי.

- מוצרים של חברת הסייבר הישראלית Regulus העוסקת בהגנה על מכשירי GPS.

- בקרים לניהול אנרגיה בעיריית נתניה.

לטענת הקבוצה הפריצה כללה גם השחתה ושיבוש של שירותים שונים.

אגיד בזהירות כי מדובר בקבוצה וותיקה שמתמקדת לא מעט בבקרים (ובישראל) אך גם כזו שנתפסה על ידי בלא מעט שקרים ודיווחי פייק.

https://news.1rj.ru/str/CyberSecurityIL/5102

#ישראל #OT
👍22🤯63🤬3🔥1
📣 חרבות של סייבר - הרצאה חדשה העוסקת במרחב הסייבר במלחמת חרבות ברזל.

שמח לעדכן כי קיימת כעת הרצאה חדשה עבור ארגונים וחברות העוסקת בכל המתרחש במרחב הסייבר במהלך מלחמת חרבות ברזל.

בהרצאה נדבר על התרחשויות הסייבר שקדמו למלחמה, ובעיקר על אירועי הסייבר שהחלו מיד לאחר מכן וממשיכים עד היום - מי תוקף את מי, מיהן הקבוצות המרכזיות, מה התוקפים מבצעים ועוד ועוד...

🇮🇱נדבר כמובן גם על הצד הישראלי, ההגנתי וההתקפי, על היוזמות הפרטיות, האירועים החריגים ועל מה ניתן לעשות כדי למזער את הסיכון ככל האפשר.

הרצאה של כשעה, המועברת בשפה העברית ומתאימה לכל ארגון או קבוצה, גם ללא ידע טכני מוקדם. מועברת בזום או אצלכם במשרד.

מעניין אתכם? מוזמנים לדבר איתי בטלגרם או בלינקדין.

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🔥54🏆3🫡3🤔1
תוקף מציע למכירה גישה לאחת מחברות הסייבר הגדולות.

שם החברה כמובן לא מפורט, אך התוקף מציין כי לחברה מחזור הכנסות של 1.8 מיליארד דולר אז האפשרויות מצטמצמות....

המחיר - 20,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/5104

#סייבר
😈9🤯4👍3😁32
עיריית Wichita בקנזס מדווחת על השבתה של מערכות המחשוב בשל מתקפת כופר.

קבוצת לוקביט לוקחת אחריות על המתקפה.

#כופר #ממשלה
👍6🔥1
ALERT-CERT-IL-W-1734.pdf
174.6 KB
שני עדכונים שהופצו היום ע"י מערך הסייבר הלאומי:

1. הסכנה במדפסות חשופות לרשת, מסמך מצ"ב. קשור למה שפירסמתי כאן.

2. העלות הכלכלית של מתקפות סייבר בישראל: 12 מיליארד ש"ח בשנה.
כך עולה מדוח חדש של המערך.
לא הצלחתי למצוא את הדו"ח המקורי אלא רק את הפרסום הזה. אם תמצאו תגידו לי 🤷🏻‍♂

https://news.1rj.ru/str/CyberSecurityIL/5107

#ישראל
🤯8👍61😁1🤔1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1734.pdf
נמצאה האבידה 🔎 - מדובר במסמך סיכום שנה של המערך שפורסם בסוף מרץ... (שקופית 32).

המחקר המקורי עליו נשענים חלק מהנתונים שהציג המערך זמין להורדה כאן.
🤷‍♂️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🫡2😁1
חדשות סייבר - ארז דסה
דיווחים על כך שמדובר בחברת Zscaler. הניחוש שלי היה נכון 😄
חברת Zscaler בתגובה ראשונה:

"Zscaler is aware of a public X (formerly known as Twitter) post by a threat actor claiming to have potentially obtained unauthorized information from a cybersecurity company. There is an ongoing investigation we initiated immediately after learning about the claims. We take every potential threat and claim very seriously and will continue our rigorous investigation.
We will continue to investigate, monitor the situation and provide an update."


עדכון:

Zscaler’s priority is our customer and production environment and we have not discovered any evidence of incident or compromise to these environments. We are continuing our investigation and closely monitoring the situation.
👍11🤯8🔥6🦄5
חדשות סייבר - ארז דסה
חברת Zscaler בתגובה ראשונה: "Zscaler is aware of a public X (formerly known as Twitter) post by a threat actor claiming to have potentially obtained unauthorized information from a cybersecurity company. There is an ongoing investigation we initiated immediately…
עדכון: חברת Zscaler מעדכנת כי השרת אליו הגיעו התוקפים הינו שרת טסט, ללא מידע של לקוחות וללא חיבור לרשת המרכזית של החברה.
בשלב זה השרת נותק מהרשת לצרכי חקירה.
👍26🤯8🙏5
חדשות סייבר - ארז דסה
קבוצת Lockbit מפרסמת את חברת בואינג וטוענת שגנבה כמויות גדולות של מידע. לא פורסם מה גובה דמי הכופר אך סביר להניח שהוא עומד על כמה עשרות מיליוני דולרים.
זוכרים? 👆🏻
חברת בואינג מדווחת לתקשורת כי דמי הכופר שלוקביט דרשו באותה מתקפה היה 200 מיליון דולר....(!)
דמי הכופר לא שולמו ו-46GB של מידע הודלף על ידי לוקביט.
🤯20👍4🤬2
ארגונים שונים לשמירה על זכויות דיגיטליות שלחו מכתבים לממשלת עיראק על מנת שזו לא תנתק את האינטרנט במדינה בתקופת המבחנים הקרובה 😮

עיראק היא אחת המדינות הבודדות בעולם שמשביתה לחלוטין את האינטרנט במדינה כדי להתמודד עם העתקות והדלפות בתקופת המבחנים באקדמיה.

בשנה שעברה משרד התקשורת בעיראק התחייב כי האינטרנט לא יושבת אך לבסוף בוצעה השבתה שכזו.
לטענת הארגונים השונים מדובר בהפרה של החוק הבינלאומי.

https://news.1rj.ru/str/CyberSecurityIL/5114
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣37🤯112👍1
סייבר ובריאות - מספר אירועים מהיממות האחרונות:

- חברת Ascension, המפעילה כ-180 בתי חולים ומרכזים רפואיים בארה"ב, מדווחת על השבתה של מערכות מחשוב ושיבושים בשירותים השונים בשל מתקפת סייבר.

- חברת DocGo, המספקת שירותים רפואיים ניידים, מדווחת על דלף מידע רפואי של מטופלים בעקבות מתקפת סייבר.

- משרד הבריאות NHS Dumfries and Galloway בסקוטלנד מדווח על דלף מידע רפואי בעקבות מתקפת כופר. קבוצת INC ransom לקחה אחריות למתקפה.

- מכון הדימות הצרפתי Coradix-Magnescan מדווח כי שיבושים נרחבים חלים בתורים של מטופלים בשל מתקפת סייבר.

https://news.1rj.ru/str/CyberSecurityIL/5115

#כופר #רפואה
👍5🤬43🤯2
חברת Dell מדווחת על דלף מידע של כ-49 מיליון לקוחות שרכשו מוצרים דרך פורטל החברה.

ככל הנראה קשור לפוסט הזה שפורסם לאחרונה.

https://news.1rj.ru/str/CyberSecurityIL/5117

#דלף_מידע #טכנולוגיה
🤯5👍4🤬21
קבוצת לוקביט מפרסמת היום עשרות חברות חדשות.
אחת מהחברות שפורסמו היא חברת Moga הישראלית העוסקת בייבוא ושיווק של מוצרי מזון שונים.


ממידע שנמצא אצלי, לא מדובר במתקפת הכופר הראשונה על Moga, החברה הותקפה על ידי קבוצה אחרת בתחילת השנה.
הקבוצה שתקפה פירסמה לא מעט מסמכים כדי לנסות להפעיל לחץ על החברה, כולל מסמכי אקסל בהן רוכזו עשרות סיסמאות לשירותים ומערכות שונות... 😔

בשלב מסוים, תוך כדי שהקבוצה חיטטה במסמכים שגנבה, היא גילתה לטענתה שהמצב הפיננסי של החברה הוא גרוע מאד, והבינה כי היא לא תראה מהם שקל דמי כופר, אז היא פשוט התייאשה והמשיכה הלאה לקרבנות חדשים....

בקיצור לא נראה שלוקביט יקבלו את דמי הכופר והמידע שהם גנבו יפורסם בקרוב.

https://news.1rj.ru/str/CyberSecurityIL/5118

#כופר #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤣13🤯3🤬32🏆1
חדשות סייבר - ארז דסה
עדכון: חברת Zscaler מעדכנת כי השרת אליו הגיעו התוקפים הינו שרת טסט, ללא מידע של לקוחות וללא חיבור לרשת המרכזית של החברה. בשלב זה השרת נותק מהרשת לצרכי חקירה.
עדכון - התוקף טוען כי הגישה לרשת של Zscaler נמכרה וכי לא מדובר בסביבת טסט (כפי ש-Zscaler ציינו).

לא מדובר בסביבת טסט, אין לי מושג על מה Zscaler מדברים אבל זו לא אותה גישה...


בינתיים ב-Zscaler מציינים כי הם שכרו את שירותיה של חברה המספקת שירותי IR וכי הם ממשיכים בחקירה.

https://news.1rj.ru/str/CyberSecurityIL/5119
👍95🤬3
בתוך מבול הקרבנות של לוקביט מהיומיים האחרונים - עוד חברה ישראלית - חברת הייעוץ GRC.

לטענת לוקביט הדדליין לתשלום דמי הכופר הסתיים, אך הקבוצה לא פירסמה את המידע שגנבה למעט מספר מסמכים בודדים.

https://news.1rj.ru/str/CyberSecurityIL/5120

#דלף_מידע #כופר #ישראל
👍8🤯8🔥2
חדשות סייבר - ארז דסה
מבצע Cronos להשבתת קבוצת Lockbit - עדכון #1. גורמי האכיפה חושפים את זהותו של מנהל קבוצת Lockbit הידוע בכינוי LockbitSupp ומציעים תגמול של עד 10 מיליון דולר למי שיספק מידע שיוביל לתפיסתו או הרשעתו. https://news.1rj.ru/str/CyberSecurityIL/5094 #כופר
אחרי החשיפה של ה-FBI, אתר The Record ערך ראיון עם מנהל קבוצת התקיפה Lockbit.

הראיון המלא זמין כאן

אמ;לק - הם תפסו את האדם הלא נכון, אין לי מושג מי זה, אני ממשיך לעבוד כרגיל ותחפשו אותי בסיבוב...

https://news.1rj.ru/str/CyberSecurityIL/5121

#כופר
🤣24👍8🤯32👨‍💻1