חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
מנהל אתר Incognito-Market סוחט את משתמשי האתר ודורש כופר תמורת אי פרסום הפעילות שלהם
זוכרים את הסיפור המוזר הזה?
אז גורמי אכיפה בארה"ב עצרו את Rui-Siang Lin, מנהל האתר Incognito-Market.

הנ"ל מואשם במכירה של סמים ושירותים שונים בהיקף של כ-90 מיליון דולר.

#מעצרים
🤣127🔥3
Media is too big
VIEW IN TELEGRAM
מתקפת סייבר בקנזס סיטי משביתה מזה כחודש חלק נרחב משירותי העירייה, ביניהם חלק מהמצלמות המוצבות בכבישים ומשמשות לחקירה של תאונות וכדו'.

אחד מהסיפורים הקשור להשבתה של המצלמות מובא בווידאו המצ"ב.

אגב קנזס סיטי...
- בשבוע האחרון דווח שם על מתקפת - סייבר בבית הספר Charter.
- בינואר הושבתו השירותים של מערך התחבורה הציבורית בקנזס סיטי (KCATA) בשל מתקפת כופר.
- בדצמבר 23 בית החולים Liberty בקנזס סיטי סבל ממתקפת סייבר רחבה.
- בינואר 20 עיריית קנזס סיטי הושבתה למספר ימים בשל מתקפת כופר.

https://news.1rj.ru/str/CyberSecurityIL/5163
👍84
האקרים פרצו למשרד גולדפרב-זליגמן - חשש לדליפה של מידע רגיש

האקרים פרצו למערכות המחשוב של משרד עורכי הדין המוביל גולדפרב-זליגמן. המשרד, המטפל בעסקאות רגישות של אילי הון ואנשי עסקים בכירים, וכן במרבית הבנקים בישראל, חשוף למידע רגיש אודות לקוחותיו.

לפי הערכות ראשוניות, התוקפים הצליחו לפרוץ לשרת הדואר האלקטרוני של המשרד ונבדק חשד שהשתלטו על חלופות מיילים של הלקוחות לאורך שנים - במיילים אלו מצוי מידע רגיש במיוחד שאינו מיועד לעיני הציבור.

ממשרד גולדפרב-זליגמן נמסר: ״לאחרונה, עודכנו על ידי מערך הסייבר הלאומי על חשד לאירוע סייבר הנוגע לרשת מחשוב והמידע של המשרד...."

מקור (כלכליסט)

https://news.1rj.ru/str/CyberSecurityIL/5164

#ישראל #דלף_מידע
🤯16👍15🤣10🤔1
חדשות סייבר - ארז דסה
לאחרונה, עודכנו על ידי מערך הסייבר הלאומי על חשד לאירוע סייבר הנוגע לרשת מחשוב והמידע של המשרד
אגב, שימו לב לתגובה של המשרד.
נראה כי המשרד לא היה מודע למתקפה עד לרגע שבו מערך הסייבר דיווח להם על האירוע.

זה אולי נשמע קצת מוזר, אבל לפי הדוח Trends האחרון של Mandiant מרבית הזיהויים של מתקפות סייבר בארגון מגיעות מגורם חיצוני (54%). זאת אומרת שברוב המקרים הארגון יקבל דיווח מבחוץ שמישהו פרץ להם לרשת לפני שהארגון מזהה זאת עצמאית.

(שימו לב שהנתון הזה כולל גם מצבים בהם התוקפים מדווחים לארגון על המתקפה... 😈)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤯172👨‍💻1
2024-05-211-Cyber-RMI.pdf
492.2 KB
המבקר: ליקויי אבטחת מידע והגנת סייבר ברשות מקרקעי ישראל

המבקר פרסם היום (ג') את הדו"ח השנתי שלו בנושאים ביטחוניים, שאינם קשורים למלחמת "חרבות ברזל" – ובנושאים אחרים. אחד הנושאים שנבדקו היה אבטחת המידע והגנת הסייבר ברשות. על חלק מהממצאים שבדו"ח, לרבות בנושא זה – הוטל חיסיון בידי הוועדה לענייני ביקורת המדינה. 🤔

הדו"ח המלא מצ"ב, פרטים נוספים אפשר למצוא במקור לכתבה.

אגב, המבקר פירסם היום דו"ח נוסף על האופן בו מסמכים מסווגים נשמרים בארכיון המדינה. לא ראיתי שם אזכור למתקפת הסייבר שגרמה לנזקים משמעותיים בארכיון....

https://news.1rj.ru/str/CyberSecurityIL/5167

#ישראל
👍11🤣3🤔21🦄1
- תוכן שיווקי -

הולכים צעד אחד לפני איומי הסייבר. הולכים על בטוח.
בתקופה של איומים עוצמתיים, צריך פתרונות סייבר אמינים ומוכחים

קומסקיור מציגה את חבילת ESET PROTECT Elite לארגון – מניעה, זיהוי ותגובה להגנת סייבר רב-שכבתית, בפתרון אחד ובממשק אחד:

⚙️נראות מלאה של תחנות קצה – מאפשרת להתמודד באופן מיידי עם אירועי אבטחה ברשת הארגון. 

⚙️מניעת מתקפות כופר – הגנה מתקדמת מפני איומים, לרבות איומי Zero Day. 

⚙️הגנה על המידע הארגוני – באמצעות הצפנה עוצמתית ומתקדמת.

⚙️אבטחת שרתי דוא"ל – הגנה מתקדמת על שירותי הדוא"ל, האחסון והשיתוף בענן. 

⚙️חסימת פרצות אבטחה – מעקב וחסימה באופן אוטומטי.

אז רוצים ללכת על בטוח?

להצעת מחיר ומידע נוסף השאירו פרטים בלחיצה כאן 👉

------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤯21
מתקפות הדידוס והשחתה הקטנות ממשיכות להתרחש וזאת למרות שהמשמעות שלהן כמעט אפסית.
(אחרי ההיעלמות של קבוצת אנונימוס סודאן כמעט לא נשארו קבוצות רציניות שמטרגטות יעדים בישראל ועושות לעצמן יח"צ...👀)

בין האתרים שהוזכרו בשבוע האחרון בערוצים של קבוצות התקיפה:

habima.co.il
pardes.org.il
icpas.org.il
gov.il
cellcom.co.il
israelpatents.justice.gov.il
iai.co.il
matnaso.co.il
robo-team.com
idi.org.il
eingedicamp.co.il
top-dent.co.il
gcx.co.il
eq.gsi.gov.il
boi.org.il
proj.ruppin.ac.il
radion.co.il
weizmann.ac.il
cancer.org.il
kids.gov.il
yissum.co.il
perach.org.il

מזכיר שרוב ככל המתקפות האלו, יחד עם מידע נוסף, מופיעות בפיד ישראל הזמין לתומכי הערוץ.

https://news.1rj.ru/str/CyberSecurityIL/5170

#ישראל #DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍146🫡3
חדשות סייבר - ארז דסה
רשת בתי המרקחת הקנדית London Drugs סגרה את כל סניפיה בשל מתקפת סייבר.
עדכון - קבוצת לוקביט לוקחת אחריות על המתקפה ודורשת דמי כופר של 25 מיליון דולר.

החנויות של London Drugs כבר נפתחו מחדש אך עדיין חלים שיבושים בפעילות של החברה, לפי מה שלוקביט מספרים החברה מוכנה לשלם "רק" 8 מיליון דולר דמי כופר...

https://news.1rj.ru/str/CyberSecurityIL/5171

#כופר #קמעונאות
👍11🤯1
משתמשים בתוכנה JAVS Viewer? שימו לב, תוקפים הצליחו לשתול עדכון זדוני לתוכנה באתר הרשמי של החברה.

לפי דיווח של חברת Rapid7 הגרסה הזדונית היא JAVS Viewer v8.3.7.

חברת JAVS לא פירסמה כיצד העדכון הזדוני הגיע לאתר שלהם, אך בשלב זה הגרסה הזדונית הוסרה מהאתר לאחר שהייתה קיימת שם חודש+.

https://news.1rj.ru/str/CyberSecurityIL/5172

#שרשרת_אספקה
🤯101👍1🔥1🤬1
חדשות סייבר - ארז דסה
גם זה קורה - משטרת צפון אירלנד מדווחת על דלף מידע רחב של שוטרים לאחר שעובד בטעות מסר את המידע במסגרת בקשה בהתאם לחוק חופש המידע.
זוכרים?

המשרד להגנת המידע באירלנד מדווח כעת כי בשל האירוע משטרת אירלנד תתבקש לשלם קנס בגובה של 750,000 פאונד (כמעט מיליון דולר).

https://news.1rj.ru/str/CyberSecurityIL/5173
👍12🍾6👌3🏆21
שימו לב לחולשה קריטית ב-Veeam.

החולשה CVE-2024-29849 מאפשרת לתוקף לעקוף את מנגנון ההזדהות ולהיכנס למערכת עם כל יוזר שיבחר.

החולשה קיימת רק במערכת Veeam Backup Enterprise Manager (VBEM), תיקון זמין בגרסה:

VBEM version 12.1.2.172

(קבוצות כופר כבר ניצלו בעבר חולשות ב-Veeam כדי להוציא לפועל מתקפות).

https://news.1rj.ru/str/CyberSecurityIL/5174

#חולשות
👍22
אתר "מדלן" מדווח על השבתה זמנית בשל אירוע סייבר.

ביומיים האחרונים האתר פירסם הודעה על עבודות תחזוקה אך לפני מספר שעות הוחלפה ההודעה בעדכון על אירוע סייבר.

(לפי ויקיפדיה אתר מדלן מקבל כמיליון כניסות מדי חודש)

https://news.1rj.ru/str/CyberSecurityIL/5175

#ישראל
🤯26🤔42😈2👍1
חדשות סייבר - ארז דסה
אתם עוקבים? חולשת Zero-Day שביעית מתחילת השנה ושלישית השבוע - גוגל משחררת עדכון לכרום הסוגר חולשה ברמת סיכון גבוהה המנוצלת בפועל ע"י תוקפים בעולם. החולשה CVE-2024-4947 תוקנה בגרסאות הבאות: - 125.0.6422.60 (Linux) - 125.0.6422.60/.61(Windows, Mac) https…
גוגל מפרסמת (שוב) עדכון לכרום לסגירת חולשת Zero-Day המנוצלת בפועל ע"י תוקפים בעולם.

הגרסות העדכניות הן:

- 125.0.6422.112/.113 for Windows & Mac
- 125.0.6422.112 for Linux


מרגישים שהעדכונים של גוגל לכרום תכופים מהרגיל? אתם לגמרי צודקים, מדובר בחולשת Zero Day רביעית החודש והשמינית מתחילת השנה.

https://news.1rj.ru/str/CyberSecurityIL/5176

#חולשות
🤯38👍17🤔51👨‍💻1
קבוצת Handala טוענת כי היא פרצה למכללה האקדמית רמת גן וגנבה מידע של סטודנטים.

במכללה פירסמו הודעה לסטודנטים לפיה תוקפים אכן הצליחו לחדור למערכת המודל של המכללה.
לדברי המכללה המידע שנגנב כולל רק פרטי משתמש, טלפון ואימייל.

קבוצת Handala פירסמה חלק מהמידע שגנבה כביכול כאשר בין הקבצים ניתן למצוא גם מידע רפואי (לא ידוע אם יש קשר למידע שנגנב מהמכללה או שמדובר במידע שנגנב ממקום אחר ומוצג ע"י התוקפים כאילו נגנב מהמכללה).

https://news.1rj.ru/str/CyberSecurityIL/5177

#דלף_מידע #ישראל #חינוך #אקדמיה
🤯17👍10🤬5🦄2
2 עדכונים:

1. התקלה בנתב"ג - כרגע נראה שלא מדובר בסייבר אלא בתקלה. אם יהיה שינוי אעדכן.
תודה למנהל ערוץ "חדשות תעופה" 🙏🏻

2. קבוצת Handala מפרסמת 2.1GB של מידע שגנבה לכאורה מהמכללה האקדמית רמת גן.
בין המידע שפורסם ניתן למצוא גם לא מעט מידע רפואי רגיש. אני לא בטוח שאני מבין את הקשר למכללה האקדמית רמת גן ויש מצב שמדובר במידע ממקור אחר.

https://news.1rj.ru/str/CyberSecurityIL/5178

#דלף_מידע #ישראל
👏11👍52🤔2🔥1🤯1🦄1
11 חברות תרופות מדווחות על דלף מידע רפואי בשל פריצה לחברת Cencora.

חברת Cencora, המספקת שירותים שונים בתחום התרופות, מדווחת כי בפברואר 2024 תוקפים הצליחו לגשת לרשת הארגונית ולגנוב מידע רגיש.

בעקבות המתקפה 11 חברות תרופות דיווחו כי הן נפגעו מהמתקפה וכי המידע שדלף שייך גם למטופלים שלהם (ביניהן גם כמה חברות עם נציגות ישראלית):

1. Novartis Pharmaceuticals Corporation
2. Bayer Corporation
3. AbbVie Inc
4. Genentech, Inc.
5. Regeneron Pharmaceuticals, Inc.
6. Incyte Corporation
7. Sumitomo Pharma America, Inc.
8. Acadia Pharmaceuticals Inc.
9.GlaxoSmithKline Group
10. Endo Pharmaceuticals Inc.
11. Dendreon Pharmaceuticals LLC

בשלב זה לא פורסם מי קבוצת התקיפה שאחראית למתקפה ומה סוג המתקפה.

https://news.1rj.ru/str/CyberSecurityIL/5179

#דלף_מידע #רפואה #שרשרת_אספקה
👍17🤯74👏1🤔1🤬1🤣1
קבוצת Handala טוענת כי היא פרצה למספר ארגונים בישראל.

האתרים שהותקפו:
Cello (formerly Cellopark)
MER Group
ForSight Robotics
Magnet Accelerator
Citizen Café Tel Aviv
Toks
Barak Finance
EasyUP
Sirius Electronics
Israel Archaeological Services
Shai Nursing Company

בשלב זה הקבוצה מפרסמת רק מעט מידע שגנבה לכאורה מ-Cello (סלופארק) ומציגה השחתה של אתרי האינטרנט בשאר הארגונים.

https://news.1rj.ru/str/CyberSecurityIL/5180

#דלף_מידע #ישראל #השחתה
🤬843🤯3👍2😈2🤔1🤣1🦄1
בוקר טוב, שני עדכונים:

1. חשד לנסיון פריצה נוסף למחשבי פירמת עורכי הדין גולדפרב זליגמן.

בהודעה שהעביר המשרד ללקוחותיו ציין כי עודכן ממערך הסייבר הלאומי, על חשד שבוצע ניסיון חדירה נוסף לרשת החברה על ידי גורם עוין. כזכור, מחשבי הפירמה נפרצו לפני מספר ימים ומשרת החברה נלקחו כ-12 אלף מיילים. (כלכליסט)

- לא ברור לי לגמרי מה המשמעות של "ניסיון פריצה נוסף" יש ארגונים שחווים בכל יום ניסיונות פריצה וזה לא מקבל כותרות 🤷🏻‍♂

2. קבוצת Handala ממשיכה לפרסם מידע שגנבה מהארגונים שפירסמה אתמול, בנוסף לסלופארק מפרסמת הקבוצה הבוקר גם מידע בנפח 3GB שגנבה לכאורה מחברת Sirius (קובץ Sql), ועוד קצת מידע מחברת Magnet.

https://news.1rj.ru/str/CyberSecurityIL/5181

#ישראל #דלף_מידע
👍14🤣6🤔52🍾1😈1🤝1🦄1
- תוכן שיווקי -

הולכים צעד אחד לפני איומי הסייבר. הולכים על בטוח.
בתקופה של איומים עוצמתיים, צריך פתרונות סייבר אמינים ומוכחים

קומסקיור מציגה את חבילת ESET PROTECT Elite לארגון – מניעה, זיהוי ותגובה להגנת סייבר רב-שכבתית, בפתרון אחד ובממשק אחד:

⚙️נראות מלאה של תחנות קצה – מאפשרת להתמודד באופן מיידי עם אירועי אבטחה ברשת הארגון. 

⚙️מניעת מתקפות כופר – הגנה מתקדמת מפני איומים, לרבות איומי Zero Day. 

⚙️הגנה על המידע הארגוני – באמצעות הצפנה עוצמתית ומתקדמת.

⚙️אבטחת שרתי דוא"ל – הגנה מתקדמת על שירותי הדוא"ל, האחסון והשיתוף בענן. 

⚙️חסימת פרצות אבטחה – מעקב וחסימה באופן אוטומטי.

אז רוצים ללכת על בטוח?

להצעת מחיר ומידע נוסף השאירו פרטים בלחיצה כאן 👉

------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔3🤬2👌21🤯1🤓1
חדשות סייבר - ארז דסה
⚠️תזכורת לדברים שצריכים להיות ברורים - לא מוסרים פרטי הזדהות אישיים לאף גורם חיצוני. חברת ישרכארט הפיצה ללקוחותיה את ההודעה הבאה ואני חושב שזו תזכורת שכולם יכולים להרוויח ממנה: "לאחרונה יש מקרים רבים של התחזות למשטרה, לגופים פיננסים, לנתוני שירות שונים…
בהמשך לנ"ל 👆🏻

קיבלתם שיחת טלפון ממערך הסייבר? זהירות, מדובר בהונאה

מערך הסייבר מתריע על ניסיון פישינג חדש שנועד ככל הנראה להשתלט על חשבונות ווטסאפ של משתמשים בישראל.

לדברי מערך הסייבר, לאחרונה התקבלו במשטרה ובמוקד 119 של מערך הסייבר פניות מאזרחים שדיווחו שקיבלו שיחה נכנסת ממספר חסוי. הדובר בשיחה הזדהה כנציג של מערך הסייבר המשטרתי, מוקד 105 (המטה הלאומי להגנה על ילדים ברשת), או של מוקד 110 (מוקד המידע והבירורים של המשטרה), וביקש למסור קוד שהתקבל בהודעת SMS.

מדובר בקוד שנשלח בעת הרשמה לווטסאפ או הגדרת האפליקציה בטלפון חדש, ומסירתו תאפשר לגורם עוין להשתלט על חשבון הווטסאפ שמקושר למספר הטלפון אליו נשלח הקוד. "מדובר בהתחזות לנציג מערך הסייבר או נציג מוקד משטרתי", נמסר מהמערך. "אין למסור את קוד האימות שמתקבל במסרון הוואטסאפ ואין למסור פרטים אישיים". (כלכליסט)

https://news.1rj.ru/str/CyberSecurityIL/5184
👍243🤣2🤯1