חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
2024-Shilton-101-Cameras.pdf
12.9 MB
דו"ח המבקר בנושא מצלמות המעקב 👆🏻
👍3🤯21🤓1
המכשיר Rabbit r1, שהושק עם הבטחות גדולות אך חטף ביקורות קשות מאז, שמר את כל הנתונים של המשתמשים במכשיר מבלי שהמשתמש מודע לכך או יכול לשלוט במידע.
החלק הגרוע: אפילו החברה לא ידעה שזה המצב עד לשבוע שעבר....
🙄

בהודעה של החברה נמסר כי היא התוודעה לאחרונה כי המכשיר שומר את הלוגים של פעילות המשתמש במכשיר עצמו, כשאלו כוללים את ההודעות בין המשתמש למכשיר (לאחר שהומרו מקול לטקסט), תמונות ועוד.
למשתמשים לא הייתה אפשרות למחוק את התוכן שנשמר, ואם מכשיר נמכר, הועבר או נגנב אז למשתמש החדש הייתה יכולת לצפות בכל המידע (לא באופן ישיר אלא לאחר ביצוע Jailbreak למכשיר, ועדיין....)

מפה לשם החברה הוציאה עדכון שמבטל את שמירת המידע מקומית על המכשיר וגם מאפשר למשתמשים לעשות מחיקה מלאה לאחסון הפנימי.

לגבי המכשיר עצמו - לאחר שהושק באפריל השנה, עם המון רעש של חדשנות וכו', עלו טענות כי מדובר בסך הכל באפליקציית אנדרואיד המותקנת על גבי המכשיר, ומאוחר יותר התברר כי החברה שמרה API Keys בתוך הקוד באופן גלוי...

לא ברור איך החברה מפתחת מוצר ולא מודעת לכך שהמידע הרגיש נשמר בתוך המכשיר... מביך.

https://news.1rj.ru/str/CyberSecurityIL/5433

#דלף_מידע #טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣40👍11🤯63🤔3
חברת צ'קפוינט מפרסמת מחקר חדש על קבוצת MuddyWater האיראנית שמטרגטת ארגונים בישראל, הפעם עם הנוזקה BugSleep.

המחקר המלא כולל אינדיקטורים - כאן

https://news.1rj.ru/str/CyberSecurityIL/5434

#ישראל
🙏10👍8🏆54
רשת בתי המרקחת Rite Aid מדווחת על דלף מידע של כ-2.2 מיליון משתמשים בשל מתקפת כופר.

קבוצת Ransomhub לוקחת אחריות על המתקפה כשהיא מפרסמת את Rite Aid באתר ההדלפות.

חברת Rite Aid היא רשת בתי המרקחת השלישית בגודלה בארה"ב, היא מפעילה כ-1,700 בתי מרקחת ב-16 מדינות.

https://news.1rj.ru/str/CyberSecurityIL/5435

#כופר #רפואה #קמעונאות
👍9🤯53🤬2
חדשות סייבר - ארז דסה
ב-16.1.24 תוקף הציע למכירה מידע של 15 מיליון משתמשי Trello (תמונה מצ"ב).
המידע, לטענת התוקף, כולל כתובות דוא"ל, שם משתמש, שם פרטי ומשפחה ומידע נוסף.
זוכרים? 👆🏻

אז היום התוקף מפרסם את כל המידע להורדה בחינם לאחר שבתחילה הציע אותו למכירה.

חברת Trello מאשרת כי המידע נקצר בעקבות ממשק API שלא היה מוגן כראוי.

https://news.1rj.ru/str/CyberSecurityIL/5436

#דלף_מידע #טכנולוגיה
🤬162👍2🤔1😢1
חברת Bassett Furniture, אחת מחברות הריהוט הגדולות בארה"ב, משביתה את פסי הייצור בשל מתקפת כופר.

לטענת החברה מערכות המחשוב הושבתו לאחר שב-10.7 זוהה גורם בלתי מורשה ברשת שהצליח להצפין שרתים שונים.
בעקבות ההשבתה של מערכות המחשוב נאלצה החברה להשבית גם את פסי הייצור.
האפשרות לרכישה של רהיטים חדשים עדיין זמינה אך האספקה ללקוחות ככל הנראה תתעכב.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/5437

#כופר #קמעונאות #IOT #תעשיה
🤯83👍2🤔1🤬1🤣1
חדשות סייבר - ארז דסה
בעקבות המתקפה כ-15,000 סוכניות רכב סובלות משיבושים נרחבים, מדיווחים לא מאומתים בתקשורת עולה כי חברת CDK תשלם את דמי הכופר בגובה עשרות מיליוני דולרים כדי לנסות לחזור לשגרה במהירות.
עדכון למתקפת הסייבר על חברת CDK:
החברה שילמה לקבוצת Blacksuit דמי כופר בגובה 25 מיליון דולר עבור קבלת מפתח הפיענוח והתחייבות לאי פרסום המידע שנגנב.

הנזקים המוערכים מהמתקפה עומדים על כמיליארד דולר...

https://news.1rj.ru/str/CyberSecurityIL/5438

#כופר #טכנולוגיה
🤯24👍6🤬5👨‍💻1
בורסת הקריפטו ההודית WazirX נפרצה, תוקף גנב מטבעות דיגיטליים בשווי 235 מיליון דולר 💰

הפריצה זוהתה לפני כשעה ע"י חברת Cyvers הישראלית.

https://news.1rj.ru/str/CyberSecurityIL/5439

#קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25👍4🔥42👏2🤬2
מקבל מספר דיווחים על אירוע סייבר במערכות המחשוב של העיתון גלובס.

מדיווחים לא מאומתים שמקבל עולה כי האירוע כולל גם הצפנה אך לא ברור לגמרי ההיקף ואם יש דרישת כופר.

https://news.1rj.ru/str/CyberSecurityIL/5440

#ישראל #מדיה
👍13🤯6🤬6🤣5👏2👌2🔥1
חדשות סייבר - ארז דסה
מקבל מספר דיווחים על אירוע סייבר במערכות המחשוב של העיתון גלובס. מדיווחים לא מאומתים שמקבל עולה כי האירוע כולל גם הצפנה אך לא ברור לגמרי ההיקף ואם יש דרישת כופר. https://news.1rj.ru/str/CyberSecurityIL/5440 #ישראל #מדיה
תגובה רשמית של העיתון:

"עיתון גלובס מתמודד בשעות האחרונות עם אירוע אבטחה. שירותים מסוימים לרבות הגישה למחשבי הארגון מוגבלים בפעילותם כרגע ועלולים להגביל מעט את השירות היום. אנו מטפלים בתקלה ונשוב לעדכן במידת הצורך."

https://news.1rj.ru/str/CyberSecurityIL/5441
🤣39👍7👨‍💻3👌21👏1
חדשות סייבר - ארז דסה
תגובה רשמית של העיתון: "עיתון גלובס מתמודד בשעות האחרונות עם אירוע אבטחה. שירותים מסוימים לרבות הגישה למחשבי הארגון מוגבלים בפעילותם כרגע ועלולים להגביל מעט את השירות היום. אנו מטפלים בתקלה ונשוב לעדכן במידת הצורך." https://news.1rj.ru/str/CyberSecurityIL/5441
מקבל דיווחים לא מאומתים כי ההצפנה בגלובס בוצעה עם הנוזקה של קבוצת Medusa.

קבוצת Medusa פועלת מינואר 2023 כשהיא פירסמה עד כה 267 קרבנות באתר ההדלפות של הקבוצה.
דמי הכופר שמבקשת הקבוצה מקרבנות נעים בין כמה מאות אלפי דולרים למיליוני דולרים. הקבוצה פעילה ברשתות השונות כשהיא מפעילה מלבד אתר הדלפות גם ערוץ טלגרם, חשבון Xוויטר וחשבון פייסבוק.

https://news.1rj.ru/str/CyberSecurityIL/5442

#כופר #ישראל #מדיה
🤬13👍112🔥2👏1🤯1
בעקבות עדכון לקוי של מוצר Crowdstrike - מסך כחול מופיע במחשבים רבים מסביב לעולם.

פגיעה משמעותית הורגשה הבוקר בעבודת מערכות המחשוב של שיבא וקופת חולים מאוחדת. מבית החולים נמסר כי "תיתכן פגיעה בפעילות חדרי הניתוח ובזמני ההמתנה במיון".
משרד הבריאות מעדכן כי תקלה עולמית נרחבת בשרתי מחשבים משפיעה על בתי חולים ועל שירותי בריאות נוספים.

פגיעה הורגשה גם במחשבים של בנק הפועלים, בנק לאומי ודיסקונט.

https://news.1rj.ru/str/CyberSecurityIL/5443
🤯56🤬76👍3👏1👌1
חדשות סייבר - ארז דסה
בעקבות עדכון לקוי של מוצר Crowdstrike - מסך כחול מופיע במחשבים רבים מסביב לעולם. פגיעה משמעותית הורגשה הבוקר בעבודת מערכות המחשוב של שיבא וקופת חולים מאוחדת. מבית החולים נמסר כי "תיתכן פגיעה בפעילות חדרי הניתוח ובזמני ההמתנה במיון". משרד הבריאות מעדכן כי…
תגובה Crowdstrike:

CrowdStrike is aware of reports of crashes on Windows hosts related to the Falcon Sensor.

Details Symptoms include hosts experiencing a bugcheck\blue screen error related to the Falcon Sensor. Current Action Our Engineering teams are actively working to resolve this issue and there is no need to open a support ticket.

Status updates will be posted below as we have more information to share, including when the issue is resolved
.
🤣18👍5🤬3🤯2
חדשות סייבר - ארז דסה
תגובה Crowdstrike: CrowdStrike is aware of reports of crashes on Windows hosts related to the Falcon Sensor. Details Symptoms include hosts experiencing a bugcheck\blue screen error related to the Falcon Sensor. Current Action Our Engineering teams are actively…
Workaround Steps:

1. Boot Windows into Safe Mode or the Windows Recovery Environment

2. Navigate to the C:\Windows\System32\drivers\CrowdStrike directory

3. Locate the file matching “C-00000291*.sys”, and delete it.

4. Boot the host normally.

https://news.1rj.ru/str/CyberSecurityIL/5445
🔥28🤣22👏15👍113🙏3🤔2
חדשות סייבר - ארז דסה
Workaround Steps: 1. Boot Windows into Safe Mode or the Windows Recovery Environment 2. Navigate to the C:\Windows\System32\drivers\CrowdStrike directory 3. Locate the file matching “C-00000291*.sys”, and delete it. 4. Boot the host normally. https:/…
בעקבות מלא שאלות שמקבל בפרטי אז אני מבהיר שוב שהתקלה היא לא רק בישראל.
הרשת מוצפת בדיווחים על ארגונים שהושבתו, בנקים, סופרמרקטים, חברות עסקיות, בתי חולים ועוד.
👍403👏2
מקבל דיווחים כי התקלה משפיעה על רשת קרפור. בחלק מהקופות בסניפים התשלום מתאפשר רק במזומן.
כמו כן שיבושים בקופות ברשת איקאה ובפעילות בנמל אשדוד.
🤣30👍64🤔1🤬1🙏1
חדשות סייבר - ארז דסה
מקבל דיווחים כי התקלה משפיעה על רשת קרפור. בחלק מהקופות בסניפים התשלום מתאפשר רק במזומן. כמו כן שיבושים בקופות ברשת איקאה ובפעילות בנמל אשדוד.
משרד הבריאות מעדכן כי נכון לכעת התקלה העולמית משפיעה על בתי החולים הבאים:

שערי צדק, הלל יפה, לניאדו, ברזילי, שיבא, וולפסון, שמיר אסף הרופא, רמב״ם, מעייני הישועה, נהריה, פוריה, בני ציון, זיו, בית החולים הצרפתי בנצרת, בית החולים האיטלקי בנצרת וכן על קופת חולים מאוחדת.

בשלב זה, בתי החולים עברו לעבודה ידנית. נכון לעכשיו אין תקלות במוקד 101 של מד״א, אך במידה ויתפתחו תקלות או קשיים במענה, ניתן להתקשר למוקד 100 שמסונכרן עם המוקד של מדא.

*אין פגיעה בטיפול הרפואי במטופלים בבתי החולים שהושפעו מהתקלה* והם פועלים כפי שתורגלו בשנים האחרונות בעבודה ידנית.

משרד הבריאות הנחה את מד״א לפנות מטופלים לבתי חולים שלא הושפעו מהתקלה.

מערך התקשוב של משרד הבריאות פועל לטיפול בתקלה מול החברה העולמית ובנוסף החל לתת מענה מהיר באמצעות פתרונות מקומיים מול ארגוני הבריאות בישראל עד לפתרון מהחברה בארה״ב. בעקבות כך, שירותים מסויימים החלו כבר לחזור.

שירה סולומון
דוברת משרד הבריאות
24👍11
המניה של חברת Crowdstrike מאבדת חמישית מהשווי במסחר המוקדם.
מדובר בסכום מוערך של כ-16 מיליארד דולר....

https://news.1rj.ru/str/CyberSecurityIL/5450
🤯73🔥8👍1👌1
חדשות סייבר - ארז דסה
המניה של חברת Crowdstrike מאבדת חמישית מהשווי במסחר המוקדם. מדובר בסכום מוערך של כ-16 מיליארד דולר.... https://news.1rj.ru/str/CyberSecurityIL/5450
בעוד שבכמה שדות תעופה בעולם מורגשים שיבושים נרחבים, הפעילות בנתב"ג מתנהלת כרגיל וחברות התעופה בארץ לא מושפעות באופן ישיר מהתקלה.
עם זאת בעקבות התקלה טיסת אל על לברלין נאלצה לנחות בפראג.

תודה לערוץ חדשות תעופה על המידע השוטף 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/5451
👍295🦄2🤣1🏆1
ALERT-CERT-IL-W-1778B.pdf
245.2 KB
מצרף לכם עדכון של מערך הסייבר בנושא.
👍19🤣61🤯1