חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
אותו תוקף מציע למכירה גם מידע השייך לכאורה לקופת חולים מאוחדת. לטענת התוקף הוא מחזיק ב-1.3 מיליון רשומות אותן הוא מציע למכירה תמורת 2 מטבעות ביטקוין (כ-120,000 דולר). https://news.1rj.ru/str/CyberSecurityIL/5677 #ישראל #רפואה #דלף_מידע
שוב אותו תוקף - הפעם הוא מציע למכירה גישה לסביבת הענן של חברת IT גדולה בישראל.

המחיר הוא 150,000 דולר כשלטענתו מדובר בגישה מלאה עם חשיפה ל-12TB של מידע.

אני מזכיר כי המידע של מאוחדת התברר כפייק אז המוניטין של התוקף לא מי יודע מה....

https://news.1rj.ru/str/CyberSecurityIL/5685

#ישראל #טכנולוגיה
👍18🤯53
קבוצת Handala טוענת כי היא פרצה לחברת Appletec הישראלית וגנבה 7TB של מידע.

חברת Appletec עוסקת בייצור רכיבים אלקטרוניים אופטיים ולטענת Handala החברה מספקת מוצרים למשרד הביטחון.

https://news.1rj.ru/str/CyberSecurityIL/5686

#דלף_מידע #ישראל #טכנולוגיה
🤯10😱3🤬21👍1
דוברות המשטרה:

יחידת הסייבר בלהב 433 עכבה הבוקר לחקירה תושב צפת בן 20, בגין חשד למכירת פרטים אישיים של אזרחים ישראליים ברשת הטלגרם.

מחומר הראיות שנאסף במסגרת החקירה הסמויה עלה כי החשוד השיג גישה למאגרי מידע פרוצים, ומכר את המידע באמצעות פלטפורמות תשלום מקוונות. במסגרת החקירה הסמויה, נחשפה זהותו ואותרו מאגרי המידע הפרוצים שבשימוש.

עם המעבר לחקירה גלויה, החשוד עוכב לחקירה, ונאספו ראיות הקושרות אותו למעשים המיוחסים לו.

עם סיום החקירה החשוד שוחרר בתנאים מגבילים

משטרת ישראל מבקשת לחדד כי החזקה והפצה של מאגרי מידע פרוצים ובהם פרטים אישיים של אזרחים אסורה על פי חוק.
(צילום: מתוך המערכת שנתפסה אצל החשוד).

https://news.1rj.ru/str/CyberSecurityIL/5687

#ישראל
🤣37👍10🤯105
עובד נעצר לאחר שחסם גישה ל-254 שרתים וניסה לסחוט דמי כופר מהחברה בה עבד.

מכתב התביעה שהוגש לבית המשפט עולה כי עובדי חברה תעשייתית בניו ג'רזי קיבלו ב-25.11.23 הודעת כופר בה נאמר כי הרשת שלהם נפרצה, הגיבויים נמחקו ומשתמשי הניהול של החברה ננעלו מחוץ לרשת.

התוקף איים כי אם דמי הכופר, בגובה 20 מטבעות ביטקוין, לא ישולמו הוא ישבית 40 שרתים בכל יום, כך במשך עשרה ימים.

החברה פנתה ל-FBI ואלו פתחו בחקירה וגילו כי מי שאחראי למתקפה הוא Daniel Rhyne בן ה-57, שהוא למעשה אחד מעובדי החברה.....

התוקף עבד בחברה כטכנאי תשתיות ועשה שימוש בהרשאות שברשותו כדי ליצור מכונה וירטואלית נסתרת בתוך הרשת הארגונית ודרכה הוציא לפועל את המתקפה.

מאותה מכונה וירטואלית הוא ניגש לשרתי ניהול בחברה ויצר משימות מתוזמנות המאפסות את הסיסמאות של משתמשי הניהול בארגון ומשימות נוספות להשבתה של מספר שרתים בכל יום.

בימים שקדמו למתקפה הגיע Daniel Rhyne למשרדי החברה והתחבר למכונה וירטואלית שיצר במספר הזדמנויות בכדי להכין את המתקפה, זאת בנוסף להתחברויות שביצע מרחוק.
התוקף אף ביצע באותה מכונה חיפושים בגוגל על מנת למצוא מידע שיסייע לו במחיקת השרתים, איפוס הסיסמאות ועוד.

גורמי האכיפה קישרו בין החשבון הרשמי של Daniel Rhyne למכונה הוירטואלית דרכה המתקפה יצאה לפועל, העובד נעצר לפני שלושה ימים והוא עומד כעת בפני עונש מאסר של 35 שנים ו-750,000 דולר קנס.

https://news.1rj.ru/str/CyberSecurityIL/5688

#כופר #insider_threat
🤣38🤯21👍176👌2🤓2🤬1
שבוע טוב!
הספר חמושים במקלדת זמין במחיר השקה עד היום בחצות, אם התלבטתם עד עכשיו אז זה הזמן... 🕔

גרסת Epub תהיה זמינה בקרוב לכל מי שרכש.

כל הפרטים על הספר מחכים לכם כאן 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🏆5
במסגרת פרויקט #Stopransomware ה-FBI מדווח כי קבוצת RANSOMHUB שהחלה את הפעילות בפברואר 2024 כבר תקפה כ-210 ארגונים.
(לפי פיד הכופר אצלי הקבוצה פירסמה כבר למעלה מ-270 קרבנות)

כל הנתונים על הפרויקט #Stopransomware זמינים בפוסט המרוכז בנושא.

https://news.1rj.ru/str/CyberSecurityIL/5691

#כופר
👍6😱6🤬2
שימו לב, קמפיין זדוני בגיטהאב מפרסם נוזקה לגניבת מידע אישי במסווה לפתרון לבעיות בקוד.

את הנוזקה מסוג Infostealler מפיצים התוקפים באלפי תגובות בגיטהאב, החברה מוחקת את התגובות אך מדיווחים ברשת עולה כי משתמשים כבר נפלו בפח.

https://news.1rj.ru/str/CyberSecurityIL/5692
👍254🤬2🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
-תוכן שיווקי -

💣ההרשמה לכנס Blackhat Hackers בעיצומה! הבינלאומי מבית Presale1 אשר יתקיים בתאריך 09.09.2024!
3,000 משתתפים כבר נרשמו לאירוע!

מעל 100 מדינות, 2900 ארגונים מובילים מרחבי העולם

Google, Mandiant, ISC2, European Union Agency for Cybersecurity (ENISA), Security Affairs, GYTPOL , Splunk, Reblaze, Code Blue Cyber, Cyberwatch, Galeax, Magen.ai BluEnable, Leading Cyber Ladies, BIOOOS, CYBHORUS
ועוד חברות רבות…

ההרצאות יועברו ע"י מומחי סייבר והאקינג עולמיים מובילים:

קרן אלעזרי דוברת TED בהרצאה מרתקת בלעדית לאירוע בחסות מלאה של Presale1 - רנסאנס הכופרה.

בכיר מגוגל (מנדיאנט) מארצות הברית, גבריאלה בוטבול מקנדה, פיירלואיג'י פאגאניני מאיטליה, רפאל פרנקו, מיי ברוקס קמפלר מאבו דאבי , רומי לירם מאיטליה, טל קולנדר, מאורו ישראל מצרפת, צביקה פליישמן, VP – מגוגל ארצות הברית, בני פלח, בראדלי פישר, האקר(ית) וחוקר(ת) אבטחה מהמזרח הרחוק... איל וינטרוב, מקסים אלאי אדין ואוליביה דאלוואה מצרפת ועוד הפתעות בקנה, כולל Capture The Flag…

באירוע תתקיימנה סדנאות האקינג, נדון בהנדסה חברתית, יוצגו כלים מיוחדים של בלאק האט ARSENAL וגם נדון בנושאים כמו התאוששות מאסון וניהול משברי סייבר בפאנל מרצים ומשתתפים 💬

הכנס יתקיים אונליין ויועבר בשפה האנגלית. חברת Presale1 מזמינה אתכם להצטרף ולקחת חלק בחסות לכנס ולקבל חשיפה עולמית רחבה לקהל ממוקד בתחום הסייבר.

רישום לכנס ללא עלות ומידע על הדוברים - כאן 👉
רישום מהיר דרך לינקדין - כאן 👉

למתן חסויות או הרצאה בכנס -  sponsors@presale1.com

המשיכו לעקוב אחרינו ב- LinkedIn

מקווים לראותכם!
--------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104🔥2
שמונה חודשים של כופר 📊💰

מתחילת שנת 2024 פורסמו באתרים של קבוצות הכופר 3,477 קרבנות.
מדובר בעליה של 6.8% בהשוואה לתקופה מקבילה אשתקד, אז פורסמו 3,256 קרבנות.

כמה נקודות:
1. אלו שפורסמו זה אלו שלא שילמו את דמי הכופר....
2. העליה היא למרות ההשבתה החלקית של Lockbit.
3. בחודש אוגוסט פורסמו כ-440 קרבנות חדשים.
4. מאז תחילת השנה התווספו 29 קבוצות תקיפה חדשות.

https://news.1rj.ru/str/CyberSecurityIL/5695

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11👍6🤬41
חדשות סייבר - ארז דסה
עיריית קולומבוס שבמדינת אוהיו מדווחת על שיבושים נרחבים בשירותים לאזרחים בשל מתקפת כופר.
בהמשך לנ"ל

עיריית קולומבוס תובעת חוקר אבטחת מידע שהעביר לתקשורת מידע שהודלף על ידי קבוצת Rhysida.

העירייה טענה בתחילה כי המידע שנגנב מוצפן ולא מכיל מידע רגיש שניתן לצפות בו אך חוקר אבטחה בדק את המידע שפירסמה קבוצת Rhysida, ראה שמדובר במידע רגיש ולא מוצפן והעביר דוגמאות של המידע לגוף תקשורת כדי להוכיח את טענותיו.

בעירייה לא אהבו את מה שהחוקר עשה וכעת הם תובעים אותו בעקבות המקרה.

כתב התביעה המלא זמין כאן.
התובע של העירייה מנסה להסביר את הצד שלהם בסרטון הזה.

https://news.1rj.ru/str/CyberSecurityIL/5697

#כופר
🤣15🤬7👍2🤔21
לא סייבר לגמרי אבל קרוב - ברזיל חוסמת את השימוש ברשת החברתית Xוויטר במדינה זאת לאחר שלטענתה ברשת הופץ מידע מוטעה.

המדינה טוענת כי כל מי שינסה לעשות שימוש ב-VPN כדי להתחבר ל-Xוויטר ייקנס ב-9,000 דולר ביום.

אילון מאסק התייחס לנושא וכינה את שופט בית המשפט העליון בברזיל שהוביל את המהלך "דיקטטור מרושע".

https://news.1rj.ru/str/CyberSecurityIL/5698
🤯40👍19🤣11🤬74
- תוכן שיווקי -

📣הנכם מוזמנים להצטרף לוובינר מקצועי בנושא Gen AI Security אשר יתקיים ב-10.09 בשעה 11:00.

בוובינר נסקור התקפות בתחום, סיכונים מרכזיים, דרכי התגוננות ועוד, ובסופו נקיים סשן שאלות ותשובות 🛡💬

שריינו מקום מראש בלחיצה כאן 👉

נשמח לראותכם (:

----------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2🤓2👨‍💻1
חברת Deutsche Flugsicherung המפעילה את מערכת הפיקוח האווירי בגרמניה מדווחת כי היא סובלת ממתקפת סייבר.

החברה טוענת כי המתקפה פגעה בפעילות האדמיניסטרטיבית אך הפיקוח האווירי לא נפגע.
בשלב זה לא ברור מה אופי המתקפה אך נראה כי קבוצת התקיפה הרוסית APT29 היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/5700

#תעופה
👍6🤬5🤯31😱1🤣1
אפרופו תעופה וסייבר - שני חוקרי אבטחת מידע מצאו חולשת SQL Injection המאפשרת להם לעקוף את הבידוק הביטחוני בנמל התעופה ואף להיכנס לתא הטייס. 👨🏻‍✈️😈

המחקר המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/5701

#תעופה
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤯47👍5👌42😱2
קבוצת Handala והפעילות שלה כנגד ישראל במלחמת חרבות ברזל.

כתבתי בעבר פוסט המרכז את קבוצות התקיפה הבולטות הפועלות כנגד ישראל במרחב הסייבר אך בפוסט זה אני עושה זום-אין לפעילות של קבוצת Handala בעקבות לא מעט פניות בנושא.

1. הקבוצה החלה את דרכה תחת השם Handala בדצמבר 2023.

2. בהתחלה לא היה ברור לגמרי מה השייכות של הקבוצה אך עם הזמן התבהרה העובדה כי הקבוצה פועלת תחת המשטר האיראני, או ליתר דיוק תחת המשרד למודיעין ולביטחון לאומי (MOIS).

3. אמנם השם Handala הוא השם העדכני אך הקבוצה פעלה תחת שמות שונים במהלך השנים האחרונות. ממחקרים שונים והצלבת נתונים עולה כי קבוצת Handala היא למעשה אותה קבוצה שפעלה תחת השם Karma ותחת השם Homeland Justice. בשמותיה הנוספים, המיוצגים על ידי גופי מחקר שונים, הקבוצה ידועה גם בשמות Void Manticore, DUNE, ו-Storm-0842.

4. אם נלך קצת יותר אחורה קבוצת Handala משויכת לקבוצת התקיפה האיראנית הידועה בשם Banished Kitten. קבוצה הפעילה מאז שנת 2008 כשהיא תוקפת מלבד ישראל גם מדינות נוספות.

5. את הפעילות תחת השם Handala הקבוצה מנהלת בטלגרם, בXוויטר, ובפורומים שונים. תקשורת נוספת מנהלת הקבוצה באמצעות חשבון בפלטפורמת הצ׳טים Tox, שם היא עונה לשאלות מדי פעם.

6. ווקטור התקיפה המרכזי של הקבוצה הוא דוא״ל פישינג - הקבוצה משקיעה באימיילים המנוסחים יחסית היטב תוך שהיא מתחזה לגופים שונים כגון F5, מערך הסייבר הלאומי, Crowdstrike ועוד.
במקרים מסוימים הקבוצה עשתה שימוש בניצול חולשות ידועות כדי לחדור לארגונים ולהשחית מידע.

6. לאחר שהשיגה גישה לרשת הארגונית הקבוצה משחיתה וגונבת מידע. את המידע שגנבה היא מפרסמת מאוחר יותר בפלטפורמות השונות תוך השתלחות לעיתים בדמויות מפתח בחברה אליה פרצה.
בחלק מהמתקפות הקבוצה עשתה שימוש בתשתיות אליה פרצה על מנת לשלוח הודעות סמס לאזרחים.

7. מרבית המתקפות שפירסמה הקבוצה אכן התרחשו בפועל אך הקבוצה נוטה להפריז בדיווחים השונים מבלי לספק הוכחות לחלק מהטענות.

8. בתקופת מלחמת חרבות ברזל טענה הקבוצה כי היא פגעה במספר חברות וגופים בישראל.
להלן רשימה של כל הגופים שפירסמה הקבוצה בהתאם לחודש הרלוונטי:

פברואר 2024

- נמל אשדוד
- חברת Homemedics
- החברה העירונית ראש העין
- השחתה של מספר אתרי אינטרנט בישראל

מרץ 2024

- חברת ראדא
- חברת CDNwiz
- חברת הפודטק Aleph Farms
- חברת Rotec Water
- חברת Viber (תוך שהיא מציינת את הקשר לישראל)
- חברת Kogol

אפריל 2024

- חברת ArrowNet
- חברת אליטק הנדסה
- חברת Standard textile
- מכללת מסד
- מכללת סמארט קולג׳
- חברת 99 דיגיטל
- פריצה נוספת לחברה Rada
- חברת Kashin

מאי 2024

- חברת היי-גרופ
- חברת עמיגור נכסים
- בית מרקחת הרמוני פארם
- המכללה האקדמית רמת גן
- חברת סלופארק (Cello)
- השחתה של אתרי אינטרנט שונים בישראל

יוני 2024

- חברת Mycity
- חברת elfi-tech
- חברת SolidCAM
- קיבוץ מעגן מיכאל
- חברת Zerto

יולי 2024

- רשת החינוך העצמאי לציבור החרדי (בפועל התברר כי מדובר בפריצה למצלמות של בית כנסת)
- חברת סונול
- חברת Innovalve
- חברת BLEnergy

אוגוסט 2024

- חברת EPS Tech
- חברת Appletec

ספטמבר 2024

- חברת Vidisco
- חברת IIB
- תמונות שנגנבו מטלפונים של בכירים בישראל
- המרכז הגרעיני שורק

אוקטובר 2024

- חברת מקסשופ
- דוסקאט
- חברת א.ג.א.ס
- חברת IM Cannabis

נובמבר 2024

- עיריית אלעד
- חברת SSV Blockchain
- חברת Silicom

דצמבר 2024

- חברת הראל ביטוח (שירביט)
- חברת GNS Cloud
- חברת Reutone
- חברת Allen Carr’s Easyway

ינואר 2025

- חברת צוק
- המשרד לביטחון לאומי וחברת מאגר-טק

9. בעקבות הפעילות של הקבוצה מנסים גופים שונים לשבש את הפעילות הציבורית של הקבוצה בפלטפורמות שונות.
בחודשיים האחרונים הושבתו מספר ערוצי טלגרם וחשבונות Xוויטר בהן הקבוצה עשתה שימוש.
הקבוצה פתחה חשבונות חדשים דרכן היא ממשיכה להפיץ את פעילותה.

© את הפוסט הזה יצרתי ממידע רב שהצטבר אצלי, אתם כרגיל מוזמנים לשתף ולהשתמש אך בבקשה לשמור על קרדיט.

https://news.1rj.ru/str/CyberSecurityIL/5702

#חרבות_ברזל #דלף_מידע #ישראל #השחתה
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍64🏆1715🔥3🤬1🤣1
חברת TfL, האחראית להפעלת מרבית התחבורה הציבורית בלונדון, מדווחת כי היא סובלת ממתקפת סייבר.

בדיווח שמפרסמת החברה היא מציינת כי אין השפעה על השירותים לציבור וכי בשלב זה לא ידוע על חשיפה של מידע רגיש.

https://news.1rj.ru/str/CyberSecurityIL/5703

#תחבורה
👍10🤯4🤣4😈41🤬1
התלבטתם אם פייסבוק מאזינה לכם? לא עוד. 😯

סליידים ממצגת רשמית של חברת המדיה Cox Media Group דלפו לכתבים ומעידים על כך כי החברה מאזינה לשיחות של משתמשים ומייצרת מזה מידע עבור חברות שונות, בכדי שאלו יוכלו לספק למשתמשים פרסומות מותאמות.

המידע, שדלף בדרך לא ידועה, הגיע לידיהם של כתבים באתר 404 Media. הסליידים מציגים כיצד חברת Cox Media Group עושה שימוש בבינה מלאכותית והאזנה לשיחות של משתמשים ומייצרת מזה מידע עבור מפרסמים.

במצגת החברה מציינת שלושה לקוחות מרכזיים: גוגל, אמזון ופייסבוק....

דיווחים בתקשורת מציינים כי בעקבות הפרסומים גוגל מיהרה להסיר את חברת Cox Media Group מהאתר בו מופיעים כל השותפים של החברה.

מפייסבוק נמסר כי היא בוחנת את תנאי השימוש של Cox Media Group ותבדוק אם בוצעו הפרות כאלו ואחרות.

מאמזון נמסר כי היא מעולם לא השתמשה בשירות של Cox Media Group ולא מתכוונת להשתמש.....

https://news.1rj.ru/str/CyberSecurityIL/5706
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯41🤬21👍115🤔5
This media is not supported in your browser
VIEW IN TELEGRAM
לא סייבר קלאסי אבל משתף בכל זאת.
גורם לא ידוע מציג כיצד הוא מצליח לצפות בסביבת העבודה של חיילים באמצעות זום פשוט בטלפון.

מצה"ל נמסר בתגובה: האירוע בתחקור והנהלים בנושא חודדו.

https://news.1rj.ru/str/CyberSecurityIL/5707
🤯69🤬17👍14😱11🤣84