חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת התקיפה ujs, או בשמותיה הנוספים Superlock ו-The best, מפרסמת כי היא פרצה למלון הבוטיק עלמא שבתל אביב.

הקבוצה מפרסמת מספר מסמכים שגנבה לכאורה מהרשת של המלון, כולל מידע מזוהה רגיש, ודורשת דמי כופר תמורת אי פרסום המידע.

https://news.1rj.ru/str/CyberSecurityIL/5727

#כופר #תיירות #ישראל
🤯11🤔7👍5🤬3🔥2
ענקית השכרת הרכב האמריקאית AVIS מדווחת על דלף מידע, זאת לאחר שתוקף הצליח לגשת לאחת ממערכות החברה.

לפי המכתב שנשלח ללקוחות שנפגעו (מצ"ב בתגובות) נראה כי התוקף שהה ברשת החברה כשלושה ימים.

https://news.1rj.ru/str/CyberSecurityIL/5728

#דלף_מידע #קמעונאות
👍19🤯3🤬32
חדשות סייבר - ארז דסה
מתקפת הסייבר על בנקים באיראן - עדכון
מתקפת הסייבר על הבנקים באיראן - אתר Cyberscoop חושף כי חברת Tusan (Negin Software Systems Development), המספקת שירותי תוכנה לכ-50 בנקים באיראן, היא זו שנפרצה על ידי התוקפים ושילמה דמי כופר לקבוצת IRLeaks.

מצרף לכם צילום מסך מתורגם המעיד על תקשורת בין הצדדים כאשר ההסכם הוא כי הקבוצה תמחק את הפוסט בנושא ותקבל בכל שבוע חלק מדמי הכופר (דמי כופר בתשלומים).

ממעקב אחרי הארנק של התוקפים נראה כי הועברו אליהם כבר 10 מטבעות ביטקוין מתוך 34 עליהם סוכם.

https://news.1rj.ru/str/CyberSecurityIL/5729

#כופר #פיננסי
🤝21👍174🏆2
תוקפים מטרגטים עובדים של חברות באמצעות קידום מודעות פישינג בגוגל.

חברת Malwarebytes מציג במחקר כיצד קבוצות תקיפה הקימו פורטל מתחזה לפורטל העובדים של חברת Lowe’s, חברה המוכרת מוצרים שונים לבית ומעסיקה כ-280,000 עובדים.

את הפורטל המזויף קידמו התוקפים באמצעות המודעות של גוגל כך שכאשר עובד רשם בגוגל את השם של הפורטל התוצאות הראשונות היו אתרי פישינג שמטרתם לגנוב את נתוני ההזדהות של העובד.

https://news.1rj.ru/str/CyberSecurityIL/5730

#פישינג
👍17🤯75🤬2
חדשות סייבר - ארז דסה
חברת ייצור השבבים Microchip Technology מדווחת לבורסה בארה"ב כי היא סובלת מאירוע סייבר בעקבותיו היא נאלצת להשבית שירותים שונים.
עדכון - חברת Microchip מדווחת כי בעקבות המתקפה מערכות החברה סבלו משיבושים במשך שבוע וחצי אך כעת החברה חזרה לפעילות סדירה.

קבוצת התקיפה Play לקחה אחריות על המתקפה.

https://news.1rj.ru/str/CyberSecurityIL/5731

#כופר #תעשיה
👍131
מחוז בתי הספר Highline Public Schools מדווח על ביטול של כל מסגרות הלימוד בשל מתקפת סייבר.

לפי הדיווח של המחוז בעקבות זיהוי של גישה בלתי מורשית למערכות המחשוב הם נאלצים להשבית את המערכות ובעקבות כך לבטל את מסגרות הלימוד השונות.

במחוז לומדים כ-17,500 תלמידים.

https://news.1rj.ru/str/CyberSecurityIL/5732

#חינוך
👍8🤯3🤬31🤓1
- תוכן שיווקי -

אנחנו שמחים להזמין אתכם לוובינר מיוחד בנושא Microsoft Zero Trust! 💻🔐

הצטרפו אלינו כדי ללמוד על אבטחת מידע מתקדמת בארגון וניהול מדיניות גישה בטכנולוגיות מיקרוסופט


תוכנית הוובינר:

הגנה על מידע ארגוני באמצעות סיווג והצפנה עם Microsoft Purview
מניעת זליגת מידע עבור יישומי Web ו-GenAI
צמצום סיכוני אבטחה ב-Microsoft 365
אבטחת גישה מתקדמת מבוססת ZTNA (Zero Trust Network Access)

לחצו כאן להרשמה 👉

----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🔥1🤓1👨‍💻1
מייקל סמית׳ תושב צפון קרוליינה הואשם בבית המשפט בארה״ב בכך שיצר שירים בעזרת בינה מלאכותית, העלה אותם לפלטפורמות סטרימינג שונות, זייף להם האזנות באמצעות בוטים והרוויח ״תמלוגים״ של מיליוני דולרים.

(זה לא סייבר לגמרי אבל עדיין מעניין)

לפי כתב האישום שהוגש השבוע מייקל סמית׳ יצר אלפי חשבונות בשירותי סטרימינג שונים ופנה לחברה המייצרת שירים בעזרת בינה מלאכותית כדי שזו תייצר עבורו שירים.
החברה ייצרה עבור סמית׳ אלפי שירים בכל שבוע אותם הוא העלה לשירותי סטרימינג שונים, ובעזרת צבא הבוטים שבנה הוא יזם מיליארדי האזנות לשירים שיצר וגרף תמלוגים מצטברים של כ-10 מיליון דולר.

עוד עולה מכתב האישום כי סמית׳ ידע שהשירותים השונים מנטרים הונאות כאלו והקפיד לא להגזים בכמות ההאזנות לכל שיר על מנת להישאר מתחת לרדאר של הניטורים שמפעילות החברות.

במהלך החקירה נתפסו התכתבויות בינו לבין החברה שמייצרת עבורו את השירים שם הוא מדגיש כי הוא צריך כמות אדירה של שירים בכל שבוע כדי להימנע מזיהוי.

כעת מואשם סמית׳ בשלושה אישומים שונים כשלכל אחד מהם עונש מאסר מקסימלי של 20 שנים.

מצרף לכם את כתב האישום המלא בתגובות לפוסט.

https://news.1rj.ru/str/CyberSecurityIL/5734

#הונאה
😱42🤣25👍117🤓4🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
במקביל להכרזה של אפל אתמול על אייפון 16 - תוקפים הפעילו חשבון יוטיוב המתחזה ל-Apple US, ושידרו ווידאו דיפ פייק של מנכ"ל אפל טים קוק המקדם הונאת קריפטו.

לא ברור בשלב זה מה היה הרווח של התוקפים מההונאה אך מדיווחים שונים עולה כי לשידור המזוייף היו מאות אלפי צופים.

https://news.1rj.ru/str/CyberSecurityIL/5735

#הונאה #קריפטו
🤣52🤯7😱5👍31🔥1
מחקר מעניין של פאלו אלטו מציג את פירוט קבוצות התקיפה בסייבר הפועלות מצפון קוריאה 🇰🇵

בעוד שאנו רגילים לכנות את רוב הקבוצות כ- "Lazarus", בפאלו מציגים מיהן אותן תתי קבוצות הפועלות תחת הממשל, כיצד הן פועלות ועוד.
המחקר, שכולל אינדיקטורים, זמין כאן

https://news.1rj.ru/str/CyberSecurityIL/5736
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥64
שימו לב, מדובר בפייק ניוז. מבירור מול הגורמים הרלוונטיים מדובר בתקלה קצרה ולא במתקפת סייבר.

https://news.1rj.ru/str/CyberSecurityIL/5737
🙏20👍103🏆3🤔1
- תוכן שיווקי -

DLP Webinar 📁🛡

הידעתם ש- 80% מהחברות והארגונים סובלים מאובדן נתונים ומידע רגיש בעקבות טעויות אנוש או פעולות זדוניות בתוך החברה?

רגע לפני שזה יהיה מאוחר מידי אנחנו מזמינים אתכם להקדיש 60 דקות כדי ללמוד על הדרכים למנוע את אבדן המידע מסוג זה, ולהכיר שינוי בחוק הגנת הפרטיות שיכנס לתוקף בקרוב, שינוי המחייב כמעט כל ארגון לעשות שימוש במערכת למניעת דליפת נתונים (DLP). 🔐

ניפגש ביום שלישי, 17.9 בשעה 11:00
לרישום לחצו כאן 👉

--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🙏2👨‍💻2🏆1🤓1
חברת Slim CD, המספקת פתרונות תשלומים שונים, מדווחת כי מידע של כ-1.7 מיליון לקוחות דלף לאחר שתוקף שהה במערכות החברה כמעט שנה שלמה...

במכתב שמפרסמת החברה ללקוחות (מצ"ב בתגובות) היא מציינת כי התוקף זוהה במערכות החברה ביוני 2024 אך החזיק בגישה כבר מאוגוסט 2023.

בעקבות הגישה שהחזיק נחשף התוקף למידע אישי של לקוחות, כולל מספרי כרטיסי אשראי ותוקף כרטיס.

https://news.1rj.ru/str/CyberSecurityIL/5739

#דלף_מידע #פיננסי
😱21👍6🤬21
us-20240289844-a1_i.pdf
953.2 KB
למה שרק פייסבוק תאזין לכם?

שימו לב לפטנט שהגישה לאחרונה חברת Ford לפיו יופעלו מערכות שונות ברכב המנטרות את כל הפעילות ברכב, כולל השיח של יושבי הרכב, וזאת על מנת להתאים לכם פרסומות במהלך הנסיעה... 😯🚘

https://news.1rj.ru/str/CyberSecurityIL/5740
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬85🤯11👍3😱3😢2😈2
חדשות סייבר - ארז דסה
ענקית השכרת הרכב האמריקאית AVIS מדווחת על דלף מידע, זאת לאחר שתוקף הצליח לגשת לאחת ממערכות החברה.
חברת AVIS מעדכנת כי מספר הלקוחות שנפגעו מהמתקפה עומד על 299,006 (תושבי ארה"ב)
🤯20👍7🤬5
קבוצת התקיפה Meow מציעה למכירה מידע השייך כביכול לסוכני מוסד וצבא בישראל.
הקבוצה טוענת כי היא מחזיקה ב-177 צילומי דרכונים ומידע אישי נוסף.


המידע מוצע למכירה תמורת 20,000 דולר לרוכש יחיד או 10,000 דולר למספר רוכשים.

https://news.1rj.ru/str/CyberSecurityIL/5742

#ישראל #דלף_מידע #ממשלה
🤣15🤬11🤔5👍31😈1
תוקף הצליח לגנוב מבורסת הקריפטו האינדונזית Indodax מטבעות דיגיטליים בשווי 21 מיליון דולר.

את הזיהוי והדיווח בנושא מביאה חברת Cyvers (הישראלית) אך נראה כי בינתיים מטעם הבורסה לא יצא דיווח בנושא.

https://news.1rj.ru/str/CyberSecurityIL/5743

#קריפטו
👌13👍3🔥2
משתמשים במוצר Endpoint Management software (EPM) של חברת Ivanti?

שימו לב לעדכון האחרון שמוציאה החברה המתקן, בין היתר, חולשה קריטית (דירוג סיכון 10.0) המאפשר הרצת קוד מרחוק ללא הזדהות.

החולשה - CVE-2024-29847, פרטים נוספים כאן

https://news.1rj.ru/str/CyberSecurityIL/5744

#חולשות
👍12🤯7👌21
תוקף מציע למכירה מידע השייך לכאורה לחברת הקוסמטיקה הישראלית Sacara.

לטענת התוקף הוא מחזיק ב-692 אלף רשומות המכילות מידע על לקוחות החברה.
בין המידע שמפורסם למכירה ניתן למצוא שמות של לקוחות, מספרי ת.ז, מספרי טלפון, סטטוס חברות במועדון ועוד.

לפי התוקף, המידע מוצע למכירה לרוכש יחיד תמורת סכום שלא פורסם.

מדובר בתוקף שיש לו מוניטין כשהוא פירסם לא מעט מאגרי מידע של חברות מסביב לעולם.
באותה נשימה אגיד שרק השבוע ראיתי שהוא פירסם פוסט שהתברר לבסוף כפייק ניוז, אז למרות המוניטין, תמיד יש ספק.

https://news.1rj.ru/str/CyberSecurityIL/5747

#דלף_מידע #ישראל #קמעונאות
🤯11👍8🤬43😱2