חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
סייבר?
אז סייבר או לא סייבר?

כמה נקודות בנושא שאספתי מהרשת (לא מאומת, הכל השערות, אבל השערות סבירות)

1. תא"ל במיל' נתי כהן, קצין קשר ותקשוב ראשי לשעבר התראיין מוקדם יותר ברדיו ואמר:
"מה שראינו היום זה היסטוריה, שילוב של יכולות סייבר ורשת במערכת צבאית וחומר נפץ שמתפוצץ.
היום פעם ראשונה נעשה חיבור בין הסייבר לחומר הנפץ, זה אירוע היסטורי."

2. לפי חלק גדול מהדיווחים הפיצוץ נגרם כתוצאה מחומר נפץ ולא מהתחממות ישירה של הסוללה.
האם הסוללות התחממו כדי להפעיל את חומר הנפץ? אולי...

3. אם האירוע היה מתרחש רק בגלל סוללות שהתחממו לטמפ' גבוהה אז התוצאה הייתה שונה. חימום של סוללות מהסוג הזה ובגודל הזה היה מוביל במרבית המקרים להתלקחות ולא לפיצוץ משמעותי כפי שהיה.

4. אז איך הטמינו בסוללות חומר נפץ? מספר דיווחים ברשת טוענים כי חומר הנפץ הוטמן בתהליך שרשרת האספקה של הביפרים - בתהליך הייצור או לאחר מכן.

מי מייצר את הסוללות? 🤔💡

5. גם אם זה אכן היה חומר נפץ עדיין נדרשת גישה לכל אותם מכשירים באופן כזה או אחר. אם זה עבור שליחת הודעות, חימום המכשיר ועוד.
בקיצור כנראה שילוב של גישה דיגיטלית (סייבר) ושימוש בחומר נפץ.

6. אם האירוע אכן יוגדר כמתקפת סייבר אז אין ספק שהוא יוגדר כאחד מאירועי הסייבר, או אולי האירוע הבודד, בו שימוש בסייבר מתבצע ישירות כדי לפגוע באדם ולא בתשתיות מחשוב או תשתיות תעשייתיות. בטח בהיקף כזה.
(כמובן שייתכן והיו אירועים נוספים כאלו שלא פורסמו ולכן לא ידועים)

כך או כך מדובר באירוע היסטורי שמזכיר לנו שאנחנו עדיין מעצמה עם יכולות מדהימות 🇮🇱
Please open Telegram to view this post
VIEW IN TELEGRAM
249🏆97👍42🔥19🙏5🤣3👏1🤔1
תוקף מציע למכירה מאגר לקוחות של חברת Temu כשהוא כולל 87 מיליון רשומות.

ב-Temu טוענים בתגובה כי מדובר בפייק ניוז, המערכות שלהם לא נפרצו והמידע שמפורסם הוא מידע שקרי.

התוקף בתגובה - אני עדיין מחזיק בגישה למערכות שלכם....

https://news.1rj.ru/str/CyberSecurityIL/5780

#דלף_מידע #קמעונאות
🤣49👍14🤯6🤬3👌2👏1😢1
גורמי אכיפה בגרמניה השביתו את האתר של קבוצת התקיפה Vanir.

כזכור, קבוצת Vanir היא קבוצה יחסית חדשה שפירסמה עד כה מספר קרבנות בודדים.

בספר "חמושים במקלדת" הבאתי ראיון בלעדי שקיימתי עם מנהל הקבוצה.

https://news.1rj.ru/str/CyberSecurityIL/5781

#כופר
👍19🤯2🤬1😈1
מקבל דיווחים על כך שחברה בישראל, המספקת שירותי חניה, אבטחה וניקיון, סובלת ממתקפת כופר רחבה.

מהדיווחים עולה כי התוקפים הצפינו שרתים ובעקבות כך הושבתו מערכות המחשוב וקווי הטלפון, כולל מוקד שאמור לעבוד 24/7.

החברה מעניקה שירותים בין היתר גם למשרדי ממשלה, מוסדות רפואיים וגופים שונים במשק.
עוד לא ברור לגמרי אם המתקפה משפיעה על הלקוחות ומהו המניע של התוקפים (פלילי או לאומני).

https://news.1rj.ru/str/CyberSecurityIL/5782

#ישראל #כופר
🤬18👍5🤯32🤔1🏆1
חדשות סייבר - ארז דסה
אז סייבר או לא סייבר? כמה נקודות בנושא שאספתי מהרשת (לא מאומת, הכל השערות, אבל השערות סבירות) 1. תא"ל במיל' נתי כהן, קצין קשר ותקשוב ראשי לשעבר התראיין מוקדם יותר ברדיו ואמר: "מה שראינו היום זה היסטוריה, שילוב של יכולות סייבר ורשת במערכת צבאית וחומר נפץ…
בעקבות מתקפת הביפרים מספר קבוצות תקיפה החלו לתקוף אתרים שונים בישראל במתקפות דידוס והשחתה.

בפועל - השפעה מינימלית, אתרים קטנים וכמעט 0 משמעות על ההשפעה העסקית. בקיצור כרגיל.
🤣80👍141
קבוצת Handala טוענת כי היא פרצה לחברות Vidisco ו-"מצברי תעשיה לישראל" וגנבה מידע.

לטענת הקבוצה מדובר בחברות שיש להן חלק באירועים של הימים האחרונים בלבנון.

📟 💣

בשלב זה הקבוצה לא מפרסמת הוכחות לגניבת המידע.

https://news.1rj.ru/str/CyberSecurityIL/5785
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣33👍81🤬1🏆1
במהלך הלילה נשלחו הודעות ספאם לאזרחים תוך התחזות לפיקוד העורף ומערך הסייבר.

שימו לב, לא כל דבר זה מתקפת סייבר ועם מעט שיקול דעת אתם תזהו מהר מאד שמדובר בהודעות לא אמינות.

פיקוד העורף לא יבקש מאזרחים להיכנס למקלטים באמצעות sms, לא יכתוב עם שגיאות כתיב מביכות ולא יפנה אתכם לדומיין חיצוני עם סיומת xyz.

(התמונה בפוסט - Ynet)

https://news.1rj.ru/str/CyberSecurityIL/5786
👌35👍16🤣82🙏1
מערך הסייבר הלאומי:

במהלך הלילה קיבלו אזרחים רבים הודעות הפחדה מלחיצות ומתחזות לפיקוד העורף ולמערך הסייבר הלאומי.
מדובר בניסיונות הפחדה זולים (ולא מוצלחים במיוחד) של האויב.
מערך הסייבר הלאומי שב ומזכיר כי בתקופה זו מתרבים נסיונות מסוג זה ולכן יש לגלות עירנות מוגברת להודעות חשודות, ואין ללחוץ על קישורים חשודים.
👍29🤣15🤝5
היורופול מודיע כי השבית את שירות ההודעות Ghost ששימש פושעים שונים.

השירות, שהבטיח למשתמשים מספר שכבות הצפנה ומנגנוני אבטחה נוספים, גבה ממשתמשים מנוי חצי שנתי של 2,350$ תמורת מכשיר מותאם וגישה לשירות.
ל-Ghost היו אלפי משתמשים שעשו בשירות שימוש יומיומי עבור הלבנת הון, משלוחי סמים ועוד.

היורופול, בשיתוף פעולה עם מספר מדינות, זיהו את מיקום השרתים של Ghost בצרפת ובאיסלנד, את מפעילי השירות באוסטרליה ונכסים נוספים בארה"ב.

במבצע רחב שהתרחש בו זמנית במספר מדינות נעצרו 51 חשודים, הוחרמו מכשירים, סמים, וכסף מזומן והושבתה התשתית של Ghost.

https://news.1rj.ru/str/CyberSecurityIL/5788
👍41👏142😢2🏆21🤔1
חברת האנטי וירוס הרוסית Dr.Web מדווחת כי היא נאלצה לנתק את כל שרתי החברה בשל מתקפת סייבר.

לטענת החברה הם זיהו גורם בלתי מורשה ברשת הארגונית ובעקבות כך השביתו את השרתים ועצרו את שליחת עדכונים ללקוחות.

לאחר חקירה ראשונית חזרה החברה לשלוח עדכונים ללקוחות ודיווחה כי למתקפה אין השפעה על הלקוחות.

https://news.1rj.ru/str/CyberSecurityIL/5789

#סייבר
🤣40👍6😱4
חדשות סייבר - ארז דסה
מערך הסייבר הלאומי: במהלך הלילה קיבלו אזרחים רבים הודעות הפחדה מלחיצות ומתחזות לפיקוד העורף ולמערך הסייבר הלאומי. מדובר בניסיונות הפחדה זולים (ולא מוצלחים במיוחד) של האויב. מערך הסייבר הלאומי שב ומזכיר כי בתקופה זו מתרבים נסיונות מסוג זה ולכן יש לגלות עירנות…
הודעת מערך הסייבר הלאומי: איראן וחיזבאללה מאחורי הפצת המסרונים המבהילים

בתום חקירת אירוע המסרונים המתחזים לפיקוד העורף שנשלחו לאזרחים הלילה, מעדכן מערך הסייבר הלאומי כי איראן וחיזבאללה עומדות מאחורי האירוע. מהחקירה עלה כי במהלך הלילה נשלחו כ-5 מיליון מסרונים בשלושה נוסחי הודעות, המהוות ניסיון זול ולא מתוחכם לעורר בהלה בציבור. ההודעות הכילו קישורים שהוסרו והפכו לא פעילים תוך זמן קצר. במוקד מערך הסייבר הלאומי 119 התקבלו כ-500 דיווחים בנושא.

מהבדיקות הראשוניות של מערך הסייבר הלאומי ומשרד התקשורת עולה כי ההפצה נעשתה באמצעות פריצה ללקוח לגיטימי של אחת מהחברות המעניקה שירות הפצת מסרונים מסחרי שבאמצעותו שלחו את ההודעות.

מערך הסייבר הלאומי מזכיר את כללי ההגנה להודעות פישינג והפחדה: בתקופה זו במיוחד, מומלץ לגלות עירנות מוגברת להודעות חשודות; לבדוק קישורים שנראים לא רשמיים ולא ללחוץ עליהם; לחסום את המספר שממנו התקבלה ההודעה; ולדווח למערך בחיוג ישיר 119. אם יש ספק - בידקו ישירות בערוצים מוכרים ורשמיים.

https://news.1rj.ru/str/CyberSecurityIL/5790
👍19🤣41
This media is not supported in your browser
VIEW IN TELEGRAM
חוקר וסוחר הקריפטו ZachXBT מפרסם שרשור יוצא דופן המתאר כיצד הצליח לסייע באיתור ובתפיסה של גנבי קריפטו שהצליחו לגנוב מגורם אחד 250 מיליון דולר.

בווידאו המצ"ב ניתן לשמוע ולראות את הפעילות והתגובה של התוקפים ברגע שהם מבינים שהם הצליחו במשימה...

כאמור, לאחר הזיהוי של התוקפים, חלקם כבר נעצרו, לא לפני שהם כבר הספיקו לבזבז חלק מהכסף על מכוניות יוקרה וכו'.

השרשור המלא כפי שמביא אותו ZachXBT זמין כאן.

https://news.1rj.ru/str/CyberSecurityIL/5791

#קריפטו
🤯16👍133😱1🤣1
חדשות סייבר - ארז דסה
שוב אותו תוקף - הפעם הוא מציע למכירה גישה לסביבת הענן של חברת IT גדולה בישראל. המחיר הוא 150,000 דולר כשלטענתו מדובר בגישה מלאה עם חשיפה ל-12TB של מידע. אני מזכיר כי המידע של מאוחדת התברר כפייק אז המוניטין של התוקף לא מי יודע מה.... https://news.1rj.ru/str/CyberSecurityIL/5685…
בזמן שישנתם - תוקף מציע למכירה מידע השייך כביכול לחברת מנורה מבטחים.

לטענת התוקף המאגר מכיל מידע של כ-1.1 מיליון לקוחות מנורה והוא מוצע למכירה תמורת ביטקוין אחד (64 אלף דולר~).

מזכיר כי מדובר בתוקף עם מוניטין נמוך שפירסם בעבר מידע שהתברר כפייק.

https://news.1rj.ru/str/CyberSecurityIL/5792

#ישראל #דלף_מידע #פיננסי
🤬22👍113😱2🤯1
חדשות סייבר - ארז דסה
"העובדים בהיסטריה": המיילים של עובדי עיריית רחובות נפרצו – הוועד תובע פיצוי של עשרות מיליונים (דה מרקר) ועד העובדים בעיריית רחובות פנה אמש (ב') לבית הדין האזורי לעבודה בתל אביב, בבקשת סעד זמני בסכסוך קיבוצי מול העירייה על רקע פגיעה בפרטיות של עובדיה. זאת…
עדכון לנ"ל 👆🏻

מנכ"ל עיריית רחובות, מאיר דהן, הבהיר במייל שנשלח אמש לעובדות ולעובדים, כי הטענות המועלות בבקשה בדבר חדירה למחשבי העובדים הן מופרכות וחסרות בסיס והדגיש, באופן חד משמעי, כי לא בוצעה כל פריצה לתיבות הדואר של העובדים ולא נפגעה פרטיותם בשום צורה.

עוד כתב דהן, כי הנושא נמצא כעת בבדיקה מעמיקה על ידי מומחי סייבר, וטרם התקבל דו"ח מסכם וכי העירייה מתחייבת לשקיפות מלאה ותעדכן בכל התפתחות עם השלמת הבדיקה. (MyRehovot)

https://news.1rj.ru/str/CyberSecurityIL/5793

#ישראל
🤣30👍7🤬3🏆21
שבוע טוב,

מאז מתקפת הביפרים הגבירו קבוצות התקיפה את הפעילות נגד ישראל, בעיקר בגזרת ה-DDoS והשחתת אתרים שונים.
ההתראות על המתקפות קפצו בזמן אמת בפיד ישראל אך אני מביא לכם כאן רשימה חלקית של האתרים שהותקפו כביכול על ידי התוקפים.

שימו לב, בחלק גדול מהמקרים למתקפה לא הייתה משמעות מסיבות שונות.

pioneers.co.il
financeisrael.mof.gov.il
supreme.court.gov.il
eilatport.co.il
mabat-pnim.moin.gov.il
travelingisrael.com
hachvana.mod.gov.il
ashtrom.co.il
yedioth.co.il
ynet.co.il
likud.org.il
gly.co.il
unionbank.co.il
brightsourceenergy.com
oron-group.co.il
shikunbinui.com
cyber.org.il
mossad.gov.il
medipedia.co.il
kfirtravel.co.il
alony-hetz.com
digital.isracard.co.il
moc.gov.il
delek-group.com
moin.gov.il
haifa.ac.il
bgu.ac.il
maccabi.co.il
iltv.tv
eretzir.org.il
ecom.gov.il
mdais.org
betomer.co.il
ednacohen.co.il
acri.org.il
israelrescue.org
iib.co.il
cellcom.co.il
rail.co.il
cfir.co.il
ufis.org.il
govmap.gov.il
bdo-shafran.co.il
idsf.org.il
airhaifa.com
isoc.org.il
walla.co.il
pardes.org.il
bbguns.co.il
hh-law.co.il
enco.co.il
redesign-israel.co.il

https://news.1rj.ru/str/CyberSecurityIL/5794

#ישראל #DDoS #השחתה
👍215🤬3🤯2👏1🙏1
ביממה האחרונה - תוקפים פרסמו מאגרי מידע של חברת הייעוץ Deloitte וחברת Oracle.

במקרה של Deloitte מדובר בתוקף IntelBroker שזהותו נחשפה לא מזמן.

במקרה של Oracle מדובר בתוקף המכונה 888 שפירסם לא מעט הדלפות בעבר, עם זאת בחלקן התברר כי מדובר בפייק ניוז.

https://news.1rj.ru/str/CyberSecurityIL/5796

#דלף_מידע #טכנולוגיה
👍164🤬4🤯3👌1
חדשות סייבר - ארז דסה
קבוצת תקיפה בשם NullBulge מפרסמת להורדה את כל התכתבויות הסלאק של חברת דיסני.
לאחר דלף המידע - דיסני הודיעה לעובדים כי החברה נפרדת מסלאק ועוברת לשירות הודעות אחר.

כזכור, בחודש יולי השנה, תוקפים פירסמו 1.1TB של מידע שנגנב משרתי הסלאק של החברה.

https://news.1rj.ru/str/CyberSecurityIL/5797
👍20😱9👌2