חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
תשעה חודשים של גניבת כרטיסי אשראי - חברת SelectBlinds מדווחת כי כ-200,000 לקוחות נפגעו לאחר שתוקף השתיל נוזקה לגניבת פרטי אשראי באתר המכירות של החברה.

הנוזקה זוהתה בחודש ספטמבר השנה, וזאת למרות שהושתלה באתר, בו נמכרים מוצרי החברה (וילונות, חלונות וכו'), כבר בחודש ינואר.
במהלך חודשים אלו הצליח התוקף לגנוב את כל הפרטים של המשתמשים, כולל פרטי כרטיס אשראי.

בעקבות המתקפה הודעות נשלחו למשתמשים ואופסו הסיסמאות לכל החשבונות שנפגעו.



בשנה האחרונה קיבלתי לא מעט דיווחים על מתקפות Magecart שמתרחשות באתרים ישראלים....
אתם מוכרים מוצרים אונליין? מה קורה באתר המכירות שלכם?
האם יש לכם דרך למנוע או לכל הפחות לזהות אם מושתלת נוזקה באתר שלכם?
האם אתם עושים בדיקות תקופתיות לבדיקת הנושא?


https://news.1rj.ru/str/CyberSecurityIL/6021

#דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍126😱2
בשבועיים האחרונים קיבלתי מספר דיווחים על קמפיין זדוני בישראל (ואולי גם בעולם) במהלכו תוקפים מנסים לגנוב תיבות דוא"ל של עובדים תוך התחזות למייקרוסופט.

התוקפים, שכבר השיגו גישה לתיבת דוא"ל של עובד בחברה מסוימת, מפיצים מייל לאנשי קשר שונים מאותו חשבון, בחלק מהמקרים המייל נשלח בתגובה להתכתבות קודמת בין הצדדים כדי להגביר את האמינות.

במייל מופיעה דרישת תשלום עם הפניה לקובץ pdf, בלחיצה על הקישור מופנים לספר דיגיטלי של 2 עמודים המאוחסן באתר Designrr.io / designrr.page (אתר לגיטימי המיועד ליצירה והפצה של ספרים דיגיטליים ומנוצל במסגרת הקמפיין עבור קישורים זדוניים).

בספר הדיגיטלי מופיע קישור לאתר זדוני המתחזה לממשק הכניסה של מייקרוסופט במטרה לגנוב פרטי הזדהות לחשבון.

האינדיקטורים הקודמים שהגיעו אלי כבר הספיקו להיחסם אך מצרף לכם אינדיקטור נוכחי לקמפיין שרץ ממש היום:

payment-to-your-bank-accountr.cybervvoven[.]com

בשבועיים האחרונים הגיעו אלי דיווחים על הפצת המייל הזה מתיבות דוא"ל לגיטימיות (שנפרצו כחלק מהשרשרת) השייכות למשרדי עורכי דין, חברות טכנולוגיה ועוד.
שימו לב!

https://news.1rj.ru/str/CyberSecurityIL/6022

#פישינג #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2610🙏3
מתקפת סייבר הובילה להשבתה של מערכות החירום, הניטור והניווט ברכבים המיועדים להעברת אסירים.

על המתקפה דיווחה חברת Microlise הבריטית המספקת שירותים שונים בתחום הלוגיסטיקה והרכב.
שירותים כגון, ניטור, ניווט, ומערכות נוספות.

אחת מהלקוחות של Microlise היא חברת Serco המספקת למשרד המשפטים במדינה שירותי הסעת אסירים ברכבים ממוגנים ייחודיים.

בעקבות המתקפה העובדים בחברת Serco קיבלו הודעה כי חלק מהמערכות המותקנות ברכבים לא יפעלו, ביניהם מערכות ניווט וניטור הרכב, מערכת האזעקה בזמן חירום ועוד 🚓

החברה מוסרת כי ככל הידוע לה אסירים לא ניצלו לרעה את המצב.

https://news.1rj.ru/str/CyberSecurityIL/6023

#טכנולוגיה #לוגיסטיקה #שרשרת_אספקה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣64👍4🤯2
תוקף מציע למכירה גישה לאתר מכירות בישראל המשווק מוצרי אלקטרוניקה, המחיר 200$ במכרז או 400$ לרכישה מיידית.

מהפוסט נראה כי הגישה לאתר מספקת גם גישה למספרי כרטיסי אשראי של לקוחות.

https://news.1rj.ru/str/CyberSecurityIL/6024

#ישראל
😱10👍63
חברת Newpark Resources המפעילה שדות נפט בטקסס מדווחת כי חלים שיבושים בפעילות השוטפת ובמערכות המחשוב בשל מתקפת כופר.

אף קבוצת כופר לא לקחה אחריות למתקפה עד כה.

https://news.1rj.ru/str/CyberSecurityIL/6025

#כופר #תעשיה
🤬8👍4🤯21
כופר על אמת - מנכ"ל חברת הקריפטו WonderFi נחטף בטורנטו על ידי קבוצת תוקפים ושוחרר רק לאחר תשלום דמי כופר בגובה מיליון דולר.

לאחר התשלום, המנכ"ל Dean Skurka הוחזר כשהוא "ללא פגע".

חברת WonderFi, אותה ממנכ"ל Dean, היא הבעלים של שתי בורסות קריפטו מהפופולריות בקנדה - Bitbuy ו- Coinsquare.

(וכן, זה לא סייבר, אבל עדיין...)

https://news.1rj.ru/str/CyberSecurityIL/6026

#כופר #קריפטו
🤯51👍104🤔4🤬4😱1
משתמשים במוצר Palo Alto Expedition? שימו לאזהרה חדשה של הסוכנות לסייבר ותשתיות בארה"ב (CISA) לפיה תוקפים מנצלים חולשה במוצר במהלך מתקפות סייבר.

(מדובר בחולשה שכבר יצא לה תיקון בחודש יולי).

הדיווח המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6027
👍17🤬32🙏2
מקבל מספר דיווחים על שיבושים בחברת הסליקה קרדיט גארד. נכון לעכשיו מדובר ככל הנראה בתקלה.
אם יהיה משהו סייברי אעדכן.
👍17🤬21
חדשות סייבר - ארז דסה
מקבל מספר דיווחים על שיבושים בחברת הסליקה קרדיט גארד. נכון לעכשיו מדובר ככל הנראה בתקלה. אם יהיה משהו סייברי אעדכן.
עדכון - לקוחות מדווחים כי החברה פירסמה הודעה לפיה השיבושים נגרמו כתוצאה ממתקפת DDoS.
לטענת החברה המתקפה נבלמה והשירות חזר לפעול כרגיל.
👍17🤬62🤯1
חדשות סייבר - ארז דסה
Photo
עדכון - המתקפה עדיין פעילה ושיבושים מורגשים ברשתות וחנויות שונות.
👍222
שימו לב - קמפיין פישינג שמופץ בשעות האחרונות תוך התחזות לביטוח לאומי.

מזכיר כי מומלץ לבדוק כל סמס חשוד באתר ScanMySms.com

https://news.1rj.ru/str/CyberSecurityIL/6032

#פישינג #ישראל #ממשלה
👍24🤬51🤯1
חדשות סייבר - ארז דסה
עדכון - המתקפה עדיין פעילה ושיבושים מורגשים ברשתות וחנויות שונות.
מדיווחים שמקבל עולה כי המתקפה עדיין גורמת לשיבושים ברשתות שונות ובאפליקציות תשלומים.

אין ספק כי מדובר באחת ממתקפות הדידוס המשמעותיות ביותר שהתרחשו בישראל בתקופה האחרונה, גם בשל משך המתקפה וגם בשל ההשפעה על הציבור.

הרבה שואלים אותי למה החברה לא פשוט חוסמת גישה מחו"ל?
אז נכון שאת רוב מתקפות הדידוס הפשוטות ניתן למנוע בעזרת חסימת גישה מחו"ל אך לעיתים הדבר לא מתאפשר מסיבה עסקית או לא יעיל מסיבות נוספות, לדוגמה, תוקפים שמחזיקים בשליטה על שרתים רבים בישראל ומהם מוציאים לפועל את המתקפה. במקרה כזה החסימה תהיה מורכבת יותר.

אין הרבה קבוצות תקיפה שמחזיקות בשליטה בשרתים בישראל, לאנונימוס סודאן היו לא מעט שרתים כאלו ואולי גם לתוקפים עכשיו.
(שימו לב שאין לי מושג בשלב זה מי הקבוצה/המדינה התוקפת ועל מה היכולות שלהם מתבססות....)

לפני שבועיים, במתקפה על שב"א, קבוצת אנונימוס רמזה באופן חלקי כי יש לה חלק במתקפה.
במתקפה הנוכחית, לעת עתה, אין אחריות של אף קבוצה/מדינה.

עדכון - קבוצת אנונימוס רומזת שוב שהיא זו שאחראית למתקפה... 🤷🏻‍♂

#DDoS #ישראל
👍33🤬84🤔2
מוקדם יותר היום - תוקף מפרסם גישה לרשת של חברה ישראלית קטנה המשווקת קופות רושמות לעסקים (אין קשר למתקפת ה-DDoS).

במקביל לפרסום הגישה לרשת התוקף טוען כי הוא מחזיק בקוד מקור ובמידע נוסף אותו הוא מציע למכירה.
ממידע שנמצא אצלי עולה כי התוקף גם ביקש מהחברה דמי כופר בגובה 30,000 דולר.

בשלב זה נראה כי מדובר בתוקף עם אמינות נמוכה.

https://news.1rj.ru/str/CyberSecurityIL/6034

#כופר #ישראל #קמעונאות
👍6🤯2🤬21🔥1🤣1
שני עדכונים קטנים נוספים:

1. קיבלתי דיווחים על דלף מידע מביטוח לאומי - מדובר בפייק ניוז.

2. חשבון ה-Xוויטר של ישראל לא נפרץ. סה"כ ניסו לצייץ משהו טיפה שונה וכבר קמו כמה קבוצות שלקחו אחריות על "המתקפה" 😄
👍27🤣182😢1🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
כמה עדכוני סייבר קצרים:

🤨תוקף ניסה להונות את בורסת הקריפטו Kraken תוך התחזות לאדם אחר במטרה להשיג גישה לארנקי קריפטו של משתמשים.
הצוות ב-Kraken חשד במתחזה וביקש ממנו לעלות לשיחת זום כדי לאמת את הזהות שלו...
המשתמש לא סירב אבל עלה לזום עם מסיכת גומי שאמורה הייתה להערים על הצוות ב-Kraken.
בקיצור, לא כ"כ הלך לו (ווידאו מצ"ב).
בעידן של AI להשתמש במסיכת גומי? לא מקצועי.... 😏

🔒 עיריית שבויגן שבויסקונסין, ארה"ב, מדווחת כי היא סובלת ממתקפת כופר.
בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה.

😓תוקף מפרסם כי הוא גנב מידע מרשת הביגוד והאופנה Hot topic.
המידע מכיל כ-54 מיליון כתובות דוא"ל של לקוחות ומידע אישי נוסף.

https://news.1rj.ru/str/CyberSecurityIL/6036

#דלף_מידע #הונאה #קריפטו #כופר #ממשלה #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣43👍5🤯32🤬1😢1😈1
חדשות סייבר - ארז דסה
חברת Halliburton, אחת מהחברות הגדולות בעולם לאספקת שירותים לשדות נפט וכדו', מדווחת על מתקפת סייבר
עדכון 👆🏻
חברת Halliburton מדווחת בדו"ח הכספי האחרון כי העלות של ההתמודדות עם מתקפת הכופר עומדת על 35 מיליון דולר.
🤯11👍7😱1🤣1
תוקף מפרסם מידע של עובדי אמזון ושל 20+ חברות נוספות.

את המידע השיג התוקף לטענתו באמצעות החולשה במערכת MOVEit במאי 2023 (זוכרים?).

לא ברור מדוע המידע לא פורסם עד עכשיו והאם יש קשר בין התוקף לבין קבוצת CL0P שניצלה את החולשה ב-MOVEit באופן רחב ותקפה מאות חברות.

חברת Hudson Rock פרסמה פוסט מורחב על דלף המידע.

מצרף לכם כאן את רשימת החברות וכמות הרשומות שהתוקף פירסם עבור כל אחת מהן:

Amazon — 2,861,111 records

MetLife — 585,130 records

Cardinal Health — 407,437 records

HSBC — 280,693 records

Fidelity (fmr.com) — 124,464 records

U.S. Bank — 114,076 records

HP — 104,119 records

Canada Post — 69,860 records

Delta Airlines — 57,317 records

Applied Materials (AMAT) — 53,170 records

Leidos — 52,610 records

Charles Schwab — 49,356 records

3M — 48,630 records

Lenovo — 45,522 records

Bristol Myers Squibb — 37,497 records

Omnicom Group — 37,320 records

TIAA — 23,857 records

Union Bank of Switzerland (UBS) — 20,462 records

Westinghouse — 18,193 records

Urban Outfitters (URBN) — 17,553 records

Rush University — 15,853 records

British Telecom (BT) — 15,347 records

Firmenich — 13,248 records

City National Bank (CNB) — 9,358 records

McDonald’s — 3,295 records


https://news.1rj.ru/str/CyberSecurityIL/6038

#דלף_מידע
👍14🤯75🤬2🤣1
חדשות סייבר - ארז דסה
תוקף מפרסם מידע של עובדי אמזון ושל 20+ חברות נוספות. את המידע השיג התוקף לטענתו באמצעות החולשה במערכת MOVEit במאי 2023 (זוכרים?). לא ברור מדוע המידע לא פורסם עד עכשיו והאם יש קשר בין התוקף לבין קבוצת CL0P שניצלה את החולשה ב-MOVEit באופן רחב ותקפה מאות חברות.…
דובר אמזון מאשר את דלף המידע ומוסר הודעה לתקשורת כי מדובר במידע של עובדי החברה אך ללא מידע רגיש נוסף:

Amazon and AWS systems remain secure, and we have not experienced a security event. We were notified about security event at one of our property management vendors that impacted several of its customers including Amazon. The only Amazon information involved was employee work contact information, for example work email addresses, desk phone numbers, and building locations
🤬9👍52🤔2😈2🤣1
הנסיך הניגרי 🇳🇬 🤴
אזרח ניגריה נשפט בארה"ב ל-10 שנות מאסר בפועל לאחר שהונה מאות קרבנות בדוא"ל וגנב 20 מיליון דולר.

הנאשם, אזרח ניגריה שהתגורר בבריטניה פעל עם שני שותפים והצליח לגנוב כספים ממאות קרבנות, כ-230 קרבנות לא הצליחו להשיב את כספם חזרה (סכום של כ-20 מיליון דולר).

הדיווח המלא של משרד המשפטים בארה"ב - כאן

https://news.1rj.ru/str/CyberSecurityIL/6040
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣22👏9🤬3👍1🤯1🤓1
אפרופו כלא - אזרח סין נשפט למאסר עולם לאחר שהעביר מידע רגיש מתוך הארגון לסוכן זר על מנת לכסות חובות.

האזרח, עובד מדינה, פירסם כי הוא מחפש עבודה צדדית כדי לכסות חובות שצבר בעקבות השקעה כושלת בקריפטו.

על המציאה קפץ סוכן של מדינה זרה שביקש מהעובד מידע רגיש מתוך הרשת של המשרד הממשלתי בו הוא עובד, תמורת המידע שילם הסוכן לעובד כ-138,000 דולר.

מהמשרד לביטחון המדינה בסין נמסר כי הגוף בו הועסק העובד "לא אכף בקפדנות פרוטוקולי אבטחת מידע, מה שיצר לעובד הזדמנות לגנוב ולהדליף מידע מסווג לסוכנויות ביון זרות"

https://news.1rj.ru/str/CyberSecurityIL/6041

#דלף_מידע #ממשלה #insider_threat
😈17👍15🤣51🤬1