חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.95K photos
176 videos
537 files
6.7K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
תוקף מפרסם למכירה גישה לרשת של חברת הדלק "פז".

המחיר 150,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6055

#ישראל #אנרגיה
🤯21🤣8🤬5🤔4👍21😱1
אז מה צפוי לנו ביום שישי?

אמ;לק - אין לי באמת מושג אבל אני מעריך שיפרסמו דלף מידע מגוף פיננסי כלשהו בישראל ולא מעבר.


קבוצת אנונימוס הפעילה את הספירה לאחור כבר לפני כ-40 יום כשהיא טוענת שעם סיום ספירה היא תפגע בתשתיות הפיננסיות של ישראל.

מדובר באותה קבוצה שבעבר פירסמה מידע ממשרד המשפטים (יצא צא"פ), משרד הביטחון, וגם אחראית להפצת ההודעות הזדוניות תוך התחזות לפיקוד העורף.

הקבוצה היא ללא שיוך ברור כך שאני לא בטוח לגמרי שיש קשר לאיראן כפי שנטען בתקשורת.

הפעילות שלהם עד כה לא כללה מתקפות דידוס, למרות הרמיזות שלהם כי הם אחראים כביכול למתקפות על שב"א, Hyp, וכו', ולכן להערכתי, הסיכוי הוא שביום שישי הם יפרסמו דלף מידע מגוף פיננסי כלשהו בישראל ולא יבצעו מתקפת סייבר שתשבש את הפעילות העסקית.

אז אם אנונימוס לא אחראים לדידוס, מי כן?
אני לא יודע, אני מעריך בעדינות שמדובר באיראן אבל לא בקבוצת אנונימוס.
👍43🫡43🔥2👌2
חברת צ'קפוינט מפרסמת מחקר על קבוצת התקיפה WIRTE הפועלת כנגד מטרות במזרח התיכון ובעיקר בישראל.

המחקר שופך אור על הסיפור שהיה עם Eset ישראל ועל פעילות הקבוצה באופן רחב יותר+מספק אינדיקטורים לחסימה.

המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6057
🔥16👍13🤬2
הביטוח הלאומי מעדכן כי קווי הטלפון ואתר האינטרנט של הארגון לא זמינים בעקבות תקלת תשתית. "ככל שאנו יודעים בשלב זה, לא מדובר במתקפת סייבר", נמסר. "אנו עובדים כעת על תיקון התקלה ונעדכן באופן שוטף ברשתות החברתיות ברגע שהמוקדים יחזרו לפעילות".
🤬19🤣11👍6🤯6
This media is not supported in your browser
VIEW IN TELEGRAM
כשתוקפים משקיעים בפישינג בהגזמה.... 🙂

שימו לב לפישינג הזה על Bit שמופץ ממש בשעות האחרונות.

מזכיר לכם לבדוק כל סמס חשוד באתר ScanMySms.com.

https://news.1rj.ru/str/CyberSecurityIL/6059

#פישינג #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯68🤣18👍116🔥4🤬4😈1
אקזיט סייבר לחברה ישראלית 🔥

חברת Bitsight רוכשת את חברת מודיעין הסייבר Cybersixgill תמורת 130 מיליון דולר.
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾53🔥7🦄65🏆3👍1😈1
קבוצת התקיפה Everest מפרסמת כקרבן את משרד עו"ד פינקו-ברקן.

לטענת הקבוצה היא מחזיקה ב-230,000 קבצים כשהדדליין לתשלום דמי הכופר הוא לעוד כשבועיים.

https://news.1rj.ru/str/CyberSecurityIL/6061

#ישראל #כופר
👍20🤬4🤯32
דליפה מפזגז. אמנם פרטים אישיים של לקוחות — אך זה מסוכן לא פחות (כתבה של רן בר זיק)

דליפות מידע ממאגרים בישראל הפכו כבר מזמן למכת מדינה. ואם עד כה דיברנו על אלפים עד עשרות אלפים, בדליפה האחרונה — שאירעה בגלל חולשה בחברת פזגז — הגענו כבר למאות אלפים. כל פרטי לקוחות החברה נחשפו: שמות מלאים, תעודות זהות, כתובות מעודכנות, מספרי טלפון, הסכום שהם משלמים מדי חודש וארבע הספרות האחרונות של מספר כרטיס האשראי.

יאיר זרקא, לקוח של חברת פזגז, נכנס לפני כמה שבועות לבדוק דבר מה בחשבונו באתר החברה. אחד הטפסים שם עורר את חשדו. הוא פתח את כלי המפתחים של הדפדפן, בחן באמצעותו את העניין וגילה שקריאה הכוללת את מספר חשבונו מחזירה את הפרטים עליו. כשהעתיק את הכתובת ושינה את המספר למספר אחר, קיבל את כל הנתונים של משתמש נוסף, ללא הפרעה וללא צורך בהזדהות.

"הופתעתי מאוד", אומר זרקא. "בהתחלה חשבתי שהטעות אצלי, אבל אחרי שווידאתי כמה פעמים הבנתי שזה אכן המצב. הופתעתי מכמה הדליפה חמורה ביחס לפשטות — אין צורך במניפולציה, זה פשוט מונח שם. אני עובד בחברת טכנולוגיה אז זה מעורר אצלי מצד אחד רחמים כלפי המפתח, ומצד שני קצת כעס על הרשלנות במקרה הזה"

אין באתר של פזגז מקום לדווח על מקרים כאלה, וזרקא פנה אליי. וידאתי את הפרטים, ואכן — הצלחתי ללא הפרעה להפעיל סקריפט קטן, שנכתב באמצעות שאילתה פשוטה ל-ChatGPT, והצליח לכרות ללא הפרעה פרטים של אלפי אזרחים.

מאחורי הסקריפט היה גם חיבור למערכת Priority — מערכת הניהול הפנימית של החברה, שסיפקה את המידע על הלקוחות. ואם כל זה לא מספיק, גם לקוחות עבר שסיימו את קשריהם עם החברה הופיעו שם, לצד הסיבה שבגינה נותק הקשר עם החברה.

במדינות אחרות הזכות לפרטיות היא זכות אינהרנטית, ואזרחים יודעים לדרוש שחברה עסקית לא תחשוף מידע על הלקוחות שלה — בטח ובטח לא מידע אישי כמו מספר כרטיס האשראי (או ארבע הספרות האחרונות שלו), טלפונים ומיילים. אך בישראל אין תודעת פרטיות, ובדיווחים שלי אני נאלץ כל פעם להסביר למה זה כל כך נורא מהבחינה האופרטיבית.

פניתי לחברה, ולשם שינוי הופתעתי מתגובה יעילה. ראשית, המערכת ירדה בתוך פחות משעה מפנייתי הראשונית והתיקון שמנע את הכניסה עלה בהמשך היום. החברה ביקשה כמה ימים לבדיקות ולמענה רציני, ונתתי את הזמן הזה בשמחה.

מקץ שבוע, קיבלתי מפזגז את התגובה הבאה: "פזגז מתייחסת לנושא אבטחת המידע בכובד ראש ומשקיעה בכך משאבים רבים, כולל ביצוע מבחני חולשות. מרגע קבלת הפניה הנושא טופל ותוקן באופן מיידי. החברה מבקשת להבהיר כי מדובר במערכת שכוללת נתונים מוגבלים בלבד, וכי מהתחקור עולה, כי מספר הרשומות שנחשף הוא נמוך ביותר. מרגע קבלת הפנייה החברה פעלה מיידית לחסום את הפגיעות, שלצערנו לא עלתה בבדיקת אבטחת מידע שביצע גוף חיצוני המתמחה בתחום. אנו פועלים להמשך תחקור האירוע בעזרת צוות IR חיצוני כדי להבטיח שמקרים כאלה לא ישנו". (הכתבה המלאה בדה מרקר)

https://news.1rj.ru/str/CyberSecurityIL/6062

#ישראל #דלף_מידע #אנרגיה
👍66🤬239
ALERT-CERT-IL-W-1826.pdf
283.9 KB
קמפיין דיוג פעיל במרחב הישראלי - קבוצת התקיפה האיראנית MuddyWater

לאחרונה איתר מערך הסייבר הלאומי קמפיין דיוג פעיל במרחב הישראלי. הקמפיין פועל באופן נרחב למול מגוון מגזרים במשק.

מערך הסייבר הלאומי משייך קמפיין זה לקבוצת התקיפה האיראנית MuddyWater, בהתבסס על היכרות עם תשתיות הקבוצה ועם שיטות הפעולה האופייניות לה.

להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.

https://news.1rj.ru/str/CyberSecurityIL/6063

קובץ מזהים 👇🏻
👍65🤬3
תוקף מפרסם כי הוא פרץ לאתר פרוג ודורש דמי כופר של 45-50 אלף דולר עבור המידע שגנב+גישה לחשבון ניהול.

התוקף, שפרץ בעבר לגופים שונים בישראל, הפיץ גם מיילים למשתמשים שונים מתוך המערכת של פרוג.

פרוג משמש כ"פורטל החרדי המקצועי הגדול ביותר בעולם", ומכללת פרוג, מבית פרוג, היא מכללה חרדית לתקשורת חזותית ועיצוב העוסקת בהכשרת אנשי מקצוע בתחומי העיצוב הגרפי, הפרסום וכו' במגזר החרדי והדתי.

https://news.1rj.ru/str/CyberSecurityIL/6065

#ישראל
🤯18👍12🤣6🤬2
הפסדים כספיים של מעל טריליון דולר בשנה - מחר יחל שבוע המודעות הבינלאומי בנושא הונאות.

מידע נוסף על היקף ההונאות ב-2024 ניתן למצוא בדו"ח שפורסם לפני כשבוע ע"י GASA.

פרטים נוספים על שבוע המודעות הבינלאומי בנושא הונאות ניתן למצוא כאן.

https://news.1rj.ru/str/CyberSecurityIL/6067
👍133🤬2🙏1
חמושים במקלדת -המהדורה המודפסת! 🆕 📖

שמח לעדכן שהמהדורה המודפסת הראשונה כבר מוכנה!
מהדורה זו מיועדת רק לרכישות מרוכזות (10 ספרים ומעלה).
ניתן לרכוש עותקים בודדים באיסוף עצמי (ירושלים/תל אביב).

מעניין אתכם? דברו איתי או ראו פרטים נוספים כאן.

בגרסה המודפסת בוצעו לא מעט תיקונים, כל הלינקים הומרו לקודי QR , סידור, עימוד, צבע וכו'
313 עמודים מלאים בסייבר ⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆54🔥97👍1😱1😢1
רוצים לייצר ווידאו מקצועי בעזרת AI? שימו לב שלא התקנתם נוזקה על המחשב.

חוקר אבט"מ מדווח כי תוקפים מפרסמים ב-Xוויטר מנועי AI ליצירת ווידאו אך בפועל מתקינים למשתמשים סטילר על המחשב.

בקיצור - אם הורדתם תוכנה בשם EditProAI מאתר editproai[.]pro או editproai[.]org אז המחשב שלכם נגוע ב-Lumma Stealer וכל הסיסמאות שלכם השמורות בדפדפן וכו' נמצאות אצל התוקף.
👍32🤯16🤣41
מתכוננים ל-Black Friday? גם התוקפים...
קבוצת תקיפה סינית בשם SilkSpecter הקימה אלפי אתרי פישינג המתחזים למותגים מוכרים על מנת לגנוב לכם את כרטיס האשראי.


לפי חברת ElectricIQ הקבוצה הסינית הקימה כ-5,000 אתרים זדוניים המתחזים לאתרים של מותגים גדולים אך בדומיין התווספו המילים Blackfriday על מנת לגרום למשתמשים לחשוב כי מדובר באתר ייעודי למבצעים של חודש נובמבר.

אם משתמש רוכש באתר כזה הוא מפסיד את סכום הרכישה שעובר לתוקפים אך בנוסף התוקפים גונבים גם את מספר כרטיס האשראי עם כל הפרטים הנלווים.
שימו לב - סביר להניח כי האתרים האלו גם יקודמו על ידי התוקפים בגוגל, פייסבוק וכו׳.

https://news.1rj.ru/str/CyberSecurityIL/6071

#פישינג
👍22🤯20🙏21
השתלמות חנוכה 26.12.24 V2 .pdf
269.4 KB
- תוכן שיווקי -

חנוכה בדרך, וזו הזדמנות נפלאה לנפוש ולהתפתח יחד עם בני המשפחה תוך כדי לימוד על סייבר, AI והתנהלות פיננסית 🏖️

בהשתלמות, שתתקיים במלון מג'יק פאלאס באילת, תוכלו לשמוע על סיכוני סייבר ועל התנהלות פיננסית נכונה בחיי היום יום שלנו כפרטים וכעסקים.

ההשתלמות תתקיים בתאריכים 26-29 בדצמבר. אל תפספסו את ההזדמנות ללמוד, ליצור קשרים וליהנות עם המשפחה במהלך החג.

מעניין אתכם? מוזמנים לעיין במסמך המצ"ב ולהשאיר פרטים כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👨‍💻2👌1
כמה עדכונים על מאסרים שניתנו לתוקפים מסביב לעולם:

👮 התוקף שאחראי לגניבת מטבעות הקריפטו מבורסת Bitfinex ב-2016 נשפט לחמש שנות מאסר.
(מזכיר לכם כי הוא גנב 120,000 מטבעות ביטקוין....)

👮 המפעיל של מיקסר הקריפטו Helix נשפט ל-3 שנות מאסר.

👮 תוקף שפרץ למוסדות רפואיים ב-2017 גנב מידע ודרש דמי כופר, נשפט השבוע ל-10 שנות מאסר וקנס של כמיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/6073

#קריפטו #כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17😱5👍2🍾21👏1👌1
מציבים דדליין לתוקף - פרויקט הקריפטו DeltaPrime דורש מהתוקף להחזיר את הכספים שגנב אחרת יאתרו את זהותו ויפנו לגורמי אכיפה

התוקף גנב מארנקי הפרויקט מטבעות דיגיטליים בשווי 4.8 מיליון דולר ובעקבות כך הפסיק הפרויקט חלק מהפעילות עד לסגירת החולשה.

https://news.1rj.ru/str/CyberSecurityIL/6074

#קריפטו
🤣30👍7🤓32
חדשות סייבר - ארז דסה
אז מה צפוי לנו ביום שישי? אמ;לק - אין לי באמת מושג אבל אני מעריך שיפרסמו דלף מידע מגוף פיננסי כלשהו בישראל ולא מעבר. קבוצת אנונימוס הפעילה את הספירה לאחור כבר לפני כ-40 יום כשהיא טוענת שעם סיום ספירה היא תפגע בתשתיות הפיננסיות של ישראל. מדובר באותה קבוצה…
בוקר טוב 🌦

לאחר שבועות של איומים, קבוצת אנונימוס מפרסמת בשעות האחרונות כי גנבה מידע ממשרד הכלכלה, בנק ישראל והבורסה לניירות ערך.

הקבוצה מפרסמת כ-80GB של מידע ונראה כי הקבוצה השיגה גישה למחשב כלשהו של גורם בחברה ישראלית העוסקת בתכנון ובניה ולמחשבים נוספים.

המידע אמנם מכיל בחלקו מידע רגיש, מיילים וקבצים נוספים אך נראה כי אין כל קשר בין המידע שפורסם לגופים שהוזכרו על ידי התוקפים.

בקיצור - סיכוי סביר כי מדובר בפייק ניוז.

https://news.1rj.ru/str/CyberSecurityIL/6075

#דלף_מידע #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🙏8🤯32🔥1😱1
חדשות סייבר - ארז דסה
התפתחות מעניינת במתקפת הכופר על בית החולים Lehigh Valley שבפנסילבניה - מטופלים מנסים לחייב את בית החולים לשלם את דמי הכופר.
זוכרים את מתקפת הכופר על Lehigh Valley? 👆🏻

בית המשפט בפנסילבניה קבע השבוע כי על בית החולים לשלם במסגרת הסדר פשרה סכום של 65 מיליון דולר בעקבות דלף המידע של מטופלים.

במתקפה נפגעו למעלה מ-134,000 מטופלים וסכום הפיצוי יחולק בין כולם כך שכל אחד יקבל בין 50$ ל-80,000 דולר בהתאם לרמת הפגיעה.

https://news.1rj.ru/str/CyberSecurityIL/6076

#כופר #רפואה
👍19🤯5👏32