חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת התקשורת Telecom Namibia סובלת מתקפת כופר שבוצעה על ידי קבוצת Hunters.

מנכ"ל החברה מדווח כי הם עושים כל שביכולתם כדי להתמודד עם המתקפה.
קבוצת Hunters טוענת כי היא גנבה מאות GB של מידע, הכולל בין היתר גם מידע רגיש.

חברת Telecom Namibia היא חברה בשליטת הממשלה המספקת שירותי תקשורת למאות אלפי אזרחים במדינת נמיביה.

https://news.1rj.ru/str/CyberSecurityIL/6246

#כופר #תקשורת
👍72🤬2
תוקף מציע למכירה חולשת Zero-Day בכרום/אדג' תמורת 100,000 דולר.

שמישהו יחבר אותו לחברת Crowdfense 😉

https://news.1rj.ru/str/CyberSecurityIL/6247

#חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯144😈4👍2👨‍💻2🤬1🤣1
- תוכן שיווקי -

🔔 Webinar Alert

מה זה לעזאזל Runtime Security וכיצד טכנולוגיית ה-CADR מובילה מהפכה בתחום ה-AppSec?

סביבות ענן מודרניות דורשות גישה חדשה לאבטחת מידע. טכנולוגיות קיימות כמו CSPM, SAST, ASPM ו- WAF חשובות, אך האם הן מספיקות בעידן הנוכחי?

הצטרפו אלינו לוובינר מיוחד בו נבחן את תחום ה-Runtime Security ואת טכנולוגיית ה-(Cloud Application Detection and Response) CADR המאפשרים:

ניטור בזמן אמת
זיהוי מתקדם של איומים
תגובה מהירה ומדויקת
צמצום התראות שווא

בוובינר נלמד:

🔍 למה הטכנולוגיות הקיימות כבר לא מספיקות?
🔍 איך CADR מאפשרת שליטה ונראות חכמה יותר בענן?
🔍 איך אפשר ליישם אותה בארגון שלכם – מהר ובקלות?

הצטרפו אלינו!
🗓 23/12, 11:00

הרישום ללא עלות, שריינו מקום עכשיו בלחיצה כאן 👉
----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥21🙏1
שימו לב - בימים האחרונים פועל קמפיין פישינג רחב תוך התחזות לפנגו.

https://tinyurl[.]com/pang6
https://panggg33[.]blogspot[.]com
https://pangoaw2[.]blogspot[.]com
https://reset-acc[.]click/pango
https://pango-il[.]com
https://pangoil[.]com


מזכיר לכם לבדוק כל סמס חשוד באתר ScanMySms.com.

מצרף לכם דוחות לדוגמה מהאתר על הקמפיין הנוכחי: דוגמה 1, דוגמה 2, דוגמא 3.

https://news.1rj.ru/str/CyberSecurityIL/6250

#פישינג #ישראל
👍23👌41
חברת Phreesia, המספקת שירותים טכנולוגיים לסקטור הבריאות, מדווחת על דלף מידע של כ-910,000 מטופלים בעקבות פריצה לחברת בת.

בדיווח מפורסם כי חברת הבת ConnectOnCall, המספקת שירותים רפואיים שונים באמצעות מוקד טלפוני, זיהתה כי גורם בלתי מורשה ניגש למאגרי המידע של החברה בין החודשים פברואר-מאי 2024.

מיד עם הזיהוי חברת Phreesia השביתה את שירותי ConnectOnCall עד לסיום החקירה.

המידע שדלף כולל מידע אישי רגיש, כשהוא כולל בין היתר גם מידע רפואי.

https://news.1rj.ru/str/CyberSecurityIL/6252

#דלף_מידע #רפואה #טכנולוגיה
👍3😱2🤬21
המרכז האוניברסיטאי-רפואי בטקסס מדווח על דלף מידע של מטופלים בעקבות מתקפת כופר.

בדיווח הרשמי של המרכז מפורסם כי במהלך חודש ספטמבר 2024 גורם בלתי מורשה ניגש לרשת הארגונית וגנב מידע של כ-1.4 מיליון מטופלים.

המידע שנגנב כולל בין היתר פרטים אישיים ומידע רפואי רגיש.

קבוצת התקיפה Interlock לקחה אחריות על המתקפה כשהיא טוענת שהיא גנבה 2.6TB של מידע.

https://news.1rj.ru/str/CyberSecurityIL/6253

#כופר #רפואה
👍4🤬41🤯1
לזמן קצר - חשבון ה-Xוויטר של חברת Anthropic נפרץ ע"י תוקפים שניסו לקדם מטבע קריפטו סקאם בשם Claude.

הציוץ נמחק תוך זמן קצר ונראה כי הם השיגו בחזרה את הגישה לחשבון.
(תודה על הדיווחים בפרטי 🙏🏻)

https://news.1rj.ru/str/CyberSecurityIL/6256

#קריפטו
👍20🤬21
הרשות להגנת המידע באירלנד קונסת את חברת Meta ב-251 מיליון יורו בשל הפרת תקנות ה-GDPR.

הקנס מגיע בעקבות דלף מידע של כ-29 מיליון חשבונות שהתרחש בשנת 2018.

https://news.1rj.ru/str/CyberSecurityIL/6257

#קנסות
🔥24👏7👍6🤣5🤯21🙏1
תוקף מציע למכירה גישה למאגר מידע של חברת טכנולוגיה ישראלית.

התוקף טוען כי הגישה כוללת מאגר של 3TB של מידע (+גישה למערכות פנימיות וגישה לרשת/מידע של לקוחות).

המחיר המבוקש - 20,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6258

#ישראל
🤔6🤯2🦄2👍1🤬1
חדשות סייבר - ארז דסה
חברת MediSecure האוסטרלית השביתה את אתר האינטרנט וקווי הטלפון בשל מתקפת כופר. החברה, שמספקת מרשמים דיגיטליים לתרופות, מדווחת כי המתקפה היא בעקבות פריצה לספק צד ג'. https://news.1rj.ru/str/CyberSecurityIL/5153 #כופר #טכנולוגיה #רפואה
פעם שניה תוך חצי שנה? קבוצת Ransomhub מפרסמת כקרבן את חברת Medisecure האוסטרלית.

בחודש מאי דיווחה החברה על שיבושים בעקבות מתקפת כופר ודלף מידע רפואי של כ-12.9 מיליון רשומות.

כעת קבוצת Ransomhub טוענת כי היא מחזיקה ב-1.9TB של מידע מהרשת של החברה.

https://news.1rj.ru/str/CyberSecurityIL/6259

#כופר #רפואה
🤬8👍4😢21😈1
שימו לב לקמפיין פישינג חדש שמופץ בעולם תוך התחזות לחברת ארנקי הקריפטו Ledger.

המטרה של התוקפים היא להשיג את המפתח הפרטי של המשתמשים ולגנוב את המטבעות הדיגיטליים שבארנק.

https://news.1rj.ru/str/CyberSecurityIL/6261

#קריפטו
🤬9👍5🙏2👌1
NCIRP Update Public Comment Draft 508c.pdf
1.5 MB
הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מפרסמת טיוטה ראשונה למסמך מעודכן המפרט את תהליך התגובה (IR) למתקפות סייבר במדינה.

מדובר בטיוטה לעדכון שמקבל המסמך מהפעם האחרונה בה עודכן ב-2016.

המסמך מצ"ב.

https://news.1rj.ru/str/CyberSecurityIL/6262
👍11🤯21🤬1🏆1
שימו לב - קבוצת הנדלה ממשיכה לנצל את המתקפה על חברת GNS ומפיצה מייל פישינג זדוני תוך התחזות למנכ"ל החברה.

המייל מתייחס למתקפה תוך בקשה מהמשתמשים להוריד קובץ סריקה כשבפועל מדובר בקובץ זדוני.

הקישור במייל מפנה לקובץ pdf שם יש קישורים להורדה של הקובץ הזדוני.

מצרף לכם אינדיקטורים:

- https[:]//link.storjshare[.]io/s/jxpaxxnwawti56w7glrtgp2j7paq/gns[.]co[.]il/GNS%20Scanner[.]pdf?download=1

- https[:]//link.storjshare[.]io/s/jxksi2v3fj3476c7wia5tppyov3a/gns[.]co[.]il/FileScanner[.]exe?download=1

- a05863611046fb23aa5606cbe15f45f945ed7c7e53527852d775b698dd59defe (VT)

- 70f6a03cc2a2ca5efe40c2d37fe49a1a1d7facfb6c06c7ecd250c4daec554770 (VT)

- Security@gns.support

https://news.1rj.ru/str/CyberSecurityIL/6263

#ישראל
🤯6🙏6👍43🤬2🏆1
נברסקה סייבר ורפואה:

- חברת הביטוח הרפואי Regional Car, הממוקמת במדינת נברסקה, מדווחת על דלף מידע של כ-225,000 מבוטחים.
לטענת החברה הדלף התרחש בעקבות גישה בלתי מורשת של גורם לא ידוע בחודש ספטמבר האחרון.

(אף קבוצת כופר לא לקחה אחריות למתקפה והמאגר לא נצפה ברשת מה שמעלה את הסבירות כי דמי כופר שולמו).

- התובע הכללי במדינת נברסקה הגיש לאחרונה תביעה נגד חברת Change Healthcare בעקבות מתקפת הכופר שהחברה עברה (ע"י קבוצת AlphV, זוכרים?)

לפי כתב התביעה בעקבות המתקפה דלף מידע רגיש של תושבי נברסקה ופרטיותם נפגעה באופן מהותי.
התובע טוען כי בעקבות דלף המידע תושבים קיבלו שיחות מתוקפים שהתחזו לנציגי Change Healthcare תוך שהם מנסים לגנוב פרטי אשראי של תושבים.

"מדובר באירוע סייבר היסטורי. לא רק בגלל שהפרטיות של התושבים נפגעה, אלא גם בגלל שמערכות עיבוד התשלומים והתביעות, המהוות חלק משמעותי מתעשיית עיבוד התשלומים הרפואיים, הושבתה לזמן רב"

https://news.1rj.ru/str/CyberSecurityIL/6264

#דלף_מידע #רפואה
👍3🤬31
מקבל מכם המון דיווחים על שיבושים בשירותים של חברת Triple C, ככל הנראה בשל מתקפת דידוס/סייבר.
עדיין אוסף פרטים ואעדכן אם יהיה חדש.


מקבל עדכון שכרגע תקין
👍183🤬2
קבוצת Lockbit משחררת את גרסה 4.0 ואתם מקבלים הזדמנות לשאול את מנהל הקבוצה מה שתרצו!

אז למרות מבצע Cronos ולמרות שהמון שותפים עזבו את הקבוצה, מנהל קבוצת לוקביט ממשיך בפעילות ומשחרר את הגרסה הרביעית של נוזקת הכופר שתקפה הכי הרבה ארגונים בעולם אי פעם.

בימים הקרובים אני אקיים ראיון עם מנהל קבוצת לוקביט.
הראיון המלא יפורסם כאן בערוץ.

אז אם יש לכם שאלות שהייתם רוצים לשאול, מוזמנים לכתוב אותן בתגובות עד סוף היום (אשתדל לבחור את המעניינות ביותר).

#כופר
👍31👨‍💻54🤔2🤬2
אפרופו לוקביט - מסתבר שאחד מחברי קבוצת לוקביט נעצר בישראל באוגוסט האחרון ויוסגר כעת לארה"ב.

המחלקה הבינלאומית בפרקליטות הגישה לבית המשפט המחוזי בירושלים עתירה להכריז על רוסטיסלב פאנב בר-הסגרה לארה"ב, כדי שיועמד שם לדין בעבירות של קשירת קשר לביצוע מרמה, קשירת קשר להונאה באמצעים אלקטרוניים ועבירות מחשב נוספות. לפי פרטי בקשת ההסגרה, פאנב שימש בין השנים 2024-2019 כמפתח תוכנה בקבוצת LockBit, הנחשבת לעבריינית מהבולטות בעולם בתחום מתקפות כופרה.

הדיון בעתירה נקבע ליום 5 בינואר 2025 בבית המשפט המחוזי בירושלים.
(Ynet)
👍19👏5🔥3
חשד: ישראל ניצלה פרצה בפרוטוקול תקשורת כדי לעקוב אחרי אזרחים בארה"ב

המחלקה לביטחון המולדת של ארה"ב (DHS) סבורה שישראל ניצלה פרצה בפרוטוקול תקשורת על מנת לעקוב אחרי שיחות טלפון, הודעות SMS ומיקום של אזרחים בארה"ב – כך לפי מכתב שנשלח מהסנטור הדמוקרטי רון ויידן והסנטור הרפובליקני אריק שמידט למחלקת ההגנה. לפי המכתב, לצד ישראל גם סין, ורוסיה ואיראן עשו שימוש בפרצה על מנת לרגל אחרי אמריקאיים.

המכתב, שקיומו נחשף באתר 404media, עוסק בניצול פרצה בפרוטוקול תקשורת בשם Signaling System 7 (SS7). הפרוטוקול מיועד לניתוב הודעות כאשר משתמש סלולר נמצא מחוץ לאזור הכיסוי הרגיל שלו. ואולם, ממשלות, חברות מעקב ופושעים יכולים לנצל אותו לרעה ולקבל גישה למידע שעושה שימוש בפרוטוקול זה דרך חברת טלקום לגיטימית או באמצעות הקמת חברת טלקום משלהם. גישה זו מאפשרת לתוקפים לנטר את מיקומו של מכשיר סלולר, ליירט שיחות והודעות SMS ממנו ואליו, ואף להחדיר רוגלה למכשיר. פעילות זו לא דורשת ביצוע פעולות האקינג, ומתאפשרת הודות לניצול חכם של חולשות באופן הפעולה של הפרוטוקול. (הכתבה המלאה בכלכליסט)

https://news.1rj.ru/str/CyberSecurityIL/6268
👍19🤯15🤣12🤓42🤔1🤬1😢1
חדשות סייבר - ארז דסה
. עדכון: ברוב של שמונה חברי כנסת וללא מתנגדים, עברה סופית הצעת חוק שמסמיכה את צה"ל ושב"כ לבצע חדירה לרכיב במחשב המפעיל מצלמה נייחת לשם סיכול או מניעה של גישה למידע חזותי המופק במצלמה, גם ללא ידיעת בעל המחשב, "אם יש בו כדי לסכן באופן ממשי את ביטחון המדינה…
בהמשך ל👆🏻
תוארך סמכות צה"ל לחדור למחשב המשמש להפעלת מצלמה.

מליאת הכנסת אישרה בקריאה ראשונה הלילה (בין רביעי לחמישי) את הצעת חוק בדבר הארכת הוראת השעה המסמיכה את צבא הגנה לישראל ושירות הביטחון הכללי לביצוע חדירה לחומר מחשב המשמש להפעלת מצלמה נייחת ופעולה בו.

הוצע להאריך את תוקפה של הוראת השעה עד ליום ד' בתמוז התשפ"ה, 30 ביוני 2025. 41 חברי כנסת תמכו בהצעה, אל מול 9 שהתנגדו, והיא תועבר לדיון בוועדת החוץ והביטחון.

בדברי ההסבר להצעה נכתב כך: "כעת, בשים לב להימשכות הלחימה, הערכת גורמי המקצוע היא שקיים בעת הזו צורך ביטחוני בהמשך מתן הסמכויות הנתונות בחוק לצה"ל ולשב"כ, ולשם כך נדרש להאריך פעם נוספת את תוקפו של החוק ומוצע להאריכו בשישה חודשים". (ערוץ 14)
🤬31👍12🤔43🤯3😈3