חברת BayMark Health Services, החברה הגדולה ביותר לטיפול תרופתי בהתמכרויות בארה"ב, מדווחת על דלף מידע בעקבות מתקפת סייבר.
החברה מציינת כי המתקפה התרחשה בספטמבר-אוקטובר 2024, אך לא מציינת את אופי המתקפה.
קבוצת הכופר Ransomhub לקחה אחריות למתקפה כשהיא מפרסמת באתר ההדלפות שלה כ-1.5TB של מידע שנגנב כשהוא כולל בין היתר גם מידע רפואי רגיש.
https://news.1rj.ru/str/CyberSecurityIL/6391
#דלף_מידע #כופר #רפואה
החברה מציינת כי המתקפה התרחשה בספטמבר-אוקטובר 2024, אך לא מציינת את אופי המתקפה.
קבוצת הכופר Ransomhub לקחה אחריות למתקפה כשהיא מפרסמת באתר ההדלפות שלה כ-1.5TB של מידע שנגנב כשהוא כולל בין היתר גם מידע רפואי רגיש.
https://news.1rj.ru/str/CyberSecurityIL/6391
#דלף_מידע #כופר #רפואה
👍6🤬5❤3🤯3🤣1
חדשות סייבר - ארז דסה
סירי האזינה לכם גם מבלי שביקשתם ואפל תשלם קנס של 95 מיליון דולר
עדכון 👆🏻
אפל ב(סוג של) תגובה: סירי היא העוזרת האישית שהכי שומרת על הפרטיות שלכם.
מבלי להזכיר את הקנס שקיבלה או את האירוע עצמו, מפרסמת אפל מאמר המהלל את הפרטיות של העוזרת האישית סירי.
https://news.1rj.ru/str/CyberSecurityIL/6392
אפל ב(סוג של) תגובה: סירי היא העוזרת האישית שהכי שומרת על הפרטיות שלכם.
מבלי להזכיר את הקנס שקיבלה או את האירוע עצמו, מפרסמת אפל מאמר המהלל את הפרטיות של העוזרת האישית סירי.
אפל מעולם לא השתמשה במידע של סירי בכדי להתאים לכם תוכן שיווקי, לא מסרה את המידע למשווקים ולא מכרה את המידע לאף גורם חיצוני.ההתייחסות המלאה - כאן.
אנו עובדים כל הזמן בכדי לשפר את הפרטיות של סירי ונמשיך לעשות זאת.
https://news.1rj.ru/str/CyberSecurityIL/6392
🤣45🤔2🤬2🤓2❤1👍1
- תוכן שיווקי -
לך תחקור אירוע סייבר כשאין לך לוגים!😵💫
לוגים של מערכות הפעלה
לוגים של מערכות ה Database
לוגים של ציודי התקשורת השונים
ועד ללוגים של מוצרי התוכנה השונים כגון
מערכות WAF/Firewall/EDR ואחרים.
עם התחום הזה לא משחקים!
שומרים לוג "חם" לתחקור מהיר🔥
שומרים לוג "קר" לתחקור עתידי❄️
כל אלו יעזרו לנו להתמודד עם תחקור מהיר ויעיל בעת אירוע סייבר
שיפור תשתיות הסייבר של הארגון
עמידה בתקנים ודרישות רגולציה כגון GDPR, HIPAA, PCI DSS
ועד לפתרון מהיר של תקלות קוד ותשתית תוך עמידה בחוק הגנת הפרטיות‼️
עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.
מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות📞
03-6221258 שלוחה 3
אפשר גם במייל✉
מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
לך תחקור אירוע סייבר כשאין לך לוגים!
לוגים של מערכות הפעלה
לוגים של מערכות ה Database
לוגים של ציודי התקשורת השונים
ועד ללוגים של מוצרי התוכנה השונים כגון
מערכות WAF/Firewall/EDR ואחרים.
עם התחום הזה לא משחקים!
שומרים לוג "חם" לתחקור מהיר
שומרים לוג "קר" לתחקור עתידי
כל אלו יעזרו לנו להתמודד עם תחקור מהיר ויעיל בעת אירוע סייבר
שיפור תשתיות הסייבר של הארגון
עמידה בתקנים ודרישות רגולציה כגון GDPR, HIPAA, PCI DSS
ועד לפתרון מהיר של תקלות קוד ותשתית תוך עמידה בחוק הגנת הפרטיות
עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.
מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות
03-6221258 שלוחה 3
אפשר גם במייל
מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍7
אני יודע שהיה כאן קצת שקט בימים האחרונים.
אל תדאגו, לא פספסתם שום דבר קריטי.
כל אירועי הסייבר המרכזיים מהימים האחרונים, בישראל ובעולם, יפורסמו כאן בהמשך היום.
אל תדאגו, לא פספסתם שום דבר קריטי.
כל אירועי הסייבר המרכזיים מהימים האחרונים, בישראל ובעולם, יפורסמו כאן בהמשך היום.
❤33👍14🍾4🏆3👌2
חדשות סייבר - ארז דסה
אני יודע שהיה כאן קצת שקט בימים האחרונים. אל תדאגו, לא פספסתם שום דבר קריטי. כל אירועי הסייבר המרכזיים מהימים האחרונים, בישראל ובעולם, יפורסמו כאן בהמשך היום.
נתחיל ממה שקרה בישראל בימים האחרונים 👇🏻
🤔9❤1
קבוצת תקיפה בשם Blackfield מפרסמת מידע השייך לכאורה לבתי חולים בישראל ולבית משפט בנצרת.
המידע מוצע למכירה תמורת כמה עשרות אלפי דולרים.
נראה כי מדובר בפרסומים עם אמינות נמוכה.
https://news.1rj.ru/str/CyberSecurityIL/6399
#ישראל #דלף_מידע
המידע מוצע למכירה תמורת כמה עשרות אלפי דולרים.
נראה כי מדובר בפרסומים עם אמינות נמוכה.
https://news.1rj.ru/str/CyberSecurityIL/6399
#ישראל #דלף_מידע
🤯4🤬3❤2👍1
תוקף טוען כי גנב מידע משתי חברות המספקות שירותים רפואיים שונים בישראל.
בפועל נראה כי המידע שפירסם התוקף לא מכיל אף מידע ממשי, התוקף "התנצל" מאוחר יותר וטען כי מדובר במידע חלקי אך ניתן להוריד מידע נוסף 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/6400
#ישראל #רפואה
בפועל נראה כי המידע שפירסם התוקף לא מכיל אף מידע ממשי, התוקף "התנצל" מאוחר יותר וטען כי מדובר במידע חלקי אך ניתן להוריד מידע נוסף 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/6400
#ישראל #רפואה
👍10❤1🔥1🤬1
מספר קבוצות תקיפה פירסמו מתקפות דידוס כנגד אתרי אינטרנט שונים בישראל, בין האתרים שהוזכרו על ידי התוקפים:
https://news.1rj.ru/str/CyberSecurityIL/6401
#ישראל #Ddos
elbitsystems.com
slo.org.il
kiryat4.org.il
ymath.haifa.ac.il
nevedavid.org.il
bnpparibas.co.il
egged.co.il
meir.org.il
nta.co.il
assutaashdod.co.il
szmc.org.il
rail.co.il
hadassah.org.il
delek-group.com
bezeqint.net
account.cgov.gov.il
israelpost.co.il
ibank.org.il
israir.co.il
arkia.co.il
hot.net.il
unionbank.co.il
bankjerusalem.co.il
mercantile.co.il
caa.gov.il
partner.co.il
hymc.org.il
ravkavonline.co.il
drachim.co.il
histadrut.org.il
nta.co.il
meir.org.il
https://news.1rj.ru/str/CyberSecurityIL/6401
#ישראל #Ddos
👍9❤5🤯2🤬2
קבוצת התקיפה האיראנית Darkbit מפרסמת כי היא פרצה למכללה האקדמית אשקלון, למכללת מבח"ר ולמכללה ירושלים.
בשלב זה הקבוצה לא מפרסמת יותר מדי הוכחות.
אני מזכיר כי בפעמים הקודמות (מלבד המתקפה על הטכניון) הם פירסמו מתקפות שהתבררו כממוחזרות/פייק.
https://news.1rj.ru/str/CyberSecurityIL/6402
#ישראל #חינוך #אקדמיה
בשלב זה הקבוצה לא מפרסמת יותר מדי הוכחות.
אני מזכיר כי בפעמים הקודמות (מלבד המתקפה על הטכניון) הם פירסמו מתקפות שהתבררו כממוחזרות/פייק.
https://news.1rj.ru/str/CyberSecurityIL/6402
#ישראל #חינוך #אקדמיה
🤔4🤬4👍3❤1🔥1
אירועי סייבר מהימים האחרונים מסביב לעולם:
- חברת STIIIZY, המשווקת מוצרי קנאביס שונים, מדווחת על דלף מידע של לקוחות - קבוצת Everest לוקחת אחריות על המתקפה.
- ארה״ב מעדכנת כי קבוצת התקיפה הסינית Silk Typhoon הצליחה לפרוץ לא רק למשרד האוצר אלא גם לוועדה להשקעות זרות (CFIUS).
- משרד המשפטים בארה״ב מפרסם כתבי אישום כנגד שלושה מפעילים של מיקסר הקריפטו Blender ומיקסר Sinbad ומציין כי המיקסרים סייעו להלבנה של כספים שהתקבלו ממתקפות כופר.
- חברת התקשורת הספרדית Telefónica מדווחת על דלף מידע בעקבות גישה בלתי מורשית למערכת הקריאות. ההודעה של החברה מגיעה לאחר שתוקף פירסם את המידע להורדה באחד הפורומים.
- רשם הדומיינים הבריטי Nominet מדווח כי תוקפים, ככל הנראה מסין, ניצלו את החולשה ב-Ivanti כדי לפרוץ לרשת הארגונית.
- צוות הפיתוח של המשחק Path of Exile מדווח כי תוקף הצליח לגנוב חשבונות אדמין באמצעותם הוא פרץ לחשבונות של עשרות משתמשים.
- סוכנות הסייבר של ארה״ב (CISA) מדווחת כי תוקפים מנצלים חולשה ב-BeyondTrust כדי לפרוץ לארגונים. החולשה היא CVE-2024-12686
- חברת Halycon מפרסמת מחקר מעניין לפי תוקפים מנלים את מנגנון ההצפנה המובנה של אמזון בכדי להצפין באקטים של משתמשים ולדרוש כופר
- המכללה הטכנולוגית Eindhoven מדווחת על ביטול שיעורים והרצאות בעקבות מתקפת סייבר.
https://news.1rj.ru/str/CyberSecurityIL/6403
#כופר #דלף_מידע
- חברת STIIIZY, המשווקת מוצרי קנאביס שונים, מדווחת על דלף מידע של לקוחות - קבוצת Everest לוקחת אחריות על המתקפה.
- ארה״ב מעדכנת כי קבוצת התקיפה הסינית Silk Typhoon הצליחה לפרוץ לא רק למשרד האוצר אלא גם לוועדה להשקעות זרות (CFIUS).
- משרד המשפטים בארה״ב מפרסם כתבי אישום כנגד שלושה מפעילים של מיקסר הקריפטו Blender ומיקסר Sinbad ומציין כי המיקסרים סייעו להלבנה של כספים שהתקבלו ממתקפות כופר.
- חברת התקשורת הספרדית Telefónica מדווחת על דלף מידע בעקבות גישה בלתי מורשית למערכת הקריאות. ההודעה של החברה מגיעה לאחר שתוקף פירסם את המידע להורדה באחד הפורומים.
- רשם הדומיינים הבריטי Nominet מדווח כי תוקפים, ככל הנראה מסין, ניצלו את החולשה ב-Ivanti כדי לפרוץ לרשת הארגונית.
- צוות הפיתוח של המשחק Path of Exile מדווח כי תוקף הצליח לגנוב חשבונות אדמין באמצעותם הוא פרץ לחשבונות של עשרות משתמשים.
- סוכנות הסייבר של ארה״ב (CISA) מדווחת כי תוקפים מנצלים חולשה ב-BeyondTrust כדי לפרוץ לארגונים. החולשה היא CVE-2024-12686
- חברת Halycon מפרסמת מחקר מעניין לפי תוקפים מנלים את מנגנון ההצפנה המובנה של אמזון בכדי להצפין באקטים של משתמשים ולדרוש כופר
- המכללה הטכנולוגית Eindhoven מדווחת על ביטול שיעורים והרצאות בעקבות מתקפת סייבר.
https://news.1rj.ru/str/CyberSecurityIL/6403
#כופר #דלף_מידע
👍12❤3🤯2🔥1🤬1🙏1
חברת Arcticwolf מדווחת על קמפיין תקיפה המנצל חולשה במוצר Fortigate על מנת לפרוץ לארגונים.
לפי הפרסום של החברה מדובר ככל הנראה בחולשת Zero Day המנוצלת כנגד ממשקי ניהול החשופים לעולם.
https://news.1rj.ru/str/CyberSecurityIL/6404
#חולשות
לפי הפרסום של החברה מדובר ככל הנראה בחולשת Zero Day המנוצלת כנגד ממשקי ניהול החשופים לעולם.
https://news.1rj.ru/str/CyberSecurityIL/6404
#חולשות
👍10❤3🤬2
חדשות סייבר - ארז דסה
חברת Arcticwolf מדווחת על קמפיין תקיפה המנצל חולשה במוצר Fortigate על מנת לפרוץ לארגונים. לפי הפרסום של החברה מדובר ככל הנראה בחולשת Zero Day המנוצלת כנגד ממשקי ניהול החשופים לעולם. https://news.1rj.ru/str/CyberSecurityIL/6404 #חולשות
חברת פורטי מתייחסת לחולשה הקריטית באופן רשמי ומפרסמת עדכון - כל הפרטים כאן
👍12🙏6❤5🤬1
חדשות סייבר - ארז דסה
עדכון 👆🏻 קבוצת CL0P מפרסמת באתר ההדלפות שלה 66 קרבנות חדשים בעקבות קמפיין התקיפה על מוצר העברת הקבצים Cleo. https://news.1rj.ru/str/CyberSecurityIL/6296 #כופר
עדכון - קבוצת CL0P מפרסמת את הרשימה הראשונה של הקרבנות בעקבות ניצול החולשה במוצר של Cleo.
הקבוצה מפרסמת 59 קרבנות שהמידע שלהם יפורסם השבוע, ומציינת כי מידע של קרבנות נוספים יפורסם שבוע הבא.
עברתי על הרשימה, לא ראיתי חברות ישראליות.
השמות הבולטים הם חברת Hertz, חברת Cleo עצמם, חברת Blue Yonder שהזכרתי בערוץ וחברת Arrow Electronics (פורצ'ן 500).
https://news.1rj.ru/str/CyberSecurityIL/6406
#כופר
הקבוצה מפרסמת 59 קרבנות שהמידע שלהם יפורסם השבוע, ומציינת כי מידע של קרבנות נוספים יפורסם שבוע הבא.
עברתי על הרשימה, לא ראיתי חברות ישראליות.
השמות הבולטים הם חברת Hertz, חברת Cleo עצמם, חברת Blue Yonder שהזכרתי בערוץ וחברת Arrow Electronics (פורצ'ן 500).
https://news.1rj.ru/str/CyberSecurityIL/6406
#כופר
👍12🤯3❤1🤬1🙏1
לאחר שקיבלו אישור של בית המשפט - ה-FBI מחק נוזקה סינית מ-4,258 מחשבים בארה״ב.
הנוזקה PlugX הוסרה מהמחשבים הנגועים בעזרת פקודה שנשלחה על ידי ה-FBI ובשיתוף פעולה עם חברת Sekoia (ככל הנראה לאחר השגת שליטה על השרתים, או חלק מהשרתים, המשמשים את הנוזקה)
עם פקיעת הצווים המתירים את הפעולה של הרשויות נשלחו הודעות לכל המחשבים מהם הוסרה הנוזקה, תוך הבהרה על הפעולה שבוצעה ועל כך שהרשויות רק הסירו את הנוזקה ולא אספו מידע כלשהו מאותם מחשבים.
הדיווח הרשמי - כאן
https://news.1rj.ru/str/CyberSecurityIL/6407
הנוזקה PlugX הוסרה מהמחשבים הנגועים בעזרת פקודה שנשלחה על ידי ה-FBI ובשיתוף פעולה עם חברת Sekoia (ככל הנראה לאחר השגת שליטה על השרתים, או חלק מהשרתים, המשמשים את הנוזקה)
עם פקיעת הצווים המתירים את הפעולה של הרשויות נשלחו הודעות לכל המחשבים מהם הוסרה הנוזקה, תוך הבהרה על הפעולה שבוצעה ועל כך שהרשויות רק הסירו את הנוזקה ולא אספו מידע כלשהו מאותם מחשבים.
הדיווח הרשמי - כאן
https://news.1rj.ru/str/CyberSecurityIL/6407
👍24🤣7🔥6🤯4😈2❤1
העדכון של חודש ינואר סגר לא פחות מ-159 חולשות, מתוכן 8 חולשות Zero Day (כשחלקן מנוצלות בפועל על ידי תוקפים מסביב לעולם).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🤯15🙏5🔥4❤2
This media is not supported in your browser
VIEW IN TELEGRAM
מצרף לכם כתבה של כאן 11 על "עוקץ הדרופשיפינג".
נכון שזה לא 100% סייבר אבל חשוב.
https://news.1rj.ru/str/CyberSecurityIL/6409
#ישראל
נכון שזה לא 100% סייבר אבל חשוב.
https://news.1rj.ru/str/CyberSecurityIL/6409
#ישראל
🤣18👍15🤬10🤯4❤3
כמה עדכוני סייבר ״קטנים״ מהעולם:
- חברת ההלוואות Mortgage Investors Group (MIG) מדווחת כל דלף מידע בעקבות מתקפת סייבר. קבוצת Blackbasta לקחה אחריות למתקפה שהחלה בדצמבר 2024.
- עיריית West Haven שבקונטיקט מדווחת על השבתה של שירותי המחשוב ושירותים שונים בשל מתקפת סייבר. קבוצת Qilin לקחה אחריות על המתקפה.
- חברת Roseltorg הרוסית מדווחת על השבתה של חלק משירותי החברה בשל מתקפת סייבר שבוצעה על ידי גורמים מאוקראינה. קבוצת תקיפה בשם Yellow Drift לקחה אחריות.
https://news.1rj.ru/str/CyberSecurityIL/6410
#כופר #רוסיה_אוקראינה #דלף_מידע #פיננסי #ממשלה
- חברת ההלוואות Mortgage Investors Group (MIG) מדווחת כל דלף מידע בעקבות מתקפת סייבר. קבוצת Blackbasta לקחה אחריות למתקפה שהחלה בדצמבר 2024.
- עיריית West Haven שבקונטיקט מדווחת על השבתה של שירותי המחשוב ושירותים שונים בשל מתקפת סייבר. קבוצת Qilin לקחה אחריות על המתקפה.
- חברת Roseltorg הרוסית מדווחת על השבתה של חלק משירותי החברה בשל מתקפת סייבר שבוצעה על ידי גורמים מאוקראינה. קבוצת תקיפה בשם Yellow Drift לקחה אחריות.
https://news.1rj.ru/str/CyberSecurityIL/6410
#כופר #רוסיה_אוקראינה #דלף_מידע #פיננסי #ממשלה
👍7🤬3❤1
חברת Avery Products Corporation, המספקת שירותי דפוס שונים, מדווחת כי תוקפים שתלו קוד זדוני באתר של החברה וגנבו מספרי כרטיסי אשראי של לקוחות.
לפי הדיווח של החברה הקוד הזדוני זוהה רק לאחר חמישה חודשים, במהלכם נגנבו מספרי כרטיסי אשראי של כ-61,000 לקוחות.
https://news.1rj.ru/str/CyberSecurityIL/6411
#דלף_מידע #קמעונאות
לפי הדיווח של החברה הקוד הזדוני זוהה רק לאחר חמישה חודשים, במהלכם נגנבו מספרי כרטיסי אשראי של כ-61,000 לקוחות.
https://news.1rj.ru/str/CyberSecurityIL/6411
#דלף_מידע #קמעונאות
🤯10👍6🤣2❤1🤬1
שימו לב - קמפיין הפישינג תוך התחזות לחברת כאל ממשיך, הפעם התוקפים מוסיפים את המספר של מוקד שירות הלקוחות כדי להגביר כביכול את האמינות.
https://news.1rj.ru/str/CyberSecurityIL/6412
#ישראל #פישינג
https://news.1rj.ru/str/CyberSecurityIL/6412
#ישראל #פישינג
🤬26👍10❤3🤣2