חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חשבון ה-Xוויטר של חברת מודיעין הסייבר FalconFeedsio נפרץ על ידי תוקפים המנסים לקדם הונאת קריפטו.

מנכ"ל החברה הגיב כי החשבון היה מוגן ב-2FA אך נפרץ בכל זאת.

התוקפים יצרו סרטון בבינה מלאכותית בו נראה מנכ"ל חברת מיקרוסטרטג'י, מייקל סיילור, מציע ביטקוין בחינם. מלבד הסרטון הוקם גם אתר אינטרנט המתחזה לאתר חברת מיקרוסטרטג'י וחשבון Medium המתחזה לחשבון של סיילור.

https://news.1rj.ru/str/CyberSecurityIL/6453

#קריפטו #סייבר
👍12🤯104😈3🤬1
פריצה לבורסת הקריפטו Phemex.

מדיווחים ראשוניים עולה כי התוקפים הצליחו לגנוב מטבעות דיגיטליים בשווי 30 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/6454

#קריפטו
👏7🤯5👍3🤬31😈1😎1
חדשות סייבר - ארז דסה
חברת פייפאל מדווחת כי תוקפים השיגו גישה לחשבונות של עשרות אלפי לקוחות. בהודעה שפירסמה החברה היא מדווחת כי תוקפים השיגו את הגישה לחשבונות באמצעות Credential stuffing - מתקפה בה התוקפים מנסים להיכנס לחשבונות של משתמשים במערכת מסויימת בעזרת סיסמאות שדלפו ממאגרי…
שנתיים אחרי 👆🏻
המחלקה לשירותים פיננסיים בניו יורק קונסת את פייפאל ב-2 מיליון דולר בעקבות ליקויי אבטחת מידע שהובילו לדלף המידע.

המכתב המלא - כאן
אמ;לק - הפיצ'ר החדש עלה לאוויר ללא ביקורת אבט"מ מספקת וללא יישום של Captcha או MFA.

https://news.1rj.ru/str/CyberSecurityIL/6455
👍94🐳4🤯2🤬2
שני חוקרי אבט"מ מציגים כיצד הצליחו לנצל חולשה במערכות של חברת סובארו ולהחזיק באפשרות של שליטה מרחוק ברכבים של לקוחות 🚗

בעזרת חולשה במערכת STARLINK של סובארו יכלו החוקרים לשלוט מרחקו על כל המכוניות, מדגמי סובארו הנתמכים, בארה"ב, קנדה ויפן.

בעזרת המערכת יכלו החוקרים להניע ולכבות את הרכב, לפתוח ולנעול, לקבל נתוני מיקום של הרכב בזמן אמת ושנה אחרונה (בדיוק של 5 מטר), להיחשף למידע רגיש של בעלי הרכבים ועוד...

החוקרים דיווחו על הממצאים לחברת סובארו ואלו סגרו את החולשה תוך 24 שעות.

המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6456

#תחבורה #טכנולוגיה #דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯41👍107👌5🤬1
חדשות סייבר - ארז דסה
טורניר ההאקינג Pwn2Own Automotive - היום השני 🚘 ביום השני הציגו החוקרים, בין היתר, ניצול של שתי חולשות Zero-Day במטענים של טסלה. היום השני הסתיים עם 23 חולשות חדשות ותגמול כספי לחוקרים בסך של 335,000 דולר. https://news.1rj.ru/str/CyberSecurityIL/6445 #חולשות
טורניר ההאקינג Pwn2Own Automotive - סיכום הטורניר.

היום השלישי של הטורניר המתקיים בטוקיו הסתיים, בסה"כ חולקו פרסים בסך 886,250 דולר ונחשפו 49 חולשות Zero-Day חדשות.

למרות שהיו יכולים לזכות בטסלה, אף אחד מהחוקרים לא הציג פריצה לרכבי טסלה.... 🚘

כל הפרטים על החולשות והפרסים זמינים בבלוג של ZDI.

https://news.1rj.ru/str/CyberSecurityIL/6457

#חולשות #תחבורה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131
חדשות סייבר - ארז דסה
silver_start_indictment.pdf
זוכרים? 👆🏻

השבוע פרסם ה-FBI עדכון על הפעילות של הצפון קוריאנים בתוך חברות בארה"ב, יחד עם הנחיות כיצד להיזהר מהפעילות הזדונית הזו.

ב-FBI מציינים במפורש כי התוקפים הצפון קוריאנים גנבו מידע רגיש מהחברות בהן עבדו בהתחזות, ומיד לאחר שזוהו על ידי החברה הם דרשו דמי כופר תמורת אי פרסום המידע שנגנב.

https://news.1rj.ru/str/CyberSecurityIL/6458

#כופר #Insider_threat #דלף_מידע #ממשלה
👍10🤯3😈31🤬1
- תוכן שיווקי -

מחפשים הרצאה לא שגרתית לעובדים? 🔥👍

👋נעים להכיר! עידן שער - חוקר וטכנולוג בעל סדרת ההרצאות "עולמם הסודי של ההאקרים".

בהרצאותיי, אגלה לכם את סודות ההאקרים, אסביר כיצד להגן על נכסי החברה ועל חיינו האישיים, ונעסוק כמובן גם בעתיד הטכנולוגי המשפיע על עולם הסייבר.

🔥 על מה נדבר? על כל מה שחם! - מעילות והונאות, אבטחת מידע וסייבר, בינה מלאכותית, פיתוח מאובטח ועוד...

כל ההרצאות הועברו כבר בעשרות ארגונים מול קהלים מגוונים! 👌

לרשימת ההרצאות המלאה ➡️

לשמיעת פודקסטים רלוונטיים ➡️

שאלות? רוצים לשמוע עוד?
דברו איתי 👇

לינקדין | בקרו באתר | במייל: info@hightech-ready.com

----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥4👨‍💻21🤓1
תוקף מפרסם למכירה מידע השייך לכאורה ללקוחות של חברת בזק.

מבירור מול הגורמים הרלוונטיים עולה כי מדובר במידע ממוחזר.

https://news.1rj.ru/str/CyberSecurityIL/6460

#ישראל #תקשורת #דלף_מידע
👍11🤔2🤯2🤬21
קבוצת כופר חדשה מפרסמת מידע השייך לכאורה לאמזון.

החברה מפרסמת את אמזון כקרבן וטוענת כי ברשותה 9GB של מידע. בפועל הקבוצה מפרסמת סאמפל שנראה שנלקח ממחלקת מכירות כלשהי כשהוא לא מכיל מידע מזוהה רגיש של לקוחות.

https://news.1rj.ru/str/CyberSecurityIL/6461

#דלף_מידע #כופר #טכנולוגיה
👍106🤯3🤬2🔥1
תכנית המנויים של חדשות סייבר - להיחשף למידע סייברי ייחודי 24/7.

תכנית המנויים של הערוץ תחשוף אתכם למידע סייברי באופן שוטף, מרוכז ומסודר.
על התכנים בתכנית עבדתי במשך זמן רב - שיפרתי, שיכללתי, הוספתי וטייבתי, כך שתקבלו את המידע הרלוונטי והייחודי בצורה הנוחה ביותר.

מה תכנית המנויים כוללת?

1. גישה לשמונה פידים ייחודים שיספקו לכם מידע בכל תחומי הסייבר כך שתמיד תהיו ראשונים ומעודכנים
(ראו פירוט נוסף בהמשך הפוסט).

2. עותק דיגיטלי של הספר שכתבתי -
״חמושים במקלדת״ - הנאה מובטחת!

להלן פירוט של הפידים הפתוחים למנויים:


- פיד הכופר - ערוץ טלגרם פרטי המתריע על כל קרבן חדש באתרים של קבוצות הכופר (קבוצה+קרבן+תמונה)
.

- פיד מודיעין סייבר - ערוץ טלגרם פרטי אליו מוזרם מודיעין סייבר המופץ ע"י Hackmanac, FalconFeeds, Venarix ו-ThreatMon, התראות על חברות שדיווחו על אירוע סייבר לבורסה בארה״ב ועוד.

- פיד ישראל - ערוץ טלגרם המרכז רק התראות הקשורות לישראל תוך ניטור של מאות מקורות שונים (כופר, דלף מידע, קבוצות טלגרם, חדשות, דיווחים לבורסה ועוד) 🇮🇱

- פיד חדשות הסייבר - ערוץ טלגרם פרטי המרכז לכם חדשות סייבר ומחקרים מסביב לעולם 24/7.
בערוץ משולבת בינה מלאכותית המסכמת את החדשות ומציגה סיכום קצר של כל כתבה ומחקר 🤖

- פיד ההדלפות - ערוץ טלגרם פרטי אליו מוזרמים פוסטים המפורסמים בפורומים, מרקטים ואתרים שונים של תוקפים, לכל פוסט מצורף קישור למקור.

- פיד החולשות - ערוץ טלגרם פרטי אליו מוזרמות כל החולשות החדשות שמפורסמות מדי יום, הפיד כולל גם דיווחים על ממצאי באג באונטי שדווחו בפלטפורמות שונות.

- פיד החולשות הקריטיות - כמו פיד החולשות אך כזה שממוקד רק בחולשות קריטיות.

- פיד האינדיקטורים - ערוץ טלגרם אליו זורמים אינדיקטורים זדוניים שונים הנאספים מהרשת.

תכנית המנויים היא בעלות של 30$ לחודש.

התשלום מתבצע דרך פייפאל וניתן לבטל בכל עת ובאופן עצמאי.

להצטרפות לתכנית המנויים לחצו כאן ➡️

שאלות? דברו איתי

תודה!

ארז
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥9👍7💯3🏆2😱1😈1
תוקפים שפורצים לתוקפים - תוקפים יצרו מערכת לבניית נוזקות אך בפועל מדובר היה בנוזקה שגנבה מידע ממחשבים.
כ-18,000 מחשבים של "תוקפים קטנים" הודבקו, רובם מרוסיה.

המחקר המלא של חברת CloudSek בנושא - כאן

אגב, אירוע קצת דומה התרחש בנובמבר שנה שעברה, כאשר חוקר אבט"מ התחזה לתוקף, פירסם נוזקת כופר להורדה והדביק 100 תוקפים.

המאמר שכתב החוקר בנושא - כאן
👍40🤯11🏆8🤣4🆒43🔥1👏1😈1👾1
תוקפים תומכי טרור פרצו הבוקר למערכות חירום המותקנות בגני ילדים ובמוסדות נוספים והשמיעו דרכם אזעקות צבע אדום ומסרים בערבית.

ממידע שהגיע אלי עולה כי בשלב זה ניתנה הנחייה לגופים שנפגעו לנתק את המכשירים מהחשמל עד לטיפול בנושא.

חברת מאגר-טק שאחראית ככל הנראה על המכשירים פרסמה הודעה על עבודות תחזוקה.

תודה למיכאל מחברת אינטגריטי ייעוץ סייבר על המידע 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/6467

#ישראל #השחתה #טכנולוגיה
🤬54🤯11👍64😢4🤣1
חדשות סייבר - ארז דסה
Photo
קבוצת הנדלה לוקחת אחריות על המתקפה.
🤬191👍1
ביום שלישי, 28.1, יחול יום הגנת הפרטיות הבינלאומי.

קצת מויקיפדיה:

"יום הגנת הפרטיות הבינלאומי (באנגלית: Data Privacy Day; ידוע באירופה כיום הגנת המידע) חל ב-28 בינואר מדי שנה.
זהו מועד בינלאומי המצוין במדינות רבות בעולם ובהן, ארצות הברית, קנדה, ישראל, הודו ו-47 מדינות באירופה. מטרת היום היא העלאת המודעות וקידום ההגנה על הזכות לפרטיות ועל המידע האישי במרחב הדיגיטלי
."

זו הזדמנות טובה להזכיר לעובדים בארגון את כללי האצבע לשמירה על הפרטיות, להסתכל בלומדות של הרשות להגנת הפרטיות וכדו'.

זו גם הזדמנות מצויינת לעשות תזכורת ללומדת פרטיול, שהזכרתי כאן בעבר:

פרטיול היא לומדה אינטראקטיבית לבני נוער הכוללת מידע, טיפים וכלים לשמירה על הפרטיות ברשת.
במעבר בין תחנות המידע בלומדה, מוזמנים בני הנוער לקבל כלים לשליטה טובה יותר על המידע האישי שלהם ברשת.

לכניסה לפרטיול לחצו כאן
👍84🤔2
חדשות סייבר - ארז דסה
Photo
בהמשך למתקפה הנ"ל 👆🏻

קבוצת הנדלה טוענת כי היא פרצה למשרד לביטחון לאומי וגנבה 4TB של מידע.

הקבוצה מצרפת מספר צילומי מסך המעידים לכאורה על דלף המידע.

https://news.1rj.ru/str/CyberSecurityIL/6470

#דלף_מידע #ישראל #ממשלה
🤯13🤬6🤣5👍21
👨‍💻סיכום שבוע בסייבר לתאריכים: 19-25 בינואר 2025

19.1.25


- השבתת טיקטוק בארה"ב: ByteDance השביתה את האפליקציה באופן זמני למרות אי-אכיפת הצו ע"י ממשל ביידן. טראמפ העניק ארכה של 90 יום.

- מתקפת כופר על עיריית המילטון: העירייה דורשת 52 מיליון דולר להשתקמות, ללא תשלום כופר.

- התקפה רחבה על ארגונים בישראל: כוללת הדפסת מסרי חמאס, השחתת קבצים ושינוי רקעי שולחן עבודה.

20.1.25


- קבוצת Handala האיראנית פרצה לקבוצת צוק: גנבה 3TB נתונים, השביתה אתרי אינטרנט וטענה לקשר למודיעין הישראלי.

- דלף ב-Scholastic: פריצה לפורטל עובדים עם 4 מיליון רשומות. התוקף: "שילמדו להשתמש ב-MFA".

21.1.25


- קבוצת Toufan האיראנית לקחה אחריות על מתקפת הדפסות ופגיעה ב-200 ארגונים.

- חולשה בראוטרים של Mikrotik: ראוטרים נוצלו להפצת ספאם ונוזקות.

- דלף Fortigate בישראל: רשימת כתובות IP ודומיינים ישראלים שנחשפו בפריצה מ-2022.

22.1.25

- שיא במתקפת דידוס: Cloudflare חסמה 5.6Tbps מ-13,000 בוטים של Mirai.

- פישינג מתחזה לביטוח לאומי: אתר זדוני (btleomi[.]online) מפיץ הודעות ספאם.

- הונאת Teams מתוחכמת: Blackbasta התחזו לתמיכה טכנית של מייקרוסופט כדי להשתלט על עמדות.

- פישינג מתוחכם נגד Homebrew: שימוש בפרסום ממומן של גוגל עם דומיין מתחזה (brewe.sh).

- תשלום כופר ע"י PowerSchool: החברה שילמה כופר כדי למנוע פרסום מידע של תלמידים ומורים.

- טורניר Pwn2Own Automotive: גילוי 16 חולשות Zero-Day ביום הראשון, עם פרסים של 382,000 דולר.

- מתקפת סייבר על Conduent: החברה דיווחה על שיבושים בעקבות מתקפה, ככל הנראה כופר.

23.1.25

- שוק Insider Threats: מסחר בעובדים פנימיים לביצוע פעולות כמו Sim Swap והחזרי כספים.

- טורניר Pwn2Own Automotive - יום שני: גילוי 23 חולשות נוספות, כולל בטסלה, עם פרסים של 335,000 דולר.

- דלף דומיינים ישראליים: רשימה מלאה של דומיינים שנחשפו בפריצת Fortigate.

- תביעה נגד לינקדין: טענות לשיתוף הודעות פרטיות עם מודלי AI ללא הסכמה.

- הונאות קריפטו סביב משפחת טראמפ: מטבעות TRUMP ו-MELANIA הושקו, לצד הונאת קריפטו על שם איוונקה טראמפ.

24.1.25


- חולשה קריטית ברכבי סובארו: שליטה מרחוק בהנעה, נעילה ומיקום דרך מערכת STARLINK.

- קנס לפייפאל: 2 מיליון דולר עקב דלף מידע משנת 2022.

- טורניר Pwn2Own Automotive - סיכום: 49 חולשות Zero-Day נחשפו, עם פרסים של 886,250 דולר.

- הנחיות FBI נגד Insider Threats: אזהרה מפני תוקפים צפון קוריאנים המתחזים לעובדים.

- חשבון טוויטר של FalconFeedsio נפרץ: נעשה שימוש בבינה מלאכותית לקידום הונאת קריפטו.

- פריצה לבורסת הקריפטו Phemex: נגנבו עשרות מיליוני דולרים.

25.1.25

- דלף מידע בבזק: מידע ממוחזר שפורסם למכירה.

- דלף מידע מאמזון: מידע לא רגיש מפורסם על ידי קבוצת כופר חדשה.

- נוזקה נגד האקרים: 18,000 מחשבים של תוקפים הודבקו באמצעות נוזקה מזויפת.

מתקפות כופר בשבוע האחרון

בשבוע האחרון פירסמו קבוצות התקיפה 155 קרבנות חדשים באתרי ההדלפות.

שבוע טוב, ארז.

https://news.1rj.ru/str/CyberSecurityIL/6471

#סיכום_שבוע
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆188👍8👌2💯1🫡1🆒1👾1
חדשות סייבר - ארז דסה
בהמשך למתקפה הנ"ל 👆🏻 קבוצת הנדלה טוענת כי היא פרצה למשרד לביטחון לאומי וגנבה 4TB של מידע. הקבוצה מצרפת מספר צילומי מסך המעידים לכאורה על דלף המידע. https://news.1rj.ru/str/CyberSecurityIL/6470 #דלף_מידע #ישראל #ממשלה
ממערך הסייבר הלאומי נמסר:

"בשעות הבוקר התקבלו במערך הסייבר הלאומי דיווחים אודות פריצה ללחצני מצוקה המותקנים במספר גני ילדים. מבדיקה עולה כי קבוצת סייבר פרצה לממשק של חברה פרטית המספקת את הלחצנים והשמיעה דרכה שירי תמיכה בטרור וצליל של אזעקה. מהבדיקה מול החברה התברר כי מדובר בכ-20 גני ילדים שחוו את האירוע. בנוסף, באמצעות ממשק נוסף של אותו ספק פרטי, נשלחו עשרות אלפי מסרונים המכילים מסרי הפחדה לאזרחים.

מערך הסייבר הלאומי ממליץ למנהלי המערכות בעירייה המשתמשים במערכת לניהול לחצני מצוקה להחליף סיסמאות המשמשות אותם לכניסה למערכת ולבחור בסיסמה מורכבת. אזרחים שקיבלו מסרונים מתבקשים לחסום ולהתעלם מההודעה. יובהר כי אין בה כדי לגרום נזק למכשיר הטלפון. המערך מטפל בנושא אל מול החברה ונמצא בקשר עם משרד החינוך. האירוע כרגע בהכלה".
👍24🤣71👌1💯1
אני יודע שלפעמים קשה לעקוב אחרי כל הטוב שיש כאן, אז אני מזכיר שריכזתי לכם דברים חשובים ב-Linketree ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
16🆒6👍5🔥2🐳1