חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
זה אמנם לא תוצאה של אירוע סייבר אבל יכול מאד להזכיר אחד כזה.

ממליץ לקרוא את הכתבה ולחשוב אם דבר כזה יכול להתרחש גם אצלכם בארגון או שאתם ערוכים למקרים כאלו...

נמשך המחסור בתרופות בגלל החלפת תוכנה: "זו טרגדיה"

בדיון בוועדת הבריאות של הכנסת התברר עומק המשבר באספקת תרופות בישראל, חלקן מצילות חיים. הסיבה: מעבר של חברת האספקה הבלעדית נובולוג לתוכנת SAP לניהול מלאי ורכש, שממנו היא מתקשה להתאושש.

ברוך ליברמן, מייסד ומנכ"ל "חברים לרפואה": "היה יום אחד שעמדנו על 94 הזמנות מצילות חיים שלא סופקו - שזה המון". מנכ"ל נובולוג אביעד בוסי הבהיר בוועדה: "צופים שתהיה התייצבות בסדר גודל של שבועות. אין ודאות מוחלטת, זה לא באג אחד"

הכתבה המלאה ב-Ynet
🤬40🤯14👍94🤣2
חברת Casio בריטניה מדווחת כי תוקפים הצליחו לשתול קוד זדוני בחנות האינטרנט של החברה הגונב פרטי אשראי של לקוחות.

הסקריפט הזדוני היה באתר למשך עשרה ימים (14-24.1) כך שכל לקוח שעשה רכישה באתר החברה בין תאריכים אלו צריך לצאת מנקודת הנחה שפרטיו האישיים ופרטי האשראי שהכניס באתר נגנבו על ידי התוקף.

https://news.1rj.ru/str/CyberSecurityIL/6528

#דלף_מידע #קמעונאות
🤯18🤬4👍3🤣32
זוכרים את מתקפת הסייבר המוזרה על KyberSwap?
משרד המשפטים בארה״ב מפרסם כתב אישום כנגד תוקף בן 22 שגנב מטבעות דיגיטליים בשווי 65 מיליון דולר.

לפי המסמכים שהוגשו לבית המשפט, התוקף, Andean Medjedovic, ניצל חולשות בחוזים חכמים של בורסות הקריפטו המבוזרות KyberSwap ו-Indexed Finance, גנב מטבעות דיגיטליים בשווי של כ- 65 מיליון דולר וניסה לסחוט את צוות הפרויקט.

אם יימצא אשם הוא צפוי לעונש של עד 20 שנות מאסר.

https://news.1rj.ru/str/CyberSecurityIL/6529

#קריפטו
🤣9🤯32👍2🦄1
חברת Yazoo Valley המספקת חשמל במיסיסיפי, ארה״ב, מדווחת על דלף מידע של לקוחות.

האירוע התרחש באוגוסט שנה שעברה אך אז הגדירה החברה את האירוע כתקלה טכנית.
כעת החברה מעדכנת במכתב שהיא מפרסמת כי התקלה הטכנית הייתה למעשה מתקפת כופר בה קבוצת Akira גנבה מידע של כ-20,000 לקוחות.

https://news.1rj.ru/str/CyberSecurityIL/6530

#כופר #תעשיה #דלף_מידע
👍6🤬21
חברת משלוחי האוכל GrubHub מדווחת על דלף מידע בעקבות פריצה לספק צד ג׳ איתו עובדת החברה.

החברה מדווחת כי התוקפים הצליחו לגנוב פרטים של משתמשים, כולל שמות, כתובות דוא״ל, 4 ספרות של כרטיס אשראי ועוד.

https://news.1rj.ru/str/CyberSecurityIL/6531

#דלף_מידע #לוגיסטיקה
👍8🤬31
בית החולים Wirral University Teaching Hospitals (WUTH) שבאנגליה מדווח על עיכוב במתן טיפולים בעקבות מתקפת סייבר שהחלה לפני חודשיים וחצי.

המתקפה אמנם התחילה בנובמבר 24 אך במסמך (ארוך) שמפורסם השבוע נאמר כי המתקפה עדיין פוגעת בטיפול שמקבלים החולים וכי ההשפעה תימשך עוד חודשים.

לפי הדיווח, חולים אמורים לקבל טיפול ראשוני תוך 62 יום מרגע זיהוי המחלה, אך בעקבות המתקפה הטיפול הראשוני מתארך ל-100 ימים ומעלה כשלמעלה מ-170 חולים ממתינים בתור. מספר שיא של כל הזמנים בבית החולים.

עוד עולה מהמסמך כי עד כה בית החולים השקיע כ-3.7 מיליון דולר בהתמודדות עם המתקפה אך מדובר בסכום שכנראה יגדל עם זמן.

https://news.1rj.ru/str/CyberSecurityIL/6532

#רפואה
🤬84🤯3👍2
ALERT-CERT-IL-W-1857.pdf
1.3 MB
מערך הסייבר הלאומי:

הסרת המסכה - התעצמות והתפתחות טכנולוגית של MuddyWater בשנת 2024.

מצ"ב דוח המנתח לעומק את פעילות קבוצת התקיפה האיראנית MuddyWater במרחב הסייבר הישראלי, תוך סקירה של שיטות העבודה (TTPs), הכלים ויעדי התקיפה העיקריים.

הגרסה באנגלית מצ"ב בתגובות.

https://news.1rj.ru/str/CyberSecurityIL/6533
13👍6🔥5🤬1
קבוצות כופר קטנות מחפשות את העובד הפנימי שמוכן לשתף איתן פעולה.

חברת GroupSense משתפת בנתוני מחקר שביצעה בה היא זיהתה כיצד קבוצות תקיפה מנסות לגייס עובד מתוך הארגון שיסייע להם להיכנס לרשת הארגונית ו/או יסייע להם להגיע למידע הרגיש.

את מודעת הדרושים הקבוצות מפרסמות בהודעת הכופר המפורסמת בארגונים אליהם הם כבר פרצו כך שלא ברור לגמרי מי קהל היעד של ״הפרסומת״ הזו.

דוגמאות מצ"ב

https://news.1rj.ru/str/CyberSecurityIL/6536

#כופר
👍172🤬2🤣2🤯1
לא הכל ורוד - בשבוע האחרון שתי חברות סייבר בישראל הגישו בקשה להסדר חוב.

- חברת גרדנוקס, המפתחת פתרונות סייבר לתעשיית הרכב, גייסה עד היום 60 מיליון דולר אך נקלעה לקשיים בשל מגיפת הקורונה, המלחמה ועוד.
החברה מחזיקה ב-34 פטנטים רשומים בעולם ובין לקוחותיה נמנים מרצדס, פורשה והצבא האמריקני.

- חברת ננולוק סקיוריטי, המספקת פתרונות לאבטחת תשתיות, בקרים תעשייתיים ועוד, גייסה עד היום כ-27 מיליון דולר אך בשל חובות שהצטברו, הגישה לאחרונה בקשה להסדר חוב והודיעה לעובדים על סגירת הפעילות.

https://news.1rj.ru/str/CyberSecurityIL/6539

#ישראל
😢25👍115🤬1🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
משטרת ספרד עצרה אדם החשוד בביצוע עשרות מתקפות סייבר כנגד גופים פרטים וממשלתיים.

לפי הדיווח של משטרת ספרד החשוד פרץ לעשרות גופים, גנב מידע רגיש ופרסם אותו בפורומים שונים ברשת, הוא אחראי למתקפות על צבא ארה״ב, נאטו, האומות המאוחדות וגופים פרטיים וממשלתיים נוספים בספרד וברחבי העולם.

אם יימצא אשם הוא עומד בפני עונש של עד 20 שנות מאסר.

https://news.1rj.ru/str/CyberSecurityIL/6540

#דלף_מידע #מעצרים
👌12👍9🫡41🤣1
חברת KnowBe4 (זוכרים?) מדווחת כי תוקפים הצליחו לגנוב נתוני הזדהות של אחד העובדים וניגשו בעזרתם לחשבון החברה בפלטפורמת SpyCloud.

החברה פירסמה הודעה בנושא לפני כשבועיים וביממה האחרונה עלו גם דיווחים ברשת בנושא.

לטענת KnowBe4 המידע שדלף מ-SpyCloud (המספקת שירותי מודיעין סייבר וכדו') הוא מידע שנאסף מהרשת האפילה כך שלא מדובר במידע חדש אלא במידע שכבר דלף בעבר.

https://news.1rj.ru/str/CyberSecurityIL/6541

#דלף_מידע #סייבר
👍112🤬2🤣1
דמי הכופר המצטברים ששולמו לקבוצות הכופר ב-2024 נמוכים ב-35% מאלו ששולמו ב-2023.

חברת Chainalysis מפרסמת את הדוח השנתי בנושא מתקפות כופר.

בשנת 2024 הועברו לקבוצות הכופר 813.55 מיליון דולר בעוד שבשנת 2023 הסכום עמד על 1.25 מיליארד דולר.

המסמך המלא עם כל המספרים מחכה לכם כאן.

מזכיר שיש נתונים נוספים גם בסיכום השנה שפורסם בערוץ.

https://news.1rj.ru/str/CyberSecurityIL/6542

#כופר
👍131🤬1🤣1
This media is not supported in your browser
VIEW IN TELEGRAM
הונאות בראיונות עבודה - ככה זה נראה.

השותף-מייסד של חברת Vidoc Security פרסם השבוע קטע מראיון שקיים עם עובד לאחר שזה ניסה להתחזות לדמות אחרת באמצעות AI.

המתחזה, שאף ענה על השאלות בראיון באמצעות AI, התבקש מספר פעמים להציג את כף ידו, ומשלא עשה זאת המראיין קטע את השיחה.
(המתחזה הושתק בכוונה בווידאו שפורסם)

https://news.1rj.ru/str/CyberSecurityIL/6543

#הונאות
🤯47🤣27👍121🤬1
חברת IMI הבריטית מדווחת כי היא סובלת מאירוע סייבר רחב בעקבותיו היא נאלצת להשבית חלק מהמערכות.

החברה, שעוסקת בהנדסת מכונות ונמצאת במדד FTSE 100, מדווחת כי זיהתה גורם בלתי מורשה ברשת החברה. בשלב זה לא ידוע בוודאות אם מדובר במתקפת כופר.

https://news.1rj.ru/str/CyberSecurityIL/6544

#תעשיה
👍6🤬42🤣1
שימו לב, סמס פישינג חדש תוך התחזות לביטוח לאומי ושימוש במזהה של GOVil.

השימוש באותו מזהה מוביל לכך שהודעת הפישינג נכנסת לאותו שרשור הודעות יחד עם הודעות לגיטימיות.
הבאתי כאן כמה דוגמאות כאלו בעבר.

תודה לעופר מחברת Deepblue שהסב את תשומת ליבי לקמפיין 🙏🏻

מזכיר תמיד שכדאי לבדוק כל סמס חשוד באתר ScanMySms.com.

https://news.1rj.ru/str/CyberSecurityIL/6545

#פישינג #ישראל
👍30🤯74🤬3🤣2🔥1🙏1😈1
This media is not supported in your browser
VIEW IN TELEGRAM
גם זו דרך - ממשלת תאילנד עצרה את אספקת החשמל, הדלק והאינטרנט למספר אזורים במיאנמר שם פועלות קבוצות הונאה רבות.

מדובר במתחמים הפועלים כמו ערים קטנות, עם מסעדות, חנויות, מעונות יום ועוד.
במתחמים מועסקים בכפייה אלפי עובדים זרים המוציאים לפועל הונאות הגורמות להפסדים של מיליוני דולרים.
(כתבתי בעבר על משהו דומה)

פרטים נוספים - כאן.

https://news.1rj.ru/str/CyberSecurityIL/6546

#הונאה
🔥24👍13🤯43🤣3🦄1
מתקפת דידוס-כופר על חברת Bohemia Interactive גורמת לשיבושים נרחבים במשחקי האונליין של החברה.

החברה מדווחת על שיבושים בשל תקלות טכניות שמתרחשות כבר מספר ימים וגיימרים מסביב לעולם מביעים תסכול, דורשים החזר כספי ועוד.

קבוצת תקיפה כלשהי לקחה אחריות על המתקפה כשהיא דורשת שהחברה תבצע שינויים במשחקים על מנת לעצור את המתקפה 🤷‍♂️
שמועות נוספות אומרות שיש קשר למה שקורה בין רוסיה לאוקראינה 🤷‍♂️
כך או כך החברה עדיין ממשיכה לסבול משיבושים.

https://news.1rj.ru/str/CyberSecurityIL/6547

#DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115😢5🔥1🤬1🤣1
טליבאן-ליקס: קבוצת האקרים לא מוכרת מפרסמת אלפי מסמכים שגנבה לטענתה מרשת המשרדים של הטליבאן.

הקבוצה הקימה אתר בשם Talibleaks שם היא מפרסמת את המסמכים שגנבה. בטליבאן מאשרים את דלף המידע אך טוענים שלא מדובר בפריצה רחבה אלא בדלף מידע נקודתי מאחד המחשבים.

(אין לי מושג למה זה מעניין מישהו אבל זה מסוקר בחדשות אז מביא גם לכאן).

https://news.1rj.ru/str/CyberSecurityIL/6548

#דלף_מידע #ממשלה
🤣26👍8🔥1🤔1🤬1🦄1
חדשות סייבר - ארז דסה
Photo
בהמשך לסיכום השנה בפישינג 👆🏻
גם מערך הסייבר מפרסם נתונים בנושא.

לפי נתוני המערך:

- בשנת 2024 טופלו 4,491 תשתיות פישינג, גידול של 80% בהשוואה לשנה שעברה.
- זמן ממוצע להסרת תשתית: 5 שעות בלבד.
- 80% מהבקשות להסרת תשתיות טופלו בתוך 24 שעות.

הפוסט המלא של המערך - כאן.

#פישינג #ישראל
👍13👏5🤣1🤓1
שימו לב - קמפיין פישינג תוך התחזות לבורסת בינאנס ושימוש במספר טלפון ישראלי.

בשבוע האחרון קיבלתי מספר פניות על משתמשים שקיבלו הודעות פישינג העושות שימוש במזהה של בורסת הקריפטו Binance.

בהודעת הפישינג המשתמש מקבל הודעה שבוצע חיבור חדש לחשבון של המשתמש תוך ציון של מספר ישראלי ליצירת קשר.

כשיוצרים קשר עם המספר יש מענה אנושי באנגלית המנסה לדלות פרטים על ארנקי המשתמשים, הסכומים שמוחזקים שם ועוד.

https://news.1rj.ru/str/CyberSecurityIL/6550

#פישינג #קריפטו #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤬1