חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
טליבאן-ליקס: קבוצת האקרים לא מוכרת מפרסמת אלפי מסמכים שגנבה לטענתה מרשת המשרדים של הטליבאן.

הקבוצה הקימה אתר בשם Talibleaks שם היא מפרסמת את המסמכים שגנבה. בטליבאן מאשרים את דלף המידע אך טוענים שלא מדובר בפריצה רחבה אלא בדלף מידע נקודתי מאחד המחשבים.

(אין לי מושג למה זה מעניין מישהו אבל זה מסוקר בחדשות אז מביא גם לכאן).

https://news.1rj.ru/str/CyberSecurityIL/6548

#דלף_מידע #ממשלה
🤣26👍8🔥1🤔1🤬1🦄1
חדשות סייבר - ארז דסה
Photo
בהמשך לסיכום השנה בפישינג 👆🏻
גם מערך הסייבר מפרסם נתונים בנושא.

לפי נתוני המערך:

- בשנת 2024 טופלו 4,491 תשתיות פישינג, גידול של 80% בהשוואה לשנה שעברה.
- זמן ממוצע להסרת תשתית: 5 שעות בלבד.
- 80% מהבקשות להסרת תשתיות טופלו בתוך 24 שעות.

הפוסט המלא של המערך - כאן.

#פישינג #ישראל
👍13👏5🤣1🤓1
שימו לב - קמפיין פישינג תוך התחזות לבורסת בינאנס ושימוש במספר טלפון ישראלי.

בשבוע האחרון קיבלתי מספר פניות על משתמשים שקיבלו הודעות פישינג העושות שימוש במזהה של בורסת הקריפטו Binance.

בהודעת הפישינג המשתמש מקבל הודעה שבוצע חיבור חדש לחשבון של המשתמש תוך ציון של מספר ישראלי ליצירת קשר.

כשיוצרים קשר עם המספר יש מענה אנושי באנגלית המנסה לדלות פרטים על ארנקי המשתמשים, הסכומים שמוחזקים שם ועוד.

https://news.1rj.ru/str/CyberSecurityIL/6550

#פישינג #קריפטו #ישראל
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🤬1
"אנו ממליצים להסיר מיידית את אפליקציית DeepSeek iOS"

חברת NowSecure בדקה לעומק את אפליקציית DeepSeek לאייפון וגילתה כמה ממצאים (לא) מפתיעים, לדוגמא:

- מידע של משתמשים עובר מהאפליקציה לחברת ByteDance הסינית.

- מידע רגיש עובר על גבי רשת האינטרנט ללא הצפנה.

- שימוש במפתחות הצפנה חלשים, מידע שנשמר באופן לא מאובטח ועוד.

המחקר המלא כאן

https://news.1rj.ru/str/CyberSecurityIL/6551
👍33🤣21👌51🤬1
בשעות האחרונות - תקלה נרחבת בשירותים של Sony Playstation 🎮

בשלב זה אין דיווח רשמי על סייבר.

הזדמנות טובה להיזכר במתקפת הסייבר הנרחבת שהתרחשה על שירותי החברה ב-2011.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍183🤬3😢2
😎סיכום שבוע בסייבר לתאריכים: 2-8 בפברואר 2025

2.2.25

קבוצת התקיפה האיראנית Handala טוענת כי פרצה לחברת "תוסף (תנובות)" הישראלית, המספקת תוספים וצבעים לתעשיית הפלסטיק. הקבוצה פרסמה צילומי מסך וסרטונים המעידים לכאורה על הפריצה.

3.2.25


- חברת Mizuno USA מדווחת על פריצה ממושכת לרשת שלה, במהלכה תוקף שהה ללא זיהוי במשך כחודשיים וגנב מידע רגיש. קבוצת Bianlian לקחה אחריות על האירוע.

- מחקר של חברת Claroty קובע כי מכשיר רפואי מתוצרת סין אינו מכיל "דלת אחורית" כפי שטענה CISA, אלא מדובר ביישום לקוי ולא מקצועי של ההגדרות.

- במרכז הרפואי Community Health Center בקונטיקט נחשף כי תוקף שהה ברשת הארגונית למעלה מחודשיים וגנב מידע רפואי של מטופלים.

4.2.25


- חברת Casio בריטניה מדווחת כי תוקפים שתלו קוד זדוני באתר החברה, אשר גנב פרטי אשראי של לקוחות במהלך עשרה ימים.

- משרד המשפטים בארה"ב מגיש כתב אישום נגד האקר בן 22 שניצל חולשות בחוזים חכמים וגנב מטבעות קריפטו בשווי 65 מיליון דולר.

- חברת החשמל Yazoo Valley ממיסיסיפי, ארה"ב, עדכנה כי אירוע שתואר כ"תקלה טכנית" היה למעשה מתקפת כופר, במהלכה נגנב מידע של כ-20,000 לקוחות.

- דלף מידע רחב מדווח בחברת משלוחי המזון GrubHub בעקבות פריצה לספק צד ג' שעבד עם החברה.

- בית החולים Wirral University באנגליה מדווח על עיכובים בטיפולים עקב מתקפת סייבר שנמשכת כבר חודשיים וחצי, עם השקעה של 3.7 מיליון דולר בהתמודדות עם ההשלכות.

- מערך הסייבר הלאומי מפרסם דו"ח מעמיק על פעילות קבוצת MuddyWater האיראנית במרחב הסייבר הישראלי.

5.2.25

- מחקר חדש מצביע על כך שקבוצות כופר קטנות מחפשות עובדים פנימיים בארגונים שיסייעו להן להיכנס לרשתות ולגנוב מידע.

- שתי חברות סייבר ישראליות, גרדנוקס וננולוק סקיוריטי, הגישו בקשה להסדר חוב בעקבות קשיים כלכליים.

- משטרת ספרד עצרה האקר החשוד בפריצה למספר ארגונים ממשלתיים ופרטיים, בהם צבא ארה"ב ונאט"ו.

6.2.25

- חברת KnowBe4 מדווחת כי תוקפים גנבו נתוני הזדהות של עובד וניצלו אותם כדי לגשת למידע ב-SpyCloud.

- דוח של Chainalysis מגלה כי בשנת 2024 דמי הכופר ששולמו ירדו ב-35% בהשוואה לשנת 2023.

- נחשפה הונאה בריאיון עבודה שבה מועמד השתמש ב-AI כדי לשנות את מראהו ואת קולו בזמן אמת.

- חברת IMI הבריטית מדווחת על מתקפת סייבר רחבה, אשר הביאה להשבתת חלק ממערכותיה.

- קמפיין פישינג חדש מחקה הודעות מהביטוח הלאומי בישראל תוך שימוש במזהה של GOVil.

- ממשלת תאילנד נקטה צעד יוצא דופן נגד קבוצות הונאה במיאנמר, כאשר ניתקה את אספקת החשמל, הדלק והאינטרנט למספר אזורים שבהם הן פועלות.

- חברת המשחקים Bohemia Interactive חווה מתקפת DDoS-כופר שגורמת לשיבושים נרחבים במשחקים שלה.

- קבוצת האקרים טוענת כי גנבה אלפי מסמכים מהרשת הממשלתית של הטליבאן ופרסמה אותם באתר ייעודי.

8.2.25

- קמפיין פישינג חדש מתחזה לבורסת Binance תוך שימוש במספר טלפון ישראלי כדי לדלות פרטי ארנקים קריפטוגרפיים של משתמשים.

- מחקר של NowSecure ממליץ להסיר מיידית את אפליקציית DeepSeek ל-iOS, בשל חשש להדלפת מידע לחברת ByteDance ושימוש בהצפנה חלשה.

- תקלת שירות נרחבת בשירותי Sony Playstation – אין עדיין אישור רשמי כי מדובר בתקיפת סייבר.

שבוע טוב,

ארז.

https://news.1rj.ru/str/CyberSecurityIL/6553

#סיכום_שבוע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95🔥2🙏2👌2🤬1
קבוצת התקיפה האיראנית Handala טוענת כי היא פרצה למאגרי מידע השייכים למשטרת ישראל.

הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה.
כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים.

https://news.1rj.ru/str/CyberSecurityIL/6554

#ישראל #דלף_מידע
🤬22👍6🤯43🔥1
שימו לב - פישינג שמופץ תוך התחזות לביטוח לאומי העושה שימוש במזהה הרשמי של ביטוח לאומי.

נראה כי תוקפים ממשיכים לנצל את השימוש במזהים רשמיים בהודעות סמס על מנת שההודעות הזדוניות ייכנסו לאותו שרשור עם הודעות לגיטימיות ויגבירו את האמינות.

שבוע שעבר ראינו את זה עם בינאנס ועם GOVil

מזכיר לבדוק כל סמס חשוד באתר ScanMySms.com.

https://news.1rj.ru/str/CyberSecurityIL/6555

#פישינג #ישראל #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍223🤬3
חדשות סייבר - ארז דסה
קבוצת התקיפה האיראנית Handala טוענת כי היא פרצה למאגרי מידע השייכים למשטרת ישראל. הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה. כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים. …
משטרת ישראל בתגובה:

בהמשך לפניות בנוגע לפריצה לכאורה למערכות המשטרה, נבהיר כי בתום בדיקה מעמיקה שנערכה, לא הייתה לכל גורם חיצוני גישה למערכות המידע של המשטרה, וכן אין כל אינדיקציה לפריצה שהתרחשה או לזליגת מידע ממערכות המשטרה

משטרת ישראל מפעילה אמצעי אבטחה מתקדמים ופועלת באופן מתמיד לחיזוק מערכות ההגנה שלה, תוך שימוש בטכנולוגיות המובילות בעולם בתחום הסייבר. נדגיש כי שימוש והפצת מידע אישי או כזה שהושג שלא כדין, הוא עבירה על החוק

🤣29👍7🤔21🔥1😎1
פייק ניוז - לא פרצו לערוץ 14.

מקבל דיווחים שמסתמכים על מקורות מפוקפקים אז מנקה את הרעש. לא היה כלום.
👍47🍾15🤣62🤔1🤯1🙏1
דלף מידע מ-OpenAI? 🤔

שבוע שעבר תוקף פרסם למכירה 20 מיליון מפתחות גישה לחשבונות של OpenAI.
התוקף, המכונה emirking פרסם סאמפל מהמידע שגנב והציע את שאר המידע למכירה.

כמה סימני שאלה שמעלים ספק לגבי הפרסום - תוקף חדש ללא מוניטין, הסאמפל מכיל בין היתר גם כתובות דוא"ל שלא קיימות, ב-OpenAI טוענים כי לא נמצאה אף עדות לפריצה כלשהי.

אם צריך להמר אז סיכוי סביר שזה פייק.
אם אתם עדיין חוששים, תוודאו שהגישה שלכם לג'בטה מוגנת עם הזדהות רב שלבית (MFA).

https://news.1rj.ru/str/CyberSecurityIL/6558

#דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🏆4🔥2🤬1
ביצעו בדיקת חוסן פיזית לארגון ונעצרו על ידי המשטרה המקומית.

חוקר אבט״מ Curt Hems מספר כיצד במהלך בדיקה שביצעו לארגון נעצרו על ידי המשטרה המקומית (במלטה) בחשד לפריצה.

הצוות של Curt הצליח במהלך המשימה לפרוץ למשרד הראשי, לגנוב מפתח מאסטר, להשיג מחברת שמלאה בסיסמאות לכל מיני שירותים בארגון, להיכנס למספר חשבונות ארגוניים ולקחת שליטה.

הם הסתובבו שעתיים בתוך המבנה מבלי שאף אחד העיר להם אך בשלב מסויים קבוצה של מספר שוטרים הגיעו לעצור אותם בחשד לפריצה (כנראה קיבלו דיווח מאחד העובדים)

אפשר נראה לי להבין למה השוטרים חשדו בדמות שלו 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54👍12🤯8😈2
היום זהו היום הבינלאומי לניקיון וסדר במחשב.
אין המון קשר לסייבר אבל אם אתם מתעקשים אז Proofpoint כתבו על זה משהו כאן.

ואם אין לכם עדיין את יומן הסייבר שיצרתי אז זה הזמן, השנה רק התחילה.
🤣40👍10🆒32🔥2🐳2🍾1🦄1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
- תוכן שיווקי -

🤥"אני פשוט אוהב לענות על שאלוני אבטחה עם 650 שאלות", אמר אף אחד, אף פעם.....

אם גם אתם מקבלים או שולחים שאלוני אבטחה, אתם חייבים לראות את זה 👀

פלטפורמת ה-AI של Vendict מתבססת על הידע הארגוני שלכם כדי לענות על שאלונים באופן אוטומטי, וחוסכת עד 92% מהזמן שמושקע במשימה המתישה הזו 🤩

תראו בעצמכם 👉

ועכשיו לונדיקט יש הצעה מיוחדת לחברות ישראליות שרוצות להטמיע AI במערך הסייבר הארגוני כבר ב-2025:
20%+25% הנחה על מודול שאלוני האבטחה.

ההצעה בתוקף עד 28.2.25, אז למה אתם מחכים?
את השאלון הבא ונדיקט כבר תבצע עבורכם!

כל הפרטים כאן 👉

רגע! מרוב התרגשות כמעט שכחנו: בדקתם, ניסיתם וחשבתם אחרת? ונדיקט מציעה החזר כספי מובטח ל-90 יום! 🤑
----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81🔥1😈1🤓1
הונאת AI באיטליה: קולו של שר הביטחון זויף כדי לשדל טייקונים לשלם כופר של מיליוני יורו

בפייננשל טיימס דיווחו כי הקלטה שנוצרה באמצעות בינה מלאכותית חיקתה את קולו של שר ההגנה גווידו קרוזוטו, שביקש מהטייקונים להעביר מיליונים לחשבונות בנק מחוץ למדינה וזאת כדי לעזור לממן את דמי הכופר לשחרור עיתונאים איטלקיים שנחטפו.
ההונאה כוונה נגד כמה מאנשי העסקים המפורסמים והמשפיעים ביותר באיטליה.

לפי אנשים המעורים בחקירה, אצל רבים מהאנשים שקיבלו את הפנייה התעורר מיד חשד, אך ידוע על לפחות אדם אחד שהעביר מיליון יורו לחשבון בנק מחוץ לאיטליה, זאת לאחר שהובטח לו כי יקבל החזר מהבנק המרכזי של איטליה.

הכתבה המלאה בכלכליסט

https://news.1rj.ru/str/CyberSecurityIL/6565

#הונאה
🤯28👍112🤬1🤣1😈1
האם פריצה של קוף מופיעה בתכנית ההמשכיות העסקית שלכם? 🐒

משרד האנרגיה בסרי לנקה מדווח כי הפסקת החשמל הנרחבת שנמשכה כשש שעות ופגעה בתושבים, בתי חולים, מערכות טיהור מים וקווי הרכבות נגרמה בעקבות קוף....

לפי הדיווח הקוף הצליח "להתגנב" לתחנת החשמל ופגע באחד השנאים המרכזיים, מה שגרם להפסקת חשמל נרחבת במדינה (⚰️)

אז נכון, זה לא סייבר אבל ההשפעה יכולה להיות דומה....
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣38👍3🤯21😈1
"מהמרתף של אמו באינדיאנה הוא גנב מיליוני דולרים, והרס את חסכונות הפרישה של אמריקאים חרוצים וישרים"

ממשלת ארה"ב הטילה עונש של 20 שנות מאסר על Evan Frederick Light, בן ה-22 👮

הנ"ל מואשם כי בפברואר 2022 פרץ לחברה (ששמה לא הוזכר), גנב מידע רגיש ומטבעות דיגיטליים בשווי 37 מיליון דולר שהיו שייכים לכ-600 לקוחות החברה.

כאמור, הנ"ל קיבל גזר דין של 20 שנות מאסר בפועל וקנס בגובה 37 מיליון דולר...

https://news.1rj.ru/str/CyberSecurityIL/6567

#מאסר #קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👏3🐳21🤬1
קבוצת 8base - הסוף.

גורמי אכיפה בתאילנד, בשת"פ עם גופי אכיפה נוספים מסביב לעולם, עצרו בפוקט שבתאילנד ארבעה חשודים האחראים לתפעול של קבוצת הכופר 8base.

במהלך המעצר תפסו השוטרים מחשבים, ניידים, ארנקי קריפטו וציוד נוסף, והשביתו את אתר ההדלפות של הקבוצה.

לפי הדיווח הקבוצה גבתה 16 מיליון דולר דמי כופר מצטברים מכ-1,000 קרבנות.
באתר ההדלפות של הקבוצה פורסמו עד היום 455 קרבנות, כשהקרבנות האחרונים פורסמו ממש לפני כמה ימים.

אגב, המעצר בוצע לבקשת גופי אכיפה בשוויץ, זאת בעקבות 17 מתקפות כופר שביצעה קבוצות 8Base כנגד גופים במדינה.

הדיווח הרשמי - כאן.

https://news.1rj.ru/str/CyberSecurityIL/6571

#כופר #מעצרים
👍21👏7🏆65🔥1🤬1🤣1