חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
😎סיכום שבוע בסייבר לתאריכים: 2-8 בפברואר 2025

2.2.25

קבוצת התקיפה האיראנית Handala טוענת כי פרצה לחברת "תוסף (תנובות)" הישראלית, המספקת תוספים וצבעים לתעשיית הפלסטיק. הקבוצה פרסמה צילומי מסך וסרטונים המעידים לכאורה על הפריצה.

3.2.25


- חברת Mizuno USA מדווחת על פריצה ממושכת לרשת שלה, במהלכה תוקף שהה ללא זיהוי במשך כחודשיים וגנב מידע רגיש. קבוצת Bianlian לקחה אחריות על האירוע.

- מחקר של חברת Claroty קובע כי מכשיר רפואי מתוצרת סין אינו מכיל "דלת אחורית" כפי שטענה CISA, אלא מדובר ביישום לקוי ולא מקצועי של ההגדרות.

- במרכז הרפואי Community Health Center בקונטיקט נחשף כי תוקף שהה ברשת הארגונית למעלה מחודשיים וגנב מידע רפואי של מטופלים.

4.2.25


- חברת Casio בריטניה מדווחת כי תוקפים שתלו קוד זדוני באתר החברה, אשר גנב פרטי אשראי של לקוחות במהלך עשרה ימים.

- משרד המשפטים בארה"ב מגיש כתב אישום נגד האקר בן 22 שניצל חולשות בחוזים חכמים וגנב מטבעות קריפטו בשווי 65 מיליון דולר.

- חברת החשמל Yazoo Valley ממיסיסיפי, ארה"ב, עדכנה כי אירוע שתואר כ"תקלה טכנית" היה למעשה מתקפת כופר, במהלכה נגנב מידע של כ-20,000 לקוחות.

- דלף מידע רחב מדווח בחברת משלוחי המזון GrubHub בעקבות פריצה לספק צד ג' שעבד עם החברה.

- בית החולים Wirral University באנגליה מדווח על עיכובים בטיפולים עקב מתקפת סייבר שנמשכת כבר חודשיים וחצי, עם השקעה של 3.7 מיליון דולר בהתמודדות עם ההשלכות.

- מערך הסייבר הלאומי מפרסם דו"ח מעמיק על פעילות קבוצת MuddyWater האיראנית במרחב הסייבר הישראלי.

5.2.25

- מחקר חדש מצביע על כך שקבוצות כופר קטנות מחפשות עובדים פנימיים בארגונים שיסייעו להן להיכנס לרשתות ולגנוב מידע.

- שתי חברות סייבר ישראליות, גרדנוקס וננולוק סקיוריטי, הגישו בקשה להסדר חוב בעקבות קשיים כלכליים.

- משטרת ספרד עצרה האקר החשוד בפריצה למספר ארגונים ממשלתיים ופרטיים, בהם צבא ארה"ב ונאט"ו.

6.2.25

- חברת KnowBe4 מדווחת כי תוקפים גנבו נתוני הזדהות של עובד וניצלו אותם כדי לגשת למידע ב-SpyCloud.

- דוח של Chainalysis מגלה כי בשנת 2024 דמי הכופר ששולמו ירדו ב-35% בהשוואה לשנת 2023.

- נחשפה הונאה בריאיון עבודה שבה מועמד השתמש ב-AI כדי לשנות את מראהו ואת קולו בזמן אמת.

- חברת IMI הבריטית מדווחת על מתקפת סייבר רחבה, אשר הביאה להשבתת חלק ממערכותיה.

- קמפיין פישינג חדש מחקה הודעות מהביטוח הלאומי בישראל תוך שימוש במזהה של GOVil.

- ממשלת תאילנד נקטה צעד יוצא דופן נגד קבוצות הונאה במיאנמר, כאשר ניתקה את אספקת החשמל, הדלק והאינטרנט למספר אזורים שבהם הן פועלות.

- חברת המשחקים Bohemia Interactive חווה מתקפת DDoS-כופר שגורמת לשיבושים נרחבים במשחקים שלה.

- קבוצת האקרים טוענת כי גנבה אלפי מסמכים מהרשת הממשלתית של הטליבאן ופרסמה אותם באתר ייעודי.

8.2.25

- קמפיין פישינג חדש מתחזה לבורסת Binance תוך שימוש במספר טלפון ישראלי כדי לדלות פרטי ארנקים קריפטוגרפיים של משתמשים.

- מחקר של NowSecure ממליץ להסיר מיידית את אפליקציית DeepSeek ל-iOS, בשל חשש להדלפת מידע לחברת ByteDance ושימוש בהצפנה חלשה.

- תקלת שירות נרחבת בשירותי Sony Playstation – אין עדיין אישור רשמי כי מדובר בתקיפת סייבר.

שבוע טוב,

ארז.

https://news.1rj.ru/str/CyberSecurityIL/6553

#סיכום_שבוע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95🔥2🙏2👌2🤬1
קבוצת התקיפה האיראנית Handala טוענת כי היא פרצה למאגרי מידע השייכים למשטרת ישראל.

הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה.
כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים.

https://news.1rj.ru/str/CyberSecurityIL/6554

#ישראל #דלף_מידע
🤬22👍6🤯43🔥1
שימו לב - פישינג שמופץ תוך התחזות לביטוח לאומי העושה שימוש במזהה הרשמי של ביטוח לאומי.

נראה כי תוקפים ממשיכים לנצל את השימוש במזהים רשמיים בהודעות סמס על מנת שההודעות הזדוניות ייכנסו לאותו שרשור עם הודעות לגיטימיות ויגבירו את האמינות.

שבוע שעבר ראינו את זה עם בינאנס ועם GOVil

מזכיר לבדוק כל סמס חשוד באתר ScanMySms.com.

https://news.1rj.ru/str/CyberSecurityIL/6555

#פישינג #ישראל #ממשלה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍223🤬3
חדשות סייבר - ארז דסה
קבוצת התקיפה האיראנית Handala טוענת כי היא פרצה למאגרי מידע השייכים למשטרת ישראל. הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה. כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים. …
משטרת ישראל בתגובה:

בהמשך לפניות בנוגע לפריצה לכאורה למערכות המשטרה, נבהיר כי בתום בדיקה מעמיקה שנערכה, לא הייתה לכל גורם חיצוני גישה למערכות המידע של המשטרה, וכן אין כל אינדיקציה לפריצה שהתרחשה או לזליגת מידע ממערכות המשטרה

משטרת ישראל מפעילה אמצעי אבטחה מתקדמים ופועלת באופן מתמיד לחיזוק מערכות ההגנה שלה, תוך שימוש בטכנולוגיות המובילות בעולם בתחום הסייבר. נדגיש כי שימוש והפצת מידע אישי או כזה שהושג שלא כדין, הוא עבירה על החוק

🤣29👍7🤔21🔥1😎1
פייק ניוז - לא פרצו לערוץ 14.

מקבל דיווחים שמסתמכים על מקורות מפוקפקים אז מנקה את הרעש. לא היה כלום.
👍47🍾15🤣62🤔1🤯1🙏1
דלף מידע מ-OpenAI? 🤔

שבוע שעבר תוקף פרסם למכירה 20 מיליון מפתחות גישה לחשבונות של OpenAI.
התוקף, המכונה emirking פרסם סאמפל מהמידע שגנב והציע את שאר המידע למכירה.

כמה סימני שאלה שמעלים ספק לגבי הפרסום - תוקף חדש ללא מוניטין, הסאמפל מכיל בין היתר גם כתובות דוא"ל שלא קיימות, ב-OpenAI טוענים כי לא נמצאה אף עדות לפריצה כלשהי.

אם צריך להמר אז סיכוי סביר שזה פייק.
אם אתם עדיין חוששים, תוודאו שהגישה שלכם לג'בטה מוגנת עם הזדהות רב שלבית (MFA).

https://news.1rj.ru/str/CyberSecurityIL/6558

#דלף_מידע
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🏆4🔥2🤬1
ביצעו בדיקת חוסן פיזית לארגון ונעצרו על ידי המשטרה המקומית.

חוקר אבט״מ Curt Hems מספר כיצד במהלך בדיקה שביצעו לארגון נעצרו על ידי המשטרה המקומית (במלטה) בחשד לפריצה.

הצוות של Curt הצליח במהלך המשימה לפרוץ למשרד הראשי, לגנוב מפתח מאסטר, להשיג מחברת שמלאה בסיסמאות לכל מיני שירותים בארגון, להיכנס למספר חשבונות ארגוניים ולקחת שליטה.

הם הסתובבו שעתיים בתוך המבנה מבלי שאף אחד העיר להם אך בשלב מסויים קבוצה של מספר שוטרים הגיעו לעצור אותם בחשד לפריצה (כנראה קיבלו דיווח מאחד העובדים)

אפשר נראה לי להבין למה השוטרים חשדו בדמות שלו 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54👍12🤯8😈2
היום זהו היום הבינלאומי לניקיון וסדר במחשב.
אין המון קשר לסייבר אבל אם אתם מתעקשים אז Proofpoint כתבו על זה משהו כאן.

ואם אין לכם עדיין את יומן הסייבר שיצרתי אז זה הזמן, השנה רק התחילה.
🤣40👍10🆒32🔥2🐳2🍾1🦄1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
- תוכן שיווקי -

🤥"אני פשוט אוהב לענות על שאלוני אבטחה עם 650 שאלות", אמר אף אחד, אף פעם.....

אם גם אתם מקבלים או שולחים שאלוני אבטחה, אתם חייבים לראות את זה 👀

פלטפורמת ה-AI של Vendict מתבססת על הידע הארגוני שלכם כדי לענות על שאלונים באופן אוטומטי, וחוסכת עד 92% מהזמן שמושקע במשימה המתישה הזו 🤩

תראו בעצמכם 👉

ועכשיו לונדיקט יש הצעה מיוחדת לחברות ישראליות שרוצות להטמיע AI במערך הסייבר הארגוני כבר ב-2025:
20%+25% הנחה על מודול שאלוני האבטחה.

ההצעה בתוקף עד 28.2.25, אז למה אתם מחכים?
את השאלון הבא ונדיקט כבר תבצע עבורכם!

כל הפרטים כאן 👉

רגע! מרוב התרגשות כמעט שכחנו: בדקתם, ניסיתם וחשבתם אחרת? ונדיקט מציעה החזר כספי מובטח ל-90 יום! 🤑
----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81🔥1😈1🤓1
הונאת AI באיטליה: קולו של שר הביטחון זויף כדי לשדל טייקונים לשלם כופר של מיליוני יורו

בפייננשל טיימס דיווחו כי הקלטה שנוצרה באמצעות בינה מלאכותית חיקתה את קולו של שר ההגנה גווידו קרוזוטו, שביקש מהטייקונים להעביר מיליונים לחשבונות בנק מחוץ למדינה וזאת כדי לעזור לממן את דמי הכופר לשחרור עיתונאים איטלקיים שנחטפו.
ההונאה כוונה נגד כמה מאנשי העסקים המפורסמים והמשפיעים ביותר באיטליה.

לפי אנשים המעורים בחקירה, אצל רבים מהאנשים שקיבלו את הפנייה התעורר מיד חשד, אך ידוע על לפחות אדם אחד שהעביר מיליון יורו לחשבון בנק מחוץ לאיטליה, זאת לאחר שהובטח לו כי יקבל החזר מהבנק המרכזי של איטליה.

הכתבה המלאה בכלכליסט

https://news.1rj.ru/str/CyberSecurityIL/6565

#הונאה
🤯28👍112🤬1🤣1😈1
האם פריצה של קוף מופיעה בתכנית ההמשכיות העסקית שלכם? 🐒

משרד האנרגיה בסרי לנקה מדווח כי הפסקת החשמל הנרחבת שנמשכה כשש שעות ופגעה בתושבים, בתי חולים, מערכות טיהור מים וקווי הרכבות נגרמה בעקבות קוף....

לפי הדיווח הקוף הצליח "להתגנב" לתחנת החשמל ופגע באחד השנאים המרכזיים, מה שגרם להפסקת חשמל נרחבת במדינה (⚰️)

אז נכון, זה לא סייבר אבל ההשפעה יכולה להיות דומה....
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣38👍3🤯21😈1
"מהמרתף של אמו באינדיאנה הוא גנב מיליוני דולרים, והרס את חסכונות הפרישה של אמריקאים חרוצים וישרים"

ממשלת ארה"ב הטילה עונש של 20 שנות מאסר על Evan Frederick Light, בן ה-22 👮

הנ"ל מואשם כי בפברואר 2022 פרץ לחברה (ששמה לא הוזכר), גנב מידע רגיש ומטבעות דיגיטליים בשווי 37 מיליון דולר שהיו שייכים לכ-600 לקוחות החברה.

כאמור, הנ"ל קיבל גזר דין של 20 שנות מאסר בפועל וקנס בגובה 37 מיליון דולר...

https://news.1rj.ru/str/CyberSecurityIL/6567

#מאסר #קריפטו
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👏3🐳21🤬1
קבוצת 8base - הסוף.

גורמי אכיפה בתאילנד, בשת"פ עם גופי אכיפה נוספים מסביב לעולם, עצרו בפוקט שבתאילנד ארבעה חשודים האחראים לתפעול של קבוצת הכופר 8base.

במהלך המעצר תפסו השוטרים מחשבים, ניידים, ארנקי קריפטו וציוד נוסף, והשביתו את אתר ההדלפות של הקבוצה.

לפי הדיווח הקבוצה גבתה 16 מיליון דולר דמי כופר מצטברים מכ-1,000 קרבנות.
באתר ההדלפות של הקבוצה פורסמו עד היום 455 קרבנות, כשהקרבנות האחרונים פורסמו ממש לפני כמה ימים.

אגב, המעצר בוצע לבקשת גופי אכיפה בשוויץ, זאת בעקבות 17 מתקפות כופר שביצעה קבוצות 8Base כנגד גופים במדינה.

הדיווח הרשמי - כאן.

https://news.1rj.ru/str/CyberSecurityIL/6571

#כופר #מעצרים
👍21👏7🏆65🔥1🤬1🤣1
מתקפת סייבר משבשת את הפעילות של חברת Lee Enterprises, אחת מהחברות הגדולות ביותר בארה"ב ליצירה והפצה של עיתונות מודפסת ודיגיטלית.

בעקבות המתקפה הושבתו מערכות שונות והופסקו ההדפסות של עשרות עיתונים שונים המופצים על ידי החברה.

https://news.1rj.ru/str/CyberSecurityIL/6572

#כופר #תעשיה #מדיה
👍14👌2🤯1
אפל מפרסמת עדכון חירום לחולשה המנוצלת בפועל מסביב לעולם.

אמנם מדובר בעדכון חירום וזה נשמע מלחיץ אבל לפי אפל החולשה מנוצלת בפועל רק במתקפות מתוחכמות במיוחד המבוצעות כנגד דמויות מסוימות (כנראה עיתונאים וכו'), ונדרשת גישה פיזית למכשיר.

החולשה, שתוקנה בגרסאות iOS 18.3.1 ו- iPadOS 18.3.1, מאפשרת למאן דהוא לעקוף את הגנת ה-USB הקיימת במכשיר ולהתחבר למידע בטלפון למרות שהוא נעול (פעולות המבוצעות בעיקר בעזרת שימוש במוצרים כמו Graykey ו-Cellebrite).

בקיצור, תעדכנו אבל בלי בהלה.

https://news.1rj.ru/str/CyberSecurityIL/6573

#חולשות
👍26🤯2
לקוחות של צ׳קפוינט יעברו ל-Wiz - צ'ק פוינט חתמה על שת"פ אסטרטגי עם וויז לאספקת פתרונות אבטחת ענן.

חזית משותפת נגד פאלו אלטו: צ'ק פוינט ו-WIZ (וויז) חתמו על הסכם שיתוף פעולה אסטרטגי אשר יספק את פתרונות אבטחת הענן המקיפים בתעשייה.

במסגרת שיתוף הפעולה החברות יבצעו אינטגרציה טכנולוגית-מוצרית שתאפשר לחבר את מנגנוני ההגנה של צ'ק פוינט בענן עם פלטפורמת איתור הסיכונים והחולשות בענן של וויז ותמיכה במעבר של לקוחות צ'ק פוינט בתחום ה-CNAPP לחברת וויז.

הכתבה המלאה בכלכליסט

- זה תמיד מדהים לראות את כל השמות הגדולים האלו ולזכור שכולם ישראלים והמדינה הקטנה שלנו מייצרת טכנולוגיות שמובילות את מרחב הסייבר בכל העולם.

https://news.1rj.ru/str/CyberSecurityIL/6574
47🤯20👍17🔥8🤬1🤣1