חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מצרף לכם אינדיקטור נוסף בו נעשה שימוש במתקפות האחרונות שבוצעו על ידי קבוצות תקיפה איראניות בישראל.

8ed557ec0dfd47b5a3d28d12f631bf484778971b6fffef61f47c326d9d2ab8b6
👍6🙏6👌1🤣1
Unpacking-Handala-OP-Innovate-1.pdf
24.4 MB
חברת Op-Innovate מפרסמת מחקר מקיף על הנוזקה ואופי הפעילות של קבוצת התקיפה Handala.

שימו לב שהמחקר מכיל בסוף גם אינדיקטורים.

המחקר מצ״ב וניתן גם להורדה ישירות מכאן

https://news.1rj.ru/str/CyberSecurityIL/6620

#ישראל
🏆10👍92🙏2🤣2🤬1👌1🐳1👨‍💻1
קבלנית שירותי בריאות בארה"ב תשלם 11 מיליון דולר בשל אי-עמידה בתקני סייבר

חברת Health Net Federal Services (HNFS) וחברת האם שלה, Centene Corporation, הסכימו לשלם 11.2 מיליון דולר לממשלת ארה"ב כדי ליישב טענות על אי-עמידה בתקני אבטחת סייבר.

בין השנים 2015 ל-2018, החברה ניהלה את תוכנית הבריאות הצבאית Tricare ב-22 מדינות, אך נטען כי היא שיקרה בנוגע לעמידה בבקרות סייבר פדרליות, כולל אי-ביצוע סריקות לפגיעויות ואי-טיפול בליקויי אבטחת מידע שנמצאו במבדקים שונים.

ההסדר מול החברה הוא כחלק מיוזמת "Civil Cyber-Fraud" של משרד המשפטים בארה"ב.
היוזמה הושקה באוקטובר 2021, במטרה להבטיח שקבלנים פדרליים עומדים בדרישות אבט"מ.

הדיווח הרשמי בנושא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6621

#רפואה #קנסות
👍15🤬3🤣2🤔1
סוכנות לייצוג וניהול שחקנים וסלבריטאים בלונדון מדווחת על מתקפת כופר.

הסוכנות, שעונה לשם הלא מקורי The Agency, דיווחה למשרד המידע הבריטי (ICO) כי היא סובלת ממתקפת כופר שבוצעה על ידי קבוצת Rhysida

קבוצת Rhysida פרסמה באתר ההדלפות שלה מסמכים הכוללים סריקות דרכונים של לקוחות הסוכנות ומסמכים פנימיים נוספים.
מדובר בסוכנות המייצגת לא מעט מפורסמים בתחום הטלוויזיה והקולנוע.

הקבוצה דורשת דמי כופר של 7 ביטקוין (כ-678,035$).

https://news.1rj.ru/str/CyberSecurityIL/6622

#כופר
👍7🤣32🤬1
מתקפת סייבר משבשת את הפעילות במרפאת טיפולי פוריות באוסטרליה

מרפאת Genea Fertility, אחת המובילות בתחום טיפולי הפוריות באוסטרליה, הודיעה על מתקפת סייבר שגרמה לשיבושים בפעילות השוטפת ולחשש לדלף מידע רגיש.

בהודעה שפורסמה באתר החברה, נמסר כי זוהתה פעילות חשודה ברשת, ובעקבות כך הושבתו מערכות מסוימות כדי למנוע את התפשטות הנזק.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/6623

#כופר #רפואה
👍10🤬41🤣1🍾1
This media is not supported in your browser
VIEW IN TELEGRAM
ראיתם אימוג'י בלוגים? קיבלתם אימוג'י במייל? אולי זה לא תמים כמו שזה נראה... 😈
מפתח מציג כיצד הוא מקודד טקסט לתוך אימוג'י או אפילו לתוך טקסט אחר.

מחקר מעניין של Paul Butler מציג כיצד באימוג'י תמים ניתן להסתיר טקסט כזה או אחר.

עבור התהליך פיתח Paul מקודד באמצעותו ניתן לקודד טקסט לאימוג'י או לטקסט.

אני יודע שאתם כבר חושבים שהנה, תוקפים עכשיו ישתמשו בזה כדי לגנוב מידע מארגון או להכניס סקריפטים זדוניים, ותיאורטית אתם צודקים, פרקטית קצת מסורבל.

דיברתי עם Paul המפתח כדי לוודא וכמובן שיש צורך בגישה למקודד בתוך הרשת הארגונית, בין אם זה בשביל לפענח סקריפט זדוני מקודד אחרי הכנסה לרשת ובין אם זה לקודד מידע רגיש לפני הוצאה מהרשת.

אגב, בבדיקה קצרה נראה שהטקסט המקודד לא מזוהה בקלות על ידי כלי בינה מלאכותית למיניהם כך שיתכן והוא גם לא יזוהה על ידי כלי אבטחה.

המחקר זמין לקריאה כאן, והמקודד כאן.

תודה למנהל ערוץ חדשות תעופה שהפנה את תשומת ליבי לפוסט המקורי בנושא בערוץ של Termux 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/6624

#טכנולוגיה
l󠇇󠆗󠇇󠆉󠇇󠆃󠇇󠆃󠇇󠆚󠄐󠇇󠆀󠇇󠆚󠄐󠇇󠆀󠇇󠆉󠇇󠆎󠇇󠆅󠇇󠆂󠇇󠆉󠄐󠇇󠆄󠇇󠆄󠇇󠆔󠇇󠆚󠇇󠆒󠇇󠆅󠇇󠆚󠄐󠇇󠆙󠇇󠆌󠄐󠇇󠆒󠇇󠆘󠇇󠆅󠇇󠆕󠄐󠇇󠆇󠇇󠆃󠇇󠆙󠇇󠆅󠇇󠆚󠄐󠇇󠆑󠇇󠆉󠇇󠆉󠇇󠆁󠇇󠆘󠄞󠄐󠇇󠆁󠇇󠆘󠇇󠆋󠇇󠆅󠇇󠆚󠄑︊󠇇󠆙󠇇󠆌󠇇󠆇󠄐󠇇󠆄󠇇󠆅󠇇󠆃󠇇󠆒󠇇󠆄󠄐󠇇󠆌󠇇󠆀󠇇󠆘󠇇󠆆󠄐󠇇󠆁󠇇󠆈󠇇󠆌󠇇󠆂󠇇󠆘󠇇󠆍󠄐󠇇󠆅󠇇󠆚󠇇󠆗󠇇󠆁󠇇󠆌󠄐󠇇󠆒󠇇󠆅󠇇󠆚󠇇󠆗󠄐󠇇󠆃󠇇󠆉󠇇󠆂󠇇󠆉󠇇󠆈󠇇󠆌󠇇󠆉󠄐󠇇󠆙󠇇󠆌󠄐󠇇󠆄󠇇󠆑󠇇󠆔󠇇󠆘󠄐󠇇󠆇󠇇󠆎󠇇󠆅󠇇󠆙󠇇󠆉󠇇󠆍󠄐󠇇󠆁󠇇󠆎󠇇󠆗󠇇󠆌󠇇󠆃󠇇󠆚󠄐󠇇󠆁󠇇󠆎󠇇󠆚󠇇󠆐󠇇󠆄󠄑
Please open Telegram to view this post
VIEW IN TELEGRAM
👍258🤯6😱2👀2🔥1🤣1😈1
מחקר של חברת הסייבר הישראלית האדסון רוק מציג כיצד נתוני הזדהות שנגנבו על ידי Infostealers זמינים במחירים מצחיקים ומאפשרים גישה לתשתיות קריטיות וביטחוניות בארה"ב.

המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6625

#דלף_מידע
👍153🤣3🤯2🤬2😈2
מאות רשומות רפואיות בהולנד התגלו על כוננים קשיחים שנמכרו בשוק 💽

תושב הולנד רכש חמישה כוננים קשיחים בשוק פשפשים במחיר של 5 אירו ליחידה אף כשהגיע הביתה, גילה כי הכוננים מכילים 15GB של נתונים רפואיים רגישים, כולל מספרי ביטוח לאומי, תאריכי לידה, כתובות מגורים, פרטי תרופות ומידע רפואי נוסף.

גורמי בריאות מקומיים הסבירו כי המידע הגיע מחברת Nortade ICT Solutions, שכבר אינה פעילה. הכוננים נמכרו ללא מחיקה מסודרת וזאת בניגוד לתקנות ההולנדיות.

אגב, אותו תושב חזר לשוק ורכש את עשרת הכוננים שנותרו אצל המוכר כדי למנוע דלף נוסף של מידע.

https://news.1rj.ru/str/CyberSecurityIL/6626

#דלף_מידע #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36👏22🤬73🤣3🍾1
תאילנד תקבל 7,000 אנשים שחולצו ממוקדי הונאה במיאנמר לאחר שהועסקו בכפייה.

ראש ממשלת תאילנד הודיעה כי כ-7,000 אנשים שחולצו ממרכזי הונאה בלתי חוקיים במיאנמר יועברו לתאילנד. המהלך הוא חלק ממאמצים אזוריים למאבק בהונאות סייבר המנוהלות על ידי ארגוני פשיעה במיאנמר, קמבודיה ולאוס, אשר אילצו אלפי אנשים לקחת חלק בהונאות שונות.

רקע נוסף למי שמתעניין:

רבים מהקורבנות מגיעים מסין, תאילנד, וייטנאם ומדינות נוספות בדרום-מזרח אסיה, ונכפה עליהם לבצע הונאות כמו הונאות רומנטיות, הונאות קריפטו ותוכניות השקעה מזויפות.
הקורבנות מגויסים לעיתים קרובות באמצעות מודעות עבודה מזויפות ברשתות החברתיות, המבטיחות משרות טכנולוגיה בשכר גבוה הדורשות מעבר למדינה אחרת.

סין ותאילנד לוחצות כבר זמן רב על מיאנמר לפרק את הרשתות הללו, אך חוסר היציבות הפוליטית ומעורבות קבוצות חמושות מקשים על המאמצים.

לא מזמן פירסמתי כי תאילנד ניתקה את אספקת החשמל לשלושה אזורים במיאנמר הידועים כמוקדי הונאה.

על פי הערכות האו"ם, הונאות אלו גרמו להפסדים כספיים של בין 18 ל-37 מיליארד דולר בשנת 2023, וכ-120,000 אנשים הועסקו בכפייה במהלך השנים תוך שהם מתמודדים עם איומים, עינויים ואלימות מינית.

https://news.1rj.ru/str/CyberSecurityIL/6627

#הונאה
🤯23👍12😢32🤬2🤣1
חברת NioCorp Developments מדווחת על מתקפת סייבר שהובילה להונאה בעקבותיה הועברו לתוקפים, במקום לספקים, תשלומים בסך 500,000 דולר

לפי הדיווח, ב-14 בפברואר 2025, חברת NioCorp Developments Ltd זיהתה גישה בלתי מורשית למערכות החברה, כולל לחלק מחשבונות הדוא"ל.
המתקפה הובילה לכך שתשלומים שהיו אמורים לעבור לחשבון בנק של ספק הועברו לחשבון בנק של התוקף (כ-500,000 דולר).

החברה דיווחה על האירוע לרשויות הפדרליות במטרה לנסות ולהשיב את הכספים.

https://news.1rj.ru/str/CyberSecurityIL/6628

#הונאה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬4🤯1🤣1
קבוצת הכופר Ghost פרצה לארגונים ב-70 מדינות

במסגרת פרויקט #Stopransomware הסוכנות לאבטחת סייבר ותשתיות (CISA) וה-FBI מדווחים כי קבוצת הכופר Ghost פרצה לארגונים במגוון מגזרים בלמעלה מ-70 מדינות, כולל תשתיות קריטיות.

הקבוצה מנצלת חולשות בתוכנות ומערכות לא מעודכנות החשופות לאינטרנט.
הקבוצה משנה לעיתים קרובות את קבצי ההפעלה, סיומות הקבצים המוצפנים ותוכן דרישות הכופר, מה שמקשה על זיהויה. שמות נוספים המשויכים לקבוצה כוללים Cring, Crypt3r ו-Phantom.

פרטים נוספים בדיווח הרשמי שהתווסף לפוסט המרוכז על פרויקט #Stopransomware.

https://news.1rj.ru/str/CyberSecurityIL/6629

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81🤬1🙏1🤣1
קבוצת הכופר Medusa דורשת 2 מיליון דולר דמי כופר מספקית שירותי הבריאות HCRG בבריטניה

קבוצת הכופר Medusa טוענת כי פרצה למערכות של HCRG Care Group, ספקית פרטית של שירותי בריאות וחברה לשעבר ב-Virgin Care, וכי היא מחזיקה ב-2.275 טרה-בייט של מידע.
הקבוצה מאיימת למכור או לפרסם את המידע אם לא ישולם כופר של 2 מיליון דולר עד ה-27 בפברואר.
הקבוצה מפרסמת דוגמאות מהמידע, הכוללות סריקות דרכונים ורישיונות נהיגה, סידורי עבודה, תעודת לידה ומידע רפואי נוסף.

דובר HCRG אישר כי החברה חוקרת את האירוע אך ציין כי השירותים ממשיכים לפעול כרגיל והמטופלים מתבקשים להמשיך להגיע לתורים שנקבעו עבורם.

https://news.1rj.ru/str/CyberSecurityIL/6630

#כופר #רפואה
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤬2🍾21🤣1😈1
קבוצת הכופר NailaoLocker תוקפת ארגוני בריאות באירופה.

בין יוני לאוקטובר 2024, זוהתה נוזקת כופר חדשה בשם NailaoLocker במתקפות על ארגוני בריאות באירופה.

מחקר של חברת Orange Cyberdefense מציין כי התוקפים ניצלו את חולשת CVE-2024-24919 במערכות של Check Point כדי לחדור לארגונים, לגנוב מידע ולהצפין קבצים. פעילות הקבוצה מצביעה על כך שהם ככל הנראה קשורים לסין.

המחקר המלא - כאן
שימו לב שכתבתי על החולשה הזו כבר במאי כך שמי שעדכן כשפירסמתי לא נפגע על ידי הקבוצה הזו שהחלה את הקמפיין ההתקפי שלה רק ביוני.

https://news.1rj.ru/str/CyberSecurityIL/6631

#כופר #חולשות
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬41🤣1🏆1
ישראל: חברת Meta תעביר סכום של 1.2 מיליון שקל לקרן לתובענות ייצוגיות לאחר שמכרו למפרסמים מספרי טלפון של משתמשים שנאספו עבור הזדהות רב שלבית.

המבקשים טענו במסגרת בקשה לאישור תביעה ייצוגית מתוקנת נגד מטא כי החברה אוספת ומשתמשת במספרי הטלפון שנמסרו לה למטרות אחרות מלבד המטרה שלשמה הם נמסרו - מנגנון האבטחה של האימות הדו-שלבי. בין השאר נטען כי החברה העמידה את המספרים לרשות מפרסמים.

החברה הגישה תשובה לבקשת האישור שבה טענה שיש לדחות את כלל הטענות. בין היתר, נטען שפייסבוק אספה את מספרי הטלפון של המשתמשים בהסכמתם, ובהתאם לציפיותיהם.
בהמלצת בית המשפט הצדדים פנו להליך של גישור בסיומו גובש הסדר הפשרה. המבקשים ומטא הגיעו להסדר מבלי להודות בטענות והשבוע שופטת בית המשפט המחוזי מרכז, יסכה רוטנברג אישרה את ההסדר.

הצדדים הבהירו כי במסגרת ההסדר שגיבשו הם לקחו בחשבון מספר שיקולים ובהם כי לאחר הגשת בקשת האישור, מטא ערכה שינויים שונים בגילויים שניתנים למשתמשי פייסבוק לגבי אופן השימוש במספרי הטלפון שמסרו, והם עתה מפורטים יותר מאלו שהיו קיימים במועד הגשת בקשת האישור, כך שעתה אם משתמש מסר טלפון ייחודי במסגרת הפעלת מנגנון האימות הדו-שלבי, מספר טלפון ייחודי זה ישמש רק לצורך מאפיין זה, ולמטרות נוספות הקשורות לבטיחות, אבטחה ותקינות, אך הוא לא ישמש לשם התאמה אישית של הצעות חברים או מודעות פרסומת.

בנוסף, מספר טלפון שיסופק במסגרת הפעלת מנגנון האימות הדו-שלבי יהא גלוי רק למשתמש. עוד הוסכם על הצדדים כי נכון להעביר את התשלום עליו הוסכם לקרן, שכן אין זה מעשי לשלמו ישירות לחברי הקבוצה. (Ynet)

https://news.1rj.ru/str/CyberSecurityIL/6632

#טכנולוגיה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬37👍9🤯54🤣2
1200 קרבנות פורסמו מתחילת השנה באתרי ההדלפות של קבוצות הכופר ואנחנו רק 50 ימים לתוך שנת 2025.

מדובר בקצב כפול ביחס ל-2024... 📊
Please open Telegram to view this post
VIEW IN TELEGRAM
😢16🤯7👍4🤬3🤣1
דלף מידע מקבוצת הכופר Blackbasta

חברת הסייבר PRODAFT מדווחת על דלף רחב של צ'טים פנימיים מקבוצת הכופר Blackbasta.

השמועה אומרת שהמידע דלף החוצה לאחר שהקבוצה תקפה בנקים ברוסיה ואחד מהשותפים של הקבוצה לא אהב את המהלך.

מהצ'טים הפנימיים עולות כל מיני נקודות מעניינות, PRODAFT ציינו כמה מהם בפוסט שפירסמו.

זוכרים את דלף המידע מ-Conti?

https://news.1rj.ru/str/CyberSecurityIL/6634

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤬32🤯1🤣1
תוקף מפרסם למכירה מידע של כ-6 מיליון משתמשי אתר Investing.com

התוקף טוען כי את המידע, שכולל בעיקר כתובות דוא"ל של משתמשים, הוא השיג באמצעות ניצול חולשת IDOR באתר של אינבסטינג.

אינבסטינג היא במקור חברה ישראלית שנמכרה לפני מספר שנים לקרן השקעות זרה.

https://news.1rj.ru/str/CyberSecurityIL/6635

#דלף_מידע #פיננסי
👍14🤣5🤬4🤯2
🔵כופר משושה: קבוצת Funksec מפרסמת כי היא מרחיבה את כמות האיומים על החברות שהיא תוקפת.

לטענת הקבוצה החל מהיום היא תבצע מספר פעולות כדי לאיים על החברות שהותקפו:

1. הצפנת וגניבת מידע
2. יצירת פרסום בפלטפורמות שונות המדווחות על המתקפה שבוצעה.
3. מתקפת דידוס.
4. מכירת המידע שנגנב לצד ג'.
5. תקיפה אישית של עובדי החברה ובני משפחותיהם.
6. פרסום המידע שנגנב באופן חופשי.

האם יש כאן משהו חדש? לא ממש, חלק מקבוצת התקיפה מוציאות לפועל את האיומים האלו כבר זמן מה אבל בא נראה, לבינתיים יש ל-Funksec מוניטין לא מי יודע מה.

https://news.1rj.ru/str/CyberSecurityIL/6636

#כופר
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤬32🤣1
חברת Niva Bupa מדווחת כי היא מתמודדת עם מתקפת סייבר.

חברת ביטוחי הבריאות ההודית Niva Bupa הודיעה כי קיבלה הודעת דוא"ל משולח אנונימי, הטוען כי בידיו נתוני לקוחות של החברה. (במילים אחרות- דרישת כופר)

החברה טוענת כי היא פתחה בחקירה מיידית לבדיקת הטענות ונוקטת בפעולות שונות להתמודדות עם האירוע.
אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/6637

#כופר #פיננסי
👍6🤣2🤬1
פריצת ענק לבורסת הקריפטו בייביט.
הערכות: נגנבו מטבעות בשווי 1.4 מיליארד דולר
.

האקרים פרצו לבורסת הקריפטו בייביט (Bybit) - אחת הגדולות בעולם - וגנבו ממנה מטבעות דיגיטליים בשווי של 1.4 מיליארד דולר. כך מדווח אתר מרקטווץ', בהסתמך על חברות בלוקצ'יין.
בן ז'ואו, מייסד שותף ומנכ"ל בייביט כתב ברשת X (לשעבר טוויטר) כי "ארנק קר" ובו מטבעות אתריום נפרץ היום. לדבריו, הפורצים העבירו את כל המטבעות לכתובות בלתי מזוהות.
ז'ואו ציין כי לקוחות בייביט יכולים למשוך את כספם כרגיל. לדבריו, בורסת הקריפטו שבסיסה בדובאי תעמוד בהתחייבויותיה גם אם לא תצליח להשיב את הנכסים שנגנבו. "כל הנכסים של הלקוחות מגובים", ציין.
יצוין כי בייביט, שמספר הלקוחות שלה עומד על כ-60 מיליון, אינה פתוחה עבור משקיעים אמריקאים. (כלכליסט)

קבוצת Lazarus הצפון קוריאנית היא זו שאחראית למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/6638

#קריפטו
🤯29👍10🐳53😱2🤬2🤣2
אפל מסירה את אפשרות ההצפנה מקצה לקצה של iCloud בבריטניה בעקבות דרישת הממשלה

אפל הודיעה כי תפסיק להציע את תכונת ההצפנה מקצה לקצה של iCloud למשתמשים בבריטניה, בעקבות דרישת הממשלה הבריטית לקבל גישה לנתוני משתמשים מוצפנים.
החל מהיום, משתמשים חדשים בבריטניה לא יוכלו להפעיל את תכונת ההגנה המתקדמת (Advanced Data Protection), ומשתמשים קיימים יתבקשו להשבית אותה.

אפל הביעה אכזבה מהמהלך, וציינה כי הוא מגביר את הסיכון לפרצות מידע ואיומי פרטיות. עם זאת, החברה הדגישה כי היא מחויבת להגן על פרטיות המשתמשים ולא תיצור "דלת אחורית" למוצריה.

בקיצור, אין דלת אחורית אבל גם אין הצפנה יותר.

https://news.1rj.ru/str/CyberSecurityIL/6639

#טכנולוגיה
🤬38👍10🤣103😱3