חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת Rubrik המספקת פתרונות סייבר שונים, מדווחת על גישה בלתי מורשית לאחד משרתי הלוגים של החברה.

לדברי החברה מיד עם זיהוי הגישה השרת נותק מהרשת ולא בוצעה גישה למידע פנימי או מידע של לקוחות.

השרת הכיל בעיקר לוגים לא רגישים אך מאחר ובאחד הלוגים נמצאו מפתחות גישה החליטה החברה לבצע החלפה למפתחות.

אגב, זה לא אירוע הסייבר הראשון של רובריקה, היה גם את הסיפור עם קבוצת CL0P.

https://news.1rj.ru/str/CyberSecurityIL/6704

#דלף_מידע #סייבר #טכנולוגיה
👍12🤯3🤬2🤣2😈21
משרד הבריאות של פלאו מדווח על מתקפת כופר שהתרחשה ב-17 בפברואר, במהלכה נגנבו קבצים ממערכות ה-IT של המשרד.

המתקפה, שבוצעה על ידי קבוצת הכופרה Qilin, פגעה בתפקוד בית החולים הלאומי Belau, המשרת כ-20,000 תושבים.

בעבודה עם גורמי אכיפה הצליח המשרד להשיב את פעילות בית החולים לסדרה בתוך 48 שעות.

קבוצת Qilin פרסמה חלק מהמידע הגנוב, הכולל נתוני מטופלים בין השנים 2018 ל-2022, כגון שמות, כתובות ומידע רפואי.

https://news.1rj.ru/str/CyberSecurityIL/6705

#ממשלה #רפואה #כופר
😢6👍4🤬311🤣1
חברת התקשורת הרוסית Beeline מדווחת על מתקפת DDoS שהובילה לשיבושים בשירותי האינטרנט ללקוחות.

המתקפה פגעה בגישה לאפליקציה של החברה, לאתר החברה ולשירותי האינטרנט ללקוחות.
חברת Beeline, המשרתת מעל 44 מיליון לקוחות, אישרה כי השיבושים נגרמו בשל מתקפת סייבר וכי ננקטו צעדים לבלימת המתקפה.

https://news.1rj.ru/str/CyberSecurityIL/6706

#DDoS #תקשורת #רוסיה_אוקראינה
👍8🤣4🤬21
- תוכן שיווקי -

👀 חשבתם שה-SIEM שלכם רואה הכול? תחשבו שוב.

בעוד רוב ה-SOC-ים מסתפקים בלתת לכם התראות. אנחנו ב-CyberSafe נותנים לכם תובנות אמיתיות.

קורלציה חכמה בין מקורות – כי Alert אחד זה כלום בלי הקשר.
תגובה אקטיבית – מזהים מתקפה? אנחנו עוצרים אותה בזמן אמת.
לא רק SIEM אלא שליטה מלאה – EDR, NDR, FW, IAM – הכול מדבר אחד עם השני.
צוות שחי אבטחת מידע – חוקרי סייבר עם ניסיון Hands-On ולא רק מפעילי קונסולות.

🤝נבחרנו להגן על גופים גדולים ומובילים במשק הישראלי – בזכות הידע, הניסיון והיכולות שלנו.

📹 רוצים לראות איך זה נראה באמת? שלחו הודעה ונראה לכם בלייב.

זמינים עבורכם כאן:

✉️ Office@cybersafe.co.il
📞 0775509948

לפרטים נוספים בקרו באתר שלנו:
https://cybersafe.co.il/

----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🤣2
מספר רשויות מקומיות בארה"ב מתמודדות עם מתקפות סייבר המשבשות את השירותים לתושבים.

- במחוז Anne Arundel שבמרילנד (כ-600,000 תושבים), אירעה מתקפת סייבר ב-23 בפברואר.
כתוצאה מהמתקפה הושבתו שירותים רבים, כולל מערכות תשלומים מקוונות, והעובדים נדרשו לעבוד מהבית. מוקדי החירום פועלים, אך שירותים אחרים עדיין מושבתים.

- בקליבלנד, אוהיו, בתי המשפט העירוניים נסגרו בעקבות מתקפת סייבר, וכל המערכות הפנימיות והפלטפורמות המקוונות הושבתו. (כתבתי על זה בקצרה לפני מספר ימים).

- במיזורי, מחלקת שימור הטבע הודיעה על השבתת מערכות בעקבות מתקפת סייבר. המתקפה גרמה לשיבושים בשירותים המקוונים כשצוותים עדיין עובדים כדי להתמודד עם האירוע.

https://news.1rj.ru/str/CyberSecurityIL/6709

#ממשלה
🤬51👍1🤯1🤣1
🆕📣שנתיים עברו מהר וסקר השכר החדש לשנת 2025 יוצא לדרך!

אני מזכיר כי מדובר בסקר השכר הגדול והרחב ביותר בישראל לתחום הסייבר, ואתם יכולים, וצריכים(!) לקחת בו חלק.

איך משתתפים? בהשקעה של 3 דקות במילוי השאלון האנונימי. קישור בתחתית הפוסט ⬇️

שימו לב - הסקר מיועד רק לשכירים בתחום הסייבר המועסקים בישראל

ממצאי הסקר יפורסמו בעז"ה בסוף החודש. קודם כל כאן בערוץ, ובהמשך בפלטפורמות נוספות.

הסקר מחכה לכם בלחיצה כאן 👉

אל תדחו את זה לזמן אחר. קחו עכשיו 3 דק' ותשיבו על הסקר, זה טוב לכולם.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍213🔥3👏21🤣1🏆1
קבוצת הכופר Qilin לוקחת אחריות על מתקפת כופר שהתרחשה ב-10 בפברואר נגד מרכז Utsunomiya Central Clinic (UCC) ביפן, המתמחה בטיפול בסרטן.

המתקפה גרמה להשבתת מערכות המחשוב של המרכז, מה שהוביל להגבלת השירותים הרפואיים הניתנים למטופלים.
הקבוצה טוענת כי היא גנבה 135 ג'יגה-בייט של נתונים רפואיים, הכוללים מידע על כ-300,000 מטופלים, כגון שמות, תאריכי לידה, כתובות, מספרי טלפון ומידע רפואי, הקבוצה אף פירסמה חלק מהמידע שגנבה.

מהמרכז ביפן נמסר כי עם גילוי המתקפה נותקו השרתים שנפגעו מהרשת וכי פרטי תשלום ומספרי ביטוח לאומי של מטופלים לא נחשפו (אבל כל השאר בערך כן....)

https://news.1rj.ru/str/CyberSecurityIL/6711

#כופר #רפואה
🤬14👍4🤣1
חדשות סייבר - ארז דסה
קבוצת TATA טכנולוגיות, המעסיקה אלפי עובדים מסביב לעולם, מדווחת כי היא הותקפה במתקפת כופר. הקבוצה מפרסמת דיווח לבורסה בהודו ומציינת כי חלק ממערכות החברה הושבתו לזמן קצר אך אין השפעה על הלקוחות. החברה לא מציינת אם שילמה כופר וכיצד חזרה לשגרה במהירות, במקביל…
עדכון 👆🏻

קבוצת הכופר Hunters לוקחת אחריות על המתקפה נגד חברת Tata Technologies שהתרחשה בינואר השנה.

לטענת הקבוצה, נגנבו 1.4 טרה-בייט של נתונים (כ-730,000 קבצים).

חברת Tata Technologies דיווחה בינואר על המתקפה, שהשפיעה על חלק ממערכות ה-IT שלה, אך ציינה כי ההשפעה על הפעילות הייתה מינימלית ושהשירותים ללקוחות לא נפגעו.

קבוצת Hunters מאיימת לפרסם את הנתונים שגנבה בתוך שבוע אם דרישות הכופר לא ייענו.

https://news.1rj.ru/str/CyberSecurityIL/6712

#כופר #טכנולוגיה
👍5🤔5🤯1🤬1🤣1
מספר חשבונות Xוויטר של ה-NBA, עם עשרות מיליוני עוקבים, נפרצו מוקדם יותר היום כדי לקדם הונאת קריפטו.

https://news.1rj.ru/str/CyberSecurityIL/6713

#קריפטו
🤯26🤣13👍4🔥3🤬2
נוכלים שולחים מכתבי כופר מזויפים בדואר למנכ"לים בארה"ב, תוך התחזות לקבוצת הכופר BianLian.

המכתבים, שנשלחו ב-25 בפברואר, הגיעו לכתובות החברות כשהם מסומנים כ"דחופים" וממוענים למנכ"לים או בכירים אחרים בחברה.

המטרה של התוקפים היא להונות את הנמענים ולגרום להם להאמין שהחברה שלהם נפלה קורבן למתקפת כופר.

המכתבים (מצ"ב בתמונה) כוללים דרישות כופר, אך לא מספקים כל הוכחה לכך שהחברה אכן נפרצה.

https://news.1rj.ru/str/CyberSecurityIL/6714

#כופר #הונאה
👍86🤬3🤣2
זוכרים את מתקפת הסייבר ודלף המידע מחברת דיסני? מסתבר שהכל התחיל עם עובד סקרן שהוריד כלי AI ופתח לתוקפים את הדלת לתוך הרשת הפנימית של החברה. העובד פוטר אבל כעת הוא עולה למתקפה ותובע את החברה.

ביולי 2024 קיבל מתיו ואן אנדל, עובד בחברת בדיסני, הודעה בדיסקורד מגורם אנונימי. ההודעה הכילה פרטים אישיים על מתיו ומידע על שיחה שקיים במהלך ארוחת הצהריים עם קולגות מהעבודה לפני מספר ימים.
מתיו ידע שאף אחד מחוץ לדיסני לא אמור לדעת את המידע הזה והשיח על הנושא היה רק בתוך הסלאק הפנימי של החברה.

יום למחרת, השיחה הזו שהתקיימה בסלאק, דלפה יחד עם עוד 44 מיליון הודעות סלאק פנימיות של חברת דיסני, על ידי קבוצת תוקפים בשם Nullbulge. הדלף כלל מידע פנימי רגיש על עובדי החברה, לקוחות, ומידע פנימי נוסף.

אבל מסתבר שהסיפור שלנו התחיל כמה חודשים קודם לכן
- בפברואר 2024 החליט מתיו לנסות כלי AI חדש שפורסם ב-GitHub. הוא הוריד את הכלי במחשבו הביתי ונעזר בכלי כדי לייצר תמונות על בסיס פרומפטים שסיפק.
הכלי אמנם עשה את העבודה אבל מאחורי הקלעים היה מדובר בנוזקה שגונבת את כל פרטי המשתמש מהמחשב עליו היא מותקנת, בין הסיסמאות שהתוקף גנב הייתה גם סיסמת המאסטר למנהל הסיסמאות 1password בה מתיו עשה שימוש וכן קוקיס ומידע נוסף המאפשר גישה לפלטפורמת הסלאק של חברת דיסני.

כשמתיו קיבל את ההודעה מהתוקף ביולי 2024 התוקף היה למעשה בתוך המחשב של מתיו כבר מספר חודשים, בהתחלה חשב מתיו כי מדובר בהונאה כלשהי אך כשהבין שהתוקף מחזיק בהתכתבויות פנימיות מהסלאק של דיסני הוא הזעיק את צוות התגובה הפנימי של החברה.

הצוות של דיסני מצא שחשבון הסלאק של מתיו אכן נפרץ על ידי נוזקה שלא זוהתה על ידי האנטי-וירוס שהיה מותקן לו במחשב הביתי, הנוזקה זוהתה רק מאוחר יותר לאחר התקנה של אנטי וירוס נוסף אבל זה כבר היה מאוחר מדי.
התוקף לא החזיק רק בגישה לדיסני אלא גם בגישה לכל החיים הפרטיים של מתיו, החשבונות של הילדים שלו במשחקי מחשב והחשבונות הפרטיים שלו ברשתות החברתיות כולם נפרצו. הוא החל לקבל שיחות מעיתונאים ומכל מיני גורמים מפוקפקים.
(אגב, מה שהיה מוגן ב-2FA לא נפרץ אך מסתבר שהגישה של מתיו למנהל הסיסמאות שלו 1passwords לא הייתה מוגנת ב-2fa ופתחה לתוקפים דלת ללא מעט חשבונות אישיים.)

מאז שהחל האירוע מתיו מציין כי הוא כמעט לא ישן כשהוא סובל מהתקפי חרדה מתמשכים.

11 ימים מאוחר יותר נציג משאבי אנוש של דיסני מתקשר להודיע למתיו כי הוא מפוטר זאת לאחר שנמצאו בלפטופ שלו חומרים שאינם הולמים את מדיניות החברה (NSFW), מתיו הכחיש כל קשר לתוכן שנמצא במחשב אך זה לא ממש עזר, הוא פוטר והפסיד את הביטוח הרפואי שהיה לו ובונוסים בשווי 200,000 דולר שהיה אמור לקבל.

לא ברור איך הולך להסתיים הסיפור אך לאחרונה הגיש העורך דין של מתיו תביעה כנגד דיסני במסגרתה הוא דורש מיליוני דולרים מהחברה עבור עוגמת הנפש שנגרמה למתיו.

מסקנות: אל תסמכו בעיניים עצומות על דברים שנמצאים בגיטהטב, תפעילו 2FA בכל מקום, תדאגו שיהיה לכם אנטי-וירוס טוב על המחשב ותכירו את ראשי התיבות של NSFW.
בשביל מתיו זה כבר מאוחר מדי אבל אתם יכולים להיות הבאים בתור.

הכתבה המלאה בנושא - כאן
הפרסום בערוץ על דלף המידע מדיסני - כאן

https://news.1rj.ru/str/CyberSecurityIL/6715

#דלף_מידע #מדיה
🤯28👍21🐳54💯1😈1
שיבושים נרחבים ב-TeamViewer.
אם יהיה משהו סייברי אעדכן.
👍23🤣3🤬2
חדשות סייבר - ארז דסה
רשת בתי המרקחת Rite Aid מדווחת על דלף מידע של כ-2.2 מיליון משתמשים בשל מתקפת כופר. קבוצת Ransomhub לוקחת אחריות על המתקפה כשהיא מפרסמת את Rite Aid באתר ההדלפות. חברת Rite Aid היא רשת בתי המרקחת השלישית בגודלה בארה"ב, היא מפעילה כ-1,700 בתי מרקחת ב-16 מדינות.…
עדכון:

חברת Rite Aid הסכימה לשלם 6.8 מיליון דולר כדי ליישב תביעה ייצוגית, בעקבות דלף המידע של כ-2 מיליון לקוחות.

ההסדר, שקיבל אישור ראשוני משופט פדרלי, מאפשר לתובעים לקבל עד 10,000 דולר על הפסדים מתועדים שנגרמו כתוצאה מהפריצה.

מזכיר כי הפריצה התרחשה ביוני 2024, כאשר תוקפים התחזו לעובד של Rite Aid והשיגו גישה למערכות החברה. המידע שנחשף כלל שמות, כתובות, תאריכי לידה ומידע נוסף של לקוחות שביצעו רכישות בין יוני 2017 ליולי 2018.

https://news.1rj.ru/str/CyberSecurityIL/6719

#כופר #קנסות
👍8🤣2🤬1👌1😈1
בית החולים Whitman, הממוקם בוושינגטון, סובל ממתקפת סייבר המשפיעה על מערכות המחשוב.

המתקפה גרמה לשיבושים בתפקוד המערכות כשחלקן הושבתו למספר ימים אך בית החולים ממשיך לספק שירותי חירום וטיפול קריטי.

עם זאת מציינים בבית החולים כי צפויים עיכובים במתן מענה למטופלים.

https://news.1rj.ru/str/CyberSecurityIL/6721

#רפואה
🤬11👍3🤣2🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
שוטרי יחידת ההונאה והפשיעה המקוונת במחוז מרכז חשפו בתום חקירת סייבר סמויה, פרשיית הונאה ברשת בשווי של יותר מ 700,000 ₪ ביותר מ- 100 תיקים, והצליחו לאתר ולעצור את חמשת חברי הכנופיה -כבני 20, בחשד לעבירות גניבה, התחזות, זיוף, סחיטה וקשירת קשר לביצוע פשע, כשברשותם יותר מחצי מליון ש"ח במזומן.

מדובר בחמישה חשודים כבני 20 מבת ים וחולון, שהקימו עפ"י החשד פרופילים מזויפים עמם יצרו קשר עם קורבנות תמימים שפרסמו מוצרים למכירה ביד 2 ובפייסבוק, בדגש על מוצרי אפל, קורקינטים, תכשיטים וכיו' ובהמשך עפ"י מודל ההונאה, העבירו לקורבנות תצלום אסמכתא בנקאית מזויפת של העברת כסף וכן שלחו מסרון מזויף לנייד של הקורבן הנחזה להיות אישור הבנק לביצוע העברת הכסף ובתמורה שלחו מונית, לקבלת המוצרים.

בנוסף, עפ"י החשד נהגו החשודים לסחוט ולאיים על הקורבנות, במידה ולא הסכימו למסור את המוצרים עד אשר הסכימו, כאמור ללא קבלת תמורה כספית (ראשוןNews)

https://news.1rj.ru/str/CyberSecurityIL/6722

#ישראל #הונאה
👍24🤬15👌3🤣31
קבוצת תקיפה איראנית טוענת כי פרצה לחברה קבלנית בישראל העוסקת בעבודות עפר, פיתוח ותשתיות.

הקבוצה מפרסמת מספר מסמכים המעידים לכאורה על הפריצה וטוענת כי ברשותה מידע נוסף.

https://news.1rj.ru/str/CyberSecurityIL/6723

#ישראל #דלף_מידע
🤬11👍3🤣3
יוטיוב מזהירה מפני מתקפת פישינג חדשה המכוונת ליוצרי תוכן.

במסגרת המתקפה, התוקפים שולחים למשתמשים סרטון פרטי מזויף שנוצר באמצעות בינה מלאכותית, שבו נראה מנכ"ל יוטיוב, ניל מוהאן, פונה אליהם כביכול. הסרטון כולל קישור לאתר מתחזה, המבקש מהיוצרים לאשר מחדש את תנאי תוכנית השותפים של יוטיוב ולהזין פרטי התחברות הנשלחים ישירות אל התוקף.

https://news.1rj.ru/str/CyberSecurityIL/6724

#פישינג
9👍4🤣4🤬1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
מתקפת כופר על מחוז בתי הספר פן-האריס-מדיסון בארה"ב הובילה להשבתת מערכות המחשוב.

המתקפה פגעה במערכות הלימוד המשמשות לניהול ציונים ותכני לימוד, וגרמה לשיבושים בפעילות בתי הספר.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/6725

#כופר #חינוך
👍4🤣4🤬21🤯1😈1
עובד בחברה כלשהי מפרסם בפורום הצעה למידע פנים תמורת 5,000 יורו.

לטענת המפרסם המידע שהוא מעוניין למכור יגרום לעליה בערך של מניית החברה עם פרסום הדוחות הקרובים, והתשלום יועבר אליו רק לאחר שהרוכש ירוויח כסף מהעליה.

https://news.1rj.ru/str/CyberSecurityIL/6726

#Insider_threat
🤯20🤔2🤬2🤣21👍1
כופר ופוליטיקה - קבוצת התקיפה Qilin מפרסמת כקרבן את משרד החוץ של אוקראינה.

לטענת הקבוצה היא כבר מכרה חלק מהמידע ואת השאר היא מציעה למכירה תוך שהיא מפרסמת מספר מסמכים שנלקחו כביכול מתוך הרשת.

אני מזכיר כי קבוצות הכופר נוטות להתרחק מהמרחב הפוליטי, למרות שחלקן מזוהות באופן מבוהק עם רוסיה או אוקראינה.

בראיון שעשיתי עם Qilin לא היה קשה לזהות את התמיכה הברורה שלהם ברוסיה אבל מכאן ועד לתקוף גופים ממשלתיים באוקראינה ולהצהיר על כך באתר ההדלפות...

כזכור, כש-Conti ביצעה מהלך דומה ופירסמה תמיכה ברורה ברוסיה, זה עלה לה בהדלפות נרחבות של כל הצ'טים הפנימיים של הקבוצה, ולבסוף זה הוביל לפירוק ולסגירת הקבוצה...

https://news.1rj.ru/str/CyberSecurityIL/6727

#כופר #רוסיה_אוקראינה #ממשלה
👍134🤬2👌2🤣1