שתי נקודות חשובות:
1. לגבי מתקפת הכופר דרך המצלמה - הרחבתי על זה בפוסט בלינקדין📱
2. אין לי שליטה על הפרסומות שטלגרם דוחפים לערוץ🤦♂️
התוכן השיווקי שאני מעלה הוא רק בנושאי סייבר אבל מה שטלגרם דוחפים יכול להיות כל דבר וזה לא לבחירתי.
(אגב, מי שיש לו טלגרם פרימיום לא רואה את הפרסומות האלו).
1. לגבי מתקפת הכופר דרך המצלמה - הרחבתי על זה בפוסט בלינקדין
2. אין לי שליטה על הפרסומות שטלגרם דוחפים לערוץ
התוכן השיווקי שאני מעלה הוא רק בנושאי סייבר אבל מה שטלגרם דוחפים יכול להיות כל דבר וזה לא לבחירתי.
(אגב, מי שיש לו טלגרם פרימיום לא רואה את הפרסומות האלו).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤9🤬3👌3🫡3😎3🤣1👀1
חברת התקשורת היפנית NTT Communications Corporation הודיעה כי מידע של כ-17,891 לקוחות עסקיים דלף בעקבות מתקפת סייבר.
החברה גילתה את הפריצה ב-5 בפברואר 2025, וחסמה את הגישה הבלתי מורשית יום למחרת. עם זאת, ב-15 בפברואר, התברר כי מידע כגון שמות לקוחות, שמות נציגים, מספרי חוזה, מספרי טלפון, כתובות אימייל, כתובות פיזיות ומידע על שימוש בשירותים נחשף לתוקפים.
החברה הדגישה כי מידע על לקוחות פרטיים לא נחשף.
https://news.1rj.ru/str/CyberSecurityIL/6741
#תקשורת #דלף_מידע
החברה גילתה את הפריצה ב-5 בפברואר 2025, וחסמה את הגישה הבלתי מורשית יום למחרת. עם זאת, ב-15 בפברואר, התברר כי מידע כגון שמות לקוחות, שמות נציגים, מספרי חוזה, מספרי טלפון, כתובות אימייל, כתובות פיזיות ומידע על שימוש בשירותים נחשף לתוקפים.
החברה הדגישה כי מידע על לקוחות פרטיים לא נחשף.
https://news.1rj.ru/str/CyberSecurityIL/6741
#תקשורת #דלף_מידע
👍5🤬2❤1
- תוכן שיווקי -
קהילת CloudAppSec&AI IL מזמינה אתכם לוובינר מקצועי וייחודי:
🚀 אבטחת השימוש ב-GenAI – מה עושים עם האיומים החדשים?
כולם מדברים על סיכוני GenAI, אבל איך בפועל מנהלים אותם נכון?
אנחנו לא כאן כדי להפחיד – אלא כדי לעשות סדר ולספק לכם כלים מעשיים!
🔹 הילל קוברובסקי, מומחה ומרצה ותיק לסייבר, יסביר על סיכוני GenAI בהיבטי פרטיות וסייבר – איך מבדילים בין הייפ למציאות, ואילו צעדים יש לנקוט כבר היום?
🔹 יורי ליבשיץ, מומחה לאבטחת אפליקציות, יציג איך ניתן לרתום כלים מסורתיים ופרקטיקות ישימות לבניית מדיניות אבטחה פרואקטיבית ל-GenAI – בלי לקרוע את התקציב.
🔹 הדגמה של פתרון Lasso Security: אחד הסטארטאפים המדוברים בתחום יציג את יכולות ההגנה המתקדמות שלו על מודלי שפה גדולים (LLM), המאפשרות לארגונים להשתמש בבטחה בכלי AI מבלי לחשוש מזליגת מידע או מתקפות מבוססות AI.
🗓 יום חמישי, 20/3 | 10:00 | אונליין
⚠️ מספר המקומות מוגבל
להרשמה לחצו כאן👉
💡 אם אתם עוסקים בפיתוח, אבטחת מידע או טכנולוגיות חדשניות, זה הוובינר בשבילכם!
-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
קהילת CloudAppSec&AI IL מזמינה אתכם לוובינר מקצועי וייחודי:
כולם מדברים על סיכוני GenAI, אבל איך בפועל מנהלים אותם נכון?
אנחנו לא כאן כדי להפחיד – אלא כדי לעשות סדר ולספק לכם כלים מעשיים!
🔹 הילל קוברובסקי, מומחה ומרצה ותיק לסייבר, יסביר על סיכוני GenAI בהיבטי פרטיות וסייבר – איך מבדילים בין הייפ למציאות, ואילו צעדים יש לנקוט כבר היום?
🔹 יורי ליבשיץ, מומחה לאבטחת אפליקציות, יציג איך ניתן לרתום כלים מסורתיים ופרקטיקות ישימות לבניית מדיניות אבטחה פרואקטיבית ל-GenAI – בלי לקרוע את התקציב.
🔹 הדגמה של פתרון Lasso Security: אחד הסטארטאפים המדוברים בתחום יציג את יכולות ההגנה המתקדמות שלו על מודלי שפה גדולים (LLM), המאפשרות לארגונים להשתמש בבטחה בכלי AI מבלי לחשוש מזליגת מידע או מתקפות מבוססות AI.
להרשמה לחצו כאן
-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5🕊2🆒2🔥1🦄1
במהלך השבת:
1. תוקף מפרסם להורדה מידע השייך כביכול לביטוח לאומי.
ממבט מהיר לא ראיתי שם מידע רגיש ואני לא בטוח שזה בכלל קשור לביטוח לאומי.
2. תוקף מפרסם למכירה גישה לאתר אינטרנט ישראלי למכירת בגדים, התוקף טוען כי בעזרת הגישה ניתן לגנוב כרטיסי אשראי. מחיר התחלתי של 800 דולר (מכרז).
https://news.1rj.ru/str/CyberSecurityIL/6743
#ישראל #דלף_מידע #קמעונאות #ממשלה
1. תוקף מפרסם להורדה מידע השייך כביכול לביטוח לאומי.
ממבט מהיר לא ראיתי שם מידע רגיש ואני לא בטוח שזה בכלל קשור לביטוח לאומי.
2. תוקף מפרסם למכירה גישה לאתר אינטרנט ישראלי למכירת בגדים, התוקף טוען כי בעזרת הגישה ניתן לגנוב כרטיסי אשראי. מחיר התחלתי של 800 דולר (מכרז).
https://news.1rj.ru/str/CyberSecurityIL/6743
#ישראל #דלף_מידע #קמעונאות #ממשלה
👍15🤣3🤬2❤1🐳1
חדשות סייבר - ארז דסה
תוקפים הצליחו לפרוץ לפרויקט הקריפטו Ripple ולגנוב מטבעות דיגיטליים בשווי 150~ מיליון דולר 💰
עדכון 👆🏻
הרשויות הפדרליות בארצות הברית הצליחו להחרים למעלה מ-23 מיליון דולר במטבעות קריפטו הקשורים לגניבת 150 מיליון דולר מארנק קריפטו של Ripple בינואר 2024. החוקרים מאמינים שהפורצים ניצלו את פרצת האבטחה ב-LastPass ב-2022 כדי להגיע למפתחות הארנקים.
https://news.1rj.ru/str/CyberSecurityIL/6746
#קריפטו
הרשויות הפדרליות בארצות הברית הצליחו להחרים למעלה מ-23 מיליון דולר במטבעות קריפטו הקשורים לגניבת 150 מיליון דולר מארנק קריפטו של Ripple בינואר 2024. החוקרים מאמינים שהפורצים ניצלו את פרצת האבטחה ב-LastPass ב-2022 כדי להגיע למפתחות הארנקים.
https://news.1rj.ru/str/CyberSecurityIL/6746
#קריפטו
👍9🔥2🤣2❤1
סטיבן הייל, בן 37 מממפיס, הואשם בגניבת דיסקים של סרטים שטרם יצאו לאור ומכירתם והפצתם ברשת.
הייל עבד בחברה בינלאומית המייצרת ומפיצה DVD ו-Blu-ray עבור אולפני סרטים גדולים.
בין פברואר 2021 למרץ 2022, הוא גנב דיסקים של סרטים כמו "F9: The Fast Saga", "Venom: Let There Be Carnage", "Godzilla vs. Kong", "Shang-Chi and the Legend of the Ten Rings", "Dune" ו-"Black Widow". את העותקים הגנובים מכר דרך אתרי מסחר שונים.
בנוסף, הייל עקף את ההצפנה על דיסק Blu-ray של הסרט "Spider-Man: No Way Home" ושיתף עותק דיגיטלי שלו ברשת יותר מחודש לפני תאריך ההפצה הרשמי.
העותק הורד עשרות מיליוני פעמים, מה שגרם לאולפני הסרטים להפסדים.
כעת הוא עומד בפני עונש מאסר של עד 10 שנים.
הדיווח רשמי - כאן.
https://news.1rj.ru/str/CyberSecurityIL/6747
#Insider_threat #מדיה
הייל עבד בחברה בינלאומית המייצרת ומפיצה DVD ו-Blu-ray עבור אולפני סרטים גדולים.
בין פברואר 2021 למרץ 2022, הוא גנב דיסקים של סרטים כמו "F9: The Fast Saga", "Venom: Let There Be Carnage", "Godzilla vs. Kong", "Shang-Chi and the Legend of the Ten Rings", "Dune" ו-"Black Widow". את העותקים הגנובים מכר דרך אתרי מסחר שונים.
בנוסף, הייל עקף את ההצפנה על דיסק Blu-ray של הסרט "Spider-Man: No Way Home" ושיתף עותק דיגיטלי שלו ברשת יותר מחודש לפני תאריך ההפצה הרשמי.
העותק הורד עשרות מיליוני פעמים, מה שגרם לאולפני הסרטים להפסדים.
כעת הוא עומד בפני עונש מאסר של עד 10 שנים.
הדיווח רשמי - כאן.
https://news.1rj.ru/str/CyberSecurityIL/6747
#Insider_threat #מדיה
👍20😎12😱4❤2🤣2
עוד Insider - מפתח תוכנה בן 55 מיוסטון הורשע בהשבתת מערכות של מעסיקו לשעבר (חברת Eaton Corp).
הנאשם, דיוויס לו, עבד בחברה במשך כ-12 שנים. בשלב מסוים, ולאחר שהורד בדרגה התקין דיוויס קוד זדוני הפועל כמתג השבתה (kill switch) במערכות החברה.
לאחר שעזב את תפקידו, הפעיל את הקוד הזדוני, מה שגרם לקריסת השרתים ולשיבושים משמעותיים בפעילות החברה, בנוסף, הוא מחק פרופילי משתמשים של עובדים ונעל חשבונות של משתמשים.
לפי הדיווח של החברה הוא גרם לנזקים של מאות אלפי דולרים.
הדיווח הרשמי - כאן.
https://news.1rj.ru/str/CyberSecurityIL/6748
#Insider_threat
הנאשם, דיוויס לו, עבד בחברה במשך כ-12 שנים. בשלב מסוים, ולאחר שהורד בדרגה התקין דיוויס קוד זדוני הפועל כמתג השבתה (kill switch) במערכות החברה.
לאחר שעזב את תפקידו, הפעיל את הקוד הזדוני, מה שגרם לקריסת השרתים ולשיבושים משמעותיים בפעילות החברה, בנוסף, הוא מחק פרופילי משתמשים של עובדים ונעל חשבונות של משתמשים.
לפי הדיווח של החברה הוא גרם לנזקים של מאות אלפי דולרים.
הדיווח הרשמי - כאן.
https://news.1rj.ru/str/CyberSecurityIL/6748
#Insider_threat
🤬8👍4🤣3😈3❤2
ועוד Insiders - שני חיילים בצבא ארצות הברית נעצרו בחשד לגניבת חומרים מסווגים ומכירתם לגורמים בסין.
החיילים חשודים במכירת מידע מסווג, כולל חומרים טכניים על מערכות נשק וכדו'. המידע שנגנב הועבר לגורמים בסין תמורת תשלום.
אחד החיילים, שהיה אחראי על ציוד בשווי של מעל 55 מיליון דולר, החל ביולי 2024 להעביר חומרים רגישים, כולל כוננים קשיחים מוצפנים ומחשבים צבאיים.
בהמשך, העביר מסמכים מסווגים על מערכות נשק ותרגילים צבאיים, כולל סימולציות עימות עם סין.
הדיווח הרשמי - כאן
https://news.1rj.ru/str/CyberSecurityIL/6749
#Insider_threat #ממשלה
החיילים חשודים במכירת מידע מסווג, כולל חומרים טכניים על מערכות נשק וכדו'. המידע שנגנב הועבר לגורמים בסין תמורת תשלום.
אחד החיילים, שהיה אחראי על ציוד בשווי של מעל 55 מיליון דולר, החל ביולי 2024 להעביר חומרים רגישים, כולל כוננים קשיחים מוצפנים ומחשבים צבאיים.
בהמשך, העביר מסמכים מסווגים על מערכות נשק ותרגילים צבאיים, כולל סימולציות עימות עם סין.
הדיווח הרשמי - כאן
https://news.1rj.ru/str/CyberSecurityIL/6749
#Insider_threat #ממשלה
🤯34🤬17👍8❤4🤣1😈1
עיריית Mission, טקסס, הכריזה על מצב חירום בעקבות מתקפת סייבר שהחלה ב-28 בפברואר 2025.
המתקפה פגעה במערכות המחשוב העירוניות וישנו חשש לדלף מידע רגיש, כולל נתונים אישיים ומסמכים משפטיים.
בעקבות המתקפה, הוגשה בקשה להכריז על מצב חירום, כדי לקבל סיוע כספי ומשאבים נוספים להתמודדות עם האירוע.
בשלב זה חלים שיבושים בחלק מהשירותים העירוניים, כולל יכולות מסוימות של המשטרה העירונית כגון בדיקת לוחית רכב וכדו'
https://news.1rj.ru/str/CyberSecurityIL/6750
#ממשלה
המתקפה פגעה במערכות המחשוב העירוניות וישנו חשש לדלף מידע רגיש, כולל נתונים אישיים ומסמכים משפטיים.
בעקבות המתקפה, הוגשה בקשה להכריז על מצב חירום, כדי לקבל סיוע כספי ומשאבים נוספים להתמודדות עם האירוע.
בשלב זה חלים שיבושים בחלק מהשירותים העירוניים, כולל יכולות מסוימות של המשטרה העירונית כגון בדיקת לוחית רכב וכדו'
https://news.1rj.ru/str/CyberSecurityIL/6750
#ממשלה
👍6🤯3🤬2❤1🤣1
חברת National Presto Industries, המייצרת ומשווקת מכשירי חשמל ביתיים, מדווחת כי היא סובלת ממתקפת סייבר שהחלה בתחילת החודש.
המתקפה גרמה להשבתת מערכות החברה, מה שהשפיע על תהליכי השילוח, הקבלה, ייצור ועוד.
אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.
https://news.1rj.ru/str/CyberSecurityIL/6751
#כופר #תעשיה #קמעונאות
המתקפה גרמה להשבתת מערכות החברה, מה שהשפיע על תהליכי השילוח, הקבלה, ייצור ועוד.
אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.
https://news.1rj.ru/str/CyberSecurityIL/6751
#כופר #תעשיה #קמעונאות
❤4🤯4🤔2🤬2👍1🤣1
חדשות סייבר - ארז דסה
במהלך השבת: 1. תוקף מפרסם להורדה מידע השייך כביכול לביטוח לאומי. ממבט מהיר לא ראיתי שם מידע רגיש ואני לא בטוח שזה בכלל קשור לביטוח לאומי. 2. תוקף מפרסם למכירה גישה לאתר אינטרנט ישראלי למכירת בגדים, התוקף טוען כי בעזרת הגישה ניתן לגנוב כרטיסי אשראי. מחיר…
אותו תוקף מציע למכירה גישה לאתר ישראלי נוסף. המחיר - 500$.
הגישה כוללת למעשה מתקפת Magecart עם גניבת כרטיסי אשראי.
https://news.1rj.ru/str/CyberSecurityIL/6752
הגישה כוללת למעשה מתקפת Magecart עם גניבת כרטיסי אשראי.
https://news.1rj.ru/str/CyberSecurityIL/6752
👍5🤬4❤1🤣1
מרפאת SSK מקליפורניה, המבצעת ניתוחים פלסטיים, מדווחת על מתקפת כופר ודלף מידע של מטופלים.
התוקפים השיגו גישה למידע לקוחות, כולל שמות, כתובות, מספרי טלפון, כתובות מספרי ביטוח לאומי, רישיונות נהיגה ומידע רפואי (כולל תמונות).
המרפאה דיווחה על האירוע למשרד התובע הכללי של קליפורניה, אך לא ברור עדיין מי קבוצת התקיפה.
הבאתי בעבר מספר אירועים על מתקפות כופר במכונים דומים (לדוגמה, כאן וכאן).
https://news.1rj.ru/str/CyberSecurityIL/6754
#רפואה #כופר
התוקפים השיגו גישה למידע לקוחות, כולל שמות, כתובות, מספרי טלפון, כתובות מספרי ביטוח לאומי, רישיונות נהיגה ומידע רפואי (כולל תמונות).
המרפאה דיווחה על האירוע למשרד התובע הכללי של קליפורניה, אך לא ברור עדיין מי קבוצת התקיפה.
הבאתי בעבר מספר אירועים על מתקפות כופר במכונים דומים (לדוגמה, כאן וכאן).
https://news.1rj.ru/str/CyberSecurityIL/6754
#רפואה #כופר
👍7🤬6😢2❤1🤣1
חדשות סייבר - ארז דסה
קבוצת התקיפה האיראנית Handala טוענת כי היא פרצה למאגרי מידע השייכים למשטרת ישראל.
הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה.
כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים.
הקבוצה טוענת כי היא גנבה 2.1TB של מידע ומפרסמת מספר תמונות וצילומי מסך המעידים לכאורה על הפריצה.
כמו כן הקבוצה מפרסמת להורדה כ-40GB של מידע המכילים לטענתה 350,000 מסמכים.
סוג של עדכון לנ"ל 👆🏻
מידע רגיש הכולל את זהותם וכתובתם של אלפי ישראלים נושאי נשק זמין ברשת. (מקור)
הקבצים שהודלפו מעודכנים מאוד, מהשנתיים האחרונות, כולל מאות מסמכים משנת 2025. במסמכים העוסקים בקבלת וחידוש רישיון נשק, ניתן למצוא פרטים מזהים של בעל הנשק, כתובתו, תמונתו, הרקע הצבאי והרפואי שלו, סוג הנשק, מספר הכדורים ברשותו והאם הנשק מאוחסן בביתו.
בקבצים שדלפו יש גם מידע אישי רב אודות מאבטחים חמושים, הכשרתם ורישיונות הנשק שלהם, מסמכים פנימיים רבים של חברות שמירה ואבטחה, ואישורי ביצוע ריענון ירי מטעם שלל מטווחים מורשים
ממשטרת ישראל והמשרד לביטחון לאומי נמסר בתגובה:
ממערך הסייבר הלאומי נמסר כי
https://news.1rj.ru/str/CyberSecurityIL/6755
#ישראל #דלף_מידע
מידע רגיש הכולל את זהותם וכתובתם של אלפי ישראלים נושאי נשק זמין ברשת. (מקור)
הקבצים שהודלפו מעודכנים מאוד, מהשנתיים האחרונות, כולל מאות מסמכים משנת 2025. במסמכים העוסקים בקבלת וחידוש רישיון נשק, ניתן למצוא פרטים מזהים של בעל הנשק, כתובתו, תמונתו, הרקע הצבאי והרפואי שלו, סוג הנשק, מספר הכדורים ברשותו והאם הנשק מאוחסן בביתו.
בקבצים שדלפו יש גם מידע אישי רב אודות מאבטחים חמושים, הכשרתם ורישיונות הנשק שלהם, מסמכים פנימיים רבים של חברות שמירה ואבטחה, ואישורי ביצוע ריענון ירי מטעם שלל מטווחים מורשים
ממשטרת ישראל והמשרד לביטחון לאומי נמסר בתגובה:
לאחר בדיקה מעמיקה נבהיר כי לא בוצעה פריצה למערכות המשטרה או למערכות המשרד לביטחון לאומי, ולא התרחשה זליגת מידע מהן. האירועים המדוברים נגרמו כתוצאה מפריצות לחברות פרטיות, ועל פי החוק, על מחזיקי מאגרי המידע (החברות) להודיע למשתמשים בהם על דליפת פרטיהם, והנושא הובהר לחברות. כלל הגורמים פועלים במשותף למזעור ההשלכות ולהבטחת ביטחון הציבור, בתיאום מלא ובהתאם להנחיות מערך הסייבר הלאומי".
ממערך הסייבר הלאומי נמסר כי
פעל באירוע לסייע בהתמודדות עם מתקפת הסייבר ותוצאותיה וכן ליווה את החברה הפרטית בניסיון לאתר את מקור התקיפה. המערך קידם פעולות לצמצום הפרסום ברשת של המידע שדלף".הכתבה המלאה - כאן
https://news.1rj.ru/str/CyberSecurityIL/6755
#ישראל #דלף_מידע
🤬48❤9👍7🤯5🤣1
שימו לב לקמפיין פישינג המופץ בשעות אלו תוך התחזות לחברת "הנתיב המהיר".
https://news.1rj.ru/str/CyberSecurityIL/6756
#פישינג #ישראל
https://news.1rj.ru/str/CyberSecurityIL/6756
#פישינג #ישראל
👍14🤬3❤2🤣2🤔1👌1
בשבוע האחרון מספר קבוצות תקיפה התאחדו כדי להוציא לפועל מתקפות דידוס והשחתה על אתרים ישראלים.
ההשפעות היו אפסיות ולכן לא הוזכרו בערוץ, עם זאת מצרף לכם רשימה חלקית של הדומיינים שהוזכרו ע"י התוקפים:
https://news.1rj.ru/str/CyberSecurityIL/6757
#DDoS #ישראל
ההשפעות היו אפסיות ולכן לא הוזכרו בערוץ, עם זאת מצרף לכם רשימה חלקית של הדומיינים שהוזכרו ע"י התוקפים:
mod.gov.il
egged.co.il
onlinecarparts.co.il
haifa.ac.il
printim.co.il
123bignet.co.il
kabalnet.co.il
malkiplus.co.il
netiveydolev.co.il
nowmalki.co.il
ubfirst.co.il
weonline.co.il
dicenter.co.il
channel13.co.il
avplumber.co.il
beisrael.co.il
keshetmilenium.co.il
cyber.org.il
innovationisrael.org.il
israelpost.co.il
openu.ac.il
zionutdatit.org.il
boi.org.il
idf.il
galor-online.co.il
enlightenergy.co.il
eng.industry.org.il
israel-shipyards.com
bcommunications.co.il
rafael.co.il
nli.org.il
elbitsystems.com
103fm.maariv.co.il
haifaport.co.il
veahavt.co.il
inss.org.il
knesset.gov.il
ebay.co.il
goisrael.com
tariel.co.il
hymc.org.il
sisma.co.il
weizmann.ac.il
https://news.1rj.ru/str/CyberSecurityIL/6757
#DDoS #ישראל
👍19🤣7❤5🤬2😈1
חדשות סייבר - ארז דסה
שימו לב - קבוצת DarkBit האיראנית מנצלת עדיין את הגישה למכללת מבח״ר ומפיצה מייל זדוני. אינדיקטורים לקבצים המצורפים (לא מזוהים על ידי VT כזדוניים): 5b0f412e997b8826e06daee46b8778a97ffa40f4a2327d321e19744503ac73b5 a5eb836e76c00b610509f4e8a18bd3bd7efe3db33…
שימו לב - קבוצת Darkit האיראנית מנצלת עדיין את הגישה למכללת מבח"ר, כמעט חודשיים אחרי הפרסום הראשון שלהם, ומפיצה (שוב) מיילים זדוניים.
אינדיקטורים חדשים:
שירות אחסון קבצים (לגיטימי?) שם מאוחסן הקובץ הזדוני.
מה קורה שם במבח"ר ולמה חודשיים אחרי התוקפים עדיין מחזיקים בגישה כלשהי?
https://news.1rj.ru/str/CyberSecurityIL/6759
#ישראל
אינדיקטורים חדשים:
b29b46e8ce76f8d8065455c205c82184a30f1fe0f2e8e2e224add2b02f2b40193e6857907931eacc843a593d8fddccbb7660b0cc253b78e163cb3e854df72a89https[:]//secure[.]internxt[.]comשירות אחסון קבצים (לגיטימי?) שם מאוחסן הקובץ הזדוני.
מה קורה שם במבח"ר ולמה חודשיים אחרי התוקפים עדיין מחזיקים בגישה כלשהי?
https://news.1rj.ru/str/CyberSecurityIL/6759
#ישראל
👍13❤3🤬3🔥1🤣1
חדשות סייבר - ארז דסה
במהלך השבת: 1. תוקף מפרסם להורדה מידע השייך כביכול לביטוח לאומי. ממבט מהיר לא ראיתי שם מידע רגיש ואני לא בטוח שזה בכלל קשור לביטוח לאומי. 2. תוקף מפרסם למכירה גישה לאתר אינטרנט ישראלי למכירת בגדים, התוקף טוען כי בעזרת הגישה ניתן לגנוב כרטיסי אשראי. מחיר…
תוקף מפרסם למכירה מידע השייך כביכול לאנשי חיל האוויר (טכנאים, טייסים וכו').
לא ברור מה מקור המידע אך לטענת התוקף הוא מחזיק באלפי רשומות אותן הוא מעוניין למכור תמורת כ-1,000 דולר.
מזכיר כי בעבר כבר דלף מידע של טייסים וכו' (זוכרים leak the analyst?), אבל לטענת התוקף מדובר במידע עדכני מ-2025 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/6760
#דלף_מידע #ישראל
לא ברור מה מקור המידע אך לטענת התוקף הוא מחזיק באלפי רשומות אותן הוא מעוניין למכור תמורת כ-1,000 דולר.
מזכיר כי בעבר כבר דלף מידע של טייסים וכו' (זוכרים leak the analyst?), אבל לטענת התוקף מדובר במידע עדכני מ-2025 🤷🏻♂
https://news.1rj.ru/str/CyberSecurityIL/6760
#דלף_מידע #ישראל
👍9❤3🤯1🤬1🤣1😈1
מערכת הבריאות Endless Mountains Health Systems (EMHS) בפנסילבניה הודיעה כי היא סובלת ממתקפת סייבר המשבשת חלק ממערכות המחשוב.
החל מ-3 במרץ, החלה החברה לדווח על בעיות בתקשורת עם שירותים מסויימים, והמליצה למטופלים להגיע לתורים כשברשותם תעודת זהות, כרטיסי ביטוח, רשימת תרופות, רשימת אלרגיות והפניות למעבדות או דימות.
כמו כן פירסמו ב-EMHS מספרי טלפון חלופיים לתיאום תורים במרכזים הרפואיים השונים.
אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.
https://news.1rj.ru/str/CyberSecurityIL/6761
#כופר #רפואה
החל מ-3 במרץ, החלה החברה לדווח על בעיות בתקשורת עם שירותים מסויימים, והמליצה למטופלים להגיע לתורים כשברשותם תעודת זהות, כרטיסי ביטוח, רשימת תרופות, רשימת אלרגיות והפניות למעבדות או דימות.
כמו כן פירסמו ב-EMHS מספרי טלפון חלופיים לתיאום תורים במרכזים הרפואיים השונים.
אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.
https://news.1rj.ru/str/CyberSecurityIL/6761
#כופר #רפואה
🤬4❤2👍2😱1🤣1
- תוכן שיווקי -
פירצה קוראת לגנב🥷
ומה אצלכם? יש פירצה?
סורקים עם Nessus לאיתור פרצות וחורי אבטחה!🔎
סריקת רשת וסריקה של נכסים דיגיטליים.
סריקה ראשונה חינם!
מה מקבלים עם Nessus:
⏺ סריקה מהירה ויעילה
⏺ דוח מפורט הכולל ניתוח מעמיק ותובנות קריטיות
⏺ ממשק ידידותי למשתמש
⏺ עדכונים קבועים
⏺ אינטגרציה שקופה וחלקה
⏺ עמידה בדרישות רגולציה
עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים
ואנו נדאג להסבר נוסף ותפעול סריקה ראשונה חינם וללא התחייבות!
לשיחת ייעוץ ללא עלות📞
03-6221258 שלוחה 3
אפשר גם במייל✉️
מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
לדף שירותי הסייבר שלנו לחץ כאן👉
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
פירצה קוראת לגנב
ומה אצלכם? יש פירצה?
סורקים עם Nessus לאיתור פרצות וחורי אבטחה!
סריקת רשת וסריקה של נכסים דיגיטליים.
סריקה ראשונה חינם!
מה מקבלים עם Nessus:
עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים
ואנו נדאג להסבר נוסף ותפעול סריקה ראשונה חינם וללא התחייבות!
לשיחת ייעוץ ללא עלות
03-6221258 שלוחה 3
אפשר גם במייל
מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
לדף שירותי הסייבר שלנו לחץ כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔2❤1🤣1👀1😎1
חוקרי אבטחה חשפו פקודות נסתרות בשבבי ESP32 של החברה הסינית Espressif, המשמשים ביותר ממיליארד מכשירים ברחבי העולם.
ה-ESP32 הוא מיקרו-בקר עם תקשורת Wi-Fi ו-Bluetooth מובנית, המשמש במגוון יישומי IoT, בית חכם, רובוטיקה, ובקרת חיישנים.
לפי הדיווח, הפקודות הלא מתועדות מאפשרות קריאה וכתיבה לזיכרון, התחזות למכשירים אחרים, ואף השתלטות על התקשורת ב-Bluetooth. למרות הפוטנציאל הזדוני, חברת Espressif מעולם לא תיעדה או דיווחה על קיומן, מה שמעלה תהיות האם מדובר בפערי תיעוד או בדלת אחורית מתוכננת.
החוקרים, שהציגו את הממצאים בכנס RootedCON במדריד, הזהירו כי ניתן לנצל את הפקודות כדי ליירט מידע, להשתלט על ציוד רגיש ואפילו לבצע מתקפות ריגול מתמשכות על סמארטפונים, מחשבים, מנעולים חכמים ואמצעים רפואיים.
המחקר המלא - כאן
בשלב זה חברת Espressif לא הגיבה לשאלות של גופי התקשורת בנושא.
https://news.1rj.ru/str/CyberSecurityIL/6764
ה-ESP32 הוא מיקרו-בקר עם תקשורת Wi-Fi ו-Bluetooth מובנית, המשמש במגוון יישומי IoT, בית חכם, רובוטיקה, ובקרת חיישנים.
לפי הדיווח, הפקודות הלא מתועדות מאפשרות קריאה וכתיבה לזיכרון, התחזות למכשירים אחרים, ואף השתלטות על התקשורת ב-Bluetooth. למרות הפוטנציאל הזדוני, חברת Espressif מעולם לא תיעדה או דיווחה על קיומן, מה שמעלה תהיות האם מדובר בפערי תיעוד או בדלת אחורית מתוכננת.
החוקרים, שהציגו את הממצאים בכנס RootedCON במדריד, הזהירו כי ניתן לנצל את הפקודות כדי ליירט מידע, להשתלט על ציוד רגיש ואפילו לבצע מתקפות ריגול מתמשכות על סמארטפונים, מחשבים, מנעולים חכמים ואמצעים רפואיים.
המחקר המלא - כאן
בשלב זה חברת Espressif לא הגיבה לשאלות של גופי התקשורת בנושא.
https://news.1rj.ru/str/CyberSecurityIL/6764
🤔24🤯16👍7😱5❤4🔥2🤣2👏1🌚1