חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת התקיפה הצפון-קוריאנית APT37, הידועה גם כ-ScarCruft, מפיצה נוזקות ריגול למכשירי אנדרואיד דרך חנות Google Play מאז מרץ 2022.

הרוגלה, המכונה KoSpy, מוסווית כאפליקציות שירות שונות, כגון מנהל טלפון, מנהל קבצים, כלי לעדכון תוכנה ואפליקציות אבטחה מזויפות.

לאחר ההתקנה, KoSpy אוספת נתונים רגישים מהמכשיר, כולל הודעות SMS, יומני שיחות, מיקום, צילומי מסך, הקלטות שמע, תמונות, קבצים, הקשות מקלדת, מידע על רשתות Wi-Fi ורשימת אפליקציות מותקנות.
המידע הנאסף מוצפן ונשלח לשרת של התוקפים.

קבוצת APT37 פעילה מאז 2012 וממוקדת בעיקר בקורבנות בדרום קוריאה, אך גם בסין, הודו, יפן, כווית, נפאל, רומניה, רוסיה, וייטנאם ומדינות במזרח התיכון.

המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6795
🤬11👍42
טראמפ מפטר מאות עובדים מהסוכנות להגנת סייבר ותשתיות בארה"ב (CISA)

לאחר שפיטר אלפים מעובדי מערכת החינוך ויותר מ-11 אלף עובדי מס הכנסה, נשיא ארצות הברית, דונלד טראמפ, "מסיים" כ-300 חוזים של עובדי הסוכנות, ולצד זאת עורך קיצוצים משמעותיים ורחבי היקף במימון פרויקטים של אבטחת סייבר בסוכנות.

הכתבה המלאה - כאן

https://news.1rj.ru/str/CyberSecurityIL/6796
🔥28🤯16👍12😢5👌4😈21
שירותי הבריאות של האי יאפ סובלים ממתקפת כופר שהחלה לפני כיומיים.

בעקבות המתקפה נותקו כל מערכות המחשוב של המחלקות, כולל חיבורי האינטרנט, ולקל גדול מהמחשבים הושבתו כדי למנוע נזק נוסף.

המחלקה פועלת בשיתוף עם משרד הבריאות הפדרלי וחברות פרטיות כדי להתמודד עם האירוע, ולהחזיר את השירותים לפעולה בהקדם האפשרי.
(בשלב זה שירותי הרפואה פועלים אך סובלים מעיכובים.)

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/6797

#כופר #רפואה
👍8🤬32
מחקר של אתר Cybernews חושף כי למעלה מ-110,000 אפליקציות ב-App Store של אפל מכילות סיקרטים מקודדים, כולל מפתחות API, סיסמאות ומידע רגיש אחר.

כמה ממצאים מרכזיים מהמחקר:

- מתוך 156,000 אפליקציות שנבדקו, 71% הכילו לפחות סיקרט אחד, עם ממוצע של 5.2 סיקרטים לאפליקציה.

- אותרו כמעט 83,000 כתובות של שרתי אחסון בענן, כאשר 836 מהן היו פתוחות ללא צורך באימות, מה שהוביל לחשיפת 406TB של נתונים.

- נמצאו למעלה מ-51,000 כתובות Firebase, חלקן פתוחות לגישה חיצונית, וכן אלפי מפתחות API לשירותים כמו Fabric, Live Branch ו-MobApp Creator.
חלק מהמפתחות שנמצאו היו עם הרשאות לבצע תשלומים, לספק החזרי כספים ועוד.

המחקר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/6798

#דלף_מידע #פיתוח_מאובטח
🤯337🤬4👍3🤣3😱2🤩1😈1
פורים שמח 🤡

אם בא לכם לקרוא סיפורי סייבר שמעלים חיוך אני מפנה אתכם לשרשור פורים שפירסמתי שנה שעברה
🔽

שרשור פורים בסייבר 2024 ➡️

פוסט ראשון

פוסט אחרון

חג שמח! 🤡🤡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🤡85🍾3👍1🤣1
חדשות סייבר - ארז דסה
נוכלים שולחים מכתבי כופר מזויפים בדואר למנכ"לים בארה"ב, תוך התחזות לקבוצת הכופר BianLian. המכתבים, שנשלחו ב-25 בפברואר, הגיעו לכתובות החברות כשהם מסומנים כ"דחופים" וממוענים למנכ"לים או בכירים אחרים בחברה. המטרה של התוקפים היא להונות את הנמענים ולגרום להם…
ביאנליאן לא לבד - נוכלים מתחזים גם לקבוצת CL0P.

הנוכלים שולחים הודעות כופר בדוא"ל לכל מיני ארגונים תוך שהם טוענים כי הם ניצלו את החולשה במערכת העברת הקבצים של חברת Cleo וכי אם דמי כופר לא ישולמו הקבצים יפורסמו.

אז זה נכון שקבוצת CL0P נמצאת בעיצומו של קמפיין סחיטה לאחר ניצול החולשה ב-Cleo, אך הנוכלים שמתחזים ל-CL0P שולחים את איומי הכופר לכל מיני חברות, גם כאלו שמעולם לא השתמשו במוצר של Cleo 😄

https://news.1rj.ru/str/CyberSecurityIL/6801

#כופר
👍102🤬1😈1
קבוצת התקיפה Babuk טוענת כי היא פרצה לרשת של הכנסת וגנבה 910GB של מידע.

הקבוצה מפרסמת כ-45GB של מידע הכוללים לטענה מסמכים שונים.

נקודה חשובה - מדובר בקבוצה חדשה, שאין לה קשר לקבוצת הכופר המקורית בשם Babuk.
מאז שהוקמה הקבוצה לפני כחודשיים היא מפרסמת לא מעט קרבנות אך נראה שחלק מהם ממוחזרים, אוסף של מידע שדלף בעבר, מידע פומבי ועוד.
אני מהמר בזהירות שמדובר בפייק ניוז אבל ברגע שתהיה לי וודאות אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/6802

#כופר #ממשלה #ישראל
👍13🤯11🤣4🤬21
🏖תשקיעו 2 דק׳ ותוכלו לספר לילדים שלקחתם חלק במאורע היסטורי וחד פעמי :)

מאות אנשי סייבר כבר לקחו חלק בסקר השכר הגדול בישראל בתחום הסייבר. ואתם?

להשתתפות בסקר לחצו כאן ➡️

הצצה קטנה לנתונים שכבר נאספו:

- 65% הם חלק מצוות, 35% מנהלי צוותים.

- התפקיד הנפוץ ביותר: מיישם סייבר / Security Engineer.

- 82% עובדים בחברות וסטארטאפים, 18% במשרדי ממשלה וגופים ביטחוניים.
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤣86👍3
ה-Github Action בשם tj-actions/changed-files נפרץ על ידי תוקפים ששתלו בו קוד זדוני לגניבת סיקרטים.

הקוד הזדוני, שהושתל במספר גרסאות , גרם לכל pipeline שהריץ את ה-Action הזה להדפיס את הסיקרטים באופן גלוי בלוגים של ה-Workflow.

זה אולי נשמע מעט טכני, אז למי שמתעניין שאר המידע זמין כאן.

בשלב זה גיטהאב הסירה את ה-Action הזדוני.

https://news.1rj.ru/str/CyberSecurityIL/6805
👍144🤣3🤯1😱1
חוקר אבטחה פרסם דרך חדשה לפענח את גרסת הלינוקס של נוזקת הכופר Akira בעזרת כוח עיבוד של כרטיסי מסך (GPU).

נוזקת Akira מייצרת מפתחות הצפנה ייחודיים לכל קובץ באמצעות חותמות זמן בדיוק של ננו-שניות, מה שמקשה על שחזור המפתחות.
המפענח החדש שיצר החוקר משתמש בניצול כוח העיבוד של כרטיסי מסך כדי לנסות מספר רב של מפתחות אפשריים בזמן קצר, ובכך למעשה משחזר את מפתחות ההצפנה ומשחרר קבצים נעולים ללא תשלום כופר.

הפרויקט ארך שלושה שבועות ועלה כ-1,200 דולר (זול יותר מלשלם כופר 🙃).
המפענח זמין בחינם ב-GitHub, אך מומלץ לגבות את הקבצים המוצפנים לפני השימוש כדי למנוע נזק אפשרי.

https://news.1rj.ru/str/CyberSecurityIL/6806

#כופר
👍28😈54🔥1🤣1
- תוכן שיווקי -

קהילת CloudAppSec&AI IL מזמינה אתכם לוובינר מקצועי וייחודי:
🚀אבטחת השימוש ב-GenAI – מה עושים עם האיומים החדשים?

כולם מדברים על סיכוני GenAI, אבל איך בפועל מנהלים אותם נכון?
אנחנו לא כאן כדי להפחיד – אלא כדי לעשות סדר ולספק לכם כלים מעשיים!

🔹 הילל קוברובסקי, מומחה ומרצה ותיק לסייבר, יסביר על סיכוני GenAI בהיבטי פרטיות וסייבר – איך מבדילים בין הייפ למציאות, ואילו צעדים יש לנקוט כבר היום?

🔹 יורי ליבשיץ, מומחה לאבטחת אפליקציות, יציג איך ניתן לרתום כלים מסורתיים ופרקטיקות ישימות לבניית מדיניות אבטחה פרואקטיבית ל-GenAI – בלי לקרוע את התקציב.

🔹 הדגמה של פתרון Lasso Security: אחד הסטארטאפים המדוברים בתחום יציג את יכולות ההגנה המתקדמות שלו על מודלי שפה גדולים (LLM), המאפשרות לארגונים להשתמש בבטחה בכלי AI מבלי לחשוש מזליגת מידע או מתקפות מבוססות AI.

🗓 יום חמישי, 20/3 | 10:00 | אונליין
⚠️ מספר המקומות מוגבל

להרשמה לחצו כאן 👉

💡 אם אתם עוסקים בפיתוח, אבטחת מידע או טכנולוגיות חדשניות, זה הוובינר בשבילכם!

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🤣1
תוקף מפרסם למכירה גישה לרשת של השלוחה הישראלית של חברת מכוניות בינלאומית.

המחיר - 50,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6810

#ישראל
🤣8👍3🤬31😱1
בורסת הקריפטו OKX מדווחת על השבתה של שירותיה לאחר שזיהתה כי קבוצת התקיפה הצפון קוראנית - Lazarus מנסה לנצל לרעה את שירותי הבורסה.

(אני מניח שהם זיהו כי הקבוצה עושה שימוש בבורסה עבור הלבנת כספים וכו', ייתכן שיש קשר לפריצה ל-ByBit)

הדיווח המלא של החברה - כאן

https://news.1rj.ru/str/CyberSecurityIL/6811

#קריפטו
🤬4👍21🏆1
- תוכן שיווקי -

הגנה מפני מתקפות DDos
שירותי CDN ו WAF מתקדמים.

חבילות Cloudflare ו - Imperva מנוהלות! ⚙️

שותף רשמי של אימפרבה וקלאודפלייר, מהבודדים בישראל.

ניהול איכותי אשר כולל:

ניטור והתראות בזמן אמת על מצב ה-WAF!
ניטור והתראה על הגדרת ה "Member 2FA enforcement"
שמירת ה AUDIT LOG מחוץ לחשבון
יישום מנגנון Penalty BOX
גיבוי הגדרות ורשומות ה DNS
חסימה של מזהים על בסיס אירועי סייבר ודוחות אבטחה
ניתוח איומים שוטף וחסימת איומים אוטומטית
יישום רציף להגדרות BEST PRACTICE של היצרן!

לשירות Cloudflare מנוהל לחצו כאן 👉

לשירות Imperva מנוהל לחצו כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל ✉️

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
שימו לב - חולשה קריטית ב-Apache Tomcat מנוצלת בפועל על ידי תוקפים מסביב לעולם.

החולשה CVE-2025-24813, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות שליחת בקשות לשרת גם ללא הזדהות.

פרטים נוספים - כאן.

תיקון פורסם בגרסאות 11.0.3+, 10.1.35+, או 9.0.99+

https://news.1rj.ru/str/CyberSecurityIL/6815

#חולשות
😱6🤣31👍1🤬1
תוקף מפרסם למכירה 400,000 קבצים שגנב לכאורה מחברת הביטוח "כלל".

המחיר - 200,000 דולר...

https://news.1rj.ru/str/CyberSecurityIL/6816

#ישראל #פיננסי
🤯11🤣4🤬31👍1
מקבל מכם המון דיווחים על תקלות נרחבות בשירותים של חברת Yes.
אם יהיה משהו סייברי אעדכן.

ייתכנו קשיים בצפייה לחלק מהמנויים בשידורי +yes ו- +STING. השידור בלווין עובד כסדרו. אנו פועלים להחזרת השידורים בהקדם האפשרי.

עדכון - 21:10: מקבל מכם דיווחים שהשירות חזר לפעול.
🙏25👍83🤣1😈1
חדשות סייבר - ארז דסה
תפנית בעלילה - חברת הסייבר הישראלית Wiz מוותרת על הצעת הרכישה של גוגל. וויז הישראלית אומרת לא להצעת הרכישה של גוגל בגובה 23 מיליארד דולר. במקום זאת, היא תתמקד בתוכנית להפיכתה לציבורית. "לומר לא להצעות כל כך מכובדת זה קשה", אמר אסף רפפורט, המנכ"ל ואחד ממייסדיה…
דיווח: גוגל במגעים מתקדמים לרכישת Wiz הישראלית תמורת 30 מיליארד דולר.

על פי הדיווח בוול סטריט ג'ורנל, הצדדים נמצאים על סף סיכום, אחרי שכבר בקיץ אלפאבית, חברת האם של גוגל, הייתה קרובה לרכוש את Wiz תמורת 23 מיליארד דולר.
אם העסקה תתבצע - מדובר יהיה באקזיט הגדול ביותר אי פעם לחברה ישראלית. (Ynet)
🔥38🦄15🤔12👍3🤣31