חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חוקר אבטחה פרסם דרך חדשה לפענח את גרסת הלינוקס של נוזקת הכופר Akira בעזרת כוח עיבוד של כרטיסי מסך (GPU).

נוזקת Akira מייצרת מפתחות הצפנה ייחודיים לכל קובץ באמצעות חותמות זמן בדיוק של ננו-שניות, מה שמקשה על שחזור המפתחות.
המפענח החדש שיצר החוקר משתמש בניצול כוח העיבוד של כרטיסי מסך כדי לנסות מספר רב של מפתחות אפשריים בזמן קצר, ובכך למעשה משחזר את מפתחות ההצפנה ומשחרר קבצים נעולים ללא תשלום כופר.

הפרויקט ארך שלושה שבועות ועלה כ-1,200 דולר (זול יותר מלשלם כופר 🙃).
המפענח זמין בחינם ב-GitHub, אך מומלץ לגבות את הקבצים המוצפנים לפני השימוש כדי למנוע נזק אפשרי.

https://news.1rj.ru/str/CyberSecurityIL/6806

#כופר
👍28😈54🔥1🤣1
- תוכן שיווקי -

קהילת CloudAppSec&AI IL מזמינה אתכם לוובינר מקצועי וייחודי:
🚀אבטחת השימוש ב-GenAI – מה עושים עם האיומים החדשים?

כולם מדברים על סיכוני GenAI, אבל איך בפועל מנהלים אותם נכון?
אנחנו לא כאן כדי להפחיד – אלא כדי לעשות סדר ולספק לכם כלים מעשיים!

🔹 הילל קוברובסקי, מומחה ומרצה ותיק לסייבר, יסביר על סיכוני GenAI בהיבטי פרטיות וסייבר – איך מבדילים בין הייפ למציאות, ואילו צעדים יש לנקוט כבר היום?

🔹 יורי ליבשיץ, מומחה לאבטחת אפליקציות, יציג איך ניתן לרתום כלים מסורתיים ופרקטיקות ישימות לבניית מדיניות אבטחה פרואקטיבית ל-GenAI – בלי לקרוע את התקציב.

🔹 הדגמה של פתרון Lasso Security: אחד הסטארטאפים המדוברים בתחום יציג את יכולות ההגנה המתקדמות שלו על מודלי שפה גדולים (LLM), המאפשרות לארגונים להשתמש בבטחה בכלי AI מבלי לחשוש מזליגת מידע או מתקפות מבוססות AI.

🗓 יום חמישי, 20/3 | 10:00 | אונליין
⚠️ מספר המקומות מוגבל

להרשמה לחצו כאן 👉

💡 אם אתם עוסקים בפיתוח, אבטחת מידע או טכנולוגיות חדשניות, זה הוובינר בשבילכם!

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🤣1
תוקף מפרסם למכירה גישה לרשת של השלוחה הישראלית של חברת מכוניות בינלאומית.

המחיר - 50,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6810

#ישראל
🤣8👍3🤬31😱1
בורסת הקריפטו OKX מדווחת על השבתה של שירותיה לאחר שזיהתה כי קבוצת התקיפה הצפון קוראנית - Lazarus מנסה לנצל לרעה את שירותי הבורסה.

(אני מניח שהם זיהו כי הקבוצה עושה שימוש בבורסה עבור הלבנת כספים וכו', ייתכן שיש קשר לפריצה ל-ByBit)

הדיווח המלא של החברה - כאן

https://news.1rj.ru/str/CyberSecurityIL/6811

#קריפטו
🤬4👍21🏆1
- תוכן שיווקי -

הגנה מפני מתקפות DDos
שירותי CDN ו WAF מתקדמים.

חבילות Cloudflare ו - Imperva מנוהלות! ⚙️

שותף רשמי של אימפרבה וקלאודפלייר, מהבודדים בישראל.

ניהול איכותי אשר כולל:

ניטור והתראות בזמן אמת על מצב ה-WAF!
ניטור והתראה על הגדרת ה "Member 2FA enforcement"
שמירת ה AUDIT LOG מחוץ לחשבון
יישום מנגנון Penalty BOX
גיבוי הגדרות ורשומות ה DNS
חסימה של מזהים על בסיס אירועי סייבר ודוחות אבטחה
ניתוח איומים שוטף וחסימת איומים אוטומטית
יישום רציף להגדרות BEST PRACTICE של היצרן!

לשירות Cloudflare מנוהל לחצו כאן 👉

לשירות Imperva מנוהל לחצו כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל ✉️

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
שימו לב - חולשה קריטית ב-Apache Tomcat מנוצלת בפועל על ידי תוקפים מסביב לעולם.

החולשה CVE-2025-24813, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות שליחת בקשות לשרת גם ללא הזדהות.

פרטים נוספים - כאן.

תיקון פורסם בגרסאות 11.0.3+, 10.1.35+, או 9.0.99+

https://news.1rj.ru/str/CyberSecurityIL/6815

#חולשות
😱6🤣31👍1🤬1
תוקף מפרסם למכירה 400,000 קבצים שגנב לכאורה מחברת הביטוח "כלל".

המחיר - 200,000 דולר...

https://news.1rj.ru/str/CyberSecurityIL/6816

#ישראל #פיננסי
🤯11🤣4🤬31👍1
מקבל מכם המון דיווחים על תקלות נרחבות בשירותים של חברת Yes.
אם יהיה משהו סייברי אעדכן.

ייתכנו קשיים בצפייה לחלק מהמנויים בשידורי +yes ו- +STING. השידור בלווין עובד כסדרו. אנו פועלים להחזרת השידורים בהקדם האפשרי.

עדכון - 21:10: מקבל מכם דיווחים שהשירות חזר לפעול.
🙏25👍83🤣1😈1
חדשות סייבר - ארז דסה
תפנית בעלילה - חברת הסייבר הישראלית Wiz מוותרת על הצעת הרכישה של גוגל. וויז הישראלית אומרת לא להצעת הרכישה של גוגל בגובה 23 מיליארד דולר. במקום זאת, היא תתמקד בתוכנית להפיכתה לציבורית. "לומר לא להצעות כל כך מכובדת זה קשה", אמר אסף רפפורט, המנכ"ל ואחד ממייסדיה…
דיווח: גוגל במגעים מתקדמים לרכישת Wiz הישראלית תמורת 30 מיליארד דולר.

על פי הדיווח בוול סטריט ג'ורנל, הצדדים נמצאים על סף סיכום, אחרי שכבר בקיץ אלפאבית, חברת האם של גוגל, הייתה קרובה לרכוש את Wiz תמורת 23 מיליארד דולר.
אם העסקה תתבצע - מדובר יהיה באקזיט הגדול ביותר אי פעם לחברה ישראלית. (Ynet)
🔥38🦄15🤔12👍3🤣31
למעלה מ-100 אתרי אינטרנט של סוכנויות רכב נפרצו במסגרת מתקפת שרשרת אספקה, שבה הושתל קוד זדוני מסוג "ClickFix" באמצעות ספק צד ג' המספק שירותי סטרימינג.

המתקפה החלה בפריצה ל-LES Automotive, ספק שירותי סטרימינג הממוקד בתעשיית הרכב.
כתוצאה מכך, אתרי סוכנויות הרכב שהשתמשו בשירותיו הציגו למבקרים דף "ClickFix" זדוני.

בדף הזדוני התבקשו הגולשים לבצע פעולות שונות כמו השלמת אתגר reCAPTCHA.
בלחיצה על ההנחיות, קוד זדוני הועתק אוטומטית ללוח של המשתמש, והוא התבקש לפתוח את חלון ההפעלה של Windows ולהדביק את הקוד, מה שהוביל להתקנת תוכנה זדונית מסוג SectopRAT.

https://news.1rj.ru/str/CyberSecurityIL/6819

#שרשרת_אספקה
👍14🤣85🤯5😎1
קבוצת הכופר Mora_001 מנצלת שתי חולשות אבטחה במוצרי Fortinet כדי לחדור לרשתות ארגוניות ולהפיץ את נוזקת כופר מסוג SuperBlack.

החולשות, CVE-2024-55591 ו-CVE-2025-24472, המשפיעות על מוצרי FortiOS ו-FortiProxy, מאפשרות לתוקפים להשיג גישה למערכות הפגיעות. הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) דיווחה על החולשות כבר בינואר, ודרשה מכל הסוכנויות הפדרליות לעדכן את כל המערכות הפגיעות בתוך שבוע.

חוקרי Forescout זיהו בין ינואר למרץ מספר מתקפות שהחלו בניצול החולשות האלו והסתיימו בנוזקות כופר מסוג SuperBlack. (הנוזקה מבוססת על LockBit 3.0, עם התאמות שונות).

https://news.1rj.ru/str/CyberSecurityIL/6820
👍7🤣31
חברת California Cryobank, אחד מבנקי הזרע הגדולים בעולם, מדווח על פרצת אבטחה שהובילה לחשיפת מידע רגיש של לקוחות.

הפרצה התרחשה בין ה-20 ל-22 באפריל 2024, כאשר תוקפים הצליחו לגשת למערכות החברה ולגנוב נתונים אישיים, כולל שמות, מספרי ביטוח לאומי, מספרי רישיון נהיגה, פרטי חשבונות פיננסיים ומידע ביטוחי רפואי.

החברה החלה לאחרונה להודיע לנפגעים ומציעה להם שירותי ניטור אשראי ללא עלות.

במקביל, משרדי עורכי דין כבר החלו לבחון אפשרות להגשת תביעות ייצוגיות בשל דלף המידע הרגיש.

https://news.1rj.ru/str/CyberSecurityIL/6821

#דלף_מידע #רפואה
🤯5🐳54🤬4👍1😈1🆒1
- תוכן שיווקי -

👀 חשבתם שה-SIEM שלכם רואה הכול? תחשבו שוב.

בעוד רוב ה-SOC-ים מסתפקים בלתת לכם התראות. אנחנו ב-CyberSafe נותנים לכם תובנות אמיתיות.

קורלציה חכמה בין מקורות – כי Alert אחד זה כלום בלי הקשר.
תגובה אקטיבית – מזהים מתקפה? אנחנו עוצרים אותה בזמן אמת.
לא רק SIEM אלא שליטה מלאה – EDR, NDR, FW, IAM – הכול מדבר אחד עם השני.
צוות שחי אבטחת מידע – חוקרי סייבר עם ניסיון Hands-On ולא רק מפעילי קונסולות.

🤝נבחרנו להגן על גופים גדולים ומובילים במשק הישראלי – בזכות הידע, הניסיון והיכולות שלנו.

📹 רוצים לראות איך זה נראה באמת? שלחו הודעה ונראה לכם בלייב.

זמינים עבורכם כאן:

✉️ Office@cybersafe.co.il
📞 0775509948

לפרטים נוספים בקרו באתר שלנו:
https://cybersafe.co.il/

----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍411🐳1👀1
בנק Western Alliance מדווח על דלף מידע בעקבות מתקפה על ספק שירותי העברת הקבצים Cleo.

המתקפה התרחשה בין ה-12 ל-24 באוקטובר 2024, כאשר תוקפים הצליחו לגשת למידע רגיש של כ-22,000 לקוחות, כולל שמות, מספרי ביטוח לאומי, תאריכי לידה, מספרי רישיון נהיגה, מספרי דרכון, מספרי חשבונות פיננסיים, מספרי זיהוי מס ועוד.

הבנק מציע לנפגעים שירותי הגנה וניטור למשך שנה. קבוצת הכופר Cl0P לקחה אחריות למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/6825

#כופר #פיננסי
👍94🤬2🐳1
👆🏻 מקבל מכם המון דיווחים בימים האחרונים על ההונאה הזו שמופצת שוב.

במסגרת ההונאה התוקף מאיים כי הוא מחזיק במידע רגיש השייך כביכול למשתמש אותו יפרסם אם לא יקבל דמי כופר.

כמובן שמדובר באיום סרק, תתעלמו ותמשיכו הלאה.

הפרסום המקורי של המערך - כאן

https://news.1rj.ru/str/CyberSecurityIL/6826

#הונאה #ישראל
👌11🐳61👍1🤬1
פלטפורמת המשחקים המבוססת בלוקצ'יין WEMIX מדווחת על מתקפת סייבר שהתרחשה ב-28 בפברואר, במהלכה נגנבו 8.6 מיליון מטבעות WEMIX, בשווי של כ-6.1 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/6827

#קריפטו
🐳5🤬31👍1
אפרופו קריפטו: פלטפורמת Four.Meme, המבוססת על רשת BNB, מדווחת על מתקפת סייבר שהתרחשה ב-18 במרץ 2025 במהלכה נגנבו כ-200 מטבעות BNB, בשווי של כ-130,000 דולר.

בעקבות האירוע, השביתה Four.Meme חלק מהשירותים עד לסיום החקירה.

זו הפעם השנייה בתוך חודשיים שהפלטפורמה סובלת ממתקפה, בפברואר 2025, מתקפה דומה הובילה לגניבה של כ-183,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6828

#קריפטו
👍3🐳31🤬1