חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
בורסת הקריפטו OKX מדווחת על השבתה של שירותיה לאחר שזיהתה כי קבוצת התקיפה הצפון קוראנית - Lazarus מנסה לנצל לרעה את שירותי הבורסה.

(אני מניח שהם זיהו כי הקבוצה עושה שימוש בבורסה עבור הלבנת כספים וכו', ייתכן שיש קשר לפריצה ל-ByBit)

הדיווח המלא של החברה - כאן

https://news.1rj.ru/str/CyberSecurityIL/6811

#קריפטו
🤬4👍21🏆1
- תוכן שיווקי -

הגנה מפני מתקפות DDos
שירותי CDN ו WAF מתקדמים.

חבילות Cloudflare ו - Imperva מנוהלות! ⚙️

שותף רשמי של אימפרבה וקלאודפלייר, מהבודדים בישראל.

ניהול איכותי אשר כולל:

ניטור והתראות בזמן אמת על מצב ה-WAF!
ניטור והתראה על הגדרת ה "Member 2FA enforcement"
שמירת ה AUDIT LOG מחוץ לחשבון
יישום מנגנון Penalty BOX
גיבוי הגדרות ורשומות ה DNS
חסימה של מזהים על בסיס אירועי סייבר ודוחות אבטחה
ניתוח איומים שוטף וחסימת איומים אוטומטית
יישום רציף להגדרות BEST PRACTICE של היצרן!

לשירות Cloudflare מנוהל לחצו כאן 👉

לשירות Imperva מנוהל לחצו כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל ✉️

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113
שימו לב - חולשה קריטית ב-Apache Tomcat מנוצלת בפועל על ידי תוקפים מסביב לעולם.

החולשה CVE-2025-24813, מאפשרת לתוקפים להריץ קוד מרחוק באמצעות שליחת בקשות לשרת גם ללא הזדהות.

פרטים נוספים - כאן.

תיקון פורסם בגרסאות 11.0.3+, 10.1.35+, או 9.0.99+

https://news.1rj.ru/str/CyberSecurityIL/6815

#חולשות
😱6🤣31👍1🤬1
תוקף מפרסם למכירה 400,000 קבצים שגנב לכאורה מחברת הביטוח "כלל".

המחיר - 200,000 דולר...

https://news.1rj.ru/str/CyberSecurityIL/6816

#ישראל #פיננסי
🤯11🤣4🤬31👍1
מקבל מכם המון דיווחים על תקלות נרחבות בשירותים של חברת Yes.
אם יהיה משהו סייברי אעדכן.

ייתכנו קשיים בצפייה לחלק מהמנויים בשידורי +yes ו- +STING. השידור בלווין עובד כסדרו. אנו פועלים להחזרת השידורים בהקדם האפשרי.

עדכון - 21:10: מקבל מכם דיווחים שהשירות חזר לפעול.
🙏25👍83🤣1😈1
חדשות סייבר - ארז דסה
תפנית בעלילה - חברת הסייבר הישראלית Wiz מוותרת על הצעת הרכישה של גוגל. וויז הישראלית אומרת לא להצעת הרכישה של גוגל בגובה 23 מיליארד דולר. במקום זאת, היא תתמקד בתוכנית להפיכתה לציבורית. "לומר לא להצעות כל כך מכובדת זה קשה", אמר אסף רפפורט, המנכ"ל ואחד ממייסדיה…
דיווח: גוגל במגעים מתקדמים לרכישת Wiz הישראלית תמורת 30 מיליארד דולר.

על פי הדיווח בוול סטריט ג'ורנל, הצדדים נמצאים על סף סיכום, אחרי שכבר בקיץ אלפאבית, חברת האם של גוגל, הייתה קרובה לרכוש את Wiz תמורת 23 מיליארד דולר.
אם העסקה תתבצע - מדובר יהיה באקזיט הגדול ביותר אי פעם לחברה ישראלית. (Ynet)
🔥38🦄15🤔12👍3🤣31
למעלה מ-100 אתרי אינטרנט של סוכנויות רכב נפרצו במסגרת מתקפת שרשרת אספקה, שבה הושתל קוד זדוני מסוג "ClickFix" באמצעות ספק צד ג' המספק שירותי סטרימינג.

המתקפה החלה בפריצה ל-LES Automotive, ספק שירותי סטרימינג הממוקד בתעשיית הרכב.
כתוצאה מכך, אתרי סוכנויות הרכב שהשתמשו בשירותיו הציגו למבקרים דף "ClickFix" זדוני.

בדף הזדוני התבקשו הגולשים לבצע פעולות שונות כמו השלמת אתגר reCAPTCHA.
בלחיצה על ההנחיות, קוד זדוני הועתק אוטומטית ללוח של המשתמש, והוא התבקש לפתוח את חלון ההפעלה של Windows ולהדביק את הקוד, מה שהוביל להתקנת תוכנה זדונית מסוג SectopRAT.

https://news.1rj.ru/str/CyberSecurityIL/6819

#שרשרת_אספקה
👍14🤣85🤯5😎1
קבוצת הכופר Mora_001 מנצלת שתי חולשות אבטחה במוצרי Fortinet כדי לחדור לרשתות ארגוניות ולהפיץ את נוזקת כופר מסוג SuperBlack.

החולשות, CVE-2024-55591 ו-CVE-2025-24472, המשפיעות על מוצרי FortiOS ו-FortiProxy, מאפשרות לתוקפים להשיג גישה למערכות הפגיעות. הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) דיווחה על החולשות כבר בינואר, ודרשה מכל הסוכנויות הפדרליות לעדכן את כל המערכות הפגיעות בתוך שבוע.

חוקרי Forescout זיהו בין ינואר למרץ מספר מתקפות שהחלו בניצול החולשות האלו והסתיימו בנוזקות כופר מסוג SuperBlack. (הנוזקה מבוססת על LockBit 3.0, עם התאמות שונות).

https://news.1rj.ru/str/CyberSecurityIL/6820
👍7🤣31
חברת California Cryobank, אחד מבנקי הזרע הגדולים בעולם, מדווח על פרצת אבטחה שהובילה לחשיפת מידע רגיש של לקוחות.

הפרצה התרחשה בין ה-20 ל-22 באפריל 2024, כאשר תוקפים הצליחו לגשת למערכות החברה ולגנוב נתונים אישיים, כולל שמות, מספרי ביטוח לאומי, מספרי רישיון נהיגה, פרטי חשבונות פיננסיים ומידע ביטוחי רפואי.

החברה החלה לאחרונה להודיע לנפגעים ומציעה להם שירותי ניטור אשראי ללא עלות.

במקביל, משרדי עורכי דין כבר החלו לבחון אפשרות להגשת תביעות ייצוגיות בשל דלף המידע הרגיש.

https://news.1rj.ru/str/CyberSecurityIL/6821

#דלף_מידע #רפואה
🤯5🐳54🤬4👍1😈1🆒1
- תוכן שיווקי -

👀 חשבתם שה-SIEM שלכם רואה הכול? תחשבו שוב.

בעוד רוב ה-SOC-ים מסתפקים בלתת לכם התראות. אנחנו ב-CyberSafe נותנים לכם תובנות אמיתיות.

קורלציה חכמה בין מקורות – כי Alert אחד זה כלום בלי הקשר.
תגובה אקטיבית – מזהים מתקפה? אנחנו עוצרים אותה בזמן אמת.
לא רק SIEM אלא שליטה מלאה – EDR, NDR, FW, IAM – הכול מדבר אחד עם השני.
צוות שחי אבטחת מידע – חוקרי סייבר עם ניסיון Hands-On ולא רק מפעילי קונסולות.

🤝נבחרנו להגן על גופים גדולים ומובילים במשק הישראלי – בזכות הידע, הניסיון והיכולות שלנו.

📹 רוצים לראות איך זה נראה באמת? שלחו הודעה ונראה לכם בלייב.

זמינים עבורכם כאן:

✉️ Office@cybersafe.co.il
📞 0775509948

לפרטים נוספים בקרו באתר שלנו:
https://cybersafe.co.il/

----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍411🐳1👀1
בנק Western Alliance מדווח על דלף מידע בעקבות מתקפה על ספק שירותי העברת הקבצים Cleo.

המתקפה התרחשה בין ה-12 ל-24 באוקטובר 2024, כאשר תוקפים הצליחו לגשת למידע רגיש של כ-22,000 לקוחות, כולל שמות, מספרי ביטוח לאומי, תאריכי לידה, מספרי רישיון נהיגה, מספרי דרכון, מספרי חשבונות פיננסיים, מספרי זיהוי מס ועוד.

הבנק מציע לנפגעים שירותי הגנה וניטור למשך שנה. קבוצת הכופר Cl0P לקחה אחריות למתקפה.

https://news.1rj.ru/str/CyberSecurityIL/6825

#כופר #פיננסי
👍94🤬2🐳1
👆🏻 מקבל מכם המון דיווחים בימים האחרונים על ההונאה הזו שמופצת שוב.

במסגרת ההונאה התוקף מאיים כי הוא מחזיק במידע רגיש השייך כביכול למשתמש אותו יפרסם אם לא יקבל דמי כופר.

כמובן שמדובר באיום סרק, תתעלמו ותמשיכו הלאה.

הפרסום המקורי של המערך - כאן

https://news.1rj.ru/str/CyberSecurityIL/6826

#הונאה #ישראל
👌11🐳61👍1🤬1
פלטפורמת המשחקים המבוססת בלוקצ'יין WEMIX מדווחת על מתקפת סייבר שהתרחשה ב-28 בפברואר, במהלכה נגנבו 8.6 מיליון מטבעות WEMIX, בשווי של כ-6.1 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/6827

#קריפטו
🐳5🤬31👍1
אפרופו קריפטו: פלטפורמת Four.Meme, המבוססת על רשת BNB, מדווחת על מתקפת סייבר שהתרחשה ב-18 במרץ 2025 במהלכה נגנבו כ-200 מטבעות BNB, בשווי של כ-130,000 דולר.

בעקבות האירוע, השביתה Four.Meme חלק מהשירותים עד לסיום החקירה.

זו הפעם השנייה בתוך חודשיים שהפלטפורמה סובלת ממתקפה, בפברואר 2025, מתקפה דומה הובילה לגניבה של כ-183,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6828

#קריפטו
👍3🐳31🤬1
תוקף מציע למכירה גישה לרשת של חברה ישראלית המספקת שירותי שילוט דיגיטלי, פרסום וכדו' בקניונים ומרכזי קניות.

המחיר - 100,000 דולר.

https://news.1rj.ru/str/CyberSecurityIL/6830

#ישראל #מדיה #טכנולוגיה
🤯4🤬2🐳21👍1
🔜אנשים של הרגע האחרון?
סקר השכר הגדול בישראל בתחום הסייבר ייסגר למענה בעוד כ-24 שעות!


קחו 2 דק' ותמלאו את הסקר, אני מזכיר כי הסקר אנונימי לגמרי 💰

הסקר מחכה לכם כאן 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥21🐳1
במהלך השבועות האחרונים, מספר רשויות מקומיות בארה"ב מתמודדות עם מתקפות סייבר שפגעו בשירותים חיוניים לתושבים.

מחוז אטצ'יסון, קנזס

ב-14 במרץ 2025, מחוז אטצ'יסון (16,000 תושבים), סגר את משרדיו בעקבות מתקפת סייבר שפגעה ברשת המחשוב. האירוע גרם להשבתת שירותים מרכזיים, וחקירת האירוע נמשכת.

בית המשפט העירוני של קליבלנד, אוהיו

ב-23 בפברואר 2025, בית המשפט העירוני של קליבלנד חווה מתקפת כופר שהשביתה את מערכותיו.
שלושה שבועות לאחר מכן, המערכות עדיין לא שוקמו, מה שהוביל לעיכובים במשפטים מתוכננים ולביצוע משימות ידניות על ידי העובדים.
קבוצת הכופר Qilin לקחה אחריות למתקפה.

מחוז אן ארנדל, מרילנד

ב-23 בפברואר 2025, מחוז אן ארונדל (כמעט 600,000 תושבים), הודיע על מתקפת סייבר שהשפיעה על שירותים רבים. מרכזי החירום 911 ו-311 פעלו, אך שירותים אחרים הושבתו בשל ניתוק הגישה לאינטרנט.

מחוז ויין, מישיגן

ב-1 במרץ 2025, מחוז ויין (כ-1.75 מיליון תושבים), התמודד עם מתקפת סייבר שהשביתה את כל אתרי הממשלה והגבילה את פעילותם של משרדים שונים. המתקפה השפיעה על תהליכים כמו עיבוד אסירים, גביית מיסים מקוונת ורישום נכסים, והחקירה בנושא נמשכת.

העיר היייוורד, קליפורניה

ב-3 במרץ 2025, עיריית היייוורד (160,000 תושבים) נאלצה לסגור את אתר האינטרנט שלה ומספר פורטלים מקוונים בעקבות מתקפת סייבר. שירותי החירום נותרו פעילים, אך שירותים מקוונים אחרים הושפעו, והעירייה פועלת לשיקום המערכות.

https://news.1rj.ru/str/CyberSecurityIL/6832

#ממשלה
👍73👏1🤬1🐳1
קבוצת האקרים בשם Lab Dookhtegan טוענת כי ביצעה מתקפת סייבר שהשביתה את מערכות התקשורת של 116 ספינות השייכות לחברות הספנות האיראניות NITC ו-IRISL.

לפי טענות הקבוצה, המתקפה, שתוזמנה במקביל לפעולות צבאיות אמריקאיות נגד החות'ים, ניתקה את הקשר בין הספינות, הנמלים והעולם החיצון.

לפי הקבוצה, החברות המעורבות מספקות נשק לחות'ים ומוכרות נפט איראני במחירים מוזלים לסין. לטענת הקבוצה, בעקבות הנזק שהם יצרו שיקום המערכות עשוי להימשך שבועות.

קשה לאמת שמשהו כזה אכן קרה כי איראן כמובן לא מתייחסת באופן רשמי לדיווחים, אך כרגע ישנם כמה מקורות אמינים יחסית שמדווחים על האירוע.

https://news.1rj.ru/str/CyberSecurityIL/6833

#לוגיסטיקה #תחבורה
👍34🏆147🔥5🐳1