חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.68K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
💬מבצע "Red Card" של האינטרפול, שהתקיים בין נובמבר 2024 לפברואר 2025, הוביל למעצרם של 306 חשודים והחרמת 1,842 מכשירים בשבע מדינות, במאבק נגד הונאות סייבר.

בניגריה, נעצרו 130 חשודים, כולל 113 אזרחים זרים, בגין הונאות קזינו מקוונות והשקעות.

בזמביה, נעצרו 14 תוקפים שפרצו לטלפונים של קורבנות באמצעות קישורים זדוניים, והשיגו גישה לאפליקציות בנקאיות.

הדיווח הרשמי עם כל הפרטים- כאן

https://news.1rj.ru/str/CyberSecurityIL/6871

#מעצרים
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🐳1
מחוז יוניון (Union) שבפנסילבניה מדווח כי הוא סובל ממתקפת כופר שפגעה במספר מערכות.

מחקירה ראשונית עולה כי נגנב מידע אישי, כולל מספרי ביטוח לאומי ורישיונות נהיגה, בעיקר של גורמים הקשורים לאכיפת חוק, עניינים משפטיים ועסקים במחוז.

המחוז דיווח על האירוע לרשויות הפדרליות ושכר מומחי סייבר לשיקום המערכות.

אף קבוצת כופר לא לקחה אחריות למתקפה בשלב זה.

https://news.1rj.ru/str/CyberSecurityIL/6872

#כופר #ממשלה
👍7🐳21🔥1
חדשות סייבר - ארז דסה
חברת 23andMe הגיעה להסדר בתביעה ייצוגית לפיו תשלם 30 מיליון דולר בעקבות דלף המידע שהתרחש ב-2023.
זוכרים? 👆🏻
חברת 23andMe הגישה בקשה לפשיטת רגל.

חברת 23andMe, המספקת שירותי בדיקות גנטיות, הגישה בקשה לפשיטת רגל והודיעה על כוונתה למכור את נכסיה. החברה, שהוקמה ב-2007, צברה למעלה מ-15 מיליון לקוחות.

מזכיר כי החברה התמודדה בשנתיים האחרונות עם אירוע דלף מידע רחב של מעל מיליון משתמשים, מה שהוביל לתיבות ייצוגיות ולהרבה כאב ראש.

גורמים שונים ממליצים ללקוחות למחוק בהקדם את נתוניהם מהמערכות של 23andMe, בשל חששות לגבי פרטיות המידע, זאת למרות שהחברה מצהירה כי תמשיך להגן על פרטיות הנתונים במהלך תהליך פשיטת הרגל.

https://news.1rj.ru/str/CyberSecurityIL/6873

#דלף_מידע
👍113🤬3🐳2🤯1😢1
חוקרי אבט"מ מחברת Sygnia חשפו כי קבוצת האקרים סינית, המכונה "Weaver Ant", הצליחה לחדור לרשת של חברת תקשורת אסייתית גדולה ולהישאר בה במשך ארבע שנים.

החדירה בוצעה באמצעות ניצול חולשות בנתבים מתוצרת Zyxel, שאפשרו לתוקפים גישה ראשונית לרשת החברה ומשם לתנועה רוחבית בתוך הרשת.

החוקרים זיהו שימוש בכלי תקיפה שונים שאפשרו לתוקפים לשמור על האחיזה ברשת ברשת ולהתפשט למערכות נוספות.

בנוסף, התוקפים השתמשו ברשתות ORB (Operational Relay Box), המורכבות מנתבים ומכשירי IoT שנפרצו, כדי להסתיר את תשתיות התקיפה.

מטרת התקיפה הייתה להשיג גישה ארוכת טווח למידע רגיש ולבצע פעולות ריגול מתמשכות.

אגב - החדירה התגלתה במקרה במהלך חקירה אחרת, כאשר התגלו פעילויות חשודות שהובילו לחשיפת התוקפים ברשת.

הדיווח המלא - כאן.

אפרופו תנועה רוחבית - מפנה אתכם למאמר שפורסם לאחרונה בעברית ובאנגלית בנושא סגמנטציית רשת (עינת מירון ויוסי מרמרלי) - כאן
👍18🤯76🐳1
פלטפורמת ה-DeFi מבוססת את'ריום, Zoth, מדווחת כי תוקף הצליח לגנוב מארנקי הפרויקט מטבעות דיגיטליים בשווי של כ-8.4 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/6878

#קריפטו
👍8🐳32
הי חברים,

מחר יפורסמו תוצאות סקר השכר בתחום הסייבר לשנת 2025.

תודה שוב ל-1,212 המשיבים שלקחו חלק 💪🏻

בשונה מהסקר של 2023, ובעקבות התקדמות הטכנולוגיה והמחסור בזמן הפנוי שלי... תוצאות הסקר יפורסמו באופן הבא:

1. אתר אינטראקטיבי שבניתי עם בינה מלאכותית המציג את תוצאות הסקר בצורה דינאמית, עם אפשרויות סינון, גרפים וכו'.

2. תוצאות הסקר הגולמיות בקובץ אקסל כך שתוכלו לסנן ולנתח איך שתרצו.

ניפגש מחר 🤞🏻
🔥42👍146🫡3🙏2🏆2🐳1
נמל התעופה הבינלאומי במלזיה (KLIA) סובל ממתקפת כופר.
התוקפים דורשים 10 מיליון דולר דמי כופר.


ראש ממשלת מלזיה הודיע כי הם מסרבים לשלם את דמי הכופר.
"אין סיכוי שהמדינה תהיה בטוחה אם ניכנע לאולטימטומים של פושעים...."

מבירור שביצע מנהל ערוץ חדשות תעופה לא נראה שישנם שיבושים בפעילות נמל התעופה בעקבות המתקפה 🙏🏻

https://news.1rj.ru/str/CyberSecurityIL/6881

#כופר #תעופה
👍113🐳3💯1🏆1😎1
מחקר: רוב הישראלים חוששים שייפלו קורבן למתקפת סייבר השנה

על פי המחקר, 30% מהישראלים חשופים לפגיעות סייבר וגניבת מידע אישי רחבות כתוצאה מחולשות דפדפנים ומערכות הפעלה לא מעודכנות בטלפון הנייד או במכשירים חכמים אחרים; ו-21% מאיתנו גילו תוכנה זדונית – נוזקה או וירוס – באחד או יותר ממכשירינו. נתונים נוספים מראים שהמודעות שלנו לסיכוני הסייבר ובעיקר לדרכים לצמצם אותם עדיין לא כל כך מפותחת. כך, 70% מהנשאלים דיווחו שהם משתמשים באותה הסיסמה למספר שירותים או חשבונות דיגיטליים ו-38% לא יודעים לזהות אם כתובת של אתר מאובטחת או לא.

נתון נוסף מראה כי החשש של הישראלים שייפלו קורבן לפשיעת סייבר בשנה הקרובה הוא רב – 55% מאיתנו חוששים מזה. 39% מהנשאלים מסכימים עם ההיגד "אני מפחד.ת ליפול קורבן לפשע סייבר בעתיד הקרוב", 22.2% ניטרליים לגבי האמירה, 16.5% מהנשאלים מסכימים במידה רבה, 15.3% לא מסכימים ורק 6.7% לא מסכימים כלל. לא נמצאו בשאלה זו הבדלים משמעותיים בפילוח לפי מגדר, גיל, הכנסה והשכלה.

המחקר בוצע במסגרת קמפיין ארצי חדש של איגוד האינטרנט הישראלי, שהמושק היום ברשתות חברתיות תחת השם לא נופלים ברשת. (אנשים ומחשבים)

https://news.1rj.ru/str/CyberSecurityIL/6882

#ישראל #פישינג
👍92🐳2
- תוכן שיווקי -

ערוץ Lefaroll (לשעבר Termux Israel) - לא עוד ערוץ סייבר 🤔

אם נמאס לכם מפושים יבשים על CVEs ודיאגרמות שאפילו הפתקים של ה-PMP נראים מלהיבים לידן - בואו לערוץ שבו מדברים סייבר כמו שמדברים קוד: מדויק, טכני, עם הומור דק ובלי פוזה.

היום סיקרנו את CyberTech 2025: מהדוכנים הכי לא צפויים, דרך טכנולוגיות מקוריות, ועד פינות שלא תראו בשום דיווח "רשמי" - כולל כאלה שיכולות לשנות לכם את הקריירה.

בכל יום תמצאו אצלנו:

🔠 תובנות מהשטח

🔠 כלים מעניינים

🔠 חפירות טכניות

🔠 עדכונים חשובים

🔠 ולפעמים גם פוסט קליל שיזכיר לכם למה התחלתם עם כל זה מלכתחילה.

תצטרפו ותתחילו להבין מה באמת קורה בסייבר. 😏

➡️ https://news.1rj.ru/str/Lefaroll

---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍10🔥5🤬1🐳1
הרשות להגנת הפרטיות הטילה קנסות מנהליים על חברת ארנסט יאנג (ישראל) ועל שותפות PWC ישראל בשל הפרה של חוק הגנת הפרטיות בכניסת אורחים ומוזמנים למגדלי 'עזריאלי שרונה' ו'מידטאון' בתל אביב.

ברשות להגנת הפרטיות התקבל מידע לפיו בכניסה לבניין עזריאלי town בתל לאביב ובכניסה לבניין midtown, החברות מבצעות איסוף של תעודות זהות וסריקתן כתנאי לכניסת אורחיהן לבניין. מפקחי הרשות ביצעו פיקוח במקום ומצאו כי איסוף תעודות הזהות נעשה מבלי שהחברות מיידעות את האורחים כמתחייב על פי חוק הגנת הפרטיות.

הליך הפיקוח של הרשות נערך בכניסה לבנייני המשרדים של החברות, בבניין עזריאלי town ובבניין midtown בעיר תל אביב-יפו, וממצאיו העלו כי החברות ביקשו מאורחיהם לסרוק תעודה מזהה כתנאי לכניסתם לבניינים, מבלי שמסרו להם הודעה בהתאם לסעיף 11 לחוק הגנת הפרטיות הכוללת התייחסות לחובה החוקית למסור את המידע, המטרה שלשמה מבוקש המידע, מה ייעשה עם המידע, למי יימסר ומהן מטרות המסירה.

בתום הליך הפיקוח קבעה הרשות כי כל אחת מהחברות הפרה את הוראות סעיף 11 לחוק הגנת הפרטיות והטילה על כל אחת מהן קנס מנהלי בגובה 15 אלף שקלים בגין ההפרה. ברשות להגנת הפרטים מבהירים כי "לאחר כניסת תיקון 13 לחוק הגנת הפרטיות לתוקף, העיצום הכספי על הפרה של סעיף 11 יכול לעמוד על סכומים גבוהים מאוד. (אייס)

https://news.1rj.ru/str/CyberSecurityIL/6884

#ישראל
👏39👍16🐳4🤔2🤩211😈1
תוקף פרץ לפלטפורמת ההלוואות המבוזרת Abracadabra Finance וגנב כ-6,260 מטבעות את'ריום בשווי של כ-13 מיליון דולר.

החברה מסרה כי כל החוזים החכמים שלהם נבדקו בעבר על ידי חברת האבטחה Guardian, אך למרות זאת, התוקף הצליח לגנוב את הכספים.

החברה הציעה לתוקף באג באונטי בגובה 20% מהכספים שנגנבו, במידה ויחזיר את יתרת הסכום.

https://news.1rj.ru/str/CyberSecurityIL/6885

#קריפטו
🤬124🤔4👍1
🆕💵תוצאות סקר השכר בתחום הסייבר לשנת 2025

1,212 משיבים לקחו חלק בסקר השכר הגדול בישראל לתחום הסייבר!

בשביל להנגיש לכם את המידע בצורה טובה, השתמשתי (איך לא..) בבינה מלאכותית כדי ליצור אתר אינטראקטיבי המציג את התוצאות ומאפשר לכם לעשות השוואות וכו'.

(האתר נבנה בעזרת Base44, מוצר ישראלי חדש שיודע לעשות נפלאות מבלי שתכתבו שורת קוד אחת 🇮🇱).

לפני שאתם לוחצים על הקישור שימו לב:

1. עדיף ממש לפתוח מהמחשב או לפחות ב"תצוגת מחשב" מהטלפון. זה נראה לא משהו בתצוגת מובייל.

2. בכפתורים למעלה ניתן לחלק את התוצאות בין מנהלים וחברי צוות כדי לראות רק את מה שמעניין אתכם.

3. יש לכם אפשרות לעשות סינונים שונים בהתאם לתפקיד, גודל ארגון, סוג ארגון וכו' וכל הגרפים יתעדכנו בהתאם 📊

4. בחלק התחתון, מתחת לסינונים, אתם יכולים להחליף בין נתוני השכר לההטבות השונות שניתנות לעובדים.

5. מקווה שהאתר יחזיק מעמד, אם יש עומס אז תנסו שוב בעוד X זמן.

6. כן, אני יודע שיש באגים קטנים, תהיו חזקים 💪🏻

הקישור לסקר השכר זמין בלחיצה כאן 👉

שימו לב - בפוסט הבא אני מצרף גם את קובץ תוצאות הסקר הגולמי - 1,212 משיבים (אנונימי כמובן)

לא מצאתם את המידע שאתם מחפשים באתר? האתר קרס? לא עובד לכם כמו שצריך? מעצבן אתכם?

אתם יכולים לבצע דיי בקלות ניתוחים וסטטיסטיקות על המידע הגולמי כדי להגיע לנתונים שמעניינים אתכם (Pivot Table) 📊

יש לכם תובנות מעניינות מהסקר? שתפו בתגובות ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
👏32🏆87👍5🔥4🐳2
סקר שכר בתחום הסייבר 2025 - ארז דסה.xlsx
72.5 KB
קובץ התוצאות הגולמי של סקר השכר מצ"ב 👆🏻

https://news.1rj.ru/str/CyberSecurityIL/6887
🙏10🐳32👍1👏1
פרצת אבטחה ב-K8s: כ-40% מהארגונים חשופים.

חברת Wiz חשפה סדרת פרצות אבטחה חמורות ברכיב Ingress-Nginx Controller – רכיב קוד פתוח נפוץ בעולם הענן, שתפקידו לנהל את תעבורת הרשת הנכנסת לקלאסטרים ב-Kubernetes, מערכת קוד פתוח לניהול אוטומטי של קונטיינרים (הכתבה המלאה ב-ITtime)
🤯236👍4👾21🤬1🐳1
חדשות סייבר - ארז דסה
נראה שחלק מהם ממוחזרים, אוסף של מידע שדלף בעבר, מידע פומבי ועוד.
קבוצת Babuk מפרסמת למכירה מידע השייך כביכול למדינת ישראל.

הקבוצה דורשת 25,000 דולר.

מזכיר לכם שמדובר בקבוצה שמפרסמת בעיקר פייק ניוז אז לא הייתי מתרגש.

https://news.1rj.ru/str/CyberSecurityIL/6890
👍9🤬3🐳2👀21👾1
📡 ניסיון עוקץ דרך AirDrop – שימו לב!

התקבלו דיווחים על התחזות דרך AirDrop – הודעות שנראות רשמיות מ-Apple ומבקשות להזין פרטים אישיים. מדובר בפישינג שמטרתו גניבת מידע.

🔒 כך תישמרו:
1. כבו את AirDrop כשאין בו צורך
2. הגדירו קבלה רק מאנשי קשר
3. אל תאשרו קבצים ממקור לא מזוהה
4. עדכנו את מערכת ההפעלה
5. שקלו שימוש באפליקציית אבטחה

כל הודעה חשודה = סימן אזהרה.
במקרה של ספק או חשד להונאה – פנו למוקד 119.

לפרטים נוספים:
https://www.gov.il/he/pages/airdrop_27_03_2025
👍114
חדשות סייבר - ארז דסה
חברת Oracle מכחישה טענות על דלף מידע לאחר שתוקף טען כי גנב 6 מיליון רשומות ממערכות החברה. החברה הצהירה כי לא התרחשה פריצה למערכותיה, וכי הנתונים שפורסמו אינם קשורים ללקוחות החברה. התוקף (rose87168), פרסם קבצים המכילים מידע שנגנב לכאורה מ-Oracle ובכדי להוכיח…
עדכון - אורקל ממשיכה להכחיש את הפריצה לחברה אבל הלקוחות של אורקל מאשרים שהמידע שהתוקף מפרסם הוא אמיתי.

אתר BleepingComputer אימת את המידע שדלף מול מספר לקוחות של אורקל, אך למרות ניסיונות חוזרים לא הצליח לקבל תגובה מאורקל 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5🤬2🤣21
חדשות סייבר - ארז דסה
כאוס בבתי החולים בבריטניה, מידע רפואי לא נגיש, מטופלים מקבלים מינונים שגויים.
זוכרים? 👆🏻

חברת Advanced Computer Software Group נקנסה בסכום של 3.07 מיליון ליש"ט בעקבות מתקפת הכופר שהתרחשה באוגוסט 2022 וחשפה מידע אישי רגיש של יותר מ-79,000 מטופלים ועובדים.

נשמע לי כמו סכום קטן ביחס לכאוס שהמתקפה הזו גרמה.
🤬9👍51
המפעיל של האתר שאומר אם הפרטים שלכם דלפו, נפל בפישינג. פרטים של 16 אלף אנשים דלפו
https://www.geektime.co.il/have-i-benn-pwned-founder-got-pwned-by-phishing-mail/
🤣65🤯13👍21🤬1😈1