חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
שערוריית סייבר בארה”ב: אנשי DOGE עקפו נהלי אבטחת מידע

פרשת אבטחת מידע חמורה נחשפה בסוכנות הלאומית ליחסי עבודה (NLRB), לאחר שהתברר כי אנשי צוות ממחלקת הייעול הממשלתית DOGE – מיזם שמקושר ישירות לאילון מאסק – קיבלו גישה חסרת תקדים למערכות הענן של הסוכנות, תוך עקיפת נהלים וחשד למעשים פליליים

באפריל 2025 הוגש לוועדת המודיעין של הסנאט תצהיר מקיף בן 28 סעיפים, שנכתב על ידי דניאל ג’י ברוליס, מהנדס אבטחת מידע בכיר ב־NLRB. בתצהיר נטען כי אנשי DOGE ביצעו חדירה לא מורשית למערכות Azure של הסוכנות, תוך השגת גישת “Tenant Admin” – ההרשאה הגבוהה ביותר האפשרית, אף יותר מזו של מנהל מערכות המידע של הארגון.

בין היתר, נחשף כי אנשי DOGE עקפו את נהלי אבטחת המידע, מנעו תיעוד של פעולותיהם, כיבו רכיבי ניטור, והוציאו מידע רגיש באופן חשאי, כולל תיקים משפטיים ונתונים אישיים. עוד צוין, כי זמן קצר לאחר קבלת הגישה, נרשמו ניסיונות כניסה למערכת מכתובת IP ברוסיה – נתון שמעורר חשש להתערבות זרה (Israel Defense)

https://news.1rj.ru/str/CyberSecurityIL/7005
🤯39😱93🤔3🤬2👍1🔥1
קבוצת התקיפה הצפון-קוריאנית Lazarus ביצעה קמפיין ריגול סייבר בשם "Operation SyncHole", במסגרתו נפרצו לפחות שש חברות בדרום קוריאה.​

המתקפה בוצעה באמצעות שתילת קוד זדוני באתרים לגיטימיים, שהפנו מבקרים לאתרי פישינג המדמים ספקי תוכנה, תוך ניצול פרצת אבטחה בתוכנת Cross EX, המשמשת לביצוע פעולות במוסדות ממשלתיים ובנקים.

הקוד הזדוני התקין את דלת אחורית המאפשרת ביצוע פעולות שונות על המחשב שהותקף.

הקמפיין התרחש בין נובמבר 2024 לפברואר 2025, וייתכן כי מספר הקורבנות גבוה יותר.

המחקר המלא של קספרסקי בנושא - כאן

https://news.1rj.ru/str/CyberSecurityIL/7006
👍9🤬21
חדשות סייבר - ארז דסה
בית החולים Frederick Health מדווח כי הוא סובל ממתקפת כופר.
עדכון:

כמעט שלושה חודשים אחרי המתקפה, בית החולים Frederick Health מדווח כי המתקפה הובילה לדלף מידע אישי ורגיש של כ-934,000 מטופלים, כולל שמות, כתובות, תאריכי לידה, מספרי ביטוח לאומי, רישיונות נהיגה, מספרי תיקים רפואיים, מידע ביטוחי ונתונים קליניים. ​

בית החולים מוסר כי הוא ממשיך לעבוד עם מומחי סייבר על מנת לחקור את האירוע, בוצע דיווח לרשויות הרלוונטיות וללקוחות שנפגעו מוצע שירותי ניטור אשראי והגנה מפני גניבת זהות.
🤬91👍1
מערכת הבריאות Yale New Haven Health (YNHHS) מדווחת כי חוותה מתקפת סייבר.

הארגון, המפעיל חמישה בתי חולים ו-360 מרפאות בקונטיקט, הודיע כי מידע אישי של כ-5.5 מיליון מטופלים נחשף, כולל שמות, תאריכי לידה, כתובות, טלפונים, כתובות מייל, מספרי ביטוח לאומי ומספרי תיקים רפואיים.

המידע שנחשף אינו כולל פרטי תשלום או מידע קליני.

החקירה נמשכת, ובשלב זה לא ידוע מי עומד מאחורי המתקפה.

ההודעה הרשמית - כאן

https://news.1rj.ru/str/CyberSecurityIL/7008

#דלף_מידע #רפואה
🤯5👍4🤬31
חברת התקשורת MTN, המפעילה רשתות סלולריות ב-20 מדינות באפריקה ובאסיה, מדווחת כי חוותה מתקפת סייבר.

בהודעת החברה נמסר כי תוקף טוען כי הצליח לגשת למידע אישי של לקוחות. עם זאת, MTN מדגישה כי התשתיות הקריטיות שלה, כולל רשת הליבה, מערכות החיוב והפלטפורמות הפיננסיות, נותרו מאובטחות ופועלות כסדרן.
החקירה נמשכת, ובשלב זה לא ידוע היקף המידע שנחשף או מי עומד מאחורי המתקפה.

החברה דיווחה על האירוע לרשויות החוק בדרום אפריקה ולרגולטורים במדינות הרלוונטיות, והחלה להודיע ללקוחות שנפגעו.

https://news.1rj.ru/str/CyberSecurityIL/7009

#תקשורת #דלף_מידע
👍7🤯61🤬1
חדשות סייבר - ארז דסה
רשת הקמעונאות הבריטית Marks & Spencer (M&S) מדווחת כי היא סובלת ממתקפת סייבר.
עדכון: חברת Marks & Spencer (M&S) משביתה את כל הרכישות אונליין עד להודעה חדשה בעקבות מתקפת הסייבר.

בהערכה גסה, השבתה של המכירות אונליין מסבות לחברה הפסדים של כמה מיליוני דולרים בכל יום של השבתה.

https://news.1rj.ru/str/CyberSecurityIL/7010

#קמעונאות
🤯14👍12🤬31🏆1
חברת SAP מדווחת על פרצת אבטחה קריטית (דירוג סיכון 10.0) במוצר NetWeaver Visual Composer, המנוצלת בפועל על ידי תוקפים מסביב לעולם.

הפרצה, CVE-2025-31324, מאפשרת העלאת קבצים זדוניים ללא צורך באימות, מה שעלול להוביל להרצת קוד מרחוק ולהשתלטות מלאה על המערכת.
חברות אבטחה דיווחו כי התוקפים ניצלו את הפרצה להעלאת נוזקות שונות בארגונים.

חברת SAP פרסמה עדכון חירום לתיקון הפרצה וממליצה ללקוחות להתקין אותו בהקדם.

פרטים נוספים - כאן

https://news.1rj.ru/str/CyberSecurityIL/7011

#חולשות
👍133🤯3🤬1🤩1
מנכ"ל חברת הסייבר האמריקנית Veritaco, ג'פרי בואי, מואשם בהתקנת תוכנה זדונית במחשבי בית החולים St. Anthony באוקלהומה סיטי.

על פי החשד (וצילומים ממצלמות האבטחה), בואי חדר למחשבי בית החולים והתקין תוכנה שלקחה צילומי מסך כל 20 דקות ושלחה אותם לשרת חיצוני.
כשנתפס על ידי אחד העובדים טען כי קרוב משפחה שלו עובר ניתוח והוא צריך גישה למחשבים כדי לבדוק את מצבו.

בקיצור כרגע הוא במעצר וגזר הדין יינתן בהמשך.

https://news.1rj.ru/str/CyberSecurityIL/7013

#insider_threat
🤯20🤬31👍1🤔1
חדשות סייבר - ארז דסה
חברת DaVita, המספקת שירותי דיאליזה ברחבי ארה"ב, מדווחת על מתקפת כופר שהחלה לפני יומיים.
עדכון - קבוצת התקיפה Interlock לוקחת אחריות על מתקפת הסייבר על חברת DaVita.

הקבוצה טוענת כי היא גנבה למעלה מ-20TB(!) של מידע, כולל מידע רפואי רגיש.
🤯5👍21
חברת התקשורת הדרום-קוריאנית SK Telecom מדווחת על דלף מידע לאחר שזיהתה גורם זדוני ברשת הארגונית.

בדיווח שמפרסמת החברה (34 מיליון לקוחות) היא מציינת כי המתקפה, התרחשה ב-19 באפריל בשעות הלילה, במהלכה בוצעה חדירה למערכות הפנימיות של החברה והתקנת תוכנה זדונית שאפשרה גישה למידע רגיש הקשור לכרטיסי ה-SIM של הלקוחות.

החברה טוענת כי היא זיהתה והסירה את התוכנה הזדונית, דיווחה לרשויות והחלה לשלוח הודעות SMS ללקוחות שנפגעו.

https://news.1rj.ru/str/CyberSecurityIL/7015

#תקשורת #דלף_מידע
👍7🫡21🤩1
אוניברסיטת Western New Mexico (WNMU) מדווחת כי היא סובלת ממתקפת כופר.

באוניברסיטה לא ממהרים להודיע על אופי המתקפה אך מידע שהגיע לתקשורת כולל הודעת כופר מקבוצת התקיפה Qilin.

בעקבות המתקפה חלים שיבושים נרחבים כשעובדים באוניברסיטה טוענים כי הם לא קיבלו את המשכורת בזמן, באוניברסיטה טוענים כי התשלום התעכב בשל מורכבויות לא צפויות במערכות הפועלות מול הבנק....

https://news.1rj.ru/str/CyberSecurityIL/7016

#כופר #חינוך #אקדמיה
🤬5👍4👌21
m-trends-2025-en.pdf
4.5 MB
דוח הטרנדים במרחב הסייבר של גוגל לשנת 2025 מצ״ב.

יש שם התייחסות לישראל ואיראן, החל מעמוד 57. מזכירים שם את ניסיונות הפישינג, תוך התחזות לחברת רפאל.
מדובר בקמפיין שפורסם כאן בערוץ כבר באוקטובר 2024
👍111
ביממה האחרונה מופץ בישראל קמפיין פישינג העושה שימוש בפיצ׳ר התרומות של פייפאל כדי לשדר אמינות.

התוקפים שולחים הודעת סמס עם דרישה לתשלום דמי משלוח, אך במקום להפנות לאתר מתחזה ולגנוב את פרטי האשראי הם מפנים לעמוד תרומה של פייפאל המציג סכום זהה לסכום שהוצג בסמס כשהם מוסיפים לעמוד תמונות של דואר ישראל וכדו׳.

הציפייה של התוקף היא שהקרבן יראה שמדובר באתר של פייפאל ויחשוב שמדובר במשהו אמין וברגע שיבוצע תשלום הכסף יעבור לחשבון הפייפאל של התוקף.

הטיפול בקמפיין הועבר לגורמים הרלוונטיים, תודה למתן משירות Fisherman ששיתף במידע.

https://news.1rj.ru/str/CyberSecurityIL/7018

#פישינג
👍235🤬2🔥1🙏1
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1874C.csv
ALERT-CERT-IL-W-1874D.csv
8.4 KB
מצ״ב קובץ מזהים עדכני של מערך הסייבר בקמפיין ההתחזות לרשות המיסים וביטוח לאומי.
👍31
Media is too big
VIEW IN TELEGRAM
מצרף לכם כתבה של כאן 11 על מתקפות פישינג תוך שימוש בבינה מלאכותית.

https://news.1rj.ru/str/CyberSecurityIL/368

#פישינג #ישראל
🤯7👍42🤬2🙏2
- תוכן שיווקי -

זה לא עוד "שירות לניהול לוגים"
מדובר בפתרון שלם, אוניה ענקית של שירותים!
🚤

הגנה על הקוד עם Code Security
שמירה על תשתיות הענן עם Cloud Security.
טיפול במידע רגיש עם Sensitive Data Scanner.
יכולות Incident Response מטורפות.

הלקוחות שלנו לא מפסיקים לדבר על המוצר הזה! 🤩

וכן ... יש גם את הדברים הרגילים שכולנו צריכים:
- ניטור בסיסי הנתונים עם Database Monitoring
- ניטור התשתית עם Infrastructure Monitoring
- ניטור אפליקציות עם Application Monitoring
- מודול להרחקה ותחקור הלוגים Log Management

רוצים גם אתם להנות מכל הטוב הזה?

לא מחכים! עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף
📞

לדף המוצר באתר של SPD לוחצים כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
חדשות סייבר - ארז דסה
מה קורה עם אתר Breachforums? כבר כמעט שבוע שהאתר, שהיה הבמה המרכזית לתוקפים שונים, לא זמין וספקולציות שונות מפורסמות ברחבי הרשת. בהתחלה קבוצת תקיפה כלשהי טענה כי היא ביצעה מתקפת דידוס על האתר אבל דיי מהר התברר כי מדובר בפייק ניוז. סימנים אחרים מצביעים על…
עדכון: המנהלים בפורום בריץ׳ פירסמו עדכון לפיו ההשבתה בשבועיים האחרונים התרחשה בשל ניצול חולשת 0-day בפלטפורמת MyBB בה הם עושים שימוש.

לטענתם אף אחד מחברי הצוות לא נעצר ושכל הפורומים האחרים שהוקמו בשבועיים האחרונים תחת אותו השם הם מזוייפים...

https://news.1rj.ru/str/CyberSecurityIL/7024
👍15🤬21
ai regu_draft.pdf
342.5 KB
מצרף לכם מסמך הנחיות של הרשות להגנת הפרטיות בכל הנוגע לשימוש בבינה מלאכותית.

פרטים נוספים - כאן

https://news.1rj.ru/str/CyberSecurityIL/7025
3👍1🙏1
לא ידוע עדיין אם זה סייבר, אבל בתקשורת מדברים על קריסה לא ברורה והשבתה של מערכות מחשוב, טלפוניה, אינטרנט, סלולר, תשלומים, רכבות, נמלי תעופה ועוד.

אם יהיה משהו סייברי אעדכן.
🤔35🙏4😱21👍1👌1🏆1
חדשות סייבר - ארז דסה
לא ידוע עדיין אם זה סייבר, אבל בתקשורת מדברים על קריסה לא ברורה והשבתה של מערכות מחשוב, טלפוניה, אינטרנט, סלולר, תשלומים, רכבות, נמלי תעופה ועוד. אם יהיה משהו סייברי אעדכן.
מה קורה בספרד ופורטוגל והאם זו מתקפת סייבר?

החל מלפני כשעתיים, ספרד, פורטוגל וחלקים מצרפת סובלים מהפסקת חשמל רחבת היקף.

האירוע גורם לשיבושים חמורים בתחבורה, בתקשורת ובשירותים חיוניים.

בין השיבושים המרכזיים:

תחבורה: רכבות ומערכות מטרו בערים כמו מדריד, ברצלונה וליסבון נעצרו לחלוטין. רמזורים כבו, מה שגרם לפקקי תנועה גדולים.
נמלי תעופה מרכזיים, חווים עיכובים ושיבושים משמעותיים - פרטים נוספים בנושא הזה בערוץ ״חדשות תעופה״.

תקשורת: רשתות אינטרנט וטלפוניה נפגעו באזורים רבים.

תשתיות: בתי חולים ומתקנים חיוניים אחרים פועלים במצב חירום, תוך שימוש בגנרטורים. (כמה זמן זה יחזיק?)

מלבד הנ״ל ישנן כמה השפעות קטנות יותר כמו משחקי ספורט שבוטלו, במקומות רבים לא ניתן לבצע תשלומים באמצעות כרטיסי אשראי ועוד.

האירוע קצת מזכיר את מיני הסדרה של נטפליקס שפורסמה לאחרונה - Zero Day, שם התברר כי הכאוס נגרם בשל מתקפת סייבר... אבל האם זה מה שקורה גם במציאות?

בשלב זה אין עדיין סיבה ברורה להשבתה הנרחבת, ועברו כבר שעתיים מאז שהכל התחיל.
כמה נקודות שאולי קשורות:

- איראן הודיעה הבוקר כי היא סיכלה ביממה האחרונה מתקפת סייבר נרחבת על מערכות תשתית במדינה. לא ידוע אם יש קשר אבל מניח את זה כאן.

- גורמים רשמיים בספרד לא שוללים מתקפת סייבר וחברת החשמל במדינה טענה כי יקח 6-10 שעות להחזיר את החשמל.

- נשיא אנדלוסיה טוען כי הסיבה הכי סבירה להשבתה היא מתקפת סייבר.

עניין של זמן עד שכל מיני קבוצות חסרות משמעות בטלגרם יקחו אחריות כמו שלקחו על אירועים קודמים אבל אם יהיה משהו סייברי עם מקור רציני ואמין אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/7027
👍468🤯3🔥2👌1