חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת התקיפה Luna Moth, הידועה גם כקבוצת הכופר Silent, חודרת לארגונים לאחר שהיא מתחזה לעובדי HelpDesk.

הקבוצה משתמשת בטכניקות שונות, כולל דוא״ל פישינג ושיחות טלפון עם עובדים תוך התחזות לנציגי IT ובקשות להתקין תוכנות לגיטימיות להשתלטות מרחוק, כביכול בשביל לפתור בעיה כלשהי הקיימת במחשב של המשתמש.

לאחר ההתקנה, התוקפים מקבלים גישה מלאה למערכות הארגון גונבים מסמכים רגישים ומאיימים לפרסם אותם אם לא ישולמו דמי כופר.

שימו לב, בייחוד חברות הממוקמות בארה״ב - מומלץ לחדד נהלים מול עובדים בארגון בכל הנוגע לפניות מהתמיכה הטכנית.

פרטים נוספים אודות פעילות הקבוצה, כולל אינדיקטורים - כאן

https://news.1rj.ru/str/CyberSecurityIL/7072

#כופר
🔥64👍3🤯1🤬1
סוכני AI שמדברים אחד עם השני והקשר לסייבר 🤖💬🤖

גוגל השיקה לאחרונה פרוטוקול חדש בשם A2A המאפשר לסוכני בינה מלאכותית לתקשר זה עם זה בצורה מוסדרת.

המטרה: לאפשר למודלים כמו Gemini, ChatGPT וכדו' לדבר בשפה משותפת, להעביר מידע ולהשלים משימות יחד גם אם הסוכנים פותחו על ידי חברות מתחרות.

עוד על הפרוטוקול החדש - כאן

אז מה הקשר לסייבר? השימוש בסוכני AI פותח דלת ללא מעט מתקפות סייבר חדשות, ודורש מכם, אנשי הסייבר, התייחסות מתאימה.

מצרף לכם קישור למחקר שנכתב בנושא (שוב תודה לעידן הבלר 🇮🇱) העוסק בסכנות הקיימות בשימוש בסוכנים ועל השימוש ב-A2A כדי למזער את הסיכון.

גם הפעם הרמתי לכם אתר אמ;לק שיעזור לכם להבין בקצרה במה מדובר.

(אגב, בפוסט הקודם על MCP האתר אמ;לק הוקם בעזרת Genspark, הפעם נתתי את העבודה ל-Base44.)

https://news.1rj.ru/str/CyberSecurityIL/7073
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🙏54👍2
- תוכן שיווקי -

🆕🔥תוכנית השותפים של AdminByRequest יוצאת לדרך!

מציעים פתרונות סייבר ללקוחות? זה הזמן להוסיף לפורטפוליו את הפתרון המוביל להסרת הרשאות אדמין בתחנות קצה ושרתים – בלי לפגוע בחוויית המשתמש

הפלטפורמה כוללת בין היתר גם חיבור מאובטח לשרתים ותחנות, עם תהליכי אישור והקלטת סשנים – כל מה שצריך בשביל שליטה ואבטחה מבלי לוותר על נוחות 🛡

לצפיה ביכולות המערכת - לחצו כאן 🎥

לפרטים נוספים - shlomi@oncld.io
---------------------
מעוניינים לפרסם בערוץ?
דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
מערכת החינוך במחוז Coweta שבג'ורג'יה מדווחת כי היא סובלת ממתקפת סייבר רחבה.

המתקפה גרמה להשבתת רשתות ולשיבוש הפעילות ב-29 בתי ספר עם כ-23,000 תלמידים.
בעקבות פעילות חריגה שהתגלתה בסוף השבוע, הופסקה הגישה לרשתות הפנימיות והעובדים התבקשו שלא להשתמש במחשבים.

במקביל, אוניברסיטת מערב ניו מקסיקו דיווחה על תקיפה דומה שהביאה להשבתת האתר ושירותי ה-Wi-Fi בקמפוס. הסטודנטים נאלצו להסתמך על אתר זמני ועדכונים דרך הודעות טקסט.
התקיפה התרחשה בתקופה של סוף סמסטר, מה שגרם לדחייה במטלות אקדמיות.

https://news.1rj.ru/str/CyberSecurityIL/7076

#חינוך #אקדמיה #כופר
🤬51👍1
פול ג'וזף וולש, מנהל מערכות מידע בחברת Algas-SDI מוושינגטון, הודה באשמה בפרשת הונאה בהיקף של כ-950,000 דולר.

וולש, שהועסק בחברה מ-2011 ועד 2024, החל כבר ב-2017 לבצע רכישות אישיות באמזון, אפל וכו', באמצעות כרטיס האשראי של החברה, בהיקף של עשרות אלפי דולרים.

בינואר 2021, הוא עבר לשלב הבא והקים ישות עסקית פיקטיבית עם שם דומה לספק שירותי מחשוב לגיטימי והעביר לעצמו תשלומים בסך של כ-879,000 דולר, תוך זיוף חשבוניות ומסמכים.

כשעלו חשדות כלפי וולש הוא סיפק מידע כוזב והמשיך בפעילותו עד ינואר 2024, אז פוטר לאחר שהתגלה כי הוא אחראי לגניבת הכספים.

הוא צפוי להישפט באוגוסט השנה, עם המלצת תביעה לעונש של עד 27 חודשי מאסר.

https://news.1rj.ru/str/CyberSecurityIL/7077

#Insider_threat
👍7🤯61🤔1🤬1
אתם רואים למה חשוב להתקין עדכוני אבטחה? 😉

וברצינות, מדובר במירוץ של חתול ועכבר בין חברות המספקות שירותי פריצה (לגופי אכיפה) לבין יצרניות הטלפונים ומערכות ההפעלה שסוגרות כל הזמן חולשות חדשות, לפני או אחרי שהן מנוצלות על ידי אותן חברות. (במקרה של חנמאל אגב, מדובר בסמסונג גלקסי).

הבאתי כאן בערוץ מספר פעמים התראות על חולשות במכשירים שונים, שלפי הדיווחים, נוצלו על ידי חברות כמו Cellebrite (ישראלית), Graykey וכדו׳ כדי להשיג גישה למכשירים נעולים.

אם חשוב לכם להיות מעודכנים במהירות אז תוודאו בהגדרות המכשיר שעדכוני אבטחה מותקנים באופן אוטומטי ברגע שהם זמינים, אם האופציה לא זמינה במכשיר שלכם אז לפחות תוודאו כי אתם מקבלים התראות על עדכונים ברגע שהם זמינים.

https://news.1rj.ru/str/CyberSecurityIL/7079
👍32🤬54🤩1👌1
הדוח השנתי של מבקר המדינה לשנת 2024 התפרסם היום.

בתוך שלל המסמכים ניתן למצוא את דו"ח המבקר בנושא סייבר בעקבות ביקורת שבוצעה לרשות מקרקעי ישראל והבחירות לרשויות המקומיות.

מצרף לכם ⬇️

אמ;לק - נמצאו ליקויים לפני מלנתלפים זמן, צריך לתקן, חוסר מוכנות וכו' וכו'.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
מכה ל-NSO: תשלם 167 מיליון דולר למטא בגלל פריצה למשתמשי וואטסאפ (מאקו)

חברת הסייבר ההתקפי הישראלית NSO תשלם 167 מיליון דולר למטא בגין פריצה ל-1,400 משתמשי וואטסאפ באמצעות שימוש ברוגלה "פגסוס", כך קבע חבר מושבעים פדרלי בקליפורניה. מטא קיבלה גם פיצוי נוסף על סך כ-445 אלף דולר בגין נזקים ישירים.
חברת NSO בתגובה: "נבחן את פסק הדין ונשקול ערעור והליכים נוספים"

https://news.1rj.ru/str/CyberSecurityIL/7083
👍35🦄7🔥32🤔1
72% מהמנהלים הבכירים לא יודעים מה לעשות באירוע סייבר (ITtime)

מנכ"לים של חברות גדולות מרגישים פחות בנוח בקבלת החלטות בנושא אבטחת סייבר בהשוואה לתחומים אחרים בעסק שלהם. כך לפי סקר של ISTARI, קבוצת אבטחת סייבר ששייכת לחברת ההשקעות הסינגפורית Temasek, ומאגדת חברות סייבר ומומחים בתחום. מחברי הסקר ראיינו 37 מנכ"לים של חברות גלובליות מגוונות, עם בין 500 ל-200,000 עובדים והכנסות של 100 מיליון עד 80 מיליארד דולר.

בקרב אותם נשאלים 72% העידו על עצמם שלא מרגישים בנוח לקבל החלטות בנוגע לסייבר. מחברי הסקר מאמינים כי התשובה טמונה בהיבטים הטכניים של עולם הסייבר, שנראים קשים להבנה עבור רוב המנהלים העסקיים.

יתרה מכך, המנכ"לים שנסקרו ועברו מתקפת סייבר רצינית, הדגישו את הייסורים שעברו בקבלת החלטות קיומיות המבוססות על מידע לא מושלם תחת לחץ קיצוני.

הכתבה המלאה ב-ITtime

https://news.1rj.ru/str/CyberSecurityIL/7084
👍10🤔43
רשויות אכיפה מבריטניה, ארה"ב, הולנד ופולין סגרו שישה אתרי "DDoS כשירות" ועצרו את מפעיליהם במסגרת מבצע בינלאומי מתואם.

לפי ההודעה של היורופול, מדובר בפלטפורמות שסיפקו מתקפות מניעת שירות (DDoS) בתשלום, וחלקן היו פעילות במשך שנים. מספר חשודים נעצרו, ביניהם מפעילים טכניים ומנהלי האתרים.

https://news.1rj.ru/str/CyberSecurityIL/7085

#מעצרים #DDoS
👍141🤬1
רשות הסיוע המשפטי בבריטניה (LAA) מדווחת כי היא חוקרת אירוע סייבר.

הארגון, שפועל תחת משרד המשפטים בבריטניה, מעניק שירותים משפטיים מסובסדים לכ-1.5 מיליון אזרחים מדי שנה ומעביר תשלומים ללמעלה מ-1,800 ספקים.

לפי ההודעה הרשמית, זוהתה פעילות חריגה במערכות הרשות, והנושא הועבר לחקירה. השירותים ממשיכים לפעול כסדרם, אך הרשויות נמנעות בשלב זה מלפרט האם מדובר במתקפת כופר, דלף מידע או גם וגם.

https://news.1rj.ru/str/CyberSecurityIL/7086

#ממשלה
👍111🤬1
תופעת ההונאות וצעדי הפיקוח על הבנקים להגנה על הצרכן מפני הונאות פיננסיות.

בנק ישראל מפרסם סקירה על תופעת ההונאות הפיננסיות בישראל. מוזמנים לקרוא כאן.

אמ;לק - התוקפים עושים שימוש ב-AI, פוגעים בעיקר באוכלוסיות חלשות וצריך להקים גוף שיטפל בנושא. תהיו זהירים ותמשיכו לגלות עירנות.

https://news.1rj.ru/str/CyberSecurityIL/7087

#הונאה #ישראל #פיננסי
👍11🤬31
חברת הציוד הרפואי Masimo דיווחה על מתקפת סייבר שפגעה ביכולות הייצור והאספקה שלה.

החברה זיהתה פעילות לא מורשית ברשת הפנימית שלה ב-27 באפריל, מה שהוביל להשבתה חלקית של מתקני ייצור ועיכובים בטיפול בהזמנות.

חברת Masimo, המייצרת מכשירי ניטור חמצן ומערכות ניטור רפואי, מסרה כי סביבת הענן לא הושפעה, ואין ראיות לכך שמידע של מטופלים או עובדים נחשף.

החברה פועלת לשחזור המערכות ומסרה כי האירוע לא צפוי להשפיע על התחזיות הפיננסיות שלה לשנה זו.

https://news.1rj.ru/str/CyberSecurityIL/7088

#כופר #רפואה #תעשיה
👍8🤬21
שימו לב לקמפיין זדוני שמופץ ביממה האחרונה תוך התחזות למשרד המשפטים, פרקליטות המדינה ומשטרת ישראל.

המייל נשלח לכאורה מכתובת דוא"ל של משרד המשפטים כשהוא מנוסח בצורה מלחיצה ובעברית טובה.

על מנת לצפות בפרטי החקירה המשתמש מתבקש להוריד קובץ זדוני.

מצ"ב אינדיקטורים ראשוניים:

1. ebe4e0ef4ba2b01d3a5b91c364b50ab2006a040a6b97755a2967b175aede3e60

2. https[:]//policeisrael[.]com

https://news.1rj.ru/str/CyberSecurityIL/7089

#ישראל #פישינג
👍1411🤯5😱2🤬1🐳1
התשתיות של קבוצת לוקביט נפרצו (שוב).

תוקף הצליח לנצל חולשה בתשתיות של הקבוצה, גנב מידע ופרסם אותו להורדה על גבי האתר של לוקביט בצירוף הטקסט: Don't Do crime, CRIME IS BAD.

המנהל של לוקביט אישר את הפריצה וטען כי אכן מידע דלף, כולל כתובות ארנקי קריפטו, התכתבויות משא ומתן וכו', אך לטענתו לא דלפו מפתחות פיענוח ואין לפריצה השפעה מהותית על המשך הפעילות שלו.

כך או כך מקבוצת לוקביט לא נשאר הרבה... אחרי מבצע Cronos השותפים עזבו לקבוצות אחרות, והקבוצה, שהובילה בעבר את כל מרחב הכופר, פירסמה מתחילת השנה "רק" עשרות בודדות של קרבנות.

https://news.1rj.ru/str/CyberSecurityIL/7094

#כופר
🔥22👍92🤯1👌1