חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.8K subscribers
4.94K photos
176 videos
536 files
6.67K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
שימו לב להודעת פישינג המתחזה למערכת ההזדהות הממשלתית.

הקישור הזדוני מוביל לאתר מתחזה וזאת בניסיון לגנוב פרטי אשראי ונתוני הזדהות, תוך מעקף של מנגנון ההזדהות הרב שלבי.

מזכיר לבדוק כל סמס חשוד באתר ScanMySms.com.
כאן תוכלו למצוא את הדוח של האתר על ההודעה הזדונית.

https://news.1rj.ru/str/CyberSecurityIL/7253
👍364
קבוצת הנדלה מפרסמת כי השיגה מידע משלוש חברות ישראליות:

- חברת סבן מערכות - חברה שבעבר סיפקה שירותי התקנת מצלמות אבטחה ונראה שהמידע אכן ישן.

- חברת האור שירותי רכב - שזה למעשה מוסך למשאיות, והמידע כולל בין היתר קבלות על טיפולים במוסך...

- קבוצת י.ח.ד - חברת הסעות וטיולים כשהמידע כולל בעיקר חשבוניות על הסעות שהוזמנו על ידי מוסדות.

https://news.1rj.ru/str/CyberSecurityIL/7254
🤬13🦄43👀2👍1
ישנם דיווחים ברשת על כך שחוקרים מצאו מאגרי מידע חשופים שהכילו 16 מיליארד שמות משתמשים וסיסמאות.

חוקרים של Cybernews גילו את המאגר אבל היו חשופים אליו לזמן מועט עד שהוא נסגר על ידי הבעלים שלו.

1. ההשערה היא כי מדובר במידע שנגנב על ידי Infostealers.

2. השערה נוספת היא כי מדובר במאגר מידע שמכיל המון כפילויות ומידע ממוחזר.

3. לא ברור מי הבעלים, יכול להיות גם גוף לגיטימי (חברות מודיעין, חוקרים וכדו') ולאו דווקא תוקפים.

4. המידע לא עבר אימות כלשהו אז אין לדעת אם נתוני ההזדהות האלו עדיין תקפים או בכלל רלוונטיים.

בקיצור, יש מאגר, איפושהו, עם מלא רשומות שמכיל אולי מלא סיסמאות.
זו ממילא צריכה להיות נקודת המוצא שלכם כל הזמן.

תמשיכו להיזהר מ-Infostealers, להעדיף אימות ביומטרי, סיסמאות מורכבות ושונות לכל שירות, הזדהות רב שלבית וכו' וכו'.

https://news.1rj.ru/str/CyberSecurityIL/7255
👍2613🤬2
בטוח שזה לא חדש לכם אבל תמיד טוב לחדד.
לפי כתבה של בבלומברג איראן מרגלת אחרי אזורים בישראל ואוספת מודיעין בעזרת גישה למצלמות אבטחה ביתיות של אזרחים.

זה אולי מסביר את הארכת צו השעה, שעברה השבוע בקריאה ראשונה. צו המאשר לצה"ל ושב"כ לחדור למצלמות אבטחה פרטיות גם ללא הסכמת הבעלים.

למי שמתלבט מה עושים ואיך מונעים מזכיר שיש המלצות מסודרות של מערך הסייבר בנושא.

https://news.1rj.ru/str/CyberSecurityIL/7257
👍3419🤬3😱1
1. שימו לב שלא מדובר בהונאת פישינג אלא בהלצה לא מוצלחת ולא אחראית שרצה גם בתחילת מלחמת חרבות ברזל.
בלחיצה על הקישור לא מגיעים לטופס להזנת/גניבת פרטים אלא לתמונה מזלזלת כלשהי.

2.למרות האמור לעיל, תמשיכו להיות עירניים ולא ללחוץ על אף קישור חשוד שלא הגיע מגורם רשמי.
וזה לא רק קישורים, אני מקבל המון הודעות בשבוע האחרון על אנשים שמקבלים פניות חשודות מכל מיני מתחזים, הודעות איום ועוד ועוד.
אם אתם צריכים או או רוצים להתנהל מול גורמים כאלו ואחרים תעשו את זה רק מול הערוצים הרשמיים שהמדינה מפרסמת, כל פניה אחרת שאתם מקבלים בווטסאפ או במייל צריכה להיות חשודה כברירת מחדל.

3. יש המון פייק ניוז שמופץ על ידי תוקפים ברשת - מאגרי מידע ממוחזרים, מאגרי מידע מפוברקים, מידע ציבורי שמפורסם כמאגר סודי שנגנב ועוד ועוד.
לפוסטים שהתוקפים מפרסמים אין הרבה תהודה כי לא הרבה יודעים לגשת לפרסומים האלו, עם זאת, אני רואה כל מיני הודעות שמפורסמות על ידי גורמים כאלו ואחרים בטלגרם ובווטסאפ ״שמתריעות״ מפני אותן הדלפות ״חמורות״ והדבר סתם יוצר בהלה.

בשגרה, אני משתדל לעדכן אתכם שפרסום כזה או אחר הוא פייק ניוז, אבל הכמות שמופצת בשבוע האחרון מוגזמת מאד ולא ניתן להתייחס לכל פרסום. ולכן, נקודת ההנחה שלכם צריכה להיות כזו:
אם היה אירוע סייבר או דלף מידע רציני בארץ זה היה מופיע כאן בערוץ.
אם זה לא מפורסם כאן בערוץ אז זה או פייק ניוז או חסר משמעות או תחת בדיקה של גורמים רשמיים ולא מאפשר פרסום.


https://news.1rj.ru/str/CyberSecurityIL/7258
24👍7🏆2
כמה אירועי סייבר מסביב לעולם:

- ממשלת ארה״ב הצליחה לשים את ידה על 225 מיליון דולר במטבעות דיגיטליים שנגנבו בהונאות שונות.

- חברת התקשורת Viasat מדווחת כי קבוצת התקיפה הסינית Salt Typhoon הצליחה לפרוץ לרשת החברה.

- חברת Krispy Kreme מדווחת על דלף מידע של 160,000 לקוחות בעקבות מתקפת סייבר שאירעה בשנה שעברה (כתבתי על המתקפה כאן)

- חבר בקבוצת התקיפה Ryuk הוסגר לפני יומים לארה״ב לאחר שנעצר בקייב.

- עיריית אוקספורד (ברינטניה) מדווחת על דלף מידע בעקבות מתקפת סייבר.

- חברת Cloudflare מדווחת כי היא התמודדה עם מתקפת דידוס של 7.3Tbps שכוונה כנגד אחד מספקי הענן להם היא נותנת שירות.

https://news.1rj.ru/str/CyberSecurityIL/7259
👍15111
קבוצת הנדלה מפרסמת כי השיגה גישה למידע השייך לקיבוץ אלמוג ולחברת סיבים מחשבים ותקשורת, ומפרסמת מספר מסמכים וצילומי מסך המעידים כביכול על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/7260
🤬153🌚3👍21🔥1🤔1
תוקף מציע למכירה גישת לרשת של חברת בזק.

המחיר - 100,000 דולר.

מדובר בתוקף מוכר, עם אמינות מפוקפקת, שפירסם בעבר למכירה גישות שונות לארגונים בישראל.

https://news.1rj.ru/str/CyberSecurityIL/7261
🤬208🌚8🤯6👍3👏1🐳1
חדשות סייבר - ארז דסה
מתקפות דידוס והשחתה על אתרים בישראל. ככה נראית עליה של כמעט 1000% מאז החלה המתקפה על איראן. מזכיר את העליה שהייתה כאן ב-7.10. (22.6 - תמונת פוסט עודכנה) https://news.1rj.ru/str/CyberSecurityIL/7216
מצ"ב גרף עדכני למתקפות הדידוס, השחתה וכו' מאז החל מבצע "עם כלביא".

שימו לב שמדובר רק במתקפות המפורסמות בטלגרם, Xוויטר ואתרים שונים. ברור שיש עוד המון מתקפות חוץ מזה.

https://news.1rj.ru/str/CyberSecurityIL/7262
🙏187👍2😈1
🚨 זהירות – קישור מתחזה שפונה לישראלים בחו”ל 🚨

מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני אתר זדוני שאסף פרטים אישיים מאזרחים ישראלים השוהים בחו”ל.

🔍 איך זה קרה?
במשך כמה שעות הופיעו באתרי חדשות באנרים שנראו כמו קמפיינים רשמיים – אך הובילו לאתר מתחזה.
מבדיקה ראשונית – מדובר בפריצה לחשבונות פרסום של חברה פרטית.

הטיפול:
יחידת הסייבר בממשלה (יה”ב) פעלה יחד עם מערך הסייבר להסרת ההפניות ולצמצום החשיפה. האתר כבר לא פעיל.

📢 מה עושים עכשיו?
אם מילאתם פרטים באתר – חשוב לדווח מיד:
📞 למוקד 110 של משטרת ישראל
או
📝 בטופס מקוון באתר המשטרה

💡 זכרו: פרטים אישיים ממלאים אך ורק באתרי ממשלה שמסתיימים ב־gov.il

שתפו כדי להזהיר אחרים.
👍143🤬3👌1
קבוצת תקיפה תומכת טרור טוענת כי הצליחה לפרוץ לחברה בישראל העוסקת בייצור מתכות וחומרים נוספים.

הקבוצה מפרסמת מסמכים וצילומים המעידים כביכול על הפריצה ומעידים על קשר בין החברה הפרטית לחברות ביטחוניות בישראל.

עוד מפרסמת הקבוצה מידע שהשיגה כביכול מחברת "חלל תקשורת" וחברת "גילת".

עוד מסוף השבוע - קבוצת הנדלה מפרסמת מידע שהשיגה לכאורה מחברת בניה בישראל.

https://news.1rj.ru/str/CyberSecurityIL/7265
🤬157👍2🐳1
🇮🇱 🇺🇸 במהלך הלילה ההיסטורי:
קבוצת תקיפה איראנית השיגה גישה לחשבון ה-Xוויטר של רשות העתיקות ולחשבון הטלגרם של המכון הישראלי לדמוקרטיה ופירסמה הודעות איום שונות.

https://news.1rj.ru/str/CyberSecurityIL/7266
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬49🤯97👍5🌚5🤓4😈2🔥1😱1🕊1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
ביממה האחרונה: אתר איראן אינטרנשיונל מביא סרטון ב-Xוויטר המציג את ההרס שנגרם "למשטרת הסייבר" של איראן לאחר הפצצה ישראלית.

https://news.1rj.ru/str/CyberSecurityIL/7267
🔥9111👌74👍1🥰1🤬1🤩1🙏1
חדשות סייבר - ארז דסה
🇮🇱 🇺🇸 במהלך הלילה ההיסטורי: קבוצת תקיפה איראנית השיגה גישה לחשבון ה-Xוויטר של רשות העתיקות ולחשבון הטלגרם של המכון הישראלי לדמוקרטיה ופירסמה הודעות איום שונות. https://news.1rj.ru/str/CyberSecurityIL/7266
קבוצת הנדלה טוענת כי היא השיגה גישה לרשת של חברת "בן חורין ואלכסנדרוביץ", ומשם הגיעה לחשבונות ברשתות החברתיות של רשות העתיקות והמכון הישראלי לדמוקרטיה.

חברת בן חורין ואלכסנדרוביץ הינו משרד המספק שירותי ייעוץ, תקשורת, דיגיטל, ניהול משברים וכו'.

https://news.1rj.ru/str/CyberSecurityIL/7268
👍13🤬9🔥1
מספר אירועי סייבר מסביב לעולם:

- אתר CoinMarketCap נפרץ על ידי תוקפים ששתלו באתר קוד זדוני המציג בקשה לחיבור ארנק קריפטו ולאחר החיבור נגנבים המטבעות מהארנק.
(מדובר באירוע דיי גדול שעוד חסרים בו פרטים כדי להבין איך נפרץ, כמה זמן, כמה נגנב וכו')

- בורסת הקריפטו BitoPro מדווחת כי קבוצת Lazarus הצפון קוריאנית גנבה בחודש שעבר מהבורסה מטבעות דיגיטליים בשווי 11 מיליון דולר.

- ענקית הביטוח האמריקאית Aflac מדווחת כי תוקפים הצליחו לגנוב מידע ביטוח ומידע רפואי מרשת החברה.

- מחלבות ברוסיה מדווחות על שיבושים באספקה בשל מתקפת סייבר על משרד השירותים הווטרינריים במדינה.

- משרד הבריאות במדינת Tonga סובל ממתקפת סייבר בעקבותיה הושבת אתר האינטרנט ומערכות נוספות.

https://news.1rj.ru/str/CyberSecurityIL/7269
👍148😱7🤬1
מבצע ״עם כלביא״ - מה קורה במרחב הסייבר? 🇮🇱

כמה נקודות מרכזיות ששמים אליהן לב מאז החל מבצע עם כלביא לפני כשבוע+.

1. מתקפות דידוס והשחתה קפצו במאות אחוזים. מדובר במתקפות קטנות, קצרות ולרוב חסרות משמעות.
מעניין לראות כי ביממה האחרונה ירדה באופן יחסי כמות המתקפות נגד אתרים בישראל זאת לאחר שקבוצות התקיפה החלו להצהיר על מתקפות כנגד גופים בארה״ב... (גרף עדכני מצ״ב)

2. נראה שקבוצות התקיפה האיראניות קצת בהלם, רובן מפרסמות רק איומים וחלקן פשוט בשקט מוחלט.
קבוצת הנדלה היא היחידה שחזרה לפעילות רצופה ברשתות מאז החל המבצע. הקבוצה פירסמה מספר קרבנות, אך נראה שבחלק מהמקרים מדובר במידע שהשיגה לפני שהחל המבצע.

3. ישנן כמה קבוצות חדשות שקמו בשבוע האחרון כשחלקן משייכות את עצמן לאיראן. רוב הקבוצות ממחזרות מידע ישן/פייק, מידע ממצלמות רשת וכו׳.
ישנן קבוצות בודדות שאכן פירסמו מידע שלא פורסם קודם לכן.

4. יש עדיין ניסיונות לגניבת מידע וגיוס סוכנים באמצעות קישורים מפוקפקים אך לא נצפתה עליה במרחב הפישינג מאז החל המבצע.

5. סביר להניח שההשבתה של רשת האינטרנט באיראן, שנמשכת כבר מספר ימים, לא תורמת לפעילות ההתקפית של הקבוצות האיראניות.

6. הפעולות ההתקפיות של קבוצת הדרור הטורף כנגד הבנקים באיראן וכנגד בורסת הקריפטו Nobitex אלו פעולות יוצאות דופן שללא ספק השאירו רושם רב בצד השני.
כן אנחנו עדיין לא יודעים ב-100% מי עומד מאחורי הקבוצה, אבל אפשר לנחש. וגם אם לא, האויב של האויב הוא חבר.

* כל הנקודות לעיל הן על בסיס מידע גלוי ברשת, ברור שיש עוד המון מתקפות שאין לנו מושג שהן מתרחשות, בשני הצדדים.

https://news.1rj.ru/str/CyberSecurityIL/7270
Please open Telegram to view this post
VIEW IN TELEGRAM
37🫡8👍5🤔2
חדשות סייבר - ארז דסה
פעולות יוצאות דופן שללא ספק השאירו רושם רב בצד השני.
This media is not supported in your browser
VIEW IN TELEGRAM
לפי דיווח של ערוץ 14 - בשל מתקפת הסייבר על הבנקים באיראן אנשי משמרות המהפכה לא קיבלו עדיין משכורת...

https://news.1rj.ru/str/CyberSecurityIL/7273
👌98👏32🤩14🔥114😈4👍1
באמצעות התחזות לבכירים ישראלים: האיראנים פרצו לחשבונות של עיתונאים בישראל.

מתקפת סייבר איראנית מתוחכמת הצליחה לחדור לחשבונות של עיתונאים ודמויות ציבור בישראל באמצעות שיטת פישינג שמשקפת התקדמות משמעותית ביכולות הסייבר של משמרות המהפכה. המתקפה התבססה על התחזות מדויקת לאישים מוכרים ובעלי אמינות, כמו יועצת ראש הממשלה או שגריר ישראל בארה"ב לשעבר.

איראן השתמשה בזהויות מזויפות של קרוליין גליק, אחת מיועצותיו של ראש הממשלה, ושל מייקל אורן, שגריר ישראל לשעבר בארצות הברית וחבר כנסת לשעבר. הבחירה בדמויות אלו לא הייתה מקרית - האיראנים זיהו אישים שעיתונאים מכירים, אך אינם בקשר שוטף איתם, מה שמקטין את הסיכוי לחשדנות מיידית. (הכתבה המלאה במאקו).

מי שמעוניין בהרחבה מומלץ לקרוא את השרשור של שירה הדס נקר

https://news.1rj.ru/str/CyberSecurityIL/7274
👍2617🤯4🤬1👌1