חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
מתקפת הכופר על Synnovis - ארבעה חודשים אחרי המתקפה ובחברה מעדכנים כי הם לקראת חזרה מלאה לשגרה..... עד כה בעקבות המתקפה נדחו 10,152 תורים ו-1,710 ניתוחים.
שירות הבריאות הלאומי בבריטניה (NHS) מדווח כי מותו של אחד המטופלים בבתי החולים במדינה התרחש בשל מתקפת הכופר על חברת Synnovis.

לפי הדיווח - תוצאות בדיקות הדם של המטופל התעכבו בשל מתקפת הכופר שביצעה קבוצת Qilin על חברת Synnovis, מה שהוביל לבסוף למותו של המטופל.

מי שקרא את הספר שלי יודע שזו לא הפעם הראשונה שמטופלים בבתי חולים מתים בעקבות מתקפת כופר ושיבוש שירותי המחשוב..
(מזכיר שהספר עדיין ב-50% לכבוד שבוע הספר)

https://news.1rj.ru/str/CyberSecurityIL/7304
😢22🤬118👍6
קבוצת הנדלה מפרסמת כי השיגה מידע מחברת ההשמה וכח האדם QHR.

כמו במתקפות האחרונות של הקבוצה המידע כולל מסמכי קורות חיים וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/7305
🤬112👍1🤩1
מוקדם יותר השבוע פירסמה קבוצה איראנית כי היא השיגה מסמכים מחברה הביטוח הפניקס.

למעשה מדובר במידע של כלל חברות הביטוח הגדולות בארץ שהושג מסוכנות ביטוח קטנה, ולא מידע שהושג ישירות מהפניקס או רק של הפניקס.

נראה שהאיראנים ניסו להציג זאת כאירוע של חברת הביטוח הגדולה בארץ בשביל למשוך תשומת לב ולנסות להציג הישג סייבר משמעותי.

https://news.1rj.ru/str/CyberSecurityIL/7306
👍9🥰4😱4🤬21👌1
קבוצת Lynx מפרסמת כקרבן את משרד עו"ד "הוברמן"

הקבוצה מציבה למשרד דדליין של ~4 ימים לתשלום דמי הכופר תוך שהיא טוענת כי הם הצפינו וגנבו מידע רגיש.

https://news.1rj.ru/str/CyberSecurityIL/7307
🤬84👍3🏆1
תמונה אחת מה-4 ליוני בה תוקף מציע למכירה חולשת 0day למוצר Cisco ISE.

בתמונה השניה, 21 יום אחרי, סיסקו מתקנת 2 חולשות קריטיות (cvss 9.8/10) במוצר ISE.

סיסקו מציינת כי החולשות לא נוצלו:
The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.
אז או שמדובר בחולשות שונות, או שהתוקף לא הצליח למכור בזמן או שמי שקנה מהתוקף זה גם מי שסגר את החולשה.... 👀

https://news.1rj.ru/str/CyberSecurityIL/7310
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2610👍6
כמה אירועי סייבר מסביב לעולם:

- חברת התעופה Hawaiian Airlines מתמודדת עם מתקפת סייבר המשפיעה על הפעילות השוטפת של מערכות החברה ולשיבושים באפליקציה. כל הטיסות פועלות כסדרן. (תודה ליואב מערוץ חדשות תעופה 🙏)

- תאגיד המזון Ahold Delhaize מדווח על דלף מידע של 2. 2 מיליון רשומות בעקבות מתקפת כופר שהתרחשה בנובמבר 24.

- משטרת אוסטרליה עצרה סטודנטית לשעבר באוניברסיטת WSU בטענה כי היא פרצה לרשת האוניברסיטה במספר הזדמנויות, גנבה מידע, דרשה כופר ועוד...

- ההאקר IntelBroker (בתמונה) הואשם בבית משפט בארה"ב בביצוע מתקפות סייבר וגניבת מידע, ועומד כעת בפני גזר דין מקסימלי של 25 שנות מאסר 👮

https://news.1rj.ru/str/CyberSecurityIL/7311
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥133🤬21👍1
תוקף מפרסם מידע שנגנב כביכול מאתר "Lessons - מאגר מורים פרטיים".

מבדיקה קצרה נראה שהמידע מכיל כתובות דוא"ל, מספרי טלפון, סיסמאות מגובבות בפרוטוקול md5 לחלק מהמשתמשים ועוד.

https://news.1rj.ru/str/CyberSecurityIL/7312
👍6🤬3🤔1
קחו ממתק לשבת:

לפני כחצי שנה קבוצת תקיפה גדולה פרצה לאחת החברות בישראל.
לא אציין את שם החברה אבל האירוע פורסם כאן בערוץ.

צוות IR שהוקפץ למקום הצליח להתמודד עם האירוע ולנטרל את התוקפים אבל אז הם גילו יוזר Backdoor שיצרו התוקפים תחת השם "erezd", שזהו למעשה היוזר שלי בטלגרם. (מצ"ב תמונה מהאקטיב דיירקטורי של אותו ארגון)

מיותר לציין שאין לי קשר לחברה, לצוות ה-IR או לקבוצת התקיפה 😐 אבל נראה שהתוקפים חשבו ששם המשתמש שלי לא יעלה חשד אצל הצוותים (או שהם פשוט רצו למסור ד"ש בדרך יצירתית 😎)

כך או כך צוות ה-IR זיהה כמובן שמדובר ביוזר שנועד להיות דלת אחורית והם ניטרלו אותו.
סוף טוב הכל טוב 😀

שבת שלום!
Please open Telegram to view this post
VIEW IN TELEGRAM
😎89🔥2720🤯16🆒9👍7😈7👏4🤔3🐳3🤬1
תוקף מפרסם למכירה מידע השייך כביכול לרשת הסופרמרקטים ויקטורי.

לטענת התוקף הוא מחזיק במאגר מידע הכולל מידע של לקוחות, הקלטות שיחות ועוד, ודורש מחיר של 100,000 דולר עבור המידע.

מדובר בתוקף עם אמינות מפוקפקת שכבר פרסם בעבר למכירה מאגרי מידע של גופים בישראל.

https://news.1rj.ru/str/CyberSecurityIL/7314
👍113🤬3🦄2
🔔שבוע טוב, מזכיר לכם שיש פידים שפתוחים רק לתכנית המנויים שם עולה תוכן סייברי 24/7 שלא עולה בערוץ.

חדשות מסוכמות, מתקפות כופר, מתקפות בישראל, אינדיקטורים, הדלפות ועוד ועוד.

למידע נוסף והצטרפות - כאן
Please open Telegram to view this post
VIEW IN TELEGRAM
10😢2🙏2👍1👌1
האקר עזר לקרטל הסמים סינלואה שבמקסיקו והדבר הוביל לרציחתם של משתפ"ים.

לפי דו"ח של משרד המשפטים בארה"ב (מצ"ב בתגובות), ההאקר, שנשכר ע"י הקרטל, סייע להם במעקב אחר כאלו החשודים בשת"פ עם גורמי אכיפה, תוך ניטור שיחות טלפון, מעקב אחרי מצלמות אבטחה במקסיקו ועוד.

המידע שהעביר ההאקר לראשי הקרטל הוביל ככל הנראה לרציחתם של כאלו שנחשדו בהעברת מידע ושת"פ עם ה-FBI...

https://news.1rj.ru/str/CyberSecurityIL/7317
🤬375👍1🐳1
מחר (30.6) יחול "יום הרשתות החברתיות הבינלאומי" 🗳 📷

אמנם זה לא סייבר אבל זו הזדמנות להזכיר איך מגינים על חשבונות ברשתות חברתיות (מערך הסייבר - 1, 2) ואיך לא נופלים בהונאות ופישינג המפורסמים שם (איגוד האינטרנט ועוד המון חומר ברחבי הרשת)

https://news.1rj.ru/str/CyberSecurityIL/7318
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6😢2👌1
תוקף מפרסם מאגר מידע של מספרי טלפון ישראלים, כולל מידע נוסף.

מעדכן שמדובר בפייק ניוז, מידע מג'ונרט ותוקף לא אמין.

https://news.1rj.ru/str/CyberSecurityIL/7319
👍285🤬2
קבוצת הנדלה מפרסמת מידע שהשיגה לכאורה מחברת ClockWorkAdmin.

חברת ClockWorkAdmin היא חברת שירותים פיננסיים המספקת ליווי לקרנות השקעה בארץ ובחו"ל.

קבוצת הנדלה מפרסמת מספר מסמכים המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/7320
5👍3🤬2
- תוכן שיווקי -

צעד אחד לפני הפורצים!
אל תחכו שזה יקרה!
תהיו פרואקטיבים!
😎

עם שירות מודיעין הסייבר החדשני והמתקדם של SPD תוכלו להיות פרואקטיבים ולא לחכות למתקפה שלבסוף תגיע ⚡️

השירות כולל:

Dark web scanning
Real-time intelligence
Exposed credentials
Follow cybercriminals
Vulnerability Intelligence
Cybercrime reports
Team Alerts and more!

לפרטים נוספים ומידע לחצו כאן 👉

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🐳1
כמה אירועי סייבר מסביב לעולם:

- האקרים פרצו לחשבונות ברשתות החברתיות של נהג המירוצים הישראלי אלון דאי (ספורט 5)

- קבוצת התקיפה Scattered Spider היא זו שאחראית למתקפת הכופר על חברת התעופה Hawaiian Airlines.
חוקרים בפאלו אלטו מדווחים כי הקבוצה החלה לטרגט את סקטור התעופה בתקופה האחרונה, זאת אחרי שתקפה את סקטור הקמעונאות (המתקפה על Marks & Spencer ועוד)

- חברת Horizon Healthcare RCM פירסמה הודעה ללקוחות לפי היא סבלה ממתקפת כופר בסוף שנת 2024 ושילמה את דמי הכופר לתוקפים כדי למנוע את פרסום המידע.

- משטרת מחוז יורקשייר שבאנגליה מדווחת על כניסתו לכלא של עובד IT שכעס על כך שמעסיקו פיטר אותו, התחבר מרחוק לאחר שפוטר וגרם לנזקים של מאות אלפי דולרים.

- המרכזים הרפואיים TCIDA שבטקסס מדווחים (רק עכשיו) על דלף מידע בעקבות מתקפה כופר שהתרחשה ביולי 2024.

- המרכז הרפואי Battlefords Union מדווח על דלף מידע של מטופלים לאחר שעובדים בבית החולים ניגשו באופן קבוע לרשומות רפואיות מבלי שהייתה להם הרשות לעשות זאת.

- מידע רפואי של מטופלים מהמרכז הרפואי Northern Light Health. דלף בעקבות מתקפת סייבר על ספקית השירותים הרפואיים Compumedics.

https://news.1rj.ru/str/CyberSecurityIL/7323
🤬65👍1
קבוצת הנדלה מפרסמת מידע שהשיגה לכאורה מחברת חותם.

חברת חותם אסטרטגיה כלכלית ובקרה בע"מ הינה חברה פרטית המציעה ללקוחותיה חבילת שירותי ייעוץ וליווי לנושאי שוק ההון,

קבוצת הנדלה מפרסמת מספר מסמכים המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/7325
🤬13👍1
חצי שנה של כופר 💰🔓

4,040 קרבנות פורסמו מתחילת השנה באתרים של קבוצות הכופר השונות.
מדובר בעליה של כ-40% בהשוואה לתקופה מקבילה אשתקד 📈

בשנה שעברה הגענו למספרים האלו רק באמצע אוגוסט, ואני מזכיר ששנה שעברה הייתה שנה של שבירת שיאים...
בקיצור, נראה שהשנה שיאים חדשים הולכים להירשם וזה אחרי שלוקביט וקבוצות נוספות כבר (כמעט) לא בתמונה ☹️

https://news.1rj.ru/str/CyberSecurityIL/7326
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🤬4👍1