חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
🎙המשך הראיון עם מנהל קבוצת הכופר Devman.



חלק 2️⃣

9. ש: סוכנויות אכיפה בעולם פועלות כל הזמן כדי לעצור מנהלים ושותפים בקבוצות כופר.
האם אתה חי בשלום עם הלחץ הזה? יש לך תוכנית יציאה אם תרגיש שגופי האכיפה סוגרים עליך?

ת: כן, אני לגמרי חי בשלום עם זה. אני לא רואה כל פסול במה שאני עושה. מעבר לכך, אני נמצא במקום שבו רשויות האכיפה של ארה"ב והאיחוד האירופי לא יכולות לעשות כלום, המקסימום שלהן הוא לשים אותי על פוסטר "מבוקש" ולקוות שאחליט יום אחד לנסוע למדינה שבה הם יוכלו לשים עלי את היד.

10. ש: מה הביא אותך למקום שבו אתה נמצא היום, או אשאל אחרת - מה מקורות ההשראה שלך? האם יש ספר, סרט או דמות שהשפיעו במיוחד על תפיסת העולם שלך או על הדרך שבה אתה פועל?

ת: ערוץ היוטיוב "The last stronghold of security" - כדאי לך לצפות בכמה מהסרטונים שהבחור הזה מפרסם, הוא באמת מספר סיפורים בחסד.

11. ש: מה הבקשה הכי מוזרה שקיבלת אי פעם מקורבן במהלך משא ומתן?

ת: מנהל מו"מ בחברת אופטיקה אמריקאית ניסה להוציא ממני את השם שלי ואמר שאני צריך ליהנות מהכסף כי הוא עוד ימצא אותי.
זה היה מוזר.
הוא גם התעקש שנעשה שיחת טלפון. נראה שהעיפו אותו דיי מהר מתהליך המשא ומתן, כי מיד אחר כך הגיע מישהו הרבה יותר הגיוני.

12. ש: משהו אחרון שתרצה לחלוק עם העוקבים אצלי בערוץ?

ת: אם אתה יהודי, תישאר קרוב ליהודים אחרים.

https://news.1rj.ru/str/CyberSecurityIL/7393
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4422🔥12🙏7🤯4🤔1🕊1🌚1
- תוכן שיווקי -

🎓 רוצים להפוך למנהלים שמבינים סייבר באמת?
תואר שני M.B.A במנהל עסקים בהתמחות סייבר ופורנזיקה – בקריה האקדמית אונו.

💥 מיוחד לחברי הערוץ של ארז דסה! מלגת הצטרפות בגובה 1,500 ש"ח 🎁

🚨 להכשרת מנהלים בניהול סיכוני סייבר, חקירות דיגיטליות וקבלת החלטות במצבי משבר.
עם מרצים מהשטח, מעבדת סייבר מתקדמת וחיבור הדוק לתעשייה.

📌לפרטים והרשמה >> https://join.ono.ac.il/it-erez

-------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2🤣2👌1🤓1
🌐כמה אירועי סייבר מסביב לעולם:

- בעקבות תוסף זדוני ל-IDE של Cursor AI: תוקפים הצליחו לגנוב ממפתח בלוקצ׳יין כחצי מיליון דולר.

- מחוז Albemarle שבווירג׳ניה מדווח כי השיבושים שהורגשו בחודש האחרון בשירותי העירייה התרחשו בשל מתקפת סייבר וכי ייתכן שמידע של תושבים הגיע לידיים של התוקפים.

- חברת Louis Vuitton מדווחת כי מידע של לקוחות החברה בטורקיה, בריטניה ודרום קוריאה דלף כתוצאה ממתקפת סייבר.

- רשת הקמעונאות Belk הותקפה על ידי קבוצת DragonForce שטוענת כי היא מחזיקה בכ-150GB של מידע רגיש.

- גורמי אכיפה מסביב לעולם עצרו את חברי קבוצת הכופר הרומנית Diskstation.

- אתר 404media מביא מחקר מעניין של חוקר אבט"מ המציג כיצד ניתן לשלוט ברכבות מרחוק ומסתבר שהחולשה הזו דווחה כבר לפני שנים אך לא מטופלת כראוי.

https://news.1rj.ru/str/CyberSecurityIL/7397
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤬32
תוקף מציע למכירה גישה לסוכנות נסיעות (טיסות ומלונות) בישראל.

התוקף מציע את הגישה ל-5 קונים תמורת מחיר משתנה או לרוכש אחד, כולל חולשת ה-0-day בה נעשה שימוש, תמורת 15k$.

המחיר כולל לטענת התוקף גישה למידע פנימי ורגיש.

https://news.1rj.ru/str/CyberSecurityIL/7399
🤔91🤯1🤬1
🤑בורסת הקריפטו BigOne מדווחת כי תוקף הצליח לפרוץ לארנקים החמים של הבורסה ולגנוב מטבעות דיגיטליים בשווי של כ-27 מיליון דולר.

https://news.1rj.ru/str/CyberSecurityIL/7400
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3
⚠️צוותי סייבר במשרד המודיעין האוקראיני, בשת"פ עם קבוצות תקיפה פרטיות, מדווחים כי הצליחו לפרוץ לספק מזל"טים של רוסיה לגנוב ולמחוק 57TB של מידע, כולל גיבויים.

לפי הדיווחים החברה שנפגעה היא חברת Haskar Integration כאשר בעקבות המתקפה הושבתו כל מערכות החברה הושבתו, הדלתות באתרי הייצור והמשרדים ננעלו ועובדים נאלצו לצאת דרך פתחי החירום.

https://news.1rj.ru/str/CyberSecurityIL/7401
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36🤯102👍2🎉2👌2
חדשות סייבר - ארז דסה
cameron_john_wagenius_feb_2025_court_document.pdf
עדכון 👆👮

החייל / האקר הודה השבוע בבית המשפט בארה"ב באישומים המיוחסים לו, כולל פריצה לארגונים, גניבת מידע רגיש, סחיטה ועוד.

גזר הדין יינתן באוקטובר כשהעונש המקסימלי עומד על 20 שנות מאסר.

https://news.1rj.ru/str/CyberSecurityIL/7402
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯11🤬1🏆1
🌐 גוגל משחררת עדכון לכרום הסוגר שש חולשות, אחת מהן היא חולשת Zero-Day (החמישית של כרום השנה).
חלק מהחולשות מנוצלות בפועל ע"י תוקפים בעולם.

הגרסאות התקינות הן:

- 138.0.7204.157/.158 for Windows, Mac
- 138.0.7204.157 for Linux

https://news.1rj.ru/str/CyberSecurityIL/7403
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1310🔥3🤯3
תוקף מפרסם למכירה מידע השייך לטענתו לכ-200k חיילים.
שמות, כתובות דוא"ל, מיקומים וכו'.
מחיר 50k$ או חינם לטרוריסטים.

מדובר בתוקף עם אמינות מפוקפקת.

https://news.1rj.ru/str/CyberSecurityIL/7404
🤬236👍3
מתקפות כופר בשנת 2025 🔓
מתחילת השנה הצטרפו למרחב הכופר 32 קבוצות כופר חדשות.

מנגד, 40 קבוצות שהיו פעילות ב-2024, עצרו פעילות בינתיים ולא פרסמו אף קרבן בשנת 2025.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🤬1
הבוקר החלה גוגל לשלוח הודעות למשתמשים שונים בישראל על כך שמידע שלהם הופץ ברשת האפילה במסגרת דלף מידע מחברת SAP (תמונה מצ"ב)

אעשה לכם סדר מה ומי...

בחודש מרץ 2024 תוקף פרסם למכירה מאגר מידע של 38k ישראלים (תמונה מצ"ב).
התוקף פרסם דוגמא למידע, כשהדוגמא כוללת כתובות דוא"ל של עובדים בחברת SAP ישראל.

בפועל מדובר היה בדלף מידע מחברה צד ג' ולא מ-SAP, כשהסמפל כולל שמות, טלפונים, תאריכי לידה, שם מעסיק, מגדר (זכר/נקבה), ולחלק מהמשתמשים גם כתובות דוא"ל.
לא מדובר היה רק במשתמשים של SAP, אלא גם בכאלו ששוייכו בקובץ לארגונים אחרים כגון: איכילוב, משרד הבריאות, מכבי שירותי בריאות, וארגונים נוספים.

בסוף חודש שעבר, יוני 25, תוקף פרסם את אותו מאגר בדיוק, רק כשהפעם הוא מיתג את המאגר ככזה השייך לעובדי SAP ישראל (תמונה מצ"ב).
בפועל כאמור, מדובר במאגר שמכיל גם עובדים של SAP אבל גם של עובדים בארגונים אחרים.

גוגל מזהה את הפרסום של המאגר ומתריעה עליו ככזה השייך ל-SAP. למה? כי זה מה שהתוקף רשם...

מה קורה בפועל? משתמשים שאין להם שום קשר ל-SAP מקבלים הודעה על כך שהם הופיעו בדלף מידע של SAP...

אגב, זו לא פעם ראשונה שהשירות הזה של גוגל מייצר בלבול אצל משתמשים בגלל חוסר מקצועיות 🤦‍♂️

https://news.1rj.ru/str/CyberSecurityIL/7408
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍6🤬2🤯1🫡1
מבצע Eastwood - גופי אכיפה מסביב לעולם, בהובלת היורופול, ביצעו מספר פעולות כדי להשבית את התשתיות של קבוצת התקיפה הרוסית NoName057(16) 👌

היורופול מפרסמים הודעה רשמית על המבצע, כשבמקביל קבוצת NoName057(16) טוענת בטלגרם כי רק שירותים מינוריים נפגעו וכי הפעילות ממשיכה כרגיל.

קבוצת NoName057(16) פרסמה מתקפות כנגד לא מעט גופים בישראל בחודשים האחרונים (מתקפות דידוס).

https://news.1rj.ru/str/CyberSecurityIL/7409
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🤔1
פייק ניוז - תוקף מפרסם למכירה מאגר של מיליון מספרי כרטיסי אשראי ישראלים.

מדובר במידע שבחלקו מג'ונרט ובחלקו האחר ממוחזר מלפני שנים רבות.

בכללי, מדובר בתוקף עם אמינות נמוכה יותר מים המלח.

https://news.1rj.ru/str/CyberSecurityIL/7410
🤣404🤬3👏2🤔1🤩1🙏1
🤖 בפעם הראשונה - סוכן הבינה המלאכותית של גוגל לזיהוי חולשות - Big Sleep, שפותח ע"י צוותי Google DeepMind ו- Google Project Zero, זיהה חולשה קריטית ב-SQLite וזו פוצ'פצ'ה רגעים לפני שנוצלה.

לפי הדיווח החצי דרמטי קבוצות תקיפה כבר היו מודעות לחולשה אך לא מצאו את הדרך לנצל אותה. מדובר היה במירוץ צמוד בו גוגל ניצחה בעזרת Big Sleep.
סוכן ה-AI של גוגל, שמטרתו לזהות חולשות, זיהה את החולשה, התריע בזמן והחולשה נסגרה ממש לפני שנוצלה על ידי קבוצות תקיפה 🏎 😥

https://news.1rj.ru/str/CyberSecurityIL/7411
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥49👍9👏431🤔1🤯1
קצינים מזהירים: חמאס משתלט מרחוק על רחפנים סיניים של צה"ל

בצבא מכירים את הבעיה וביצעו כמה פעולות אבטחה, אך מפקדים בשטח מדגישים כי הפתרון הוא להפסיק להשתמש במוצר הסיני הזול ולעבור לרחפנים מערביים או מתוצרת ישראל, שקיימים כרגע רק ב"יחידות בוטיק" בצבא. "צריכים דחוף מהפכה בעולם הרחפנים בצבא היבשה, זו פגיעה בעליונות של צה"ל", אומרים קצינים בכירים (מאקו)

https://news.1rj.ru/str/CyberSecurityIL/7414
😱68👍24🤔4🤣43🤩2🕊1🦄1
🔒⭐️עובד בסוכנות הפשע הלאומית של בריטניה (NCA) נשפט לחמש וחצי שנות מאסר בפועל לאחר שגנב 50 מטבעות ביטקוין מארנקו של מנהל השוק השחור Silk Road.

הדיווח המלא כאן.

https://news.1rj.ru/str/CyberSecurityIL/7415
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35🤯7🤬32🔥2😈1