חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חברת MPOWERHealth, המספקת פתרונות רפואיים שונים, סובלת ממתקפת כופר, מידע רפואי רגיש דלף.

קבוצת התקיפה WorldLeaks טוענת כי השיגה כ-1TB של נתונים, הכוללים כמיליון קבצים השייכים לחברה.
לפי אתר DataBreaches המתקפה חשפה מידע רפואי רגיש של מטופלים, קובץ של שמות משתמשים וסיסמאות ופרטים על פוליסת ביטוח הסייבר של החברה.

חברת MPOWERHealth לא פרסמה תגובה רשמית בנושא

https://news.1rj.ru/str/CyberSecurityIL/7628
🔥6🤬32🤣1
מערך הסייבר הלאומי:

מערך הסייבר הלאומי זיהה לאחרונה קמפיין תקיפה בהתהוות, במרכזו אתר מתחזה.

להערכת המערך, יעדי התקיפה הצפויה הם חיילים ואנשי מילואים החווים קשיים כתוצאה מהתמודדות עם פוסט טראומה.

אינדיקטור:
nefeshhope[.]com

https://news.1rj.ru/str/CyberSecurityIL/7629
🤬205😢1🤣1
חדשות סייבר - ארז דסה
נראה שמדובר בהמשך הקמפיין של קבוצת Scattered Spider תוך פריצה למערכות Salesforce של חברות שונות.
קבוצת Scattered Spider / ShinyHunters לוקחת אחריות למתקפה על Workday ומציעה 1.7TB של מידע תמורת 30,000 דולר.
🔥7😱2🤬21🤣1
הזמנתם מעלי אקספרס? יכול להיות שהפרטים שלכם היו חשופים
https://www.geektime.co.il/aliexpress-delivery-package-tracking-vulnerability/
🤬26🤯21🤣1
🛥נותקו מהעולם החיצון": מתקפת הסייבר על 64 ספינות איראניות.

לפי אתר האופוזיציה "איראן אינטרנשיונל", קבוצת האקרים טענה כי השביתה את מערכות התקשורת בעשרות מכליות נפט ואוניות מטען - וניתקה את הקשר בינן לבין החוף.

המשך הכתבה ב-Ynet

אני רק מחדד - קבוצת Lab Dookhtegan מציינת כי מדובר במתקפה נוספת, מלבד זו שהתרחשה במרץ.

הדיווח של איראן אינטרנשיונל - כאן

https://news.1rj.ru/str/CyberSecurityIL/7633
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31🤔53🤬2🤣1
"... זה מספיק בשבילי... גרמתי להמון כאוס... כל החברות שהותקפו על ידי, תסלחו לי אם עשיתי טעויות..."

מי שככל הנראה מנהל את קבוצת ShinyHunters / Scattered Spider מפרסם בטלגרם פוסט פרידה, אבל אל תמהרו לחגוג.

כהקדמה לפוסט הוא מפרסם מודעת Wanted של ה-FBI אך נראה כי מדובר במודעה מזויפת ללא שום מקור רשמי.

כמו כן התוקף/הקבוצה נמצאת בעיצומו של קמפיין תקיפה רחב (Salesforce), זאת במקביל למתקפות נוספות שהיא מפרסמת.

אני בספק שהם יסגרו את הפעילות בטלגרם או את הפעילות בכלל. נחכה ונראה.

עדכון - סתם ליצן, חזל"ש

https://news.1rj.ru/str/CyberSecurityIL/7634
🤔16🤣43🤬1
מבצע Serengeti 2:
מבצע בינלאומי נגד פשעי סייבר הוביל למעצר של כ-1,200 חשודים ברחבי אפריקה.


המבצע, בהובלת האינטרפול, התקיים בין יוני לאוגוסט 2025 ב-18 מדינות אפריקאיות ובריטניה. המבצע התמקד בקבוצות תקיפה שפגעו בכ-88,000 קורבנות במתקפות כופר, הונאות מקוונות ודלף מידע.
במהלך המבצע הצליחו גופי האכיפה לשים את ידם גם על כ-97.4 מיליון דולר.

המבצע בוצע בשת"פ עם גופי אכיפה וחברות סייבר מסביב לעולם (קספרסקי, פורטינט, Group-IB ועוד)

אגב, הדיווח על Serengeti 1 היה כאן.

https://news.1rj.ru/str/CyberSecurityIL/7635
🏆15👍73👏3🤔1🤣1
קבוצת תקיפה איראנית טוענת כי תקפה את חברת "אינטרנט רימון"

הקבוצה, שתקפה בעבר חברות שונות בישראל טוענת כי פרצה לרשת של רימון וגנבה מידע.

הקבוצה לא מפרסמת הוכחות לפריצה בשלב זה אך נראה כי אכן חלים שיבושים שונים בשירותים של אינטרנט רימון בשעתיים~ האחרונות.

ברשתות החברתיות מדווח כי מחברת רימון נמסר כי נציגי החברה מטפלים בתקלה המונעת מחלק מלקוחות החברה לגלוש, אך לא ראיתי הודעה רשמית של החברה בנושא.

https://news.1rj.ru/str/CyberSecurityIL/7636
11👍10🤣4🤬3
חדשות סייבר - ארז דסה
אך לא ראיתי הודעה רשמית של החברה בנושא.
מתקן: יש הודעה רשמית במוקד השירות של אינטרנט רימון בה מדווח בהודעה מוקלטת על תקלה טכנית.

כמו כן אתר האינטרנט של רימון לא זמין וגם האתרים של החברות הבנות של רימון: "אתרוג" ו"נטפייבר".
👍172🔥1
מה קורה באינטרנט רימון?

כבר כמעט 10 שעות שלקוחות רבים של אינטרנט רימון מנותקים מרשת האינטרנט באופן חלקי או מלא.

בחברה ממשיכים לדווח בערוצים הרשמיים על תקלה טכנית (הודעה מוקלטת ב-*8900 ובדף הפייסבוק של החברה) אך מנגד, קבוצת התקיפה האיראנית "הנקמה המובטחת" מדווחת כי היא זו שאחראית למתקפת ולהשבתת השירותים.

מלבד שירותי האינטרנט, גם מוקדי השירות של אינטרנט רימון מושבתיםולמעשה אין ללקוחות דרך ליצור קשר עם החברה.

אינטרנט רימון משמשת עבור לקוחות שונים גם כספק וגם כתשתית כך שההשפעה על חלק מהלקוחות היא משמעותית מאד.

חלק מהלקוחות מדווחים ברשת על חזרה של התקשורת והשירותים אך נראה כי לא מדובר עדיין בהכלת האירוע וחזרה מלאה לשגרה.

מה לגבי דלף מידע?

קבוצת "הנקמה המובטחת", שטוענת לפריצה לרימון, החלה את פעילותה באפריל 2024 וגורמי מודיעים שונים שייכו את הקבוצה למשטר באיראן.
מדובר בקבוצה שפרצה בעבר לחוצה ישראל, הכנסת, חברת פולימר ועוד.
בשלב זה הקבוצה לא מפרסמת מידע שגנבה או הוכחות לכך שיש בידה מידע אך היא כן טוענת שגנבה מידע מהרשת של רימון. (ייתכן כי גם אם מידע נגנב הוא לא יפורסם).

אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/7638
🤯20🤣119👍8🤬1
חדשות סייבר - ארז דסה
מה קורה באינטרנט רימון? כבר כמעט 10 שעות שלקוחות רבים של אינטרנט רימון מנותקים מרשת האינטרנט באופן חלקי או מלא. בחברה ממשיכים לדווח בערוצים הרשמיים על תקלה טכנית (הודעה מוקלטת ב-*8900 ובדף הפייסבוק של החברה) אך מנגד, קבוצת התקיפה האיראנית "הנקמה המובטחת"…
עדכון, מקבל דיווחים כי ההודעה הבאה הופצה ללקוחות של אינטרנט רימון:

לקוחות יקרים,
בתאריך 24/8/2025 ל באב תשפ״ה, חברת אינטרנט רימון הותקפה על-ידי גורם עוין.
מיד עם הזיהוי פעלו מהנדסי החברה לחסום את המתקפה והחלו לפעול במיידי בשיתוף מומחי – IT ואבטחת מידעINCIDENT RESPONSE MANAGEMENT חיצוני
(חברות OASIS CyberTeam360), לצורך מתן תגובה לאירוע.

כחלק מתהליך התגובה, תשתית החברה נותקה באופן מבוקר מרשת האינטרנט. לחלק מהלקוחות אין גישה לרשת ועלולה להיות פגיעה בשירותי הסינון, אנו ממליצים לכם לגלוש באופן מבוקר ולבדוק את הסינון.

נבקש להדגיש: נכון לשלב זה אין אינדיקציות לדלף מידע אישי של לקוחות.
האירוע דווח לגורמים להם החברה מחויבת על פי דין, ואנו ממשיכים בדיאלוג רציף עם גורמים אלה ככל שיידרש.
אנו כמובן מצרים על אי הנוחות שנגרמה ומקווים שאתם מודעים למאמצים הרבים שנעשים על מנת לשוב לשירות מלא ואיכותי במהרה.

נמשיך לעדכן באופן שוטף ככל שיידרש,
הנהלת אינטרנט רימון

במקביל, קבוצת התקיפה האיראנית מפרסמת סרטון בו היא מציגה כיצד היא נמצאת לכאורה בתוך הרשת של רימון תוך שהיא מכבה ומוחקת שרתים ושירותים שונים.

https://news.1rj.ru/str/CyberSecurityIL/7639
🤬18👌7🔥32
שימו לב לפישינג שמופץ תוך התחזות לרשות המיסים.
התוקפים שולחים את המיילים מדומיין הדומה מאד לדומיין הרשמי של רשות המיסים. (היינו בעבר בסרט דומה)

אינדיקטור שהגיע אלי בינתיים:

https[:]//support-online.online/sc/win.php

תודה למי שדיווח לי בפרטי 🙏

https://news.1rj.ru/str/CyberSecurityIL/7640
👍16🤯71🔥1🤬1
מגייס בנה אתר באמצעות AI, ופרטיהם של 2,421 מחפשי עבודה דלפו לרשת (כתבה של רן בר זיק)

אתר חיפוש העבודה Connections הוא מערכת מרשימה ויזואלית המאפשרת לעובדים להזין קורות חיים ולמצוא משרות מתאימות. כדי להקל על החיפוש ולמנוע מצב שבו עובד יחשוף בפני מקום העבודה הנוכחי שלו שהוא מחפש עבודה, ישנה אפשרות באתר לציין שהחיפוש דיסקרטי ולציין את מקום העבודה הנוכחי. האתר כולל גם מערכת שמציגה בפני מעסיקים את חוות הדעת שנוצרת על ידי LLM בהתאמה למשרה שהמועמד ניגש אליה.

במקרה של connections, הפרצה היתה פשוטה עד כדי גיחוך - קישור, שהיה בקוד האתר וקל היה למצוא אותו גם ללא שום כלי סריקה, הוביל לקובץ שבו היה מרוכז כל המידע של האתר, כולל מידע על גולשים. התקלה הזו נובעת מכך שמודל ה-LLM אינו יכול לדעת שמדובר במידע רגיש; הוא מייצר קוד לפי ידע סטטיסטי בלבד, ואין לו הבנה אנושית בנוגע למה חשוב ומה לא. אם לא ינחו אותו בהתאם (או שההנחיה תישכח או תתמסמס), יקרו מצבים כאלו.
כל מה שתוקף היה צריך לעשות זה להיכנס לקישור, להוריד את הקובץ ולקרוא אותו או לבקש מ-LLM לנתח אותו. לפי בדיקה של הקובץ שהורדתי מהאתר, כ-2,421 קורות חיים היו במערכת ו-312 מתוכם היו של אנשים שביקשו חיפוש דיסקרטי, ואף ציינו מפורשות מאיזה חברה הם רוצים להחביא את החיפוש שלהם.

המשך הכתבה בדה מרקר

https://news.1rj.ru/str/CyberSecurityIL/7641
🤣37🌚94🤬4👍1
הי חברים, בשבועיים+ האחרונים אני מקבל מכם דיווחים כי קבוצות תקיפה איראניות פונות אליכם עם מידע על מתקפות שביצעו תוך התחזות אלי ושימוש בשם Erez.

כמובן שאין לפניות אלו קשר אלי, ותמיד תוכלו לאמת פניות אלו מול המשתמש האמיתי שלי בטלגרם - @ErezD

שימו לב שזה המשתמש שלי רק בטלגרם, יש תוקפים שמתחזים אלי עם השם משתמש הזה בפורומים שונים מחוץ לטלגרם.

https://news.1rj.ru/str/CyberSecurityIL/7642
23👍14🤬2
אינדיקטור נוסף בקמפיין ההתחזות לרשות המיסים:

https[:]//joannagillismsw.com/win.php
🤬82👍2
חדשות סייבר - ארז דסה
https://chatgpt.com/share/688ba1ed-33ac-8006-a958-c62818b19dd8
מעל 370 אלף שיחות עם גרוק דלפו בגוגל - גם "איך לרצוח את מאסק"

לאחר סאגת דליפת ההודעות מ-ChatGPT, נראה שה-AI של מאסק נפל באותה טעות. מעל ל-370 אלף שיחות עם הצ'אטבוט גרוק הופיעו בגוגל והיו פתוחות לכל מי שרק רוצה. על פי התחקיר של פורבס - אותן שיחות כללו פרטים מיניים, רפואיים ואפילו שיחות שמפרות את חוקי הפלטפורמה וביקשו להכין פצצות, סמים ולרצוח את מאסק

המשך הכתבה במאקו

https://news.1rj.ru/str/CyberSecurityIL/7644
🤣265🤬2👍1
מתקן את מה שמופיע בתקשורת: אין קשר לקבוצת Anonymous Of Justice.

קבוצת "הנקמה המובטחת" היא זו שלקחה אחריות למתקפה על אינטרנט רימון.
קבוצת Anonymous Of Justice תקפה בעבר בישראל (משרד המשפטים וכו') אך הפעם לא פירסמה כלום על המתקפה הנוכחית נגד רימון.

- בינתיים אני מקבל דיווחים כי חלק משירותי האינטרנט חזרו ללקוחות, אך מוקדי השירות ואתר האינטרנט של רימון עדיין אינם זמינים.

https://news.1rj.ru/str/CyberSecurityIL/7645
👍15🤣21🤬1
- תוכן שיווקי -

גם אתם כבר לא סומכים על On-Prem VPN?
👀

מתקפת סייבר, מתקפת DDoS, גניבת זהות, מתקפות כופרה!
התוקפים לא נחים לרגע ואתרים נפרצים על בסיס יומיומי ⌨️

לא דואגים עוד לעדכוני אבטחה!
מעבירים את ה VPN לענן!
⬆️

מחברים את העובדים באופן בטוח ומוצפן.

התקנה קלה ומהירה!
החל מחבילת Shared VPN ועד חבילות Premium לכל הארגון.

לרכישה וביקור בדף המוצר לחצו כאן 👉

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל ✉️

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍1
🔔מזכיר כי התוכן בערוץ מפורסם גם ב-Xוויטר וב-RSS:

- Xwitter 📰

- RSS 🗯
Please open Telegram to view this post
VIEW IN TELEGRAM
10
אחוזי נכות ומחלות נפש: מערכת של עיריית בית שמש חשפה מידע רגיש על תושבים (כתבה של רן בר זיק)

דוד, תושב בית שמש, נכנס ל-GIS החדשה של עיריית בית שמש והופתע לגלות שחיפוש של שם תושב מניב תוצאות המציגות את המידע המלא עליו: מספר תעודת זהות, טלפון, שם האב וכמובן כתובת (כולל הצגה של הבניין שהוא גר על המפה, מספר גוש וחלקה), פרטים על התא המשפחתי ופרטים רפואיים.

לא נדרשה סיסמה או שם משתמש לשימוש במערכת; היא קלה לשימוש, וכל גולש יכול לעיין במידע הגלוי בה וגם לבצע חיפוש.

שבע עיריות נוספות משתמשות באותה מערכת, ואצלן לא התרחשה דליפה. במקרה של בית שמש המערכת נחשפה למידע שהיא לא אמורה להיחשף אליו, וכך כל אחד היה יכול לצפות בו.

המשך הכתבה בדה מרקר

https://news.1rj.ru/str/CyberSecurityIL/7650
😢22🤯98🤔7🤬4👍2