חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
משקיע קריפטו הפסיד כ-6 מיליון דולר לאחר שנפל בפישינג 🐋

התוקפים הצליחו לגרום למשתמש לחשוב כי מדובר בחתימה פשוטה על טרנזקציה אך בפועל רוקנו לו את הארנק.
הטרנזקציה העצובה - כאן, מידע נוסף (על האירוע ופונקציית Permit) כאן, הדיווח הראשוני היה של Scam Sniffer שמציפים לא מעט כאלו מקרים ב-Xוויטר שלהם.

https://news.1rj.ru/str/CyberSecurityIL/7782
Please open Telegram to view this post
VIEW IN TELEGRAM
😢12🤣42👍1😱1🤬1
- תוכן שיווקי -

Enterprise Browser
🖥🔐
פתרון סייבר פורץ דרך!


מכל מכשיר, מכל מקום, מכל רשת.
הופכים את מקום העבודה לבלתי מוגבל!

הצפנת תעבורה
הסתרת שדות רגישים
החלת אימות כפול
בקרות גישה מבוססות IP
בקרות אימות (Authentication)
סינון אתרים ותוכן
סריקת קבצים בהורדה
ניטור פעילות הדפדפן
מדיניות אפליקציות
הגנה על מכשירים לא מנוהלים
מנגנוני Zero Trust

עולם שלם של אבטחת מידע בתוך הדפדפן!


לפרטים נוספים ומידע לחצו כאן 👉

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
⚙️💠 כלי סייבר חינמיים שנבנו ע"י חברי הערוץ

(הרשימה הנ"ל נבנתה על בסיס התשובות של המשתמשים לטופס שפורסם כאן השבוע.
לא בדקתי בעצמי את הכלים ואין לראות ברשימה זו המלצה או התחייבות לאמינות/תקינות של כלים אלו).



1. אושר עשור בנה את MyCyberTool - אוסף כלים חינמים online - בכדי לרכז כלים מדהימים במקום אחד.

2. יובל שגב בנה את מרקטפלייס הסייבר ואת פורטל הסייבר והפרטיות - מכיל מעל 30 כלים שונים בתחום הסייבר.

3. נועם בנה את Cis windows 11 via registry - מישם cis v4 ל-windows 11.

4. אורי הלוי בנה את RdpScopeToggler -כלי קליל ל-Windows שמאפשר לשלוט בגישת RDP לפי זמנים, מנהל רשימות (Local/Whitelist), מאפשר לפתוח/לחסום IPים לתקופה ולקבוע זמן ניתוק אוטומטי. דורש מנהל מערכת ו-NET Framework

5. ישראל גולדמן בנה את מחשבון הפרטיות - הכלי מאפשר באמצעות תשובה על 5 שאלות לקבל אינדיקציה מהי רמת המאגר ומהן החובות החלים על הארגון

6. דן בנה את Ransom-DB - אתר המרכז אירועי כופר.

7. אנונימי בנה את Info-Mask -
כלי להסתרה/החלפה של פרטי לוגים רגישים.

8. יעקב חנונה בנה את Guardian Protocol - פרוטוקול מקיף לאבטחה בפיתוח על גבי בלוקצ'יין.
המערכת מספקת שכבות אבטחה ותפעול שמנטרלות נקודות כשל בודדות (Single Point of Failure), ומאפשרות יישום פרקטיקות אבטחה מתקדמות ישירות בתוך חוזים חכמים.


9. איתי מגדל בנה את PichichiH0ll0wer - Split Process Hollowing Loader written in Nim

10. עמיר בנה את IOC Hunter -
כלי Python ל-Windows הסורק אינדיקטורים של חדירה (IOCs) לניתוח מודיעין איומים. הסריקה עוברת תיקיות ומחפשת קבצי לוגים כדי לזהות כתובות IP, דומיינים ו־hashes, בודקת אותם מול VirusTotal ו־AbuseIPDB, ורושמת התרעות עם הקשר מפורט.

11. עוד של עמיר: PowerObfuscator - כלי Windows פשוט שמצפין ומפענח סקריפטי PowerShell באמצעות AES-256 (Encrypt.ps1 ו-Runner.ps1) לאחסון והפעלה מאובטחת של סקריפטים.

12. שון בנה את Zerogram - כלי שמאפשר להעביר שיחות של בוט בתוך צ'טים בטלגרם. הכלי נועד כדי לשלוף מידע שמאוכסן בבוטים בטלגרם שמשמשים להעברת מידע באתרי פישינג, stealers וכו'

13. אלמוג בנה את IDE extension hunter - כלי לזיהוי סיכונים בתוספים ל-IDE.

14. רותם בנה את MalifiScan - לזיהוי וחסימה של חבילות npm זדוניות.

15. חברת Fossaware בנתה את "רשימת הרישיונות" שנועדה לסייע בקבלת החלטות בשימוש ברכיבי קוד פתוח.

16. הזדמנות להזכיר את היועץ לתיקון מס' 13 שזמין לכם כאן.

שנה טובה ומבורכת! 🍯
ארז.

https://news.1rj.ru/str/CyberSecurityIL/7786
Please open Telegram to view this post
VIEW IN TELEGRAM
71🔥33👍14🏆9👏5🍾1🦄1
לא סייבר קלאסי, אבל שתי כתבות מעניינות בגיקטיים שמספקות זווית קצת שונה:

- חברת התקשורת שדרגה את הפיירוול ו-4 בני אדם מתו

- נחשפה הסיבה לפדיחות בדמו של Meta על הבמה (דידוס שלא במתכוון)

https://news.1rj.ru/str/CyberSecurityIL/7787
🤯19👍95😱1🙏1
קבוצת כופר חדשה מביעה תמיכה פומבית בישראל 😄

https://news.1rj.ru/str/CyberSecurityIL/7788
🔥64🤣19👏3🕊32🙏1
"מתקני גרעין, מומחים ומסמכים מסווגים": באיראן "חשפו" חומרים רגישים מישראל

משרד המודיעין של איראן פרסם הערב (רביעי) שורה ארוכה של מסמכים וצילומים "סודיים ומסווגים" - שהושגו באמצעות "הדלפה מצד גורמים בישראל".

למעשה, מדובר בחומרים שעל עצם השגתם איראן דיווחה כבר ב-10 ביוני השנה, אז נחשפו גם מיילים של מירב צפרי אודיז, שהייתה שליחת ישראל לסבא"א. באיראן טענו אז כי "נחשפו מסמכים סודיים המציגים תיאום מלא בין סבא"א לישראל. המסמכים חושפים כי מסרים רשמיים וסודיים מאיראן לסבא"א, כולל מידע רגיש, הועברו לישראל דרך ערוצים סודיים" (Ynet)

ממעבר קצר על הקבצים נראה כי מדובר בקבצים שפורסמו בעבר ע"י קבוצת הנדלה ולא בחומר חדש....

https://news.1rj.ru/str/CyberSecurityIL/7789
👍3011
חדשות סייבר - ארז דסה
רשת הקמעונאות הבריטית Co-op מדווחת כי היא סובלת ממתקפת סייבר.
זוכרים 👆

חברת Co-op מדווחת היום כי המתקפה גרמה לאובדן הכנסות של כ-206 מיליון ליש"ט במחצית הראשונה של 2025, שמתוכם נרשמה פגיעה נטו של כ-80 מיליון ליש"ט ברווח התפעולי...

https://news.1rj.ru/str/CyberSecurityIL/7790
🤯9🍾3👍21
זה לא סייבר אבל בהחלט מעלה מחשבות באזורים של המשכיות עסקית וכו'.

בשעה האחרונה החלו דיווחים על כך שחברת מייקרוסופט חסמה את הגישה של יחידת המודיעין 8200 לסביבת הענן באז'ור בה אוחסנו אלפי טרה-בייט של מידע מודיעיני.

החסימה מגיעה בעקבות תחקיר, שפורסם לפני כחודש, בו נטען כי 8200 מאחסנים הקלטות שיחות של עזתים ושות' בשירותי הענן של מייקרוסופט (Azure).

מייקרוסופט מיהרו לצאת בהודעה כי יתבצע תחקיר, וכעת מפורסם כי הגישה של 8200 לסביבת הענן הזו נחסמה. (אל דאגה, לפי הדיווחים, ב-8200 הספיקו לשלוף את כל המידע לפני החסימה).

קשה לנתק את הפוליטיקה מהטכנולוגיה בישראל, ואירועים כאלו יכולים לקרות לכל חברה שמאחסנת מידע בשירותי ענן שונים.

האם אתם מודעים לסיכונים בהחזקת מידע בשירותי ענן שונים?
האם תכנית ההמשכיות העסקית שלכם כוללת מצב בו הגישה למידע שלכם נחסמת ע"י המפעיל?

יש עוד המון שאלות שצפות סביב אירועים כאלו ומזכירות לנו שהסיכון הוא לא תמיד ההאקר שבצד השני.

https://news.1rj.ru/str/CyberSecurityIL/7792
🤬87🤯1411👍8🙏4🤔3👀2💯1
שימו לב לשתי חולשות בסיסקו ASA ובסיסקו FTD המנוצלות בפועל. (CVE-2025-20362 והחולשה הקריטית CVE-2025-20333)

הסוכנות להגנת סייבר ותשתיות בארה"ב ביקשה מכל הסוכניות הממשלתיות לעדכן את המוצרים בתוך 24 שעות.

https://news.1rj.ru/str/CyberSecurityIL/7793
👍94🤬1
לא נעים. שימו לב. 📱

https://news.1rj.ru/str/CyberSecurityIL/7794
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯58😱14🤣109🗿4🤔1
ביבי בשידור חי באו"ם: "הודות למאמצים של כוחות המודיעין בישראל, הנאום שלי משודר בשידור חי לסמארטפונים של עזתים בעזה"

תניחו פוליטיקה בצד, מדובר ביכולת טכנולוגית מרשימה שמעידה (שוב) על יכולות הסייבר של מדינת ישראל 🇮🇱
Please open Telegram to view this post
VIEW IN TELEGRAM
174👍51🤣32🔥26🤬14🤯5🎉3💅2🦄2🗿1
קבוצת התקיפה האיראנית הנדלה טוענת כי פרצה לחברת חלל תקשורת.

חלל תקשורת (באנגלית: Spacecom) היא חברה ישראלית המספקת שירותי תקשורת לוויינית, המשווקת את שירותי הלוויינים מסדרת "עמוס", שחלקם היו מיוצרים בישראל, וחלקם בייצור זר. חלל-תקשורת נשלטת על ידי יורוקום אחזקות וחברת 4iG ההונגרית.

קבוצת הנדלה מפרסמת כ-1GB של מידע שגנבה כביכול, כשלטענתה היא מחזיקה 379GB.

https://news.1rj.ru/str/CyberSecurityIL/7796
🤯25🤔74🤬2
חדשות סייבר - ארז דסה
קבוצת התקיפה האיראנית הנדלה טוענת כי פרצה לחברת חלל תקשורת. חלל תקשורת (באנגלית: Spacecom) היא חברה ישראלית המספקת שירותי תקשורת לוויינית, המשווקת את שירותי הלוויינים מסדרת "עמוס", שחלקם היו מיוצרים בישראל, וחלקם בייצור זר. חלל-תקשורת נשלטת על ידי יורוקום…
תגובת חלל תקשורת:

החברה פרסמה דיווח לבורסה וטענה כי בשלב זה לא נמצאה עדות למתקפת סייבר.
כמו כן נשלחה התגובה הזו לערוץ:

החברה מבקשת להתייחס לפרסומים בתקשורת לפיהם נטען, כי בוצעה פריצה וגניבת מידע ממערכות המחשוב שלה. לאחר בדיקות ראשוניות וניטור מערכות החברה, שבוצעו על-ידי צוותי אבטחת מידע פנימיים וחיצוניים, עד כה לא נמצאו עדויות כי הפריצה המתוארת התרחשה. החברה ממשיכה בבדיקות ובניטור רציף של מערכותיה, ותדווח ככל שיעלו ממצאים חדשים. להסרת ספק, פעילות החברה מתנהלת כסדרה.

https://news.1rj.ru/str/CyberSecurityIL/7797
15👌7👍3🤣1
חדשות סייבר - ארז דסה
וככה זה נראה מהצד של הספקים 📉 חברת Autins, שמייצרת ומספקת חלקים לרכב, מדווחת על ירידה משמעותית בפעילות העסקית בעקבות מתקפת הסייבר על יגואר-לנד רובר, ומניית החברה צונחת 40%. הדיווח של החברה - כאן https://news.1rj.ru/str/CyberSecurityIL/7756
ענקית הרכב על סף קריסה: ממשלת בריטניה שוקלת חילוץ חריג (מעריב)

ענקית הרכב הבריטית יגואר לנד רובר (JLR) נאלצת להתמודד לבדה עם הנזקים האדירים של מתקפת סייבר ששיתקה את פעילותה, לאחר שהתברר כי החברה לא רכשה פוליסת ביטוח ייעודית. ההפסדים עלולים להגיע למיליארדי ליש"ט, בעוד הממשלה הבריטית בוחנת צעדי חירום להצלת שרשרת האספקה, כך דווח בפייננשיאל טיימס.

על פי שלושה מקורות המעורים בפרטים, החברה תישא לבדה במלוא העלויות שנגרמו עקב המתקפה, שהחלה ב־1 בספטמבר ואילצה אותה להשבית את מערכותיה ואת מפעליה בבריטניה. הנזק הפיננסי עלול לחצות את רף 3.5 מיליארד ליש"ט בהכנסות אבודות, ולגרוע כ־1.3 מיליארד ליש"ט מהרווח התפעולי הגולמי – אם הייצור לא יחודש עד נובמבר.

החברה נמצאה חשופה לאחר שעדיין הייתה במגעים עם סוכנות הביטוח לוקטון (Lockton) סביב רכישת פוליסת סייבר ייעודית, אך לא הספיקה לסגור עסקה בטרם ההתקפה. מקורב ללוקטון טען מנגד כי JLR כלל סירבה לרכוש ביטוח כזה. שתי החברות סירבו להגיב לפרסום, שצוטט לראשונה ב־The Insurer.

שר העסקים הבריטי פיטר קייל שוקל כעת מתווה חריג: רכישת רכיבים מיצרנים במצוקה על ידי המדינה, תוך אחסונם זמנית – עד ליום שבו החברה תשוב לייצר ותוכל לרכוש אותם מחדש. עם זאת, דמויות מובילות בענף הרכב הטילו ספק ביכולת המעשית של תוכנית שכזו, לאור הקושי לזהות אילו חלקים לרכוש, ממי, והיכן לאחסנם.

https://news.1rj.ru/str/CyberSecurityIL/7798
🤯3613👍10👻3👏1😈1
🚓 מבצע HAECHI VI - האינטרפול, בשת"פ עם 40 מדינות, הצליחו לתפוס 439 מיליון דולר (!) שנגנבו במתקפות סייבר והונאות שונות.

מלבד תפיסת הכספים, הנכסים, המכשירים השונים וארנקי הקריפטו בוצעו גם עשרות מעצרים.

https://news.1rj.ru/str/CyberSecurityIL/7801
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27👌76👍3
- תוכן שיווקי -

צעד אחד לפני הפורצים!
אל תחכו שזה יקרה!
תהיו פרואקטיבים!
😎

עם שירות מודיעין הסייבר החדשני והמתקדם של SPD תוכלו להיות פרואקטיבים ולא לחכות למתקפה שלבסוף תגיע ⚡️

השירות כולל:

Dark web scanning
Real-time intelligence
Exposed credentials
Follow cybercriminals
Vulnerability Intelligence
Cybercrime reports
Team Alerts and more!

לפרטים נוספים ומידע לחצו כאן 👉

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
6👌3🤣2👀1
🌎 כמה עדכוני סייבר מסביב לעולם:

- מחוז Union שבאוהיו מדווח על דלף מידע של כ-45k תושבים בעקבות מתקפת כופר.

- קבוצת Rhysida לוקחת אחריות על מתקפת הסייבר נגד MTA ודורשת דמי כופר של 30 מטבעות ביטקוין (כ-3.6 מיליון דולר).

- מחקר של חברת Arctic Wolf מציין כי קבוצת התקיפה Akira פורצת לארגונים דרך חומת האש של SonicWall תוך שהיא מצליחה לעקוף גם את ההזדהות הרב שלבית

- מחקר של חברת Koi Security הישראלית מציג כיצד תוקפים הפיצו שרת MCP זדוני הגונב פרטים של משתמשים.

- בריטניה עצרה נער החשוד במתקפת הסייבר ששיבשה מספר נמלי תעופה באירופה, הנער בינתיים שוחרר בערבות.
תודה לערוץ חדשות תעופה על המידע.

- חברת Boyd, המייצרת ומשווקת משחקי מזל שונים, מדווחת לבורסה בארה"ב על דלף מידע בעקבות מתקפת סייבר.

- מתקפת סייבר משבשת את הפעילות של רשת Circle K בהונג קונג. בעקבות המתקפה כ-400 סניפים של הרשת נאלצו לעצור את התשלומים הדיגיטליים.

- השירות החשאי בארה"ב דיווח כי הצליח לאתר ולהשבית רשת תקשורת מאולתרת שנבנתה על ידי תוקפים במטרה לשבש כנס של האומות המאוחדות בניו יורק.

- יצרנית הרכב Volvo מדווחת על דלף מידע בעקבות מתקפת כופר שבוצעה על אחד מספקי החברה.

- רשת גני הילדים Kido School שבלונדון סובלת ממתקפת כופר שבוצעה ע"י קבוצת כופר חדשה בשם Radiant.

- חברת RemoteCom, המשווקת תוכנת מעקב לניטור דיגיטלי של משוחררים על תנאי בבתי משפט וכדו', מדווחת כי היא בוחנת אפשרות לדלף מידע לאחר שתוקפים פירסמו מידע של החברה בפורומים שונים.
מדובר במידע סופר רגיש מאחר והמערכת של RemoteCom משמשת מדינות שונות בארה"ב למעקב וניטור דיגיטלי של נאשמים שונים בהתאם לדרישה של בית משפט.

- חברת Apollo MD, המספקת שירותים שונים למרפאות ובתי חולים מדווחת על דלף מידע בעקבות מתקפת כופר. קבוצת הכופר Qilin פירסמה את החברה באתר ההדלפות לפני מספר חודשים.

https://news.1rj.ru/str/CyberSecurityIL/7804
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍4🤯4🤬2