חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
עדכון: בעקבות הפרסום בערוץ, האתרים שעשו בהתחלה סלט עשו עכשיו סדר ותיקנו
ואם כבר באתרי חדשות עסקינן, לא היה אפילו צדיק אחד בסדום שנתן קרדיט לערוץ.
להיפך, אתרי החדשות לקחו את המידע שעלה כאן בבלעדיות, כמו גובה דמי הכופר והודעת הסחיטה, ושילבו את זה בכתבות שלהן תוך מחיקת/הסתרת הקרדיט...
🤬175👍6🤯53
קבוצת CL0P שולחת מכתבי סחיטה לבכירים בחברות שונות תוך שהיא טוענת כי פרצה לחשבונות שלהם ב-Oracle E-Business Suite.

מידע נוסף כאן.

https://news.1rj.ru/str/CyberSecurityIL/7834
🤬121
משרד הבריאות וביה"ח אסף הרופא: מידע רפואי דלף בעקבות מתקפת הסייבר (Ynet)

משרד הבריאות ובית החולים שמיר-אסף הרופא עדכנו כי בעקבות מתקפת הסייבר אתמול על בית החולים מידע רפואי דלף מהמערכות. "מבדיקות ראשוניות עולה כי דלפו הודעות מייל שנשלחו אל ומבית החולים בתאריך 25 בספטמבר ובכלל זה מידע רפואי שהיה במסגרת הודעות אלו. נכון לעכשיו אין אינדיקציה שבתקיפה דלף מידע ממערכת ניהול המידע הרפואי המרכזית והבדיקות בעניין זה יימשכו", נמסר בהודעה. עוד נכתב כי המתקפה לא פגעה בשירות של בית החולים ויש גישה לכלל המערכות.

https://news.1rj.ru/str/CyberSecurityIL/7835
🤬27👍65😢3
אחרי שסחטו את הלימון מכל כיוון - קבוצת Lapsus / Scattered Spider מקימה אתר בו היא מפרסמת את כל הקרבנות מהן נגנב מידע במסגרת קמפיין התקיפה של מוצרי Salesforce.

הקבוצה טוענת כי היא מחזיקה מעל מיליארד רשומות של עשרות חברות ומציבה דדליין של כשבוע לכל החברות.

הרשימה המלאה של החברות כאן (קרדיט ל-Hackmanac)

https://news.1rj.ru/str/CyberSecurityIL/7836
🤬96👻4
קבוצת Qilin מסירה את הפרסום של בית החולים אסף הרופא, ויש לכם חלק בזה.

אירוע הסייבר של בית החולים אסף הרופא הוא אירוע מאד מעניין.
לכאורה אירוע "פלילי" קלאסי המתבצע על ידי קבוצת כופר רוסית מהמובילות בעולם (Qilin).
אבל מתחת לפני השטח דברים לפעמים נראים אחרת לגמרי...

בשת"פ עם אחד מהגורמים הדומיננטיים בתעשייה ומחיבור הנקודות והמידע שזרם אלינו הבנו שיש כאן סיפור קצת שונה.

אני לא יכול לשתף כרגע את כל הפרטים, אך בעזרת אותו גורם ובעזרת המידע שהגיע לערוץ הנושא הועלה מול מנהלי קבוצת Qilin, אלה הבינו שמשהו לא מתנהל כשורה והסירו את הפרסום של אסף הרופא עד לבחינת הדברים (כמובן מבלי לשלם דמי כופר)

אז אולי Qilin יחליטו להחזיר את הפרסום של אסף הרופא, ואולי לא. מקווה שיעשו את ההחלטה הנכונה והמושכלת.
כך או כך חשוב לזכור כי מידע שדלף, אם יש כזה, נמצא לפעמים בידיים של "השותפים" כך שייתכן וימצא את דרכו החוצה בדרכים אחרות.

באשר לזהות השותף שביצע את הפעולה, ישנם כמה רמזים שפוזרו פה ושם, אבל בשלב זה לא אוכל לפרסם מעבר.

https://news.1rj.ru/str/CyberSecurityIL/7837
👏39🤯20🤔135🙏3🏆3👍2🔥1
- תוכן שיווקי -

📣 קהילת CloudAppSec IL מזמינה סטארטאפים בתחום הסייבר בשלבי Seed/Pre-Seed להצטרף לפורום המנהיגות החדש!

קהילת CloudAppSec IL מאגדת כ‑1,800 מקצועני אבטחת מידע מישראל – עם דגש על אבטחת אפליקציות, ענן ו‑GenAI.

כעת, מתוך הקהילה, אנו מקימים פורום מנהיגות שמחבר בין סטארטאפים ישראלים פורצי דרך לבין עשרות CISOים ומובילי אבטחה מארגונים מובילים בישראל.

🏹 מטרת הפורום: לאפשר חיבור ישיר בין טכנולוגיות סייבר חדשניות לבין צרכים אמיתיים בשטח.

מה מקבלים הסטארטאפים שיתקבלו לפורום?

חיבור ל‑Design Partners מהשורה הראשונה
פידבק מקצועי מעמיק ממובילי אבטחה מנוסים
ולידציה שיווקית וטכנולוגית ל‑PMF ולמסרים
הזדמנות להשקעה קבוצתית מצד חברי הפורום

📩 יזמי סייבר בשלבים מוקדמים?
להגשת מועמדות לפורום לחצו כאן

נשמח לראות אתכם לוקחים חלק ביוזמה 😀

לשאלות ניתן לפנות לגיא בלינקדין 📱
----------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
8👌2🔥1🏆1
קבוצת Devman מפרסמת כקרבן את חברת "המשקם".

המשקם הינה חברה בע”מ בבעלות ההסתדרות הציונית העולמית ומשרד הרווחה והביטחון החברתי. משרד הרווחה והביטחון החברתי מהווה גורם מפקח ומקצועי על תהליכי השיקום. התמחותה של חברת המשקם היא בהעסקת עובדים, ביחסי עבודה מלאים, עם מוגבלות על כל רצף המענים הקיימים, ממפעל מקדם תעסוקה ועד לעבודה בשוק הפתוח.

קבוצת Devman טוענת כי גנבה מהמשקם 400GB ודורשת דמי כופר של 6 מיליון... (6kk).

לא ברור לי איך זה מסתדר עם זה שמנהל הקבוצה טען כי הוא לא תוקף גופים בישראל. אבדוק ואעדכן.

https://news.1rj.ru/str/CyberSecurityIL/7840
🤬13😢32👌2👍1🤯1
תוקף מציע למכירה פגיעות באתר "הארץ".

לא ברור מהי הפגיעות, מה המחיר ומה רמת האמינות.

https://news.1rj.ru/str/CyberSecurityIL/7841
🏆6815🤣11🤯3😢2🙏1
חברת אנת'רופיק מפרסמת מאמר/מחקר על יכולות הסייבר של מודל Claude Sonnet 4.5.

אמ:לק - עושה עבודה דומה או טובה יותר מבני האדם, זול יותר, מהיר יותר.
מה יישאר לאנשי הסייבר לעשות? - לשלב את ה-AI ככלי עזר, לסייע באימוץ מהיר של מודלים ויכולות, ניטור ובקרה, יצירת מדדים וכדו'.

הפרסום המלא - כאן.
תודה לצבי אדלר שהפנה את תשומת ליבי.

אנשי סייבר, עם יד על הלב - האם מודל AI, שיקבל גישה לכל ההרשאות שלכם, יוכל להחליף את מרבית העשייה היומיומית שלכם?
קל - 👍
אין מצב - 🤯

https://news.1rj.ru/str/CyberSecurityIL/7842
🤯107👍1046🔥4🏆3🤔2🤬1👀1
🌐 מספר אירועי סייבר מסביב לעולם:

- דיסקורד מדווחת על דלף מידע רגיש לאחר שתוקפים הצליחו לפרוץ למערכת צד ג' בה דיסקורד מנהלת את הפניות והתמיכה למשתמשים.
לפי הדיווח התוקפים מחזיקים במידע אישי רגיש של משתמשים ודורשים דמי כופר.

- חיל האוויר של ארה"ב מדווח על דלף מידע בעקבות גישה בלתי מורשת למערכת SharePoint.

- חברת מודיעין הסייבר GreyNoise מדווחת על עלייה של 500% בסריקה של תוקפים אחר ממשקי Palo Alto החשופים לרשת האינטרנט. שימו לב.

- חברות הרכב Renault ו-Dacia (בריטניה) מדווחות על דלף מידע של לקוחות בעקבות פריצה לצד ג'.

- חברת HackerOne מדווחת כי שילמה לחוקרי אבט"מ באונטי מצטבר של 81 מיליון דולר ב-12 חודשים האחרונים.

- חברת Motility Software Solutions מדווחת על דלף מידע של כ-766k משתמשים בעקבות מתקפת כופר שהתרחשה באוגוסט.
אף קבוצת כופר לא לקחה אחריות עדיין אז יש מצב שהחברה שילמה את דמי הכופר.

- חברת הקמעונאות הבריטית Harrods מדווחת על דלף מידע (נוסף) של כ-400k לקוחות.

- אתר DataBreaches מדווח כי חברת PowerSchool נפלה קרבן (שוב) למתקפת כופר של Scattered Spider אך התוקפים הבטיחו כי לא יסחטו את החברה שוב לאחר שדמי כופר שולמו במתקפת הקודמת. (שווה קריאה)

https://news.1rj.ru/str/CyberSecurityIL/7843
Please open Telegram to view this post
VIEW IN TELEGRAM
12🤯5🤬1🆒1
- תוכן שיווקי -

📌 תיקון 13 נכנס לתוקף באוגוסט והרבה עסקים עדיין לא בטוחים:

מה באמת נוגע אליהם?

מה חובה ומה רשות?

🙈 ואפילו יש כאלו שמעט מזלזלים...

בדיוק בשביל זה יצרנו שאלון קצר.

מי שימלא יקבל ללא עלות מסמך מסכם על מצב העסק או מקום העבודה - מסמך שתוכלו גם להציג לכל ספק כדי לבקש ממנו שירות והתאמות.

למילוי השאלון לחצו כאן 👉

📞 לשאלות: מוזמנים להתקשר או לשלוח וואצאפ ל- 03-6879939
עודד, אקס קלאוד

www.xcloudit.com 🛡
------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
קבוצת ShinyScatteredLapsus מנסה לסחוט מגוגל חצי מיליון דולר דמי כופר.

מדובר בקמפיין התקיפה של מוצרי Salesforce ו- Salesloft Drift.

https://news.1rj.ru/str/CyberSecurityIL/7846
🤔7🤬51
הפעמון החכם של אמזון (Ring) יתחיל לבצע זיהוי פנים ולאסוף מידע ביומטרי ללא הסכמה מפורשת... 🎥

לפי דיווח של הוושינגטון פוסט פעמון החכם של אמזון הולך לבצע זיהוי פנים לכל מי שיעמוד מולו.
המטרה המוצהרת היא שהזיהוי יוכל להקל בפתיחה של הדלת לפרצופים מוכרים כמו בני משפחה, מכרים חוזרים וכו'.

אך מתחת לפני השטח נראה כי אמזון בונה פה במהירות מאגר ביומטרי תוך שהיא סורקת תווי פנים של מי שעובר מול הפעמון, גם אם הוא לא הסכים לכך שתווי הפנים שלו ייסרקו.
בשל החששות מהרגולטורים ומקנסות, אמזון הודיעה כי מערכת זיהוי הפנים לא תפעל במספר מדינות, מאחר ובמדינות אלו נדרשת הסכמה מפורשת לאיסוף מידע ביומטרי.

https://news.1rj.ru/str/CyberSecurityIL/7847
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬41😱83👻1
קבוצת תקיפה המציגה השתייכות ללבנון לוקחת אחריות על המתקפה נגד טלדור.

הקבוצה, מפרסמת מספר צילומי מסך ומסמכים המעידים כביכול על גישה לרשת החברה.

שימו לב כי ייתכן ומדובר בקבוצה איראנית קלאסית המתחזה לקבוצה מלבנון.

https://news.1rj.ru/str/CyberSecurityIL/7848
🤬14👍82🌚2🏆2
- תוכן שיווקי -

מתקפת סייבר, מתקפת DDOS, גניבת זהות, מתקפות כופרה!

התוקפים לא נחים לרגע ואתרים נפרצים על בסיס יומיומי 😈
מה עושים כדי להקטין סיכונים?

מתקינים EDR! או בשם המלא Endpoint Detect and Response
🛡

מה מקבלים עם שירותי EDR?

זיהוי ותגובה מפני איומים נכנסים בזמן שהם מתרחשים
צעד אחד לפני הפורצים! 🫡

אל תחכו שזה יקרה! תהיו פרואקטיבים!


עם שירות EDR חדשני ומתקדם
תוכלו להיות פרואקטיבים ולא לחכות למתקפת סייבר שלבסוף תגיע 😶‍🌫️

לרכישה וביקור בדף המוצר לחצו כאן

יותר אבטחה עם SPD!
צוות הסייבר של SPD והדור הבא של מוצרי אבטחה הופכים את העולם הדיגיטלי לבטוח יותר. 👌
מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣85🗿2👍1
החל משעות הבוקר אני מקבל דיווחים על אירוע סייבר בחברת "דלק ישראל" ⛽️

בינתיים הדיווחים הם חלקיים ולא מאומתים לגמרי, כמו כן לא ברורה ההשפעה של המתקפה על הפעילות השוטפת.
אם יהיה חדש בנושא אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/7852
👍18🙏74🤬1
ערוצלדת 5️⃣לערוץ! 🎆

בדיוק אתמול, לפני חמש שנים, פתחתי את הערוץ.

מאז ועד היום, אני מתחזק את הערוץ וכותב את כל הפוסטים שאתם קוראים כאן.
עם הזמן הערוץ הפך להיות ערוץ חדשות הסייבר הגדול ביותר בטלגרם, בישראל, וגם בעולם.

במהלך ה-5 שנים האחרונות הפוסטים בערוץ זכו במצטבר לכ-50 מיליון צפיות, ועשרות אלפי שיתופים 😮

אבל המספרים זה לא החלק החשוב...

במהלך השנים הערוץ סייע לאלפי חברות, ארגונים ואנשים פרטיים. מי מהם שנעזרו במידע שפורסם כאן, אחרים שקיבלו מידע באופן פרטי על חולשות, מתקפות ואינדיקטורים, וכאלו שקיבלו ממני לפעמים הרבה מעבר למידע...

הוותיקים שבערוץ בטח זוכרים גם את הפרויקטים שעלו פה לאורך השנים כמו תכנית המנטורינג, סיכומים חודשיים ושנתיים, הרצאות שביצעתי, הספר "חמושים במקלדת", יומן סייבר, פידים למנויים, ראיונות עם קבוצות כופר, פוסטים מרוכזים על נושאי סייבר, אוטומציות לXוויטר ו-RSS ועוד ועוד. (הכל כאן בערוץ, תעשו חיפוש זריז).

בקיצור הערוץ הוא מקור להמון טוב והוא פועל למרות לא מעט מהמורות ואתגרים לאורך הדרך.

תודה לכל העוקבים הוותיקים ולאלפי העוקבים החדשים שהצטרפו השנה 🙏

חג סוכות שמח! 🌴🌿🍋

ארז.
Please open Telegram to view this post
VIEW IN TELEGRAM
205🍾90🏆36🔥20🙏18👏9🎉9🤩21🥰1
מועדים לשמחה 🌱
סיכום אירועי החג (שיצא גם בתאריך 7.10.25).

- עלייה משמעותית בכמות מתקפות הדידוס לאחר שכמה קבוצות בטלגרם פעלו יחד ולחוד כנגד אתרי אינטרנט שונים בישראל.

- קבוצת הנדלה האיראנית פתחה בקמפיין חדש. כרגע רק איומים, שום דבר מעבר.

- קבוצת טופאן האיראנית מפרסמת מאגר של ישראלים הכולל שמות, מספרי טלפון, וכו'.
נראה כמו מיחזור/אוסף של מאגרים ישנים.

- מספר קבוצות נוספות פירסמו מאגרי מידע שונים בטלגרם. שום דבר רציני.

- קבוצת תקיפה רוסית פירסמה ווידאו שמציג לכאורה גישה למערכות Scada שנראה כאילו שייכות למאפייה מסוימת בישראל 🥖

- מלבד הדיווח על המתקפה בחברת "דלק ישראל", קיבלתי במהלך החג דיווח נוסף על מתקפת סייבר שמתרחשת בחברה ישראלית העוסקת בתחום הרכב. לפי הדיווחים התוקפים אף שלחו סמסים ללקוחות החברה עם מסרים תומכי טרור.
כשיתאפשר, אפרסם פרטים נוספים.

https://news.1rj.ru/str/CyberSecurityIL/7854
Please open Telegram to view this post
VIEW IN TELEGRAM
👍138🤬4🕊2🔥1
קבוצת תקיפה מפרסמת כי פרצה להתאחדות הסטודנטים בישראל.
התאחדות הסטודנטים והסטודנטיות בישראל היא הארגון היציג של הסטודנטים בישראל וכן מהווה את ארגון הגג של אגודות הסטודנטים באוניברסיטאות ובמכללות בישראל.
מלבד השחתת אתר האינטרנט, הקבוצה אף טוענת כי היא מחזיקה במאגרי מידע וקבצים שונים תוך שהיא מפרסמת מספר דוגמאות, ומציעה את המידע למכירה תמורת 30k דולר.

https://news.1rj.ru/str/CyberSecurityIL/7855
🤬1711👍4🤯1