חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
דיווחים על תקלות נרחבות בשירותי הענן של Microsoft.

מקור: רוטר
אם יתברר שזה משהו סייברי אעדכן.
👏20👍10🤯5🔥2🤔1
🌍 כמה אירועי סייבר מסביב לעולם:

-"מערך הסייבר הקנדי" מציין כי תוקפים הצליחו לפרוץ במספר הזדמנויות לתשתיות קריטיות ולמערכות בקרה תעשייתיות.
במקרה אחד הם שינו ערכים של לחץ מים והשפיעו על השירות לתושבים, במקרה אחר יצרו אזעקות שווא לאחר ששינו ערכים במד של מיכל גז, ובמקרה נוסף שינו ערכי לחות וטמפרטורה במכלים לשמירת חיטה.
מעניין מאד, פרטים נוספים כאן.

- חברת הפרסום הסינית Dentsu מדווחת כי חברת הבת שלה בארה"ב, Merkle, סבלה מדלף מידע בעקבות מתקפת סייבר.

- חברת Conduent, המשמשת כקבלן שירותי IT בפרויקטים ממשלתיים שונים בחו"ל, מדווחת על דלף מידע שכולל מידע רגיש, רפואי ועוד.

- חברת Neo Security מדווחת כי איתרה מאגר מידע חשוף בנפח 4TB השייך לחברת EY.

- חברת התקשורת Ribbon Communications מדווחת כי תוקפים בחסות מדינה פרצו לרשת החברה ושהו שם כמעט שנה. לטענת החברה התוקפים ניגשו רק למספר קבצים בודדים.

https://news.1rj.ru/str/CyberSecurityIL/7973 🛡️
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍3🤬2🤯1
אוטובוסים סיניים ניתנים לכיבוי מרחוק על ידי היצרן בסין

בדיקות שנערכו בנורבגיה גילו כי אוטובוסים חשמליים מתוצרת סין הפועלים באוסלו ניתנים לעצירה והשבתה מרחוק על ידי היצרן שלהם בסין.

על פי דיווח של העיתון הנורבגי Aftenposten ביום שלישי, מפעילת התחבורה הציבורית רוטר בחנה בחשאי שני אוטובוסים חשמליים הקיץ - אחד של יצרן אירופי ואחד של יוטונג הסינית - כדי להעריך את סיכוני אבטחת הסייבר.

הבדיקות גילו כי ניתן לשלוט באוטובוס הסיני מרחוק, בעוד שהאוטובוס האירופי לא.

לדברי רוטר, ליצרן יש גישה לעדכוני התוכנה, האבחון ומערכות בקרת הסוללה של כל אוטובוס. "בתיאוריה, האוטובוס יכול להיעצר או להפוך לבלתי שמיש על ידי היצרן", אמרה החברה.

רוטר דיווחה על ממצאיה למשרד התחבורה והתקשורת של נורבגיה.

ארילד טיומסלנד, יועץ מיוחד באוניברסיטת דרום-מזרח נורבגיה שסייע בעריכת הבדיקות, אמר: "ניתן לעצור, לכבות או לקבל עדכונים שיכולים להרוס את הטכנולוגיה שהאוטובוס צריך כדי לפעול כרגיל".

הוא הוסיף כי בעוד שהאקרים וספקים אינם יכולים לנווט את האוטובוסים, עצירתם עלולה לגרום לשיבושים או לשמש כמנוף לחץ על נורבגיה במשבר.

מקור: רוטר
מקור למקור
🤯408😎3🤬2
ALERT-CERT-IL-W-1934.pdf
854.8 KB
מערך הסייבר הלאומי 🌐

מצ"ב מסמך (באנגלית) שנכתב במערך הסייבר הלאומי בנושא ניצול חבילות תוכנה צד ג' לתקיפת שרשרת אספקה.

https://news.1rj.ru/str/CyberSecurityIL/7976
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
הרובוט הזה אמור לעשות במקומכם הכל, אבל מתברר שיש מאחוריו בן אדם
https://www.geektime.co.il/neo-1x-robot-might-not-live-up-to-its-promise/
🤔10🤣6👻5👍41💅1
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
הרובוט הזה אמור לעשות במקומכם הכל, אבל מתברר שיש מאחוריו בן אדם https://www.geektime.co.il/neo-1x-robot-might-not-live-up-to-its-promise/
ממליץ לקרוא את החלק שעוסק באיסוף מידע שהרובוט מבצע, או יותר נכון העובד שמפעיל את הרובוט ממשרדי החברה.

הרובוטים האלה, שבעתיד אולי יסתובבו לידינו בטבעיות, יהיו חשופים לכ"כ הרבה מידע אישי וארגוני רגיש ואין ספק שזה פתח ללא מעט סיכוני סייבר חדשים.
👍24🤯71😢1
זה לא סייבר לגמרי אבל מעניין ונותן הצצה לחשש של ישראל מהעברת מידע רגיש לידיים זרות.

דיווח חדש חושף פרטים על חוזה הענן של ישראל עם Google ו-Amazon במסגרת פרויקט נימבוס (פרויקט הענן הממשלתי).

לפי הפרסום, ישראל דרשה מנגנון סודי שמחייב את החברות להעביר לישראל תשלום סמלי במקרה שייאלצו למסור לרשויות זרות מידע על ישראל. התשלום יהווה למעשה קוד שבאמצעותו מדינת ישראל תדע לאיזו מדינה נמסר המידע.

לדוגמה, 1,000 ש"ח יועברו אם מדובר בארה"ב (קידומת +1), 3,900 ש"ח אם מדובר באיטליה (קידומת +39), ו-100,000 ש"ח אם נאסר על חברות הענן לחשוף למי נמסר המידע.

לא ברור לגמרי מה ישראל תיכננה לעשות עם המידע הזה אבל זה בהחלט מעניין.

בדה גרדיאן מוסיפים כי החוזה כולל גם סעיף שמונע מהחברות להגביל את שירותי הענן לישראל, גם אם יופעל עליהן לחץ ציבורי.

ב-Google וב-Amazon הגיבו כי הן פועלות בהתאם לחוק ולדרישות רשויות מוסמכות, וכי אין להן מנגנון שנועד להסתיר מידע מהרשויות.

דובר משרד האוצר מסר כי גוגל ואמזון מחויבות בהתחייבויות חוזיות המגנות על האינטרסים החיוניים של ישראל...

לא ברור איך החוזה הסופי עם התנאים הייחודיים האלו הגיע למערכת העיתון דה גרדיאן ולגופים האחרים שהיו מעורבים בתחקיר, בחלק מהכתבות מציינים כי מדובר בדלף ממשרד האוצר...

https://news.1rj.ru/str/CyberSecurityIL/7980
😱29👍8🤯62
הכירו את Aardvark - חוקר הסייבר החדש שמשחררת חברת OpenAI.

חוקר הסייבר Aardvark הוא למעשה סוכן אוטונומי, המתמחה באיתור של חולשות, ופועל למעשה כמו חוקר סייבר מקצה לקצה.

הסוכן סורק את הקוד, מאתר חולשות, מוודא ניצול של החולשות ומייצר קוד הסוגר אותן.
לאחר שהקוד עובר ביקורת ידנית ע"י גורם אנושי, הוא מועלה כ-PR לרפוסיטורי הרלוונטי.

לדברי OpenAI החוקר Aardvark כבר ביצע סריקות על פרוייקט קוד פתוח, איתר חולשות חדשות וחלקן אף קיבלו CVE.

פרטים נוספים כאן.

תודה לחיים מערוץ חדשות AI שהסב את תשומת ליבי לידיעה 🙏

https://news.1rj.ru/str/CyberSecurityIL/7981
🔥32🙏75👌5🤬1
Media is too big
VIEW IN TELEGRAM
גורמי אכיפה ברוסיה מפרסמים תיעוד מעצר של קבוצת תקיפה האחראית על יצירת והפצת האינפוסטילר מדוזה (Meduza).
(אל תתבלבלו עם קבוצת הכופר Medusa).

https://news.1rj.ru/str/CyberSecurityIL/7982
👍175🔥5
כתבה מעניינת בכלכליסט:

הונאת רשת נהפכה לסיפור אהבה משוגע - ולמפעל סחיטה.

אלנה טימופיבה וואדים סירוטין, רוסים שחיו בספרד, הכירו כשהוא סחט אותה ברשת והיא לעגה לו. כשנהפכו לזוג הם הקימו אימפריית פשע שסחטה עשרות מיליוני דולרים מקורבנותיה.
המצוד חובק העולם אחריהם מספק הצצה נדירה לעסקי הכופרה הגלובליים ולמעורבותו השקטה של המודיעין הרוסי.

https://news.1rj.ru/str/CyberSecurityIL/7983
🤬12👏53👍3
חוקר מצא חולשה ב-rebar. החברה הציעה לו כוס מיץ בתמורה
https://www.geektime.co.il/researcher-found-some-juicy-stuff-on-rebar-app/
🤣168🤬53🏆1
הסתנן לפגישות טימס של חברת Cellebrite והצליח להוציא מידע פנימי רגיש על יכולות החברה.

לפי דיווח של אתר 404media, המדליף, שהצליח להיכנס לפגישות של החברה תוך חיוג למספר טלפון השייך לפגישה, ביצע צילומי מסך הכוללים את יכולות ומגבלות החברה בפריצה למכשירי פיקסל של גוגל.

הכתבה המלאה (מאחורי חומת תשלום) - כאן, ויש גם כתבה בנושא כאן.

https://news.1rj.ru/str/CyberSecurityIL/7985
🤯40🤣137🔥3🤬2
עשרה חודשים של כופר 💰🔒

כ-6,600 קרבנות פורסמו מתחילת השנה באתרים של קבוצות הכופר השונות.


מדובר בעליה של כ-40% בהשוואה לתקופה מקבילה אשתקד ועליה של כ-55% בהשוואה לתקופה מקבילה בשנת 2023 📊

קבוצת Qilin מובילה את הרשימה כשהיא מפרסמת כמעט 800 קרבנות מתחילת השנה.

https://news.1rj.ru/str/CyberSecurityIL/7986
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯103
תוקף פרץ למערכות דיוור של אוניברסיטת פנסילבניה, והפיץ מייל לכל הסטודנטים והבוגרים המודיע על הפריצה...

מידע נוסף כאן.

https://news.1rj.ru/str/CyberSecurityIL/7987
🤣781🤬1🏆1
רכב CHERY - איום ביטחוני? צה"ל החל באיסוף רכבים סיניים

מערכות הביטחון קבעו: קיים חשש ממשי לדליפת מידע באמצעות מערכות הרכב.
גורמים ביטחוניים מסבירים כי ברכבים סיניים מסוימים קיימות מערכות הכוללות מצלמות, מיקרופונים, חיישנים וטכנולוגיות קישוריות, הן מעבירות מידע לשרתים חיצוניים - לעיתים ללא שליטה של המשתמש או של היבואן המקומי

(ישראל היום)

https://news.1rj.ru/str/CyberSecurityIL/7988
👏51👍16🤯74🤔4🐳4🤓4🔥1
קבוצת תקיפה, המשוייכת ככל הנראה לאיראן, טוענת כי השיגה מידע מארגון "יד לבנים".

הקבוצה טוענת כי השיגה רשימה של קבוצה המתארגנת לנסוע לחו"ל דרך ארגון יד לבנים, הרשימה כוללת מידע אישי כגון מספרי טלפון, מספרי דרכון וכדו'.
התוקפים טוענים כי הפיצו לנוסעים הודעות סמס והודעות ווטסאפ עם איומים שונים.

https://news.1rj.ru/str/CyberSecurityIL/7989
🤯14🤬115👻1
אתר ScanMySms, פרויקט הצד של חוקרי האבטחה הישראליים, הפך ל"אקזיט" 🎉

הכלי ScanMySMS עזר להמון ישראלים להבין אם ההודעה שקיבלו היא פישינג או לא.
כעת הוא נרכש ע"י סטארטאפ הסייבר הישראלי Cyvore.

בסייבור סירבו לחשוף פרטים על היקף העסקה, אך גורמים בתעשייה מעריכים אותה בכמה מאות אלפי שקלים (גיקטיים)

https://news.1rj.ru/str/CyberSecurityIL/7990
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉798👍8🤔3🤬3🍾3🤣2
חדשות סייבר - ארז דסה
תוקף פרץ למערכות דיוור של אוניברסיטת פנסילבניה, והפיץ מייל לכל הסטודנטים והבוגרים המודיע על הפריצה... מידע נוסף כאן. https://news.1rj.ru/str/CyberSecurityIL/7987
עדכון למתקפת הסייבר על אוניברסיטת פנסילבניה:

התוקף טוען כי הגיע למערכות פנימיות באוניברסיטה תוך שהוא גונב מידע רגיש הכולל פרטים של 1.2 מיליון סטודנטים, תורמים, בוגרים ועוד.

התוקף מפרסם 1.7GB של מידע אותו לכאורה גנב, וטוען כי הוא לא מתכנן לבקש דמי כופר כי "הם ממילא לא ישלמו".

התוקף אף שיתף חלק מהמידע שגנב עם אתר החדשות BleepingComputer.

https://news.1rj.ru/str/CyberSecurityIL/7991
🤣162🤬1🏆1💅1
- תוכן שיווקי -

תיקון מס' 13 לחוק הגנת הפרטיות
שייכנס לתוקף בחודש אוגוסט מתקרב אלינו בצעדי ענק!
🗓

כמה מהתפקידים הקריטיים לרוח התקופה:
- תפקיד ה-Chief Information Security Officer
- תפקיד ה-Governance, Risk, & Compliance
- תפקיד ה-Data Protection Officer של הארגון.

או אולי כולם יחד בתפקיד משולב?

את התהליך הזה נעשה ביחד. אתם לא לבד! 🤝

עם מעל 100,000 אתרי אינטרנט בתשתיות הענן שלנו, ניסיונות פריצה ומתקפות סייבר שאינם פוסקות,
הניסיון הרב וסל מוצרי הסייבר שאנו מציעים יעשו לכם קיצור דרך משמעותי! 🫡

תוכנות להרחקה וניהול לוגים
שירותי EDR, שירותי WAF, דפדפן מאובטח
שירותי VPN מתקדמים ועד למודיעין סייבר איכותי

אלו הם בדיוק השירותים שאתם צריכים כדי לעמוד בתיקון 13 לחוק הגנת הפרטיות.

עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף

לדף שירותי הסייבר שלנו לחצו כאן 👉

מומחי הסייבר שלנו זמינים עבורכם!

לשיחת ייעוץ ללא עלות
📞
03-6221258 שלוחה 3

אפשר גם במייל

מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍3
שני עובדים בחברות IR מואשמים כי הוציאו לפועל מתקפות כופר נגד גופים שונים 😈

השניים, Kevin Martin מחברת DigitalMint, ו-Ryan Goldberg מחברת Sygnia הישראלית חשודים כי, למרות שעבדו בצוותי IR בתחום הכופר, הפעילו מהצד פעילות כופר עצמאית כאשר הם תוקפים חברות שונות, כולל גופים רפואיים ועוד.
השניים פעלו עם גורם נוסף ששמו לא פורסם.

חברות DigitalMint ו-Sygnia מציינות כי השניים כבר לא עובדים בחברה, וטוענות, כמובן, כי לא היה להן מושג על הפעילות הפלילית של השניים.

מידע נוסף בנושא זמין כאן

https://news.1rj.ru/str/CyberSecurityIL/7994
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯25😱94🤬4👌3🤣3