חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
🌎סיכום אירועי סייבר מסביב לעולם:

- חברת יגואר-לנד רובר מדווחת כי העלות. של מתקפת הסייבר מסתכמת (נכון לעכשיו) בכ-220 מיליון דולר.

- חברת לוג'יטק מדווחת לבורסה בארה"ב כי תוקפים הצליחו לגנוב מידע מרשת החברה לאחר ניצול החולשה ב-Oracle E-Business Suite.

- חברת פורטינט מתקנת "בשקט" חולשת Zero Day ב-FortiWeb המנוצלת באופן רחב ע"י תוקפים מסביב לעולם.

- משטרת תאילנד מדווחת כי עצרה באי פוקט "האקר רוסי מפורסם" המבוקש ע"י ארה"ב.

- הנמל Port Alliance שברוסיה מדווח כי הוא סובל כבר מספר ימים ממתקפת דידוס רחבה, המנסה לשבש את הפעילות השוטפת.

- הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מדווחת, בעדכון חדש, כי קבוצת התקיפה Akira סחטה עד כה מקרבנות למעלה מ-250 מיליון דולר.

- מבצע Endgame: החלק השלישי. גופי אכיפה מסביב לעולם השביתו עוד מספר תשתיות של קבוצות תקיפה מסביב לעולם. ממליץ לבקר באתר הייעודי שהוקם לצורך המבצע.

- חברת התשלומים Checkout מדווחת על דלף מידע לאחר ניסיון בחיטה ע"י תוקפים. החברה טוענת כי מדובר במידע ישן ממערכת צד ג' וכי היא לא שילמה דמי כופר.

- אתר DataBreaches מביא דיווח על אירוע סייבר מעניין בו קבוצת ShinyHunters ניסתה לאחרונה לסחוט דמי כופר מחברת Millicom.
הקבוצה ביקשה 1.3 מיליון דולר תמורת אי פרסום המידע שגנבה, אך Millicom הציעה 600,000 דולר בתשלומים של 10,000 דולר כל חודש.
החברה כבר העבירה לתוקפים תשלום ראשון, אך אלה דחו את ההצעה, החזירו לחברה את התשלום הראשון בסך 10k$ ופירסמו את המידע שגנבו.

https://news.1rj.ru/str/CyberSecurityIL/8040
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯104🤬1
💰 הפיקוח על הבנקים ערך תרגיל סייבר לכלל המערכת הבנקאית

במסגרת הצעדים הרבים שננקטים להתמודדות עם סיכוני סייבר, ערך הפיקוח על הבנקים ביום חמישי האחרון תרגיל סייבר מערכתי. התרגיל נערך במתכונת שולחן עגול (TTX), בהשתתפות הגופים המפוקחים ובנוכחות וליווי גורמי המעטפת המדינתית – מערך הסייבר הלאומי והמרכז לרציפות פיננסית במשרד האוצר.
מטרת התרגיל הייתה לחזק את ההיערכות והתרגול של הגופים המפוקחים להתמודדות עם אירועי סייבר מהותיים, בהיבט הטכנולוגי, הארגוני והתהליכי, במטרה להבטיח התאוששות מהירה ומושכלת במצבי אמת.

במהלך התרגיל נבחנו תרחישים מורכבים בעלי דינמיקה מתפתחת ודרגת חומרה גוברת, לרבות היבטי שרשרת אספקה, צדדים שלישיים ושימוש אפשרי ביכולות AI על ידי התוקפים.

הדיווח המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/8041
Please open Telegram to view this post
VIEW IN TELEGRAM
👍214🤣2🔥1
האקרים גנבו סרטוני מצלמות אבטחה ממחלקת יולדות בבית חולים בהודו ומכרו בטלגרם

סרטוני מצלמות אבטחה ממחלקת יולדות בבית חולים בהודו הופצו ונמכרו בטלגרם.
כך דיווחה המשטרה במדינת המחוז גוג'ראט שחשפה רשת ענפה של פשעי סייבר.

הרדיק מקדייה, הממונה על חקירות פשעי סייבר בגוג'ראט, מדווח שסרטונים נמכרו ב-2,000-800 רופי (כ-30 עד כ-70 שקלים), כאשר ערוצים מסוימים בטלגרם הציעו גישה לשידורים חיים ממצלמות אבטחה באמצעות מנויים.

על פי המשטרה, החקירה חשפה רשת פשע סייבר ענפה שבמסגרתה נגנבו צילומים רגישים מלפחות 50 אלף מצלמות אבטחה ברחבי המדינה על ידי האקרים ונמכרו באינטרנט. לווינה סינהא, שעומדת בראש מחלקת פשעי סייבר באחמדאבאד שחוקרת את המקרה, סיפרה: "הם פרצו למערכות מצלמות האבטחה של בתי חולים, בתי ספר, מכללות, לחברות ואפילו לחדרי שינה של אנשים פרטיים במדינות רבות".

הכתבה המלאה ב-Ynet.

https://news.1rj.ru/str/CyberSecurityIL/8042
😱15🤬63🤯3
חדשות סייבר - ארז דסה
התרגיל נערך במתכונת שולחן עגול (TTX)
👆 מרחיב לכם טיפה על המונח "שולחן עגול" במסגרת תרגיל סייבר.

תרגיל שולחן עגול, או TTX (tabletop exercise), הוא למעשה סימולציה שבה כל הגורמים הרלוונטיים יושבים יחד סביב תרחיש תקיפה ומדברים על איך הארגון אמור לפעול.
זה בד"כ לא תרגיל טכני ולא מפעילים בו מערכות התקפה/הגנה, אלא בעיקר בוחנים תהליכים, קבלת החלטות, תיאום בין גורמים וכו'

כמובן שיש ערך בתרגילים כאלו, כמו היכולת לראות את הקשרים הארגוניים, לחשוף פערים בתקשורת, להבין את התהליכים הנדרשים, לבחון את ההחלטות שצריך לקבל וכו' וכו'.

מצד שני, היערכות למתקפת סייבר אמיתית צריכה להיות קרובה למציאות עד כמה שאפשר ולתרגיל שולחן עגול יש לא מעט מגבלות.
הוא לא מספק הערכה אמיתית של היכולות הטכנולוגיות, לא בודק זמני תגובה במערכות הגנה ולא מאפשר לגלות שיבושים שמתגלים רק כשמערכות באמת קורסות.

בקיצור, תרגיל שולחן הוא כלי מצוין להבנת תהליכים וכו' אבל חשוב שהוא יבוא גם לצד תרגילים מעשיים כמו מבדקי חוסן, סימולציות מתקפה וכדו', כדי לקבל תמונת מצב שקרובה יותר למתקפת סייבר אמיתית.

https://news.1rj.ru/str/CyberSecurityIL/8043
👍286
קבוצת הנדלה האיראנית מפרסמת לאחרונה תמונות שנלקחו לטענתה ממצלמות אבטחה בנתב"ג.

הקבוצה טוענת כי היא מחזיקה כביכול בגישה למצלמות, אך משלבת את הפרסום יחד עם מידע ממוחזר שגנבה מאתרים לחיפוש עבודה מוקדם יותר השנה.

https://news.1rj.ru/str/CyberSecurityIL/8044
🤣12🤬72
אפקט הביפרים: הפרנויה אוחזת בשלטון האיראני - ישראל רואה הכל? (מעריב)

חבר במועצת העיר של טהראן אישר במרומז דיווחים לפיהם תמונות מרשת מצלמות התנועה של הבירה האיראנית נשלחו לחו"ל ואף שימשו את ישראל.

בחודש ספטמבר, מחוקק בכיר בשם מחמוד נבאוויאן טען כי ישראל למדה על מיקומה של פגישת המועצה העליונה לביטחון לאומי של איראן ב-16 ביוני באמצעות רשת המעקב העירונית של המדינה.

"כל מצלמות העיר בצמתים שלנו נמצאות בידי ישראל", אמר נבאוויאן

בראיון לאתר החדשות "דידבאן-א-איראן", אמר מהדי עבאסי כי "הניסיון הראה" שיש לבחון ציוד כזה ביסודיות, וכי על איראן "לשקול את התרחישים המסוכנים ביותר". הוא הוסיף כי יש לתעדף ייצור מקומי של מערכות מצלמות תנועה ולצמצם את ההסתמכות על טכנולוגיה מיובאת.

הכתבה המלאה במעריב.

https://news.1rj.ru/str/CyberSecurityIL/8046
🤣36🔥10👍62😎2
ALERT-CERT-IL-W-1943.csv
7.9 KB
מערך הסייבר הלאומי:

לאחרונה דווח למערך הסייבר הלאומי על קמפיין דיוג פעיל בישראל.

הודעת הדיוג טוענת להפרה של "זכויות יוצרים" על ידי הנמען, ודורשת פעולה מיידית באמצעות הורדת קובץ PDF.

להתרעה זו מצורף קובץ מזהים עדכני, מומלץ מאוד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.

https://news.1rj.ru/str/CyberSecurityIL/8047
👍113🤬1
חדשות סייבר - ארז דסה
חברת פורטינט מתקנת "בשקט" חולשת Zero Day ב-FortiWeb המנוצלת באופן רחב ע"י תוקפים מסביב לעולם.
בהמשך לנ"ל 👆

פורטינט הסתירה במשך יותר משבועיים פרצת אבטחה חמורה שנוצלה בפועל.

המשך הכתבה ב-ITtime

https://news.1rj.ru/str/CyberSecurityIL/8049
🤬273
חדשות סייבר - ארז דסה
ALERT-CERT-IL-W-1943.csv
חברים, אני מקבל מכם דיווחים כי קובץ האינדיקטורים שפורסם על ידי המערך מכיל גם אינדיקטורים נקיים, ובחלק מהמקרים מדובר בקבצים חתומים ע"י מייקרוסופט.

אני מניח שאולי נפלה טעות ברשימת האינדיקטורים שפורסמה.
אם יפורסם קובץ כזה מתוקן אז אפרסם, בינתיים שימו לב מה אתם מזינים לתוך מערכות ההגנה, שלא ייחסמו לכם דברים לגיטימיים.

תודה לכל מי שדיווח לי בפרטי 🙏

https://news.1rj.ru/str/CyberSecurityIL/8050
🤣162👏2🤯2
מקבל מכם דיווחים על שיבושים ב-Cloudflare שגורמים לאי זמינות באתרים מסויימים.

עדכון: תודה על כל הדיווחים. התקלה ב-Cloudflare משפיעה כמובן על המון אתרים ביניהם גם Xוויטר, Gov.il, רוטר ועוד ועוד.

https://news.1rj.ru/str/CyberSecurityIL/8052
👍49👌9😱2
חדשות סייבר - ארז דסה
מקבל מכם דיווחים על שיבושים ב-Cloudflare שגורמים לאי זמינות באתרים מסויימים. עדכון: תודה על כל הדיווחים. התקלה ב-Cloudflare משפיעה כמובן על המון אתרים ביניהם גם Xוויטר, Gov.il, רוטר ועוד ועוד. https://news.1rj.ru/str/CyberSecurityIL/8052
למרות שב-Cloudflare דיווחו כי הם זיהו את התקלה ויישמו תיקון, נראה כי עדיין המון אתרים מושבתים.

יש קבוצות תקיפה שמנסות לקחת אחריות אבל אין שום דבר סייברי בינתיים.

מניית החברה מגיבה בירידה של כ-5% במסחר המוקדם.

https://news.1rj.ru/str/CyberSecurityIL/8054
🤬93🤯2
עומר, אם אתה עוקב כאן בערוץ תמצמץ פעמיים 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣114🗿9🤩87😎7👀6👻3🎃2🌚1🍓1💅1
בגיטהאב מדווחים על שיבושים נרחבים:
We are currently investigating failures on all Git operations, including both SSH and HTTP.

אם יהיה משהו סייברי אעדכן.

עדכון: חזל"ש

https://news.1rj.ru/str/CyberSecurityIL/8057
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯53👍1
חדשות סייבר - ארז דסה
נראה שחזל"ש. חברת Cloudflare מעדכנת כי היא מצאה את הפיתרון לתקלה ונראה כי האתרים חזרו לעבוד. עם זאת החברה מעדכנת כי יש אמנם עוד שיבושים קלים בשירותים שונים.
חברת Cloudflare מפרסמת מידע על ההשבתה אתמול, ומציינת במפורש כי לא מדובר באירוע סייבר:
The issue was not caused, directly or indirectly, by a cyber attack or malicious activity of any kind.

המאמר המלא - כאן

https://news.1rj.ru/str/CyberSecurityIL/8058
20🙏2
- תוכן שיווקי -

אחרי שהבנו מהי רגולציית DORA ולמה היא הולכת לשנות את כללי המשחק – הגיע הזמן לדבר על איך מתכוננים נכון בעידן החדש של עמידות דיגיטלית 👀

האמת? לרוב הארגונים אין את הפריבילגיה “לכבות שרפות”.
הם צריכים מערכת שעובדת 24/7, מגנה, מתעדת, מתריעה – ומוכיחה עמידות אמיתית מול הרגולטור.

ופה CyberSafe נכנסת לתמונה.

🔥 מה קורה כש-DORA פוגשת תפעול יומיומי?

כבר היום אנחנו מלווים ארגוני FinTech ואשראי שמבצעים התאמה מלאה ל-DORA, ונתקלים שוב ושוב באותם אתגרים:

פער בין מדיניות מאושרת לבין יישום בפועל
היעדר ניטור מתמשך שמתכתב עם דרישות הרגולציה
צורך אמיתי בשיפור ה־Incident Response וסנכרון בין צוותים
חוסר בתיעוד וראיות דיגיטליות שעומדות בסטנדרטים האירופיים

וזו בדיוק הסיבה שבנינו מודל תמיכה רציף ללקוחות:

⭐️ ליווי מקצה לקצה – משלב המיפוי ועד מוכנות מלאה ל-DORA

⭐️מערך SOC 24/7 שמנהל אירועים בזמן אמת ומספק שקט רגולטורי

⭐️ סימולציות ותרגילי מוכנות שמציגים יכולת עמידות אמיתית

⭐️ דוחות Compliance מותאמים לרגולטור – בלי כאב ראש ובלי הפתעות

במילים אחרות:
עם CyberSafe אתם לא רק “עומדים בדרישות” –
אתם מוכיחים Resilience.


רוצים להבין איפה אתם עומדים מול DORA?
אנחנו כאן.

📲 🔗 לפרטים נוספים והצעת שירות מותאמת:

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4🤯2
🌍 סיכום חדשות סייבר מסביב לעולם:

- המשרד הממשלתי Pajemploi שבצרפת, המשמש למעשה כמשרד לביטוח לאומי, מדווח על דלף מידע.

- גוגל מדווחת על תיקון חולשת Zero-Day בכרום המנוצלת בפועל ע"י תוקפים בעולם.
(מדובר בחולשת ה-Zero-Day השביעית בדפדפן כרום מתחילת השנה)

- הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מציבה דדליין של 7 ימים לסוכניות ממשלתיות לתיקון חולשה חדשה במוצרים של פורטי. כן, חולשה חדשה שניה בשבוע האחרון.

- יצרנית הסוללות LG Energy Solution מדווחת כי היא סובלת ממתקפת כופר. קבוצת Akira לקחה אחריות על המתקפה.

- אתר DataBreaches מדווח כי ארגון Doctor Alliance, המספק שירותים אדמיניסטרטיביים למוסדות רפואיים, נפרץ פעמיים ע"י אותו תוקף לאחר שלא שילם דמי כופר (תמונה מצ"ב)

- חברת התקשורת והטכנולוגיה הרוסית Protei נפרצה ע"י תוקפים שהשחיתו את אתר החברה וגנבו מידע.

- אתרי אינטרנט ממשלתיים בקנדה הושחתו ע"י תוקפים שפירסמו באתר הודעות שונות, כולל כאלו התומכות בהיטלר וכו'

- מייקרוסופט מדווחת כי הצליחה להתמודד עם מתקפת ה-DDoS הגדולה בעולם (15.72 Tbps) שבוצעה כנגד שירותי הענן של החברה (Azure).

https://news.1rj.ru/str/CyberSecurityIL/8060
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤯4👏1