מקבל מכם דיווחים על שיבושים ב-Cloudflare שגורמים לאי זמינות באתרים מסויימים.
עדכון: תודה על כל הדיווחים. התקלה ב-Cloudflare משפיעה כמובן על המון אתרים ביניהם גם Xוויטר, Gov.il, רוטר ועוד ועוד.
https://news.1rj.ru/str/CyberSecurityIL/8052
עדכון: תודה על כל הדיווחים. התקלה ב-Cloudflare משפיעה כמובן על המון אתרים ביניהם גם Xוויטר, Gov.il, רוטר ועוד ועוד.
https://news.1rj.ru/str/CyberSecurityIL/8052
👍49👌9😱2
חדשות סייבר - ארז דסה
חברים, אני מקבל מכם דיווחים כי קובץ האינדיקטורים שפורסם על ידי המערך מכיל גם אינדיקטורים נקיים, ובחלק מהמקרים מדובר בקבצים חתומים ע"י מייקרוסופט. אני מניח שאולי נפלה טעות ברשימת האינדיקטורים שפורסמה. אם יפורסם קובץ כזה מתוקן אז אפרסם, בינתיים שימו לב מה…
ALERT-CERT-IL-W-1943 (1).csv
7.1 KB
בהמשך לנ"ל - מערך הסייבר הלאומי מפרסם קובץ מזהים מעודכן.
מצ"ב.
https://news.1rj.ru/str/CyberSecurityIL/8053
מצ"ב.
https://news.1rj.ru/str/CyberSecurityIL/8053
👀7❤2🤣2
חדשות סייבר - ארז דסה
מקבל מכם דיווחים על שיבושים ב-Cloudflare שגורמים לאי זמינות באתרים מסויימים. עדכון: תודה על כל הדיווחים. התקלה ב-Cloudflare משפיעה כמובן על המון אתרים ביניהם גם Xוויטר, Gov.il, רוטר ועוד ועוד. https://news.1rj.ru/str/CyberSecurityIL/8052
למרות שב-Cloudflare דיווחו כי הם זיהו את התקלה ויישמו תיקון, נראה כי עדיין המון אתרים מושבתים.
יש קבוצות תקיפה שמנסות לקחת אחריות אבל אין שום דבר סייברי בינתיים.
מניית החברה מגיבה בירידה של כ-5% במסחר המוקדם.
https://news.1rj.ru/str/CyberSecurityIL/8054
יש קבוצות תקיפה שמנסות לקחת אחריות אבל אין שום דבר סייברי בינתיים.
מניית החברה מגיבה בירידה של כ-5% במסחר המוקדם.
https://news.1rj.ru/str/CyberSecurityIL/8054
🤬9❤3🤯2
חדשות סייבר - ארז דסה
למרות שב-Cloudflare דיווחו כי הם זיהו את התקלה ויישמו תיקון, נראה כי עדיין המון אתרים מושבתים. יש קבוצות תקיפה שמנסות לקחת אחריות אבל אין שום דבר סייברי בינתיים. מניית החברה מגיבה בירידה של כ-5% במסחר המוקדם. https://news.1rj.ru/str/CyberSecurityIL/8054
נראה שחזל"ש.
חברת Cloudflare מעדכנת כי היא מצאה את הפיתרון לתקלה ונראה כי האתרים חזרו לעבוד.
עם זאת החברה מעדכנת כי יש אמנם עוד שיבושים קלים בשירותים שונים.
חברת Cloudflare מעדכנת כי היא מצאה את הפיתרון לתקלה ונראה כי האתרים חזרו לעבוד.
עם זאת החברה מעדכנת כי יש אמנם עוד שיבושים קלים בשירותים שונים.
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣114🗿9🤩8❤7😎7👀6👻3🎃2🌚1🍓1💅1
בגיטהאב מדווחים על שיבושים נרחבים:
אם יהיה משהו סייברי אעדכן.
⏺ עדכון: חזל"ש
https://news.1rj.ru/str/CyberSecurityIL/8057
We are currently investigating failures on all Git operations, including both SSH and HTTP.
אם יהיה משהו סייברי אעדכן.
https://news.1rj.ru/str/CyberSecurityIL/8057
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5❤3👍1
חדשות סייבר - ארז דסה
נראה שחזל"ש. חברת Cloudflare מעדכנת כי היא מצאה את הפיתרון לתקלה ונראה כי האתרים חזרו לעבוד. עם זאת החברה מעדכנת כי יש אמנם עוד שיבושים קלים בשירותים שונים.
חברת Cloudflare מפרסמת מידע על ההשבתה אתמול, ומציינת במפורש כי לא מדובר באירוע סייבר:
המאמר המלא - כאן
https://news.1rj.ru/str/CyberSecurityIL/8058
The issue was not caused, directly or indirectly, by a cyber attack or malicious activity of any kind.
המאמר המלא - כאן
https://news.1rj.ru/str/CyberSecurityIL/8058
❤20🙏2
- תוכן שיווקי -
אחרי שהבנו מהי רגולציית DORA ולמה היא הולכת לשנות את כללי המשחק – הגיע הזמן לדבר על איך מתכוננים נכון בעידן החדש של עמידות דיגיטלית👀
האמת? לרוב הארגונים אין את הפריבילגיה “לכבות שרפות”.
הם צריכים מערכת שעובדת 24/7, מגנה, מתעדת, מתריעה – ומוכיחה עמידות אמיתית מול הרגולטור.
ופה CyberSafe נכנסת לתמונה.
🔥 מה קורה כש-DORA פוגשת תפעול יומיומי?
כבר היום אנחנו מלווים ארגוני FinTech ואשראי שמבצעים התאמה מלאה ל-DORA, ונתקלים שוב ושוב באותם אתגרים:
⏺ פער בין מדיניות מאושרת לבין יישום בפועל
⏺ היעדר ניטור מתמשך שמתכתב עם דרישות הרגולציה
⏺ צורך אמיתי בשיפור ה־Incident Response וסנכרון בין צוותים
⏺ חוסר בתיעוד וראיות דיגיטליות שעומדות בסטנדרטים האירופיים
וזו בדיוק הסיבה שבנינו מודל תמיכה רציף ללקוחות:
⭐️ ליווי מקצה לקצה – משלב המיפוי ועד מוכנות מלאה ל-DORA
⭐️ מערך SOC 24/7 שמנהל אירועים בזמן אמת ומספק שקט רגולטורי
⭐️ סימולציות ותרגילי מוכנות שמציגים יכולת עמידות אמיתית
⭐️ דוחות Compliance מותאמים לרגולטור – בלי כאב ראש ובלי הפתעות
במילים אחרות:
עם CyberSafe אתם לא רק “עומדים בדרישות” –
אתם מוכיחים Resilience.
רוצים להבין איפה אתם עומדים מול DORA?
אנחנו כאן.
📲 🔗 לפרטים נוספים והצעת שירות מותאמת:
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
אחרי שהבנו מהי רגולציית DORA ולמה היא הולכת לשנות את כללי המשחק – הגיע הזמן לדבר על איך מתכוננים נכון בעידן החדש של עמידות דיגיטלית
האמת? לרוב הארגונים אין את הפריבילגיה “לכבות שרפות”.
הם צריכים מערכת שעובדת 24/7, מגנה, מתעדת, מתריעה – ומוכיחה עמידות אמיתית מול הרגולטור.
ופה CyberSafe נכנסת לתמונה.
כבר היום אנחנו מלווים ארגוני FinTech ואשראי שמבצעים התאמה מלאה ל-DORA, ונתקלים שוב ושוב באותם אתגרים:
וזו בדיוק הסיבה שבנינו מודל תמיכה רציף ללקוחות:
במילים אחרות:
עם CyberSafe אתם לא רק “עומדים בדרישות” –
אתם מוכיחים Resilience.
רוצים להבין איפה אתם עומדים מול DORA?
אנחנו כאן.
---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🤯2
- המשרד הממשלתי Pajemploi שבצרפת, המשמש למעשה כמשרד לביטוח לאומי, מדווח על דלף מידע.
- גוגל מדווחת על תיקון חולשת Zero-Day בכרום המנוצלת בפועל ע"י תוקפים בעולם.
(מדובר בחולשת ה-Zero-Day השביעית בדפדפן כרום מתחילת השנה)
- הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) מציבה דדליין של 7 ימים לסוכניות ממשלתיות לתיקון חולשה חדשה במוצרים של פורטי. כן, חולשה חדשה שניה בשבוע האחרון.
- יצרנית הסוללות LG Energy Solution מדווחת כי היא סובלת ממתקפת כופר. קבוצת Akira לקחה אחריות על המתקפה.
- אתר DataBreaches מדווח כי ארגון Doctor Alliance, המספק שירותים אדמיניסטרטיביים למוסדות רפואיים, נפרץ פעמיים ע"י אותו תוקף לאחר שלא שילם דמי כופר (תמונה מצ"ב)
- חברת התקשורת והטכנולוגיה הרוסית Protei נפרצה ע"י תוקפים שהשחיתו את אתר החברה וגנבו מידע.
- אתרי אינטרנט ממשלתיים בקנדה הושחתו ע"י תוקפים שפירסמו באתר הודעות שונות, כולל כאלו התומכות בהיטלר וכו'
- מייקרוסופט מדווחת כי הצליחה להתמודד עם מתקפת ה-DDoS הגדולה בעולם (15.72 Tbps) שבוצעה כנגד שירותי הענן של החברה (Azure).
https://news.1rj.ru/str/CyberSecurityIL/8060
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤯4👏1
חדשות סייבר - ארז דסה
גורם אנונימי כלשהו הקים רפו בגיטהאב שם הוא חושף את התשתיות של קבוצת התקיפה האיראנית Charming Kitten... 🐈⬛ בין הקבצים שמפורסמים שם ניתן למצוא מידע על קבוצת Moses staff (זוכרים?) מידע על דומיינים ששימשו בקמפייני תקיפה שונים, תיבות מייל ועוד. המידע מכיל גם…
בהמשך לנ"ל 👆
קומנדו הסייבר האיראני נחשף (הארץ)
הדלפת ענק מתוך יחידת סייבר עילית של משמרות המהפכה פורסמה לא מזמן ברשת, והיא חושפת את זהות ההאקרים ומפקדיהם, את כלי הפריצה שלהם, את התשתיות שהקימו סביב העולם – גם בישראל – ואת המבצעים שניהלו.
שמה של יחידת הסייבר הוא Charming Kitten (חתלתול מקסים), והיא אחת משלוש קבוצות פריצה איראניות בולטות. "הארץ" ניתח את המסמכים שדלפו, ומהם עולה כיצד ההאקרים – המתמחים בגנבת זהויות לצורך פריצה לחשבונות אימייל ולתשתיות רגישות – ניסו לחדור, בין השאר, למערכות הפנימיות של יצרנית הנשק רפאל ושל רשות שדות התעופה ומשרד התחבורה. כמה מהניסיונות צלחו.
לא ברור מי הגוף או המדינה מאחורי ההדלפה. החשד המיידי נופל על Predatory Sparrow (דרור טורף), אחת מכמה קבוצות סייבר פרו־ישראליות אנונימיות, שמשביתות מתקנים אסטרטגיים, חושפות מידע סודי, מדליפות סרטונים ומביכות את האייתולות.
הכתבה המלאה בהארץ
https://news.1rj.ru/str/CyberSecurityIL/8061
קומנדו הסייבר האיראני נחשף (הארץ)
הדלפת ענק מתוך יחידת סייבר עילית של משמרות המהפכה פורסמה לא מזמן ברשת, והיא חושפת את זהות ההאקרים ומפקדיהם, את כלי הפריצה שלהם, את התשתיות שהקימו סביב העולם – גם בישראל – ואת המבצעים שניהלו.
שמה של יחידת הסייבר הוא Charming Kitten (חתלתול מקסים), והיא אחת משלוש קבוצות פריצה איראניות בולטות. "הארץ" ניתח את המסמכים שדלפו, ומהם עולה כיצד ההאקרים – המתמחים בגנבת זהויות לצורך פריצה לחשבונות אימייל ולתשתיות רגישות – ניסו לחדור, בין השאר, למערכות הפנימיות של יצרנית הנשק רפאל ושל רשות שדות התעופה ומשרד התחבורה. כמה מהניסיונות צלחו.
לא ברור מי הגוף או המדינה מאחורי ההדלפה. החשד המיידי נופל על Predatory Sparrow (דרור טורף), אחת מכמה קבוצות סייבר פרו־ישראליות אנונימיות, שמשביתות מתקנים אסטרטגיים, חושפות מידע סודי, מדליפות סרטונים ומביכות את האייתולות.
הכתבה המלאה בהארץ
https://news.1rj.ru/str/CyberSecurityIL/8061
👏36👍10❤3🤣2🥰1👻1
Forwarded from ITtime
מידע אישי של 3.5 מיליארד משתמשי וואטסאפ נחשף דרך חולשה פשוטה
https://www.ittime.co.il/whatsapp-data-leak-2025/
https://www.ittime.co.il/whatsapp-data-leak-2025/
גיקטיים
מידע אישי של 3.5 מיליארד משתמשי וואטסאפ נחשף דרך חולשה פשוטה | גיקטיים
באמצעות חולשה במנגנון החיפוש באפליקציה, הצליחו חוקרים לאסוף מידע מזהה כולל שמות, תמונות ופרטים רגישים של מיליארדי חשבונות
🤬17🤣2❤1🍓1
מקבל דיווחים כי השבוע בוצעו ניסיונות התחזות לשירותי הענן של סלקום - CloudStar 📞
התוקפים, המשויכים ככל הנראה לאיראן, התחזו לצוות ה-SOC של CloudStar והפיצו ללקוחות מייל זדוני המתריע מפני מתקפת סייבר וניצול חולשה בפורטי.
המייל מכיל קישור למסמך pdf שמכיל בתוכו הוראות התקנה+קישור נוסף לקובץ exe זדוני, תוך התחזות למוצר סריקה של צ'קפוינט😀
אינדיקטורים - כאן וכאן.
תודה ל-k3yp0d ולכל המשתמשים הנוספים שדיווחו לי.
https://news.1rj.ru/str/CyberSecurityIL/8063
התוקפים, המשויכים ככל הנראה לאיראן, התחזו לצוות ה-SOC של CloudStar והפיצו ללקוחות מייל זדוני המתריע מפני מתקפת סייבר וניצול חולשה בפורטי.
המייל מכיל קישור למסמך pdf שמכיל בתוכו הוראות התקנה+קישור נוסף לקובץ exe זדוני, תוך התחזות למוצר סריקה של צ'קפוינט
אינדיקטורים - כאן וכאן.
תודה ל-k3yp0d ולכל המשתמשים הנוספים שדיווחו לי.
https://news.1rj.ru/str/CyberSecurityIL/8063
Please open Telegram to view this post
VIEW IN TELEGRAM
👌11❤6🤯2🤬2
- תוכן שיווקי -
איך הכשרה של מבצע סקרים מובילה אותך להיות מוביל בניהול אבטחת מידע?
🚀 שדרגו את הקריירה שלכם באבטחת סייבר!
מוכנים להפוך למובילים בניהול אבטחת מידע (Information Security Management)?
חברת Presale1 מציעים הכשרת ISO/IEC 27001 בעלת השפעה גבוהה, המועברת באופן מקוון לחלוטין (Online) ועל פי דרישה (On-Demand), כך שתוכלו ללמוד בקצב שלכם.
שלטו במיומנויות להגנת נתונים קריטיים ולהנעת ציות ארגוני באמצעות התוכניות שלנו בהנחיית מומחים:
✅ מבקר ראשי ISO 27001 (Lead Auditor): למדו לתכנן, לבצע ולנהל ביקורות של מערכת ניהול אבטחת מידע (ISMS).
✅ מיישם ראשי ISO 27001 (Lead Implementer): רכשו את המומחיות להקים, ליישם, לנהל ולתחזק מערכת ISMS.
🔥 הצעה מיוחדת: הירשמו היום!
שריינו את מקומכם במחיר מיוחד וקבלו יתרון מיידי: ההרשמה שלכם כוללת 2 ניסיונות מבחן מקוונים בחינם כדי להבטיח שאתם מוכנים באופן מלא להצלחה בהסמכה.
אל תחכו כדי להבטיח את עתיד הקריירה שלכם.
ההסמכה מאושרת על ידי גופי תקינה הבינלאומיים: IAS , UKAS, KAB ו-ANAB.
מבצע לזמן מוגבל הקישו קוד קופון Presale1 ותקבלו הנחה נוספת! https://presale1.com/certification-courses#9fd05feb-ffab-413e-8c85-52bbbeb0fa52
הירשמו עכשיו⬇️ ⬇️
https://presale1.com/certification-courses
--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
איך הכשרה של מבצע סקרים מובילה אותך להיות מוביל בניהול אבטחת מידע?
🚀 שדרגו את הקריירה שלכם באבטחת סייבר!
מוכנים להפוך למובילים בניהול אבטחת מידע (Information Security Management)?
חברת Presale1 מציעים הכשרת ISO/IEC 27001 בעלת השפעה גבוהה, המועברת באופן מקוון לחלוטין (Online) ועל פי דרישה (On-Demand), כך שתוכלו ללמוד בקצב שלכם.
שלטו במיומנויות להגנת נתונים קריטיים ולהנעת ציות ארגוני באמצעות התוכניות שלנו בהנחיית מומחים:
שריינו את מקומכם במחיר מיוחד וקבלו יתרון מיידי: ההרשמה שלכם כוללת 2 ניסיונות מבחן מקוונים בחינם כדי להבטיח שאתם מוכנים באופן מלא להצלחה בהסמכה.
אל תחכו כדי להבטיח את עתיד הקריירה שלכם.
ההסמכה מאושרת על ידי גופי תקינה הבינלאומיים: IAS , UKAS, KAB ו-ANAB.
מבצע לזמן מוגבל הקישו קוד קופון Presale1 ותקבלו הנחה נוספת! https://presale1.com/certification-courses#9fd05feb-ffab-413e-8c85-52bbbeb0fa52
הירשמו עכשיו
https://presale1.com/certification-courses
--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3
ALERT-CERT-IL-W-1927B.pdf
205.8 KB
ארגונים רבים מאפשרים גישה למנהלנים, כולל מנהלנים של ארגוני צד ג' כגון אינטגרטורים, גישה לממשקי ניהול של מערכות שונות מרשת האינטרנט, כולל למערכות אבטחה. ממשקי ניהול הינם וקטור תקיפה מועדף על ידי תוקפים, משום שגישה דרכם מאפשרת להם בדרך כלל המשך תנועה רוחבית, לעיתים בלתי מוגבלת, אל הרשת הארגונית, ואף אפשרות לשבש חקירה עתידית והסתרת עקבותיהם בשל גישה ללוגים במערכות אלו.
לאחרונה זיהה מערך הסייבר הלאומי מספר מקרים לא מבוטל בהם וקטור התקיפה הראשוני היה ממשקים מסוג זה
https://news.1rj.ru/str/CyberSecurityIL/8066
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7
קבוצת Clop מפרסמת עשרות קרבנות במסגרת קמפיין ניצול החולשה במוצר Oracle E-Business.
בין הקרבנות הבולטים:
- חברת אורקל...
- חברת התרופות אבוט
- מאזדה
- חברת הצמיגים מישלין
- חברת ברודקום
- חברת קנון
https://news.1rj.ru/str/CyberSecurityIL/8067
בין הקרבנות הבולטים:
- חברת אורקל...
- חברת התרופות אבוט
- מאזדה
- חברת הצמיגים מישלין
- חברת ברודקום
- חברת קנון
https://news.1rj.ru/str/CyberSecurityIL/8067
🤬7❤5🤯1
חדשות סייבר - ארז דסה
ה-FBI, בשת"פ עם גופי אכיפה נוספים, משביתים את אתר האינטרנט ברשת האפילה של קבוצת SLSH. כזכור, קבוצת SLSH הייתה יצור כלאיים של קבוצות Scattered Spider, Lapsus ו-ShinyHunters כאשר חלק מחברי הקבוצה הפעילו בין היתר גם את אתר BreachForums. (אגב, גם הקבוצות בטלגרם…
עדכון 👆: נראה שקבוצת SLSH חוזרת לפעילות אחרי ההשבתה של אתרי הקבוצה.
הקבוצה פתחה (שוב) ערוץ טלגרם כשהיא מקדמת שם את המתקפות שלה.
מהמעט שפורסם עד כה נראה כי הקבוצה בנתה אתר הדלפות חדש תוך שהיא ממשיכה לאיים על חברות שונות. כך למשל מציגה הקבוצה גישה לחשבונות סלברייט השייכים כביכול ל-FBI, גישה למידע השייך ל-AT&T ועוד.
https://news.1rj.ru/str/CyberSecurityIL/8068
הקבוצה פתחה (שוב) ערוץ טלגרם כשהיא מקדמת שם את המתקפות שלה.
מהמעט שפורסם עד כה נראה כי הקבוצה בנתה אתר הדלפות חדש תוך שהיא ממשיכה לאיים על חברות שונות. כך למשל מציגה הקבוצה גישה לחשבונות סלברייט השייכים כביכול ל-FBI, גישה למידע השייך ל-AT&T ועוד.
https://news.1rj.ru/str/CyberSecurityIL/8068
❤6🤯3🤬3
שרשרת אספקה שלא נגמרת - קבוצת SLSH לוקחת אחריות על פריצה לחברת Gainsight ומשם ל-285 סביבות Salesforce של לקוחות.
הקבוצה טוענת כי את הגישה ל-Gainsight הם השיגו ממפתחות שמצאו לאחר שפרצו ל-Salesoft Drift.
מבולבלים? אנסה לעשות סדר:
זה התחיל עם הפריצה ל-Salesloft Drift אי שם באוגוסט 25 (תעשו חיפוש בערוץ).
1️⃣ בגל הראשון דווח כי התוקפים השיגו מ-Drift מפתחות גישה לממשקי Salesforce של מאות חברות.
2️⃣ בגל השני (הנוכחי) התוקפים מדווחים כי הם השיגו מהפריצה ל-Drift מפתחות גישה ל-Gainsight ומתוך Gainsight הם השיגו גישה ל-285 ממשקי Salesforce של לקוחות...
בקיצור, היעד הסופי של התוקפים הוא תמיד Salesforce🫤
חברת Gainsight מפרסמים עדכונים בנושא - כאן
תגובת חברת Salesforce - כאן
https://news.1rj.ru/str/CyberSecurityIL/8069
הקבוצה טוענת כי את הגישה ל-Gainsight הם השיגו ממפתחות שמצאו לאחר שפרצו ל-Salesoft Drift.
מבולבלים? אנסה לעשות סדר:
זה התחיל עם הפריצה ל-Salesloft Drift אי שם באוגוסט 25 (תעשו חיפוש בערוץ).
בקיצור, היעד הסופי של התוקפים הוא תמיד Salesforce
חברת Gainsight מפרסמים עדכונים בנושא - כאן
תגובת חברת Salesforce - כאן
https://news.1rj.ru/str/CyberSecurityIL/8069
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18❤6👍1🤬1
חברת Crowdstrike מפטרת עובד שהעביר מידע פנימי לקבוצת SLSH.
לפי אתר BleepingComputer התוקפים הציעו לעובד 25,000 דולר עבור גישה לרשת הארגונית של Crowdstrike.
התוקפים קיבלו ממנו פרטי הזדהות, אך בקראודסטרייק זיהו את המהלך, פיטרו את העובד והשביתו את חשבון הגישה שסיפק.
החברה טוענת כי התוקפים לא הצליחו לחדור לרשת ולא נחשפו למידע של לקוחות.
בינתיים, קבוצת SLSH ממשיכה בפעילות הזדונית תוך שהיא מציעה תוכנית "כופר כשירות" (RAAS) תחת השם ShinySp1d3r, ומציעה לעובדים סכומי כסף תמורת גישה לרשתות ארגוניות.
https://news.1rj.ru/str/CyberSecurityIL/8070
לפי אתר BleepingComputer התוקפים הציעו לעובד 25,000 דולר עבור גישה לרשת הארגונית של Crowdstrike.
התוקפים קיבלו ממנו פרטי הזדהות, אך בקראודסטרייק זיהו את המהלך, פיטרו את העובד והשביתו את חשבון הגישה שסיפק.
החברה טוענת כי התוקפים לא הצליחו לחדור לרשת ולא נחשפו למידע של לקוחות.
בינתיים, קבוצת SLSH ממשיכה בפעילות הזדונית תוך שהיא מציעה תוכנית "כופר כשירות" (RAAS) תחת השם ShinySp1d3r, ומציעה לעובדים סכומי כסף תמורת גישה לרשתות ארגוניות.
https://news.1rj.ru/str/CyberSecurityIL/8070
🤯27🤬6❤2👍1
קבוצת הנדלה ממשיכה במסע ההפחדה שלה תוך איום על ישראלים שונים.
הערכה שלי היא שמדובר במינוף של מידע שנגנב מאתרי חיפוש עבודה (פורסם כאן בערוץ).
קבוצת הנדלה מסננת מתוך המידע שגנבה את קורות החיים של אלו העובדים בתעשיות ביטחוניות וכו', ומפרסמת אותם כמטרה, תוך שהיא מציעה סכומי כסף שונים.
במקביל, קבוצת טופאן האיראנית ממחזרת גם היא מידע ממתקפות שכבר בוצעו ופורסמו בחודש יוני השנה, תוך שהיא ממתגת אותן כמתקפות חדשות.
https://news.1rj.ru/str/CyberSecurityIL/8071
הערכה שלי היא שמדובר במינוף של מידע שנגנב מאתרי חיפוש עבודה (פורסם כאן בערוץ).
קבוצת הנדלה מסננת מתוך המידע שגנבה את קורות החיים של אלו העובדים בתעשיות ביטחוניות וכו', ומפרסמת אותם כמטרה, תוך שהיא מציעה סכומי כסף שונים.
במקביל, קבוצת טופאן האיראנית ממחזרת גם היא מידע ממתקפות שכבר בוצעו ופורסמו בחודש יוני השנה, תוך שהיא ממתגת אותן כמתקפות חדשות.
https://news.1rj.ru/str/CyberSecurityIL/8071
🤬20👍5❤2🤣2
ניסתה להתנקש בקונסול לשעבר בטורקיה: יחידת הסייבר האיראנית הסודית נחשפת.
מסמכים שהודלפו והגיעו לידי "איראן אינטרנשיונל", יחד עם "מקור יודע דבר", חושפים יחידת סייבר חשאית העומדת בחזית המאמצים האיראניים לרגל אחר מי שנתפסים כאויביה. היחידה, "מחלקה 40", עמדה מאחורי ניסיונות כושלים להתנקש בחייהם של ישראלים בטורקיה. קיומה, המבנה שלה ואנשי היחידה, שהוקמה על ידי יחידת המודיעין הנגדי של משמרות המהפכה האסלאמיים (IRGC), נחשפים לראשונה בדיווח של "איראן אינטרנשיונל". במבצע החוץ הנועז ביותר שניתן לייחס לקבוצה, אנשיה אספו מידע ששימש במזימה לחיסול אזרחים ישראלים, כולל הקונסול לשעבר ובת זוגו באיסטנבול בשנת 2022.
מהמסמכים עולה כי "מחלקה 40" מורכבת משלוש תת-יחידות: קבוצת האקרים, "האחים" ו"האחיות". יחידת "האחים" אחראית, בין היתר, על "פגיעה באנשי ממשל זרים" ו"איסוף מידע ממוסדות ממשלתיים זרים". יחידת "האחיות" מופקדת על "איסוף מודיעין למבצעי חיסול" ו"מבצעים פסיכולוגיים שמטרתם להשפיע על דעת הקהל".
הכתבה המלאה במעריב.
המקור באיראן אינטרנשיונל.
https://news.1rj.ru/str/CyberSecurityIL/8072
מסמכים שהודלפו והגיעו לידי "איראן אינטרנשיונל", יחד עם "מקור יודע דבר", חושפים יחידת סייבר חשאית העומדת בחזית המאמצים האיראניים לרגל אחר מי שנתפסים כאויביה. היחידה, "מחלקה 40", עמדה מאחורי ניסיונות כושלים להתנקש בחייהם של ישראלים בטורקיה. קיומה, המבנה שלה ואנשי היחידה, שהוקמה על ידי יחידת המודיעין הנגדי של משמרות המהפכה האסלאמיים (IRGC), נחשפים לראשונה בדיווח של "איראן אינטרנשיונל". במבצע החוץ הנועז ביותר שניתן לייחס לקבוצה, אנשיה אספו מידע ששימש במזימה לחיסול אזרחים ישראלים, כולל הקונסול לשעבר ובת זוגו באיסטנבול בשנת 2022.
מהמסמכים עולה כי "מחלקה 40" מורכבת משלוש תת-יחידות: קבוצת האקרים, "האחים" ו"האחיות". יחידת "האחים" אחראית, בין היתר, על "פגיעה באנשי ממשל זרים" ו"איסוף מידע ממוסדות ממשלתיים זרים". יחידת "האחיות" מופקדת על "איסוף מודיעין למבצעי חיסול" ו"מבצעים פסיכולוגיים שמטרתם להשפיע על דעת הקהל".
הכתבה המלאה במעריב.
המקור באיראן אינטרנשיונל.
https://news.1rj.ru/str/CyberSecurityIL/8072
👍20❤8🤬4😱2🏆1👻1
מחקר מעניין של אמזון טוען כי בזמן מלחמת "עם כלביא", קבוצת תקיפה איראנית פרצה למצלמות בירושלים ועשתה בהם שימוש בכדי לצפות במטרות אליהם נורו טילים.
המחקר לא מצביע על קשר ישיר וודאי, אך מציין את סמיכות האירועים, כמו גם את ההתראה של מערך הסייבר בנושא, וטוען כי לא מדובר בצירוף מקרים וכי החיבור בין מתקפות סייבר לאיסוף מודיעין בשטח הולך ומתרחב.
כמו כן מציינים בדוח מקרה נוסף בו החות'ים ירו טיל על ספינה בינלאומית לאחר שמיקומה זוהה ע"י קבוצת תקיפה איראנית.
המחקר המלא כאן.
https://news.1rj.ru/str/CyberSecurityIL/8073
המחקר לא מצביע על קשר ישיר וודאי, אך מציין את סמיכות האירועים, כמו גם את ההתראה של מערך הסייבר בנושא, וטוען כי לא מדובר בצירוף מקרים וכי החיבור בין מתקפות סייבר לאיסוף מודיעין בשטח הולך ומתרחב.
כמו כן מציינים בדוח מקרה נוסף בו החות'ים ירו טיל על ספינה בינלאומית לאחר שמיקומה זוהה ע"י קבוצת תקיפה איראנית.
המחקר המלא כאן.
https://news.1rj.ru/str/CyberSecurityIL/8073
😱29👍9❤4⚡1