חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חשיפה חדשה של גלי צה"ל מציגה כיצד חמאס בנה מערך OSINT מסודר, שהתבסס כמעט כולו על מידע גלוי שחיילי צה"ל פרסמו ברשתות החברתיות במשך שנים.

לפי הדיווח, במשך חמש שנים עקבו בחמאס אחרי קרוב ל-100 אלף חיילים ברשתות והפעילו חשבונות מזויפים כדי להיכנס לקבוצות ולעקוב אחרי חשבונות פרטיים.
משם הם אספו תמונות, סרטונים, פוסטים, תנועות כוחות ועדכונים יומיומיים ששיקפו את השגרה בצה"ל. המידע הצטבר למאגר מודיעין גדול, שאפשר לחמאס לבנות תמונה מדויקת על פלוגות, בסיסים ויחידות בצה"ל.

האיסוף נועד לייצר מודלים מדויקים של מוצבים ואלו, בעזרת משקפי VR שימשו את מחבלי חמאס באימונים של פשיטה למוצבים.

באותו אופן חמאס אסף במשך שנים מידע גלוי על טנק מרכבה סימן 4.
סרטוני הדרכה, תמונות מבסיסים ותיעודים שפורסמו ברשתות אפשרו למחבלים להבין מנגנונים שונים ולגרום להשבתה זמנית לטנקים בשביעי לאוקטובר.

מידע נוסף כאן וכאן

https://news.1rj.ru/str/CyberSecurityIL/8075
😱2716👍8🤯7🤬4🤔3🤣2😢1
מכון עלמא, בשת"פ עם חברת מודיעין הסייבר הישראלית DOS Op, מפרסמים מחקר על קבוצת הכופר BQT.Lock המשמשת כזרוע סייבר של חיזבאללה.

הקבוצה, שמשתפת פעולה עם קבוצות תקיפה פרו-איראניות, פועלת תחת השם Baqiyat, מבצעת מתקפות כופר ומפעילה תכנית RAAS (כופר כשירות).
מהמחקר עולה כי הקבוצה ביצעה מתקפות DDoS נגד יעדים בישראל, ביניהם נמל חיפה, בזק ופרטנר, וכן נגד יעדים בארצות הברית, ערב הסעודית והודו.

מנהיג הקבוצה המכונה ZeroDayx1 הוא סטודנט להנדסת מחשבים באוניברסיטה בביירות ופעיל של חיזבאללה.

המחקר המלא זמין כאן

https://news.1rj.ru/str/CyberSecurityIL/8077
👍216🤬3🔥2
קבוצת תקיפה טוענת כי פרצה למכללה האקדמית נתניה.

הקבוצה מפרסמת כ-1GB של מידע, שנראה שאכן שייך למכללה האקדמית נתניה.
המידע כולל בין היתר גיליונות ציונים, טפסים שונים של סטודנטים, תלושי שכר, ועוד.

נראה כי המידע עדכני לשנת 2024 אך הוא כולל גם מידע ישן יותר.

https://news.1rj.ru/str/CyberSecurityIL/8078
🤬164🤯1
🌍כמה אירועי סייבר מסביב לעולם:

- חברת התעופה הספרדית Iberia מדווחת על דלף מידע בעקבות פריצה ל-Salesforce.

- תאגיד Cox מדווח על דלף מידע בעקבות פריצה ל- Oracle E-Business.

- חברת Grafana מדווחת על חולשה קריטית המשפע על מוצרי ה-Enterprise של החברה (לא משפיע על מוצרי הקוד הפתוח)

- קבוצת תקיפה טוענת כי פרצה וגנבה 2.3TB מחברת הרכבות האיטלקית Almaviva.

- משרד השריף של מחוז קליבלנד באוקלהומה מפרסם כי הם סובלים ממתקפת כופר המשפיעה על חלק מהפעילות.

- עיריית אטלבורו שבמסצ'וסטס מדווחת כי היא סובלת ממתקפת סייבר המשפיעה על חלק משירותי העירייה.

- מתקפת סייבר השביתה את מערכת ההתרעות החירום Code Red באזור סנט לואיס.
המתקפה גרמה להשבתה ארצית של המערכת בתחילת נובמבר, ומנעה שליחת התרעות טורנדו והתרעות חירום אחרות.

- מאגר מידע רגיש באוניברסיטת הרווארד נחשף לאחר שתוקפים השתמשו בשיחת פישינג טלפונית כדי לחדור למערכות.

https://news.1rj.ru/str/CyberSecurityIL/8079
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯75🙏3
קבוצת תקיפה תומכת טרור טוענת כי פרצה לרשת בתי הספר "נתיבות משה" (שייכת לרשת החינוך העצמאי).

הקבוצה מפרסמת סרטון ווידאו המציג כביכול גישה למערך המצלמות באחד מהמוסדות של הרשת וטוענת כי יש ברשותה מידע נוסף.

https://news.1rj.ru/str/CyberSecurityIL/8080
👍2
בועת סייבר בישראל? 🫧
ביומיים האחרונים נתקלתי בשתי כתבות, אחת עם גיל שוויד (יו"ר צ'קפוינט) והשנייה עם מייסד חברת טרנסמיט סקיוריטי.


בשתי הכתבות מציינים הבכירים כי מצב הסייבר בישראל הוא בועה, כך למשל אומר גיל שוויד:
היום השוק מנותק, כי הוא נמדד בשאלה האם אנחנו מצליחים לגייס ולא האם אנחנו מייצרים ערך ללקוחות ומתרגמים את זה לרווח. השוק הפרטי בונה על זה שיש חברות גדולות שקונות את הקטנות ומצליחות לטפל בבעיות שלהן. וויז היא תופעה אדירה, אבל הם לא פתרו את הבעיה של יצירת הערך, אלא העבירו את זה לגוגל.
במקביל, מייסד טרנסמיט, ראקש לונקאר, אומר דברים דומים:

אני חושב שבישראל מתפתחת בועת הסייבר הגדולה ביותר. אני חושב שאם אתה בבועה, אתה יודע, וכבר קשה מאוד לצאת ממנה. דיברתי עם כל הקרנות הבינלאומיות ושאלתי מדוע אתם משקיעים? לאף אחד לא ממש ברור. לכולם זה מצב של FOMO.
חזרתי קצת לארכיון כדי לראות מה אמרו לפני כמה שנים, ומסתבר שלא השתנה הרבה.
עוד ב-2021 שני מייסדי צ'קפוינט גיל ושלמה טענו כי שוק הסייבר בישראל הוא בועה אבל מאז חברות בישראל הספיקו לגייס, לרכוש ולהירכש בעשרות מיליארדי דולרים...

מה דעתכם? בועה שתתפוצץ 😈 או מעצמת סייבר שרק תלך ותפרח 🔥?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38🤔10😈4👻43
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
האם גוגל באמת מאמנת את ה-AI שלה על המיילים שלכם? https://www.geektime.co.il/gmail-isnt-using-your-emails-to-train-ai/
אמ;לק - לא.

וזו לא הפעם הראשונה שבה Malwarebytes וכדו' לא מדייקים בדיווחים על Gemini וגישה למידע.
כתבתי על זה לא מזמן עם הגישה לווטסאפ.
👍21
חדשות סייבר - ארז דסה
אמ;לק - לא. וזו לא הפעם הראשונה שבה Malwarebytes וכדו' לא מדייקים בדיווחים על Gemini וגישה למידע. כתבתי על זה לא מזמן עם הגישה לווטסאפ.
ובאותה נשימה אני אומר - גוגל זו גוגל.
מי שחושב לקבל מהם "פרטיות", בטח כשהוא משלב שירותי AI בכל פינה, ובטח כשמדובר במוצרים של גוגל, סופו להתאכזב.
(והדבר נכון לכל חברות הטק וה-AI הגדולות ששולטות כמעט בכל פינה ברשת).

וכבר דיברנו כאן בעבר על המשמעות של הצפנה מקצה לקצה ועל דברים דומים בכל הקשור לפרטיות (תעשו חיפוש קצר).
👍28👌31
לפעמים זה בדיוק אותו הדבר גם באירוע סייבר:
מה שהדהים גורמים המעורים בפרטים, הוא לא תחכום ההונאה, אלא הפשטות המביכה שלה.
לדבריהם, די היה בבדיקת התאמות בסיסית, או במערכת התרעה מינימלית, כדי לאתר מיד את הפעולות הכפולות שביצעו סוכני הדואר.
הכתבה המלאה בוואלה

זה מתחבר מצוין לפוסט שקראתי היום בלינקדין שמספר כיצד מערך SOC של חברה מובילה לא זיהה עשרות מתקפות שונות שבוצעו במסגרת סימולציה של מתקפת סייבר...

עוד דוגמא מהבוקר - אחד המוזיאונים בישראל סבל ממתקפת דידוס והאתר שלהם היה מושבת.
כשראיתי שזה נמשך למעלה מחצי שעה התקשרתי לעדכן אותם. הם אמרו תודה, טיפלו במה שהיה צריך לטפל והאתר חזר לאוויר תוך כמה דקות.
תגובה מהירה, אין ספק, אבל חבל שהייתם צריכים לחכות לטלפון ממני כדי לדעת שהאתר הראשי שלכם לא זמין.

בקיצור, לפעמים כל מה שצריך אלו חוקים פשוטים שמייצרים התראות, ומישהו שאשכרה מתייחס אליהם.

https://news.1rj.ru/str/CyberSecurityIL/8085
🏆26👌87🤣7💯3🤬2🤯1
חדשות סייבר - ארז דסה
מתקפת Shai-Hulud: מתקפת שרשרת אספקה שפגעה גם בספריות קוד פתוח של חברת Crowdstrike. שימו לב למחקר של Wiz על מתקפת שרשרשת אספקה שפגעה בכ-100 ספריות קוד פתוח (npm). בין הספריות שנפגעו ניתן למצוא גם מספר ספריות של חברת Crowdstrike יחד עם חבילות פופולריות נוספות.…
מתקפת Shai-Hulud - הגל השני.

מחקר של חברת Wiz מצביע על סבב שני בקמפיין התקיפה שמקבל כעת את השם SHA1-HULUD.

הקמפיין השני רחב לא פחות מהראשון ולפי הדיווחים נראה כי כבר עשרות אלפי רפוסיטורים נפגעו ומאות חבילות קוד פתוח זדוניות פורסמו ע"י התוקפים.
הפעם התוקפים לא רק גונבים פרטי הזדהות אלא גם מוחקים קוד מקור ועוד.

פרטים נוספים בבלוג של Wiz וגם בבלוג של Koi.

https://news.1rj.ru/str/CyberSecurityIL/8086
6
ענקית הסייבר האמריקאית מקאפי רוכשת אפליקציה ישראלית במיליוני דולרים
https://www.geektime.co.il/mcafee-acqires-israeli-privacy-app-mineos/
🔥16🍾41
כמו בשנה שעברה:
אם אתם מחפשים מבצעי סייבר ל-Black Friday 🛍
יש רפוסיטורי בגיטהאב שמשתדל לרכז את כל המבצעים.

https://news.1rj.ru/str/CyberSecurityIL/8089
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🦄1
🌎כמה אירועי סייבר מסביב לעולם:

- בישראל: קבוצת תקיפה איראנית טוענת כי תקפה משרד אדריכלים קטן.

- מכללת דארטמות' בארה"ב מדווחת על דלף מידע בעקבות מתקפת סייבר של קבוצת CL0P (ניצול החולשה Oracle E-Business)

- חברת SitusAMC, המספקת שירותי בק-אופיס פיננסיים לבנקים רבים בעולם, מדווחת על דלף מידע.

- חברת הדואר הרוסית Donbas Post מדווחת על שיבושים נרחבים בעקבות מתקפת סייבר.

- משרד הפנים בפיליפינים מדווח כי הם החלו בחקירה בחשד למתקפת סייבר שמתבצעת על רשת המשרד.

- מתקפת סייבר על חברת Onsolve השביתה את מערכת התרעות החירום (Code Red) באזור סנט לואיס.

https://news.1rj.ru/str/CyberSecurityIL/8090
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3🤬1
מקבל מכם דיווחים על כך שחברת "סקיינט מחשוב ענן" סובלת ממתקפת סייבר.

נראה כי המתקפה משפיעה, בין היתר, גם על מערכות מחשוב בבתי אבות ודיור מוגן.

https://news.1rj.ru/str/CyberSecurityIL/8091
🤣152
- תוכן שיווקי -

אז אחרי שדיברנו על מוכנות ל-DORA ועל האתגרים שבדרך – הגיע הזמן לעבור לשלב הפרקטי באמת:
איך נראית עמידות דיגיטלית מתמשכת כשעושים אותה נכון?
⚙️🔥

כי רגולציית DORA היא לא “עוד פרויקט”.
היא סטנדרט חדש שמחייב שגרה יציבה, מתועדת ומגובה בנתונים – כל יום, כל שעה.

וכשאנחנו ב-CyberSafe נכנסים לתמונה, זו בדיוק השגרה שאנחנו מייצרים.

💡 מה המשמעות של Resilience מתמשך?

זה אומר שהמערכות לא רק מוכנות לביקורת –
הן חיות ונושמות את הדרישות:

🔐 ניטור רציף שמכסה את כל נכסי ה-ICT

🛠 ניהול אירועים מלא – מהרגע הראשון ועד ה-Post Incident Review

📊 תיעוד שמייצר ודאות ו־Audit Trail מושלם

🤝 סנכרון שקוף בין הנהלה, IT, ומערך הסייבר

🧪 בדיקות תקופתיות שמוכיחות ביצועים, לא רק מדיניות

וכל זה? קורה בזמן שהארגון ממשיך לעבוד כרגיל.

🚀 היתרון האמיתי של CyberSafe
לקוחות שכבר עובדים איתנו מדווחים על שינוי מהותי:

ירידה חדה בכמות תקלות לא מתועדות
שיפור משמעותי בזמני תגובה
מוכנות מלאה לביקורות חיצוניות
הפחתת עלויות תפעוליות לאורך זמן

וכשהרגולטור שואל “תראו לי הוכחה לעמידות” –
יש לכם בדיוק את מה שהוא מחפש.

אם אתם רוצים להפוך את DORA מנטל – ליתרון תחרותי?
אנחנו כאן בשביל זה.

📲 🔗 לפרטים נוספים ושיחה עם מומחה:

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
חדשות סייבר - ארז דסה
חשיפה חדשה של גלי צה"ל מציגה כיצד חמאס בנה מערך OSINT מסודר, שהתבסס כמעט כולו על מידע גלוי שחיילי צה"ל פרסמו ברשתות החברתיות במשך שנים. לפי הדיווח, במשך חמש שנים עקבו בחמאס אחרי קרוב ל-100 אלף חיילים ברשתות והפעילו חשבונות מזויפים כדי להיכנס לקבוצות ולעקוב…
בעזרת בינה מלאכותית: צה"ל יעקוב אחרי פרסומי חיילים ברשת

בעקבות חשיפת מערך הריגול של חמאס שהתבסס על מידע מהרשתות, צה"ל ישיק בדצמבר את מערכת "מורפיוס", שתנתח באמצעות AI פרסומים פתוחים של חיילים ותתריע על תוכן רגיש.

צה"ל יתחיל לנטר באופן שוטף את חשבונות הרשתות החברתיות של כלל החיילים הסדירים, כחלק מהיערכות מחודשת למניעת חשיפת מידע רגיש לאויב.

לפי דיווח של הכתב הצבאי דורון קדוש בגלי צה"ל, המערכת החדשה, שנקראת "מורפיוס", מבוססת על טכנולוגיית בינה מלאכותית ומיועדת לסרוק חשבונות פומביים של כ-170,000 חיילים.

המערכת תנתח טקסטים, תמונות וסרטונים שמועלים לרשתות החברתיות ותתריע במקרים שבהם קיים חשש לחשיפת פרטים ביטחוניים (ערוץ 7)

https://news.1rj.ru/str/CyberSecurityIL/8093
👏55👍84🤣2
קבוצת כופר חדשה שבחרה לה שם קצת מוזר... 🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣130🤓41🎃1