חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
קבוצת תקיפה טוענת כי פרצה למכללה האקדמית נתניה.

הקבוצה מפרסמת כ-1GB של מידע, שנראה שאכן שייך למכללה האקדמית נתניה.
המידע כולל בין היתר גיליונות ציונים, טפסים שונים של סטודנטים, תלושי שכר, ועוד.

נראה כי המידע עדכני לשנת 2024 אך הוא כולל גם מידע ישן יותר.

https://news.1rj.ru/str/CyberSecurityIL/8078
🤬164🤯1
🌍כמה אירועי סייבר מסביב לעולם:

- חברת התעופה הספרדית Iberia מדווחת על דלף מידע בעקבות פריצה ל-Salesforce.

- תאגיד Cox מדווח על דלף מידע בעקבות פריצה ל- Oracle E-Business.

- חברת Grafana מדווחת על חולשה קריטית המשפע על מוצרי ה-Enterprise של החברה (לא משפיע על מוצרי הקוד הפתוח)

- קבוצת תקיפה טוענת כי פרצה וגנבה 2.3TB מחברת הרכבות האיטלקית Almaviva.

- משרד השריף של מחוז קליבלנד באוקלהומה מפרסם כי הם סובלים ממתקפת כופר המשפיעה על חלק מהפעילות.

- עיריית אטלבורו שבמסצ'וסטס מדווחת כי היא סובלת ממתקפת סייבר המשפיעה על חלק משירותי העירייה.

- מתקפת סייבר השביתה את מערכת ההתרעות החירום Code Red באזור סנט לואיס.
המתקפה גרמה להשבתה ארצית של המערכת בתחילת נובמבר, ומנעה שליחת התרעות טורנדו והתרעות חירום אחרות.

- מאגר מידע רגיש באוניברסיטת הרווארד נחשף לאחר שתוקפים השתמשו בשיחת פישינג טלפונית כדי לחדור למערכות.

https://news.1rj.ru/str/CyberSecurityIL/8079
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯75🙏3
קבוצת תקיפה תומכת טרור טוענת כי פרצה לרשת בתי הספר "נתיבות משה" (שייכת לרשת החינוך העצמאי).

הקבוצה מפרסמת סרטון ווידאו המציג כביכול גישה למערך המצלמות באחד מהמוסדות של הרשת וטוענת כי יש ברשותה מידע נוסף.

https://news.1rj.ru/str/CyberSecurityIL/8080
👍2
בועת סייבר בישראל? 🫧
ביומיים האחרונים נתקלתי בשתי כתבות, אחת עם גיל שוויד (יו"ר צ'קפוינט) והשנייה עם מייסד חברת טרנסמיט סקיוריטי.


בשתי הכתבות מציינים הבכירים כי מצב הסייבר בישראל הוא בועה, כך למשל אומר גיל שוויד:
היום השוק מנותק, כי הוא נמדד בשאלה האם אנחנו מצליחים לגייס ולא האם אנחנו מייצרים ערך ללקוחות ומתרגמים את זה לרווח. השוק הפרטי בונה על זה שיש חברות גדולות שקונות את הקטנות ומצליחות לטפל בבעיות שלהן. וויז היא תופעה אדירה, אבל הם לא פתרו את הבעיה של יצירת הערך, אלא העבירו את זה לגוגל.
במקביל, מייסד טרנסמיט, ראקש לונקאר, אומר דברים דומים:

אני חושב שבישראל מתפתחת בועת הסייבר הגדולה ביותר. אני חושב שאם אתה בבועה, אתה יודע, וכבר קשה מאוד לצאת ממנה. דיברתי עם כל הקרנות הבינלאומיות ושאלתי מדוע אתם משקיעים? לאף אחד לא ממש ברור. לכולם זה מצב של FOMO.
חזרתי קצת לארכיון כדי לראות מה אמרו לפני כמה שנים, ומסתבר שלא השתנה הרבה.
עוד ב-2021 שני מייסדי צ'קפוינט גיל ושלמה טענו כי שוק הסייבר בישראל הוא בועה אבל מאז חברות בישראל הספיקו לגייס, לרכוש ולהירכש בעשרות מיליארדי דולרים...

מה דעתכם? בועה שתתפוצץ 😈 או מעצמת סייבר שרק תלך ותפרח 🔥?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38🤔10😈4👻43
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
האם גוגל באמת מאמנת את ה-AI שלה על המיילים שלכם? https://www.geektime.co.il/gmail-isnt-using-your-emails-to-train-ai/
אמ;לק - לא.

וזו לא הפעם הראשונה שבה Malwarebytes וכדו' לא מדייקים בדיווחים על Gemini וגישה למידע.
כתבתי על זה לא מזמן עם הגישה לווטסאפ.
👍21
חדשות סייבר - ארז דסה
אמ;לק - לא. וזו לא הפעם הראשונה שבה Malwarebytes וכדו' לא מדייקים בדיווחים על Gemini וגישה למידע. כתבתי על זה לא מזמן עם הגישה לווטסאפ.
ובאותה נשימה אני אומר - גוגל זו גוגל.
מי שחושב לקבל מהם "פרטיות", בטח כשהוא משלב שירותי AI בכל פינה, ובטח כשמדובר במוצרים של גוגל, סופו להתאכזב.
(והדבר נכון לכל חברות הטק וה-AI הגדולות ששולטות כמעט בכל פינה ברשת).

וכבר דיברנו כאן בעבר על המשמעות של הצפנה מקצה לקצה ועל דברים דומים בכל הקשור לפרטיות (תעשו חיפוש קצר).
👍28👌31
לפעמים זה בדיוק אותו הדבר גם באירוע סייבר:
מה שהדהים גורמים המעורים בפרטים, הוא לא תחכום ההונאה, אלא הפשטות המביכה שלה.
לדבריהם, די היה בבדיקת התאמות בסיסית, או במערכת התרעה מינימלית, כדי לאתר מיד את הפעולות הכפולות שביצעו סוכני הדואר.
הכתבה המלאה בוואלה

זה מתחבר מצוין לפוסט שקראתי היום בלינקדין שמספר כיצד מערך SOC של חברה מובילה לא זיהה עשרות מתקפות שונות שבוצעו במסגרת סימולציה של מתקפת סייבר...

עוד דוגמא מהבוקר - אחד המוזיאונים בישראל סבל ממתקפת דידוס והאתר שלהם היה מושבת.
כשראיתי שזה נמשך למעלה מחצי שעה התקשרתי לעדכן אותם. הם אמרו תודה, טיפלו במה שהיה צריך לטפל והאתר חזר לאוויר תוך כמה דקות.
תגובה מהירה, אין ספק, אבל חבל שהייתם צריכים לחכות לטלפון ממני כדי לדעת שהאתר הראשי שלכם לא זמין.

בקיצור, לפעמים כל מה שצריך אלו חוקים פשוטים שמייצרים התראות, ומישהו שאשכרה מתייחס אליהם.

https://news.1rj.ru/str/CyberSecurityIL/8085
🏆26👌87🤣7💯3🤬2🤯1
חדשות סייבר - ארז דסה
מתקפת Shai-Hulud: מתקפת שרשרת אספקה שפגעה גם בספריות קוד פתוח של חברת Crowdstrike. שימו לב למחקר של Wiz על מתקפת שרשרשת אספקה שפגעה בכ-100 ספריות קוד פתוח (npm). בין הספריות שנפגעו ניתן למצוא גם מספר ספריות של חברת Crowdstrike יחד עם חבילות פופולריות נוספות.…
מתקפת Shai-Hulud - הגל השני.

מחקר של חברת Wiz מצביע על סבב שני בקמפיין התקיפה שמקבל כעת את השם SHA1-HULUD.

הקמפיין השני רחב לא פחות מהראשון ולפי הדיווחים נראה כי כבר עשרות אלפי רפוסיטורים נפגעו ומאות חבילות קוד פתוח זדוניות פורסמו ע"י התוקפים.
הפעם התוקפים לא רק גונבים פרטי הזדהות אלא גם מוחקים קוד מקור ועוד.

פרטים נוספים בבלוג של Wiz וגם בבלוג של Koi.

https://news.1rj.ru/str/CyberSecurityIL/8086
6
ענקית הסייבר האמריקאית מקאפי רוכשת אפליקציה ישראלית במיליוני דולרים
https://www.geektime.co.il/mcafee-acqires-israeli-privacy-app-mineos/
🔥16🍾41
כמו בשנה שעברה:
אם אתם מחפשים מבצעי סייבר ל-Black Friday 🛍
יש רפוסיטורי בגיטהאב שמשתדל לרכז את כל המבצעים.

https://news.1rj.ru/str/CyberSecurityIL/8089
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍5🔥3🦄1
🌎כמה אירועי סייבר מסביב לעולם:

- בישראל: קבוצת תקיפה איראנית טוענת כי תקפה משרד אדריכלים קטן.

- מכללת דארטמות' בארה"ב מדווחת על דלף מידע בעקבות מתקפת סייבר של קבוצת CL0P (ניצול החולשה Oracle E-Business)

- חברת SitusAMC, המספקת שירותי בק-אופיס פיננסיים לבנקים רבים בעולם, מדווחת על דלף מידע.

- חברת הדואר הרוסית Donbas Post מדווחת על שיבושים נרחבים בעקבות מתקפת סייבר.

- משרד הפנים בפיליפינים מדווח כי הם החלו בחקירה בחשד למתקפת סייבר שמתבצעת על רשת המשרד.

- מתקפת סייבר על חברת Onsolve השביתה את מערכת התרעות החירום (Code Red) באזור סנט לואיס.

https://news.1rj.ru/str/CyberSecurityIL/8090
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3🤬1
מקבל מכם דיווחים על כך שחברת "סקיינט מחשוב ענן" סובלת ממתקפת סייבר.

נראה כי המתקפה משפיעה, בין היתר, גם על מערכות מחשוב בבתי אבות ודיור מוגן.

https://news.1rj.ru/str/CyberSecurityIL/8091
🤣152
- תוכן שיווקי -

אז אחרי שדיברנו על מוכנות ל-DORA ועל האתגרים שבדרך – הגיע הזמן לעבור לשלב הפרקטי באמת:
איך נראית עמידות דיגיטלית מתמשכת כשעושים אותה נכון?
⚙️🔥

כי רגולציית DORA היא לא “עוד פרויקט”.
היא סטנדרט חדש שמחייב שגרה יציבה, מתועדת ומגובה בנתונים – כל יום, כל שעה.

וכשאנחנו ב-CyberSafe נכנסים לתמונה, זו בדיוק השגרה שאנחנו מייצרים.

💡 מה המשמעות של Resilience מתמשך?

זה אומר שהמערכות לא רק מוכנות לביקורת –
הן חיות ונושמות את הדרישות:

🔐 ניטור רציף שמכסה את כל נכסי ה-ICT

🛠 ניהול אירועים מלא – מהרגע הראשון ועד ה-Post Incident Review

📊 תיעוד שמייצר ודאות ו־Audit Trail מושלם

🤝 סנכרון שקוף בין הנהלה, IT, ומערך הסייבר

🧪 בדיקות תקופתיות שמוכיחות ביצועים, לא רק מדיניות

וכל זה? קורה בזמן שהארגון ממשיך לעבוד כרגיל.

🚀 היתרון האמיתי של CyberSafe
לקוחות שכבר עובדים איתנו מדווחים על שינוי מהותי:

ירידה חדה בכמות תקלות לא מתועדות
שיפור משמעותי בזמני תגובה
מוכנות מלאה לביקורות חיצוניות
הפחתת עלויות תפעוליות לאורך זמן

וכשהרגולטור שואל “תראו לי הוכחה לעמידות” –
יש לכם בדיוק את מה שהוא מחפש.

אם אתם רוצים להפוך את DORA מנטל – ליתרון תחרותי?
אנחנו כאן בשביל זה.

📲 🔗 לפרטים נוספים ושיחה עם מומחה:

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
חדשות סייבר - ארז דסה
חשיפה חדשה של גלי צה"ל מציגה כיצד חמאס בנה מערך OSINT מסודר, שהתבסס כמעט כולו על מידע גלוי שחיילי צה"ל פרסמו ברשתות החברתיות במשך שנים. לפי הדיווח, במשך חמש שנים עקבו בחמאס אחרי קרוב ל-100 אלף חיילים ברשתות והפעילו חשבונות מזויפים כדי להיכנס לקבוצות ולעקוב…
בעזרת בינה מלאכותית: צה"ל יעקוב אחרי פרסומי חיילים ברשת

בעקבות חשיפת מערך הריגול של חמאס שהתבסס על מידע מהרשתות, צה"ל ישיק בדצמבר את מערכת "מורפיוס", שתנתח באמצעות AI פרסומים פתוחים של חיילים ותתריע על תוכן רגיש.

צה"ל יתחיל לנטר באופן שוטף את חשבונות הרשתות החברתיות של כלל החיילים הסדירים, כחלק מהיערכות מחודשת למניעת חשיפת מידע רגיש לאויב.

לפי דיווח של הכתב הצבאי דורון קדוש בגלי צה"ל, המערכת החדשה, שנקראת "מורפיוס", מבוססת על טכנולוגיית בינה מלאכותית ומיועדת לסרוק חשבונות פומביים של כ-170,000 חיילים.

המערכת תנתח טקסטים, תמונות וסרטונים שמועלים לרשתות החברתיות ותתריע במקרים שבהם קיים חשש לחשיפת פרטים ביטחוניים (ערוץ 7)

https://news.1rj.ru/str/CyberSecurityIL/8093
👏55👍84🤣2
קבוצת כופר חדשה שבחרה לה שם קצת מוזר... 🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣130🤓41🎃1
האם מנהל קבוצת SLSH הוא למעשה נער ירדני שפעל בעבר נגד ישראל?

אתר KrebsonSecurity מפרסם מחקר מעניין על הזהות של מנהל קבוצת SLSH,
או ShinySp1d3r אם תרצו
או בשמם הארוך והמעורבב ShinyHunters, Scattered Spider, Lapsus.

לפי המחקר של Krebs המנהל של קבוצת SLSH הוא נער ירדני בן 16, בשם Saif Al-Din Khader, ש לקח חלק בקבוצת Cyb3r Drag0nz Team, קבוצה שפעלה לא מעט נגד אתרים וגופים בישראל.

המחקר המלא זמין לקריאה כאן.

https://news.1rj.ru/str/CyberSecurityIL/8095
🤯9🤔64🤓1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווחים כי על פריצה למערכת הפצת ההודעות בתחנות תחבורה ציבורית וכדו'.
התוקפים משמיעים במערכות מסרים שונים בערבית.

אעדכן כשיהיו פרטים נוספים.

https://news.1rj.ru/str/CyberSecurityIL/8096
🤣36🤬17👌32😈2
חדשות סייבר - ארז דסה
מקבל דיווחים כי על פריצה למערכת הפצת ההודעות בתחנות תחבורה ציבורית וכדו'. התוקפים משמיעים במערכות מסרים שונים בערבית. אעדכן כשיהיו פרטים נוספים. https://news.1rj.ru/str/CyberSecurityIL/8096
ככל הנראה מדובר בקבוצת האקרים טורקית, זו שאחראית גם על הפריצה למערכות הכריזה בנמלי תעופה לפני כחודש+

עוד לא ראיתי לקיחת אחריות רשמית אבל מניח שזה יגיע מתישהו בהמשך.

https://news.1rj.ru/str/CyberSecurityIL/8097
🤬252🙏2
🤖 חברת OpenAI מדווחת על דלף מידע של לקוחות בעקבות פריצה שהתרחשה אצל ספק צד ג'.

החברה מדווחת כי הפריצה בוצעה לחברת Mixpanel, המספקת ל-OpenAI שירותי Data Analytics.

בעקבות הפריצה נחשף מידע של משתמשים העושים שימוש בשירות platform.openai.com
כשהוא כולל:

- שמות
- כתובות דוא"ל
- מיקום (עיר, מדינה)
- סוגי מערכות הפעלה ודפדפנים
- ועוד...

בתגובה, חברת OpenAI הסירה את החיבורים ל-Mixpanel ושלחה למשתמשים מייל עם הדיווח על הפריצה.

הדיווח המלא - כאן.

תודה לחיים מערוץ חדשות AI שהסב את תשומת ליבי לדיווח.

https://news.1rj.ru/str/CyberSecurityIL/8098
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍64🤬3🙏2