חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
מקבל מכם דיווחים על כך שחברת "סקיינט מחשוב ענן" סובלת ממתקפת סייבר.

נראה כי המתקפה משפיעה, בין היתר, גם על מערכות מחשוב בבתי אבות ודיור מוגן.

https://news.1rj.ru/str/CyberSecurityIL/8091
🤣152
- תוכן שיווקי -

אז אחרי שדיברנו על מוכנות ל-DORA ועל האתגרים שבדרך – הגיע הזמן לעבור לשלב הפרקטי באמת:
איך נראית עמידות דיגיטלית מתמשכת כשעושים אותה נכון?
⚙️🔥

כי רגולציית DORA היא לא “עוד פרויקט”.
היא סטנדרט חדש שמחייב שגרה יציבה, מתועדת ומגובה בנתונים – כל יום, כל שעה.

וכשאנחנו ב-CyberSafe נכנסים לתמונה, זו בדיוק השגרה שאנחנו מייצרים.

💡 מה המשמעות של Resilience מתמשך?

זה אומר שהמערכות לא רק מוכנות לביקורת –
הן חיות ונושמות את הדרישות:

🔐 ניטור רציף שמכסה את כל נכסי ה-ICT

🛠 ניהול אירועים מלא – מהרגע הראשון ועד ה-Post Incident Review

📊 תיעוד שמייצר ודאות ו־Audit Trail מושלם

🤝 סנכרון שקוף בין הנהלה, IT, ומערך הסייבר

🧪 בדיקות תקופתיות שמוכיחות ביצועים, לא רק מדיניות

וכל זה? קורה בזמן שהארגון ממשיך לעבוד כרגיל.

🚀 היתרון האמיתי של CyberSafe
לקוחות שכבר עובדים איתנו מדווחים על שינוי מהותי:

ירידה חדה בכמות תקלות לא מתועדות
שיפור משמעותי בזמני תגובה
מוכנות מלאה לביקורות חיצוניות
הפחתת עלויות תפעוליות לאורך זמן

וכשהרגולטור שואל “תראו לי הוכחה לעמידות” –
יש לכם בדיוק את מה שהוא מחפש.

אם אתם רוצים להפוך את DORA מנטל – ליתרון תחרותי?
אנחנו כאן בשביל זה.

📲 🔗 לפרטים נוספים ושיחה עם מומחה:

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
חדשות סייבר - ארז דסה
חשיפה חדשה של גלי צה"ל מציגה כיצד חמאס בנה מערך OSINT מסודר, שהתבסס כמעט כולו על מידע גלוי שחיילי צה"ל פרסמו ברשתות החברתיות במשך שנים. לפי הדיווח, במשך חמש שנים עקבו בחמאס אחרי קרוב ל-100 אלף חיילים ברשתות והפעילו חשבונות מזויפים כדי להיכנס לקבוצות ולעקוב…
בעזרת בינה מלאכותית: צה"ל יעקוב אחרי פרסומי חיילים ברשת

בעקבות חשיפת מערך הריגול של חמאס שהתבסס על מידע מהרשתות, צה"ל ישיק בדצמבר את מערכת "מורפיוס", שתנתח באמצעות AI פרסומים פתוחים של חיילים ותתריע על תוכן רגיש.

צה"ל יתחיל לנטר באופן שוטף את חשבונות הרשתות החברתיות של כלל החיילים הסדירים, כחלק מהיערכות מחודשת למניעת חשיפת מידע רגיש לאויב.

לפי דיווח של הכתב הצבאי דורון קדוש בגלי צה"ל, המערכת החדשה, שנקראת "מורפיוס", מבוססת על טכנולוגיית בינה מלאכותית ומיועדת לסרוק חשבונות פומביים של כ-170,000 חיילים.

המערכת תנתח טקסטים, תמונות וסרטונים שמועלים לרשתות החברתיות ותתריע במקרים שבהם קיים חשש לחשיפת פרטים ביטחוניים (ערוץ 7)

https://news.1rj.ru/str/CyberSecurityIL/8093
👏55👍84🤣2
קבוצת כופר חדשה שבחרה לה שם קצת מוזר... 🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣130🤓41🎃1
האם מנהל קבוצת SLSH הוא למעשה נער ירדני שפעל בעבר נגד ישראל?

אתר KrebsonSecurity מפרסם מחקר מעניין על הזהות של מנהל קבוצת SLSH,
או ShinySp1d3r אם תרצו
או בשמם הארוך והמעורבב ShinyHunters, Scattered Spider, Lapsus.

לפי המחקר של Krebs המנהל של קבוצת SLSH הוא נער ירדני בן 16, בשם Saif Al-Din Khader, ש לקח חלק בקבוצת Cyb3r Drag0nz Team, קבוצה שפעלה לא מעט נגד אתרים וגופים בישראל.

המחקר המלא זמין לקריאה כאן.

https://news.1rj.ru/str/CyberSecurityIL/8095
🤯9🤔64🤓1
This media is not supported in your browser
VIEW IN TELEGRAM
מקבל דיווחים כי על פריצה למערכת הפצת ההודעות בתחנות תחבורה ציבורית וכדו'.
התוקפים משמיעים במערכות מסרים שונים בערבית.

אעדכן כשיהיו פרטים נוספים.

https://news.1rj.ru/str/CyberSecurityIL/8096
🤣36🤬17👌32😈2
חדשות סייבר - ארז דסה
מקבל דיווחים כי על פריצה למערכת הפצת ההודעות בתחנות תחבורה ציבורית וכדו'. התוקפים משמיעים במערכות מסרים שונים בערבית. אעדכן כשיהיו פרטים נוספים. https://news.1rj.ru/str/CyberSecurityIL/8096
ככל הנראה מדובר בקבוצת האקרים טורקית, זו שאחראית גם על הפריצה למערכות הכריזה בנמלי תעופה לפני כחודש+

עוד לא ראיתי לקיחת אחריות רשמית אבל מניח שזה יגיע מתישהו בהמשך.

https://news.1rj.ru/str/CyberSecurityIL/8097
🤬252🙏2
🤖 חברת OpenAI מדווחת על דלף מידע של לקוחות בעקבות פריצה שהתרחשה אצל ספק צד ג'.

החברה מדווחת כי הפריצה בוצעה לחברת Mixpanel, המספקת ל-OpenAI שירותי Data Analytics.

בעקבות הפריצה נחשף מידע של משתמשים העושים שימוש בשירות platform.openai.com
כשהוא כולל:

- שמות
- כתובות דוא"ל
- מיקום (עיר, מדינה)
- סוגי מערכות הפעלה ודפדפנים
- ועוד...

בתגובה, חברת OpenAI הסירה את החיבורים ל-Mixpanel ושלחה למשתמשים מייל עם הדיווח על הפריצה.

הדיווח המלא - כאן.

תודה לחיים מערוץ חדשות AI שהסב את תשומת ליבי לדיווח.

https://news.1rj.ru/str/CyberSecurityIL/8098
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍64🤬3🙏2
לראשונה: צה"ל יגביל שימוש של קצינים באנדרואיד
https://www.geektime.co.il/idf-about-to-ban-android-officers/
🤯28🏆12🤔7🙏42🔥1
מקבל מכם שאלות על הקשר בין מתקפת הסייבר בנמלי התעופה למתקפת הסייבר אתמול במסופי התחב"צ בארץ.

מוזמנים לצפות בשני הסרטונים המצ"ב.
תוכלו לשמוע שההודעה כמעט זהה בשני האירועים.
התוקפים גם מנסים לקדם את עצמם ומציינים את ערוץ הטלגרם שלהם, תוך שילוב מסרים נגד ישראל.

דיברתי עם התוקף שלקח אחריות על המתקפה בנמלי התעופה.
הוא טוען שהוא זה שאחראי גם על המתקפה אתמול.
עם זאת, לא הצלחתי לאמת את הדברים עד הסוף ולא קיבלתי ממנו את ההוכחות שביקשתי, כך שיש עדיין סימני שאלה.

https://news.1rj.ru/str/CyberSecurityIL/8101
👍143🫡2🤬1🤣1👾1
חדשות סייבר - ארז דסה
Video
גם התמונות במסכים שהושחתו מציגים סגנון דומה עם הפנייה לאותה קבוצת תקיפה טורקית.

מקור לתמונה בישראל - Ynet
התמונה השניה היא מנמל התעופה בחו"ל שהותקף לפני כחודש.

https://news.1rj.ru/str/CyberSecurityIL/8103
🤬23
This media is not supported in your browser
VIEW IN TELEGRAM
- תוכן שיווקי -

⁉️כמה פעמים רציתם לשאול שאלה על אבטחת קוד ולא היה לכם את מי?

⚠️ מה המשמעות של ההתראה הזו?

מה עושים עם ממצא שלא ברור אם הוא באמת רלוונטי?

🤖 איך מתמודדים עם קוד פתוח או קוד שנכתב עם AI?

היי, רונית שמאי ורן מישלי מ-opentext Fortify כאן 👋
יצרנו עבורכם את Ask Fortify, כלי חדש שבאמת משנה את כללי המשחק 😎

לקחנו עשרות שנים של ידע, ניסיון, וכל ה-Best Practices שלנו עם Fortify, והכנסנו אותם לצ'אט אחד חכם שזמין לכולם 🧠

רוצים לנסות בעצמכם?

👈 לחצו כאן 👉

ספרו לנו בתגובות מה חשבתם ⬇️

---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94👀4
חדשות סייבר - ארז דסה
Photo
בהמשך למתקפה על מסופי התחב"צ (מתוך כתבה במאקו):

" ....הסיבה לכך נעוצה בפריצת סייבר למסכים של חברת אורבן דיגיטל, שנמשכה אתמול כשעה, והשפיעה על מסכים של מידע על תחבורה ציבורית בערים שונות בארץ.

אורבן דיגיטל היא חברת טכנולוגיה ישראלית המתמחה בפיתוח, אספקה והתקנה של מסכי מידע אינטראקטיביים בתחומים שונים. החברה מתקינה מסכי מידע אינטראקטיביים בתחנות אוטובוס חכמות ברחבי הארץ, המספקים מידע בזמן אמת לנוסעים, אפשרות לטעינת רב-קו ותכנון מסלול.

בחברה עצמה אישרו את דבר הפריצה ל-mako, וסיפרו מה קרה. מנכ"ל חברת איי אם שגב, אורן נווה, שרכשו את אורבן דיגיטל, אמר כי המתקפה החלה ב-20:30, וב-21:40 הצליחו לעצור אותה לאחר שנסגרו כל השרתים והאקרים לא היו במערכת. לדבריו, הפריצה השפיעה על מסכים בערים שונות, בהן אשקלון ומודיעין, אך מדובר במסכים בודדים.

נווה מספר על הלילה הלבן שעברו בחברה: "הבאתי מומחי סייבר שיטפלו בזה, 100 איש היו ערים כל הלילה כדי לטפל בזה. האירוע עדיין נחקר, אבל ממה שאנחנו מעריכים מדובר בקבוצת האקרים ממדינה עוינת שכבר פרצו לכמה ארגונים ישראלים בעבר".

https://news.1rj.ru/str/CyberSecurityIL/8107
16🤬5🤣5
שאלה לצוותים הכחולים - אנשי ההגנה בתחום הסייבר.
(צוותים אדומים, אתם בשאלה הבאה)
עד כמה אתם מרגישים ש-AI מאיים על התפקיד שלכם ב-3 שנים הקרובות.
Final Results
12%
1 - מאיים מאד, יש מצב יפטרו אותי או לא יזדקקו לשירותיי.
11%
2
22%
3
19%
4
36%
5 - אין לי חששות בכלל.
👍3
שאלה לצוותים האדומים - אנשי ההתקפה בתחום הסייבר.
(צוותים כחולים, אתם בשאלה הקודמת)
עד כמה אתם מרגישים ש-AI מאיים על התפקיד שלכם ב-3 שנים הקרובות.
Final Results
15%
1 - מאיים מאד, יש מצב יפטרו אותי או לא יזדקקו לשירותיי.
10%
2
21%
3
14%
4
40%
5 - אין לי חששות בכלל.
5👍3
👆 תצביעו רק לפי השייכות שהכי קרובה לתפקיד שלכם, הגנה או התקפה.
אין צורך להצביע כדי לראות את התוצאות בסקר שלא שייך לכם.
הסקרים פתוחים עד מוצ"ש וכשהם ייסגרו תוכלו לראות את התוצאות של שני הסקרים.
👍219👌6
קבוצת הנדלה מפרסמת כי שלחה פרחים למדען ישראלי, זאת לאחר שהשיגה גישה למערכת כלשהי הקשורה כביכול למרכז הגרעיני שורק.

סביר להניח כי שליחת הפרחים בוצעה ע"י משת"פ מקומי, כשזה הניח את הזר בתוך רכבו של המדען, ותיעד את הפעולה במספר תמונות וסרטונים

התוקפים מפרסמים מספר צילומי מסך מתוך המערכת, המציגים כביכול גישת ניהול, וחשיפה למידע על גורמים שונים הלוקחים חלק בפרויקט שרף בשורק (מאיץ חלקיקים).

https://news.1rj.ru/str/CyberSecurityIL/8111
🤯35🤬104👻1