חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
העליון: תביעות נגד קלאודפלייר על מתן שירותי סייבר הגנתי לאתרי חמאס יתנהלו בישראל.

העליון דחה ערעור של חברת שירותי הענן האמריקאית ואישר שתביעות שש משפחות שכולות ונפגעי טרור יוכלו להתנהל בישראל.

על פי תביעות שש המשפחות קלאודפלייר "סיפקה ביודעין שירותי הגנת סייבר לאתרי אינטרנט המשויכים לחמאס, ובכך אפשרה לו לתכנן ולהוציא לפועל פעולות טרור".

הכתבה המלא בכלכליסט

https://news.1rj.ru/str/CyberSecurityIL/8191
62👌30🤣6🙏2🍾2🔥1👻1
חג חנוכה שמח! 🕎 🕯

בתמונה - הקשר היחיד שמצאתי בין חנוכה לסייבר.

ואם אתם מתעקשים על קשר נוסף אז שתדעו ש-"סייבר" בגימטריה זה 282, ומה עוד שווה 282?

"...כל אחד הוא אור..." מהשיר "באנו חושך לגרש... 🎶

ואם בגימטריות עסקינן אז תדעו ש-"סייבר" (282) שווה "זה רע" כי מתקפת סייבר זה באמת לא משהו משמח.
מצד שני זה שווה גם "הכל זה מלמעלה" (אז יש את מי להאשים אם חוויתם מתקפה שכזו).

ואיך זה קשור לטלגרם?

"סייבר" שווה גם "טלגרם".
תבדקו

חג חנוכה שמח! 🕯🕎
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6717🤓5👻3🫡31👏1
חדשות סייבר - ארז דסה
חולשת React2Shell - חברת פאלו אלטו מדווחת כי 30 ארגונים מסביב לעולם כבר נפרצו ע"י תוקפים בעזרת ניצול החולשה.
🇮🇱 לפי אתר ShadowServer ישנן כ-32 כתובות IP ישראליות חשופות לעולם בהן החולשה קיימת.
חטיבת מודיעין הסייבר של גוגל מדווחת כי מספר קבוצות תקיפה מסין מנצלות את חולשת React2Shell כדי לפרוץ לארגונים.

כמו כן, מדווח כי קבוצות תקיפה צפון קוריאניות מנצלות את החולשה כדי להפיץ נוזקות שונות.

שימו לב.

https://news.1rj.ru/str/CyberSecurityIL/8193
👍132
כמו כל שנה, בוחר מילון מריאם-וובסטר את מילת השנה שלו, שמגדירה לדעת העורכים את השנה החולפת, ומילת השנה של 2025 מבטאת כנראה את הביקורת הכי גדולה על מהפכת הבינה המלאכותית היוצרת או ה-GenAI.

מילת השנה של המילון היא "Slop", מונח ללא מקבילה של ממש בעברית, שמתאר ערימות של תוכן ירוד, מלאכותי ומיותר שמייצרים כלי AI שונים. מעין ספאם AI שמזהם את הרשת.

על פי העורכים, הבחירה מבטאת את התחושה של הצפה ב"זבל" דיגיטלי ואת הרצון לתוכן אנושי ואותנטי יותר.

אז אם הרגשתם בזמן האחרון שהרשת והרשתות החברתיות הפכו למזבלה של אלגוריתמים עם תוכן גנרי ואנמי, אז תדעו שיש לזה שם רשמי, ועכשיו זו גם מילת השנה: סלופ.
👍34🤣64
Forwarded from ביטוח לאומי
שימו 💙
ההודעה הבאה לא נשלחה מהביטוח הלאומי.

איך יודעים מה כן נשלח מהביטוח הלאומי?
הודעה אמיתית תגיע מה- BituahLeumi
סיום כתובת האינטרנט שלנו תמיד תהיה Gov.il
הביטוח הלאומי לעולם לא יבקש מכם למלא פרטי כרטיס אשראי בהודעת SMS.
אנחנו ניידע אתכם תמיד גם באזור האישי בתוך מכתבים
ניתן תמיד לוודא עם מוקד שלנו 6050*

-------------------‏
עדכונים מיוחדים | מחקרים | מאחורי הקלעים - בערוץ הווטסאפ הרשמי של הביטוח הלאומי >>
https://whatsapp.com/channel/0029VaExpNh5q08cGsPLxI1C
וגם בערוץ הטלגרם >>
https://news.1rj.ru/str/btlgovi
11👍6
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
גוגל כבר לא תזהיר אתכם כשהפרטים שלכם ידלפו https://www.geektime.co.il/google-discontinues-dark-web-report/
השירות הזה היה נחמד אבל לא חף מבעיות.
רשמתי עליו כמה פעמים כאן בערוץ, גם כשהוא הושק וגם עם הבעיות שצצו אחרי (כמו האירוע עם שפע אונליין).
👍17
- תוכן שיווקי -

🤫 בשקט, מאחורי הקלעים של עולם ה-IT, קורה תהליך מעניין:
יותר ויותר חברות IT מדווחות שאיומי הסייבר שהלקוחות שלהן חווים כבר לא מטופלים בצורה מספקת על ידי פתרונות מסורתיים.
לקוחות מבקשים “הגנה אמיתית”, ומצפים שה-MSP יספק אותה.

אבל MSP ממוצע כמעט אף פעם לא מחזיק SOC, ניטור 24/7, צוות IR או מערך AI לזיהוי חריגות.
וזה בדיוק הפער שמייצר כרגע את אחת ההזדמנויות העסקיות הגדולות בשוק ה-IT 🔥

חברת CyberOM מאפשרת לחברות IT להפוך… בין לילה… לספקי סייבר מלאים, בלי להקים תשתית ובלי להעסיק כוח אדם נוסף 👍

מה מקבלים המשווקים שעובדים איתנו?

שירותי SOC ו-EDR/XDR מבוססי AI ברמה של Enterprise
מעטפת מלאה: דוא״ל, גיבויים, DR, M365, ניהול איומים ועוד
תמיכה טכנית ומסחרית שמאפשרת לסגור לקוחות מהר
מודל שירות שמגדיל את הרווחיות ל-MSPs בלי מורכבות ובלי סיכון
פתרון שמרגיש ללקוח כמו “סייבר של ארגון גדול” – אבל דרך החברה שהם כבר סומכים עליה

התוצאה בשטח: MSPs שמוסיפים שירותי סייבר ללקוחות שלהם מגדילים הכנסה לכל לקוח, מחזקים נאמנות, ומתברגים כספק אסטרטגי – לא רק טכני.

חברת CyberOM פתוחה כעת לקבלת משווקים חדשים בישראל ובעולם 🏪

חברות IT שמעוניינות להצטרף, לקבל מודל תגמול מלא או להתחיל פיילוט על לקוח אחד – מוזמנות להשאיר פרטים בעמוד ההצטרפות בלחיצה כאן ➡️
-----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥1
שני עדכוני סייבר קצרים בישראל:

- תוקף מפרסם למכירה מאגר מידע השייך לכאורה לחברת קלאריטי המספקת שירותים פיננסיים שונים. (נראה כי המידע מכיל בעיקר כתובות דוא"ל ושמות)

- קבוצת Toufan האיראנית מפרסמת 90GB של מידע השייך לכאורה לחברת UPC Precision Casting.

https://news.1rj.ru/str/CyberSecurityIL/8201
🤬42
קבוצת התקיפה SLSH מפרסמת קרבנות חדשים.

אתר BleepingComputer מדווח כי הקבוצה לקחה אחריות על מתקפת סייבר נגד חברת PornHub (דרך Mixpanel) ופלטפורמת המוזיקה SoundCloud.

במקרה של SoundCloud החברה מדווחת כי המתקפה גרמה לשיבושים בחיבור ה-VPN של החברה וכי התוקפים ניגשו למאגרי מידע המכילים כתובות דוא"ל וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/8202
🤬61🔥1
🕎🇮🇱חידת חנוכה של אגף התקשוב וההגנה הסייבר בצה"ל:

זה לא סוד שבימינו, כמעט כל פעולה, נעשית באופן מקוון. בין אם להדליק את האור באמצעות הטלפון, או למשוך כסף באופן דיגיטלי. אך עם הקלילות המתאפשרת באמצעות הטכנולוגיה - מגיעה גם סכנה.

בדיוק כמו שפגיעה אחת במערכת העצבים יכולה ליצור שיתוק - תקיפת סייבר בודדת, עלולה לגרום לניתוקים ברשתות של ארגונים, ערים ואפילו מדינות שלמות.

לאחרונה, עלינו על שמועה מטרידה: בראשות האויב מערכת קטלנית, שבלחיצת כפתור אחת - מסוגלת לפגוע בתשתיות קריטיות במדינה, ולגרום לנזק הרסני. המשימה שלכם היא להגיע אל המערכת, לפרוץ אותה, ולאסוף מידע על נקודות התורפה שלה. כך, נוכל להשמיד אותה ולסכל את האיום.

נשמע בלתי אפשרי? ובכן, לא נשאיר אותכם לבד, לפחות לא בהתחלה. הצלחנו להאזין לתדר סודי של האויב, וקלטנו מסר - מחרוזת מוצפנת. אנחנו חושדים שהשורות שלפניכם הן המפתח להגעת ליבה של המערכת. מכאן, העבודה היא שלכם. בהצלחה!

The Big Apple is where I reside,

In the Roman empire, I take pride.

Beware of the buildings along the crossroads,

They may help you decrypt the code.

First go to the meeting spot of 8th and 29th.

After that go to the corner of the 5th and the 14th.

Then navigate to the cross between 7th and 12th and go two steps right.

Finally find the one between 7th and 13th and go three steps left.

FCvkQ#c(U]h7p.+W2?1^Wc4RR

https://news.1rj.ru/str/CyberSecurityIL/8203
Please open Telegram to view this post
VIEW IN TELEGRAM
26🫡7👍2🤩1🤣1
אז מה עושים אחרי שגוגל השביתו את הניטור שלכם בדארקנט? 🔎

כזכור, מוקדם יותר השבוע, הודיעו גוגל כי הם משביתים בקרוב את הפיצ'ר במסגרתו משתמשים היו מקבלים התראות אם המידע שלהם זוהה בדארקנט.

קיבלתי ממשתמשים שאלות של "מה עכשיו? איך אני עוקב ויודע אם המידע שלי דלף?"

אז יש לכם כל מיני דרכים אבל המוצלחות שבהן הן:

1. אתר Have I Been Pwned או בקיצור HIBP.

האתר הכי מוכר היום בתחום, שמתופעל על ידי חוקר אבט"מ טרוי האנט.
אתם מכניסים כתובת דוא"ל ומקבלים פירוט על דליפות בהן המידע שלכם הופיע.
ניתן גם להגדיר התראות על דליפות חדשות בהם המידע שלכם זוהה.

חסרונות: האתר לא מצליח לעקוב אחרי כל ההדלפות, יש לא מעט הדלפות, שאתם העוקבים בערוץ מכירים, אבל לא מופיעים באתר HIBP.

לסריקה עם HIBP לחצו כאן.

2. שירות Digital Footprint של חברת Malwarebytes.

חברת Malwarebytes היא חברה מוכרת בתחום הסייבר שמספקת לא מעט שירותי סריקה והגנה שונים.

בדקתי את שירות Digital Footprint שלהם והופתעתי לטובה.
מדובר בשירות חינמי, שמצליח לספק מידע מקיף ומדויק יותר מאשר ב-HIBP ואפילו בהשוואה לשירות של גוגל.

כאמור הסריקה היא חינמית, אבל בשביל לקבל התראות שוטפות על דליפות חדשות תצטרכו לרכוש רישיון (שכולל לא מעט הגנות נוספות מעבר, כגון הגנה מפישינג, כופר, גניבת זהות, אנטי וירוס ועוד).

מצרף לכם קישור לביצוע הסריקה, כאמור בחינם לגמרי.

לסריקה עם Malwarebytes לחצו כאן.

(ג.נ - מדובר בלינק הכולל שת"פ עם הערוץ כך שאם תחליטו לרכוש רישיון אז Malwarebytes תעביר עמלה לערוץ.
אבל... לא הייתי נכנס לשת"פ אם השירות לא היה מוצלח).

https://news.1rj.ru/str/CyberSecurityIL/8204
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍8🙏8
- תוכן שיווקי -

אז אם הבנו מאיפה מגיעים האיומים — השאלה הבאה היא:
איך מתמודדים איתם לאורך זמן, ולא רק כשכבר מאוחר מדי?

כי אבטחת מידע היום היא לא “אירוע”.
היא תהליך מתמשך שדורש ראות, הקשר ותגובה חכמה — כל הזמן.

🔍 לא רק לוגים – הקשר
אנחנו לא מסתפקים בזיהוי חריגות.
ה-SOC שלנו מבין מי המשתמש, איזה ספק, איזה חיבור ואיזה נכס מעורבים — ומה באמת הסיכון.

⚡️ לא רק התראות – החלטות
פחות רעש, פחות false positives.
יותר פוקוס על מה שבאמת דורש טיפול — עכשיו.

📊 לא רק תגובה – שליטה
דוחות ברורים, תמונת מצב אמיתית, ומוכנות רגולטורית שמתאימה גם ל-DORA ותיקון 13 — בלי לרדוף אחרי אירועים בדיעבד.

בסוף זה פשוט:
ארגונים חזקים לא מחכים לפריצה.
הם יודעים מה קורה אצלם — ובכל מה שמחובר אליהם.


רוצה להפוך אבטחה מתגובה לניהול חכם?

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3
קבוצת הנדלה האיראנית טוענת כי פרצה לסמארטפון של נפתלי בנט.

הקבוצה מפרסמת מספר קבצים, תמונות ומסמכים המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8208
🤣48😈54🔥3💅3🤬2😢2🐳21👍1
חדשות סייבר - ארז דסה
אז מה עושים אחרי שגוגל השביתו את הניטור שלכם בדארקנט? 🔎 כזכור, מוקדם יותר השבוע, הודיעו גוגל כי הם משביתים בקרוב את הפיצ'ר במסגרתו משתמשים היו מקבלים התראות אם המידע שלהם זוהה בדארקנט. קיבלתי ממשתמשים שאלות של "מה עכשיו? איך אני עוקב ויודע אם המידע שלי דלף?"…
המלצתי כאן על Digital Footprint של Malwarebytes ורק אחרי שפירסמתי התברר לי שמדובר בטכנולוגיה ישראלית! 🇮🇱

מסתבר שהמוצר נבנה ע"י חברת Cyrus שנרכשה לפני כשנתיים ע"י Malwarebytes.
כבוד, בחנתי הרבה כלים/שירותים והם באמת היו הכי מוצלחים.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏37🔥12👍62
קבוצת תקיפה איראנית טוענת כי פרצה לחברת מת"י - מערכות תחבורה ירושלים.
חברת מת"י - מערכות תחבורה ירושלים מספקת שירותים שונים בתחום התחבורה כגון תכנון תנועה ורמזורים, תחבורה ציבורית ועוד.
הקבוצה מפרסמת מספר צילומי מסך המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8211
🤬102😢1🗿1
חדשות סייבר - ארז דסה
תגובת לשכת נפתלי בנט: "הנושא בטיפול גורמי הביטחון והסייבר הרלוונטיים. המכשיר אינו בשימוש כיום".
לשכת ראש הממשלה לשעבר, נפתלי בנט, פרסמה הערב (רביעי) הודעה רשמית המכחישה באופן גורף את טענותיה של קבוצת ההאקרים האיראנית "חנדל'ה" (Handala) בדבר פריצה למכשירו האישי.

בהודעה מטעם הלשכה נמסר כי "לאחר הבדיקות שנערכו עולה כי מכשיר הטלפון של ראש הממשלה לשעבר נפתלי בנט לא נפרץ"
על פי הערכות גורמי המקצוע, המידע שהופץ ברשת - הכולל רשימת אנשי קשר, תמונות משפחתיות ומסמכים פוליטיים - מקורו ככל הנראה בפריצה למכשיר של גורם בסביבתו הקרובה של בנט או של אחד מאנשי צוותו, ולא במכשיר המאובטח המשמש אותו אישית. (וואלה)

https://news.1rj.ru/str/CyberSecurityIL/8212
🤣18💅62🤬1
חדשות סייבר - ארז דסה
לשכת ראש הממשלה לשעבר, נפתלי בנט, פרסמה הערב (רביעי) הודעה רשמית המכחישה באופן גורף את טענותיה של קבוצת ההאקרים האיראנית "חנדל'ה" (Handala) בדבר פריצה למכשירו האישי. בהודעה מטעם הלשכה נמסר כי "לאחר הבדיקות שנערכו עולה כי מכשיר הטלפון של ראש הממשלה לשעבר…
הנדלה, בתגובה להכחשה, משחררים צ'טים שנלקחו כביכול מהטלגרם של נפתלי בנט...

נראה לי שמיצינו את הנושא, ואני לא רוצה שהערוץ יהפוך לבמה של הכחשות והוכחות משני הצדדים.

האיראנים ינסו לנפח ולהציג הצלחות גדולות בהכרזות דרמטיות, כי זה מה שהם מסוגלים לעשות כרגע.

ממה שנראה בינתיים, מידע כזה או אחר ככל הנראה יצא החוצה, לא משנה מאיזה טלפון ומתי.

אני מניח לנושא, אם יהיה משהו סופר חריג אז אעדכן...

המשך חנוכה שמח 🕎 🕯
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5711👌7🤯3🤣1