חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
- תוכן שיווקי -

🤫 בשקט, מאחורי הקלעים של עולם ה-IT, קורה תהליך מעניין:
יותר ויותר חברות IT מדווחות שאיומי הסייבר שהלקוחות שלהן חווים כבר לא מטופלים בצורה מספקת על ידי פתרונות מסורתיים.
לקוחות מבקשים “הגנה אמיתית”, ומצפים שה-MSP יספק אותה.

אבל MSP ממוצע כמעט אף פעם לא מחזיק SOC, ניטור 24/7, צוות IR או מערך AI לזיהוי חריגות.
וזה בדיוק הפער שמייצר כרגע את אחת ההזדמנויות העסקיות הגדולות בשוק ה-IT 🔥

חברת CyberOM מאפשרת לחברות IT להפוך… בין לילה… לספקי סייבר מלאים, בלי להקים תשתית ובלי להעסיק כוח אדם נוסף 👍

מה מקבלים המשווקים שעובדים איתנו?

שירותי SOC ו-EDR/XDR מבוססי AI ברמה של Enterprise
מעטפת מלאה: דוא״ל, גיבויים, DR, M365, ניהול איומים ועוד
תמיכה טכנית ומסחרית שמאפשרת לסגור לקוחות מהר
מודל שירות שמגדיל את הרווחיות ל-MSPs בלי מורכבות ובלי סיכון
פתרון שמרגיש ללקוח כמו “סייבר של ארגון גדול” – אבל דרך החברה שהם כבר סומכים עליה

התוצאה בשטח: MSPs שמוסיפים שירותי סייבר ללקוחות שלהם מגדילים הכנסה לכל לקוח, מחזקים נאמנות, ומתברגים כספק אסטרטגי – לא רק טכני.

חברת CyberOM פתוחה כעת לקבלת משווקים חדשים בישראל ובעולם 🏪

חברות IT שמעוניינות להצטרף, לקבל מודל תגמול מלא או להתחיל פיילוט על לקוח אחד – מוזמנות להשאיר פרטים בעמוד ההצטרפות בלחיצה כאן ➡️
-----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥1
שני עדכוני סייבר קצרים בישראל:

- תוקף מפרסם למכירה מאגר מידע השייך לכאורה לחברת קלאריטי המספקת שירותים פיננסיים שונים. (נראה כי המידע מכיל בעיקר כתובות דוא"ל ושמות)

- קבוצת Toufan האיראנית מפרסמת 90GB של מידע השייך לכאורה לחברת UPC Precision Casting.

https://news.1rj.ru/str/CyberSecurityIL/8201
🤬42
קבוצת התקיפה SLSH מפרסמת קרבנות חדשים.

אתר BleepingComputer מדווח כי הקבוצה לקחה אחריות על מתקפת סייבר נגד חברת PornHub (דרך Mixpanel) ופלטפורמת המוזיקה SoundCloud.

במקרה של SoundCloud החברה מדווחת כי המתקפה גרמה לשיבושים בחיבור ה-VPN של החברה וכי התוקפים ניגשו למאגרי מידע המכילים כתובות דוא"ל וכדו'.

https://news.1rj.ru/str/CyberSecurityIL/8202
🤬61🔥1
🕎🇮🇱חידת חנוכה של אגף התקשוב וההגנה הסייבר בצה"ל:

זה לא סוד שבימינו, כמעט כל פעולה, נעשית באופן מקוון. בין אם להדליק את האור באמצעות הטלפון, או למשוך כסף באופן דיגיטלי. אך עם הקלילות המתאפשרת באמצעות הטכנולוגיה - מגיעה גם סכנה.

בדיוק כמו שפגיעה אחת במערכת העצבים יכולה ליצור שיתוק - תקיפת סייבר בודדת, עלולה לגרום לניתוקים ברשתות של ארגונים, ערים ואפילו מדינות שלמות.

לאחרונה, עלינו על שמועה מטרידה: בראשות האויב מערכת קטלנית, שבלחיצת כפתור אחת - מסוגלת לפגוע בתשתיות קריטיות במדינה, ולגרום לנזק הרסני. המשימה שלכם היא להגיע אל המערכת, לפרוץ אותה, ולאסוף מידע על נקודות התורפה שלה. כך, נוכל להשמיד אותה ולסכל את האיום.

נשמע בלתי אפשרי? ובכן, לא נשאיר אותכם לבד, לפחות לא בהתחלה. הצלחנו להאזין לתדר סודי של האויב, וקלטנו מסר - מחרוזת מוצפנת. אנחנו חושדים שהשורות שלפניכם הן המפתח להגעת ליבה של המערכת. מכאן, העבודה היא שלכם. בהצלחה!

The Big Apple is where I reside,

In the Roman empire, I take pride.

Beware of the buildings along the crossroads,

They may help you decrypt the code.

First go to the meeting spot of 8th and 29th.

After that go to the corner of the 5th and the 14th.

Then navigate to the cross between 7th and 12th and go two steps right.

Finally find the one between 7th and 13th and go three steps left.

FCvkQ#c(U]h7p.+W2?1^Wc4RR

https://news.1rj.ru/str/CyberSecurityIL/8203
Please open Telegram to view this post
VIEW IN TELEGRAM
26🫡7👍2🤩1🤣1
אז מה עושים אחרי שגוגל השביתו את הניטור שלכם בדארקנט? 🔎

כזכור, מוקדם יותר השבוע, הודיעו גוגל כי הם משביתים בקרוב את הפיצ'ר במסגרתו משתמשים היו מקבלים התראות אם המידע שלהם זוהה בדארקנט.

קיבלתי ממשתמשים שאלות של "מה עכשיו? איך אני עוקב ויודע אם המידע שלי דלף?"

אז יש לכם כל מיני דרכים אבל המוצלחות שבהן הן:

1. אתר Have I Been Pwned או בקיצור HIBP.

האתר הכי מוכר היום בתחום, שמתופעל על ידי חוקר אבט"מ טרוי האנט.
אתם מכניסים כתובת דוא"ל ומקבלים פירוט על דליפות בהן המידע שלכם הופיע.
ניתן גם להגדיר התראות על דליפות חדשות בהם המידע שלכם זוהה.

חסרונות: האתר לא מצליח לעקוב אחרי כל ההדלפות, יש לא מעט הדלפות, שאתם העוקבים בערוץ מכירים, אבל לא מופיעים באתר HIBP.

לסריקה עם HIBP לחצו כאן.

2. שירות Digital Footprint של חברת Malwarebytes.

חברת Malwarebytes היא חברה מוכרת בתחום הסייבר שמספקת לא מעט שירותי סריקה והגנה שונים.

בדקתי את שירות Digital Footprint שלהם והופתעתי לטובה.
מדובר בשירות חינמי, שמצליח לספק מידע מקיף ומדויק יותר מאשר ב-HIBP ואפילו בהשוואה לשירות של גוגל.

כאמור הסריקה היא חינמית, אבל בשביל לקבל התראות שוטפות על דליפות חדשות תצטרכו לרכוש רישיון (שכולל לא מעט הגנות נוספות מעבר, כגון הגנה מפישינג, כופר, גניבת זהות, אנטי וירוס ועוד).

מצרף לכם קישור לביצוע הסריקה, כאמור בחינם לגמרי.

לסריקה עם Malwarebytes לחצו כאן.

(ג.נ - מדובר בלינק הכולל שת"פ עם הערוץ כך שאם תחליטו לרכוש רישיון אז Malwarebytes תעביר עמלה לערוץ.
אבל... לא הייתי נכנס לשת"פ אם השירות לא היה מוצלח).

https://news.1rj.ru/str/CyberSecurityIL/8204
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍8🙏8
- תוכן שיווקי -

אז אם הבנו מאיפה מגיעים האיומים — השאלה הבאה היא:
איך מתמודדים איתם לאורך זמן, ולא רק כשכבר מאוחר מדי?

כי אבטחת מידע היום היא לא “אירוע”.
היא תהליך מתמשך שדורש ראות, הקשר ותגובה חכמה — כל הזמן.

🔍 לא רק לוגים – הקשר
אנחנו לא מסתפקים בזיהוי חריגות.
ה-SOC שלנו מבין מי המשתמש, איזה ספק, איזה חיבור ואיזה נכס מעורבים — ומה באמת הסיכון.

⚡️ לא רק התראות – החלטות
פחות רעש, פחות false positives.
יותר פוקוס על מה שבאמת דורש טיפול — עכשיו.

📊 לא רק תגובה – שליטה
דוחות ברורים, תמונת מצב אמיתית, ומוכנות רגולטורית שמתאימה גם ל-DORA ותיקון 13 — בלי לרדוף אחרי אירועים בדיעבד.

בסוף זה פשוט:
ארגונים חזקים לא מחכים לפריצה.
הם יודעים מה קורה אצלם — ובכל מה שמחובר אליהם.


רוצה להפוך אבטחה מתגובה לניהול חכם?

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
3
קבוצת הנדלה האיראנית טוענת כי פרצה לסמארטפון של נפתלי בנט.

הקבוצה מפרסמת מספר קבצים, תמונות ומסמכים המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8208
🤣48😈54🔥3💅3🤬2😢2🐳21👍1
חדשות סייבר - ארז דסה
אז מה עושים אחרי שגוגל השביתו את הניטור שלכם בדארקנט? 🔎 כזכור, מוקדם יותר השבוע, הודיעו גוגל כי הם משביתים בקרוב את הפיצ'ר במסגרתו משתמשים היו מקבלים התראות אם המידע שלהם זוהה בדארקנט. קיבלתי ממשתמשים שאלות של "מה עכשיו? איך אני עוקב ויודע אם המידע שלי דלף?"…
המלצתי כאן על Digital Footprint של Malwarebytes ורק אחרי שפירסמתי התברר לי שמדובר בטכנולוגיה ישראלית! 🇮🇱

מסתבר שהמוצר נבנה ע"י חברת Cyrus שנרכשה לפני כשנתיים ע"י Malwarebytes.
כבוד, בחנתי הרבה כלים/שירותים והם באמת היו הכי מוצלחים.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏37🔥12👍62
קבוצת תקיפה איראנית טוענת כי פרצה לחברת מת"י - מערכות תחבורה ירושלים.
חברת מת"י - מערכות תחבורה ירושלים מספקת שירותים שונים בתחום התחבורה כגון תכנון תנועה ורמזורים, תחבורה ציבורית ועוד.
הקבוצה מפרסמת מספר צילומי מסך המעידים לכאורה על הפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8211
🤬102😢1🗿1
חדשות סייבר - ארז דסה
תגובת לשכת נפתלי בנט: "הנושא בטיפול גורמי הביטחון והסייבר הרלוונטיים. המכשיר אינו בשימוש כיום".
לשכת ראש הממשלה לשעבר, נפתלי בנט, פרסמה הערב (רביעי) הודעה רשמית המכחישה באופן גורף את טענותיה של קבוצת ההאקרים האיראנית "חנדל'ה" (Handala) בדבר פריצה למכשירו האישי.

בהודעה מטעם הלשכה נמסר כי "לאחר הבדיקות שנערכו עולה כי מכשיר הטלפון של ראש הממשלה לשעבר נפתלי בנט לא נפרץ"
על פי הערכות גורמי המקצוע, המידע שהופץ ברשת - הכולל רשימת אנשי קשר, תמונות משפחתיות ומסמכים פוליטיים - מקורו ככל הנראה בפריצה למכשיר של גורם בסביבתו הקרובה של בנט או של אחד מאנשי צוותו, ולא במכשיר המאובטח המשמש אותו אישית. (וואלה)

https://news.1rj.ru/str/CyberSecurityIL/8212
🤣18💅62🤬1
חדשות סייבר - ארז דסה
לשכת ראש הממשלה לשעבר, נפתלי בנט, פרסמה הערב (רביעי) הודעה רשמית המכחישה באופן גורף את טענותיה של קבוצת ההאקרים האיראנית "חנדל'ה" (Handala) בדבר פריצה למכשירו האישי. בהודעה מטעם הלשכה נמסר כי "לאחר הבדיקות שנערכו עולה כי מכשיר הטלפון של ראש הממשלה לשעבר…
הנדלה, בתגובה להכחשה, משחררים צ'טים שנלקחו כביכול מהטלגרם של נפתלי בנט...

נראה לי שמיצינו את הנושא, ואני לא רוצה שהערוץ יהפוך לבמה של הכחשות והוכחות משני הצדדים.

האיראנים ינסו לנפח ולהציג הצלחות גדולות בהכרזות דרמטיות, כי זה מה שהם מסוגלים לעשות כרגע.

ממה שנראה בינתיים, מידע כזה או אחר ככל הנראה יצא החוצה, לא משנה מאיזה טלפון ומתי.

אני מניח לנושא, אם יהיה משהו סופר חריג אז אעדכן...

המשך חנוכה שמח 🕎 🕯
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5711👌7🤯3🤣1
מקבל מכם דיווחים על תקלה בשירותי האינטרנט של סלקום, כנראה DNS. עוד אין משהו וודאי/סייברי. אבל אעדכן אם יהיה שינוי.
👍38🤬71
חדשות סייבר - ארז דסה
מקבל מכם דיווחים על תקלה בשירותי האינטרנט של סלקום, כנראה DNS. עוד אין משהו וודאי/סייברי. אבל אעדכן אם יהיה שינוי.
סלקום לדה מרקר: "ישנה תקלה הפוגעת בחיבור לאינטרנט ומשפיעה על חלק מלקוחותינו. אנו מתנצלים על אי הנוחות, ומטפלים בכל האמצעים על מנת לפתור את הנושא במהירות האפשרית".
🤬305🤣4👍1
vedas-webinar.pdf
8 MB
- תוכן שיווקי -

איוש סינג, מייסד ומנכ״ל ARPSyndicate, טוען שמנגנוני תיעדוף חולשות מוכרים כמו CISA KEV ו-EPSS מפספסים לא מעט איומים משמעותיים

מנגנונים אלו נשענים בעיקר על נתוני ניצול המוניים שמגיעים באיחור, מתמקדים בניצולים אוטומטיים ופשוטים, ולא באמת מזהים בזמן איומים חדשים ובעלי השפעה גבוהה 👎

הבעיה המרכזית היא בחוסר היכולת לנתח ארטיפקטים אמיתיים של ניצול, להבין את ההקשר שלהם, ולחבר אותם בצורה מדויקת ל-CVE רלוונטי, מה שמוביל לפספוס של חולשות קריטיות ולעיכוב בתגובה.

🔥מערכת VEDAS, שפיתחה ARPSyndicate, מתמקדת באיתור מוקדם של ניצולים אמיתיים מהשטח.
המערכת סורקת מקורות גלובליים, מנתחת ומקבצת קוד וניסיונות ניצול בפועל, מספקת מזהים ייעודיים לחולשות שניתנות לניצול, מעדיפה בשלות של ניצול אמיתי על פני רעש של מתקפות אוטומטיות ועוד....

הגישה הזו אפשרה ל-VEDAS לזהות איומים מעשיים לפני שהם הופיעו ב-KEV או ב-EPSS, ואף להקדים אותם באופן עקבי לאורך 2025 😎

מצ"ב מידע נוסף על המערכת, דרכי יצירת קשר ועוד.
-----------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥2👀1
אנשי קשר שהיו שמורים במכשיר הטלפון של ראש הממשלה לשעבר נפתלי בנט קיבלו הודעות הקוראות לשיתוף פעולה עם גורמים איראנים – כך נודע ל"הארץ".

כמה שעות לאחר מכן, הפיץ מערך הסייבר הלאומי הודעה ובה התריע כי "אזרחים רבים קיבלו מסרונים באנגלית, המנסים לשדל אותם לשתף פעולה עם גורמים איראניים". לדברי המערך, מדובר בהודעה זדונית שמטרתה להטעות או לעורר בהלה.

עדכון נוסף בנושא כי אני רואה שמופצת לא מעט דרמה מסביב: האיראנים מפרסמים כביכול 200,000 הודעות נוספות השייכות לבנט.
בפועל מדובר באותן הודעות שפורסמו קודם לכן מהטלגרם, שום דבר חדש.

https://news.1rj.ru/str/CyberSecurityIL/8218
👍14👾76💅2👏1🍓1
הכי נמוך שאפשר: קבוצת הכופר Qilin מפרסמת כקרבן את ארגון "תקווה לחיים".
תקווה לחיים הוא ארגון ללא מטרות רווח שהוקם בשנת 2003 ומציע מגוון רחב של שירותים לסיוע לילדים הסובלים מסרטן וכן למשפחותיהם.
קבוצת Qilin לא מפרסמת בינתיים הוכחות לפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8219
🤬46😢6👍1
ALERT-CERT-IL-W-1951.pdf
196.2 KB
מערך הסייבר הלאומי:

לאחרונה דווח ברשת על סריקות נרחבות וניסיונות הזדהות לציוד מתוצרת Palo Alto ו-Cisco, במטרה לזהות חשבונות נגישים.

מומלץ לוודא כי הציוד מעודכן עם כל עדכוני האבטחה הרלוונטיים, מופעלת מדיניות להזדהות חזקה, וממשקי ניהול אינם נגישים מרשת האינטרנט כולה.

https://news.1rj.ru/str/CyberSecurityIL/8220
5👍2
חדשות סייבר - ארז דסה
קבוצת כופר חדשה שבחרה לה שם קצת מוזר... 🤬
זוכרים? 👆
אז הראיון הבא יתקיים עם הקבוצה הזו 🤬

מוזמנים לשאול שאלות שמעניינות אתכם בתגובות או בפרטי עד מחר ואשלב אותן בראיון.
(לא צריך לשאול על השם, זו שאלה שכבר נמצאת ברשימת השאלות 😄)

בינתיים מוזמנים לקרוא את הראיונות הקודמים שקיימתי, כאן.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣173🙏1