חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.92K photos
168 videos
535 files
6.64K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
חדשות סייבר - ארז דסה
שימו לב לחולשה ברמת סיכון גבוהה בשרתי MongoDB. החולשה CVE-2025-14847 מאפשרת הרצת קוד מרחוק ללא הזדהות. הגרסאות המפוצ'פצ'ות הן: MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, or 4.4.30 https://news.1rj.ru/str/CyberSecurityIL/8246
החולשה ב-MongoDB מקבלת את השם MongoBleed כאשר POC כבר שוחרר ואלפי שרתים מסביב לעולם עדיין חשופים.

⚠️אם יש לכם שרתי MongoDB בארגון תעשו מה שצריך כדי לוודא שאתם מעודכנים.

מדיווחים שונים עולה כי תוקפים כבר מנצלים את החולשה, גונבים מידע ועוד.

מצרף לכם מחקרים בנושא של חברת Wiz וחברת Ox.

https://news.1rj.ru/str/CyberSecurityIL/8278
Please open Telegram to view this post
VIEW IN TELEGRAM
112
חדשות סייבר - ארז דסה
בהמשך לדלף המידע מחברת Coupang שהזכרתי בפוסט הזה.
עוד עדכון לגבי דלף המידע מחברת Coupang.

החברה מפרסמת כי היא תעניק פיצוי בסכום של 1.17 מיליארד דולר שיחולק כשוברי קניה בין 33.7 מיליון לקוחות.

35 דולר לכל לקוח.

https://news.1rj.ru/str/CyberSecurityIL/8281
👍14🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
עוסקים בעולמות הממשל? – אולי האויב מחפש אתכם!
להמלצות התגוננות, היכנסו עכשיו לאתר מערך הסייבר הלאומי.
👍12
קיבלתי פניות מהבוקר בנושא.
מבית החולים איכילוב נמסר לתקשורת כי מדובר בתקלה ולא במתקפת סייבר.

https://news.1rj.ru/str/CyberSecurityIL/8284
🤬6👍3
מקבל מכם דיווחים על תקלות ב-Azure.
בעמוד הסטטוס עוד לא מופיע משהו אבל ב-Downdetector מופיעים דיווחים+אני מקבל דיווחים ממשתמשים.

כרגיל, אם יהיה משהו סייברי אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/8285
👍161
גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
החוקרים דיווחו על פרצה והואשמו בסחיטה https://www.geektime.co.il/eurostar-chatbot-security-flaws-extortion-scare/
כתבה בכלכליסט שמתחברת לנושא שהעליתי כאן לאחרונה על דיווחים של חוקרי אבט"מ לחברות:

בית המשפט דחה תביעת דיבה שהגישה מפעילת אפליקציית ניהול הבוחרים אלקטור נגד תאגיד השידור כאן, עיתונאית התאגיד יערה שפירא וההאקר נעם רותם וחייב את החברה בהחזר הוצאות משפט בסך 60 אלף שקל, אחרי שקבע שהנתבעים לא הוציאו דיבה כשדיווחו על פריצה ודליפת מידע ממערכות האפליקציה ב-2021.

"הוצגו ראיות ממשיות התומכות בכך שפריצה אכן התרחשה", כתב שופט בית משפט השלום איתן כהן בהכרעת הדין.

הכתבה המלאה בכלכליסט.

אמנם הנתבעים קיבלו הוצאות אך אין ספק שזה היה כרוך בלא מעט עוגנת נפש ובזבוז זמן יקר.

https://news.1rj.ru/str/CyberSecurityIL/8286
👏268👍2
סיכום ביניים: כרגע מקבל מכם דיווחים על תקלות נרחבות בכל מיני שירותים ביניהם, פרטנר, בזק, הוט, סיסקו, אז'ור ועוד.

עוד לא ברור מה החוט שמקשר בין האירועים או בין חלק מהם.

אנחנו כאן בעיקר בשביל סייבר אז אם יהיה משהו סייברי אני וודאי אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/8288
👍62🤬4🏆1
חדשות סייבר - ארז דסה
יש המון פייק שמתרוצץ ברשת, הצפות בחוות שרתים, מתקפות סייבר איראניות ועוד. הכל פייק עד שיוכח אחרת.
אני מקבל דיווחים שחזל"ש ושמדובר היה בתקלה שטופלה.

כמובן שיש קבוצות תקיפה קטנטנות ש"לקחו אחריות", חלקן על כל האירוע וחלקן על אתרים ספציפיים... 🤡

כרגע לא ידוע על אירוע סייברי, אם יהיה שינוי אעדכן.

https://news.1rj.ru/str/CyberSecurityIL/8290
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣45👍136
סיכום לתקלה הרחבה שהתרחשה היום.

1. אין אף אינדיקציה גלויה שמדובר במתקפת סייבר.
גופי התקשורת וערוצי הטלגרם ששירבבו את המילים "מתקפת סייבר" עשו זאת בחוסר אחריות/מקצועיות.
כמובן שאם בהמשך יתברר שזה אכן היה סייברי אז אני אעדכן.

2. ככל הידוע עד כה התקלה המרכזית הייתה ברשת פרטנר והיא זו שגרמה לגל של שיבושים במקומות שונים באופן ישיר או עקיף.

3. מה המקור לתקלה בפרטנר? לא פורסם וסביר להניח שגם לא יפורסם. עלו השערות לגבי שירותי DNS וכדו' אך אין משהו וודאי.

4. דיווח נוסף שייתכן וקשור: חברת סיסקו דיווחה על תקלה במוצר Umbrella שגרם לשיבושים בכמה דאטא סנטרים, יש הלימה בין השעות של התקלה והפיתרון בישראל למה שמופיע באתר סטטוס של Umbrella, אך אין וודאות שזה מקור הבעיה (תמונה מצ"ב).

5. זו הייתה הזדמנות טובה לכל החברות שהושפעו וגם לנו כלקוחות להבין איך מתקפת סייבר רחבה יכולה להיראות.
כל מי שהושפע יכול לשאול את עצמו אם יש לו תכנית המשכיות עסקית, ואם כן אז כמה ערך היא נתנה לו במקרה הנוכחי....

כך או כך נראה שהתקלה טופלה ואפשר להכריז חזל"ש ולהמשיך לענייני סייבר אחרים 😊

בעוד יומיים יפורסם כאן סיכום סייבר של 2025.
אם יש לכם משהו שתרצו לראות ושאפשר להוסיף בדקה ה-90 תכתבו לי בתגובות.

https://news.1rj.ru/str/CyberSecurityIL/8291
👍6624🏆5🔥2
- תוכן שיווקי -

סיכום שנת 2025 ב-SOC של Cyber Safe.

במהלך השנה האחרונה, בכל הארגונים שמוגנים ע״י ה-SOC שלנו:

📊 4,800,000 התראות הופקו מהמערכות
🎫 ורק 24,000 טיקטים נדרשו להגיע ללקוחות לפעולה

כלומר – 99.95% מההתראות סוננו, נותחו, קושרו וטופלו – עוד לפני שהגיעו ללקוח.
וזאת בזכות SOC חכם, המשלב AI, קורולציה ולמידה עמוקה של סביבת כל לקוח.

🎯 למה זה חשוב?

כי בלי SOC אמיתי – ההתראות מנהלות את החברה.
עם CyberSafe SOC:

▫️ 4.8 מיליון התראות מטופלות בשקט מאחורי הקלעים
▫️ 24,000 התראות שדרשו החלטה
▫️ 0% פשרה באבטחה, 100% חיסכון בזמן אנושי

בשורה התחתונה:

לקוחות CyberSafe נדרשו השנה להתעסק רק עם כ-0.5% מההתראות.
99.95% – טופלו אצלנו, בשקט, בלי לעצור את העסק
🔥

📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il

---------------------------------
מעוניינים לפרסם בערוץ? דברו איתי
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤣3🐳1
משתמשים בעורך הטקסט EmEditor?
שימו לב כי החברה מדווחת שתוקפים הצליחו להפיץ גרסה זדונית דרך האתר הרשמי של החברה.

בדיווח שמפרסמת החברה היא מציינת כי מי שהוריד את התוכנה דרך כפתור ה-Download באתר בין התאריכים 19-22.12 הוריד למעשה נוזקה מסוג Infostealer.

https://news.1rj.ru/str/CyberSecurityIL/8293
🤯19🤔21🤬1
קבוצת הכופר Qilin מפרסמת כקרבן את ארגון "תא לחיים".
ארגון תא לחיים מספק שרות מתקדם לשימור פרטי של תאי גזע ממקור דם טבורי.

קבוצת Qilin לא מפרסמת בינתיים הוכחות לפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8294
🤬244
זוכרים את הפוסט הזה על הקשיים בדיווח הוגן על חולשות אבט"מ?

השבוע פנה אלי עוקב בערוץ שדיווח על חולשת Parameter Tampering באתר מסוים.

בקצרה, מדובר בסיטואציה בה משתמש יכול לשנות ערך של פרמטרים המועברים לשרת ובכך להשפיע על התגובה בדרכים שונות.

במקרה הנוכחי, גילה המשתמש כי הוא יכול לשנות את הסכום של המוצר, שמועבר באופן גלוי ב-url, לכל סכום שירצה ובכך להפחית את הערך של המוצר מבלי שמתבצעת וולידציה בצד שרת.

המשתמש מחליט לדווח לחברה לאחר שהוא מוודא שהחולשה אכן פועלת מקצה לקצה.
בדיווח הוא מציין שהוא מעוניין במוצר במחיר מלא ושהוא ישמח לשלם, אך במקביל הוא משתף איתם פרטים על החולשה ומציע אפילו לעלות לפגישה עם האחראי הרלוונטי כדי להסביר בפירוט מה ומי.

החברה בתגובה, לא רק שלא טיפלה בחולשה, אלא החלה להטיח במשתמש האשמות על כך שהוא גנב, פורע חוק וכו' וכו', תוך שהיא שואלת לגילו של המדווח ומציינת כי היא תטפל בנושא מול "הגורמים המוסמכים".

בקיצור, משתמש שסה"כ רצה לדווח על חולשה מוצא את עצמו עכשיו חושש מתביעות, חווה עוגמת נפש ועוד...

יש קבוצות כופר שקוראות לאתר ההדלפות שלהן wall of shame, כי זה תכלס אתר שמציג חברות שצריכות להתבייש שהצליחו לפרוץ אליהם.

ולא רק קבוצות כופר, אפילו למשרד הבריאות בארה"ב יש סוג של wall of shame בו הם מפרסמים שמות של חברות שחוו דלף מידע רפואי (מאות כאלו בשנה!).

לפעמים זה מרגיש שצריך להקים גם wall of shame לחברות וארגונים שלא יודעים לכבד דיווחים על חולשות אבט"מ...

https://news.1rj.ru/str/CyberSecurityIL/8295
🤬103👍4615🤯4😢3💯3🤓1
סיכום שנת 2025 בסייבר 🔥🤘

אם לא יהיו אירועי סייבר חריגים בישראל אז השעות הקרובות יוקדשו לסיכום שנת 2025 בסייבר.

יפורסמו כאן פוסטים המסכמים את השנה יחד עם גרפים, מספרים ועוד.

עבדתי קשה כדי להביא לכם את המידע המדויק ביותר מיד עם תחילת השנה.

🖼 שימו לב - התמונות שיעלו בפוסטים יהיו באיכות בינונית כי טלגרם מורידים את האיכות. בפוסט החותם את הסיכום אפרסם את כל התמונות באיכות מקסימלית בקובץ Zip.



תודה לחברת סיטאדל שלקחה חסות על סיכום שנת 2025 🙏

"סיטאדל היא חברת שירותי הסייבר הגדולה והמובילה בישראל, עם סל שירותים רחב ואיכותי הכולל שירותי ייעוץ טכנולוגי ותהליכי (GRC), מודעות עובדים, מודיעין סייבר, SOC ושירותים מנוהלים.

סיטאדל מעניקה שירותים לארגונים המובילים בארץ לרבות גופים פיננסיים, גופי תשתית, הייטק, תעשיה ומסחר ועוד."

מוזמנים לקרוא בהרחבה אודות החברה באתר
:
www.citadel.co.il
Please open Telegram to view this post
VIEW IN TELEGRAM
23🔥14🏆7👍6
מתחילים כמובן עם כופר 🔒💵

קבוצות הכופר שברו את שיא כל הזמנים עם כ-8,150 קרבנות שפורסמו השנה.
מדובר בעליה של 40% ביחס לשנה שעברה, ובעליה של למעלה מ-300% מאז שנת 2021!
נראה ששום דבר לא הולך לעצור את הרכבת הזו ומתקפות הכופר כאן כדי להישאר.

ארה"ב נמצאת כרגיל בראש רשימת המדינות המותקפות

הסקטור שסבל הכי הרבה השנה הוא סקטור התעשייה ומיד לאחריו סקטורי הטכנולוגיה והבריאות.

קבוצת Qilin מובילה את קבוצות הכופר עם למעלה מ-800 קרבנות שפירסמה השנה.

שימו לב לנתון הבא: 69 קבוצות חדשות הצטרפו השנה למרחב הכופר!
במקביל "רק" 35 קבוצות יצאו ממרחב הכופר (היו פעילות ב-2024 ולא פירסמו אף קרבן ב-2025).

https://news.1rj.ru/str/CyberSecurityIL/8301
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🤯5🔥3🙏3