חדשות סייבר - ארז דסה – Telegram
חדשות סייבר - ארז דסה
39.7K subscribers
4.91K photos
168 videos
535 files
6.63K links
לפרסום בערוץ ויצירת קשר:

@ErezD

לתמיכה בערוץ:

https://buymeacoffee.com/erezdasa

גם ב-Xוויטר

https://x.com/CyberIL
Download Telegram
פישינג בישראל 2025 🎣 🇮🇱

כמו בשנה שעברה, גם ב-2025, עשרות אלפי כתובות פישינג הופצו לאזרחי ישראל ע"י תוקפים שונים.

התחזות לכביש 6 ודואר ישראל היו הנפוצים ביותר.

במהלך השנה קיבלתי המון פניות מאנשים שנפלו בפישינג, אך לשמחתי ברוב המקרים הנזק היה מזערי, לא מעט הודות לתגובה מהירה של חברות האשראי שיודעות לזהות עסקאות חשודות במהירות שיא 🏆

https://news.1rj.ru/str/CyberSecurityIL/8311
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14😱21
מתקפות דידוס בישראל 2025 🛡🇮🇱

לאורך השנה תקפו עשרות קבוצות תקיפה שונות אתרים וכתובות של גופים שונים בישראל.
חלק מהקבוצות פירסמו את המתקפות בטלגרם והמידע שמובא כאן מבוסס על כ-2,300 מתקפות דידוס שפורסמו ע"י הקבוצות.

עלייה ניכרת בכמות המתקפות נצפתה בחודש יוני במהלכו התרחש מבצע עם כלביא 🇮🇱

https://news.1rj.ru/str/CyberSecurityIL/8313
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
אקזיטים וגיוסים בתחום הסייבר בישראל לשנת 2025! 🤑 🇮🇱🎉

שנת שיא של כל הזמנים בארץ ובעולם!


חברות הסייבר וויז, סייברארק, ארמיס ועוד הביאו את ישראל לשנת שיא במהלכה בוצעו אקזיטים בסך כולל של כ-66.5 מיליארד דולר!

גם בתחום הגיוסים מרחב הסייבר פורח - עם עלייה של 24% בהשוואה לשנה שעברה, הגיעו הגיוסים השנה של חברות הסייבר בישראל לסך כולל של כ-4.6 מיליארד דולר.

📊40% מכל גיוסי ההון בישראל בוצעו ע"י חברות העוסקות בסייבר.

המשמעות של המספרים האלה ביחס לגודל של מדינת ישראל ולאקוסיסטם הגלובלי היא לא פחות ממדהימה.
מדינת ישראל היא מעצמת סייבר על מלא! 🇮🇱

https://news.1rj.ru/str/CyberSecurityIL/8315
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥265🏆2👍1
Cyber 2025 Erez Dasa.zip
7 MB
עד כאן סיכום שנת 2025 בסייבר.

לפוסט זה מצ"ב קובץ Zip עם כל הסליידים כשהם באיכות גבוהה יותר, זמין לכם לשימוש במצגות, הרצאות, סיכומי שנה להנהלה ועוד.


שוב תודה רבה לחברת סיטאדל שלקחה חסות על סיכום שנת 2025 🙏

"סיטאדל היא חברת שירותי הסייבר הגדולה והמובילה בישראל, עם סל שירותים רחב ואיכותי הכולל שירותי ייעוץ טכנולוגי ותהליכי (GRC), מודעות עובדים, מודיעין סייבר, SOC ושירותים מנוהלים.

סיטאדל מעניקה שירותים לארגונים המובילים בארץ לרבות גופים פיננסיים, גופי תשתית, הייטק, תעשיה ומסחר ועוד."

מוזמנים לקרוא בהרחבה אודות החברה באתר:

www.citadel.co.il
Please open Telegram to view this post
VIEW IN TELEGRAM
24🏆8👏5
🌎כמה אירועי סייבר מסביב לעולם:

- סוכנות החלל האירופית מדווחת על דלף מידע לא מסווג לאחר שתוקפים פירסמו את המידע בפורומים שונים.

- מספר אתרים העלו דיווח על כך שדיסני תשלם 10 מיליון דולר קנס על כך שלא סיווגה סרטונים לילדים ואישרה איסוף מידע. לא יודע למה זה צץ עכשיו, הבאתי את זה כאן כבר בספטמבר.

- תוקפים גנבו כ-4 מיליון דולר מפרויקט הקריפטו Unleash protocol.

- הרגולטור בצרפת קונס את חברת התוכנה הצרפתית Nexpublica ב-2 מיליון דולר בעקבות דלף מידע.

https://news.1rj.ru/str/CyberSecurityIL/8318
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🤬1
חדשות סייבר - ארז דסה
Photo
קבוצת Qilin היא זו שהובילה את שנת 2025 בכמות הקרבנות, אבל האם למספר הקרבנות יש ערך?

האם שם של קרבן באתר הדלפות מעיד בהכרח על אירוע סייבר או שאולי עצם הפרסום הוא עצמו אירוע סייבר מבלי שבאמת קרה משהו בשטח?

משתף איתכם משהו קצר שכתבתי אחרי שסקרתי מאות פרסומים באתר של קבוצת הכופר Qilin.

לקריאה לחצו כאן.

https://news.1rj.ru/str/CyberSecurityIL/8319
👍71🤬1
קבוצת תקיפה תומכת טרור טוענת כי פרצה לחברת "דגם"
חברת דגם בע"מ עוסקת בשיווק מכונות צילום, מדפסות ומחשבים

הקבוצה טוענת כי היא מחזיקה ב-526GB ובמסווה של פעילות כופר היא מציבה דדליין של 73~ שעות לתשלום דמי הכופר.

בסרטון שמצרפת הקבוצה כהוכחה לא הצלחתי למצוא כל קשר לחברת דגם, והאמינות של המתקפה מוטלת בספק.

מדובר בקבוצה תומכת טרור המונעת אידאולוגית ולא כלכלית.

https://news.1rj.ru/str/CyberSecurityIL/8320
9🤬4🤣3🆒1
חדשות סייבר - ארז דסה
קבוצת תקיפה תומכת טרור טוענת כי פרצה לחברת "דגם" חברת דגם בע"מ עוסקת בשיווק מכונות צילום, מדפסות ומחשבים הקבוצה טוענת כי היא מחזיקה ב-526GB ובמסווה של פעילות כופר היא מציבה דדליין של 73~ שעות לתשלום דמי הכופר. בסרטון שמצרפת הקבוצה כהוכחה לא הצלחתי למצוא כל…
תוקפים מציעים למכירה מידע, השייך לטענתם לאוניברסיטה העברית, תמורת 20k$.

מדובר בתוקפים הקשורים באופן כזה או אחר גם למתקפה על "דגם".

התוקפים טוענים כי הם מחזיקים ב-40GB אך בשלב זה הם מספקים מעט מאד הוכחות לפריצה.

https://news.1rj.ru/str/CyberSecurityIL/8321
🤬8👍4🤣31🤯1
נתקלתי בכתבה ב-Ynet שמדברת על קבוצות תקיפה איראניות והפעילות של הנדלה.

חשוב לתקן - גם אם Blackshadow ביקשו כסף במתקפה על שירביט זה לא אומר שהמניע שלהם היה כסף.
מדובר בקבוצה איראנית הפועלת נטו מתוך מניע טרוריסטי ורצון לפגוע בישראל.

בעבר הבאתי כאן סקירה קצרה של הקבוצות האיראניות המרכזיות שפעלו כאן בשנתיים+ האחרונות (חלקן עדיין פעילות וחלקן התאדו).

https://news.1rj.ru/str/CyberSecurityIL/8322
🤬185👏3👍1
חדשות סייבר - ארז דסה
קבוצת תקיפה תומכת טרור טוענת כי פרצה לחברת "דגם" חברת דגם בע"מ עוסקת בשיווק מכונות צילום, מדפסות ומחשבים הקבוצה טוענת כי היא מחזיקה ב-526GB ובמסווה של פעילות כופר היא מציבה דדליין של 73~ שעות לתשלום דמי הכופר. בסרטון שמצרפת הקבוצה כהוכחה לא הצלחתי למצוא כל…
מקבל מכם פניות בנושא אז מחדד...

1. מדובר בקבוצת תקיפה איראנית או כזו המשוייכת לאיראן.

2. אין כאן שום מניע כלכלי, לא במקרה של דגם ולא במקרה של העברית.
יש כאן מניע טרוריסטי נטו.

3. שאני כותב שהאמינות מוטלת בספק זה לא אומר שלא קרה כלום, אלא שמדובר בתוקפים לא אמינים שמנפחים דברים, משקרים, וכו'.

https://news.1rj.ru/str/CyberSecurityIL/8323
👍204🤬1🤣1
קבוצת הנדלה טוענת כי פרצה לטלפון של איילת שקד.

הקבוצה מפרסמת מספר סרטוני ווידאו, צילומים של צ'טים ואנשי קשר שנלקחו כביכול מהטלפון (iPhone 15) של שקד.

https://news.1rj.ru/str/CyberSecurityIL/8325
😈10👀7🤬43👍3🤣2👌1
קבוצת SLSH טוענת כי פרצה לחברת הסייבר Resecurity.

הקבוצה מפרסמת מספר צילומי מסך המעידים לכאורה על גישה פנימית וטוענת כי גנבה מידע רב כולל תכתובות פנימיות וכדו' וכי הפעולה בוצעה בסיוע של קבוצת הכופר Devman.

עוד טוענת הקבוצה כי חברת Resecurity ניסתה בעבר להתחזות לקונה של מידע, אותו מכרה קבוצת SLSH, וכי ב-SLSH ידעו שמדובר בעובדים של Resecurity.

חברת Resecurity, שמספקת שירותי ומוצרי סייבר שונים, לא הגיבה עדיין לטענות.

https://news.1rj.ru/str/CyberSecurityIL/8326
🤔10🤬21
הפריצה לטלפון של איילת שקד נראית שונה מהפריצות לבנט, מגל, ברוורמן וכו'.

מהפרסום של הנדלה נראה כי התוקפים הגיעו גם לצ'טים בווטסאפ, תמונות פרטיות, וכדו'.
אמנם המידע ברובו ערוך באופן כזה או אחר אך עדיין נראה כי הוא מכיל מידע אישי.

בהנדלה מתייחסים לכלים כמו NSO ופאראגון וטוענים כי הם פיתחו כלי/מערכת בשם Naem כדי להתמודד עם האיום הזה 🤷‍♂️
לא ברור לגמרי מה המשמעות של הדברים ולא ניתן לדעת בוודאות כיצד ולאן הגיעו התוקפים, ובכל זאת, אירוע כזה יכול לחדד את המודעות אצל כולם:

1. עירנות: מערך הסייבר יצא השבוע בקמפיין שמטרתו להגביר מודעות אצל בכירים, עיתונאים וכו'. במסגרת הקמפיין מזהיר המערך מהודעות המשכנעות להצטרף לפגישת זום בדחיפות כשלמעשה מדובר בפישינג הגונב פרטי הזדהות.

2. ווטסאפ: תפעילו את כל ההגנות הקיימות בווטסאפ כגון הזדהות רב שלבית, Passkeys, אימייל לגיבוי, הגנה על כתובת IP בשיחות, הצפנה של הגיבויים עם מפתח וכו'. אותו דבר לגבי הטלגרם.
זה לא מבטל את הסיכון אבל ממזער אותו משמעותית.

3. מידע רגיש: אתם בתפקידי מפתח? יש מצב שתוקפים מטרגטים אתכם?
תנסו להימנע מהתכתבויות שמכילות מידע רגיש, תפעילו הודעות שנמחקות אוטומטית ובעיקר תפעילו שיקול דעת.

https://news.1rj.ru/str/CyberSecurityIL/8327
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2910🔥2
חדשות סייבר - ארז דסה
Cyber 2025 Erez Dasa.zip
זרקתי את הסליידים של סיכום השנה ל-Base44 וביקשתי ממנו להכין אתר שיסכם את שנת 2025 בהתאם למופיע בסליידים.

תמיד יש מה לשפר אבל בשביל פרומפט אחד של שתי שורות זה נראה טוב.

מוזמנים להיכנס ולצפות בנתונים גם שם 👉
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29🏆12👍8💯5🤣32🤯1🎉1
חדשות סייבר - ארז דסה
קבוצת SLSH טוענת כי פרצה לחברת הסייבר Resecurity. הקבוצה מפרסמת מספר צילומי מסך המעידים לכאורה על גישה פנימית וטוענת כי גנבה מידע רב כולל תכתובות פנימיות וכדו' וכי הפעולה בוצעה בסיוע של קבוצת הכופר Devman. עוד טוענת הקבוצה כי חברת Resecurity ניסתה בעבר…
חברת Resecurity מגיבה לטענות של SLSH וטוענת כי התוקפים נפלו בפח והגיעו בכלל למלכודת דבש (Honeypot)...

החברה טוענת כי לא נגרם כל נזק וכי כל המידע שהתוקפים מציגים הוא מידע שג'ונרט עבור המלכודת.

ב-SLSH הגיבו וטענו כי ב-Resecurity מנסים למזער נזקים 😄

https://news.1rj.ru/str/CyberSecurityIL/8329
🤣45🤔4
דיווחים על כך שבמהלך המבצע של ארה"ב לתפיסת נשיא וונצואלה נעשה שימוש ב"מתקפת סייבר" כדי להשבית את החשמל בעיר קראקס.

בעיתון הארץ נכתב:
הגנרל קיין אמר כי כלי הטיס נכנסו לוונצואלה כדי להשמיד את מערכות ההגנה האווירית של המדינה, ובכך לאפשר למסוקים הנושאים כוחות מבצעים מיוחדים אמריקאיים להיכנס. כאשר הכוחות התקרבו למדורו, ארה"ב ניתקה את אספקת החשמל לחלקים מקראקס. טראמפ אמר כי האורות כובו "בעזרת מומחיות מסוימת שיש לנו". הוא לא פירט, אך גורמים המעורים במבצע אמרו, כי מתקפת סייבר השביתה זמנית את החשמל


https://news.1rj.ru/str/CyberSecurityIL/8330
🏆335👨‍💻3🤬2
חולשה של 5 שנים ב-FortiGate SSL VPN מנוצלת שוב ע"י תוקפים מסביב לעולם.

החולשה CVE-2020-12812 מאפשרת לעקוף את מנגנון ה-2FA.

לפי אתר ShadowServer, נכון להשבוע, ישנם כ-372 מכשירי FortiGate SSL VPN בישראל שחשופים לחולשה וזמינים מרשת האינטרנט. שימו לב!

חשוב לומר כי פורטי מציינת שהחולשה (9.8/10) מתאפשרת רק בתנאים מסויימים וכי מלבד שדרוג ניתן גם לבצע Workaround, כך שלא בטוח שהמספר שמציגים ב-ShadowServer הוא אכן מדויק.

https://news.1rj.ru/str/CyberSecurityIL/8331
🤬10👍63🤓2🥰1
הזדמנות טובה להזכיר לכם את היועץ לתיקון 13 שבניתי וזמין לכם כאן 📱

https://news.1rj.ru/str/CyberSecurityIL/8332
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤬5👀41