תגובת LockBit לFBI...
כנראה שהם לא מכירים המל"ק 😒
לטענתם העירו את הדב ועכשיו הם יתמקדו יותר בגופי ממשלה 😳
המסר שאנחנו יכולים לקחת מאירוע, לדעת מה החולשות ולטפל ואם אין אפשרות לדאוג לבקרה מפצה טובה 😉
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/744
כנראה שהם לא מכירים המל"ק 😒
לטענתם העירו את הדב ועכשיו הם יתמקדו יותר בגופי ממשלה 😳
המסר שאנחנו יכולים לקחת מאירוע, לדעת מה החולשות ולטפל ואם אין אפשרות לדאוג לבקרה מפצה טובה 😉
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/744
👍3❤1
פריצה לשדה התעופה הבינלאומי בלוס אנג'לס חשפה נתונים אישיים של 2.5 מיליון בעלי מטוסים פרטיים 💰💰💰
האקר IntelBroker אחראי לפירצה למערכת נמל התעופה הבינלאומי בלוס אנג'לס.
ה 2.5 מיליון רשומות של בעלי מטוסים פרטיים, כולל שמות מלאים, כתובות דוא"ל, מספרי טלפון ומידע על המטוסים.
נמל התעופה אישר את הפריצה ופועל לחקור את המקרה.
הפריצה לא השפיעה על נתוני נוסעים או עובדים.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/745
האקר IntelBroker אחראי לפירצה למערכת נמל התעופה הבינלאומי בלוס אנג'לס.
ה 2.5 מיליון רשומות של בעלי מטוסים פרטיים, כולל שמות מלאים, כתובות דוא"ל, מספרי טלפון ומידע על המטוסים.
נמל התעופה אישר את הפריצה ופועל לחקור את המקרה.
הפריצה לא השפיעה על נתוני נוסעים או עובדים.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/745
👍4👏1🤩1
ענקית הפלדה ThyssenKrupp משביתה את מחלקות עקב מתקפת סייבר
חברת טיסנקרופ, אחת מחברות הפלדה הגדולות בעולם עם למעלה מ-100,000 עובדים והכנסה שנתית של למעלה מ-44.4 מיליארד דולר, אישרה היום (26.2.2024) כי ספגה התקפת סייבר על חטיבת הרכב שלה.
כתוצאה מההתקפה, מערכות IT רבות הושבתו, מה שגרם להפרעות תפעוליות משמעותיות.
סוג ההתקפה טרם פורסם ומי הקבוצה
גורמים בחברה ציינו כי טרם הוערך היקף הנזק, אך ייתכן שמדובר באובדן נתונים משמעותי.
המשרד מהווה מרכיב מכריע בשרשרת האספקה העולמית של מוצרים המשתמשים בפלדה במגזרים שונים, כולל מכונות, רכב, מעליות ומדרגות נעות, הנדסת תעשייה, אנרגיה מתחדשת ובנייה
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/746
חברת טיסנקרופ, אחת מחברות הפלדה הגדולות בעולם עם למעלה מ-100,000 עובדים והכנסה שנתית של למעלה מ-44.4 מיליארד דולר, אישרה היום (26.2.2024) כי ספגה התקפת סייבר על חטיבת הרכב שלה.
כתוצאה מההתקפה, מערכות IT רבות הושבתו, מה שגרם להפרעות תפעוליות משמעותיות.
סוג ההתקפה טרם פורסם ומי הקבוצה
גורמים בחברה ציינו כי טרם הוערך היקף הנזק, אך ייתכן שמדובר באובדן נתונים משמעותי.
המשרד מהווה מרכיב מכריע בשרשרת האספקה העולמית של מוצרים המשתמשים בפלדה במגזרים שונים, כולל מכונות, רכב, מעליות ומדרגות נעות, הנדסת תעשייה, אנרגיה מתחדשת ובנייה
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/746
👍2❤1
קבוצת הכופר Blackcat תקפה את חברת UnitedHealth והגרמה לשיבושים בבתי המרקחת ברחבי ארצות הברית.
חברת Mandiant מטפלת בחקירת האירוע, אך לא שיתפה במידע
איגוד הרוקחים האמריקאי (APhA) מסר שבתי מרקחת רבים ברחבי המדינה לא יוכלו להעביר תביעות ביטוח למטופלים שלהם בעקבות הפריצה ונגרם "צבר מרשמים משמעותי", שהם לא הצליחו לעבד.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/747
חברת Mandiant מטפלת בחקירת האירוע, אך לא שיתפה במידע
איגוד הרוקחים האמריקאי (APhA) מסר שבתי מרקחת רבים ברחבי המדינה לא יוכלו להעביר תביעות ביטוח למטופלים שלהם בעקבות הפריצה ונגרם "צבר מרשמים משמעותי", שהם לא הצליחו לעבד.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/747
👍2🔥1
אם זה מנחם משהו
אנונימוס סודן תוקפת את אורנג' מצרים 😜
פגעה בשירותי האינטרנט הקווי 🧐
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/748
אנונימוס סודן תוקפת את אורנג' מצרים 😜
פגעה בשירותי האינטרנט הקווי 🧐
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/748
🐳4👏2💊2😁1🤣1👾1
כתבה בynet לגבי מחקר של גוגל (mandiant) שחשף את קבוצת תקיפה שמזוהה עם משמרות המהפכה שהפעילה קמפיין סייבר שכוון בין היתר נגד חברות ממגזרי הביטחון והתעופה בישראל.
המטרות של הקבוצה לא ברורות לגמרי, אך המידע שנאסף "עלול להיות מנוצל לצורכי ריגול וכן לפעולות התקפיות"
נתון מאוד חשוב "בין היתר זיהו עשרות מודעות דרושים מזויפות ואתרי חיפוש עבודה מתחזים ששימשו להשגת נתוני התחברות ופרטים אישיים של עובדים".
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/749
המטרות של הקבוצה לא ברורות לגמרי, אך המידע שנאסף "עלול להיות מנוצל לצורכי ריגול וכן לפעולות התקפיות"
נתון מאוד חשוב "בין היתר זיהו עשרות מודעות דרושים מזויפות ואתרי חיפוש עבודה מתחזים ששימשו להשגת נתוני התחברות ופרטים אישיים של עובדים".
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/749
🤔2
תוכניות אבטחה רגישות לאולימפיאדת פריז 2024 נגנבו מנוסע רכבת
נגנב תיק שהכיל מחשב נייד ושני מקלות USB עם מידע מפורט על תוכניות האבטחה של המשטרה, כולל מיקום כוחות הביטחון, פרוטוקולי תגובה למצבי חירום ופרטים על מערכות אבטחה טכנולוגיות.
גורמים רשמיים חוששים שהמידע הגנוב עלול לשמש גורמי טרור לתכנון פיגועים במהלך האולימפיאדה.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/750
נגנב תיק שהכיל מחשב נייד ושני מקלות USB עם מידע מפורט על תוכניות האבטחה של המשטרה, כולל מיקום כוחות הביטחון, פרוטוקולי תגובה למצבי חירום ופרטים על מערכות אבטחה טכנולוגיות.
גורמים רשמיים חוששים שהמידע הגנוב עלול לשמש גורמי טרור לתכנון פיגועים במהלך האולימפיאדה.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/750
😡3😱1
הסודנים החליטו לתקוף את מוסדות ההשכלה הגבוהה שלנו 🤬
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/751
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/751
הגרסה החדשה של Kali Linux 2024.1 מגיעה עם מס' חידושים כמו :
1. רשת CDN חדשה
2. עיצוב חדש ומודרני
3. שיפורים משמעותיים בשולחן העבודה
4. עדכון ב-Kali NetHunter
5. כלי אבטחת מידע חדשים כמו BruteShark Evilginx2 ו-Mimikatz.
6. שדרוגים בכלי אבטחה קיימים
למידע נוסף - לחץ כאן
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/753
1. רשת CDN חדשה
2. עיצוב חדש ומודרני
3. שיפורים משמעותיים בשולחן העבודה
4. עדכון ב-Kali NetHunter
5. כלי אבטחת מידע חדשים כמו BruteShark Evilginx2 ו-Mimikatz.
6. שדרוגים בכלי אבטחה קיימים
למידע נוסף - לחץ כאן
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/753
🔥3❤1👍1
ענקית הקמעונאות האירופית Pepco מפסידה 15 מיליון יורו במתקפת פישינג
החברה שבסיסה בבריטניה דיווחה שהפסידה כ-16.8 מיליון דולר במזומן כתוצאה מ"מתקפת פישינג מתוחכמת".
"בשלב זה, נראה שבתקרית לא היה מעורב מידע או נתונים של לקוחות, ספקים או עמיתים", נמסר מקבוצה.
"הקבוצה לוקחת את הבקרה הפיננסית ואבטחת ה-IT ברצינות רבה ועורכת כעת סקירה קבוצתית של כל המערכות והתהליכים כדי לאבטח את העסק בצורה איתנה יותר קדימה".
קבוצת Pepco מחזיקה ב-3,600 חנויות Pepco הפרוסות על פני 19 מדינות באירופה עם יותר מ-30 מיליון לקוחות מדי חודש.
בהתבסס על התיאור של התקרית והסכום שאבד, ייתכן שהיא הותקפה למתקפת BEC, שבה תוקפים משתמשים בחשבונות אימייל פרוצים כדי להערים על עובדי הארגון להעביר כספים
ה-FBI דיווח כי בשנה שעברה הפסדי BEC הסתכמו ביותר מ-50 מיליארד דולר על פני כמעט 278,000 תקריות.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/755
החברה שבסיסה בבריטניה דיווחה שהפסידה כ-16.8 מיליון דולר במזומן כתוצאה מ"מתקפת פישינג מתוחכמת".
"בשלב זה, נראה שבתקרית לא היה מעורב מידע או נתונים של לקוחות, ספקים או עמיתים", נמסר מקבוצה.
"הקבוצה לוקחת את הבקרה הפיננסית ואבטחת ה-IT ברצינות רבה ועורכת כעת סקירה קבוצתית של כל המערכות והתהליכים כדי לאבטח את העסק בצורה איתנה יותר קדימה".
קבוצת Pepco מחזיקה ב-3,600 חנויות Pepco הפרוסות על פני 19 מדינות באירופה עם יותר מ-30 מיליון לקוחות מדי חודש.
בהתבסס על התיאור של התקרית והסכום שאבד, ייתכן שהיא הותקפה למתקפת BEC, שבה תוקפים משתמשים בחשבונות אימייל פרוצים כדי להערים על עובדי הארגון להעביר כספים
ה-FBI דיווח כי בשנה שעברה הפסדי BEC הסתכמו ביותר מ-50 מיליארד דולר על פני כמעט 278,000 תקריות.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/755
🔥3
ממשלת ארה"ב חושפת סיכוני אבטחה פוטנציאליים ברכבים חכמים מתוצרת סין.
החשש העיקרי הוא שרכבים אלו עשויים להיות פגיעים להתקפות האקרים מרחוק עקב חיבורם לאינטרנט, תוכנות הרכב עשויות להכיל חולשות אבטחה וזה שממשלת סין אוהבת לרגל, והיא עשויה להשתמש ברכבים החכמים כדי לאסוף מודיעין.
חקירת ממשלת ארה"ב מתמקדת בשלושה תחומים :
* פריצות אבטחה שמאפשר לשלוט ברכב מרחוק.
* גניבת נתונים אישיים מהנהגים.
* ריגול ממשלתי על ידי סין.
סוכנות הביטחון הלאומית (NSA) מעורבת בחקירה ומתריעה מפני הסיכונים הפוטנציאליים.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/756
החשש העיקרי הוא שרכבים אלו עשויים להיות פגיעים להתקפות האקרים מרחוק עקב חיבורם לאינטרנט, תוכנות הרכב עשויות להכיל חולשות אבטחה וזה שממשלת סין אוהבת לרגל, והיא עשויה להשתמש ברכבים החכמים כדי לאסוף מודיעין.
חקירת ממשלת ארה"ב מתמקדת בשלושה תחומים :
* פריצות אבטחה שמאפשר לשלוט ברכב מרחוק.
* גניבת נתונים אישיים מהנהגים.
* ריגול ממשלתי על ידי סין.
סוכנות הביטחון הלאומית (NSA) מעורבת בחקירה ומתריעה מפני הסיכונים הפוטנציאליים.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/756
❤2
עלייה מדאיגה בהפצת תוכנות זדוניות דרך קבצי PDF
בסקירה שערך McAfee Labs, התגלה כי בשלושת החודשים האחרונים חלה עלייה משמעותית בהפצת תוכנות זדוניות דרך קבצי PDF שאינם קבצים eseguibili.
אחת הדוגמאות הבולטות היא Agent Tesla, תוכנת זדוניות מסוג RAT (Remote Access Trojan) המופצת דרך דואר אלקטרוני עם קובץ PDF מצורף. קבצי PDF אלה מכילים JavaScript זדוני שמופעל ברגע שהמשתמש פותח את הקובץ.
בגרסאות מיושנות של Acrobat Reader, קבצי PDF יכולים להפעיל JavaScript ישירות, מה שמאפשר לתוקפים להתקין תוכנות זדוניות במכשיר של המשתמש מבלי שיהיה מודע.
כמה נק' להגנה:
* היזהר מלקבל קבצי PDF לא מוכרים.
* תוכנת ה-PDF מעודכנת.
* אל תפעיל JavaScript בקבצי PDF.
* השתמש בתוכנת אנטי-וירוס.
* אל תלחץ על קישורים לא מוכרים.
* היזהר מהודעות ופעולה מהירה.
* השתמש בסיסמה חזקה בת 12 תו
* החלף סיסמאות באופן קבוע.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/757
בסקירה שערך McAfee Labs, התגלה כי בשלושת החודשים האחרונים חלה עלייה משמעותית בהפצת תוכנות זדוניות דרך קבצי PDF שאינם קבצים eseguibili.
אחת הדוגמאות הבולטות היא Agent Tesla, תוכנת זדוניות מסוג RAT (Remote Access Trojan) המופצת דרך דואר אלקטרוני עם קובץ PDF מצורף. קבצי PDF אלה מכילים JavaScript זדוני שמופעל ברגע שהמשתמש פותח את הקובץ.
בגרסאות מיושנות של Acrobat Reader, קבצי PDF יכולים להפעיל JavaScript ישירות, מה שמאפשר לתוקפים להתקין תוכנות זדוניות במכשיר של המשתמש מבלי שיהיה מודע.
כמה נק' להגנה:
* היזהר מלקבל קבצי PDF לא מוכרים.
* תוכנת ה-PDF מעודכנת.
* אל תפעיל JavaScript בקבצי PDF.
* השתמש בתוכנת אנטי-וירוס.
* אל תלחץ על קישורים לא מוכרים.
* היזהר מהודעות ופעולה מהירה.
* השתמש בסיסמה חזקה בת 12 תו
* החלף סיסמאות באופן קבוע.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/757
👏2👍1
חוקרים מPalo Alto גילו וריאנט חדש של Bifrost, Trojan המאפשר גישה מרחוק למערכת המותקפת.
הגרסה החדשה משתמשת בשם דומיין מטעה הדומה ל-VMware, מה שמקשה על זיהוי ועצירת התוכנה הזדוניות.
עם התקנת Bifrost במערכת, התוכנה הזדוניות מאפשרת לתוקף לקחת שליטה מרחוק על המחשב.
התוקף יכול לגנוב מידע רגיש כמו שם המארח, כתובת ה-IP, סיסמאות, להתקין תוכנות זדוניות וכופר.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/758
הגרסה החדשה משתמשת בשם דומיין מטעה הדומה ל-VMware, מה שמקשה על זיהוי ועצירת התוכנה הזדוניות.
עם התקנת Bifrost במערכת, התוכנה הזדוניות מאפשרת לתוקף לקחת שליטה מרחוק על המחשב.
התוקף יכול לגנוב מידע רגיש כמו שם המארח, כתובת ה-IP, סיסמאות, להתקין תוכנות זדוניות וכופר.
ב"ה, ביחד לנצחון 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/758
👍5🔥1
קבוצת תקיפה אירנית הצליחה להשיג מידע על חברי הסגל של מכללת ספיר ו"שופכת" אותו לכל מאן דבעי
המלצה שלי לכל מי שהעביר פרטים או חבר בסגל שלהם, לבצע הקשחת זהויות בכל הסביבות
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/759
המלצה שלי לכל מי שהעביר פרטים או חבר בסגל שלהם, לבצע הקשחת זהויות בכל הסביבות
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/759
👍3
patients_privacy_digital.pdf
405.8 KB
מסמך מאת אשר שי תמם
קבוצת תקיפה מוכרת מפרסמת שיש בידה נתונים של מלון לוט ים מלח
בשיחה עם הצוות, לא ממש מכירים 🤷♂
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/761
בשיחה עם הצוות, לא ממש מכירים 🤷♂
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/761
בשיחה עם חברי הקבוצה שתקפו את מלון לוט, מדובר על סכום של 1.14 ביטקווין, כדי לא לפרסם את המידע, כמעט 800GB...
עקב מצב המלונאות בארץ, צריך לשכנע אותם לקבל צ'יק דחויי לעוד שנה שנתיים, לפחות 😜
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/764
עקב מצב המלונאות בארץ, צריך לשכנע אותם לקבל צ'יק דחויי לעוד שנה שנתיים, לפחות 😜
ב"ה, ביחד ננצח 🫶 🇮🇱
https://news.1rj.ru/str/CyberUpdatesIL/764
🤨3