לפרסום בערוץ ויצירת קשר: @ErezD
אפל מדווחת כי תיקנה חולשת Zero-Day לאחר שזו נוצלה במתקפות ממקדות.
הפרצה, CVE-2025-43300, היא חולשה במסגרת Image I/O הגורמת לשגיאת זיכרון בעיבוד תמונה זדונית.
התוקפים ניצלו אותה במתקפות סייבר מתוחכמת נגד יעדים ספציפיים כדי להשיג שליטה במכשיר.
אפל דיווחה כי גילתה את הפרצה בעצמה (ללא דיווח חיצוני) וכי עדכון הסוגר את החולשה הופץ בגרסאות iOS 18.6.2, iPadOS 18.6.2 או macOS Sequoia 15.6.1.
/channel/CyberSecurityIL/7622
בהמשך לנ"ל 👆
מערך הדיגיטל מפרסם דו"ח מחקר טכני על המתקפה הזו.
זמין לכם כאן.
אחד מחברי קבוצת התקיפה Scattered Spider נשפט היום למאסר של 10 שנים בפועל וקנס של 13 מיליון דולר שיועברו לקרבנות שתקף.
/channel/CyberSecurityIL/7616
מתקפת סייבר על חברת Orange בלגיה הובילה לדלף מידע של 850,000 לקוחות
חברת התקשורת Orange שבבלגיה, דיווחה על מתקפת סייבר בסוף יולי 2025 בעקבותיה נחשף מידע אישי של כ-850,000 לקוחות, כולל שמות, מספרי טלפון, מספרי SIM, קודי PUK ועוד.
החברה מציינת כי היא הודיעה לרשויות והגישה תלונה פלילית וכי לקוחות שהושפעו יקבלו על כך הודעות במייל או SMS.
במקביל - קבוצת התקיפה Warlock פירסמה לפני מספר ימים באתר ההדלפות את חברת Orange צרפת (תמונה מצ"ב)
הקבוצה פירסמה מספר GB של מידע שגנבה כביכול מרשת החברה לאחר שזו לא שילמה את דמי הכופר.
/channel/CyberSecurityIL/7614
אירוע דלף מידע בחברת CB1 Medical בבריטניה
חברת CB1 Medical, המספקת טיפולי קנאביס רפואי בבריטניה, מדווחת על אירוע דלף מידע שבו נחשפו פרטי מטופלים, כולל שמות, פרטי קשר, תאריכי לידה, היסטוריית הזמנות ופרטי רופאים.
המידע פורסם בפורומים שונים והחברה הודיעה כי היא חוקרת את האירוע, שכרה מומחים חיצוניים ופתחה בחקירה פלילית.
/channel/CyberSecurityIL/7612
🤑 מתקפת סייבר על חברת Bragg Gaming Group.
חברת Bragg Gaming Group, המספקת פתרונות טכנולוגיים לתעשיית ההימורים (קזינו וכו') , מדווחץ על מתקפת סייבר שאירעה ביום שבת בבוקר, 16 באוגוסט.
החברה ציינה כי מחקירה ראשונית מראה עולה כי המתקפה הייתה מוגבלת לסביבה הפנימית, ללא השפעה על מידע אישי או על הפעילות השוטפת.
/channel/CyberSecurityIL/7609
זוכרים? 👆
צעיר אמריקני נעצר: נחשד שהפיל את X של אילון מאסק במתקפת סייבר.
איתן פולץ, צעיר מאורגון, נעצר בארה"ב בחשד שהפעיל בוטנט להשכרה שביצע מאות אלפי מתקפות סייבר ברחבי העולם. לפי כתב האישום, אחת המטרות הבולטות הייתה הרשת החברתית X של אילון מאסק, שקרסה במרץ בעקבות התקפה מתואמת.
המשך הכתבה בוואלה.
/channel/CyberSecurityIL/7607
מתקפת סייבר על מועצת העסקים של ניו יורק גרמה לדלף מידע של כ-47,000 אנשים.
מועצת העסקים של ניו יורק (BCNYS), המייצגת מעל 3,000 ארגונים עסקיים, דיווחה על מתקפת סייבר שאירעה בפברואר 2025, במהלכה תוקפים גנבו מידע אישי, פיננסי ורפואי של 47,329 אנשים.
המתקפה התגלתה רק שישה חודשים מאוחר יותר, ב-4 באוגוסט(🤨) ומהחקירה עולה כי התוקפים ניגשו לקבצים בין ה-24 ל-25 בפברואר.
/channel/CyberSecurityIL/7602
בעקבות תקלה חלים שיבושים בשירותים שונים של קופת החולים מכבי.
חשבתי לא להתייחס לעניין כי זה לא סייבר אבל בגלל שעכשיו מתחילות להתרוצץ שמועות על "חשש לאירוע סייבר" אז לאחר בירור נוסף אני יכול לאשר שכרגע מדובר בתקלה ואין קשר לסייבר.
לא סייבר לגמרי אבל עדיין...
משטרת דרום יורקשייר מחקה בטעות 96,000 קטעי וידאו ממצלמות גוף 😓
משטרת דרום יורקשייר (SYP) מחקה בטעות למעלה מ-96,000 קטעי וידאו ממצלמות גוף של שוטרים עקב שגיאה בתהליך מחיקה שגרתי, שהתגלתה בדצמבר 2024. בעיות במערכת הגיבוי, שהיו ידועות מאז 2019 ולא טופלו, מנעו אפשרות לשחזור המידע.
הרשות להגנת מידע בבריטניה (ICO) הטילה קנס של 100,000 ליש"ט על המשטרה בגין הפרת חוקי הגנת המידע.
אגב, פירסמתי אירועים דומים כאן בערוץ גם עם משטרת דאלאס, גוגל, ויש עוד.
/channel/CyberSecurityIL/7597
למעלה מ-1,000 שיחות ייעוץ כבר בוצעו ואני מקבל מכם המון תגובות חיוביות על הבוט היועץ לתיקון מספר 13.
אם אתם עוד לא בטוחים כיצד התיקון משפיע על העסק שלכם ומה נדרש מכם, זה הזמן לשאול.
מקבל דיווח כי לאחר בדיקת המידע שדלף, מדובר במידע שאינו שייך לישיבת "יחווה דעת" אלא לישיבות אחרות.
האיראנים קצת התבלבלו בשמות 😄
מערך הדיגיטל מתריע: מתקפת סייבר בינלאומית פוגעת במאות אתרים – גם בישראל
הקמפיין החדש מנצל מנגנוני CAPTCHA מזויפים כדי להדביק מחשבים בנוזקה מתוחכמת. המתקפה מאפשרת גניבת מידע, כריית מטבעות דיגיטליים והפעלת תוכנות כופר. מערך הדיגיטל קורא לבעלי אתרים ולעובדי רשת לעדכן מערכות ולהיזהר מהנחיות חשודות מחוץ לדפדפן.
המשך הכתבה ב-Ynet
/channel/CyberSecurityIL/7591
עדכון לנ"ל 👆
מסתבר שבאחד מגופי התקשורת (שבשלב זה לא אפרסם את שמו) האירוע היה רחב יותר וייתכן כי בוצע ע"י גורם מדינתי.
מדיווחים שמקבל נראה כי בשל המתקפה עובדים הונחו לא להגיע למשרד כבר מספר ימים, צוותי מחשוב מבצעים פירמוטים לעמדות מחשוב ועוד.
למרות האירוע שמתנהל, נראה כי בצד העסקי אין השפעה מהותית על הפעילות של אותו גוף תקשורת, כשהוא ממשיך לייצר תוכן, כתבות וכו' בצורה שוטפת.
/channel/CyberSecurityIL/7589
קבוצת התקיפה SafePay מפרסמת כקרבן את חברת Trans Electric הישראלית.
החברה היא חלק מקבוצת Trans Innovation המספקת ציוד אלקטרוניקה לסקטורים שונים.
קבוצת SafePay מציבה דדליין של 8~ שעות עד לפרסום המידע שגנבה אך לא מספקת הוכחות לכך שהיא אכן מחזיקה במידע שכזה.
/channel/CyberSecurityIL/7587
אתמול ראיתי דיווחים באתרי חדשות שונים על כך שהיורופול מציע תגמול של 50,000 דולר למי שיספק מידע על חברי קבוצת הכופר Qilin.
הפרסום והסכום עצמו היו נראים לי מוזרים מדי, אז הלכתי לחפש את הפרסום הרשמי בפלטפורמות הרשמיות של היורופול ולא הצלחתי למצוא.
בקיצור, היום היורופול מדווחים באופן רשמי כי מדובר בהונאה וכי לא מדובר בפרסום שלהם.
/channel/CyberSecurityIL/7621?single
פרצת האבטחה הזו יכלה לסדר לכם המבורגר כפול פלוס צ'יפס ושתייה - בחינם לגמרי
https://www.ittime.co.il/%d7%a1%d7%9c%d7%90%d7%92-mcdonalds-free-food-security-flaw/
🔍אחד מהיתרונות של הפידים שאני מספק זה היכולת לחפש מהר במאגר סייברי עצום שמכיל מידע עדכני והיסטורי.
כאן לדוגמא (תמונה מצ"ב) אני עושה חיפוש על המילה Orange (בעקבות הפוסט האחרון) ומקבל כמה תוצאות בשניה:
חדשות מסוכמות על האירועים עם Orange, דיווח על המתקפת כופר של Warlock, דיווח על דלף מידע באחד הפורומים, ו-IOCs של פישינג המתחזה ל-Orange.
מתקפת סייבר על פלטפורמת ההשקעות הרוסית Investment Projects
חברת Investment Projects, פלטפורמה רוסית להשקעות ומידע פיננסי, דיווחה על מתקפת סייבר שבוצעה על ידי קבוצת תקיפה התומכת באוקראינה בשם Cyber Anarchy Squad.
התוקפים גרמו לשיבושים בתשתית האתר, שהיה מושבת נכון ליום לאתמול, וטענו כי גנבו מסמכי עובדים ומאגרי מידע פנימיים.
/channel/CyberSecurityIL/7613
משטרת תאילנד עצרה שני גברים שחשודים בהפצת הודעות פישינג.
לפי הדיווחים נראה שהמשטרה כבר חשדה ברכב ממנו פועלים התוקפים וביצעה אחריו מעקב, במהלך המעקב הופתעו השוטרים לקבל בעצמם הודעות פישינג תוך התחזות לבנקים וכו'.
השוטרים עצרו את הרכב וגילו בתוכו תחנה ניידת להפצת הודעות הכוללת ראוטר, יחידת כוח, אנטנה ועוד.
התוקפים שלחו באמצעות הציוד הנ"ל אלפי הודעות עם קישורים לאתרים מזויפים לגניבת פרטי אשראי וכו'.
החשודים הודו בפני השוטרים כי הם מועסקים על ידי מפעיל סיני ששילם להם כ-100$ ליום עבור שליחה של עד 10,000 הודעות בכל יום.
אגב, לא פעם ראשונה שזה קורה בתאילנד, גם בפעם הקודמת אלו היו הסינים.
/channel/CyberSecurityIL/7610
- תוכן שיווקי -
🛡 סייברסייף – ה־SOC שמגן על הארגון שלכם בעולם הסייבר ומבטיח עמידה מלאה בתקנות
🛡 סעיף 17(א) לחוק הגנת הפרטיות:
קובע כי בעל מאגר מידע, מחזיק במאגר מידע או מנהל מאגר מידע – כל אחד מהם אחראי לאבטחת המידע שבמאגר.
❗️ תקנה 19 לתקנות אבטחת מידע:
מחייבת את המחזיק למלא אחר כל הוראות תקנות אבטחת המידע, בדומה לבעל המאגר.
⚖️ אחריות נפרדת ומשותפת:
המשמעות היא שגם המחזיק וגם הבעלים נושאים באחריות אישית, וגם יחד – להפרות אבטחת מידע, עם חשיפה אזרחית וגם פלילית.
💡 איך ה-SOC של סייברסייף עוזר לך לעמוד בדרישות האלו?
✅ ניטור רציף 24/7 – איתור וגילוי ניסיונות חדירה, גישה חריגה או שימוש לא מורשה במידע.
✅ מערך AI מתקדם + אנליסטים אנושיים – שילוב שמבטיח תגובה חכמה ומיידית לאירועים.
✅ שמירת לוגים ל־24 חודשים – מספק ראיות תומכות בעמידה בדרישות החוק והתקנות.
✅ מודיעין איומים מתעדכן – ממקורות מקומיים ובינלאומיים, להגנה לפני שהאיום מתממש.
✅ דשבורדים מותאמים אישית – מאפשרים שליטה מלאה ושקיפות לבעלים ולמחזיקים.
✅ דו"חות חודשיים ותיעוד מפורט – מסייעים בביקורות, חקירות והגנה משפטית.
📌 שורה תחתונה:
בין אם אתה בעל מאגר או מחזיק, האחריות היא עליך – ואנחנו בסייברסייף נותנים לך גב טכנולוגי, כדי שלא תמצא את עצמך מתמודד עם תביעות אזרחיות או פליליות.
📲 🔗 לפרטים נוספים והצעת שירות מותאמת >>
✉️ sales@cybersafe.co.il
📞 מורן | 077-5509948
https://cybersafe.co.il/
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
📞 עושה טיפה סדר בנוגע להודעה שמופצת בווטסאפ ביומיים האחרונים:
ההודעה, שמופצת בקבוצות שונות, מזהירה מנהלי קבוצות כי לבוט ה-AI של Meta שנקרא Meta AI יש כעת גישה לכל ההודעות בכל הקבוצות, בכדי למנוע את הגישה הזו, חובה להפעיל הגדרות פרטיות מתקדמות בהגדרות הקבוצה.
בפועל, מדובר בשירות שכבר הושק באפריל 2024, המאפשר למשתמשים לשאול את Meta AI שאלות וכו' תוך כדי השיח הקבוצתי.
עם זאת לפי ההודעות הרשמיות של ווטסאפ ו-Meta (מצ"ב), לבוט ה-AI יש גישה רק להודעות שהמשתמשים בוחרים לשתף איתו ולא לכל ההודעות בקבוצה.
כמו כן כל ההודעות בקבוצה נשארות מוצפנות מקצה לקצה.
(מזכיר לכם שגם Gemini לא יכול לקרוא את הודעות הווטסאפ שלכם...)
אז כדאי להפעיל את הגדרות פרטיות מתקדמות?
אפשר בהחלט, במקרה שתבחרו להפעיל זאת משתמשים לא יוכלו לשתף הודעות עם Meta AI (שלדעתי גם ככה לא זמין בישראל עדיין), לא יוכלו לבצע שמירה אוטומטית של תמונות שנשלחות בקבוצה ולא יוכלו לייצא (export) את התוכן של הקבוצה.
/channel/CyberSecurityIL/7606?single
מתקפת כופר על חברת התרופות Inotiv גורמת לשיבושים בפעילות העסקית.
חברת Inotiv, העוסקת במחקר ופיתוח תרופות בארה"ב, דיווחה על מתקפת כופר שאירעה ב-8 באוגוסט, במהלכה תוקפים הצפינו מערכות ונתונים של החברה.
לפי הדיווח של החברה המתקפה גרמה לשיבושים בפעילות העסקית, כולל ברשתות וביישומים פנימיים שונים.
קבוצת הכופר Qilin לוקחת אחריות על המתקפה וטוענת כי גנבה 176 ג'יגה-בייט של קבצים.
/channel/CyberSecurityIL/7601
חוקר אבטחת מידע גילה פגיעויות באתרים של חברת אינטל שהעניקו לו גישה למידע של עובדים וכו'.
במחקר מציג החוקר כיצד פגיעויות שונות שכללו סיסמאות קבועות, הצפנה לקויה וממשקי API חשופים אפשרו גישה לפרטים של כלל עובדי החברה, כ-270,000 איש, ולמידע רגיש נוסף.
הפגיעויות דווחו לאינטל במספר הזדמנויות ונראה כי אינטל תקינה את מה שהיה צריך תיקון אך לא הגיבה לחוקר ולא תיגמלה אותו על הדיווח 👎
/channel/CyberSecurityIL/7598
מתקפת סייבר על iiNet הובילה לדלף מידע של כ-280,000 לקוחות.
חברת iiNet, ספקית שירותי אינטרנט באוסטרליה, מדווחת כי היא חוותה מתקפת סייבר ב-16 באוגוסט, במהלכה תוקפים השיגו גישה למערכת ניהול ההזמנות שלה באמצעות פרטי התחברות גנובים של עובד.
בעקבות המתקפה נחשפו כ-280,000 כתובות דוא"ל, 20,000 מספרי טלפון, 10,000 שמות משתמש וכתובות, ו-1,700 סיסמאות.
חברת iiNet ציינה כי המערכת לא הכילה פרטי זיהוי רגישים כמו דרכונים או פרטי בנק, והיא פועלת ליצירת קשר עם הלקוחות שנפגעו.
/channel/CyberSecurityIL/7596
- תוכן שיווקי -
🔥❓ חושבים שאתם מכירים כל לוגו במרחב הסייבר? הגיע הזמן להוכיח! 🎮 💥
המשחק החדש של Grip Security מאתגר אתכם לזהות כמה שיותר חברות סייבר – כשרק הלוגו שלהן מופיע, ללא השם 😲
⏰ השעון מתקתק… והכבוד ממתין בקו הסיום 🏁
🇮🇱 החברה הישראלית המובילה בתחום ההגנה על אפליקציות SaaS
🎯 רוצים לזכות ב-500₪ 💰?
⚡️שחקו במשחק (לינק למטה)
⚡️ שתפו את התוצאה שלכם בלינקדאין עם הלינק למשחק
⚡️ תייגו את Grip Security
בין המשתפים יוגרל פרס בשווי 500 שקלים 🤑
🎮 שחקו עכשיו ➡️
http://www.cyberlogoquiz.com
--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
עוד קצת סייבר מקומי:
1. חברת הסייבר ארמיס מנהלת משא ומתן למכירתה לתומא בראבו ב-5 מיליארד דולר.
2. דרמה בפאלו אלטו: המייסד ניר צוק פורש
/channel/CyberSecurityIL/7592
קבוצת התקיפה האיראנית Cyber Toufan מפרסמת כי השיגה גישה למידע מישיבת "יחווה דעת"
הקבוצה מפרסמת כ-6GB של מידע שגנבה כביכול, כשאלו כוללים צילומי ת.ז, מסמכים פנימיים ועוד.
/channel/CyberSecurityIL/7590
חברת Workday, המספקת פתרונות תוכנה לניהול משאבי אנוש, מדווחת על דלף מידע בעקבות פריצה לפלטפורמת ניהול לקוחות.
לפי הדיווחים התוקפים התוקפים השתמשו בטכניקות של הנדסה חברתית כדי להשיג גישה למידע עסקי, כולל שמות, כתובות דוא"ל ומספרי טלפון.
חברת Workday ציינה כי אין עדות לחדירה למערכות המרכזיות שלה, והיא פועלת להעריך את היקף האירוע תוך שיתוף פעולה עם הרשויות.
נראה שמדובר בהמשך הקמפיין של קבוצת Scattered Spider תוך פריצה למערכות Salesforce של חברות שונות.
/channel/CyberSecurityIL/7588
אתמול שודרה תכנית המתחזים שעסקה בהדר גלברג.
לקראת סוף התכנית הביאו הקלטה של שיחה בה הדר מתחזה לשוטרת ומנסה להשיג את קוד הווטסאפ מהמשתמשת (הקטע מצ"ב).
מדובר בשיחה שהובאה כאן בערוץ בבלעדיות כבר לפני שנה+
/channel/CyberSecurityIL/7586