לפרסום בערוץ ויצירת קשר: @ErezD
מכללית נמסר בתגובה:
בעקבות פרסום על מכירת מאגר מידע השייך לכאורה לכללית, ולמרות רמת אמינות נמוכה של המפרסם, כללית פעלה לתחקור האירוע והנושא נבדק לעומק, ולסיכומו של עניין לא נמצא שום קשר בין הפרסום לבין מאגרי מידע של כללית
- תוכן שיווקי -
בעידן שבו מתקפות סייבר הופכות מתוחכמות ומאתגרות יותר, שנת 2025 מסמנת פריצת דרך בחשיבה על ביטוח סייבר ככלי אסטרטגי למוכנות וניהול משברי סייבר 🛡
ענקית הביטוח HOWDEN וחברת CYTACTIC, שפיתחה פלטפורמה לניהול משברי סייבר, מזמינים אתכם להצטרף לאירוע מיוחד שיחקור את עתיד ביטוח הסייבר והחדשנות במוכנות למשברים וניהולם 😮
האירוע Cyber Insurance in 2025 Innovation in Crisis Readiness יתקיים ביום שלישי, 17 בדצמבר 2024, בשעה 16:30, בריברסייד, תל אביב.
מה באג'נדה?
⏺סקירת 2024 - Howden Report תובנות מתקריות עבר, ולקחים להיערכות עתידית.
⏺שיחה עם טים בראון, CISO ב-SolarWinds, שיצטרף אלינו וירטואלית עם תובנות מרתקות ממשבר הסייבר שעברה החברה.
⏺מופע Cyber Crisis Cytactic Simulation – ממש כמו בחיים האמיתיים! ניהול משבר סייבר בלייב מול הקהל, תחזו בשידור חי כיצד הטכנולוגיה משנה את חוקי המשחק.
להרשמה לחצו כאן 👉
מספר המקומות מוגבל והשתתפות מותנית באישור מראש.
--------------------------
מעוניינים לפרסם בערוץ? דברו איתי
✨המהדורה המודפסת הראשונה של "חמושים במקלדת" - עותקים אחרונים...
מחפשים מתנה לסוף שנה לעובדים/חברים וכו'?!
הספרים יכולים להיות אצלכם כבר בימים הקרובים.
לרכישות מרוכזות של 10 ספרים ומעלה, דברו איתי
(מהדורה שניה תצא בפברואר 2025).
קבוצת התקיפה החדשה Funksec מפרסמת למכירה גישת ניהול למערכת "חשבונית דיגיטלית" תמורת 500 דולר.
בפועל נראה כי מדובר בגישה לחשבון בודד, שאני בספק כמה הוא פעיל, ולא גישת ניהול למערכת עצמה.
/channel/CyberSecurityIL/6206
#ישראל
תוקפים גנבו נתונים רגישים ממאגרי מידע שלא הוגדרו כראוי, אך שמרו את המאגר העצום שיצרו במאגר מידע שלא הוגדר כראוי ונחשף לבסוף על ידי חוקרים ישראלים...
בקמפיין שנמשך כמה חודשים, תוקפים המשוייכים ככל הנראה לקבוצת ShinyHunters ניצלו מאגרי מידע שלא הוגדרו כראוי וגנבו מידע רגיש הכולל קוד מקור, סיקרטים, סיסמאות, מפתחות לשירותי ענן ועוד.
נעם רותם ורן לוקאר, העוסקים בין היתר גם בסייבר סייבר, מצאו את המאגר של התוקפים לאחר שבאופן אירוני, המאגר בו שמרו התוקפים את כל המידע הרגיש לא הוגדר כראוי והיה חשוף ברשת.
השניים דיווחו על הממצאים למערך הסייבר הלאומי ול-AWS (שם אוחסן המאגר של התוקפים).
הכתבה המלאה בנושא זמינה כאן
/channel/CyberSecurityIL/6204
#דלף_מידע
חברת Artivion מדווחת לבורסה בארה"ב כי היא סובלת ממתקפת כופר במהלכה נגנבו והוצפנו קבצים.
החברה, שמייצרת ומספקת ציוד ומכשור רפואי מתקדם, מדווחת כי בעקבות המתקפה חלים שיבושים בהזמנות ובמשלוחים אך לא צפויה השפעה פיננסית משמעותית.
/channel/CyberSecurityIL/6202
#כופר #רפואה
- תוכן שיווקי -
שמים את הסיסמאות בכספת! 🛡
שומרים על הבית עם KEEPER
✅מחולל סיסמאות חזקות ואקראיות.
✅מפתח הצפנה AES-256 חזק להגנה מקסימאלית על סיסמאות הארגון.
✅עמידה ברגולוציות השונות כגון SOC-2, HIPPA ו GDPR
✅גישה אל הכספת ממגוון מכשירים - נייח, נייד וטלפון כך שהסיסמאות תמיד זמינות עבורכם.
✅יצירת תיקיות עבור המחלקות השונות ושיתוף פרטי גישה בין משתמשי הארגון באופן מאובטח.
✅מנגנון אימות כפול 2FA - שכבת הגנה נוספת המסייעת להגנה על החשבונות והסיסמאות בכספת.
עושים את הצעד הבא!
שולחים אלינו מייל או מתקשרים ואנו נדאג להסבר נוסף.
מומחי הסייבר שלנו זמינים עבורכם!
לשיחת ייעוץ ללא עלות 📞
03-6221258 שלוחה 3
אפשר גם במייל ✉
מכירות:
sales@spd.co.il
שירות ותמיכה:
helpdesk@spd.co.il
לדף שירותי הסייבר שלנו לחצו כאן
---------------------
מעוניינים לפרסם בערוץ? דברו איתי
כמעט כמו בארץ - מחלקת הבריאות ושירותי האנוש של ארצות הברית מטילה קנס של $548,265 על בית חולים בקולורדו בעקבות דלף מידע.
הקנס הוטל על בית החולים לילדים Children’s Hospital Colorado בעקבות שני אירועי דלף מידע שהתרחשו ב-2017 וב-2020 ובהם דלף מידע רפואי של מטופלים והופרו התקנות לשמירה על מידע רפואי (HIPAA).
דלף המידע התרחש לאחר שתוקפים השיגו גישה לתיבות דוא"ל בהן הועבר מידע רפואי רגיש.
בשני האירועים יחד דלף מידע רגיש של כ-14,000 מטופלים.
/channel/CyberSecurityIL/6197
#קנסות #רפואה
בית החולים הקהילתי בווטסונוויל, קליפורניה, מדווח על שיבושים בעקבות מתקפת סייבר.
בבית החולים מציינים כי בעקבות המתקפה חלים עיכובים במתן טיפולים אך מדגישים כי בית החולים ממשיך לספק טיפול רפואי שוטף.
בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה.
/channel/CyberSecurityIL/6194
#רפואה
אותו תוקף מפרסם למכירה 1.8 מיליון רשומות השייכות לטענתו לקופת חולים כללית.
המחיר - 50,000 דולר.
/channel/CyberSecurityIL/6192
#דלף_מידע #רפואה
לא סייבר לגמרי אבל עדיין - בהחלטה דרמטית ויוצאת דופן בית המשפט ברומניה מבטל את תוצאות הבחירות לנשיאות בעקבות התערבות של רוסיה בבחירות.
בבית המשפט מציינים כי ההתערבות הרוסית פגעה בתהליך הבחירות הדמוקרטי ולכן הבחירות יבוטלו ומועד חדש יקבע בהמשך.
בהודעה של בית המשפט ברומניה לא מצוין במפורש כיצד רוסיה השפיעה על הבחירות אך בשבועיים האחרונים פורסמו מספר דיווחים על כך שמערכת הבחירות במדינה סובלת מעשרות אלפי אירועי סייבר, שהגישה לאתרים הקשורים למערכת הבחירות נפרצו ומידע רגיש פורסם בפורומים רוסיים ושצבא רוסיה הקים "צבא" של 25,000 חשבונות TikTok כדי לקדם את המועמד Călin Georgescu.
המועמד Georgescu, שאכן נבחר, כינה את החלטת בית המשפט "הפיכה רשמית ומלחמה על הדמוקרטיה"
/channel/CyberSecurityIL/6190
#ממשלה
ספריית הקוד הפתוח של חברת Ultralytics נפרצה על ידי תוקפים ששתלו בה קוד זדוני.
ספריית הפייתון, שמשמשת לזיהוי מהיר של אובייקטים בווידאו, זוכה למאות אלפי הורדות ביום, גם בפני עצמה וגם כספריה תלויה של פרויקטים אחרים.
התוקפים פרסמו שתי גרסאות 8.3.41 ו-8.3.42 המכילות קוד זדוני לכריה של מטבעות קריפטו.
החברה שחררה גרסה עדכנית (8.3.43) המסירה את הנוזקה ששתלו התוקפים.
/channel/CyberSecurityIL/6188
במהלך שבת - תוקף מפרסם מידע השייך לכאורה לעיריית חיפה אך בפועל הקבצים מכילים מידע לא מהימן.
התוקף טוען כי המידע כולל 105k רשומות אך מבדיקה קצרה נראה כי מדובר במידע שהוא פייק ולא מידע אמיתי.
/channel/CyberSecurityIL/6186
#דלף_מידע #ישראל
זוכרים את האירוע הזה? 👆🏻
ביממה האחרונה עלתה בבלומברג כתבה המספרת את הסיפור של חברת KNP Logistics שנאלצה לסגור את העסק בעקבות מתקפת כופר שביצעה קבוצת Akira.
לא אספיק לסכם אבל ממליץ לכם לקרוא:
הכתבה בבלומברג זמינה כאן.
יש גם כתבה של דה מרקר בתרגום לעברית (עם חומת תשלום/רישום) כאן.
במבצע רחב היקף של מספר גופי אכיפה, ובהובלת ה-NCA הבריטית, הושבתו שתי רשתות הלבנת כספים רוסיות ששימשו בין היתר גם קבוצות כופר.
במהלך המבצע, שקיבל את שם הקוד Destabilise, נעצרו 84 חשודים שלקחו חלק בתפעול הרשתות.
אחת מקבוצות הכופר שעשו שימוש ברשתות אלו עבור הלבנת הון היא קבוצת Ryuk שהלבינה מיליוני דולרים בעזרתן.
/channel/CyberSecurityIL/6182
#מעצרים #כופר
תוקף מציע למכירה גישה לחברה בישראל המספקת פתרונות ERP ו-SAAS שונים.
המחיר - 10,000 דולר
🔺 מזכיר כי מדובר בתוקף עם אמינות נמוכה.
/channel/CyberSecurityIL/6212
#ישראל
חברת Kurita America, חברת בת של חברת Kurita Water היפנית, מדווחת כי היא סובלת ממתקפת כופר.
בדיווח שמפרסמת החברה היא מציינת כי בעקבות המתקפה דלף מידע רגיש אך מאמצי השחזור נמשכים וההשפעה על הפעילות השוטפת היא מינימלית.
/channel/CyberSecurityIL/6209
#כופר #תעשיה
משטרת הולנד עצרה שמונה חשודים ששכרו דירות Airbnb והפכו אותם למוקדים טלפונים להונאות פישינג.
הקבוצה נהגה להתחזות לבנקים ולגופים נוספים ולגנוב ממשתמשים פרטי הזדהות.
עם הכסף שגנבו קנו חברי הקבוצה בגדים יקרים, חופשות, שעונים ורכבים ופירסמו את הרכישות שלהם ברשתות החברתיות...
/channel/CyberSecurityIL/6207
#פישינג #מעצרים
מידע ממוחזר - תוקף מפרסם להורדה מאגר מידע שנגנב לכאורה מאתר Hotels הישראלי.
שימו לב כי מבדיקה שלי עולה כי מדובר ב-141k רשומות השייכות לשנים 2017-2022 ומדובר ככל הנראה במיחזור מידע שהופץ בעבר על ידי קבוצות אחרות (לדוגמא).
באופן כללי אגיד שמדובר בתוקף שלאחרונה מפרסם מספר פוסטים הקשורים לישראל אך בכל המקרים היה מדובר במידע ממוחזר ולא חדש.
/channel/CyberSecurityIL/6205
#דלף_מידע #תיירות #ישראל
חברת Electrica Group המספקת חשמל למיליוני תושבים ברומניה מדווחת כי היא סובלת ממתקפת כופר.
החברה מציינת כי מערכות התפעול לא נפגעו ולכן אספקת החשמל ממשיכה כסדרה אך היא פועלת עם מומחים שונים כדי לטפל באירוע.
/channel/CyberSecurityIL/6203
#כופר #אנרגיה #תעשיה
עדכון - מחברת Deloitte נמסר לתקשורת בתגובה:
אנו מודעים לטענות של התוקף, מחקירה שלנו עולה כי מדובר במערכת של לקוח בודד, היושבת מחוץ לרשת של דלויט.Читать полностью…
המערכות של החברה לא הושפעו.
מקבל מכם דיווחים על שיבושים בשירותים שונים של קופת חולים מאוחדת.
כרגע ממה שידוע מדובר בתקלה, אם יהיה משהו סייברי, אעדכן.
קבוצת 8base מפרסמת כקרבן את נמל Rijeka, הנמל הגדול ביותר בקרואטיה.
מנכ"ל הנמל מאשר את הפריצה ואת דלף המידע אך טוען כי אין השפעה על הפעילות השוטפת (מה שמעיד ככל הנראה על כך שלא בוצעה הצפנה).
/channel/CyberSecurityIL/6196
#כופר #לוגיסטיקה
- תוכן שיווקי -
📣 וובינר מיוחד לכל חובבי הסייבר והאבטחה: איך לנהל סיכוני קוד פתוח בלי להאט את הצוות שלכם?
🧑💻 מתי? יום שלישי, 24.12.24, בשעה 16:00 (שעון ישראל).
📍 איפה? אונליין.
במהלך הוובינר תלמדו:
🔍 איך להשיג שקיפות מלאה על רכיבי קוד פתוח מוסתרים
😀 איך לצמצם פרואקטיבית חולשות וסיכונים
🔒 איך לשלב אבטחה בתהליכי הפיתוח בצורה חלקה
בהשתתפות מומחים מובילים מהתעשייה בישראל:
🎙 שלי בראונשטיין, CISO, קבוצת מנורה מבטחים
🎙 איציק בהרמן, Deputy Chief Information Security Officer, Nayax
🎙 דן אנקונינה, CISO, XM Cyber
🎙 ערן לוי, ראש צוות Head of Engineering, Cognyte
🎙 גבריאל מרקוס, Cyber Security Architect and DevSecOps, בנק דיסקונט
😀 להרשמה לחצו כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי
תוקף מציע למכירה גישה לקוד המקור ולסביבת CI/CD של חברה בישראל העוסקת בתקשורת תומכת וחליפית.
המחיר - 10,000 דולר.
🔺 מזכיר כי ככל הידוע לי מדובר בתוקף לא אמין.
/channel/CyberSecurityIL/6191
#ישראל
שיבושים נרחבים הורגשו בימים האחרונים בשירותים של בנק Gazprombank שברוסיה בשל מתקפת DDoS שבוצעה על ידי אוקראינה.
/channel/CyberSecurityIL/6189
#DDoS #פיננסי #רוסיה_אוקראינה
שנה אחרי - בית החולים Anna Jaques מסיים את החקירה של מתקפת הכופר ומדווח כי בעקבות המתקפה דלף מידע רפואי של כ-310,000 מטופלים.
על המתקפה לקחה אחריות בזמנו קבוצת Money Message.
לטענת בית החולים החקירה התארכה זמן רב כי היה צורך במעבר ידני על המון מסמכים.
/channel/CyberSecurityIL/6187
#דלף_מידע #רפואה #כופר
- תוכן שיווקי -
🔔 וובינר מיוחד טכנולוגיות, סייבר ו-DevOps! 👨💻👩💻
הצטרפו אלינו לצלילה מעמיקה בנושא Runtime Security (איך זה עובד ולמי זה מתאים), ועל כיצד גישת ה-CADR (Cloud Application Detection Response) משלבת בין כלים לנתונים קריטיים להגנה על אפליקציות ענן, תוך צמצום רעש ההתראות ומתן יכולת תגובה אפקטיבית לאיומים בסביבות מודרניות.
ב 23/12 בשעה 11:00 בבוקר עם יורי ליבשיץ מומחה ויועץ מוביל ל-AppSec מ-Wake-up Cyber ושאולי רוזן מנכ"ל ומייסד Armo.
הרישום ללא עלות!
שריינו מקום עכשיו בלחיצה כאן 👉
----------------------------
מעוניינים לפרסם בערוץ? דברו איתי
עדכון - קבוצת התקיפה Termite לוקחת אחריות על המתקפה נגד חברת Blue Yonder.
/channel/CyberSecurityIL/6183
#כופר #טכנולוגיה #קמעונאות
משטרת גרמניה השביתה כ-50 שרתים ששימשו את השוק השחור Manson ועצרו את מי שחשודים בהפעלתו.
שוק Manson שימש פושעים שונים לביצוע מתקפות סייבר, הונאות, פישינג ועוד.
במהלך השנים בהם פעל בוצעו בו עסקאות בגובה עשרות מיליוני דולרים.
/channel/CyberSecurityIL/6181
#מעצרים