cybersecurityil | Unsorted

Telegram-канал cybersecurityil - חדשות סייבר - ארז דסה

38398

לפרסום בערוץ ויצירת קשר: @ErezD

Subscribe to a channel

חדשות סייבר - ארז דסה

שבעה חודשים של כופר 💰🔓

4,588 קרבנות פורסמו מתחילת השנה באתרים של קבוצות הכופר השונות.

מדובר בעליה של כ-59% בהשוואה לתקופה מקבילה אשתקד ועליה של 220% בהשוואה לתקופה מקבילה בשנת 2023📈

בשנה שעברה הגענו למספרים האלו רק בחודש אוקטובר, ואני מזכיר ששנה שעברה הייתה שנה של שבירת שיאים...

/channel/CyberSecurityIL/7514

Читать полностью…

חדשות סייבר - ארז דסה

בהמשך למה שפירסמתי כאן לאחרונה.

Читать полностью…

חדשות סייבר - ארז דסה

תחקיר מעניין על הפריצה למערכות של הרשות לניירות ערך בארה"ב שהתרחשה לפני מספר שנים.

זה אירוע ישן שעבר לא מעט גלגולים, כשלפני חודש+ המגזין Bloomberg הביא את הסיפור המורחב והשתלשלות העניינים.

היום עיתון דה מרקר מפרסם את הגרסה המתורגמת לסיפור. ארוך אבל מעניין.

/channel/CyberSecurityIL/7510

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת התקיפה Everest מפרסמת כקרבן את חברת Mailchimp.

חברה Mailchimp מפתחת ומפעילה פלטפורמת אוטומציה שיווקית ושירות דיוור בדואר אלקטרוני, המשמשת עסקים לניהול רשימות התפוצה שלהם וליצירת מהלכים שיווקיים לשליחה ללקוחות.

תודה ל-Ransom-DB שהסבו את תשומת ליבי לנושא. 🙏

/channel/CyberSecurityIL/7508

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר השביתה מאות בתי מרקחת ברוסיה 💊

מתקפת סייבר פגעה ברשתות בתי המרקחת Stolichki (כ-1,000 סניפים) ו-Neofarm (מעל 110 סניפים במוסקבה וסנקט פטרבורג), וגרמה להשבתת פעילותן.

בעקבות המתקפה חלו שיבושים במערכות התשלום, הזמנות תרופות ועוד, והחברה נאלצה לשלוח את העובדים הביתה.
נכון לאתמול, כחצי מסניפי Stolichki חזרו לפעילות.

חברת Stolichki אישרה כי תקלה טכנית נגרמה ממתקפת סייבר, והודיעה כי היא פועלת לשחזור מלא של השירותים.
חברת Neofarm פרסמה הודעות על "בעיות טכניות" בסניפיה.

/channel/CyberSecurityIL/7506

Читать полностью…

חדשות סייבר - ארז דסה

האקר קנדי נידון לשנה מאסר בארה"ב בעקבות מתקפת סייבר וגניבת NFT בשווי 794,000 דולר 💱

קמרון רדמן, בן 22 מקנדה, הורשע בפריצה לחשבונות ברשת Xוויטר של אמנים שונים, כשאר לאחר הפריצה הפנה משם עוקבים לאתרים מזויפים בהם נגנבו מהם נכסי NFT ומטבעות קריפטו

בית המשפט בארה"ב פסק בנוסף גם על השבת 248,000 דולר לנפגעים.

/channel/CyberSecurityIL/7504

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת UNC2891 ניסתה לשדוד כספומטים באמצעות Raspberry Pi 💰

קבוצת התקיפה UNC2891, הידועה גם כ-LightBasin, הסתננה לרשת בנק על ידי חיבור מכשיר Raspberry Pi עם מודם 4G למתג של הכספומטים.
המכשיר, שהוסתר פיזית, אפשר גישה מרחוק לרשת הפנימית של הבנק, תנועה בין מערכות והתקנת תוכנות זדוניות, כולל ניסיון התקנה של הנוזקה Caketap.

המטרה הייתה לבצע משיכות כספים לא חוקיות, אך המתקפה נכשלה לאחר שמערכות האבטחה של הבנק זיהו פעילות חשודה והמכשיר נתפס לפני שבוצעו משיכות.

חברת Group-IB גילתה את המתקפה במהלך חקירת פעילות חשודה ברשת הבנק. בהחלט אירוע מעניין ששווה קריאה.

/channel/CyberSecurityIL/7502

Читать полностью…

חדשות סייבר - ארז דסה

תוקף מפרסם למכירה מידע שהשיג לכאורה מרשת חנויות הביגוד Zip / Celio.

לטענת התוקף מדובר ב-2GB של מידע, הכוללים בין היתר מידע של לקוחות.

ככל הידוע לי מדובר בתוקף עם אמינות נמוכה.

/channel/CyberSecurityIL/7500

Читать полностью…

חדשות סייבר - ארז דסה

חברת IBM מפרסמת את הדוח השנתי: "Cost Of A Data Breach" לשנת 2025.

🖥 אתר שמסכם את המידע, כולל השוואה לדוח משנה שעברה, זמין לכם כאן (שימו לב לכרטיסיות השונות).

🎙פודקאסט בעברית - כאן

/channel/CyberSecurityIL/7498

Читать полностью…

חדשות סייבר - ארז דסה

ארגון OWASP מפרסם מסמך הנחיות אבט"מ לשימוש בסוכני AI.

הרבה ישראלים לקחו חלק בכתיבת המסמך הזה 🇮🇱🏆

סיכומים שיצרתי לכם בעזרת AI:

🖥 אתר שמסכם את המסמך - כאן

🎙פודקאסט על המסמך - אנגלית, עברית

📈 מצגת בנושא (אנגלית) - כאן

/channel/CyberSecurityIL/7495

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר על העיר סיינט פול גורמת להשבתת שירותים שונים.

העיר סיינט פול, בירת מינסוטה, חוותה מתקפת סייבר ביום שישי, 25 ביולי, שפגעה במערכות קריטיות ושירותים דיגיטליים. המתקפה גרמה לשיבושים משמעותיים, כולל השבתת מערכות מידע ותשלומים מקוונים.

זו לא תקלה או שגיאה טכנית, אלא מתקפה סייבר מכוונת של גורם חיצוני מתוחכם שפגע בתשתיות המידע של העיר.

/channel/CyberSecurityIL/7493

Читать полностью…

חדשות סייבר - ארז דסה

🤑 🇮🇱

Читать полностью…

חדשות סייבר - ארז דסה

חוקרים טוענים: הפריצה ל-SharePoint היא "עבודה מבפנים"
https://www.ittime.co.il/sharepoint-zero-day-exploit-microsoft-leak/

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר על בנק בסיישל חשפה מידע של לקוחות

בנק Seychelles Commercial Bank, המספק שירותי בנקאות אישית ומסחרית בסיישל, דיווח על מתקפת סייבר שגרמה לדלף מידע של חלק מהלקוחות. התוקף הציע למכירה בדארק ווב נתונים הכוללים שמות, כתובות דוא"ל, מספרי טלפון, סוגי חשבונות ויתרות, כולל חשבונות ממשלתיים.

הבנק הודיע כי זיהה וטיפל באירוע, והשירות המקוון הושבת זמנית. הבנק הבהיר כי לא נגנבו כספים מחשבונות של לקוחות וכי הוא פועל עם המשטרה להמשך החקירה.

/channel/CyberSecurityIL/7487

Читать полностью…

חדשות סייבר - ארז דסה

האתר של חברת סופרבוס לא זמין בשעה~ האחרונה.
קבוצת תקיפה טוענת כי היא אחראית לכך באמצעות מתקפת דידוס.

עדכון: חזל"ש אחרי שעתיים~

/channel/CyberSecurityIL/7485

Читать полностью…

חדשות סייבר - ארז דסה

יזמים ישראליים קיבלו הצעה מפתה ממשקיע. הם לא היו צריכים ללחוץ על הלינק
https://www.geektime.co.il/israeli-startup-thought-hes-getting-an-investment-and-was-very-wrong/

Читать полностью…

חדשות סייבר - ארז דסה

במהלך השבת: תומכי חמאס פרצו לאתרים של קבוצות כדורסל בישראל

בשעות המאוחרות של שישי בערב האקרים פרצו לאתרים של קבוצות הכדורסל של הפועל ירושלים, מכבי תל אביב, הפועל תל אביב ומנהלת הליגה, השתילו מסרים המזוהים עם ארגון הטרור.

/channel/CyberSecurityIL/7511

Читать полностью…

חדשות סייבר - ארז דסה

הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) משחררת את פלטפורמת Thorium כקוד פתוח.

הפלטפורמה מסייעת הניתוח נוזקות וחקירות. פורנזיות, אוטומציה של משימות, שילוב כלים מסחריים וקוד פתוח, ועיבוד של מעל 10 מיליון קבצים בשעה.

שחרור הפלטפורמה כקוד פתוח תחזק את קהילת אבטחת הסייבר ותספק יכולות מתקדמות לניתוח תוכנות זדוניות וחקירות פורנזיות


/channel/CyberSecurityIL/7509

Читать полностью…

חדשות סייבר - ארז דסה

https://chatgpt.com/share/688ba1ed-33ac-8006-a958-c62818b19dd8

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת התקיפה ShinyHunters תקפה חברות תוך התחזות למערכת Salesforce

קבוצת ShinyHunters היא זו שאחראית למתקפות הסייבר על חברת Qantas (חברת תעופה אוסטרלית), Allianz Life (חברת ביטוח), LVMH וחברות נוספות.

לפי הדיווחים התוקפים התחזו לצוות תמיכה טכנית והצליחו לגנוב פרטי הזדהות של עובדים בחברות.

חברת Salesforce מסרה כי הפלטפורמה עצמה לא נפרצה, אלא חשבונות לקוחות נפגעו באמצעות הונאות.

/channel/CyberSecurityIL/7505

Читать полностью…

חדשות סייבר - ארז דסה

אתמול: אתרי האינטרנט של לונה פארק תל אביב והסופרלנד הושחתו לזמן קצר ע"י קבוצת תקיפה איראנית. 🎡🎢

/channel/CyberSecurityIL/7503

Читать полностью…

חדשות סייבר - ארז דסה

🔑חברת Avast משחררת מפתח פיענוח להצפנה של קבוצת התקיפה Funksec.

החברה טוענת כי פעלה יחד עם גופי אכיפה וסיפקה עד כה פיענוח ל-113 קרבנות שנפגעו.

קבוצת Funksec כבר לא פעילה (קרבן אחרון פורסם במרץ 25)

/channel/CyberSecurityIL/7501

Читать полностью…

חדשות סייבר - ארז דסה

עכשיו זה רשמי: סייברארק נמכרת לפאלו אלטו בכ-25 מיליארד דולר. 🇮🇱

Читать полностью…

חדשות סייבר - ארז דסה

ב-FBI מדווחים כי תפסו 20 מטבעות ביטקוין מארנק קריפטו השייך לשותף של קבוצת הכופר Chaos.

Читать полностью…

חדשות סייבר - ארז דסה

- תוכן שיווקי -

סייברסייף מציגה - מערך SOC שמוביל, לא מגיב.

🛡 האנליסטים שלנו לא רק מתריעים – הם מכוונים אתכם להחלטה הנכונה.

מה הופך את ה-SOC של CyberSafe לשונה באמת?

🧠 אנליסטים אנושיים בעלי ניסיון שמכווינים את הארגון בזמן אמת

🤖מערכת AI מתקדמת שמזהה חריגות עוד לפני שהן הופכות לאירוע.

📊 דשבורד אישי לכל לקוח – תצוגה בזמן אמת של כל הניתוחים והאירועים.

🔎 מודיעין איומים מתעדכן – מקורות גלובליים ומקומיים

ועוד:

שירות MDR מלא – איתור, חסימה, תגובה ופורנזיקה.

שמירת לוגים ל־24 חודשים בהתאם לתקינה.

פגישות חודשיות קבועות – עם סקירה מלאה והמלצות.

עמידה מלאה בתקני ISO 27001, GDPR, NIST.

הטמעה מהירה ופשוטה – ללא עומס תשתיתי מצדכם.

📲 🔗 לפרטים נוספים והצעת שירות מותאמת >>
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
https://cybersafe.co.il/

---------------------
מעוניינים לפרסם בערוץ? דברו איתי

Читать полностью…

חדשות סייבר - ארז דסה

מתקפת סייבר על אורנג', חברת התקשורת הגדולה בצרפת

חברת התקשורת הצרפתית אורנג', המספקת שירותים באירופה ואפריקה, דיווחה על מתקפת סייבר שפגעה במערכת פנימית ביום שישי, 25 ביולי.
המתקפה גרמה לשיבושים בשירותים עבור לקוחות עסקיים ופרטיים, בעיקר בצרפת.

גילינו את המתקפה ב-25 ביולי, וצוותי אורנג' סייברדייפנס פעלו במהירות לבודד את המערכות שנפגעו ולהגביל את ההשפעה. פעולות הבידוד גרמו לשיבושים בשירותים מסוימים, ואנו פועלים לשחזור הדרגתי עד יום רביעי, 30 ביולי."


/channel/CyberSecurityIL/7492

Читать полностью…

חדשות סייבר - ארז דסה

וייב רע: Wiz של אסף רפפורט מצאה חולשה חמורה ב-Base44
https://www.geektime.co.il/wiz-researchers-find-major-vulnerability-at-base44/

Читать полностью…

חדשות סייבר - ארז דסה

הרפורמה החדשה והקנסות הכבדים: מי חשוף ואיך נערכים? (גלובס)

האם רפורמת ענק שבפתח עומדת לפגוע קשות בעסקים רבים שאינם מוכנים לה? תיקון 13 לחוק הגנת הפרטיות, שנחקק לפני כשנה וצפוי להתחיל ולהיות מיושם מ־14 באוגוסט, מציג לא פחות ממהפכה בכל הנוגע לפרטיות ואבטחת מידע בארגונים ציבוריים ובמגזר הפרטי. זוהי הרפורמה הגדולה ביותר בנושא מאז שחוק הגנת הפרטיות נחקק לראשונה ב־1981.

ברקע התיקון ניצב הזינוק שחל מאז 7 באוקטובר בהיקף התקפות הסייבר. לפי נתונים של מערך הסייבר הלאומי, בשנה שעברה אירעו 17 אלף אירועי סייבר - עלייה של 24% בהשוואה ל־2023. המקרים הבולטים (41%) נגעו לפישינג - משלוח הודעות שנועדו לפרוץ למערכת הממוחשבת של הקורבן.

התיקון נועד גם "ליישר קו" עם הרגולציה הבינלאומית בנושאי פרטיות ולוודא כי הסטנדרט בישראל מתקרב ככל הניתן לתקנות ה־GDPR של האיחוד האירופי, הנחשבות למתקדמות בעולם.

בראש ובראשונה, התיקון מחזק דרמטית את סמכויותיה של הרשות להגנת הפרטיות במשרד המשפטים. הרשות תהפוך לגוף אכיפה "עם שיניים", המוסמך לבצע חקירות, לדרוש מסמכים ולהטיל קנסות. הרשות תוכל להעסיק חוקרים ולבצע אכיפה מינהלית מול חברות עסקיות וגופים ציבוריים - כולל ביטחוניים.

אך זה עוד כלום. החדשות המדאיגות מבחינת העסקים הן שהרשות להגנת הפרטיות תוכל לפגוע בכיס של ארגונים המפירים את כללי אבטחת המידע ולהטיל עליהם קנסות גבוהים

לדוגמה, ארגון שבו אירעה פריצת סייבר כתוצאה מהפרת הדרישות בחוק, עלול לספוג קנס בגובה 320 אלף שקל עבור כל הפרה בנפרד. אם מאגר המידע שבו אירעה הפריצה גדול במיוחד, הקנס אף עשוי להיות כפול ולהגיע ל־640 אלף שקל לכל הפרה, וזאת עד לתקרה של 5% ממחזור ההכנסות של הארגון. זה אולי נשמע מעט, אבל עבור עסקים רבים מדובר לעתים ברווח כולו - כך שהקנסות עלולים לפגוע בהם דרמטית ולהביא אותם בפני שוקת שבורה.

כאמור, כל אירוע עשוי לכלול מספר רב של הפרות - לא רק דליפה של מידע אלא גם כשלים שקדמו לה כגון אי־ביצוע סקר סיכונים או היעדר מדיניות אבטחת מידע. במצטבר, הקנס עלול אפוא לטפס למיליוני שקלים.

התיקון אף מחזק את האפשרות לקבל פיצויים על פגיעה בפרטיות בתביעות אזרחיות. כך, ניתן יהיה לקבל פיצוי בגובה של עד 10 אלף שקל ללא הוכחת נזק, למשל במקרה שבו אדם גילה כי פרטים עליו נכללים במאגר שלא נרשם לפי החוק או שהתבצע עיון במידע אישי תוך חריגה מהתנאים המאפשרים זאת. תקופת ההתיישנות, שאיפשרה עד כה לתבוע תוך שנתיים בלבד, הוארכה ל־7 שנים. (המשך הכתבה בגלובס)

/channel/CyberSecurityIL/7488

Читать полностью…

חדשות סייבר - ארז דסה

עדכון לגבי מלמ תים - כצפוי, מדובר במסמכים הנגישים באופן ציבורי ולא במידע פנימי שהגיע לידי התוקפים.

Читать полностью…

חדשות סייבר - ארז דסה

קבוצת תקיפה תומכת טרור מפרסמת כי השיגה גישה כלשהי לחברת "מנעמים"...

הקבוצה מפרסמת סרטון ווידאו בו נראים תמונות ממצלמות אבטחה וכדו'.
ייתכן שמדובר במידע ישן וממוחזר, לפחות בחלקו.

/channel/CyberSecurityIL/7484

Читать полностью…
Subscribe to a channel