חדשות סייבר - ארז דסה
לפרסום בערוץ ויצירת קשר: @ErezD לתמיכה בערוץ: https://buymeacoffee.com/erezdasa גם ב-Xוויטר https://x.com/CyberIL
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام חדשות סייבר - ארז דסה
تُعد قناة חדשות סייבר - ארז דסה (@cybersecurityil) في القطاع اللغوي العبرية لاعباً نشطاً. يضم المجتمع حالياً 40 455 مشتركاً، محتلاً المرتبة 3 223 في فئة التكنولوجيات والتطبيقات والمرتبة 143 في منطقة Israel.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 40 455 مشتركاً.
بحسب آخر البيانات بتاريخ 15 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -45، وفي آخر 24 ساعة بمقدار -1، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 14.74%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 9.41% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 5 962 مشاهدة. وخلال اليوم الأول يجمع عادةً 3 808 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 31.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“לפרסום בערוץ ויצירת קשר:
@ErezD
לתמיכה בערוץ:
https://buymeacoffee.com/erezdasa
גם ב-Xוויטר
https://x.com/CyberIL”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 16 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 16 سبتمبر | 0 | |||
| 15 سبتمبر | +3 | |||
| 14 سبتمبر | 0 | |||
| 13 سبتمبر | +4 | |||
| 12 سبتمبر | 0 | |||
| 11 سبتمبر | +1 | |||
| 10 سبتمبر | +2 | |||
| 09 سبتمبر | +4 | |||
| 08 سبتمبر | +7 | |||
| 07 سبتمبر | +1 | |||
| 06 سبتمبر | 0 | |||
| 05 سبتمبر | +2 | |||
| 04 سبتمبر | +1 | |||
| 03 سبتمبر | +1 | |||
| 02 سبتمبر | +9 | |||
| 01 سبتمبر | +4 |
| 2 | זה מתחבר כמובן גם לדיווח מהשבוע האחרון על תכנון של מחבל לפות חוות שרתים של אמדוקס.
כמובן שמידע זה שניח ביחד לחיי אדם, אבל קחו רגע לחשוב איפה המידע שלכם נמצא, ומה קורה אם מחר ה-Data Center הזה קורס. יש לכם מאיפה לשחזר? העסק יכול להמשיך לתפקד? עד כמה הלקוחות שלכם ירגישו מזה? | 1 421 |
| 3 | זוכרים את מתקפת הכטבמ"ים על ה-Data Center של אמזון בבחריין?
אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור.... 🤦♂️
לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו באופן בלעדי באזור בחריין, וגם למידע שנשמר באחד משלושת ה-Availability Zones באזור UAE.
לפי דיווחים שונים, רוב הלקוחות הצליחו לשחזר את הפעילות דרך אזורים (Regions) אחרים, או באמצעות גיבויים וכו'. | 1 413 |
| 4 | חשבון ה-Reddit הרשמי של HBO Max נפרץ ותוקפים הפיצו דרכו נוזקות 📱
החשבון היה בשליטת התוקפים במשך כיומיים, במהלכם הם פרסמו למעלה מ-100 פוסטים עם קישורים זדוניים המובילים כביכול להורדת אפליקציית HBO Max ועוד...
בפועל המשתמשים הופנו לאתרים בהם הוטמע קמפיין ClickFix המבקש מהמשתמש להעתיק ולהריץ פקודות זדוניות.
חברת האדסון רוק הישראלית, פרסמה מחקר רחב על המקרה, שם היא מציינת שמדובר בקמפיין רחב יותר (PasteSwitch) במסגרתו תוקפים מפיצים Infostealers לגניבת סיסמאות, ארנקי קריפטו, ועוד.
בינתיים ב-Reddit פתחו בחקירה ולא ברור עדיין איך הצליחו התוקפים להשתלט על החשבון. | 1 444 |
| 5 | מערכת השכר שמשמשת מסגדים ובתי ספר אסלאמיים בסינגפור הותקפה במתקפת כופר.
המתקפה פגעה במערכת SmartHRMS השייכת לחברת התוכנה Avelogic בה משתמשים איסלאמיים בסינגפור.
לפי הדיווחים ברשת, התוקפים הצפינו את הרשת וגם את הגיבויים, מה שגרם לשיבושים נרחבים בתשלומי השכר ולמעבר לעבודה ידנית.
בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה, מה שיכול להעיד על תשלום כופר. | 1 741 |
| 6 | 🇯🇵מערך הדיגיטל היפני מדווח על דלף מידע של כ-246 אלף רשומות לאחר שתוקף ניצל חולשה במערכת ה-VPN הממשלתית.
לפי הדיווח, התוקף הצליח לנצל חולשה, שהייתה ברמת סיכון בינונית, ולחדור למערכת ממשלתית כשבהמשך הוא שימוש בחשבון של עובד כדי לגשת למידע ארגוני.
המידע שנחשף כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות ועוד. רוב המידע שייך לעובדי ממשלה וספקים. | 3 404 |
| 7 | חברת האנרגיה האמריקאית CenterPoint Energy, שמספקת חשמל וגז למיליוני לקוחות, מדווחת לבורסה בארה"ב על דלף מידע של לקוחות.
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד. | 3 708 |
| 8 | רשת "מלונות מטיילים" מפיצה הודעת אזהרה ללקוחות מפני קמפיין פישינג.
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות. | 3 569 |
| 9 | מתוך הכתבה של גיקטיים:
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים. | 3 340 |
| 10 | התוקפים שגנבו מידע השייך לחברת Revolut מקימים אתר בשם IAmNotAVillain בו הם מפרסמים הוכחות למידע שהשיגו.
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים. | 3 721 |
| 11 | מחוז בתי הספר Monroe שבוויסקונסין משבית את רשת המחשוב והטלפוניה בעקבות מתקפת סייבר.
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים הושטיפים ממשיכים כרגיל. | 3 887 |
| 12 | קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "הובלות ערדום" שהיא למעשה מחלקה/זרוע בקבוצת ערדום. .
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?) | 3 913 |
| 13 | - תוכן שיווקי -
Webinar Alert! 📣
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
🗓מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
⏺כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?
⏺עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?
⏺זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?
⏺תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?
⏺מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?
⏺ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?
🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי | 4 074 |
| 14 | ⛔שימו לב לחולשה קריטית (CVSS 10.0) בגיטלאב.
החולשה, CVE-2026-85102, מאפשרת לתוקף מרוחק לקרוא קבצי קוד ללא הזדהות.
החולשה, יחד עם חולשות נוספות תוקנו בגרסאות 19.3.2, 19.2.6, 19.1.8.
פרטים נוספים כאן | 3 836 |
| 15 | עובד לשעבר בחברת התקשורת AT&T נידון ל-16 חודשי מאסר, וקנס של 100,000 דולר, לאחר שהשתמש בגישה שלו למערכות החברה וביצע SIM Swapping עבור קבוצות תקיפה.
לפי ההודעה של משרד המשפטים בארה"ב, Kenneth Carter עבד בחנות AT&T, וקיבל פרטים של קרבנות מתוקפים. הוא העביר את מספרי הטלפון שלהם לכרטיס סים שבשליטת התוקפים, מה שאפשר לתוקפים לקבל קודי הזדהות, לאפס סיסמאות, להיכנס לחשבונות בנק ועוד.
בתמורה הוא קיבל 1,000-2,000 דולר לכל החלפת סים שביצע. | 4 207 |
| 16 | חברץ Wildberries הרוסית מדווחת כי מתקפת DDoS גרמה לעיכובים בתשלומים למוכרים.
לפי הדיווח של החברה, בעקבות מתקפת דידוס רחבה הופעלו מנגנוני הגנה שעצרו זמנית חלק מהעברות הכספים למוכרים.
המוכרים, שמשתמשים בפלטפורמה, טוענים שכ-240 מיליון דולר עדיין לא הועברו אליהם. | 4 192 |
| 17 | חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈
הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות.
המידע שנמסר כולל בין היתר שמות, כתובות, פרטי קשר, צילומי דרכונים/רישיונות נהיגה, מספרי חשבונות בנק, היסטוריית עסקאות ועוד..... | 4 674 |
| 18 | חברת Trezor מדווחת על דלף מידע שהוביל לקמפיין פישינג נגד 347 אלף לקוחות.
לפי הדיווח של Trezor האירוע התחיל לאחר פריצה ל-Brevo, ספקית צד ג' שבה Trezor משתמשת לשליחת דוא"ל.
התוקפים ניצלו את החשבון של Trezor כדי לשלוח הודעות שנראות לגיטימיות תוך שהם מזהירים את הלקוחות מפני "חולשת קריטית" בארנק הקריפטו של החברה והנחיות להוריד אפליקציה נוספת לגיבוי.
ב-Trezor מציינים כי הם הצליחו להוריד את הדומיין הזדוני תוך 20 דקות, אבל עד אז כבר 2,500 משתמשים הספיקו ללחוץ על הקישור הזדוני. | 4 612 |
| 19 | חבר בקבוצת הכופר Conti נידון ל-4 שנות מאסר בארה"ב ⛓
התוקף, Oleksii Lytvynenko, אזרח אוקראיני בן 44, נעצר באירלנד ב-2023 והוסגר לארה"ב בשנה שעברה.
הוא הודה שהצטרף ל-Conti ב-2021 ושימש גם כתוקף וגם כמפתח.
לפי משרד המשפטים בארה"ב הוא היה מעורב בתקיפות נגד 12 חברות, שמר מידע שגנב מהקרבנות ושלח הודעות כופר. | 4 281 |
| 20 | מערך הסייבר ההולנדי מתריע מפני שתי חולשות ב-Check Point VPN 😀
לפי ההודעה של מערך הסייבר ההולנדי, החולשות CVE-2026-85102 ו-CVE-2026-85103 מאפשרות הרצת קוד מרחוק, ולמרות שאין בינתיים POC או עדות לניצול עבי תוקפים, הם מזהירים כי ניצול כזה בוודאי יתרחש בקרוב.
לפני ארבעה ימים צ'קפוינט שחררה עדכון לסגירת החולשות ומומלץ לעדכן.
פרטים נוספים ב-BleepingComputer | 4 736 |
