חדשות סייבר - ארז דסה
前往频道在 Telegram
לפרסום בערוץ ויצירת קשר: @ErezD לתמיכה בערוץ: https://buymeacoffee.com/erezdasa גם ב-Xוויטר https://x.com/CyberIL
显示更多📈 Telegram 频道 חדשות סייבר - ארז דסה 的分析概览
频道 חדשות סייבר - ארז דסה (@cybersecurityil) 希伯来语 语言赛道中的 是活跃参与者。目前社区聚集了 40 455 名订阅者,在 技术与应用 类别中位列第 3 223,并在 以色列 地区排名第 143 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 40 455 名订阅者。
根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -45,过去 24 小时变化为 -1,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 14.74%。内容发布后 24 小时内通常能获得 9.41% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 5 962 次浏览,首日通常累积 3 808 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 31。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“לפרסום בערוץ ויצירת קשר:
@ErezD
לתמיכה בערוץ:
https://buymeacoffee.com/erezdasa
גם ב-Xוויטר
https://x.com/CyberIL”
凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
40 455
订阅者
-124 小时
-77 天
-4530 天
数据加载中...
吸引订阅者
九月 '26
九月 '26
+39
在2个频道中
八月 '26
+118
在6个频道中
Get PRO
七月 '26
+159
在6个频道中
Get PRO
六月 '26
+184
在3个频道中
Get PRO
五月 '26
+192
在8个频道中
Get PRO
四月 '26
+318
在8个频道中
Get PRO
三月 '26
+363
在9个频道中
Get PRO
二月 '26
+154
在6个频道中
Get PRO
一月 '26
+247
在4个频道中
Get PRO
十二月 '25
+453
在8个频道中
Get PRO
十一月 '25
+271
在5个频道中
Get PRO
十月 '25
+438
在6个频道中
Get PRO
九月 '25
+208
在3个频道中
Get PRO
八月 '25
+299
在10个频道中
Get PRO
七月 '25
+270
在10个频道中
Get PRO
六月 '25
+1 559
在15个频道中
Get PRO
五月 '25
+517
在6个频道中
Get PRO
四月 '25
+293
在10个频道中
Get PRO
三月 '25
+374
在12个频道中
Get PRO
二月 '25
+402
在13个频道中
Get PRO
一月 '25
+482
在17个频道中
Get PRO
十二月 '24
+582
在9个频道中
Get PRO
十一月 '24
+889
在14个频道中
Get PRO
十月 '24
+829
在10个频道中
Get PRO
九月 '24
+662
在13个频道中
Get PRO
八月 '24
+1 569
在9个频道中
Get PRO
七月 '24
+1 186
在19个频道中
Get PRO
六月 '24
+762
在16个频道中
Get PRO
五月 '24
+641
在4个频道中
Get PRO
四月 '24
+1 255
在9个频道中
Get PRO
三月 '24
+936
在9个频道中
Get PRO
二月 '24
+1 047
在16个频道中
Get PRO
一月 '24
+2 088
在10个频道中
Get PRO
十二月 '23
+1 378
在9个频道中
Get PRO
十一月 '23
+2 391
在13个频道中
Get PRO
十月 '23
+4 468
在15个频道中
Get PRO
九月 '23
+534
在0个频道中
Get PRO
八月 '23
+629
在0个频道中
Get PRO
七月 '23
+349
在0个频道中
Get PRO
六月 '23
+308
在0个频道中
Get PRO
五月 '23
+512
在0个频道中
Get PRO
四月 '23
+861
在0个频道中
Get PRO
三月 '23
+388
在0个频道中
Get PRO
二月 '23
+714
在0个频道中
Get PRO
一月 '23
+301
在0个频道中
Get PRO
十二月 '22
+396
在0个频道中
Get PRO
十一月 '22
+425
在0个频道中
Get PRO
十月 '22
+335
在0个频道中
Get PRO
九月 '22
+382
在0个频道中
Get PRO
八月 '22
+458
在0个频道中
Get PRO
七月 '22
+391
在0个频道中
Get PRO
六月 '22
+340
在0个频道中
Get PRO
五月 '22
+145
在0个频道中
Get PRO
四月 '22
+417
在0个频道中
Get PRO
三月 '22
+899
在0个频道中
Get PRO
二月 '22
+205
在0个频道中
Get PRO
一月 '22
+492
在0个频道中
Get PRO
十二月 '21
+305
在0个频道中
Get PRO
十一月 '21
+451
在0个频道中
Get PRO
十月 '21
+761
在0个频道中
Get PRO
九月 '21
+1 685
在0个频道中
Get PRO
八月 '21
+483
在0个频道中
Get PRO
七月 '21
+279
在0个频道中
Get PRO
六月 '21
+324
在0个频道中
Get PRO
五月 '21
+450
在0个频道中
Get PRO
四月 '21
+433
在0个频道中
Get PRO
三月 '21
+224
在0个频道中
Get PRO
二月 '21
+324
在0个频道中
Get PRO
一月 '21
+2 754
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 16 九月 | 0 | |||
| 15 九月 | +3 | |||
| 14 九月 | 0 | |||
| 13 九月 | +4 | |||
| 12 九月 | 0 | |||
| 11 九月 | +1 | |||
| 10 九月 | +2 | |||
| 09 九月 | +4 | |||
| 08 九月 | +7 | |||
| 07 九月 | +1 | |||
| 06 九月 | 0 | |||
| 05 九月 | +2 | |||
| 04 九月 | +1 | |||
| 03 九月 | +1 | |||
| 02 九月 | +9 | |||
| 01 九月 | +4 |
频道帖子
התחזו לתאגיד מי הרצליה: דרישת וואצאפ מזויפת הובילה להעברת 1.5 מיליון (שרון אונליין)
תרמית התחזות מתוחכמת הובילה להעברת כ-1.5 מיליון שקלים לחשבונם של גורמים עברייניים. על פי הודעת עיריית הרצליה מיום שלישי 15 בספטמבר, העבריינים התחזו לתאגיד המים "מי הרצליה" ושלחו באמצעות וואצאפ דרישת תשלום מזויפת, שנראתה כפנייה רשמית של התאגיד.
בהודעה שהתקבלה הופיעה דרישה להעברת סכום של כ-1.5 מיליון שקלים. לדברי העירייה, הפנייה כללה פרטים שנראו אמינים ורלוונטיים, ובעקבותיה הועבר הכסף לחשבון שהיה בשליטת הגורמים העברייניים.
התרמית התגלתה רק כעבור כמה ימים, לאחר שתאגיד מי הרצליה פנה למשלמים באופן רשמי וביקשה להסדיר את התשלום. בשלב זה התברר כי הסכום כבר הועבר בעקבות הפנייה המזויפת.
תאגיד "מי הרצליה" ועיריית הרצליה העבירו את פרטי האירוע לטיפול משטרת ישראל.
בעירייה ובתאגיד מדגישים כי ניסיונות פישינג והתחזות לרשויות מקומיות ולתאגידי מים אינם ייחודיים להרצליה. מקרים דומים התרחשו גם ברשויות נוספות ברחבי הארץ. (שרון אונליין)
| 2 | זה מתחבר כמובן גם לדיווח מהשבוע האחרון על תכנון של מחבל לפות חוות שרתים של אמדוקס.
כמובן שמידע זה שניח ביחד לחיי אדם, אבל קחו רגע לחשוב איפה המידע שלכם נמצא, ומה קורה אם מחר ה-Data Center הזה קורס. יש לכם מאיפה לשחזר? העסק יכול להמשיך לתפקד? עד כמה הלקוחות שלכם ירגישו מזה? | 1 421 |
| 3 | זוכרים את מתקפת הכטבמ"ים על ה-Data Center של אמזון בבחריין?
אמזון מעדכנת עכשיו כי חלק מהמידע שנפגע בתקיפות על מתקני החברה במפרץ לא ניתן לשחזור.... 🤦♂️
לפי העדכון, לאחר חודשים של ניסיונות שחזור, הם קבעו כי אין אפשרות להחזיר את הגישה למשאבים ולמידע שנשמרו באופן בלעדי באזור בחריין, וגם למידע שנשמר באחד משלושת ה-Availability Zones באזור UAE.
לפי דיווחים שונים, רוב הלקוחות הצליחו לשחזר את הפעילות דרך אזורים (Regions) אחרים, או באמצעות גיבויים וכו'. | 1 413 |
| 4 | חשבון ה-Reddit הרשמי של HBO Max נפרץ ותוקפים הפיצו דרכו נוזקות 📱
החשבון היה בשליטת התוקפים במשך כיומיים, במהלכם הם פרסמו למעלה מ-100 פוסטים עם קישורים זדוניים המובילים כביכול להורדת אפליקציית HBO Max ועוד...
בפועל המשתמשים הופנו לאתרים בהם הוטמע קמפיין ClickFix המבקש מהמשתמש להעתיק ולהריץ פקודות זדוניות.
חברת האדסון רוק הישראלית, פרסמה מחקר רחב על המקרה, שם היא מציינת שמדובר בקמפיין רחב יותר (PasteSwitch) במסגרתו תוקפים מפיצים Infostealers לגניבת סיסמאות, ארנקי קריפטו, ועוד.
בינתיים ב-Reddit פתחו בחקירה ולא ברור עדיין איך הצליחו התוקפים להשתלט על החשבון. | 1 444 |
| 5 | מערכת השכר שמשמשת מסגדים ובתי ספר אסלאמיים בסינגפור הותקפה במתקפת כופר.
המתקפה פגעה במערכת SmartHRMS השייכת לחברת התוכנה Avelogic בה משתמשים איסלאמיים בסינגפור.
לפי הדיווחים ברשת, התוקפים הצפינו את הרשת וגם את הגיבויים, מה שגרם לשיבושים נרחבים בתשלומי השכר ולמעבר לעבודה ידנית.
בשלב זה אף קבוצת כופר לא לקחה אחריות למתקפה, מה שיכול להעיד על תשלום כופר. | 1 741 |
| 6 | 🇯🇵מערך הדיגיטל היפני מדווח על דלף מידע של כ-246 אלף רשומות לאחר שתוקף ניצל חולשה במערכת ה-VPN הממשלתית.
לפי הדיווח, התוקף הצליח לנצל חולשה, שהייתה ברמת סיכון בינונית, ולחדור למערכת ממשלתית כשבהמשך הוא שימוש בחשבון של עובד כדי לגשת למידע ארגוני.
המידע שנחשף כולל שמות, כתובות דוא"ל, מספרי טלפון, כתובות ועוד. רוב המידע שייך לעובדי ממשלה וספקים. | 3 404 |
| 7 | חברת האנרגיה האמריקאית CenterPoint Energy, שמספקת חשמל וגז למיליוני לקוחות, מדווחת לבורסה בארה"ב על דלף מידע של לקוחות.
החברה פתחה בחקירה לאחר שתוקף הציע את המידע באחד הפורומים (תמונה מצ"ב), ובבדיקה התברר כי הוא אכן הצליח להשיג מידע אישי דרך אחת המערכות של החברה.
לפי פרסום של התוקף, המאגר מכיל יותר מ-7 מיליון רשומות עם מידע אישי, פרטי חשבון, חשבונות חשמל, כתובות מגורים ועוד. | 3 708 |
| 8 | רשת "מלונות מטיילים" מפיצה הודעת אזהרה ללקוחות מפני קמפיין פישינג.
מדיווחים שקיבלתי עולה כי משתמשים שביצעו הזמנה דרך אתר הרשת קיבלו הודעת ווטסאפ זדונית, עם פרטים על ההזמנה שביצעו, תוך הפניה לאתר המתחזה ל-Booking במטרה לגנוב פרטי אשראי.
ההודעה אמנם מזהירה את הלקוחות מפני הפישינג, אך לא ברור מאיפה התוקפים השיגו את פרטי ההזמנה (תאריך, מקום, מספר הזמנה, שם מזמין), כשהם משלבים את המידע בתוך ההודעה הזדונית כדי להגביר את האמינות. | 3 569 |
| 9 | מתוך הכתבה של גיקטיים:
הדרך הטובה ביותר לוודא שזה לא קורה לכם היא פשוטה במיוחד. היכנסו להגדרות של ChatGPT ובטלו את הסימון של אפשרות ה-Improve Model for Everyone. ההגדרה הזו מופעלת כברירת מחדל עבור כלל המשתמשים, מהחינמיים ועד למנויי ה-Pro. ביטול ההגדרה ימנע מהחברה להעביר את הפרומפטים שלכם לבחינה אנושית, עם זאת, שימו לב שהשינוי יחול מעכשיו ולא באופן רטרואקטיבי על שיחות עבר שלכם. בעקבות התחקיר, החברה עדכנה את עמוד התמיכה הרלוונטי כדי להסביר טוב יותר את אופן ביטול האפשרות, אם כי העמוד עדיין לא מציין במפורש את העובדה שעובדי קבלן מקבלים גישה לפרומפטים. | 3 340 |
| 10 | התוקפים שגנבו מידע השייך לחברת Revolut מקימים אתר בשם IAmNotAVillain בו הם מפרסמים הוכחות למידע שהשיגו.
לפי דיווחים של International Cyber Digest התוקפים שלחו את בקשת המידע ל-Revolut מחשבון של גופי אכיפה באיטליה אליו הם השיגו גישה כבר לפני מספר חודשים.
בשלב זה לא ברור מה גובה דמי הכופר שהם דורשים. | 3 721 |
| 11 | מחוז בתי הספר Monroe שבוויסקונסין משבית את רשת המחשוב והטלפוניה בעקבות מתקפת סייבר.
בעקבות ההשבתה בוטלו גם מבחנים שונים, אך הלימודים הושטיפים ממשיכים כרגיל. | 3 887 |
| 12 | קבוצת התקיפה The Gentleman מפרסמת כקרבן את חברת "הובלות ערדום" שהיא למעשה מחלקה/זרוע בקבוצת ערדום. .
הקבוצה לא מפרסמת כמה, אם ואיזה מידע לקחה, והאם בוצעה הצפנה, אך מציבה דדליין של כ-10 ימים.
מזכיר שזו לא הפעם הראשונה שקבוצת ערדום מפורסמת ע"י קבוצת תקיפה (זוכרים את קבוצת ujs?) | 3 913 |
| 13 | - תוכן שיווקי -
Webinar Alert! 📣
אתם משלמים על SOC או על מוקד התראות?
מבחן המציאות של שירותי SOC ו-MDR בעידן ה-AI
🗓מתי? יום רביעי | 16.09.26 | 14:00 | ZOOM
🧑💻 למי מיועד? CISOs, מנהלי אבטחת מידע ו-IT.
ארגונים רבים רוכשים שירות SOC או MDR תחת הבטחה לניטור 24/7. אולם בזמן אירוע אמת מתברר לעיתים שהשירות מסתפק באיסוף התראות, Triage והסלמה ללקוח – בעוד שהחקירה, קביעת היקף הפגיעה והתגובה נשארות באחריות הארגון.
בוובינר הטכני המשותף של Up Security ו-Rapid7 נציג Checklist מעשי לבחינת האפקטיביות של שירות ה-SOC/MDR שלכם, ונבחן כיצד טכנולוגיית AI משתלבת בחקירה ובתגובה בזמן אמת.
על מה נדבר?
⏺כיסוי מקורות המידע: האם Endpoint, Identity, Email, SaaS ו-Cloud מחוברים ומנוטרים בפועל?
⏺עומק החקירה: האם הספק בונה Timeline, מחבר ראיות ומבצע Threat Hunting - או מסתפק ב-Triage?
⏺זמינות מומחים: מי חוקר אירוע מורכב בשעה 03:00 ומהי רמת המומחיות הזמינה?
⏺תגובה ו-IR: אילו פעולות Containment הספק מוסמך לבצע ומתי נכנס צוות ה-IR?
⏺מדידת השירות: האם ה-SLA נמדד עד פתיחת Ticket או עד להבנת האירוע ולעצירתו?
⏺ה-AI בפעילות ה-SOC: האם ה-AI רק מסכם התראות, או באמת מקצר את החקירה ומסייע בתגובה?
🔻 [דמו]: יורי ליבשיץ (CISO, Up Security) ו-David Higgs (Rapid7) יציגו הדגמה חיה של שילוב AI ו-Agentic Workflows בחקירת אירוע גניבת זהות ב-Cloud-Native SIEM – מהתראה ועד תגובה.
בשורה התחתונה: המשתתפים יצאו עם Checklist מעשי לבחינת שירות ה-SOC או ה-MDR הקיים בארגון.
הרשמה מראש ללא עלות, בלחיצה כאן 👉
---------------------------
מעוניינים לפרסם בערוץ? דברו איתי | 4 074 |
| 14 | ⛔שימו לב לחולשה קריטית (CVSS 10.0) בגיטלאב.
החולשה, CVE-2026-85102, מאפשרת לתוקף מרוחק לקרוא קבצי קוד ללא הזדהות.
החולשה, יחד עם חולשות נוספות תוקנו בגרסאות 19.3.2, 19.2.6, 19.1.8.
פרטים נוספים כאן | 3 836 |
| 15 | עובד לשעבר בחברת התקשורת AT&T נידון ל-16 חודשי מאסר, וקנס של 100,000 דולר, לאחר שהשתמש בגישה שלו למערכות החברה וביצע SIM Swapping עבור קבוצות תקיפה.
לפי ההודעה של משרד המשפטים בארה"ב, Kenneth Carter עבד בחנות AT&T, וקיבל פרטים של קרבנות מתוקפים. הוא העביר את מספרי הטלפון שלהם לכרטיס סים שבשליטת התוקפים, מה שאפשר לתוקפים לקבל קודי הזדהות, לאפס סיסמאות, להיכנס לחשבונות בנק ועוד.
בתמורה הוא קיבל 1,000-2,000 דולר לכל החלפת סים שביצע. | 4 207 |
| 16 | חברץ Wildberries הרוסית מדווחת כי מתקפת DDoS גרמה לעיכובים בתשלומים למוכרים.
לפי הדיווח של החברה, בעקבות מתקפת דידוס רחבה הופעלו מנגנוני הגנה שעצרו זמנית חלק מהעברות הכספים למוכרים.
המוכרים, שמשתמשים בפלטפורמה, טוענים שכ-240 מיליון דולר עדיין לא הועברו אליהם. | 4 192 |
| 17 | חברת הפינטק Revolut מדווחת על דלף מידע לאחר שתוקפים התחזו לגוף ממשלתי ושלחו לחברה בקשה לקבלת מידע על לקוחות 😈
הבקשה נשלחה מחשבון דוא"ל שנוצר בדומיין של אותו גוף ממשלתי, ב-Revolut חשבו שמדובר בבקשה רשמית ומסרו לתוקפים מידע של לקוחות.
המידע שנמסר כולל בין היתר שמות, כתובות, פרטי קשר, צילומי דרכונים/רישיונות נהיגה, מספרי חשבונות בנק, היסטוריית עסקאות ועוד..... | 4 674 |
| 18 | חברת Trezor מדווחת על דלף מידע שהוביל לקמפיין פישינג נגד 347 אלף לקוחות.
לפי הדיווח של Trezor האירוע התחיל לאחר פריצה ל-Brevo, ספקית צד ג' שבה Trezor משתמשת לשליחת דוא"ל.
התוקפים ניצלו את החשבון של Trezor כדי לשלוח הודעות שנראות לגיטימיות תוך שהם מזהירים את הלקוחות מפני "חולשת קריטית" בארנק הקריפטו של החברה והנחיות להוריד אפליקציה נוספת לגיבוי.
ב-Trezor מציינים כי הם הצליחו להוריד את הדומיין הזדוני תוך 20 דקות, אבל עד אז כבר 2,500 משתמשים הספיקו ללחוץ על הקישור הזדוני. | 4 612 |
| 19 | חבר בקבוצת הכופר Conti נידון ל-4 שנות מאסר בארה"ב ⛓
התוקף, Oleksii Lytvynenko, אזרח אוקראיני בן 44, נעצר באירלנד ב-2023 והוסגר לארה"ב בשנה שעברה.
הוא הודה שהצטרף ל-Conti ב-2021 ושימש גם כתוקף וגם כמפתח.
לפי משרד המשפטים בארה"ב הוא היה מעורב בתקיפות נגד 12 חברות, שמר מידע שגנב מהקרבנות ושלח הודעות כופר. | 4 281 |
| 20 | מערך הסייבר ההולנדי מתריע מפני שתי חולשות ב-Check Point VPN 😀
לפי ההודעה של מערך הסייבר ההולנדי, החולשות CVE-2026-85102 ו-CVE-2026-85103 מאפשרות הרצת קוד מרחוק, ולמרות שאין בינתיים POC או עדות לניצול עבי תוקפים, הם מזהירים כי ניצול כזה בוודאי יתרחש בקרוב.
לפני ארבעה ימים צ'קפוינט שחררה עדכון לסגירת החולשות ומומלץ לעדכן.
פרטים נוספים ב-BleepingComputer | 4 736 |
