חדשות סייבר - ארז דסה
לפרסום בערוץ ויצירת קשר: @ErezD לתמיכה בערוץ: https://buymeacoffee.com/erezdasa גם ב-Xוויטר https://x.com/CyberIL
Больше📈 Аналитический обзор Telegram-канала חדשות סייבר - ארז דסה
Канал חדשות סייבר - ארז דסה (@cybersecurityil) языкового сегмента Иврит является активным участником. Сейчас сообщество объединяет 40 496 подписчиков, занимая 3 196 место в категории Технологии и приложения и 141 место в регионе Израиль.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 40 496 подписчиков.
Согласно последним данным от 26 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -4, а за последние 24 часа — 2, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 17.12%. В первые 24 часа после публикации контент обычно набирает 9.56% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 6 930 просмотров. В течение первых суток публикация набирает 3 869 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 29.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“לפרסום בערוץ ויצירת קשר:
@ErezD
לתמיכה בערוץ:
https://buymeacoffee.com/erezdasa
גם ב-Xוויטר
https://x.com/CyberIL”
Благодаря высокой частоте обновлений (последние данные получены 27 августа, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 27 августа | +11 | |||
| 26 августа | +5 | |||
| 25 августа | +4 | |||
| 24 августа | +3 | |||
| 23 августа | +4 | |||
| 22 августа | 0 | |||
| 21 августа | +1 | |||
| 20 августа | +1 | |||
| 19 августа | +4 | |||
| 18 августа | 0 | |||
| 17 августа | +6 | |||
| 16 августа | +5 | |||
| 15 августа | +2 | |||
| 14 августа | +5 | |||
| 13 августа | 0 | |||
| 12 августа | +7 | |||
| 11 августа | +17 | |||
| 10 августа | +19 | |||
| 09 августа | 0 | |||
| 08 августа | 0 | |||
| 07 августа | +4 | |||
| 06 августа | 0 | |||
| 05 августа | +6 | |||
| 04 августа | +4 | |||
| 03 августа | 0 | |||
| 02 августа | 0 | |||
| 01 августа | +5 |
| 2 | חברת מודיעין הסייבר הישראלית Kela מפרסמת היום מחקר על קבוצת TeamPCP 🐱
מהתזמון של הפרסום והתוכן של המחקר, לא קשה לנחש שלקלע היה חלק לא קטן באיסוף המודיעין על TeamPCP, מודיעין שייתכן וגם סייע לגופי האכיפה בחקירה.
זמין לקריאה כאן. | 2 605 |
| 3 | קבוצת תקיפה המשוייכת לאיראן טוענת כי גנבה מידע מחברת Novamil שעוסקת בעיבוד שבבי וכו'.
בפועל מדובר במיחזור של מידע ממתקפה שפורסמה כבר במרץ ע"י קבוצת אנונימוס והובאה בערוץ כאן.
אז מה לומדים מזה?
1. קבוצת אנונימוס היא למעשה שלוחה איראנית נוספת רק בשם אחר.
2. גם תוקפים ממחזרים מתוקפים אחרים.
3. כל התשובות נכונות. | 2 654 |
| 4 | מערך הסייבר הלאומי 🌐
לאחרונה דווח למערך הסייבר הלאומי על קמפיין דיוג המופנה כנגד מגזרים שונים במשק.
להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות. | 2 620 |
| 5 | סרטונים מהמעצרים מצ"ב. | 2 900 |
| 6 | 🐱 הופה תראו את מי תפסו: הרשויות באוסטרליה, יחד עם ה-FBI מפרסמים כי עצרו שני תוקפים שהיו חלק מקבוצת TeamPCP....
לפי הדיווח לתקשורת, ובהמשך למה שאתם מכירים מהפרסומים כאן בערוץ, קבוצת TeamPCP החדירה קוד זדוני לרכיבי תוכנה שפורסמו במאגרי קוד פתוח, ואלה שולבו בהמשך במערכות של חברות, גופי ממשל, אקדמיה ועוד.
באמצעות הקוד הזדוני הצליחו התוקפים לגנוב יותר מ-500 אלף נתוני הזדהות וכ-300GB של מידע.
שני החשודים, בני 21 ו-23, נעצרו אתמול במערב אוסטרליה ובמשטרה טוענים שהם לקחו חלק מרכזי בקבוצה וקיבלו תשלומים בקריפטו עבור הפעילות שביצעו.
עלויות הטיפול באירועי הסייבר אצל כל הקרבנות הידועים עד כה מוערכות במאות מיליוני דולרים....
זו הזדמנות טובה להזכיר שלפני מספר חודשים קיימתי ראיון עם TeamPCP. זמין לקריאה בעברית ובאנגלית באתר הראיונות של הערוץ.
➖➖➖➖➖
מה קורה עם סקר השכר בסייבר?
לקחתם כבר חלק? אומרים שמי שלא שם לא קיים | 2 988 |
| 7 | קניתם מסך מולטימדיה זול לרכב? ייתכן שהמכונית שלכם עובדת בשביל האקרים (Ynet)
חוקרי חברת אבטחת המידע "קספרסקי" חשפו לאחרונה מקרה ראשון מסוגו בעולם הרכב, שבו מערכות מולטימדיה עצמאיות מבוססות אנדרואיד הפכו לרשת בוטנט זדונית הפועלת בשירות גורמי פשיעה ברשת.
במרכז הפרשה עומדות יחידות ראש (מסך מולטימדיה מבוסס אנדרואיד) מתוצרת החברה הסינית DoFun, יצרנית רכיבי אפטרמרקט גנריים המותקנים בדשבורד של אינספור כלי רכב כחלופה מתקדמת למערכות המקוריות.
מדובר במתקפת שרשרת אספקה מתוחכמת: קובץ התקנה זדוני בשם JarService הופץ ישירות דרך מנגנון העדכונים הלגיטימי של היצרנית, המופעל באמצעות אפליקציה בשם TWCore המתקשרת עם שרתי פיקוד ושליטה בסין. הנוזקה פועלת לחלוטין ברקע, ללא ממשק משתמש גלוי, ומורידה רכיב מוצפן שמעביר לתוקפים מידע מפורט על הרשת, את מזהי החומרה והרזולוציה של המסך.
המודול המרכזי שנשתל במערכות נקרא zhima, והוא הופך את מערכת המולטימדיה של הרכב לנקודת פרוקסי.
התוקפים משכירים את כתובת ה-IP ואת רוחב הפס של המכונית לצדדים שלישיים ברחבי העולם לצורך עקיפת מנגנוני אבטחה, הסוואת פעילות בלתי חוקית וביצוע הונאות קליקים בפרסום דיגיטלי.
קספרסקי הבהירה כי הנוזקה אינה נוגעת במערכות הבטיחות הקריטיות של הרכב, כמו היגוי, בלמים או מחשב המנוע, אלא משתמשת ברכב כמשאב מחשוב ורשת בלבד.
מאחורי המבצע עומדת קבוצת התקיפה הסינית MoYu, המוכרת מפרשת BADBOX שנחשפה על ידי חברת HUMAN Security בשיתוף גוגל וטרנד מיקרו.
הכתבה המלאה ב-Ynet | 3 355 |
| 8 | אחרי Hugging Face, עכשיו מגיע התור של OpenAI לפרסם את ממצאי המחקר שלה בנוגע לפריצה ל-Hugging Face.
הדוח מצ"ב. וקישור זמין כאן.
לפי OpenAI הסוכנים החלו לתקשר ולשתף פעולה ביניהם באופן שכמובן לא תוכנן מראש, כשהם הופכים את שרת ארטיפקטורי של JFrog לצ'ט משותף בו הם שאלו שאלות אחד את השני, פרסמו נתוני הזדהות. שהשיגו, פקודות, חולשות ועוד.
אחרי שיצאו מסביבת הסנדבוקס והשיגו גישה לרשת הצליחו הסוכנים להריץ קוד על 41 שרתי פרודקשיין של HF, להשיג הרשאות root על לפחות שרת אחד, להוריד מאגרי קוד פרטיים ועוד ועוד...
בשורה התחתונה, בתוך כ-13 שעות הסוכנים התקדמו עד להשגת גישה ברמת אדמיןבכמה קלאסטרים.
מעניין מאד.
תודה לחיים מערוץ חדשות AI שהפנה את תשומת ליבי למחקר. | 3 139 |
| 9 | תעשו פרצוף מופתע:
ארה"ב: האקרים שפעלו בחסות סין חדרו למערכות הפד, נאס"א ומשרדי ממשלה
משרד המשפטים האמריקאי הודיע היום (ד') כי הפד, נאס"א, משרד המשפטים עצמו וסוכנויות פדרליות נוספות נפלו קורבן לחדירות למערכות המחשוב שלהן מצד קבוצת האקרים שפעלה בחסות ממשלת סין.
כחלק מצעדים נגד הקבוצה הודיע משרד המשפטים כי השתלט על דומיינים ששימשו את תשתיות התקיפה. פלטפורמות התקיפה הללו, המכונות QScan ו-QTRouter, היו בסיס לתקיפות של תשתיות קריטיות בארה"ב ורשתות רגישות נוספות. בין הקורבנות נמנו גם הסנאט האמריקאי, משרד האנרגיה, משרד הבריאות והמכונים הלאומיים לבריאות.
לפי מסמכי בית המשפט, בין היעדים הנוספים של הקבוצה היו בתי חולים, חברות תקשורת, חברות חשמל, מוסדות פיננסיים וקבלנים ביטחוניים. משרד המשפטים מסר כי התשתית שימשה לתקיפת רשתות רגישות בארה"ב וברחבי העולם לפחות מאז 2018.
מסמכי בית משפט שנחשפו בבית משפט פדרלי בקליפורניה העלו כי קבוצת האקרים שפעלה בחסות ממשלת סין, המכונה QTFY, יצרה והפעילה את פלטפורמת התקיפה. לפי המסמכים, חברי QTFY הועסקו על ידי חברת Nanjing Xinjiuwei Network Technology Company, שבסיסה בסין – בין לקוחותיה המשרד לביטחון המדינה של סין, סוכנות המודיעין האזרחית של המדינה וצבא השחרור העממי.
הכתבה המלאה בכלכליסט | 3 377 |
| 10 | 🇳🇴ממשלת נורבגיה מדווחת כי בעקבות מתקפת DDoS רחבה נגרמו שיבושים בשירותים הדיגיטליים הממשלתיים.
לפי הדיווח, המתקפה פגעה בתשתית הממשלתית שמשמשת בין היתר להזדהות לשירותים ציבוריים, חתימות אלקטרוניות, טפסים ממשלתיים וכו' כשחלק מהשירותים הושבתו לחלוטין לזמן מה. | 4 077 |
| 11 | מיד אחרי פרסומת על ביסקוויטים ולפני פרסומת על הופעה בקיסריה - הגנת סייבר ו-AI בשלטי חוצות (תל אביב).
הפרסום הוא בהמשך לרכישה של סטארטאפ הסייבר LayerX ע"י אקמאי (הובא כאן בערוץ לפני מספר חודשים). | 4 032 |
| 12 | חברת המכשור הרפואי Boston Scientific מדווחת לבורסה בארה"ב על מתקפת סייבר שגורמת לשיבושים בפעילות החברה ברחבי העולם.
החברה מדווחת כי היא זיהתה את האירוע אתמול, וכי חלק ממערכות המחשוב אינן זמינות, כולל מערכות המשמשות לביצוע הזמנות ומשלוחים ללקוחות. | 4 102 |
| 13 | תושב אשקלון בשנות ה-40 לחייו, שנעצר בחשד לפריצה לעשרות, או מאות, חברות ישראליות מכלל מגזרי המשק ובהחדרת נוזקה לאיסוף מידע רגיש – הוא מומחה מחשבים שעבד כאיש אבטחת מידע בחברת אינטגרציה ישראלית גדולה; כך נודע לאנשים ומחשבים.
אמש (ג') הוסר צו איסור פרסום בפרשה. החקירה, המלווה במחלקת הסייבר בפרקליטות המדינה, עברה בשבוע שעבר לשלב הגלוי – ההאקר נעצר, נערכו חיפושים בביתו ונתפס ציוד מחשוב. המשטרה ערכה חיפוש בכמה חברות נוספות. לבקשת סניגורו, הוטל צו איסור פרסום על שמו של ההאקר.
תחילתה של הפרשה – שהפכה לגלויה בשבוע שעבר – לפני ארבעה חודשים. למרכז התגובה לאירועי סייבר של פרופרו (Profero) הישראלית, הגיעה בסוף אפריל השנה קריאה דחופה מצד לקוח ארגוני שלה, לבדוק קובץ חשוד. מומחי אבטחת המידע של פרופרו פתחו בחקירה ואז גילו כי מדובר בנוזקה לא מוכרת, שאינה סטנדרטית, מתקדמת, שנכתבה בסיוע AI וכלי ווייב קודינג.
לדברי שגב-מויאל, מייסד-שותף ומנכ"ל פרופרו, "לא הכרנו את הנוזקה ולרגעים אף חשדנו שהיא פרי פיתוח איראני. התחלנו בחקירה מעמיקה ואת כל הפרטים שגילינו בה פרסמנו בשני פוסטים, בסוף אפריל ובתחילת מאי, בבלוג החברה. ככל שעבר זמן הצלחנו לשרטט את נתיב ההפצה של הנוזקה והדרך בה הקורבנות הודבקו בה: באמצעות רכיב הגנת קצה (EDR) של חד קרן, ענקית סייבר ישראלית בינלאומית. ניתן היה להבין כי מפתח הנוזקה אינו בקיא טכנולוגית ולכן נעזר ב-AI. הוא עשה שימוש בתוכנות המקושרות יותר לגיימינג ולמשחקי ילדים. לטובת ניהול מערך ההדבקות ההאקר עשה שימוש בדיסקורד (Discord) – תוכנה ואפליקציה חינמית לתקשורת קולית, וידאו והתכתבות, שנועדה במקור לגיימרים וכיום משמשת מגוון רחב של קהילות. כשראינו זאת, הבנו שיש פה משהו חמור יותר ממה שחשבנו תחילה. בסופו של יום גילינו כי הודבקו עשרות רבות של חברות ישראליות, וייתכן שהנתון עומד על כמה מאות.
"לומר שהמקרה הזה מזעזע – יהיה מעט מדי. מדובר באירוע חמור, שהיה עלול להיות קטסטרופלי למשק", סיכם שגב-מויאל. "החשוד בפריצה בסייבר הוא מישהו שלכאורה עבד, או פוטר, מחברת האינטגרציה הישראלית בה עבד. הוא היה חלק מהקהילה, איש אבטחת מידע והגנת סייבר. העובדה שהוא עשה שימוש בכלי AI לכתוב את כלי הפריצה 'עזרה' לו לחצות את הרף הלא חוקי בפעילות ההתקפית שלו. מדובר בחדירות עמוקות למערכי IT ארגוניים של חברות רבות. נגרם נזק רב: הארגונים הקורבנות עסוקים בימים אלה בחקירות, ניקוי המחשבים והשרתים. למרבה המזל חלק מהנזקים נמנעו בזמן – הם היו עלולים להיות גדולים יותר".
הכתבה המלאה באנשים ומחשבים. | 4 380 |
| 14 | - תוכן שיווקי -
🚨 יש שאלה אחת שאף מנכ”ל לא רוצה לשמוע ביום של מתקפת סייבר:
“מתי בדיוק גיליתם שמשהו לא בסדר?”
כי יכול להיות שהתוקף נכנס ב־02:17 בלילה.
עובד התחבר ממדינה שלא אמור להיות בה.
חשבון התחיל לגשת למידע שלא ניגש אליו מעולם.
שרת תקשר עם כתובת חשודה.
ונוצרה פעילות חריגה.
אבל אף אחד לא התקשר אליכם, כי אף אחד לא ראה את התמונה המלאה 😔
ב-08:00 העובדים הגיעו כרגיל.
ב-09:00 התחילו הבעיות.
ב-10:00 כבר חיפשו את מקור התקיפה.
ורק אז התחברו הנקודות.
וזה הטוויסט:
לפעמים התקיפה לא מנצחת בגלל שהיא מתוחכמת.
היא מנצחת כי אף אחד לא חיבר בזמן את כל הסימנים הקטנים 😐
ה-SOC של CyberSafe לא מחכה לאזעקה.
הוא מחפש את הדברים שאף מערכת אחת לבד לא הייתה צועקת עליהם.
🔍 התחברות חריגה.
🔍 הרשאה שנוצלה בצורה לא רגילה.
🔍 תנועה חריגה בין מערכות.
🔍 גישה למידע רגיש.
🔍 סדרת אירועים שנראית תמימה - עד שמחברים אותה.
כי בעולם הסייבר, לפעמים ההבדל בין “אירוע קטן” ל”משבר” הוא לא מה שהתוקף עשה.
אלא כמה זמן לקח לכם להבין שהוא עושה את זה.
🛡 CyberSafe
SIEM + SOC 24/7
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי | 3 987 |
| 15 | פלטפורמת הסטארטאפים הממשלתית בדרום קוריאה (Modu-ui Changup) מדווחת על דלף מידע של כ-5,000 סטארטאפים...
לפי הפרסום, המידע אמנם נשמר מוצפן בשרתים, אך מפתח ההצפנה, שמשמש גם לפיענוח, היה חשוף דרך אותו ממשק API דרכו התוקפים הגיעו למידע... 🤦♂️
בין המידע שדלף: כתובות דוא"ל, הערכות שבוצעו לסטארטאפים רעיונות של סטארטאפים ועוד.
הרשויות בדרום קוריאה טוענות כי זיהו 39 כתובות IP שניגשו למידע, כולן מדרום קוריאה, והחקירה עדיין נמשכת.
הזדמנות טובה להזכיר שמפתחות הצפנה וכן' צריכים להיות מנוהלים במערכות ייעודיות כמו KMS או HSM... | 4 386 |
| 16 | חברת הבריאות Nutex Health מדווחת לבורסה בארה"ב על מתקפת סייבר ודלף מידע.
החברה, שמפעילה עשרות בתי חולים ומרכזים רפואיים בארה"ב, דיווחה לבורסה כי גורם לא מורשה חדר לרשת הארגונית וגנב מידע מהשרתים.
החברה עדיין בודקת אם נגנב מידע של מטופלים, עובדים וכו', אך מציינת כי בשלב זה אין השפעה מהותית על הפעילות הרפואית. | 4 241 |
| 17 | באתר ההיכרויות אינפרסון "הכל אנונימי" - חוץ ממספרי הטלפון של המשתמשים (דה מרקר)
אתר היכרויות שנבנה באמצעות בינה מלאכותית הכיל שגיאה משמעותית שאיפשרה לכל אדם, גם ללא חשבון באתר וללא ידע טכני, לשאוב את מספר הטלפון של משתמשים ומשתמשות (פרופילים) שהוצגו בפניו, ללא אישור מצדם.
חלק משמעותי מהסיכון בדליפות מידע הוא תלוי הקשר. למשל, אם דולף מספר טלפון של לקוח שהשתמש באתר משלוחי פיצה, זו בעיה, אבל בעיה פחות חמורה מדליפה של פרטים מזהים מאתר רפואי.
במקרה של אתרי היכרויות שבהם משתמשים מצפים לפרטיות ולדיסקרטיות, כל דליפה היא בעייתית, ובוודאי דליפה בזמן אמת, שאפשר לנצל בקלות בזמן שיטוט באתר.
האתר (והאפליקציה) inperson.social (אינפרסון) הוא מיזם היכרויות ישראלי שמטרתו ליצור קשרים בעולם האמיתי.
כמו באתרי היכרויות אחרים, לפני המשתמש מוצגים תמונות ופרופילים, והוא יכול לבחון אותם היטב ולהחליט לשבט או לחסד. אם גם הפרופיל השני בחר לסמן "אוהב" (לייק), נוצרת התאמה.
ואולם הייתה בעיה משמעותית באפליקציה של אינפרסון.
קבצי התמונות נשמרו בענן תחת מזהה ייחודי לכל משתמש. כשמשתמשת נרשמה לאתר והעלתה תמונה של עצמה, התמונה נשמרה בתיקייה שהשם שלה הוא מספר הטלפון של המשתמשת.
שם התיקייה, כלומר מספר הטלפון, גלוי לחלוטין בקוד המקור של האתר, ולא נדרש ידע טכני משמעותי כדי לצפות במספר, רק שימוש בכלי המפתחים, שנגישים בכל דפדפן.
כל זה קרה כבר בשלב הצגת הפרופיל, לפני שבעל או בעלת החשבון בהכרח ראו את הפרופיל הצופה, ובטח לפני שבחרו אם לסמן "לייק" בחזרה.
למעשה, הפרצה חשפה את מספר הטלפון של בעלת החשבון גם למי שלא היה מחובר לאתר כלל: לאדם שאין לו חשבון באתר ומתחיל בתהליך הרישום, מוצגים שלושה פרופילים, ורק אחרי שהוא מסמן "אוהב" או "לא אוהב" הוא נדרש להזין את פרטיו, אבל כבר בשלב הצגת התמונות והפרופילים, אפשר לאתר את מספרי הטלפון.
המשך הכתבה בדה מרקר | 4 448 |
| 18 | חברת הסייבר ReliaQuest מדווחת כי עובד של החברה נפל במתקפת הנדסה חברתית שביצעה קבוצת ShinyHunters.
התוקפים התחזו לצוות האבטחה של החברה, יצרו קשר טלפוני עם העובד, והפנו אותו לעמוד הזדהות מזויף.
העובד הזין את פרטי ההתחברות ואישר את בקשת ה-MFA, מה שלמעשה נתן לתוקפים גישה זמנית לחלק ממערכות החברה.
ב-ReliaQuest טוענים כי לא נגנב מידע ולא הייתה גישה למידע של לקוחות. במקביל ShinyHunters מפרסמת את החברה כקרבן ומצרפת צילומי מסך המציגים גישה לממשק ניהול ההזדהות של החברה (Okta). | 4 254 |
| 19 | טיקטוק תשלם קנס של 400 מיליון דולר לאחר שהפרה את תקנות הפרטיות COPPA ואספה מידע על קטינים.
לפי הרשויות בארה"ב, טיקטוק אפשרה לילדים מתחת לגיל 13 לפתוח חשבונות רגילים, אספה ושמרה עליהם מידע אישי ללא הסכמת הורים, ובחלק מהמקרים לא מחקה חשבונות ומידע שאספה גם לאחר שקיבלה בקשות לעשות זאת מההורים של הקטינים. | 4 792 |
| 20 | קבוצת תקיפה המשייכת את עצמה לתימן/חות'ים מפרסמת כי השיגה גישה לממשק ניהול של שדה פאנלים סולארים בישראל.
מהתמונות שמפרסמת הקבוצה נראה שמדובר בממשק ניהול של ממירים של המותג Sungrow בהם בעל השדה עושה שימוש, כמו כן נראה שהתוקפים מחזיקים בהרשאות גבוהות.
אז נכון שזה "רק" פאנלים סולארים אבל זו תזכורת עבורנו לבדוק שיש לנו הגנות בסיסיות וניטורים בכל מיני מערכות ופלטפורמות בהם אנחנו משתמשים, במיוחד כאלו שיש להם ממשק ניהול הפתוח לרשת - בתים חכמים, מערכות מיזוג, עמדות טעינה לרכב, שערים חשמליים, מערכות השקיה וכו'.
קחו כמה דקות לחשוב על כל מה שיש לכם, ותבדקו שיש לכם סיסמאות חזקות, MFA, התראות וכו' | 5 240 |
