חדשות סייבר - ארז דסה
לפרסום בערוץ ויצירת קשר: @ErezD לתמיכה בערוץ: https://buymeacoffee.com/erezdasa גם ב-Xוויטר https://x.com/CyberIL
Ko'proq ko'rsatish📈 Telegram kanali חדשות סייבר - ארז דסה analitikasi
חדשות סייבר - ארז דסה (@cybersecurityil) Ivrit til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 40 438 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 237-o'rinni va Isroil mintaqasida 142-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 40 438 obunachiga ega bo‘ldi.
04 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -43 ga, so‘nggi 24 soatda esa 2 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 13.84% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.29% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 5 596 marta ko‘riladi; birinchi sutkada odatda 3 755 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 19 ta reaksiya keladi.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“לפרסום בערוץ ויצירת קשר:
@ErezD
לתמיכה בערוץ:
https://buymeacoffee.com/erezdasa
גם ב-Xוויטר
https://x.com/CyberIL”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 05 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 05 Oktabr | 0 | |||
| 04 Oktabr | +3 | |||
| 03 Oktabr | 0 | |||
| 02 Oktabr | 0 | |||
| 01 Oktabr | +2 |
| 2 | חברת התוכנה Frontline Education, שמספקת מערכות שונות תבתי ספר בארה"ב, מדווחת על דלף מידע של עובדים בעקבות חולשה בתוכנת צד ג'.
לפי החברה, בחודש אוגוסט זוהתה חולשה במוצר צד ג' שאפשרה לתוקפים גישה לא מורשית לחלק מסביבת החברה.
בעקבות הפריצה תוקפים נחשפו למידע רגיש של עובדים במספר בתי ספר, כולל מספרי ביטוח לאומי, כתובות מייל וכתובות מגורים.
החברה לא לא מספרת מהי אותה תוכנת צד ג' אותה ניצלו התוקפים... | 952 |
| 3 | אוניברסיטת DTU שבדנמרק מדווחת על דלף מידע של כ-200 אלף משתמשים.
לפי האוניברסיטה, התוקפים השתמשו בפרטי הזדהות שנגנבו כדי להתחבר למערכות ולגנוב מידע.
עוד לא ברור לגמרי מה היקף המידע שנגנב אך במערכות נשמר מידע של כ-40 אלף משתמשים פעילים וכ-160 אלף משתמשים לשעבר. כל מי שהיה עובד, סטודנט, אורח או שותף חיצוני של האוניברסיטה מאז 2003... | 1 903 |
| 4 | חברת המסחר האמריקאית Tradier מודיעה ללקוחות על דלף מידע בעקבות מתקפת סייבר על ספק צד ג' - ETNA Software.
חברת ETNA מספקת ל-Tradier מערכת לניהול ובקרות על המסחר המסחר, ולפי ההודעה המידע ששימש לזיהוי לקוחות נגנב על ידי תוקפים.
קבוצת התקיפה Eclipse פרסמה את ETNA באתר ההדלפות וטוענת שגנבה כ-90GB של מידע, כולל מסמכים, חוזים, מידע פיננסי ונתוני עובדים. | 3 172 |
| 5 | חברת Canva מאשרת כי מידע של לקוחות דלף בעקבות פריצה לספק צד ג' 📝
התוקפים הצליחו להשיג גישה למערכת של חברת Canny, שעוסקת באיסוף פידבקים מלקוחות, ומשם לסיילספורס שבו היה מידע של לקוחות Canva.
המידע שייך ללקוחות אנטרפרייס ולא ללקוחות פרטיים, כשהוא כולל בין היתר, שמות, פרטי התקשרות, חוזים, חשבוניות ועוד.
קבוצת תקיפה בשם The Seven Deadly Sins לקחה אחריות למתקפה הזו, וטוענת שפרצה גם לחברות נוספות והיא תפרסם זאת בהמשך. | 3 220 |
| 6 | Another one bites the dust....
הרשויות בירדן עצרו את ההאקר Rey, דמות מרכזית בקבוצת ShinyHunters.
כפי שהבאתי כאן בערוץ, מדובר בנער בן 16-17 בשם -Saif al-Din Khader, המוכר בכינוי Rey.
הוא נעצר השבוע ע"י הרשויות בירדן וכעת הוא מסייע ל-FBI ולגופי אכיפה נוספים לאתר חברים נוספים בקבוצת ShinyHunters.
המעצר מגיע זמן קצר אחרי מעצרו בהולנד של Pepijn van der Stap, שלקח גם כן חלק בקבוצה.
כמו שאמרתי כאן זמן קצר אחרי הפריצה ל-FBI - הימים שלהם ספורים. | 4 279 |
| 7 | חברת Fakturownia הפולנית, שמספקת שירותים של חשבוניות וכו' ומשרתת יותר מ-600 אלף עסקים, מדווחת על מתקפת סייבר ודלף מידע.
לפי החברה, התוקף פרץ לרשת ושהה במערכות כ-24 שעות במהלכן העתיק חלק גדול מבסיס הנתונים.
המידע שנגנב כולל פרטי משתמשים וחברות, סיסמאות מגובבות, מספרי חשבונות בנק, ומפתחות API ועוד...
תוקף בשם Fingerprint, אותו אחד שפרץ למערכות הבריאות הפולניות Medyc ו-MyDr, טוען שגנב כ-6TB של מידע.
https://t.me/CyberSecurityIL/9576 | 5 121 |
| 8 | שימו לב לשתי חולשות קריטיות:
- חברת Fortinet מזהירה מפני חולשה קריטית CVE-2026-104286 ב-FortiMail, שמאפשרת לתוקף להריץ קוד ללא הזדהות.
החולשה כבר מנוצלת בפועל עוד פרטים חשובים זמינים כאן.
- חברת Dell מפרסמת תיקונים לשתי חולשות קריטיות ב-CSM. החולשות מאפשרות להשיג הרשאות אדמין ללא צורך בהזדהות.
https://t.me/CyberSecurityIL/9575 | 4 677 |
| 9 | חשבון ה-Xוויטר של מייקרוסופט, עם 13 מיליון עוקבים, נפרץ לזמן קצר וקידם הונאת קריפטו.
מייקרוסופט פרסמה הודעת התנצלות, מצ"ב...
https://t.me/CyberSecurityIL/9574 | 4 662 |
| 10 | קבוצת כופר שמנוהלת על ידי נער בן 16:
היורופול, בשת"פ עם גורמי אכיפה נוספים, השתלטו על התשתיות של קבוצת הכופר KillSec ועצרו נער בן 16 בחשד לניהול הקבוצה.
במסגרת המבצע, שקיבל את השם KillSwitch נעצרו שלושה חשודים, ונערכו מספר פשיטות ביוון, רומניה, ספרד ובריטניה.
והמשטרה השתלטה על חמישה שרתים, בהם 110TB של מידע שנגנב, ועל אתר ההדלפות של הקבוצה.
קבוצת KillSec פעילה מאז 2024 כשהיא מבצעת למעלה מ-1,000 מתקפות כנגד ארגונים מסביב לעולם וגובה דמי כופר של מיליוני דולרים.
כבר בתחילת החקירה זיהו ביורופול כי הקבוצה השתמשה ב-AI כדי לבנות ולתחזק את נוזקת הכופר ולאתר קורבנות פוטנציאליים.
הדיווח המלא של היורופול זמין כאן.
https://t.me/CyberSecurityIL/9573 | 4 575 |
| 11 | קמפיין ההתחזות לבינאנס ממשיך בהיקף רחב.
אני מקבל מכם עוד ועוד דיווחים על שיחות טלפון המגיעות ממספרים ישראלים לגיטימיים, כשבצד השני נמצא התוקף, שמתחזה לנציג של בורסת בינאנס.
אפילו אני קיבלתי טלפון כזה, בו התוקף מנסה לברר כמה יתרה יש לי בארנק, כדי להבין אם שווה להמשיך איתי את השיחה.
התוקפים מציגים את עצמם כנציגי תמיכה של בינאנס, מדברים באנגלית רהוטה (מבטא בריטי) תוך שהם טוענים שזוהתה פעילות חריגה בחשבון ומנסים לשכנע אתכם להעביר את הכסף לארנק זדוני בשליטתם.
כמו שכתבתי בפוסט הקודם, קיבלתי דיווחים על אנשים שנפלו בזה, והעבירו את הכספים שלהם לתוקפים. חבל..
אם אתם עוסקים בתחום הקריפטו, או אם יש לכם חברים שמתעסקים בתחום, תזהירו אותם.
תזהירו את הלקוחות שלכם, את המכרים שלכם, ואת כל מי שאתם מכירים שיש לו ארנק קריפטו. | 4 713 |
| 12 | מערך הסייבר הלאומי:
לאחרונה דווח למערך הסייבר הלאומי על קמפיין דיוג המופנה כנגד מגזרים שונים במשק.
מצ"ב קובץ מזהים עדכני. | 4 493 |
| 13 | הפנטגון נפרץ: שלושה מיליון נתונים רגישים של אנשי צבא – נגנבו (אנשים ומחשבים)
האקרים פרצו למאגר כוח האדם הנרחב של הפנטגון, ומידע רגיש השייך למגוון עצום של אנשי צבא – נחשף. המידע כולל מספרי ביטוח לאומי ופרטים על תפקידיהם בהווה ובעבר, מין, גזע ומקצוע. הפנטגון הודה כי הנתונים הגנובים לא היו מוצפנים, אולם לא סיפק הסבר לכך. אף קבוצת פריצה לא לקחה אחריות על האירוע. גם הפנטגון לא מסר פרטים על זהות הפורצים, על המניע לפריצה או על הלאום שלהם.
דבר הפריצה נחשף באופן מוזר ומשעשע: העיתון Military Times, המסקר תחומי צבא וביטחון, דיווח על מכתב שקיבל אחד הקוראים מהפנטגון בספטמבר, ובו הודעה על פריצה שאירעה: "ב-16 ביולי התגלתה פגיעות אבטחה במערכת שיתוף הקבצים של המרכז… בין אוקטובר 2025 לזמן הגילוי, חלק מהמשתמשים הלא מורשים ניגשו לקבצים בשרת המכיל את המידע האישי. המידע האישי כולל שמות, תאריכי לידה, פרטי קשר ונתונים אחרים. המרכז עדכן את מערכת שיתוף הקבצים וטיפל בפגיעות". (אנשים ומחשבים) | 4 830 |
| 14 | עדכון להשבתה של שוק הסייבר השחור Rydox - מנהל האתר הודעה באשמה בבית המשפט בארה"ב וצפוי לעונש של עד 22 שנות מאסר.
אתר Rydox שיש כשוק סייבר מ-2016 ועד 2025 כשהוא מוכר מידע רגיש, נתוני הזדהות ועוד לאלפי משתמשים. | 5 683 |
| 15 | חודש אוקטובר - חודש המודעות בתחום הסייבר 🧑💻
מאז שנת 2003 חודש אוקטובר (שיתחיל מחר) הוא החודש הרשמי להעלאת המודעות במרחב הסייבר.
למי מכם שירצה לקדם את הנושא בארגון/במשפחה וכדו', אני מצרף מספר מקורות שיתנו לכם רעיונות וכלים בהם תוכלו לעשות שימוש ⚙️
אבל לפני המקורות והכלים המוכנים... אני מזכיר שאנחנו נמצאים בעידן של AI כך שאתם יכולים לבנות כל דבר שנכון ומדויק עבורכם.
תראו לדוגמא את האתר הזה שיצרתי עם פרומפט אחד פשוט של שתי שורות ב-ChatGPT:
https://cyber-aware-il-2026.cybersecurityil.chatgpt.site/
(ברור שיש מקום לשיפור, זה רק לצורך ההמחשה)
ועכשיו, כשאתם יודעים שאתם יכולים לבנות הכל לבד, ואין לכם יותר תירוצים, להלן קישורים למידע וחומרים שמישהו אחר כבר בנה עבורכם 💡
תכנים בעברית
- מערך הסייבר הלאומי:
מידע לארגונים, מידע לאזרחים, שבוע הגנת הסייבר 2020, ערכת הדרכה בנושא איומי סייבר, תכנית מודעות ארגונית, מצגת מודעות לעובדים (מצ"ב בתגובות).
- הסרטונים של חברת Wizer בשלל נושאי סייבר שונים, לילדים, למבוגרים, לארגונים ועוד.
- מורים לתלמידים - יכולים להסתייע במערכים של משרד החינוך
- חידון הפישינג של אתר ScanMySms האגדי.
- הספר שלי - "חמושים במקלדת" שכתוב בשפה נגישה ומתאים לכולם, ללא צורך בידע מוקדם.
תכנים באנגלית
- הסוכנות להגנת סייבר ותשתיות בארה"ב (CISA) הקימה עמוד ייעודי המרכז תכנים שונים לשימושכם (ואפילו מתורגם לכמה שפות)
- חברת מקאפי פירסמה תכנית המתחלקת ל-4 שבועות כשכל שבוע מתמקדים בנושא אחר.
- לאמזון יש לומדה חינמית בנושא.
- הסוכנות האירופית לאבטחת מידע (enisa) יצרה מספר מצגות לשימוש חופשי.
🔺 אגב, אם אתם רוצים לזכור את כל הימים הקשורים לסייבר המתקיימים במהלך השנה אתם מוזמנים להוריד את לוח השנה שהכנתי.
מועדים לשמחה!
ארז. | 5 636 |
| 16 | - תוכן שיווקי -
הדבר הראשון שראינו לא היה תקיפה.
זה נראה כמו גישה אקראית לתיקיות 🤔
משתמש בדק גישה לתיקיות שלא נגע בהן קודם.
אחר כך הייתה כניסה לשרת שלא היה חלק מהעבודה שלו.
אחר כך ניסיון להשתמש בחשבון שירות.
שום דבר לא התפוצץ 💣
אבל הרגשנו שמישהו לומד את הארגון מבפנים 🔎
תוקף טוב לא תמיד ממהר.
הוא בודק, לומד, מתקדם ומחכה לרגע הנכון.
בשלב הזה עוד אפשר לעצור לפני נזק אמיתי 🛑
וזה בדיוק השלב שבו SOC צריך לזהות שמשהו השתנה ✅
🛡CyberSafe SOC
אנחנו לא מחפשים רק אירועים. אנחנו מחפשים שינויי התנהגות
📩 sales@cybersafe.co.il
📞 מורן | 077-5509948
🌐 cybersafe.co.il
---------------------------------
🛡️ מעוניינים לפרסם בערוץ? דברו איתי | 5 077 |
| 17 | חוקרים ישראלים חשפו קמפיין שמרעיל תשובות AI ומפנה למוקדי שירות מזויפים (מאקו)
חוקרי סייבר ישראלים חשפו קמפיין רחב של "הרעלת AI" שמוביל תשובות של ChatGPT, ג'מיני ו-Google AI Overview (סקירת ה-AI שמופיעה כשאתם מחפשים בגוגל) למספרי שירות לקוחות, כתובות מייל, דפי התחברות ועדכוני תוכנה מזויפים. לפי המחקר שפרסמו, המתקפות אותרו נגד לקוחותיהם של 374 מותגים וחברות גדולות, ובהם בנקים, חברות תעופה ופלטפורמות תיירות.
"אנשים למדו להיזהר מקישורים חשודים באימייל או בסמס, אבל כשמספר טלפון מוגש להם כעובדה ישירות מתוך מנוע ה-AI וחוזר על עצמו בכמה מקורות, הוא נתפס כאמין לחלוטין", אומר דן לסקר, חוקר חולשות סייבר ושותף במחקר. "החברות עצמן משקיעות מיליארדים בהגנה על השרתים שלהן מפני פריצות, אך התופעה הזו מוכיחה שזה כבר לא מספיק. כל עוד ענקיות הטכנולוגיה מסרבות להכיר בדיסאינפורמציה של AI כחולשת אבטחה לכל דבר, הצרכנים נשארים נטולי הגנה לחלוטין. זהו הפער המערכתי שאנחנו פועלים לסגור כיום".
את המחקר הובילו דן לסקר, אריאל סימון ונאור חזיז, יוצאי יחידות מודיעין מסווגות המתגוררים כיום בניו יורק, והבדיקה התמקדה בשאילתות בשפה האנגלית. לפי המחקר, התוקפים מציפים את הרשת בפוסטים, מסמכים ובעיקר קובצי PDF, אתרים, תמונות, ביקורות ודפי תמיכה מזויפים, שנכתבו כך שמנועי AI ייטו לצטט אותם. החוקרים מתארים שימוש בטכניקות GEO (אופטימיזציה למנועים ג'נרטיביים), שנועדו לגרום למודלים להעדיף מקורות מסוימים ולהציג אותם כתשובה אמינה.
הכתבה המלאה במאקו | 5 917 |
| 18 | ה-FBI לקבוצת ShinyHunters. "אנחנו יודעים איך למצוא אתכם. עדיף שאתם תפנו אלינו מאשר שאנחנו נגיע אליכם." | 6 313 |
| 19 | תוקף מפרסם כי השיג גישה כלשהי למשרד עורכי הדין גושן-לוי-קומבליס.
התוקף מציג את עצמו כ"קבוצת כופר" בשם Blacknet00, והוא ומפרסם מספר צילומי מסך המעידים לכאורה על הפריצה.
משרד גושן-לוי-קומבליס עוסק במשפט מסחרי, אזרחי, דיני חברות, אגודות שיתופיות, מקרקעין וייצוג בבתי משפט. | 6 300 |
| 20 | כל המתנות נסגרו ונשלחו לזוכים (טלגרם, ספרים דיגיטליים וספרים פיזיים) תודה לכל מי שהשתתף 🙏 | 5 145 |
