uz
Feedback

Firibgarlarga uchmang! Telemetrio bunday kanallarni topadi va belgilaydi 👉 Belgini ko‘rmoqchi bo‘lsangiz, obuna bo‘ling 👈

חדשות סייבר - ארז דסה

חדשות סייבר - ארז דסה

Kanalga Telegram’da o‘tish

לפרסום בערוץ ויצירת קשר: @ErezD https://cybersecurityil.co.il/ גם ב-Xוויטר https://x.com/CyberIL

Ko'proq ko'rsatish

📈 Telegram kanali חדשות סייבר - ארז דסה analitikasi

חדשות סייבר - ארז דסה (@cybersecurityil) Ivrit til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 40 438 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 255-o'rinni va Isroil mintaqasida 142-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 40 438 obunachiga ega bo‘ldi.

08 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -24 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 14.13% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.39% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 5 715 marta ko‘riladi; birinchi sutkada odatda 3 797 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 23 ta reaksiya keladi.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“לפרסום בערוץ ויצירת קשר: @ErezD https://cybersecurityil.co.il/ גם ב-Xוויטר https://x.com/CyberIL”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 09 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

40 438
Obunachilar
-424 soatlar
-177 kun
-2430 kun
Postlar arxiv
- תוכן שיווקי - 📣הוובינר הבא שלנו: ה AI כותב את הקוד. מי בודק אילו ספריות נכנסו איתו? ‏ניהול סיכוני קוד פתוח בעידן ה AI: אבט
- תוכן שיווקי - 📣הוובינר הבא שלנו: ה AI כותב את הקוד. מי בודק אילו ספריות נכנסו איתו? ‏ניהול סיכוני קוד פתוח בעידן ה AI: אבטחת שרשרת האספקה, פרטיות וטיפול בחולשות בלי לשבור את סביבת הייצור ✅ ‏🗓 מתי: 21.10.26 בשעה 11:00 ‏📍 איפה: בזום ‏כלי AI משנים את קצב הפיתוח. יותר קוד נכתב בפחות זמן, וביחד איתו נכנסות למערכות יותר ספריות, תלויות ורכיבי קוד פתוח. ‏הבעיה היא שקצב הבקרה לא תמיד גדל באותו קצב. ‏מה קורה כשנכנסת ספרייה שלא נבדקה? ‏איך מזהים חבילות שהומצאו על ידי AI, מתקפות Typosquatting או Dependency Confusion? ‏איך יודעים אילו תלויות באמת רצות בסביבת הייצור? ‏ומה עושים כשמגלים חולשה ידועה אבל שדרוג עלול לשבור את המערכת? ‏בוובינר נחבר בין שלוש זוויות: 1. רגולציה ופרטיות- איך סיכוני קוד פתוח במערכות שמעבדות מידע אישי מתחברים לחובות מיפוי, תחזוקה, ניהול סיכונים ותיעוד. 2. אבטחת שרשרת אספקת תוכנה - ניהול SBOM ו SCA, תלויות ישירות ועקיפות, Hallucinated Packages, Dependency Confusion, Typosquatting וניהול חולשות לאורך תהליך הפיתוח. 3. כשהספרייה פגיעה אבל אי אפשר לשדרג - איך מתמודדים עם רכיב פגיע כאשר עדכון גרסה רגיל אינו אפשרי או עלול לשבור את סביבת הייצור. ‏ 🦭🔻 הדגמה חיה עם Seal Security. ‏החלת תיקוני אבטחה ממוקדים על ספריות קיימות, בלי לבצע שדרוג מלא ובלי לפגוע בתאימות ובפונקציונליות. ‏מי מציג? - ‏עו"ד איילה אליגולא, ראש תחום פרטיות, Up Security - ‏תומר ברהום, CISO ומומחה Product Security, Up Security - ‏אלון נבון, CPO, Seal Security ‏בסיום נקיים פאנל משותף ושאלות ותשובות 💬 ‏בשיתוף קהילת CloudAppSec IL ‏🔗 להרשמה ללא עלות לחצו כאן ‏ ----------------------------- מעוניינים לפרסם בערוץ? דברו איתי °

חוקר אבטחה ישראלי נקרא לטפל במתקפת כופר שהתרחשה בחברה ישראלית והצליח "לגנוב" חזרה את המידע מהתוקפים. מדובר בחברה ישראלית שהות
חוקר אבטחה ישראלי נקרא לטפל במתקפת כופר שהתרחשה בחברה ישראלית והצליח "לגנוב" חזרה את המידע מהתוקפים. מדובר בחברה ישראלית שהותקפה ע"י קבוצת Qilin. הקבוצה הצליחה לגנוב מידע אבל לא הצליחה להצפין לאחר שנחסמה ע"י מערכות ההגנה. צוות של חברת EyeR נקרא לטפל באירוע, והחוקר 'ניב הלל' התחיל לצלול ללוגים של המתקפה... באחד מקבצי הלוג, שנוצרו בעקבות חסימת ההצפנה ע"י Defender, זיהה ניב פרטי הזדהות וכתובת שרת. הסיסמה לא הייתה מוצפנת אז הוא עשה את בדיוק את מה שאתם חושבים.... הוא נכנס לשרת של Qilin ולקח בחזרה את מה ששייך ללקוח שלו 🍸 (הקבוצה לא הצפינה את המידע שגנבה לאחר שאחסנה אותו בשרת שלה). בהמשך, הגישה לרשת של אותה חברה ישראלית נמכר גם לקבוצת Gentlemen, ככל הנראה ע"י אותו Access broker אבל הקבוצה לא הצליחה לבצע גניבה של מידע או הצפנה ונחסמה באופן מיידי. תודה לניב ששיתף איתי את המחקר, מאד מעניין וכל הכבוד על היצירתיות 🇮🇱🏆 המחקר המלא זמין לקריאה כאן.

קבוצת Qilin מפרסמת כקרבן את חברת "הגבעה" חברת הגבעה פרויקטים הנדסיים הינה חברה יזמית בתחום הנדל"ן והמגורים אשר הוקמה בשנת 200
קבוצת Qilin מפרסמת כקרבן את חברת "הגבעה"
חברת הגבעה פרויקטים הנדסיים הינה חברה יזמית בתחום הנדל"ן והמגורים אשר הוקמה בשנת 2006 כחברת בת של הגבעה י.ח. בע"מ.
קבוצת Qilin לא מפרסמת הוכחות למתקפה, ולכן הייתי מתייחס לפרסום בחשדנות. וזו גם הזדמנות להזכיר לכם: א. לקבוצת Qilin השתחלו שותפים איראניים שמנסים להציג מתקפות לאומניות כמתקפת כופר. ב. חלק גדול מהקרבנות של Qilin מפורסמים ללא הוכחות, ומידע לא מתפרסם גם אחרי שעובר הדדליין.

חברת התקשורת הסינגפורית SIMBA מדווחת על דלף מידע של כ-23k לקוחות. לפי החברה, המידע שנחשף כולל שמות, מספרי תעודות זהות, תאריכי
חברת התקשורת הסינגפורית SIMBA מדווחת על דלף מידע של כ-23k לקוחות. לפי החברה, המידע שנחשף כולל שמות, מספרי תעודות זהות, תאריכי לידה, מספרי טלפון וכתובות מייל. פרטי כרטיסי אשראי וחשבונות בנק לא נחשפו.

זוכרים את הסיפור על החייל בארה"ב שפרץ וגנב מידע מ-AT&T וניסה למכור את זה לסוכן זר? אז בית המשפט גזר עליו 70 חודשי מאסר בפועל וקנס של 300,000~ דולר.

עדכון ל"מתקפת הסייבר" על קבוצת גליל. מקבל עדכון מגורם רשמי כי למרות הפרסום של קבוצת Gentlemen אין שום אינדיקציה למתקפת סייבר ברשת של החברה. לא בוצעה הצפנה ואין שום השפעה על הפעילות השוטפת של החברה. בקיצור, חזל"ש.

⛔שימו לב לחולשה קריטית ב-NetScaler ADC ו-NetScaler Gateway. החולשה CVE-2026-107406 סדרת סיכון CVSS 9.5 מאפשרת הרצת קוד מרחוק. פרטים נוספים כאן.

207 מיליון דולר בפחות משנה, בלי להצפין אפילו קובץ אחד 🤑 מאגר צ'טים פנימיים של קבוצת Silent דלף לרשת ומספק לנו הצצה סופר מעני
207 מיליון דולר בפחות משנה, בלי להצפין אפילו קובץ אחד 🤑 מאגר צ'טים פנימיים של קבוצת Silent דלף לרשת ומספק לנו הצצה סופר מעניינת להתנהלות של קבוצת הכופר ולהקף הסכומים שסחטה מארגונים. הארכיון שדלף כולל 5,000~ הודעות, כתובות ארנקים, רשימות מטרות, שיח על פעילות וכו' . בעוד שכולנו עסוקים באיומים מחולשות Zero-Day, סוכני AI ועוד, קבוצת Silent פעלה אולד סקול. השיטה המרכזית שלה הייתה התחזות לאנשי IT באמצעות שיחות טלפון ומיילים, במטרה לשכנע עובדים לפתוח חיבור מרחוק למחשב הארגוני. כשהאפשרות של השתלטות מרחוק לא הייתה אפשרית מסיבות שונות הקבוצה עברה לעולם הפיזי. היא גייסה סוכנים במקומות שונים ואלה התחזו לטכנאים, נכנסו למשרדים של הקרבנות, חיברו למחשבים כונני USB או וגנבו מידע רגיש. בצ'טים שהודלפו מופיעים דיונים על רשת של סוכנים, תעודות זהות מזויפות, לבוש של הסוכנים, דרכי כניסה למשרדים ועוד ועוד.... זה מאגר מאד מעניין והחלטתי קצת לצלול פנימה ולהנגיש את זה בצורה נוחה. ריכזתי את כל הממצאים באתר שבניתי, תוכלו למצוא שם ציר זמן, פירוט תשלומים, שיחות על חדירה לארגונים ואת הארכיון המלא לקריאה של כל השיחות שדלפו 📃 האתר זמין באנגלית, בעברית וברוסית ⬇️⬇️⬇️ https://srg-investigation.cybersecurityil.chatgpt.site

אחת ה"בעיות" עם כ"כ הרבה קבוצות כופר חדשות זה שחלק מהן פשוט לא מקצועיות ולא אמינות. קחו לדוגמה אירוע שהתרחש בשבועיים האחרונים עם פרסום של "פריצה" לחברת התקשורת Trump Mobile. חברת Trump Mobile היא מותג סלולר שהושק שנה שעברה על ידי משפחת טראמפ, ומציע שירותי תקשורת סלולרית בארה"ב. מה שקרה זה שקבוצת הכופר Endzone פרסמה בסוף ספטמבר טענה שפרצה לחברה, וזמן קצר לאחר מכן גם קבוצת הכופר BYOD פרסמה את אותה חברה כקורבן. שתי הקבוצות פרסמו גם את חברת הטכנולוגיה eTeam, מה שהעלה לא מעט חשד על קשרים בין הקבוצות או בלגן כלשהו שמתרחש שם... קבוצת BYOD טענה שהצליחה להשיג גישה למערכות Trump Mobile לאחר שהדביקה עובד של חברה צד ג' בסטילר, אבל בשיחה שקיימתי עם קבוצת Endzone הם מספרים סיפור אחר לגמרי. לפי Endzone, אף אחת מהקבוצות לא ביצעה בכלל את ההדבקה. הגישה למערכות הושגה באמצעות סטילר לוג קיים שהכיל פרטי התחברות למערכת crm כלשהי, והפרטים האלה פשוט עברו בין מספר גורמים שהיו בקשר עם שתי הקבוצות. ב-Endzone טוענים שגורמים שעבדו עם הקבוצה היו מעורבים גם בפעילות של BYOD, ובשלב מסוים היו אי הסכמות ביניהם סביב פרסום המידע והקרדיט על התקיפה. בסופו של דבר ניתקה Endzone קשר עם חלק מהמעורבים והחליטה להפסיק לעבוד עם שותפים חיצוניים או אקסס ברוקס עד להודעה חדשה. קבוצת BYOD מנסה לתפוס גם היא צד ומפרסמת הוכחות כביכול לגישה שהשיגה אבל היא לא מספקת הסבר לכפילות של פרסום הקרבנות, ועל הבלגן עם Endzone. זה סיפור טיפה מבלבל אז לא נורא אם לא הצלחתם לעקוב אחרי כל הפרטים. זה רק דוגמה לבלגן עם כל "הקבוצות" החדשות. השבוע קיימתי גם ראיונות עם כמה "קבוצות". אני לא יודע אם הראיונות יתפרסמו ומתי כי גם שם צפו לא מעט תשובות תמוהות. - "קבוצה" אחת ציינה בראיון שהיא למעשה רק "מתכנת" אחד. - קבוצה אחרת אמרה לי שהיא לא מצפינה אלא רק גונבת, אבל היא מקפידה לגנוב ולמחוק את הגיבויים. כששאלתי למה הם לא מצפינים אז הם אמרו שהיום יש לחברות גיבויים בכל מקום אז אין סיבה להצפין... אתם מצליחים להבין למה זה נשמע מוזר? - קבוצה שלישית ענתה לשחאות עד שהבינה שאני מישראל ואז התחילה עם "פלסטין חינם" וכו' וכו'... הסברתי לו למה הוא טועה אבל זה רק עצבן אותו יותר וזה הגיע לפסים שלא מתאימים לראיון 😄 בקיצור, הבנתם את המצב...

קבוצת התקיםה Silent טוענת שפרצה פעמיים לפירמת עורכי הדין Hogan Lovells Cadwalader. לפי הדיווח, ב-12 באוגוסט הקבוצה פרצה לרשת של החברה, שהתה שם כ-24 שעות וגנבה יותר מ-50GB של מידע, כולל מסמכים רגישים, צילומי דרכונים, רישיונות נהיגה ועוד. הקבוצה דרשה דמי כופר של 20 מיליון דולר, והחברה הציעה לשלם כ-5 מיליון דולר, הצעה שאותה התוקפים דחו. כמה ימים לאחר שהמו"מ נכשל, הקבוצה טוענת כי פרצה שוב לחברה וגנבה מידע נוסף, בעיקר מסמכים פנימיים, מיילים וכו'. 🤦‍♂️

אז במשך שנה וחצי בחנה הרשות את המקרה והגיע למסקנה שהמידע אכן דלף ומדובר ב.... תחזיקו חזק....... הפרה של חוק הגנת הפרטיות... מה עושים עם המסקנה הזו? מה ההשלכות תכלס? תחזיקו חזק שוב...... כלום. אגב, בעקבות האירוע, דרישות לחיזוק הגנות אבט"צ במשרד החינוך כבר עלו בדיון בכנסת בנושא ב-2025. ומה לגבי קנסות? האם צריך לקנוס גופים ממשלתיים? או שזה חסר משמעות כי המשרד ממומן מאזרחי המדינה, והם אלו שייפגעו מהמהלך? דבר נוסף, שימו לב לקטע הזה מהדיווח המקורי של הרשות: "המשרד טען כי הסמכתו לתקן ISO/IEC 27001 פוטרת אותו מקיום הוראות התקנות נדחתה. טענה זו נדחתה ע"י הרשות." אם המשפט הזה אכן נאמר כטענה אז המצב עגום. אני מזכיר שכל הגופים הגדולים שנפרצו לאורך השנים, כולם החזיקו בהסמכות כאלו ואחרות. הסמכות ISO ושות' אלו הסמכות יח"צ שאין קשר ביניהם לבין רמת ההגנה בארגון.

בהמשך לפוסט הזה שפורסם כאן במרץ 2025: הרשות להגנת הפרטיות קבעה: משרד החינוך הפר את הוראות חוק הגנת הפרטיות ותקנות הגנת הפרטיו
בהמשך לפוסט הזה שפורסם כאן במרץ 2025: הרשות להגנת הפרטיות קבעה: משרד החינוך הפר את הוראות חוק הגנת הפרטיות ותקנות הגנת הפרטיות במסגרת הליך הפיקוח נמצא כי מידע רגיש שהופק ממערכת של משרד החינוך לצורך שיבוץ תלמידים, ניתן היה לגישה של גורמים בלתי מורשים דרך קישור פתוח שנשלח לגורמים מחוץ למשרד החינוך. המידע כלל, בין היתר, שמות ומספרי תעודות זהות, גיל ותאריך לידה, מין, אזור מגורים, מוסד לימודים ושכבת גיל, השתייכות דתית וכן מידע רפואי בדבר סוג המוגבלות של תלמידי החינוך המיוחד.

אישום נגד ישראלי בארה"ב: הונה חברות שנפגעו ממתקפות סייבר וגרף מיליונים זוהר פנחסי, ישראלי-אמריקני בן 50 בעל חברת סייבר בפלורידה, הואשם בארה"ב כי הונה חברות שנפגעו ממתקפות כופרה. לפי האישום, חברת MonsterCloud שבבעלותו הבטיחה לשחזר קבצים שננעלו בידי האקרים מבלי לשלם להם באמצעות שיטות פענוח מתקדמות. בפועל, פנחסי שילם לתוקפים בסתר תמורת מפתחות הפיענוח וגבה מהלקוחות סכומים גבוהים בהרבה. במקרה אחד שילם להאקר כ-8,200 דולר וחייב את הלקוח בכ-150 אלף דולר. התביעה טוענת שמאות חברות שילמו לו יותר מ-19 מיליון דולר. (Ynet)

רשת הפיצות הרוסית Dodo Pizza מדווחת על מתקפת סייבר ודלף מידע של לקוחות 😳 לפי החברה, התוקפים השיגו גישה למערכות המכילות מידע
רשת הפיצות הרוסית Dodo Pizza מדווחת על מתקפת סייבר ודלף מידע של לקוחות 😳 לפי החברה, התוקפים השיגו גישה למערכות המכילות מידע של לקוחות, כולל שמות, כתובות, מיילים, מספרי טלפון והיסטוריית הזמנות. קבוצת התקיפה DataSuckers לקחה אחריות על המתקפה כשהיא טוענת שגנבה מידע של כ-68 מיליון משתמשים. בקיצור, התוקפים יודעים איזה תוספות הלקוחות אוהבים, לא נשאר להם כבר מה להסתיר 😵 אגב, זו לא הפעם הראשונה שתוקפים גונבים מיעד מרשתות פיצה... תעשו חיפוש קצר בערוץ.

מקבל מכם בימים האחרונים דיווחים על הודעות פישינג תוך התחזות לגוגל 🖥 ההודעות מגיעות מהמזהה הרשמי של גוגל ונכנסות לשרשור הודעו
+1
מקבל מכם בימים האחרונים דיווחים על הודעות פישינג תוך התחזות לגוגל 🖥 ההודעות מגיעות מהמזהה הרשמי של גוגל ונכנסות לשרשור הודעות הלגיטימי. שימו לב. בפועל מה שקורה זה שאתם מתבקשים להתקשר למספר מסויים שם יענה לכם נציג אנושי, עם מבטא בריטי (אותו מוקד הונאות כמו הקמפיין של בינאנס). הנציג ינסה לגנוב לכם את חשבון הגוגל, אם זה לא ילך הוא יעבור איתכם לקריפטו, ואם גם זה לא הולך הם עוברים לכרטיסי אשראי וחשבונות בנק. ניסו הכל והחליפו דמויות תוך כדי שיחה, מנציג של גוגל, למחלקת אבטחה בינאנס, נציג סיוע לבנקים בישראל, מה לא. חייב להגיד שהם יצירתיים חח https://t.me/CyberSecurityIL/9606

העיר Radford שבווירג'יניה מדווחת על מתקפת סייבר בעקבותיה הושבתו חלק מהמערכות העירוניות. בעקבות האירוע הושבתו מערכות הדוא"ל, ק
העיר Radford שבווירג'יניה מדווחת על מתקפת סייבר בעקבותיה הושבתו חלק מהמערכות העירוניות. בעקבות האירוע הושבתו מערכות הדוא"ל, קווי טלפון ומחשבים במספר מחלקות, בית המשפט העירוני נסגר זמנית וחלק מהשירותים לתושבים פועלים בצורה חלקית.

הרשות להגנת הפרטיות באיטליה קנסה את חברת IQVIA ב-7 מיליון אירו לאחר שלא אחסנה בצורה מאובטחת מידע של מטופלים. חברת IQVIA, שמתמ
הרשות להגנת הפרטיות באיטליה קנסה את חברת IQVIA ב-7 מיליון אירו לאחר שלא אחסנה בצורה מאובטחת מידע של מטופלים. חברת IQVIA, שמתמחה בניתוח מידע רפואי ומחקר קליני, יצרה מאגר מידע שהתבסס על נתונים שקיבלה ממאות רופאי משפחה. מידע ושימש בין היתר למחקרים עבור חברות תרופות. החברה טענה שהמידע עבר אנונימיזציה, אך בבדיקה של הרגולטור התברר שניתן היה לזהות מחדש את המטופלים באמצעות שילוב של מזהה קבוע ופרטים נוספים כמו גיל, מין, אבחנות, תרופות, בדיקות, חיסונים, מיקום ועוד... זה בהחלט דיווח מוזר שמעלה כ"כ הרבה שאלות, איך המידע מועבר, למה בכלל, מי הסכים, מתי מתבצע תהליך האנונימיזציה וכו' וכו'. מסתבר שחברת IQVIA עבדה עם כ-800 רופאי משפחה כשעל מחשבי הרופאים הותקן תוסף ששולף מידע מתיקי המטופלים ומעביר אותו למאגר של IQVIA. בתמורה, הרופאים קיבלו ללא תשלום רישיון לתוכנת ניהול המרפאה, כאשר IQVIA שילמה לספק התוכנה את עלות הרישוי. הרופאים הניחו שהמידע שעוזב את המרפאה כשהוא "אנונימי", ולכן בחוזים שלהם נכתב שאין צורך לקבל מהמטופלים הסכמה מפורשת להעברת המידע. בקיצור, שכונה. אבל לפחות באיטליה נקנסים על זה.

כמה דולרים – והפרטים שלכם בחוץ: האתר שמסכן כמעט כל ישראלי. (Ynet) תעודות זהות, כתובות, מספרי טלפון, פרטי רכב ואפילו קשרים משפ
כמה דולרים – והפרטים שלכם בחוץ: האתר שמסכן כמעט כל ישראלי. (Ynet) תעודות זהות, כתובות, מספרי טלפון, פרטי רכב ואפילו קשרים משפחתיים: מאגר שמצליב מידע שדלף בעבר מאפשר להגיע בתוך שניות לפרטים של כמעט כל אזרח בישראל. הגישה אליו נמכרת בעשרות דולרים בלבד, והחשש הוא שהמידע כבר נמצא בידי גורמים עוינים. למרות פניית ynet, האתר עדיין באוויר הכתבה המלאה ב-Ynet ➖➖➖➖➖ נראה שב-Ynet גילו את הטלגרם, אגרון ודומיו כבר רצים פה כבר הרבה שנים, בשילובים שונים, ועם קצת AI הפכו את זה גם לאתר יפה. בכל אופן, עדכון ל-Ynet, מי שמנהל את האתר טוען שבעקבות "מתקפות" הוא נאלץ כרגע להוריד את האתר והפעילות תמשיך רק בטלגרם.

מוקדם יותר היום קיבלתי דיווחים על גוף בישראל שסובל ממתקפת סייבר. מדובר בגוף שעוסק בדיור ציבורי וניהול בתי אבות ברחבי הארץ. ממ
מוקדם יותר היום קיבלתי דיווחים על גוף בישראל שסובל ממתקפת סייבר. מדובר בגוף שעוסק בדיור ציבורי וניהול בתי אבות ברחבי הארץ. ממידע ראשוני שקיבלתי נראה שהארגון קיבל דרישת כופר תחת המותג Lockbit Black, מדובר בווריאנט של לוקביט שדלף ב-2022 ושייך לגרסת Lockbit 3.0. בפועל מאז שהקוד של הנוזקה דלף לא מעט תוקפים עשו בו שימוש, כולל קבוצות איראניות. במקרה הנוכחי נראה שהודעת הכופר מובילה לאתרים שכבר לא פעילים מזמן, מה שמעלה את החשש שלא מדובר במתקפת כופר אמיתית אלא במתקפה איראנית וכדו' במסווה של כופר. כפי שכבר ראינו בעבר בכמה מקרים. בקיצור, עוד לא ברור לגמרי מה הסיפור שם. בבוקר האתר של הארגון היה לא זמין וקיבלתי דיווחים על ספקים שניתקו תקשורת אבל ייתכן מאד שמדובר רק כאמצעי זהירות ולא מעבר. בשלב זה אני מעדיף לא לפרסם את השם של הארגון שנפגע.

- תוכן שיווקי - כשיש אירוע סייבר, הלקוח לא צריך עוד התרעה 🙅‍♂️ הוא צריך שמישהו יהיה איתו בתוך האירוע 👍 באחד האירועים שטיפלנ
- תוכן שיווקי - כשיש אירוע סייבר, הלקוח לא צריך עוד התרעה 🙅‍♂️ הוא צריך שמישהו יהיה איתו בתוך האירוע 👍 באחד האירועים שטיפלנו בהם זיהינו כמה פעילויות חריגות ועלינו מיד לשיחה עם הנהלת הלקוח. המנכ״ל שאל אותנו: “מה זה אומר מבחינתנו? מי מושפע? צריך לעצור פעילות?” ומאותו רגע, זה כבר לא היה עניין של התראות. הצוות של CyberSafe היה שם בזמן אמת - בדק מה קורה, חיבר בין האירועים, הבין מה דורש טיפול מיידי והנחה את הלקוח מה לעשות בכל שלב. כי ברגעים כאלה הלקוח לא צריך להישאר לבד מול מסכים, התראות ומונחים טכניים ❌ הוא צריך לדעת שיש מי שמסתכל על התמונה המלאה, אומר לו מה דחוף, מה אפשר להמשיך כרגיל ואיפה צריך לפעול עכשיו ✅ זה בדיוק הגב שאנחנו נותנים ללקוחות שלנו. 🛡CyberSafe SOC לא רק מזהים אירועים. נמצאים איתכם כשזה באמת חשוב. 📩 sales@cybersafe.co.il 📞 מורן | 077-5509948 🌐 cybersafe.co.il --------------------------------- 🛡️ מעוניינים לפרסם בערוץ? דברו איתי