🎙ראיון עם קבוצת הכופר Nova - בלעדי לערוץ חדשות סייבר 🛡️
קבוצת Nova פועלת מאפריל 2025, כשהיא מפרסמת כ-130 קרבנות עד כה.
➖➖➖➖➖➖➖
ש: בעבר פעלתם תחת השם RALord. מה הייתה הסיבה לשינוי השם?
ת: כדי להימנע מעקבות ומהתנגשויות.
ש: תוכנית השותפים שלכם… https://t.co/4Dbf9ND3MY
תוכנית המזון העולמית (WFP), המופעלת ע"י האו"ם, מדווחת על אירוע אבטחת מידע במסגרתו דלף מידע של כ-600,000 רשומות של תושבי עזה...
לפי הדיווח, האירוע התרחש באמצע חודש מאי במסגרתו גורם בלתי מורשה הצליח לגשת למידע שנאסף מפלטפורמת הרישום, כשהוא כולל שמות, טלפ… https://t.co/ZZjub7oE5V
👩💻חברת Red Hat מדווחת כי 32 ספריות npm של החברה הודבקו בנוזקה לאחר פריצה לחשבון גיטהאב.
הספריות (@redhat-cloud-services) הודבקו בנוזקה לגניבת סיסמאות תוך שימוש בקוד של קמפיין Mini Shai Hulud שפורסם כקוד פתוח ע"י קבוצת TeamPCP.
הדיווח המלא של Red Hat - … https://t.co/kIn0lruvsV
קבוצת התקיפה Nova משחיתה אתרים של קרבנות בכדי לייצר לחץ לשלם דמי כופר.
בשני אירועים אחרונים הקבוצה החליפה את האתר של הקרבן עם הודעה המעדכנת על המתקפה והצפנת השרתים.
הוותיקים בערוץ זוכרים שקבוצת Lockbit עשתה דברים דומים לחלק מהקרבנות, כשהיא מפרסמת את הו… https://t.co/BMUaGyYWU2
🚨 הודעת התחזות לתנובה מופצת בוואטסאפ
בשעות האחרונות מופצת בוואטסאפ הודעה שמתחזה לחברת תנובה ומציעה לכאורה מתנה או כסף לרגל “חגיגת יום השנה”.
מדובר בהודעה חשודה שמפנה לקישורים שונים, שחלקם עלולים לאסוף פרטים אישיים או לגרום להפצת ההודעה לאנשי קשר נוספ… https://t.co/oghCrwhI8b
The Nova ransomware group published an official apology after one of the group’s affiliates attacked a company belonging to the Commonwealth of Independent States (CIS).
According to the group’s post, the affiliate listed Eriell, an oil drilling company operating in the CIS region, as a victim.
The group claims that no encryption was carried out, since encryption is not performed if the victim is identified as Russian-speaking.
Although no encryption took place, data was stolen by the affiliate, and the company was automatically published as a victim on the group’s leak site.
Following the incident, the group claims that the affiliate was suspended, the stolen data will not be leaked and will be returned to the company, and “hardening” measures were applied to the affiliate program.
For example, from now on there will be a human-in-the-loop process, so victims will no longer be published automatically without a human review of the post.
קבוצת התקיפה Nova מפרסמת התנצלות רשמית לאחר ששותף של הקבוצה תקף חברה השייכת לחבר העמים (CIS).
לפי הפרסום של החברה, השותף פרסם כקרבן את חברת Eriell העוסקת בקידוחי נפט, ופועלת מאזור חבר העמים.
הקבוצה טוענת כי לא בוצעה הצפנה, מאחר וההצפנה לא מתבצעת אם הקר… https://t.co/JOa81jecnb
מטא ניסתה לספק תמיכה טכנית בעזרת AI אייג'נט, וכצפוי, תוקפים הצליחו לגנוב חשבונות ולעשות מזה כסף... 👀
בכדי לגנוב את החשבון התוקף נכנס לתהליך של שחזור חשבון באינסטגרם, שם המתינה לו האפשרות לקבל סיוע מהתמיכה הטכנית של Meta שמופעלת ע"י סוכן AI 🤔
בשיחה מו… https://t.co/KFfWnkcItm
הי חברים, אני מזכיר שאין לי שליטה על הפרסומות שטלגרם דוחפים לי בערוץ 🤦♂️
התוכן השיווקי שאני מעלה הוא רק בנושאי סייבר, אבל מה שטלגרם מאפשרים למפרסמים לדחוף יכול להיות כל דבר, כולל הונאות, נוכלויות, קישורים לקבוצות איראניות וכו' וכו', וזה לא לבחירתי. 🤦♂️
ה… https://t.co/ov10qLQcxy
חמישה חודשים של כופר 🔒💰
3,991 קרבנות פורסמו באתרים של קבוצות הכופר מאז החלה שנת 2026.
מדובר בשבירת שיא ובעליה של 11% בהשוואה לתקופה מקבילה אשתקד, ועליה של כמעט 65% בהשוואה לתקופה מקבילה בשנת 2024...
בחודש מאי 26 פורסמו 791 קרבנות חדשים באתרים של קבו… https://t.co/McpwSJReMg
קבוצת הנדלה טוענת כי פרצה לארגון "הקרן לרווחת נפגעי שואה".
הקרן לרווחת נפגעי השואה היא עמותה הפועלת למענם של ניצולי השואה, על מנת לאפשר להם לחיות בכבוד.
הקבוצה מפרסמת כ-800GB של מידע אותו גנבה לכאורה מהרשת של הארגון. https://t.co/I0HEEqwJB7
🎙ראיון עם קבוצת Bashe (APT73) - בלעדי לערוץ חדשות סייבר 🛡️
רקע קצר על הקבוצה: פעילה מאז אפריל 2024 (בסמוך למבצע Cronos שבוצע כנגד קבוצת Lockbit).
מאז תחילת הפעילות של הקבוצה ועד עכשיו פרסמה הקבוצה למעלה מ-140 קרבנות.
הקבוצה הוזכרה בערוץ בחודש מרץ השנה … https://t.co/aagmkEVSkK
הודעת חדשות 12 - אזהרה מקמפיין פישינג (דיוג) בשם חברת החדשות
לידיעתכם החל קמפיין פישינג, דיוג בשם חברי החדשות N12.
אין להצטרף בשום אופן לקבוצה זאת.
לומר לציון כי אינה שייכת בכל דרך לחדשות 12 או N12.
חברת החדשות עדכנה בדבר את מערך הסייבר הלאומי https://t.co/3N7WaQ1QOx
קצת מאחורי הקלעים על הראיונות עם קבוצות התקיפה:
מצד אחד קיבלתי השבוע פניה מקבוצת תקיפה שמבקשת להתראיין... זו בהחלט בקשה חריגה.
מצד שני קבוצה אחרת שהסכימה לראיון ביקשה שאפתח להם טיקט במערכת כדי שהם יתחילו טיפול בבקשה שלי...
בקיצור הם עובדים Agile.
פתח… https://t.co/izZSYi5oZ0
מכר גישה לסוכנות ממשלתית במדינת אורגון ונידון ל-5 שנות מאסר בפועל 👮
הנאשם, אזרח רומניה, נשפט השבוע בארה"ב לאחר שבשנת 2021 מכר גישה לסוכנות ממשלתית באורגון למספר תוקפים, תמורת כמה אלפי דולרים.
הנזק שגרם מוערך בכ-250,000 דולר.
הוא הוסגר לארה"ב ב-2025 ונ… https://t.co/YbU6xX9QcP
מתכוננים למונדיאל? ⚽️⚽️
שימו לב לאתרי פישינג המתחזים לאתר הרשמי של FIFA.
ה-FBI מפרסם דיווח כי תוקפים עושים שימוש באתרים מתחזים וגונבים דרכם מידע רגיש של משתמשים.
בין הדומיינים הזדוניים:
www.fifa[.]cab
www.fifa[.]pink
www.fifa[.]blue
www.fifa[.]pub
FIFA… https://t.co/UseIgsr2zB
קבוצת אנונימוס מפרסמת מידע שהשיגה ממשרד רואי חשבון הקשור לטענתם למשרד הביטחון והרווחה.
נראה שבפועל מדובר במידע שהושג ממחשב פרטי בודד, הכולל בעיקר מסמכים ישנים, תמונות וכו' של פעילות משרד רואה חשבון קטן. https://t.co/C8JB53AQk2