כפי שבוודאי שמתם לב, חווינו מתקפת סייבר ופריצת האקרים בליל שבת ללוח הבקרה של פרוג, הם ניסו למחוק ולהוציא נתונים מהאתר, ללא הצלחה יתרה. שלחו מייל ספאם לחלק משתמשים עם בקשות כופר וכדו', כמובן, אין שום צורך להתייחס לכך. ואדרבה, חשוב שלא ללחוץ על שום קישור שנשלח באותו מייל.

חשוב להדגיש, כי לא נפרצו שום פרטי אשראי (מנויים באתר נרשמים דרך פייפאל, מערכת סליקה הטובה בעולם, אין לנו נתוני אשראי כלל, אפילו לא את ארבעת הספרות האחרונות).

וכן חשוב לציין שהפורצים לא השיגו גישה לסיסמאות כלל, אך עדיין, אנו ממליצים לשנות סיסמאות באתר פרוג, לייתר ביטחון.

מיד במוצאי שבת קודש צוות התכנות שלנו יחד עם מערך הסייבר הלאומי ועוד התגייסו לטיפול מהיר ויסודי, עלינו על הפרצה, היא נחסמה מידית, והורדנו את האתר מהאוויר עד לפריסה מלאה של הגיבוי, ובדיקות שאין עוד חשש.

ביצענו פריסת גיבוי של האתר מליל חמישי 14/11/24 בשעה 02:00, למרות שהפריצה בוצעה בליל שבת, כדי לקחת מרווח ביטחון, ולוודא שהאתר ומשתמשיו מוגנים לחלוטין.

מתנצלים מאוד על אי הנעימות, לצערנו כל התוכן שנכתב בימים חמישי ושישי הוסרו, אתם מוזמנים לכתוב מחדש :)

תודה על תמיכתכם, מרגישים את זה!
המשך שבוע טוב לכולם!

מידע שימושי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחים

האם החלפתם את סיסמת הנתב (ראוטר) שברשותכם, או שעדיין בברירת מחדל?

  • כן ברור.

  • לא. איך מחליפים?

  • לא יודע/ת, אני צריך/ה לשאול מי שמבין


תוצאות הסקר יוצגו רק לאחר הצבעתכם.

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחים
הגנת סייבר לאזרח הגנת סייבר לארגון, תאריך פרסום 30.06.2020

אזרחית במרכז הארץ גילתה שהאקרים פרצו למצלמות האבטחה הביתיות שלה, איך זה קרה ומה ניתן לעשות בעניין?


הודעת ווטסאפ על פריצה למצלמה הביתית

מערך הסייבר הלאומי

במרכז לניהול אירועי סייבר 119 של מערך הסייבר התקבל באחרונה דיווח ממנו עולה כי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחית מאיזור המרכז, ושלחו לטלפון הנייד שלה צילומים מתוך הבית בליווי מסרים אנטי ישראליים.
מחקירת האירוע שביצע המערך, עולה כי ההאקרים הצליחו לחדור למצלמות האבטחה הביתיות תוך שימוש בסיסמאות ברירת מחדל של יצרן המצלמות, שככל הנראה לא הוחלפו בזמן התקנתם. לאחר הפריצה, זיהו ההאקרים כי המצלמה מקושרת לנתב הביתי שסיסמתו היתה מורכבת ממספר הטלפון של בעלי הבית. באמצעות מספר הטלפון, שלחו אליהם ההאקרים צילומים מתוך מצלמת האבטחה בצירוף מסרים מאיימים ואנטי ישראליים.
הקלות שבה ניתן לחדור למצלמות ביתיות ולנתבים ביתיים נובעת ממספר סיבות, ברמה הטכנית:
  • יש לבצע במכשירים אלקטרוניים עידכוני תוכנה תדירים - אך ברב המכשירים זה לא נעשה.
  • יש להחליף את סיסמת ברירת המחדל אך במכשירים רבים מוגדרת עדיין הסיסמה הראשונית שנקבעה על ידי היצרן או בעת ההתקנה ולעיתים אינם מוגנים בסיסמה כלל.
"תקיפה תוך שימוש בסיסמאות ברירת מחדל נחשבת לא מורכבת ודי בסיסית, ולרוב מאפשרת גישה לנתיבים נוספים המקושרים למכשיר", מסבירה דנה תורן מנהלת המרכז לדיווח על אירועי סייבר 119 במערך הסייבר הלאומי. "המקרה ממחיש שוב כי נתבים ביתיים ומצלמות אבטחה מהווים טרף קל להאקרים".
מה ניתן לעשות על מנת לצמצם את סיכוני הסייבר? הנה מספר המלצות:
במצלמות ביתיות:

  • לשנות את סיסמאות ברירת מחדל וסיסמאות שהגדיר המתקין במצלמה, כיוון שהן לרב פומביות וידועות, ולהחליף אותן בסיסמאות מורכבות.
  • להקפיד על ביצוע עדכוני תוכנה וקושחה בהתאם להמלצות היצרן.
  • לאחר כל טיפול ושדרוג במצלמות על ידי טכנאי לוודא כי הגדרות הבסיס לא שונו והוחזרו להגדרות שנקבעו.
  • רצוי להימנע מהתקנת מוצרי תוכנה שאינם מתוצרת יצרן המצלמות.
למידע נוסף בנוגע לצמצום סיכוני סייבר ממצלמות אבטחה.
נתבים הביתיים:
  • הגדרת שם משתמש וסיסמה נפרדים - האחת לניהול (Administrator) והשניה לשימוש ב-wifi.
  • שינוי סיסמאות ברירת המחדל של היצרן.
  • שינוי שם הרשת כך שלא יעיד על מאפייני הנתב – דגם, יצרן, בעלים ומיקום.
  • הגדירו אימות והצפנה גבוהה בהגדרות האבטחה של הנתב
למידע נוסף בנוגע להגנה על הנתב הביתי

15 המלצות הגנה לנתב אלחוטי ביתי

מערך הסייבר הלאומי
15 המלצות הגנה לנתב אלחוטי ביתי
 

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
מומלץ למי שעדיין לא קראו, לקרוא את האשכול הזה:
 

avim10

משתמש מקצוען
עניתי "כן, ברור" מתוך סקרנות לראות את תוצאות הסקר, שהיו ברורות לי כמעט באותה מידה (כך חשבתי).
הייתי בהלם מהתוצאה.
 

הני מושקוביץ

מהמשתמשים המובילים!
מנוי פרימיום
בוגר/תלמיד פרוג
עיצוב גרפי
צילום מקצועי
מישהו יודע איך עושים את כל הנ"ל?
יש לי אלחוטי.
ובבדיקה על כל הרשתות, אני רואה שמישהו באזור שלי, כבר חסם את הרשת שלו, כתוב שם "רשת מוסתרת"
אשמח לדעת איך מבצעים זאת
 

לב מרגיש

משתמש סופר מקצוען
מנוי פרימיום
עיצוב גרפי
פרסום וקופי
D I G I T A L
אם כתוב פעילות אחרונה בחשבון(גוגל) לפני 35 דקות ובכלל לא הייתי על המחשב מה זה אומר ??
 

ציפס קידס

משתמש מקצוען
פרסום וקופי
צילום מקצועי
אם כתוב פעילות אחרונה בחשבון(גוגל) לפני 35 דקות ובכלל לא הייתי על המחשב מה זה אומר ??
תבדקי מה הכתובת IP שלך אם זה תואם על פניו אין בעיה
בכל מקרה תעברי לדף בדיקת אבטחה ותבדקי אלו מכשירים מחוברים לחשבון שלך
אם יש מכשירים נוספים תדחי אותם ותחליפי סיסמה.
 

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
מישהו יודע איך עושים את כל הנ"ל?
יש לי אלחוטי.
ובבדיקה על כל הרשתות, אני רואה שמישהו באזור שלי, כבר חסם את הרשת שלו, כתוב שם "רשת מוסתרת"
אשמח לדעת איך מבצעים זאת
בעיקרון נכנסים לנתב http://35.957.co.il/
ושם אמורים לשנות, כל נתב והמיקום בהגדרות שונה. עדיף לתת לבעל נסיון לבצע את זה.
 

הני מושקוביץ

מהמשתמשים המובילים!
מנוי פרימיום
בוגר/תלמיד פרוג
עיצוב גרפי
צילום מקצועי

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
"חברת אבטחה המידע ClearSky חשפה כי במשך שלוש שנים נערך קמפיין תקיפה איראני נגד עשרות חברות וארגונים בישראל וברחבי העולם. במסגרתו, התוקפים הצליחו להשיג גישה ואחיזה ברשתות של מספר חברות וארגונים ממגזרים שונים, ביניהם IT ,תקשורת, גז ונפט, תעופה, ממשלה וחברות ביטחון. על-פי הפרסום, התוקפים החלו לנצל פגיעויות בציוד Pulse Secure-ו(, CVE-2018-13379( Fortinet ,)CVE-2019-1579( Palo-Alto של VPN )11510-2019-CVE ) מספר שעות לאחר שפורסמו באופן פומבי, במטרה לחדור לרשתות של החברות הנתקפות ולשתול בהן backdoors שיוכלו לנצל במועד מאוחר יותר. "
 

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
דיווח: שתי מתקפות סייבר נוספת על מתקני מים בישראל
דוד גולדברג17.07.2020.00:51

שתי מתקפות סייבר על מתקני מים ישראליים אירעו באחרונה. אחת המתקפות הייתה ככל הנראה מול משאבות בגליל העליון והשנייה באזור מטה יהודה. רשות המים: "מדובר בשני מתקני ביוב נקודתיים וקטנים במגזר החקלאי שתוקנו מיידית ועצמאית"
 

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
דו"ח הסייבר והאבטחה של קספרסקי לרבעון השני של 2020:
כ-4 מיליון תקיפות סייבר בעולם – מקורן בישראל



יותר מ-4 מיליון תקיפות סייבר שהתרחשו מסביב לעולם ברבעון השני של 2020, מקורן בשרתים הממוקמים פיזית בישראל – כך עולה מדו"ח שמפרסמת חברת הסייבר קספרסקי. נתון זה מציב את ישראל, במקום ה-8 ברשימת מדינות המקור לתקיפות סייבר שזוהו על ידי מערכות החברה ברחבי העולם.

הדו"ח החדש (Kaspersky Security Bulletin Report) מרכז את הנתונים שזוהו על ידי מערכות הניטור של קספרסקי בישראל (Kaspersky Security Network – KSN). כחלק מפעילותן השוטפת של מערכות הניטור של חברת קספרסקי, אלו מזהות לא רק את עצם קיומן של התקפות סייבר – אלא גם מתעדות את מדינת המקור ממנה הגיעו האיומים או התקיפות הללו.

על פי דו"ח האבטחה הרבעוני של קספרסקי לשוק הישראלי, במהלך הרבעון השני לשנת 2020 (Q2 2020), זוהו בישראל 624,513 איומי סייבר שמקורם ברשת (Web Threats), והגישה אליהם מתבצעת דרך דפדפן האינטרנט.

עוד עולה מתוך הדו"ח כי במהלך הרבעון החולף, זיהו מערכות הניטור של קספרסקי זיהוי בישראל 1,674,946 תקריות סייבר אופליין – שמקורן אינו ברשת. מקור תקריות אבטחת מידע אלו, כך עולה מהמחקר, מקורן עשוי להיות התקני USB, דיסקים (CD ו-DVD) וכן דרך אמצעים אחרים המנותקים מן הרשת.

עוד עולה מתוך הדו"ח כי עיקר תקיפות הסייבר הגיעו משרתים הממוקמים בארה"ב , עם נתון של 49.34% מסך התקיפות שזוהו בין החודשים אפריל ליוני 2020 על ידי מערכות קספרסקי ברחבי העולם. במקום השני והשלישי נמצאות הולנד וגרמניה, עם 17.27% ו-7.05% מסך התקיפות.
 

מעט מן האור

משתמש סופר מקצוען
D I G I T A L
חטיפת הגדרות DNS בנתבים ביתיים ובארגונים קטנים
תאריך פרסום 24.08.2020


DNS Hijacking היא תקיפה המאפשרת לתוקף להפנות את תעבורת המשתמש לאתרים זדוניים.
מטרת מסמך זה, סקירת צורת תקיפה זו כאשר היא מופנית כנגד נתבים של משתמשים ביתיים וארגונים קטנים, וכיצד להתמודד עימה.
קבצים להורדה
חטיפת הגדרות DNS בנתבים ביתיים ובארגונים קטנים
סוג הקובץ : pdfמשקל : 195.61 Kb
 

ctrlaltdel

משתמש צעיר
רוצים ליפול?????????????????
מאגר של יותר מ100,000 מצלמות ברחבי העולם לצפייה חופשי
כן בתוך מטבחים של אנשים ובתוך עסקים פרטיים
כרגע יש 88 מצלמות לצפייה חופשית בישראל https://www.insecam.org/en/bycountry/IL/
 

אולי מעניין אותך גם...

לוח לימודים

מסלולי לימוד שאפשר לההצטרף
אליהם ממש עכשיו:

18.11

י"ז חשוון


וובינר מרתק!

המדריך (הלא שלם) לסטוריטלינג

הרצאה ייחודית עם ירון פרל ממשרד הפרסום מקאן, על עולם הסטוריטלינג. מספרי סיפורים נולדים ככה או שאפשר ללמוד את זה? מה הופך סיפור אחד ל״תעירו אותי כשזה מסתיים״ ואחר ל״ספרו לי את זה שוב!״, והקשר לעולם הקריאייטיב.

הכניסה חופשית!


19.11

י"ח חשוון


פתיחת

קורס בינה מלאכותית - חדשנות ב AI

קורס מקוצר


19.11

י"ח חשוון


אירוע שיתופים ייחודי

בוטים מספרים על עצמם

בואו לשמוע בוגרים מובילים שלנו משתפים אתהסיפור מאחורי הבוטים הייחודיים שהם פיתחו.הצצה מרתקת לעולמות האוטומציה, החדשנות והפתרונות החכמים,עם הזדמנות ללמוד איך גם אתם יכולים לקחת חלק במהפכה הטכנולוגית.

הכניסה חופשית!


25.11

כ"ד


פתיחת

קורס פרסום קופי+

מלגות גבוהות!


27.11

כ"ו חשוון


פתיחת

קורס פיתוח בוטים ואוטומציות עסקיות

מלגות גבוהות!


27.11

כ"ו חשוון


פתיחת

קורס עיצוב גרפי ודיגיטל - בסילבוס חדש ומטורף!

מלגות גבוהות!


27.11

כ"ו חשוון


נפתחה ההרשמה!

קורס צילום חוץ, אירועים וסטודיו - עם בינה מלאכותית!

מלגות גבוהות!


הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכו

א שִׁיר הַמַּעֲלוֹת בְּשׁוּב יי אֶת שִׁיבַת צִיּוֹן הָיִינוּ כְּחֹלְמִים:ב אָז יִמָּלֵא שְׂחוֹק פִּינוּ וּלְשׁוֹנֵנוּ רִנָּה אָז יֹאמְרוּ בַגּוֹיִם הִגְדִּיל יי לַעֲשׂוֹת עִם אֵלֶּה:ג הִגְדִּיל יי לַעֲשׂוֹת עִמָּנוּ הָיִינוּ שְׂמֵחִים:ד שׁוּבָה יי אֶת (שבותנו) שְׁבִיתֵנוּ כַּאֲפִיקִים בַּנֶּגֶב:ה הַזֹּרְעִים בְּדִמְעָה בְּרִנָּה יִקְצֹרוּ:ו הָלוֹךְ יֵלֵךְ וּבָכֹה נֹשֵׂא מֶשֶׁךְ הַזָּרַע בֹּא יָבוֹא בְרִנָּה נֹשֵׂא אֲלֻמֹּתָיו:
נקרא  4  פעמים

לוח מודעות

למעלה