- Последний пост
- 13 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 4
- Всего постов
- 23
- Тип
- открытый
- Язык
- he
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 1 707
- 1/48двое суток
- 1 956
- 1/72трое суток
- 2 109
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
מנהלים ומנהלות בתעשיית הסייבר הישראלית, אנשי ונשות מפתח - בואו לקחת חלק במפגש יחודי עם ראש מערך הסייבר הלאומי! במוקד - המערכה הלאומית בסייבר. בימים בהם מרחב הסייבר מהווה חזית פעילה ומרכזית, השותפות בין מערך הסייבר הלאומי לתעשיית הגנת הסייבר משמעותית מתמיד! במפגש נציג תמונת מצב עדכנית של מגמות לאומיות ונדון באתגרים המשותפים. בואו לשמוע, להשמיע ולהשפיע על השיח. מספר המקומות מוגבל ומותנה בקבלת אישור להשתתפות. 🔗 לבקשת השתתפות נא למלא הטופס עד 25.8.26: https://forms.monday.com/forms/503ffde09cff429f45aa93b03241b752?r=euc1
שבוע הגנת הסייבר הלאומי חוזר, והשנה עם מגוון אירועים, פעילויות, תכנים וכלים מעשיים בדגש "הגנה בכף היד" שיעזרו לכולנו להתגונן טוב יותר במרחב הסייבר. במהלך השבוע יתקיימו הרצאות, כנסים, סדנאות, תרגילים, פעילויות חווייתיות, כנס CyberWeek השנתי וכן יוזמות של ארגונים וחברות - במטרה להעניק כלים שימושיים להגנת סייבר. 8-12 בנובמבר - שימרו את התאריך. פרטים נוספים בקרוב. https://www.gov.il/he/pages/cyberdefenseweek
טלגרם היא כלי נוח ומהיר, אבל כמו בכל פלטפורמה, גם בה חשוב לדעת ממי מקבלים מידע ועל מה לוחצים. 🔐📲 התחזויות, קישורים חשודים וניסיונות לגנוב פרטי חשבון יכולים להופיע גם בהודעות שנראות לגמרי אמינות. אז איך משתמשים בטלגרם בצורה בטוחה יותר? ריכזנו עבורכם כמה כללים פשוטים שכדאי להכיר וליישם 👇 שמרו, שתפו והעבירו הלאה. 🛡️
⚠️ מערך הסייבר הלאומי מתריע מפני מייל פישינג המתחזה להודעת חוב רשמית במערך הסייבר הלאומי התקבלו דיווחים רבים על הודעת דוא”ל המתחזה לרשות המסים, ובה דרישה לתשלום חוב, בין היתר בגין דו”ח תנועה. לחיצה על הקישור בהודעה מובילה לעמוד תשלום מזויף, שנראה כאתר ממשלתי, ומבקש מהמשתמשים להזין פרטים אישיים ופרטי כרטיס אשראי. קיבלתם הודעה כזו? 🔹 אל תלחצו על הקישור ואל תזינו פרטים. 🔹 אל תשלמו חוב דרך קישור שהתקבל במייל או בהודעה לא צפויה. 🔹 רוצים לבדוק אם קיים חוב? היכנסו באופן עצמאי לאתר הרשמי ב־gov.il. 🔹 הזנתם פרטי אשראי? פנו בהקדם לחברת האשראי. 📞 ניתן לדווח למערך הסייבר הלאומי בחיוג 119.
⚠️ יוצאים לחופשה? היזהרו מהודעות חשודות לאחר התחברות ל-Wi-Fi בעונת הקיץ רבים מתחברים לרשתות Wi-Fi בבתי מלון, בנמלי תעופה ובמקומות ציבוריים. מיקרוסופט זיהתה קמפיין שבו תוקפים מציגים לאחר ההתחברות לרשת הודעות מזויפות, המבקשות להוריד עדכון, להתקין תוכנה, להריץ פקודה או להזין סיסמה. חשוב לזכור: 🔹 התחברות ל-Wi-Fi אינה אמורה לדרוש התקנת תוכנה 🔹 אל תריצו פקודות שאינכם מכירים 🔹 אל תזינו סיסמאות או קודי אימות בעמוד חשוד 🔹 עדכנו את המכשיר רק דרך ההגדרות או חנות היישומים הרשמית 🔹 בפעולות רגישות, העדיפו להשתמש ברשת הסלולרית קיבלתם הודעה חריגה לאחר התחברות ל-Wi-Fi? עצרו, סגרו את העמוד ואל תפעלו לפי ההנחיות שמופיעות בו.
⚠️ מערך הסייבר הלאומי מתריע מפני קמפיין פישינג המתחזה לשיתוף מסמך פיננסי ב-SharePoint ההודעה עשויה להישלח גם מתיבת דואר שנפרצה ולהיראות כאילו הגיעה מאדם או מארגון מוכר. הנמען מתבקש לפתוח חשבונית, דוח או מסמך תשלום ולהעבירו לבדיקה. לחיצה על הקישור מובילה לעמוד התחברות מזויף של Microsoft, שבו מתבקש המשתמש להזין פרטי חשבון ולעיתים גם להעתיק קוד אימות. הזנת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת המייל ולהפיץ ממנה הודעות פישינג נוספות. כך תתגוננו: 🔹 אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר 🔹 אמתו את הבקשה מול השולח בערוץ תקשורת אחר 🔹 בדקו היטב את כתובת האתר לפני הזנת פרטים 🔹 אל תעתיקו קוד אימות ואל תאשרו התחברות שאינכם מזהים 🔹 הפעילו אימות דו שלבי הזנתם פרטים? החליפו מיד את הסיסמה, נתקו חיבורים פעילים, בדקו אם הוגדרו כללי העברת מיילים ועדכנו את גורמי אבטחת המידע בארגון. בכל חשד לאירוע סייבר, חייגו 119 למערך הסייבר הלאומי.
⚠️ מערך הסייבר הלאומי מזהיר מפני פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל וגונב מידע כבר בזמן ההקלדה לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת. האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי. בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו. כיצד מתגוננים? 🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל 🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל 🔹 בדקו היטב את כתובת האתר לפני הזנת מידע 🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com 🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור 🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו הקלדתם פרטים באתר החשוד? פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
⚠️ ניסיונות תקיפה באמצעות LockBit: כך תפחיתו את הסיכון לאחרונה התקבלו במערך הסייבר הלאומי דיווחים על ניסיונות תקיפה ועל פעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל. התוקפים מנצלים פישינג, סיסמאות שנגנבו וחולשות אבטחה כדי לחדור למערכות, לגנוב מידע ולהצפין קבצים. גם תשלום כופר אינו מבטיח את שחזור המידע או ימנע את פרסומו. כך תפחיתו את הסיכון: 🔹 הפעילו אימות דו שלבי להתחברות מרחוק והחליפו סיסמאות משתמשים 🔹 עדכנו באופן שוטף מערכות הפעלה, תוכנות ושרתים 🔹 אל תפתחו קישורים או קבצים ממקור לא מוכר 🔹 הגבילו את הגישה ל־VPN ולממשקי ניהול באמצעות VPN, רשימות IP מורשות או פתרון ZTNA, והימנעו מחשיפתם ישירות לאינטרנט 🔹 שמרו גיבויים עדכניים, מבודדים מהרשת, ובדקו שניתן לשחזר מהם מידע חוששים שנפגעתם? ❗ נתקו מיד את המחשב מהרשת ומהאינטרנט ❗ אל תפעילו מחדש את המחשב ואל תנסו לשחזר את הקבצים בעצמכם ❗ אל תמחקו קבצים או את הודעת הכופר ❗ פנו מיד לאיש מקצוע ודווחו למוקד 119 של מערך הסייבר הלאומי תגובה מהירה עשויה לצמצם את היקף הפגיעה ולמנוע את התפשטות הכופרה למחשבים ולשרתים נוספים.
⚠️ התרעה לציבור: מייל חשוד בנושא “חשבונית” מערך הסייבר הלאומי קיבל דיווחים רבים מאזרחים על מייל חשוד, שנשלח לכאורה באמצעות שירות מוכר לשליחת חשבוניות, ובו קישור להורדת קובץ. מבדיקת המערך עולה כי הקישור מפנה להורדת ScreenConnect, כלי לגישה מרחוק המשמש לרוב למטרות לגיטימיות, אך במקרה זה זוהה כחלק ממתווה תקיפה זדוני העלול לאפשר לתוקף גישה למחשב. אין ללחוץ על הקישור, אין להוריד את הקובץ ואין לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל. מה חשוב לעשות? 🔹 בדקו היטב מיילים בנושא חשבוניות, במיוחד אם לא ציפיתם לקבל אותם 🔹 אל תלחצו על קישורים ואל תורידו קבצים ממיילים חשודים 🔹 אל תאשרו התקנה של תוכנות גישה מרחוק 🔹 עדכנו את מערכת ההפעלה ותוכנות ההגנה 🔹 שמרו גיבויים עדכניים לקבצים חשובים קיבלתם מייל חשוד או חושדים שנפגעתם? פנו למוקד 119 של מערך הסייבר הלאומי.
פישינג ממוקד מתחיל בהודעה שנראית אישית ואמינה. התוקפים אוספים עליכם מידע, מתחזים לאדם מוכר או לגורם מקצועי, ומנסים לגרום לכם ללחוץ על קישור או למסור פרטים רגישים. קיבלתם פנייה חריגה? עצרו, אמתו מול השולח בערוץ נוסף ואל תמסרו סיסמאות או קודי אימות. במקרה של ספק, דווחו למוקד 119. 🔐
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix. האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter. ❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות. נתקלתם בבקשה כזו? • סגרו מיד את האתר • אל תעתיקו ואל תריצו קוד • ודאו שהמחשב ותוכנת האבטחה מעודכנים • אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית 📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
⚠️ לא תמיד אפשר לדעת מי באמת נמצא בצד השני של המשחק. מתנה בחינם, מטבעות או קישור תמים עלולים להוביל לגניבת סיסמאות, פרטי תשלום ומידע אישי. הסכנות השתנו, האחריות שלנו כהורים נשארה. צפו ודברו עם הילדים על משחק בטוח ברשת. 🎮🛡️ להמלצות ההגנה של מערך הסייבר הלאומי לחצו כאן: https://www.gov.il/he/pages/summer160726
מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני הודעת דיוג המתחזה ל-GOV.IL בשעה האחרונה מופצות הודעות SMS מתחזות עם בקשה לביצוע תשלום וקישור מזיק המופיעות בטלפון בתוך שרשור הודעות קיים של GOV.IL. מבדיקה עולה כי מדובר בניצול של אופן הצגת הודעות SMS במכשירים מסוימים, ולא בפריצה למערכות GOV.IL. מערך הסייבר הלאומי פועל לטיפול בקישור הזדוני. מומלץ שלא ללחוץ על הקישור, לא להזין פרטים אישיים או פרטי אשראי, ובכל בקשה לתשלום - לבצעה רק באמצעות כניסה לאתרים הרשמיים ולאיזור האישי ולא באמצעות לחיצה על הקישור. 📞 קיבלתם הודעה חשודה? דווחו למוקד 119 של מערך הסייבר הלאומי.
אנה ארונוב במסר חשוב: שיחה אחת עם ההורים או הסבים יכולה למנוע את ההונאה הבאה. עבריינים ממשיכים לנסות לעקוץ אזרחים ותיקים דוברי רוסית באמצעות התחזות לבני משפחה, לבנק או למשטרה. צפו בסרטון, שתפו אותו עם בני המשפחה, ועזרו להם לזהות את סימני ההונאה בזמן >>> https://www.instagram.com/reel/DaubnEyIon8/?igsh=aXoyOGF6dGxobzZy
⚠️ מערך הסייבר הלאומי מתריע מפני השחתת אתרי WordPress. לאחרונה דווח למערך הסייבר הלאומי על השחתת עשרות אתרים. מבדיקת האירועים עולה כי לכל האתרים שנפגעו מכנה משותף: הם פעלו על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL. אם אתם מנהלים אתר או אחראים על תשתיות Web, מומלץ לבצע בהקדם את הפעולות הבאות: 🔹 הפעילו אימות דו שלבי (MFA) לכל חשבונות הניהול. 🔹 עדכנו את WordPress, התוספים (Plugins), ערכות העיצוב (Themes) וגרסת PHP. 🔹 הסירו רכיבים ותוספים שאינם בשימוש. 🔹 הגבילו את הגישה לממשק הניהול באמצעות VPN, ZTNA או רשימות IP מורשות. 🔹 הפעילו מנגנוני הגנה מפני ניסיונות Brute Force ושכבת הגנה מסוג WAF. 🔹 עקבו אחר לוגים וזהו פעילות חריגה. 📢 אם אתם מנהלים אתר WordPress, מומלץ לוודא כי האתר מעודכן, מוגן ומיושמות בו המלצות האבטחה הרלוונטיות.
⚠️ מערך הסייבר הלאומי מתריע מפני הודעות פישינג המתחזות לפנגו ומופיעות בתוך שרשור ה-SMS האמיתי של החברה. גם אם ההודעה נראית אמינה, היא עלולה להוביל לאתר מתחזה ולגניבת פרטים. קיבלתם הודעה עם קישור? אל תלחצו. היכנסו באופן עצמאי לאפליקציית פנגו או לאתר הרשמי ובדקו שם אם קיימת דרישה לתשלום. 🛡️ בכל חשד לאירוע סייבר פנו למוקד 119.
דברו עם ההורים והסבים לפני שהעבריינים ידברו איתם. ⚠️ ההונאה הזו כבר פגעה במשפחות רבות בישראל. לאחרונה מתרבים ניסיונות עוקץ שמכוונים בעיקר לאוכלוסייה המבוגרת דוברת הרוסית. עבריינים מתחזים לבני משפחה, לבנק או למשטרה, ולעיתים אף מחקים קול מוכר באמצעות בינה מלאכותית. צפו, שתפו וזכרו: עוצרים, מנתקים ומאמתים. לפרטים נוספים: https://www.gov.il/he/pages/us080726
אבא, אימא, במבה??? מערך הסייבר הלאומי מתריע מפני הודעת פישינג שמתחזה למבצע של במבה ומבטיחה זכייה בשובר של 500 ש״ח 🎁 ההודעה נראית כמו שאלון תמים עם תמונה מוכרת של המותג, כפתורי תשובה ותגובות של “זוכים”. בפועל, מאחורי “אין כמו במבה” עלול להסתתר ניסיון לגנוב פרטים אישיים, פרטי אשראי או גישה לחשבונות ⚠️ אז מה עושים? 🔗 לא לוחצים על קישורים למבצעים חשודים 🔐 לא מוסרים פרטים אישיים, קוד אימות או פרטי אשראי 🔎 בודקים אם המבצע מופיע באתר הרשמי או בעמודים הרשמיים 🚩 נזהרים מהבטחות לזכייה מהירה או מדרישה לשתף 📲 קיבלתם הודעה חשודה? לא משתפים, חוסמים ומדווחים אין כמו במבה, אבל אין גם כמו לבדוק לפני שלוחצים. בכל חשד לאירוע סייבר פנו למרכז 119 של מערך הסייבר הלאומי 🛡️
בסייבר אין הפסקת אש. גם כשהאש בעולם הפיזי שוככת, במרחב הסייבר המתקפות נמשכות. בתקופת הפסקת האש אף נרשמה הכפלה במספר המתקפות. זה היה אחד המסרים המרכזיים שהציג ראש מערך הסייבר הלאומי, יוסי כראדי, בכנס הסייבר השנתי למנכ״לי תשתיות המדינה הקריטיות, שהוביל מערך הסייבר הלאומי. ליום אחד, המנכ״לים שמובילים את התשתיות החיוניות של ישראל עצרו את העיסוק השוטף והתפנו לעסוק באחד הנושאים החשובים ביותר להמשך פעילותם של הארגונים: הגנת הסייבר. במהלך הכנס עסקנו בתמונת האיומים המשתנה, בבינה מלאכותית, במחשוב קוונטי, באבטחת ענן ובהחלטות הניהוליות הנדרשות כדי להבטיח רציפות תפקודית גם תחת מתקפת סייבר. ראש המערך הדגיש כי האתגר המרכזי של מנהלים הוא למצוא את נקודת האיזון הנכונה בין השקעה בהגנת סייבר לבין שמירה על תפוקה עסקית ויצירת ערך. מערך הסייבר הלאומי שואף לסייע לארגונים למצוא את נקודת האיזון הזו ולהיערך נכון לאיומים. בכנס השתתף גם תא״ל במיל׳ ארז אסקל, ראש מטה הבינה המלאכותית הלאומי, שהציג את פעילות המטה וקיים שיחה עם ראש המערך על החיבור ההולך ומתהדק בין בינה מלאכותית, סייבר וביטחון לאומי. כי הגנת סייבר היא כבר מזמן לא רק עניין טכנולוגי. היא אחריות ניהולית, תנאי לרציפות תפקודית ומרכיב מרכזי בחוסן הלאומי של ישראל. צילום: זיו שושן
видео или голосовое, без подписи