קבוצת סלקום [פישינג]

לאחרונה לקוחות רבים שלנו מתלוננים על קבלת מייל לכאורה מקבוצת סלקום עם המלל הבא:

המנוי שלך הושעה

(לוגו של סלקום)

החשבונית שלך מקוונת
היי ,
אנו מודיעים לך בכתב כי ההסדר האחרון של החשבונית שלך מאי 2021 נכשל.
אנו מזמינים אתכם להסתגל במהירות כדי למנוע הגבלה או עצירה של הקו.
תוכל להתאים את החשבונית שלך בסעיף:
• החשבונית שלי
הערה: אם זה לא נפתר תוך 12 השעות הקרובות, אנו נאלץ לבטל את המנוי שלך ללא הגבלת זמן.
תודה על שיתוף הפעולה בעניין זה.

שימו לב לעברית מתורגמת.

הלינק "החשבונית שלי" מפנה ל – https://ecellisa.blogspot.com/?m=0

ומנתבת ל- https://ecellcomil.is-a-financialadvisor.com/o

אין תעודת אבטחה.

מדובר כנראה על סקריפט PHP שאוסף פרטים על המשתמש (פישינג).

מייל שולח:

  1. info@brechbuehler.ch
  2. support@wordpress-597726-1932764.cloudwaysapps.com
  3. support490whqkzwzeaft8fl0hc1f@pt.lu

WEBינר – חדשנות 20.05.2021

הזמנה לאירוע בעולמות הרכב והאפטרמרקט כחלק משבוע Ecomotion בסוף החודש:

איך מגיעים לעבוד עם Tier1 ומפיצים בעולמות הרכב, פיצ'ים של סטארטאפים.

נלמד מחברות בוגרות איך הם הצליחו לגדול ולעבוד עם השחקנים הגדולים.

להרשמה כאן >>

וובינר מקצועי בנושא EDR – זיהוי, תחקור ותגובה לאירועי סייבר!

פתרון ESET Detection and Response הוא פתרון EDR מתוחכם המשמש לזיהוי התנהגויות חריגות ופריצות, הערכת סיכונים, תגובה לאירועים, תחקור וטיפול לאחר אירועי אבטחה.

הוא מנטר את כל הפעילויות שקורות ברשת (כמו שינויים החלים במשתמשים, קבצים, תהליכים, ערכי Registry ,זיכרון ורשת) בזמן אמת ומאפשר לכם לנקוט בפעולה מיידית בזמן אמת.

סריקת וירוסים אונליין | ESET

הוובינר יתקיים ביום שלישי 25.5 שעה 11:00 – להרשמה

ערנות לקראת מתקפת הסייבר-יום ירושלים האירני

הגברת מודעות וערנות לקראת יום ירושלים האירני, OpJerusalem / AlQudsDay

אבטחת מידע היא בראש סדר מעיינינו – הן שלנו והן של לקוחותינו בענן ובאינטרנט.

קמפיין יום ירושלים האיראני, המוכר גם בכינויו יום OpJerusalem או AlQudsDay, מתקיים מדי שנה ביום שישי האחרון של חודש הרמדאן, מציין את הזדהות העם האיראני עם המאבק הפלסטיני ומתאפיין בהפגנות ברחבי איראן והרשות הפלסטינית, כמו גם בפעילות התקפית אנטי ישראלית במרחב הסייבר. בשנים עברו, התמקדו התקיפות בהשחתת אתרים, בנוסף ניסיונות לייצר נזק משמעותי ברשתות מידע ארגוניות.

השנה צפוי הקמפיין להתחיל לפני ה- 7 במאי ועשוי להימשך מספר ימים אחרי.

מטרות הקמפיין: יצירת הד תקשורתי וקידום אג'נדה אנטי ישראלית, זריעת פחד בקרב הציבור הישראלי, באמצעים כגון מניעת אספקת שירותים אינטרנטיים, חשיפת מידע אישי, השחתת אתרים, פגיעה באמון הציבור ועוד. שיטות פעולה רווחות באירועים מסוג זה הם: התקפות מניעת שירות (DDoS), חדירה למאגרי נתונים והדלפת מידע, נוזקות כופרה (Ransomware), השחתת אתרי אינטרנט, פריצה לשרתי ארגונים וחברות ועוד.

להמשך קריאה בטריפל סי CCC >>

פרצת אבטחה בת 12 במיליוני מחשבי DELL

מאות מיליוני מחשבים שולחניים, מחשבים ניידים, טאבלטים של Dell יצטרכו לעדכן את מנהל ההתקן של Dell DBUtil שלהם.

כדי לתקן פרצת אבטחה בת 12 שחושפת את המערכת להתקפות.

מחשב נייד Inspiron 15-3593 Dell - באג

הבאג, הידוע כ- CVE-2021-21551, משפיע על גרסה 2.3 של DBUtil, דרייבר BIOS של Dell המאפשר למערכת ההפעלה ולאפליקציות המערכת לתקשר עם ה- BIOS והחומרה של המחשב.

לקריאה באנגלית באתר THE RECORD >>

לקריאה במאקו >>

ניסיון פריצה למאגר הנדל"ן של רשות המסים

באתר כלולות רוב עסקאות הנדל"ן המבוצעות בישראל, והוא נחשב לפופולרי מאוד בקרב שמאים, אנשי אקדמיה וחברות שעוסקות בניתוחים נתונים.

נודע כי מדובר בניסיון חדירה לאתר ועריכת מניפולציה כלשהי בנתונים של גוף כלשהו שמנסה לעבוד על בסיס גדול של נתונים.

צילום: שאטרסטוק

להמשך קריאה באתר גלובס >>

מוצרי Trend Micro חשופים לסיכון

חברת טרנד מיקרו פרסמה לאחרונה כי פגיעות ישנה במוצריה מנוצלת בפועל לתקיפות בעולם. מומלץ לבחון ולהתקין הגרסאות העדכניות למוצרים הרלוונטיים בהקדם האפשרי.

פרטים

  1. מדובר בפגיעות שפורסמה בחודש אוגוסט 2020 עבור המוצרים:
    • Apex One
    • Apex One as Service
    • Office scan XG SP1
  2. הפגיעות מזוהה כ-CVE-2020-24557, ועלולה לאפשר לתוקף מקומי העלאת הרשאות לרמת System.

דרכי התמודדות

מומלץ לבחון ולהתקין את הגרסאות העדכניות ביותר של המוצרים הרלוונטיים.

להמשך קריאה באתר מערך הסייבר >>