קטגוריה: פודקאסט

{פ113} ציידי ציידי הילדים

נוכלים גונבים מידע אישי וסיסמאות באמצעות גונבנות, תוכנות ששואבות מידע מהמחשב והדפדפן. אבל חלק מקורבנות הגונבנה הם מקרבנים בעצמם, שצורכים ומשתפים תוכן ניצול מיני של ילדים. Recorded Future חקרו מאגרי מידע שגונבנות הפיצו, איתרו דרכם אלפי צרכני פורנוגרפיית ילדים והעבירו את פרטיהם לרשויות 🐱‍💻 וגם: התוכנה שמרעישה כשגוגל שואבים עליכם מידע

👯 קרדיטים 🦜 קריינות: גיא גרמן, קרי וויציג סאיי 🎙️ אולפן: שמע 🎛️ עריכת סאונד: גיא גרמן 🖼️ תמונת פרק: עוגוניות מפלצות 🖼️ Brian Sawyer (cc-by-nc-sa)

🥐 סייברסייבר הוא פודקאסט על האקרים ומאפים בהגשת נעם רותם & עידו קינן, ובהפקת פודקאסטיקו (עידו קינן & עומר סנש), מעבדות סייברסייבר לאבז (רן בר-זיק, רן לוקאר & נעם רותם) & חדר 404


{פ112} העמסת סוכר

🧁 אתר ישראלי מציג לסכרתיים עם משאבת גלוקוז את את המדדים הרפואיים שלהם בגרפים שמתעדכנים בזמן אמת 🍭 הבעיה: הוא מציג את המידע הזה גם לכל אדם בעל כלי הפריצה המשוכלל דפדפן 🐱‍💻 וגם: רשויות החוק השתלטו על אתר הפרצנים BreachForums, שחזר לאוויר תוך זמן קצר, ועל הדרך הדליף תכתובת של ה-FBI עם רשם הדומיינים, שמספרת איך בוצעה ההשתלטות הכושלת


{פ111} קורבנות אופנה

מותגי אופנה מובילים, ובהם קול האן ופורלה, הציעו למנהלי סושיאל ישראלים שת"פ קמפיינים נחשק. במציאות היו אלה האקרים, שתרגיל הבית ששלחו למנהלים כלל הרצה של קובץ שהתגלה כגונבנה, שלא הסתפקה בפרטים אישיים וחשבונות בנק, וניסתה לגנוב גם חשבונות עם תקציבי פרסום בפייסבוק. רן לוקאר ושי ממן ניתחו את המתקפה ופרסמו תחקיר על חבורת גנבי הפרסומות המתוחכמים מוייטנאם


{פ110} סקסטורשן, הכופרה של הנפש

מישהו מנסה לסחוט אתכם עם הפצת תמונות אינטימיות? בלב כבד, ההמלצה שלנו היא לא לשלם, גם אם זה אומר שהתמונות שלכם יתפרסמו. יש גם רשימה של גופים שיוכלו לסייע לכם, ועצות איך למנוע מנוכלים להגיע לתמונות שלכם מלכתחילה


{פ109} קמפיין מטורף שארך שנתיים החדיר דלת אחורית לפרוייקט קוד פתוח סופר-פופולרי

כשמנהל פרוייקט הקוד הפתוח של תוכנת הכיווץ הסופר-פופולרית XZ התעייף מהדרישות לזרז הכנסת עדכונים, הוא העביר את הניהול לתורם קוד שהומלץ על ידי הקהילה. אבל עיכוב של חצי שנייה בנסיון התחברות מאובטח ואנומליות נוספות הביאו לגילוי מרעיש: המנהל החדש וממליציו הם יוזרים של קמפיין שנועד להרעיל את הקוד של XZ ולהכניס דלת אחורית לאינספור תוכנות, מחשבים ורשתות ברחבי העולם.

צביקה רונן מ-FOSSAware מספר על הסיכונים בשימוש בקוד פתוח, שהפך למשטח תקיפה עיקרי להאקרים, הדרכים לנהל אותם ומשמעויות התזכיר החדש של רשות הפרטיות לחברות שיש קוד פתוח בתוכנות ובמערכות שלהן – פחות או יותר כל חברה שמחוברת לחשמל ולאינטרנט


{פ108} איך קוראים לחרדית-לשעבר בת 26, חד-הורית ל-2, נטולת בגרות ושירות צבאי? CISO

שרה קופ נולדה וגדלה בחסידות חרדית, לא למדה ליבה ולא עשתה בגרות, עבדה כמנהלת פרוייקט בעיריית אלעד, מזכירה רפואית במאוחדת ומנהלת משמרת בחנות תכשיטים, התחתנה בגיל 18, הביאה 2 ילדים עד גיל 20 – והבינה שהיא לא נמצאת איפה שהיא רוצה להיות.

היא גיגלה ומצאה קורס פיתוח תוכנה, התקבלה לעבודה בחברה חרדית עם הפרדה מגדרית ושכר זעום, קוצצה בקורונה, התחילה ללמוד סייבר, התקבלה לחברת פינטק חילונית, התקדמה לתפקיד מיישמת אבטחת מידע והגנת סייבר, יצאה בשאלה, התגרשה ועברה לגור בקיבוץ.

היום היא מנהלת אבטחת המידע של גילת לוויינים וטירת צבי – ועכשיו הקימה את XDoSec, קבוצה שמסייעת לחרדיות.ים (בהווה ולשעבר) להיכנס לעולם הסייבר


{פ107} דרושים: קורבנות תמימים לנוכלי רשת

שיחה עם תמיכה טכנית של מיקרוסופט מהודו, סמס מדואר ישראל על תשלום מכס, פרסומת ליישומון לוהט או סרטון שבו אילן מאסק מבטיח להכפיל את הביטקוין שלכם – כולם דרכים להפיל אתכם בפח ולהשתלט לכם על המחשב, הסלולר, חשבון הבנק ופרופילי הסושיאל. נתי טל מחברת גארדיו אומר שהשער לרוב סכנות הסייבר למשתמשים הפרטיים הוא הדפדפן, ומספר על דרכים יצירתיות להונות גולשים – כולל שימוש במבצע של מרת’ה סטיוארט מלפני יותר מ-20 שנה


אל תתנו להם חוקים! חוק הסייבר דורש חשיבה מחודשת 🐱‍💻 סייברסייבר ע07פ11

פרק סיום העונה 🎇 מערך הסייבר הלאומי הוא גוף חשוב ומשפיע מכדי להשאיר אותו בידי משרד ראש הממשלה והקהילייה הצבאית-בטחונית, עם סמכויות דרקוניות וסודיות שמסתירה את פעילותו מהציבור. אבל זה בדיוק מה ש"תזכיר חוק הגנת הסייבר ומערך הסייבר הלאומי" מאיים לעשות 📰 הפרק מבוסס על הכתבה "חושפים אותנו" של נעם רותם ב"ליברל"


כל מה שרצית לדעת על הכל 🐱‍💻 סייברסייבר ע07פ10

פיתוח מערכות מודרניות אינו מאוד שונה ממשחק בלגו: לוקחים ממנהל חבילות כמו NPM קוביות שמישהי אחרת יצרה, מחברים ביחד – ואמא ואבא מוחאים לנו כפיים. אבל מה עושים כשאחת הקוביות עקומה או שבורה? מה אם היא מכניסה דלת אחורית למערכת שלנו? ומה קורה כשמישהו מחליט להעלים את הקוביות שלו, או ליצור חבילה שמכילה את כ-ל הקוביות שנוצרו? 🐱‍💻


סווינגינג? רואים לכם הכל 🐱‍💻 סייברסייבר ע07פ09

אתר חילופי הזוגות swinging.co.il דלף כמו מטריות אחרי הגשם, כולל כרטיסי אשראי, פרטים מזהים, צ'טים ותמונות עירום. רשות הפרטיות דאגה לסגירתו עד לתיקון – ואז מצאנו שם עוד פירצה • פרטים נוספים על הדליפה של אתר הסווינגרים בפוסט ובכתבה של רן בר-זיק


רואים לכם את הפרטיות 🐱‍💻 סייברסייבר ע07פ08

פרטיות אומרת דברים שונים לאנשים (ועמים) שונים. אבל בבסיס מדובר באוטונומיה על המידע והמחשבה שלנו. טכנולוגיות המעקב והאיסוף, שעברו מהעולם הצבאי לשוק הפרטי, מאתגרות אותה בדרכים שאנחנו לא תמיד מודעים להן. פרופ' אור דונקלמן מסביר איך אנחנו והאנשים שבונים את העולם הדיגיטלי שלנו יכולים לשמור עליה


{פ102} אל תלכו עם ה-header 🐱‍💻 סייברסייבר

כשגולשות לאינטרנט, הדפדפן ושרת-האתר מחליפים ביניהם שדות-כותרת, או הדרים (headers) – שורות טקסט עם מידע טכני, הגדרות והוראות לגבי המידע המועבר. הדרים יכולים לשמש להקשיח את האבטחה, אבל עלולים גם לפגוע בפרטיות ולסייע למתקפות האקרים. רן בר-זיק מספר לנו עליהם בפרק עם הרבה יותר מדי בדיחות אבא (מיספור ישן: ע07פ07)


{פ101} ההטבה שחשפה את *כל* המילואימניקים ע07פ06

צה"ל חילק למשרתי מילואים למלחמת חרבות ברזל הטבה דרך חברת אקסטרה גיפטקארד. אבל פירצה באתר חשפה את רשימת המילואימניקים הפעילים המלאה לכל אדם עם כלי הפריצה המשוכלל דפדפן. דובר צה"ל: "לא מוכר אירוע של דליפת מידע". אקסטרה גיפטקארד: זוהו כניסות אנומליות, ביצענו שינויי אבטחה 💳 ויש גם התפתחות מצחיקה בסיפור של חברת האשראי מקס מהפרק הקודם 🐱‍💻 (מיספור ישן: ע07פ06)


2FU Authentication 🐱‍💻 סייברסייבר ע07פ05

אם היה לעומר ון קלוטן שקל על כל פעם שנציג של כרטיס האשראי מקס ביקש ממנו להקריא קוד 2FA שקיבל בסמס – היה לו שנקל. שזה לא הרבה, אבל עדיין מוזר שזה קרה פעמיים


גמר חסימה טובה, כבוד השר קרעי 🐱‍💻 סייברסייבר ע07פ04

שר התקשורת ד"ר שלמה קרעי הכריז מלחמה על אתר האינטרנט של ערוץ הטלוויזיה הלבנוני אל-מיאדין (قناة الميادين). אבל האתר נחסם ב-DNS, חסימה שממש קל לעקוף – תשאלו אפילו את אמא של רן בר-זיק 🔢 ומה הבעיה עם קודנים? רמז: 2580#


הרחבה לדברים שדיברנו עליהם בפרק:


איך ChatGPT דלף 🐱‍💻 סייברסייבר ע07פ03

באג בקוד הפתוח של רדיס גרם לדליפת מידע בשירות צ'ט-ג'יפיטי. למרות שמפעילת הצ'ט OpenAI אינה לקוחה של רדיס, זו מיהרה לתקן אותו. חיים קירשן, מנהל פיתוח בכיר ברדיס, שיתף אותנו בסיפור מאחורי הקלעים


עקצו אותי, סמסאמכּ! 🐱‍💻 סייברסייבר ע07פ02

"החבילה שלך מחכה, אנא שלם מכס 7.99₪ כדי להימנע מהחזרות". רבים מאיתנו מקבלים הונאות כאלו בסמס, חלקנו נופלים בהן – וחברות הסלולר ומשרד התקשורת לא פותרים את הבעיה. חוקר האבטחה שרון בריזינוב נתקל בפישינג שכמעט שכנע אותו והחליט להשיב מלחמה. יחד עם עמית ריפשטוס הוא הקים את ScanMySMS.com, שמשלב אוטומציות, מאגרי-מידע וקהילת מומחים כדי לזהות ולהזהיר מפני נוכלי הודעות הטקסט ✡ וגם: התנצלות למאזינה הכועסת


השפעה רוסית ניכרת – פרק ב': חמש שכבות של תעמולה 🐱‍💻 סייברסייבר ע07פ01ב

מבצע ההשפעה נועד לפגוע בתמיכה המערבית באוקראינה במלחמתה נגד הפלישה הרוסית. בפרק השני מתוך שניים אנחנו מנתחים איך בוצע הקמפיין, ומנסים להבין מי עומד מאחוריו 🐱‍💻 הסיפור המלא: cybercyber.co.il/?p=2365 🖼️ תמונת פרק: גרפיטי של ולדימיר פוטין רעיל 🖼️ דאנקן קמינג (cc-by-nc) • סייברסייבר הוא פודקאסט על האקרים ומאפים עם נעם רותם & עידו קינן. מגיש אורח: רן לוקאר • האזינו לסייברסייבר בפלטפורמות הסטרימינג השונות: podlist.net/cybercyber • כל הפרקים וסיפורים נוספים באתר סייברסייבר: cybercyber.co.il • חדשות סייברסייבר בטוויטר twitter.com/ohcybermycyber ובטלגרם t.me/cybercybercoil • צרו קשר 📧 cyber@cybercyber.co.il 💬🗣️ הודעות קוליות וטקסט: סיגנל/וואטסאפ/טלגרם/סמס 055-277-6766 🎙️ הקלטה: שמע (shemma.co.il) 🎛️ עריכת סאונד: גיא גרמן 🛠️ סייברסייבר הוא הפקה של מעבדות סייברסייבר לאבז, פודקאסטיקו (Podcasti.co) וחדר 404 (Room404.net)


פרק כפול: השפעה רוסית ניכרת 🐱‍💻 סייברסייבר ע07פ01א-ב

השפעה רוסית ניכרת – פרק א': "אוקראינה זה יקר"

כתבות אנטי-אוקראיניות חשודות בגירסאות מזוייפות של מקו וליברל, שפרופילים מפוקפקים הפיצו דרך רשתות חברתיות, לקחו אותנו למסע בעקבות קמפיין ההשפעה. בפרק הראשון מתוך שניים אנחנו מדברים על ההיסטוריה של קמפייני ההשפעה במלחמות, שהתחילה הרבה לפני טוויטר ופייסבוק

השפעה רוסית ניכרת – פרק ב': חמש שכבות של תעמולה

מבצע ההשפעה נועד לפגוע בתמיכה המערבית באוקראינה במלחמתה נגד הפלישה הרוסית. בפרק השני מתוך שניים אנחנו מנתחים איך בוצע הקמפיין, ומנסים להבין מי עומד מאחוריו

הסיפור המלא


ביטקוין: לא אנונימי, לא מבוזר, לא מוגן 🐱‍💻 סייברסייבר ע06פ09

🪙 מטבעות הקריפטו ובראשם ביטקוין הבטיחו לנו כסף אנונימי, מבוזר ומוגן ממניפולציות – ולא קיימו 💸 וגם: לאן נעלם המונרו שהמתגלצ'ים תרמו לדיילי סטורמר הנאו-נאצי? 💰 הפרק מבוסס על כתבתו של נעם רותם, "שקר הקריפטו", שהתפרסמה במגזין ליברל ב-7.2023 🖼️ תמונת פרק: מתוך Moby Dick של גיא בן נר, שמוצגת בתערוכה "לחזור בחיים" (יחץ מוזיאון תל אביב)


איך לא להסתבך ברשת: המדריך הדיגיטלי לפוליטיקאי האנלוגי 🐱‍💻 סייברסייבר ע06פ08

הטוויטר הרשמי של ח"כ אלמוג כהן פיברט תמונות נשים בביקיני. והוא לא המקרה היחיד של "הסטודנט אשם" בשנים האחרונות. רן בר-זיק מציג: המדריך המלא לאבטחת מידע ומניעת פדיחות אינטרנטיות 👋 תודה, דניאל עמרם ללא צנזורה; ימות המשיח – yemot.co.il


השבב השובב של ה-NSA חוגג 30 🐱‍💻 סייברסייבר ע06פ07

כש-AT&T הציגה לאמריקאים אפשרות לשיחות מוצפנות, ה-NSA הביטה בדאגה ואז השיקה את הקליפר צ'יפ, לשיחות מוצפנות שהיא יכולה להאזין להן


🚱 עלילת מרעיל הבארות 🐱‍💻 סייברסייבר ע06פ06

הסיפור על ההאקר, שפרץ יומיים לפני הסופרבול למחשבי מתקן טיפול המים בעיירה אולדסמר במטרה להרעיל את 15 אלף תושביה, היה הדגמה מצמררת לסכנת המוות של מתקפות סייבר על תשתיות קריטיות. מזל שזה לא באמת קרה 🐱‍💻 הסיפור בהרחבה כאן


תמונת הפרק: כריש 🖼️ Henry Burrows, cc-by-sa


שיחתך חשובה לנו 🐱‍💻 סייברסייבר ע06פ05

קונברסו הבטיחו יישומון שיחות פרטי, מוצפן ובטוח יותר מאשר וואטסאפ, סיגנל וטלגרם גם יחד. ההאקר קרנקוביץ' חקר וגילה ערימה מהבילה של חורי אבטחה ופרטיות 🐱‍💻 סייברסייבר ע06פ05


תמונה ראשית: שומעים אתכם! 🖼️ Geoff Henson – croydonclicker@flickr (cc-by-nd)


מי בכלל צריך פרטיות? 🐱‍💻 סייברסייבר ע06פ04

"אם אין לך מה להסתיר – אין לך ממה לפחד", אומרות לנו מדינות כשהן מכרסמות לנו בפרטיות. אבל אפילו אם קנינו את זה, מידע שאנחנו חולקים עכשיו עלול לסבך אותנו בעתיד 🐱‍💻 סייברסייבר ע06פ04

"רואים לכם", הכתבה של נעם רותם בגליון מרץ 2023 של "ליברל"


🖼️ תמונת שער: פסל גלגל עין 🖼️ stallio@flickr, cc-by-sa


☠️ הגנב, הבריון והרוצח – פושעי הסייברסייבר הטפשים בעולם™ 🐱‍💻 סייברסייבר ע06פ03

ארמנילדו קסטרו הזמין משלוחים, פטריק מקגוורן-אלן גיבה בענן ובראיין וולש חיפש בגוגל 🐱‍💻 מי מהם יוכתר לפושע הסייברסייבר הטיפש בעולם™?


מיוחד: מלחמות הסייברסייבר, פרק כפול 🐱‍💻 סייברסייבר ע06פ02א-ב

מלחמות הסייברסייבר, חלק א': מלחמת העולם החכמה

מתקפת סייבר שמשתקת מדינה נשמעת כמו רומן מדע בדיוני דיסטופי נדוש. אבל כבר לפני 15 שנה התחלנו לראות מתקפות כאלו בעולם הממשי. הגידול במכשירים החכמים והאינטרנט של הדברים מרחיבים את משטח התקיפה ואת הסכנות הפוטנציאליות

מלחמות הסייברסייבר, חלק ב': סייברוסיה נגד סייברוקראינה

בין הראשונים שהבחינו בפלישה הרוסית לאוקראינה היו אזרחים חובבי אוסינט, שראו בגוגל מפות פקקי תנועה עצומים סמוך לעיר בלגורוד. חודשים לפני כן, מערכי הסייברמלחמה של רוסיה כבר החלו להכין את הקרקע הווירטואלית בפלישה קיברנטית לסייברספייס של אוקראינה, איסוף מודיעין והתקנת דלתות אחוריות

תיקון טעות (20.6.2023)

בחלק א' סיפרנו על האקר שפרץ למתקן טיפול מים בעיירה אולדסמר, פלורידה, בנסיון להרעיל את תושביה יומיים לפני הסופרבול. במרץ השנה, שנתיים אחרי המקרה, נחשף כי החקירה העלתה שלא היתה פריצה, אלא ככל הנראה טעות אנוש. סיפרנו את הסיפור המלא בפוסט ובפרק.


תמונת שער: חתול על טנק 🖼️ Antti (cc-by)


{פ85} באונטי ציידת החולשות

האקרים אוהבים למצוא ולחטט בפירצות אבטחה. תוכניות באונטי מגינה עליהם מתביעות וכתבי אישום ומתגמלת אותם בכסף ובקרדיט – אבל אף פעם לא בחטיף באונטי 🙁. ד"ר עמית אלעזרי, חוקרת וכותבת תוכניות באונטי, שאפילו קיבלה שני באונטים על פירצות שמצאה, מספרת איך זה עובד ומזהירה מה לעשות כדי לא להסתבך 🐱‍💻 סייברסייבר, עונה חדשה! 🐱‍💻 (סייברסייבר ע06פ01)


מאד'רהאקרית 🐱‍💻 סייברסייבר ע05פ12

נאורה שם-שאול (לשעבר; היום נאורה שם) היתה מראשונות האינטרנט והסייבר בישראל. היא היתה פורצת דרך – לפעמים פשוטו כמשמעו, כשפרצה לתיבת האימייל של עורך בכיר כדי לבקש עבודה. בפרק הזה אנחנו מביאים סיפור סייבר מראיון איתה בפודקאסט "דינוזאוריות רשת" של כרמל ווייסמן ומעין אלכסנדר על ההיסטוריה של הרשת הישראלית


הלוואה בריבית פרוצה 🐱‍💻💸 סייברסייבר ע05פ11

🛀 האקר חטף סנאפצ'ט של סטודנטית והפיץ תמונות עירום שלה. חברת הסושיאל והמשטרה לא עשו דבר – אז היא נעזרה בחברה והצליחה לצוד אותו 🤑 יישומוני הלוואות-מהירות בריבית-נשך אספו והשתמשו במידע פרטי ללחוץ על החייבים – כולל הפצת פורנו-נקמה מזוייף 👨‍⚖️ ופרטים ראשונים על איתור מפיץ פורנו נקמה ישראלי


קוף נדיר 🐱‍💻 סייברסייבר ע05פ10

האחים דואן, בעלי חברת מחקרי הסייבר Sayfer, מצאו פגם אבטחה שחושף מבעוד מועד פריטים נדירים במכירות NFT. זה כמו להשתתף בהגרלה כשאתם יודעים מראש איזה כרטיס יזכה


באה לשופן? 🐱‍💻 סייברסייבר ע05פ09

אף אחד לא בטוח כשמעבדות סייברסייבר לאבז נכנסות לפעולה – המשטרה, הרבנות, הוללי מירון. הם לא ישבו עם צוות סייברסייבר לארוחה ושעתיים של בדיחות אבא במסעדת שופן – אבל אולי אתם כן


הצביעו דף 🐱‍💻 סייברסייבר ע05פ08

אם נגזר עלינו ללכת לבחירות כל שנה וחצי, אפשר לפחות שההצבעה תהיה אלקטרונית ודיגיטלית? דיברנו עם כמה מומחים והם אומרים שלא 🙁


שוד המוזיאון הקטן 🐱‍💻 סייברסייבר ע05פ07

מוזיאון ת"א ערך תערוכת אמנות NFT. שלושה אמנים שלא אהבו את הקונספט מתחו ביקורת על ידי חטיפת המבקרים לחלל וירטואלי חלופי ופריצה למטא-גלריה. עוד בנושא בפוסט של רן בר-זיק


ההאקר שהסתבך בגלל הג'וינט 🐱‍💻 סייברסייבר ע05פ06

שמואל לנצ'נר מצא באתר הג'וינט מסמכים רגישים חשופים בחיפוש גוגל. הוא איסגר למערך הסייבר, ואז קיבל שיחת טלפון מלחיצה🐱‍💻 סייברסייבר עונה 5 פרק 6 – ויש תמלול מלא של הפרק


🦆 מתיחות משרדיות? נסו ברווז גומי 🐱‍💻 סייברסייבר ע05פ05

אם אתם רוצים לשגע קולגות, בני משפחה או חברים (לשעבר?), לכו על ראבר דאקי – החסן USB שמתחבר למחשב, מתחזה למקלדת ומיד מתחיל להריץ פקודות 🐱‍💻

ראבר דאקי מקורי של Hak5

דיויד נגד טסלה 🐱‍💻 סייברסייבר ע05פ04

דיויד קולומבו איתר פירצה בקוד שהוא כתב, אח"כ פרץ למסכי תצוגה בביה"ס שלו, והשיא עד כה – מצא פירצה חמורה בתוכנת טסלה פופולרית. הוא עדיין מחכה לקבל טסלה במתנה – הוא ישמח לנהוג, אבל יותר מעניין אותו לחפור ולגלות בה עוד פירצות אבטחה 🐱‍💻


קוד פתוח מדי 🐱‍💻 סייברסייבר ע05פ03

ארבעה מפתחים אחראים על log4j, פיסת קוד קטנה שמרוחה על פני כל המרשתת. מה כבר יכול להשתבש? רמז: הכל


שמחת בית השואבה 🐱‍💻 סייברסייבר ע05פ02

היום האקינג הוא מוצר מדף. מפעילי הרושעות שגונבות ומצפינות לכם את הנתונים מתנהלים היום כמו חברות לכל דבר עם שירות לקוחות, קופונים לחג, מחלקת שיווק יצירתית ואפילו תמיכה טכנית טלפונית. רוצים לגנוב למאות אלפי אנשים את הנתונים? אין בעיה. היום אפשר פשוט לקנות מעשי עוולה אינטרנטיים, לא צריך לדעת שורת קוד אחת.

התפרסם במקור בטור "פורץ דרך" במגזין ליברל


מועדון קרבז 🐱‍💻 סייברסייבר ע05פ01

מניית יוביקוויטי נפלה ב-4 מיליארד דולר בגלל כתבה. העיתונאי בראיין קרבז חשף שהחברה ניסתה לגמד את חומרת מתקפת הסייבר שעברה. עכשיו יוביקוויטי תובעת דיבה את קרבז, שהמקור שלו היה ניקולאס שארפ, מפתח בכיר לשעבר בחברה – והנאשם בפריצה


אתר הסרטונים מת – וחזר כזומבי פורנו 🐱‍💻 סייברסייבר ע04פ08

פוינטרים מידלדלים רק נשמע כמו קטגוריה גרועה באתר פורנו. למעשה מדובר במצב שבו תוכנה משתמשת בהצבעה למקום שאינו בשליטתה. למשל: כשאתר הסרטונים VID.me נסגר, כל האמבדים שלו באתרי חדשות מכובדים התחילו לארח סרטוני פורנו בלי ידיעתם 🐱‍💻


מיזורי נפלה קורבן לכפתור ה-F12 🐱‍💻 סייברסייבר ע04פ07

מיזורי נפלה קורבן לכפתור ה-F12 מושל מיזורי מייק פרסון איים בתביעה פלילית ואזרחית נגד האקר שפרץ למאגר של מערכת החינוך וגנב משם מידע על 3(!) מורים. ובינתיים, במציאות: העיתונאי ג'וש רנו גילה את הפרטים ב-HTML, איסגר לרשויות וחיכה עם הפרסום עד שהמידע הוסר


מענה אנושי קולביז שלום, איך אוכל לדלוף אותך? 🐱‍💻 סייברסייבר ע04פ06

👂 חברת קולביז, שמשרתת כ-2300 לקוחות, הפקירה הקלטות שיחות לכל גולש וגולשת בפירצת אבטחה שלא הצריכה יותר מדפדפן. בין הלקוחות: עו"דים, רו"חים וגופים ממלכתיים ובטחוניים 💸 וגם: מאגר השעבודים והמשכונות היה פתוח לכל גולשת, להורדה במלואו, בלי תשלום, באמצעות שורת קוד אחת 🐱‍💻 הדיווח בכלכליסט


אני הולך לפרגן לבית שאן 🐱‍💻 סייברסייבר ע04פ05

עובדת קבלן של העירייה נעזרה בפורום מקצועי לניתוח מידע והעלתה מאגר רגיש על תושבים וקטינים עם מוגבלויות. לא תאמינו מה קרה אחר כך 🐱‍💻 הסיפור בגיקטיים, קפטן אינטרנט


{פ68} ישראלים נפלו בפח של למורי האקינג, שנפלו בפח שלנו (ע04פ04)

פושעי הסייברסייבר הטפשים בעולם™: הם השתמשו בערכת דיוג להשיג פרטים אישיים ואשראי מ-380 ישראלים – אבל שכחו לסגור הדלת 🐱‍💻 פוסט התוכנית


גוגל לוקחת לכולם את העוגיות 🐱‍💻 סייברסייבר ע04פ03

גוגל כרום יפסיק לאפשר עוגיות צד ג' ויחליף אותן ב-FLOC, שמקבצת יחד הרבה גולשים שמתעניינים באותם נושאים. גוגל מציגה את זה כשיפור פרטיות, אבל הבעיות הרבות בשיטה מעידות שהמטרה האמיתית של גוגל היא לחזק את שליטתה בשוק הפרסום המקוון 🐱‍💻 סייברסייבר ע04פ03


ההאקר המלזי? הקדמנו אותו ב-3 חודשים 🐱‍💻 סייברסייבר ע04פ02

כשהאקר מלזי מציע למכירה מאגר מידע ישראלי מוניציפלי ישן מ-City4U, כולם מאבדים את זה. אבל כשהודענו על פירצה דומה במערכת המתחרה MAST שלושה חודשים לפני כן – צרצרים. לסיפור המלא >>


פושעי הסייברסייבר הטפשים בעולם™ 🐱‍💻 סייברסייבר, עונה 4

ארגון סייברפשיעה בינלאומי הדביק קורבנות ברוגלה וגנב מידע, עוגיות וסיסמאות של בנקים, קריפטו, משחקים, פורנהאב, טינדר, נטפליקס, ספוטיפיי, ג'ימייל, פייסבוק, טוויטר, לינקדאין ועוד. הופתענו לגלות שהוא השאיר את שרת השליטה פתוח לכל – ואסגרנו לו את הצורה // נעם רותם, עידו קינן ורן לוקאר


קפה פרוץ חזק 🐱‍💻 סייברסייבר ע03פ17

אתר אספרסו קלאב דלף פרטי לקוחות בגלל שורת כשלי אבטחה. מהחברה נמסר: "היינו המומים לנוכח הממצא" 🐱‍💻 הכתבה המלאה בגיקטיים 🐱‍💻 וגם: פרק אחרון לעונה 3. אילו הפתעות יחכו לנו בעונה 4?


קצרלינק וקטלני 🐱‍💻 סייברסייבר ע03פ16

שירותי קיצור URL מקלים על החיים שלנו, אבל גם של ההאקרים. תחקיר סייברסייבר מראה כמה קל לגנוב מידע וסשנים באמצעות הקצרנים, ומה אפשר לעשות נגד זה. וגם: מלשנים? אנחנו?! 🐱‍💻 הסיפור המלא