מידע שימושי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחים

האם החלפתם את סיסמת הנתב (ראוטר) שברשותכם, או שעדיין בברירת מחדל?

  • כן ברור.

  • לא. איך מחליפים?

  • לא יודע/ת, אני צריך/ה לשאול מי שמבין


תוצאות הסקר יוצגו רק לאחר הצבעתכם.

מעט מן האור

משתמש מקצוען
D I G I T A L
האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחים
הגנת סייבר לאזרח הגנת סייבר לארגון, תאריך פרסום 30.06.2020

אזרחית במרכז הארץ גילתה שהאקרים פרצו למצלמות האבטחה הביתיות שלה, איך זה קרה ומה ניתן לעשות בעניין?


הודעת ווטסאפ על פריצה למצלמה הביתית

מערך הסייבר הלאומי

במרכז לניהול אירועי סייבר 119 של מערך הסייבר התקבל באחרונה דיווח ממנו עולה כי האקרים אנטי ישראלים פרצו למצלמות האבטחה הביתיות של אזרחית מאיזור המרכז, ושלחו לטלפון הנייד שלה צילומים מתוך הבית בליווי מסרים אנטי ישראליים.
מחקירת האירוע שביצע המערך, עולה כי ההאקרים הצליחו לחדור למצלמות האבטחה הביתיות תוך שימוש בסיסמאות ברירת מחדל של יצרן המצלמות, שככל הנראה לא הוחלפו בזמן התקנתם. לאחר הפריצה, זיהו ההאקרים כי המצלמה מקושרת לנתב הביתי שסיסמתו היתה מורכבת ממספר הטלפון של בעלי הבית. באמצעות מספר הטלפון, שלחו אליהם ההאקרים צילומים מתוך מצלמת האבטחה בצירוף מסרים מאיימים ואנטי ישראליים.
הקלות שבה ניתן לחדור למצלמות ביתיות ולנתבים ביתיים נובעת ממספר סיבות, ברמה הטכנית:
  • יש לבצע במכשירים אלקטרוניים עידכוני תוכנה תדירים - אך ברב המכשירים זה לא נעשה.
  • יש להחליף את סיסמת ברירת המחדל אך במכשירים רבים מוגדרת עדיין הסיסמה הראשונית שנקבעה על ידי היצרן או בעת ההתקנה ולעיתים אינם מוגנים בסיסמה כלל.
"תקיפה תוך שימוש בסיסמאות ברירת מחדל נחשבת לא מורכבת ודי בסיסית, ולרוב מאפשרת גישה לנתיבים נוספים המקושרים למכשיר", מסבירה דנה תורן מנהלת המרכז לדיווח על אירועי סייבר 119 במערך הסייבר הלאומי. "המקרה ממחיש שוב כי נתבים ביתיים ומצלמות אבטחה מהווים טרף קל להאקרים".
מה ניתן לעשות על מנת לצמצם את סיכוני הסייבר? הנה מספר המלצות:
במצלמות ביתיות:

  • לשנות את סיסמאות ברירת מחדל וסיסמאות שהגדיר המתקין במצלמה, כיוון שהן לרב פומביות וידועות, ולהחליף אותן בסיסמאות מורכבות.
  • להקפיד על ביצוע עדכוני תוכנה וקושחה בהתאם להמלצות היצרן.
  • לאחר כל טיפול ושדרוג במצלמות על ידי טכנאי לוודא כי הגדרות הבסיס לא שונו והוחזרו להגדרות שנקבעו.
  • רצוי להימנע מהתקנת מוצרי תוכנה שאינם מתוצרת יצרן המצלמות.
למידע נוסף בנוגע לצמצום סיכוני סייבר ממצלמות אבטחה.
נתבים הביתיים:
  • הגדרת שם משתמש וסיסמה נפרדים - האחת לניהול (Administrator) והשניה לשימוש ב-wifi.
  • שינוי סיסמאות ברירת המחדל של היצרן.
  • שינוי שם הרשת כך שלא יעיד על מאפייני הנתב – דגם, יצרן, בעלים ומיקום.
  • הגדירו אימות והצפנה גבוהה בהגדרות האבטחה של הנתב
למידע נוסף בנוגע להגנה על הנתב הביתי

15 המלצות הגנה לנתב אלחוטי ביתי

מערך הסייבר הלאומי
15 המלצות הגנה לנתב אלחוטי ביתי
 

מעט מן האור

משתמש מקצוען
D I G I T A L
מומלץ למי שעדיין לא קראו, לקרוא את האשכול הזה:
 

avim10

משתמש מקצוען
עניתי "כן, ברור" מתוך סקרנות לראות את תוצאות הסקר, שהיו ברורות לי כמעט באותה מידה (כך חשבתי).
הייתי בהלם מהתוצאה.
 

הני מושקוביץ

מהמשתמשים המובילים!
מנוי פרימיום
מנוי פרימיום
בוגר/תלמיד פרוג
עיצוב גרפי
צילום מקצועי
מישהו יודע איך עושים את כל הנ"ל?
יש לי אלחוטי.
ובבדיקה על כל הרשתות, אני רואה שמישהו באזור שלי, כבר חסם את הרשת שלו, כתוב שם "רשת מוסתרת"
אשמח לדעת איך מבצעים זאת
 

לב מרגיש

משתמש סופר מקצוען
מנוי פרימיום
עיצוב גרפי
פרסום וקופי
D I G I T A L
אם כתוב פעילות אחרונה בחשבון(גוגל) לפני 35 דקות ובכלל לא הייתי על המחשב מה זה אומר ??
 

ציפס קידס

משתמש מקצוען
פרסום וקופי
צילום מקצועי
אם כתוב פעילות אחרונה בחשבון(גוגל) לפני 35 דקות ובכלל לא הייתי על המחשב מה זה אומר ??
תבדקי מה הכתובת IP שלך אם זה תואם על פניו אין בעיה
בכל מקרה תעברי לדף בדיקת אבטחה ותבדקי אלו מכשירים מחוברים לחשבון שלך
אם יש מכשירים נוספים תדחי אותם ותחליפי סיסמה.
 

מעט מן האור

משתמש מקצוען
D I G I T A L
מישהו יודע איך עושים את כל הנ"ל?
יש לי אלחוטי.
ובבדיקה על כל הרשתות, אני רואה שמישהו באזור שלי, כבר חסם את הרשת שלו, כתוב שם "רשת מוסתרת"
אשמח לדעת איך מבצעים זאת
בעיקרון נכנסים לנתב http://35.957.co.il/
ושם אמורים לשנות, כל נתב והמיקום בהגדרות שונה. עדיף לתת לבעל נסיון לבצע את זה.
 

הני מושקוביץ

מהמשתמשים המובילים!
מנוי פרימיום
מנוי פרימיום
בוגר/תלמיד פרוג
עיצוב גרפי
צילום מקצועי

מעט מן האור

משתמש מקצוען
D I G I T A L
"חברת אבטחה המידע ClearSky חשפה כי במשך שלוש שנים נערך קמפיין תקיפה איראני נגד עשרות חברות וארגונים בישראל וברחבי העולם. במסגרתו, התוקפים הצליחו להשיג גישה ואחיזה ברשתות של מספר חברות וארגונים ממגזרים שונים, ביניהם IT ,תקשורת, גז ונפט, תעופה, ממשלה וחברות ביטחון. על-פי הפרסום, התוקפים החלו לנצל פגיעויות בציוד Pulse Secure-ו(, CVE-2018-13379( Fortinet ,)CVE-2019-1579( Palo-Alto של VPN )11510-2019-CVE ) מספר שעות לאחר שפורסמו באופן פומבי, במטרה לחדור לרשתות של החברות הנתקפות ולשתול בהן backdoors שיוכלו לנצל במועד מאוחר יותר. "
 

מעט מן האור

משתמש מקצוען
D I G I T A L
דיווח: שתי מתקפות סייבר נוספת על מתקני מים בישראל
דוד גולדברג17.07.2020.00:51

שתי מתקפות סייבר על מתקני מים ישראליים אירעו באחרונה. אחת המתקפות הייתה ככל הנראה מול משאבות בגליל העליון והשנייה באזור מטה יהודה. רשות המים: "מדובר בשני מתקני ביוב נקודתיים וקטנים במגזר החקלאי שתוקנו מיידית ועצמאית"
 

מעט מן האור

משתמש מקצוען
D I G I T A L
דו"ח הסייבר והאבטחה של קספרסקי לרבעון השני של 2020:
כ-4 מיליון תקיפות סייבר בעולם – מקורן בישראל



יותר מ-4 מיליון תקיפות סייבר שהתרחשו מסביב לעולם ברבעון השני של 2020, מקורן בשרתים הממוקמים פיזית בישראל – כך עולה מדו"ח שמפרסמת חברת הסייבר קספרסקי. נתון זה מציב את ישראל, במקום ה-8 ברשימת מדינות המקור לתקיפות סייבר שזוהו על ידי מערכות החברה ברחבי העולם.

הדו"ח החדש (Kaspersky Security Bulletin Report) מרכז את הנתונים שזוהו על ידי מערכות הניטור של קספרסקי בישראל (Kaspersky Security Network – KSN). כחלק מפעילותן השוטפת של מערכות הניטור של חברת קספרסקי, אלו מזהות לא רק את עצם קיומן של התקפות סייבר – אלא גם מתעדות את מדינת המקור ממנה הגיעו האיומים או התקיפות הללו.

על פי דו"ח האבטחה הרבעוני של קספרסקי לשוק הישראלי, במהלך הרבעון השני לשנת 2020 (Q2 2020), זוהו בישראל 624,513 איומי סייבר שמקורם ברשת (Web Threats), והגישה אליהם מתבצעת דרך דפדפן האינטרנט.

עוד עולה מתוך הדו"ח כי במהלך הרבעון החולף, זיהו מערכות הניטור של קספרסקי זיהוי בישראל 1,674,946 תקריות סייבר אופליין – שמקורן אינו ברשת. מקור תקריות אבטחת מידע אלו, כך עולה מהמחקר, מקורן עשוי להיות התקני USB, דיסקים (CD ו-DVD) וכן דרך אמצעים אחרים המנותקים מן הרשת.

עוד עולה מתוך הדו"ח כי עיקר תקיפות הסייבר הגיעו משרתים הממוקמים בארה"ב , עם נתון של 49.34% מסך התקיפות שזוהו בין החודשים אפריל ליוני 2020 על ידי מערכות קספרסקי ברחבי העולם. במקום השני והשלישי נמצאות הולנד וגרמניה, עם 17.27% ו-7.05% מסך התקיפות.
 

מעט מן האור

משתמש מקצוען
D I G I T A L
חטיפת הגדרות DNS בנתבים ביתיים ובארגונים קטנים
תאריך פרסום 24.08.2020


DNS Hijacking היא תקיפה המאפשרת לתוקף להפנות את תעבורת המשתמש לאתרים זדוניים.
מטרת מסמך זה, סקירת צורת תקיפה זו כאשר היא מופנית כנגד נתבים של משתמשים ביתיים וארגונים קטנים, וכיצד להתמודד עימה.
קבצים להורדה
חטיפת הגדרות DNS בנתבים ביתיים ובארגונים קטנים
סוג הקובץ : pdfמשקל : 195.61 Kb
 

ctrlaltdel

משתמש צעיר
רוצים ליפול?????????????????
מאגר של יותר מ100,000 מצלמות ברחבי העולם לצפייה חופשי
כן בתוך מטבחים של אנשים ובתוך עסקים פרטיים
כרגע יש 88 מצלמות לצפייה חופשית בישראל https://www.insecam.org/en/bycountry/IL/
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קיט ר'

קנג רְאֵה עָנְיִי וְחַלְּצֵנִי כִּי תוֹרָתְךָ לֹא שָׁכָחְתִּי:קנד רִיבָה רִיבִי וּגְאָלֵנִי לְאִמְרָתְךָ חַיֵּנִי:קנה רָחוֹק מֵרְשָׁעִים יְשׁוּעָה כִּי חֻקֶּיךָ לֹא דָרָשׁוּ:קנו רַחֲמֶיךָ רַבִּים יְהוָה כְּמִשְׁפָּטֶיךָ חַיֵּנִי:קנז רַבִּים רֹדְפַי וְצָרָי מֵעֵדְוֹתֶיךָ לֹא נָטִיתִי:קנח רָאִיתִי בֹגְדִים וָאֶתְקוֹטָטָה אֲשֶׁר אִמְרָתְךָ לֹא שָׁמָרוּ:קנט רְאֵה כִּי פִקּוּדֶיךָ אָהָבְתִּי יְהוָה כְּחַסְדְּךָ חַיֵּנִי:קס רֹאשׁ דְּבָרְךָ אֱמֶת וּלְעוֹלָם כָּל מִשְׁפַּט צִדְקֶךָ:
נקרא  10  פעמים

לוח מודעות

למעלה