ארכיון ערוץ הטלגרם של מערך הסייבר הלאומי @Israel_Cyber

אורכב באופן אוטומטי לפי חודש

מוצג באתר של חנן כהן

📅 2026-08-27

13 באוקטובר 2021, שעה 05:45. מתקפת סייבר משתקת את מערכות המידע של המרכז הרפואי "הלל יפה".

הפרק הראשון מתוך הסדרה ״ברגע האמת״ בה נשמע מנהלות ומנהלים בכירים שהתמודדו באומץ ובמנהיגות עם מתקפות סייבר.

פרופ' מיקי דודקביץ', מנהל המרכז הרפואי הלל יפה, חוזר לרגעים הדרמטיים: ההתמודדות בזמן אמת, קבלת ההחלטות תחת לחץ, התובנות הניהוליות – והשאלה שכל מנהל בארגון חייב לשאול את עצמו: לא האם זה יקרה, אלא מתי?

📅 2026-08-26

השעון החכם שלכם לא רק סופר צעדים. במקרים מסוימים הוא עלול גם להשאיר עקבות באוויר. 📡

שעונים חכמים, צמידי כושר והתקני IoT משתמשים ב-Bluetooth Low Energy כדי לתקשר עם הטלפון, ובדרך משדרים אותות שניתנים לזיהוי בסביבה.

אם מנגנוני הפרטיות אינם מיושמים כראוי, תוקף בקרבת מקום עלול לזהות את ההתקן לאורך זמן, להסיק על שגרת התנועה של המשתמש ובמקרים מסוימים גם לקלוט מידע שאינו מוגן כראוי.

איך מצמצמים סיכון?

📱 עדכנו את השעון, הצמיד והטלפון באופן קבוע.
עדכוני תוכנה כוללים גם תיקוני אבטחה ושיפורים במנגנוני Bluetooth.

🔐 העדיפו מכשירים של יצרנים מוכרים ומעודכנים.
מכשירים חדשים ועדכניים תומכים בדרך כלל במנגנוני פרטיות שמחליפים את כתובת הזיהוי של ההתקן ומקשים על מעקב אחריו.

📴 לא צריכים Bluetooth כרגע? כבו אותו.
במיוחד אם אינכם משתמשים בשעון או באביזר שמחייב חיבור רציף.

🔗 בדקו אילו מכשירים מחוברים לטלפון.
הסירו מהגדרות ה-Bluetooth שעונים, אוזניות ואביזרים ישנים שאינכם משתמשים בהם, ואל תאשרו בקשות חיבור ממכשירים שאינכם מכירים.

גם אות קטן באוויר יכול להפוך לפיסת מידע עליכם.

13 באוקטובר 2021, שעה 05:45. מתקפת סייבר משתקת את מערכות המידע של המרכז הרפואי "הלל יפה".

הפרק הראשון מתוך הסדרה ״ברגע האמת״ בה נשמע מנהלות ומנהלים בכירים שהתמודדו באומץ ובמנהיגות עם מתקפות סייבר.

פרופ' מיקי דודקביץ', מנהל המרכז הרפואי הלל יפה, חוזר לרגעים הדרמטיים: ההתמודדות בזמן אמת, קבלת ההחלטות תחת לחץ, התובנות הניהוליות – והשאלה שכל מנהל בארגון חייב לשאול את עצמו: לא האם זה יקרה, אלא מתי?

📅 2026-08-25

התוקף לא תמיד מנסה לעבוד עליכם. לפעמים הוא מנסה לעבוד על ה-AI שלכם. 🤖⚠️

עוזרי AI יכולים לקרוא מיילים, לסכם אתרים ומסמכים, לגשת ליומן ולבצע פעולות בשם המשתמש.

כאן נכנסת לתמונה Indirect Prompt Injection: התוקף שותל באתר, במסמך או במייל הוראה שמיועדת לעוזר ה-AI, ולעיתים מסתיר אותה מהעין.

אתם מבקשים: “סכם לי את העמוד הזה”.

אבל בתוך העמוד עלולה להופיע הוראה אחרת: להתעלם מהמשימה, לחשוף מידע או לבצע פעולה נוספת.

אם לעוזר יש הרשאות רחבות, הוא עלול לשלוח מידע, לשנות נתונים או לבצע פעולות בחשבון.

איך מצמצמים את הסיכון?

🔐 תנו לכלי AI רק את ההרשאות הנחוצות.

דרשו אישור ידני לפני שליחת הודעות, מחיקת קבצים, רכישות ופעולות רגישות.

👀 בדקו אילו פעולות ה-AI מבקש לבצע. סיכום אתר לא אמור להסתיים בשליחת מייל או בשינוי הגדרות.

ככל שעוזרי AI מקבלים יותר יכולות, חשוב לזכור: גם אותם אפשר לנסות להטעות.

📅 2026-08-19

🚨אזהרה: הודעות מתחזות להודעת תשלום קנס חניה🚨

מערך הסייבר הלאומי מזהיר מהודעות המתחזות לרשויות מקומיות ובהן דרישת תשלום לקנס חניה תוך הבטחה להנחה משמעותית.

קיבלתם הודעה דומה?
- מאמתים את תוכן ההודעה באתר הרשמי של הרשות.
- לא לוחצים על קישורים לא מוכרים.
- לא מזינים פרטים אישיים.
בכל חשד דווחו למרכז 119 של מערך הסייבר הלאומי

🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם? זו לא פריצה.

ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.

איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩

מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.

מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם

חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.

מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️

אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞

📅 2026-08-16

שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים על עלייה בניסיונות למתקפות פישינג המוכוונות לעיתונאים ישראלים וגורמים נוספים העוסקים בפעילות ציבורית. המערך והשירות זיהו את הנסיונות ופועלים כדי למנועם ולסכלם.

המלצות מערך הסייבר הלאומי להגנה על החשבונות:
• אימות זהות הפונה באמצעי תקשורת נוסף.
• אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
• הפעלת אימות דו-שלבי בכל החשבונות המרכזיים.
• ביצוע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
• לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.

📅 2026-08-13

מנהלים ומנהלות בתעשיית הסייבר הישראלית, אנשי ונשות מפתח - בואו לקחת חלק במפגש יחודי עם ראש מערך הסייבר הלאומי! במוקד - המערכה הלאומית בסייבר.

בימים בהם מרחב הסייבר מהווה חזית פעילה ומרכזית, השותפות בין מערך הסייבר הלאומי לתעשיית הגנת הסייבר משמעותית מתמיד!

במפגש נציג תמונת מצב עדכנית של מגמות לאומיות ונדון באתגרים המשותפים.

בואו לשמוע, להשמיע ולהשפיע על השיח.

מספר המקומות מוגבל ומותנה בקבלת אישור להשתתפות.

🔗 לבקשת השתתפות נא למלא הטופס עד 25.8.26:
https://forms.monday.com/forms/503ffde09cff429f45aa93b03241b752?r=euc1

📅 2026-08-12

שבוע הגנת הסייבר הלאומי חוזר, והשנה עם מגוון אירועים, פעילויות, תכנים וכלים מעשיים בדגש "הגנה בכף היד" שיעזרו לכולנו להתגונן טוב יותר במרחב הסייבר.
במהלך השבוע יתקיימו הרצאות, כנסים, סדנאות, תרגילים, פעילויות חווייתיות, כנס CyberWeek השנתי וכן יוזמות של ארגונים וחברות - במטרה להעניק כלים שימושיים להגנת סייבר.

8-12 בנובמבר - שימרו את התאריך. פרטים נוספים בקרוב.

https://www.gov.il/he/pages/cyberdefenseweek

📅 2026-08-11

טלגרם היא כלי נוח ומהיר, אבל כמו בכל פלטפורמה, גם בה חשוב לדעת ממי מקבלים מידע ועל מה לוחצים. 🔐📲

התחזויות, קישורים חשודים וניסיונות לגנוב פרטי חשבון יכולים להופיע גם בהודעות שנראות לגמרי אמינות.

אז איך משתמשים בטלגרם בצורה בטוחה יותר? ריכזנו עבורכם כמה כללים פשוטים שכדאי להכיר וליישם 👇

שמרו, שתפו והעבירו הלאה. 🛡️

📅 2026-08-10

⚠️ מערך הסייבר הלאומי מתריע מפני מייל פישינג המתחזה להודעת חוב רשמית

במערך הסייבר הלאומי התקבלו דיווחים רבים על הודעת דוא”ל המתחזה לרשות המסים, ובה דרישה לתשלום חוב, בין היתר בגין דו”ח תנועה.

לחיצה על הקישור בהודעה מובילה לעמוד תשלום מזויף, שנראה כאתר ממשלתי, ומבקש מהמשתמשים להזין פרטים אישיים ופרטי כרטיס אשראי.

קיבלתם הודעה כזו?
🔹 אל תלחצו על הקישור ואל תזינו פרטים.
🔹 אל תשלמו חוב דרך קישור שהתקבל במייל או בהודעה לא צפויה.
🔹 רוצים לבדוק אם קיים חוב? היכנסו באופן עצמאי לאתר הרשמי ב־gov.il.
🔹 הזנתם פרטי אשראי? פנו בהקדם לחברת האשראי.

📞 ניתן לדווח למערך הסייבר הלאומי בחיוג 119.

📅 2026-08-06

⚠️ יוצאים לחופשה? היזהרו מהודעות חשודות לאחר התחברות ל-Wi-Fi

בעונת הקיץ רבים מתחברים לרשתות Wi-Fi בבתי מלון, בנמלי תעופה ובמקומות ציבוריים.

מיקרוסופט זיהתה קמפיין שבו תוקפים מציגים לאחר ההתחברות לרשת הודעות מזויפות, המבקשות להוריד עדכון, להתקין תוכנה, להריץ פקודה או להזין סיסמה.

חשוב לזכור:

🔹 התחברות ל-Wi-Fi אינה אמורה לדרוש התקנת תוכנה
🔹 אל תריצו פקודות שאינכם מכירים
🔹 אל תזינו סיסמאות או קודי אימות בעמוד חשוד
🔹 עדכנו את המכשיר רק דרך ההגדרות או חנות היישומים הרשמית
🔹 בפעולות רגישות, העדיפו להשתמש ברשת הסלולרית

קיבלתם הודעה חריגה לאחר התחברות ל-Wi-Fi? עצרו, סגרו את העמוד ואל תפעלו לפי ההנחיות שמופיעות בו.

📅 2026-08-02

⚠️ מערך הסייבר הלאומי מתריע מפני קמפיין פישינג המתחזה לשיתוף מסמך פיננסי ב-SharePoint

ההודעה עשויה להישלח גם מתיבת דואר שנפרצה ולהיראות כאילו הגיעה מאדם או מארגון מוכר. הנמען מתבקש לפתוח חשבונית, דוח או מסמך תשלום ולהעבירו לבדיקה.

לחיצה על הקישור מובילה לעמוד התחברות מזויף של Microsoft, שבו מתבקש המשתמש להזין פרטי חשבון ולעיתים גם להעתיק קוד אימות.

הזנת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת המייל ולהפיץ ממנה הודעות פישינג נוספות.

כך תתגוננו:

🔹 אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר
🔹 אמתו את הבקשה מול השולח בערוץ תקשורת אחר
🔹 בדקו היטב את כתובת האתר לפני הזנת פרטים
🔹 אל תעתיקו קוד אימות ואל תאשרו התחברות שאינכם מזהים
🔹 הפעילו אימות דו שלבי

הזנתם פרטים? החליפו מיד את הסיסמה, נתקו חיבורים פעילים, בדקו אם הוגדרו כללי העברת מיילים ועדכנו את גורמי אבטחת המידע בארגון.

בכל חשד לאירוע סייבר, חייגו 119 למערך הסייבר הלאומי.