רכבת דרום אפריקה הפסידה כמיליון דולר בהונאת דיוג

רכבת דרום אפריקה הפסידה כמיליון דולר בהונאת דיוג

סוכנות הרכבות של דרום אפריקה הפסידה כ- 30.6 מיליון ראנד (1.6 מיליון דולר) לאחר שרשת התחבורה נפלה קורבן להונאת דיוג. בדו"ח השנתי שלה, דיווחה סוכנות רכבות הנוסעים של דרום אפריקה (PRASA) שהיא החזירה קצת יותר ממחצית מסך הכסף שנגנב על ידי פושעי הסייבר שמאחורי המתקפה: "PRASA חוותה מתקפת אבטחת סייבר – דיוג, שבה עמד ההפסד […]

תוכנת שולחן העבודה המרוחק AnyDesk נפרצה ומחייבת איפוס סיסמא

תוכנת שולחן העבודה המרוחק AnyDesk נפרצה ומחייבת איפוס סיסמא

יצרנית תוכנת שולחן העבודה המרוחק AnyDesk חשפה כי ספגה מתקפת סייבר אשר הובילה לפגיעה במערכות המחשוב שלה. החברה מסרה כי התקרית, שהתגלתה בעקבות ביקורת אבטחת מידע, אינה מתקפת כופרה וכי החברה הודיעה לרשויות הרלוונטיות: "ביטלנו את כל האישורים הקשורים לאבטחה והמערכות תוקנו או הוחלפו במידת הצורך", אמרה החברה בהצהרתה והוסיפה: "אנחנו נשלול את אישור חתימת […]

שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta

שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta

חברת Cloudflare חשפה כי השרת הפנימי שלה Atlassian נפרץ על ידי האקרים אשר השיגו גישה ל- Confluence wiki, למסד נתוני באגים Jira ולמערכת ניהול קוד המקור של Bitbucket. ההאקרים השיגו לראשונה גישה לשרת Atlassian המתארח בעצמו ב- Cloudflare ב- 14 בנובמבר ולאחר מכן ניגשו למערכות Confluence ו- Jira של החברה. ההאקרים חזרו ב- 22 בנובמבר […]

משרד החוץ של קנדה נפגע מדלף מידע

משרד החוץ של קנדה נפגע מדלף מידע

סוכנות הידיעות רויטרס מדווחת כי ממשלת קנדה הודיעה ביום שלישי על דלף מידע במחלקת העניינים הגלובלית שלה וכן, על גישה בלתי מורשית למידע אישי של משתמשים, כולל עובדים. בהצהרתה מסרה Global Affairs Canada (GAC) שהיא יזמה השבתת IT לא מתוכננת ב- 24 בינואר כדי לטפל בפעילות הסייבר הזדונית. המחלקה, הכוללת את משרדי הסחר והחוץ הקנדיים, […]

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

על פי Experian, שנת 2024 תהיה שנה שוברת שיאים בפרצות מידע. למרות ששנת 2023 תוייגה כשנה מוצלחת עבור פושעי סייבר והאקרים, החודשים הקרובים של שנת 2024 עשויים להביא להתפתחויות העלולות לשבש עוד יותר את נוף אבטחת הסייבר. אין ספק שפרצות מידע כבר עלו לכותרות, כאשר במהלך איסוף, אחסון ותנועה של נתונים – מתרבים השותפים בשרשראות […]

מרצדס בנץ – נתונים רגישים כולל קוד מקור נחשפו בטעות

מרצדס בנץ - נתונים רגישים כולל קוד מקור נחשפו בטעות

חוקרי סייבר בחברת RedHunt Labs גילו שמרצדס-בנץ השאירה בטעות מפתח פרטי נגיש באינטרנט ובכך חשפו נתונים פנימיים, כולל קוד המקור של החברה. לא ברור כרגע אם דלף מידע זה חשף נתוני לקוחות. RedHunt Labs שיתפה את ממצאיה עם אתר TechCrunch והודיעה ליצרנית הרכב. חברת הסייבר גילתה כי אסימון אימות השייך לעובד מרצדס נותר חשוף במאגר […]

ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה

ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה

ענקית האנרגיה והאוטומציה שניידר אלקטריק ספגה מתקפת כופרת Cactus שהובילה לגניבת מידע תאגידי. לאתר BleepingComputer נודע כי מתקפת הכופרה פגעה בחטיבת Business Sustainability (החטיבה העסקית לקיימות) של החברה ב-17 בינואר. המתקפה שיבשה חלק מפלטפורמת הענן Resource Advisor של שניידר אלקטריק, אשר ממשיכים לסבול מהשבתות. על פי הדיווחים, גנבה כנופיית הכופרה טרה-בייט של מידע תאגידי במהלך […]

האקרים ברשת האפלה מכוונים מתקפות סייבר כלפי ארגוני צדקה קתוליים

האקרים ברשת האפלה מכוונים מתקפות סייבר כלפי ארגוני צדקה קתוליים

האקרים מרשת האינטרנט האפלה גנבו לאחרונה נתונים השייכים לארגוני הצדקה הקתוליים של הארכיבישוף במיאמי ואילצו את העמותה לשכור מומחי אבטחת סייבר. הארגון ללא מטרות רווח חווה פריצת סייבר ב- 28 בנובמבר 2023 ורשויות אכיפת החוק דיווחו ב- 18 בדצמבר כי המידע שנגנב הועמד למכירה ברשת האפלה. "אין לנו ראיות לכך שהנתונים הגנובים נמכרו", כתב פיטר […]

דלף מידע של Trello חושף למעלה מ- 15 מיליון כתובות דוא"ל

דלף מידע של Trello חושף למעלה מ- 15 מיליון כתובות דוא"ל של משתמשים

בתקרית אבטחת סייבר משמעותית, Trello – הכלי הפופולרי לניהול פרויקטים, עמד החודש במרכזו של דלף מידע. בסיס נתוני משתמשים נרחב נגנב מהפלטפורמה והופיע למכירה בפורום פריצה מוכר. דלף המידע אשר התרחש ב- 16 בינואר פגע בכמות עצומה של 15,111,945 חשבונות וחשף מידע רגיש הכולל כתובות דוא"ל, שמות מלאים ושמות משתמשים. השיטה לגניבת נתונים אלו כללה […]

ענקית שירותי המים Veolia נפגעה ממתקפת כופרה

ענקית שירותי המים Veolia נפגעה ממתקפת כופרה

חברת Veolia North America שהינה חברת בת של הקונגלומרט הבין לאומי Veolia, חשפה כי מתקפת כופרה השפיעה על מערכות המחשוב של חלק מחטיבת המים העירונית שלה ושיבשה את מערכות תשלום החשבונות. לאחר זיהוי מתקפת הכופרה, הטמיעה Veolia אמצעי הגנה והשביתה חלק ממערכות המחשוב כדי להכיל את הפרצה. Veolia עובדת כעת עם גורמי אכיפת חוק ומומחים […]

דילוג לתוכן