משרד האנרגיה של ארה"ב סופג שתי כופרות בעקבות פריצת MOVEit

משרד האנרגיה של ארה"ב סופג שתי כופרות בעקבות פריצת MOVEit

משרד האנרגיה האמריקני נסחט בכופרה על ידי קבוצת פושעי הסייבר הרוסית Cl0p, לאחר פריצה למתקן הפסולת הגרעינית ולמתקן החינוך המדעי: Oak Ridge Associated Universities ו- Waste Isolation Pilot Plant, מתקן בניו מקסיקו לסילוק פסולת גרעינית רדיואקטיבית הקשורה למשרד ההגנה האמריקאי. המידע נגנב משתי ישויות של משרד האנרגיה לאחר שהאקרים פרצו למערכות המחשוב שלהן באמצעות ליקוי […]

נוזקות מופצות ב- GitHub על ידי חוקרי אבטחת מידע מזויפים

נוזקות מופצות ב- GitHub על ידי חוקרי אבטחת מידע מתחזים

חוקרי סייבר מחברת VulnCheck מדווחים על קמפיין מתקפות סייבר המשתמש בחוקרי אבטחה אמיתיים כפיתיון עבור הורדת נוזקות. קמפיין הסייבר עושה מאמצים מסוימים כדי להיראות אמיתי, תוך שימוש בפרופילים מתחזים ברשתות חברתיות, אתרי אינטרנט ופרופילי GitHub מזויפים, כדי לצייר תמונה משכנעת של אנשי מקצוע בתחום אבטחת מידע. הקמפיין כולל רשת של חשבונות טוויטר פיקטיביים שהתחזו לעובדים […]

רוגלת אנדרואיד חדשה מכוונת לגיבויים של WhatsApp

רוגלת אנדרואיד חדשה מכוונת לגיבויים של WhatsApp

חוקרי אבטחה בחברת ESET גילו גרסה מעודכנת של רוגלת אנדרואיד בשם GravityRAT המכוונת לגניבת גיבויים של אפליקציית WhatsApp. חוקר נוזקות של ESET – לוקאס סטפנקו, טוען כי הגרסה החדשה של הרוגלה מופצת באמצעות שתי אפליקציות הודעות בשם BingeChat ו- Chatico. GravityRAT הינו כלי גישה מרחוק שנצפה בשימוש פושעי סייבר מאז 2015. הוא שימש בעבר במתקפות […]

חוקרי סייבר חושפים פרצות XSS בשירותי Azure

חוקרי סייבר חושפים פרצות XSS בשירותי Azure

מומחי אבטחת סייבר בחברת Orca Security זיהו שתי פגיעויות קריטיות של סקריפטים בין-אתרים (XSS) בשירותי Microsoft Azure. פגיעויות האבטחה שניצלו חולשה ב- postMessage iframe יכולים לחשוף את משתמשי Azure לפרצות אבטחה. נקודות התורפה נמצאו ב- Azure Bastion וב- Azure Container Registry – שני שירותים נפוצים ב- Azure. "למרות מספר שיפורים באבטחה של Azure כדי לצמצם […]

נוזקת ChromeLoader פוגעת במבקרים באתרי סרטים פיראטיים

נוזקת ChromeLoader פוגעת במבקרים באתרי סרטים פיראטיים

נוזקה חדשה בשם Shampoo עושה שימוש ב- ChromeLoader ומכוונת לפגיעה במבקרים באתרי סרטים ובאתרי סרטים פיראטיים. גילוי זה מגיע מצוות מחקר האיומים של HP (Wolf Security), אשר מדווח כי הנוזקה פעילה מאז מרץ 2023. ChromeLoader הינו חוטף דפדפן אשר מתקין בכוח תוספי דפדפן המפנים מחדש את תוצאות החיפוש כדי לקדם הורדת נוזקות, רישום לקבלת מתנות […]

Fortinet מטפלת בפגיעות קריטית של FortiGate SSL-VPN

Fortinet מטפלת בפגיעות קריטית של FortiGate SSL-VPN

ספקית פתרונות אבטחת הרשת Fortinet תיקנה באג קריטי בתוכנת FortiOS ו- FortiProxy SSL-VPN שלה. על פי דיווחים איפשרה הפגיעות ביצוע קוד מרחוק והתגלתה לראשונה על ידי אנליסט אבטחה בחברת Lexfo. תיקוני האבטחה נכללו בגרסאות הקושחה של FortiOS 6.0.17, 6.2.15, 6.4.13, 7.0.12 ו- 7.2.5. מעניין לציין כי הערות תיקוני הגירסאות לא הזכירו בתחילה את הפגיעות הקריטית של […]

תכונה בדפדפן Edge שולחת תמונות שנצפו באינטרנט בחזרה למיקרוסופט

תכונה בדפדפן Edge שולחת תמונות נצפות בחזרה ל- Microsoft

שירות חדש יחסית המסופק על ידי דפדפן Edge של מיקרוסופט, שולח תמונות שנצפו באינטרנט בחזרה למיקרוסופט. על אף שהתכונה נועדה לשדרג תמונות ברזולוציה נמוכה, להפוך אותן לחדות יותר ולשפר את התאורה והניגודיות, תכונה חדשה זו ששמה Enhance images ב- Microsoft Edge מעלה חששות לגבי הגנה על פרטיות משתמשי הדפדפן. בניגוד ל- Video Super Resolution אשר […]

מתקפות סייבר על ממשלת שוויץ

מתקפות סייבר על ממשלת שוויץ

אתרי האינטרנט של מספר סוכנויות פדרליות וחברות הקשורות לשוויץ לא היו נגישים לציבור ביום שני 12 ביוני 2023 עקב מתקפת סייבר, אישר משרד האוצר של שוויץ. הרשויות בשווייץ הוסיפו כי מומחים בממשל הפדרלי הבחינו במהירות במתקפת הסייבר והם נוקטים בצעדים כדי להחזיר את הנגישות לאתרים ולאפליקציות במהירות האפשרית. מתקפת מניעת שירות מבוזרת (DDoS) בוצעה על ידי […]

האקרים משתמשים בטכניקות מתוחכמות של הנדסה חברתית

האקרים משתמשים בטכניקות מתוחכמות של הנדסה חברתית

קבוצת ההאקרים Pink Drainer משתמשת בטכניקות מתוחכמות של הנדסה חברתית ולעתים קרובות מתחזה לעיתונאים מכלי תקשורת בעלי מוניטין כמו Decrypto ו- Cointelegraph. באמצעות ניתוח נתונים גנובים על פני רשתות בלוקצ'יין שונות כולל Mainnet, Arbitrum, BNB, Polygon ו- Optimism, נקבע כי הקבוצה הצליחה לגנוב כ- 3 מיליון דולר מ- 1,932 קורבנות. קבוצת ההאקרים Pink Drainer זוהתה כמוח […]

דלף מידע מחברת מחקר שוק ההון פוגעת ב- 8.8 מיליון לקוחות

דלף מידע מחברת מחקר שוק ההון פוגעת ב- 8.8 מיליון לקוחות

לפי דיווחים חוותה חברת Zacks Investment Research (Zacks) דלף מידע מאסיבי שלא נחשף בעבר והשפיע על 8.8 מיליון לקוחות, כאשר נתוני לקוחות פורסמו בפורום פריצה ברשת האפלה – Exposed, שהינו פורום פריצה חדש שהופיע לאחרונה ונודע לשמצה לאחר שפרסם מסד נתונים המכיל את הפרטים של כמעט חצי מיליון חברים ב- RaidForums. Zacks חשפה בעבר פרצת […]

דילוג לתוכן