מדריך מזויף לתיקון CrowdStrike מתקין נוזקות גניבת מידע

חברת CrowdStrike מזהירה שמדריך שחזור מזויף לתיקון Windows מתקין למעשה נוזקה לגניבת מידע בשם Daolpu. מאז יום שישי, כאשר עדכון ה- CrowdStrike Falcon גרם להשבתות IT גלובליות, החלו פושעי סייבר לנצל את המצב כדי לדחוף הורדת נוזקות באמצעות תיקונים מזויפים. במסגרת מתקפת דיוג נשלחות הודעות המתיימרות להיות הוראות לשימוש בכלי שחזור חדש המתקן מערכות הפעלה […]
חברת Verizon תשלם 16 מיליון דולר בהסדר תביעת דלף מידע

חברת Verizon Communications הסכימה לשלם 16,000,000 דולר בפשרה שהושגה עם ועדת התקשורת הפדרלית (FCC) בארה"ב, בנוגע לשלוש תקריות דלף מידע בחברה הבת שבבעלותה המלאה – TracFone Wireless, שנגרם לאחר רכישתה ב- 2021. חברת TracFone היא ספקית שירותי טלקומוניקציה המציעה שירותים דרך Total by Verizon Wireless, Straight Talk ו- Walmart Family Mobile. מלבד העונש האזרחי הכבד, […]
מתקפת סייבר פגעה במידע של 56,000 מטופלי בית חולים

המידע האישי של כ- 56,000 אנשים הכולל שמות, רשומות רפואיות, כתובות מגורים, תאריכי לידה, מידע אבחון וטיפול ופרטי ביטוח בריאות – נפגע במתקפת סייבר על Michigan Medicine – המרכז הרפואי האקדמי של אוניברסיטת מישיגן. ככל הנראה התאפשרה הגישה הבלתי מורשית למידע כאשר נפרצו הודעות אימייל וקבצים מצורפים של עובדים בין ה- 23 במאי ל- 29 […]
האקרים השביתו את החימום בעיר אוקראינית באמצעות נוזקה

למשך יומיים באמצע חודש ינואר השנה, נאלצו אוקראינים בעיר לבוב לחיות ללא הסקה מרכזית ולסבול מטמפרטורות מקפיאות, בעקבות מתקפת סייבר נגד חברת אנרגיה עירונית. חברת אבטחת הסייבר Dragos פרסמה דו"ח עם פרטים אודות נוזקה חדשה בשם FrostyGoop, שלדבריה נועדה להתמקד במערכות בקרה תעשייתיות – במקרה הספציפי הזה, במיוחד נגד סוג של בקר מערכת חימום. חוקרי […]
ענקית רהיטים בארה"ב משביתה את מתקני הייצור לאחר מתקפת כופרה

אחת מחברות הריהוט הגדולות בארה"ב נאלצה לסגור את מתקני הייצור שלה בעקבות מתקפת כופרה. חברת Bassett Furniture Industries מסרה כי היא השביתה חלק ממערכות טכנולוגיית המידע שלה לאחר שגילתה גישה בלתי מורשית אליהן ב- 10 ביולי. "פושעי סייבר שיבשו את הפעילות העסקית של החברה על ידי הצפנת מספר קבצי מידע ואילצו את החברה להפעיל את […]
תקלה עולמית משבשת פעילות בחברות תעופה, בנקים, שירותי בריאות ותחבורה ציבורית

עדכון פגום של חברת תוכנת אבטחת הסייבר האמריקאית CrowdStrike גרם ביום שישי לקריסת מערכות Windows של מיקרוסופט ברחבי העולם. התקלה שיבשה את הפעילות בתעשיות כמו בנקים, בתי חולים ומוקדי חירום וכן פגעה בטיסות ובמערכות התחבורה הציבורית. CrowdStrike, הנמצאת בשימוש של למעלה ממחצית מחברות Fortune 500, אמרה כי באחד מעדכוני התוכנה האחרונים שלה התגלה פגם שהשפיע […]
מהי חומת אש ולמה צריך אותה

היום, המידע שלנו חשוף מתמיד. בין אם מדובר בנתונים פיננסיים, תמונות משפחתיות, או מסמכים עסקיים חשובים, שמירה על המידע מפני גישה בלתי מורשית היא קריטית. כאן נכנסת לתמונה חומת האש (Firewall) – מערכת אבטחת סייבר המשמשת כקו ההגנה הראשון שלנו ברשת. מהי בעצם חומת אש? ניתן לדמות חומת אש לחומה וירטואלית המוצבת בין הרשת הפנימית […]
אולימפיאדת פריז 2024 צפויה להתמודד עם איומי סייבר מורכבים

לפי IDC – International Data Corporation, בעוד שמשחקים אולימפיים קודמים התמודדו עם איומי אבטחת סייבר, במשחקי האולימפיאדה פריז 2024, צופים מומחי סייבר את המספר הגדול ביותר של איומים, נוף איומים מורכב יותר וכן, את המערכת האקולוגית הגדולה ביותר של איומי סייבר. כדי להתגונן מפני מתקפות סייבר ולהימנע משיבושים משמעותיים, מעריך ה- IDC כי ההכנסות משירותי […]
על רקע מתחים גיאופוליטיים מפעילים האקטיביסטים מתקפות סייבר נגד רומניה

חוקרי אבטחת סייבר הבחינו בהתגברות מתקפות DDoS (מניעת שירות מבוזרת) נגד רומניה. הנתונים מגיעים ממחקר שנערך לאחרונה על ידי ASERT, אשר ציין גם כי מתקפות אלו משתרעות על פני תעשיות שונות וכוללות מספר קבוצות האקטיביסטיות, כולל CyberDragon וצבא הסייבר של רוסיה. על פי דוח שפרסמה ASERT, החלו מתקפות ה- DDoS להסלים ב- 2 ביוני 2024, […]
1 מכל 3 אנשי פיתוח תוכנה אינם מודעים לפרקטיקות אבטחת מידע

בדו"ח של Linux Foundation דווח כי פושעי סייבר מתמקדים יותר ויותר בפרצות קריטיות. מחקר זה מתפרסם לאור מאמצי התעשייה ופקידים פדרליים לשרש פרצות אבטחה קריטיות משרשרת אספקת התוכנה, על ידי שילוב שיטות פיתוח מאובטחות בתהליך פיתוח התוכנה. "תוכנה שפותחה על ידי מישהו שיודע לפתח תוכנה מאובטחת, יוצרת קושי גדול יותר עבור האקרים ופושעי סייבר", אמר דיוויד […]