קבוצת פריצה רוסית חשודה במתקפת סייבר על מתקן מים בטקסס

קבוצת פריצה רוסית חשודה בביצוע מתקפת סייבר על מתקן מים בטקסס

לפי מומחים מחברת אבטחת הסייבר האמריקאית Mandiant, חשודה קבוצת סייבר המקושרת לממשלת רוסיה בביצוע מתקפת סייבר אשר רמה לגלישה של מיכל במתקן מים בטקסס. הפריצה בעיירה הקטנה Muleshoe בצפון טקסס, התרחשה במקביל לכך שלפחות שתי עיירות אחרות בצפון טקסס נקטו באמצעי הגנה לאחר גילוי פעילות סייבר חשודה ברשתות המחשוב שלהן, אמרו גורמים בעיר ל- CNN. […]

פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר בתאגיד MITRE

פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר ב- MITRE

תאגיד MITRE המפקח על מחקרים במימון פדרלי, נפרץ על ידי האקרים בחסות מדינה עויינת באמצעות שתי נקודות תורפה של יום אפס במוצרים של ספקית ה- IT חברת Ivanti. התאגיד טוען כי האקרים ביצעו סיור ברשתות המחשוב שלו על ידי ניצול אחד מה- VPN שלה באמצעות שתי נקודות תורפה במוצר Ivanti Connect Secure. החברה דיווחה ששתי […]

האקרים השיגו מידע אישי רפואי במתקפת סייבר על מרכז שיקום

האקרים השיגו מידע אישי רפואי במתקפת סייבר על מרכז שיקום

רשת ה- IT של בית החולים השיקומי של דרום ניו מקסיקו המציע שירותי שיקום ואשפוז, נפרצה בין 16 בינואר ל- 4 בפברואר. מתקפת סייבר העניקה להאקרים גישה למידע אישי ורפואי רגיש של אלפי אנשים. המידע אליו השיגו ההאקרים גישה: שמות, כתובות, תאריכי לידה, רשומות רפואיות, מזהי חברי קופות חולים ונתוני בריאות. נתונים ממשרד הבריאות האמריקאי […]

סוכנות אבטחת הסייבר הצ'כית מזהירה כי רוסיה מנסה לחבל במסילות רכבת

סוכנות אבטחת הסייבר הצ'כית מזהירה כי רוסיה מנסה לחבל במסילות רכבת

בתחילת החודש הצהיר שר התחבורה הצ'כי – מרטין קופקה, כי רוסיה ביצעה אלפי ניסיונות לחבל במסילות ברזל באירופה. שר התחבורה של הרפובליקה הצ'כית אמר לפייננשל טיימס כי מטרת מתקפות הסייבר הללו הינה לערער את היציבות באיחוד האירופי ולחבל בתשתיות קריטיות. לדבי קופקה, תקפו האקרים רוסים גם מערכות איתות ורשתות מחשוב של מפעילת הרכבת הצ'כית הלאומית […]

עלייה שנתית של 10% במתקפות השתלטות על חשבונות על ידי בוטים זדוניים

עלייה שנתית של 10% במתקפות השתלטות על חשבונות

לפי Imperva, מהווה כעת תעבורת אינטרנט הקשורה לבוטים זדוניים שליש (32%) מכלל התעבורה ברשת, מה שגורם לעלייה של 10% משנה לשנה במתקפות השתלטות חשבונות – Account Takeover (ATO). דו"ח Imperva Bad Bot לשנת 2024 של החברה בבעלות Thales, הינו ניתוח מפורט של תעבורת בוטים אוטומטית ברחבי האינטרנט. הוא חשף שבוטים – טובים וזדוניים כאחד – […]

נזק של 1.6 מיליארד דולר לקבוצת UnitedHealth בעקבות מתקפת שרשרת אספקה

נזק של 1.6 מיליארד דולר לקבוצת UnitedHealth בעקבות פריצת הסייבר ל- Change

קבוצת UnitedHealth טוענת כי היא מצפה שפריצת הסייבר ליחידת ה- Change Healthcare שלה תעלה לחברה עד 1.6 מיליארד דולר השנה, אך שמרה על תחזית הרווחים שלה לשנת 2024, מה שמרמז על השפעה פחות חמורה של מתקפת הסייבר. למרות השיבושים האדירים, גבר קונגלומרט הבריאות על ההערכות לגבי הרווחים ברבעון הראשון, כאשר ירדו העלויות הרפואיות של הארגון […]

נפרץ שירות האימות הרב גורמי של Cisco Duo

נפרץ שירות האימות הרב גורמי של Cisco Duo

ספק שירותי טלפוניה של צד שלישי עבור שירות האימות הרב גורמי של Cisco Duo נפל קורבן למתקפת הנדסה חברתית והחברה מייעצת ללקוחותיה לגלות עירנות מוגברת ולהיות דרוכים למתקפות דיוג בעקבות הפריצה. ללקוחות נשלחה הודעה המסבירה שהחברה המטפלת בתעבורת הודעות אימות רב-גורמי ב- SMS וב- VOIP עבור Cisco Duo, נפרצה ב- 1 באפריל. לפי הדיווחים, השתמשו […]

גניבת מידע מיצרנית השבבים הסינית Nexperia

פריצת מידע אצל יצרנית השבבים הסינית Nexperia

חברת Nexperia – יצרנית שבבים סינית, נפלה לאחרונה קורבן לפריצת מידע מסיבית שבה נגנב מידע רגיש. אירוע הסייבר התרחש כאשר צוות האבטחה הפנימי של החברה גילה גישה בלתי מורשית לשרת. לפי דובר החברה התרחשה הפריצה ב- 29 במרץ 2024 ולפושעי הסייבר הייתה גישה למערכות המחשוב הפנימיות של החברה במשך כ- 72 שעות. במהלך הזמן הזה […]

האקרים איראניים שולחים איומים לישראלים

האקרים איראניים שולחים איומים לישראלים

אזרחים ישראלים קיבלו הודעות טקסט מאיימות מהאקרים איראניים. בהודעות נכתב כי הם השתלטו על מערכות המכ"ם של ישראל וכן נכתב: "יש לכם רק כמה שעות לתקן את המערכות". קבוצת ההאקרים האיראנית – Handala, טענה בהודעה בטלגרם כי שלחה 500,000 אזהרות בהודעות טקסט לאזרחים ישראלים: "אנשים ישלמו על הפשעים והטיפשות של מנהיגיכם. אין ספק שהמנהיגים שלכם […]

הונאת Deepfake כוונה למנהל הסיסמאות LastPass

הונאת Deepfake מכוונת למנהל הסיסמאות LastPass

בפוסט בבלוג של תוכנת ניהול הסיסמאות LastPass, הודתה החברה שחוותה ניסיון מתקפת זיוף עמוק – דיפ פייק: אחד מעובדי החברה קיבל סדרה של שיחות, הודעות טקסט ולפחות הודעה קולית אחת בוואטסאפ, הכוללים זיוף קולי של האקר אשר התחזה למנכ"ל החברה. וואטסאפ לא משמש כערוץ תקשורת נפוץ בחברה כך שהדבר עורר חשד. העובד דיווח על האירוע […]

דילוג לתוכן