רכבת דרום אפריקה הפסידה כמיליון דולר בהונאת דיוג

סוכנות הרכבות של דרום אפריקה הפסידה כ- 30.6 מיליון ראנד (1.6 מיליון דולר) לאחר שרשת התחבורה נפלה קורבן להונאת דיוג. בדו"ח השנתי שלה, דיווחה סוכנות רכבות הנוסעים של דרום אפריקה (PRASA) שהיא החזירה קצת יותר ממחצית מסך הכסף שנגנב על ידי פושעי הסייבר שמאחורי המתקפה: "PRASA חוותה מתקפת אבטחת סייבר – דיוג, שבה עמד ההפסד […]
תוכנת שולחן העבודה המרוחק AnyDesk נפרצה ומחייבת איפוס סיסמא

יצרנית תוכנת שולחן העבודה המרוחק AnyDesk חשפה כי ספגה מתקפת סייבר אשר הובילה לפגיעה במערכות המחשוב שלה. החברה מסרה כי התקרית, שהתגלתה בעקבות ביקורת אבטחת מידע, אינה מתקפת כופרה וכי החברה הודיעה לרשויות הרלוונטיות: "ביטלנו את כל האישורים הקשורים לאבטחה והמערכות תוקנו או הוחלפו במידת הצורך", אמרה החברה בהצהרתה והוסיפה: "אנחנו נשלול את אישור חתימת […]
שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta

חברת Cloudflare חשפה כי השרת הפנימי שלה Atlassian נפרץ על ידי האקרים אשר השיגו גישה ל- Confluence wiki, למסד נתוני באגים Jira ולמערכת ניהול קוד המקור של Bitbucket. ההאקרים השיגו לראשונה גישה לשרת Atlassian המתארח בעצמו ב- Cloudflare ב- 14 בנובמבר ולאחר מכן ניגשו למערכות Confluence ו- Jira של החברה. ההאקרים חזרו ב- 22 בנובמבר […]
משרד החוץ של קנדה נפגע מדלף מידע

סוכנות הידיעות רויטרס מדווחת כי ממשלת קנדה הודיעה ביום שלישי על דלף מידע במחלקת העניינים הגלובלית שלה וכן, על גישה בלתי מורשית למידע אישי של משתמשים, כולל עובדים. בהצהרתה מסרה Global Affairs Canada (GAC) שהיא יזמה השבתת IT לא מתוכננת ב- 24 בינואר כדי לטפל בפעילות הסייבר הזדונית. המחלקה, הכוללת את משרדי הסחר והחוץ הקנדיים, […]
פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ

על פי Experian, שנת 2024 תהיה שנה שוברת שיאים בפרצות מידע. למרות ששנת 2023 תוייגה כשנה מוצלחת עבור פושעי סייבר והאקרים, החודשים הקרובים של שנת 2024 עשויים להביא להתפתחויות העלולות לשבש עוד יותר את נוף אבטחת הסייבר. אין ספק שפרצות מידע כבר עלו לכותרות, כאשר במהלך איסוף, אחסון ותנועה של נתונים – מתרבים השותפים בשרשראות […]
מרצדס בנץ – נתונים רגישים כולל קוד מקור נחשפו בטעות

חוקרי סייבר בחברת RedHunt Labs גילו שמרצדס-בנץ השאירה בטעות מפתח פרטי נגיש באינטרנט ובכך חשפו נתונים פנימיים, כולל קוד המקור של החברה. לא ברור כרגע אם דלף מידע זה חשף נתוני לקוחות. RedHunt Labs שיתפה את ממצאיה עם אתר TechCrunch והודיעה ליצרנית הרכב. חברת הסייבר גילתה כי אסימון אימות השייך לעובד מרצדס נותר חשוף במאגר […]
ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה

ענקית האנרגיה והאוטומציה שניידר אלקטריק ספגה מתקפת כופרת Cactus שהובילה לגניבת מידע תאגידי. לאתר BleepingComputer נודע כי מתקפת הכופרה פגעה בחטיבת Business Sustainability (החטיבה העסקית לקיימות) של החברה ב-17 בינואר. המתקפה שיבשה חלק מפלטפורמת הענן Resource Advisor של שניידר אלקטריק, אשר ממשיכים לסבול מהשבתות. על פי הדיווחים, גנבה כנופיית הכופרה טרה-בייט של מידע תאגידי במהלך […]
חוק הגנת הפרטיות, והמחויבות שלך כבעל/ת עסק להכיר אותו

חוק הגנת הפרטיות בישראל מהווה מסגרת משפטית מוגדרת לשמירה על פרטיות האדם והגנה על הנתונים האישיים שלו. החוק, שהתקבל בשנת 1981, מתמודד עם אתגרים רבים שנובעים מהתפתחויות טכנולוגיות ושינויים במרחב הדיגיטלי, כתוצאה מכך החוק נתון לעדכונים ושינויים תכופים המבטיחים שהחוק ישרת את מטרתו בצורה הטובה ביותר. שינויים אלו בחוק מחייבים בדיקה מתמדת שלך כבעל/ת עסק, […]
עורך דין, רוצה לעמוד בדרישות וועדת האתיקה?

ועדת האתיקה של לשכת עורכי-הדין בישראל, בשיתוף מטה הסייבר הלאומי, הוציאו הנחיות חדשות הנוגעות לאבטחת מידע ומחייבות כל עו"ד. מטרת ההנחיות היא להגן על המחשבים במשרד ועל המידע המאוחסן בהם. עמידה בחלק מהדרישות הינה קלה, פשוטה ודורשת רק תשומת לב. הוראות אחרות ידרשו השקעה כספית וליווי מקצועי יותר. ריכזנו כאן עבורכם את רשימת הדרישות […]
האקרים ברשת האפלה מכוונים מתקפות סייבר כלפי ארגוני צדקה קתוליים

האקרים מרשת האינטרנט האפלה גנבו לאחרונה נתונים השייכים לארגוני הצדקה הקתוליים של הארכיבישוף במיאמי ואילצו את העמותה לשכור מומחי אבטחת סייבר. הארגון ללא מטרות רווח חווה פריצת סייבר ב- 28 בנובמבר 2023 ורשויות אכיפת החוק דיווחו ב- 18 בדצמבר כי המידע שנגנב הועמד למכירה ברשת האפלה. "אין לנו ראיות לכך שהנתונים הגנובים נמכרו", כתב פיטר […]