מתקפת כופרה על חברת Under Armour – האקרים טוענים שגנבו מיליוני נתונים אישיים

קבוצת הכופרה Everest טוענת כי הצליחה לפרוץ לחברת Under Armour – מותג בגדי הספורט וההנעלה הבינלאומי וכן, כי גנבה מיליוני נתונים אישיים השייכים ללקוחות וגם 343 גיגה-בייט של מסמכים פנימיים של החברה. נתוני הלקוחות שנגנבו מכילים מידע אישי מזהה, היסטוריית רכישות מפורטת ונתוני עובדים במספר מדינות. נזכיר כי בין הקורבנות הבולטים של קבוצת הכופרה Everest […]
האקרים הצליחו לגנוב סרטוני אבטחה של חדרי יולדות

סרטוני מצלמות אבטחה פרוצים מבית חולים ליולדות בהודו נמכרו בטלגרם. הדבר שמעלה שאלות חמורות בנוגע לפרטיות ואבטחה במדינה שבה הפכו מצלמות כאלו לנפוצות. מוקדם יותר השנה קיבלה המשטרה במדינת גוג'ראט התראה מהתקשורת על סרטונים ביוטיוב – חלקם הראו נשים בהריון עוברות בדיקות רפואיות ומקבלות זריקות לישבן – בבית חולים ליולדות בעיר. הסרטונים הכילו קישור שהפנה […]
האקרים סינים משתמשים בבינה מלאכותית להפעלת ריגול סייבר אוטומטי

האקרים סיניים החלו להשתמש בטכנולוגיית בינה מלאכותית (AI) שפותחה על ידי חברת Anthropic כדי לתזמר מתקפות סייבר אוטומטיות כחלק ממסע מתקפות ריגול סייבר מתוחכמות: "פושעי הסייבר השתמשו במאפייני הסוכן של הבינה המלאכותית במידה חסרת תקדים – תוך שימוש בבינה מלאכותית לא רק כיועצת, אלא גם כדי לבצע את מתקפות הסייבר עצמן", אמרה Anthropic. מתקפת ריגוול […]
מתקפת דיוג חדשה שולחת התראות מזויפות על סינון דואר זבל המגיעות לתיבות הדואר הנכנס

חוקרי אבטחת מידע מזהירים כי מתקפת דיוג חדשה מנסה להערים על משתמשים ולגרום להם להאמין שפספסו מיילים חשובים. התראות הדוא"ל המזויפות נראות כאילו הן מגיעות מדומיין הדוא"ל של הנמען וטוענות באופן שקרי כי בשל שדרוג מערכת הודעות מאובטחות – נחסמו 'הודעות חשובות'. כדי 'לשחרר' (להציג) את אותם מיילים חשובים, מתבקשים הנמענים ללחוץ על כפתור / […]
דלף מידע של הוושינגטון פוסט פגע בכ- 10,000 עובדים וקבלנים

הוושינגטון פוסט הודיע לכ- 10,000 עובדים וקבלנים כי חלק מהמידע האישי והפיננסי שלהם נגנב במתקפת הסייבר על Oracle. חברת חדשות זו הינה אחד העיתונים היומיים הגדולים ביותר בארה"ב עם כ- 2.5 מיליון מנויים דיגיטליים. בין ה- 10 ביולי ל- 22 באוגוסט השיגו פושעי סייבר גישה לחלקים מרשת המחשוב שלה. הם ניצלו פגיעות בתוכנת Oracle E-Business […]
מחברת GlobalLogic שבבעלות Hitachi נגנב מידע של 10,000 עובדים

חברת ההנדסה הדיגיטלית GlobalLogic טוענת כי נגנב מידע אישי של למעלה מ- 10,000 עובדים נוכחיים ובעבר בגל מתקפות Oracle E-Business Suite (EBS) המיוחסות לקבוצת הכופרה Clop. החברה שבבעלות Hitachi מצטרפת לרשימה הולכת וגדלה של קורבנות בעלי פרופיל גבוה, הכוללת כעת גם את The Washington Post ואת Allianz UK. בהודעה לתובע הכללי של מיין, מסרה GlobalLogic […]
מתקפת כופרה על מערכות מדינת נבדה החלה בנוזקה שהורדה על ידי אחד העובדים

מתקפת כופרה נגד מדינת נבדה שהתרחשה באוגוסט החלה בפריצה בחודש מאי, כאשר עובד מדינה הוריד בטעות מאתר אינטרנט כלי המכיל נוזקות – כך עולה מדו"ח פורנזי שפרסמה המדינה. פקידי הממשל סירבו להיכנע לדרישת הכופר ושחזרו במשך 28 ימים 90% מהנתונים שנפגעו. למדינה היה כיסוי ביטוחי והסכמי ספקים, אשר תרמו להחלטה לא לשלם את דמי הכופר. […]
במתקפת סייבר נגנב מידע מאוניברסיטת פנסילבניה

אוניברסיטת פנסילבניה אישרה כי במתקפת סייבר פרצו האקרים וגנבו מידע ממערכות מחשוב פנימיות רבות הקשורות לפיתוח ולפעילויות הבוגרים של האוניברסיטה. בהצהרת האוניברסיטה נאמר כי ההאקרים הפעילו מתקפת הנדסה חברתית והשיגו אישורי גישה (שמות משתמשים וסיסמאות) אשר שימשו אותם בפריצה למערכות המחשוב של האוניברסיטה: "ב- 31 באוקטובר גילתה אוניברסיטת פנסילבניה כי נפרצה ונפגעה קבוצה נבחרת של […]
נוזקה חדשה מאפשרת לפושעי סייבר למשוך מזומנים מכספומטים מבלי לגנוב את כרטיסי הקורבנות

נוזקת NGate משתמשת בממסרי NFC של אנדרואיד ובהנדסה חברתית כדי לאפשר לפושעי סייבר למשוך מזומנים מכספומטים מבלי לגנוב את כרטיסי הקורבנות. NFC בטלפון אנדרואיד הינה טכנולוגיה אלחוטית לטווח קצר המאפשרת תשלומים ללא מגע, שיתוף נתונים ועוד. נוזקת NGate מכוונת כרגע מכוונת למשתמשים בפולין. אנליסטים מ- CERT Polska מדווחים כי נוזקת NGate מאפשרת לפושעי סייבר לבצע […]
Zero Trust; כך תבנו הגנה שעוצרת מתקפות לפני שהן מתחילות

Zero Trust הוא לא פרויקט חד פעמי אלא משמעת תפעולית שמקטינה את מרחב התקיפה בכל יום. בזמן שהאקרים משלבים אוטומציה, בינה מלאכותית וקמפיינים ארוכים ומתמשכים, ארגונים שמיישמים עקרונות Zero Trust מונעים תנועה רוחבית, מזהים חריגות בזמן אמת ומקצרים את הדרך לשחזור מלא. למה עכשיו נוף האיומים של 2025 מאופיין בפחות אירוע אחד גדול ויותר […]