במתקפת שרשרת אספקה הצליחו האקרים לגנוב חבילות npm עם 2 מיליארד הורדות שבועיות

במתקפת שרשרת אספקה הצליחו האקרים לגנוב חבילות npm עם 2 מיליארד הורדות שבועיות

חבילות NPM הינן מודולים רב פעמיים של קוד JavaScript אותם יכולים מפתחים לשלב בקלות בפרויקטים שלהם. NPM – ראשי תיבות של Node Package Manager, הוא גם כלי שורת פקודה לאינטראקציה עם חבילות אלו וגם רישום התוכנה הגדול בעולם שבו מתארחות חבילות אלו. במתקפת שרשרת אספקה הזריקו האקרים נוזקה לחבילות NPM בעלות למעלה מ- 2.6 מיליארד […]

במתקפת שרשרת אספקה נגנב מידע אישי של לקוחות חברת שירותים פיננסיים

מידע אישי נגנב במתקפת סייבר על חברת שירותים פיננסיים

חברת Wealthsimple – שירות ניהול השקעות מקוון ​​מוביל בקנדה, חשפה פרצת נתונים לאחר שפושעי סייבר גנבו את המידע האישי של לקוחותיה. חברת השירותים הפיננסיים שנוסדה בשנת 2014 ובסיסה בטורונטו, מחזיקה בנכסים בשווי של למעלה מ- 84.5 מיליארד דולר קנדי ​​(כ- 61 מיליארד דולר). היא מציעה מגוון רחב של מוצרים פיננסיים המיועדים להשקעות, מסחר, מטבעות קריפטוגרפיים, […]

מחקר מצא כי 61 אחוזים מהחברות בארה"ב נפגעו מדלף מידע פנימי

מחקר מצא כי 61 אחוזים מהחברות בארה"ב נפגעו מדלף מידע פנימי

על פי דו"ח OPSWAT שנערך על ידי מכון Ponemon, סבלו בשנתיים האחרונות כשני שלישים (61%) מהחברות בארה"ב מדלף מידע מצד גורמים פנימיים. עסקים שנפגעו חוו בממוצע שמונה אירועי גישה פנימית שהובילו לגישה בלתי מורשית לנתונים רגישים וסודיים בקבצים. אירועים אלו קשורים הן לפעילויות בלתית מכוונת של גורמים פנימיים והן לפעילויות זדוניות. העלות הממוצעת של אירועי […]

במשך חודשיים שהו האקרים ברשת המחשוב של בית חולים וחשפו מידע של 140 אלף איש

במשך חודשיים שהו האקרים ברשת המחשוב של בית חולים וחשפו מידע של 140 אלף איש

בית חולים במישיגן אישר כי נפל קורבן לפריצת נתונים אשר חשפה מידע רפואי מוגן של כ- 140,000 איש. מערכת הבריאות הכפרית Aspire המפעילה 70 מתקנים ברחבי המדינה, כולל שלושה בתי חולים, מסרה כי פושעי סייבר השיגו גישה לרשת המחשוב שלה במשך יותר מחודשיים, בין ה- 4 בנובמבר 2024 ל- 6 בינואר 2025, לפני שהפריצה התגלתה. באמצע […]

בפריצת מידע לחברת משלוחים אמריקאית נגנבו שמות מלאים מספרי זהות ומידע רפואי

בפריצת מידע לחברת משלוחים אמריקאית נגנבו שמות מלאים מספרי זהות ומידע רפואי

מידע אישי של אלפי אנשים נגנב בפריצת מידע שהתרחשה במשך יומיים באפריל השנה, בחברת המשלוחים האמריקאית OnTrac. על פי דיווח של Cybernews, נפגעו למעלה מ- 40,000 אנשים מפריצת המידע אשר חשפה פרטים אישיים כולל שמות, תאריכי לידה, מספרי ביטוח לאומי, רישיון נהיגה או תעודות זהות וכן, מידע רפואי ו/או ביטוח בריאות. OnTrac שלחה מכתבי הודעה […]

קובץ התקנה מזויף של AnyDesk מפיץ נוזקת גניבת מידע באמצעות הונאת ClickFix

קובץ התקנה מזויף של AnyDesk מפיץ נוזקת גניבת מידע באמצעות הונאת ClickFix

חוקרי אבטחת סייבר בחברת Huntress גילו מתקפת נוזקות חדשה המשתמשת בטכניקת ClickFix כדי להפיץ נוזקות. במתקפת סייבר מפתים האקרים קורבנות באמצעות התקנה מזויפת של כלי הגישה מרחוק הלגיטימי AnyDesk, להתקין נוזקה בשם MetaStealer. חשוב מאד להבין כי הטכניקה הקלאסית של ClickFix משכנעת משתמשים לתקן בעיה מזויפת על ידי העתקה והדבקה של פקודה זדונית לתיבת הדו-שיח […]

מתקפת סייבר פגעה קשות במתקני ייצור ובנקודות קמעונאות של יגואר לנד רובר

מתקפת סייבר פגעה במתקני הייצור ובנקודות הקמעונאות של יגואר לנד רובר

יגואר לנד רובר (JLR) – יצרנית מכוניות היוקרה הרב-לאומית הבריטית, הודיעה אתמול כי פעילותה נפגעה קשות עקב מה שתיארה כאירוע אבטחת סייבר אשר השפיע על מערכות ה- IT הגלובליות שלה. על פי הליברפול אקו, נשלחה לעובדי מפעל החברה בהיילווד ליד ליברפול, הודעת דוא"ל מוקדם בבוקר יום שני בה נאמר להם לא להתייצב לעבודה. העיתון דיווח […]

רשויות מקומיות בשוודיה הושבתו בעקבות מתקפת כופרה על שרשרת אספקה

רשויות מקומיות בשוודיה הושבתו בעקבות מתקפת כופרה

רוב הרשויות המקומיות בשבדיה נותקו מהאינטרנט לאחר שכנופיית כופרה פגעה בספקית ה- IT שלהן Miljödata ודרשו, על פי הדיווחים, סכום זעום של 168,000 דולר. Miljödata מפעילה מערכות משאבי אנוש, חופשות מחלה ודיווח על אירועים – עבור כ- 80 אחוז מהרשויות המקומיות בשוודיה, מה שהופך אותה לנקודת כשל יחידה עסיסית. במהלך סוף השבוע הושבתו מערכות ה- […]

חיסול כנופיות כופרה גדולות גורם להופעת כנופיות כופרה חדשות וקטנות יותר

חיסול כנופיות כופרה גדולות גורם להופעת כנופיות כופרה חדשות וקטנות יותר

המערכת האקולוגית של כנופיות הכופרה ממשיכה להתפצל, עם ריבוי כנופיות חדשות בעקבות פעולות אכיפת החוק אשר חיסלו כנופיות כופרה גדולות והביאו למיתוג מחדש של פושעי הסייבר. MalwareBytes עקבה אחר 41 כנופיות כופרה חדשות בין יולי 2024 ליוני 2025, כאשר למעלה מ- 60 כנופיות כופרה פעלו בו זמנית בפעם הראשונה מאז החל המחקר. חוקרי סייבר בחברה […]

תיקון 13 לחוק הגנת הפרטיות

חוק הגנת הפרטיות נחקק עוד בשנת 1981 ועבר תיקונים שונים במהלך השנים. באוגוסט 2024 אישרה הכנסת את תיקון מס' 13 לחוק, שנכנס לתוקף ב‑14 באוגוסט 2025 ומיועד להתאים את הדין הישראלי למציאות הדיגיטלית ולאמות המידה הבינלאומיות כדוגמת ה‑GDPR. התיקון מרחיב ומעדכן הגדרות, מצמצם את חובת רישום מאגרי המידע ומטיל חובות של ממש על ארגונים המחזיקים […]

דילוג לתוכן