מבזקי סייבר
כשלים בהתמודדות ממשלת בריטניה עם כופרה
ממשלת בריטניה הואשמה על ידי ועדה פרלמנטרית בנקיטת 'אסטרטגיית בת יענה' בעקבות הטמנת ראשה בחול בעניין איום הסייבר הלאומי הנשקף ממתקפות כופרה. הביקורת באה בעקבות פרסום הממשלה את תגובתה הרשמית
האקרים מנצלים פגם בתוסף וורדפרס להדבקת אתרים בנוזקות
האקרים פורצים אתרי וורדפרס על ידי ניצול פגיעות בגרסאות מיושנות של התוסף Popup Builder ומדביקים למעלה מ- 3,300 אתרי וורדפרס בנוזקות. פגם האבטחה הינו פגיעות סקריפטים בין-אתרים (XSS) המשפיע על
האקרים רוסים השיגו גישה לקוד המקור של מיקרוסופט
תקרית שנחשפה לראשונה בינואר ומיוחסת לצוות ההאקרים הרוסי Cozy Bear, ממשיכה להשפיע על מערכות מיקרוסופט. בינואר חשפה מיקרוסופט כי האקרים רוסים פרצו למערכות החברה והצליחו לקרוא מיילים השייכים למנהלים בכירים.
סוכנות אבטחת הסייבר בארה"ב משביתה מערכות מחשוב עקב פרצת אבטחה
האקרים פרצו בפברואר מערכות מחשוב בסוכנות לאבטחת סייבר ותשתיות (CISA) של ארה"ב, באמצעות פרצות אבטחה במוצרי Ivanti. מערכת Ivanti הינה תוכנה לניהול מרחוק של מחשבים שולחניים ויש לה את היכולת
חברת חשמל ומים באיווה טוענת שמידע של כ- 37,000 תושבים דלף במתקפת כופרה
חברת שירות השולטת במים, בחשמל ובאינטרנט עבור עיירה במזרח איווה אישרה כי מתקפת כופרה בינואר הובילה לחשיפת מידע רגיש של כמעט כל התושבים המקומיים. Muscatine Power and Water – מספקת
נוזקת WogRAT משתמשת ב- aNotepad לאחסון נוזקות אחרות
נוזקה חדשה בשם WogRAT מכוונת גם ל- Windows וגם ל- Linux במתקפות סייבר המשתמשות לרעה בפלטפורמת פנקס רשימות מקוון בשם aNotepad, כערוץ סמוי לאחסון ואחזור קוד זדוני. לפי חוקרי מרכז
נתוני כרטיסי אשראי של אמריקן אקספרס נחשפו בדלף מידע של צד שלישי
אמריקן אקספרס (Amex) התריעה ללקוחותיה כי פרטי כרטיס האשראי שלהם נחשפו בעקבות דלף מידע של צד שלישי. במכתב התראה ללקוחות שהוגש למדינת מסצ'וסטס בארה"ב, הזהירה ספקית כרטיסי האשראי כי ייתכן
מתקפות כופרת Phobos נגד תשתיות קריטיות בארה"ב
סוכנויות אבטחת סייבר ומודיעין אמריקאיות מזהירות מפני מתקפות כופרת Phobos המכוונות לרשויות ממשלתיות ותשתיות קריטיות. הסוכניות מתארות את הטקטיקות והטכניקות השונות אותן אימצו פושעי הסייבר למטרת פריסת הנוזקה להצפנת קבצים:
דלף מידע מידע של 27,000 משתמשים בפלטפורמת המשחקים Mr. Green Gaming
השלכות דלף המידע ב- Mr. Green Gaming מרחיקות לכת, מכיוון שדלף המידע מסכן את הפרטיות ואבטחת המידע של אלפי אנשים אשר הפקידו מידע אישי שלהם בפלטפורמה. Mr. Green Gaming –
מתקפת סייבר מאלצת את סוכנות הביון הפיננסית של קנדה להשבית מערכות מחשוב
סוכנות הביון הפיננסית של קנדה FINTRAC הודיעה על העברת מערכות המחשוב הארגוניות שלה למצב לא מקוון עקב תקרית סייבר שהתרחשה בסוף השבוע. בהצהרה באתר האינטרנט שלה אמרה הסוכנות: "במהלך 24
במתקפת כופרה נגנבו 6TB מידע מחברת Optum
כנופיית הכופרה הידועה לשמצה BlackCat / ALPHV לקחה אחריות על מתקפת סייבר הרסנית כנגד חברת Optum – חברת בת של ענקית שירותי הבריאות UnitedHealth Group (UHG). מתקפת הסייבר גרמה להשבתה
דלף מידע בשירות האמבולנסים הסקוטי
שירות האמבולנסים הסקוטי (SAS) חוקר דלף מידע של נתוני צוותי החירום. השירות פרסם התנצלות בפני מספר אנשים על דלף המידע, המתייחס לאימייל שנשלח ב- 16 בינואר וכלל קובץ אקסל מצורף ובו
דלף מידע ברשת המסעדות Golden Corral משפיע על 183,000 אנשים
רשת המסעדות האמריקאית Golden Corral חשפה דלף מידע לאחר שבאוגוסט, גנבו האקרים מידע אישי של למעלה מ- 180,000 אנשים במתקפת סייבר. בהודעה לעיתונות אמרה החברה שלפושעי הסייבר הייתה גישה למערכות
טייוואן – מידע שנגנב מ- Chunghwa Telecom מוצע למכירה ברשת האינטרנט האפלה
משרד ההגנה של טייוואן קורא ל- Chunghwa Telecom – חברת הטלקום הגדולה באי, לשפר את אבטחת הסייבר שלה בעקבות פרצת מידע אשר מסכנת גם מידע הקשור לממשלה. ההאקרים, לפי הדיווחים, מגובים
פעמוני מצלמה לדלתות מאפשרים ריגול
חוקרי סייבר מחברת Consumer Reports (CR) גילו פגמי אבטחה חמורים במצלמות פעמון המיוצרות על ידי החברה הסינית Eken Group Ltd. החברה מייצרת פעמוני וידאו לדלתות תחת שמות המותג EKEN ו-
מתקפת סייבר על ספק ציוד רפואי גרמה להפסד של 400 מיליון דולר
חברת Henry Schein – ספקית ציוד לרפואת שיניים, דיווחה השבוע על ירידה של יותר מ- 120 מיליון דולר ברווח הנקי השנתי, שלדברי החברה נובע, בין השאר, ממתקפת הסייבר שספגה החברה
האקרים איראנים מכוונים מתקפות סייבר נגד גופי ביטחון בישראל
חוקרי אבטחת סייבר זיהו מתקפות סייבר בחשד לריגול איראני המכוון לתעשיות תעופה, חלל ותעשיות ביטחוניות ברחבי המזרח התיכון, כולל בישראל ובאיחוד האמירויות הערביות. חברת מודיעין האיומים Mandiant פרסמה השבוע דוח הקושר
תקלה בסטארטאפ מצלמות אבטחה מאפשר ללקוחות לראות לתוך בתים של אחרים
חברת מוצרי האבטחה Wyze מסיאטל ארה"ב התנצלה בפני לקוחותיה לאחר שתקרית איפשרה ל- 13,000 משתמשים להסתכל לתוך בתים של לקוחות אחרים. החברה המתמחה במוצרי בית חכם ומצלמות אלחוטיות, האשימה את
בריטניה – עובד מועצה לשעבר גנב 80,000 כתובות דוא"ל ממועצות מחוזיות
עובד מועצה לשעבר ב- Warwick District בבריטניה הוזהר על ידי המשטרה לאחר שהודה שגנב עשרות אלפי כתובות דוא"ל של תושבים ממאגר מידע, על מנת לקדם עסק פרטי. פרצת המידע התרחשה
מתקפת סייבר פוגעת בשירות ההגירה של מלאווי
ממשלת מלאווי השעתה הנפקת דרכונים בעקבות מתקפת סייבר אשר פגעה ברשת המחשוב של שירות ההגירה. הנשיא לזרוס צ'קווורה אמר לחברי פרלמנט כי מדובר בהפרה חמורה של הביטחון הלאומי. הוא חשף שההאקרים דורשים
אוניברסיטת וולברהמפטון מאשרת שנפגעה מאירוע אבטחת סייבר
אוניברסיטת וולברהמפטון בבריטניה אישרה שנפגעה מאירוע אבטחת סייבר אשר הוביל לקריסת מערכות ה- IT. אלפי עובדים וסטודנטים באוניברסיטה התבקשו לעבוד מהבית לאחר שבעיות IT החלו בשבוע שעבר בכל הקמפוסים של
פשעי הסייבר במגמת עליה בסינגפור הנלחמת בהונאות מקוונות
הונאות ופשעי סייבר בסינגפור ממשיכים במגמת עליה ועלו ב- 49.6% בשנה שעברה, גם כאשר נוקטת סינגפור מספר צעדים כלל-תעשייתיים כדי לבלום הונאות ופשעי סייבר. מספר מקרי ההונאות ופשעי הסייבר הגיע
יצרנית הסוללות Varta עוצרת את הייצור בעקבות מתקפת סייבר
יצרנית הסוללות הגרמנית Varta נאלצה להשבית את מערכות ה- IT שלה ולהפסיק את הייצור בעקבות מתקפת סייבר. מתקפת הסייבר השפיעה על חמישה ממפעלי הייצור של החברה. לפי מהדורת החדשות הגרמנית
מחוז וושינגטון משלם דמי כופר של 350,000 דולר בעקבות מתקפת כופרה
אתר CBS מדווח כי מועצת הנציבים של מחוז וושינגטון הצביעה רשמית בשבוע שעבר עבור שימוש ב- 400,000 דולר כדי לטפל בתשלום דמי כופר של כמעט 350,000 דולר וכ- 20,000 דולר
קבוצת הסייבר Voltzite תוקפת מערכות חשמל בארה"ב ובאפריקה
חוקרי סייבר בחברת Dragos מדווחים כי קבוצת הסייבר Voltzite המתמקדת בחדירה לרשתות טכנולוגיות תפעוליות (OT) בתשתיות קריטיות, כבר אוספת מל"מ במספר חברות חשמל בארה"ב, תוך שהיא מכוונת גם למפעלי הולכה
מיקרוסופט ו- OpenAI טוענים שהאקרים משתמשים בבינה מלאכותית למתקפות סייבר
מיקרוסופט (MSFT) ו- OpenAI פרסמו דוח הטוען כי קבוצות האקרים מסין, איראן, צפון קוריאה ורוסיה בודקות יותר ויותר את השימוש במודלים של בינה מלאכותית של שפות גדולות (LLMs) כדי לשפר
פגם בן יותר מ- 20 שנים במפרט DNSSEC עלול לפגוע ביכולת העיבוד של שרת DNS פגיע
חבילת DNS בודדת יכולה למצות את יכולת העיבוד של שרת DNS פגיע ולמעשה, להשבית את המכונה על ידי ניצול פגם בן יותר מ- 20 שנים במפרט DNSSEC. מה זה DNSSEC?
ארה"ב, בריטניה והודו בין המדינות בסיכון חמור לשיבושי סייבר בבחירות
על פי דו"ח חדש שפרסמה ספקית פתרונות ההגנה הביטחונית – Tidal Cyber, הבחירות הקרובות בארה"ב, בריטניה ודרום קוריאה הן בעלות הסבירות הגבוהה ביותר להתמודדות עם שיבושי סייבר. שלוש המדינות הללו
בנק אוף אמריקה מזהיר לקוחות מפני דלף מידע עקב מתקפת שרשרת אספקה
בנק אוף אמריקה מזהיר את לקוחותיו מפני דלף מידע החושף את המידע האישי שלהם לאחר ש- Infosys McCamish Systems (IMS) – אחת מספקיות השירות של הבנק עבר פריצת סייבר בשנה
תאילנד – מידע של 19.7 מיליון קשישים נמכר ברשת האינטרנט האפלה
מועצת הצרכנות של תאילנד דוחקת במחלקת הקשישים (DOP) לנקוט בפעולה ולהודיע ל- 19.7 מיליון מחבריה שהנתונים האישיים שלהם נמכרים ברשת האפלה. המועצה ביקשה מה- DOP לייעץ לחבריה לגבי הסיכונים העומדים