מבזקי סייבר

קבוצת פריצה רוסית חשודה במתקפת סייבר על מתקן מים בטקסס
לפי מומחים מחברת אבטחת הסייבר האמריקאית Mandiant, חשודה קבוצת סייבר המקושרת לממשלת רוסיה בביצוע מתקפת סייבר אשר רמה לגלישה של מיכל במתקן מים בטקסס. הפריצה בעיירה הקטנה Muleshoe בצפון טקסס,

פגיעויות zero day במוצר Ivanti גרמו לפריצת סייבר בתאגיד MITRE
תאגיד MITRE המפקח על מחקרים במימון פדרלי, נפרץ על ידי האקרים בחסות מדינה עויינת באמצעות שתי נקודות תורפה של יום אפס במוצרים של ספקית ה- IT חברת Ivanti. התאגיד טוען

האקרים השיגו מידע אישי רפואי במתקפת סייבר על מרכז שיקום
רשת ה- IT של בית החולים השיקומי של דרום ניו מקסיקו המציע שירותי שיקום ואשפוז, נפרצה בין 16 בינואר ל- 4 בפברואר. מתקפת סייבר העניקה להאקרים גישה למידע אישי ורפואי

סוכנות אבטחת הסייבר הצ'כית מזהירה כי רוסיה מנסה לחבל במסילות רכבת
בתחילת החודש הצהיר שר התחבורה הצ'כי – מרטין קופקה, כי רוסיה ביצעה אלפי ניסיונות לחבל במסילות ברזל באירופה. שר התחבורה של הרפובליקה הצ'כית אמר לפייננשל טיימס כי מטרת מתקפות הסייבר

עלייה שנתית של 10% במתקפות השתלטות על חשבונות על ידי בוטים זדוניים
לפי Imperva, מהווה כעת תעבורת אינטרנט הקשורה לבוטים זדוניים שליש (32%) מכלל התעבורה ברשת, מה שגורם לעלייה של 10% משנה לשנה במתקפות השתלטות חשבונות – Account Takeover (ATO). דו"ח Imperva

נזק של 1.6 מיליארד דולר לקבוצת UnitedHealth בעקבות מתקפת שרשרת אספקה
קבוצת UnitedHealth טוענת כי היא מצפה שפריצת הסייבר ליחידת ה- Change Healthcare שלה תעלה לחברה עד 1.6 מיליארד דולר השנה, אך שמרה על תחזית הרווחים שלה לשנת 2024, מה שמרמז

נפרץ שירות האימות הרב גורמי של Cisco Duo
ספק שירותי טלפוניה של צד שלישי עבור שירות האימות הרב גורמי של Cisco Duo נפל קורבן למתקפת הנדסה חברתית והחברה מייעצת ללקוחותיה לגלות עירנות מוגברת ולהיות דרוכים למתקפות דיוג בעקבות

גניבת מידע מיצרנית השבבים הסינית Nexperia
חברת Nexperia – יצרנית שבבים סינית, נפלה לאחרונה קורבן לפריצת מידע מסיבית שבה נגנב מידע רגיש. אירוע הסייבר התרחש כאשר צוות האבטחה הפנימי של החברה גילה גישה בלתי מורשית לשרת.

האקרים איראניים שולחים איומים לישראלים
אזרחים ישראלים קיבלו הודעות טקסט מאיימות מהאקרים איראניים. בהודעות נכתב כי הם השתלטו על מערכות המכ"ם של ישראל וכן נכתב: "יש לכם רק כמה שעות לתקן את המערכות". קבוצת ההאקרים

הונאת Deepfake כוונה למנהל הסיסמאות LastPass
בפוסט בבלוג של תוכנת ניהול הסיסמאות LastPass, הודתה החברה שחוותה ניסיון מתקפת זיוף עמוק – דיפ פייק: אחד מעובדי החברה קיבל סדרה של שיחות, הודעות טקסט ולפחות הודעה קולית אחת

מחקר חדש מעמיד את רוסיה בראש מדד פשעי הסייבר העולמי
על פי אינדקס פשע הסייבר העולמי שפורסם לאחרונה, רוסיה היא המקור המשמעותי ביותר לפשעי סייבר עולמיים ומשמשת כמרכז העליון של גורמי איומים דיגיטליים ברחבי העולם. החוקרים שמאחורי מדד זה אשר

עליה של 90% בדיווחי פריצות מידע בארה"ב ברבעון הראשון של השנה
על פי מרכז המשאבים לגניבת זהות (ITRC), בשלושת החודשים הראשונים של 2024 נרשמו 841 פריצות מידע שדווחו בפומבי – עלייה של 90% בהשוואה לתקופה המקבילה אשתקד. ITRC טוענים כי למרות

מהחברה שמאחורי פסטיבל הקומדיה במונטריאול נגנבו 814,000 דולר בהונאת דוא"ל
הונאת אימייל הביאה לגניבת 814,000 דולר מ- Just for Laughs. ההונאה החלה כאשר יצרו פושעי סייבר כתובות דוא"ל שנראה כאילו הן שייכות לחברות אשר סיפקו שירותים לחברה העומדת מאחורי פסטיבל

עלייה בשימוש במחשבי Mac ארגוני גוררת פריצות סייבר מתוחכמות יותר
האקרים מפתחים טקטיקות מורכבות יותר – חוצות פלטפורמות במטרה לפגוע בבסיס ההולך וגדל של משתמשים ארגוניים במחשבי Mac. המוניטין של אבטחת מחשבי Mac הינו נכס יקר ערך וככל שיותר ארגונים

ארה"ב – האקרים גנבו 340,000 מספרי ביטוח לאומי מחברת ייעוץ ממשלתית
חברת הייעוץ האמריקנית Greylock McKinnon Associates (GMA) חשפה פרצת נתונים שבה גנבו האקרים 341,650 מספרי תעודת ביטוח לאומי (תעודות זהות). GMA מספקת תמיכה וליטיגציה לחברות ולסוכנויות ממשלתיות בארה"ב, כולל משרד

פגיעות אבטחה בטלויזיות חכמות של LG מאפשרת השתלטות מרחוק
חוקרי אבטחת סייבר מ- Bitdefender גילו פגיעויות אבטחה קריטיות בטלוויזיות LG המריצות את גרסאות webOS 4 עד 7. פגיעויות אבטחה אלו עלולות לאפשר להאקרים להשיג שליטה מלאה על הטלוויזיה, לגנוב

פריצת סייבר לסוכנות להגנת הסביבה בארה"ב חושפת מידע של 8.5 מיליון משתמשים
הזרוע הפדרלית של ארה"ב המופקדת על ענייני הגנת הסביבה – הסוכנות להגנת הסביבה (EPA), חוותה פריצת מידע אשר השפיעה על למעלה מ- 8.5 מיליון משתמשים. במסד הנתונים שהודלף קיים מידע

משרד הבריאות של ארה"ב מזהיר בתי חולים מפני האקרים המכוונים למוקדי IT
משרד הבריאות האמריקאי (HHS) מזהיר כי האקרים משתמשים בטקטיקות של הנדסה חברתית כדי למקד מתקפות סייבר על מוקדי IT במגזר הבריאות הציבור (HPH). ההתראה המגזרית שפורסמה השבוע על ידי מרכז

האקרים מכוונים כלים למסחר מקוון מזויף נגד מוסדות פיננסיים
ניתוח שנערך לאחרונה על ידי Cyble חשף הסלמה מדאיגה בהונאות סייבר של חנויות מקוונות, המצביע על התקרבות האיום לאבטחת המידע של בנקים. מתקפות דיוג באמצעות חנויות מקוונות מזויפות שהתמקדו תחילה

דף פייסבוק מזויף של MidJourney AI הפיץ נוזקות ל- 1.2 מיליון אנשים
האקרים משתמשים בפרסומות של פייסבוק ובדפי פייסבוק שחטפו מבעליהם, כדי לקדם שירותי בינה מלאכותית מזויפים של MidJourney, SORA ו- ChatGPT-5 של OpenAI ו- DALL-E, כדי להדביק משתמשים תמימים בנוזקות לגניבת

פושעי סייבר מכירים בחשיבות גיבויים ולכן מכוונים אליהם במתקפות כופרה
בעת מתקפת כופרה על מערכת מחשוב, יחפשו פושעי הסייבר כמעט תמיד לפגוע בגיבויים. ארגונים המאבדים את הגיבויים שלהם משלמים בסופו של דבר הרבה יותר מאשר מדרישת הכופר עצמה ומפסידים אפילו

מתקפת סייבר מתואמת מכוונת לערוץ Citizens המקוון של אלבניה
לאחר שהפוסטים שלה הוסרו מפייסבוק כדואר זבל, לכאורה בדרך מתואמת, חווה ערוץ Citizens – כלי תקשורת ללא מטרות רווח ועצמאי באלבניה, מתקפת סייבר על אתר האינטרנט שלו – מתקפת סייבר

מתקפת סייבר על ערוץ הטלוויזיה BabyTV – פעוטות נחשפו לתעמולה רוסית
ערוץ הטלוויזיה BabyTV נפל קורבן למתקפת סייבר שבה הוקרן לפתע סרט תעמולה רוסי בערוץ הילדים. חוקרי סייבר מזהירים כעת כי ההשתלטות על BabyTV לא הייתה המטרה האמיתית של ההאקרים, אלא

האקרים ויאטנמיים אוספים מידע פיננסי ברחבי מדינות אסיה
האקרים ויאטנמיים בעלי מוטיבציה פיננסית מכוונים מתקפות סייבר כלפי עסקים ברחבי אסיה, למטרות קצירת אישורים תאגידיים ונתונים פיננסיים, אותם הם מוכרים בשווקים פליליים מקוונים. חוקרים מ- Cisco Talos זיהו מקבץ

קבוצת כופרה חדשה חושפת את קורבנותיה על קיר בושה
קבוצת כופרה חדשה בשם Red CryptoApp (Red Ransomware Group) פועלת באופן שונה מקבוצות כופרה טיפוסיות ומוסיפה טוויסט לטקטיקת הסחיטה שלהן. קבוצת כופרה זו משפילה את קורבנותיה על ידי פרסום שמם

גרמניה מזהירה מפני מתקפות דיוג המכוונות למפלגות פוליטיות
סוכנויות פדרליות בגרמניה מזהירות מפני עליה במספר מתקפות דיוג נגד מפלגות פוליטיות לקראת הבחירות הקרובות לאיחוד האירופי. המשרד הפדרלי לאבטחת מידע – BSI והמשרד הפדרלי להגנת החוקה האשימו האקרים בחסות

נוזקות מופצות ביוטיוב על ידי האקרים באמצעות צ'יטים למשחקי וידאו
פושעי סייבר מכוונים לרוב את פעילותם הפלילית כלפי משתמשים ביתיים מכיוון שלאלו אין את המשאבים או הידע להגן על עצמם מפני האקרים, בהשוואה לארגונים. למרות שהרווח הכספי אינו גדול כמו

מחוז מיזורי הכריז על מצב חירום על רקע חשד למתקפת כופרה
מחוז ג'קסון במיזורי הכריז על מצב חירום וסגר משרדי מפתח ללא הגבלת זמן, כשהוא מגיב למה שגורמים רשמיים מאמינים כי היא מתקפת כופרה אשר גרמה לחלק ממערכות ה- IT של

שיבושים בשירותי עיריות בג'ורגי'ה בעקבות מתקפות כופרה
עיריות ברחבי ארה"ב ממשיכות להתמודד עם שיבושים כתוצאה ממתקפות כופרה. בשבוע שעבר פרסם ממשל מחוז גילמר בג'ורג'יה הודעה באתר האינטרנט שלו, המזהירה כי מתקפת כופרה משפיעה על יכולתה לספק שירותים

גניבת מידע מפלטפורמת הקניות PandaBuy משפיעה על 1.3 מיליון משתמשים
נגנבו נתונים השייכים ליותר מ- 1.3 מיליון לקוחות פלטפורמת הקניות המקוונת PandaBuy, לכאורה לאחר ששתי קבוצות פשיעת סייבר ניצלו נקודות תורפה מרובות כדי לפרוץ למערכות המחשוב המפעילות את הפלטפורמה. PandaBuy