מבזקי סייבר
חברת ברקודה קוראת ללקוחותיה להחליף חומרה המנוצלת על ידי האקרים
חברת Barracuda Networks הודיעה ללקוחותיה שהם חייבים להסיר ולהחליף מכשירי Email gateway appliances פגיעים, בעקבות חשיפת ליקוי אבטחה קריטי. חברת Barracuda מספקת מוצרי אבטחה, רשתות ואחסון – מפרסמת את ההנחיה
פלטפורמה עסקית אירופאית לפס רחב משמשת להונאת דיוג
ועידת Anga Com הינה הפלטפורמה העסקית המובילה באירופה לפס רחב, טלוויזיה ושידורים מקוונים, המבוססת בגרמניה. בהונאת דיוג מנצלים פושעי סייבר את הפלטפורמה כדי לגנוב מידע אישי של משתמשים. בהונאת סייבר
האקרים תוקפים את משחק Minecraft במטרה להחדיר נוזקות
האקרים נראו שוב משתמשים במשחק Minecraft בהמטרה להפצת נוזקות לגניבת מידע המסוגלות לחטוף עסקאות של מטבעות קריפטוגרפיים, לגנוב אסימוני אימות של Discord, כמו גם עוגיות ונתוני כניסה שנשמרו בדפדפנים. Minecraft
דלף מידע מאוניברסיטת מנצ'סטר לאחר מתקפת סייבר
אוניברסיטת מנצ'סטר נפגעה ממתקפת סייבר אשר ככל הנראה הובילה לגישה של האקרים למידע, אישר המוסד בהצהרה שפורסמה ב- 9 ביוני 2023. משרד התפעול הראשי באוניברסיטת מנצ'סטר אישר כי "לחלק ממערכות
האקרים אוקראינים משביתים ספק שירות של בנקים רוסיים
קבוצה של האקרים אוקראינים הידועים בשם Cyber.Anarchy.Squad טוענת למתקפת סייבר שהשביתה את ספקית הטלקום הרוסית Infotel JSC אשר מספקת שירותי קישוריות בין הבנק המרכזי הרוסי לבין בנקים רוסיים אחרים, חנויות
דלף עצום נוסף של מידע רפואי בארה"ב לאחר הפריצה ל- Fortra
פושעי סייבר גנבו מידע אישי ובריאותי של עוד חצי מיליון אנשים במהלך מתקפת כופרה של שרשרת אספקה על Fortra, מוקדם יותר השנה. חברת Intellihartx המטפלת בתשלומים וגבייה ממטופלים, אמרה בהודעה
פגיעויות אבטחה קשות באתר NASA
במשך חודשים היה אחד מאתרי האינטרנט של נאס"א חשוף לפגם הפניה אשר איפשר להאקרים להפנות מבקרים תמימים באתר נאס"א לדפי נחיתה זדוניים. מוקדם יותר השבוע דיווח צוות אתר Cybernews כי
מתקפת נוזקה על תעשיית התעופה והחלל של ארה"ב
סקריפט חדש של PowerShell – נוזקה בשם PowerDrop התגלתה במתקפות סייבר המכוונות לתעשיית ההגנה האווירית והחלל בארה"ב. הנוזקה התגלתה על ידי חוקרי אבטחה בחברת Adlumin, שבחודש שעבר מצאו נוכחות של
פגמים ב- API של Honda חושפים מידע לקוחות, סוחרים ומסמכים פנימיים
פלטפורמת המסחר האלקטרוני של הונדה לציוד חשמלי, ימי וגינון – הייתה חשופה לגישה בלתי מורשית עקב פגמי אבטחה ב- API שאיפשרו איפוס סיסמה עבור כל חשבון. הונדה הינה יצרנית יפנית
סחיטה באיומים על בסיס בינה מלאכותית מתמונות המדיה החברתית
ה- FBI מזהיר מפני מגמה גוברת של פושעי סייבר אשר יוצרים תוכן מזויף עמוק (deepfake) כדי לבצע מתקפות סחיטת סקס באיומים. סחיטת סקס באיומים – Sextortion היא סוג של סחיטה
כל תושב בהולנד נפגע מדלף מידע
אזרחי הולנד חייבים להניח שהנתונים האישיים שלהם כבר דלפו או שזה יקרה בשלב מסוים. רשות הגנת המידע ההולנדית הגיעה למסקנה זו חמש שנים לאחר כניסתה של תקנת הגנת המידע הכללית
בנק בספרד תחת מתקפת כופרה
הבנק הספרדי Globalcaja אישר בשבוע שעבר כי חווה תקרית סייבר שכללה מתקפת כופרה על חלק ממערכות המחשוב המקומיות שלו. קבוצת הכופרה Play טענה כי היא עומדת מאחורי המתקפה. בהצהרה רשמית
נתוני שכר של ה- BBC ובריטיש איירווייס נגנבו במתקפת שרשרת אספקה
חברת מיקרוסופט מאשימה את קבוצת כופרת Clop בגניבת מידע שכר של בריטיש איירווייס, ה- BBC ו- Boots רשת בתי מרקחת בבריטניה. מיקרוסופט מעריכה כי פושעי הסייבר ניצלו פגיעות קריטית בפריסות
סוכנויות אמריקניות וקוריאניות מזהירות מפני מתקפות סייבר מצפון קוריאה
סוכנויות הביטחון של ארה"ב ודרום קוריאה פרסמו אזהרה משותפת בנוגע לשימוש של צפון קוריאה בטקטיקות הנדסה חברתית במתקפות סייבר. המסמך פורסם בשבוע שעבר על ידי הבולשת הפדרלית (FBI), משרד החוץ
מתקפת כופרה על חברת ביוכימיה חושפת מידע של 2.5 מיליון מטופלים
חברת ביוטכנולוגיה הידועה בייצור והפצת בדיקות מבוססות DNA שנועדו לזהות מחלות ויראליות וחיידקיות – Enzo Biochem, אישרה לאחרונה לרשות ניירות הערך כי היא נפלה קורבן למתקפת כופרה. מתקפת הכופרה חשפה
מידע 2.5 מיליון לקוחות ביטוח בריאות נגנב במתקפת כופרה
חברת ביטוח הבריאות השנייה בגודלה במסצ'וסטס – Point32Health נמצאת בתהליך יידוע של יותר מ- 2.5 מיליון לקוחותיה, שמידע הבריאות האישי והמוגן שלהם נגנב במתקפת כופרה. זוהתה ב- 17 באפריל ונחשפה
עיראק השביתה את האינטרנט למאבק בהעתקות סטודנטים בבחינות
שיבושי אינטרנט בקנה מידה לאומי נרשמו בעיראק ביום הראשון של בחינות הסטודנטים. ממשלת עיראק ידועה בהשבתת שירותי פס רחב קוויים וניידים כאמצעי למאבק בהעתקות במהלך בחינות המדינה. נראה כי כיבוי
מצלמות Ring של אמאזון שימשו לריגול אחר לקוחות
לפי תלונה שהוגשה לאחרונה ל- FTC עומדת אמזון בפני תביעה של 5.8 מיליון דולר: כל עובד של אמזון Ring היה מסוגל לגשת לכל סרטון לקוח גם כשזה לא היה נחוץ
נוזקה חדשה לגניבת מידע מתמקדת בחנויות מקוונות
נוזקת Vidar הינה נוזקת גניבת מידע והיא מופעלת על חנויות מקוונת במטרה לגנוב שמות משתמשים וסיסמאות של לקוחות החנויות וזאת, ככל הנראה לצורך ביצוע מתקפות סייבר מזיקות יותר. במתקפת סייבר
בית חולים בארה"ב נאלץ להפנות אמבולנסים לאחר מתקפת סייבר
בית החולים הקהילתי באיידהו פולס נפל קורבן למתקפת סייבר ביום שני ה- 29 במאי 2023. כתוצאה מכך נאלץ בית החולים להפנות אמבולנסים לבתי חולים סמוכים אחרים ולסגור חלק מהמרפאות שלו.
מתקפת כופרה על ענקית ביטוחי שיניים חושפת נתונים של 9 מיליון מטופלים
מתקפת כופרה על אחת ממבטחות השיניים הגדולות בארה"ב סיכנה את המידע האישי של כתשעה מיליון אנשים בארצות הברית. החברה Managed Care of North America (MCNA) Dental, שבסיסה באטלנטה, טוענת שהיא
פגם אבטחה קריטי בתוסף וורדפרס פופולרי
וורדפרס כפתה לאחרונה תיקון ביותר מחמישה מיליון אתרים בניסיון לשמור עליהם מפני פגם חדש וחמור שהתגלה בתוסף פופולרי של וורדפרס. הפגם נמצא בפלאגין Jetpack – אחד התוספים הפופולריים ביותר עבור
מתקפת סייבר על הצי האמריקאי
מזכיר הצי האמריקאי אישר קיומה של מתקפת סייבר של האקרים בחסות ממשלת סין על תשתית הצי האמריקני. בשיחה עם מורגן ברנן מ- CNBC, אמר שר הצי האמריקני – קרלוס דל
מיקרוסופט גילתה באג של macOS המאפשר עקיפת מגבלות
אפל טיפלה לאחרונה בפגיעות המאפשרת להאקרים בעלי הרשאות שורש לעקוף את הגנת שלמות המערכת (SIP), להתקין נוזקות בלתי ניתנות למחיקה ולגשת לנתונים הפרטיים של הקורבן על ידי עקיפת בדיקות אבטחה
שירות ה- VPN החינמי SuperVPN חושף 360 מיליון רשומות משתמשים
בתקרית אבטחת סייבר גילה חוקר האבטחה ג'רמיה פאולר פגיעה משמעותית בנתונים במסד נתונים לא מוגן באמצעות סיסמה המשויך לשירות VPN פופולרי בחינם. ספק שירותי ה- VPN החינמי SuperVPN הוא אותו
90 ארגונים מדווחים על דלף מידע לאחר מתקפת הסייבר על Capita
כ- 90 ארגונים דיווחו על דלף מידע אישי שבידי Capita, לאחר שקבוצת מיקור החוץ עברה מתקפת סייבר. Capita מפעילה שירותים קריטיים עבור מועצות מקומיות, צבא וארגוני בריאות, עברה בחודש מרץ
מתקפות דיוג באמצעות קבצי ZIP
טכניקת דיוג חדשה בשם ארכיון קבצים בדפדפן מתחזה לתוכנת ארכיון קבצים בדפדפן אינטרנט כאשר הקורבן מוריד קובץ מדומיין המסתיים ב- ZIP. לפי חוקר האבטחה mr.d0x, מתקפת התחזות זו מדמה תוכנת
אפליקציית אנדרואיד פופולרית מרגלת בחשאי אחרי המשתמשים שלה
חברת אבטחת הסייבר ESET טוענת כי אפליקציית אנדרואיד פופולרית להקלטת מסך שצברה עשרות אלפי הורדות בחנות האפליקציות של גוגל, החלה לאחר מכן לרגל אחרי המשתמשים שלה, כולל על ידי גניבת
דלף מידע מחברת גבייה
תאגיד Credit Control – חברה לשירותי גביית חובות, נפלה לאחרונה קורבן למתקפת סייבר שהובילה לדלף מידע אשר פגע בנתונים האישיים של מוסדות בריאות רבים. גודל דלף המידע הוא משמעותי, מכיוון
מתקפת כופרה על חברת ScanSource גורמת להשבתות ארוכות
ספקית הטכנולוגיה ScanSource הודיעה כי נפלה קורבן למתקפת כופרה שהשפיעה על חלק ממערכות המחשוב שלה, הפעילות העסקית ופורטלי הלקוחות שלה. ScanSource הינה ספקית שירותי ענן וקישוריות SaaS בארה"ב, המציעה גם