מבזקי סייבר

קבוצת הסייבר Voltzite תוקפת מערכות חשמל בארה"ב ובאפריקה
חוקרי סייבר בחברת Dragos מדווחים כי קבוצת הסייבר Voltzite המתמקדת בחדירה לרשתות טכנולוגיות תפעוליות (OT) בתשתיות קריטיות, כבר אוספת מל"מ במספר חברות חשמל בארה"ב, תוך שהיא מכוונת גם למפעלי הולכה

מיקרוסופט ו- OpenAI טוענים שהאקרים משתמשים בבינה מלאכותית למתקפות סייבר
מיקרוסופט (MSFT) ו- OpenAI פרסמו דוח הטוען כי קבוצות האקרים מסין, איראן, צפון קוריאה ורוסיה בודקות יותר ויותר את השימוש במודלים של בינה מלאכותית של שפות גדולות (LLMs) כדי לשפר

פגם בן יותר מ- 20 שנים במפרט DNSSEC עלול לפגוע ביכולת העיבוד של שרת DNS פגיע
חבילת DNS בודדת יכולה למצות את יכולת העיבוד של שרת DNS פגיע ולמעשה, להשבית את המכונה על ידי ניצול פגם בן יותר מ- 20 שנים במפרט DNSSEC. מה זה DNSSEC?

ארה"ב, בריטניה והודו בין המדינות בסיכון חמור לשיבושי סייבר בבחירות
על פי דו"ח חדש שפרסמה ספקית פתרונות ההגנה הביטחונית – Tidal Cyber, הבחירות הקרובות בארה"ב, בריטניה ודרום קוריאה הן בעלות הסבירות הגבוהה ביותר להתמודדות עם שיבושי סייבר. שלוש המדינות הללו

בנק אוף אמריקה מזהיר לקוחות מפני דלף מידע עקב מתקפת שרשרת אספקה
בנק אוף אמריקה מזהיר את לקוחותיו מפני דלף מידע החושף את המידע האישי שלהם לאחר ש- Infosys McCamish Systems (IMS) – אחת מספקיות השירות של הבנק עבר פריצת סייבר בשנה

תאילנד – מידע של 19.7 מיליון קשישים נמכר ברשת האינטרנט האפלה
מועצת הצרכנות של תאילנד דוחקת במחלקת הקשישים (DOP) לנקוט בפעולה ולהודיע ל- 19.7 מיליון מחבריה שהנתונים האישיים שלהם נמכרים ברשת האפלה. המועצה ביקשה מה- DOP לייעץ לחבריה לגבי הסיכונים העומדים

מנהל הסייבר הלאומי בארה"ב קורא לשיתוף פעולה עם מגזר הפרטי להתמודדות עם איומי סייבר
מנהל הסייבר הלאומי בארה"ב – הארי קוקר, חזר השבוע על אזהרות קודמות לפיהן האקרים המקושרים לרפובליקה העממית של סין פועלים להשגת גישה לתשתיות קריטיות בארה"ב כדי להפעיל מתקפות סייבר. קוקר

מתקפת כופרה מאלצת 21 בתי חולים ברומניה לעבוד ללא קישור לרשת
21 בתי חולים ברומניה נאלצו לעבור לעבודה במצב לא מקוון לאחר שמתקפת כופרה השביתה את מערכת ניהול שירותי הבריאות שלהם. מערכת המידע היפוקרט (HIS) המשמשת את בתי החולים לניהול פעילות

מתקפת כופרה על עיירה אוסטרית גרמה לביטול לוויות
עיריית קורנויבורג באוסטריה מסרה כי היא נפגעה ממתקפת כופרה, מה שגרם לביטול הלוויות. כמו כן, הודיעה העירייה לתושבים כי ניתן להשיג את עובדי העירייה רק באמצעות הטלפון. בעיירה הקטנה על

33 מיליון מספרי ביטוח לאומי נחשפו בפריצת סייבר לביטוח בריאות בצרפת
המידע האישי של 33 מיליון אזרחים צרפתים נחשף לאחר ששני מפעילי ביטוח בריאות צרפתיים סבלו מפרצת מידע בתחילת פברואר. Viamedis – הספקית המובילה בצרפת של תשלומי צד שלישי רפואי, אישרה

כ- 66,000 לקוחות חברות ביטוח בארה"ב הושפעו ממתקפת החלפת סים
מתקפת החלפת SIM הינה מתקפת סייבר בה מטעים פושעי סייבר אנשי צוות תמיכה בלקוחות מפעיל סלולרי, כדי לתת להם שליטה על מספר הטלפון של מישהו אחר. הדבר מאפשר לפושעי הסייבר

אפליקציית הקזינו הגדול בעולם חשפה מידע אישי של משתמשים
הסטארט-אפ המפתח את אפליקציית הטלפון עבור ענקית אתרי הקזינו WinStar חשף לרשת האינטרנט מאגר נתונים הכולל מידע פרטי של משתמשים. WinStar, שבסיסה באוקלהומה, מגדירה את עצמה בתור "הקזינו הגדול בעולם".

יונדאי מוטור אירופה נפגעה ממתקפת כופרה
יצרנית הרכב יונדאי מוטור אירופה ספגה מתקפת כופרה של קבוצת Black Basta. פושעי הסייבר טוענים שגנבו שלושה טרה-בייט של מידע תאגידי. יונדאי מוטור אירופה היא החטיבה האירופית של חברת יונדאי

800 דומיינים מזויפים של Temu מפתים קונים וגונבים פרטי גישה
מומחי אבטחת סייבר מזהירים מפני הונאות דיוג של Temu: למעלה מ- 800 דומיינים חדשים של Temu נרשמו בשלושת החודשים האחרונים, כאשר פושעי סייבר משתמשים במתנה מזויפת כדי לגנוב שמות משמשים

תשלומי מתקפות כופרה הגיעו לשיא של 1.1 מיליארד דולר בשנת 2023
בשנת 2023 זינקו לראשונה תשלומי כופר עקב מתקפות כופרה למעל 1.1 מיליארד דולר. סכום זה מנפץ שיאים קודמים, הופך את מגמת הירידה בתשלומי כופרה בשנת 2022 ומציב את שנת 2023

באגים קריטיים במדפסות Canon מאפשרים ביצוע קוד מרוחק ומתקפות DDoS
יצרנית המדפסות Canon תיקנה שבעה באגים קריטיים של buffer-overflow המשפיעים על המדפסות הרב תכליתיות המשרדיות הקטנות שלה ועל מדפסות הלייזר. הבאגים שהתגלו משפיעים על תהליכים שונים הנפוצים בקווי המוצרים של

שני מיליון בריטים נפלו קורבנות להונאות זהות פיננסית
על פי דו"ח ההונאה, הזהות והבנקאות הדיגיטלית החדש של חברת ניתוח המידע FICO – בשנת 2023 לקרוב לשני מיליון בריטים נגנבה הזהות ונעשה בה שימוש על ידי פושעי סייבר לפתיחת

דלף מידע בחברת Verizon פוגע ב- 63,000 עובדים
חברת Verizon Communications מזהירה כי דלף מידע השפיע על כמעט מחצית מכוח העבודה שלה וחשף מידע רגיש של עובדים. Verizon הינה חברת טלקומוניקציה ומדיה אמריקאית המספקת טלוויזיה בכבלים, טלקומוניקציה ושירותי

לפי מחקר חדש Malware-as-a-Service הינו האיום המרכזי על ארגונים
על פי דוח חדש של Darktrace, נוזקה כשירות (MaaS) הייתה האיום הגדול ביותר על ארגונים במחצית השנייה של 2023. הדו"ח שהוגש בסוף שנת 2023 הדגיש את יכולת ההסתגלות של נוזקות,

מתקפת סייבר משביתה את בתי הספר הציבוריים בגרוטון קונטיקט
בתי הספר Groton Public Schools בקונטיקט הושבתו בשבוע שעבר בעקבות מתקפת סייבר על השרתים הראשיים שלה. מנהל הטכנולוגיה אמר שמקור המתקפה זוהה והקישוריות שוחזרה ב- 90% עד סוף היום בו

איש כספים שילם 25 מיליון דולר לאחר שיחת וידאו Deepfake
משטרת הונג קונג מדווחת כי איש כספים העובד בחברה רב לאומית הוטעה לשלם 25 מיליון דולר לפושעי סייבר אשר השתמשו בטכנולוגיית Deepfake כדי להתחזות בשיחת ועידה בווידאו למנהל הכספים הראשי

בית חולים לילדים השבית מערכות מחשוב בעקבות מתקפת סייבר
בית החולים לילדים Lurie Children's בשיקגו נאלץ להשבית את מערכות ה- IT שלו בעקבות מתקפת סייבר אשר שיבשה את פעילות השגרה ובמקרים מסוימים גם עיכבה טיפול רפואי. Lurie Children's בשיקגו

מידע אישי של מאות עיתונאים מקסיקנים נחשף בדלף מידע ממשלתי
המידע האישי של 324 עיתונאים שנרשמו בלשכת הנשיאות המקסיקנית כדי לסקר את שידורי הבוקר החיים של הנשיא אנדרס מנואל לופז אוברדור, פורסם באינטרנט. הדבר הביא לקריאה של הוועדה להגנה על

רכבת דרום אפריקה הפסידה כמיליון דולר בהונאת דיוג
סוכנות הרכבות של דרום אפריקה הפסידה כ- 30.6 מיליון ראנד (1.6 מיליון דולר) לאחר שרשת התחבורה נפלה קורבן להונאת דיוג. בדו"ח השנתי שלה, דיווחה סוכנות רכבות הנוסעים של דרום אפריקה

תוכנת שולחן העבודה המרוחק AnyDesk נפרצה ומחייבת איפוס סיסמא
יצרנית תוכנת שולחן העבודה המרוחק AnyDesk חשפה כי ספגה מתקפת סייבר אשר הובילה לפגיעה במערכות המחשוב שלה. החברה מסרה כי התקרית, שהתגלתה בעקבות ביקורת אבטחת מידע, אינה מתקפת כופרה וכי

שירות Cloudflare נפרץ באמצעות אסימוני אישור שנגנבו במתקפת Okta
חברת Cloudflare חשפה כי השרת הפנימי שלה Atlassian נפרץ על ידי האקרים אשר השיגו גישה ל- Confluence wiki, למסד נתוני באגים Jira ולמערכת ניהול קוד המקור של Bitbucket. ההאקרים השיגו

משרד החוץ של קנדה נפגע מדלף מידע
סוכנות הידיעות רויטרס מדווחת כי ממשלת קנדה הודיעה ביום שלישי על דלף מידע במחלקת העניינים הגלובלית שלה וכן, על גישה בלתי מורשית למידע אישי של משתמשים, כולל עובדים. בהצהרתה מסרה

פושעי סייבר מאמצים אסטרטגיות חכמות יותר ופחותות מאמץ
על פי Experian, שנת 2024 תהיה שנה שוברת שיאים בפרצות מידע. למרות ששנת 2023 תוייגה כשנה מוצלחת עבור פושעי סייבר והאקרים, החודשים הקרובים של שנת 2024 עשויים להביא להתפתחויות העלולות

מרצדס בנץ – נתונים רגישים כולל קוד מקור נחשפו בטעות
חוקרי סייבר בחברת RedHunt Labs גילו שמרצדס-בנץ השאירה בטעות מפתח פרטי נגיש באינטרנט ובכך חשפו נתונים פנימיים, כולל קוד המקור של החברה. לא ברור כרגע אם דלף מידע זה חשף

ענקית האנרגיה שניידר אלקטריק נפגעה ממתקפת כופרה
ענקית האנרגיה והאוטומציה שניידר אלקטריק ספגה מתקפת כופרת Cactus שהובילה לגניבת מידע תאגידי. לאתר BleepingComputer נודע כי מתקפת הכופרה פגעה בחטיבת Business Sustainability (החטיבה העסקית לקיימות) של החברה ב-17 בינואר.